On 04 May 2002 04:03:12 GMT, Cassandra <cassandra@APQZMmail.tele.dk> wrote:
> Mike <hr_mike@hotmail.com> skrev:
>> Hvilken en af disse free firewalls er bedst?
>>
>> -Proxy+ v2.5
>> -Tiny Personal Firewall v2.0
>> -Sygate Personal Firewall
>> -Zonalarm v2.6
>>
>> Mike
>>
>Hvis du vil teste din firewall, kan dette gøres på
>
http://grc.com/default.htm Vælg punktet ShieldsUP!
>
Cass
Der er ikke nogen ``bedste'' firewall. Det kommer helt an på hvad du
rent faktisk vil med din firewall. Virksomheder har forskellige behov i
forhold til privatbrugere osv.
Mr. Gibson (grc.com) ynder at have en online portscanner på sin
hjemmeside. Jeg er personligt ikke for glad for hans sprogvalg, da det
er PR-orienteret. Der findes eksempeltvist ikke en FULL STEALTH MODE i
TCP/IP. Alligevel omtales dette som noget helt specielt og meget fint.
Det er heller ikke nok til at teste en firewall. Mr. Gibson scanner de
oftest anvendte porte på windowsmaskiner, så vidt jeg kan se. Men
trojanske heste kan jo startes fra en vilkårlig port.
Det væsentlige i valg af firewall er, at man forstår den. Netværk er
bygget op i lag, og hvor de fleste brugere arbejder på de mest abstrakte
lag, arbejder en firewall i de dybere lag. Resultatet er, at der kræves
et indgående kendskab til TCP/IP netværksteori, førend man kan skabe en
ordentlig firewall og forstå hvorfor den virker som den gør.
Området er godt for virksomheder der ynder at sælge firewalls. Det er
et område der skaber paranoia: ``Hackeren[1] kan ramme dig i morgen og
stjæle dine data''. Uha Uha. ``Du kan kun beskytte dig med en
firewall''. Det er ganske simpel reklame. De sælger et produkt, som du
simpelthen _Må_ have, for ellers bliver du jo hacket. Af samme grund
skal det være ``let'' at sætte en firewall op. ``Det skal være muligt
for alle at bruge en computer'' er måske en rigtig holdning, men at alle
skal kunne opsætte en firewall er ikke.
Der er en overhængende fare for, at der opnås falsk sikkerhed. At man
tror sig sikker, men ikke er det. Der er også en overhængende fare for
paranoia. Vi har nu gang på gang set folk poste firewall logs, fordi de
ikke forstår hvad der er sket og tror lysky folk er igang med at lave
voodoo på deres computer.
Moralen er simpel: Der findes bedre måder at sikre sig på end firewalls.
Firewalls benyttes når man har et behov for at kontrollere hvem der har
adgang til hvad og ikke mindst hvornår. Hvis ingen skal bruge en
tjeneste din maskine har, så slå den fra istedet. Det giver bedre
sikkerhed end en firewall man ikke forstår sig på.
[1] Crackeren
--
Jesper