4 274 läst ·
50 svar
4k läst
50 svar
Brandväggar Virusskydd
Visst gör jag det
Ja. Jag körde själv ZoneAlarm hemma då jag hade en enkel "fulADSL", då vi fick flera PCn, skrivare ETC då bytte jag till en som har hårdvarubrandvägg och tog bort ZA. Kör bara virusskydd och AdAware, men å andra sidan så pysslar jag med datasäkerhet i mitt yrke och borde veta vad jag gör
Problemet nuförtiden verkar vara att alla dessa skyddsprogram orsakar lika mycket problem som de skall förhindra..
Det blev ett skrivfel när jag skrev "och/eller PC", ska självklart vara "eventuellt också i PC". Men det jag avsåg var som AndersG skriver; Har man en PC som endast används i det egna nätverket och där finns en hårdvarubrandvägg så skulle jag inte installera en brandvägg i någon PC.
Det finns i princip två sätt att få in nåt skit i datorn. A) Via en extern exploit, dvs genom att attackera datorn via nätverket och utnyttja en bug i ett program så kan man injektera skadlig kod i systemet, eller B) Ett USB-minne, e-mail, websida osv innehåller någon form av trojan som körs då minnet ansluts, en bilaga i ett e-mail öppnas eller en websida besöks.AndersS skrev:
Brandvägg skyddar mot typ A, antivirus mot typ B. Vill man blunda för att kompisens dator kan vara smittad när han kommer över med den för att lana så kan man ju skippa brandväggen i datorn. Det är ju upp till var och en.
Varför!bohus skrev:
Tja, som andra skrivit ingår det inte hos alla bredbandsleverantörer, ibland finns det som tillval, ibland inte alls. Sen kanske man har andra åsikter om vad som är ett bra virusskydd, eller brandvägg. Man kanske vill ha andra finesser.
Just brandvägg kan man ju fråga varför folk betalar för över huvud taget? Finns ju inbyggt i Windows XP (och Vista?) som dom flesta använder. Här tycker nog vissa att jag svär i kyrkan
Virusskydd har jag haft nästan sedan jag skaffade PC hemma för 12 år sedan. En enda gång har jag hittat ett virus, det var på en diskett jag hade med mig från högskolan. Kanske beror det på att en bra brandvägg håller virus borta, kanske har jag haft tur.
Annars är jag nog närmast paranoid. Bredbandsroutern håller ju dom flesta portar in i datorn stängda. Sedan har mitt moderkort nån form av hårdvarubrandvägg (fråga mig inte hur det fungerar). ZoneAlarm håller koll på vilka program som får tillgång till internet och AVG Free Edition scannar hårddisken nästan dagligen. Som grädde på moset brukar jag köra en Windows live one care med ojämna mellanrum.
För att ändå ge hackers en liten chans har jag ett trådlöst nätverk och jag stängde faktiskt av spyware doctor, den tog för mycket systemresurser.
Men om du är ute efter ett lättskött skydd utan att ha några konstiga krav som egen Web-server så duger nog Telias bra.
/Jonas A
Det är ett vanligt missförstånd. Brandväggar ger litet eller inget skydd mot sådana exploits. Det enda som gör det är att se till att inte ha osäkra programvaror. Har du en sårbar webbläsare så hackar man sig in genom en brandvägg. Jag var på en föreläsning där en kille från FRA visade hur man hackade sig genom en brandvägg som bara tillät HTTP, dvs en brandvägg som var tajtare inställd än de flesta brandväggar.
Har scannat min dator med Symantec Security check och får meddelande om att två portar, no. 80 och 443, är öppna och kan innebära en fri väg in i min dator för en hacker.Faidros skrev:
Hur gör jag för att stänga dessa portar?
Inte lätt att begripa allting för en gammal pensionär!
Är inte bekant med denna Symantec-produkt, men strängt taget måste dessa portar vara öppna utåt för att du skall kunna surfa. Om din dator däremot lyssnar på dessa betyder det att ngn programvara har installerat en webbserver på datorn och denna kan nås utifrån om du ej har brandvägg. Du kan testa vad genom att skriva http://localhost i din webbläsares adressrad. Vad händer då.
En bra sajt att testa vad som är öppet är ShieldsUp på www.grc.com
Snälla, naturligtvis är du inte skyddad av en brandvägg om du har en port öppen! Kunde kanske varit lite tydligare där. En riktig brand stoppas inte heller av en brandvägg om det finns en öppen dörr i den. Skyddet i brandväggen ligger just i att den stoppar trafik till portar som är öppna på datorerna på det inre närverket som måste vara öppna för att dessa sinsemellan ska kommunicera. Det är det som är brandväggens primära funktion.AndersG skrev:Det är ett vanligt missförstånd. Brandväggar ger litet eller inget skydd mot sådana exploits. Det enda som gör det är att se till att inte ha osäkra programvaror. Har du en sårbar webbläsare så hackar man sig in genom en brandvägg. Jag var på en föreläsning där en kille från FRA visade hur man hackade sig genom en brandvägg som bara tillät HTTP, dvs en brandvägg som var tajtare inställd än de flesta brandväggar.
Nädu! Han hackade sig inte genom någon brandvägg! Det var raka spåret rakt in i datorn. In med ett program via port 80 som är öppen och sedan är det fritt fram!AndersG skrev:
Men jag antar att hans poäng var att ingen brandvägg är säkrare än programvaran på insidan som brandväggen släpper igenom trafik till.
Semantik
I detta fall initierades ju all kommunikation inifrån, på port 80. Helt omöjligt att detektera. En mycket bra illustration till att brandväggar och antivirus kan ge en falsk säkerhet.
http://paulstamatiou.com/wp-content/uploads/2007/03/outpost_firewall_review1.jpg
Citat:"Du kan testa vad genom att skriva http://localhost i din webbläsares adressrad. Vad händer då."
Det händer inenting, bara att "sidan kan inte visas".
Jag tror att min dator är hackad.
Finns det någon som kan säga hur man stänger portar, please?
Har Widow brandvägg.
Det händer inenting, bara att "sidan kan inte visas".
Jag tror att min dator är hackad.
Finns det någon som kan säga hur man stänger portar, please?
Har Widow brandvägg.
Nu hänger jag inte med här. Det var alltså inte en webserver som användes för att ta sig in utan en webläsare som drog in sk 'malicious code'? Oavsett vilket så möjliggjordes attacken genom att använda en öppen kanal genom brandväggen, dvs det fanns inget skydd i brandväggen. Enda lösningen som är någorlunda säker är i så fall en proxy som gör någon form av innehållsfiltrering. Då kan man klara sig även om någon stänger av antivirusprogrammet på datorn.AndersG skrev:SemantikSäg i stället så här: Han hackade sig in i företagets nät, genom en brandvägg som var mycket striktare än de flesta verkliga brandväggar.
I detta fall initierades ju all kommunikation inifrån, på port 80. Helt omöjligt att detektera. En mycket bra illustration till att brandväggar och antivirus kan ge en falsk säkerhet.