Hur blockera alla portar utom webbläsaren?

Permalänk
Skrivet av Genesis:

Om du blockerar allt utom det du förstår behöver åtkomst, så kommer du blockera en hel massa bakgrundsprocesser som behöver nätverk, men som du inte känner till. Och du kommer sluta med ett operativsystem som inte fungerar som det ska. Och blockerar du apt eller motsvarande säkerhetsuppdateringar så kommer du sluta med ett system med sämre säkerhet.

Då måste jag först och främst få fråga en sak här. Om jag nu kör på alternativet att inte blockera via program utan i stället via portar som jag beskrivit ovan (i inlägget #16029684 ), dvs. ställt in GUFW på grundregeln att blockera utgående trafik (i huvudfönstret, alltså alternativet "neka") och sedan tillåta utgående trafik på webbläsningsportarna, innebär det att också viktiga bakgrundsprocesser blockeras?

Skrivet av Genesis:

"Brandväggar" i Windows som blockerar trafik per program ger inte ökad säkerhet. Det är bara ett sätt att hindra användaren från att göra saker han eller hon inte förstår. Det är trivialt för virus och annan skadlig mjukvara att ta sig genom, och skyddar enbart mot fall där användaren själv installerar ett program som inte försöker göra något fult, som han eller hon inte vill ska kunna komma åt nätverket. Och då är frågan varför han eller hon installerar det programmet till att börja med.

Är det verkligen "bara" i de fallen? Säg att ett skadligt program har kommit in på något sätt utan användarens vetskap och försöker ansluta till nätet, nog varnar Kaspersky om det?

Skrivet av Genesis:

Brandväggen i Linux är ganska vettigt konfigurerad från början, och vanliga användare behöver aldrig röra det, annat än att möjligtvis öppna ett par portar för något program.

Om jag nu vill undvika att blockera viktiga systemprocessers internetanvändning, vilken är i så fall den bästa grundinställningen i GUFW som har tillräcklig säkerhet utan att blockera operativsystemet självt? När du säger "vettigt konfigurerad från början", vilka inställningar syftar du på då?

Permalänk
Medlem
Skrivet av Mysterium:

Om jag nu vill undvika att blockera viktiga systemprocessers internetanvändning, vilken är i så fall den bästa grundinställningen i GUFW som har tillräcklig säkerhet utan att blockera operativsystemet självt? När du säger "vettigt konfigurerad från början", vilka inställningar syftar du på då?

Jag föreslår att du kör med standardreglerna i GUFW, om du inte vet med dig att du behöver något mer än så.
Inga extra portar öppnade (GUFW öppnar de portar som behövs för normal användning utan att visa de).
Drop på Incoming och Allow på Outgoing.

Varför vill du blockera utgående trafik? Om du vet med dig att du vill blockera något särskilt så lägg till det då som regel att bara blockera det, med en viss dport eller liknande. Snarare än att blockera all utgående trafik och sedan manuellt tillåta allt som du inte vill blocka. (Gör det i så fall inte via GUFW skulle jag säga. Lär dig lite, och gör det via iptables, så att du kan sätta states, så att du bara blockerar nya anslutningar till den dporten, så att du inte blockerar slumpmässig annan trafik med established eller related som state)
Men det känns som en bättre lösning att stänga av eller avinstallera vad det nu är du inte vill ska kunna komma åt nätverket?

Kör du Ubuntu? Jag tror Ubuntu kommer med Samba (windows-fildelning) förinstallerat, och GUFW i det tysta öppnar för Samba om den märker att den kör. Men utan någon share utdelad. Vill du så kan du ju avinstallera Samba, eller stänga av att det ska autostarta. Men utan en share så gör det ju inte så mycket direkt. Windows har ju även den sin brandvägg öppen för SMB i standardutförande.

Och överlag, tänk på att du har en router som ytterst är den som väljer vilken trafik som ska släppas in från internet. Det du öppnar i brandväggen i datorn men inte i routern, ställer bara vad som ska kommas åt i intranätet, från andra datorer i samma nätverk.