看板 AntiVirus 關於我們 聯絡資訊
現租屋在外有提供網路 6間共用一條網路線 平常電腦就只拿來看看網路影片 使用FB LINE 網路購物 打打D3 GTA 以及正版的單機遊 戲 在網路上看到有些病毒會藏在中華的數據機裡 然後感染有接上數據機的電腦 很怕電腦被當跳板攻擊他人電腦後害我被抓... 或者是網路購物的個資 信用卡等資料被 盜用(很怕日後產生麻煩) 所以才想說裝硬式防火牆會不會比較好(還是說根本沒用?? 想選的防火牆是從中華數據機分出來的網路線然後接上硬式防火牆後再接上電腦這種 因為不想跟別人共用一條網路線 也不可能再去中華辦一條自用的網路線 才會想這樣是不是會比較安全些 (這想法老實說連我都覺得很蠢 炮轟時也請手下留情 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.37.220.130 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1433175811.A.891.html
HELLDIVER: 防毒軟體跟防火牆是完全不同的用途... 06/02 00:39
Musclefolk: 防火牆不也是可以防病毒嗎? 06/02 00:45
※ 編輯: Musclefolk (114.37.220.130), 06/02/2015 00:46:04
George017: 數據機或是分享器有些就內涵硬式防火牆了 06/02 08:33
George017: 數據機或是分享器比較要提議的是韌體漏洞 06/02 08:34
George017: 電腦會被當跳板也跟你系統有沒有漏洞有關 06/02 08:35
George017: 個資/信用卡資料也要注意別的方面(有無使用TLS/SSL加密 06/02 08:36
George017: 、是否在正確的網站輸入你的資料等) 06/02 08:36
George017: 還有些時候是信用卡公司server被攻陷了(超出自身能力) 06/02 08:37
George017: 早期的firewall:拒敵於門外(讓問題的東西進不了系統) 06/02 08:38
George017: 還有擋那些想try你port的人的連線 06/02 08:39
George017: 較後期的:內外兼備(可以防止木馬之類的把資料帶出去) 06/02 08:40
George017: 追加了針對由內聯外連線的過濾能力 06/02 08:40
George017: 不過最新的應該是企業用的NGF(次世代防火牆) 06/02 08:41
George017: 防毒軟體處理惡意程式較多是程式已經進入系統了 06/02 08:41
George017: 或是跟系統能夠交流了(如卸除式媒體) 06/02 08:42
George017: 以及正在載入至電腦(如網頁上的惡意程式碼、病毒) 06/02 08:43
George017: 如果用硬式防火牆,大概慘一點就是這層被搞掛重開就好 06/02 08:44
sigurose: 「病毒」無法藏在中華的數據機或路由器內,就像George01 06/02 09:36
sigurose: 7大說的,其實數據機、或是家用寬頻路由器需要擔心的, 06/02 09:36
sigurose: 通常是使用者為了貪圖方便而開放外部網路從遠端telnet/s 06/02 09:38
sigurose: sh登入,開啟路由器的防火牆、關閉遠端telnet/ssh連線、 06/02 09:38
sigurose: 設定路由器時一併更改登入密碼…etc,都能降低風險。電 06/02 09:40
sigurose: 腦會被當作跳板,跟使用者的行為比較息息相關,使用正版 06/02 09:41
sigurose: OS、定期執行Windows Update修補系統漏洞、不要開啟來源 06/02 09:41
sigurose: 不明的網站/附檔/超連結、不要安裝來源不明的優化/綠化 06/02 09:41
sigurose: 版軟體、不要在公用/私人電腦使用可卸式磁碟,比較安全 06/02 09:43
s117803866: 請問裝哪那防火牆比較好呢?OS WIN8.1 64BIT 06/02 10:18
s117803866: 目前只有防毒軟體在預防!硬是防火牆該買哪種呢? 06/02 10:19
s117803866: 軟式防火牆該買哪種呢? 06/02 10:20
s117803866: 之前幫公司重灌電腦,就只有裝防毒其他都沒有.... 06/02 10:21
s117803866: 防毒軟體是卡巴斯基!! 06/02 10:29
masterliy: 卡巴不是有軟防火@@ 06/02 10:53
感謝幾位前輩們的解答 我電腦使用應該算單純吧 不亂下載來路不明的東西東西 有也只是網店付費下載音樂(作業系統Win7 64位元 遊戲 音樂等都是正版 防毒軟體也是) 信箱、遊戲、或其他的帳號 我密碼大約是一個月都會換一次 畢竟數據機/路由器都不是我自己的 也不是我能設定的 (如s大所說的 我不清楚該數據機/路由器有無開放外部網路或者防火牆是否有被關閉等 ) 對於外面網路的不信任才會想說我買台硬是防火牆在網路線接上電腦前先接上自己設定好 的硬式防火牆後才再接上電腦 我只是一般的使用者 沒必要買到企業用的數十萬防火牆吧~ 但關於防火牆的選購 能否 提供建議呢??? ※ 編輯: Musclefolk (114.37.220.130), 06/02/2015 11:13:58
Amontillako: 不下載東西<--XD 上網的那一秒開始你就在下載東西, 06/02 12:36
