Door Anoniem
BlackIce is in ieder geval zeker niet de beste FireWall.
Als ik nog even mag herinneren aan de Witty (maart 2004)
http://
isc.sans.org//diary.php?date=2004-03-20
Internet Security systems - de fabrikant van BlackIce - was
minimaal twee
weken vantevoren al op de hoogte van dit lek, maar verzuimde
om de
kwetsbare BlackIce versies van haar website te verwijderen.
Naar mijn mening heeft partij die op deze manier handelt wel
erg weinig
ook voor de veiligheid van haar klanten.
Werk jij met Windows? Of andere Microsoftproducten? In dat
geval zou ik jou reactie vreemd vinden, want Microsoft doet
niet anders dan problemen in eerste instantie zo lang
mogelijk stil houden. En dan heb ik het niet over twee
weken, het blasterlek was bijv. al meer dan 2 maanden bekend
bij microsoft...wellicht een complexer probleem maar toch...
Afijn wat ik maar wil zeggen is dat het wel erg makkelijk is
om de vinger naar 1 bedrijf te wijzen terwijl er een
heleboel software op de markt is waar dagelijks gaten in
worden gevonden. Ik vindt 2 weken respons dan niet zo lang,
zeker als je dit vergelijkt met dus bijv. Microsoft.
Ik las pas in de ICT- krant dat Sophos antivirus als beste
getest was. De prijs/ kwaliteitverhouding was mede gunstig
omdat Sophos niet alleen een grote pakkans van 96% haalde,
maar ook een bedrijfslicentie hanteert waar de medewerker
thuis ook legaal mee mag scannen. Overigens scoorden Panda
en Macfee even hoog met 96% pakkans. Verder is het ook nog
eens zo dat je computergebruik veel uitmaakt of een
virusscanner goed genoeg is. Als je bijv. veel met msn
messenger of andere instant messengers werkt , is het risico
vele malen groter dan als je alleen "verstandig" mailverkeer
hebt. Goed en slecht is dus eigenlijk ook hier weer een
subjectief begrip.
Het kiezen van een firewall wordt moeilijker gemaakt dan het
is. Is een hardwarematige firewall bijv. beter dan een
softwarematige? Nee, is het antwoord. Ook de elektronica
binnen een hardwarematige firewall wordt aangestuurd door
software (vaak linux- based) dus dat is hetzelfde als een
softwarematige op je pc. De keuze voor een firewall valt of
staat dan ook met de hoeveelheid kennis die je zelf in huis
hebt op pc-gebied. Ik vindt persoonlijk dat je mensen die
niets of bijna niets van een computer afweten en toch persé
op internet willen, niet kan opschepen met een programma
waarin ze zelf van alles moeten gaan instellen. Dus dan zou
je beter af zijn met een hardware-oplossing. Voor gevorderde
gebruikers zou ik een firewall adviseren die je zelf het
prettigst vindt en je naar eigen inzicht kan inrichten. Dat
kan dan BlackIce (gebruik ikzelf), Zonealarm, Kirio of iets
anders zijn. Wat mij betreft kan het niet Spartaans genoeg
zijn, dat houdt je tenminste scherp.
Als derde punt blijft dan Spy- ad en Malware een belangrijk
punt in je internetbeveiliging. Je zal merken als je 6
scanners over je systeem haalt dat ze alle 6 zo hun eigen
dingetjes uit je systeem filteren. Er is er dus niet altijd
simpelweg 1 de beste. Wil je er behoorlijk zeker van zijn
dat je pc schoon is en blijft? Gebruik dan meerdere
spykillers naast elkaar zoals bijv.
Ad- Aware, Webroot Spysweeper, TDS3, Trojanhunter, Spybot en
TheCleaner.
Wordt je PC traag? Let op tijdelijke bestanden. Schoon die
regelmatig op (cookies, tijdelijke internetbestanden,
C:Windowstemp etc.) Let ook op bijv. op je mailclient,
bewaar niet alles wat los en vast zit in je mailbox, sent
items etc.. Nog steeds traag? Gebruik eens een tool zoals
Webroot windowswasher om Windows weer eens goed schoon te
maken. Defragmenteer je schijfstation eens in de zoveel tijd.
En ben je tenslotte iemand die wel wil deelnemen aan het
internettijdperk en daarnaast zo af en toe een briefje typt?
Heb je verder geen hoogdravende eisen een computer? Waarom
zou je dan geen i-Mac aanschaffen? Apple is in dit geval een
zeer degelijk (en erg stijlvol) alternatief waarbij je je
praktisch geen zorgen hoeft te maken over virussen, spyware
en al die andere ellende.
Ik hoop dat dit hele verhaal jullie wat kan helpen in het
maken van jullie keuzes aangaande veiligheid en computergebruik.
René van Zoen
(systeem/ applicatiebeheer)