מדריך | המלצה | תוכנת חומת אש FortFirewall, מומלץ במיוחד למניעת חסימה של תוכנות Adobe.
-
כהמשך לשרשור הזה אני מביא מדריך והמלצה חמה למי שצריך חומת אש, להשתמש בתוכנת FortFirewall המעולה.
מעלות:
- קוד פתוח.
- שימוש בליבה הפנימית של המחשב, הכי חזק שאפשר.
- זיהוי אוטומטי של כל תוכנה שמתחברת לאינטרנט.
- אפשרות לנעילה עם סיסמה, שימושי לאישור רשימה לבנה של תוכנות מסוימות למחשב ציבורי.
- אפשרות לחסימה לפי משתמשים.
- חסימת כתובות אינטרנט מסוימות ו/או כתובות IP.
- עברית (תרגום אוטומטי) שהוספתי.
מומלץ במיוחד לחסימת גישה של תוכנות Adobe, שלא יוכלו לבדוק שהגירסה שלכם פרוצה.
מדריך התקנה:
- גשו לדף השחרורים הרשמי בגיטהאב והורידו את הגירסה האחרונה.
(עד Windows 10 1809 להוריד את הראשון, ומWindows 10 1809 את השלישי) - אם בהתקנה מופיעה השגיאה הבאה:
קרדיט תמונה: @K-O-G
יש לעשות את השלבים הבאים:
להכנס לאבטחת Windows > אבטחת מכשיר > בידוד ליבה ולבטל את מה שמופעל שם, בדר"כ זה עוזר.
תמונות בספוילר.
שימו לב שברעיון זה מוריד את רמת האבטחה של המחשב (ChatGPT - בספוילר)
ביטול "בידוד ליבה" (Core Isolation) במערכת Windows עשוי להקטין את האבטחה של המחשב, ויש לקחת בחשבון מספר סיכונים לפני ביצוע פעולה זו:
סיכונים עיקריים:
1 פגיעות לתוכנות זדוניות מתקדמות: בידוד ליבה מוסיף שכבת אבטחה שמפרידה בין מערכת ההפעלה והיישומים לרכיבי הליבה של המחשב. ביטול התכונה מאפשר לתוכנות זדוניות מורכבות יותר, כמו rootkits, גישה לזיכרון ולרכיבי הליבה של המערכת.
2 פגיעה ביכולת למנוע מתקפות על זיכרון: כאשר יושרה של זיכרון (Memory Integrity) מופעלת, היא מסייעת במניעת מתקפות שמטרתן להחדיר קוד זדוני לתוך הזיכרון של המערכת. ביטול ההגדרה מאפשר ליישומים פחות מהימנים לשנות קוד שנמצא בזיכרון, מה שיכול לאפשר לנוזקות לבצע פעולות מזיקות.
3 הקטנת האבטחה הכוללת של המערכת: תכונת בידוד הליבה נועדה להוסיף שכבת הגנה למערכת על ידי הפרדת הליבה ממידע שעלול להיות זדוני. ביטול התכונה עשוי להקטין את האבטחה הכוללת של המערכת במידה משמעותית.
4 סיכון להידבקות ברוגלות או נוזקות אחרות: הגנה נוספת זו עשויה למנוע מגורמים זדוניים לנצל חולשות ברמת החומרה והתוכנה כדי להפעיל קוד זדוני. ללא בידוד ליבה, מערכות ההגנה עלולות שלא להצליח למנוע נזק, מה שיאפשר לנוזקות לשנות קבצי מערכת ולהפיץ את עצמן בקלות.
מקורות:
Microsoft Documentation on Core Isolation – מדריך הרשמי של מיקרוסופט על תכונת בידוד ליבה.
Digital Trends - Core Isolation in Windows – הסבר על יושרה של זיכרון ומשמעותו מבחינת אבטחת מחשב.
Bleeping Computer - Memory Integrity and Security – מידע נוסף על אופן הפעולה של יושרה של זיכרון ואופן ההפעלה שלו.
במידה ויש צורך בביטול התכונה, מומלץ לבצע זאת רק באופן זמני ולשקול פתרונות אחרים לשיפור ביצועים או תאימות.- לאחר ההתקנה יש להוריד את הקובץ הבא:
Hebrew for fort firewall.exe
ובזיפ: Hebrew for fort firewall.zip
שיצרתי, לצורך תרגום התוכנה לעברית.
אם שפת המחשב היא עברית, השפה משתנה בצורה אוטומטית, אחרת אפשר לשנות בהגדרות באופן ידני. - השימוש עצמו הוא פשוט, כל תוכנה שמנסה להתחבר לאינטרנט מאושרת כברירת מחדל - שניתן לשנות - ויש חלון קופץ לאישור או חסימה.
בימים הראשונים יקפצו מלא חלונות על כל התוכנות במחשב, ולכן מומלץ לבטל בהתחלה את החלונות הקופצים, לאחר מכן מומלץ להחזיר, לתוכנות חדשות שיש פעם בכמה זמן, וגם לעבור על רשימת התוכנות בתוכנה, אם יש איזו תוכנה שאין סיבה שתהיה מחוברת לאינטרנט, פשוט לחסום. - תפעול התוכנה מומלץ דרך לחיצה ימנית על הסמליל הקטן שלה באיזור ההודעות.
קיצורי הדרך השונים רק מפעילים את חלון האודות, שכמעט ואין בו כלום.
בהצלחה!