NULL Skriv ut sidan - Äldre inlägg (arkiv) till 2003-10-01

Anbytarforum

Titel: Äldre inlägg (arkiv) till 2003-10-01
Skrivet av: Anders Andersson skrivet 2003-09-30, 23:20
Jag har försökt tolka Stefans svar på mitt tidigare inlägg, men jag förstår det nog inte helt och hållet. Påståendet att även jag riskerar att skicka virus har jag redan bemött, då det byggde på en missuppfattning av vad jag skrev.
 
Ordet brandvägg är egentligen missvisande i sammanhanget, då brandmyndigheterna aldrig skulle godkänna en vägg med lika många hål som de brandväggar vi här talar om har. Jag brukar tala om ett portfilter, eftersom det filtrerar IP-trafiken med avseende på portnummer, men vi behöver inte diskutera terminologin.
 
Stefan påstår att jag måste ha en brandvägg för att inte släppa in oönskad trafik till vissa portar, samtidigt som jag måste ha dessa portar öppna för att kunna surfa. Detta går inte ihop. Om brandväggen stoppar trafiken till portarna, så är effekten densamma som om portarna vore stängda i själva datorn, och då kan jag ändå inte använda dem i surfandet.
 
För att surfa kopplar sig min webbläsare till önskad port (vanligen port 80) på angiven server. Min dator behöver inte ta emot någon uppkoppling alls för att detta skall fungera; den skall bara ta emot trafik inom ramen för den session som redan kopplats upp. Det är möjligt att Stefan har några speciella tillämpningar i åtanke (exempelvis FTP) där det krävs lokala portar öppna, men dessa är inte nödvändiga för surfandet i sig.
 
För att illustrera det med en bild ur verkligheten: Jag har ett hus på landet, men ytterdörren har inget lås utan vem som helst kan kliva på när som helst. Detta är förstås inte bra; jag vill inte ha påhälsning av tjuvar. Därför låter jag bygga en hög mur (en brandvägg) runt min tomt, med fjärrstyrda och låsbara grindar. Så länge grindarna är låsta kan ingen tjuv ta sig in i mitt olåsta hus, men det kan inte mina grannar heller, trots att de skulle vara välkomna. Jag är tvungen att låsa upp grinden när jag skall släppa in dem.
 
Det hade förstås varit både enklare och billigare att sätta ett lås direkt på ytterdörren. Men då kan ju inte grannarna komma in? Nej, inte utan att jag låser upp ytterdörren för dem, men alternativet är att jag måste låsa upp grinden i muren i stället. Jag kan inte ha både låst för tjuvarna och öppet för grannarna samtidigt, hur många ytterdörrar och grindar jag än radar upp efter varandra.
 
Stefan, jag förstår din entusiasm inför diverse program och tekniska lösningar som du har nytta av på din dator, men var snäll och förutsätt inte att allas datormiljö ser ut precis som din. Du kan inte uttala dig om risken att min dator är smittad med adware utan att veta vilket operativsystem jag kör eller hur jag använder den.
 
Själva id?n att installera ett särskilt program för att ta reda på vilka program den egna datorn kör är befängd. Om jag inte kan lita på att mitt eget operativsystem håller reda på vilka program som körs, hur skall jag då kunna lita på att ett gratisprogram jag hämtar från nätet inte gör mer skada än nytta? Därmed inte sagt att du inte har nytta av det programmet, men du riskerar endast din egen dator, som jag anser har en befängd konstruktion.
 
Jag går gärna in på tekniska detaljer i TCP/IP, UDP, ICMP, DNS osv om det krävs för att jag skall övertyga, men jag tvivlar på att flertalet diskussionsdeltagare är intresserade. Jag försöker bara beskriva olika alternativ till de system och säkerhetslösningar som flertalet använder i dag, så att fler skall efterfråga dem och inte bara nöja sig med vad Microsoft behagar erbjuda. Inget företag vill lägga ned resurser på produktutveckling så länge det inte finns någon konkurrens om kunderna. Vi har de datorer vi förtjänar.