|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1291
|
Firewall: realmente necessario?
Secondo voi è necessario abbinare la protezione antivirus a quella di un firewall software(ammesso che non sia presente nel router)?
Io attualmente utilizzo Avg free, dopo aver provato i noti comodo, outpost e zone alarm, che rimanevano scomodi per la notevole quantità di avvisi che generavano(che tendono a spaventare gli utenti meno esperti). Stavo , altrimenti, valutando l'acquisto di una suite completa di firewall come G-DATA, che è anche più user-friendly. Secondo voi, se non si installa un buon firewall si è molto esposti al furto di credenziali di accesso ai siti di Home banking o alle password inserite nei siti a cui si è registrati? Nel contesto di una azienda di meno di 10 persone, la soluzione ottimale sarebbe un'altra?
__________________
Intel Conroe e6750 cooled by Zalman 9700,Gygabite ds3 rev 3.3,maxtor 80gb,W.D caviar se 250gb seagate Barracuda 500gb,Sparkle 8800gt 512, ali seasonic m12 700watt[ ,controllo temperature e speedfan by Zalman ZM-MFC2 |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2007
Città: Verona
Messaggi: 647
|
Un firewall è la prima difesa di un qualsiasi sistema informnatico che sia un pc domestico singolo che una grande lan aziendale da 1000 client.
Dico questo perché esistono software che scansionano la rete alla ricerca di porte aperte ( port scan ) e quando trovano ingressi liberi cercano di introdurre codice malevolo e/o rubare dati. Alcuni esempi sono i virus sasser, blaster e il recente worm.conficker, un firewall è in grado di bloccarli sul punto di ingresso. Certo l'antivirus li blocca comunque, ma metti che ti entra un codice malevolo che l'av non riconosce... Detto questo non voglio terrorizzarti, ma ho cercato di farti capire la situazione. ![]() Un firewall del router ti protegge solo dalle schifezze in ingresso, mentre le connessioni in uscita le controlla solo un firewall software. G-Data è una buona suite, ma è molto pesante. Se i firewall ti stressano e non hai un router lascia attivo quello nativo di windows, tenendo presente che ti protegge solo dal malware in ingresso. Ciao, scusa la lunghezza del post, ma mi sono lasciato prendere ![]()
__________________
Desktop: Asrock FM2A75-DGS R 2.0, A105800K, 2x 4GB Vengeance 1600, Corsair CX430, Crucial MX100 256gb,MSI r7 370 4gb, Antergos Cinnamon, W 10 Pro, Trust GXT 38, Trust GXT 25. MOTO G 16GB. TV TOSHIBA 32" FHD. Vaio VPCEB: I3 330, Linux mint Xfce, Asus K54HR pentium b960 w7 HP. |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 1279
|
Quote:
Per venire al tuo quesito sul rischio di furto delle proprie credenziali, devi tenere in considerazione che i pericoli potrebbero giungere da diverse parti, tutte attinenti alle lacune del tuo sistema di protezione. La mancanza di un FW software, ad esempio, potrebbe comportare la comunicazione di un keylogger/trojan con un indirizzo remoto, così come l'assenza di una protezione in tempo reale potrebbe permettere a tale malware di infettare la tua macchina; in generale, comunque, è bene considerare una strategia di protezione alquanto completa, poiché nessun software è infallibile e la complementarità di diversi moduli coprirebbe le lacune altrui. Se ti interessa quanto consigliatoti, puoi trovare approfondimenti in questo thread.
__________________
So di non sapere (cit.)... ![]() ![]() Ultima modifica di Ignorante Informatico : 06-01-2009 alle 18:52. |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2004
Messaggi: 428
|
Per me un firewall è indispensabile sempre e comunque, meglio non far scappare i buoi dalla stalla che cercare di riprenderli, per usare una metafora
![]()
__________________
Affari felicemente conclusi con skyfunk, Shania 70, Duncan, afico, pokestudio, maurizio81, krystis, alebertaz, darius_84 e altri. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
secondo me tutto dipende dal contesto...
ci sono contesti in cui la configurazione usata richiede l'uso di un firewall, altri in cui è consigliabile, ma non strettamente necessario (se si usa router). Attualmente uso solo il frw di Windows in accoppiata con quello del router, però non è sicuramente l'opzione più "consigliabile".
