Ik vind de aannames en stellingen in dat verhaal nogal kort door de bocht. Sommige zijn gewoon niet eens waar. Het is duidelijk geschreven door iemand met een voorliefde voor linux achtige iptables dozen of dedicated apparatuur.
firewall is a dedicated box with (usually) two or three ethernet ports running no services other than a firewall.
Niet perse waar.
Even the little hardware NAT boxes that you can get for sharing a DSL connection or cable modem are way better than any 'software firewall'
Lekker onderbouwd ook. Daarnaast ook nog eens totaal onzin imho.
So... what does a 'personal firewall' actually do? Well, effectively it listens on all the ports on your system. This provides no real additional security over turning off the services that you don't use.
Totaal niet waar. Een hedendaagse personal
firewall is meer dan een "dom" packetfilter. Hier heeft ook applicatielevel filtering etc een plaats.
Ik vind het hele verhaal nogal stemmingsmakend, slecht onderbouwd, vaak gebaseerd op (slechte) aannames en zo kan ik nog wel even doorgaan. De punten die hij aandraagt zijn vaak worst case scenario's. Iemand die een personal
firewall niet kan configureren kan een stand alone apparaat al helemaal niet configgen imho. Daarnaast worden alle extra voordelen van een personal
firewall (ik draai er een naast een hardware device) maar even snel vergeten of verkeerd uitgelegd. Juist het krijgen van een waarschuwing als een applicatie het netwerk op wil vind ik een groot voordeel. Ik krijg eigenlijk nooit een onterechte waarschuwingsdialoog van mijn personal
firewall te zien. Bovendien gelden veel van de nadelen die worden genoemd ook voor een NAT doosje. Op zich is het stuk leuk om als uitgangspunt van een discussie te nemen maar om dit breed uit op een site als samspade (gerespecteerde netwerk tool) te zetten vind ik niet echt goed.
[
Voor 3% gewijzigd door
Bor op 26-05-2005 23:27
]