Max: velkofiremni zakaznici si to asi nemysli, ze to je shit, jinak by to nechteli.
+1
0
-1
Je komentář přínosný?
qwer https://diit.cz/profil/qwer
28. 4. 2006 - 14:24https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuseMax: velkofiremni zakaznici si to asi nemysli, ze to je shit, jinak by to nechteli. https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266275
+
max: defender je beta a FW riadeny pomocou GP je super vec
+1
0
-1
Je komentář přínosný?
fero (neověřeno) https://diit.cz
28. 4. 2006 - 14:32https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskusemax: defender je beta a FW riadeny pomocou GP je super vechttps://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266278
+
qwer: Velkofiremní zákazníci většinou filtrují všechen provoz již na serveru, kvalitním firewallem v pravém slova smyslu...nikoli na PC jednotlivých userů.
+1
0
-1
Je komentář přínosný?
Jakub Konečný https://diit.cz/profil/houbin
28. 4. 2006 - 14:50https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuseqwer: Velkofiremní zákazníci většinou filtrují všechen provoz již na serveru, kvalitním firewallem v pravém slova smyslu...nikoli na PC jednotlivých userů.https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266281
+
houbin: A Velkofiremni zakaznici take vi, ze spolehat se pouze na centralni reseni nelze.
+1
0
-1
Je komentář přínosný?
Lovok (neověřeno) https://diit.cz
28. 4. 2006 - 15:37https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskusehoubin: A Velkofiremni zakaznici take vi, ze spolehat se pouze na centralni reseni nelze.https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266286
+
Akorat jste si vseci nevsimli, ze Velkofiremni zakaznici to chteji met vypnute (viz prispevky co to chvali)
+1
0
-1
Je komentář přínosný?
Jakub Ševčík https://diit.cz/profil/jeje
28. 4. 2006 - 20:11https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuseAkorat jste si vseci nevsimli, ze Velkofiremni zakaznici to chteji met vypnute (viz prispevky co to chvali)https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266338
+
fero: ano, přesný poznatek. Řízení přes AD GPO je prostě fajn. Ale beďarovití "shitaři" raději oceňují blikající pouťová rozhraní polokomerčních a komerčních firewallů. :-)
Ostatně pro bezpečnost celkem stačí paketový filtr, samozřejmě v kombinaci s dalšími policies zpřísňujícími použití IE a dalších aplikací. Navíc BFU stejně bude vždy klikat "povolit", když se ho aplikační firewall zeptá, jestli může pustit trojana (protože "potom přece nepojede ta úžasná stránka, kterou nezbytně potřebuju navštívit" :-) - toť realita všedního dne)
+1
0
-1
Je komentář přínosný?
TyNyT https://diit.cz/profil/tynyt
28. 4. 2006 - 20:13https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskusefero: ano, přesný poznatek. Řízení přes AD GPO je prostě fajn. Ale beďarovití "shitaři" raději oceňují blikající pouťová rozhraní polokomerčních a komerčních firewallů. :-)
Ostatně pro bezpečnost celkem stačí paketový filtr, samozřejmě v kombinaci s dalšími policies zpřísňujícími použití IE a dalších aplikací. Navíc BFU stejně bude vždy klikat "povolit", když se ho aplikační firewall zeptá, jestli může pustit trojana (protože "potom přece nepojede ta úžasná stránka, kterou nezbytně potřebuju navštívit" :-) - toť realita všedního dne)https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266339
+
JeJe: protože když to bude defaultně zapnuté, tak takový stroj ani nepřidáš do domény (i když je pravda, že 99,9% strojů se instaluje z image). Zapnutí a konfigurace firewallu je úloha admina, nikoliv MS!. I na linuxu se instalátor ptá, jaký level ochrany chce admin použít jako výchozí po instalaci. To je jediný správný postup.
+1
0
-1
Je komentář přínosný?
TyNyT https://diit.cz/profil/tynyt
28. 4. 2006 - 20:18https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuseJeJe: protože když to bude defaultně zapnuté, tak takový stroj ani nepřidáš do domény (i když je pravda, že 99,9% strojů se instaluje z image). Zapnutí a konfigurace firewallu je úloha admina, nikoliv MS!. I na linuxu se instalátor ptá, jaký level ochrany chce admin použít jako výchozí po instalaci. To je jediný správný postup.https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266341
+
MAX >> a z ceho usuzujes ty, ze Defender v Beta je spatny, kdyz uz nam tu pises svuj nazor.
+1
0
-1
Je komentář přínosný?
Stanicio (neověřeno) https://diit.cz
28. 4. 2006 - 21:34https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuseMAX >> a z ceho usuzujes ty, ze Defender v Beta je spatny, kdyz uz nam tu pises svuj nazor.https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266356
+
Stanicio: No ma dva duvody: Proto ze to vydal MS a proto ze jenom bedarovnik ze zakladky jako on si muze rikat tak jak si rika on :) Asi ma v realu trosku problemy :D
Bohuzel asi mu uteklo to odkud se tu Defender vzal a co bezi v jeho jadru...
