Verwijderd schreef op dinsdag 22 mei 2007 @ 15:28:
Nee hoor Bor, we zijn het gewoon niet eens. Jij denkt dat de meeste modems in NL nog in bridged mode staan, ik zeg dat ze in routed mode staan.
Het hele geneuzel er omheen heb je er zelf bij verzonnen. Ik heb nooit gezegd dat ISP's modems in routed mode uitleveren ofzo, dat heb jij er bij verzonnen.
Dat is de enige manier waarop jouw stelling waar kan zijn imho. De meeste consumenten gaan echt de configuratie niet aanpassen hoor. Laat staan dat ze überhaupt een idee hebben hoe dat moet.
Ik ken niemand die het modem nog in bridged mode heeft staan, inclusief een hele berg totale 'noobs'. Ken jij nog wel mensen die het zo hebben staan dan?
Iedereen die in de doorsnede consument (wat betreft IT kennis betreft) categorie valt die ik ken. Ook via mijn werk kom ik bij veel mensen: ik denk ongeveer 80% brigde mode want de meeste mensen hebben maar 1 pc en valt er dus niet veel internet te delen etc.
De meeste mensen willen toch een netwerk en internet delen. Die regelen dus wel een handige buurjongen ofzo en drie keer raden wat die als eerste gaat doen.
Een router plaatsen idd. Pas dan gaat jou stelling op. Vaak ook nog een wireless router waarmee ze onwetend onveilig internet aanbieden (en er dus nog meer noodzaak is voor een personal
firewall).
Daarnaast worden er steeds meer wireless oplossingen uitgeleverd die wel degelijk bij uitlevering al op routed staan.
Klopt maar nog steeds het merendeel niet.
Welk "geneuzel" heb ik er verder bij verzonnen?
Maar goed, los van deze discussie (die is begonnen met de stelling (min of meer) dat mensen geen
firewall nodig hebben omdat ze toch achter NAT zitten): een NAT router is eigenlijk niet echt direct een
firewall in de hedendaagse optiek. Daarbij worden alleen inkomende connecties door NAT tegengehouden (wat overigens min of meer een bijwerking van NAT is en niet direct het doel op zich). Voor uitgaande connecties etc ben je echt aangewezen op een personal
firewall op dit moment. Natuurlijk kun je stellen dat de malware dan al op de PC is gekomen en het dus al te laat is: dat klopt tot op zekere hoogte. Een personal
firewall zal je veel sneller van dit soort problemen op de hoogte brengen. Gezond verstand alleen is al lang niet meer genoeg om je vrij te waren tegen de moderne malware. Zie bv ook de discussie "wel of geen virusscanner gebruiken" waar een link is te vinden naar geïnfecteerde advertentie servers die malware verspreiden. Zo lang je Windows gebruikt geldt deze stelling al helemaal. Je loopt namelijk altijd achter de feiten aan wanneer je op patches moet wachten. En laat MS nou net de partij zijn die hier heel erg laks mee omgaat (patch tijden van een half jaar komen meerdere malen voor).
Maar goed, een eindeloze discussie met jou vrees ik. Laten we het hier maar bij laten.
[
Voor 34% gewijzigd door
Bor op 22-05-2007 15:40
]