プロが教える店舗&オフィスのセキュリティ対策術

Microsoftのファイアーウォールの評判がよくないのが理解できないです。
なぜ 圧倒的な頭脳集団を抱えているMicrosoftが開発したファイアーウォールが 完璧でなく それより評判のいいフリーソフトがあるのでしょうか。
独禁法等の関係でウィルス、スパイウェア関連には手を出していないのでしょうか。

A 回答 (6件)

{MeとXPも抜群の安定性}


当方よりもずっとパソコン暦が長いようで。

ルーター使用でしょう、ルーターの設定にヒントがあるのではないですか。

closeといっても、接続要求分と同じだけRST/ACKパケットなどを送り返すだけです。

スパイボットのスキャンで何を検出したか、確認できると思いますが。

スタンバイの使用方法については、自分で判断ですね。

{クッキーと一時ファイルの削除}
こちらではfire foxを使っていて、ブラウズ終了時に削除しています。

<<NOD32 Antivirus Multiple File Processing Vulnerabilities>>
Highly critical
DoS, System access
From remote
という情報をメールで受け取りましたが、
SOLUTION:
Apply update v.2.2289 or later.
心当たりがあれば、更新ですね。
http://secunia.com/advisories/26124/

不要ファイルの削除ツール
http://www.higaitaisaku.com/atfcleaner.html
    • good
    • 0
この回答へのお礼

FMVNB50GJさん 何度ご丁寧なご回答ありがとうございます。
確かに あまりスペックの高くない一昔も二昔もまえのPCですが ルーター接続で何とか快適に使用しています。
ただ 私の知識も二昔のままであまりPCのデフェンスには詳しくありません。
色々とお書きいただいたことを調べなおして活用してみます。
ありがとうございます。

お礼日時:2007/07/26 00:14

{詳細ではclosedが多くstealthはあまりなかった}


windowsファイアーウォールを使用していて、その「詳細設定タブ」「ICMP」の「設定」でチェックが入っていることかな?
あるいは、「例外タブ」で何かプログラムにチェックが入っているとか。

もっとも、当方フレッツADSLでルーターを使用していないのでチェックを入れなくてもいいですが。

{しばしばスパイウェアが検出されます}
クッキーを検出しているような感じ。スキャンをかけてのものだと思うけど。
WindowsDefenderを常駐=標準の設定なら、<<たぶん>>侵入時に検出するはず。定義のないものはもちろん検出しない。このソフトはクッキーについては設定にないみたい。
ブラウザは、IE6だろうけど、一日の終了時にクッキーとインターネット一時ファイルを削除したら。それで検出されないならクッキーだとおおよそわかるはずだけど。

ウイルスチェックまでやってご苦労さん。

この回答への補足

詳しく書いていただきましてありがとうございます。
>windowsファイアーウォールを使用していて、その「詳細設定タブ」「ICMP」の「設定」でチェックが入っていることかな?
あるいは、「例外タブ」で何かプログラムにチェックが入っているとか。
すべてcheckは入っていません。

>クッキーを検出しているような感じ。スキャンをかけてのものだと思うけど。
xpybotでスキャンをかければ出ることがあります。駆除すればパソコンの使用メモリー数が減っり 軽くなった感じがします。
クッキーでも重くなることがあるのでしょうか。
ブラスザはIE7です。
パソコンを基本的にスタンバイで管理しており2週間くらいは終了しなくても問題はないかと思っていますが よくないのでしょうか。
やはり毎日クッキーと一時ファイルの削除しなければならないでしょうか?
このあたりの使い方がよく分かりません。
(win95の時代からめったに終了せずスタンバイですぐに作業ができるようにしてきています。今の使用にMeとXPも抜群の安定性で1ヶ月くらい連続で使うこともあります)

補足日時:2007/07/24 22:30
    • good
    • 0

「通常のネットの使用をしている上で windowsファイアーウォールでも十


分」
?ウイルス・スパイウェア・ルートキットにも有効だと?
まさか、それらの不正プログラムをファイアーウォールで防げると考えている?

セキュリティチェックのほうが先ですね。
http://www.symantec.com/region/jp/securitycheck/
ステルスですか?

