/ Forside / Teknologi / Hardware / Mac / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Mac
#NavnPoint
UlrikB 4810
kipros 1675
Klaudi 1010
myg 920
pifo 907
Stouenberg 838
molokyle 830
Bille1948 815
rotw 760
10  EXTERMINA.. 750
Hvordan virker en Firewall egentlig ?
Fra : Jesper Haaber Gyllin~


Dato : 03-02-01 21:34

Hej med jer

I disse ADSL tider med flere computere i netværk, og permanente
opkoblinger til nettet, så er man jo altid lidt paranoid !

Min søster har en iMac, som er koblet på nettet via en router (Cisco
677). Hun bruger sin Mac til at surfe på nettet, sende mails, spille,
downloade mp3 filer og ikke meget andet.

Nu er hun blevet advaret af en PC gut om alverdens ulykker og hvor nemt
det er at komme ind i hendes computer, da hun pt. ingen firewall har.

1. Hvor nemt/svært er det egentligt at komme ind i en Mac uden firewall
?

2. Er der stor forskel på hvor nemt/svært det er, når den er på via en
router eller via almindeligt modem ?

Vi har også en ADSL, men vores kører via en PC, som fungerer som router.
Der ligger overhovedet ikke noget på den af fortrolige emner. Alle vores
Mac'er er koblet til PC'eren via en hub.

1. Hvor nemt/svært er det at komme ind i vores Mac'er via PC'eren uden
firewall på nogle af maskinerne ?

2. Hvor nemt er det at komme ind i vores PC'er uden firewall ?

Jeg har luret lidt på programmet NetBarrier. Hvordan virker det
egentligt ? Bliver computeren langsommere, begynder den at crashe,
bemærker man at programmet er indstalleret.

Dem der har Virex (eller hvad det nu hedder) installeret, synes jeg
lider meget under at programmet scanner alt hvad man putter i maskinen,
hvilket jo er tidskrævende og ret irreterende. Jeg ved godt at det er
formålet med programmet, men hvis jeg nu putter en CD i med fonte, så er
der nok ikke den store risiko for virus.

Kan jeg nøjes med at købe NetBarrier til min søsters iMac og fx. et PC
firewall program til vores PC'er, eller er det nok at kun beskytte
Mac'erne og så blæse på PC'eren hos os.

Håber ikke det var alt for rodet.

--
Ciao Jesper

"Ingen er både ærlig og fjendeløs" - Carl Erik Soya

 
 
Thomas Bjørn Anderse~ (04-02-2001)
Kommentar
Fra : Thomas Bjørn Anderse~


Dato : 04-02-01 00:00

jesper@gylling.net (Jesper Haaber Gylling) writes:

> 1. Hvor nemt/svært er det egentligt at komme ind i en Mac uden firewall
> ?

Svært! Der er ikke umiddelbart nogen services man kan angribe på en
Mac. Der kan dog være andre problemer, så generelt er det en god ide
for "almindelige" brugere at gemme sig bag firewalls.

> 2. Er der stor forskel på hvor nemt/svært det er, når den er på via en
> router eller via almindeligt modem ?

Det er det samme. Et modem er blot langsommere (som regel er routeren
på en ADSL forbindelse) og modemer har det med at være forbundet i
mindre tid.

> Vi har også en ADSL, men vores kører via en PC, som fungerer som router.
> Der ligger overhovedet ikke noget på den af fortrolige emner. Alle vores
> Mac'er er koblet til PC'eren via en hub.
>
> 1. Hvor nemt/svært er det at komme ind i vores Mac'er via PC'eren uden
> firewall på nogle af maskinerne ?

I princippet kan man komme ind i PCen, og så hoppe videre derfra.

> 2. Hvor nemt er det at komme ind i vores PC'er uden firewall ?

Hmm. Det er et godt spørgsmål. Det kommer lidt an på, hvilke
operativsystem de bruger. F.eks. med Windows NT/2000 kan man slå en
telnet server til, og hvis man så ikke har et ordenligt password...

> Jeg har luret lidt på programmet NetBarrier. Hvordan virker det
> egentligt ? Bliver computeren langsommere, begynder den at crashe,
> bemærker man at programmet er indstalleret.

