Windows XP SP2まだ?(^。^)y-.。o○ その22

このエントリーをはてなブックマークに追加
475名無し~3.EXE
やっぱこの糞FWって、他のメーカーに配慮してる訳?
476名無し~3.EXE:04/09/03 21:50 ID:5BkxbdJA
>>465
お前なら今まで幾たびと経験してるだろ、再インストールを。
それが楽になると思えばいい。
477名無し~3.EXE:04/09/03 21:50 ID:5Br4IpW7
>>475
糞FWに見えるってのは無知で無能ですって言ってると同義

Windows ファイアウォールの機能
http://www.microsoft.com/japan/technet/prodtechnol/winxppro/maintain/sp2netwk.mspx#EEAA
478名無し~3.EXE:04/09/03 21:51 ID:j4SxxOMd
>>473
(´・ω・`)?フリーのほうがいいと思ったけど…違うのか?
479名無し~3.EXE:04/09/03 21:51 ID:H2c405K0
480名無し~3.EXE:04/09/03 21:54 ID:vs0lK2d9
再インストールか…98時代から個人用ではしたことないなぁ
開発環境まで入れて使い続けたのに…
いったいどう使えば再インストールの羽目になるのかな?
481名無し~3.EXE:04/09/03 21:55 ID:5BkxbdJA
>>478

いや、その通りだと思うが。
悪いが、会社のはDEP機能だけでセキュセンは停止するように通達が回った。
482名無し~3.EXE:04/09/03 21:57 ID:5BkxbdJA
>>480
まあ、なんだ、この手のOS関連のスレってのは
クリーンインストールが趣味って奴が殆どだからな、気にするなって。

不具合無く稼動してても、ちょっと重くなるとクリーンインストールしたがる奴等ばかりだから。
483名無し~3.EXE:04/09/03 22:00 ID:j4SxxOMd
>>481
なるほど(´・ω・`)
484名無し~3.EXE:04/09/03 22:02 ID:LGoQrK09
>>481
全てがWindowsFWの機能より優れてるフリーFWって具体的になに?
485名無し~3.EXE:04/09/03 22:05 ID:X1TN0lAg
再インスコしてネットにつなげるときだけだろ、オマケのFW使えるのは
486名無し~3.EXE:04/09/03 22:10 ID:5BkxbdJA
>>484
アンタさ、フリーのって使った事無いでしょう。
一度でも使って見ようと思えば幾らでも見つける事は容易だしね。
まあ、取り合えずoutpostかkerioでもみてみれば。
487名無し~3.EXE:04/09/03 22:11 ID:LGoQrK09
>>485
それらはIPv6 FWと統合していて、起動時保護が効き、UPnP対応なのか?
488名無し~3.EXE:04/09/03 22:19 ID:5BkxbdJA
>>487
その位のFW機能として低レベルな話なら当り前の事かと。
489名無し~3.EXE:04/09/03 22:20 ID:vuXMVyKa
俺は愛用のKerio2.1.5外して、しばらくSP2のFWでやってみるっす
490名無し~3.EXE:04/09/03 22:21 ID:fhaSdORy
>>486
横からスマソ。
ママンについてたノートンは無駄に重いから嫌いで、
フリーのoutpostはデフォでいろいろついてる機能をほとんどOFFにするのが面倒で、
一番軽くて無駄がないWindowsのFW、
ちゅーとこかな漏れは。
ユーザーがログインしなくてもWindowsはネットには繋がってるのに
ユーザーがログインしてから起動するFWソフトより、
最初からWindowsについてるFWのが安心かなって点でも。

唯一の弱点は多数のポートを空けるのが面倒って点だけだけど、
それは、
開いてるポートの情報とかもレジストリに普通に書いてあったから、
簡単設定できて、OS再インスコ後も設定内容を1クリックで復元できる
便利ソフトを自分でVC++で作って使ってる。
491名無し~3.EXE:04/09/03 22:21 ID:YCiUALwO
セーフモード + winupdateでインストールした人いる?
492名無し~3.EXE:04/09/03 22:22 ID:1qaj5uzq
つか、家庭用PCなら普通はモデムとPCの間にルータかますだろ。
ルータさえあれば、ソフトウェアFWなんて全く必要の無いもの。

もう、バカかとアホかと・・・
493名無し~3.EXE:04/09/03 22:22 ID:5BkxbdJA
>>487
悪い事は言わないからセキュ板にでも行って、FWスレを片っ端からROMれば。
メリット・デメリットや今のフリーFWの機能とか幾らでも理解できる。