+1
0
-1
Je komentář přínosný?
Ariael https://diit.cz/profil/ariael
29. 4. 2006 - 11:51https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuseStanicio: No ma dva duvody: Proto ze to vydal MS a proto ze jenom bedarovnik ze zakladky jako on si muze rikat tak jak si rika on :) Asi ma v realu trosku problemy :D
Bohuzel asi mu uteklo to odkud se tu Defender vzal a co bezi v jeho jadru...https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266421
+
pretoze ked mi zakaznik prinesie PC na servis ze jeho PC je pomale a nestiha- obycajne pouziva AVG FREE ANTIVIRUS + pouziva Windows Defender , ako antispyware ochranu . zo SPY SWEEPEROM , a SPYWARE DOCTOROM mu tam najdem este minimalne 100 dalsich svinstiev. Tak preto je WINDOWS DEFENDER sracka.... preste ked je nieco free zvycajne to stoji za hov.....
A o kvalite WINDOWS FIREWALLu snad ani netreba hovorit , je to pravidelne najhorsi firewall vo vsetkych testoch , OUTPOST FIREWALL rulez!!!!!!!
+1
0
-1
Je komentář přínosný?
Max Hardcore (neověřeno) https://diit.cz
29. 4. 2006 - 12:57https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskusepretoze ked mi zakaznik prinesie PC na servis ze jeho PC je pomale a nestiha- obycajne pouziva AVG FREE ANTIVIRUS + pouziva Windows Defender , ako antispyware ochranu . zo SPY SWEEPEROM , a SPYWARE DOCTOROM mu tam najdem este minimalne 100 dalsich svinstiev. Tak preto je WINDOWS DEFENDER sracka.... preste ked je nieco free zvycajne to stoji za hov.....
A o kvalite WINDOWS FIREWALLu snad ani netreba hovorit , je to pravidelne najhorsi firewall vo vsetkych testoch , OUTPOST FIREWALL rulez!!!!!!! https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266436
+
ARIAEL : pozri si vysledy testov firewallov a antispyware ako dopadaju MS produkty. MS Firewall byva pravidelne posledny a Windows defender pravidelne obhajuje spodne prieck antyspyware testov. Ale chapem ta preco obhajujes W Defender , nie si totiz tak sikovny aby si si nasiel crack na SPY SWEEPER a SPYWARE DOCTOR , tak preto musis pouzivat shity typu WINDOWS DEFENDER etc...
+1
0
-1
Je komentář přínosný?
Max Hardcore (neověřeno) https://diit.cz
29. 4. 2006 - 13:01https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuseARIAEL : pozri si vysledy testov firewallov a antispyware ako dopadaju MS produkty. MS Firewall byva pravidelne posledny a Windows defender pravidelne obhajuje spodne prieck antyspyware testov. Ale chapem ta preco obhajujes W Defender , nie si totiz tak sikovny aby si si nasiel crack na SPY SWEEPER a SPYWARE DOCTOR , tak preto musis pouzivat shity typu WINDOWS DEFENDER etc...
https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266437
+
TyNyT: V tom případě navazuje další otázka - u visty se bude dát nastavit stupeň ochrany už při instalaci, nebo to bude vypnute??
+1
0
-1
Je komentář přínosný?
Jakub Ševčík https://diit.cz/profil/jeje
30. 4. 2006 - 01:22https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuseTyNyT: V tom případě navazuje další otázka - u visty se bude dát nastavit stupeň ochrany už při instalaci, nebo to bude vypnute??https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266485
+
2TyNyT: Nj, ale na tom linuxu se te to taky zepta, ktery sluzby si prejes zprovoznit a pokud nechas default, tak u 99% dister bude vsechno off. Widle se na nic neptaj a s klidem otevrou do sveda winshit sdileni, rpc, ....
+1
0
-1
Je komentář přínosný?
J (neověřeno) https://diit.cz
30. 4. 2006 - 10:51https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse2TyNyT: Nj, ale na tom linuxu se te to taky zepta, ktery sluzby si prejes zprovoznit a pokud nechas default, tak u 99% dister bude vsechno off. Widle se na nic neptaj a s klidem otevrou do sveda winshit sdileni, rpc, ....https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266490
+
Max Hardcore: Tak teď jsi nám to všem, poctivým blbcům, nandal! Já ale nechci být zloděj jako ty. Vždy mě rozesmějí "profesionálové", kteří se vyjadřují jako ty.
+1
0
-1
Je komentář přínosný?
