- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
W oprogramowaniu modemów FunBox jest opcja umożliwiająca automatyczne otwieranie portów przy pomocy protokołu UPnP. Ten sposób otwierania portów nie wymaga żadnej autoryzacji ani w ogóle interakcji z użytkownikiem. Łatwo można sobie wyobrazić scenariusz w którym złośliwe oprogramowanie uruchomione w obrębie LAN "skorzysta" z tej funkcjonalności. Modemy FunBox w domyślnej konfiguracji mają tą opcję włączoną. Czy nie byłoby rozsądniej gdyby jednak niezbędna była świadoma akcja użytkownika aby włąćzyć tą funkcjonalność? Czy nie byłoby bezpieczniej gdyby w domyślnej konfiguracji opcja ta była wyłączona?
Rozwiązane! Idź do rozwiązania
Rozwiązanie:
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Mysle, ze kwestia jest co najmniej dyskusyjna. Obawiam sie, ze "swiadoma akcja uzytkownika" bardzo czesto sprowadza sie w 90% do braku wiedzy w rzeczonym temacie. Wiec sprowadzi sie do klikniecia "wlacz, bo gra nie dziala".
Majac zlosliwa aplikacje, ktora chcialaby ten mechanizm wykorzystac mozna powiedziec, ze tez jest juz po zawodach bo nasz komputer jest skompromitowany (pewnie mozna ograniczac itd ale powracamy do pierwszej tezy... ;] )
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Mysle, ze kwestia jest co najmniej dyskusyjna. Obawiam sie, ze "swiadoma akcja uzytkownika" bardzo czesto sprowadza sie w 90% do braku wiedzy w rzeczonym temacie. Wiec sprowadzi sie do klikniecia "wlacz, bo gra nie dziala".
Majac zlosliwa aplikacje, ktora chcialaby ten mechanizm wykorzystac mozna powiedziec, ze tez jest juz po zawodach bo nasz komputer jest skompromitowany (pewnie mozna ograniczac itd ale powracamy do pierwszej tezy... ;] )