¿Quién vigila a los vigilantes? Autorización del usuario sobre el comportamiento del firewall en una computadora personal

3

Recientemente he estado explorando la gama de aplicaciones gratuitas de firewall de Windows y he encontrado el siguiente problema:

Los mejores cortafuegos son excelentes para evitar que otras aplicaciones llamen a casa para informar a los usuarios, parches no solicitados y otros comportamientos sospechosos; pero las propias aplicaciones de firewall pueden y, a menudo, hacer lo que quieran *.

Entonces, ¿quién vigila a los vigilantes?

O en términos más concretos: ¿Cómo resuelven este problema los expertos en seguridad?

(¿Dos firewalls compiten de alguna manera por la misma biblioteca de red de bajo nivel?)

* No nombraré nombres aquí

    
pregunta LateralFractal 01.11.2013 - 03:30
fuente

1 respuesta

4

El firewall incorporado de Windows ahora es lo suficientemente avanzado como para que los firewalls de terceros por lo general no tengan nada que sea útil y novedoso para llevar a la mesa.

Por lo tanto, los expertos en seguridad generalmente no usan firewalls basados en software de terceros. Hay valor en los firewalls de hardware, que ofrecen una capa de protección contra un host comprometido, y hay un valor en los firewalls de software, que ofrecen un nivel básico de protección de costo cero para todos los dispositivos o una capa secundaria de protección secundaria más allá de solo una Cortafuegos HW externo. Pero realmente el que viene con las versiones más recientes de Windows es lo suficientemente sofisticado como para cumplir ese rol. La seguridad adicional que se obtendrá al instalar una alternativa de terceros redondeada a cero.

En cuanto a la cuestión general de la confianza; que realmente es el kicker Confío en Microsoft para parchear Windows porque ... tengo que hacerlo. ¿Confío en Adobe para actualizar flash correctamente? Oh, ¿qué tal esto? ¿Confío en que Oracle envíe actualizaciones de software espía a Java? (Stupid Ask toolbar) . Pero si no puedo confiar en Oracle, entonces puede confiar en actualizar Java. O ... ¿tengo que abandonar Java por completo?

Usted no hace mucho watch a los observadores tanto como pick los observadores cuando se trata a la seguridad de la aplicación. O confía en el proveedor e instala su software, incluido su comportamiento de actualización y seguimiento, lo que puede ser ... o no.

    
respondido por el tylerl 01.11.2013 - 08:26
fuente

Lea otras preguntas en las etiquetas