Vinnaren i pepparkakshustävlingen!
2015-05-03, 22:46
  #1
Medlem
Bobanys avatar
Hej

Har en brandvägg på strikta inställningar och nu vill jag veta vad är nästa steget? Har inte virusskydd eller något sånt, och är fundersam om jag ens ska skaffa det, men en sak i taget. Ska jag försöka att rigga routers inbyggda hårdvaro-brandvägg (eller vad det kallas) och få den att blocka lite skit? Liksom kör, det är ni som är experterna här.
Citera
2015-05-03, 23:15
  #2
Medlem
svampdamps avatar
Vad är du ute efter och vad skyddar du? Svag trådstart.
Citera
2015-05-03, 23:56
  #3
Medlem
Bobanys avatar
Citat:
Ursprungligen postat av svampdamp
Vad är du ute efter och vad skyddar du? Svag trådstart.
Virus, hackers? Jag är en vanlig datoranvändare, så du bör tänka på att jag använder vanlig webbläsare (jag bör skyddas därifrån) men jag vill även veta att jag är skyddad mot hackershot ifall någon får min IP och vad behövs då, räcker det med min brandvägg som den är uppsätt? Det är det som är frågan helt enkelt, inte mer komplicerat än så. Om du inte är så datorkunnig kanske det är svårt att veta vad mer man kan göra
Citera
2015-05-04, 04:31
  #4
Medlem
hasenfrasens avatar
En router som NAT'ar din nätverkstrafik stoppar i princip allt. Din dators inbyggda Windows-brandvägg stoppar allt som du inte explicit tillåter. Behöver du en brandvägg för utgående trafik - är du redan ägd. Viktigast är att hålla Windows uppdaterat (eftersom du inte berättar vilket operativ du kör). En webläsare med script-block, flash-block och stun-block bör användas som default.
Citera
2015-05-04, 09:10
  #5
Medlem
svampdamps avatar
Tycker det är fel att stänga av JS. Det är bakåtsträvande och minimal ökad trygghet. Hål till jsmototer är väldigt ovanliga och tenderas att fixas snabbare än U Bolt.
Citera
2015-05-04, 09:28
  #6
Medlem
1FFs avatar
Citat:
Ursprungligen postat av Bobany
Hej

Har en brandvägg på strikta inställningar och nu vill jag veta vad är nästa steget? Har inte virusskydd eller något sånt, och är fundersam om jag ens ska skaffa det, men en sak i taget. Ska jag försöka att rigga routers inbyggda hårdvaro-brandvägg (eller vad det kallas) och få den att blocka lite skit? Liksom kör, det är ni som är experterna här.


Du säger inget om dina omständigheter eller användandet av datorn så det blir svårt att ge exakta tips .

En bra router är egentligen viktigare än en d.o brandvägg .
Gå igenom routern och maxa säk.inställningarna och uppdatera mjukvaran . Har du en D-link så byt ut den .

Att bli hackad är extremt ovanligt den vanliga smittovägen är genom öppnande av infekterade filer . Skaffa sandbox !

Skaffa ett bra Av med HIPS - http://chart.av-comparatives.org/chart1.php - som ger ett internt skydd vid t.e.x dåliga nedladdningar .

Håll allt uppdaterat .

Ha alltid en frisk systemavbildning som backup .
Citera
2015-05-04, 17:06
  #7
Medlem
Bobanys avatar
Citat:
Ursprungligen postat av hasenfrasen
En router som NAT'ar din nätverkstrafik stoppar i princip allt. Din dators inbyggda Windows-brandvägg stoppar allt som du inte explicit tillåter. Behöver du en brandvägg för utgående trafik - är du redan ägd. Viktigast är att hålla Windows uppdaterat (eftersom du inte berättar vilket operativ du kör). En webläsare med script-block, flash-block och stun-block bör användas som default.
Går det inte med en brandvägg att även blockera utgående trafik?
Citat:
Ursprungligen postat av svampdamp
Tycker det är fel att stänga av JS. Det är bakåtsträvande och minimal ökad trygghet. Hål till jsmototer är väldigt ovanliga och tenderas att fixas snabbare än U Bolt.
Jo jag vet, men jag kör så att jag tillåter de sidor som jag faktiskt litar på, jag har bara några få sidor som jag använder, så tillslut så behöver jag inte oroa mig mkt för det.
Citat:
Ursprungligen postat av 1FF
Du säger inget om dina omständigheter eller användandet av datorn så det blir svårt att ge exakta tips .

