جدران النار البرمجية
قدمت شركة
مايكروسوفت في نظام ويندوز إكس بي، برنامج
Internet Connection Firewall (ICF)،
وهو جدار نار أولي يغلق الوصول إلى المنافذ، ويمنع
الهكرة من مسحها. لكن جدار النار
ICF
لا يقف بوجه بث البيانات إلى العالم الخارجي.
تصمم
جميع جدران النار أساساً لإغلاق الأنظمة أمام عمليات المسح والدخول، وهي تفعل
ذلك
ببساطة عبر سد المنافذ. بينما تمنع بعض جدران النار البرمجية مغادرة
المعلومات
لحاسوبك، عبر منع الخدمات والتطبيقات غير الموثوق بها من الوصول إلى
الشبكة.طرطوس.كوم
عندما تستخدم جدران نار برمجية، عليك أن تركب جدار نار على كل حاسوب
تريد
حمايته، بينما تحمي جدران النار العتادية جميع الأجهزة على الشبكة مركزياً.
لكن
لأن جدران النار البرمجية تعمل على نطاق محلي، فهي تتمتع بمعرفة دقيقة لما
يحدث
في
الأنظمة المركبة عليها. وفي حين يسمح جدار النار العتادي على الأرجح، لأي
حركة
مرور
للبريد الإلكتروني بالخروج من المنفذ 25، يستطيع جدار النار البرمجي التمييز
بين
بريد إلكتروني مرسل عبر
Microsoft
outlook،
وبرامج أحصنة طروادة التي تحاول
استغلال منافذ البريد الإلكتروني.
طرطوس.كومwww.tartoos.com
يسأل
جدار النار عادة في المرة الأولى التي
يحاول فيها برنامج الوصول إلى إنترنت، إن كان يجب السماح له بالاتصال. وتتعرف
بعض
جدران النار المتوفرة حالياً، على تطبيقات شائعة مثل
AIM (AOL Instant Messenger)،
ولوتس نوتس، ومايكروسوفت أوفيس، وتنشئ القواعد المناسبة لها خلال إعدادا تك
الجدران. ويفترض بعد يوم أو يومين من التدريب، أن يحميك جدار النار بدون أن
يقاطعك
بأسئلته، إلا عندما تركب تطبيقات جديدة، لكن هذا ليس ما وجدناه واقعياً.www.tartoos.com
ويبدو
ضعف
جدران النار البرمجية عندما تصادف برامج لا تملك لها قاعدة افتراضية. فعندما
يحاول البرنامج
Lsass.exe،
مثلاً، الوصول إلى إنترنت، ينبهك برنامج
Symantec's Norton Internet Security
إلى ذلك،
ويسألك إذا كنت تريد أن تسمح له بالمتابعة. لكن
كيف
تعرف أنت أو أحد أفراد أسرتك ما هي الإجابة الصحيحة على ذلك السؤال؟ عندما
يصادف جدار النار البرمجي برامج يعرف عنها شيئاً، فإنه يقدم تلك المعلومات
لك، وفي
هذه
الحالة، يخبرك أن برنامج
Lsass.exe،
هو المزود المحلي للتحقق من الأمن، وهو
الذي
يولد العملية التي تستخدمها خدمة
Winlogon
للتحقق من
المستخدمين. وهو يخبرك
أيضاً، قليلاً عن الجهاز الذي يتحدث معه ذلك البرنامج. فهل هذا كاف لمساعدتك
على
إعداد قاعدتك في التعامل مع
Lsass.exe؟طرطوس.كومwww.tartoos.com
يمكنك في معظم الحالات اختيار جعل جدار
النار الذي تستخدمه يسألك في كل مرة، يحاول ذلك البرنامج الوصول إلى شبكة
إنترنت.
لكن
أسئلة جدار النار مستمرة تصبح مزعجة جداً، بحيث تجعل معظم المستخدمين يتخذون
قرارات متسرعة، بناءً على معلومات إضافية أكثر قليلاً مما يعرفونه سابقاً.www.tartoos.com
إذا
لم
تكن واثقاً من صحة قرارك، يمكنك أن ترفض وصول أي برنامج لا تعرف عنه شيئاً،
وترى
إذا
كان رفضك سيحدث أي انقطاعات، لكننا لا ننصح بهذه الطريقة. فربما تمنع ويندوز
من
فحص
ظهور تحديثات أمنية، مثلاً، لكنك لن تلاحظ مطلقاً غياب الإعلام عن وجود
التحديثات التي تساعد على إغلاق ثقوب الأمن المكتشفة حديثاً في نظام
التشغيل.طرطوس.كومwww.tartoos.com
الخطر الآخر أن تصبح الأمور مربكة جداً بالنسبة للمستخدم المتوسط,
لنفترض مثلاً، أنك رفضت بالخطأ وصول
Iexplore.exe،
إلى إنترنت، فعندها ستودع إنترنت
إكسبلورر. وإصلاح مثل هذا الخطأ أمر معقد غالباً، والأرجح أنه يجعل
المستخدمين غير
مستعدين لمنع وصول أي برنامج.طرطوس.كومwww.tartoos.com
|