Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Softwarematige firewall overbodig?

Pagina: 1
Acties:

  • Mexxus
  • Registratie: Januari 2004
  • Laatst online: 20-09 17:01
Beste mensen,

Ik zou het hier graag eens met jullie over willen hebben in hoeverre een softwarematige firewall op het OS nog nodig is, nu tegenwoordig bijna elk fatsoenlijk modem/router een ingebouwde firewall in zich heeft.

Als ik een firewall als ZoneAlarm draai, vreten die enorm veel van m'n geheugen. Als ik de logs daarvan bekijk, die ik hoofdzakelijk meldingen van lokale programma's die naar buiten proberen te praten, en of dat dan wel mag... Soms zit er een IP scannert bij die poortjes aan het scannen is. Die firewall in m'n router houdt alle nodige poorten dicht, en het lijkt me dat het al een hele klus is om daar door heen te komen. En dan nog.. hoe interessant ben je als simpele computeraar, als doel voor een hackertje? Ik bedoel.. volgens mij weegt het nadeel dat een softwarematige firewall erg veel geheugen vreet, zwaarder dan het eventueel risico dat je loopt ooit eens in het oog van een hackertje te vallen, die dan ook nog eens door je router firewall weet heen te komen.

Hoe denken jullie hierover?

  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 30-11 21:29

Mr_gadget

C8H10N4O2 powered

Het is nog steeds heel goed mogelijk om door een opstaande poort voor bv internet te hacken. Verder zorgt een softwarematige firewall ook voor de uitgaande connecties en je router niet.

Je bent opzich geen doelwit alleen je hebt van die idioten die het leuk vinden om bij willekeurige mensen te hacken. En als ze het lukt is de schade groot..

  • SunnieNL
  • Registratie: Maart 2002
  • Laatst online: 09:16
Volgens mij is dit onderwerp al zo vaak langsgekomen, dat ik er niet te veel over wil zeggen, behalve dan dat er ook programma's op een pc kunnen komen te staan die een verbinding naar buiten leggen. De hardwarematige routers blokkeren meestal alleen inkomend verkeer, maar niet uitgaand. Een hacker kan dus theoretisch zo door je hardware firewall fietsen als dat programma op je pc staat.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Er zijn zat mensen die juist het outbound verkeer willen beperken tot hetgeen ze ook zelf willen. Inderdaad alleen al vanwege de malware. Maar ook wegens tools die gebruiksstatistieken of nog meer info naar huis sturen, terwijl ze dat niet willen.

Ook kan het prima zo zijn dat je inbound verbindingen alleen van een beperkte set IP-adressen wilt toestaan (zoals FTP- of VNC servers op je eigen PC). Dat kan soms ook in je router, maar vaak niet.

Anyway: NT -> BV :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)