その上で、MS純正のFWが一番最高の機能を保持しているというなら別だが。
494名無し~3.EXE:04/09/03 22:23 ID:CK1sqvYB
>>456
SP1のCDから無印への戻し方をキボン
495名無し~3.EXE:04/09/03 22:23 ID:1qaj5uzq
あぁ〜ごめん in -> out は防げないな・・・
すまんです。
496名無し~3.EXE:04/09/03 22:26 ID:LuQhRjOk
>>492
スパイウェア飼ってないかい?
497名無し~3.EXE:04/09/03 22:26 ID:0Ck0bbor
>>492
甘いぞ、LAN内感染の可能性を無視してはならん!
498名無し~3.EXE:04/09/03 22:27 ID:LGoQrK09
>>493
>MS純正のFWが一番最高の機能を保持している


WinFWには他のソフトにはない優秀な部分もあり、決して糞ではない
というだけ
499名無し~3.EXE:04/09/03 22:30 ID:spHkd1Br
(詳しくないので、間違ってたらすまん)
Tomcat起動したら「javaw.exe」のブロック解除ダイアログがでるわけだが(8080ポート)
これって in -> out を監視してるってことじゃないの?
500名無し~3.EXE:04/09/03 22:30 ID:5BkxbdJA
>>490
つまり、ずぶの素人には使いやすい反面、慣れた人には面倒でチョンプロ造りたくなるくらいだと。
そういう事だな、でもね起動タイミングが優れていてセキュリティ面で優れているというけど。
その空白の時間にマルウェアにでも浸入や攻撃された経験があるのであれば致し方ないがな。

俺は10年ぐらいPCをネットに繋げているが未だにそのタイミングでやられた記憶は無い。
因みにoutpostについていうとFWが機能するのはユーザーのログインには無関係だ。
501名無し~3.EXE:04/09/03 22:30 ID:bGUpx6Po
winfwが一番優れてるわけでないのは当然だけど、全ての面でWindowsFWの機能より優れてるフリーFWは聞いた事がないな
少なくともoutpostかkerio等の有名どころではなかったはず
俺は使わないけど使う人は使ってもいいんじゃないかな
502名無し~3.EXE:04/09/03 22:31 ID:5BkxbdJA
>>492
それは至極当り前の事なので、敢えて言わないし、スレタイからいってOS面での
話で奨めないとすれ違いとなる。
503名無し~3.EXE:04/09/03 22:32 ID:LGoQrK09
有用さを認めず糞扱いすることで、未対策のISDN、モデム直結ユーザまでがFWを無効にし
回りまわって自らの首を絞めてることには気付かないか
504名無し~3.EXE:04/09/03 22:32 ID:LuQhRjOk
>>501
釣れますか?
505名無し~3.EXE:04/09/03 22:33 ID:JSicwWrl
>>504
>全ての面でWindowsFWの機能より優れてるフリーFW
実際ないよ
506名無し~3.EXE:04/09/03 22:33 ID:bGUpx6Po
>>493>>498の意見が比較的まともっぽい気がする
よく知りもしないで糞扱いする奴はどうしようもない
507名無し~3.EXE:04/09/03 22:35 ID:5BkxbdJA
>>501
おいおい、いつの間にか話が”全てに面で”というようになっているが、
誰がそんな事を言ったんだよ(w
508名無し~3.EXE:04/09/03 22:37 ID:FdWMWCIQ
すべての面でいいならほかいらねーじゃん
509名無し~3.EXE:04/09/03 22:37 ID:LGoQrK09
>>507
多分オレ>>484
510名無し~3.EXE:04/09/03 22:38 ID:bGUpx6Po
>>507
あーすまん
>>484>>486あたりを読んでの発言だ、わかりにくくてスマンね
511名無し~3.EXE:04/09/03 22:38 ID:5BkxbdJA
>>503
そういう人は、導入する以前に既に被害に会っているかと。
気がつかない人は、何ら自分の生活や人生に影響がない人だから大丈夫なんだろ。
512名無し~3.EXE:04/09/03 22:39 ID:iimfVJKV
kerio、outpostの方がWindowsFWより軽いだろ
513名無し~3.EXE:04/09/03 22:39 ID:2T3c+5tA
WinFWにも"必要最低限"の機能はあるからな。
全く使えないわけでもない。

