De betreffende site test slechts een handje vol TCP doelpoorten van de 65535. De 18 geteste TCP poorten geven een onnauwkeurig resultaat: Het herkent niet wanneer poorten geheel niet zijn te bereiken, dat is wanneer deze worden geDROPed. Het maakt slechts onderscheid in 'closed' of 'open' maar vergeet 'blocked' danwel 'time out' (ookwel misplaatst 'stealth' genoemd).
Na de 'scan' blijkt het mogelijk ook een additionele test te doen 'the firewall / NAT test'. Deze test zou een applet willen laden dat onzin is. Bij wie deze applet wordt geweigerd is veilig. Bij wie de applet inderdaad wordt geladen en deze 'test' kan uitvoeren is
onveilig. In het laatste geval blijkt dan namelijk dat je systeem middels social engineering kinderlijk eenvoudig kan worden gepenetreerd waardoor men
van binnenuit je computer en netwerk e.e.a. kan doen laten geschieden.
<html>
<head>
<title>Test Text</title>
</head>
<body>
Loading security assessment client...
<object ID="saClient"
CLASSID="CLSID:021BCEBC-BC79-4C82-BBCD-9889DECFAA3F"
CODEBASE="SecurityAssessmentClient.CAB#version=5,0,0,0">
<param NAME="ServerPath" VALUE="c:inetpubfirewalls">
<param NAME="SessionID" VALUE="335799302">
<param NAME="ServerAddress" VALUE="http://www.firewalls.com/sa/securityassessmentweb.wsdl">
<param NAME="NextPage" VALUE="SecurityAssessmentResults.asp">
<param NAME="Debug" VALUE="False">
</object>
</body>
</html>
Ik, ZoneAlarm, XP-firewall plus firewall op de router.
Dat zegt helaas niets over je werkelijke digitale veiligheid.