Firewall o... no? Questo è il dilemma
Che Windows sia pieno di falle di sicurezza è un dato di fatto, ma che Microsoft ci dica come bucarlo è ancora più divertente...
 Conoscete quell'arnese del firewall introdotto con il Service Pack 2? In un primo
momento mi è sembrato abbastanza sicuro da poter competere con altri prodotti
di un certo livello, ma non posso fare che ridire sulle mie parole quando Microsoft...
mi dice come far passare innocuamente i dati di un programma.
Prima di parlare di firewall ed annessi trasferiamo il tutto nella vita reale.
Immaginiamo il firewall come un sistema di allarme di una casa.
Questo sistema di allarme fa si che venga tenuto sotto controllo il passaggio
di persone dalle varie porte (della casa), chiudendo a chiave quelle inutili.
In questo modo se un furfante cerca di entrare o uscire dalla casa, il firewall
lo blocca. In mancanza di un firewall i furfanti possono entrare ed uscire liberamente
dalla nostra casa.
Immaginiamo adesso che il sistema di sicurezza si chiama "Windows Firewall"
e che il suo produttore (Microsoft) ci dia le informazioni su come far aprire
una porta ai furfanti e far si che escano ed entrino a piacere da questa, senza
essere identificati come ladri: il gioco è fatto.
Microsoft ha rilasciato infatti le specifiche per far si che - tenetevi forte
- un programma possa aggiungersi alla lista del suo firewall, che lo riterrà
innocuo, con *una sola riga di codice*! Microsoft mi stupisce ogni giorno sempre
di più. Ma ora mi chiedo, ma se il programma è un worm o un spyware
che vuole far aprire le nostre porte a malintenzionati?
Se volete fare l'esperimentuccio, aprite il "Blocco Note" di Windows
e scrivete questa riga:
netsh firewall add portopening TCP 1234 Esperimentuccio
Salvate il file con il nome "prova.bat". Per salvarlo con estensione
.bat e non .txt, scrivete, appunto, il nome con l'estensione ("prova.bat")
fra virgolette. Un click sul file creato e, come potete vedere dalle impostazioni
di Windows Firewall (Pannello di Controllo > Windows Firewall, sezione Eccezioni),
viene aperta la porta "1234". Chi vuole entrare entra tranquillamente
:-))
UTILITA' E LINKS CORRELATI:
- Directory:
Antivirus
- Directory:
Underground
- Software:
Antivirus
- Newsletter:
Internet Next Generation Newsletter
- Salvatore
Aranzulla's Lab
(C) Salvatore Aranzulla (http://www.salvatore-aranzulla.com/). Puoi pubblicare
ovunque questo testo, a patto di lasciarlo inalterato e di riportare questa dicitura.
<<< Altri articoli di: Approfondimenti
Pubblicato il: 11/03/2005
AUTORE TESTO
Salvatore Aranzulla
|