[問題]請問防毒軟體就夠了還是防火牆更好?

作者: Musclefolk (Muscle)   2015-06-02 00:23:29
現租屋在外有提供網路 6間共用一條網路線
平常電腦就只拿來看看網路影片 使用FB LINE 網路購物 打打D3 GTA 以及正版的單機遊

在網路上看到有些病毒會藏在中華的數據機裡 然後感染有接上數據機的電腦
很怕電腦被當跳板攻擊他人電腦後害我被抓... 或者是網路購物的個資 信用卡等資料被
盜用(很怕日後產生麻煩)
所以才想說裝硬式防火牆會不會比較好(還是說根本沒用??
想選的防火牆是從中華數據機分出來的網路線然後接上硬式防火牆後再接上電腦這種
因為不想跟別人共用一條網路線 也不可能再去中華辦一條自用的網路線
才會想這樣是不是會比較安全些
(這想法老實說連我都覺得很蠢 炮轟時也請手下留情
作者: HELLDIVER (Ζzz...)   2015-06-02 00:39:00
防毒軟體跟防火牆是完全不同的用途...
作者: Musclefolk (Muscle)   2015-06-02 00:45:00
防火牆不也是可以防病毒嗎?
作者: George017 (阿丙)   2015-06-02 08:33:00
數據機或是分享器有些就內涵硬式防火牆了數據機或是分享器比較要提議的是韌體漏洞電腦會被當跳板也跟你系統有沒有漏洞有關個資/信用卡資料也要注意別的方面(有無使用TLS/SSL加密、是否在正確的網站輸入你的資料等)還有些時候是信用卡公司server被攻陷了(超出自身能力)早期的firewall:拒敵於門外(讓問題的東西進不了系統)還有擋那些想try你port的人的連線較後期的:內外兼備(可以防止木馬之類的把資料帶出去)追加了針對由內聯外連線的過濾能力不過最新的應該是企業用的NGF(次世代防火牆)防毒軟體處理惡意程式較多是程式已經進入系統了或是跟系統能夠交流了(如卸除式媒體)以及正在載入至電腦(如網頁上的惡意程式碼、病毒)如果用硬式防火牆,大概慘一點就是這層被搞掛重開就好
作者: sigurose (勝利玫瑰。)   2015-06-02 09:36:00
「病毒」無法藏在中華的數據機或路由器內,就像George017大說的,其實數據機、或是家用寬頻路由器需要擔心的,通常是使用者為了貪圖方便而開放外部網路從遠端telnet/ssh登入,開啟路由器的防火牆、關閉遠端telnet/ssh連線、設定路由器時一併更改登入密碼…etc,都能降低風險。電腦會被當作跳板,跟使用者的行為比較息息相關,使用正版OS、定期執行Windows Update修補系統漏洞、不要開啟來源不明的網站/附檔/超連結、不要安裝來源不明的優化/綠化版軟體、不要在公用/私人電腦使用可卸式磁碟,比較安全
作者: s117803866 (中山游牧族)   2015-06-02 10:18:00
請問裝哪那防火牆比較好呢?OS WIN8.1 64BIT目前只有防毒軟體在預防!硬是防火牆該買哪種呢?軟式防火牆該買哪種呢?之前幫公司重灌電腦,就只有裝防毒其他都沒有....防毒軟體是卡巴斯基!!
作者: masterliy (主任)   2015-06-02 10:53:00
卡巴不是有軟防火@@
作者: Amontillako (俺は怒ったぞ!フリーザ!)   2015-06-02 12:36:00
不下載東西<--XD 上網的那一秒開始你就在下載東西,你是要怎麼一邊上網一邊不下載東西?
作者: ofy (毆飛)   2015-06-03 02:43:00
