Windows XP SP2まだ?(^。^)y-.。o○ その22
やっぱこの糞FWって、他のメーカーに配慮してる訳?
>>465 お前なら今まで幾たびと経験してるだろ、再インストールを。
それが楽になると思えばいい。
>>473 (´・ω・`)?フリーのほうがいいと思ったけど…違うのか?
再インストールか…98時代から個人用ではしたことないなぁ
開発環境まで入れて使い続けたのに…
いったいどう使えば再インストールの羽目になるのかな?
>>478 いや、その通りだと思うが。
悪いが、会社のはDEP機能だけでセキュセンは停止するように通達が回った。
>>480 まあ、なんだ、この手のOS関連のスレってのは
クリーンインストールが趣味って奴が殆どだからな、気にするなって。
不具合無く稼動してても、ちょっと重くなるとクリーンインストールしたがる奴等ばかりだから。
>>481 全てがWindowsFWの機能より優れてるフリーFWって具体的になに?
再インスコしてネットにつなげるときだけだろ、オマケのFW使えるのは
>>484 アンタさ、フリーのって使った事無いでしょう。
一度でも使って見ようと思えば幾らでも見つける事は容易だしね。
まあ、取り合えずoutpostかkerioでもみてみれば。
>>485 それらはIPv6 FWと統合していて、起動時保護が効き、UPnP対応なのか?
>>487 その位のFW機能として低レベルな話なら当り前の事かと。
俺は愛用のKerio2.1.5外して、しばらくSP2のFWでやってみるっす
>>486 横からスマソ。
ママンについてたノートンは無駄に重いから嫌いで、
フリーのoutpostはデフォでいろいろついてる機能をほとんどOFFにするのが面倒で、
一番軽くて無駄がないWindowsのFW、
ちゅーとこかな漏れは。
ユーザーがログインしなくてもWindowsはネットには繋がってるのに
ユーザーがログインしてから起動するFWソフトより、
最初からWindowsについてるFWのが安心かなって点でも。
唯一の弱点は多数のポートを空けるのが面倒って点だけだけど、
それは、
開いてるポートの情報とかもレジストリに普通に書いてあったから、
簡単設定できて、OS再インスコ後も設定内容を1クリックで復元できる
便利ソフトを自分でVC++で作って使ってる。
セーフモード + winupdateでインストールした人いる?
つか、家庭用PCなら普通はモデムとPCの間にルータかますだろ。
ルータさえあれば、ソフトウェアFWなんて全く必要の無いもの。
もう、バカかとアホかと・・・
>>487 悪い事は言わないからセキュ板にでも行って、FWスレを片っ端からROMれば。
メリット・デメリットや今のフリーFWの機能とか幾らでも理解できる。
その上で、MS純正のFWが一番最高の機能を保持しているというなら別だが。
>>456 SP1のCDから無印への戻し方をキボン
あぁ〜ごめん in -> out は防げないな・・・
すまんです。
>>492 甘いぞ、LAN内感染の可能性を無視してはならん!
>>493 >MS純正のFWが一番最高の機能を保持している
?
WinFWには他のソフトにはない優秀な部分もあり、決して糞ではない
というだけ
(詳しくないので、間違ってたらすまん)
Tomcat起動したら「javaw.exe」のブロック解除ダイアログがでるわけだが(8080ポート)
これって in -> out を監視してるってことじゃないの?