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22111
|
in informatica la prudenza non è mai troppa: meglio un firewall software collaudato ed efficace come comodo od online armor, in accoppiata. i firewall dei router non sono sempre aggiornati e, spesso e volentieri, ci sono bug più o meno gravi non tappati o non scoperti. meglio affidarsi a firewall sempre e costantemente aggiornati.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 07-01-2009 alle 10:07. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1175
|
In azienda abbiamo l'antivirus sui pc e solo firewall hardware dei router + proxy.
Configurando il firewall hardware in maniera restrittiva (es. permettere solo il traffico verso porte 80/443 in uscita, chiudere tutto in ingresso) e lo stesso per quanto riguarda il proxy (permettere solo proto HTTP/s e bloccare comunque l'accesso ai siti web non catalogati come sicuri) un firewall software sui singoli pc non e' necessario.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200 [Debian 7.0 Wheezy] Installazione, consigli e trucchi ![]() |
![]() |
![]() |
![]() |
#8 | ||||
Senior Member
Iscritto dal: Apr 2008
Messaggi: 1279
|
Quote:
Quote:
![]() Quote:
![]() Tanto per fare un esempio, persino le VM dovrebbero essere dotate di un FW software (onde evitare propagazioni all'interno della rete virtuale). Quote:
Chiaro, potrei aver scritto una grossolana banalità, partendo dal presupposto che siano consentite solo connessioni a siti inseriti in un'eventuale whitelist (ma, a quel punto, si dovrebbe parlare unicamente di connessioni consentite e non proibite).
__________________
So di non sapere (cit.)... ![]() ![]() |
||||
![]() |
![]() |
![]() |
#9 | |
Bannato
Iscritto dal: Nov 2008
Messaggi: 446
|
Quote:
lancio anche io una piccola provocazione: nn sono sicuro della necessità di un firewall...piuttosto ritengo maggiormente protettivo* un HIPS puro piuttosto di un firewall ![]() nn a caso, infatti, i firewall oramai si dotano di moduli Hips ![]() cmq a parte questa piccola stupida provocazione, concordo pienamente su quanto da te affermato nei post precedenti ![]() Saluti ![]() *in un scenario dove sia presente un semplice firewall (o NAT) del router |
|
![]() |
![]() |
![]() |
#10 | ||
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
![]() ![]() scherzi a parte: 1) non so se sarebbe in grado di bypassare l'account limitato e le Software Restriction Policy, che di default bloccano l'esecuzione di qualunque cosa...quindi dovrei, a mano, legittimare l'esecuzione del malware e dargli diritti d'amministratore (fossi matto ![]() 2) anche se, per assurdo, riuscisse a superare il livello1 dovrei consentirne io l'esecuzione attraverso l'hips (doppiamente matto ![]() se sono così rincoglionito da consentire volontariamente 2 volte l'esecuzione di un malware allora ben mi stia l'infezione ![]() ![]() Quote:
Parto dal presupposto che, in una configurazione standard, se sono arrivato al punto di dover bloccare la connessione in uscita di un malware col frw, allora l'infezione ha già superato il livello del router e dell'av, infettando il mio pc e cercando di contattare l'esterno...questo presuppone che son già bello infettato e, se il virus è uno con le palle, può fare piazza pulita nel mio pc... altro che firewall software ![]() Anche in questa eventualità solo l'hips, se non viene disabilitato, può limitare il raggio d'azione (o meglio d'infezione ![]() ad ogni modo sia chiaro: se il firewall software ci da una possibilità in più di bloccare l'infezione tanto meglio.. Edit: Ignorante Informatico mi sa che si riferiva a questa mia opinione :P
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 07-01-2009 alle 18:17. |
||
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 1279
|
Quote:
![]() A tal proposito, mi viene in mente una bella discussione sostenuta, tempo fa, con l'ottimo cloutz ![]() Questo è il punto: cloutz non lo farebbe, ma sei sicuro che sarebbero tutti così accorti in un'azienda? ![]()
__________________
So di non sapere (cit.)... ![]() ![]() Ultima modifica di Ignorante Informatico : 07-01-2009 alle 18:15. |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 1279
