Не понимаю, почему за всё время совершенствования программного обеспечения, разработчики не смогли упростить интерфейс файрвола.В windows простейший интерфейс рассчитанный на домохозяйку, никаких спецзнаний не требуется.
Почему, чтобы сделать простые и очевидные вещи, в данном случае — разрешить/запретить программе доступ в Сеть, надо обладать специальными знаниями?Делается элементарно, порядок действий вполне очевиден, все делается из графического интерфейса.
Возможно ли в принцпе при помощи фаервола полностью запретить доступ в сеть программе не запрещая его браузерамВозможно.
Тем не менее есть куча системных программ типа svchost, через которые программа может получить доступ в сеть в обход таких правил.svchost это тоже программа вы можете ей запретить, а можете не запрещать, выбор за вами.
Как запретить доступ в сеть, допустим, блокноту, но оставить его для браузеров?Просто запретить в файерволе доступ в сеть исполняемому файлу блокнота. И он гарантированно не получит доступа.
По стечению обстоятельств, в организации, где работаю сисадмином, потребовалось поставить вторую линию интернета, при это не покупая отдельную лицензию на серверную Windows ServerВы шутите?
Например, у меня после нашествия и полной чистки вручную в результате все равно отвалилось половину функций десятки (поиск, магазин, grove и даже пресловутый брандмауэр помер).Зачем что-то чистить? Просто откатываете систему к последнему нормальному состоянию и работаете дальше, по времени это пара щелчков мыши, и две-три минуты ожидания.
Вопрос 1: Я бы хотел разрешить использовать для серфинга - нормальный Интернет с общаги, а для всего другого(sftp\ssl) - по принципу белых-чёрных списков телефонный, Как это лучше сделать? При помощи каких средств на виндовс?Можно использовать прокси - весь трафик будет идти на шлюз по умолчанию, а тот который надо указывайте использование прокси. Пропишите маршрут до адреса прокси сервера, чтобы трафик на него шел не через дефолтный шлюз.
Вопрос 2: Возможно ли заставить программы смотреть только на определённый интерфейс?(FileZilla- по sftp)?Для приложений интерфейс указать нельзя.
Подскажите что сейчас входит в "Джентльменский набор" для установки с нуля?Зависит исключительно от того для чего будет использоваться компьютер.
Ставят ли сейчас антивирусы, фаерволы и т.д? Если да, то какие?Некоторые ставят. Всякие.
Может там какие-нибудь настройки нужны для защиты?Есть.
Какие программы вы ставите в первую очередь?Нужные мне.