mboost-dp1

Secunia
- Forside
- ⟨
- Forum
- ⟨
- Nyheder
Secunia har nu selv fået oversat programmet til dansk og står stadig parat til at stille programmet til rådighed for staten. Det kræver bare, at du påbegynder en dialog.
Ok? Hvem skal jeg tale med? :P
/topic
I og for sig er det jo ingen overraskelse, at de går ud og kritiserer det produkt staten er endt op med. Det bør de vel næsten for at kunne sige "vi kunne have lavet noget bedre"
Hvorvidt de har ret...det er så en anden sag!
PSI kan også fås i en udgave der advarer om kendte sikkerhedshuller i installerede programmer mm.
ved dette da vi selv bruger det på mit arbejde udover naturligvis antivirus og en fysisk firewall (mener det er en pix, men kan ikke helt huske det, længe siden jeg har haft fat i den)
ved dette da vi selv bruger det på mit arbejde udover naturligvis antivirus og en fysisk firewall (mener det er en pix, men kan ikke helt huske det, længe siden jeg har haft fat i den)
I og for sig er det jo ingen overraskelse, at de går ud og kritiserer det produkt staten er endt op med. Det bør de vel næsten for at kunne sige "vi kunne have lavet noget bedre"De har altså noget at have det i. Man er efter x mio. kr. kommet op med en portscanner! Én ting er at firewallen i Win XP SP2 eller Vista som standard blokerer noget nær alting og at mange mennesker har NAT, så portene slet ikke er åbne ind til computeren. En anden ting er at det så godt som aldrig er den måde folk bliver angrebet på. Det er så godt som altid malware på computeren, og så er en portscanner fuldstændig værdiløs
Hvorvidt de har ret...det er så en anden sag!
Lol totalt hurtig portscanner vi har fået af staten... den tager jo kun 77minutter om at udføre en test..
@ #4
Er xp firewallen nok til at holde folk ude? Mener ikke den blokker hvis man kun sender ack i pakken istedet for et syn - da den så tror det er en allerede kørende tcp forbindelse?
Mange tdc bredbånd (via kobber) forbindelser har ikke routere hos kunden, så de har ikke en pat (nat) funktion medmindre de har tilkøbt sig en router efterfølgende - og hvor mange fru jensen typer ved hvad en router er?
Malware er dog den største trudsel, ikke sikkerhedshuller, rigtig.
@ #5 tror deres tidskrav er for at undgå en evt. firewall vil autoblokke scanneren - en funktion de fleste firewalls i dag har for at afværge portscanning.
Er xp firewallen nok til at holde folk ude? Mener ikke den blokker hvis man kun sender ack i pakken istedet for et syn - da den så tror det er en allerede kørende tcp forbindelse?
Mange tdc bredbånd (via kobber) forbindelser har ikke routere hos kunden, så de har ikke en pat (nat) funktion medmindre de har tilkøbt sig en router efterfølgende - og hvor mange fru jensen typer ved hvad en router er?
Malware er dog den største trudsel, ikke sikkerhedshuller, rigtig.
@ #5 tror deres tidskrav er for at undgå en evt. firewall vil autoblokke scanneren - en funktion de fleste firewalls i dag har for at afværge portscanning.
Er der en web-udgave af PSI? Det er ikke at jeg nødvendigvis synes at Videnskabsministeriet test er specielt god, men i det mindste er den cross-platform.
Jeg tror der er mere end realistisk at hvis de havde lanceret end Windows-only test, at en lang række Mac og Linux brugere ville have kritiseret rimelig kraftigt.
Med mindre Secunia har taget den overvejelse med, så er deres tilbud jo ikke specielt velovervejet.
Jeg tror der er mere end realistisk at hvis de havde lanceret end Windows-only test, at en lang række Mac og Linux brugere ville have kritiseret rimelig kraftigt.
Med mindre Secunia har taget den overvejelse med, så er deres tilbud jo ikke specielt velovervejet.
Nu har IT- og Telestyrelsen jo svaret
Det er jo bare direkte og lodret løgn at der er grænser for hvor dybdegående den kan være.
Der er INGEN der siger at resultatet ikke kan være et rødt/grønt skjold ligesom nu, selvom den udfører flere tests i baggrunden.
»I den danske sårbarhedstest er der lagt vægt på en løsning, der giver en enkel, letforståelig kommunikation til borgerne om deres pc's sikkerhedsniveau set fra internettet, frem for en teknisk mere udførlig test, som vil stille større krav til borgerens it-kundskaber. Det betyder, at der er grænser for hvor dybtgående et sikkerhedstjek sårbarhedstesten kan lave, og det er vigtigt at gøre det klart for brugerne af testen, at den f.eks. ikke tester, om de har virus eller om de har opdateret alle programmer,« siger Kenneth Mose Kruuse.
Det er jo bare direkte og lodret løgn at der er grænser for hvor dybdegående den kan være.
Der er INGEN der siger at resultatet ikke kan være et rødt/grønt skjold ligesom nu, selvom den udfører flere tests i baggrunden.
Jeg fik følgende svar fra testen. Jeg fik rød og fik en Høj-risiko alarm. Dette var hvad der stod:
WTF!??!?! Ikke engang jeg fatter hvad det betyder, og jeg mener da jeg har en vis snilde. Hvad er problemet? Hvad skal jeg gøre?
Der står bare i mit resultat:
Men HVAD SKAL JEG GØRE?
Lortetest!
"Nessus version : 3.0.6
Plugin feed version : 200801140935
Type of plugin feed : Registered (7 days delay)
ERROR: Your plugin feed has not been updated since 2008/1/14
Performing a scan with an older plugin set will yeld out of date results and
produce an incomplete audit. Please run nessus-update-plugins to get the
newest vulnerability checks from Nessus.org.
Scanner IP : 91.191.130.205
Port range : default
Thorough tests : no
Experimental tests : no
Paranoia level : 1
Report Verbosity : 1
Safe checks : yes
Optimize the test : yes
Max hosts : 40
Max checks : 5
Scan duration : unknown (ping_host.nasl not launched?)"
WTF!??!?! Ikke engang jeg fatter hvad det betyder, og jeg mener da jeg har en vis snilde. Hvad er problemet? Hvad skal jeg gøre?
Der står bare i mit resultat:
"Konsekvensen ved sårbarhederne er, at din computer er helt åben for angreb fra internettet. Du bør gøre noget ved det omgående."
Men HVAD SKAL JEG GØRE?
Lortetest!
Opret dig som bruger i dag
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.