Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Muhkel
HV kasutaja

liitunud: 08.11.2001
|
24.03.2006 10:11:33
Firewall laisale ja/või oskamatule arvutikasutajale |
|
|
Vaja oleks win2k-le lihtsat tulemüüri, mida kasutaja ei peaks konfima. Midagi sarnast nagu winXP SP1-l, et kui midagi installida, et siis ei hakkaks üks akende sadu pihta. Tavakasutaja niikuinii ei jaga ära kas lubada mingi imeliku nimega asi internetti või mitte. Lõpks paneb ju niikuinii igale ettehüppavale kastile Allow
Kui ma asjast õigesti aru olen saanud, siis xp tulemüür ei piira väljapoole liiklust, sissepoole aga vist ikka kaitseb. Midagi sellist olekski vaja. Ja vabavara võiks ta kah olla. Omal xp sp1 ja selle tulemüüriga kurvad kogemused mul puuduvad. Symantec Online Security Check auke peale avatud port21 ei avastanud, muidu ühendusel on kõik pordid lahti!
Kõik arvamused teretulnud
_________________ Kurda kõigile oma rasket saatust... ning sa näed enda ümber ainult rõõmsaid inimesi. |
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
RKsilver
HV Guru
liitunud: 08.07.2005
|
24.03.2006 10:14:18
|
|
|
zonealarm
|
|
Kommentaarid: 172 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
3 :: |
140 |
|
tagasi üles |
|
 |
Elof
HV Guru

liitunud: 07.05.2003
|
|
Kommentaarid: 212 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
175 |
|
tagasi üles |
|
 |
Muhkel
HV kasutaja

liitunud: 08.11.2001
|
24.03.2006 10:55:05
|
|
|
kutsa99 kirjutas: |
zonealarm  |
Et siis lasen peale ja edasi toimetab märkamatult, ka peale programmide installimist? Või hakkab ikka küsima hiljem?
Pagan, unustasin lisada et IPv6 peab kah tulemüürist läbi oskama pugeda. See teeb vist asja keerulisemaks...
_________________ Kurda kõigile oma rasket saatust... ning sa näed enda ümber ainult rõõmsaid inimesi. |
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
softis
HV Guru

liitunud: 07.09.2004
|
24.03.2006 10:58:51
|
|
|
ZoneAlarm hakkab programmida tema jaoks esmasel netti minemisel aknaid viska, kusjuures tsoonide jaoks eraldi veel.
Samas on aga sellel IPV6 tugi olemas.
_________________ www.FunBox.ee - kvaliteetsed õhupallid, värvikad kostüümid ja kõik muu vajalik meeldejääva peo korraldamiseks! |
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
21 |
|
tagasi üles |
|
 |
Krizto
Kreisi kasutaja

liitunud: 29.07.2003
|
24.03.2006 11:02:18
|
|
|
minu arust see pole tulemüür, mis sul kõik programmid netti lubab ilma midagi küsimata. zonealarmi konfid nii ära, et vajalikud programmid saavad netti.
|
|
Kommentaarid: 58 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
54 |
|
tagasi üles |
|
 |
Muhkel
HV kasutaja

liitunud: 08.11.2001
|
24.03.2006 11:16:21
|
|
|
Kuid xp sp1 tulemüür ju täitsa toimib, see kah ei küsi kunagi midagi, proovisin http://security.symantec.com/sscv6/default.asp?langid=ie&venid=sym , vähemalt sissetulev liiklus on kontrolli all! Ja seda ma just soovingi.
_________________ Kurda kõigile oma rasket saatust... ning sa näed enda ümber ainult rõõmsaid inimesi. |
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
24.03.2006 21:00:38
|
|
|
Milles küsimus? Iga moodsama müüri peaks saama programme ignoreerima panna, et põhimõtteliselt sulgeks ainult porte. Probleem on lihtsalt selles, et kui kasutada viiruse/trooja ise masinasse tirib (ning arvata on et seda ta teeb varem või hiljem niikuinii) siis tegutseb antud vidin senimaani märkamatult kuni sina (või keegi teine) masinat kontrollima hakkab.
Isiklikult leian küll, et hulga mõttekam oleks kontrollimine sisse lülitada, lasta käima proged mida kasutaja hakkab kasutama (ehk siis müürile selgeks teha et need proged võivad netti ronida) ning siis edaspidi küsimine ära keelata (pean tunnistama et pole muid müüre pikka aega kasutanud seega pole kindel kui paljud täpselt sellise asjaga hakkama saavad, aga vähemalt Outpostil on olemas antud võimalus). Kasutaja saab oma netiskäimised tehtud küll aga ei lubata pahalasi võrku. Kokkuvõtlikult hulga mõttekam lahendus kui see suletud portidest ajendatud pseudoturvalisus mida Winni müür vaikimisi pakub.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
taifunk
HV Guru

liitunud: 06.01.2005
|
24.03.2006 21:18:17
|
|
|
Kui kasutatavad programmid just midagi väga eksootilist ei ole, siis peaks Zonealarm oskama ka ise automaatselt progedele netiskäiku lubada/keelata. Ei mingit konfimist selle koha pealt.
_________________ Remember this day, men, for it will be yours for all time. |
|
Kommentaarid: 45 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
5 :: |
36 |
|
tagasi üles |
|
 |
Märt.
HV Guru

liitunud: 17.01.2004
|
24.03.2006 23:16:02
|
|
|
Sunbelt Kerio Personal Firewall?
_________________ Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel." |
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
 |
Ardo
HV Guru

liitunud: 22.02.2004
|
24.03.2006 23:16:27
|
|
|
Omalkäel saab Zonealarm hakkama vaid väga väheste programmidega.
|
|
Kommentaarid: 272 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
4 :: |
225 |
|
tagasi üles |
|
 |
Märt.
HV Guru

liitunud: 17.01.2004
|
24.03.2006 23:17:43
|
|
|
Sunbelt Kerio Personal Firewall?
_________________ Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel." |
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
 |
Muhkel
HV kasutaja

liitunud: 08.11.2001
|
25.03.2006 05:58:58
|
|
|
HacaX kirjutas: |
...Probleem on lihtsalt selles, et kui kasutada viiruse/trooja ise masinasse tirib (ning arvata on et seda ta teeb varem või hiljem niikuinii) siis tegutseb antud vidin senimaani märkamatult kuni sina (või keegi teine) masinat kontrollima hakkab.
|
Aga kas uuendatud antiviirus ei suuda pahalasi õigel hetkel avastada (blokeerida), enne kui pahalased käima on lastud? Minu nägemus asjast oleks selline, et antiviirus pistab ju enne pahalase käivitumist kisama ja blokeerib käivitumise. Ning kuni pahalasi pole käima lastud, pole ju väljapoole suunduvat liiklust vaja kontrollida. Ja sissepoole tungijaid peaks ju firewalli suletud pordid takistama.
Äkki mu nägemus liiga sinisilmne?
_________________ Kurda kõigile oma rasket saatust... ning sa näed enda ümber ainult rõõmsaid inimesi. |
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
25.03.2006 15:09:17
|
|
|
Ei, iseenesest on sul täiesti õigus. Aga küsitavaks kohaks AVde troojatundmise osa. Traditsiooniliselt pole see suurem asi (s.t. AVGd/NAVid/etc reeglina viiruseid leiavad, aga troojaid kuidas kunagi). Mõnd AVd kiidetakse ka troojatega tegelemise osas (NOD32d näiteks) aga siiski ei tasuks liialt kindel olla. Põhjus ise on suht lihtne: viirus peab teisi faile nakatama ja igal juhul edasi töötama. Trooja ei pea. Seega võib vastava EXE 10 ja rohkema pakkija ning krüptoriga (mis kindlasti antidebugging koodi täis) üle käia ning tõenäoliselt ei avastagi AV enam midagi...
Ehkki kokkuvõtlikult kui sul AV olemas on siis tõenäoliselt on oht siiski oluliselt väiksem kui paljalt kinniste portide peal elades. Isiklikult leian endiselt, et nettitohtivate progede paikapanemine on vähemalt pikemas perspektiivis tulemusrikkam, aga kas antud konffimise peale kuluv aeg ka seda potentsiaalset tulu väärt on peab igaüks ise otsustama...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
|