Kaspersky on kyll�, mutta se on trial-lisenssill�. Comodo sen sijaan on
asennettu
koneelle kyll�. Niin ja toki yhteys on natin takana jatkuvasti. Mutta
kertokaas
asiantuntijat, mitk� soittaisivat h�lytyskelloja, eli toisin sanoen:
Mitk� merkit ovat
melko varmoja seikkoja hy�kk�yksest�?
Logittaakos Tiny Personal Firewall?
T: Pauli K.
(jakelu my�s laajempaan ryhm��n jonne menee replyt)
> Eli millaiset softat sopisivat siihen, ettᅵ jokainen koneelta
> ulkomaailmaan ja
> pᅵinvastoin kulkeva verkkoliikenne kaikkine "lisukkeineen" saataisiin
> talteen
Wireshark?
--
Janne
Luulen, ett� tuommoinen lokitus veisi valtavasti levytilaa, ja sen
l�pik�yminen olisi hemmetinmoista. Netiss� on jatkuvasti "kohinaa" eli
yrityksi� p��st� koneelle, mutta ei se mit��n toimenpiteit� aiheuta, jos
palomuuri on kunnossa, eik� koneella oikeasti ole mit��n palveluja
(jotka olisi aktivoitu NATissa porttien uudelleenohjauksella).
En ryhtyisi moiseen.
--
Your ignorance cramps my conversation.
Aiemmin mainittu Wireshark on hyv�, mutta tarvitset teran levyn lokia varten.
Hommaa kunnollinen, erillinen, ulkoinen palomuuri (esim. ADSL-purkin
yhteydess� oleva), joka sitten l�hett�� sinulle mailin aina, kun joku
yritt�� v�kisin sis�lle.
Mulla on Zyxelin purkki, joka on toiminut vuosikausia.
--
Hantte
So many fantastic colours, I feel in a wonderland
Many fantastic colours, makes me feel so good
Wireshark. http://www.wireshark.org/
-jm
Wireshark on nyt latailtu, otan vain tuon toisen trialwaren pois, ettei
se aiheuta ristiriitaa.
>Tuo taas on Telewell ja linja kulkee tosiaan natin kautta.
Eli koneellesi ei voi netist� hy�k�t� koska se ei n�y nettiin.
>Eli millaiset softat sopisivat siihen, ett� jokainen koneelta
>ulkomaailmaan ja
>p�invastoin kulkeva verkkoliikenne kaikkine "lisukkeineen" saataisiin
>talteen
Noh, sit� liikennett� on aika paljon. Ei ole oikein mahdollista k�sin
tarkistaa mit��n, koska aika ei riit�. Kaiken verkkoliikenteen
tallentamiseen ei edes v�ltt�m�tt� koneen kapasiteetti riit�.
Ylip��t��n vaatisi aika paljon tietoja ja taitoja, ett� moisista
lokeista edes saisi mit��n irti. Sinulla ei sellaisia taitoja taida
olla.
>Kaspersky on kyll�, mutta se on trial-lisenssill�. Comodo sen sijaan on
>asennettu
>koneelle kyll�.
Ihan tavallinen virustorjuntaohjelma ja tavallinen palomuuri riitt�v�t
vallan hyvin, eik� niiden lokeja kannata katsella. Min� suosittelisin
Microsoft Security Essentials -ohjelmaa, ja jos et tied� mist� se
l�ytyy niin Google varmaan tiet��.
>Niin ja toki yhteys on natin takana jatkuvasti.
Joka tarkoittaa l�hinn� sit� ett� se nat purkki on 'hy�kk�ysten'
kohteena. Kyll�h�n jos laveasti m��rittelee 'hy�kk�yksen' niin netiss�
kiinte�sti oleva kone on jatkuvien 'hy�kk�ysten' kohteena. Mutta
sittep�h�n on, jos koneessa ei ole mit��n vikaa ei ne hy�kk�ykset
merkitse mit��n. Kyse on v�h�n kuin sateesta joka iskee autoon. Ehj�
ja tiivis auto kest�� sateen, vesi vain valuu kylki� pitkin maahan.
