Зачем нужен брандмауэр, если есть роутер?
15 августа 2017
Одна из задач Брандмауэра Dr.Web – блокирование попыток проникновения злоумышленников или внедрения вредоносных программ. Зачастую при этом домашний компьютер выходит в Интернет не напрямую, а через роутер. Тот, как правило, имеет свой брандмауэр. Возникает вопрос: нужен ли в таком случае Брандмауэр Dr.Web?
WikiLeaks выложила информацию о еще одной подборке эксплойтов ЦРУ, которые использовались для атаки на роутеры 10 наиболее известных производителей сетевого оборудования, включая Linksys, Dlink и Belkin. Все потому, что эти устройства уязвимы к удаленному взлому даже в том случае, если используется сложный пароль администратора.
Судя по отчету WikiLeaks, при помощи указанного зловредного ПО сотрудники взламывали защиту примерно 25 моделей роутеров. При модификации этого программного обеспечения «ассортимент» уязвимых устройств расширялся до 100 моделей.
Пакет программного обеспечения, о котором идет речь, получил название CherryBlossom.
ПО позволяло злоумышленникам наблюдать за трафиком, а также манипулировать им, причем это касается как входящих, так и исходящих пакетов данных. Один из эксплойтов из пакета, который называется Tomato, позволяет извлекать пароли, какими бы сложными они ни были.
При желании сотрудники ЦРУ могли заражать практически любые подключенные к маршрутизатору устройства. А также мониторить IP, MAC-адреса этих девайсов, e-mail пользователей, их ники и VoIP-номера. При желании можно было отследить весь трафик определенного пользователя или заставить браузер на компьютере жертвы открыть доступ к сеансам текущего пользователя.
Как правило, троянцы, заражающие роутеры, модифицируют интернет-трафик. Скажем, добавляя на сайты рекламу. Но ничто не мешает им подставить на сайт вредоносную ссылку или подменить загружаемый вами файл вредоносным, но с тем же самым именем.
Вы лично вряд ли столкнетесь с атакой ЦРУ или АНБ, но, как показал опыт эпидемии WannaCry, злоумышленники могут использовать выложенный код и информацию об уязвимостях для организации атак. И если вашего устройства нет в списке – не огорчайтесь, утекшая информация датируется августом 2012 года и, возможно, в текущем списке пригодных для целей ЦРУ устройств ваше уже присутствует.
#брандмауэр #Dr.WebАнтивирусная правДА! рекомендует
Неподготовленному пользователю обновлять роутеры и прочие умные устройства очень сложно. А то и невозможно – если устройство уже не поддерживается. В этих условиях наличие брандмауэра на компьютерах и устройствах внутри сети становится насущной необходимостью.
Еще одна возможность Брандмауэра Dr.Web – ограничение доступа в Интернет для работающих на компьютере программ. Скажем, документу MS Word или Excel в большинстве случаев нечего делать в Интернете, и если скачанный вами документ зачем-то полез в сеть, это повод как минимум задуматься.
Так что ненужных модулей в антивирусе нет.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Toma
10:02:20 2018-08-14
Денисенко Павел Андреевич
23:00:08 2018-08-02
Неуёмный Обыватель
23:29:51 2018-06-28
vasvet
20:01:20 2018-04-04
сергей
18:46:52 2017-08-20
AxooxA
23:39:46 2017-08-16
DrKV
17:40:57 2017-08-16
Littlefish
13:28:34 2017-08-16
Littlefish
13:25:58 2017-08-16
a13x
06:11:09 2017-08-16
Доктор Веб тогда по логике вещей тоже себя навязывает, когда его не просят. Понуждает пользователей за баллы комментарии оставлять, в соц.сетях делиться, проекты создает. Но это нормальное рыночное явление. Прежде всего любая компания заинтересована в продвижении на рынке и заработке. Главное: прибыль, кто бы и что не говорил. Иначе, если нет прибыли, нет заработка, то кто работать будет? И на чем? И с чем? Идея, позиция - всё это хорошо, но везде и у всех есть меркантильные интересы. И это абсолютно нормально. Поэтому и с Облаком Майкрософт тоже заинтересовано в привлечении потребителей. А то получается игра в одни ворота :)
a13x
05:57:27 2017-08-16
a13x
05:52:16 2017-08-16
Mehatronik
22:14:39 2017-08-15
Andromeda
21:34:52 2017-08-15
В...а
20:58:49 2017-08-15
orw_mikle
20:42:43 2017-08-15
vla_va
20:36:04 2017-08-15
Любитель пляжного футбола
20:17:16 2017-08-15
И так понятно, что это секрет полишинеля. То что ты отключишь вручную сбор персональных данных - это лишь верхушка айсберга, наверняка у "мелкомягких" есть богатый инструментарий сбора данных о пользователе без его ведома.
НинаК
20:06:46 2017-08-15
Dvakota
20:03:57 2017-08-15
ek
19:07:03 2017-08-15
B0RIS
19:06:56 2017-08-15
Марина
18:13:49 2017-08-15
MiguSan
17:43:59 2017-08-15
Настраивать контроль приложений в антивирусном ПО.
MiguSan
17:41:55 2017-08-15
стоит без окон и одна.
Но стоит стенку ковырнуть
и с черным ходом виден путь.
Damir
17:38:10 2017-08-15
Шалтай Александр Болтай
16:40:41 2017-08-15
Шалтай Александр Болтай
16:35:50 2017-08-15
kva-kva
16:27:18 2017-08-15
mk.insta
16:02:47 2017-08-15
Sasha50
15:21:22 2017-08-15
SGES
15:13:41 2017-08-15
Родриго
14:29:59 2017-08-15
Татьяна
12:22:09 2017-08-15
Alexander
11:38:58 2017-08-15
Уверен, что специальный системный файрвол должен быть и быть правильно настроенным. Кого-то устраивает штатный системный, кто-то добавляет к нему надстройку типа Windows Firewall Control. Я же уверен, что именно комплексное решение Dr.Web Security Space является оптимальным и обязательным. Единое взаимоувязанное решение от одной компании, - брандмауэр Dr.Web, антивирусник широкого спектра с многообразными дополнительными защитно-сберегающими свойствами, - дают действительно реальный эффект.
Вячeслaв
10:18:02 2017-08-15
Штука интересная, но увы не панацея. Если вредоносное ПО не известно, то оно распространяется в такой сети без проблем. Скажем в виде обновления или установки нового ПО. Тоесть что облачный антивирус, что локальный - все равно все завязано на сигнатуры\правила поведения, которые заложены в базах
Natalya_2017
09:40:49 2017-08-15
Littlefish
09:21:10 2017-08-15
Прокомментируйте пожалуйста, как Вам такая идея и есть ли вероятность, что нечто подобное появится в антивирусе в будущем.
Littlefish
09:08:30 2017-08-15
Да, есть такой момент, если не создавать правило при каждом запросе брандмауэра, а разрешать или запрещать однократно, т.к. разные процессы и программы без остановки пытаются пролезть в интернет, то и уведомления брандмауэра будут отображаться очень часто и соответственно могут отвлекать от работы или отдыха.
Поэтому нужно создавать правила, хотя и бывает, что как раз и нужно в данный момент разрешить программе доступ в интернет, а в остальное время запрещать.
Littlefish
08:57:48 2017-08-15
Та я Вас умоляю, эти все удаления - только лишь для самоуспокоения. Мол, ну вот теперь дядя Билли и его друзья точно ничего не видят и ничего не слышат. Так они эту телеметрию и прочую лабуду собирают просто с других мест, процессов и программ. А даже если и запретить интернет соединения для всех майкрософтских программ, то это тоже ничего не даст. Винду же надо обновлять, в противном случае возрастает риск инфицирования от вредоносных программ использующих известную уязвимость. Так вот во время обновления самой винды и вся информация (телеметрия и прочая лабуда) и отправится в первую очередь (а нам могут показывать красивый экран поиска и загрузки обновлений в это время), ну а потом и само обновление загрузится, которое закрывает одну известную уязвимость (и тихонечко открывает несколько неизвестных уязвимостей). Да и в принципе-то, через сами уязвимости тоже винда может собирать телеметрию и прочую шпионскую лабуду. Микромягких не обманешь, они на этом деньги зарабатывают. Им бы было выгодно даже бесплатно винду раздавать и собирать у всех информацию, а так они ещё и деньги за это получают (за продажу винлы), а ведь можно ещё и полученную информацию продавать...
Vlad X
08:49:14 2017-08-15
sapfira
08:47:05 2017-08-15
Littlefish
08:42:54 2017-08-15
Абсолютно не излишнее. Сама винда - один большой оконный проём.
Опять же есть и сторонние облака, почему пользователь должен использовать облака дяди Билла и почему это навязывается наглым образом. Одно дело, когда конкретно можно включить "облака" кому прям сильно надо и возможность выключить, кому абсолютно это не надо. Но процессы и программы "микромягких" подключаются к интернету без спроса и согласия пользователя и только благодаря брандмауэру и видно, чем эти программы и процессы втихаря занимаются.
user
08:35:56 2017-08-15
Littlefish
08:34:29 2017-08-15
Список можно продолжать, вышеперечисленные процессы и программы, это только те, про которые можно однозначно сказать, для чего они используются. А сколько ещё не совсем понятных майкрософтовских процессов и программ, которые "вроде как" системные и тоже постоянно подключаются к интернету.
ka_s
08:18:21 2017-08-15
Littlefish
08:14:47 2017-08-15
Раз определённый модуль есть, значит он нужен.
GREII
07:49:26 2017-08-15
tigra
07:26:48 2017-08-15
tigra
07:24:05 2017-08-15