kaspersky6.0

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Mensagempor pmvcosta » Segunda Mai 22, 2006 17:50

Basta fazer uma pequena pesquisa no google para descobrir um artigo que tive a ler sobre as firewalls de hardware e as firewalls de software.

http://www.smallbusinesscomputing.com/w ... hp/3103431


Leiam e tirem conclusões, eu tirei... :wink:
pmvcosta
Novato
Novato
 
Mensagens: 6
Registado: Terça Abr 18, 2006 19:12

Mensagempor L0pht » Segunda Mai 22, 2006 19:13

pralem d k esse artigo tem 3 anos... em informatica milhares de anos luz... peskisa algo mais recente e tira as conclusoes
Imagem
Avatar do Utilizador
L0pht
Membro Diamante
Membro Diamante
 
Mensagens: 1196
Registado: Quarta Abr 26, 2006 13:09
Localização: Portugal

Mensagempor G@rlink » Segunda Mai 22, 2006 20:16

L0pht Escreveu:pralem d k esse artigo tem 3 anos... em informatica milhares de anos luz... peskisa algo mais recente e tira as conclusoes

Então e que tal o inverso... Ou seja, mostra tu um artigo que prove que uma FW por hardware é melhor que por software... :P


Cumps
Imagem
Avatar do Utilizador
G@rlink
Membro Vitalício
Membro Vitalício
 
Mensagens: 1512
Registado: Sexta Jun 24, 2005 0:17
Localização: Coimbra

Mensagempor L0pht » Segunda Mai 22, 2006 20:51

http://personal-firewall-software-revie ... walls.html
"(...)A hardware firewall is a small metal box filled with plug openings, or ports. You hook your computer network into the box then set it up on your computer, just as you would a new printer or other peripheral.
Hardware firewalls are best suited to businesses and large networks; software firewalls are best suited for the home user who wants easy customization.(...)

http://www.windowsecurity.com/articles/ ... tures.html
(...)Hardware firewalls can be further divided into those that are basically dedicated PCs with hard disks and those that are solid state devices built on ASIC (Application Specific Integrated Circuit) architecture. ASIC firewalls are generally faster performers and don’t have the hard disk (a mechanical device) as a potential point of failure.
There is no One Perfect Firewall. Each product has strengths and weaknesses, and after you’ve evaluated your needs and decided which features are most important for your organization, you should carefully compare the technical specs and datasheets of different firewall products to determine which meet your own needs best.(...)

http://ezinearticles.com/?Firewalls-Har ... &id=184253
Hardware Firewalls
(...)Hardware firewalls are normally safer because they are separate devices than your computer and any dangerous traffic get stopped before it hits your computer. Also if for some reason your network gets attacked your firewall takes the burden of the attack and not you’re PC. Other pro’s to the hardware firewall is that you can use it to protect all the computers on your network and this can save money from not having to load the software on all your computers. Hardware firewalls are also normally better because they are made to just protect your network and only serve this proposes unlike software firewalls that are just programs to run on your computer and can be disabled from other software and Malware.(...)

hardware ou software, todas tem vulnerabilidades, mas a maneira mais eficaz de monitorizar ligações em grande escalha é uma soluçao de gateway/ferewall física, que corre em rede e no seu sistema próprio, e daí advem o seu valor e vantagem.
Imagem
Avatar do Utilizador
L0pht
Membro Diamante
Membro Diamante
 
Mensagens: 1196
Registado: Quarta Abr 26, 2006 13:09
Localização: Portugal

Mensagempor PapaGigas » Terça Mai 23, 2006 4:37

L0pht Escreveu:peskisa algo mais recente e tira as conclusoes


O artigo é do tempo da cueca vincada (e até já tinha sido discutido no HCP).. MAS na prática os pontos demonstrados continuam actuais.. :roll:

L0pht Escreveu:hardware ou software, todas tem vulnerabilidades, mas a maneira mais eficaz de monitorizar ligações em grande escalha é uma soluçao de gateway/ferewall física, que corre em rede e no seu sistema próprio, e daí advem o seu valor e vantagem.


