بله، دقیقا درست متوجه شدید:n16:نقل قول:
ببینید، اگر بیاییم اتصالات پروسه ها و برنامه ها را با شبکه به دو قسم تقسیم کنیم میشه اونهایی که ضروری و لازم است و بخش دوم میشه اون اتصالاتی که ایجاد میشه ولی ضروری نیست و اهداف دیگری را دنبال میکنه (که البته فی نفسه مضر نیستند و میتونند مفید باشند ولی صرفا یکسری مقاصد مشخصی را دنبال میکنند مثل همین آپدیت ویندوز که ضروری نیست به این معنی که اگر جلوی این کار را بگیرید برای شما مشکل ایجاد نمیشه) اونوقت وقتی میایم از محدود سازی یک پروسه/برنامه روی شبکه صحبت میکنیم دقیقا به این معنی است که بیاییم و شناسایی کینیم چه اتصالاتی حیاتی نیست و بعد اونها را از لیست حذف کنم...نقل قول:
البته در بحث امنیت (یادم میاد که قبلا هم چند بار اشاره کردم) ابتدا ومهمترین بخش برمیگرده به اینکه سیستم شما الوده نباشه، یعنی وقتی شما یک سیستم پاک دارید کاملا بیایید و به تمام پروسه ها/برنامه ها اجاز اتصالات خروجی بدهید==> هیچ مشکل نداره! ....
ولی وقتی بحث الوده بودن سیستم پیش میاد اونوقت برای محکم کاری اگر برخی برنامه هاو و پروسه ها را محدود کردید شاید کمی بهتون کمک بکنه در برابر نشت اطلاعات. بنابراین بحث فایروال و قوانین و محدود سازی روی شبکه پیش میاد. که محدودسازی عبارت است از: عدم اجازه برقراری اتصالهای غیر ضروری.؛؛ بسیار خب، در قوانین صفحه قبل سعی شده این مورد رعایت بشه. اتصالی که باید با سرور DNS برقرار بشه درش گنجانده شده که اگر نباشه سیستم دچار مشکل میشه یا سرویس تنظیم ساعت ویندوز و غیره... یا برای مروگرها، شما میبینید که به عنوان یک برنامه ای که دائما با اینترنت سروکار داره یکسری قوانین مشخص وجود داره که در واقع همون محدودسازی هستش.... شما اگر مرورگرتون را روی قانون" مرورگر اینترنت" در فایروال گداشته باشید ، بخش گزارشات را ببینید یکسری مسدودی هایی از مروگرمیبنید که الته به معنای الوده بودن سیستم نیست، در واقع اونها یکسری انصالاتی هست که فایروال کومودو به عنوان اتصلات غیرضروی در زیر قانون مرورگر جزو مسدودی ها تعریفش کرده.... مسدودی هایی که هیچ مشکلی براتون ایجاد نمیکنه. فقط خواسته شده کمی امنیت به اصطلاح بهتر بشه.
اما حرف همیشگی من اینه: سیستم را پاک نگه دارید، خیالتون راحت باشه و نیازی به هیچ قانون اضافی ندارید... خدا را شکر کومودو که لایه های مختلف داره که به راحتی اجازه نمیده سیستم آلوده بشه.
:n40: