The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Детский вопрос по обновлениям"
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на рабочей станции
Исходное сообщение [ Отслеживать ]

. "Детский вопрос по обновлениям" +/
Сообщение от Licha Morada (?), 23-Окт-19, 23:29 
> А вот на Десктопе, который стоит под надежной защитой роутера с NAT
> с закрытыми входнымми портами - так ли уж важны эти обновления?

Да, важны.
Даже если вы закрылись от Интернета NATом... Допустим, закрылисть, хотя выше дело говорят, блокировка входящих подключений осуществляется файерволлом, а сам по себе NAT это ширма, не более. Они обычно вместе настраиваются, поэтому считается что раз NAT, значит файерволл, значит защита. А если кто, по недоразумению, средний пункт перепрыгнет, то подвергнет себя риску.

Так вот, даже если, допустим, то останется по меньшей мере две модели угроз, обобщённо:
1. Сосед по локалке или по публичному вайфаю, нахватавшийся дряни, или возомнивший себя пентестером общественником. Или и то и другое. Его машина запросто может попытаться атаковать вашу.
2. Безобидная картинка, или ПДФка, или документ который вы скачали из Интернет или принесли на флешке, может сбить с толку программу, которой вы его открываете, и попытатсья сделать что-то интересное в userspace или эксплотировать локальную уязвимость.
Никакой NAT, даже с файерволлом, вас не защитит если вы привели врага в дом за руку. Только запоры на комодах, холодильник антивандалной редакции и дворецкий с дробовиком.

> Ведь все изначально нормально работает, но стоит несколько раз обновиться, как обязательно
> во что-то вляпаешься.

По моим наблюденям, это происходит тем чаще, чем экзотичнее (с точки зрения системы) запросы у пользователя. Мне помогает держаться ближе к дефолтам.
Ну, или если железо глючное, но там с с системы спроса мало.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Детский вопрос по обновлениям, Шилов, 23-Окт-19, 19:03  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру