Windows palomuurin ohittaminen

sachs

Hei, joku tietokonenörtti tai windows-asiantuntija voisi hieman valaista miksi windows käyttöjärjestelmässä on olemassa mahdollisuus ohittaa tämä kyseinen palomuuri. Windowssissa on lista johon kirjataan ylös ne ohjelmat jotka voivat ohittaa tämän kyseisen palomuurin. Voisiko olla niin, että kun tämä ohituslista on kaikkien tiedossa niin hakkerit ottavat tämän huomioon ja kirjoittavat ohjelmakoodin joka lisää heidän oman ohjelman nimen tähän listaan. Mikähän mahtaisi olla minimi määrä ja minimi sisältö tähän listaan.

2

398

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Se ohittaminen on sitä varten, että voidaan sallia jonkun ohjelman käyttävän Internet yhteyttä.

      Sitä varten Windowsissa on ne käyttäjätilit, että tuollaiset asiat suojataan. Ei sinne tavallisella käyttäjätilillä pysty mitään lisäämään ilman, että kysytään järjestelmän valvojan salasanaa.

      Tästä syystä Windows asennetaan järjestelmän valvojan tilillä joka on vaikka "Admin" tai "Omistaja" ja sille annetaan salasana, ja sitten jokaiselle tietokoneen käyttäjälle tehdään se oma tavallinen käyttäjätili vaikka etunimellä ja niilla omat salasanat.

    • some_kutkuttaa

      Palomuuri on palomuuri jota hallitaan asetuksilla. Ja nämä asetukset tekee järjestelmänvalvoja eli tämä antaa muille käyttäjille rajoitettuja käyttöoikeuksia.
      Tätähän se käyttöturvallisuus on.

      Mutta tämä palomuuri ei anna täydellistä turvaa. Osaavat hyökkääjät, krakkerit ja hakkerit, tietävät sen, että palomuuri on vain hidaste hyvin suoritetulle hyökkäykselle. Palomuuri voidaan läpäistä tietyillä hyökkäystavoilla, tämä on faktaa.

      Kaikissa käyttöjärjestelmissä (mm. Windows, unixit ja linuxdistrot) on tämä sama ongelma. Tämä tulee Internetin omista protokollista koska internetin yleisin protokolla http edellyttää aina tcp/udp portin 80 avaamista.
      Jos tämäkin on kiinni ei selainyhteys nettiin voi edes toimia. Tiettyjen protokollien käyttö edellyttää tiettyjen porttien avaamista. Tietoliikenne ei toimi jos ja kun kaikki tcp/udp portit ovat kiinni.

      Tämän vuoksi käyttöjärjestelmissä on mahdollisuus asettaa nämä avoimet portit näkymättömiksi eli "stealth" tilaa eli pingaus ei kerro ovatko ne auki vai ei. Pingillä voidaan testata yhteyksiä mutta kun portti on stealth tilassa se EI KERRO tilaansa.
      Tästä huolimatta hyökkääjä tietää, että ne halutut tietyt portit ovat avoinna palomuurissa vaikka tilaviestiä ei saadakaan pingaamalla.
      Jos ja kun selainsovellus on käytössä niin ainakin sen vaatimat portit on avoinna palomuurissa vaikka tilatietoa ei saadakaan. Jos sähköpostisovellus on käytössä niin senkin vaatimat portit ovat avoinna tietoliikenteelle vaikka porttien tilatietoa ei saada pingaamalla.
      Pingaus on osattava tulkita oikein. Tietokone voi todella olla poissa tai muuten saavuttamaton, mutta silti se voi olla olemassa ja jopa käynnissä.

      Kaikkiin päällä oleviin ja toimiviin tietokoneisiin voidaan päästä sisälle palomuurista välittämättä jos ei muuten niin houkuttelemalla yhteys päälle.
      Eli hyökkääjä houkuttelee kohdekoneen käyttäjän avaamaan yhteyden ja tämä merkitsee palomuuriin itse tehtyä aukkoa. Kohde tietokoneen käyttäjä itse avaa yhteyden hyökkäystoimelle. Tyhmyys maksaa eli kaikille kolkuttajille ei pidä avata yhteyttä. Mikä siis houkuttaa avaamaan tuntemattoman yhteyden?

      Palomuuri EI suojaa tietokonetta käyttäjän omalta tyhmyydeltä eikä uteliaisuudelta nähdä jotakin kutkuttavaa. Houkutuksella on vahva voima, suosittujen sovellusten käyttö on suuri riski jossa tyhmyys ja uteliaisuus maksaa menetettynä turvallisuutena. Hyökkäystoimi voi piiloutua kutkuttavaan houkutukseen.
      Somessahan ihmiset itse kertoo avoimesti omista kiinnostuksista kavereilleen.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Nasima löi Jussille luun kurkkuun

      Nasima kertoi ettei Jussi sovi puhemieheksi, koska sallii rasismin. Mihin toimiin perussuomalaiset ryhtyvät? Kuka nouse
      Maailman menoa
      533
      9004
    2. Razmyar on säälittävä - puhemiehellä ei ole mitään syytä ottaa kantaa tähän "silmäkohuun"

      jonka toimittajat sai aikaan. Asia ei kuulu puhemiehelle millään lailla. Razmyar haluaa taas vaan huomiota. Mutta jos r
      Maailman menoa
      161
      6200
    3. Miten Eerolan silmäkuvat voivat levitä muutamassa tunnissa ympäri maailmaa?

      Seuraako koko maailma persujen ja erityisesti Eerolan somea reaaliajassa? Edes kansanedustajan itsemurha eduskuntatalos
      Maailman menoa
      376
      5263
    4. Siviilipalvelusmies Halla-aho normalisoi rasismin perussuomalaisissa

      SMP:n tuhkille perustettu puolue ei ollut ihmisiä vastaan, vaan instituutiokriittinen. "Missä EU - siellä ongelma", oli
      Perussuomalaiset
      66
      4759
    5. Suomalaisilta vaaditaan valtavasti suvaitsevaisuutta - miksi sitä ei vaadita muslimeilta

      Suomalaisilta vaaditaan kaikkea, pitää olla suvaitsevainen ja hyväksyä vieraiden tavat, rasisti ei saa olla jne. Miksi s
      Maailman menoa
      100
      4381
    6. Juuri Suomen valtamedian toimittajat teki "silmävääntelystä" sen kohun

      ja ilmeisesti ottivat yhteyttä myös ulkomaisiin medioihin, että katsokaas tätä. Mutta Japanin medioissa on asiaan suhta
      Maailman menoa
      166
      4063
    7. SDP:n kansanedustaja Marko Asell: Suomen myönnettävä maahanmuuton ongelmat

      Hänen mielestään Suomen pitää pyrkiä rajoittamaan jyrkästi turvapaikanhakijoiden pääsyä maahan ja hän arvioi, että maaha
      Maailman menoa
      185
      3952
    8. Sinun ja kaivatun nimikirjaimet

      Mitkä ne on ? Meillä H❤️M 👩‍❤️‍👩
      Ikävä
      92
      1916
    9. Onko sinulla ja kaivatulla

      joku yhteinen tärkeä paikka?
      Ikävä
      105
      1445
    10. sä oot ehkä

      maailman omituisin tyyppi
      Ikävä
      47
      989
    Aihe