> > > > Hvorfor er det vigtigt om den er fysisk?
> > >
> > > Fordi det er mere sikkert end en software firewall.
> >
> > Sluder! - En fysisk firewall, har en CPU og denne CPU afvikler software
som
> > er firewallen.
>
> Og du antager så uden videre, at denne software er perfekt?
>
> Det bør man ikke gå ud fra. Er softwaren compliceret, så vil
> der være fejl. Og er fejlene alvorlige nok, så kan enheden
> kompromiteres. Og kører firewall softwaren på den maskine,
> du vil beskytte, så vil et exploit betyde, at du er dårligere
> stillet end uden firewall.
>
> Er din firewall i seperat hardware, så kan den stadigt
> kompromiteres i tilfælde af en tilpas alvorlig fejl. Men i
> det tilfælde opnås der kun kontrol over firewallen. For at
> komme videre skal man stadigvæk finde et hul mere for at
> komme ind i systemet bagved.
Jeg har ikke nævnt noget med at firewall software er perfekt. Du hævder at
en fysisk firewall er mere sikker end software firewall,
det er jo ikke sandt, som du også selv er kommet frem til. En fysisk
firewall er jo også udstyret med et OS (software) som funger som firewall.
Man vil jo aldrig bruge en vigtig server som firewall, der vil man købe en
PC eller en firewall ala Watchguard til dette formål.
Så vi er jo enig
, bare forskellige måder at skrive det på.
/Kim