שאלות מטרידות

אורי ד

New member
שאלות מטרידות

שלום, אני מקווה שתוכלו לעזור לי במספר דברים: 1. לאחרונה גיליתי בתיקייה מסוימת קובץ "הפורץ היה פה.txt", האם זה סוג של וירוס או אכן פורץ? (הקובץ היה ריק מתוכן) 2. אני לא משתמש באנטי וירוסים למיניהם ובפיירוולים כי עד היום לא נפגעתי מהדברים האלה. לפי איך שזה נראה, אני זקוק לפיירוול איכותי ושלא מציק יותר מדי. יש הצעות ? תודה
 

WaVeMaN

New member
תלוי מאוד

המחשב שלך מחובר לאינטרנט מהיר או דרך חיוג? אם דרך חיוג אין ממש טעם לתכונות פיירוול למיניהן. אנטי ווירוס תמיד מומלץ אם אתה נוהג לשוטט גם באתרים לא הכי מוכרים ובטוחים... תבדוק אם אין לך איזשהו Share על התיקיה או בכלל על הכונן הקשיח (ציור של יד האוחזת את התקייה או הכונן). אם מישהו אכן הצליח לשתול לך קובץ דרך הרשת אז מצבך לא ממש טוב כי זה אומר שהוא כפי הנראה גם יכול למחוק קבצים...
 

אורי ד

New member
יש "שיתוף"

אבל הקובץ הזה היה דווקא לא בתייקיה עם שיתוף. מדובר ברשת פנימית שמחוברת בחיוג כמעט 24 שעות ביממה. מדוע לא תמליץ על פיירוול?
 
WaVeMaN תן לי קצת לחלוק עליך

אני מרשה לעצמי לחלוק על דבריך כי זה לא משנה אם הוא מחובר דרך קו מהיר או דרך מודם רגיל, אין שום הבדל פרוול, זה טוב ומומלץ לכל אחד
 
שלום לך אורי

דבר ראשון אם אתה לא פתחת את הקובץ בעצמך, אלא ביום בהיר אתה רואה את הקובץ הזה "הפורץ היה פה.txt", אז יש סיכוי גדול שאכן פרצו לך למחשב ויש מישהו שעושה בו כאוות נפשו. לכן אני ממליץ לך כבר ברגעים אלו (פן יהיה מאוחר) להתקין אנטי וירוס שזה הכי חיוני וחשוב היום במחשב שבלעדיו קשה מאוד להסתדר (והמלצתי היא נורטון אנטי וירוס). דבר שני שזה לא פחות חשוב להתקין את הפירוול, שזה גם של נורטון, ומומלצת מאוד. עכשיו אחרי שעשית את שני הצעדים הללו אתה יכול להתחיל להיות רגוע, רגע רגע לפני שאשכח, עדיף באמת כפי שאתה אומר שנראה שפרצו לך למחשב לפרמט את הארד דיסק, את כל הכוננים, כי יתכן מאוד שאם אותו אחד הוא פורץ חכם, אז הוא יכול לשים לך תוכנת מעקב, על כל פעולה שתעשה במחשב, לכן מומלץ ואפילו כדאי לפרמט את כל הכוננים במחשב. דבר שלישי אני ממש מתפלא איך לא החזקת עד היום את התוכנות האלו כולל אנטי וירוס, שזה ממש ממש חיוני. בתקווה לטוב, מקווה שעזרתי.
 

תומר 007

New member
קודם כל אתה חייב אנטי וירוס...

אני ממליץ נורטון.(אבל יש גם תוכנות חינמיות טובות אחרות) שנית מאוד מומלץ גם פיירוול אם אתה גולש הרבה באינטרנט...(בחלק מהמקרים גם אם לא הרבה..). אבל איך אתה בטוח שזה פריצה?! אולי איזה חבר שבא אליך יצר קובץ טקסט כדי למתוח אותך בזמן שלא הסתכלת?!... אבל מצד שני סביר להניח שזו אכן פריצה ועליך להתגונן... בכל מקרה אתה צריך אמצעי הגנה.. אנטי וירוס חובה! ופיירוול מומלץ.. מקווה שעזרתי...
 

אורי ד

New member
קודם כל תודה

אני סורק וירוסים דרך מחשב אחר ברשת. אני מחפש פיירוול חינמי, ושלא קוראים לו זונאלארם. המלצות?
 

אורי ד

New member
עדין שומדבר לא השתנה

וירוסים אני עדין סורק דרך מחשב אחר ברשת. פיירוול עדין לא התקנתי- אז מה המומלץ אמרתם TINY? או שיש עוד?
 
אורי יש מלא תוכנות להגנות

ועצתי היא נורטון אנטי וירוס, ואת הפירוול, ולגבי ה TINY, את האמת אני לא מכיר את התוכנה הזאת, והייתי גם שמח לשמוע עליה פרטים מדוייקים מה היא עושה ומה רמת האבטחה שלה?, ועד כמה היא אמינה?, והאם יש עידכונים לתוכנה הזאת?, והאם יש לה אנטי וירוס משלה, או שבנוסף לזה צריך גם אנטי וירוס?, ובאם צריך בנוסף לזה אנטי וירוס האם יכולה להיות התנגשות בין האנטי וירוס ל TINY?, כך אני עכ"פ ניגש לכל תוכנה שאני מקבל או שומע התייעצויות מחברים לגבי תוכנות שונות, כי כל השאלות הללו הן חשובות מאוד, ואשמח לקבל תשובות לגבי ה TINY. בתודה מראש.
 

