Windows palomuurin ohittaminen

sachs

Hei, joku tietokonenörtti tai windows-asiantuntija voisi hieman valaista miksi windows käyttöjärjestelmässä on olemassa mahdollisuus ohittaa tämä kyseinen palomuuri. Windowssissa on lista johon kirjataan ylös ne ohjelmat jotka voivat ohittaa tämän kyseisen palomuurin. Voisiko olla niin, että kun tämä ohituslista on kaikkien tiedossa niin hakkerit ottavat tämän huomioon ja kirjoittavat ohjelmakoodin joka lisää heidän oman ohjelman nimen tähän listaan. Mikähän mahtaisi olla minimi määrä ja minimi sisältö tähän listaan.

2

359

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Se ohittaminen on sitä varten, että voidaan sallia jonkun ohjelman käyttävän Internet yhteyttä.

      Sitä varten Windowsissa on ne käyttäjätilit, että tuollaiset asiat suojataan. Ei sinne tavallisella käyttäjätilillä pysty mitään lisäämään ilman, että kysytään järjestelmän valvojan salasanaa.

      Tästä syystä Windows asennetaan järjestelmän valvojan tilillä joka on vaikka "Admin" tai "Omistaja" ja sille annetaan salasana, ja sitten jokaiselle tietokoneen käyttäjälle tehdään se oma tavallinen käyttäjätili vaikka etunimellä ja niilla omat salasanat.

    • some_kutkuttaa

      Palomuuri on palomuuri jota hallitaan asetuksilla. Ja nämä asetukset tekee järjestelmänvalvoja eli tämä antaa muille käyttäjille rajoitettuja käyttöoikeuksia.
      Tätähän se käyttöturvallisuus on.

      Mutta tämä palomuuri ei anna täydellistä turvaa. Osaavat hyökkääjät, krakkerit ja hakkerit, tietävät sen, että palomuuri on vain hidaste hyvin suoritetulle hyökkäykselle. Palomuuri voidaan läpäistä tietyillä hyökkäystavoilla, tämä on faktaa.

      Kaikissa käyttöjärjestelmissä (mm. Windows, unixit ja linuxdistrot) on tämä sama ongelma. Tämä tulee Internetin omista protokollista koska internetin yleisin protokolla http edellyttää aina tcp/udp portin 80 avaamista.
      Jos tämäkin on kiinni ei selainyhteys nettiin voi edes toimia. Tiettyjen protokollien käyttö edellyttää tiettyjen porttien avaamista. Tietoliikenne ei toimi jos ja kun kaikki tcp/udp portit ovat kiinni.

      Tämän vuoksi käyttöjärjestelmissä on mahdollisuus asettaa nämä avoimet portit näkymättömiksi eli "stealth" tilaa eli pingaus ei kerro ovatko ne auki vai ei. Pingillä voidaan testata yhteyksiä mutta kun portti on stealth tilassa se EI KERRO tilaansa.
      Tästä huolimatta hyökkääjä tietää, että ne halutut tietyt portit ovat avoinna palomuurissa vaikka tilaviestiä ei saadakaan pingaamalla.
      Jos ja kun selainsovellus on käytössä niin ainakin sen vaatimat portit on avoinna palomuurissa vaikka tilatietoa ei saadakaan. Jos sähköpostisovellus on käytössä niin senkin vaatimat portit ovat avoinna tietoliikenteelle vaikka porttien tilatietoa ei saada pingaamalla.
      Pingaus on osattava tulkita oikein. Tietokone voi todella olla poissa tai muuten saavuttamaton, mutta silti se voi olla olemassa ja jopa käynnissä.

      Kaikkiin päällä oleviin ja toimiviin tietokoneisiin voidaan päästä sisälle palomuurista välittämättä jos ei muuten niin houkuttelemalla yhteys päälle.
      Eli hyökkääjä houkuttelee kohdekoneen käyttäjän avaamaan yhteyden ja tämä merkitsee palomuuriin itse tehtyä aukkoa. Kohde tietokoneen käyttäjä itse avaa yhteyden hyökkäystoimelle. Tyhmyys maksaa eli kaikille kolkuttajille ei pidä avata yhteyttä. Mikä siis houkuttaa avaamaan tuntemattoman yhteyden?

      Palomuuri EI suojaa tietokonetta käyttäjän omalta tyhmyydeltä eikä uteliaisuudelta nähdä jotakin kutkuttavaa. Houkutuksella on vahva voima, suosittujen sovellusten käyttö on suuri riski jossa tyhmyys ja uteliaisuus maksaa menetettynä turvallisuutena. Hyökkäystoimi voi piiloutua kutkuttavaan houkutukseen.
      Somessahan ihmiset itse kertoo avoimesti omista kiinnostuksista kavereilleen.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Mitä sä pelkäät

      Ettei tää etene?
      Ikävä
      103
      3983
    2. Satuit vain olemaan

      Ensimmäinen joka avasi minussa sen nähdyksi ja rakastetuksi tulemisen puolen. Pitäisi vain muistaa että et ole ainoa. Se
      Ikävä
      51
      2870
    3. Vieläkö toivot, että kuulisit

      Minusta? Vai suutuitko kun en pystynyt vastaamaan sinulle?
      Ikävä
      115
      2683
    4. 24/7 sinä mielessä, ihan jatkuvalla syötöllä

      Aamulla herätessä, päivällä melkein nonstop, illalla nukkumaan mennessä, öisin herätessä. Mikä viddu tässä on 🤣
      Ikävä
      42
      2202
    5. Jotain pitää nyt keksiä että sinut näkisi

      Ensiviikolla viimeistään. Tälle on pakko saada kunnon piste tai sitten aloitetaan loppuelämä yhdessä, tulen hulluksi muu
      Ikävä
      31
      1940
    6. Mulla tulee vaan niin

      Paha olo siitä mitä teidän välillä on. Vaikka se on sun päätös mitä haluat. Tuntuu että menetän jotakin vaikka tiedän et
      Ikävä
      29
      1783
    7. Ihanasti alkoi aamu: SDP:n kaula kokoomukseen jo 6,9 %-yks

      Lindtmanin I hallitus on tukevasti jytkyttämässä laittamaan Suomi kuntoon Orvon täystuhohallituksen jäljiltä, jonka kann
      Maailman menoa
      241
      1754
    8. Mitkä olivat viimeiset sanasi ikävoinnin kohteellesi

      Ja milloin? Mitä olisit sanonut jos olisit tiennyt että ne jäävät viimeisiksi -ainakin toistaiseksi?
      Ikävä
      89
      1618
    9. Rakastan sua

      Tänäänkin, eilenkin, varmaan huomennakin..
      Ikävä
      27
      1612
    10. En tunne, en ymmärrä

      enkä muista 😱
      Ikävä
      24
      1431
    Aihe