"After setting up Microsoft Windows Firewall in Microsoft Windows XP
Service Pack 2 (SP2), the system may be accessed by anyone on the
Internet when a dial-up connection to connect to the Internet is used.
This problem occurs because of the way that Windows Firewall interprets
local subnets when the "My network (subnet) only" option is used.
Therefore, shared drives can be unexpectedly revealed on the Internet
when using a dial-up connection.
The update was not included—or mentioned—in the five "important" advisories Microsoft released earlier this week "
artigo (http://www.eweek.com/article2/0,1759,1743114,00.asp)
Este problema do dial up tb se aplica ao ADSL?. Parece q já saiu sorrateiramente um update, mas sinceramente....
pois, já saiu um update, mas que é de facto nojento um gajo ter noção da enormidade das falhas de seguranças do windows...
enfim...
mais nojento ainda é ver a quantidade de pessoas capazes de utilizar essas falhas para lixar a vida dos outros :die:
mas isto é imperdoável. Uma firewall com este problema é inadmissível.
Nemesis11
18-12-2004, 17:52
Não é a desculpar a Microsoft, mas porque é que alguem vai abrir o "file and printer sharing" na firewall?
Só isso já é estar a pedir problemas........
Edit: Só agora reparei que no "knowledge base" tem uma pequena nota que diz que a firewall por default mete o file and printer sharing nas exceptions em "My network (subnet) only".
Que estupidez por parte da Microsoft, pq raio metem isto a default. Se a pessoa tiver duas placas de rede (uma de net, outra rede local), pode ligar a firewall só para a placa de rede que está ligada à net e não ter o "file and printer sharing" nas exceptions.
ca pa mim a ms faz mesmo de proposito...tantas falhas de seguranca e tao basicas...
netbios/file print sharing aberto pa net
etc montes de coisas
cada vez mais acredito em teorias da conspiracao
Triste é toda a gente 1/2 informada saber dos problemas do Windows e não gastar uns miseros €'s num router com firewall. Nepia, a burrice é muita.
Triste é toda a gente estar farta de saber dos problemas do IE e insistirem em usá-lo. Idem para o OE. Nepia, a preguiça é muita.
Triste é culparem o antivirus desactualizado por não os ter impedido de executar o raio do .exe que vinha attached ao mail. Nepia, a estupidez é muita.
Triste é o malware ser tão falado e os users continuarem a sacar apps da treta e lixarem o Windows todo. Nepia, a irresponsabilidade é muita.
Triste mesmo é o Windows levar sempre com as culpas que pertencem aos users imbecis, irresponsáveis e incapazes. De onde eu venho a responsabilidade pela segurança e integridade do PC é exclusivamente do user, não do OS.
Ou axam que se os users de *nix fossem do mesmo calibre imbecil não tinham os mesmos problemas? "Olha jovem, taki um source code nice, compila ai isso e instala. Ups, era uma cena marada??? E tavas como root??? E limpou-te 1/2 dos files??? Dass, tahs tramado man...".
Se os users parassem de se queixar e tratassem de aprender faziam um favor a todos. Todos ponto e virgula.... Eu levo €20/h pra tratar estes "problemas" logo era mau pra minha carteira :P
Se os users parassem de se queixar e tratassem de aprender faziam um favor a todos. Todos ponto e virgula.... Eu levo €20/h pra tratar estes "problemas" logo era mau pra minha carteira :P
A mim parece-me que com o teu último comentário no post, acabaste por dar um tiro no próprio pé... Sabes o que te digo? Quem tem telhados de vidro não atira pedras aos outros...
ONTOPIC: Na onda do ditados populares: "Quem anda à chuva molha-se!". Desde que as pessoas vão mantendo o WU em modo automático e instalação automática, até quem não percebe um boi de segurança, até vai dando para sobreviver na net. Vamos ser sinceros, esse tipo de gente não está ligado 24h/dia, 7dias/semana à net, com programas que expoêm o seu IP, portanto para além de serem alvos fugazes a port scans e afins, o utilizador rege-se pelo "Avariou? Leva-se à loja e paga-se!". A bem dizer é assim que muitas lojas vivem por este país, e ainda bem que há realmente este tipo de utilizadores...
Hugs.