Originally posted by Unregistered
Is het niet gewoon de bedoeling te zorgen dat een TROJAN niet binnen komt??
Het moet met de huidige virusscanners een heel recent trojantje zijn om iets te kunnen flikken.
En firewall... Als je een goeie hebt (Ik geef op 2K de voorkeur aan Atguard) komt er ook niets door wat je niet wilt.
Ik kan snappen dat een trojan eenmaal binnen je firewall penetreert. Dat schijnt niet echt moelijk meer te zijn. Echter kost het heel wat moeite een trojan binnen te krijgen als je En een virusscanner hebt draaien En een goede firewall En je software up to date houd.
Oftewel ik zie alleen lame systeembeheerdertjes die er gewoon op los prutsen..
Iedereen Suc7 om alles dicht te houden.
LeakTest komt er hier in ieder geval niet meer door.
Je moet wat betreft trojans en dergelijke nooit rekenen op de virusscanner of iets dergelijks. Wil je secure zijn moet je idd de software up to date houden om enigszins te voorkomen dat code automatisch d.m.v. van exploit van een bug in de software zichzelf kan starten. Maar er zijn nog steeds genoeg lui die zelfs gewoon .exe files of .vbs of andere executable code gewoon uitvoeren, dat moet je zowieso al niet doen, ook niet als je laatste dat updates van je virii scanner hebt. Software patchen en goed uitkijken is voldoende, dan heb je ook geen virusscanner of firewall nodig. Een firewall is geen remedie tegen trojans/backdoors... het kan de boel mogelijk iets lastiger maken voor de trojan/backdoor maar zolang de gebruiker met internet kan communiceren is er altijd een manier voor de trojan/backdoor om hetzelfde te doen. Wanneer code met volledige privs op je systeem draait kan het zelfs de kernel patchen, of je browser, of je mail client. Nogmaals; een firewall moet gebruikt worden om services voor het interne netwerk af te schermen voor het internet. Bijv. een proxy server hoeft niet vanaf internet toegankelijk te zijn, of een pop3 server voor het ophalen van de mail hoeft niet vanaf het internet bereikbaar te zijn. Dan moet een smtp server wel weer bereikbaar zijn vanaf het internet, die poort moet open dus ben je verantwoordelijk voor de juiste configuratie van de smtp server en het oplossen van bugs.
Ik zie nog steeds niet in waarom een Desktop user een personal firewall gebruikt. Wanneer je Windows XP ofzo gebruikt is het goed om een aantal servers af te schermen e.d.
Maar dan hoor je nog de vraag; welke firewall is het beste?
Ik denk dat wanneer je perse een firewall wil je moet kijken naar een firewall die gemakkelijk werkt. Ik geloof niet dat qua effectiviteit er een firewall beter is dan een andere. Elke firewall is in staat om een TCP poort te blocken. Je zou kunnen zeggen dat de betere firewalls ook in staat moeten zijn om bepaalde layer 3 protocollen te blocken, zoals IGMP, ICMP. Maar wanneer je de software up to date houdt is dit ook niet echt nodig. Het gaat er meer om:
- is de gebruiker geavanceerd genoeg om te weten welke poorten dicht kunnen en welke niet
- is de gebruiker geavanceerd genoeg om exact aan te kunnen gegeven welke ICMP types en codes geblocked moeten worden en welke niet
Als de gebruiker niet weet welke poorten wel en niet dicht kunnen dan heeft een firewall direct al geen zin; dan moet je een firewall hebben die een redelijke default setting heeft.
In het tweede geval, dat de gebruiker niet weet welke layer 3 protocollen geblocked kunnen worden en in meer detail, dan heb je niets aan een firewall die je dit aanbiedt.
De tijd dat firewalls nog omzeilt konden worden d.m.v. packet fragmentatie e.d. lijkt mij voorbij, ik neem niet aan dat de huidige firewalls - ook die voor windows - zo gemakkelijk te omzeilen zijn.
De enige manier waarop een trojan/backdoor een firewall kan omzeilen komt dit altijd door een firewall mis-configuratie, niet omdat de firewall niet goed werkt. Wanneer jij poort 139 blocked, dan geloof ik niet dat je vanaf een externe machine een verbinding op poort 139 kunt krijgen. Het enige wat de trojan/backdoor zou kunnen doen is eventuele firewalls of AV software killen op de huidige machine. Daarom moet je voor optimale veiligheid een gateway met firewall maken.
Wanneer je firewall software aanschaft of download moet je hier op letten:
Kies een firewall aan de hand van je kennis. Wanneer je genoeg kennis in huis hebt over verschillende protocollen en services dan neem je een firewall die in groot detail geconfigureerd kan worden
Wanneer je weinig kennis hebt heb je een firewall nodig die makkelijk te gebruiken is en goed gedocumenteerd is. Of neem geen firewall en wees een verstandige gebruiker.