Henrik Rask Mortensen wrote:
> Der har adskillige gange været debatter igang omkring nødvendigheden af
> Firewall, antivirus osv.
> 
> Jeg vil nu starte én igen 
> 
> Kunne vi ikke blive enige om, at det bedste (forudsat man har forstand nok
> på det) er, at strippe sit OS og konfigurere grundsystemet så sikkert som
> man ønsker det osv.
Absolut...og så er det gratis!
> Hvis vi så samtidig kunne blive enige om, at de der ikke har forstand på den
> slags (99,5% af de normale brugere af en PC) er godt hjulpet med såvel en
> firewall som et antivirusprogram !
Der er flere sider af den sag:
Det har været diskuteret til hudløshed her i gruppen, om personlige 
firewalls og antivirus reelt bare er kulørte festlamper og at 
quick-fixes som Zonealarm, Sygate, Norton, McAfee, F-secure osv osv. 
ikke reelt har noget med sikkerhed at gøre.
Sandheden ligger efter min mening et sted midt imellem, men udmønter sig 
tit i 2 forsk. ekstremer:
1: Anti-virus og software firewalls kan bygge vandtætte mure omkring en 
pc, så brugeren kan tage hovedet under armen, og udforske det "farlige" net.
2: Folk bør "educates" til at være mistænksomme overfor alt, og alle 
skal være eksperter, før de tilslutter til nettet. Hvis en maskine ikke 
kan sikres tilstrækkeligt, bør den ikke tilsluttes nettet.
1 er dumt.
2 er urealistisk.
Fanatisme er jo aldrig sundt, og den jævne hjemmebruger kan ikke 
forventes at have NSA-level security,i sidste ende er det op til den 
enkelte at vurdere indsats kontra risiko.
Som du selv skriver i din signatur er datasikkerhed ikke et produkt, men 
snarere en proces ell. holdning, om man vil.
Derfor er de "professionelle" sikkerhedsfolk her i gruppen (som jeg ikke 
selv tilhører), nok ved at brække sig, når der for 127. gang dukker 
endnu et "hjælp min Zone-alarm siger jeg bliver hacket..."-indlæg op, og 
de får derfor nok ikke altid skruet den diplomatiske hat på, får de 
svarer nybegynderen.
Når det er sagt, synes jeg personligt også, at tonen *kan* være hård, 
selv blandt "de erfarne" folk i gruppen, og at debatten til tider bliver 
mere mudderkastning, end egentlig debat. Men igen, det er et frit og 
umodereret forum, så...
> Derudover mener jeg, at det vil være en god ting, hvis vi kunne få oprettet
> dk.edb.sikkerhed.begynder eller dk.edb.sikkerhed.ekspert for på den måde at
> kunne skelne mellem en begyndergruppe og en ekspertgruppe.
Jeg tror på at en fri udveksling af viden/info er en god måde at lære 
nyt på...hvis du skiller begyndere udfra eksperter, får du bare 2 
grupper: (set ud fra det aktuelle perspektiv)
1: Forvirrede nybegyndere, der bekræfter hinanden i at softwarefirewalls 
og anti-virus er GUD.
2: Urørlige eksperter der bekræfter hinanden i at softwarefirewalls og 
anti-virus er DJÆVELEN.
> Grunden til dette forslag er, at jeg simpelthen synes den tone som mange af
> de selvbestaltede eksperter i gruppen bruger overfor nybegyndere er
> fuldstændig urimelig mange gange - når disse "eksperter" samtidig gemmer sig
> bag anonymitetens hellige alter og ikke vil stå ved hvem de er, synes jeg
> det er helt grotesk.
Sådan nogle folk er der vist i alle NG's. Selvbestaltede eksperter burde 
selv nybegyndere kunne gennemskue, hvis de har fulgt gruppen i lidt tid 
og evt. er blevet henvist til OSS'en.
Men at nogle af de rigtig erfarne folk, prikker lidt til førnævnte 
Zonealarm-bruger og lidt vrissent henviser til OSS'en, er jo bare 
gruppens spille-regler: Prøv at være selvhjulpen og søg info, før du 
beder andre om at bruge deres sparsomme fritid på at analysere dine 
firewall logs...det synes jeg er ganske rimeligt.
> Nu er det jo nok sådan, at jeg får på puklen for at starte en sådan debat
> her i dette forum, men det må jeg så leve med. Selvom det ikke decideret har
> noget med sikkerhed at gøre - det sidste - føler jeg alligevel det hører til
> her.
Det kan jo aldrig skade med lidt selvindsigt 
> Éventuelle svar i denne tråd vil blive ignoret fra min side, hvis de er
> åbenlyst anonyme eller bryder min personlige opfattelse af god tone.
Fint nok.
/mvh
Michael