<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: חור אבטחה מובנה בUPNP</title>
	<atom:link href="http://firefang.net/blog/804/feed" rel="self" type="application/rss+xml" />
	<link>http://firefang.net/blog/804</link>
	<description>May your sockets never timeout</description>
	<pubDate>Sat, 11 Oct 2008 04:10:25 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
		<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/804#comment-6217</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Fri, 18 Jan 2008 17:04:39 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/804#comment-6217</guid>
		<description>אורן,
לא טענתי בזכות או בגנות פיירוואל זה או אחר.
זה שמשיקולים של פונקציונליות מכניסים לתוך NAT אפשרות לקידום פורטים לא הופך אותו לפיירוואל.</description>
		<content:encoded><![CDATA[<p>אורן,<br />
לא טענתי בזכות או בגנות פיירוואל זה או אחר.<br />
זה שמשיקולים של פונקציונליות מכניסים לתוך NAT אפשרות לקידום פורטים לא הופך אותו לפיירוואל.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: אורן</title>
		<link>http://firefang.net/blog/804#comment-6216</link>
		<dc:creator>אורן</dc:creator>
		<pubDate>Fri, 18 Jan 2008 10:47:53 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/804#comment-6216</guid>
		<description>עמרי:
- אני חושב שהיום רוב הראוטרים באים עם פיירוול מובנה.
- גם עם פיירוול מעולה, אם תכנס לאתר WEB שמחדיר לך SPYWARE דרך חולשה באקספלורר (או דרך חולשה אנושית), תידבק ותשלח דברים החוצה.
- לא השתכנעתי. בעיקר לא מהטיעון שיש "כל מיני מעקפים" (באותה מידה לפיירוול יכולים להיות כל מיני מעקפים). NAT שלא נותן פתיחת קונקשן מבחוץ, וכמובן לא עונה לאף פורט של עצמו כלפי חוץ, יכול להגן מרוב התקיפות שפיירוול רגיל היה מגן מפניהן.
- לגבי בחינת תוכן הפאקטות, אני לא מכיר אף בית שמקונפג בו פיירוול L7.
- בעיות של רשת אלחוטית לא רלוונטיות לנושא ה- NAT. גם אם קניתי פיירוול יקר של סיסקו ויש לי מאחוריו כל מכשיר אחר שמנתב רשת אלחוטית, גם אז מי שיפרוץ לרשת האלחוטית ידלג מעל הפיירוול.</description>
		<content:encoded><![CDATA[<p>עמרי:<br />
- אני חושב שהיום רוב הראוטרים באים עם פיירוול מובנה.<br />
- גם עם פיירוול מעולה, אם תכנס לאתר WEB שמחדיר לך SPYWARE דרך חולשה באקספלורר (או דרך חולשה אנושית), תידבק ותשלח דברים החוצה.<br />
- לא השתכנעתי. בעיקר לא מהטיעון שיש &#8220;כל מיני מעקפים&#8221; (באותה מידה לפיירוול יכולים להיות כל מיני מעקפים). NAT שלא נותן פתיחת קונקשן מבחוץ, וכמובן לא עונה לאף פורט של עצמו כלפי חוץ, יכול להגן מרוב התקיפות שפיירוול רגיל היה מגן מפניהן.<br />
- לגבי בחינת תוכן הפאקטות, אני לא מכיר אף בית שמקונפג בו פיירוול L7.<br />
- בעיות של רשת אלחוטית לא רלוונטיות לנושא ה- NAT. גם אם קניתי פיירוול יקר של סיסקו ויש לי מאחוריו כל מכשיר אחר שמנתב רשת אלחוטית, גם אז מי שיפרוץ לרשת האלחוטית ידלג מעל הפיירוול.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/804#comment-6212</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Fri, 18 Jan 2008 06:32:33 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/804#comment-6212</guid>
		<description>עירא, אני לא מפתח בפלאש אז לא ווידאתי, אבל לפי הדוגמא שהם מציגים באתר (תעקוב אחרי הלינק בפוסט) הם מתחברים מפלאש לנתב בלי בעיה.</description>
		<content:encoded><![CDATA[<p>עירא, אני לא מפתח בפלאש אז לא ווידאתי, אבל לפי הדוגמא שהם מציגים באתר (תעקוב אחרי הלינק בפוסט) הם מתחברים מפלאש לנתב בלי בעיה.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עירא</title>
		<link>http://firefang.net/blog/804#comment-6209</link>
		<dc:creator>עירא</dc:creator>
		<pubDate>Thu, 17 Jan 2008 23:44:19 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/804#comment-6209</guid>
		<description>ככל הידוע לי פלאש יודע לפתוח פורטים לשרת שנתן אותו בדיוק כמו אפלט, עוד מהגרסאות הראשונות. הדוגמא הפשוטה ביותר היא סרט שמוזרם לך ביוטיוב. הוא חייב להיות גם נעול לפתיחת פורטים (ואולי רק פורט 80) לשרת שממנו ירד כי אירת היו לנו בעיות מאוד חמורות כבש לפני שנים.

