|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://news.hwupgrade.it/13289.html
Microsoft sottolinea quali sono i problemi dei firewall attuali e illustra la nuova generazione per una maggiore sicurezza Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2002
Città: Vercelli
Messaggi: 1874
|
"Microsoft non è la soluzione a tutto."
Infatti è il problema.. ;-) |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10840
|
"...questo è quello che i firewall attuali fanno, ma non controllano se dentro il treno c'è Al Qaida", ha dichiarato Baumhardt...."
ma... guarda che per Al Qaida ci sono gli Antivirus.... Anche centralizzati, da piu di 5..6...9anni: Virus Wall di TrendMicro... Server Protect.. sono solo qualcuno tra i tanti...esempi ![]()
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10840
|
"...Microsoft non è la soluzione a tutto. Possiamo anche essere una base sulla quale far girare altri software...."
ma anche no ![]()
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10840
|
"... Ha poi aggiunto che è altrettanto importante proteggere la rete dall'interno, non solo sul perimetro Internet/LAN...."
questo è vero. Esistono software come Websense.. tra i tanti che fanno un buon lavoro. ![]()
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2001
Messaggi: 320
|
bhe ora che vedrete il firewall di nforce 4 direte zio bill.... ma xkè nn ci hai pensato prima?...aspettate l'NDA del 19 ottobre e vedrete che bella piattaforma è nf4...
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Nov 2003
Messaggi: 24169
|
Quote:
![]()
__________________
AMD Ryzen 9600x|Thermalright Peerless Assassin 120 Mini W|MSI MAG B850M MORTAR WIFI|2x16GB ORICO Raceline Champion 6000MHz CL30|1 M.2 NVMe SK hynix Platinum P41 1TB (OS Win11)|1 M.2 NVMe Lexar EQ790 2TB (Games)|1 M.2 NVMe Silicon Power A60 2TB (Varie)|PowerColor【RX 9060 XT Hellhound Spectral White】16GB|MSI Optix MAG241C [144Hz] + AOC G2260VWQ6 [Freesync Ready]|Enermax Revolution D.F. 650W 80+ gold|Case Antec CX700|Fans By Noctua e Thermalright |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: May 2003
Città: London UK
Messaggi: 2916
|
"I firewall attuali controllano solamente le porte di partenza e destinazione. Se un treno Eurostar parte da Parigi e arriva a Londra , gli sarà permesso di entrare nello stato inglese perché sappiamo da dove arriva." secondo me questa affermazione è vera fino ad un certo punto..... Se io implemento un tipo di rule ke va ad impedire l'accesso su una determinata porta da parte di "tutti" i remote point, intranet e non, nessun pakketto passerà anke se so da dove viene, in + se io stabilisco una rule per cui l'ip 10.72.219.120 non può stabilire una connessione alla porta 3389, io SO da dove proviene il tentativo di connessione a livello di socket, ma non lo faccio entrare perchè ne ho appunto impedito l'accesso proprio da quell'ip, infatti mi conferma il significato puro e semplice di socket: IP origine + IP destinazione + livello di trasporto (udp/tcp) + porta a cui corrisponde l'applicazione, in questo caso connection manager.