>>490 つまり、ずぶの素人には使いやすい反面、慣れた人には面倒でチョンプロ造りたくなるくらいだと。
そういう事だな、でもね起動タイミングが優れていてセキュリティ面で優れているというけど。
その空白の時間にマルウェアにでも浸入や攻撃された経験があるのであれば致し方ないがな。
俺は10年ぐらいPCをネットに繋げているが未だにそのタイミングでやられた記憶は無い。
因みにoutpostについていうとFWが機能するのはユーザーのログインには無関係だ。
winfwが一番優れてるわけでないのは当然だけど、全ての面でWindowsFWの機能より優れてるフリーFWは聞いた事がないな
少なくともoutpostかkerio等の有名どころではなかったはず
俺は使わないけど使う人は使ってもいいんじゃないかな
>>492 それは至極当り前の事なので、敢えて言わないし、スレタイからいってOS面での
話で奨めないとすれ違いとなる。
有用さを認めず糞扱いすることで、未対策のISDN、モデム直結ユーザまでがFWを無効にし
回りまわって自らの首を絞めてることには気付かないか
>>504 >全ての面でWindowsFWの機能より優れてるフリーFW
実際ないよ
>>493と
>>498の意見が比較的まともっぽい気がする
よく知りもしないで糞扱いする奴はどうしようもない
>>501 おいおい、いつの間にか話が”全てに面で”というようになっているが、
誰がそんな事を言ったんだよ(w
すべての面でいいならほかいらねーじゃん
>>503 そういう人は、導入する以前に既に被害に会っているかと。
気がつかない人は、何ら自分の生活や人生に影響がない人だから大丈夫なんだろ。
kerio、outpostの方がWindowsFWより軽いだろ
WinFWにも"必要最低限"の機能はあるからな。
全く使えないわけでもない。
これで満足できない人は別のソフトを使えばいいだけ。
何かそれで問題でもあるのか?
>>513 いや、無いよ。
でも糞って言い続けるかも。
>>511 その人たちの被害の話じゃなくて、そういう人たちの多くが実は加害者になってるって話
>>513 デフォルトならインバウンド全遮断だから、そもそもIDSも不要だし
# アプリケーションを定義に追加しても、動作がSPIだから勝手な侵入は不可能
手動でポート指定して空けない限り、不正な侵入が皆無
初心者ほど攻撃から守られる ≠ 攻撃者(踏み台)候補が減る
>>563 FWの胆とも言えるポートのi/o管理が半減してる事に重大な欠陥があると思う。
俺は言い続ける、MSのFWは糞以外の何者でもない。
万人向けに造るべき所を簡素化したFWでは素人を騙している詐欺のようなもの。
>>515 だから、outoboundは重要なんだという事だ。
Windows に完璧(に見える)ファイアウォールがデフォルトで搭載される
↓
市販の優秀なファイアウォールが売れなくなる
↓
メーカ倒産/ファイアウォール部門から撤退
↓
デフォルトのファイアウォールに重大な欠陥発見される
↓
マズー
>>494 もともと買ったときからSP1適用済みXPの場合だと無理じゃね?
>>517 スレ勘違いしてますよ、コピペご苦労さん。
>>518 まあ、保険と言う意味ではアウトバウンドまで監視するのは有用だと思うけど
実際問題としてアウトバウンドが不正と言うことは既にシステム内に不正コードの
侵入を許しているわけで・・・。
俺としてはそれより、侵入を防ぐほうに労力をかけたほうがいいと思う。
>>520 適用時点で置き換わるファイルとかあるから無理!
とマジレス。
そーなんだ
>>518 鶏が先か卵が先かのようだけど、アウトかインどちらか一方だけの遮断で確実に攻撃者(踏み台)は減少する
アウトバウンド遮断を強化するよりも、インバウンドを強化した方が現実的と判断したのかと
(初心者がトラブルを起こすリスクの低さから)
>>525 WAN/LAN のアウト/イン じゃなくて、送信/受信 って感じ
併用は(・A・)イクナイからどっちみちフリーの使う
>>526 何故に普通に両方機能させないのかという所が論点ですな。
素人にも理解しやすいメッセージを表示させればいいと思うのだが。
>>525 LAN/WANどっちでも攻撃の1発目は自分のPCの外からインバウンドで来るでしょ?
あと、攻撃してくる経路といえば、正規のサービス(メール/Webブラウズ等)を通ってくる
不正コードだけど、これはアンチウィルスのリアルタイム保護まかせだね。
自分が何を使おうと自由だが、初心者にまでOFFにすることを勧めたり
初心者も見てるところで糞扱いはするなと