Egyszerűen megkerülhető a Windows beépített tűzfala

Egyszerűen megkerülhető a Windows beépített tűzfala

2005. április 9. 15:22, Szombat
Vírusok, trójaik és adware programok rendkívül egyszerűen meg tudják kerülni a windows beépített tűzfalát.

Amennyiben az antivírus program nem észlelte a vírust, a kártevő egyszerűen hozzáadhatja magát az operációs rendszer regisztrációs adatbázisában található listához. A következmény pedig az, hogy a Windows tűzfala onnantól semmit sem ér, hiszen kívülről is bárki hozzáférhet a géphez.

A probléma nem egy hibának a következménye. A Windows tűzfala egy listát vezet azokról a szoftverekről, melyek hozzáférhetnek az internethez, illetve az internet felőli kérésekre reagálhatnak. Amennyiben valaki rendszergazdaként jelentkezik be a gépére, ezt a listát saját maga is szerkesztheti. Ezt használják ki a rosszindulatú programok is.


A probléma azért is akut, mivel a legtöbb felhasználó rendszergazdaként jelentkezik be a rendszerbe és úgy használja az internetet is. Mivel a felhasználók szokásai csak lassan változnak, ezért a Microsoft úgy döntött, hogy a jövőben nem a regisztrációs adatbázist használják erre a célra. Hasonlóan az összes többi tűzfalas megoldáshoz, valamikor a jövőben ők is áttérnek arra, hogy a Windows beépített tűzfala is egy titkosított fájlt használjon ezen érzékeny információk tárolására.

Kapcsolódó linkek

Listázás a fórumban 
Adatvédelmi beállítások