Permalänk
Medlem

Brandväggens vara eller icke vara

Kom o tänka på en sak. Och hittade inget lämpligare forum så jag dumpar tankarna här.

Sitter här med en gammal netgear router wgt624, som jag tycker är allmänt krånglig att öppna portarna på och började fundera, Behövs verkligen brandväggen i routern?
Eller snarare behövs brandväggen i datorn överhuvudtaget? nuförtiden

Klarar inte dom moderna antivirusprogrammen att skydda datorn från intrång från nätet som om jag inte minns fel brandväggen är framtagen att göra, sitter just nu med Ms egna antivirus och har faktiskt aldrig blivit drabbad av virus eller trojaner, och då har jag väl ändå med handen på hjärtat varit inne på en del suspekta sidor, har även kört kaspersky, adaware och andra s.k. bra säkerhetsprogram tidigare, men likadant nu som då så har jag inte haft några problem med skadliga program.

Vet att för några år sedan så var det ett jäkla hollabalo om att man skulle skydda sej med antivirus brandvägg och helst även kroppstrumpa om man satt och surfa men det känns som att det snacket har dött ut.

Nå vad tycker ni?

Visa signatur

Alcohol is the cause and the soloution on all the problems!

Permalänk
Medlem
Skrivet av Pluxen:

Kom o tänka på en sak. Och hittade inget lämpligare forum så jag dumpar tankarna här.

Sitter här med en gammal netgear router wgt624, som jag tycker är allmänt krånglig att öppna portarna på och började fundera, Behövs verkligen brandväggen i routern?
Eller snarare behövs brandväggen i datorn överhuvudtaget? nuförtiden

Den är lika aktuell nu som då, kanske t o m mer. Utvecklingen på de skadliga programmen går framåt och säkerheten måste hänga med. Så ja, en brandvägg är i allra högsta grad aktuell.

Citat:

Klarar inte dom moderna antivirusprogrammen att skydda datorn från intrång från nätet som om jag inte minns fel brandväggen är framtagen att göra, sitter just nu med Ms egna antivirus och har faktiskt aldrig blivit drabbad av virus eller trojaner, och då har jag väl ändå med handen på hjärtat varit inne på en del suspekta sidor, har även kört kaspersky, adaware och andra s.k. bra säkerhetsprogram tidigare, men likadant nu som då så har jag inte haft några problem med skadliga program.

Brandvägg och antivirus har helt skilda funktioner som kompletterar varandra. Finns ingen anledning att strunta i nåt av det.
Hur vet du att du aldrig blivit drabbad? Det enda du vet är att du inte sett några symptom.

Citat:

Vet att för några år sedan så var det ett jäkla hollabalo om att man skulle skydda sej med antivirus brandvägg och helst även kroppstrumpa om man satt och surfa men det känns som att det snacket har dött ut.

Nå vad tycker ni?

Bara för att en sak förlorar plats i media betyder det inte att den inte är aktuell. Och hoten om phishing och annat är minst lika aktuell idag. Så var du fått att skyddsåtgärden brandvägg skulle vara inaktuell vet jag inte. Ett tips är att läsa om IT-säkerhet. Ger mycket matnyttig information och inte bara på teknisk nivå.

Visa signatur

Ne nos sequere nobis secede

Permalänk
Medlem
Skrivet av Wolfclaw:

Den är lika aktuell nu som då, kanske t o m mer. Utvecklingen på de skadliga programmen går framåt och säkerheten måste hänga med. Så ja, en brandvägg är i allra högsta grad aktuell.

Brandvägg och antivirus har helt skilda funktioner som kompletterar varandra. Finns ingen anledning att strunta i nåt av det.
Hur vet du att du aldrig blivit drabbad? Det enda du vet är att du inte sett några symptom.

Bara för att en sak förlorar plats i media betyder det inte att den inte är aktuell. Och hoten om phishing och annat är minst lika aktuell idag. Så var du fått att skyddsåtgärden brandvägg skulle vara inaktuell vet jag inte. Ett tips är att läsa om IT-säkerhet. Ger mycket matnyttig information och inte bara på teknisk nivå.

Men snackar vi en brandvägg som är inbyggd i routern här eller pratar vi om en mjukvaruvägg som är installerad på burken? Vilken del har realskyddet i ens antivirusskydd i det hela att göra? Menar det systemet känner ju av att ett extern hot som man inte har accepterat gör något som man som sagt inte accepterat.

Kanske ställer dumma frågor men har jag fattat nått fel?

Visa signatur

Alcohol is the cause and the soloution on all the problems!

Permalänk
Medlem
Skrivet av Pluxen:

Men snackar vi en brandvägg som är inbyggd i routern här eller pratar vi om en mjukvaruvägg som är installerad på burken? Vilken del har realskyddet i ens antivirusskydd i det hela att göra? Menar det systemet känner ju av att ett extern hot som man inte har accepterat gör något som man som sagt inte accepterat.

Kanske ställer dumma frågor men har jag fattat nått fel?

