Originalmente inviato da
attorianzo
Vero?.. Io pensavo il contrario.. Cioè che se una porta la tengo aperta e non la impegno con nessuna applicazione, questa è libera di fare entrare chiunque...
Inoltre non ho capito una cosa... Che compito ha esattamente il firewall? Quello che non capisco è: se il suo ruolo è vigilare sulle porte e riconoscere se qualcosa ci passa attraverso, gli aggiornamenti ai firewall a cosa servono?
P.S.:so bene di essere ignorante ma vorrei imparare
Un programma che apre una porta sul pc, rimane in ascolto su una porta per eventuali connessioni dall'esterno. Fino a che la comunicazione in ingresso rispetta il protocollo stabilito, allora funziona tutto perfettamente. Quando il client inizia ad inviare deliberatamente pacchetti malformati al server, allora il server dovrebbe accorgersi dell'errore e avvertire il client dell'errore, oppure ignorare il tutto. Il problema è che alcuni programmi non fanno tutti i dovuti controlli sul traffico in ingresso, e quindi rischiano di accettare dei pacchetti malformati credendoli corretti. Tutto questo porta ad un malfunzionamento del programma che può permettere ad un attaccante di bloccare il processo, bloccare tutto il sistema operativo, oppure di eseguire codice malevolo sulla macchina, magari ottenendo anche l'accesso ad essa.
Ovviamente perchè avvenga tutto ciò ci deve essere un programma in ascolto (un server) ed un attaccante che tenta di collegarsi al pc.
Il primo consiglio è quello di spegnere tutti i servizi inutilizzati. Quindi se non ti serve il server FTP, disabilitalo, invece di lasciarlo attivato ed inutilizzato. In questo modo risparmi risorse di sistema ed eviti che un eventuale attaccante sfrutti qualche vulnerabilità a te ignota del tuo server ftp.
Se invece vuoi avere un server FTP sulla tua LAN, ma vuoi che sia utilizzato solamente dagli utenti della tua rete, e non da internet, allora ti serve un firewall. Normalmente questo firewall è installato sul gateway tra la tua rete e internet. Il firewall quindi ascolta tutte le connessioni in ingresso e lascia passare solo quelle dirette verso che le porte che tu hai deciso di lasciare aperte verso l'esterno.
Inoltre il firewall può evitare che dall'interno partano connessioni verso l'esterno.
Il firewall va aggiornato ogni tanto poichè è un programma come un altro. Quindi ad ogni aggiornamento vengono risolti dei problemi di vulnerabilità (o ne vengono aggiunti di nuovi), vengono aggiunte nuove funzionalità, viene migliorato il codice e così via
There's always one more bug.