Hirdetés
- Luck Dragon: Asszociációs játék. :)
- sh4d0w: Árnyékos sarok
- sziku69: Fűzzük össze a szavakat :)
- Geri Bátyó: Agglegénykonyha 10 – Alapanyagok/készételek többféle felhasználása
- hege8888: Retro Kocka Kuckó harmadjára Hódmezővásárhelyen
- sziku69: Szólánc.
- leslieke: leslieke farmerzsebe
- MasterDeeJay: i7 4980HQ asztali gépben (vs i7 4770)
- Tamás88: Karácsonyi hangulat... de másképp
- Toomy: FOXPOST régen jó volt, de ma már jobban jársz ha elfelejted.
-
LOGOUT
"Sokan hiányolták, hogy a CIS topiknak nincs első hsz-e, ráadásul tényleg hasznos lenne egy összefoglaló a programhoz, ezért most megszületett, használjátok egészséggel, remélem, néhányotoknak könnyít az életén és a "Sárkány" használatán!
Új hozzászólás Aktív témák
-
wilburwalsh
tag
válasz
Inv1sus
#4722
üzenetére
A systemes fogós kérdés. A Comodo fórumából sem derül ki számomra 100%-ig, hogy mit takar pontosan a System bejegyzés. Az biztos, hogy a fájl- és nyomtatómegosztásban fontos szerepe van (137-139 portok NetBIOS, 445-ös port windowsos megosztás...). Egyes hozzászólások szerint köze lehet még az UPnP és az SSDP szolgáltatásokhoz is, sőt volt, aki a VPN-nel és még mással is kapcsolatba hozta. Mivel a Windows rendszer legitim részét képezi, ezért inkább kiengedtem a netre, de a távoli hozzáférést nem kell, és nem is ajánlott engedélyezni neki, így a bejövő kéréseket teljesen letiltottam.
Az svchost.exe is sok mindent csinál (névfeloldás - DNS, adott esetben IP címkérés - DHCP...). Ez is a rendszer legitim része, ezt is kiengedtem, de a bejövő kapcsolódásokat itt is letiltottam.
Normális, legális alkalmazások esetén a kimenő kapcsolat általában nem veszélyes, csak akkor, ha az adott program megfertőződik. De elvileg ez ellen véd a Defense+ meg a vírusirtó is.
A távoli eléréssel, a bejövő kapcsolatok fogadásával kell sokkal óvatosabbnak lenni, csak akkor engedélyezni, ha muszáj.
Sok tűzfalprogram alapból engedi a kimenő csatlakozásokat (van, ami nem csak biztonságos programok esetén), és csupán a bejövő kéréseket figyeli. A hardveres tűzfal (router) is csak a bejövőket szűri. A kimenő kapcsolatok felügyelete azonban adhat plusz biztonságot, ezért nem is engedek ki mindent. A System és az svchost.exe viszont a Windows gyökeres részei, ezért azokat nem korlátoztam jobban le, hanem kiengedtem.
Ha valaki nagyon szeretné, akkor megpróbálhatja úgy korlátozni a Systemet és az svchost.exe-t, hogy a CIS-sel huzamosabb ideig naplóztatja az összes kimenő kapcsolódási kísérletüket, és ezek alapján próbál szűkíteni a legszükségesebbekre (pl. portok alapján...). Én ennyire nem bonyolítottam a dolgokat, hanem csak a veszélyesebb részét, a bejövő kéréseket tiltottam le náluk.
Az igazi biztonság meg persze az, ha a gépünk fizikailag egyáltalán nem csatlakozik az internethez. De akkor pl. hogyan fórumozzunk?

Új hozzászólás Aktív témák
● olvasd el a topic összefoglalót!
- Xiaomi 15 - kicsi telefon nagy energiával
- Fejhallgató erősítő és DAC topik
- LG LCD és LED TV-k
- Luck Dragon: Asszociációs játék. :)
- Drága bluetooth tagek olcsóbb alternatívái (MiLi MiTag, LiTag, OTAG, stb.)
- NVIDIA GeForce RTX 3060 Ti / 3070 / 3070 Ti (GA104)
- Autós topik látogatók beszélgetős, offolós topikja
- Prohardver app (nem hivatalos)
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Windows 11
- További aktív témák...
- REFURBISHED és ÚJ - HP USB-C/A Universal Dock G2 (5TW13AA) (DisplayLink)
- Samsung Galaxy S24 256GB, Kártyafüggetlen, 1 Év Garancia
- Dell Precision 7560 Workstation i7-11850H 32GB RAM 1TB SSD Nvidia RTX A3000 6GB 1 év garancia
- GYÖNYÖRŰ iPhone 14 128GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS3967
- BESZÁMÍTÁS! MSI B450M R5 5600X 32GB DDR4 512GB SSD ASUS ROG STRIX RTX 3070Ti 8GB Zalman Z1 PLUS 750W
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest


