Yo arranque dual Linux con Windows. ¿Debo molestarme con un firewall para Windows si uso Ubuntu el 99% del tiempo?

Estoy de acuerdo con Andrew Swan en que la mayoría de las personas conectadas a través de un enrutador o red tienen un firewall para ayudar a protegerlos y que Windows es su objetivo más probable de ataque, pero todavía creo que necesita un firewall basado en software en el lado de Windows para lo siguiente razones…

1. Los diferentes tipos de cortafuegos proporcionan múltiples capas de protección. Los tipos de firewall en la mayoría de los enrutadores filtran los paquetes según la IP de destino o el número de puerto que normalmente bloquea todo el tráfico entrante que no ha sido autorizado en un puerto específico. El enrutador sabe qué tráfico pasar al permitir que sus solicitudes de Internet pasen a través de puertos específicos de alto número y permitir el tráfico entrante solo en esos puertos designados. Supongamos que, a pesar de lo bueno que suena ese sistema, el sistema no es perfecto porque a la gente le gusta salir y hacer solicitudes ftp para archivos infectados con malware. El enrutador controla lo que entra pero no lo que sale, y una vez que una pieza de malware está en su computadora, es posible que dicho malware realice solicitudes autorizadas para más malware o realice otras acciones a través de puertos de alto número. Aquí es donde entra en juego el firewall basado en aplicaciones al detener el tráfico web saliente de aplicaciones no autorizadas. Esta es la primera razón por la que recomiendo instalar un firewall basado en software que bloquea las aplicaciones. Windows viene instalado con un firewall y probablemente esté activado de forma predeterminada, pero uno mejor sería algo como zona libre de alarma (lo uso, pero esto no es un complemento o respaldo) u otro firewall gratuito que no sea de Microsoft. Explicaré por qué en mi próximo punto.

2. No es tan difícil ser un hacker como uno podría pensar. Al menos, no es difícil pretender ser un hacker. El software utilizado por script kiddies se vuelve más sofisticado y fácil de usar a medida que pasa el tiempo, lo que permite que casi cualquier persona realice hazañas de hackeo sin mucho más conocimiento del que se necesita para abrir un navegador web. Es por eso que Exes termina con sus computadoras pirateadas por su computadora anterior de novia o novio después de una ruptura, a pesar de que todas sus contraseñas han sido cambiadas. No salieron con un pirata informático y el Ex no salió a buscar lecciones para piratear computadoras. Se conectaron en línea y obtuvieron software para piratear computadoras para ellos. Como alguien que se ocupa del descanso / arreglo, paso el tiempo endureciendo las computadoras personales comunes de la intrusión para detener a dichos ex novios y ex novias, y puedo decirle que casi cada vez que estas PC tienen el firewall predeterminado de Windows ejecutándose y no ayuda. suficiente para evitar que la gente común se entrometa en la privacidad de otras personas. Con las herramientas adecuadas, su abuela Gertrude podría leer su correo electrónico. Hace 11 años, el firewall de Windows era excesivo para el usuario promedio porque realmente no tenía necesidad de un firewall, pero no se ha mantenido al día con los cambios de seguridad lo suficientemente rápido y ahora es una protección inadecuada contra los ataques que puede implementar un vecino entrometido, HOA, vigilante del vecindario, ser querido anterior o incluso la abuela Gertrude

Le recomiendo que use un firewall a menos que sea un gran admirador de reinstalar Windows regularmente y no use el predeterminado que viene de Microsoft. Hay muchos firewalls más avanzados que puede obtener de forma gratuita.

Hubo un tiempo en que los firewalls de software eran realmente muy importantes. Esto fue cuando las computadoras se conectaban individualmente y más o menos directamente a Internet.

En la actualidad, la mayoría de las personas usan enrutadores para compartir una conexión con múltiples computadoras y dispositivos. La mayoría de los enrutadores usan un firewall básico y NAT, lo que significa que el tráfico entrante realmente no necesita un firewall en la computadora. Para lo que un firewall de software ahora es útil es para negar el tráfico saliente malicioso, lo que generalmente significa que debe ser lo suficientemente inteligente como para reconocer el tráfico malicioso.

El firewall predeterminado de Ubuntu es UFW, que significa “Firewall sin complicaciones”. No detecta tráfico malicioso, simplemente bloquea o permite el uso de reglas simples. Este no es un gran problema la mayoría de las veces porque el escritorio Linux no es un objetivo particularmente popular para los autores de malware.

Windows, por otro lado, es un objetivo muy popular para el malware. Si va a utilizar Windows como escritorio primario, entonces querrá:

  • Mantenga el sistema actualizado y haga lo mismo para todo el software que usa regularmente también.
  • Tenga mucho cuidado sobre dónde navega en Internet, y especialmente qué archivos descarga.
  • Utilice un complemento de bloqueo de secuencia de comandos de la lista blanca para el navegador de su elección y tenga cuidado de no activarlo ciegamente para cualquier sitio que lo solicite.
  • No abra correos electrónicos que no reconoce, y especialmente no abra ningún archivo adjunto de dichos correos electrónicos.
  • Use un conjunto de antivirus conocido, preferiblemente con su propio firewall de software. Kaspersky y Symmantec hacen paquetes decentes de “Seguridad de Internet” que incluyen esto. Disminuirá la velocidad de su computadora y no será 100% efectiva, pero es el equivalente a la computadora de usar un cerrojo de seguridad: diseñado para evitar intrusos ocasionales, no detendrá necesariamente a los dedicados.
  • Si puede, cree una cuenta de usuario sin privilegios y úsela como su cuenta de usuario principal. Esto evitará que se ejecute algún malware.

Sí, debe tener un firewall activado cuando usa Windows y por una muy buena razón.

¿Alguna vez ha intentado un escaneo de puertos con Nmap en un sistema sin firewall?

Esa es la etapa de pentesting más tonta: encontrarás cientos de puertos abiertos. En ese punto, solo es cuestión de encontrar la hazaña adecuada para que hackea.


Realice el mismo escaneo en un sistema con cortafuegos y no encontrará puertos abiertos.

No es imposible piratear de la misma manera, utilizando otros exploits (enviando un enlace infectado, ingeniería social, etc.), pero es mucho más difícil.

Mi pregunta sería ¿por qué molestarse en apagar el firewall? Es cierto que Windows Firewall no es la Gran Muralla de China, pero es bastante decente. Siempre que use su computadora con algo de inteligencia, un antivirus altamente calificado y deje el firewall de Windows activado, no debería tener problemas.

Como otros han señalado, la mayoría de las personas están detrás de un enrutador, por lo que su mayor preocupación es el tráfico saliente. Solo asegúrate de no descargar e instalar ningún material estúpido.

Windows tiene un firewall integrado. Está activado de forma predeterminada y es más que suficiente, junto con un antivirus confiable (los gratuitos de AVG, Kaspersky e incluso Microsoft, hacen un buen trabajo: evite McAfee, Norton y ahora Avast, que era mi favorito durante años y se ha convertido en bloatware).

La Ley de Murphy responde esta pregunta por usted.

En el 1% de las ocasiones en que usa Windows es cuando “algo desagradable viene de esta manera”. Por lo tanto, sí, a menos que Windows no tenga absolutamente ningún acceso a la red, entonces debe tener instalado un firewall y un antivirus.

Un firewall en Windows no tomará mucho tiempo y recursos de usted, pero su falta puede causarle mucho dolor de cabeza. Así que mantente seguro.

¿Alguna razón para no usar un firewall? Siempre estuve contento con el Firewall de Windows en Windows 7, ni siquiera me doy cuenta de que está allí a menos que haga cosas tontas.