En bra router är egentligen viktigare än en d.o brandvägg .
Gå igenom routern och maxa säk.inställningarna och uppdatera mjukvaran . Har du en D-link så byt ut den .

Att bli hackad är extremt ovanligt den vanliga smittovägen är genom öppnande av infekterade filer . Skaffa sandbox !

Skaffa ett bra Av med HIPS - http://chart.av-comparatives.org/chart1.php - som ger ett internt skydd vid t.e.x dåliga nedladdningar .

Håll allt uppdaterat .

Ha alltid en frisk systemavbildning som backup .
Jag har märkt att med min brandvägg (mjukvaro) så blir det svårt att surfa eftersom att jag får massor av felmeddelanden i alla typer av webbläsare, trotts att dessa är satta på "betrodda". Men jag får endast det då jag har satt säkerheten på maximal, jag förstår att den blockar extra mycket, men ibland blockerar den sånt som bilder och skit som faktiskt inte gör någon skillnad öht om den blockar eller inte för säkerheten. Det enda problemet jag har med min brandvägg är egentligen att den frågar inte ifall den ska blockera eller inte i alla fall. Jag använder ZoneAlarm, bör jag köra på windows brandvägg istället, går den att customize väldigt mycket? För jag litar inte på att brandväggen "vet" vad som behöver blockas och inte genom deras "automatic blocking" inställning.
Citera
2015-05-04, 17:27
  #8
Medlem
1FFs avatar
Byt Bv - http://www.matousec.com/projects/pro...64/results.php

Comodo är ett bra val som man konfigurerar så här för bästa resultat - http://www.techsupportalert.com/cont...o-firewall.htm

Innehåller även en sandbox vilken är bra att öppna E-mails i - t.e.x . Få "false positives" . Oerhört konfigurerbar till skillnad ifrån Windows d.o .
__________________
Senast redigerad av 1FF 2015-05-04 kl. 17:30.
Citera
2015-05-05, 04:34
  #9
Medlem
hasenfrasens avatar
Citat:
Ursprungligen postat av Bobany
Går det inte med en brandvägg att även blockera utgående trafik?

Som sagt, behöver du blockera utgående trafik är du redan ägd - och din brandvägg och AV är förmodligen redan satta ur spel. Lägg dina ansträngningar på icke-beordrad inkommande trafik och generell datorhygien.
Citera
2015-05-05, 04:50
  #10
Medlem
Bobanys avatar
Citat:
Ursprungligen postat av hasenfrasen
Som sagt, behöver du blockera utgående trafik är du redan ägd - och din brandvägg och AV är förmodligen redan satta ur spel. Lägg dina ansträngningar på icke-beordrad inkommande trafik och generell datorhygien.
Behöver inte vara så, jag menar säg att jag råkar få en keylogger, som samtidigt är skitigt programmerad, har jag åtminstone någon kontroll på utgående trafik så blockar jag ju den och kan bli uppmärksammad om att den finns där.
Citera
2015-05-05, 09:46
  #11
Medlem
1FFs avatar
Citat:
Ursprungligen postat av Bobany
Behöver inte vara så, jag menar säg att jag råkar få en keylogger, som samtidigt är skitigt programmerad, har jag åtminstone någon kontroll på utgående trafik så blockar jag ju den och kan bli uppmärksammad om att den finns där.

Förr var en Bv väldigt viktig men idag inte lika så utan det är viktigare med ett riktigt bra HIPS skydd vilket många Bv`s har och i stort sett samtliga Av`s .

Så , en Bv med HIPS och ett enklare Av eller endast ett Av med välutvecklat HIPS täcker upp det nödvändigaste .

Det är oftast HIPS`et som gör en Bv bra att ha och inte Bv`en i sig .

Vill man potentiellt ha full kontroll på allt så finns det anledning att ha Bv , Av och HIPS .

Förklaring av HIPS - http://www.techsupportalert.com/cont...-explained.htm
__________________
Senast redigerad av 1FF 2015-05-05 kl. 09:53.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback