נטביוס
נטביוס הוא למעשה מערכת namespace לזיהוי מחשבים ברשת, וקשור לרשימת פרוטוקולים שעובדים עם זה. פותח ע"י IBM לפני שהאינטרנט נעשה נחלת הכלל, ואומץ בחום ע"י מייקרוסופט. יש מספר פרוטוקולים שעובדים עם זה. הבעייתי ביניהם זה ה- NBT, או מה שקרוי NetBIOS over TCP/IP. לגבי NetBEUI הוא פרוטוקול שונה מ- NBT, מומלץ באמת לכבותו עבור מחשבים שאינם מחוברים ברשת פנימית, וזה רק מהסיבה שממילא אין בזה שימוש. לצורך כיבוי NBT, חשוב להבהיר כי ה- Dial Up Networking הרגיל ששומר סיסמאות משתמש ב- Microsoft Family Logon שצריך את ה- NBT. אפשר להמיר ל- Windows Logon שמאפשר שימוש בסיסמאות שמורות אבל לא שמירה של סיסמאות חדשות. נכנסים ל- Network ב- Control Panel, ומעבירים מ- Microsoft Family Logon ל- Windows Logon. אח"כ שומרים שינויים ונכנסים שוב ל- Network. נכנסים ל- Properties של TCP/IP (ע"י זה שעושים doubleclick על השורה הנ"ל), ומכבים את ה- Binding של NetBIOS ל- TCP/IP. NBT מאפשר גישה דרך האינטרנט לשרת NBT במחשב שלך. השרת מאזין לפקודות, ובהתאם להרשאות מוסר אינפורמציה או מאפשר גישה לקבצים או מדפסות. הסכנה הנפוצה ביותר היא אצל כאלו שבמחשב שלהם רשום "שיתוף קבצים ומדפסות", מה שמאפשר לאנשים (או וירוסים כדוגמת ה- Bymer) גישה למחשב שלך מבחוץ. באופן נורמלי אמורה להיות הגנה ע"י סיסמה, אבל אצל מרבית האנשים כתוצאה מחוסר ידע ומודעות, אין סיסמה לחלונות. התגלו גם חורי אבטחה אחרים, כדוגמת שיטה לקבלה מרחוק של סיסמת ה- Dial Up Networking. אם אתה צריך להשתמש ב- NetBIOS אז חובה להשתמש ב- Firewall לצורך הגבלת התקשורת דרך הנטביוס (לדוגמה לתקשורת ברשת הפנימית בלבד). אכן הפורטים הרלוונטים הם 137-139.