Login
Newsletter
Werbung

Thema: KDE definiert neue Ziele für die nächsten Jahre

6 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
1
Von Ghul am Mo, 9. September 2019 um 20:03 #

Hallo Axel Voss, dein Name passt übrigens zu deinem Geschreibsel.

Kleine Empfehlung - Firewalld und URW können entsprechend eingerichtete Profile nutzen, man muss sich da halt nur mit beschäftigen.

Das Problem ist hier doch, dass Firewall Regeln an Ports gebunden werden und die Erlaubnis zur Nutzung dieser Ports nicht an die ausführbaren Executables gebunden wird.

Insofern hilft die beste Firewallregel nichts, wenn sich ein Programm einfach irgendeinen beliebigen Port schnappen kann, der gerade geht und rauswählen lässt.

Was es hier also bezüglich der Firewall fehlt ist mehr Intelligenz auf der Ebene zwischen der TCP/UDP Schicht und der Anwendungsschicht.
Und da hat der TS nun einmal Recht.

Du erlaubst einer Software per Mausklick das Sie ins Netz darf, dann kommt ein Update und die Software verhält sich beim Umgang mit deinen persönlichen Daten anders, wie willst du das bemerken?

Ich beweise dir, das dies jetzt ein 0 Argument ist.

Beweisführung:

Du könntest auch einen Autounfall haben, das Auto schleudert dich auf einen Baum und ein Ast befindet sich in der Flugbahn, der durchbohrt dir den Hintern, so dass er am Auge wieder herauskommt, aber das ist nicht deine Todesursache, sondern der Ast macht durch die kinetische Energie an seinem Ende noch einmal eine Biegung durch Nachbars Katze die auf dem Baum sitzt, die Katze schlägt darauf mit der Pfote auf deinen Kopf und das führt zu inneren Blutungen im Gehirn und wegen denen stirbst du dann.

Fazit:
Auf Biegen und Brechen sich was ausdenken, ist keine niveauvolle sinnvolle Antwort, zumal dir die normalen Firewallregeln, die du mit 1000 Stunden Herzblut und 50 h Hirnschmalz bei Vollmond in mühseliger Kleinarbeit zusammengepuzzelt hast, bei so etwas auch nicht helfen.

Also ein 0 Argument.

D.h. natürlich kann so etwas vorkommen, aber dagegen hilft weder die normale FW Regel noch eine dauerhafte Freischaltung von Anwendungen für den Zugriff auf bestimmte Ports.
Es ist einfach eine windschiefe Argumentation um doch irgendwie dagegen gröhlen zu können.

[
| Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung