MmuskotMedlem sedan jan. 20027 905 inlägg
@nders skrev:
http://www.idg.se/ArticlePages/200602/15/20060215162947_CS/20060215162947_CS.dbp.asp
Jag brukar inte säga illa saker om Microsoft.
Men Microsoft är ena riktiga jävla idioter!
Hur i hela helvete kan mitt domännamn innebära, eller ha inneburit en säkerhetsrisk?
TRAMS I HELVETE!
Ja, jösses vilken idioti.
- Filtreringen borde ligga i klienten (så att den som vill kan stänga av funktionen).
- Vid bortfiltrering borde ett felmeddelande vara på sin plats.
- Tydlig information till användarna skulle inte heller skada.
@ndersMedlem sedan juni 200032 967 inläggJa, det är precis vad jag tycker, muskot.
På idg.se, när jag lugnat ner mig en aning, kommenterade jag artikeln på följande vis:
8bitbrain skrev:
Det må vara hänt att Microsoft vill värna om sina användare, genom att implementera denna sorts "säkerhetsfunktion".
Det som stör mig så mycket att jag kokar, är att Microsoft gör detta utan att informera användaren om vad som stoppats och varför, eller ens att något stoppas.
Jag har alltid varit en Microsoft-vän, men nu börjar måttet rågas...
Jag har hört av mig till Microsoft och bett dem ringa upp mig för att ge mig ett svar på varför min domänadress anses vara ett säkerhetshot. Hur många tror att de kontaktar mig?
mvh
legisMedlem sedan juli 20044 453 inläggDet är en ny teknik som givetvis inte är perfekt. Är ni emot POP3- och SMTP-filtrering med? Eller för den delen heuristic- eller content inspection i brandväggar? Desto mer "skit" som kommer fram till användarne desto större är ju risken att användaren verkligen klickar på en olämplig länk, eller installerar ett program.
Om just din domän hamnat i filtret så är det ju bara att påpeka detta och få en förklaring till hur det kan bli så, men att bli fly förbannad förstår jag inte. Allt som kan försvåra för idioterna som bara vill förstöra välkomnas av mig iaf.
För att den innehåller ordet "scream" eller "hot"(som i "hota") ? Långsökt kanske...?
@ndersMedlem sedan juni 200032 967 inlägglegis,
Det jag är förbannad på är att det inte någonstans framgår att meddelanden censureras. Varken när man skickar ett, eller ens att vissa meddelanden censureras.
När det gäller en realtidschatt så tycker jag att jag kan begära att den som censurerar mig meddelar mig det.
Skulle du acceptera att telefonbolaget helt enkelt blockerar samtal till dig från din släkting i Florida, bara för att det finns de som phiskar i den delstaten?
Att telefonbolaget dessutom låter signalerna ringa i släktingens lur, och låtsas att du inte svarar?
Jag tycker nog att jag har rätt att bli förbannad. Vem vet hur många meddelanden jag skickat som bara har försvunnit pga Microsofts godtyckliga censur?
Som sagt, jag har kontaktat Microsoft och bett dem återkomma till mig per telefon, så får vi se om de tar bort min domän, som faktiskt inte är ett säkerhetshot för någon, ur den fördömda censurlistan.
Mvh
MmuskotMedlem sedan jan. 20027 905 inlägg
legis skrev:
Det är en ny teknik som givetvis inte är perfekt.
De som jobbar på MS är knappast några dumskallar och därför kan jag inte förstå hur de kan göra som de har gjort. Dels för att det inte fungerar särskilt bra och dels för att de vid det här laget borde vara medvetna om att detta är precis sådant här som ger deras "motståndare" vatten på sina kvarnar.
legis skrev:
Är ni emot POP3- och SMTP-filtrering med? Eller för den delen heuristic- eller content inspection i brandväggar? Desto mer "skit" som kommer fram till användarne desto större är ju risken att användaren verkligen klickar på en olämplig länk, eller installerar ett program.
Personligen är jag emot allt som bortom min kontroll filtrerar innehåll.
legisMedlem sedan juli 20044 453 inlägg
@nders skrev:
Skulle du acceptera att telefonbolaget helt enkelt blockerar samtal till dig från din släkting i Florida, bara för att det finns de som phiskar i den delstaten?
En grym idé som jag skulle välkomna. Kan samtal från diverse företag stoppas redan hos leverantören så är det ju grymt. Ett underbart tillägg till NIX tycker iaf jag.
legisMedlem sedan juli 20044 453 inlägg
muskot skrev:
Personligen är jag emot allt som bortom min kontroll filtrerar innehåll.
Vilket du är ganska ensam om. Vi filtrerar bort en miljon spam varje vecka. Till detta filtrerar vi också bort inbyggda script med vissa signaturer, virus och annan malware. Kan samma metoder börja appliceras på realtidsprogram så har vi ännu ett problem ur världen. Det finns massor av folk som får sina maskiner infekterade via realtidsprogram. Och nej, det hjälper inte att säga att det är utbildning av användare som behövs. Det har vi försökt med nu i 15 år och det har inte gett något. Det måste stoppas så tidigt i kedjan som möjligt.
MmuskotMedlem sedan jan. 20027 905 inlägg
legis skrev:
En grym idé som jag skulle välkomna. Kan samtal från diverse företag stoppas redan hos leverantören så är det ju grymt. Ett underbart tillägg till NIX tycker iaf jag.
Är du sarkastisk, försöker du trolla eller tycker du verkligen så?
legis skrev:
Vilket du är ganska ensam om. Vi filtrerar bort en miljon spam varje vecka. Till detta filtrerar vi också bort inbyggda script med vissa signaturer, virus och annan malware. Kan samma metoder börja appliceras på realtidsprogram så har vi ännu ett problem ur världen. Det finns massor av folk som får sina maskiner infekterade via realtidsprogram. Och nej, det hjälper inte att säga att det är utbildning av användare som behövs. Det har vi försökt med nu i 15 år och det har inte gett något. Det måste stoppas så tidigt i kedjan som möjligt.
Är det då inte bättre att lägga filtreringen i klienten? Ser man till att den är aktiverad som standard kommer ju alla okunniga/omedvetna människor automatiskt slippa problemlänkar samtidigt som de som själva vill ha kontrollen kan få det. Detta ska givetvis kompletteras med information till användarna, så att man vet när ett meddelande inte kommer fram.
legisMedlem sedan juli 20044 453 inlägg
muskot skrev:
Är du sarkastisk, försöker du trolla eller tycker du verkligen så?
Inte det minsta sarkastisk. Är det uppenbart att vissa företag/nummer används för diverse olagligheter ser jag ingen anledning till att man inte ska minska risken så långt som möjligt för någon att bli lurad.
muskot skrev:
Är det då inte bättre att lägga filtreringen i klienten? Ser man till att den är aktiverad som standard kommer ju alla okunniga/omedvetna människor automatiskt slippa problemlänkar samtidigt som de som själva vill ha kontrollen kan få det. Detta ska givetvis kompletteras med information till användarna, så att man vet när ett meddelande inte kommer fram.
Tycker precis tvärtom och det är också åt detta håll vi går med bl.a. heuristiska tjänster. I vissa fal, kan du inte styra det från servern och det gäller givetvis tjänster som kan tillhandahållas av vemsomhelst. Webben är ett utmärkt exempel där. Då måste det ligga på klienten, men jag ser ingen anledning till varför man inte även här tillhandahåller information till klienterna med suspekta adresser/IP.
Om man flyttar det till klienten vid direktmeddelandetjänster så har du i stort sett tappat kontrollen eftersom det kommer att finnas sätt att ta sig runt det skydd som byggts in. På samma sätt som det finns hål i brandväggar. Desto tidigare det stoppas, desto mindre blir risken att någon skulle råka ut för nåt.
