Nou nou nou, wat een moeite. Ik vind dat ervaren gebruikers sowieso niet moeten zeuren om zoiets, ik vind het een hele goede zaak dat een firewall automatisch al aanstaat, kleine moeite voor jou en mij om die uit te zetten en een betere firewall te installeren.
Voor een n00b als mijn pa bijvoorbeeld is het wel prettig dat hij weet dat Microsoft zich ingezet heeft voor een veilige computer. Scheelt mij weer een hoop tijd met corrigeren van foutjes van hem. Zusje die weer spyware heeft gedownload, een trojan heeft geaccepteerd en dat soort shit. Geloof me: dit is echt een betere oplossing.
En ik sluit me ook meteen aan bij sanderlinden: Kan MS nog wat goed doen? Als ze geen firewall hadden geinstalleerd, kreeg je weer gezeik dat Linux dat wel had enzo, en dat MS oogkleppen op heeft dat ze dit niet toevoegen aan het windows pakket...

Ben het wel eens met je, maar er bestaat ook nog zoiets als gebruikersgemak. Weet niet hoe de update gebeurt, maar ik kan me voorstellen dat als dat automatisch gebeurt de gebruiker een bericht krijgt dat er een nogal drastische wijzigiging aan je systeem is gebeurt of dat duidelijk vermelden vooraf de installatie. Hoef je iig niet je pc af te struinen om te zoeken naar wijzigingen.
Gebeurt het echter onzichtbaar, vind ik dat zeker een reden tot klagen; ook voor de ervaren gebruiker.
Probleempje is dat ICF alleen inbound filtert, trojans zijn nog altijd een probleem. Bij
Microsoft kun je het volgende lezen:
he Internet Connection Firewall (ICF) is designed to give the home user and small business protection against these threats. The goal is to provide a baseline intrusion prevention mechanism in Windows XP. This means protecting against scans for information and denying all unsolicited inbound traffic. By doing this, the basic tools that are available to script kiddies will be ineffective and they will likely move on to an easier target.
Kortom: een halve oplossing. Nu is iets natuurlijk wel weer beter dan niets, maar dit zal veel mensen een onterecht veilig gevoel geven. Ze hebben immers een firewall draaien? Firewalls zijn leuk, maar je moet wel weten hoe je ze moet instellen.
Sterker nog, in the long run is dit misschien wel een hele grote stap in de goede richting. Want hoeveel mensen gebruiken er Microsoft producten? Veel
De firewall automatisch aanzetten is deel van een structurele oplossing tegen een
wereldwijd security probleem: virii, trojans, backdoors, scriptkiddies, etc.
De firewall automatisch aanzetten is deel van een structurele oplossing tegen een wereldwijd security probleem: virii, trojans, backdoors, scriptkiddies, etc.
en dat laatste is het dus niet voor gemaakt.

zoals in de post hierboven al is vermeld, de firewall van Microsoft controleerd alleen maar op binnenkomende paketten.
Zodra jouw machine vrolijk verbind met een sub7 server, een IRC-bot channel, de halve wereld aan het DOS-en is, of wat dan ook haalt deze "firewall" niets uit.
Al wel eens gedacht aan bedrijfs netwerken.....lekker is dat als je op elke bak fijn de firewall weer uit mag gaan zetten...
Zowieso op een thuiscomputer na snap ik niet dat je op werkstations firewalls gaat installen, je hebt toch niet voor niets een dmz die op zijn beurt gefirewalled wordt naar buiten toe...
Thuis heeft hier ook geen enkel werkstation een firewall draaien, zelfs mail en internetverkeer worden niet per client op virussen gechecked...heb 1 netbsd bak die voor de verbinding naar buiten zorgt, die firewalled de boel, haalt de mail binnen en controleert die op virussen en doet intrusion detection...Voor de rest is het alleen af en toe een filesystem scan toepassen en klaar is klara...
je hebt toch niet voor niets een dmz die op zijn beurt gefirewalled wordt naar buiten toe...
Dat is dus ook alleen maar een bescherming voor van buiten komend gevaar! Net zoiets als geen virusscanner installeren op een bedrijfsPC.