Обычно брандмауэр включен и отслеживает поток данных через все сетевые подключения. Отключать его крайне не рекомендуется. Разве что в системе установлен другой, более мощный брандмауэр.
Иногда случаются казусы. Скажем, вы запустили программу, которая пытается обратиться к сети напрямую. Брандмауэр решает, что это злобный вирус, и блокирует программу, гордо сообщая об этом вам (рис. 7.13). Такая ситуация может возникнуть, например, при запуске программ обмена мгновенными сообщениями, антивируса, устанавливающего соединение с сервером для скачивания обновлений, передаче файлов или игре по сети.
Рис. 7.13. Сообщение о блокировании программы брандмауэром
В этом окне вам придется совершить выбор, нажав одну из кнопок.
• Продолжать блокировать. В этом случае брандмауэр Windows запретит данной программе обмениваться данными с Сетью. Она будет добавлена в список исключений, который можно увидеть на вкладке Исключения окна настройки брандмауэра (рис. 7.14), и при следующем запуске автоматически заблокирована без уведомления пользователя. То же самое произойдет, если вы просто закроете окно, изображенное на рис. 7.13.
Рис. 7.14. Список программ-исключений для брандмауэра Windows
• Разблокировать. Доступ в Сеть для запущенной программы будет открыт, а ее название появится в списке исключений брандмауэра и будет помечено флажком (см. рис. 7.14). В дальнейшем программа будет работать нормально, брандмауэр не станет на нее кидаться как пограничная собака на диверсанта.
Список вкладки Исключения вы можете изменять и вручную: устанавливать и снимать флажки для программ, тем самым блокируя их или разрешая им работать, удалять из списка приложения, добавлять те, которые не были внесены в исключения брандмауэра автоматически. В последнем случае надо нажать кнопку Добавить программу, выбрать в списке приложение и нажать ОК.
Автоматическое обновление
Купив последнюю версию Windows, вы покупаете не совсем последнюю версию. Пройдет совсем немного времени, и программисты компании Microsoft (или просто доброхоты-любители) обнаружат, что в системе есть уязвимость, через которую можно проникнуть на компьютер, минуя систему безопасности. Разработчики тут же напишут программу-«заплатку» (по-английски – patch) и разошлют всем пользователям. Иногда «заплатки» нужны для того, чтобы ускорить работу системы.
Одна из задач Центра обеспечения безопасности – следить за появлением «заплаток» на сервере Microsoft и сразу же загружать и устанавливать их в систему. Разумеется, для работы автоматического обновления требуется подключение к Интернету.
Включить автоматическое обновление вам предлагали еще на этапе установки Windows Vista. Если вы не сделали это тогда (о чем не раз должно было напомнить сообщение в области уведомлений), придется посетить Центр обновления Windows для изменения параметров автоматического обновления.
Слева в окне Центра обеспечения безопасности (см. рис. 7.12) щелкните кнопкой мыши на ссылке Центр обновления Windows. В результате будет открыто окно центра обновления, где вы увидите информацию о дате последнего обновления, а также текущие параметры загрузки и установки обновлений (рис. 7.15).
Рис. 7.15. Центр обновления Windows
Щелкните кнопкой мыши на ссылке Изменить параметры, расположенной на панели слева. В открывшемся окне (рис. 7.16) вы увидите группу переключателей, отвечающих за режим установки обновлений.
Рис. 7.16. Окно выбора режима установки обновлений
• Устанавливать обновления автоматически. Самый простой и потому рекомендуемый вариант. В раскрывающихся списках вы можете задать график, по которому новые обновления будут загружаться и устанавливаться на компьютер.
• Загружать обновления, но предоставить мне выбрать, надо ли устанавливать их. «Заплатки» будут скачиваться на ваш компьютер, вы увидите сообщение об этом и тогда уже будете решать – устанавливать обновление или отложить пока. Хорошо подходит для тех, кто привык все контролировать лично. Создается иллюзия, что вы в системе главный.
• Проверять наличие обновлений, но предоставить мне выбрать, надо ли загружать и устанавливать их. Еще более полный контроль. Программа обновления будет спрашивать разрешения на каждый «чих»: «Обновления обнаружены, можно я их скачаю? Ну пожалуйста! Я быстренько! Спасибо, хозяин!.. Скачала. А теперь можно установить? Нет-нет, вы даже не заметите! Ай, спасибо! Ай, уважил!». Как ни странно, иногда это удобный вариант. Например, если у вас медленный Интернет, вы можете приказывать загружать «заплатки» только тогда, когда вам канал связи не нужен.
• Не проверять наличие обновлений. В данном случае система не будет обращаться к серверу для проверки новых обновлений. Поскольку уязвимости системы не будут своевременно устраняться, общая безопасность компьютера снизится, о чем вам будет постоянно напоминать сообщение в области уведомлений.