Gå til innhold

Feil i brannmuren i Windows


Anbefalte innlegg

Videoannonse
Annonse
Det er oppdaget en feil i den innebygde brannmuren i Windows XP som gjør at åpne nettverksporter blir usynlige for brukeren.

Dette er ikke korrekt. Feilen er ikke av en slik art at åpne porter blir usynlige, men at åpne porter i enkelte sjeldne tilfeller blir usynlige i det grafiske brukergrensesnittet. Dette er en vesentlig forskjell.

 

Ifølge Microsoft er denne feilen i utgangspunktet ikke et sikkerhetshull, men den fører til at informasjon om porttilstand i PCen holdes skjult for brukeren.

Helt korrekt. Dette er ikke noe en angriper kan bruke for å få kontroll over en brukers PC, og ergo vil jeg ikke kalle det et sikkerhetshull. At det kan være et problem mener jeg dog, siden det i enkelte tilfeller kan føre til at enkelte åpne porter ikke synes. Jeg lurer på hvorfor Programmer.no velger å klassifisere det som et sikkerhetshull.

Lenke til kommentar
Jeg bruker ikke brannmuren i windows siden den er utrygg.

På hvilke måter er brannmuren i Windows utrygg? Det hadde vært fint med noen utfyllende kommentarer.

Det vil jeg vite også..

 

ps. den saken kunne fixes i regedit tidligare... ;)

Endret av jarmo
Lenke til kommentar
Jeg bruker ikke brannmuren i windows siden den er utrygg.

På hvilke måter er brannmuren i Windows utrygg? Det hadde vært fint med noen utfyllende kommentarer.

Han er nok inne på den sedvanlig diskusjonen Hardware brannmur vs Software brannmur. Ikke at brannmuren til Microsoft er i seg selv utrygg.

Lenke til kommentar
Jeg bruker ikke brannmuren i windows siden den er utrygg.

På hvilke måter er brannmuren i Windows utrygg? Det hadde vært fint med noen utfyllende kommentarer.

Han er nok inne på den sedvanlig diskusjonen Hardware brannmur vs Software brannmur. Ikke at brannmuren til Microsoft er i seg selv utrygg.

Med andre ord de sedvanlige fordommene. Hadde jeg bare hatt en artikkel som beskriver ISA Server mot tradisjonell hardware brannmur liggende...

 

Forøvrig så er hardwarebrannmur på det nærmeste en selvmotsigelse, da det uansett går i software, men det er forskjellig hardware og OS i bunnen. Det jeg personlig finner interessant her er at det er flere og flere leverandører som nå kommer med såkalte hardwarefirewalls som kjører ISA Server 2004. Nå kan det selvfølgelig diskuteres hvorvidt den bør stå alene, i front eller bak en annen brannmur, det kommer helt an på behov, men jeg vet om mange som kjører ISA Server 2004 i front, og med stort hell.

 

Ellers, Windows Firewall har sine begrensninger, men jeg vil ikke si at den er spesielt utrygg. På den annen side, dersom sikkerheten i nettverket / til PC baserer seg på en eller flere brannmurer, så må det klassifiseres som utrygt, uansett leverandør og konfigurasjon på brannmuren.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...