2012-05-10 2 views

答えて

0

http接続のみを行う場合は、インターネットにアクセスするブラウザを有効にすることができます。

一般的に、ファイアウォールルールはさまざまな条件に基づいています。そのうちの1つはポート(httpはポート80)で、もう1つはプロトコル(httpがTCP)であり、プログラム自体です。ユーザーエクスペリエンスを強化し、余分な構成をせずにブラウザを正しく動作させるために、ポート80へのTCP接続は許可されるように構成されています。

+0

アプリケーションがポート80だけを使用している場合は、あなたが望むことは何でもできますか?それはOSのセキュリティ上のリスクですか? – CJ7

+0

です。まず第一に、OSには他のセーフガードもあります(必要があります)。次に、おそらくブラウザのセキュリティバグについて聞いたことがあります。つまり、OSはアプリケーションが何をしているのかを知ることはできませんが、いくつかのセーフガードがあります(明示的に許可されていない限り、ランダムなポートでの通信を禁止しています)。一方、WindowsのようなOSでは、OSをあまりにも多くのリスクを冒さずにできるだけ多くのセキュリティを習得していないユーザの便宜のために、できるだけ早く作業したいと考えています。ポート80はウェブページを扱うウェブサーバであると考えられていました。 [cont。] – Attila

+0

[cont]遠く離れたIP上で何が起こっているのかをOSは正確に知ることはできませんが、通常はポート80のウェブサーバであることが安全です。もちろん、あなたが推測したように - これは不正確です他のポートが許可されていないという制限を回避するために、ポート80で異なるプロトコルを提供するプロキシのようなものを持つことができます。このようなものを検出できるファイアウォールを適切に構成することは、すぐに使えるものではなく、ほとんどのユーザーはわからないでしょう。 – Attila

0

Windowsファイアウォールは、受信接続からユーザーを保護します。すべての発信接続とローカル接続が自動的に許可されます。これは、完全なソフトウェアファイアウォールほど安全ではありませんが、Firefoxが自動的に更新するたびにあなたを悩ませることを避けることを意味します。

関連する問題