Бытует ошибочное мнение, что компьютер простого пользователя не заинтересует хакеров, поскольку на нем нет сверхсекретных данных. На самом деле это совсем не так. Даже с «обычного» компьютера сетевые аферисты могут украсть такую важную информацию, как пароли доступа, данные о кредитной карте, персональные данные человека. Получив доступ к компьютеру, злоумышленники могут действовать от чужого имени, например рассылать спам по электронной почте или совершать правонарушения. Кроме того, существует большое количество схем, с помощью которых преступники выманивают деньги у неосмотрительных пользователей, например подменяют вебстраницы в браузере, тем самым переадресовывая пользователя на фальшивый сайт-двойник.
Если компьютер постоянно подключен к Интернету, то пользователь рискует столкнуться с проблемой утечки трафика. Бесполезные мегабайты, передаваемые по сети, не только отрицательно сказываются на пропускной способности выделенного канала, но и могут привести к потере денег. Причину появления неучтенного трафика можно объяснить либо действием шпионского модуля, который отсылает на чей-то адрес ваши конфиденциальные данные, либо следствием сетевой атаки. Чтобы обезопасить себя от этих неприятностей, необходимо иметь под рукой оружие против сетевых злоумышленников – специальную программу-брандмауэр.
AGAVA Firewall
Производитель: AGAVA Software (http://www.agfirewall.ru/).
Статус: бесплатная.
Страница для скачивания: http://www.agfirewall.ru/download.shtml.
Размер: 5,2 Мбайт.
AGAVA Firewall не только следит за трафиком, но и выполняет некоторые дополнительные функции. Для удобства слежения за сетевой активностью программа интегрируется в Панель задач. В результате на ней в режиме реального времени отображается графическая зависимость, определяющая, насколько быстро идет обмен данными по сети (рис. 3.33).
Рис. 3.33. График передачи данных по сети
После первого запуска программу необходимо настроить. Даже если вы никогда ранее не использовали брандмауэр, настройка AGAVA Firewall не займет много времени. Следуя пошаговым инструкциям мастера, вы можете выбрать тип соединения с Интернетом и установить уровень защиты. Затем мастер произведет поиск всех установленных на компьютере приложений и составит список, в котором вам останется отметить программы, которым разрешено связываться с Интернетом.
В процессе работы брандмауэр отслеживает все попытки установления сетевых соединений и блокирует запрещенные приложения. Если в настройках программы отсутствует информация о том, нужно ли блокировать приложение, которое пытается выйти в Интернет, AGAVA Firewall запрашивает об этом пользователя и предлагает создать правило для его доступа в Сеть (рис. 3.34). Это может быть, например, разрешение или запрет любых действий для этого приложения, разрешение или запрет указанного действия для приложения и т. д. Такой режим работы называется обучающим. Добавлять правила сетевой активности приложений можно и вручную, в главном окне программы.
Рис. 3.34. Создание правила в программе AGAVA Firewall
В AGAVA Firewall предусмотрено еще пять режимов работы, между которыми можно переключаться, используя значок программы в области уведомлений. Например, в режиме Разрешать большинство будут блокироваться только те сетевые соединения, которые запрещены существующими правилами, а в режиме Блокировать большинство, наоборот, будут разрешены только те соединения, которые допустимы правилами, все остальные – блокированы. Режим Блокировать все запрещает абсолютно все соединения, независимо от созданных правил. Перевод брандмауэра в этот режим равносилен отключению сетевого кабеля. Если необходимо быстро отключить компьютер от сети, можно также использовать режим Блокировать все (временная блокировка), который активизируется специальной кнопкой. При повторном нажатии кнопки программа возвращается в работу в режиме, который был установлен до этого. Наконец, режим Разрешить все разрешает любую активность, в том числе и запрещенную правилами. В этом режиме AGAVA Firewall не следит за попытками установления сетевых соединений, однако работа дополнений для программы (см. ниже) не прекращается.