¿Puedo configurar el firewall incorporado en Windows 7 para preguntarme si quiero permitir que un programa abra una conexión saliente?
Puedo deshabilitar todo el tráfico saliente y crear reglas manualmente para los programas, pero no puedo encontrar una manera de permitir que el firewall me avise cuando un programa quiere iniciar una conexión saliente.
Respuestas:
Pruebe Windows 7 Firewall Control (la versión gratuita es lo suficientemente buena). Este programa es pequeño, funciona con el núcleo del Firewall de Windows, pero es independiente de la aplicación del Firewall de Windows, y le preguntará qué hacer. Hay un sonido molesto pero se puede desactivar.
Descubrí que si apaga la aplicación, todos los programas nuevos sin reglas de firewall se bloquean sin notificación.
fuente
Parece que el firewall predeterminado de Windows 7 no admite una ventana emergente que le pregunta sobre las conexiones salientes. La única referencia que pude encontrar sobre preguntar por una conexión saliente fue que la gente dijera que no se puede hacer.
ex. http://social.technet.microsoft.com/Forums/en-US/w7itprosecurity/thread/bef6e4a7-d43f-4c85-8229-e7be62d59517
Si desea un firewall que le pregunte cada vez que hay una conexión de salida, hay una gran cantidad de productos que pueden hacer esto, el más notable (como ha existido desde siempre) es ZoneAlarm.
Desde una perspectiva de seguridad, deshabilitar todo el tráfico saliente, excepto aplicaciones específicas (IE, FF, antivirus, etc.) es una solución mucho mejor, ya que una vez que está configurado correctamente, rara vez tendrá que actualizarlo. Si instala nuevos programas con frecuencia, esto puede requerir mucho trabajo y las ganancias no valen el tiempo dedicado a mantener la lista.
fuente
The problem with that approach is that, if you're constantly installing new software, you have to manually set up rules for every new program.
Y lo que es peor, no siempre es tan simple como permitir un solo.exe
archivo; Puede haber dependencias e interacciones que complican lo que accede a Internet y específicamente lo que debe permitirse y los efectos secundarios no deseados. Por ejemplo, ¿cómo permitiría que Windows Update tuviera acceso? ¿Para qué archivo harías una regla?svchost.exe
? ¿Qué pasa con todos los otros servicios que lo usan?Un programa mucho mejor es el Control de Firewall de Windows de Binisoft . Tiene 275 kb, y tiene funciones increíbles, como seleccionar una ventana de aplicaciones para crear una regla, por ejemplo, y es increíblemente mínimo y fácil de usar. A diferencia de esa aplicación que probé, es horrible y la versión gratuita no permite el control de los procesos del sistema.
fuente
Buena pregunta, pero desafortunadamente, esto no se puede hacer con el Firewall de Windows. Su única opción si necesita absolutamente esta funcionalidad es usar un firewall de terceros. Hay muchos gratuitos; Recomiendo Comodo .
De lo contrario, Daisetsu es correcto: establecer reglas es una práctica mucho mejor desde el punto de vista de la seguridad.
fuente