Ik ben sinds een poosje bezig met pf (de firewall van openbsd) en ik ben erg onder de indruk van hoe doordacht het is en wat je er allemaal mee kunt.
Maar ik ben nogal een newbie op dit gebied, heb ook geen enkele officiele opleiding gehad wat betreft netwerken, firewalls enz.
Vandaag hoorde ik op de ledenvergadering van xs4all een toespraak van een beveiligingsexpert van xs4all, en die zei ondubbelzinnig dat hij niet kon begrijpen dat sommige mensen hun bedrijfsnetwerk/servers toevertrouwden aan een softwarematige firewall, omdat die zo veel makkelijker te hacken zijn.
Ik kwam er niet aan toe om hem om uitleg te vragen waarom hij dat vond, maar ik vraag het me toch echt af.
(Ken meerdere bedrijven die vertrouwen op softwarematige firewalls.)
Als jij een x86 systeem installeert met een mi-ni-male *bsd of linux installatie met een tcp/ip stack, router en firewall software en een goede set met regels; je staat geen enkele poort toe die niet expliciet nodig is, je beveiligt het systeem maximaal (bijvoorbeeld een gesealde kernel of dat soort extreme maatregelen), spijkert het potdicht, gebruikt ijzersterke passwords, chroot alle daemons, en zet alle files die niet gewijzigd hoeven te worden op een cd-rom (read-only filesystem.)
Wat is dan nog het fundamentele bezwaar tegen een softwarematige firewall/router? Dus niet wat met performance te maken heeft, maar puur met betrouwbaarheid?
Weet iemand dit?
Maar ik ben nogal een newbie op dit gebied, heb ook geen enkele officiele opleiding gehad wat betreft netwerken, firewalls enz.
Vandaag hoorde ik op de ledenvergadering van xs4all een toespraak van een beveiligingsexpert van xs4all, en die zei ondubbelzinnig dat hij niet kon begrijpen dat sommige mensen hun bedrijfsnetwerk/servers toevertrouwden aan een softwarematige firewall, omdat die zo veel makkelijker te hacken zijn.
Ik kwam er niet aan toe om hem om uitleg te vragen waarom hij dat vond, maar ik vraag het me toch echt af.
(Ken meerdere bedrijven die vertrouwen op softwarematige firewalls.)
Als jij een x86 systeem installeert met een mi-ni-male *bsd of linux installatie met een tcp/ip stack, router en firewall software en een goede set met regels; je staat geen enkele poort toe die niet expliciet nodig is, je beveiligt het systeem maximaal (bijvoorbeeld een gesealde kernel of dat soort extreme maatregelen), spijkert het potdicht, gebruikt ijzersterke passwords, chroot alle daemons, en zet alle files die niet gewijzigd hoeven te worden op een cd-rom (read-only filesystem.)
Wat is dan nog het fundamentele bezwaar tegen een softwarematige firewall/router? Dus niet wat met performance te maken heeft, maar puur met betrouwbaarheid?
Weet iemand dit?