Keresés

Új hozzászólás Aktív témák

  • #41133696

    törölt tag

    válasz #40553216 #15 üzenetére

    Igen, sőt XP-re javasolt is vagy komplett csomagot, vagy önálló két utas falat használni, mert az XP-é se nem kétutas se pedig nem túl korszerű már.

    Egyébként amit leírtál helytálló, de az Agnitum is tudja ugyanezt. Most a példa erejéig vegyük az MS féle platformot.

    1.Tehát minimum Windows Vista operációs rendszer - mert innentől kezdve van fokozott biztonságú tűzfal és UAC is.
    2. Internet Explorer böngésző
    3. UAC bekapcsolt állapotban
    4. Fokozott biztonságú Windows tűzfal konfigurálva.
    5. Rendszergazdai fiók használata csak akkor amikor feltétlenül szükséges.

    A Fokozott biztonságú Windows tűzfal ha felvettük az Internet Explorer-t akkor minden olyan kommunikációs kérést kienged ami az IE-n keresztül zajlik.

    Tehát ebből a szempontból gyengébb mint az CFW. Ugyanakkor a fokozott biztonságú Windows tűzfalat csak és kizárólag rendszergazdai jogosultságú fiók alól és bekapcsolt UAC mellett csak UAC engedéllyel lehet konfigurálni. Jelszavas védelme pedig van, mert a rendszergazdai fiók jelszavát kell tudni hozzá.
    Ebből a szempontól erősebb, mert amit az admin nem engedett ki az nem is jut ki.

    Amit mondtál - és ezért is ragaszkodtam az IE-hez -az akkor működik, ha a kártevő admin jogokat szerzett. Ha az UAC engedélyt megkapta... ez akkor képzelhető el, ha egy laikus a rendszergazda, az AV védelem nem jelez rá, felugrik az ablak, és nyom rá egy igent, ekkor betelepülhez IE alá is. Mert ugye Internet Explorerhez nagyon okosan csak UAC engedéllyel lehet még a megbízható kiterjesztéseket is telepíteni alapértelmezés szerint. WOT, Lastpass, stb mind UAC ablakot dob. Ha ez a két dolog megtörtént, és a böngészőn keresztül akar kommunikálni kifelé, akkor a fokozott fal nem állítja meg.

    Amúgy érdekes a CLT teszt program is. Nem veszi figyelembe, hogy a fokozott biz. Windows tűzfal sokkal biztonságosabb mint az alap fal. Ugyanúgy 190-200 pontot dob rá... bár lehet abból indul ki, hogy a CLT-t ha sikerült lefuttatni akkor megadtak neki az engedélyt, és ha kártevő lenne már ténykedhetne... :)

    (#17) AxBattler: :R

  • #41133696

    törölt tag

    válasz #40553216 #20 üzenetére

    Egyébként még az előbbi postomhoz írnék egy dolgot, mert fontosnak tartom.

    Volt olyan fórumos bejegyzés amiben arról számolt be a harmadik féltől származó tűzfalat használó illető - Agnitumról volt szó, de igaz ez a Comodo-ra is, hogy beállította maximális védelemre, és innentől kezdve ő kikapcsolta a felhasználói fiókok felügyeletét. A magam részéről én ezt nem tartom jó ötletnek.

    Windows tűzfalnál egyenesen kötelező a használata - fokozottnál lehetséges még az is, hogy kikapcsolt UAC mellett nem lehet konfigurálni (bár ezt nem próbáltam, mert sosem kapcsolom ki) - az egészben az a nagyszerű, hogy két látszólag külön komponens de együtt alkot egy egészet. Ha feltelepítjük a harmadik féltől származó tűzfalat, vagy IS-t akkor az a duó egyik felét inaktiválja automatikusan, de a másik felének óvó védelméről akkor sem kell lemondani, sőt ezt soha egyik gyártó sem kéri.

    Abban viszont van igazság, hogy Windows XP-n egy Comodo Firewall vagy egy Agnitum - most direkt nem említek ide IS-t - részben vagy egészben pótolni képes az UAC hiányát.

    (#21) TOM-202: 20.3 előtt még ott volt a helye, azóta viszont az új elrendezésben - jó nagy betűméret, és vertikális elhúzás - a webes védelem elfoglalta.

    Amúgy érdekes, hogy a Gadget-et nem nagyon hiányolják, pedig - bár a Windows Vista is érintett, de azt ugye nagyon kevesen használják - 7-es Win-t használók alól is kihúzták. Persze elég egyértelmű, hogy ha már a 8-ason megszűnt a minialkalmazások támogatása, akkor nem akarták benne hagyni a két korábbi Windows esetében sem, talán pont az egységes arculat miatt. Viszont az is helyes út lett volna ha Vista/7 alatt települ 8-ason pedig marad a Studio.

    A Comodo példának okáért a 6-os verzióig nem ismerte a Gadgetet, az új verzióba - majdnem egy időben azzal, hogy a Symantec termékekből eltávolításra került - pedig belepakolta. Nem is akárhogyan oldotta meg! Ugyanis nem csak Windows Vista/7 esetében helyezi ki az asztalra, hanem az ősöreg XP és a vadonatúj Windows 8 esetében is, ez pedig úgy lehetséges, hogy nem az MS féle minialkalmazások támogatására épít.

    Harmadik utat választottak, mint ahogyan tette azt a HD Sentinel is. Igaz a HDS Vistán és 7-esen a minialkalmazások tárában is megtalálható rendszergazdai fiókok esetében.

    (#23) vinibali, (#25) zoli62: A 2008-as volt az utolsó olyan kiadás...

    (#26) Tirexi: A NOD32 csak AV-abban nincs tűzfal, teháta NAV-al lehetne összevetni. Ha a fentebbi linket megnézed közösen véreztek el az MSE-vel :)

Új hozzászólás Aktív témák