uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Информационная безопасность (https://uforum.uz/forumdisplay.php?f=125)
-   -   Мифы о файрволах (https://uforum.uz/showthread.php?t=13504)

JackDaniels 11.08.2010 13:56

Мифы о файрволах
 
Цитата:

Сообщение от Timurline (Сообщение 432063)
отличный антивирус, с неплохим файрволлом. Установил и пока не одного вируса не прошло, сетевые атаки также отлавливает и блокирует атаковавшего на часик (проверено).

Прочитал и решил создать отдельную тему про файрволы.
Мне кажется, что очень многие пользователи или не представляют себе вообще что это такое, или считают их некой «крутой сетевой штукой», панацеей от всех атак и т. д. и т. п..

На самом же деле, брандмауэр это некая программа, которая контролирует разрешить или нет то или иное сетевое соединение.

Но откуда такая популярность среди пользователей?
Тем более что многие не имеют на своих персональных ПК установленных серверов, а значит по умолчанию файрвол системы и так включен на то, чтобы игнорировать входящие соединения.

Химера 11.08.2010 14:08

Цитата:

Сообщение от RHD (Сообщение 432091)
Тем более что многие не имеют на своих персональных ПК установленных серверов, а значит по умолчанию файрвол системы и так включен на то, чтобы игнорировать входящие соединения.

Меня терзают смутные сомнения. Неужели большинство пользователей сносят сервис виндового шаринга?

Tatyana Belyakova 11.08.2010 14:12

Цитата:

Сообщение от RHD (Сообщение 432091)
Но откуда такая популярность среди пользователей?
Тем более что многие не имеют на своих персональных ПК установленных серверов, а значит по умолчанию файрвол системы и так включен на то, чтобы игнорировать входящие соединения.

Они его отключают и ставят другой, потому что: "Где-то слышали/крутой админ сказал) что встроенный файрволл Windows — хрень. А так в Интернет то выходить ссыкотно — вдруг какой-нибудь "кул-хацкер" забурится и узнает пароли от торрента и прочую дребедень".

JackDaniels 11.08.2010 14:14

Цитата:

Сообщение от Химера (Сообщение 432094)
Цитата:

Сообщение от RHD (Сообщение 432091)
Тем более что многие не имеют на своих персональных ПК установленных серверов, а значит по умолчанию файрвол системы и так включен на то, чтобы игнорировать входящие соединения.

Меня терзают смутные сомнения. Неужели большинство пользователей сносят сервис виндового шаринга?

А зачем что-то расшаривать на персональном компьютере дома, если он один?
Если же у вас сеть, из N компьютеров, то у вас скорее всего доступ в интернет через NAT, как сквозь него из внешней сети получат доступ к вашей шаре?
Если же в NAT у вас настроен порт-мэпинг для доступа к шаре из вне, то проще в том же NAT и указать с какого внешнего IP.

NAT это одна из функций файрвола, кстати, но раз она реализована в ADSL-модемах, например, то зачем ее дублировать еще и дополнительным к Системному файрволу софтом?

JackDaniels 11.08.2010 14:17

Цитата:

Сообщение от Tatyana Belyakova (Сообщение 432097)
Они его отключают и ставят другой, потому что: "Где-то слышали/крутой админ сказал) что встроенный файрволл Windows — хрень.

Получается, что это просто хорошо разрекламированная, но не нужная програмулина. :)

Химера 11.08.2010 14:22

Цитата:

Сообщение от RHD (Сообщение 432100)
А зачем что-то расшаривать на персональном компьютере дома, если он один?

А если, например, бывает приходящий ноутбук?

Цитата:

Сообщение от RHD (Сообщение 432100)
Если же у вас сеть, из N компьютеров, то у вас скорее всего доступ в интернет через NAT, как сквозь него из внешней сети получат доступ к вашей шаре?

А если не через NAT, а с использованием компа в качестве шлюза/прокси?

Цитата:

Сообщение от RHD (Сообщение 432100)
NAT это одна из функций файрвола, кстати, но раз она реализована в ADSL-модемах, например, то зачем ее дублировать еще и дополнительным к Системному файрволу софтом?

А если подключение не ADSL, а езернетом?

netklon 11.08.2010 14:28

Цитата:

Сообщение от RHD (Сообщение 432091)
Но откуда такая популярность среди пользователей?
Тем более что многие не имеют на своих персональных ПК установленных серверов, а значит по умолчанию файрвол системы и так включен на то, чтобы игнорировать входящие соединения.

Чистых пользовательских файрволлов уже не осталось. Файрволл идет либо в комплекте с другими инструментами обеспечения безопасности (например Comodo Security Suite это антивирус, файрволл и behaviour blocker), либо чистым файрволлом уже не является (например заодно занимается борьбой с кейлоггерами, снифферами)

Химера 11.08.2010 14:30

Да. Тут еще вспомнилось про трояны, которые вполне могут быть "установленными серверами". Да и не факт что какая-нить программулина не поднимет какой-нить серверочек из каких-нибудь своих соображений. Или не включит виндовую службу.

JackDaniels 11.08.2010 14:33

Цитата:

Сообщение от Химера (Сообщение 432107)
Цитата:

Сообщение от RHD (Сообщение 432100)
А зачем что-то расшаривать на персональном компьютере дома, если он один?

А если, например, бывает приходящий ноутбук?

Цитата:

Сообщение от RHD (Сообщение 432100)
Если же у вас сеть, из N компьютеров, то у вас скорее всего доступ в интернет через NAT, как сквозь него из внешней сети получат доступ к вашей шаре?

А если не через NAT, а с использованием компа в качестве шлюза/прокси?

Цитата:

Сообщение от RHD (Сообщение 432100)
NAT это одна из функций файрвола, кстати, но раз она реализована в ADSL-модемах, например, то зачем ее дублировать еще и дополнительным к Системному файрволу софтом?

А если подключение не ADSL, а езернетом?

Чужой ноутбук в локалке с доступом в сеть через шлюз подключенный Езернетом? ;)
Ну и что, что мешает системному файрволу держать закрытыми необходимые порты?

JackDaniels 11.08.2010 14:37

Цитата:

Сообщение от Химера (Сообщение 432116)
Да. Тут еще вспомнилось про трояны, которые вполне могут быть "установленными серверами". Да и не факт что какая-нить программулина не поднимет какой-нить серверочек из каких-нибудь своих соображений. Или не включит виндовую службу.

Это уже разговор о «Защите ПК от вредоносных программ», этим антивирусы должны заниматься.
Что мешает трояну внедриться в исполнительный файл ИЕ (например) и отправлять-принимать пакеты от имени эксплорера?


Текущее время: 13:26. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»