» »

T2- Windowsvista- zaščita

T2- Windowsvista- zaščita

Konlov ::

Kolega se odloča za T2 (4 mega linijo), pa me zanima, kakšno varnost naj izbere, glede na to, da pri njihovih paketih ne dobiš protivirusne zaščite?
Torej: nizka, srednja ali visoka varnost ( frend je začetnik), ter kater antivirusni program?

mtosev ::

avira pa windows defender bo dovolj.
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro
moj oče darko 1960-2016, moj labradorec max 2002-2013

NavadniNimda ::

LeilaK: če bo friend samo surfal, potem je srednja varnost prava. Če bo Torrentiral, potem NIZKA. Na mašini naj bo Firewall, dodatno pa naj poskrbi, da je gor kateri od antivirusnih rešitev.

ABX ::

Kupi router za varnost in izberi NIZKO varnost.

Že nekonfiguriran router nudi 100% Firewall zaščito.
Vaša inštalacija je uspešno spodletela!

Zgodovina sprememb…

  • spremenilo: ABX ()

gokky ::

x2

Konlov ::

Kako pa to, da T2 ne da zraven protivirusne zaščite in kero naj mu predlagam.

jan01 ::

Kako pa to, da T2 ne da zraven protivirusne zaščite in kero naj mu predlagam.

Kaj hočeš da ti "brezplačno"(vse plačaš!) vklučijo en smotan antivirus kot je bitdefender, f-secure oz kar že imajo različni ponudniki....

Je sploh komu že kdaj windows defender sploh kaj zaznal ->neuporaben
V glavnem(od free!) avira oz avast + superantispyware, še kak comodo firewall oz online armor in morda threatfire

ABX ::

Kako pa to, da T2 ne da zraven protivirusne zaščite in kero naj mu predlagam.



Ker oni so Internet providerji, ne pa Internet security company. To je isto kot da bi zahteval od DARSa da uredi varnost tvojega avta.

AVG anti-virus je dober in zastonj.
Vaša inštalacija je uspešno spodletela!

NavadniNimda ::

AVG FREE imam tudi jaz na domači mašini. Je precej kvalitetna roba in zastonj.

Evo link:
http://free.avg.com/

StratOS ::

@ ABX
Že nekonfiguriran router nudi 100% Firewall zaščito.

Hja, seveda, tudi max ( beri dobro ) skonfiguriran ne odnese 95%.
"Multitasking - ability to f##k up several things at once."
"It works better if you plug it in."
"The one who is digging the hole for the other to fall in is allready in it."

jan01 ::

avg free je velik šit(slaba detekcija + polno fp-jev-nedolgo nazaj množično izbrisoval windowsove fajle-pc ni več bootal...

ABX ::

@ ABX
Že nekonfiguriran router nudi 100% Firewall zaščito.

Hja, seveda, tudi max ( beri dobro ) skonfiguriran ne odnese 95%.


O čemu ti bluziš? Če router nima urejen port forwarding ali vklopljen uPnP noben paket ne bo prišel na mašino iz Interneta.
Vaša inštalacija je uspešno spodletela!

StratOS ::

Pol pa svizec zavije čokolado. To je sam za nejeverne Tomažeke.
Tisti, ki vejo kako in na kak način prelisičiti sistem dobro vejo zakaj sem to napisal.

Še nisi nikdar opazil, kako ranljivi so tudi če imaš dobro skonfiguriranega, clean sistem na klientu ( mogoče kakšen SW firewall dodaten na klient mašini, ta še vseeno najde vpade preko ruterja na sistem ), še vseeno se z osnovnimi prijemi da prebrodit firewall ruterja, da o kakšnih bolj konkretnih zadevah ne govorimo, tam ruter firewall "pade" kot keks.

Govoriti, da paket/i ne bo prišel na mašino preko ruterja je seveda nesmisel.

Zelo me pa boli, če kdo misli, če ima router,da je zdaj 100% varen pred vplivi iz neta.
"Multitasking - ability to f##k up several things at once."
"It works better if you plug it in."
"The one who is digging the hole for the other to fall in is allready in it."

Daedalus ::

V bistvu je NAT zelo dobra "emulacija" firewalla in že sam po sebi onemogoča direkten dostop do portov na mašinah, ki so za njim. Sej zato pa mamo port forwarding, ane? Tako da ma tu ABX kr prav - če samo postaviš router med uplinkom in mašino, si odpravil marsikako nevarnost, povezano z direktnim dostopom do portov na mašini. Seveda pa na tak način ne moreš filtrirati obnašanja glupih uporabnikov, pa je treba še kak dodatni ukrep uvest.

Me pa vsekakor zanima, kako od zunaj "prelisičiti" firewall. Sej verjetno lahko pričakujem kako pojasnilo, primere kode in podobno?
Man is condemned to be free; because once thrown into the world,
he is responsible for everything he does.
[J.P.Sartre]

StratOS ::

Primeri kode, hja ST pravila pa poznamo, a ne ?
Čeprav je potrebno kar specificirati stvari za ustrezen odgovor ...

Hehe, firewali ( router ), ki omogočajo tako napredne funkcije blokiranja recimo kakšnih DOS, DDOS ter ostalih nezaželjenih stvari, preprečitve notranjih injekcij, infekcij, spoofinga, poisoninga, floodinga, reversed rutinga stanejo kar 10-100x več kot osnovni modeli danes.
Z uporabo zombie, botnet napadov tudi takšni ruterji imajo zelo probleme z ACL, problem imajo tudi na strani prepusnosti.

Večina današnjih ruterjev z preprečitvijo osnovnih ne-prepustnih stvari nima problema, problem se postavi na sistemski ravni, odvisen od ruterja do ruterja, firmwarea in končnega upravljalca notrenjega omrežja ter uporabnikov le-tega.

Že sam način komunikacije in usmerjenost podatkov na internetu kaže na to, da se bo celoten sistem potreben celovite obnove, seveda obstajajo določeni premiki oz. tehnologije za ločitev namenjenih končnih informacij, grupacijo itd. Že sam začetek je bil torej nespametno zastavljen.Stvari in protokoli so zagledali luč sveta in stvar je prišla na dan,šele kasneje so začeli z "zaščito" že povzročenega.
Drugače je na boljše temelje postavljen sistem glede identifikacije in komunikacije znotraj wireless povezav.

Če govorimo u routerjih in komunikacijo preko njega je stvar tipično komunikacijska :
Imejmo točko A kot klient znotraj intranet omrežja, ki je preko routerja oziroma nekega softwarskega firewalla povezan preko ISP do nekega končne točke B znotraj sistema.

Komunikacijo oz. sporazumevanje se aktivira z strani klienta A, odpre se port oz. se dodeli, dodeli se port na ruterju.
Če B sprejme sportočilo mora imeti na dohodnem odprtem portu ( ki je seveda lahko točno določen ) isti kod oziroma identifikacijo - govoriti morata o isti stvari. Če sta kompatibilna glede poizvedbe lahko B odgovori ali prekine komunikacijo z A-jem.
Komunikacija lahko poteka v eni/več smereh v tej smeri ali obratni, pri komunikaciji so lahko aktivni tudi ostali porti ali pa servisi na obeh straneh.

Ravno sledeče izkorišča router. Filtraira oz. skuša preprečiti takšne nezaželjene vstope in hkrati preprečuje dostop do portov oz. aktivnih servisov.
Od ruterja do ruterja je seveda odvisna sama zmožnost filtracije in določitev ustreznih ukrepov v slučaju dogajanja.

Za odprtje portov mora torej biti aktiven proces ali servis na intranet strani ruterja.
Se pravi, če hočemo komunicirati preko ruterja sami aktiviramo nek proces ali servis na tej strani ( remote ali pa na klientovi strani ), lahko pa seveda pošljemo kakšno "black code", ki to omogoči na klientovi strani.
Druga stvar je omogočiti dostop do shell-a ruterja. Če je vmesnik nastavljen za uporabo na Internet strani ( na določen/e protokol/e ) lahko od tipa do tipa ruterja pregledamo default gesla za vstop in nastavitev le-tega.
Veliko uporabnikov tudi tega ne spremeni, druga možnost je ugibanje ali bruteforce ali cracking.