Bolas.. tu não aprendes MESMO (ou então não queres mesmo é aprender.. mas isso é outra história).. eu já disse o que tinha a dizer.. é preferivel ter NAT (qq router o tem.. embora convenha saber fazer bom uso do mesmo.. ou seja.. desactivar possiveis falhas de segurança como o protocolo UPnP.. etc) e uma protecção por posto (as tão conhecidas "firewalls por software").. que ter a melhor firewall dedicada do mundo (que custam os olhos da cara.. e algumas o olho do cú.. dependendo do bolso de cada um).. e ter o problema do presidente da empresa (que adquirio esse dispendioso equipamento) ligar o seu laptop á LAN (ou WLAN.. ou wathever) da mesma.. depois de ter passado a noite toda em casa a ver os seus sites favoritos de anatomia humana (acompanhado de um pacote de toalhetes ou de um rolo de papel higiénico).. e comprometer a p*** da LAN (ou WLAN.. ou whatever) apenas por ligar o seu laptop topo de gama (sim.. que quem gasta rios de dinheiro em soluções dedicadas.. compra sempre o topo de gama.. e não tem nada a ver com a qualidade do produto.. mas sim com o preço do mesmo: "é mais caro.. logo é melhor").. resumindo: é porreiro ter soluções dedicadas.. mas não te protegem de "ataques" (entre aspas) internos.. :P

PS - Se eu fosse a ti.. até fazia melhor.. colocava uma solução dedicada.. ligada a uma outra.. entre elas um IDS.. e uma sticky honeypot.. depois sim.. metias o resto das máquinas por trás da segunda solução dedicada.. mas com mais uns IDS no meio (não vá o diabo tecê-las).. :lol: :lol: :lol:

PS 2 - Como podes perceber.. o uso de firewalls por software é "indispensável".. só os parvos acham que não.. é tão simples quanto isso.. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor PapaGigas » Terça Mai 23, 2006 5:25

Tretabyte Escreveu:omfg que bando de ...


Well.. tu conheçes-me pessoalmente.. já fomos colegas de trabalho na Netcabo (tu eras a modos que meu "patrão".. lol.. mas pronto).. e sabes que quando falo estas coisas.. não falo á toa.. principalmente em espaços "publicos" (em privado dou opiniões.. aqui limito-me aos factos).. ;)
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor L0pht » Terça Mai 23, 2006 8:14

pega nos toalhetes e no papel higienico e limpa o nariz k tas ranhoso ;)
Imagem
Avatar do Utilizador
L0pht
Membro Diamante
Membro Diamante
 
Mensagens: 1196
Registado: Quarta Abr 26, 2006 13:09
Localização: Portugal

Mensagempor PapaGigas » Terça Mai 23, 2006 9:05

L0pht Escreveu:pega nos toalhetes e no papel higienico e limpa o nariz k tas ranhoso ;)


Eu?.. LOL.. eu depois explico-te o que é que eu faço com os toalhetes.. e com o papel higiénico.. :P

PS - Btw.. já deves ter percebido que não ando aqui a gastar o meu latim só pq me apetece.. e q afinal até tinha razão no que disse.. não?.. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor L0pht » Terça Mai 23, 2006 9:56

tods temos direito a nossa opiniao e tu nao es diferente das outras pessoas
Imagem
Avatar do Utilizador
L0pht
Membro Diamante
Membro Diamante
 
Mensagens: 1196
Registado: Quarta Abr 26, 2006 13:09
Localização: Portugal

Mensagempor PapaGigas » Terça Mai 23, 2006 15:28

L0pht Escreveu:tods temos direito a nossa opiniao e tu nao es diferente das outras pessoas


Bolas.. mas que raio.. não percebes que não se tratam de "opiniões".. mas de "factos" concretos?.. :roll:

