Új hozzászólás Aktív témák

  • brd

    nagyúr

    válasz anatron #28215 üzenetére

    A megfogalmazás ijesztő, valójában azt kellett volna írniuk, hogy a gépeden az adott portot figyelő program (és ott is csak a megfelelő funkciói) érhető el az Internetről. Tehát, ha éppen nem fut ilyen program (és nincs valami nagyon súlyos hiba az OS-ben, de ilyen kb. XP óta nincs, ráadásul tűzfallal is lehet az adott programra korlátozni), akkor pont annyira biztonságos, mint máskor. Ha fut a program, akkor a programot készítő fejlesztőkre bízod magad, de ezért kell nem admin módban futtatni az ilyen programokat, úgy sok kárt nem tudnak csinálni, még ha ilyen módon lyukas is a program (ami egyébként azért annyira nem gyakori). Az Elite-es support cikk alapján az összes UPNP-t kezelő router-en megtörténik ez a portnyitás, legalábbis az Elite futásának idejére (a kézzel állandóra továbbított port esetét lásd fent). Egyébként az UDP port nyitása/továbbítása (ez szükséges az Elite-nek) a veszélytelenebb, mert ott nem megy semmilyen értelmes válasz a támadónak, csak akkor, ha éppen eltalálta, hogyan kell a portra küldendő csomagokat kialakítani, és az adott program válaszol is rá - játékoknál ez (hogy válaszol) annyira nem triviális, mert pont olyasmire szoktak UDP-t használni, ahol nem baj, ha nem tudja a feladó, hogy a címzett megkap-e minden csomagot, tehát nem szükséges ezt visszajeleznie a játéknak. (Nyitott TCP portnál (egyéb szűrés nélkül) minimum az OS válaszol valamit, tehát azt mindenképpen meg lehet tudni, hogy nyitva van, azaz, hogy érdemes lehet támadni). Nem ismerem az Elite ilyen irányú viselkedését (sosem néztem), de valószínűleg az történik, hogy a Wingtagok gépei a központi server kihagyása nélkül közlik egymással az állapotukat/helyzetüket és ehhez kell a nevezett port. Ez némileg speciális helyzet, enélkül is el lehetne lenni, de így kisebb a terhelés a központi servernek, valamit a Wingtagok között így gyorsabb a kommunikáció. Más játékoknál vagy a központi server kezeli ezt (minden csomag kizárólag oda fut be), vagy ugyanígy bizony kinyitásra kerül egy port a routeren (vagy UPNP-vel, vagy a játékosnak kell, kézzel), különben nem működik bizonyos funkció a programon belül, két nem nyitott portal bíró játékos között.

    The only real valuable thing is intuition.

Új hozzászólás Aktív témák