L’immagine sottostante è più eloquente di mille parole. Il firewall ha il compito di controllare tutto ciò che entra e esce dal computer tenendo al di fuori gli intrusi. Benché l’immagine possa essere satirica non potrebbe esprimere meglio la reale utilità di questo software integrato negli odierni sistemi Microsoft. Anche se la versione per Windows Vista è superiore al predecessore, sono ancora lontani gli standard di sicurezza richiesti da un buon sistema operativo e trovabili in altri sistemi operativi su base Unix.

Non mi addentrerò nel dettaglio, ma qui potete trovare una classifica molto aggiornata e dettagliata dei test condotti contro i firewall attualmente disponibili, gratis e non. Più volte vi ho detto di non prestare troppa attenzione ai test di questo genere ma per questo caso c’è da fare una precisazione. Gli attacchi che possono essere condotti contro un firewall sono di vario genere ma rimangono sempre quelli, quindi attualmente è difficile che possa spuntare un nuovo modo di forzare un sistema, l’unica cosa che cambia col tempo è la versione del programma e come reagisce ai tentativi di intrusione. Questo deve fa si che la versione di un programma, anche se migliorata, difficilmente nell’arco di un anno riesca a scalare la classifica in maniera sensibile.
Miti da sfatare:
Primo fra tutti che basti il firewall di Windows per stare al sicuro, il fatto che lo troviamo già installato non vuol dire che funzioni.
Che i migliori programmi sono quelli a pagamento, infatti io da sempre consiglio Comodo come firewall e non ho mai dovuto ricredermi.
Che Zone Allarm, versione free, sia un ottimo programma.

Nell’elenco è possibile notare come venga citato solo Zone Allarm versione Pro, quindi quella a pagamento mentre il fratellino minore, che molti consigliano e installano in versione gratuita non risulti neanche tra gli sconsigliati, stessa cosa dicasi per Windows Firewall. Mi piace far notare la presenza di un altro paio di software che conosco e apprezzo: PC Tools Firewall Plus e il sempre eccelso Outpost Firewall, il primo gratuito e il secondo a pagamento.
Ricordo che il firewall è uno strumento necessario per la protezione del proprio computer ma è altresì vero che bisogna istruirlo e saperlo gestire, e se non siamo in grado, possono essere più i guai che i vantaggi.
<a href="" title=""></a><blockquote></blockquote><code></code><em></em><strong></strong>
Grazie dei consigli.
Questo tuo post è una risorsa davvero molto utile.
Soprattutto da quando ho scoperto che Vista confligge con ZoneAlarm versione free, bloccando l’utilizzo dei browsers.
17 dicembre, 2008 14:13
Bella lista :-)
Non hanno recensito il Sunbelt (ex Kerio) Personal Firewall :-)
20 dicembre, 2008 09:18
zommmmmmm… tornato dal loro sito…
lo han recensito ma per loro e’ una ciofeca :-(
20 dicembre, 2008 09:19
Inserire in classifica il firewall di Windows e anche un firewall hardware avrebbe potuto essere utile per poter paragonare meglio le varie soluzioni.
Il problema di queste soluzioni è che offrono una protezione per quanto riguarda gli attacchi verso il PC ma non per i programmi che dal PC si collegano all’esterno.
Secondo me, l’avere un software in grado di contattare l’esterno indica problemi generali per la sicurezza del sistema, non solo a livello di firewall (che può bloccare la connessione ma non impedisce che tali software compiano altre operazioni).
4 gennaio, 2009 15:09
@wisher: in classifica ci sono i migliori a livello software. Quello della microdsoft non lo vedi in classifica perchè vale niente, eppure se controlli lo hanno testato. Dici che dovrebbero monitorare anche che non “compiano altre operazioni”. A cosa ti riferisci? Perchè l’unic compito del firewall è quello di bloccare le connessioni in entrata e in uscita, non quello che potrebbero fare nel sistema programmi malevoli, quello è il compito di altri software come antivirus e antispyware.
Un conto è testare software e un conto è testare hardware. Un router della Cisco può costare anche diversi soldi e dubito che te lo imprestino per 15 giorni.
4 gennaio, 2009 16:40
Quando parlavo di firewall hardware non mi riferivo ai router Cisco, ma ai più economici e diffusi modem/router comunemente utilizzati in ambito casalingo.
Il mio commento sui programmi in esecuzione è invece legato al fatto che se un programma cerca dal mio PC di inviare dati verso l’esterno o è legittimo, oppure non dovrebbe neppure essere in esecuzione. Ovviamente come dici tu monitorare questo non è compito del firewall, però se si parla di sicurezza non si possono trascurare questi aspetti.
4 gennaio, 2009 17:10
@wisher: si ritorna sempre al solito problema. Testare tutti questi hardware è dispendioso e nenche lontanamente paragonabile ad un test su software. Quei software possono essere installati anche in ambienti professionali e le licenze hanno un costo contenuto. Prova a fare la somma di un listino prezzi di tutti i router/modem della solo netgear e d-link. Ovviamente sarebbe bello avere questo tipo di test ma in ritorno economico per chi li fa sono ben pochi, se non nulli.
Bè non so se sai come funziona un firewall ma la distinzione che fai tu non è possibile farla. Non esiste solo bianco o nero ma anche sfrumature di grigio per cui potrei avere un client di posta che è abilitato sia per ricevere che per trasmettere. Mandando su quella macchina un exploit per quella versione del client di posta potrei avere accesso in remoto al computer e passerei attraverso la porta 110, il firewall poverino, non bloccherebbe nulla perchè per lui sia il programma che il protocollo usati sono leciti. Ovviamente parlo come esempio forzato, poi nella realtà si possono evitare anche questo genere di problemi ma per farti capire. =)
4 gennaio, 2009 19:41