|
Proprio per questo, specialmente se in sede lavorativa, sono fondamentali dei FW software/hardware. Poi, certo, l'utente pasticcione potrebbe autorizzare qualsiasi porcheria, ma incontrerebbe serie difficoltà ad aggirare tutti i programmi citati finora
![]() Privatamente, invece, è tutta un'altra storia e diventa un vero piacere discutere su diverse strategie di difesa (già più associabili al livello reale degli utenti che decidono di prendere parte al dibattito); non a caso, leggo le soluzioni proposte da sampei.nihira (soprattutto quando puntano al miglior compromesso fra efficacia e leggerezza) sempre con molta ammirazione ![]()
__________________
So di non sapere (cit.)... ![]() ![]() |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1175
|
Quote:
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200 [Debian 7.0 Wheezy] Installazione, consigli e trucchi ![]() |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() nelle vostre politiche di sicurezza ci sono dei nodi un po' troppo contorti e che sono dispendiosi sicuramente se venissero generalizzati a tutti gli ambienti lavorativi, per esempio il non poter immettere su supporto removibile dei documenti ti mette in serie difficoltà perchè il client email non può spedire allegati superiori a tot Kb, certe estensioni non sono possibili da spedire (presumo adottiate anche questo controllo), bisogna quindi avere un disco remoto sharato in lan (chi lo monitora? chi lo protegge? su che macchina risiede?), oppure bisogna chiamare Tizio alla propria postazione per farglielo vedere, o masterizzarlo su cd (sempre che anche queste non siano state disattivate essendo possibile veicolo di infezione). non sarebbe più semplice preddisporre un software antivirus o ancora meglio cips (essendo adattabile alla propria realtà aziendale) sulle workstation di modo da lasciare libertà espressiva ai lavoratori senza complicare loro la vita in macchinose operatività? ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#16 | ||||||
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1175
|
Quote:
Purtroppo le policy aziendali ci cadono dall'alto come i 10 comandamenti, anche se tutti siamo concordi nel ritenere che in realta' ci complicano la vita. Diciamo che l'obiettivo e' limitare il furto di dati sensibili, inibendo l'uso di certi dispositivi di archiviazione, inclusi i floppy (che sono stati fisicamente rimossi). Anche le e-mail verso domini pubblici, quali libero, yahoo,... non passano, cosi' come non e' possibile raggiungere nessuna webmail. Quote:
Quote:
Quote:
Quote:
Quote:
Comunque se l'utente e' un minimo esperto, ti posso dire che firewall aziendale, proxy, webmail, chiavi USB, spedizione di files .exe... volendo si puo' superare tutto, anche senza essere admin. Ovvio che non vado a scrivere su un forum come si fa, ma tecnicamente se uno ha voglia di studiare e di imparare, di approfondire, di documentarsi, la possibilita' c'e'.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200 [Debian 7.0 Wheezy] Installazione, consigli e trucchi ![]() Ultima modifica di vampirodolce1 : 08-01-2009 alle 11:27. |
||||||
![]() |
![]() |
![]() |
#17 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Anche se la mia ignoranza in materia è smisurata la penso come c.m.g
Quote:
Saluti ![]() |
|
![]() |
![]() |
![]() |
#18 | |
Bannato
Iscritto dal: Nov 2008
Messaggi: 446
|
Quote:
considerando l'enorme lavoro che hai fatto con Comodo, nn mi sembra che tu sia ignorante forse nn sarai un tecnico, però sicuramente ne sai molto piu di un utente medio Saluti ![]() Fine OT |
|
![]() |
![]() |
![]() |
#19 | ||
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#20 | ||
Senior Member
Iscritto dal: Apr 2008
Messaggi: 1279
|
Quote:
![]() (scherzo ![]() Quote:
![]() Certo, io ho supposto una situazione del genere più per logica che per cognizione di causa, mentre Adrian unisce una grande preparazione alla logica (in sostanza, non potrò mai entrare nel Team di OA! ![]()
__________________
So di non sapere (cit.)... ![]() ![]() |
||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:46.