これで満足できない人は別のソフトを使えばいいだけ。
何かそれで問題でもあるのか?
514名無し~3.EXE:04/09/03 22:41 ID:5BkxbdJA
>>513
いや、無いよ。
でも糞って言い続けるかも。
515名無し~3.EXE:04/09/03 22:41 ID:LGoQrK09
>>511
その人たちの被害の話じゃなくて、そういう人たちの多くが実は加害者になってるって話
516名無し~3.EXE:04/09/03 22:48 ID:LGoQrK09
>>513
デフォルトならインバウンド全遮断だから、そもそもIDSも不要だし
# アプリケーションを定義に追加しても、動作がSPIだから勝手な侵入は不可能
 手動でポート指定して空けない限り、不正な侵入が皆無

初心者ほど攻撃から守られる ≠ 攻撃者(踏み台)候補が減る
517名無し~3.EXE:04/09/03 22:49 ID:5BkxbdJA
>>563
FWの胆とも言えるポートのi/o管理が半減してる事に重大な欠陥があると思う。
俺は言い続ける、MSのFWは糞以外の何者でもない。

万人向けに造るべき所を簡素化したFWでは素人を騙している詐欺のようなもの。
518名無し~3.EXE:04/09/03 22:50 ID:5BkxbdJA
>>515
だから、outoboundは重要なんだという事だ。
519名無し~3.EXE:04/09/03 22:50 ID:Ig6RYFMV
Windows に完璧(に見える)ファイアウォールがデフォルトで搭載される

市販の優秀なファイアウォールが売れなくなる

メーカ倒産/ファイアウォール部門から撤退

デフォルトのファイアウォールに重大な欠陥発見される

マズー
520名無し~3.EXE:04/09/03 22:51 ID:X1TN0lAg
>>494
もともと買ったときからSP1適用済みXPの場合だと無理じゃね?
521名無し~3.EXE:04/09/03 22:51 ID:ezhbaDcf
>>517
スレ勘違いしてますよ、コピペご苦労さん。
522名無し~3.EXE:04/09/03 22:53 ID:xU6Uxt4h
>>518
まあ、保険と言う意味ではアウトバウンドまで監視するのは有用だと思うけど
実際問題としてアウトバウンドが不正と言うことは既にシステム内に不正コードの
侵入を許しているわけで・・・。

俺としてはそれより、侵入を防ぐほうに労力をかけたほうがいいと思う。
523名無し~3.EXE:04/09/03 22:54 ID:5BkxbdJA
>>520
適用時点で置き換わるファイルとかあるから無理!



とマジレス。
524名無し~3.EXE:04/09/03 22:56 ID:X1TN0lAg
そーなんだ
525名無し~3.EXE:04/09/03 22:57 ID:5BkxbdJA
>>522
それだとLAN内感染はマズーでは。
526名無し~3.EXE:04/09/03 23:05 ID:LGoQrK09
>>518
鶏が先か卵が先かのようだけど、アウトかインどちらか一方だけの遮断で確実に攻撃者(踏み台)は減少する

アウトバウンド遮断を強化するよりも、インバウンドを強化した方が現実的と判断したのかと
(初心者がトラブルを起こすリスクの低さから)
527名無し~3.EXE:04/09/03 23:06 ID:LGoQrK09
>>525
WAN/LAN のアウト/イン じゃなくて、送信/受信 って感じ
528名無し~3.EXE:04/09/03 23:10 ID:NcyrOjNp
併用は(・A・)イクナイからどっちみちフリーの使う
529名無し~3.EXE:04/09/03 23:12 ID:5BkxbdJA
>>526

何故に普通に両方機能させないのかという所が論点ですな。
素人にも理解しやすいメッセージを表示させればいいと思うのだが。
530名無し~3.EXE:04/09/03 23:13 ID:xU6Uxt4h
>>525
LAN/WANどっちでも攻撃の1発目は自分のPCの外からインバウンドで来るでしょ?

あと、攻撃してくる経路といえば、正規のサービス(メール/Webブラウズ等)を通ってくる
不正コードだけど、これはアンチウィルスのリアルタイム保護まかせだね。
531名無し~3.EXE:04/09/03 23:14 ID:JSicwWrl
自分が何を使おうと自由だが、初心者にまでOFFにすることを勧めたり
初心者も見てるところで糞扱いはするなと