Jarous1 píše:Tak jasně, netvrdím, že mám počítač zabezpečený na 100%. Pořád si ale myslím, že pro bezpečnost svých dat dělám celkem maximum (kromě úplného odpojení od netu, samozřejmě

), a třeba firewall mám nastavený tak, že se mne na každý jemu neznámý program, který by chtěl komunikovat s okolím, ptá jestli mu to povolím nebo ne. Je to sice někdy otrava pořád něco povolovat nebo naopak zakazovat, ale na to jsem si tak nějak už zvykl... Zas tak často něco takového nespouštím.
Ale jestli mi do počítače leze někdo neoprávněně, třeba konkrétně Microsoft, zobe tam bez mého vědomí kdovíco, tak s tím asi neudělám vůbec nic, s tím jsem jakžtakž smířený. To samé s různými "bezpečnostními složkami" apod.
Dobrovolně a úmyslně ale nic soukromého nikam jinam než na své PC neukládám a ani neposílám...
tohle jsou veci, ktery me strasne bavi, protoze mam v uk firmu, kterou zivi stavby home-network siti a opravy compu vubec.
ti reknu ftip: jeden zakaznik se hrozne chvastal, jak strasne dobre zabezpecil svuj kompjutr proti vsemu moznymu, vcetne utokum z internetu, tedy zvenku. nechal jsem ho pri tom, protoze zakaznik je pan, kterej plati. ale vsimnul jsem si nooteboku, kterej mel pan na stole a ten notes jel na wifi.
cvicne jsem si pak v aute nasel jeho wifinu, a s pomoci slaxu si vzal heslo. za dva dny jsem klientovi zavolal, ze po kontrole "jobu" jsme prisli na jeden nedostatek v jeho siti, a ze mu to dame zadara dohromady. pan neveril. prijel jsem, se svym notesem (8 let stary verne slouzici IBM T40

) jsem se mu nasadil do LAN site, a z te jsem si pak z jeho compu udelal svuj vlastni stroj - nebot pan ponekud zapomnel, ze kdyz se pise abeceda, po pismenu A vetsinou prichazi i pismeno dalsi... pan si zapomnel nastavit bezpecnostni pravidla pro LAN sit - coz v dnesni dobe povazuju za otevreny vratka na cestu k pocitacum v ramci domaci site.
jinak receno, firewall muzesw mit jakej chces. dokonce i operacni system muzes mit jakej chces. dokonce muzes podepsat s google smlouvu, o kterou se tu tak perete.
ale jako technik kazdymu svymu zakaznikovi tlucu do hlavy jednu jedinou pravdu, ktera plati vsude na svete, a nikdo, nikdo ji nezmeni:
NEJSLABSIM CLANKEM KAZDEHO OPERACNIHO SYSTEMU, KAZDE SITE, KAZDEHO ZARIZENI JE POUZE A JEN JEHO UZIVATEL.
pokud budes odbornik, kterej nam tu strili ukazky toho, jak genialni firewall ma v compu, a podle toho usuzujes, ze jsi ochranen pred nebezpecim, pak se nedivim tomu, ze trpis paranoiou vuci google.
google NEMUZE udelat nic vic, nez to, co mu ty sam nabidnes. computer je napadnutelny jen do te miry, do jake je technicky zdatny jeho spravce (uzivatel).
btw: prumerne zdatny ajtak ti s usmevem sdeli, ze to, na co ty potrebujes firewall, on zvlada jen a pouze s vyuzitim security policies, user policies a accout policies.
jednomu kolegovi jsem to predvedl nazorne: na jeho uctu mohl vlastne pouze pohybovat mysi, nic vic
result: nekomentuj neco, cemu zrejme moc nerozumis. vypada to fakt blbe...