トップページに戻る

Category

AllArchives

Checker

Credit

フリーPFWは何処に向かうのか

一ヶ月ほど放置ですみません。ようやく時間ができつつあるのでコメントとかの対応も順次行います。


2004年フリーソフト10選

今後PFWは「帯域制限」のように「需要に応える機能」を搭載していかないとXP標準との差別化ができなくなっていくと思いますし、現時点でも既に「対初心者」というレベルでは「オススメできるサードパーティーPFWがない)」という状態は始まっていると思います。

と書いたんですが、「フリーパーソナルファイアーウォール」という市場が縮小に向かっている。その意味が昨年末より大きくなっていると言うのに。



「XP標準PFWの限界性」という話はネットランナー9月号でも書いてるので省き気味に書きますが、簡単に書くと、PFWとは二つの役割を担うツールです。

  • 外部から内部への不正なアクセスを遮断
  • 内部から外部への不正な通信(スパイウェアによる情報漏洩など)を遮断

「セキュリティ」という観点から最初に話題になったのは前者だったように思います。いわゆる「繋いだだけで感染するウイルス(故にインストールCDを改造してSPを当てておかないと〜」というテーマは極めて2004年的だった)」とかそこらへんの話ですが。ただ、誤解を恐れずに書けば、前者は例えばルーター環境なら不要ですし、WindowsUpdateを欠かさず行っていれば不要です。・・・「不要です」と書くから乱暴なんであって「必要性が大きく下がります」と書けばいいのか。

そして、おそらく現在注目度が高い・・・というのはとても不適切な表現かもだが・・・テーマは、後者なんだ。数年前なら「割れたアプリはPFWで通信遮断しないと捕まるぜ」くらいしか書きようがなかったが、例えばクレジット番号を盗むスパイウェアなどシャレにならない被害を及ぼすマルウェアが蔓延する現在では。なのに、XP標準PFWが前者の機能しか持っていない現在では。

さて、では、「XP標準PFWしか使ったことがない」という人に勧めるにあたり、どのPFWが最良なのだろうか。

  • NEGiES
    最近2のβ版が公開されたんですが、主なテーマは64bit版Windowsへの対応。つまるところPFW機能は、搭載されるにしても優先度の低い機能であり、「PFWと併用することで柔軟なネットワーク制御ができるツール」としての完成度を目指すようです。
  • Sygate Personal Firewall
    Symantecに買収されます。今後の展開は不明ですが、おそらくSygate Freeのバージョンアップは止まるでしょう。また、「内部から外部への不正な通信を遮断」という面では性能に問題があります。
  • Jetico Personal Firewall
    フリーPFWの中では、現時点では最も高機能高性能なツールでしょう。ただXP標準PFWからの乗り換えで使いこなせるかと言うと疑問が残るのと、いずれシェアウェアに移行する予定のようです。
  • Kerio Personal Firewall
    「内部から外部への不正な通信を遮断」という面では性能に問題があり、また2バイトに非対応です。今年年末で開発を停止し買収されるという噂も(未確認情報)
  • Outpost Personal Firewall
    「無料版のver.1系と有料版のver.2系」という形でリリースされているんですが、ver.1は既に開発が終了しています。性能は標準的なので「今後バージョンアップが無い」という点を「まぁいいか」と思えるのであれば、バランス的に一番オススメかもしれません。

と、いうように、極めて決定打のない状況が続いている。特に目立つのが開発停止。「フリーパーソナルファイアーウォール」という市場は、おそらく縮小に向かっている。

  • XP標準PFWが(例えばXP SP3やVistaで)高機能化し、シェアウェアや市販PFWを使わない人にとって必要十分となるので「基本的にXP標準でOK」
  • 「PFWは無料じゃ無理」が一般的になり「XP標準はヤバいのでPFWだけは買おう」

どちらに向かうのか何とも言えませんが、「フリーPFW」は、初心者に何を勧めればいいか非常に難しい分野である、という雑談でした。

SeeAlso

SameSubCategory

Footprint

Navigation

TrackBack

この記事へのトラックバック

Comment

初心者ならばZoneAlarmのFree版がお勧めだと思います。

[匿名] 2005/09/04 19:52:43

> 誤解を恐れずに書けば、前者は例えばルーター環境なら不要ですし、
> WindowsUpdateを欠かさず行っていれば不要です。

誤解を恐れずに…ということですが誤解を招きそうなので突っ込ませて下さい><

ルータ環境なら不要というのはポート解放設定をしていない場合などには言えるかもしれませんが、
例えばポート80をWebサーバのために解放した場合などには意味があります。
WindowsXP SP2の付属のレベルのFWでもアプリケーションごとの制御ができるので、
トロイの木馬などがポート80でリッスンした場合でも
許可したWebサーバと違うので通信できなくなるのです。
実際にもマイドキュメントをWebサーバで公開するウイルスも2chなどで出回ってますので効果がありますね。
他にもルータがクラッキングされた場合。
大手メーカルータにも過去に脆弱性が発見されて外部からクラッカーがルータ自信の設定(ポート解放/DMZなど)が変更が可能となったことが何度かあります。

ついでにWindows Update がどうたらというのはアプリケーションレベルの脆弱性のはなしであって、
パッチが適用されるまでの期間やMSが気がついていない場合などにはどうしようもないでしょう。
# インバウンド接続を受け付けるサービスの停止、ならばわかりますが・・・。

MKA 2005/09/04 21:52:21

は、はい、まったくもってその通りですorz

何というか、「正直俺はルーター環境なんでPFW別に要らないんだけどねー」と(少なくともネットワーク系以外の分野ならそれなりに使える人でも)言っていることって意外と多いような気がする → 脅してみるか(こういう言葉を自サイトに書くのはどうかと思います) → 多分そういう人もそこらへんの話は理解してるはずだ(単純に「ルーターは例えば情報漏洩を防がない」のロジックで端的にまとめちまえ)、といった思考が見え隠れする文章になっていました。んんん、どう文章を肥大化させずにまとめるか考えつつ修正しておきます。ご指摘ありがとうございます

tokix 2005/09/05 11:51:25

PostForm

情報を登録  
コメントは本文以外省略可能で、当方の承認後掲載されます