Door AnoniemHoi, ik heb een Windows XP machine en wil die graag opnieuw installeren. Ik gebruik hiervoor een originele CD + een Service Pack 2 CD. Als ik die nu ga installeren en zet na de Windows installatie, Service Pack 2 erop, kan ik dan nog rustig updaten naar Service Pack 3 zonder geïnfecteerd te worden door de Conficker worm?
Bedankt.
Als je een ADSL verbinding hebt met een losse NAT router (bijv. een Speedtouch) dan heb je niets te vrezen. Zo'n "router" bevat een ADSL zend/ontvanger, een router en vaak een switch (dat laatste indien er meerdere RJ-45 poorten op zitten om PC's op aan te sluiten).
NAT staat voor Network Address Translation, dat zorgt ervoor dat je meerdere PC's op 1 internetaansluiting kunt gebruiken. Als je PC een IP adres krijgt dat overeen komt met 10.x.x.x of 192.168.x.x (dat zijn zogenaamde [url=http://en.wikipedia.org/wiki/Private_network]private-range[/url] oftewel [url=http://tools.ietf.org/html/rfc1918]RFC1918[/url] adressen) dan zit je zeker achter een NAT router.
Zo'n NAT-router zelf heeft aan de internet-zijde één publiek IP-adres, bijv. 80.81.82.83. Een bijwerking van NAT is dat als Conficker vanaf een besmette PC elders op internet verbinding maakt met 80.81.82.83, die router niet weet naar welke van jouw PC's die verbining gemaakt moet worden (dit geldt ook als er maar 1 PC op die NAT-router aangesloten). Pas als van binnenuit (dus vanaf jouw PC) een verbinding naar buiten wordt gemaakt onthoudt de NAT-router dat, en laat terugkomende pakketjes door, echter alleen naar jouw PC.
Daarmee is een NAT-router te vergelijken met een omgekeerd ventiel: er kunnen alleen verbindingen van binnen naar buiten worden opgezet, en niet andersom (d.w.z. tenzij je die NAT-router anders instelt, maar af fabriek is ie safe). Als je een oudere Speedtouch hebt met maar 1 RJ-45 ethernetpoort dan kun je daar probleemloos zo'n routertje achterzetten als extra beveliging.
Een losse NAT-router (met ingebouwde 4-poorts 100Mbps switch) kun je al voor een paar tientjes kopen. Vaak hebben ze een ingebouwde firewall waarmee je voor extra bescherming bijv. de UDP en TCP poorten 135 t/m 139 en 445 kunt dichtzetten om te voorkomen dat bijv. een Word document een template vanaf het internet probeert na te laden, of om, indien er toch een PC op je LAN besmet raakt met Conficker (bijv. via een USB stick) te voorkomen dat jouw PC andere PC's op het internet kan besmetten via Internet.