eGorZ
Gold Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Dimitr1s, Caravelli +100 Да, на домашних рабочих станциях можно поотключать различные сервисы, которые компьютеру, находящемуся вне локальной сети, не нужны, но они являются небезопасными с точки зрения атаки хакеров. Сервисных сайтов в сети, проверяющих сетевую безопасность системы, огромная масса. Но, увы, эти сервисы проверяют далеко не все возможные методы проникновения, и, если предпринять вышеуказанные меры, не лазить по опасным зонам сети и не пользоваться поисковиками, то какое-то время действительно можно продержаться и без файрвола, и время это может быть достаточно длительным. Однако ... ни что не длится бесконечно и какую-нить заразу можно словить в самом неожиданном месте, а чаще всего именно так и бывает, и в самый неподходящий момент, ибо даже самые первые вирусы были созданы по технологии троянского коня (главное привлечь к себе внимание, выдать себя за что-то, реально существующее, чтобы исполнили твой код - дальше можно не продолжать). Отсюда вывод - сетевой экран сегодня, это одна из самых важных компонент в сетевой безопасности. Он может быть как аппаратным (большинство ADSL модемов и сетевых маршрутизаторов ими сегодня оснащены, правда довольно таки примитивными их реализациями, но хоть что-то), так и программным (в принципе до определённой степени достаточно и встроенного в сегодняшние ОС), а лучшее решение - программно-аппаратная реализация в комплексе с антивирусом. Иногда программно-аппаратные решения используют даже интернет-провайдеры и многотысячная армия их пользователей об этом даже не подозревает. Латать дыры в системе также весьма желательно (WSUS, кстати, тоже многие интернет-провайдеры в своей внутренней сети поднимают, для экономии внешнего трафика пользователей сети). Многие вирусописатели могут и не знать о какой-нить дыре, и разработчики ОС её закрывают с помощью выхода очередной KB по безопасности раньше, чем появляется вирус. Но уж коли исправление выпущено - это даже в какой-то мере руководство к действию для вирусописателей - нужно срочно писать вирус, пока есть ещё компьютеры, на которых это исправление не установлено. Тут то товарищи, игнорирующие установку обновлений по безопасности, и огребают по полной. |