«Односторонний» брандмауэр Windows Vista
Windows Firewall, является одной из «новых» фишек ОС Windows Vista. Вообще-то он был уже доступен пользователям Windows XP SP2 и мог блокировать входящие соединения. Как заявила компания Microsoft, теперь в Windows Vista обновлённый брандмауэр заработает в обе стороны. Однако, оказалось, что с Windows Vista мы получаем половину брандмауэра, нуждающегося в серьёзной доработке.
В брандмауэре отображаются входящие и исходящие соединения. Их можно заблокировать отдельно или разрешить в разных трёх профилях. По умолчанию блокируются входящие соединения из Интернета, обеспечивая защиту червей-вирусов и не авторизованных доступов. Для исходящих же соединений (ваш ПК устанавливает соединение с Интернетом, принимает или загружает туда данные) – всё разрешено, без каких-либо ограничений.
По умолчанию в Windows Vista правила блокировки для исходящих соединений отсутствуют, т.е. хоть в Windows Firewall и включена должная защита исходящих соединений, но она не работает. Компания Microsoft объясняет это тем, что в новой ОС пользователю пришлось бы самому создавать правила для используемых приложений (Windows Media, e-mail, IE, обновления любых программ). Неправильный выбор или случайная ошибка – и вы лишитесь каких-либо новых функций. Действительно, создание правил для приложений – слишком непростая задача не только для простого пользователя, но и для системного администратора.
При этом свободные исходящие соединения на ПК означают, что, если уж вредоносные программы окажутся в вашей машине, то они без проблем смогут передавать любые ваши личные данные, использовать ваш компьютер для рассылки спама, сделать его частью BotNet.
Компания Microsoft отвечает, что с проникновением всякой заразы из Интернета поможет справиться блокировка входящих соединений. Однако, давно известно, что это не единственный возможный путь проникновения вирусов. Ими заражаются не только мобильные телефоны, но уже и устройства GPS, и плееры IPod. Схватить вирус можно даже с обычного диска. Так что, если вам нужна настоящая защита, покупайте отдельный брэндмауэр (например ZoneAlarm или даже простой Internet Security).