Če seveda ima zaprt dostop z zunanje strani, se mogoče da to urediti na notranjih klientih, zopet fizično ali remote.
Ugotavljanje notranje "zgradbe sistema" nam kdaj pa kdaj zelo pomaga pri iskanju gatewajev znotraj intraneta ruterja, tudi način dodeljevanja in posredovanja znotraj mreže je zelo pomemben, predvsem kar se domen tiče.
Identifikacija posameznega klienta nam zopet pomaga pri naknadnih dejanjih.
Če uporabljamo wired & wireless router lahko tudi z te strani pregledamo ustrezno zaščito omrežja.
Neposredna izbira tarče sistema znotraj intraneta je seveda tudi pomembna.

Torej, govorili smo o posrednem odprtju komunikacije znotraj sistema, zanima nas bolj neposredni način.
Torej današnji routerji z zgoraj navedenimi možnostmi, ki izkoriščajo sam način prenosa, standard lahko z omenjenimi postopki ali nepopolnosti na klientih oz. njihovi dodatni zaščiti pripomorejo, da router firewall ne loči "dobrega prometa" od "slabega" naj si bo to posredno ali neposredno.
Tudi različne tehnike buffer underrun, buffer overflow, overflovow podatkovnih nizov lahko pripomore pri obstavitvi določenih servisov, vklučitvi kakšnih injekcij, infekcij, spoofinga, hackinga, black code-a ... lahko pripomore do končnega izhodišča.

Dandanes se s pomočjo socialnega inženeringa in predvsem podatkov in informacij lahko odkrije/razkrije skoraj vse v tem našem svetu, seveda je odvisno od samega končne tarče.

Seveda so navedeni opisi napisani le za zaščito končnega uporabnika in sistema.
Uporaba omenjenih pristopov pa lahko zelo negativno vpliva na lastno kariero.

Glede neposrednega prehoda standardnih routerjev raje vprašaj ljudi kot so sistemski operatorji ali pa security operatorji, ki se neprestano borijo proti nezaželjenim "vstopom" in "prodorom" v notranji del sistema/ov.

Obstajajo tudi testi na internetu, ki preverijo napredno delovanje firewall-a, sam jih nebi sprobaval, kajti iz lastnih izkušenj vem, da so končni uporabniki takšnih informacij lahko nekateri drugi ljudje, ki se lahko okoristijo z tem.

Online security testi priznanih security firm ti lepo obrazločijo sam postopek in končne rezultate, browser testi in firewall testi z osnovnimi prijemi preko FW routerja ob ustrezni konfiguraciji pa nebi smeli pokazati kakšnih nesoglasij.
http://www.google.com/search?ie=UTF-8&o...
"Multitasking - ability to f##k up several things at once."
"It works better if you plug it in."
"The one who is digging the hole for the other to fall in is allready in it."

Konlov ::

Kaj naj torej svetujem kolegu?
Pri meni je ruter kar Siol, ali kako? V kombinaciji z Bitdefenderjem mi zadeva na XP-jih kar solidno funkcionira. Res da torentov nimam...
- Ali naj mu predlagam srednjo varnost, firewall od winsow in kakšen antivirusni program. Kateri (lahko tudi plačljiv ) bi bil OK?

toxius ::

Kaj naj torej svetujem kolegu?
Pri meni je ruter kar Siol, ali kako? V kombinaciji z Bitdefenderjem mi zadeva na XP-jih kar solidno funkcionira. Res da torentov nimam...
- Ali naj mu predlagam srednjo varnost, firewall od winsow in kakšen antivirusni program. Kateri (lahko tudi plačljiv ) bi bil OK?


če ne bo rabil VPN povezave potem srednja varnost in kak security program bo OK, npr. kaspersky internet security 2009 (malo je sicer požrešen, ampak svojo nalogo dela odlično), manj zahteven za PC je eset nod32 internet security, ampak ta se (vsaj na mojem sistemu) vsake toliko "odloči" da ne bo upošteval nastavljenih pravil požarnega zidu in kar mirno zablokira ves promet...

Zgodovina sprememb…

  • spremenil: toxius ()

ABX ::

ne komplicirat, govorimo o malih mrežah.

dejte malo klepetat v kontekstu.
Vaša inštalacija je uspešno spodletela!

ABX ::

In vsej tej internet qvazi security ne pomagajo skoraj nič pri outbound connection. Ker če že želimo komplicirat veš dobro da če imaš SSH server lahko koristiš bilo kakšen port za jit na Internet in niti The great Firewall of China te ne bo ustavil.

