Posso configurar o firewall interno do Windows 7 para me perguntar se quero permitir que um programa abra uma conexão de saída?
Posso desativar todo o tráfego de saída e criar regras manualmente para os programas, mas não consigo encontrar uma maneira de permitir que o firewall me avise quando um programa deseja iniciar uma conexão de saída.
Respostas:
Experimente o Windows 7 Firewall Control (a versão gratuita é boa o suficiente). Este programa é pequeno, funciona com o núcleo do Firewall do Windows - mas é independente do próprio aplicativo do Firewall do Windows - e perguntará o que você deve fazer. Há um som irritante, mas isso pode ser desativado.
Descobri que, se você desativar o aplicativo, todos os novos programas sem regras de firewall serão bloqueados sem notificação.
fonte
Parece que o firewall padrão do Windows 7 não suporta um pop-up que pergunta sobre conexões de saída. A única referência que pude encontrar sobre perguntar em uma conexão de saída foram as pessoas dizendo que isso não pode ser feito.
ex. http://social.technet.microsoft.com/Forums/en-US/w7itprosecurity/thread/bef6e4a7-d43f-4c85-8229-e7be62d59517
Se você deseja um firewall que solicite sempre que houver uma conexão de saída, há uma infinidade de produtos que podem fazer isso, o mais notável (como sempre existe) é o ZoneAlarm.
Do ponto de vista da segurança, desabilitar todo o tráfego de saída, exceto aplicativos específicos (IE, FF, antivírus, etc.), é uma solução muito melhor, pois, uma vez configurado corretamente, raramente será necessário atualizá-lo. Se você instalar novos programas com frequência, isso pode exigir muito trabalho e os ganhos não valem o tempo gasto na manutenção da lista.
fonte
The problem with that approach is that, if you're constantly installing new software, you have to manually set up rules for every new program.
E pior, nem sempre é tão simples quanto permitir um único.exe
arquivo; pode haver dependências e interações que complicam o que acessa a Internet e, especificamente, o que precisa ser permitido por meio de efeitos colaterais indesejados. Por exemplo, como você permitiria que o Windows Update tivesse acesso? Para qual arquivo você criaria uma regra?svchost.exe
? E quanto a todos os outros serviços que o utilizam?Um programa muito melhor é o Windows Firewall Control da Binisoft . Tem 275kb - e possui funções impressionantes, como selecionar uma janela de aplicativos para criar uma regra, por exemplo, e é incrivelmente minimalista e fácil de usar. Ao contrário do aplicativo lá em cima que eu tentei, é horrível e a versão gratuita não permite o controle dos processos do sistema.
fonte
Boa pergunta, mas infelizmente isso não pode ser feito com o Firewall do Windows. Sua única opção, se você absolutamente precisar dessa funcionalidade, é usar um firewall de terceiros. Existem muitos gratuitos; Eu recomendo o Comodo .
Caso contrário, o Daisetsu está correto: configurar regras é uma prática muito melhor do ponto de vista de segurança.
fonte