• ベストアンサー

ファイアウォール

アンチウイルスソフト(フリー)Avira AntiVir Personalを使っています。 Vistaは、1)アンチスパイウェアソフトWindows Defenderがあります。 また、2)ファイアウォールもありますがWindows XPとほぼ同等の容易な設定が 引き継がれ機能は強化されているといわれています。 Vista1)、2) そこそこの機能?がありそのままでいいのでしょうか? たとえば、2)Vistaファイアウォールは、弱い?からZoneAlarm or キングソフトのファイアウォールに変えた方がいいとか?使われている方アドバイスをお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • OKbokuzyo
  • ベストアンサー率43% (130/296)
回答No.2

私もWin標準のものより別のアンチウィルスソフトおよびファイアーウォールを使うことをオススメします。 理由は以下の通りです。 ・Windows Defenderはアンチウィルスソフトではない。 ・ファイアーウォールはVistaでどこまで対応(※後述)されるようになったのかよく分からない(知らない)のでそれなら元からちゃんと対応されているソフトを使う方が無難。 ・そもそもMicroSoftは敵が多い。 あと、いくつか補足しておきます。 ・Windows Defenderはアンチスパイウェアソフトであり、アンチウィルスソフトではありません。 参考↓ http://www.microsoft.com/japan/athome/security/spyware/software/about/productcomparisons.mspx ・パーソナルファイアウォールで行われることは基本的に次の3つです。 1.pingパケットやTCPの接続要求パケットを多数送信する攻撃などを防ぐ。 2.正しい応答パケットだけを通すようにする。 3.実際に通信をしているアプリケーションをチェックする。 このうち、1.については個人PCを使う範囲ではあまり意味はありません。(そもそもゲートウェイ型のファイアウォールでも防げる話なので) 特筆するのは2と3です。 2はWinXPのパーソナルファイアーウォールでも一応ありましたが、悪意のあるパケットは大抵正しいパケットに見せかけてファイアーウォールを通ろうとします。 この対応として、パケットやデータの中身まで踏み込んだ解析が必要となりますが、WinXPのファイアーウォールはそこまで行いません。この部分がWinXPのファイアーウォールが弱いと言われた原因と思います。Vistaで改善されたかどうかは‥、すいません知りません。 しかし、解析を行うためには不正コードのビットパターンが必要になるため、ファイアーウォールが適宜更新をしていないようなら実装されていないということでしょう。 3については#1の方もおっしゃっていますがWinXPのファイアーウォールはアプリケーションが外側からの通信待ちになった場合のみ警告を表示し、逆にアプリケーション側から通信を開始しようとしたときは警告は表示されません。 しかし、UAC導入などの背景を考えればこれは対応しているのではないのかなと個人的には見ています。 実際のところどうなのかは、‥すいません知りません。 これを調べるのはけっこう簡単で外部との通信を開始する(かつあまり一般的でない)アプリケーションを動かしてみれば分かると思います。 Vistaを持っていないので知らないことばかりで回答になっているか不明ですが、よければ参考にしてください。 長文失礼しました。

JAL7777
質問者

お礼

お礼が大変おそくなり申し訳ありませんでした。 細かく描いていただきどうもありがとうございました。 フリーのウイルスソフトは、研究しないと難しいですね。 今も研究中です。

すると、全ての回答が全文表示されます。

その他の回答 (2)

  • Mousetrap
  • ベストアンサー率14% (4/27)
回答No.3

アンチマルウェアに関しては問題ないといっていいでしょう。 ファイアウォールは、おっしゃるとおり性能に少し不安が残ります。 しかし、アンチマルウェアに付属していないファイアウォールは 相性が激しいですから、利用には十分なスキルが必要とされます。 もし、スキルに不安があるなら、vistaのファイアウォールにて 「全ての着信接続をブロック」を選択しネットワークの場所を 「パブリック」にするだけでもセキュリティは十分に確保されると思います。

JAL7777
質問者

お礼

Mousetrap様  回答どうもありがとうございました。  Mousetrap様の書き込みで他の2名様の書き込みがあり わかりました。(他の2名様失礼しました。) ◎vistaのファイアウォールにて 「全ての着信接続をブロック」を選択しネットワークの場所を 「パブリック」にするだけでもセキュリティは十分に確保されると思います。 >高度なんで、少し勉強してみます。   ありがとうございました。

すると、全ての回答が全文表示されます。
  • goold-man
  • ベストアンサー率37% (8364/22179)
回答No.1

私はWindowsファイアーウォールを「無効」にして他社のセキュリティ対策ソフトのパーソナルファイアーウォール(不正侵入を防ぐ)を「有効」にした方がよいと思います。 (XPのWindowsファイアーウォールが、入るのみブロックするものでしたから。 他社のパーソナルファイアーウォールは、入るのと出るのも「承認/拒否」がありましたから。 VistaのWindowsファイアーウォールがどれだけ強化されたのかよくわかりませんから。)

JAL7777
質問者

お礼

お礼が大変おそくなり申し訳ありませんでした。 フリーのウイルスソフトは、研究しないと難しいですね。 今も研究中です。

すると、全ての回答が全文表示されます。

関連するQ&A