Al contrario è vera (l'affermazione di cui sopra) se io implemento una rule ke stabilisce ke tutto quello ke proviane dall'IP 10.72.219.120 sulla porta 80 può stabilire connessioni, può passare, allora riskio di far passare kissà ke incapsulato nei datagrammi ke formano i pakketti ke mi sono pervenuti su quella porta, e ki più ne ha più ne metta, spoofing, rarp x thin client, multiplexing over tcp, duplicazione di mac address, ecc... quindi, ricapitolando, l'affermazione iniziale secondo me è vera x metà, ma è anke ovvio ke io, magari avendo "paura", non implementerò MAI rules ke permettono a tutto il traffico generato da un IP avente come destinazione una QUALSIASI porta del mio "eventuale" server di passare!!!!! ma sarò MOLTO più specifico nel contesto ke mi troverò ad amministrare. Il tutto ovviamente imho. CIao raga. P.S. è cmq scontato poi ke un semplice firewall NON può bloccare attakki "seri" da parte di esperti della sicurezza logico-informatica e NON lamer!!! |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Apr 2000
Città: Strada in Chianti, Firenze
Messaggi: 12998
|
Quote:
![]() ![]() ![]() Che palle oh... tutte le volte che c'è una news su Microsoft parte il flame! ![]() ![]()
__________________
![]() |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Apr 2000
Città: Strada in Chianti, Firenze
Messaggi: 12998
|
Quote:
![]()
__________________
![]() |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 8826
|
Quote:
![]()
__________________
"In Italia vige la mentalità imperante secondo la quale chi più riesce a fregare il sistema è furbo mentre chi paga è fesso" |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: May 2003
Città: London UK
Messaggi: 2916
|
Quote:
"I firewall attuali controllano solamente le porte di partenza e destinazione." PUNTO. cioè... leggila poi mi dici eheheh, cmq ho detto in parte errata e non del tutto, poi pensandoci, magari errori di traduzione??? potrebbero... spero! ![]() ![]() |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Apr 2000
Città: Strada in Chianti, Firenze
Messaggi: 12998
|
Quote:
__________________
![]() |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Sep 2002
Città: Vercelli
Messaggi: 1874
|
Quote:
Anch'io uso Windows, ma voi innamorati di zio Bill siete davvero permalosi... Su, ragazzi, take it easy ![]()
__________________
"Personalmente non ho nulla contro chi crede in un Dio, non importa quale. Sono contrario a chi pretende che il suo Dio sia l’autorità che gli permette di imporre delle restrizioni allo sviluppo e alla gioia dell’umanità" (Alexander S. Neill, «Summerhill», 1960). |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jan 2003
Città: Milano - Udine
Messaggi: 9418
|
Quote:
io aspetterei a decanterne le lodi prima di averlo visto all'opera cmq l'"analisi" sull'inefficienza dei firewall, soprattutto quelli destinati al mercato consumer giunge come la scoperta dell'acqua calda...
__________________
Vendo accessori, console e giochi (PS2, PSX, Dreamcast, Nintendo, PC Engine, Neo Geo) Vendo BlackBerry Bold 9700 e auricolare Nokia stereo Bluetooth BH-903 Appunti Digitali: La Valigia del Videogamer Ultima modifica di DioBrando : 06-10-2004 alle 18:25. |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 3682
|
Infatti molti dei firewalls non-Microsoft rilevano
che il servizio aggiornamenti automatici (v5)spedisce periodicamente alla Microsoft informazioni del vostro computer (SI, leggendo l'informativa sulla privacy della v5 si scopre che manda anche i productID di windows..... e se un hacker li intercetta????) Mentre il firewall della stessa Microsoft (da loro tanto decantato) non controlla le connessioni in uscita. Buon SP 2 a tutti.... |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Aug 2002
Città: Lombardia
Messaggi: 6065
|
Quote:
I flame hanno stancato, non si tratta di amare lo zio bill. Credo che nessuno sia totalmente dalla sua, ma ogni volta sentire le stesse inutilità ha stancato, tutto qui. |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Apr 2003
Messaggi: 689
|
Quote:
La porta 80 e' aperta sul lato server mentre il client esce da una porta sopra la 1024 .. dire che un hacker entra dalla porta 80 vuol dire che compromette il web server in ascolto su quella porta .. cio' e' possibile con malformed-requests o html forms riempiti di schifezze tipo SQL injection .. comunque NON e' compito del firewall bloccare quella roba perche' deve essere chi fa le pagine php o asp a fare in maniera che il loro codice sia sufficientemente smart da non cascare in questi exploit. E comunque, di tutti i possessori di windows, meno di 1 su 100 ha anche il webserver IIS .. in sostanza, non vedo questa gran vulnerabilita' nella porta 80 per l'utente medio. |
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 8826
|
Quote:
__________________
"In Italia vige la mentalità imperante secondo la quale chi più riesce a fregare il sistema è furbo mentre chi paga è fesso" |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Aug 1999
Città: Vares
Messaggi: 3831
|
Quote:
Ora sta a vedere che microsoft che ha creato il suo firewall 3 mesi fa con il SP2 (che tra l'altro non va una mazza) ha le soluzioni di sicurezza migliori al mondo ![]()
__________________
Quanto tutti sono d'accordo con me ho l'impressione di avere torto. Ultima modifica di Dreadnought : 06-10-2004 alle 19:21. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:06.