Windows palomuurin ohittaminen

sachs

Hei, joku tietokonenörtti tai windows-asiantuntija voisi hieman valaista miksi windows käyttöjärjestelmässä on olemassa mahdollisuus ohittaa tämä kyseinen palomuuri. Windowssissa on lista johon kirjataan ylös ne ohjelmat jotka voivat ohittaa tämän kyseisen palomuurin. Voisiko olla niin, että kun tämä ohituslista on kaikkien tiedossa niin hakkerit ottavat tämän huomioon ja kirjoittavat ohjelmakoodin joka lisää heidän oman ohjelman nimen tähän listaan. Mikähän mahtaisi olla minimi määrä ja minimi sisältö tähän listaan.

2

382

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Se ohittaminen on sitä varten, että voidaan sallia jonkun ohjelman käyttävän Internet yhteyttä.

      Sitä varten Windowsissa on ne käyttäjätilit, että tuollaiset asiat suojataan. Ei sinne tavallisella käyttäjätilillä pysty mitään lisäämään ilman, että kysytään järjestelmän valvojan salasanaa.

      Tästä syystä Windows asennetaan järjestelmän valvojan tilillä joka on vaikka "Admin" tai "Omistaja" ja sille annetaan salasana, ja sitten jokaiselle tietokoneen käyttäjälle tehdään se oma tavallinen käyttäjätili vaikka etunimellä ja niilla omat salasanat.

    • some_kutkuttaa

      Palomuuri on palomuuri jota hallitaan asetuksilla. Ja nämä asetukset tekee järjestelmänvalvoja eli tämä antaa muille käyttäjille rajoitettuja käyttöoikeuksia.
      Tätähän se käyttöturvallisuus on.

      Mutta tämä palomuuri ei anna täydellistä turvaa. Osaavat hyökkääjät, krakkerit ja hakkerit, tietävät sen, että palomuuri on vain hidaste hyvin suoritetulle hyökkäykselle. Palomuuri voidaan läpäistä tietyillä hyökkäystavoilla, tämä on faktaa.

      Kaikissa käyttöjärjestelmissä (mm. Windows, unixit ja linuxdistrot) on tämä sama ongelma. Tämä tulee Internetin omista protokollista koska internetin yleisin protokolla http edellyttää aina tcp/udp portin 80 avaamista.
      Jos tämäkin on kiinni ei selainyhteys nettiin voi edes toimia. Tiettyjen protokollien käyttö edellyttää tiettyjen porttien avaamista. Tietoliikenne ei toimi jos ja kun kaikki tcp/udp portit ovat kiinni.

      Tämän vuoksi käyttöjärjestelmissä on mahdollisuus asettaa nämä avoimet portit näkymättömiksi eli "stealth" tilaa eli pingaus ei kerro ovatko ne auki vai ei. Pingillä voidaan testata yhteyksiä mutta kun portti on stealth tilassa se EI KERRO tilaansa.
      Tästä huolimatta hyökkääjä tietää, että ne halutut tietyt portit ovat avoinna palomuurissa vaikka tilaviestiä ei saadakaan pingaamalla.
      Jos ja kun selainsovellus on käytössä niin ainakin sen vaatimat portit on avoinna palomuurissa vaikka tilatietoa ei saadakaan. Jos sähköpostisovellus on käytössä niin senkin vaatimat portit ovat avoinna tietoliikenteelle vaikka porttien tilatietoa ei saada pingaamalla.
      Pingaus on osattava tulkita oikein. Tietokone voi todella olla poissa tai muuten saavuttamaton, mutta silti se voi olla olemassa ja jopa käynnissä.

      Kaikkiin päällä oleviin ja toimiviin tietokoneisiin voidaan päästä sisälle palomuurista välittämättä jos ei muuten niin houkuttelemalla yhteys päälle.
      Eli hyökkääjä houkuttelee kohdekoneen käyttäjän avaamaan yhteyden ja tämä merkitsee palomuuriin itse tehtyä aukkoa. Kohde tietokoneen käyttäjä itse avaa yhteyden hyökkäystoimelle. Tyhmyys maksaa eli kaikille kolkuttajille ei pidä avata yhteyttä. Mikä siis houkuttaa avaamaan tuntemattoman yhteyden?

      Palomuuri EI suojaa tietokonetta käyttäjän omalta tyhmyydeltä eikä uteliaisuudelta nähdä jotakin kutkuttavaa. Houkutuksella on vahva voima, suosittujen sovellusten käyttö on suuri riski jossa tyhmyys ja uteliaisuus maksaa menetettynä turvallisuutena. Hyökkäystoimi voi piiloutua kutkuttavaan houkutukseen.
      Somessahan ihmiset itse kertoo avoimesti omista kiinnostuksista kavereilleen.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Sanna Marin teki sen, mihin muut eivät pystyneet - sote kerralla maaliin

      Yli 15 vuotta Suomessa vatvottu sote-uudistus meni lopulta läpi Sanna Marinin hallituksen aikana. Edeltävät hallitukset
      Maailman menoa
      73
      8074
    2. Marinin hallitus hyväksyi soten (105-77) vuonna 2021

      vastaan äänesti Kok, persut, KD, Liike Nyt. Nyt on sitten käynyt niin kuin on käynyt. Pääkirjoitus: Sanna Marin jätti
      Maailman menoa
      90
      5727
    3. Enää viisi yötä Sannan kirjaan

      Ihan täpinöissään tässä odotellaan. Vaikea pysytellä aloillaan, kun koko ajan tekisi mieli jo kirjakauppaan rynnätä, mut
      Maailman menoa
      42
      3871
    4. Pikkupersu osoitti olevansa hieman yksinkertainen

      "Heikosti älykkyystesteissä pärjänneistä lapsista tulee muita todennäköisemmin ennakkoluuloisia ja konservatiivisia", uu
      Maailman menoa
      90
      3624
    5. Sanna-kulttilaiset hehkuttaa edelleen Marinia, vaikka esim. Sote oli susi jo syntyessään

      mutta kulttilaiset eivät ole järjen jättiläisiä, ja sanoihin Lasse Lehtinenkin, että Suomessa on pohjoismaiden tyhmimmät
      Maailman menoa
      41
      3300
    6. Kannattaako suomalaisen duunarin enää äänestää vasemmistopuolueita

      sillä eivät ne tunnu kovasti ajavan suomi-duunarin etuja. Jos katsotaan Vasemmistoliittoa, niin sehän on ihan feministi
      Maailman menoa
      52
      3233
    7. Lehtinen: "Oli demareidenkin onni, että valkoiset voittivat sodan 1918"

      Lasse Lehtisen mukaan vasemmalla on radiohiljaisuus hänen uutuuskirjastaan, "Läheltä piti. Kansakunnan hurjat hetket" L
      Maailman menoa
      111
      2965
    8. Jos on heikkolahjainen ja laiska koulupudokas, niin silloin äänestää vasemmistopuolueita

      näin tämä on käytännössä aina mennyt. Jos ei älyä ole paljon suotu, niin ei silloin inssiksi opiskella, vaan päädytään
      Maailman menoa
      21
      2940
    9. IL - 100 000 potentiaalista sotilasta pakeni Ukrainasta!

      "Ukrainasta nuorten miesten joukkopako Liki 100 000 asevelvollisuusikäistä miestä on poistunut Ukrainasta parin viime k
      Maailman menoa
      45
      2824
    10. SDP:n valtuutettu valehtelee koulutuksensa

      SDP:n helsinkiläinen kaupunginvaltuutettu Mahad Ahmed käyttää maisterin titteliä suoritettuaan 60 opintopisteen epäviral
      Maailman menoa
      96
      2815
    Aihe