Ir ao conteúdo
  • Cadastre-se

Spetto

Membro Pleno
  • Posts

    64
  • Cadastrado em

  • Última visita

Reputação

0
  1. Spetto

    Firewall

    Bom, primeiro eu queria dizer que essa estória de que o ZA dá problema na desinstalação deve ter começado com alguém que registrou a senha de bloqueio das configurações e depois esqueceu. Se você faz isso, somente com a senha consegue remover o ZA. Já instalei e desinstalei o ZA em várias máquinas e nunca tive problemas. Sobre as vulnerabilidades do ZA, não são poucas. Para aqueles que costumam instalar uma versão e não atualizar o software, isso é um problema pois conforme estas vão sendo descobertas, elas passam ao conhecimento público e começam a ser utilizadas por lammers também. O ponto importante que vale ressaltar é o fato que a ZoneLabs constantemente lança atualizações de seu programa corrigindo as falhas descobertas. Abaixo a lista de algumas: Vulnerabilidade a DoS nas versões Pro 3.1.291 e 3.0 http://www.securiteam.com/windowsntfocus/6J00F205PY.html Múltiplas vulnerabilidades na versão ZoneAlarm 2.1.44 http://www.securiteam.com/securitynews/6Z00Q0A0KK.html Bloqueio do ZA através de trojan nas versões anteriores a 2.6 no Windows 9x/ME http://www.securiteam.com/securitynews/5HP0C0K35S.html Vulnerabilidade a scan por portas abertas nas versões 2.1.10 e 2.0.26 http://www.securiteam.com/exploits/5ZQ0E000HM.html Observem que são em sua maioria versões antigas e que a maioria das vulnerabilidades se encontram na versão free. A versão Pro é feita com mais cuidado e possui recursos mais elaborados. Assim como o ZA, o Sygate e outros firewalls também possuem suas vulnerabilidades Vulnerabilidade a IP Spoofing no Sygate Personal Firewall version 5.0 http://www.securiteam.com/windowsntfocus/5WP0I2A8AI.html Backstealth permite acesso nos firewalls Kerio, Sygate, Norton Internet Security, Tiny e McAfee Personal Firewall http://www.securiteam.com/tools/5XP050K75O.html Vulnerabilidade no proxy HTTP do Norton Personal Internet Firewall 2001 3.0.4.91 http://www.securiteam.com/windowsntfocus/5VP0K0K7QK.html Vulnerabilidade a DoS no Tiny Tiny Personal Firewall 3.0 http://www.securiteam.com/windowsntfocus/5KP0P0A80C.html Outro fato que gostaria de falar é o comentário sobre o netbios ficar aberta no ZA. Isso não se aplica pois a configuração padrão do ZA é manter todas as portas ocultas no nível de segurança alto (usado como padrão para conexões no ambiente da internet). Mesmo no nível de segurança médio é possível configurar o firewall para que ele não aceite QUALQUER conexão na porta determinada, tanto udp como tcp. Bom, para mais informações sobre vulnerabilidades nos firewalls e outros programas, dêem uma olhada também em: http://www.net-security.org/search.php Finalizando, se você vai escolher um firewall, deve procurar um com as seguintes características: - menor número de falhas; - correções via update constantes; - ferramentas que lhe ajudem no seu dia-a-dia; - interferência mínima no funcionamento do sistema. Analisando estas características, minha escolha fica com a versão Pro do ZoneAlarm. Abraço, Spetto
  2. Spetto

    Firewall

    Eu já usei o BlackIce, o Lockdown, o InternetAlert, o firewall do eSafe e do Norton mas acabei me fixando no ZoneAlarm Pro. A versão atual (3.0.118) possui controle de: - scripts - activex - banners - cookies - popups - controle de sites - exclusão de ips (únicos ou por faixa) - controle de portas - configuração individualizada de acesso dos programas - visualizador de todos os componentes dos programas que trabalham na net Tudo isso foi arranjado na versão nova em abas com textos explicativos. As novidades quanto a privacidade na navegação permitiram ao ZA cobrir as diferenças dele em relação ao Norton. O processo de instalação permite ao usuário optar por diversos modos de utilização mas requer conhecimento de inglês. Ao final do processo, o firewall poderá atuar automaticamente ou de modo mais manual. E depois de ler o tópico sobre as falhas dos firewalls em relação ao reconhecimento de programas instalados, eu fico mesmo com o ZA (tópico neste fórum). Mas como disse o No Fear, de nada vale um bom firewall se estiver mal configurado, por isso, dediquem-se a "explorar" seu próprio programa. A Symantec faz um teste online de firewalls gratuitamente em: http://security1.norton.com/ssc....MUYTACD Obviamente esse teste não cobre nem 10% das possibilidades, mas é melhor que nada. Abraço

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...