- 締切済み
無線環境下でのパーソナルファイアウォールについて
現在私のPCは無線環境でネットに繋がっています。 一応完璧ではないにしろWEPで暗号化し、ウィルス対策としてフリーのAvira、スパイウェア予防対策ではSpyBotとSpywareBlaster、PFWはWin標準のを使っています。 そんな感じでも今までウィルス、スパイウェアには一度も感染、進入された事がありません。しかし。。あるサイトで目にしたのですがWin標準のPFWでは外からには多少効果はあっても内から外に対しては全くの無防備状態だと書いてありました。 そこで単刀直入な質問ですがPCにはPFWの導入って必須なのでしょうか?よく耳にするのが回線速度が低下するって聞きますがそのあたりはどうなのでしょうか?それと有線でも無線環境下でもPFWの種類は問わないのでしょうか? この3点が疑問なので教えてください。 宜しくお願い致します。
- みんなの回答 (2)
- 専門家の回答
みんなの回答
- wamos101
- ベストアンサー率25% (221/852)
当方、アングラ突入調査や対策ソフトなどのテストをしております。 Win標準のPFWは、Vistaからアウトバウンドのフィルタリングができるようになってますが、SP2まではできません。 >PCにはPFWの導入って必須なのでしょうか? はい、必須です。アプリレベルの制御が必要ですし、暗号化通信にも対応できますから。 >よく耳にするのが回線速度が低下するって聞きますがそのあたりはどうなのでしょうか? 当然、影響しますよ。フックして調べてるわけですから。どれくらいかは試すしかありません。 >それと有線でも無線環境下でもPFWの種類は問わないのでしょうか? はい、そうですよ。PFWは大概TCP/IPスタックの上下にそれぞれ一つずつフィルタが挿入されてますけど、リンクレイヤより上位ですからね。 なお、最近のMalware作成者やクラッカーはルータやPFWの導入を見越したターゲットの攻略法をかなり編み出してきてますので注意が必要。たとえ正しい設定や運用が出来ていたとしてもすり抜けが起こる場合があります(FWB:Firewall Bypass)。 一番よく使われる手法は、ユーザーが通信を許可していると思われるIEやOE、Messengerなどに成りすまして(Process Injection)PC内の情報を持ち去ります。ウィンドウレス。ものによっては、プロセスや作成したファイル、通信状況など隠匿してしまうMalwareも御座います。
- FMVNB50GJ
- ベストアンサー率27% (411/1520)
最後の砦じゃないの。 定義が間に合えば検出するだろうが、間に合わないなら、ネットにつなぐものには内から外へのファイアーウォールじゃないのかな。 windowsファイアーウォールに不安あれば、zone alarm入れたら。 というか、フリーやめてセキュリティソフトを購入したら。 IEなんかに小細工されたものは、ファイアーウォールでも難しいらしいけど。ファイアーウォールはHTTP通信を阻害してはならない、らしい。 回線速度が低下 よくわからないけど、無線はルーターだから外からのものはOKでは。 ウイルス対策ソフトなどは当然通信上のデータを監視するからしょうがないのでは。監視しないと侵入時に検出しないだろうし。 もしかして、P2Pソフトをやっていてセキュリティを気にしているとか? ----------------------------------------------------------- windows xp sp2 windowsファイアーウォール フレッツADSL有線 その他フリーのウイルス・スパイウェア対策ソフト wiresharkでパケットの監視
お礼
大変丁寧親切な回答ありがとうございました。 再度セキュリティーについて勉強し直してPFWの導入をします。