Új hozzászólás Aktív témák

  • Geth

    addikt

    válasz Soma01 #62097 üzenetére

    Én azt nem értem, hogy magával az UPNP-vel mi a gond?
    Megpróbálom én is, hátha. Azt mondod, pontosan tudod, hogy mi van nyitva vagy mi nincs UPnP esetén. Én azt kérdezem: és most? És most? UPnP-vel nem tudod. Rá tudsz nézni egy pillanatnyi állapotra, esetleg lescriptelheted, hogy szóljon, ha változik. UPnP nélkül, manuális tűzfalszabállyal pontosan tudhatod, anélkül hogy nézegetnél bármit.
    Nem az UPnP kódjában van sebezhetőség (de lehet ott is)... Hanem, hogy bármi kinyitogathat portot. Ha felraksz egy új programot, meg szoktad nézni, hogy nyit-e portot - esetleg sutyiban? (Lehet nem azonnal teszi meg, hanem késleltetve, vagy csak időszakosan!)
    Tehát igen, az elvével van főleg gond, hogy explicit engedély nélkül képes rá, egyszerűen nincs rá protokoll, a progi küld egy jó IGDP kérést, a router meg nyitja is, mint a kisangyal.

    (#62098) DonMaster: már megint idekeveredett az UPnP szálhoz ez a fránya wifi. Alma körte megvan? Na ez az :DDD Security témát nyugodtan hanyagolhatod.
    Az alapelv amit még nekünk tanítottak, hogy arányosan megteszed a szükséges lépéseket védelem szempontjából, figyelembevéve, hogy a security általában a kényelemmel szemben helyezkedik el, valahogy így:
    - Bár biztonságos, hogy kihúzom a netkábelt, túl sok kényelmet vesztek (nincs net).
    - Bár egy kicsit kényelmetlenebb tűzfalszabályt létrehozni, de arányosan több védelmet nyerek az UPnP kikapcsolásával.

Új hozzászólás Aktív témák