PS - Aproveito para citar um amigo: "uma rede é tão segura como o seu elo mais fraco".. será que assim percebes melhor?.. :twisted:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor pmvcosta » Terça Mai 23, 2006 15:41

L0pht Escreveu:http://personal-firewall-software-review.toptenreviews.com/hardware-firewalls-vs-software-firewalls.html
"(...)A hardware firewall is a small metal box filled with plug openings, or ports. You hook your computer network into the box then set it up on your computer, just as you would a new printer or other peripheral.
Hardware firewalls are best suited to businesses and large networks; software firewalls are best suited for the home user who wants easy customization.(...)

http://www.windowsecurity.com/articles/ ... tures.html
(...)Hardware firewalls can be further divided into those that are basically dedicated PCs with hard disks and those that are solid state devices built on ASIC (Application Specific Integrated Circuit) architecture. ASIC firewalls are generally faster performers and don’t have the hard disk (a mechanical device) as a potential point of failure.
There is no One Perfect Firewall. Each product has strengths and weaknesses, and after you’ve evaluated your needs and decided which features are most important for your organization, you should carefully compare the technical specs and datasheets of different firewall products to determine which meet your own needs best.(...)

http://ezinearticles.com/?Firewalls-Har ... &id=184253
Hardware Firewalls
(...)Hardware firewalls are normally safer because they are separate devices than your computer and any dangerous traffic get stopped before it hits your computer. Also if for some reason your network gets attacked your firewall takes the burden of the attack and not you’re PC. Other pro’s to the hardware firewall is that you can use it to protect all the computers on your network and this can save money from not having to load the software on all your computers. Hardware firewalls are also normally better because they are made to just protect your network and only serve this proposes unlike software firewalls that are just programs to run on your computer and can be disabled from other software and Malware.(...)

hardware ou software, todas tem vulnerabilidades, mas a maneira mais eficaz de monitorizar ligações em grande escalha é uma soluçao de gateway/ferewall física, que corre em rede e no seu sistema próprio, e daí advem o seu valor e vantagem.



O ultimo artigo que apresentaste é interessante. Na minha modesta opinião, visto nunca ter usado uma firewall fisica, qual é a hipotese de um software ou malware desactivar uma firewall de software? Só se deixares o software entrar via browser ou assim, porque de resto não tou a ver. E se for via browser as firewalls fisicas têm o mesmo problema....

Ou seja isto tudo se resume a uma vunerabilidade que programas ou malwares correrem na propria maquina e as firewalls fisicas aceitarem o trafego desses softwares por ser interno. As firewalls de software têm por outro lado, quando bem configuradas a capacidade de bloquear o trafego de programas, não autorizados. Tá bem que estas (firewalls de software) podem ser desactivadas por via de outros softwares ou malwares, mas as fisicas têm um problema ainda maior, que é a de deixar sair trafego interno da rede, mesmo que etse seja virus, worms, tojans, you name it...

A meu ver, claro disse isto baseado no artigo que encontrei, continuarei a usar as firewalls de software visto não querer que trafego que pode ser pontencialmente perigoso saia da minha maquina...


Falo aqui pelo que li no artigo e foi bem explicito o que li sobre a vunerabilidade da firewall fisica.... Acho que estou com a opinião certa, mas vou ver se encontro artigos mais recentes sobre esse asusnto.
pmvcosta
Novato
Novato
 
Mensagens: 6
Registado: Terça Abr 18, 2006 19:12

Mensagempor Tretabyte » Terça Mai 23, 2006 18:43

Boas,
humm mas pera la
isto tudo por causa de uma discusão entre firewalls de software e firewalls de hardware?
like wtf anda tudo parvo?
mas isto tem la alguma discusao? estamos a falar de layers completamente diferentes... a de software nem chega aos calcanhares de qualquer firewall de hardware que seja digna desse nome...

sem mais
Tretabyte

ps: comecem a ler http://www.google.com/search?q=software ... S:official
Editado pela última vez por Tretabyte em Terça Mai 23, 2006 19:45, num total de 1 vez.
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor PapaGigas » Terça Mai 23, 2006 19:43

Tretabyte Escreveu:estamos a falar de layers completamente diferentes...


