Har efterhånden testet alle tilgængelige firewall, Norton, McAfee,
PCcillin, Sygate, ZonealarmPro, osv.
Fælles for dem alle er at de ikke filtrerer udgående port80 og
localhost loopback ordentligt samt at andre programmer hægter sig på
på enten localhost eller lokalnettets loop 0.0.0.0.
Derfor kan software med indbyggede bagdøre og proxyservere ringe hjem
og etablere forbindelse via services som svchost.exe og ntoskrnl.exe
systemkomponenterne i windows 2K/XP.
Langt de fleste, også Jer her i NG'en fatter ikke en skid når I
diskuterer firewall. Sikkerhedsproblemet ligger ikke i indtrængen
udefra sålænge man har en NAT router med Firewall samt en god
portkonfigurering i Win. Derimod er der et alvorligt problem i at
pakker som forlader PC-en, altså "outbound traffic". Så læste jeg om
beta firewall'en Jetico på windowsitpro.com som skrev:
---
So which firewalls are the best? When it comes to outbound application
filtering, no other firewall beats Jetico Personal Firewall. Kaspersky
Lab's firewall is the strongest in terms of preventing information
leakage, with Jetico coming in a close second place. Overall, Jetico
appears to make the strongest desktop firewall available, beating out
other well-known firewalls such as those from Sunbelt Software (Kerio),
ZoneLabs (ZoneAlarm Pro and ZoneAlarm Free), and Symantec (Norton). As
a bonus, Jetico Personal Firewall is free.
---
Jeg blev først imponeret. Den tager ingen ressourcer og den opdager
alle loopback og forsøg på at hægte sig på eksisterende programmer
samt codeinjection i allerede godkendte, lige sådan som det skal være
Jeg havde dog vanskeligt ved at svare korrekt på alle allerts og
derfor var der så nogle programmer som ikke virkede længere og jeg
kunne ikke finde det sted for man slettede "rules" eller nulstillede
den.
Det kunne være fedt om I ville installere den så vi kunne diskutere
den. Den er udviklet af samme firma som har lavet BestCrypt. Den hedder
"jpfwall.exe" og fylder kun 2,7mb og er gratis, men den er nok ikke for
begyndere.
Hvis nogen leger med den, vil jeg gerne vide hvor man nulstiller
reglerne samt redigerer i dem den har autogenereret.
Og hvad synes I om den ellers ?