mboost-dp1

Microsoft

Windows Vista beskyttelse på “halv” kraft

- Via ZDNet Australia - , redigeret af Pernicious

Når Windows Vista udkommer en gang til næste år, vil den indbyggede firewall efter al sandsynlighed være sat op som standard til kun at blokere indgående trafik efter ønske fra firmaets erhvervskunder, som hellere vil lade serveradministratorerne om at styre sikkerhedspolitikken omkring udgående trafik, fremfor at lade den enkelte bruger træffe valget.

Microsoft mener ikke det bliver et problem, da firewallen kun er et ud af mange sikkerhedslag i det nye operativsystem.





Gå til bund
Gravatar #1 - NFX
26. apr. 2006 19:28
Ikke at jeg tror det bliver et så stort problem - men anyway, hvis virksomhederne vil ha' udgående firewall slået fra som standard, hvad forhindrer så Microsoft i at slå det fra på business/pro-udgaverne, og stadig beholde det på som standard for home udgaverne? Kan ikke være ret mange bytes der skal ændres for at slå det til eller fra.
Gravatar #2 - ronin|
26. apr. 2006 19:32
Det er heller ikke fordi at jeg selv, og dem jeg kender bruger selve Windows Firewall..
Gravatar #3 - Kalleguld
26. apr. 2006 20:05
Det var da lækkert, der er ikke noget mere irriterende end en box der popper frem hvert andet minut. Folk trykker alligevel altid "allow".
Man har imo heller ikke brug for andet end indgående beskyttelse, så kan man lave antivirus + anti-adware tage sig af at stoppe resten
Gravatar #4 - ghostface
26. apr. 2006 20:14
jeg syntes nu det er meget rart lige at se når et program prøver at "ringe hjem" hvis du har været uheldig nok til at få noget træls softwarepå puteren kan du ofte se det på det
Gravatar #5 - Fiil
26. apr. 2006 21:17
Alene den funktion at norton på eksemplarisk vis, popper frem med et vindue når et "nyt" program prøver at ringe ud første gang, gør at jeg har brugt norton i nu flere år. Men så længe man kan slå det til selv, er det vel ikke det store problem ?

Hvis de derimod helt fjernede den mulighed, ville det produkt til hver en tid blive deaktiveret helt på mine maskiner.
Gravatar #6 - cypres
26. apr. 2006 21:33
The firewall in Windows Vista will, by default, have half its protection turned off because that is what enterprise customers have requested, according to the software giant.
Gad vide hvad deres erhvervskunder ellers kan overtale Microsoft til at ændre?
[spoiler]The source code for Windows Vista will, by 2007, be released to the general public because that is what enterprise customers have requested, according to the software giant.[/spoiler]Nå ikke?
Gravatar #7 - Erroneus
26. apr. 2006 21:52
Og det kan 100% ændres centralt via en GPO, kan ikke se det helt store problem og det er fint nok de vælger at gøre det sådan.
Gravatar #8 - surfer99
26. apr. 2006 22:42
Synes maaske at det ville vaere smartere den anden vej, hvis de alligevel skal have admin ind for at justere firewallen saa ikke-allowet trafik bliver blokket kan det vil vaere ligemeget om det er default permit / deny for ham ? men det er da rart at have slaaet til for "dumme" brugeren.

desuden det maa da kunne slaaes til/fra med en gruppe politik update paa et domaene saa der ville det ikke betyde noget og paa et workgroup skal det jo konfigures manuelt per maskine igen ligemeget om det er default permit / deny fra admins side.

saa hvis det er for at lette administrationen centralt kan jeg altsaa ikke se fidusen i det.
Gravatar #9 - amokk
26. apr. 2006 23:24
well generelt synes jeg ideen om en lokal firewall på en maskine er noget crap... det er jo symptombehandling af værste skuffe, i stedet for at lukke for alle de services som en standard windows maskine kører uden grund, men som kan skabe sikkerhedsproblemer...

#3 de fleste er jo alligevel bag NAT i deres router, som laver glimrende indg. beskyttelse, problemet er mere alt det virus/spyware som idioter får ned på deres comp og som laver sjove forbindelser til steder på nettet... som #4 også skriver...

#8 det er jo ikke alle firmaer der er lige gode til at håndhæve/planlægge sikkerhedspolitikker for deres maskiner...

til jer der elsker nortons firewall: http://sikkerhed-faq.dk/hjemme_pc#firewall
http://sikkerhed-faq.dk/personlig-fw-eval
Gravatar #10 - Eiffel
27. apr. 2006 06:10
En fornuftig opsætning for enkeltbrugere vil i de fleste tilfælde også være fornuftig for små virksomheder uden en rigtig domæne struktur. Store virksomheder vil aligevel aldrig bruge en standard opsætning. Derfor ville det nok være smartere at have en default som sikre private mest muligt.
Problemet er nok at når MicroSoft skriver erhvervs kunder så mener de Dell og lignende, som er bange for at få for mange support opkald.
Gravatar #11 - Caleb
27. apr. 2006 06:21
Det giver nok også mindre tudefjæs og sagsanlæg fra diverse software firewall producenter hvis windows kun indeholder "en halv firewall". ;)
Gravatar #12 - dvaske
27. apr. 2006 06:24
Giver #9 fuldstændig ret, kan ikke se hvad man skal bruge en firewall til på en maskine...
Programmerne der vil ringe hjem kan alligevel gøre dette udenom firewall'en. Fx. foregår alle dns opslag gennem svchost.exe, der er en windows komponent/tjeneste.

Jeg vil mene at NAT beskyttelse + især brugeropførsel er god sikkerhed (og her behøver jeg vel ikke nævne god-fornuftig opførsel, vel?).
Gravatar #13 - b.b
27. apr. 2006 06:52
#8

Group Policy er vejen frem. Du kan slå den fra og det bliver den også gjort alle steder som jeg kender til.

Men egentlig kan de vel være ret ligegyldigt for os her i DK hvordan de er prekonfigureret, for det første der sker når vi får et læs nye arbejdsstationer ind at de formateres og vores eget (danske) image rulles på. Og sådan er vi nok ikke de eneste der arbejder.
Gravatar #14 - bnm
27. apr. 2006 13:17
Hvis man blokerer en bils bakgear, kan den så kun køre halvt så hurtigt? På samme måde synes jeg det er en lidt lam overskrift.
Gravatar #15 - Simm
27. apr. 2006 14:11
#14 Der er en grund til jeg har sat citationstegn omkring halvt, nemlig den at det ikke skal tages så bogstavligt :P

I øvrigt var jeg påvirket af Haribo Vingummibamser igår...:D
Gravatar #16 - amokk
27. apr. 2006 18:09
#11 der er jo blot tale om at det i standard opsætningen kun bruger firewallen ved indgående trafik...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login