Nastaveni firewallu je pomerne narocnou zalezitosti. Kerio se to snazi svym "ucicim" pristupem maximalne zjednodusit ale nedopada to dobre.
Videl jsem uz nekolik "nakonfigurovanych" KPF a musel jsem se pokazde chytit za hlavu. Mikrosofti sdileni a netbios pusteny do sveta, pochybne programy s povolenymi pristupy na vsechny porty, jednou dokonce spyware s pravy na libovolnou komunikaci... Podle mne to chodi tak, ze se nejaky novy soft pokousi navazat spojeni tak KPF zarve a BFU zaskrtne "vytvorit pravidlo" aby ho to vic neprudilo a klikne na povolit. Co by take jineho delal kdyz mu to napr. napise ze svchost.exe se snazi poslat ven nejake UDP pakety na port xy pozitace ab? Chudak nevi co dela svchost.exe, co je to za pocitac ten ab, co je to UDP netusi uz vubec co muze naslouchat na kterem portu take nevi. Se stestim tusi co je to paket. Zkratka je totalne v ...pytli navic je Microsoftem nauceny porad klikat na ok a accept bez cteni co se tam pise.
Dale si takovy BFU asi neuvedomuje, ze pokud ma pusteny napr. ICQ (ktery ma samozrejme ve FW povoleny) a je v nem dira tak ho FW nijak neochrani.
A takto by se dalo pokracovat dal a dal.
Zkratka a dobre i pro konfiguravani "klikaciho" firewallu jako KPF je treba mit radu znalosti jinak clovek ziska pouze a jenom pocit bezpeci.
Poznamka: BFU = Bezny Franta Uzivatel/Bezna Fifinka Uzivatelka, Anglicky original je pekne impertinentni a nechci s nim mit nic spolecneho.