Amontillako: 你是要怎麼一邊上網一邊不下載東西? 06/02 12:36
※ 編輯: Musclefolk (114.37.220.130), 06/02/2015 22:33:55
ofy: 如果ATU-R已經感染病毒,不用感染你電腦就能用你網路跳板攻擊 06/03 02:43
ofy: 硬式防火牆通常是有架站/對外服務需求的人用的.... 06/03 02:53
ofy: 因為用硬體做主被動入侵偵測才比較不會影響對外服務的穩定性 06/03 02:54
ofy: 沒架站需求只要把連入請求封包都丟棄就好了.... 06/03 02:56
ofy: 一般分享器(路由)因為在NAT底下,除非亂開port不然你要怕的 06/03 02:57
ofy: 是同一NAT下的其他使用者..... 06/03 02:58
ofy: 與其說ATU-R感染病毒當中間人,不如說NAT下已經有人中特獎 06/03 03:02
ofy: 透過arp欺騙當中間人吧 06/03 03:03
ofy: 網購個資不清楚,但有關銀行的(WebATM/信用卡)通常連線都加密 06/03 03:04
ofy: 基本上https本身有防止中間人攻擊的特性,除非你主機本身中毒 06/03 03:06
ofy: 或者隨便信任簽章證書,在第三方網站輸入信用卡,否則沒大問題 06/03 03:08
ofy: ps 正常的網路信用卡交易都會導向信用卡公司做最終確認 06/03 03:10
ofy: 然後再跳回購物網站做交易完成的確認 06/03 03:10
Musclefolk: 我其實對這方面不太懂..只覺得外面網路使用起來很沒安 06/03 10:43
Musclefolk: 全感 本身又怕因隨意而惹麻煩上身 才會想買台硬式防 06/03 10:44
Musclefolk: 火牆... 但我又不是啥企業 架站等...不知道需不需要 06/03 10:44
Musclefolk: 也不知道要怎麼買...怕多花錢買到用不到的功能 06/03 10:45
Musclefolk: 我只想能夠安全地上網... 06/03 10:46
freebest999: 感覺你顧慮也太多了... 06/03 13:33
sate5232: 只是一般的使用者 我誠心建議你用內建的防火牆就好 06/03 17:06
watermen: 樓上 怕內建不夠才會想買硬式防火牆會比較安全 06/04 08:56
kenwufederer: 除非你的資料隱私到必須花錢買硬體FW 06/06 01:30
kenwufederer: 不然買防毒帶的就夠用了 06/06 01:31
y3k: 硬體端防火牆也要看你要到什麼程度 一般AP就有很基本的了 06/06 22:10
Musclefolk: 主要就希望能夠防止其他使用者透過共用網路來入侵或被 06/07 01:52
Musclefolk: 感染病毒這樣 06/07 01:52
a7718tw: 純防毒軟體:防毒+掃毒 防火牆:防駭客及網路攻擊 06/08 15:01
a7718tw: 你只能防病毒跟駭客進你電腦,裝個好的防毒+防火牆軟體 06/08 15:10
a7718tw: 宿網被當跳板是房東裝實體防火牆或是設定調整才能改善 06/08 15:11
總不可能因為個人疑慮(有病?)去要求房東裝設實體防火牆或是網路調整設定 而且這也會影響其他房客吧... 我是希望不影響他人的情況下 裝設個人用的防火牆 防止外人影響我這樣 在自家都沒什麼問題 再外就好麻煩 這個有解嗎 ※ 編輯: Musclefolk (111.243.189.171), 06/08/2015 23:55:17
Musclefolk: 我想我應該先去看心理醫生... 06/08 23:56
everdef: 免費wifi用vpn也危險嗎? wifi供應者lan內arp攻擊? 06/10 13:03
everdef: 或是直接嘗試侵入自己的主機? 06/10 13:06
everdef: 我有遇過職業級的 win7內安裝的防火牆幾乎沒用 很魯小 06/10 13:07
everdef: comodo好像被無視一樣...avg被直接瓦解 06/10 13:09
everdef: 在你的comodo組態檔案染毒 重灌後不知情還原組態就出問題 06/10 13:12
everdef: 會不會vpn安全但作業系統很軟弱不用監聽都可以直接駭入? 06/10 13:16
everdef: 那個職業的可能覺得無聊惹 最近沒在動我的電腦 06/10 13:22
everdef: 但最近嘗試連入的ip在google查到the anti hacker...??? 06/10 13:23
everdef: 我只是一般使用者居然要去注意電腦的問題 糾煩 06/10 13:24
everdef: 也許我只是被撒網捕魚的其中一條吧? 06/10 13:25
everdef: 會不會那些人要連入我們這種普通人電腦其實難防甚至無法? 06/10 13:38
everdef: 只是你是他的小殭屍或是主要目標的差異? 請高手解答 06/10 13:42
a7718tw: …我不懂你要什麼 你要防止別人駭你就裝防毒+牆的軟體 06/18 15:27
a7718tw: 若你要防止當跳板 對外你是透過宿網出 只能宿網加物理牆 06/18 15:30
malk1986: 網路版的防毒軟體內建防火牆跟作業系統的防火牆不同 07/04 21:50
malk1986: 防火牆是可以擋住惡意連接的網域甚至防止黑客遠端入侵 07/04 21:53
malk1986: 但唯一就是擋不住使用者的好奇心去點惡意網站偷下程式 07/04 21:54
malk1986: 若是企業的公司就得小心了 07/04 21:54