Új hozzászólás Aktív témák

  • #41133696

    törölt tag

    válasz #40553216 #15 üzenetére

    Igen, sőt XP-re javasolt is vagy komplett csomagot, vagy önálló két utas falat használni, mert az XP-é se nem kétutas se pedig nem túl korszerű már.

    Egyébként amit leírtál helytálló, de az Agnitum is tudja ugyanezt. Most a példa erejéig vegyük az MS féle platformot.

    1.Tehát minimum Windows Vista operációs rendszer - mert innentől kezdve van fokozott biztonságú tűzfal és UAC is.
    2. Internet Explorer böngésző
    3. UAC bekapcsolt állapotban
    4. Fokozott biztonságú Windows tűzfal konfigurálva.
    5. Rendszergazdai fiók használata csak akkor amikor feltétlenül szükséges.

    A Fokozott biztonságú Windows tűzfal ha felvettük az Internet Explorer-t akkor minden olyan kommunikációs kérést kienged ami az IE-n keresztül zajlik.

    Tehát ebből a szempontból gyengébb mint az CFW. Ugyanakkor a fokozott biztonságú Windows tűzfalat csak és kizárólag rendszergazdai jogosultságú fiók alól és bekapcsolt UAC mellett csak UAC engedéllyel lehet konfigurálni. Jelszavas védelme pedig van, mert a rendszergazdai fiók jelszavát kell tudni hozzá.
    Ebből a szempontól erősebb, mert amit az admin nem engedett ki az nem is jut ki.

    Amit mondtál - és ezért is ragaszkodtam az IE-hez -az akkor működik, ha a kártevő admin jogokat szerzett. Ha az UAC engedélyt megkapta... ez akkor képzelhető el, ha egy laikus a rendszergazda, az AV védelem nem jelez rá, felugrik az ablak, és nyom rá egy igent, ekkor betelepülhez IE alá is. Mert ugye Internet Explorerhez nagyon okosan csak UAC engedéllyel lehet még a megbízható kiterjesztéseket is telepíteni alapértelmezés szerint. WOT, Lastpass, stb mind UAC ablakot dob. Ha ez a két dolog megtörtént, és a böngészőn keresztül akar kommunikálni kifelé, akkor a fokozott fal nem állítja meg.

    Amúgy érdekes a CLT teszt program is. Nem veszi figyelembe, hogy a fokozott biz. Windows tűzfal sokkal biztonságosabb mint az alap fal. Ugyanúgy 190-200 pontot dob rá... bár lehet abból indul ki, hogy a CLT-t ha sikerült lefuttatni akkor megadtak neki az engedélyt, és ha kártevő lenne már ténykedhetne... :)

    (#17) AxBattler: :R

Új hozzászólás Aktív témák