11. januar 2005 - 11:57Der er
9 kommentarer og 1 løsning
Fra hvornår er der mulig adgang til computeren udefra?
Jeg kører ADSL med modem. Når jeg henh. tænder og lukker ned for computeren (med modem tændt), forestiller jeg mig, at der kan være tidspunkter hvor computeren er ubeskyttet: under opstart i den tid der går fra at internetforbindelsen er aktiv til firewallen er blevet aktiv. Tilsvarende under nedluk i det tidsrum hvor firewallen er lukket ned til internetforbindelsen er afbrudt. (Jeg ved ikke hvad der henh. bliver klar først, henh. hvad der lukkes ned først, hvis der da er nogen regel for dette). Jeg er klar over at denne eventuelle risikotid i givet fald er ret kort, men de nyeste meldinger om hvor hurtigt en Windows PC kan blive angrebet, synes jeg det er interessant at kende risikoen. Hvor stor er den? I praksis kan spørgsmålet formuleres til: er der ved opstart grund til at tilslutte modem først efter maskinen er helt klar og slukke for modem før nedluk?
Godt spørgsmål. Jeg lytter lige med, men hvad jeg kender til det, tror jeg ikke du behøver at frygte. Det er muligt at netkortet får tildelt en adresse før Windows reelt er klar til brug, men for at kunne hacke Windows - kræver det vel at Windows er startet op? Fx. hvis vi forestiller os at netkortet får en DHCP kald fra din firewall allerede når du tænder computeren. Det kan en hacker ikke bruge til noget, for det er kun en IP adresse - der er ikke nogen porte en hacker kan bruge, før Windows starter op, og gør brug af de porte der nu måtte være åbne.
Hvis vi snakker Windows firewall, så har den oprindelige Firewall (SP1) et kæmpe problem, da det er et "overflade" program. Dvs. det er en normal service der starter op sammen med alt mulig andet. Programmet er en udbygning på net-interfacet, ikke en implementeret del. Dette giver ca. 20 sekunder ubeskyttet tid på nettet. Afhængig af PC hastigheden.
MEN det er der ændret på i SP2. Dennes firewall har intet til fælles med den gamle. Det er en sprit ny firewall, der bliver implementeret meget dybere i styresystemet, og dermed starter op med netkortet. Altså 100% beskyttelse hele tiden. Der er ingen ventetid, da firewallen er en del af net-interfacet. Jeg vil sige det er en af de store "salgs"argumenter for SP2
Når jeg ikke har lukket spørgsmålet endnu , skyldes det, at jeg gerne vil have svar på hvordan tingene er, når man ikke bruger Windows Firewall, i mit tilfælde Sygate. >bjuhl: du skal dog nok få nogle point :-)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.