uzi2

Active member
לגבי Tiny, ו- Kerio ובכלל

עד לתחילת השנה הנוכחית Tiny Personal Firewall היתה הפיירוול המועדף עלי. כיום Kerio, והסיבות יהיו ברורות בהמשך. עד לפברואר השנה, מפתחי Tiny Personal Firewall גירסה 2.0 (שהיתה הגירסה האחרונה של Tiny באותו שלב) היו שייכים לחברת Tinysoftware, ובפברואר הם פרשו והקימו חברה מתחרה בשם Kerio. הזכויות על קוד המקור של גירסה 2 של Tiny עברו יחד איתם ל- Kerio, בעוד שהזכויות על השם Tiny נשארו ב- TinySoftware. אי לכך גירסאות של Kerio Personal Firewall הן בעצם שידרוגים של אותה גירסה של Tiny ומכאן שהיה זה רק טבעי מבחינתי ומבחינת אנשים אחרים שעבדו עם Tiny לעבור ל- Kerio. TinySofware במשך זמן מה המשיכו לשווק את הגירסה של Tiny (שעל פי ההסכם עדיין היה מותר להם לשווק) אבל לא יכלו לשדרג אותה, ולמעשה כאשר הם הוציאו את Tiny Persona Firewall 3, הם כתבו אותה מחדש. באופן מפתיע הם עשו כנראה עבודה מרשימה, ו- Tiny Personal Firewall 3 הוא על פי המפרט של החברה וכן על פי חוות דעת ראשונות ב- comp.security.firewalls פיירוול מאוד מתוחכם שמשלב בתוכו מרכיבים שכלל לא נמצאים בפיירוולים לא יקרים, כגון sandboxing ו- application layer content filtering גמיש. אבל המפתיע ב- Tiny 3 הוא שבניגוד לתוכנות אחרות שמיישמות sandboxing, התוכנה קלה על משאבי המחשב (כך לפחות על פי תגובות ב- comp.security.firewalls). יחד עם זה, כיוון שזה קוד חדש לחלוטין שנכתב רק לאחרונה, הייתי ממתין קצת לראות עם גם אחרי חודש חודשיים של עבודה עם הפיירוול הזה הדעות עדיין יהיו נלהבות. Kerio בדיוק כמו גירסה 2 של Tiny הם חינמים לשימוש אישי בעוד ש- Tiny 3 אינו חינמי, וזו הסיבה מדוע נשארתי עם Kerio. Kerio הוא הוא פיירוול עם ממשק משתמש פשוט ויעיל, שהגדרות ברירת המחדל שלו בכל מה שקשור להודעות למשתמש, הן למסור רק את המינימום הנדרש, דבר שהופך אותו בתוך זמן קצר לשקוף למשתמש (ואי לכך אתה לא מרגיש את הנוכחות שלו על המחשב למרות שהוא מספק את כל ההגנות). הוא מגיע ללא הגדרות ראשוניות של חוקים, ובברירת המחדל כל פעם שיש נסיון תקשורת הוא שואל אותך, ונותן לך אפשרות להחליט שמה שקבעת יהפוך לחוק. הוא מאפשר לך הגדרת חוקים מאוד גמישה, ובדרך הזאת אתה מלמד את הפיירוול מה לגיטימי ומה לא. האינפורמציה שהוא מוסר לך לצורך קבלת ההחלטה, מפורטת בכל מה שחשוב לדעת. הוא נחשב לפיירוול מאוד קל על משאבי המחשב, מאוד יציב, וללא קונפליקטים, וכתוב טוב. מעודכן יחסית באופן יפה בכל מה שקשור לטכניקות העקיפה של פיירוולים שמתגלות בכל יום שני וחמישי (מדובר ב- outbound bypassing, כלומר בטכניקות שעוקפות פיירוולים אישיים לצורך יציאת תקשורות החוצה. הטריק של Tooleaky עדיין מצליח (אבל הוא מצליח במרבית הפיירוולים האישיים, כולל Norton Personal Firewall, ו- ZoneAlarm, ואחרים). הטריק של Outbound לא מצליח. הטריק של Backstealth הצליח עד לגירסה הנוכחית אבל כבר לא (לפחות לפי בדיקה שעשיתי אצלי). הטריק של Leaktest לא מצליח, אבל הוא כבר לא מצליח בשום גירסה נוכחית של שום פיירוול. Tiny כמו גם Kerio לא מגיעות עם אנטיוירוס, ותצטרך להתקין במקביל אנטיוירוס. לגבי Tiny 3 בינתיים אין דיווחים על התנגשויות. לגבי Kerio לא זכור לי שאי פעם נתקלתי באיזה דיווח על התנגשות בינה לבין תוכנות אחרות. למרות שהממשק של Kerio מאוד יעיל ופשוט לשימוש, הוא לא אינטואיטיבי למי שלא מבין איך פיירוול עובד. לכן בניגוד לתוכנות אחרות שגם מי שלא קורא את קבצי העזרה יכול איכשהו להסתדר איתן, במקרה של Kerio קריאת ההנחיות חשובה, עבור מי שלא יודע כיצד פיירוולים עובדים, כי אחרת (מה שקרה גם פה לכמה אנשים) שוכחים לבקש ממנה להגדיר חוקים, והיא כל הזמן תטריד עם שאלות. דוקא את הנורטון לא אהבתי. היא תוכנה כבדה יחסית על משאבי המחשב (פחות מ- ZoneAlarm אבל יותר מפיירוולים אחרים), ההודעות שלה מבלבלות הרבה פעמים ומטעות ואני מגדיר את זה כ-
level of reporting is set by default to "promotional mode".​
כלומר מטרת הודעות התוכנה היא לתת לך את ההרגשה שהיא מצילה אותך שוב ושוב גם כאשר זה לא נכון. לדוגמא, מדוע נסיון סריקה מבחוץ של פורט "סטנדרטי" של סוס טרויאני מוגדר על ידי נורטון כ- high risk גם כאשר המחשב לא נגוע בסוס טרויאני. הודעות כאלו גורמות לאנשים שאינם מבינים בנושא להלחץ מהעניין אפילו שאין סיבה.
 

אורי ד

New member
תודה ../images/Emo45.gif

הסבר רחב וממצה! אני ינסה אם כן את הקריו! אני לא משתמש בעל סיכון גבוה לכן אני לא מחפש פיירוול מתוחכם מדי...
 
עוזי תודה רבה רבה

על ההשקעה והמאמץ, באמת נהניתי מהעבודה וההשקעה שכתבת ופירטת בצורה יפה.
 
למעלה