Без файервола тебе любой троян залезет и ничто ему не воспрепятствует.
Ну да, а еще небо на землю упадет. Так скажи, КАК он залезет? Типа приходит троян, тук-тук. Можно к вам? Какой сервис у тебя должен быть поднят, который слушает на определенном порту троянов, загружает их и выполняет на машине? Подскажи-ка?
Где-то давно писали: винда со всеми патчами без файрвола живёт не более 20 минут после выхода в инет.
А я тут и сейчас пишу, что без фаервола со всеми патчами она живет уже почти около 2-х лет совершенно чистая. Ты слушай больше Агнитум и прочих производителей фаерволов. Они тебе апокалипсис нарисуют, который наступит, если ты тотчас же им не дашь денег за их чудо-фаервол.
Отредактировано Почесал (29-11-2005 14:44:02)
Отсутствует
Почесал
Подтверждаю. Правда у меня W2k, лишние службы прирезал, RPC (причём штатной утилитой) зарулил на localhost. И живу безо всяких фаерволов.
ЗЫ: К затее Personal Firewall отношусь очень скептически и считаю её одним из способов выбить из юзера деньги...
Непослушные локоны горничной выбивались из-под её кружевного фартука...
Отсутствует
Viper
Я через спутник в инете так что для меня - нет.
Ну что же у Вас частный случай, но и он наверняка не без греха
Почесал
Операционная система не должна требовать фаервола для бесперебойного функционирования будучи подключенной к сети, хоть локальной хоть глобальной.
Я ничего не понимаю! Какая ОС это требует?
Зачем? Почему никто не может дать нормальный ответ? Все что-то невнятное бормочут. Вот я покупатель у Агнитум, убедите меня, что оно мне надо. (Тренировка мышления будет такая мини-игра).
Я конечно не продавец из Agnitum, не член Black Hat или White Hat, но всё же попробую убедить на примере из личного опыта. Больше года назад я по своей глупости оказался в неприятной ситуации (отмечу сразу, что про безопасность я тогда мало задумывался и ОС у меня была Windows XP SP1): захотелось мне "вспомнить молодость" и поиграть с другом на Battle.net в AT в WarCraft 3, с этим AT оказалось какая-то заморочка (раньше проблем не было, так как мы оба играли из одного клуба, а сейчас он был в клубе, а я у себя дома) и я вспомнил, что от кого-то слышал, что помогает отключение встроенного брандмауэра, ну и не долго думая я взял его и отключил! Коннект к инету, логинюсь на батлу, без проблем создаём игру, играем, и не проходит и 5 минут как у меня начинаются жуткие лаги! Играть невозможно, ctrl+alt+del, диспетчер задач показывает, что один из svсhost.exe отжирает 99% процессорных ресурсов! Я пытаюсь убить этот процесс, но тут же начинает орать AVP, висевший в трее: бла-бла... trojan... бла-бла...! К этому я был как-то не готов, поэтому я просто взял и выдернул телефонный шнур из модема . Я не спец и что тогда произошло я не знаю, может это кулхацкер был или сетевой червь, а может что-то другое, но признаться честно я тогда был в шоке, как всё легко и просто - отключил вшивенький брандмауэр из SP1 и тут же получил плюху. С тех пор я несколько пересмотрел своё отношение к безопасности и теперь даже уже не полагаюсь на поделки от MS, я поставил себе firewall стороннего производителя.
Кстати, мой переход с MyIE2 на Fx был в основном тоже продиктован соображениями безопасности.
Homo sum: humāni nihil a me aliēnum puto
Отсутствует
Я ничего не понимаю! Какая ОС это требует?
Вы говорите, что без фаервола винда упадет через 20 минут.
А насчет Вашего трояна: нужно знать, что такое Windows Update. В свое время я так уберегся от лавсана. Когда все в офисе бегали и заламывали руки, срочно ставили какие-то фаерволы и чистилки, я тихо подхихикивал, потому что проапдейтился и мне этот лавсан был как собаке пятая лапа. Так что Ваш пример как аргумент довольно хиленький.
Отредактировано Почесал (29-11-2005 14:52:42)
Отсутствует
Если подумать, то у человека 3 потребности: еда, одежда, жильё. Фаерволы, операционные системы и вообще компьютеры человеку не нужны.
---/)/)---(\.../)---(\(\
--(':'=)---(=';'=)---(=':')
(")(")..)-(").--.(")-(..(")(")
Отсутствует
Почесал
Это тебе повезло, что ловсан попался в ваш офис уже после выхода патча. А если бы до? Или, скажем, вышел очередной червь, ты неделю комп не включал, и пока твоя винда неспешно думает, не сходить ли ей за патчем, какой-нить ловсан-2006 к тебе уже заползет. Кстати, когда у нас в сети разгуливал ловсан, непропатченный и незафайрволеный комп валился уже через 5 минут, а не через 20.
Далее, если брать не поделку от MS, а нормальный брандмауэр, то он сообщает об исходящих запросах программ в инет. Это тоже очень удобно. Например, у меня "забанены" фотошоп напару с корелами, чтоб не лезли активироваться. Да и вообще зарезать доступ к нету для целого ряда программ бывает весьма полезно. Гы, кстати, у меня MSIE тоже по дефолту забанен То, что это не зря, я убедился после того, как один знакомый мне показал своего троя, который а) не видится каспером и вебом, и б) отсылает инфу посредством самого MSIE. На мне он споткнулся как раз потому, что всплыло сообщение файрвола, что, мол MSIE просится в инет. Вот так-то.
Отредактировано Snik (29-11-2005 15:09:34)
Отсутствует
Вы говорите, что без фаервола винда упадет через 20 минут.
Я ничего такого не говорил! А Вы на мой вопрос так и не ответили!
А насчет Вашего трояна: нужно знать, что такое Windows Update.
Так я и сказал:
... отмечу сразу, что про безопасность я тогда мало задумывался и ОС у меня была Windows XP SP1 ...
а насколько она была пропатчена я сейчас сказать затрудняюсь, да и Windows Update я тогда не пользовался, а брал уже скачанные патчи у знакомого. Короче вина была моя, не отрицаю. Кстати, Windows Update не панацея, учитывая задержки MS по выпуску патчей.
Так что Ваш пример как аргумент довольно хиленький.
Для тех кто в этом понимает он может и хиленький, а для простых беззаботных пользователей он прокатит
Ну, а на доводы а-ля:
... какую религию ты исповедуешь, что она мешает тебе настроить предел для принятия пинговых пакетов в ОС ...
... лишние службы прирезал, RPC (причём штатной утилитой) зарулил на localhost ...
отвечу любимым аргументом Почесала: простой пользователь этого не знает!
Ну и совсем параноидальные мысли: как защитится от 0day уязвимостей/эксплойтов?
Отредактировано stEp (29-11-2005 15:50:43)
Homo sum: humāni nihil a me aliēnum puto
Отсутствует
Это тебе повезло, что ловсан попался в ваш офис уже после выхода патча. А если бы до? Или, скажем, вышел очередной червь, ты неделю комп не включал, и пока твоя винда неспешно думает, не сходить ли ей за патчем, какой-нить ловсан-2006 к тебе уже заползет.
Компьютер у меня работает 24 часа в сутки Винапдейт работает. Кстати за все время моего сидения в интернете ни разу еще не было заражения. Эпидемии начинаются как правило уже после того, как МС закроет дырку. ))
Далее, мы говорим о безопасности, а не удрбных фишках, типа запрета доступа некоторым прогам и так далее.
Я ничего такого не говорил! А Вы на мой вопрос так и не ответили!
На какой вопрос?
Кстати, Windows Update не панацея, учитывая задержки MS по выпуску патчей.
Там, где грозит эпидемия, МС реагирует очень быстро.
отвечу любимым аргументом Почесала: простой пользователь этого не знает!
Правильно. Но мы говорим о нужности фаервола ВООБЩЕ, а не про опр. группы юзеров.
Ну и совсем параноидальные мысли: как защитится от 0day уязвимостей/эксплойтов?
Отредактировано stEp (Сегодня 18:50:43)
Как защититься от перерезки кабеля? Как защититься от лома или кошки, которая нассыт в системный блок и у тебя все сдохнет? Нужно ж разграничивать.
Отсутствует
Кстати за все время моего сидения в интернете ни разу еще не было заражения. Эпидемии начинаются как правило уже после того, как МС закроет дырку. ))
1) Где ты сидишь?
2) А ты уверен, что таки не одного?
Everyone is always connected. Serial Experiments Opera.
Отсутствует
Думаю firewall необходим.
Помню, настроил я почтовый сервер + веб сервер + прокси + firewall своим знакомым, порты почти все закрыл. Воткнул в инет. Всё работает.
И что вы думаете? Смотрю логи на следующий день, там какие-то гады упорно пытаются присоединиться к ресурсу C$, D$ и IPC$, ломятся на порты 135, 137, 445, перебирают пароли, пытаются подключиться к моему удалённому рабочему столу.
Целая толпа пытается переслать почту через мой почтовик, один сдуру пытался прислать мне аж два гигабайта.
А мой веб сервер бедняга чего только не пережил, в коммандную строку люди пихали вещи типа:
dir c:\
dir c:\windows
c:\perl\bin\perl.exe чего-то
format c: /Y >nul
del ...
и т.д.
Параметры некоторых скриптов занимали чуть ли не мегабайт.
А логи у qmail, iptables, apache, qmailscanner и clamav занимали чуть ли не сотню мегабайт.
В общем, думаю, что защита нужна.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
Почесал
Фаервол нафиг не нужен
Outpost полезная вещь,пусть и память жрет но всякий рекламный хлам режет.Я юзаю.
Если кто из Израиля захочет, покаявшись во имя Моё, уверовать в Бога, то его грехи отпустятся ему.
:::: Mozilla/5.0 (Windows; U; Windows NT 6.0; ru; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3 (.NET CLR 3.5.30729)
Отсутствует
ViRUS
Подтверждаю. Правда у меня W2k, лишние службы прирезал, RPC (причём штатной утилитой) зарулил на localhost. И живу безо всяких фаерволов.
Ну а скажи как?
сорок два
Отсутствует
KDA
Службы - в остнастке остановил. А утилитка в Toolkit'e была, правда давно дело было, название не помню...
Непослушные локоны горничной выбивались из-под её кружевного фартука...
Отсутствует
На какой вопрос?
На этот:
Почесал
Операционная система не должна требовать фаервола для бесперебойного функционирования будучи подключенной к сети, хоть локальной хоть глобальной.
Я ничего не понимаю! Какая ОС это требует?
Там, где грозит эпидемия, МС реагирует очень быстро.
Но мы говорим о нужности фаервола ВООБЩЕ, а не про опр. группы юзеров.
Я так и не понял, Вы что предлагаете даже виндозный фаервол отключить, да? Допустим такую ситуацию: Вася Пупкин пошёл покупать ноутбук и ему продают ноутбук с предустановленной лицензионной оем виндой, которую при нём же полностью патчат через инет, идёт Вася домой и по дороге встречает знакомого в лице Почесала, который тут же даёт ему дельный совет - отключить встроенный фаервол, типа он памяти много жрёт! дома Вася не долго думая отключает фаервол и лезет в инет. Напрашивается вопрос: если даже Вася воспользуется Fx и Tb вместо IE и OE соответственно, то как скоро этот honeypot найдёт свою "жертву"
Как защититься от перерезки кабеля? Как защититься от лома или кошки, которая нассыт в системный блок и у тебя все сдохнет? Нужно ж разграничивать.
да, да, это из разряда тех же параноидальных мыслей
А может у Почесала есть... эта... ммм... как его... ДМЗ!!! (во какое я ещё словечко знаю ) поэтому ему никакой персональный фаервол и не нужен
Homo sum: humāni nihil a me aliēnum puto
Отсутствует
Windows XP Security Checklist
http://labmice.techtarget.com/articles/ … cklist.htm
Это только избранное...
[ol]Use a firewall if you have a full time internet connection
Install AntiVirus Software on all workstations
Keep up to date with hotfixes and service packs
Secure your wireless network
Use the Security Configuration Manager and templates provided with XP Professional
Use software restriction policies
Make sure that Remote Desktop is disabled
Disable default shares[/ol]
сорок два
Отсутствует
Я ничего не понимаю! Какая ОС это требует?
Я же ответил -- Windows по вашим словам.
дома Вася не долго думая отключает фаервол и лезет в инет. Напрашивается вопрос: если даже Вася воспользуется Fx и Tb вместо IE и OE соответственно, то как скоро этот honeypot найдёт свою "жертву" smile
Вообще не понял примера.
А может у Почесала есть... эта... ммм... как его... ДМЗ!!! (во какое я ещё словечко знаю smile) поэтому ему никакой персональный фаервол и не нужен wink
Какой ДМЗ?
Отсутствует
http://www.webopedia.com/TERM/D/DMZ.html
DMZ
(pronounced as separate letters) Short for demilitarized zone, a computer or small subnetwork that sits between a trusted internal network, such as a corporate private LAN, and an untrusted external network, such as the public Internet.
Typically, the DMZ contains devices accessible to Internet traffic, such as Web (HTTP ) servers, FTP servers, SMTP (e-mail) servers and DNS servers.
The term comes from military use, meaning a buffer area between two enemies.
сорок два
Отсутствует
Фаервол нафиг не нужен, смысла от него на домашней машине никакого, кроме жрания памяти.
Почесал vs. Bruce Schneier:
http://pgpru.com/articles/security/schneier_safecomputing.shtml
Интересно.
http://secunia.com/product/22/ Там, думаю, есть что-нибудь, связанное с сетью wink
Все давно пропатчено. Кстати не понимаю, почему все так молятся на Secunia. Это же шарага убогая. У них до сих пор значатся unpatched те уязвимости в Firefox, которые были закрыты еще в 1.0.6
Аргументы и ссылки в студию.
Безосновательные утверждения напоминает сами знаете что.
Я ничего не понимаю! Какая ОС это требует?
Вы говорите, что без фаервола винда упадет через 20 минут.
А насчет Вашего трояна: нужно знать, что такое Windows Update. В свое время я так уберегся от лавсана.
А во время скачивания обновлений с Microsoft Update (бывш. Windows Update) компьютер, по-вашему, зашищать не надо?
Отредактировано Lustermaf (29-11-2005 21:06:44)
Отсутствует
http://pgpru.com/articles/security/schn … ting.shtml
Интересно. lol
К сожалению, он здесь не присутствует, поэтому флеймить с ним я не могу. И вообще, лучше своей головой думать, чем смотреть в рот "авторитетам".
Аргументы и ссылки в студию.
Безосновательные утверждения напоминает сами знаете что.
А чего аргументы? Посмотри на список уязвимостей Firefox, там есть "непропатченные", которые на самом деле были закрыты еще в 1.0.6. Я же говорю.
А во время скачивания обновлений с Microsoft Update (бывш. Windows Update) компьютер, по-вашему, зашищать не надо? hmm
Ничего не будет.
Отредактировано Почесал (29-11-2005 21:45:15)
Отсутствует
http://pgpru.com/articles/security/schn … ting.shtml
Интересно. lolК сожалению, он здесь не присутствует, поэтому флеймить с ним я не могу. И вообще, лучше своей головой думать, чем смотреть в рот "авторитетам".
1. Пофлеймить со Шнайером можно здесь. Однако ему это вряд ли понравится.
2. Чтобы думать головой, надо очень много знать о предмете. Я не знаю столько, сколько знает о безопасности он.
Если же не знать о предмете достаточно, то все думанья малопродуктивны.
3. Почему авторитет у Вас в кавычках?
Аргументы и ссылки в студию.
Безосновательные утверждения напоминает сами знаете что.А чего аргументы? Посмотри на список уязвимостей Firefox, там есть "непропатченные", которые на самом деле были закрыты еще в 1.0.6. Я же говорю.
Ткните носом. Я же просил
Аргументы и ссылки в студию.
А во время скачивания обновлений с Microsoft Update (бывш. Windows Update) компьютер, по-вашему, зашищать не надо? hmm
Ничего не будет.
Да как же? Куча дыр наружу торчит.
Отсутствует
2. Чтобы думать головой, надо очень много знать о предмете. Я не знаю столько, сколько знает о безопасности он.
Если же не знать о предмете достаточно, то все думанья малопродуктивны. wink
Нет, ну естественно, если соблюдать то, что он говорит, безопасность будет выше. Другое дело, что овчинка выделки не стоит, и все эти манипуляции не стоят потраченного времени и нервов. Это все равно, что Шнаер сказал бы: Вы храните лопату в сарае. Пожалуйста, соблюдайте следующие техники, и тогда ваш сарай не взломают:
1) Окружите его периметром колючей проволоки под напряжением
2) Расставьте по периметру часовых с автоматами, организуйте патрули по дачному участку и окрестностям
3) Регулярно совершайте облеты прилегающей территории на вертолетах с прожекторами
4) Внедрите агентов в наиболее известные гильдии дачных крадунов для превентивной информации о готовящемся взломе сарая с целью похищения лопаты
5) Поместите сарай в железобетонный кожух, обшитый свинцом, на дверях сделайте кодовый замок и ловушку в виде двух плазменных лучей, сжигающих любого неавторизовавшегося приблизившегося.
6) Поставьте блокпост на дороге при подъезде к дачному участку и проверяйте всех, кто будет пытаться проехать.
После этого вы можете быть уверены, что ваша лопата будет в относительной безопасности.
Понятно теперь, к чему я клоню?
Ткните носом. Я же просил
Обычно я не даю ссылки, ибо если человек не умеет пользоваться поисковиками, это только его проблемы, а не мои, но все же:
http://www.mozilla.org/projects/security/known-vulnerabilities.html
http://secunia.com/product/4227/
Да как же? Куча дыр наружу торчит.
Сейчас торчит, через минуту не будет торчать. В чем проблема?
Отредактировано Почесал (29-11-2005 22:35:24)
Отсутствует
(updated)
Другое дело, что овчинка выделки не стоит, и все эти манипуляции не стоят потраченного времени и нервов. Это все равно, что Шнаер сказал бы: Вы храните лопату в сарае.
<...>
После этого вы можете быть уверены, что ваша лопата будет в относительной безопасности.
Понятно теперь, к чему я клоню?
То, что Вы описали про лопату с сараем, — это даже на паранойя, а попросту идиотизм. Брюс Шнайер не дурак, чтобы предлагать такие абсурдные подходы к безопасности.
На компьютере хранится информация поценнее лопаты, неужели это непонятно? Например, пароли к почтовым ящикам.
Ткните носом. Я же просил
Обычно я не даю ссылки, ибо если человек не умеет пользоваться поисковиками, это только его проблемы, а не мои, но все же:
http://www.mozilla.org/projects/security/known-vulnerabilities.html
http://secunia.com/product/4227/
Так эти ссылки я знаю, но всё равно не могу найти ни одну пропатченную и не закрытую на Secunia уязвимость.
Да как же? Куча дыр наружу торчит.
Сейчас торчит, через минуту не будет торчать. В чем проблема?
Обновления скачиваются довольно долго (~30 мин, если не ошибаюсь).
Отредактировано Lustermaf (30-11-2005 01:10:41)
Отсутствует
На компьютере хранится информация поценнее лопаты, неужели это непонятно? Например, пароли к почтовым ящикам.
Эта информация стоит много меньше 0-day эксплоитов, а тем более поиска уязвимости под заказ на твою машину.
Так эти ссылки я знаю, но всё равно не могу найти ни одну пропатченную и не закрытую на Secunia уязвимость. sad
Точно, я сейчас посмотрел, те уязвимости, что я видел, они наконец-то закрыли. Правда там до сих пор еще какие-то три есть, но может быть и правда не закрыты. Я точно помню, что еще после 1.0.3 я через недели три проверял, там уязвимость с javascript (ну та, помните? Похищение куска памяти), была unpatched. И потом после 1.0.6 смотрел, тоже были не закрыты. После этого я проклял секунию вечным проклятьем и перестал на нее заходить.
Обновления скачиваются довольно долго (~30 мин, если не ошибаюсь).
Ну и?
Отсутствует