IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   А нужен ли вообще Firewall? (http://www.imho.ws/showthread.php?t=51919)

Kottt 22.02.2004 19:43

А нужен ли вообще Firewall?
 
Один Firewall стоял, другой, третий... И каждый со своими прибабахами. Я не крутой спец, я обычный пользователь. Так вот так уж ли необходим мне этот Firewall, если в принципе-то встроенный ХР-шный существует? :confused:

ZAHAL 22.02.2004 20:15

Ну вот ты сам и ответил -
Цитата:

если в принципе-то встроенный ХР-шный существует
,то есть если в инет не входишь то не нужен однозначно,а если хоть на 1 минутку,так же однозначно нужен.Только и в принципе-то встроенный ХР-шный,сначало хорошо настроить надо.Вообще в ХP много чего встроено,но если хочешь что то по надёжней,по мощнее,по безопасней,для етого и другие существуют.

oXyd 22.02.2004 23:10

Firewall нужен не только для защиты компьтера от нападений. Я его использую, к примеру, и для наблюдения за действиями программ (шпионы и прочие).

Rollers 23.02.2004 11:09

Firewall:
- Обнаруживает и блокирует атаки хакеров
- Предотвращает несанкционированный доступ к данным
- Скрывает присутствие Вашей системы в сети, делая ее невидимой для взломщиков
- Отслеживает всю сетевую активность Вашей системы

Возможно и при правильной настройке встроенный ХР-шный будет полезен, но функционально он уступает тому же Kerio, Outpost

Kottt
смотри рекомендации модераторов, плохого не посоветуют
:yees:

Bore 23.02.2004 12:49

:virus:
ешё это хороший и надёжный помошник в борьбе с вирусами. Пример: MSBlast

plohich 23.02.2004 13:12

Цитата:

ZAHAL:
Вообще в ХP много чего встроено
вот именно! и при том все полное г..., любой нормальный человек все равно использовать специфические продукты, а мелкомягковское только место занимает и дыры дополнитеьные создает!
Рекомендую вообще все встроенные сервисы поотключать, те что не жизненно важны конечно.

Shanker 23.02.2004 16:16

Bore
Цитата:

ешё это хороший и надёжный помошник в борьбе с вирусами.
А вот и ошибаешься: стенка не предназначена для борьбы с вирями, и она с ними и не борется!!! Она может тока оградить от атаки извне червей! Он если ты заразился - стенка тебе не поможет!!!

plohich
Цитата:

Рекомендую вообще все встроенные сервисы поотключать
Это разумно те только с точки зрения безопасности, но и с точки зрения экономии оперативки!:yees:

Добавлено через 5 минут:
Kottt
Если тебе наплевать на свою безопасность - стенка тебе не нужна, а если не наплевать - нужна! Вот и все дела.

Bore 23.02.2004 22:41

To Shanker:
ты конечно прав :yees: я просто не совсем точно сформулировал свою мыслю :)
я как раз и имел ввиду атаки из вне
хотя Kerio с его програмным контролем, тоже штука весьма интересная

Kottt 23.02.2004 23:01

Shanker
Ну, разумеется, я за безопасность. Вот только стенки разные бывают и каждая подходит под определённый набор железа. Тут надо знать какого коня берёшь! ;)

Bore 23.02.2004 23:21

не соглашусь
железо не имеет никакого отношения к выбору стенки
на выбор влияют функции которые выполняет компьютер+возможности стенки

plohich 24.02.2004 01:41

Цитата:

Shanker:
А вот и ошибаешься: стенка не предназначена для борьбы с вирями
Здесь ты не прав, помочь может и еще как!
пример:
подхватил около месяца назад троян, причем сам скачал и запустил!!! и моментально увидел что он стал ломиться в сеть!
пришлось потратить минут 5 на отслеживание, уничтожение и ребут, но здесь все дело в морали:
меня спасла стенка! и то что я не поставил ее на автомат, а указал спрашивать о каждой новой программе и вообще без меня не шагу!
кстать стенка ZoneAlarm 4.5 и вот чтобы всегда спрашивало, указываю во всех прогах, помогаечтобы лечить софтовую дурь! :)

Rollers 24.02.2004 01:47

plohich
тут надо было уточнить, от троянов, потому как используют они порты, а они в свою очередь контролируются стеной

Shanker 24.02.2004 02:41

plohich
Стенка поможет тока выявить троя и червя! Обезвредить их она не сможет! Не говоря уж о вирусах! Так что повнимательнее будь к тому, что ты пишешь! Иначе получается переполох из ничего:rolleyes:

Krott
Цитата:

Вот только стенки разные бывают и каждая подходит под определённый набор железа
Насчёт этого - соглашусь с Bore:
Цитата:

на выбор влияют функции которые выполняет компьютер+возможности стенки

SinClaus 24.02.2004 09:30

Не знаю где как, а в уездном городе Томске за пять минут соединения по диал-апу (из дома) стенка засекает 5-8 попыток прицепиться к порту 135, 1-2 к 1733 и т.д. Встроенная в ХР стенка вообще урод - там настраивать-то нечего! А от атаки по 135 порту она в принципе не могет прикрыть...

