פורסם 2011 באפריל 314 שנים פתחתי פורטים בביטורנט ורציתי לדעת: האם זוהי פירצת אבטחה גדולה?אם מישהו סורק פורטים פתוחים ומגלה את הפורט הזה אז הוא יכול לשלוח לי דברים זדוניים למחשב, או שלמחשב יש דרך לדעת שהפקטות שמגיעות מיועדות לביטורנט, ולהיפטר מאלו שלא?ואם אכן בקלות ניתן לשלוח דברים זדוניים, איך זה שלא שומעים על מלא פריצות כל הזמן למחשבים פרטיים? זה נשמע פגם אבטחה בסיסי...
פורסם 2011 באפריל 414 שנים קודם כל אתה חייב להפסיק לראות סרטים הוליוודיים ולהתחיל להבין דברים כמו שהם.אתה לא פותח פורטים אלא מפנה אותם למחשב לציוד קצה בLAN שלך ע"י יצירת ערכי NAT סטאטיים בנתב. "פתיחה" זה מושג (חצי רשמי) של אפשרות תקשורת ב firewall (או ACL) ששם כל התקשורת היא סגורה כברירית מחדל.שנית לא כל תקשורת שמופנת למחשב היא פרצת אבטחה במובן הישיר. אתה קודם כל צריך לדעת לנצל פרצה אפליקטיבית ב BT client שבשימוש כדי בכלל להגיע למשהו (כמו בדוגמא שנתת). זה בניגוד לחשיפה של תקשורת NBT או RPC החוצה לצורך העניין.אם אתה כל כך פרנואיד אז תתנתק מהאינטרנט בכלל וזהו.
פורסם 2011 באפריל 614 שנים מחבר קודם כל אתה חייב להפסיק לראות סרטים הוליוודיים ולהתחיל להבין דברים כמו שהם.אתה לא פותח פורטים אלא מפנה אותם למחשב לציוד קצה בLAN שלך ע"י יצירת ערכי NAT סטאטיים בנתב. "פתיחה" זה מושג (חצי רשמי) של אפשרות תקשורת ב firewall (או ACL) ששם כל התקשורת היא סגורה כברירית מחדל.שנית לא כל תקשורת שמופנת למחשב היא פרצת אבטחה במובן הישיר. אתה קודם כל צריך לדעת לנצל פרצה אפליקטיבית ב BT client שבשימוש כדי בכלל להגיע למשהו (בדוגמא בנתת). זה בניגוד לחשיפה של תקשורת NBT או RPC החוצה לצורך העניין.אם אתה כל כך פרנואיד אז תתנתק מהאינטרנט בכלל וזהו.איזה תשובה מתנשאת ולא אינפורמטיבית. אם אתה לא יודע לענות בצורה נורמלית עדיף שלא תענה...
פורסם 2011 באפריל 814 שנים פתחתי פורטים בביטורנט ורציתי לדעת: האם זוהי פירצת אבטחה גדולה?אם מישהו סורק פורטים פתוחים ומגלה את הפורט הזה אז הוא יכול לשלוח לי דברים זדוניים למחשב, או שלמחשב יש דרך לדעת שהפקטות שמגיעות מיועדות לביטורנט, ולהיפטר מאלו שלא?ואם אכן בקלות ניתן לשלוח דברים זדוניים, איך זה שלא שומעים על מלא פריצות כל הזמן למחשבים פרטיים? זה נשמע פגם אבטחה בסיסי...מבלי להכנס לנושא הסמנטיקה (פתיחה/הפניה) בכל פתיחת פורט יש מימד מסויים של פירצת אבטחה, זאת כיוון שפתחת נתיב שדרכו ניתן להגיע אל המחשב שלך. בפועל זו פירצה לא משמעותית כי מעבר לצורך לגלות את ה-IP וה-PORT שלך, על מנת לעשות בה שימוש, יש צורך בתוכנה זדונית במחשב שלך שתאזין לפורט ותפעל על פי המסרים המתקבלים בו. ההשקעה בניצול של פירצה כזו היא די גדולה ואם אין לך סודות ממש רצינים במחשב הסיכוי האבטחתי שלך הוא מאוד קטן.
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.