מצד שני נכון, UPNP היא בעיה ואני לעולם לא מאפשר אותה.</description>
		<content:encoded><![CDATA[<p>ככל הידוע לי פלאש יודע לפתוח פורטים לשרת שנתן אותו בדיוק כמו אפלט, עוד מהגרסאות הראשונות. הדוגמא הפשוטה ביותר היא סרט שמוזרם לך ביוטיוב. הוא חייב להיות גם נעול לפתיחת פורטים (ואולי רק פורט 80) לשרת שממנו ירד כי אירת היו לנו בעיות מאוד חמורות כבש לפני שנים.</p>
<p>מצד שני נכון, UPNP היא בעיה ואני לעולם לא מאפשר אותה.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/804#comment-6197</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Thu, 17 Jan 2008 13:37:11 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/804#comment-6197</guid>
		<description>הגבתי לו, תקרא שם.</description>
		<content:encoded><![CDATA[<p>הגבתי לו, תקרא שם.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bug</title>
		<link>http://firefang.net/blog/804#comment-6195</link>
		<dc:creator>bug</dc:creator>
		<pubDate>Thu, 17 Jan 2008 13:31:13 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/804#comment-6195</guid>
		<description>קרא את זה:
http://ultra.iblogger.org/index.php/item/56
זו רק דעה מהצד השני.</description>
		<content:encoded><![CDATA[<p>קרא את זה:<br />
<a href="http://ultra.iblogger.org/index.php/item/56" rel="nofollow">http://ultra.iblogger.org/index.php/item/56</a><br />
זו רק דעה מהצד השני.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/804#comment-6193</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Thu, 17 Jan 2008 08:34:59 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/804#comment-6193</guid>
		<description>אורן,
מכמה סיבות:
פיירוואל עושה עוד דברים חוץ מאשר לנתב חבילות שמגיעות לפורט מסויים למחשבים מסויימים ברשת.
למשל, הוא מאפשר חסימה של חבילות יוצאות בפורטים לא מאומתים, ולפעמים גם סקירה עמוקה של תוכן החבילות כדי לוודא שהן לגיטימיות.
מכיוון שנתבי NAT מתוכננים למטרה מסויימת, הם מאפשרים כל מני מעקפים של ההגנה הזעומה שהכאילו פיירוואל שלהם נותן.
למשל, אם מישהו לא מאומת מתחבר לנתב האחלוטי שלך (כי אתה נחמד ומאפשר לכולם להתחבר בלי סיסמא), הוא כבר עבר את "הפיירוואל" של הנתב ויכול להתחבר לשרותים שהמחשבים שלך מציע בלי שום בקרה.
אתה מוזמן לחפש בגוגל "NAT is not a firewall" ולראות מה יוצא.
הנה דוגמא אחת שמסבירה את העניין:
http://www.usipv6.com/6sense/2006/dec/article04.htm</description>
		<content:encoded><![CDATA[<p>אורן,<br />
מכמה סיבות:<br />
פיירוואל עושה עוד דברים חוץ מאשר לנתב חבילות שמגיעות לפורט מסויים למחשבים מסויימים ברשת.<br />
למשל, הוא מאפשר חסימה של חבילות יוצאות בפורטים לא מאומתים, ולפעמים גם סקירה עמוקה של תוכן החבילות כדי לוודא שהן לגיטימיות.<br />
מכיוון שנתבי NAT מתוכננים למטרה מסויימת, הם מאפשרים כל מני מעקפים של ההגנה הזעומה שהכאילו פיירוואל שלהם נותן.<br />
למשל, אם מישהו לא מאומת מתחבר לנתב האחלוטי שלך (כי אתה נחמד ומאפשר לכולם להתחבר בלי סיסמא), הוא כבר עבר את &#8220;הפיירוואל&#8221; של הנתב ויכול להתחבר לשרותים שהמחשבים שלך מציע בלי שום בקרה.<br />
אתה מוזמן לחפש בגוגל &#8220;NAT is not a firewall&#8221; ולראות מה יוצא.<br />
הנה דוגמא אחת שמסבירה את העניין:<br />
<a href="http://www.usipv6.com/6sense/2006/dec/article04.htm" rel="nofollow">http://www.usipv6.com/6sense/2006/dec/article04.htm</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: or</title>
		<link>http://firefang.net/blog/804#comment-6192</link>
		<dc:creator>or</dc:creator>
		<pubDate>Thu, 17 Jan 2008 08:26:55 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/804#comment-6192</guid>
		<description>כדאי שתסתכלו כאן  
http://www.grc.com/unpnp/unpnp.htm

יש עוד כמה תוכנות מעניינות שם (אבטחה וכו')</description>
		<content:encoded><![CDATA[<p>כדאי שתסתכלו כאן<br />
<a href="http://www.grc.com/unpnp/unpnp.htm" rel="nofollow">http://www.grc.com/unpnp/unpnp.htm</a></p>
<p>יש עוד כמה תוכנות מעניינות שם (אבטחה וכו&#8217;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: אורן</title>
		<link>http://firefang.net/blog/804#comment-6188</link>
		<dc:creator>אורן</dc:creator>
		<pubDate>Thu, 17 Jan 2008 00:51:17 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/804#comment-6188</guid>
		<description>מעניין מאוד, ומגוחך שהוציאו תקן תוך התעלמות שלמה מסקיוריטי..

רק דבר קטן: לא הבנתי למה אתה טוען שנתב נאט (אשר אפשר להכניס לו חוקים) הוא אינו פיירוול. או שאתה מדבר על נתב נאט שלא תומך בחוקים..</description>
		<content:encoded><![CDATA[<p>מעניין מאוד, ומגוחך שהוציאו תקן תוך התעלמות שלמה מסקיוריטי..</p>
<p>רק דבר קטן: לא הבנתי למה אתה טוען שנתב נאט (אשר אפשר להכניס לו חוקים) הוא אינו פיירוול. או שאתה מדבר על נתב נאט שלא תומך בחוקים..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: יונתן אורלב</title>
		<link>http://firefang.net/blog/804#comment-6186</link>
		<dc:creator>יונתן אורלב</dc:creator>
		<pubDate>Wed, 16 Jan 2008 15:29:28 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/804#comment-6186</guid>
		<description>תודה רבה על המידע עמרי. זה מאוד מועיל.</description>
		<content:encoded><![CDATA[<p>תודה רבה על המידע עמרי. זה מאוד מועיל.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
