PDA

View Full Version : Piccola curiosità


elevul
09-11-2007, 19:40
Qualche giorno fa avevo trovato questa (http://www.blackviper.com/WinVista/servicecfg.htm) guida per tweakare i servizi di vista. L'autore dice che il tweaking bare bones( la modalità più estrema) non è in alcun modo sicura in rete, visto che disattiva la maggior parte dei processi di sicurezza e di controllo della rete.
Quindi, diviene ovvia la necessità di utilizzare un firewall/antivirus hardware esterno, che, posto tra il pc tweakato e la rete, permetta di metterlo in sicurezza.
Ma come si fa a fare ciò? Che firewall/antivirus hardware ci sono in commercio? Sono adatti agli ambienti soho o addirittura casalinghi?


Grazie a chiunque risponda. :)

xcdegasp
09-11-2007, 22:48
conoscvi i router? ecco loro integrano un firewall hardware..
cmq è altam,ente consigliato anche l'uso di firewall-software :)

elevul
10-11-2007, 16:30
conoscvi i router? ecco loro integrano un firewall hardware..
Conosco i router, ma un router non fa il controllo antivirus del traffico, e non permette il mappaggio delle porte individuale per ogni porta ethernet... :O

cmq è altam,ente consigliato anche l'uso di firewall-software :)
Si, mi metto ad installare un firewall software su un computer al quale ho disattivato il 90% dei servizi, compresi quelli per la sicurezza, per avere le prestazioni migliori... :rolleyes:



Quello che servirebbe, in questo caso, è un dispositivo esterno che faccia il filtraggio completo del traffico in entrata/uscita, facendo sia le veci di un firewall, sia quelle di un antivirus, che quelle di un antispyware/antiadware, e così via, in modo che il principale non abbia bisogno di avere installato alcun programma superfluo, ma che sia comunque sicuro. :)

juninho85
10-11-2007, 16:32
firewall hardware,non vedo altra soluzione.
anche se andresti comunque a impattare sulle prestazioni del sistema

W.S.
10-11-2007, 17:47
Quello che servirebbe, in questo caso, è un dispositivo esterno che faccia il filtraggio completo del traffico in entrata/uscita, facendo sia le veci di un firewall, sia quelle di un antivirus, che quelle di un antispyware/antiadware, e così via, in modo che il principale non abbia bisogno di avere installato alcun programma superfluo, ma che sia comunque sicuro. :)

Il problema è che una cosa del genere non esiste, se non vuoi avere programmi di sicurezza in esecuzione sull'host la sicurezza ne risente.
Quello che puoi fare è usare (come suggeriscono xcdegasp e juninho85) un router che integri un firewall. Purtroppo un firewall sul router non è in grado di offrire la stessa protezione di un personal firewall installato sul client.
Per quanto riguarda i virus e simili la situazione è ancora peggiore. Non basta monitorare il traffico per identificare un maleware.

Quindi, quello che puoi fare, è usare un router con firewall integrato che ti natti in modo da non essere raggiungibile dall'esterno, evitare il contatto diretto con qualsiasi altra macchina (meno macchine avrai in rete meglio sarà) aggiornare costantemente qualsiasi componente sw (anche se immagino tu abbia disattivato gli update automatici) e sperare di non incontrare nessun maleware.

elevul
10-11-2007, 18:02
Intendevo qualcosa del genere (http://www.firewallshop.com/sonicwall/sonicwall-pro-series.aspx), ma con un prezzo normale( 500-600€ ) e, soprattutto, spedizione in italia. :)

W.S.
10-11-2007, 18:14
Capit :)
Ma la vedo dura :(

xcdegasp
10-11-2007, 18:32
risparmiando molto e per a,mbiti home potresti valutare questo:
Untangle (http://www.hwupgrade.it/forum/showthread.php?t=1599433)

allestisci un muletto che con un solo prodotto scansiona il traffico della lan entrata/uscita raggruppando 14 prodotti tutti OpenSource in cui spiccano SpamAssassin, ClamAV, Snort..

Ovviamente ti consiglio di avere nel tuo pc, che che usi per le tue attività, un buon antivirus :)