zapora systemu windows 7, bezpieczna?

Zaczęty przez rynio, 04 Lipiec 2009, 15:17:37

Poprzedni wątek - Następny wątek

rynio

***
Aktywny użytkownik
Wiadomości: 176
IP zapisane
Na początku chcę zaznaczyć, że mile mnie zaskoczyła zapora systemu windowsa 7(chyba, że pod windows vista była podobna, bo visty nie używałem).

Można sobie przypisywać reguły do poszczególnych aplikacji i tu takie pytanko jak się przypisze taką regułę do aplikacji wszystko na 'dowolny' to aplikacja będzie w pełni przepuszczana przez zaporę?

I czy ta zapora jest bezpieczna może konkurować z firewallem?

zbaracki

**
Użytkownik
Wiadomości: 83
Miejsce pobytu: Uj¶cie / Pi³a
IP zapisane
w vista byla bardzo podobna. rownie dziurawa.
np odpalasz torrenta. wyskakuje okienko ze zapora zablokowala ta aplikacje i tylko admin moze ja odblokowac (konto bez uprawnien), a z torrenta leci sobie 2MB/s, wysyla sie tez sprawnie.

glowna funkcjonalnosc tej zapory polega na irytowaniu uzytkownika wyswietlaniem okienek, bo ruchu zadnego blokowac nie chce :)
hp hdx 9130el
20,1' hd, c2d 2x2,2GHz, 3GB DDR2-800, 2x160GB Seagate Momentus SATA, RadeonHD 2600XT 256DDR3

hp tx 2550ew
12,1' tablet, turion ZM80Ultra 2x2,1GHz, 4GB DDR2-800, 320GB Seagate Momentus SATA, RadeonHD 3200

sebian

***
Aktywny użytkownik
Wiadomości: 118
Be Cool... :P
IP zapisane
hmmm... Wyobraźmy sobie że:

1) Stoisz sobie na w bluzie adidasa ja do Ciebie zaczynam strzelać z gnata...(pif paf) padasz! [Opcja bez jakiej kolwiek zapory]

2) Stoisz sobie ale zamiast bluzy adasia masz kamizelkę kuloodporną, ja znowu zaczynam strzelać... (pif paf) przyjmujesz to na klatę ale zaraz wstajesz i się ze mnie smiejesz i myslisz sobie (hahaha, co za głupek), ja po chwili zastanowienia strzelam Ci w głowę i się już nie śmiejesz... :) [Opcja z zaporą od MS]

3) Jesteś sobie za betonowym murem (takim dużym big big) a ja z drugiej strony pod nim siedzę i płacze bo nie mogę Cie dopaść :) (Opcja z jakimś komercyjnym Firewallem lub jakimś (coś tam) Internet Security) :)
Jednak zawsze może się znaleźć kozak którzy czołgiem przyjedzie i znajdzie jakiś słaby punkt tego muru... :)
Mój sprzêt: KONSOLA NES + 400 kartrid¿y :D  (chyba tak to siê pisze)
ha mam jeszcze dwa pady i pistolet do kaczek.. :D

zbaracki

**
Użytkownik
Wiadomości: 83
Miejsce pobytu: Uj¶cie / Pi³a
IP zapisane
tylko z ta zapora od ms troche przesadziles. raczej jak jakas magiczna atrapa kamizelki, niby masz, niby chroni, ale jak wylapiesz strzala to kula przeleci przez ciebie na wylot, ale w kamizelce nie zostawi nawet najmniejszego sladu :P
hp hdx 9130el
20,1' hd, c2d 2x2,2GHz, 3GB DDR2-800, 2x160GB Seagate Momentus SATA, RadeonHD 2600XT 256DDR3

hp tx 2550ew
12,1' tablet, turion ZM80Ultra 2x2,1GHz, 4GB DDR2-800, 320GB Seagate Momentus SATA, RadeonHD 3200

sebian

***
Aktywny użytkownik
Wiadomości: 118
Be Cool... :P
IP zapisane
Oj... nie mozna powiedzieć o atrapie bo nawet zapora MS blokuje niektore rzeczy i to sie widzi...
Prosty przykład... zakładam serwa w Heroes 3 i sobie nie zagram z kolegą bo on nie moze sie ze mna połaczyc bo moja zapora go blokuje, po wyłaczeniu zapory wszystko działa :) Wiec jednak coś ona blokuje, fakt ze tylko połaczenia przychodzace i to jeszcze te ktore zadnych szkód nie narobia ale co zrobic :)
A punkt 2 mojej historyjki obrazuje to jak dziurawa jest ta zapora i jak szybko mozna znaleźć na nią patent (kulka w głowe nie w tors i GAME OVER ) :)
Mój sprzêt: KONSOLA NES + 400 kartrid¿y :D  (chyba tak to siê pisze)
ha mam jeszcze dwa pady i pistolet do kaczek.. :D

zbaracki

**
Użytkownik
Wiadomości: 83
Miejsce pobytu: Uj¶cie / Pi³a
IP zapisane
to w takim razie skutecznosc zapory windows mozna by porownac do proby zabicia kogos strzelajac mu w palca z nadzieja ze sie wykrwawi :P
hp hdx 9130el
20,1' hd, c2d 2x2,2GHz, 3GB DDR2-800, 2x160GB Seagate Momentus SATA, RadeonHD 2600XT 256DDR3