Det er en kendt feature ved sikkerhedssoftware at den får computeren
til at crashe

Efter min mening får den maskine til at "føles" lidt langsommere, men
det er vist ret subjektivt. Det bedste er dog at sætte hele netværket
bag en firewall i stedet for hver maskine for sig. Den skal typisk
sidde mellem hub'en og routeren.

> Kan jeg nøjes med at købe NetBarrier til min søsters iMac og fx. et PC
> firewall program til vores PC'er, eller er det nok at kun beskytte
> Mac'erne og så blæse på PC'eren hos os.

Generelt er Mac OS ret godt beskyttet på grund af det faktum at næsten
alle programmer er bundet om benet af en grafisk grænseflade. PC'erne
har det med at blive hacket og fortjener faktisk den bedste
beskyttelse.

Thomas
--
Thomas Bjorn Andersen, bjorn@daimi.au.dk
+++ATH

Jesper Ørsted (04-02-2001)
Kommentar
Fra : Jesper Ørsted


Dato : 04-02-01 00:13

Jesper Haaber Gylling <jesper@gylling.net> wrote:

> Hej med jer
>
> I disse ADSL tider med flere computere i netværk, og permanente
> opkoblinger til nettet, så er man jo altid lidt paranoid !
>
> Min søster har en iMac, som er koblet på nettet via en router (Cisco
> 677). Hun bruger sin Mac til at surfe på nettet, sende mails, spille,
> downloade mp3 filer og ikke meget andet.
>
> Nu er hun blevet advaret af en PC gut om alverdens ulykker og hvor nemt
> det er at komme ind i hendes computer, da hun pt. ingen firewall har.
>
> 1. Hvor nemt/svært er det egentligt at komme ind i en Mac uden firewall
> ?

Det kommer an på mange ting, for at man skal kunne ind skal der være et
eller andet hackeren kan komme ind via. F.eks. en server, en browser med
en fejlbehæftet Java, eller andre programmer eller server CGI'er med
sikkerhedshuller. Programmet ICQ har kendte sikkerhedshuller, derfor
kører jeg min ICQ over en proxyserver. Det var et sikkerhedshul i
Filemaker CGI'en Lasso der gjorde det muligt at knække Mac'en i Hack A
Mac udfordringen for et par år siden.
>
> 2. Er der stor forskel på hvor nemt/svært det er, når den er på via en
> router eller via almindeligt modem ?

En router kan i mange tilfælde faktisk sættes op til at fungere som
firewall, så det er op til den enkelte bruger.
>
> Vi har også en ADSL, men vores kører via en PC, som fungerer som router.
> Der ligger overhovedet ikke noget på den af fortrolige emner. Alle vores
> Mac'er er koblet til PC'eren via en hub.
>
> 1. Hvor nemt/svært er det at komme ind i vores Mac'er via PC'eren uden
> firewall på nogle af maskinerne ?

Det kommer an på opsætningen. Men velkendt er det at Windows ikke er
nogen sikker platform, så hvis jeg var hacker ville jeg overtage PC'en
og derfra vade ind på Mac'erne som den er i netværk med hvis ikke der er
firewall på PC'en
>
> 2. Hvor nemt er det at komme ind i vores PC'er uden firewall ?

Alt for nemt! Desværre. Det er godtgjort mange gange, f.eks. i
forbrugerprogrammer på TV.
>
> Jeg har luret lidt på programmet NetBarrier. Hvordan virker det
> egentligt ? Bliver computeren langsommere, begynder den at crashe,
> bemærker man at programmet er indstalleret.

Netbarrier gør ikke computeren langsommere, NetBarrier fungerer ved at
du instiller i hvilket omfang og på hvilke porte og til hvilke IP
adresser der hhv skal åbnes og blokeres, derudover holder den et vågent
øje der skal stoppe pingangreb. Computeren kan gøres stort set usynlig
på nettet ved at sætte firewallen til ikke at svare på ping. Følsomme
oplysninger og filer kan beskyttes ved at opsætte filtre der spærre for
at de kan forlade computeren. Derudover kan nyeste version af NetBarrier
også blokere for at cookies bliver sent og bannerreklamer bliver vist
når man surfer.
>
> Dem der har Virex (eller hvad det nu hedder) installeret, synes jeg
> lider meget under at programmet scanner alt hvad man putter i maskinen,
> hvilket jo er tidskrævende og ret irreterende. Jeg ved godt at det er
> formålet med programmet, men hvis jeg nu putter en CD i med fonte, så er
> der nok ikke den store risiko for virus.

Der er altid risiko for at få bootsektorvirus, der skal ikke afvikles
nogen programmer for at de overføres.Virex er r.. irritende, brug Norton
Antivirus 7, selv ved mest restriktive indstilling er den ikke slem.
>
> Kan jeg nøjes med at købe NetBarrier til min søsters iMac og fx. et PC
> firewall program til vores PC'er, eller er det nok at kun beskytte
> Mac'erne og så blæse på PC'eren hos os.

Hvis ikke der ligger noget væsentligt på PC'en kan du selvfølgelig vælge
at blæse på din PCs sikkerhed, men hvorfor gøre det når der er gode og
ganske gratis firewalls til PC, f.eks. ZoneAlarm 2

--
Jesper Oersted
"Tak til - beklager, navnet forsvandt i da Outlook Express
begik selvmord...." Sune Lilbæk, MediaMac

Jørgen Bak (04-02-2001)
Kommentar
Fra : Jørgen Bak


Dato : 04-02-01 23:19

On Sat, 3 Feb 2001 21:33:31 +0100, jesper@gylling.net (Jesper Haaber
Gylling) wrote:

>Hej med jer
>
>I disse ADSL tider med flere computere i netværk, og permanente
>opkoblinger til nettet, så er man jo altid lidt paranoid !
>
>Min søster har en iMac, som er koblet på nettet via en router (Cisco
>677). Hun bruger sin Mac til at surfe på nettet, sende mails, spille,
>downloade mp3 filer og ikke meget andet.
>
>Nu er hun blevet advaret af en PC gut om alverdens ulykker og hvor nemt
>det er at komme ind i hendes computer, da hun pt. ingen firewall har.
>
>1. Hvor nemt/svært er det egentligt at komme ind i en Mac uden firewall
>?
>
Jeg vil anbefale jer at teste hvor vanskeligt det er at kome ind på en
Mac, hvis man ikke lige går efter sådan en. De fleste der laver disse
forsøg er jo PC brugere.

Test f.eks. på http://grc.com, den kunne ikke se min Mac da jeg
fosøgte. Dermed erd et jo ikke sikkert at der ikke sidder en Mac
hacker og forsøger et aller andet sted.

>2. Er der stor forskel på hvor nemt/svært det er, når den er på via en
>router eller via almindeligt modem ?
>
>Vi har også en ADSL, men vores kører via en PC, som fungerer som router.
>Der ligger overhovedet ikke noget på den af fortrolige emner. Alle vores
>Mac'er er koblet til PC'eren via en hub.
>
>1. Hvor nemt/svært er det at komme ind i vores Mac'er via PC'eren uden
>firewall på nogle af maskinerne ?
>
>2. Hvor nemt er det at komme ind i vores PC'er uden firewall ?
>
Det er meget nemt. Hvis amn skal dømme efter de forsøg der har været
mod min.
Men få fat i ZoneAlarm, den er gratis til privat brug. Den lukker ret
effektivt for alle forsøg udefra.
Fås på http://www.zonelabs.com

>Jeg har luret lidt på programmet NetBarrier. Hvordan virker det
>egentligt ? Bliver computeren langsommere, begynder den at crashe,
>bemærker man at programmet er indstalleret.
>
>Dem der har Virex (eller hvad det nu hedder) installeret, synes jeg
>lider meget under at programmet scanner alt hvad man putter i maskinen,
>hvilket jo er tidskrævende og ret irreterende. Jeg ved godt at det er
>formålet med programmet, men hvis jeg nu putter en CD i med fonte, så er
>der nok ikke den store risiko for virus.
>
>Kan jeg nøjes med at købe NetBarrier til min søsters iMac og fx. et PC
>firewall program til vores PC'er, eller er det nok at kun beskytte
>Mac'erne og så blæse på PC'eren hos os.

Prøv med ZoneAlarm son beskrevet ovenfor.
>
>Håber ikke det var alt for rodet.
>
Slet ikke


Mvh

Jørgen Bak

http://home3.inet.tele.dk/prunus/

Søg
Reklame
Statistik
Spørgsmål : 177522
Tips : 31968
Nyheder : 719565
Indlæg : 6408670
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste