Ludzie pragną czasami się rozstawać, żeby móc tęsknić, czekać i cieszyć się z powrotem.
Kliknąć przycisk Start, wybrać z menu pozycję Panel sterowania, kliknąć ikonę Zabezpieczenia, a następnie Centrum zabezpieczeń.
W oknie System Windows — Zapraszamy kliknąć opcję Pokaż więcej szczegółów, kliknąć opcję Centrum zabezpieczeń znajdującą się w lewej kolumnie.
Niezależnie od wybranej metody otwarte zostanie okno Centrum zabezpieczeń systemu Windows. Przykładowy wygląd tego okna zobaczyć można na rysunku 7.3. We wszystkich nagłówkach kliknąłem przycisk ze strzałką, dzięki czemu pod każdym z nich widocz-ny jest tekstowy opis. Kliknięcie tego przycisku powoduje wyświetlenie lub ukrycie
opisu danej części okna.
Rysunek 7.3. Centrum zabezpieczeń
Domyślnie Zapora systemu Windows jest zawsze włączona i cały czas chroni komputer,
a zatem w oknie Centrum zabezpieczeń systemu Windows przy nagłówku Zapora powinno być widoczne słowo Włączone, tak jak na rysunku 7.3. Jeżeli pojawia się tam słowo Wyłączone albo Niemonitorowane, to najprawdopodobniej w miejsce programu Zapora systemu Windows ochroną komputera zajmuje się inny program. Dostępnych jest
wiele tego rodzaju programów, takich firm jak McAfee, Symantec (Norton), Gibson Re-
search i inne. Jeżeli w naszym komputerze zapora jest wyłączona i nie wiemy, dlaczego
Rozdział 7. Blokowanie włamań za pomocą Zapory systemu Windows
173
tak jest, to koniecznie trzeba się tego dowiedzieć. Można zadać w związku z tym pytanie producentowi komputera albo specjaliście od bezpieczeństwa. Jeżeli w komputerze nie
działa żadna zapora, to koniecznie trzeba włączyć program Zapora systemu Windows.
Uruchomienie dwóch lub więcej zapór jednocześnie nie powoduje podniesienia
poziomu bezpieczeństwa. Co więcej, kilka jednocześnie działających zapór
może powodować różnego rodzaju problemy.
Włączanie i wyłączanie programu
Zapora systemu Windows
Włączanie i wyłączanie Zapory systemu Windows wymaga uprawnień administracyj-
nych. W lewej kolumnie okna Centrum zabezpieczeń systemu Windows proszę kliknąć pozycję Zapora systemu Windows. Pojawią się wtedy opcje pozwalające na sterowanie zaporą. Po kliknięciu opcji Zmień ustawienia albo Włącz lub wyłącz Zaporę systemu Windows pojawi się okno z opcjami, widoczne na pierwszym planie rysunku 7.4.
Rysunek 7.4. Karta Ogólne w oknie dialogowym Ustawienia zapory systemu Windows Opcji Blokuj wszystkie połączenia przychodzące należy używać do tymczasowego wyłączenia wyjątków przy połączeniach z publicznymi sieciami bezprzewodowymi.
Więcej informacji na ten temat podaję w następnych podrozdziałach.
174
Część II Uszczelnianie systemu
Jeżeli ktoś korzysta z zapory innej firmy, to może wybrać opcję wyłączenia programu
Zapora systemu Windows. Trzeba być jednak pewnym tego, że jakaś zapora w systemie
działa i jest aktywna. Przy braku takiej ochrony nic nie będzie blokowało niechcianego ruchu sieciowego atakującego nasz komputer.
Tworzenie wyjątków w ochronie zaporą
Działająca Zapora systemu Windows nie wymaga od nas właściwie żadnej szczególnej
uwagi. Jest ona cały czas aktywna w tle, gdzie chroni komputer przed włamaniami i robakami, próbującymi dostać się do naszego komputera przez niechronione porty. Porty
typowych usług internetowych, takich jak poczta elektroniczna i strony WWW, są jed-
nak cały czas otwarte i monitorowane, dzięki czemu bez problemu możemy korzystać
z programów do obsługi tych usług.
Programy, które nie korzystają ze standardowych portów poczty elektronicznej i stron WWW, mogą wymagać utworzenia wyjątku od normalnych reguł zapory. Jako przykłady
można tu podać komunikatory oraz niektóre gry sieciowe. Przy próbie uruchomienia ta-
kiego programu Zapora systemu Windows wyświetla okno z alarmem, podobne do przed-
stawionego na rysunku 7.5.
Rysunek 7.5.
Alarm zabezpieczeń
Zapory systemu
Windows
Wyświetlony komunikat nie oznacza, że dany program jest „zły”, a jedynie to, że Zapo-ra systemu Windows musi otworzyć port dla tego programu, jeżeli faktycznie chcemy
go używać. W takiej sytuacji należy po prostu kliknąć przycisk Odblokuj. Jeżeli jednak nie znamy nazwy programu ani producenta wyświetlanego w oknie alarmu, to lepiej będzie
kliknąć przycisk Blokuj nadal. Jeżeli nie mamy całkowitej pewności i wolelibyśmy nieco dokładniej przyjrzeć się programowi, to można też kliknąć przycisk Zapytaj mnie później.
Odblokowanie portu nie oznacza, że będzie on cały czas otwarty. Tworzona jest po prostu nowa reguła, która pozwala danemu programowi na korzystanie z tego portu. Kom-
puter jest nadal chroniony, ponieważ po zakończeniu pracy z wybranym programem port
Rozdział 7. Blokowanie włamań za pomocą Zapory systemu Windows
175
sieciowy jest natychmiast zamykany. Poza tym port jest zamknięty dla wszystkich innych programów z wyjątkiem tego, dla którego uczyniliśmy wyjątek. Jeżeli w przyszłości
zmienilibyśmy zdanie co do używania tego programu, to zawsze można ręcznie zablo-
kować port, postępując zgodnie z instrukcjami podawanymi w następnym punkcie.
Ręczne konfigurowanie wyjątków zapory
Przy próbach pracy z programem, który musi kontaktować się z internetem, zobaczymy
zazwyczaj okno z komunikatem podobne do tego z rysunku 7.5. Czasami jednak będzie-
my chcieli ręcznie zablokować lub odblokować pewien port. Użytkownik z uprawnie-