Ei kai se ihan näinkään ole. Winukan palomuuri on erinomainen blokkaamaan koneelle tulevaa, myös xp:ssä, mutta sen heikkous piilee sitten siinä, että jos koneelle pääsee jotain haittaa, niin käsittelee kaiken ulosmenevän liikenteen sallittuna.
Zone alarmiin en koskis tikullakaan, kerio ja kotikäyttöön vaikka tiny personal firewall on ok. Avastin laittaisin ilmaisista virustutkista spywareshieldin kera ja jos on oikein vainoharhainen, vielä super antispyware lisäks, vaikka käynnistyykin sitten vähän hitaammin masiina.
XP:n osalta menee muistin varassa, mutta siinä ei taida olla mahdollista kontrolloida asioita edes sovellustasolla, mutta Vistassa pystyy. Kummastakaan ei löydy ulospäin menevän liikenteen kontrollia (sovelluskontrollia ei lasketa, koska monet haittaohjelmat käyttävät ulospäin liikennöidessään Windowsin sallittuja komponentteja, kuten explorer.exeä, iexplore.exeä, dns-kyselyitä jne).
Myöskään en ole löytänyt (lue: en ole edes etsinyt) lokiominaisuutta tai tietoliikennedumppia näistä muureista.
Sitten noista av-tuotteista. Logiikkani ei pysty ratkaisemaan yhtälöä: kaupallinen yritys tuottaa raskaan ja kalliin sovelluksen, kun toinen taho tekee kevyen ja ilmaisen ohjelman. Ehkä se liittyy siihen samaan hyvän jakamisen riemuun kuin linux-yhteisössä, mutta oma veikkaukseni kyllä sijoittuu ennemminkin ohjelman laadun, toimintavarmuuden ja tehokkuuden puolelle.
Av-tuotteet tunnistavat vain osan (arvio: 25%) 24h sisällä levitykseen tulleista haittaohjelmista (arvio: 14000kpl), onko mahdollista että kaupalliset tunnistavat suuremman osan ja hieman nopeammin kuin ilmaiset?