A Windows tűzfal és a Defender képernyőin is láthattunk kis színes pajzzsal ellátott gombokat,
vagy hivatkozásokat. Mit is jelentenek ezek a pajzsok és miért vannak egyes műveletek
megkülönböztetve?
A Windows Vista a korábbiaktól kissé eltérően értelmezi a "rendszergazda" kifejezést. A rendszer
telepítésekor - a korábbi verziókhoz hasonlóan - létrejön egy alapértelmezett rendszergazda
(Administrator) felhasználói fiók, mely azonban rögtön letiltásra kerül. A telepítő utolsó fázisában
létre kell hoznunk egy saját névvel ellátott felhasználót, mely szintén rendszergazdai
jogosultságokat kap - legalábbis elsőre úgy tűnik.
A Windows korábbi verzióival szerzett tapasztalatok azt mutatják, hogy a legtöbb olyan felhasználó,
aki egyedül felügyeli számítógépét, rendszergazda jogosultságú fiókkal használja azt és nem sokat
törődik a biztonsági szakemberek figyelmeztetéseivel. Az ideális állapot természetesen az lenne, ha
mindenki korlátozott felhasználóként lépne be a Windows-ba, majd rendszerbeállítás
módosításakor, vagy program telepítésekor átjelentkezne "rendszergazdába", vagy a "futtatás
mint..." opciót használná. Az igazság azonban az, hogy jóval kényelmesebb eleve
rendszergazdaként működtetni a rendszert, így szinte sosem ütközünk ellenállásba. Nem így a
Vista-ban.
2014. szeptember 23., kedd
2014. július 12., szombat
windows defender - 2.rész
A Windows Defender általában észrevétlenül figyel a háttérben, csak akkor mutatkozik, ha
adatbázis-frissítést hajt végre, vagy figyelmeztetést jelenít meg. Az alkalmazás minden káros elem
eltávolítása előtt létrehoz egy rendszervisszaállítási pontot, így a véletlenül blokkolt vagy törölt
programok visszanyerhetők. A Windows Defender egyaránt monitorozza a fájlrendszert, az
internetforgalmat, a rendszerleíró-adatbázist, a Windows-szolgáltatásokat, valamint az Internet
Explorer-be és a Windowsba beépülő kiegészítő modulokat is. A Microsoft SpyNet online
közösséghez csatlakozva (ingyenes, regisztráció nélküli kapcsolódás, mindössze egy gombnyomás)
anonim módon küldhetünk a gépünkön felfedezett kártevőkről vagy gyanús elemekről olyan
információkat, melyek segítik a Microsoft programozóit újabb ellenszerek kifejlesztésében.
2014. május 20., kedd
windows defender - 1.rész
Bár a Microsoft-nak a OneCare személyében immáron saját antivírus megoldása is van, az nem
került beépítésre az új Windows-ba, egy hasonló funkciójú szoftver, a Windows Defender azonban
igen. A rosszindulatú szoftvereket, spyware-eket blokkoló és a rendszertől távol tartó Windows
Defender a Vista integrált szolgáltatása lett, Windows XP-re pedig már elérhető a program
bétaváltozata. A Defender-t a Vista-ban alapértelmezésként telepítve és bekapcsolva találjuk.
Feladata, hogy az internetről folyamatosan frissített adatbázisával és heurisztikus érzékelőjével
elemezze a számítógépen elindított és oda letöltött programfájlokat, és ha azok károsnak
bizonyulnak, blokkolja futásukat és figyelmeztesse a felhasználót.
2014. április 13., vasárnap
vista tűzfal - 6.rész Hálózati profilkezelés a tűzfalban
A Vista-tűzfal további hasznos tulajdonsága, hogy immáron a rendszer integrált része lett az IPSec
szolgáltatás is, így könnyedén állíthatunk be biztonságos kapcsolatot az adatfolyam titkosításának,
illetve a hitelesítés módjának testreszabásával. A tűzfal beállításai továbbá teljes részletességgel
vezérelhetők a csoportházirend segítségével is, így a Windows Server-t használó hálózati
rendszergazdák egyetlen központi helyről menedzselhetik a kliensgépek tűzfalait.
2014. február 25., kedd
vista tűzfal - 5.rész
A Windows Vista tűzfala három különböző profilban működik, így lehetőségünk van külön
szabályrendszer alkalmazására otthoni, tartományi (domain), vagy nyilvános hálózati környezetben
is.
2014. január 8., szerda
vista tűzfal - 4.rész
Az alkalmazásokon és szolgáltatásokon kívül egyéb kapcsolódási szabályokat is felállíthatunk a
"Connection Security Rules" varázsló használatával, így lehetőségünk nyílik egy-egy kiválasztott
gép sajátunkhoz történő kapcsolódását letiltani, vagy éppenséggel kizárásos alapon engedélyezni. A
kapcsolatokat különféle feltételekhez is köthetjük, például megszabhatjuk, hogy a csatlakozni
kívánó gépnek érvényes digitális tanúsítvánnyal kelljen rendelkeznie, vagy akár egy egyéni
jelmondatot is megkövetelhetünk tőle.
2013. november 23., szombat
vista tűzfal - 3.rész

A Windows Vista továbbfejlesztett, kétirányú tűzfala egy saját Microsoft Management Console-t (MMC) kapott, melynek segítségével a "nagyokhoz" hasonlóan a legapróbb részletekig beállíthatjuk a szabályrendszereket. Jópár előre definiált szabály van, ezek mellé tetszés szerint felvehetünk portszám, programnév vagy szolgáltatásnév szerint újakat.
2013. október 6., vasárnap
vista tűzfal - 2.rész
A leggyakoribb érvelés a Windows tűzfal tökéletlenségének bizonyításakor, hogy nem figyelmezteti
elég rendszeresen a felhasználót a potenciális veszélyhelyzetekről. Miért is tenné? A Windows
tűzfalban éppen az a nagyszerű, hogy csendben, önállóan végzi a dolgát, és csak a legritkább
esetekben kéri a felhasználó beavatkozását: a maguknak figyelő (listening) portot nyitó, szerverként
is üzemelni kívánó alkalmazások futtatásakor, ezt is csak az első alkalommal.
A kereskedelmi forgalomban kapható legtöbb tűzfal első indításakor valóságos figyelmeztetés- vagy
kérdés-áradatot zúdít a felhasználó nyakába, aki - felmérések szerint - a legtöbbször egyáltalán nem
tudja eldönteni, miről is szól az üzenet és mit kéne rá válaszolnia. Ezért aztán egy - a biztonság
látszatát állandó figyelmeztetésekkel fenntartó - kiegészítő tűzfal legtöbbször az alapbeállításokkal
futó Windows tűzfal védelmét sem nyújtja. Ehhez jön még, hogy a Windows tűzfal, a legtöbb egyéb
termékkel szemben, már bootolás közben is védi a rendszert. Természetesen ha a felhasználó
hozzáértő(bb) és megfelelően be tudja konfigurálni a tűzfalat, előfordulhat, hogy nem nyújt elég
beállítási lehetőséget az XP beépített tűzfala - és itt érkezünk el a Vista-tűzfalához.
A kereskedelmi forgalomban kapható legtöbb tűzfal első indításakor valóságos figyelmeztetés- vagy
kérdés-áradatot zúdít a felhasználó nyakába, aki - felmérések szerint - a legtöbbször egyáltalán nem
tudja eldönteni, miről is szól az üzenet és mit kéne rá válaszolnia. Ezért aztán egy - a biztonság
látszatát állandó figyelmeztetésekkel fenntartó - kiegészítő tűzfal legtöbbször az alapbeállításokkal
futó Windows tűzfal védelmét sem nyújtja. Ehhez jön még, hogy a Windows tűzfal, a legtöbb egyéb
termékkel szemben, már bootolás közben is védi a rendszert. Természetesen ha a felhasználó
hozzáértő(bb) és megfelelően be tudja konfigurálni a tűzfalat, előfordulhat, hogy nem nyújt elég
beállítási lehetőséget az XP beépített tűzfala - és itt érkezünk el a Vista-tűzfalához.
2013. szeptember 7., szombat
vista tűzfal - 1.rész
A Windows Vista minden eszközzel próbálja megvédeni magát és a felhasználó adatait. A fejlesztők
soha nem látott védelmi képességekkel vértezték fel az új rendszert - szüksége is van rá a mai
veszélyekkel teli világban. Kezdjük mindjárt az első védelmi vonalnál, a tűzfalnál.
Sokan tévesen azt hiszik, hogy a Windows tűzfala mit sem ér, gyenge, könnyen áttörhető, így nem
védi megfelelően a rendszert. Rengeteg helyen olvasni: "...a Windows tűzfalát rögtön letiltottam,
úgysem ér semmit és feltettem valami normális programot helyette..." Az igazság azonban az, hogy
a Windows tűzfal (az XP Service Pack 2 verziójától különösképpen) az egyik legjobb a piacon. Az
XP SP2 tűzfala telepítés után alapértelmezésként be van kapcsolva és kellő védelmet nyújt az
internet felől érkező portscannelésekkel és különböző féreg-támadásokkal szemben. A számítógépes
tűzfal feladata a rendszer hálózati interfészein keresztüli adatforgalom szűrése és a nem használt,
illetve letiltott portok zárolása, hogy azon semmilyen kártevő ne tudjon átjutni. A Windows XP
tűzfala ennek eleget is tesz, talán csak egyetlen hiányossága van, hogy csak a bejövő forgalmat
szűri. A Microsoft fejlesztői szerint a kimenő forgalom szűrése - főként otthoni
átlagfelhasználóknak - nem életbevágóan fontos, hiszen erre viszonylag ritkán van szükség, a
legtöbb felhasználó pedig amúgy sem tudná eldönteni, mit engedélyezhet és mit nem. A Windows
Vista-ban ennek ellenére már kétirányú tűzfal működik - igaz a kifelé szűrés alapértelmezésként
inaktív, de aki akarja bekapcsolhatja magának.
2013. augusztus 11., vasárnap
egy rejtélyes hiba a feladatütemezőben - 4.rész
A megoldás innentől kézenfekvő: az ütemezésre felhasznált hálózati kapcsolatoknak ne adjunk
egyéni nevet (legyen az munkacsoport vagy tartomány), mert így az időzítő alrendszer nem fogja
tudni értelmezni azt. Ha már korábban átneveztük a hivatkozott hálózati kapcsolatot, de éppen nem
vagyunk helyben, hogy visszanevezhessük, a rendszerleíró-adatbázison keresztül is nyugodtan
visszaállíthatjuk az eredeti nevet. A hiba észlelése után értesítették a Microsoft-ot a problémáról,
reményeink szerint a jövőben egy gyorsjavítással megoldódik majd ez az apró baki.
Feliratkozás:
Bejegyzések (Atom)