オープンポートがあれば、あなたのパソコンに接続ぐらいできますよ。後はどうやるのか知りませんが。

windows XP SP2だと思いますが、ファイアーウォール、ウイルス・スパイウェア対策ソフトに何を入れているのでしょう。
最近は感染してもわからないそうで。

不正プログラム≒メールから取得、ブラウズ中に取り入れ。
なので常駐の対策ソフトがぜひとも必要。
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。
さっそく セキュリティチェックしました。
XpProSp2はすべてstealthでしたが 詳細ではclosedが多くstealthはあまりなかったです。 ウィルス検出も安全でした。
ついでに まだオンラインで動かせているMeも 同じ結果でした。
まずは 一安心です。
このチェックはスパイウェアも検出しているんでしょうか。
なお 使用しているのは NOD32 Spybot-Search&Destory Ad-AwareSE WindowsDefender です。
ウィルスを検知することはないですが しばしばスパイウェアが検出されます。スパイウェアを入る前にシャットアウトさせる方法はないかと調べている最中です。

お礼日時:2007/07/23 22:42

標準でonになる


XP sp1からsp2にした人はそれと判らず「インターネットができなくなった」と騒ぐのが原因。

それと、当時、このFWは一方向しか遮断せず、FWとしては役不足であったので他のFWを入れなければ万全とは言えないのでそれを知った初心者は「結局他の導入しないとならないじゃん」と憤慨してしまうというオチ。


でも標準ではこれがonでないと今は困る
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。
やはり ファイアーウォールの機能と効果を理解していないので難しいです。もう一度調べなおします。

お礼日時:2007/07/22 19:47

評判の悪いwindowsファイアーウォールを使用している



あるプログラムがネットにパケットを飛ばそうとした。普通のファイアーウォールソフトなら許可を与えなければ一つもネットに出ない。ところが出てしまうのを確認した。

不正プログラムがネットに接続する場合、windowsファイアーウォールが果たして確実にブロックするのか確認できないが、もうひとつの例として、

あるソフトがあるメーカーのものでいくつか種類がある場合、ひとつのプログラムに許可を与えたところ、ほかの同一メーカーのものがネット接続するときには何も表示されなかった。メーカーというよりベンダーというべきか。

自分の場合、Wiresharkというパケットキャプチャで挙動を確認できるからいいが、普通なら確認できないところが困ったところ。
ノートンのセキュリティチェックでは、接続要求にwindowsファイアーウォールは確実に無視していた。ただ、設定の仕方によっては、UDPパケットに応答をする。(icmpの設定)

あるプログラムのためにポートを空ける場合、相手先のIPアドレスを限定できるみたい。

ただ、他人からの接続要求に無視することは、windowsファイアーウォールでも十分。プログラム制御がほかに比べて劣る。もっとも、セキュリティソフトが不正プログラムをことごとく駆除するなら、まあいいかな。

>>独禁法等の関係でウィルス、スパイウェア関連には手を出していないのでしょうか
ワンケアとか出していたが。
    • good
    • 0
この回答へのお礼

詳しいご回答ありがとうございます。
初心者には難しいですね。
結局 通常のネットの使用をしている上で windowsファイアーウォールでも十分なのでしょうか。

お礼日時:2007/07/22 19:45

やってもその方が有難いし一向に構わないのですが、自社で開発したもの


はOSのみで、後は買収で得たものなので使い物にならないというのが大
方の意見です。今はどうか知りませんが、デフォルトで付いているファイ
アウォールは内部に入り込んだウィルスに対してはあまり効果を持たない
と聞きます。ただ、これも外部のツールを用いることで、擬似的な強化は
可能です。

世界的に見てもまだまだネットセキュリティの専門家の数は少なく、
十分とは言えません。ですが、これからは変わらざるを得ないと思います。
参考にお聞きしますが、フリーで使えるものはどんなものをご存知です
か、あまりその方面に強くはないので、逆にご享受いただけると光栄です。
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。
ファイアウォールソフトに関してはあまり理解できず Windows Defenderを常駐させていますが、「教えてgoo」を見ていると評判が色々で 考えてしまいました。
ほかの方の紹介で フリーでファイアウォールソフト「ZoneAlarm」は優秀ですから安心できますとの書き込みがあり 来週あたり試してみようと思っています。

お礼日時:2007/07/22 19:03

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!