Occorre precisare che la classifica Firewall è
puramente indicativa,inserita a puro scopo informativo,

molti articoli di addetti ai lavori hanno infatti dichiarato che i test con cui sono stati valutati i firewall saranno modificati a partire da quest'anno perchè ritenuti insufficienti
personalmente non mi baso mai SOLO sulle classifiche x decidere che firewall installare, e cosa + importante documentatevi bene
se x esempio installo il firewall primo in classifica lo faccio x
testarlo e lo installo su un pc adibito unicamente a test e prove di vario tipo
oppure utilizzo soluzioni virtuali che lasciano immacolato il SO
quando scrivo "ho installato online armor" non è un invito a farlo diventare il vostro firewall,
scrivere "provarlo" significa di vedere come funziona, come si comporta ,naturalmente solo se si è interessati a scoprirlo
soltanto dopo decine di test, decine di articoli, recensioni,dopo almeno 2 versioni rilasciate, e dopo la lettura di qualche pagina di commenti favorevoli sul firewall, da parte di diversi utenti, presi in diversi forum, avrò gli strumenti necessari x valutare se installare o meno lo stesso firewall nel mio pc ufficiale
è successo già con Comodo Firewall 3 versione ufficiale, ho provato anche quello e non mi era dispiaciuto
pur avendo sicuramente dei numeri da non sottovalutare, la verità è che le precedenti versioni di Comodo Firewall sono ancora le + apprezzate e utilizzate
Potete provare a mettere “sotto torchio” tutti i firewall presentati (installatene ovviamente uno solo sul vostro sistema) servendovi delle
utility di testing messe a disposizione gratuitamente, sul Web,
Il migliore servizio di test attualmente reperibile sul Web è, secondo noi, quello raggiungibile all'indirizzo
www.pcflank.com.
Dopo esservi collegati con il sito di PCFlank troverete, nel menù di sinistra (
Test your system), una serie di voci.
Consigliamo di eseguire, per primo, il
Quick Test, un test rapido che consente di effettuare un controllo sulle porte aperte sul proprio PC alla ricerca di eventuali trojan, nonché un controllo sulla privacy (vengono verificate le informazioni trasmesse dal browser).
Gli altri test sono controlli più dettagliati che consentono di mettere a nudo eventuali vulnerabilità.
Exploit test è una funzionalità molto interessante che permette a chiunque di testare la stabilità di router e firewall ed il loro comportamento qualora si ricevano pacchetti inviati per far danno (alcuni tendono a consumare pesantemente la banda della propria rete, altri sono in grado di consumare le risorse macchina sino a bloccarla, altri ancora di chiudere la connessione alla Rete).
Si tratta di un test assai prezioso per chi vuole verificare l'effettivo grado di sicurezza dei propri sistemi.
Usate l'Exploit test con cautela: potreste vedere riavviato automaticamente il vostro PC: ovviamente l'uso dei test di PCFlank non implica alcun “effetto collaterale”.
per stilare la classifica dei Firewall sono stati usati i
LEAK TESTLeakTest: cosa sono, come funzionano, come si superano. LeakTest: è una piccolissima applicazione che, attraverso vari sistemi come la dll injection o la manipolazione del PID, tenta di simulare la presenza, sul computer, di virus, cavalli di troia, programmi adware o spyware: in questo in modo è possibile testare, senza alcun rischio, se il proprio firewall svolge bene il proprio compito.
- dll injection: consiste nell'iniettare un codice maligno nello stesso spazio di indirizzamento di un qualche processo conosciuto in esecuzione nel sistema.
Lo scopo è non far apparire il processo maligno nella lista delle applicazioni che potrebbero essere bloccate dal firewall.
- manipolazione dei PID (Numero di identificazione): con questa tecnica il firewall non è in grado di accertare chi abbia lanciato un'applicazione con accesso a internet
Se i test dimostrano che il firewall che si utilizza viene aggirato significa che il programma usato non effettua veramente il controllo accurato del traffico in uscita ma si limita a permettere l'accesso solo alle applicazioni che hanno il permesso di connessione.
Da questo nostro articolo emerge il fatto che,
oggi come non mai, non è più sufficiente "nascondersi" dietro ad un firewall per essere sicuri, ma c'è sempre più l'esigenza di utilizzare in abbinamento altri software che permettano di completare la suite di sicurezza. Software di tipo
sandbox come
ProcessGuard o
System Safety Monitor consentono di tenere sotto controllo tutte le informazioni relative ad un processo in corso sul vostro computer.
Grazie alla semplice ed intuitiva interfaccia grafica ed alle funzionalità offerte, questi software consentono di visualizzare tutti i processi attivi, siano essi applicazioni che girano in background o estensioni caricate in memoria all'avvio del computer.
E' inoltre possibile visualizzare informazioni relative al tipo di programma, alla memoria che impegna e alle principali caratteristiche del processo.
Metodi di penetrazione x testare un Firewall
Ci sono molteplici metodi di penetrazione ed
ogni LeakTest usa una o più tecniche per superare il firewall.SubstitutionQuesta tecnica tenta di rinominare il nome del malware in quello di un'applicazione conosciuta ed esistente che abbia il permesso di connettersi alla rete. Questa tecnica by-passa alcuni firewall che filtrano le applicazioni solo in base al nome e non dal checksums.
LauncherQuesta tecnica tenta di lanciare un applicazione conosciuta con specifiche linee di comando. Il firewall, considerando che l'applicazione che tenta la connessione è conosciuta, concede il permesso.
DLL injectionQuesto metodo consiste nell'iniettare un codice maligno all'interno di un processo conosciuto affinché, dopo il caricamento, il firewall attribuisca a quest'ultimo il trasferimento di dati, permettendo di conseguenza al malware di trasferire dati in maniera indisturbata. Questa tecnica è di solito usata dai trojan.
Timing attackQuando il firewall rileva una richiesta alla rete non autorizzata, di norma sospende il processo e chiede all'utente se permettere o bloccare il processo. La sospensione del processo richiede il PID. Il programma che usa la tecnica del timing attack trasmette dati errati, variando di volta in volta il PID dopo ogni invio di dati.
Default rule usingMolti firewall possiedono una serie di regole pre-configurate che non bloccano o non filtrano nel modo appropriato i processi. Molti malware potrebbero usare queste regole pre-configurate e non particolarmente restrittive per by-passare il firewall.
Direct network interface reachingTutto il traffico, nei sistemi windows, usa il Winsock TCP/IP; alcuni programmi, invece, possono usare un livello più basso dello stack del Winsock e quindi comunicare direttamente con l'interfaccia di rete.
Process memory injectionQuesto metodo di attacco è uno dei più ostici da rilevare. Il malware potrebbe iniettare il proprio codice nella memoria di un programma conosciuto. Nessuna DLL viene quindi caricata.
Recursive requestAlcuni malware usano attaccare un servizio di sistema anziché attaccare o modificare un'applicazione.
Tipi di testLeaktest link (substitution)In questo test viene rinominata l'applicazione (Leaktest) in una che ha l'autorizzazione per connettersi alla rete e quindi per by-passare il firewall. Se il firewall dispone del controllo checksum, verremo avvisati immediatamente e avremo così la possibilità di bloccare l'esecuzione. Se il firewall viene aggirato, significa che questo si limita ad lasciar passare tutte quelle applicazioni il cui nome rientra nella lista di quelle permesse.
spero di leggere altri commenti