TyNyT https://diit.cz/profil/tynyt
2. 5. 2006 - 09:06https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuseMax Hardcore: Tak teď jsi nám to všem, poctivým blbcům, nandal! Já ale nechci být zloděj jako ty. Vždy mě rozesmějí "profesionálové", kteří se vyjadřují jako ty.https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266655
+
J+JeJe: pokud je mi známo, tak FW ve WindowsXP standardně v defaultu "otevírá" jen systémová spojení "ven", ve směru "dovnitř" je "zamčeno" (snad s výjimkou "vzdálené pomoci" AFAIK nebo pokud si user zapne "vzdálenou plochu")
Jinak přístup k nastavení FW může být lehce odlišný, dokážu si představit variace na téma linux+BSD (tj. default vše zvenčí zakázáno nebo konfigurace při instalaci). Těch možností je opravdu "neúrekom" - šlo mi jen o to, aby nebyl aktivován tzv. aplikační firewall, který defaultně filtruje oba směry komunikace
+1
0
-1
Je komentář přínosný?
TyNyT https://diit.cz/profil/tynyt
2. 5. 2006 - 09:14https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuseJ+JeJe: pokud je mi známo, tak FW ve WindowsXP standardně v defaultu "otevírá" jen systémová spojení "ven", ve směru "dovnitř" je "zamčeno" (snad s výjimkou "vzdálené pomoci" AFAIK nebo pokud si user zapne "vzdálenou plochu")
Jinak přístup k nastavení FW může být lehce odlišný, dokážu si představit variace na téma linux+BSD (tj. default vše zvenčí zakázáno nebo konfigurace při instalaci). Těch možností je opravdu "neúrekom" - šlo mi jen o to, aby nebyl aktivován tzv. aplikační firewall, který defaultně filtruje oba směry komunikacehttps://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266657
+
2TyNyT: Aplikacni FW je nesmyslnej vymysl posledni doby, obzvlas na strojich, kde uzivatel je zaroven adminem a z 99% tomu prd rozumi. Pro me by idealni stav byl takovej, ze by FW v defaultu blokoval veskerej prichozi provoz krom navazanych spojeni, povolil veskerej odchozi a predevsim by nebezely zadny sitovy sluzby, maximalne sem ochoten tolerovat neco na loopbacku, pokud to ti "programatori" od M$ nejsou schopni vyresit jinak.
Rozhodne nejsem ochoten tolerovat system, jehoz 1/2 funkci je z naprosto nepochopitelnych duvodu zavisla na sitovy sluzbe. Diky tomu je dneska w9x system na siti daleko bezpecnejsi nez libovolnej novejsi M$ system. Ono totiz kde nic neni, ani cert nebere. U tehle systemu staci odebrat M$ sdileni a nebezi nic, co by slo napadnou ze site aktivni cestou.
+1
0
-1
Je komentář přínosný?
J (neověřeno) https://diit.cz
2. 5. 2006 - 22:22https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse2TyNyT: Aplikacni FW je nesmyslnej vymysl posledni doby, obzvlas na strojich, kde uzivatel je zaroven adminem a z 99% tomu prd rozumi. Pro me by idealni stav byl takovej, ze by FW v defaultu blokoval veskerej prichozi provoz krom navazanych spojeni, povolil veskerej odchozi a predevsim by nebezely zadny sitovy sluzby, maximalne sem ochoten tolerovat neco na loopbacku, pokud to ti "programatori" od M$ nejsou schopni vyresit jinak.
Rozhodne nejsem ochoten tolerovat system, jehoz 1/2 funkci je z naprosto nepochopitelnych duvodu zavisla na sitovy sluzbe. Diky tomu je dneska w9x system na siti daleko bezpecnejsi nez libovolnej novejsi M$ system. Ono totiz kde nic neni, ani cert nebere. U tehle systemu staci odebrat M$ sdileni a nebezi nic, co by slo napadnou ze site aktivni cestou.https://diit.cz/clanek/firewall-ve-windows-vista-nebude-tolik-restriktivni/diskuse#comment-266821
+
WINDOWS DEFENDER - ABSOLUTNY SHIT , WINDOWS FIREWALL - ABSOLUTNY SHIT
Max: velkofiremni zakaznici si to asi nemysli, ze to je shit, jinak by to nechteli.
max: defender je beta a FW riadeny pomocou GP je super vec
a defender sa updatuje wsus-om
qwer: Velkofiremní zákazníci většinou filtrují všechen provoz již na serveru, kvalitním firewallem v pravém slova smyslu...nikoli na PC jednotlivých userů.
houbin: A Velkofiremni zakaznici take vi, ze spolehat se pouze na centralni reseni nelze.