Z routerjem + tomato (ali nekaj podobenga) boš zavaroval popolnoma inbound connection, in to je vse kar lahko narediš.

Za pc pa uporabi Firefox z Addblock plus + AVG anti virus.
Vaša inštalacija je uspešno spodletela!

ABX ::

offtopic:

In Internet prav lepo dela in ne rabimo noben IPv6 ali Web 2, ampak to ne sodi več za to temo.
Vaša inštalacija je uspešno spodletela!

StratOS ::

Sej ne rečem, za osveščenega in uporabnika ki razume delovanje je takšna stvar čisto zadosti za lastne potrebe.
Torej kakšen ustrezen router z ustrezno konfiguracijo ali kak star comp, ki deluje kot FW na kakšni unix osnovi ipd, na klientih pa kakšen integriran program za security (AV+FW ...).

Ruter sam tega v popolnosti ni zmožen, preverjeno.
"Multitasking - ability to f##k up several things at once."
"It works better if you plug it in."
"The one who is digging the hole for the other to fall in is allready in it."

ABX ::

Se ne strinjam z Firewall na klientu, nepotrebna podvojena varnost.

Se pa strinja da za večja omrežja so debate daljše.
Vaša inštalacija je uspešno spodletela!

StratOS ::

Mišljen je integriran program all in one ali podobno. AV pa seveda obvezno more biti :)
"Multitasking - ability to f##k up several things at once."
"It works better if you plug it in."
"The one who is digging the hole for the other to fall in is allready in it."

ABX ::

Ma mi niso všeč ker povzročajo več težav kot rešitev.

AV naj bo samo to, AV za PC, nič več nič manj.
Vaša inštalacija je uspešno spodletela!

Konlov ::

Kateri AV pa je priporočljiv za visto? Zid bo kar od winsow!

ABX ::

Kateri AV pa je priporočljiv za visto? Zid bo kar od winsow!


Vzemi si 2 min časa in preberi malo ta topic.
Vaša inštalacija je uspešno spodletela!

Konlov ::

Ne boš verjel, ampak to z ruterji ipd. je za mene pre hud zalogaj. Vem samo, da nekateri AV kar ponagajajo
( meni je npr. Panda bila nerešljiva uganka), zato me zanima, kaj bo za Visto in IE najbolje... Glede na to, da je frend total začetnik (beri: še bolj kot jaz), per to per in podobnih groženj >:D kakšno leto ali dve ne bo uporabljal...

ABX ::

Samo malo si kekec, v več kot enem post smo rekli da AVG anti-virus je solidna zadeva.

Ko se mi bo dalo bom naredil en topic za varnost za navadnega Janeza.
Vaša inštalacija je uspešno spodletela!

Konlov ::

Malo me je jan01 ustrašil:
avg free je velik šit(slaba detekcija + polno fp-jev-nedolgo nazaj množično izbrisoval windowsove fajle-pc ni več bootal...

bluefish ::

potem pa vzemi aviro.

ABX ::

Malo me je jan01 ustrašil:
avg free je velik šit(slaba detekcija + polno fp-jev-nedolgo nazaj množično izbrisoval windowsove fajle-pc ni več bootal...


Vsi AV so eno sranje.
Vaša inštalacija je uspešno spodletela!

20sdfj093f ::

Imam občutek, da AVG nekoliko upočasni sistem... in da se najde tudi kakšen manj požrešen antivirus.

ABX ::

Imam občutek, da AVG nekoliko upočasni sistem... in da se najde tudi kakšen manj požrešen antivirus.


Vsedno obstaja boljša rešitev.

Probaj inštalirat AVG samo kot AV in ignoriraj vse une dodatke.
Vaša inštalacija je uspešno spodletela!


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Kateri firewall? (strani: 1 2 3 4 5 6 7 8 9 )

Oddelek: Informacijska varnost
413130080 (19567) Qushaak
»

VNC preko ruterja

Oddelek: Omrežja in internet
162733 (2548) Karen
»

Antivirus, ki je "ugoden" (strani: 1 2 )

Oddelek: Informacijska varnost
515684 (4232) zmaki
»

Kaj uporabljate za zaščito in čistost vašega sistema?

Oddelek: Programska oprema
151640 (1405) pivo
»

Popolna varnost za uporabnike z adsl-jem

Oddelek: Omrežja in internet
362999 (1997) HriBB

Več podobnih tem