Avatar billede ppb Nybegynder
16. marts 2008 - 19:55 Der er 22 kommentarer og
3 løsninger

Windows firewall

Mit spørgsmål er kort.
Er Windows firewall lige så god som andre. F.eks. Norman, Norton osv.
Avatar billede allanfo Praktikant
16. marts 2008 - 20:00 #1
Windows Firewall er en papdør i en stråhytte. Den er ikke meget bevendt.
Avatar billede allanfo Praktikant
16. marts 2008 - 20:05 #2
En god firewall kan 'stealthe' porte, dvs. nægte at svare på en portscan, hvilket vil gøre det sværere for en indtrænger at få forbindelse med computeren. Windows Firewall er meget begrænset i sin funktion.
Avatar billede ppb Nybegynder
16. marts 2008 - 20:11 #3
Ok.
Kan du anbefale en god firewall. Gerne en gratis.
16. marts 2008 - 20:14 #5
Avatar billede justrace Novice
16. marts 2008 - 20:19 #6
Hvis det skal gøres sikkert, så drop alt det software og køb en rigtig brandmur af stål, en hardwarefirewall!
Avatar billede ppb Nybegynder
16. marts 2008 - 20:28 #7
justrace -> Det har været overvejet, men for at være helt ærlig, så aner jeg ikke en fis om det.
Avatar billede bufferzone Praktikant
16. marts 2008 - 21:53 #8
Der er en række problemer med windows firewall i forhold til andre firewalls.

For det første betjener de fleste personlige firewalls sig af at standse alt kommunikation ind og ud ved at spørge brugeren om en applikation må kommunikerer eller ej. Denne metode har en række ulemper, men når den ses i sammenhæng med en "rigtig" netværks firewall" så er metoden ganske fornuftig.

Windows firewall betjener sig, selvom den er beregnet som en personlig firewall, af samme teknik som en netværks firewall (altså filtrering på baggrund af netværkstrafik, protokoller, porte og den slags) samtidig hermed kan XP versionen kun håndterer indkommende trafik og ikke udgående trafik, mens Vista versionen godt kan filtrere på udgående, men ikke er komfigureret til det som default..

Med en almindelig (ikke windows) firewall får du med andre ård både ind og udgående filtrering og filtrering på applikations niveau, Bruger du den indbyggede windows får du kun en teknologi i spild og skal selv gøre noget for at få udgående (bl.a. vælge vista)

Windows firewall er god nok til at beskytte din nyinstallerede maskine indtil du har downloated en ordentlig firewall. og du bør altid have en ordentlig netværksfirewall foran det hele. Lag i sikkerheden
Avatar billede ppb Nybegynder
16. marts 2008 - 21:57 #9
Tak for jeres input.
allanfo -> smider du et svar...
Avatar billede forevernewbie Nybegynder
16. marts 2008 - 21:57 #10
Til beskyttelse imod angreb udefra, er Windows firewall lige så god, som så mange andre firewalls. Hvis du vil have udgående beskyttelse med, er ingen bedre end Online Armor http://www.tallemu.com/downloads.html Gratis version nederst.
Avatar billede justrace Novice
16. marts 2008 - 23:57 #11
Et godt sted at læse om firewalls er her, og så er det ovenikøbet på forståeligt dansk: http://www.pcworld.dk/c/firewall

På en god firewall er ping, ofte forkortet IGMP, slået fra så der ikke svares på portscanninger, hvilket forøger sikkerheden ret meget, da der så manuelt skal testes for åbne porte, som kan bruges til angreb på netværket.

Cisco ASA 5505, afløseren for den meget sikre og populære PIX 501, vil i privat sammenhæng nok være lidt voldsom efter manges mening, men den har nogle rigtig stærke fortrin. Derudover laver Netgear et par gode firewalls, som til gengæld er lette at sætte op for almindelige mennesker.
Avatar billede justrace Novice
17. marts 2008 - 00:19 #12
Mange routere har en indbygget firewall, men da de fleste rigtige firewalls også har indbygget router, så burde valget jo være åbenlyst. :)

Prismæssigt skal man dog se sig godt for. Der kan i mange tilfælde spares op mog halvdelen ved at kigge ind på http://edbpriser.dk/forsiden.asp
Avatar billede bufferzone Praktikant
17. marts 2008 - 00:34 #13
En af pointerne ved at bruge en anden personlig firewall end windows, i kombination med en netværks baseret (kært barn har mange navne), bastions firewall er at de anvender to teknologier. Dette betyder at en e.v.t. hacker skal kunne gennembryde to teknologier i stedet for kun en og det kræver meget mere viden og giver markant færre muligheder. Windows indbyggede firewall er dermed ikke helt lige så god som de fleste andre, den er bedre end ingen ting, men giver dårligere sikkerhed end de fleste af de andre personlige der er på markedet.
Avatar billede forevernewbie Nybegynder
17. marts 2008 - 01:13 #14
En kombination af hardware og software firewall, vil altid være den mest optimale løsning, når det drejer sig om beskyttelse imod indgående angreb.

Mht til udgående filtrering, så er den så ringe i de fleste software firewalls, at den næsten kan være lige meget. Derfor er det nødvendigt med et HIPS, eller anden effektiv proceskontrol.

Og har man det, så kan Windows SP2 firewall være lige så god som enhver anden. Den har lukket for hullerne der var i den gamle XP firewall - den gør alle porte stealth, har SPI, og alarmerer når der bliver åbnet en port. Så helt ringe er den nu ikke IMHO ;)
Avatar billede smitten1 Nybegynder
17. marts 2008 - 01:28 #15
De fleste (hjemmebrugere) bliver alligevel angrebet via sikkerheds/opsætnings-fejl i deres netprogrammer, og så hjælper sådanne firewall ikke ret meget
Avatar billede smitten1 Nybegynder
17. marts 2008 - 01:40 #16
Jeg så f.eks. en gut, der lavede en tcp/ip stack i javascript, ved at udnytte en svaghed i flash. Hvad gør man så?
Avatar billede justrace Novice
17. marts 2008 - 02:21 #17
Piller stikket ud af væggen og bruger sin pc til et spil minestryger. :)
Avatar billede allanfo Praktikant
17. marts 2008 - 03:04 #18
Jeg skal ikke have point her - jeg har jo bare rakket ned på Win's Firewall. De andre har haft mere at sige.
Avatar billede justrace Novice
17. marts 2008 - 08:41 #19
>alanfo: Det kan du have ret i, men hvis du læser spm. igen, så er du jo den forste til at sige stort set det samme som alle os andre. Vi kommer bare med yderligere info om de andre muligheder der er med firewalls.
Avatar billede langbein Nybegynder
17. marts 2008 - 18:43 #20
Hviken firewall du behøver avhenger mer enn noe annet av hvem du selv er, hvor viktig dine data er, og hvordan du anvender din PC.

Hører selv med blandt dem som vanligvis ikke benytter virusprogram eller firewall på min arbeidsstasjon (Win XP) og har ingen problemer med det.

Hvis jeg skal inn i et område, for eksempel med min Laptop, der man må fovente at man regelmessig vil bli utsatt for smitte av virus/andrep, så setter jeg til Windows sin innebygde. Erfaringen er at den holder interengere ute.

Denne måten å bruke PC på har en vesentlig begrensning - det er at hvis man blir utsatt for trojanere som selv setter opp trafikk ut så kan det være vanskelig å oppdage dette. (Bruker ellers selv Linux firewall gateway med monitoring av alle inn og utgående data.)

Hvis man vil ha kontroll på inn og utgående trafikk, fra workstation, så har man jo denne: http://www.comodo.com/products/free_products.html (Slik at man kan få opp varsel om trafikk som settes opp av trojanere.)

Ellers så er en online virusscan nå og da ikke av veien: http://housecall.trendmicro.com/
Avatar billede langbein Nybegynder
17. marts 2008 - 18:51 #21
"De fleste (hjemmebrugere) bliver alligevel angrebet via sikkerheds/opsætnings-fejl i deres netprogrammer, og så hjælper sådanne firewall ikke ret meget"

Som i siste ende ender opp i en eller annen form for trojaner som setter opp trafikk fra innsiden eller trojaneren blir installert på annen måte for eksempel via gratis nedlastbare brogrammer.

.. Og ellers så dreier jo det aller meste seg om å infisere Windows og å få plassert Windows trojanere. Vil man være på den sikre side ved for eksempel bruk av nettbank, så booter man bare fra en Linux CD.
Avatar billede langbein Nybegynder
17. marts 2008 - 18:55 #22
Har ellers sett eksempler på at Norman/Norton etc har blitt infisert på en slik måte at sikkerhetspakken selv har skjult flere 10 talls virus og trojanere. Det eneste brukeren har merket har vært at PC har kjørt mer og mer langsomt, mens firewall og viruskontroll har meldt at alle ting var i orden. Så snart sikkerhetspakken var avinstallert så kunne avdekkes at i sikkerhetspakkens directories så ligger det mangfoldige virus og trojanere.
Avatar billede langbein Nybegynder
17. marts 2008 - 18:57 #23
"Mit spørgsmål er kort.
Er Windows firewall lige så god som andre. F.eks. Norman, Norton osv."

I noen sammenhenger så er den bedre, men den kontrollerer ikke for utgående trafikk som typisk kan settes opp av trojanere.
Avatar billede ppb Nybegynder
17. marts 2008 - 20:38 #24
Så har jeg fået nok input.
Mange tak for jeres svar.
Avatar billede langbein Nybegynder
17. marts 2008 - 20:46 #25
Svaret er vel egentlig det som kommer fram, at det er litt delte meninger og forskjellige måter å se saken på. Mange "sanneheter" som annses å være "helt sanne" de er nok ikke det når man går dem etter i sømmene, og svaret, det kan være litt forskjellig, alt etter hvilken vinkel man ser problemstillingen fra fra .. med ett unntak - det ikke så lett å legge en trojan på permanent basis på en Linux distro som kjører fra CD rom. Den varianten er forholdsvis sikker, hva klienten angår.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester