Windows palomuurin ohittaminen

sachs

Hei, joku tietokonenörtti tai windows-asiantuntija voisi hieman valaista miksi windows käyttöjärjestelmässä on olemassa mahdollisuus ohittaa tämä kyseinen palomuuri. Windowssissa on lista johon kirjataan ylös ne ohjelmat jotka voivat ohittaa tämän kyseisen palomuurin. Voisiko olla niin, että kun tämä ohituslista on kaikkien tiedossa niin hakkerit ottavat tämän huomioon ja kirjoittavat ohjelmakoodin joka lisää heidän oman ohjelman nimen tähän listaan. Mikähän mahtaisi olla minimi määrä ja minimi sisältö tähän listaan.

2

429

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Se ohittaminen on sitä varten, että voidaan sallia jonkun ohjelman käyttävän Internet yhteyttä.

      Sitä varten Windowsissa on ne käyttäjätilit, että tuollaiset asiat suojataan. Ei sinne tavallisella käyttäjätilillä pysty mitään lisäämään ilman, että kysytään järjestelmän valvojan salasanaa.

      Tästä syystä Windows asennetaan järjestelmän valvojan tilillä joka on vaikka "Admin" tai "Omistaja" ja sille annetaan salasana, ja sitten jokaiselle tietokoneen käyttäjälle tehdään se oma tavallinen käyttäjätili vaikka etunimellä ja niilla omat salasanat.

    • some_kutkuttaa

      Palomuuri on palomuuri jota hallitaan asetuksilla. Ja nämä asetukset tekee järjestelmänvalvoja eli tämä antaa muille käyttäjille rajoitettuja käyttöoikeuksia.
      Tätähän se käyttöturvallisuus on.

      Mutta tämä palomuuri ei anna täydellistä turvaa. Osaavat hyökkääjät, krakkerit ja hakkerit, tietävät sen, että palomuuri on vain hidaste hyvin suoritetulle hyökkäykselle. Palomuuri voidaan läpäistä tietyillä hyökkäystavoilla, tämä on faktaa.

      Kaikissa käyttöjärjestelmissä (mm. Windows, unixit ja linuxdistrot) on tämä sama ongelma. Tämä tulee Internetin omista protokollista koska internetin yleisin protokolla http edellyttää aina tcp/udp portin 80 avaamista.
      Jos tämäkin on kiinni ei selainyhteys nettiin voi edes toimia. Tiettyjen protokollien käyttö edellyttää tiettyjen porttien avaamista. Tietoliikenne ei toimi jos ja kun kaikki tcp/udp portit ovat kiinni.

      Tämän vuoksi käyttöjärjestelmissä on mahdollisuus asettaa nämä avoimet portit näkymättömiksi eli "stealth" tilaa eli pingaus ei kerro ovatko ne auki vai ei. Pingillä voidaan testata yhteyksiä mutta kun portti on stealth tilassa se EI KERRO tilaansa.
      Tästä huolimatta hyökkääjä tietää, että ne halutut tietyt portit ovat avoinna palomuurissa vaikka tilaviestiä ei saadakaan pingaamalla.
      Jos ja kun selainsovellus on käytössä niin ainakin sen vaatimat portit on avoinna palomuurissa vaikka tilatietoa ei saadakaan. Jos sähköpostisovellus on käytössä niin senkin vaatimat portit ovat avoinna tietoliikenteelle vaikka porttien tilatietoa ei saada pingaamalla.
      Pingaus on osattava tulkita oikein. Tietokone voi todella olla poissa tai muuten saavuttamaton, mutta silti se voi olla olemassa ja jopa käynnissä.

      Kaikkiin päällä oleviin ja toimiviin tietokoneisiin voidaan päästä sisälle palomuurista välittämättä jos ei muuten niin houkuttelemalla yhteys päälle.
      Eli hyökkääjä houkuttelee kohdekoneen käyttäjän avaamaan yhteyden ja tämä merkitsee palomuuriin itse tehtyä aukkoa. Kohde tietokoneen käyttäjä itse avaa yhteyden hyökkäystoimelle. Tyhmyys maksaa eli kaikille kolkuttajille ei pidä avata yhteyttä. Mikä siis houkuttaa avaamaan tuntemattoman yhteyden?

      Palomuuri EI suojaa tietokonetta käyttäjän omalta tyhmyydeltä eikä uteliaisuudelta nähdä jotakin kutkuttavaa. Houkutuksella on vahva voima, suosittujen sovellusten käyttö on suuri riski jossa tyhmyys ja uteliaisuus maksaa menetettynä turvallisuutena. Hyökkäystoimi voi piiloutua kutkuttavaan houkutukseen.
      Somessahan ihmiset itse kertoo avoimesti omista kiinnostuksista kavereilleen.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Lindtman I vasemmistohallitus aloittaa viimein Suomen kuntoon laittamisen

      Tässä nyt on 3 vuotta seurattu irvokasta kärsimysnäytelmää nimeltään "valtion budjetin tasapainotus by äärioikeisto", ja
      Maailman menoa
      155
      2540
    2. Missä viipyy persujen lupaama euron bensa?

      En edes muista milloin bensapumpussa olisi ollut ykkösellä alkava litrahinta. Missä siis viipyy persujen lupaama euron b
      Maailman menoa
      148
      2377
    3. Kirje, PellePelottomalle.

      Tärkeää olisi luoda ystävyys, että se, jota rakastaa, on samalla paras ystävä ja luotettavin, jolle voi ja uskaltaa luot
      Ikävä
      102
      1062
    4. Meni kyllä aika solmuun

      Meidän tutustuminen 😐
      Ikävä
      64
      891
    5. Sinua oli kiihottavaa

      Sinua nainen oli kiihottavaa katsella.
      Ikävä
      65
      829
    6. Persut jakavat tekoälyllä tehtyjä kuvia maahanmuuttajista somessa

      Eivät mainitse, että ovat tekoälyllä tehtyjä. Eivät näe asiassa mitään ongelmaa. Valehtelijapuolue taas vauhdissa. Unka
      Maailman menoa
      274
      717
    7. Mistä löytyy naisseuraa sinkkumiehelle?

      Kertokaapas kokeneemmat mistä löytyis naisseuraa sinkulle. Ihan ois eukko nyt tosissaan hakusessa. Tanssipaikat kun on a
      Kuhmo
      18
      717
    8. Voi teitä naisia

      Suudeltiin ja nukuttiin toisissamme kiinni mutta pillua ei tullu, ei edes aamulla. t.38vmies
      Sinkut
      85
      700
    9. Martinan hevoset.

      Tämä todella kaunis ja ketterä harmaa hevonen jolla monet kilpailut voitetaan ei ole Martinan.Tytär ratsastaa sillä tait
      Kotimaiset julkkisjuorut
      203
      680
    10. Hyvä meininki

      TTP:ssa väkeä tosi runsaasti paikalla. Hyvää ruokaa jälleen ja munkit ja sima erinomaista. Kiitos yrittäjälle! Hieno Vap
      Haapavesi
      22
      658
    Aihe