Reflux,
А ты действительно считаешь что на компе запускаются исключительно те файлы на которые ты пальцем покажешь? Подавляющее большинство сайтов содержит аплеты, макросы, вообще море всякой фигни, которая работает сама по себе, стоит только зайти на сайт. Файрвол в принципе не должен отслеживать действия таких микропрограмм. Он должен разрешить или запретить доступ извне по такому-то порту, по такому-то протоколу. Это основная его задача. Все остальные его действия вторичны, и как правило просто бонусные функции. Пример. Я дал тебе флешку с подборками моих фото. для того что бы их посмотреть, ты запускаешь каждую фото. Но вот беда, просочился вирус, который замаскировался под фото, очень длинное имя которое не прочитать до конца, точнее то что ты видишь кончается на .jpg и тебе не в домек, что там на самом деле name.jpg.exe, но последнее .exe тебе не видно! И ты сам, своими руками запускаешь вирь на своем компе! Что в этом случае сделает твой файрвол?
SerjNSK, 04 Июня 09, 22:35
Как-то ты напористо

Апплеты на страницах - безвредны, если браузер честный или не разрешай все-все в нечестном

Юзай не лукавый Internet Explorer, а например, Opera или Google Chrome - и все будет путем.
Насчет подборок фото и случайного exe среди них. Имхо, пример несколько надуманный. Ибо в коммандерах разных все же тип файла указывается. Будет видно, что это приложение, а не картинка. Но если, скажем, все же обманули сволочи и дали клякнуть по exe - да, ты прав, что резидентный антивирус предупредит, если там в самом деле нечто подозрительное
с известной сигнатурой. Но если exe содержит троянского коня, присланного специально тебе с целью грохнуть что-то, то ничего такой антивирус не скажет. И firewall тоже.
Но firewall, установленный на машине, а не в колхозе, персонально предупредит об интернет-активности программ, которая не предусмотрена занесенными правилами. Что кто-то зачем-то каким-то сервером решил стать и т.д.