Computerbeveiliging - Hoe je bad guys buiten de deur houdt

[Verwijderd]

29-05-2012, 10:16 door [Account Verwijderd], 10 reacties
[Verwijderd]
Reacties (10)
29-05-2012, 10:27 door SirDice
Nee, dat klopt niet. Ook uitgaand verkeer wordt gecontroleerd.
29-05-2012, 10:57 door [Account Verwijderd]
[Verwijderd]
29-05-2012, 12:19 door golem
Ik dacht dat het in Windows XP wel zo was dat het alleen binnenkomend verkeer bekeek.
Bij windows 7 is het wel beiden kanten op.

Voor alternatieven, bekijk eens het security Dossier firewalls.
http://www.security.nl/artikel/40393/1/Firewall_Overzicht_2012.html

Comodo wordt vaak als 1 van de beste gezien.
29-05-2012, 13:32 door choi
Door SirDice: Nee, dat klopt niet. Ook uitgaand verkeer wordt gecontroleerd.

Toch niet in de standaard configuratie? Je moet dat in Vista en hoger voor het uitgaande verkeerd volgens mij zelf instellen of gebruikmaken van 3rd-party software die dit voor je kan doen.
29-05-2012, 13:40 door golem
Door choi:
Door SirDice: Nee, dat klopt niet. Ook uitgaand verkeer wordt gecontroleerd.

Toch niet in de standaard configuratie? Je moet dat in Vista en hoger voor het uitgaande verkeerd volgens mij zelf instellen of gebruikmaken van 3rd-party software die dit voor je kan doen.

Stukje tekst van Dossier firewalls.
Sinds in 2004 Service Pack 2 voor Windows XP werd gelanceerd beschikt Windows standaard over een ingeschakelde firewall. De Windows Firewall in Windows XP blokkeert alleen inkomend verkeer. Vanwege beveiligingsredenen besloot Microsoft om in Vista en nieuwer de firewall ook het uitgaande verkeer te laten filteren.
29-05-2012, 13:48 door choi
Door golem:
Door choi:
Door SirDice: Nee, dat klopt niet. Ook uitgaand verkeer wordt gecontroleerd.

Toch niet in de standaard configuratie? Je moet dat in Vista en hoger voor het uitgaande verkeerd volgens mij zelf instellen of gebruikmaken van 3rd-party software die dit voor je kan doen.

Stukje tekst van Dossier firewalls.
Sinds in 2004 Service Pack 2 voor Windows XP werd gelanceerd beschikt Windows standaard over een ingeschakelde firewall. De Windows Firewall in Windows XP blokkeert alleen inkomend verkeer. Vanwege beveiligingsredenen besloot Microsoft om in Vista en nieuwer de firewall ook het uitgaande verkeer te laten filteren.

Ja maar staat deze niet standaard op 'Outgoing traffic: ALL items that do not have a rule set will be ALLOWED' waardoor het er op neerkomt dat niks wordt gefilterd (in de standaard configuratie) en het op de gebruiker aankomt op per applicatie/protocol/poort enz. e.e.a zelf te configureren?
29-05-2012, 14:05 door Spiff has left the building
Door golem: Vanwege beveiligingsredenen besloot Microsoft om in Vista en nieuwer de firewall ook het uitgaande verkeer te laten filteren.
Maar voor het uitgaande verkeer is die standaard zo geconfigureerd dat nagenoeg alles blindelings doorgang krijgt.
Zoals choi aangaf, voor het uitgaande verkeer moet de Vista/7 firewall geconfigureerd worden om er meer controle mee te kunnen uitoefenen.

Zie
http://technet.microsoft.com/nl-nl/library/cc732306(v=ws.10).aspx
en ook Menno Schoones opmerking over de Vista/7 firewall:
http://www.schoonepc.nl/optim/firewallsoftware.html

Een blik op hoe en wat van de geavanceerde instellingen:
http://www.addictivetips.com/windows-tips/windows-7-firewall-outbound-protection/
http://www.pcwebplus.nl/tsoft/vistafirewallinstellingen.htm


Aanvulling:
choi was me in de tussentijd al voor met reageren, zie ik.
29-05-2012, 15:14 door cjkos
Door choi:
Door SirDice: Nee, dat klopt niet. Ook uitgaand verkeer wordt gecontroleerd.

Toch niet in de standaard configuratie? Je moet dat in Vista en hoger voor het uitgaande verkeerd volgens mij zelf instellen of gebruikmaken van 3rd-party software die dit voor je kan doen.
In Windows 7 krijg je vanzelf de melding wanneer je geen firewal hebt, je krijgt dan de keus deze aan te zetten of uit te laten.

Bij Windows 7 controleert hij beide kanten op. De firewall is wel basic, gebruik daarom zelf liever een 3rd party firewall.
29-05-2012, 15:37 door Anoniem
De firewall van XP stond inderdaad in eerste instantie uit, maar werd bij SP2 aangezet. En ja deze hield/houdt alleen ingaand tegen, waarbij uitzonderingen konden/kunnen worden ingesteld. Bij Vista wordt ook uitgaand gecontroleerd en bij
W7 is dit verder verbeterd. Basic wil ik de firewall van W7 niet meer noemen, maar de interface verdient niet de schoonheidsprijs. Voor de doorsnee gebruiker is de W7-firewall voldoende, maar voor meer controle zijn er betere alternatieven, zelfs in de catagorie "gratis", zoals de eerder genoemde Comodo Internet Security Suite. Zoals elke goede firewall vergt het wel tijd (geduld) en moeite (kennis) om het goed in te stellen om niet bij elke klik of elke in- en uitgaande bit te worden lastig gevallen door een melding. Het is een keuze.
29-05-2012, 17:12 door choi
Door Anoniem: De firewall van XP stond inderdaad in eerste instantie uit, maar werd bij SP2 aangezet. En ja deze hield/houdt alleen ingaand tegen, waarbij uitzonderingen konden/kunnen worden ingesteld. Bij Vista wordt ook uitgaand gecontroleerd en bij
W7 is dit verder verbeterd. Basic wil ik de firewall van W7 niet meer noemen, maar de interface verdient niet de schoonheidsprijs. Voor de doorsnee gebruiker is de W7-firewall voldoende, maar voor meer controle zijn er betere alternatieven, zelfs in de catagorie "gratis", zoals de eerder genoemde Comodo Internet Security Suite. Zoals elke goede firewall vergt het wel tijd (geduld) en moeite (kennis) om het goed in te stellen om niet bij elke klik of elke in- en uitgaande bit te worden lastig gevallen door een melding. Het is een keuze.

De uitgaande filtering staat in Win7 inderdaad ingeschakeld maar is verder niet geconfigureerd; er zijn dus geen regels aangemaakt per applicatie/poort/protocol e.d.

De standaardconfiguratie voor uitgaand verkeer is om alles toe te staan waar geen regels voor zijn aangemaakt; de facto dus zo goed als alles wat uitgaand verkeer van applicaties (dus ook malware) betreft. Dit is in mijn optiek minder dan 'basic'.

Ik denk dat we het eens kunnen zijn met de conclusie dat voor fijnmazigere controle op het uitgaand verkeer gebruiksvriendelijkere oplossingen beschikbaar zijn z.a de gratis versie van Zone Alarm en het eerder genoemde Comodo (eventueel zonder de HIPS).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.