Akorat jste si vseci nevsimli, ze Velkofiremni zakaznici to chteji met vypnute (viz prispevky co to chvali)
fero: ano, přesný poznatek. Řízení přes AD GPO je prostě fajn. Ale beďarovití "shitaři" raději oceňují blikající pouťová rozhraní polokomerčních a komerčních firewallů. :-)
Ostatně pro bezpečnost celkem stačí paketový filtr, samozřejmě v kombinaci s dalšími policies zpřísňujícími použití IE a dalších aplikací. Navíc BFU stejně bude vždy klikat "povolit", když se ho aplikační firewall zeptá, jestli může pustit trojana (protože "potom přece nepojede ta úžasná stránka, kterou nezbytně potřebuju navštívit" :-) - toť realita všedního dne)
JeJe: protože když to bude defaultně zapnuté, tak takový stroj ani nepřidáš do domény (i když je pravda, že 99,9% strojů se instaluje z image). Zapnutí a konfigurace firewallu je úloha admina, nikoliv MS!. I na linuxu se instalátor ptá, jaký level ochrany chce admin použít jako výchozí po instalaci. To je jediný správný postup.
MAX >> a z ceho usuzujes ty, ze Defender v Beta je spatny, kdyz uz nam tu pises svuj nazor.
Stanicio: No ma dva duvody: Proto ze to vydal MS a proto ze jenom bedarovnik ze zakladky jako on si muze rikat tak jak si rika on :) Asi ma v realu trosku problemy :D
Bohuzel asi mu uteklo to odkud se tu Defender vzal a co bezi v jeho jadru...
pretoze ked mi zakaznik prinesie PC na servis ze jeho PC je pomale a nestiha- obycajne pouziva AVG FREE ANTIVIRUS + pouziva Windows Defender , ako antispyware ochranu . zo SPY SWEEPEROM , a SPYWARE DOCTOROM mu tam najdem este minimalne 100 dalsich svinstiev. Tak preto je WINDOWS DEFENDER sracka.... preste ked je nieco free zvycajne to stoji za hov.....
A o kvalite WINDOWS FIREWALLu snad ani netreba hovorit , je to pravidelne najhorsi firewall vo vsetkych testoch , OUTPOST FIREWALL rulez!!!!!!!
ARIAEL : pozri si vysledy testov firewallov a antispyware ako dopadaju MS produkty. MS Firewall byva pravidelne posledny a Windows defender pravidelne obhajuje spodne prieck antyspyware testov. Ale chapem ta preco obhajujes W Defender , nie si totiz tak sikovny aby si si nasiel crack na SPY SWEEPER a SPYWARE DOCTOR , tak preto musis pouzivat shity typu WINDOWS DEFENDER etc...
TyNyT: V tom případě navazuje další otázka - u visty se bude dát nastavit stupeň ochrany už při instalaci, nebo to bude vypnute??
2TyNyT: Nj, ale na tom linuxu se te to taky zepta, ktery sluzby si prejes zprovoznit a pokud nechas default, tak u 99% dister bude vsechno off. Widle se na nic neptaj a s klidem otevrou do sveda winshit sdileni, rpc, ....
max: podla tvojho posledneho prispevku si pubertak jak vysity
Max Hardcore: Tak teď jsi nám to všem, poctivým blbcům, nandal! Já ale nechci být zloděj jako ty. Vždy mě rozesmějí "profesionálové", kteří se vyjadřují jako ty.
J+JeJe: pokud je mi známo, tak FW ve WindowsXP standardně v defaultu "otevírá" jen systémová spojení "ven", ve směru "dovnitř" je "zamčeno" (snad s výjimkou "vzdálené pomoci" AFAIK nebo pokud si user zapne "vzdálenou plochu")
Jinak přístup k nastavení FW může být lehce odlišný, dokážu si představit variace na téma linux+BSD (tj. default vše zvenčí zakázáno nebo konfigurace při instalaci). Těch možností je opravdu "neúrekom" - šlo mi jen o to, aby nebyl aktivován tzv. aplikační firewall, který defaultně filtruje oba směry komunikace
2TyNyT: Aplikacni FW je nesmyslnej vymysl posledni doby, obzvlas na strojich, kde uzivatel je zaroven adminem a z 99% tomu prd rozumi. Pro me by idealni stav byl takovej, ze by FW v defaultu blokoval veskerej prichozi provoz krom navazanych spojeni, povolil veskerej odchozi a predevsim by nebezely zadny sitovy sluzby, maximalne sem ochoten tolerovat neco na loopbacku, pokud to ti "programatori" od M$ nejsou schopni vyresit jinak.
Rozhodne nejsem ochoten tolerovat system, jehoz 1/2 funkci je z naprosto nepochopitelnych duvodu zavisla na sitovy sluzbe. Diky tomu je dneska w9x system na siti daleko bezpecnejsi nez libovolnej novejsi M$ system. Ono totiz kde nic neni, ani cert nebere. U tehle systemu staci odebrat M$ sdileni a nebezi nic, co by slo napadnou ze site aktivni cestou.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.