如果ATU-R已經感染病毒,不用感染你電腦就能用你網路跳板攻擊硬式防火牆通常是有架站/對外服務需求的人用的....因為用硬體做主被動入侵偵測才比較不會影響對外服務的穩定性沒架站需求只要把連入請求封包都丟棄就好了....一般分享器(路由)因為在NAT底下,除非亂開port不然你要怕的是同一NAT下的其他使用者.....與其說ATU-R感染病毒當中間人,不如說NAT下已經有人中特獎透過arp欺騙當中間人吧網購個資不清楚,但有關銀行的(WebATM/信用卡)通常連線都加密基本上https本身有防止中間人攻擊的特性,除非你主機本身中毒或者隨便信任簽章證書,在第三方網站輸入信用卡,否則沒大問題ps 正常的網路信用卡交易都會導向信用卡公司做最終確認然後再跳回購物網站做交易完成的確認
作者: Musclefolk (Muscle)   2015-06-03 10:43:00
我其實對這方面不太懂..只覺得外面網路使用起來很沒安全感 本身又怕因隨意而惹麻煩上身 才會想買台硬式防火牆... 但我又不是啥企業 架站等...不知道需不需要也不知道要怎麼買...怕多花錢買到用不到的功能我只想能夠安全地上網...
作者: freebest999 (99e8)   2015-06-03 13:33:00
感覺你顧慮也太多了...
作者: sate5232 (Hao)   2015-06-03 17:06:00
只是一般的使用者 我誠心建議你用內建的防火牆就好
作者: watermen (123)   2015-06-04 08:56:00
樓上 怕內建不夠才會想買硬式防火牆會比較安全
作者: kenwufederer (Nash)   2015-06-06 01:30:00
除非你的資料隱私到必須花錢買硬體FW不然買防毒帶的就夠用了
作者: y3k (激流を制するは静水)   2015-06-06 22:10:00
硬體端防火牆也要看你要到什麼程度 一般AP就有很基本的了
作者: Musclefolk (Muscle)   2015-06-07 01:52:00
主要就希望能夠防止其他使用者透過共用網路來入侵或被感染病毒這樣
作者: a7718tw (自己的電腦自己救)   2015-06-08 15:01:00
純防毒軟體:防毒+掃毒 防火牆:防駭客及網路攻擊你只能防病毒跟駭客進你電腦,裝個好的防毒+防火牆軟體宿網被當跳板是房東裝實體防火牆或是設定調整才能改善
作者: Musclefolk (Muscle)   2015-06-08 23:56:00
我想我應該先去看心理醫生...
作者: everdef (wahaha)   2015-06-10 13:03:00
免費wifi用vpn也危險嗎? wifi供應者lan內arp攻擊?或是直接嘗試侵入自己的主機?我有遇過職業級的 win7內安裝的防火牆幾乎沒用 很魯小comodo好像被無視一樣...avg被直接瓦解在你的comodo組態檔案染毒 重灌後不知情還原組態就出問題會不會vpn安全但作業系統很軟弱不用監聽都可以直接駭入?那個職業的可能覺得無聊惹 最近沒在動我的電腦但最近嘗試連入的ip在google查到the anti hacker...???我只是一般使用者居然要去注意電腦的問題 糾煩也許我只是被撒網捕魚的其中一條吧?會不會那些人要連入我們這種普通人電腦其實難防甚至無法?只是你是他的小殭屍或是主要目標的差異? 請高手解答
作者: a7718tw (自己的電腦自己救)   2015-06-18 15:27:00
…我不懂你要什麼 你要防止別人駭你就裝防毒+牆的軟體若你要防止當跳板 對外你是透過宿網出 只能宿網加物理牆
作者: malk1986   2015-07-04 21:50:00
網路版的防毒軟體內建防火牆跟作業系統的防火牆不同防火牆是可以擋住惡意連接的網域甚至防止黑客遠端入侵但唯一就是擋不住使用者的好奇心去點惡意網站偷下程式若是企業的公司就得小心了

Links booklink

Contact Us: admin [ a t ] ucptt.com