パーソナルファイアウォール

  • ThinkpadはRT57i配下の安全なネットワークでしか使わないという前提だったので、パーソナルファイアウォールは不要と判断していたのだが、無線LANに繋ぐとなると、無線LANそのものが安全ではないという前提に立たなくてはならないので、最低限身を守るすべが必要。
  • CPUが遅いので小さく軽いソフトがいいと思って探していたのですが、Outpostというフリーのプロダクトが評判がよさそう。でも、最近2009なる新バージョンがでたそうなので、まだ評価は安定してないようです。Zone Alermは有名だけど、重いことも間違いなさそうなので避けたい。そんなことを考えつつおりましたが、ここで必要としている機能は外界からの接続要求を遮断するという極めて基本的な機能であって、内界からのアクセス制限ではないのです。だったら、Windows Firewallで十分じゃね?と思い始めました。そう考えてWindows Firewallを有効化してnmapで動作確認してみましたが、TCP/UDPともにちゃんと遮断しているようですね。
  • 内界からのアクセス制御はとりあえず不要なんじゃないかな。ウイルス対策ソフトは入っており、ブラウザは権限降格させて動かし、未知のソフトをインストールすることもほとんど無いわけで。むしろ、サードパーティー製のソフトウェアのアップデート等をきっちりやる方が重要でしょうね。とりあえず、こんな感じでしばらく運用してみますか。