¿Qué tan fácil es hackear Windows Firewall hoy?

Si recientemente escuchó que hackear el firewall de XP es fácil, es cierto. Pero el soporte de XP terminó en su totalidad (excluyendo contratos comerciales específicos y raras excepciones como el parche WannaCry) en 2014. Eso significa que no hay actualizaciones, parches de seguridad, nada.

Las cosas hoy son mejores, pero Windows siempre será vulnerable, ya que es el sistema operativo de estación de trabajo predominante. Si bien Microsoft puede estar haciendo todo lo posible para asegurar la versión X de Windows, esencialmente siempre serán superados en número. Estoy seguro de que puede verificar cualquier foro de piratería decente, o incluso simplemente verificar Metasploit para un exploit de Firewall de Windows 10, incluso podría ver si una actualización de Windows 10 estaba destinada a solucionar algo relacionado con el firewall.

Es mejor, pero siempre vulnerable.

Los cortafuegos tienen lo que se llama conjuntos de reglas de políticas de acceso , que definen qué paquetes se pueden recibir. Uno de estos conjuntos de reglas se compone de firmas que protegen contra exploits. Es por eso que es crucial actualizar su sistema a las últimas actualizaciones. Hay muchas formas de eludir los firewalls (por ejemplo, explotar software obsoleto, ataques del lado del cliente, etc.). Si su sistema está actualizado y su cortafuegos está configurado correctamente, hay muy poco de qué preocuparse aparte del ocasional día cero; aunque realmente depende de con quién esté tratando (¿el atacante solo está ejecutando scripts o sabe lo que está haciendo?), si su firewall está configurado correctamente y qué tan actualizado está su software.

El cortafuegos XP es extremadamente robusto. Se basa en Windows Server 2003. Sólido e impenetrable para todo lo que está configurado para bloquear. Son los servicios a los que el cortafuegos permite el acceso, por ejemplo, servidores de archivos o web con reglas de cortafuegos abiertos, que generalmente permiten expoits del sistema. XP todavía se usa en una gran cantidad de máquinas conectadas a Internet.

Las versiones más nuevas del firewall no son muy diferentes. Son un poco más fáciles de configurar, especialmente para el acceso granular, pero igual de robustos. Con todos los recursos compartidos deshabilitados, una máquina con Windows 10 es prácticamente invisible en una red.

Realmente depende de muchas cosas. Ningún sistema o medida de seguridad es perfecto y a prueba de balas. Sus herramientas, conocimientos y habilidades es lo que lo hace fácil o difícil.

El Firewall de Windows es bastante bueno para el usuario promedio, pero si va a ser el objetivo, digamos político, ejecutivo de alto nivel, etc. Definitivamente no puede confiar solo en el firewall de Windows.