查看 Windows 10 的防火墙设置,我看到了数十个授权应用程序,其中大部分我找不到允许传入流量的充分理由。
例如,我不希望 Xbox、Twitter、MSN、Microsoft Edge 接收来自 Internet 的未知流量。
我假设这些设置不包括已经建立的连接上的流量(比如 Linux 的 netfilter 中的 ESTABLISHED 和 RELATED 状态)。事实上,我在防火墙中禁用了 Microsoft Edge,但我仍然可以浏览。
为什么 Windows 在默认情况下允许防火墙中的这么多应用程序?这不是安全风险(例如,这些应用程序中的任何一个都可能被利用)吗?将它们全部禁用并阻止所有传入流量是否安全?
编辑:需要明确的是,我只是在谈论没有事先由出站请求建立的入站连接。我完全可以允许所有出站连接,因为这些是由我的软件启动的。