[ Miroslav Jeftić @ 23.07.2011. 13:39 ] @
Već neko vreme nisam baš u toku, tako da ne zamerite ako je pitanje glupavo. Elem, na jednom kućnom kompu imam odavno instaliran/ažuriran Zone Alarm (Windows XP) i pošto se nešto koči u poslednje vreme, zanima me koliko on uopšte nešto štiti? Na kompjuteru nema ništa preterano bitno, koristi telekomov adsl (jedini kompjuter nakačen na taj modem), nije direktno vidljiv sa neta; koliko je onda bezbedan sa instaliranim ZA, a koliko bez njega?
[ Vodomar @ 23.07.2011. 15:31 ] @
Nadam se da si isključio Windowsov firewall.Ako koči pregledaj podešavanja ili probaj reinstalaciju ako i dalje brljavi zameni ga sa Comodoom,Online Armor ili Privatefirewallom odnosno aktiviraj Windowsow ako nisi na torrentima,warezima i xxx
Comodo je najagresivniji i koristi se ako si rizičan korisnik http://www.techsupportalert.co...ow-install-comodo-firewall.htm
[ Goran Mijailovic @ 23.07.2011. 16:34 ] @
Ne znam koji ce ti ZA :) Mislim poznavajuci tebe ;) Legalan KAV i da te Bog vidi :O) Comodo je ekstra a valjda je i DZ ne koristim ga u poslednje vreme od kako sam na sedmici. Inace ja ZA ne volim iz davnih vremena kad je neki njegov drajver (true vector valjda se tako zvao) umeo da blokira net, pa onda opis na Grc sajtu
Citat:
IDENT, ZoneAlarm, and ShieldsUP!

Even though your computer's web browser already has a relationship with the web server at GRC, our tests originate from a different "foreign" IP address. ZoneAlarm therefore drops incoming packets to port 113 from this different probing IP address and ZoneAlarm users see that port 113 is stealthed to passing Internet scans.

To demonstrate how ZoneAlarm (and perhaps someday other firewalls or NAT routers) selectively "unstealth" port 113 — but only for known "friendly" machines — we simply initiate a connection from your web browser to the ShieldsUP! scanning IP. Even though the connection attempt will ultimately fail (since there's no web server at the probing address), ZoneAlarm will note the outgoing attempt and will unstealth port 113 for subsequent probes.

Step One: Verify that our scan currently show port 113 stealthed. (You may wish to use one of the other remote port tests which will be faster than an entire 1056-port grid scan.)

Step Two: Open a secondary web browser window to initiate a connection to the probing IP. (Users of Microsoft Internet Explorer can press Ctrl-N to "clone" their current browser window.)

Step Three: In the secondary web browser window, click this URL or enter this address:

http://4.79.142.206

This second connection attempt will ultimately fail, but ZoneAlarm will notice the effort, which is all that's necessary.

Step Four: Finally, refresh the port probe window or repeat the scan to check your system's current port status. You should find that port 113 is no longer "stealth" to the probing IP address because you are attempting to connect to it and it has been determined to be "friendly".

Step Five: If you're curious, stop and close the secondary web browser window and periodically refresh your port probe window to see how long the "friendly" status persists before Zone Alarm returns the probing IP to unknown status and port 113 to full stealth.


https://grc.com/x/ne.dll?bh0bkyd2

https://www.grc.com/port_113.htm

[Ovu poruku je menjao Goran Mijailovic dana 23.07.2011. u 17:47 GMT+1]
[ Miroslav Jeftić @ 23.07.2011. 21:28 ] @
Ma duga priča... taj komp ne koristim ja već jedan drugar koji teško menja navike Nego jel može neko samo koju reč o pitanju sa početka - nevezano za ZA - koliko je uopšte bitan FW (bilo koji) za NAT-ovan komp koji je sam u mreži?
[ Aleksandar Maletic @ 23.07.2011. 23:14 ] @
Garantujem da si disciplinovan korisnik i stoga ti nista drugo osim maticnog firewall-a ne treba...
Cak i njega podesi da blokira samo dolazni saobracaj van zelene liste i nece te smarati...
Mozda gresim, ali dodatni firewall nije nesto sto je od preteranog znacaja. Na Win7 je sasvim korektno odradjen.
[ calexx @ 23.07.2011. 23:59 ] @
Ako je iza rutera koji većinu portova zatvori a neki su otvoreni iz konkretnih razloga, firewall je tu malo bitan. Naravno, ako mu je uključen DMZ, onda sve pada u vodu i mora da koristi nešto da blokira razne prilazne puteve. Ja sam nekada davno probao ZA i nije mi se svideo, posle toga nisam koristio nijedan osim ovih u OS-u i na ruterima ... ne znam da sam nešto propustio. A naročito ako nema ništa bitno na kompu. Bolje neka se pozabavi dobrim AV programom i neka izbegava da klikne gde se ne klikće. ;)
[ Aleksandar Maletic @ 24.07.2011. 00:16 ] @
Antivirus je primarni faktor, preporucujem Kaspersky Antivirus 2012. Smatram da 3200 din nije mnogo, u pitanju je godisnja licenca i dosta dobra zastita...
Kao alternativa tu je dosta dobar, a besplatan, Avast.
Jedini firewall koji me je odusevio je Comodo, toplo ga preporucujem onome koje je potreban dodatni firewall radi poboljsane sigurnosti.
[ Aleksandar Đokić @ 24.07.2011. 11:43 ] @
dovoljan ti je windows-ov
[ X Files @ 24.07.2011. 12:56 ] @
http://www.elitesecurity.org/p2186396
(Pa odluci na osnovu situacije. Licno, u poslednje vreme skoro da nigde nemam instaliran Firewall sem Windowsovog)

Sto se tice ZA, ja sam ga uglavnom koristio u Free verziji. Zadovoljan sam rezultatima, ali se preterano detaljno integrise u sistem, pa sistem postane trom pri pokretanju, gasenju, ...
[ valjan @ 24.07.2011. 23:43 ] @
Nekada je Windows dolazio sa gomilom servisa instaliranih i uključenih po defaultu. Nekada se i malware instalirao u serverskoj varijanti, pa su se od spolja kačili preko klijentske aplikacije. Windowsov firewall je nekada štitio samo u dolaznom smeru, tako da kad nešto iznutra uspostavi komunikaciju sa spoljnim svetom, nije bilo šanse da to bilo kako blokiraš bez dodatne pomoći. Tada su i dodatni firewallovi imali smisla.

Danas većinu Windows servisa moraš ručno da uključiš i aktiviraš, a malware koristi drugačije tehnike da komunicira sa "centralom". Windows firewall štiti podjednako u oba smera. Tako da smatram da je upotreba third-party frewall na novijim Windowsima uglavnom bespotrebna, osim kad postoje neke kritične stvari koje moraš štititi. Najslabija karika u svemu si ipak ti - kad te firewall pita da li želiš da blokiraš nešto, ako ne razumeš šta te pita i odabereš pogrešno, džaba ti firewall.