Então Tretas.. tás a decepcionar-me:

Imagem

As (ditas) "firewalls por software" abrangem MAIS layers.. tão simples quanto isso.. ;)

PS - Continuo a achar que quem tomar atenção ao que eu escrevi AQUI vai perceber o que quero dizer.. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor Tretabyte » Terça Mai 23, 2006 19:48

Boas,
ok, dizes isso, tudo bem.
no entanto estas a ver a coisa de outra prespectiva.
estamos a falar de 2 casos: 1º hardware proprio (e software para o correr) SOMENTE pensado para aquilo, proteger, filtrar, barrar...
2º software completamente dependente de um sistema operativo que é massacrado a torto e a direito e que é 100% dependente do user.

desdes 2 qual preferes se pensares out of the box (nao te limites a pensar a nivel de pc de desktop user, pensa a nivel de datacenters..)

sem mais
Tretabyte

PS: um excelente link para ler http://www.lsli.com/FirewallAvailabilit ... 50127.html
e ja agora http://www.google.com/search?q=software ... e+firewall
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor PapaGigas » Terça Mai 23, 2006 20:50

Well............... :roll:

Depois de uma "conversinha" no MSN.. acabámos por chegar a um concenso (que ao final de contas é o que tenho promovido):

Tretabye says:
nao podes dizer ambas

Tretabye says:
ou 1 ou outro

PapaGigas says:
tenho que dizer ambas..

PapaGigas says:
lá está..

PapaGigas says:
ai é que está o problema..

PapaGigas says:
o ppl tenta optar..

PapaGigas says:
não se trata de optar..

PapaGigas says:
o que eu digo é simples:

PapaGigas says:
é bom ter uma firewall por hardware.. MAS se o ambiente não for totalmente controlado.. tás fdd..

Tretabye says:
my kind of point

My personal opinion is not hardware vs software, but what firewall is most secure. You can talk about PIX, CheckPoint, Linux with IPtables, IPchains and IPfilters but from a security point of view a pure application proxy is more secure. How many people can notice a 20 ms pause? If you want speed get a router with ACLS, that's what PIX is. All these stateful inspection/packet filter technolgies work at too low a level (layers 2-4) to provide enterprise security. For web servers, mail servers etc. you need layer 7 checking.


Tretabye says:
e se formos ver

Tretabye says:
your kind of point too

PapaGigas says:
exacto..

PapaGigas says:
ou seja..

PapaGigas says:
precisas de algo que cobra a lacuna..

PapaGigas says:
e isso é uma FW por hardware..

PapaGigas says:
MAS dispensar FW's por software..

PapaGigas says:
não é SEGURO..

Tretabye says:
isso nunca

Tretabye says:
logico que nao

Tretabye says:
pq se fosses meter uma checkpoint a fazer o trabalho de uma OP

Tretabye says:
a pobre da maquina aterrava ao fim de 1 min

PapaGigas says:
tavas fdd.. xD

PapaGigas says:
exacto.. xD

Tretabye says:
ai esta

Tretabye says:
afinal tamos a falar a mm lingua

PapaGigas says:
pois estamos..

PapaGigas says:
mas lá está.. eu nunca disse o contrário..

PapaGigas says:
tu é que me querias obrigar a optar por uma solução..

PapaGigas says:
eu opto por ambas..

Tretabye says:
claro que nao queria

Tretabye says:
mas tava era a isolar ambas

Tretabye says:
obvio que isso NUNCA se faz


PS - A falar é que a gente se entende (e estamos os dois em perfeita sintonia nisto.. visto não estarmos a falar de backbones).. ;)
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

AnteriorPróximo

Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 2 visitantes

cron