Optimalt är givetvis att ha både och. Spamfilter på server OCH klient. Då plockar du i stort sett 100%. Samma sak kan implementeras till andra tjänster.
MmuskotMedlem sedan jan. 20027 905 inlägg
legis skrev:
Inte det minsta sarkastisk. Är det uppenbart att vissa företag/nummer används för diverse olagligheter ser jag ingen anledning till att man inte ska minska risken så långt som möjligt för någon att bli lurad.
Ja, men nu handlade exemplet om att i det tysta blockera samtal till oskyldiga släktingar, bara för att de bor i Florida. Det är en extrem åtgärd.
legis skrev:
Om man flyttar det till klienten vid direktmeddelandetjänster så har du i stort sett tappat kontrollen eftersom det kommer att finnas sätt att ta sig runt det skydd som byggts in. På samma sätt som det finns hål i brandväggar. Desto tidigare det stoppas, desto mindre blir risken att någon skulle råka ut för nåt.
Det är klart att det är svårare att behålla kontrollen på klientsidan, men jag är personligen redo att offra lite säkerhet för ökad kontroll. Annars kan man lika gärna koppla ur nätverkssladden helt och hållet.
Eventuella hål som upptäcks i klienten kan patchas precis som man gör med webbläsare och operativsystem. Visst kommer folk att drabbas av eventuella luckor, men det är ju något man måste leva med.
legisMedlem sedan juli 20044 453 inlägg
muskot skrev:
Ja, men nu handlade exemplet om att i det tysta blockera samtal till oskyldiga släktingar, bara för att de bor i Florida. Det är en extrem åtgärd.
Nu kommenterade ju jag det större perspektivet som är mer verklighetsförankrat och inte något extremexempel som mest är till för att dra något till sin yttersta spets, vilket bara gör diskussionen löjlig.
muskot skrev:
Det är klart att det är svårare att behålla kontrollen på klientsidan, men jag är personligen redo att offra lite säkerhet för ökad kontroll. Annars kan man lika gärna koppla ur nätverkssladden helt och hållet.
Du klarar säkert av detta men Internet är uppbyggt på ett sånt sätt att andras misstag även kan drabba dig. Jag offrar gärna din fullständiga valfrihet om huruvida du vill få spam och virus mot att kunna skydda miljoner andra.
muskot skrev:
Eventuella hål som upptäcks i klienten kan patchas precis som man gör med webbläsare och operativsystem. Visst kommer folk att drabbas av eventuella luckor, men det är ju något man måste leva med.
I realtidsprogram sker saker just i realtid. Det kan dessutom gå otroligt snabbt spridningsmässigt. Idag ser vi redan hur dåliga folk är på att patcha sina system och att förlita sig på mormors förmåga att underhålla en maskin vill jag helst slippa eftersom det bevisligen inte fungerar.
Det jag tror på är automatiska uppdateringar, heuristiska analyser, gärna centraliserade uppdateringar som samlar in information om potentiella nya hot från alla andra klienter och som sedan sprider nya signaturer till resten innan hotet ens nått fram till alla.
@ndersMedlem sedan juni 200032 967 inläggKul att det har blivit en diskussion av det hela i alla fall. Muskot talar med mina ord, så jag sätter mig här bredvid och tittar på. :)
En sak är säker; nu blir det i alla fall Miranda + ICQ för mig.
Tack!
MmuskotMedlem sedan jan. 20027 905 inlägg
legis skrev:
Nu kommenterade ju jag det större perspektivet som är mer verklighetsförankrat och inte något extremexempel som mest är till för att dra något till sin yttersta spets, vilket bara gör diskussionen löjlig.
MSN filtrerar bort saker som kan innebära säkerhetsrisker, men låter sändaren tro att innehållet har nått fram. Det är väldigt fel.
legis skrev:
Du klarar säkert av detta men Internet är uppbyggt på ett sånt sätt att andras misstag även kan drabba dig. Jag offrar gärna din fullständiga valfrihet om huruvida du vill få spam och virus mot att kunna skydda miljoner andra.
Ja, men om de som känner sig osäkra har ett filter i sin klient kommer de ju inte att drabbas. Väljer man sedan att stänga av detta filter ökar riskerna, men det är ju i så fall ett medvetet risktagande man får göra till förmån för ökad kontroll. Har man ett filter spelar det ju ingen roll om alla andras filter är avstängda, själv sitter man säker (i alla fall mot det filtret har regler mot).
Ett annat alternativ, skulle ju kunna vara att man på klientsidan kan välja om man vill att servern ska filtrera eller inte. På så sätt kan man lättare hålla filtreringslistorna uppdaterade samtidigt som de som vill kan välja att behålla kontrollen.
Hursomhelst tycker jag att MSN åtminstone bör informera användarna när filtret går in och plockar bort meddelanden. Det måste väl till och med du hålla med om?
legisMedlem sedan juli 20044 453 inlägg
muskot skrev:
MSN filtrerar bort saker som kan innebära säkerhetsrisker, men låter sändaren tro att innehållet har nått fram. Det är väldigt fel.
Japp detta är givetvis bra feedback. Ett sidospår som jag givetvis håller med om.
muskot skrev:
Ja, men om de som känner sig osäkra har ett filter i sin klient kommer de ju inte att drabbas. Väljer man sedan att stänga av detta filter ökar riskerna, men det är ju i så fall ett medvetet risktagande man får göra till förmån för ökad kontroll. Har man ett filter spelar det ju ingen roll om alla andras filter är avstängda, själv sitter man säker (i alla fall mot det filtret har regler mot).
Du missade min poäng. Om någon stänger av filtret och klickar på den där länken kan det ju hända att något helt annat installeras som i sin tur kan drabba dig. Att andra drabbas är ju den största orsaken till att även du drabbas eftersom det vanligaste sättet att sprida saker är från klient till klient, inte via en central maskin till alla andra.
muskot skrev:
Ett annat alternativ, skulle ju kunna vara att man på klientsidan kan välja om man vill att servern ska filtrera eller inte. På så sätt kan man lättare hålla filtreringslistorna uppdaterade samtidigt som de som vill kan välja att behålla kontrollen.
Och hur lång tid tror det kommer att ta innan FUD som att stänga av brandväggen minskar ditt laggande när du spelar? Kan du stänga av det så kommer folk att göra det, framförallt de som inte har en aning om vad de gör :(
MmuskotMedlem sedan jan. 20027 905 inlägg
legis skrev:
Du missade min poäng. Om någon stänger av filtret och klickar på den där länken kan det ju hända att något helt annat installeras som i sin tur kan drabba dig. Att andra drabbas är ju den största orsaken till att även du drabbas eftersom det vanligaste sättet att sprida saker är från klient till klient, inte via en central maskin till alla andra.
Ja, men fortfarande är det så att var och en som valt att stänga av också valt att ta riskerna. Stänger jag av riskerar jag att smittas av någon annan som gjort samma val (eller vice versa), men det är ett val jag vill göra själv. Jag känner inte att jag behöver skyddas från mig själv. Programvarutillverkarna ska IMHO inte agera reservförälder åt sina användare. Att till en viss gräns skydda användarna tycker jag är helt okej (genom att exempelvis låta ett skyddande filter vara aktiverat som standard), men längre än så bör man inte gå.
legis skrev:
Och hur lång tid tror det kommer att ta innan FUD som att stänga av brandväggen minskar ditt laggande när du spelar? Kan du stänga av det så kommer folk att göra det, framförallt de som inte har en aning om vad de gör :(
Vill någon logga in som administratör och köra utan brandvägg, spamfilter och antivirus tycker jag att denne ska få ha valfriheten att göra det. Gör man det utan att förstå, trots tydlig information om riskerna, har man bara sig själv att skylla och lär sig förhoppningsvis en läxa till nästa gång. Jag vill inte bli omyndigförklarad bara för att skydda de som är övermodiga. (I mina ögon handlar det framförallt om övermod, de flesta datorokunniga personer jag känner vågar inte ens tänka på att ändra inställningar som de inte förstår.)
legisMedlem sedan juli 20044 453 inlägg
muskot skrev:
Ja, men fortfarande är det så att var och en som valt att stänga av också valt att ta riskerna. Stänger jag av riskerar jag att smittas av någon annan som gjort samma val (eller vice versa), men det är ett val jag vill göra själv. Jag känner inte att jag behöver skyddas från mig själv. Programvarutillverkarna ska IMHO inte agera reservförälder åt sina användare. Att till en viss gräns skydda användarna tycker jag är helt okej (genom att exempelvis låta ett skyddande filter vara aktiverat som standard), men längre än så bör man inte gå.
Hum du missar fortfarande poängen. Detta filter stoppar att du potentiellt får in något annat skadligt i din maskin. Då hjälper det inte om någon annan har filtret påslaget, du kan bli infekterad av detta virus iaf eftersom det potentiellt är ett helt annat hot.
muskot skrev:
Vill någon logga in som administratör och köra utan brandvägg, spamfilter och antivirus tycker jag att denne ska få ha valfriheten att göra det. Gör man det utan att förstå, trots tydlig information om riskerna, har man bara sig själv att skylla och lär sig förhoppningsvis en läxa till nästa gång. Jag vill inte bli omyndigförklarad bara för att skydda de som är övermodiga. (I mina ögon handlar det framförallt om övermod, de flesta datorokunniga personer jag känner vågar inte ens tänka på att ändra inställningar som de inte förstår.)
Vilket tar oss tillbaka till vad jag skrivit några poster tidigare. Utbildning går inte för det finns inga mottagare. Om det hade varit så enkelt som att det bara är du som blir påverkad av dina dumheter så skulle jag principiellt sett hålla med dig (även om jag tror på att skydda även de som inte vet bättre), men nu är det ju inte så enkelt. En persons misstag kan ställa till ett helsike för många många andra.
MmuskotMedlem sedan jan. 20027 905 inlägg
legis skrev:
Hum du missar fortfarande poängen. Detta filter stoppar att du potentiellt får in något annat skadligt i din maskin. Då hjälper det inte om någon annan har filtret påslaget, du kan bli infekterad av detta virus iaf eftersom det potentiellt är ett helt annat hot.
Jo, det är jag med på. Men jag anser att man med brandvägg, antivirus och ett uppdaterat system sitter ganska säkert. Har man inte det gör ett filter i MSN varken till eller från, egentligen. Man kommer att åka på problem i alla fall.
legis skrev:
Utbildning går inte för det finns inga mottagare. Om det hade varit så enkelt som att det bara är du som blir påverkad av dina dumheter så skulle jag principiellt sett hålla med dig (även om jag tror på att skydda även de som inte vet bättre), men nu är det ju inte så enkelt. En persons misstag kan ställa till ett helsike för många många andra.
Du har helt klart några poänger, men jag är ändå inte redo att vika mig. :)
Att skydda de som inte vet bättre är naturligtvis bra - där kan vi enas - skillnaden är att jag inte vill anta att alla inte vet bättre.
Enligt mig är det bäst att se till att en nyinstallation av ett operativsystem som standard är "säker" redan från start. Det är naturligtvis ingenting som kan ske över en natt, eftersom det finns tusentals system där misstagen redan är gjorda, men det är ett viktigt steg i rätt riktning. Kvarvarande osäkra system fasas så småningom ut och kvar blir defaultsäkrade system och system där klåpare eller folk som "vet vad de gör" har varit i farten. En värld där klåpare smittar varandra. :h
(Det kommer naturligtvis att ta tid och aldrig bli vattentätt, men jag föredrar ändå ett sådant tillvägagångssätt.)