Sep 11 2008
Sikkerhet på nett (og hjemme) – Brannmur
Marcus Ranums Ultimate FirewallEn brannmur. Dette mantraet som man har blitt pådyttet de siste par årene som noe man bare må ha!. Spørsmålet blir altså: trenger man en brannmur? Det korte svaret blir: NEI!.
Det litt lengre svaret skal vi forsøke å komme med i denne artikkelen. En brannmur har sin misjon, for all del, men den vanlige bruker har ingen forkunnskaper som gjør personen egnet til å konfigurere en brannmur. Ofte skaper en brannmur flere problemer enn den løser, rett og slett fordi de som bruker den ikke vet hvordan den skal settes opp, bare lar alt gli igjennom uten kritisk vurdering, og ofte også fordi de blir satt ut av spill av virus og annen malware som er godt kodet – og tro meg, det finnes en mengde virus og malware der ute som kommer seg forbi din installerte brannmur i løpet av sekunder.
En vanlig norsk hjemmePC har liten bruk for brannmur. For det første står den som regel ikke åpent ut mot Internet, men “gjemmer seg” bak en NATende bredbåndsruter. Dette gjør at man i utgangspunktet må åpne opp for tjenester på innsiden i ruteren, ellers vil ikke noen på utsiden nå disse uansett. Altså har man ikke bruk for en brannmur til å stoppe innkommende trusler.
Hva da med utgående? Her kan en brannmur ha litt mer for seg. Men igjen – om den skadelige programvaren er godt nok skrevet, og man kjører software-brannmur på maskinen, så skal det ikke mye til for å omgå sikringen. Dermed er man like langt. En brannmur blir gjerne en sovepute, og innbyr til en holdning som “jeg har jo brannmur, ingenting kommer inn her”.
Men, hvorfor skal man ikke bare ha en brannmur da? Den gjør jo ingen skade, og gir i alle fall litt bedre sikkerhet! Vel, fordi, igjen, folk ikke kan sette opp brannmuren korrekt. Den skaper ofte mer problemer enn den (potensielt kan) løse. Flere ganger har jeg måttet hjelpe kunder som plutselig mister tilgangen til web (de er på Internet, alt annet fungerer, men Internet Explorer får plutselig ikke tilgang til websider), eller som ikke lenger får inn epost. Ofte skyldes dette feilkonfigurert software, og som regel ligger ikke feilen i selve Internet Explorer eller Outlook (eller andre epostprogrammer), men i sikkerhetsprogramvare som antivirus eller brannmurer (i verste fall har man jo installert en av programpakkene der alt dette er integrert, og man omtrent sier fra seg all kontroll over hvordan maskinen oppfører seg ut mot nett).
Den innebygde brannmuren i Windows er egentlig mer enn god nok til hjemme-bruk. Den er lite plagsom, den har innebygde regler for de “vanlige” Windowsprogrammene, og gjør svært lite av seg. Problemene kan oppstå når man installerer andre brannmurløsninger, gjerne går igjennom den automatiske (wizard) konfigurasjonen, og glemmer at den er der. Innimellom kommer det kanskje små pop-up bokser, som ber deg godkjenne ditt, eller avvise datt, og som de gode klikkerne mesteparten av brukerne er, så klikker de på det de får beskjed om. Ofte fører dette til problemer, evt. så oppstår det videre problemer når en hjemmePC plutselig skal tillate trafikk ut – f.eks. om noen ønsker å laste ned en torrent-fil, eller sette opp en liten FTP-server, eller kjøre en spill-server hjemmefra. Da er det plutselig ikke bare ruterens krav om portåpning man må forholde seg til, men også det å ha et fungerende oppsett på sin brannmur.
Mitt tips – styr unna. Har du så spesielle behov at du faktisk trenger en brannmur, så bør du også vite hvordan den skal/bør settes opp, og du har den kjørende på en dedikert maskin – har du ikke den kunnskapen, og har et lite nettverk med PCer hjemme, med noen få maskiner, så trenger du ikke brannmuren i utgangspunktet.
Ta gjerne og trykk på bildet øverst for å lese mer om The Ultimate Firewall (eller kllikk her), og ta gjerne også en titt på denne siden.