hp tx 2550ew
12,1' tablet, turion ZM80Ultra 2x2,1GHz, 4GB DDR2-800, 320GB Seagate Momentus SATA, RadeonHD 3200

hpx4000

***
Aktywny użytkownik
Wiadomości: 166
Miejsce pobytu: Warszawa, M³ociny
IP zapisane
Sami specjaliści od sieci. Jak się nie umie konfigurować zapory to żadna Ci nie pomoże.
HP ProBook Windows 7 x64
Help IT
"Na koñcu bêdziemy pamiêtaæ nie s³owa naszych wrogów, ale milczenie naszych przyjació³"

sebian

***
Aktywny użytkownik
Wiadomości: 118
Be Cool... :P
IP zapisane
Nie mówimy tu o konfiguracji tylko o skuteczności... i faktem jest ze zapora od MS jest mało skuteczna i jej konfiguracja nic nowego nie wniesie ze względu że u niej jest praktycznie brak konfiguracji w porównaniu do innych komercyjnych Firewall-i.
I aby to stwierdzić nie trzeba być specjalistą, wystarczy być szarym użytkownikiem MSW :)
Dlatego uwaga kolegi wyżej była raczej zbędna.
Mój sprzêt: KONSOLA NES + 400 kartrid¿y :D  (chyba tak to siê pisze)
ha mam jeszcze dwa pady i pistolet do kaczek.. :D

hpx4000

***
Aktywny użytkownik
Wiadomości: 166
Miejsce pobytu: Warszawa, M³ociny
IP zapisane
Moim zdaniem jest aż nadto rozbudowana jak dla przeciętnego użytkownika. Nie wykorzysta jej możliwości nawet w 10%. Łatwiej jest oczywiście postawić jakąś zaporę z pakiety typu AV+IS, bo nie wymaga żadnej konfiguracji i daje złudne poczucie bezpieczeństwa. Ale to jest moje zdanie i nie oczekuję że się będziesz ze mną zgadzał.
HP ProBook Windows 7 x64
Help IT
"Na koñcu bêdziemy pamiêtaæ nie s³owa naszych wrogów, ale milczenie naszych przyjació³"

sebian

***
Aktywny użytkownik
Wiadomości: 118
Be Cool... :P
IP zapisane
Ale właśnie o to w tym wszystkim chodzi, zapora ma być, ma chronić jak najlepiej szarych urzytkowników bez zbędnej grzebaniny.
Jeśli jednak ktoś jest kumaty to może sobie w konfiguracji grzebać nikt mu nie broni.
Takie są założenia tych wszelkich AV-IS, dlaczego?! Bo jeśli wymagały by skomplikowanych konfiguracji, znajomości tego, siamtego to by się tak nie sprzedawały. Fakt są programy które dają nam złudne bezpieczeństwo, ale są też takie które są naprawdę niczego sobie. Ja osobiście zaporze do MS nie ufam i ufać nie będę :)
Mój sprzêt: KONSOLA NES + 400 kartrid¿y :D  (chyba tak to siê pisze)
ha mam jeszcze dwa pady i pistolet do kaczek.. :D

zbaracki

**
Użytkownik
Wiadomości: 83
Miejsce pobytu: Uj¶cie / Pi³a
IP zapisane
Cytat: hpx4000 w 05 Lipiec 2009, 10:45:49
Sami specjaliści od sieci.

a zebys wiedzial ze specjalisci. pracuje jako informatyk "od wszystkiego" u sredniej wielkosci isp/operatora kablowego (~30k klientow tv, ~8k klientow net-docsis, ~2,5k klientow net-radio)


Cytat: hpx4000 w 05 Lipiec 2009, 10:45:49
Jak się nie umie konfigurować zapory to żadna Ci nie pomoże.

na sluzbowym lapku nie mam uprawnien administratorskich. nie moge nic zainstalowac ani pozmieniac w ustawieniach, zapora jest wlaczona.
odpalam utorrent - monit, ze aplikacja probowala uzyskac dostep do sieci i tylko administrator moze zezwolic. ale i sciaga i wysyla.
kadu - odpalane z pendriva - taki sam monit, tylko admin moze zezwolic tej aplikacji na dostep. po czym nagle sie robie dostepny i smiga.

jakim prawem firewall przepuszcza ruch z tych programow i jednoczesnie twierdzi ze je blokuje?
wina konfiguracji? tego ze sie nie znam? czy moze dziurawosci firewalla?

hp hdx 9130el
20,1' hd, c2d 2x2,2GHz, 3GB DDR2-800, 2x160GB Seagate Momentus SATA, RadeonHD 2600XT 256DDR3

hp tx 2550ew
12,1' tablet, turion ZM80Ultra 2x2,1GHz, 4GB DDR2-800, 320GB Seagate Momentus SATA, RadeonHD 3200

sebian

***
Aktywny użytkownik
Wiadomości: 118
Be Cool... :P
IP zapisane
Poprostu produkcja MS :D Tylko oni potrafi tak człowieka rozbawic... :P
pfff.. :P Ja tez pracuje jako informatyk :P tylko ze w firmie handlowej i też mam sieć giganta pod sobą, aż 47 komputerów, ha i kto mi podskoczy... :) Ale przynajmniej praca spokojna i dobrze płatna :)
Mój sprzêt: KONSOLA NES + 400 kartrid¿y :D  (chyba tak to siê pisze)
ha mam jeszcze dwa pady i pistolet do kaczek.. :D