Henrik Rask Mortensen wrote:
> Der har adskillige gange været debatter igang omkring nødvendigheden af
> Firewall, antivirus osv.
>
> Jeg vil nu starte én igen
>
> Kunne vi ikke blive enige om, at det bedste (forudsat man har forstand nok
> på det) er, at strippe sit OS og konfigurere grundsystemet så sikkert som
> man ønsker det osv.
Absolut...og så er det gratis!
> Hvis vi så samtidig kunne blive enige om, at de der ikke har forstand på den
> slags (99,5% af de normale brugere af en PC) er godt hjulpet med såvel en
> firewall som et antivirusprogram !
Der er flere sider af den sag:
Det har været diskuteret til hudløshed her i gruppen, om personlige
firewalls og antivirus reelt bare er kulørte festlamper og at
quick-fixes som Zonealarm, Sygate, Norton, McAfee, F-secure osv osv.
ikke reelt har noget med sikkerhed at gøre.
Sandheden ligger efter min mening et sted midt imellem, men udmønter sig
tit i 2 forsk. ekstremer:
1: Anti-virus og software firewalls kan bygge vandtætte mure omkring en
pc, så brugeren kan tage hovedet under armen, og udforske det "farlige" net.
2: Folk bør "educates" til at være mistænksomme overfor alt, og alle
skal være eksperter, før de tilslutter til nettet. Hvis en maskine ikke
kan sikres tilstrækkeligt, bør den ikke tilsluttes nettet.
1 er dumt.
2 er urealistisk.
Fanatisme er jo aldrig sundt, og den jævne hjemmebruger kan ikke
forventes at have NSA-level security,i sidste ende er det op til den
enkelte at vurdere indsats kontra risiko.
Som du selv skriver i din signatur er datasikkerhed ikke et produkt, men
snarere en proces ell. holdning, om man vil.
Derfor er de "professionelle" sikkerhedsfolk her i gruppen (som jeg ikke
selv tilhører), nok ved at brække sig, når der for 127. gang dukker
endnu et "hjælp min Zone-alarm siger jeg bliver hacket..."-indlæg op, og
de får derfor nok ikke altid skruet den diplomatiske hat på, får de
svarer nybegynderen.
Når det er sagt, synes jeg personligt også, at tonen *kan* være hård,
selv blandt "de erfarne" folk i gruppen, og at debatten til tider bliver
mere mudderkastning, end egentlig debat. Men igen, det er et frit og
umodereret forum, så...
> Derudover mener jeg, at det vil være en god ting, hvis vi kunne få oprettet
> dk.edb.sikkerhed.begynder eller dk.edb.sikkerhed.ekspert for på den måde at
> kunne skelne mellem en begyndergruppe og en ekspertgruppe.
Jeg tror på at en fri udveksling af viden/info er en god måde at lære
nyt på...hvis du skiller begyndere udfra eksperter, får du bare 2
grupper: (set ud fra det aktuelle perspektiv)
1: Forvirrede nybegyndere, der bekræfter hinanden i at softwarefirewalls
og anti-virus er GUD.
2: Urørlige eksperter der bekræfter hinanden i at softwarefirewalls og
anti-virus er DJÆVELEN.
> Grunden til dette forslag er, at jeg simpelthen synes den tone som mange af
> de selvbestaltede eksperter i gruppen bruger overfor nybegyndere er
> fuldstændig urimelig mange gange - når disse "eksperter" samtidig gemmer sig
> bag anonymitetens hellige alter og ikke vil stå ved hvem de er, synes jeg
> det er helt grotesk.
Sådan nogle folk er der vist i alle NG's. Selvbestaltede eksperter burde
selv nybegyndere kunne gennemskue, hvis de har fulgt gruppen i lidt tid
og evt. er blevet henvist til OSS'en.
Men at nogle af de rigtig erfarne folk, prikker lidt til førnævnte
Zonealarm-bruger og lidt vrissent henviser til OSS'en, er jo bare
gruppens spille-regler: Prøv at være selvhjulpen og søg info, før du
beder andre om at bruge deres sparsomme fritid på at analysere dine
firewall logs...det synes jeg er ganske rimeligt.
> Nu er det jo nok sådan, at jeg får på puklen for at starte en sådan debat
> her i dette forum, men det må jeg så leve med. Selvom det ikke decideret har
> noget med sikkerhed at gøre - det sidste - føler jeg alligevel det hører til
> her.
Det kan jo aldrig skade med lidt selvindsigt
> Éventuelle svar i denne tråd vil blive ignoret fra min side, hvis de er
> åbenlyst anonyme eller bryder min personlige opfattelse af god tone.
Fint nok.
/mvh
Michael