webForumDet fria alternativet

O-sunt beteende i XPs brandvägg?!

Datasäkerhet

8 svar · 312 visningar · startad av mattiasnordin

Medlem sedan maj 20012 080 inlägg
Frågan#1

(gäller enbart XP med service pack 2)

Är det bara jag som tycker att det är lite osunt med "windows security alert" dialogen som dyker upp när du startar ett program som ska kommunicera med nätverket?

Vid 99% av fallen då dialogen dyker upp så bör man trycka "Keep blocking" men jag antar att en normal användare till 99% trycker på "UN-block" knappen och därmed gör hål i brandväggen.

Eller hur tolkar ni den dialogen? :q

Ex säg att du har ett antivirusprogram som vill ut på internet och hämta en uppdatering. Den logiska tanken är att vi vill tillåta trafiken och därmed så borde vi väl trycka unblock när dialogen dyker upp. Det framgår inte i åt vilket håll du vill blockera trafiken och här blir/kan det bli fel...
Det dialogen IGENTLIGEN frågar efter är om du vill att antivirusprogrammet ska agera server och acceptera trafik från tex internet (trafik som inte har initieras av din klient).
XP brandväggen hindrar INGEN trafik från den egna datorn mot tex internet. Alla svar av trafik genererad från den egna datorn är ALLTID tillåten.
I och med att antivrusprogrammet (etc) inte är en servertjänst så ska man alltså svara "Keep blocking" och detta innebär att uppdateringarna kommer fungera precis som det är tänkt...

Är det bara jag som misstänker att den dialogen kommer innebära samma problem som med tex zone alarm. Dvs att användare accepterar vad som helst bara för att de inte förstår informationen de får??? Dvs slutar med minimal säkerhet i alla fall.

PS Det går enkelt att slå av "windows security alert" popup dialogen.

Medlem sedan juni 20014 290 inlägg
#2

Är det inte så att dialogrutan endast kommer upp när programmet lägger sig och lyssnar på en port som en server och inte när den bara försöker hämta information från nätet?

Fick upp dialogrutan första gången jag körde igång iTunes för att lyssna på nätradio, jag klickade för "Keep blocking" men kan fortfarande lyssna på nätradion.

Brandväggen verkar bara spärra inkommande inte utgående trafik.

/red: läste inte hela inlägget, ja jag tror att många klickar på unblock vilket innebär att brandväggen kommer att vara som ett såll efter ett tag om inte användaren vet vad han/hon gör.

Medlem sedan juli 20044 453 inlägg
#3

Hej

Jag håller med dig till stora delar. Det kan vara förvirrande men trots allt måste man dra en gräns där man måste börja ställa krav på användarna. De flesta virus osv kräver dock att en användare måste göra något för att viruset ska aktiveras, s.k. social engineering. Ska man börja lägga in skydd för detta finns det många saker man kan börja tänka på. Bland annat slagord som att det kränker integriteten.

Mitt förslag är att om man vet att en applikation inte ska behöva kommas åt genom att en session initieras utifrån så är det bara att välja att blockera. Om applikationen trots allt inte fungerar så får man lära sig så pass mycket att man iaf kan sätta upp egna exceptions. Det är bättre att blocka för mycket än för lite för då vet du iaf att funktionen fungerar ;)

Ni kan göra ett snabbt test. Kolla i Exceptionslistan på Windows Firewall. Har ni Internet Explorer listad där? Om ni har, ta bort den. Testa sen IE igen. Ni kan säkerligen fortfarande se vanliga webbsidor.

Det som triggar firewallen tror jag kan vara till exempel TCP listen eller liknande som då kommer utifrån eller om det kommer svar på andra portar än vad som är väntat.

Gränsen är svår att dra mellan användarvänlighet och funktionsduglighet :)

Medlem sedan maj 20012 080 inlägg
#4

God morgon Legis,

Mitt förslag är att om man vet att en applikation inte ska behöva kommas åt genom att en session initieras utifrån så är det bara att välja att blockera. Om applikationen trots allt inte fungerar så får man lära sig så pass mycket att man iaf kan sätta upp egna exceptions. Det är bättre att blocka för mycket än för lite för då vet du iaf att funktionen fungerar

Det är det jag menar. Jag anser att det vore bättre om "windows security alert" dialogen aldrig dök upp/ inte fanns. Vill man öppna trafik utifrån så får man göra det manuellt. :)

Brandväggen verkar bara spärra inkommande inte utgående trafik.

Ja visst är det så att brandväggen *enbart* spärrar inkommande trafik. Men det framgår inte av "windows security alert" dialogen.
Här tror jag att vanligt "svensson förnuft" slår hål i brandväggen ..

Jag anser fortfarande att "windows security alert" dialogen ställer till mer bekymmer än den löser :(

Medlem sedan maj 20012 080 inlägg
#5

/red: läste inte hela inlägget, ja jag tror att många klickar på unblock vilket innebär att brandväggen kommer att vara som ett såll efter ett tag om inte användaren vet vad han/hon gör.

Precis vad jag menar. Ville bara bekräfta att ni tycker samma sak som mig. I övrigt tycker jag att brandväggen är superbra! :)

Medlem sedan dec. 199917 055 inlägg
#6

Om jag förstod Steve Riley rätt när han förklarade brandväggens funktion så öppnar den en port baserat på applikation. D.v.s. om applikationen apa.exe tillåts komma åt Internet på port 4231 så innebär inte detta att andra applikationer tillåts använda den porten.

Medlem sedan maj 20012 080 inlägg
#7

Hej Rickard.

D.v.s. om applikationen apa.exe tillåts komma åt Internet på port 4231

Du menar tvärt om antar jag. Brandväggen filtrerar inte någon trafik i huvudtaget inifrån och ut mot internet. :)

Medlem sedan juni 20014 290 inlägg
#8

Skall jag tolka det som att om jag ex. installerar Apache och klickar på "Unblock" så är det bara Apache som får tillgång till trafik på port 80 och inget annat program?

Medlem sedan juli 20044 453 inlägg
#9

Det ska vara rätt :)

270 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
129 ms — deklarationer (db)
0 ms — hämta statistik (cache)
139 ms — hämta tråd, inlägg och bilagor (db)
124 ms — ändringar (db)