Hmma verkar som om datorer med telias ComHem abonemang är vidöppna för intrång utifrån... :(
Jag körde lite netstat -A i DOS och såg lite info där som jag körde tracert "hostname" på och sedan när jag fått reda på IP-numret körde jag lite nbtstat -A "ip-nummer" vilket innebar att jag fick reda på datornamn, inloggad användare samt arbetsgrupp i nätverket. (Det var min kusins dator) §e
Inte för att jag är kunnig på det här med nätverk och sånt men troligtvis så skulle jag nog mha lite info som finns någonstans på www kunna ställa till med stor oreda eller för någon som "ComHem-surfar"?
Om ja hur ska dom skydda sig mot eventuella attacker, brandvägg, zonealarm eller något annat?
r
Jag har inte ComHem men känner flera som har det.. och tänkte visa dom den här tråden när det kommit in några relevanta svar... själv sitter jag bakom Mitthögskolans "feta" brandvägg :D
------------------ F.Sundström
Make Love Not War!
Skyller du Windows dåliga säkerhet på comhem? Det är ju inte direkt Telia's fel att Windows glatt meddelar vem som är inloggad eller så.
Tycker faktiskt att om man har någon form av "bredbandstjänst" (t.ex. comhem) skall man kolla igenom vad man kan göra för att skydda sig, det är inte riktigt ISP'ens skyldighet att sätta upp brandväggar och sånt åt sina kunder?
Muzzafarath det är exakt så jag menade (kanske inte framgår) men alla som har tjänsten kanske inte vet om det och inte har kunskapen för att skydda sig :(
Jo det är säkert Windows fel det är iofs synd då jag gissar att minst 80% av ComHem-användarna använder Windows xx.
D3VaST8D jag var hemma hos mig själv då.. han bor i ett par kilometer bort... har testat mot andra som bor i andra delar av Sverige så det har ingen betydelse var de bor..
Det är ju för att NetBIOS över TCP/IP är påslaget per default i Windows 9X/ME och av någon outgrundligt konstig anledning inte kan stängas av där -det går däremot att göra i Windows 2000.
(dvs det går inte i Win9X/ME om man låter ISP:ns DHCP-server sköta utdelningen av IP:nr vilket man måste ha om man har fast lina) :(
Tack MS! :OO
------------------
Du har ändrat muspekarens position på skärmen, för att ändringarna ska träda i kraft måste du starta om din dator -vill du starta om din dator nu? [JA]****[NEJ]
Hmmmm det var ju inget bra.
Fast å andra sidan säger inte inloggade särskilt mycket. Det som är oroande är ju att datorer utanför nätverket kan kolla detta.
Att det skulle vara särskilt unikt för windows går jag inte med på. Unix har verktyg för att kolla sådant oxå.
Säg till din kusin att fråga comhem varför de inte har skärmat av nätet bättre...
"2. Internet Cable och Internet är ur säkerhetssynpunkt att betrakta som helt öppna och oskyddade. Du måste därför alltid beakta risken för att obehöriga kan ta del av den trafik som inte är krypterad."
VERKTYG för att kolla sånt ...-JA (det är Unix som alla dom verktygen kommer ifrån) men inget j-a protokoll som talar om för andra datorer på vilket subnet:s som helst vem som är inloggad -NEJ ;)
Det är ENBART en Windows-sjuka!
------------------
Du har ändrat muspekarens position på skärmen, för att ändringarna ska träda i kraft måste du starta om din dator -vill du starta om din dator nu? [JA]****[NEJ]
"Med ComHem har du precis samma skydd som när du surfar med modem", sa en teliasnubbe(som vi låter vara anononym) vid ett informationsmöte om ADSL.
Förvisso har han ju helt rätt, även om formuleringen kunnat vara bättre.
netbios är inte ett m$ påhitt
--
är för PC baserade datorer, men då PC marknaden är nästan lika med m$
Nä den utvecklades av ett företag som hette Sytec Incorporated (nu Hughes LAN Systems) på uppdrag för IBM 1983 ... ;)
Men eftersom MS har den påslagen per default över TCP/IP i alla Windows- versioner (och att man dessutom inte kan slå av den i Win9X/ME i vissa konfigurationer, bla DHCP) så är det naturligtvis dom som får svara för den delen ... :e
------------------
Du har ändrat muspekarens position på skärmen, för att ändringarna ska träda i kraft måste du starta om din dator -vill du starta om din dator nu? [JA]****[NEJ]
Tycker fastiskt att jag inte har fått någon direkt info om detta gällande säkerheten. Nu jobbar jag med detta så man har väll försökt så gått det går att sätta stopp för en del saker i alla fall. Helt säker kan man ju aldrig vara när man är uppkopplad på nätet.
Vet att jag blir utsatt för tojaner minst 10 ggr i veckan, trojaner som scannar mina protar och kollar om nått är öppet.
Det är mycket värre att bli påtvingad en firewall som man inte själv kontrollerar - som exempelvis gäller i fallet Mitthögskolan. Man kan inte kalla det en fullt fungerande anslutning då.
Egentligen borde internetleverantörerna skicka med en installations-CD till varje kund som skaffar s.k. bredband och låta de få välja själv om de vill ha en brandvägg eller ej. Men än så länge handlar det väl mest om att kränga anslutningar till så många som möjligt utan eftertanke.
Tack för tipsen om säkerheten. Jag tror att jag ratar Com (inte) Hem, har i.o.f.s inte gillat dem, men det är ju bra att få deras dåliga säkerhet bekräftad.
Säkrast att titta åt ett annat håll vid bredbandsanskaffning istället (helst trådlöst).
------------------
Intresserar sig för debatter om olika saker
Jo, helt rätt. Kunden får själv ansvara för säkerheten, men jag skulle ändå inte välja Com (inte) Hem, eftersom deras affärsmetoder (marknadsföringen framförallt) ogillas av mig. Företag som annonserar produkter och tjänster som inte finns (Internet Cable finns ju inte om inte *fastighetsägaren* installerar. Ändå annonserar de precis som om vem som helst kan springa ner till affären och skaffa det.
Därför suger Com (inte) Hem rejält.
------------------
Intresserar sig för debatter om olika saker
Nu när vi vet att det är på användarens ansvar att sköta säkerheten, vad rekomenderar ni då?
Finns det någon gratis och bra brandvägg till Win9x plattformen? Den bör väl oxå vara lät att administrera?
------------------ F.Sundström
Make Love Not War!
265 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e