Shanker 24.02.2004 11:47

Вложений: 1
SinClaus
Цитата:

Встроенная в ХР стенка вообще урод - там настраивать-то нечего!
Ошибаешься: настройки там есть!
Цитата:

А от атаки по 135 порту она в принципе не могет прикрыть...
Ещё как может! Смотри скриншот

Aluf 24.02.2004 12:22

Я пользуюсь неск. лет ZoneAlarm Pro причем установил от неча делать и очень не жалею,
на АДСЛ (Израиль) за час 47 сканов моего компа насчитывает! (в основном фуфло конечно 137 порт - только по незнанию кто то держит его открытым, но есть и интересные явно на наличие троянов типа сабсевен...). 40 % с моего же проваидера блин .

А вот шаровый МАкАффи файрвол установил - полная версиа так он сам блин хуже трояна - дал автодоступ 5 своим прогам! Так что какой стенка тоже надо выбирать (см. форум).

plohich 24.02.2004 12:32

не, переполох подымать не буду, но...
пример что я привел реальный и знаю я что стенка ничего чистить не будеть(поэтому и делал вручную), но вот засечь активность помогает! а учитывая что большинство последних вирусов работают как раз не на стирание jpeg файлов, а на дальнейшее распросранение и передачу информации, то здесь стенка как раз и может помочь. именно в поиске, хоть тоже только при правильном использовании.

Shanker 24.02.2004 15:18

plohich
Вирусы, черви, трояны, логические бомбы - это разные вещи! Не надо смешивать разные понятия!

И стенка помогает только обнаружить: троев и червей!

Против вирей она бесполезна

plohich 24.02.2004 17:30

Цитата:

Shanker:
Вирусы, черви, трояны, логические бомбы - это разные вещи
раз уж об этом зашла тема, может кто устроит генеральный ликбез по терминологии и чтоб эту тему в важное запихнули вообще чудненько может быть.
сорри есль офтоп.

Stunt 29.02.2004 01:55

Koroche Fire kontrolirujet peredachu Infy.......a to chto proishodit u tebja v siteme ego ne volnujet!

Bore 29.02.2004 12:02

to YooMC:
eto otnositsja k vstroennomu v XP firewall'u
a normaljnie stenki kontrolirujut kak vhodjashie, tak i ishodjashie soedinenija!!!

Stunt 29.02.2004 14:34

Bore prochitai vnimatelno che ja napisal!!!

Bore 29.02.2004 20:19

:) Рано это было, ещё не проснулся
но, всё равно ты не прав... например, в Kerio Persoanl Firewall встроена функция контроля за запуском программ.
то есть если одно приложение запускает другое, то можно либо разрешить, либо запретить сие действие


P.S. хотя может это можно рассматривать как частный случай....

Stunt 01.03.2004 17:20

Цитата:

Первоначальное сообщение от Bore
:) Рано это было, ещё не проснулся
но, всё равно ты не прав... например, в Kerio Persoanl Firewall встроена функция контроля за запуском программ.
то есть если одно приложение запускает другое, то можно либо разрешить, либо запретить сие действие


P.S. хотя может это можно рассматривать как частный случай....

ne znaju ne uzal etot fire, odnako predpologaju chto on sprashyvajet tol'ko esli etot Aplet pytajetsa v set' vyiti

a esli on budet vnutri glumitsa nad tvoim kompjuterom to firewall nichego i ne podumajet

hotja vsakoje mozhet byt'!

Aluf 01.03.2004 17:49

По поводу Вин ХР приведу цитату с сайта Гибсона www.grc.com :
"The Windows XP built-in firewall:
Just so you know, WinXP's built-in firewall does not attempt to manage or restrict outbound connections at all. It appears to be a useful firewall for hiding the machine from the Internet (it has "stealth mode" unsolicited packet handling), but you will still need to use a good third-party personal firewall if you wish to manage and control outbound connections from your system."

То есть он выходяший траффик не контролирует - и назвать ето гов... фаерволлом...
Y него же (GIbson) можно проверить свой фаерволл на "вшивость" за даром - Leaktest. http://grc.com/files/leaktest.exe

П.С. советуиы обратить внимание на обсер BlackIce.

Stunt 01.03.2004 17:52

emm cheto ne nashel tama proverki! mozhno dirrect link?

Nymph 04.03.2004 10:52

YooMC
Цитата:

http://grc.com/files/leaktest.exe
:)

Shanker 05.03.2004 04:04

Aluf
Здесь НЕЛЬЗЯ давать прямые ссылки на файлы! Для этого есть раздел Appz

Spongebob 12.03.2004 02:03

На мой взгляд - стоит стена, себя успокаиваешь что все закрыто-защищено. Но уж если кому-то потребуется ваш ящик потеребить, да на принтере попечатать, уж поверьте можно всегда дырочку найти и трояна подсоседить. или стенку нахрен вырубить и тогда!!!"Вдруг запляшут облака и кузнечик запиликает на скрипке!":biggrin: :biggrin: :biggrin:

Shanker 12.03.2004 03:36

Spongebob
Если у тебя стоит дверь при входе в кваритру - её могут взломать! И что теперь? Вообще двери не ставить?

Bore 12.03.2004 11:04

хахахаха
Shanker - ну просто 10 баллов :biggrin:

denver 12.03.2004 12:01

Shanker
Цитата:

Вирусы, черви, трояны, логические бомбы - это разные вещи! Не надо смешивать разные понятия!
А по-моему один х. Все это разновидности вирусов хоть и гадят по разному.

Иначе скажи каким термином обобщить "программы которые без ведома пользователя проникают в компьютер и делают разные пакости"?

Shanker 12.03.2004 14:19

denver
Цитата:

программы которые без ведома пользователя проникают в компьютер и делают разные пакости"
В большинстве случаев юзер сам запускает их! Так что это - не без ведома!!!

Я лучше тебе скажу как называть тех, кто умудряется их запускать:p

И ещё: это отдельная тема! Обсуждение вирей и всего прочего предлагаю переместить сюда: http://www.imho.ws/showthread.php?s=...E8%EA%E1%E5%E7

ReapeR 12.03.2004 14:31

Shanker
Цитата:

Я лучше тебе скажу как называть тех, кто умудряется их запускать
В разделе HiTech читал про (эээ.... как же там было) "права на интернет". Возможно хоть это поможет против людей_которые_запускают_все_файлы_с_корня_диска

denver 12.03.2004 19:19

Shanker
Придираешься к словам. Хорошо, пусть будет так "программы которые без ведома пользователя и/или скрывая свою истинное предназначение проникают в компьютер и делают разные пакости".

Человек придумал и обозначил категории, есть категории обобщенные, под "вирусом" удобноподразумевать вышеприведенный текст (если не придираться, то ты понял о чем он).

Shanker 14.03.2004 07:26

ReapeR
Цитата:

В разделе HiTech читал
В разделе HiTech я всё читал ;)

denver
Цитата:

Человек придумал и обозначил категории, есть категории обобщенные
Угу, обобщили всех, кто не является юзером и сисадмином, под ХАКЕРОВ, в т.ч. и отморозков разных... теперь заслушаешься тем бредом, который несут СМИ про хакеров!:mad:

denver 14.03.2004 15:37

Shanker
А какая разница бабке в магазине на новой кассе (комп + софтина) кто именно нашел баг и у нее деньгу то и с3.14здил - кардер, хакер или просто ламер мастдайный? И с помщью чего - вируса, трояна или червя?
Маза типа "хакер с3.14здил с помощью вируса" звучит понятнее чем "ламер мастдайный утянул трояном" :biggrin:

Spongebob 16.03.2004 02:48

Цитата:

Первоначальное сообщение от Shanker
Spongebob
Если у тебя стоит дверь при входе в кваритру - её могут взломать! И что теперь? Вообще двери не ставить?

Насчет дверей могу одно сказать их не надо взламывать, их просто открывают профи за пару секунд.Проволкой. Сам приэтом присутствовал, волосы на голове дыбом встали от такого мастерства. Взламывают только новички или полные идиоты. Умные открывают.:cool: :cool: :cool:

denver 16.03.2004 03:06

Скажем имхо так. Фаервол (пользовательский будем говорить) если стоит и стоит грамотно позволяет:
а) навсегда отсеивать ламеров со своими примитивными, но вполне небезопасными сканерами;
б) усложнить жизнь продвинутых юзеров пытающихся всучить вам троян;
в) напрячь на полдня (что немало) неслабых спецов если вдруг такие посягнут на ваш бесценный хлам на винте

Имхо фаервол ставить стоит. Но желательно его даже настроить.

Spongebob 17.03.2004 23:24

Цитата:

Первоначальное сообщение от denver
Но желательно его даже настроить.
Подписываюсь.;) Надо только правильно настроить.


Часовой пояс GMT +4, время: 15:33.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.