webForumDet fria alternativet

Telias ComHem står vidöppet?

Datasäkerhet

20 svar · 422 visningar · startad av Klös

Medlem sedan dec. 19992 615 inlägg
Frågan#1

Hmma verkar som om datorer med telias ComHem abonemang är vidöppna för intrång utifrån... :(

Jag körde lite netstat -A i DOS och såg lite info där som jag körde tracert "hostname" på och sedan när jag fått reda på IP-numret körde jag lite nbtstat -A "ip-nummer" vilket innebar att jag fick reda på datornamn, inloggad användare samt arbetsgrupp i nätverket. (Det var min kusins dator) §e

Inte för att jag är kunnig på det här med nätverk och sånt men troligtvis så skulle jag nog mha lite info som finns någonstans på www kunna ställa till med stor oreda eller för någon som "ComHem-surfar"?

Om ja hur ska dom skydda sig mot eventuella attacker, brandvägg, zonealarm eller något annat?

r
Jag har inte ComHem men känner flera som har det.. och tänkte visa dom den här tråden när det kommit in några relevanta svar... själv sitter jag bakom Mitthögskolans "feta" brandvägg :D
------------------
F.Sundström
Make Love Not War!

[Redigerat av Klös den 31 jan 2001]

Medlem sedan apr. 20002 487 inlägg
#2

Skyller du Windows dåliga säkerhet på comhem? Det är ju inte direkt Telia's fel att Windows glatt meddelar vem som är inloggad eller så.

Tycker faktiskt att om man har någon form av "bredbandstjänst" (t.ex. comhem) skall man kolla igenom vad man kan göra för att skydda sig, det är inte riktigt ISP'ens skyldighet att sätta upp brandväggar och sånt åt sina kunder?

Medlem sedan dec. 19992 615 inlägg
#3

Muzzafarath det är exakt så jag menade (kanske inte framgår) men alla som har tjänsten kanske inte vet om det och inte har kunskapen för att skydda sig :(
Jo det är säkert Windows fel det är iofs synd då jag gissar att minst 80% av ComHem-användarna använder Windows xx.

------------------
F.Sundström
Make Love Not War!

Medlem sedan dec. 2000485 inlägg
#4

Satt du hemma eller hos din kusin när du körde detta?

Medlem sedan dec. 19992 615 inlägg
#5

D3VaST8D jag var hemma hos mig själv då.. han bor i ett par kilometer bort... har testat mot andra som bor i andra delar av Sverige så det har ingen betydelse var de bor..

------------------
F.Sundström
Make Love Not War!

[Redigerat av Klös den 31 jan 2001]

Medlem sedan dec. 20003 083 inlägg
#6

Det är ju för att NetBIOS över TCP/IP är påslaget per default i Windows 9X/ME och av någon outgrundligt konstig anledning inte kan stängas av där -det går däremot att göra i Windows 2000.
(dvs det går inte i Win9X/ME om man låter ISP:ns DHCP-server sköta utdelningen av IP:nr vilket man måste ha om man har fast lina) :(

Tack MS! :OO

------------------
Du har ändrat muspekarens position på skärmen, för att ändringarna ska träda i kraft måste du starta om din dator -vill du starta om din dator nu?
[JA]****[NEJ]

[Redigerat av Reefer den 31 jan 2001]

Medlem sedan dec. 2000485 inlägg
#7

Hmmmm det var ju inget bra.
Fast å andra sidan säger inte inloggade särskilt mycket. Det som är oroande är ju att datorer utanför nätverket kan kolla detta.
Att det skulle vara särskilt unikt för windows går jag inte med på. Unix har verktyg för att kolla sådant oxå.
Säg till din kusin att fråga comhem varför de inte har skärmat av nätet bättre...

Medlem sedan dec. 2000485 inlägg
#8

Hoppsan!
Läste på deras hemsida följande:

"2. Internet Cable och Internet är ur säkerhetssynpunkt att betrakta som helt öppna och oskyddade. Du måste därför alltid beakta risken för att obehöriga kan ta del av den trafik som inte är krypterad."

Säger väl allt...

Medlem sedan dec. 20003 083 inlägg
#9

Unix har verktyg för att kolla sådant oxå.

VERKTYG för att kolla sånt ...-JA (det är Unix som alla dom verktygen kommer ifrån) men inget j-a protokoll som talar om för andra datorer på vilket subnet:s som helst vem som är inloggad -NEJ ;)

Det är ENBART en Windows-sjuka!

------------------
Du har ändrat muspekarens position på skärmen, för att ändringarna ska träda i kraft måste du starta om din dator -vill du starta om din dator nu?
[JA]****[NEJ]

[Redigerat av Reefer den 31 jan 2001]

Medlem sedan dec. 2000485 inlägg
#10

netbios är inte ett m$ påhitt
--
är för PC baserade datorer, men då PC marknaden är nästan lika med m$

[Redigerat av D3VaST8D den 31 jan 2001]

Medlem sedan feb. 20001 861 inlägg
#11

"Med ComHem har du precis samma skydd som när du surfar med modem", sa en teliasnubbe(som vi låter vara anononym) vid ett informationsmöte om ADSL.
Förvisso har han ju helt rätt, även om formuleringen kunnat vara bättre.

Medlem sedan apr. 20002 487 inlägg
#12

Vad är det som är så roligt/konstigt med formuleringen? Att man inte får något skydd ö.h.t? ;)

[Redigerat av Muzzafarath den 31 jan 2001]

Medlem sedan dec. 20003 083 inlägg
#13

netbios är inte ett m$ påhitt
--
är för PC baserade datorer, men då PC marknaden är nästan lika med m$

Nä den utvecklades av ett företag som hette Sytec Incorporated (nu Hughes LAN Systems) på uppdrag för IBM 1983 ... ;)

Men eftersom MS har den påslagen per default över TCP/IP i alla Windows- versioner (och att man dessutom inte kan slå av den i Win9X/ME i vissa konfigurationer, bla DHCP) så är det naturligtvis dom som får svara för den delen ... :e

------------------
Du har ändrat muspekarens position på skärmen, för att ändringarna ska träda i kraft måste du starta om din dator -vill du starta om din dator nu?
[JA]****[NEJ]

Medlem sedan feb. 20001 861 inlägg
#14

Muzza: ;)

Medlem sedan mars 20002 520 inlägg
#15

Fick adsl hem och skaffade en brandvägg direkt.

Tycker fastiskt att jag inte har fått någon direkt info om detta gällande säkerheten. Nu jobbar jag med detta så man har väll försökt så gått det går att sätta stopp för en del saker i alla fall. Helt säker kan man ju aldrig vara när man är uppkopplad på nätet.

Vet att jag blir utsatt för tojaner minst 10 ggr i veckan, trojaner som scannar mina protar och kollar om nått är öppet.

------------------
McD- Burgers for the people!

www.mcdz.net- Sveriges minsta portal :P

Medlem sedan jan. 2001271 inlägg
#16

Det är mycket värre att bli påtvingad en firewall som man inte själv kontrollerar - som exempelvis gäller i fallet Mitthögskolan. Man kan inte kalla det en fullt fungerande anslutning då.

Egentligen borde internetleverantörerna skicka med en installations-CD till varje kund som skaffar s.k. bredband och låta de få välja själv om de vill ha en brandvägg eller ej. Men än så länge handlar det väl mest om att kränga anslutningar till så många som möjligt utan eftertanke.

------------------
Andreas Nordenmark

Medlem sedan jan. 2000229 inlägg
#17

Tack för tipsen om säkerheten. Jag tror att jag ratar Com (inte) Hem, har i.o.f.s inte gillat dem, men det är ju bra att få deras dåliga säkerhet bekräftad.

Säkrast att titta åt ett annat håll vid bredbandsanskaffning istället (helst trådlöst).

------------------
Intresserar sig för debatter om olika saker

Medlem sedan mars 20002 520 inlägg
#18

Detta har inte så mycket med ComHem att göra... ALLA anslutningar är vid öppna det ligger i kundens intresse att själv styra upp verksamheten...

------------------
McD- Burgers for the people!

www.mcdz.net- Sveriges minsta portal :P

Nya wF-Smilysar!

Medlem sedan jan. 2000229 inlägg
#19

Jo, helt rätt. Kunden får själv ansvara för säkerheten, men jag skulle ändå inte välja Com (inte) Hem, eftersom deras affärsmetoder (marknadsföringen framförallt) ogillas av mig. Företag som annonserar produkter och tjänster som inte finns (Internet Cable finns ju inte om inte *fastighetsägaren* installerar. Ändå annonserar de precis som om vem som helst kan springa ner till affären och skaffa det.

Därför suger Com (inte) Hem rejält.

------------------
Intresserar sig för debatter om olika saker

Medlem sedan dec. 19992 615 inlägg
#20

Nu när vi vet att det är på användarens ansvar att sköta säkerheten, vad rekomenderar ni då?
Finns det någon gratis och bra brandvägg till Win9x plattformen? Den bör väl oxå vara lät att administrera?

------------------
F.Sundström
Make Love Not War!

265 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
120 ms — deklarationer (db)
0 ms — hämta statistik (cache)
140 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)