Ylip��t��n jokainen viruksen sis�lt�v�n s�hk�postin voi kuvitella
olevan hy�kk�ys, ainakin johonkin s�hk�postilaatikkoon minulle tulee
niit� jatkuvasti.
>Logittaakos Tiny Personal Firewall?
Kerio Personal Firewall ainakin tekee jotain lokia, jossa ei kyll� ole
juuri mit��n katseltavaa, l�hinn� sinne kertyy erilaisia ilmoituksia
virheellisista paketeista sun muuta sellaista. Taitaa osin olla sama
ohjelma, tai samaa alkuper��. Taitaa muuten kumpikin olla jo ohjelmia
joiden kehitys on lopetettu.
Kuten sanoin vaikka hankkisit mink�laisen ohjelman joka lokittaa
verkkoliikennett�, et tee niill� lokeilla yht��n mit��n.
>Eli koneellesi ei voi netist� hy�k�t� koska se ei n�y nettiin.
Kyll� musta voi, kun esimerkiksi vierailee ep�m��r�isill� sivuilla
niin sielt� voi yritt�� tunkea kaikenlaista moskaa koneelle. Toki
eih�n ne mit��n vakavia hy�kk�yksi� ole. Nettisivuilla voi my�s
piilet� viruksia jotka saastuttavat koneen jossa on haavoittuvuuksia
sis�lt�vi� plugineita. Itselleni kerran tunki tuollainen Adobe
Acrobatin haavoittuvuutta hy�dynt�v� virus ihan luotettavalta sivulta,
en siis edes avannut mit��n PDF tiedostoa vaan se avautui
automaattisesti menness�ni sivulle. Virus oli ujutettu sivulle
ilmeisesti murtautumalla palvelimelle.
Mjoo-o, mutta t�ss� on tietty tekninen ero. Weppisivuilla olevat
troijalaiset on nimenomaan toijalaisia, ne EI yrit� hy�k�t� aktiivisesti
minnek��n, vaan ne haetaan selaimella.
Lopputulos on periaatteessa sama, mutta t�ss� on se ero ett� palomuurin
lokeja seuraamalla n�it� ei n�e! N�m� nimenomaan on toijalaisia, jotka
selain tietentahtoen hakee koneelle. Toijalaiset ei ota yhteytt�
minnek��n, ne vain "odottelee" ett� joku raahaa ne porttien
sis�puolelle. Palomuuri ei auta mit��n, ainoastaan antivirus tms.
Palomuurin lokeille ei tule j�lki�, ei mit��n.
--
You will be awarded a medal for disregarding safety in saving someone.
>Toijalaiset ei ota yhteytt�
>minnek��n, ne vain "odottelee" ett� joku raahaa ne porttien
>sis�puolelle. Palomuuri ei auta mit��n, ainoastaan antivirus tms.
Niin, itseasiassa juuri tuon PDF haavoittuvuutta hy�dynt�v�n jutskan
tarttumisen esti se, ett� haavoittuvuus aiheuttaa PDF pluginin
hakemaan tietysta toisesta IP osoitteesta viruksen koodin ja
suorittamaan sen, virus tai trojan ei suoraan pystynyt saastuttamaan
konetta. Minulla kun oli softapalomuuri ja yleens� jos joku ohjelma on
halunnut nettiin, olen sen p��st�nyt jos vain pid�n sit� erityisen
tarpeellisena, jotkut Aboden p�ivitykset en ole pit�nyt tarpeellisena
joten Adobe readerin ei ole sallittu ottaa yhteytt�. Palomuuri siten
etsi sen viruksen koodin lataamisen ja varsinaisen tartunnan. Tietty
p�ivitt�m�ll� sen Adobe Readerin tuota juttua ei olisi tapahtunut,
tosin enp� ollut ennen kuullutkaan ett� oikeasti noin voisi k�yd� jos
ohjelmassa on tarpeeksi vakava haavoittuvuus.