Bäst är både och. Hårdvarubrandväggen är skyddet utåt och skyddar mot externa attacker som portskanning och annat. Däremot ger den ett dåligt skydd mot användarens dumheter - att klicka på saker man inte ska. För att minska de riskerna kan man ha en mjukvarubrandvägg. Den försöker fånga upp sånt som slunkit genom hårdvarubrandväggen.

Din näst sista mening får du gärna skriva om för jag begriper den inte.

Det du fattat fel är att du tror att ett antivirus gör samma sak som en brandvägg. Det stämmer inte. Antivirus skyddar mot skadlig kod som försöker angripa systemet och ställa till det. Brandväggen försöker förhindra att obehörig nätverkstrafik tar sig in eller ut.

Ett bra exempel är s k "keyloggers" - program som är gjorda för att "spela in" tangentbordstryckningar och på så sätt komma åt lösenord och annat. Ett antivirus kommer försöka hindra att programmet körs. Om det misslyckas kommer brandväggen försöka förhindra att keyloggern skickar ut sin data på nätet. De flesta mjukvarubrandväggar kan man ställa in så att de frågar varje gång ett nytt program försöker skicka ut nåt på nätet.

Visa signatur

Ne nos sequere nobis secede

Permalänk
Medlem

Brandväggar är ett bra komplement, men den ytterska säkerheten ska finnas på det objekt man vill skydda, dvs datorn. Bra antivirus och klientbrandvägg är bra nog för hemmabruk. En vanlig konsumentrouter kör nat vilket indirekt blockerar alla inkommande anslutningar såvida inget undantag görs.

Permalänk
Medlem

Slå mej inte. Men jag fortsätter ställa kanske enligt er lite dumma frågor. Grejen till att mina frågeställningar ens dök upp är att!

När jag öppnar portar för ett spel t.ex. ta ett världskänt t.ex. COD. där hela världen vet vilka portar man öppnar, vet inte "the bad guys" vilka portar man ska rikta sina attacker mot? eller är brandväggens funktion att inte släppa in data på specifika portar om inte ett visst programm körs?

Wolfclaw menar du min mening där jag gör skillnad på en mjukvarubrandvägg som jag själv installerar på burken/ eller den som är inbyggd i routern där jag måste öppna portar?

Vänta nu upn och brandvägg är väl istortsätt samma sak eller?

Fan för 5 år sedan skulle jag kunna detta i sömnen!!! damnit!

Visa signatur

Alcohol is the cause and the soloution on all the problems!

Permalänk
Medlem
Skrivet av Pluxen:

Slå mej inte. Men jag fortsätter ställa kanske enligt er lite dumma frågor. Grejen till att mina frågeställningar ens dök upp är att!

När jag öppnar portar för ett spel t.ex. ta ett världskänt t.ex. COD. där hela världen vet vilka portar man öppnar, vet inte "the bad guys" vilka portar man ska rikta sina attacker mot? eller är brandväggens funktion att inte släppa in data på specifika portar om inte ett visst programm körs?

Wolfclaw menar du min mening där jag gör skillnad på en mjukvarubrandvägg som jag själv installerar på burken/ eller den som är inbyggd i routern där jag måste öppna portar?

Det är lite missvisande att använda ordet "öppna". Det skulle indikera att man öppnar nåt som är stängt. Det man egentligen gör är att man säger åt routern att all trafik på port XXXX ska till IP-adress X.X.X.X - det som brukar kallas portforwarding. Som standard är inga portar stängda på de flesta konsumentroutrar. Om någon verkligen vill ta sig in i någons router kommer han nog gå längre än att gå på "välkända" portnummer.

En vanlig router är inte jätteavancerad, även om man kan göra rätt mycket med den ändå om man vet vad man gör. En mjukvarubrandvägg som du installerar kan lära sig att varna om ett okänt program försöker kontakta nätet på något sätt och den blir ett komplement till routerns brandvägg.

Citat:

Vänta nu upn och brandvägg är väl istortsätt samma sak eller?

Fan för 5 år sedan skulle jag kunna detta i sömnen!!! damnit!

Menar du VPN?

Visa signatur

Ne nos sequere nobis secede

Permalänk
Medlem
Skrivet av Wolfclaw:

Det är lite missvisande att använda ordet "öppna". Det skulle indikera att man öppnar nåt som är stängt. Det man egentligen gör är att man säger åt routern att all trafik på port XXXX ska till IP-adress X.X.X.X - det som brukar kallas portforwarding. Som standard är inga portar stängda på de flesta konsumentroutrar. Om någon verkligen vill ta sig in i någons router kommer han nog gå längre än att gå på "välkända" portnummer.

Förstår hur du tänker - men det är missvisande att säga att inga portar är stängda som standard. Alla konsumentroutrar kör PAT - vilket i praktiken innebär att routern inte svarar på en enda port om du inte gjort ngn portforwarding. Många konsumentroutrar tillåter överhuvudtaget inte att management av routern sker från WAN-sidan (vissa kan man explicit slå på det - vilket 99,99% av användarna inte bör göra).