Andmeturve konspekt / kokkuvõte
programmi
· Tavaliselt tegutsevad paketifiltrite tasemel
· Sisuline lisavõimalus: autentimine rakenduse kaupa
Kas rakendus tohib väljuvaid ühendusi luua?
Kas rakendus tohib väljast ühendusi vastu võtta?
· Vaikimisi on tihti mitmeid "auke" sees mugavuse säilitamiseks
Mida lubada ja mida keelata
· Väljuval suunal enamus asju lahti (välja pääseb)
Trooja hobused? Tunneldamine läbi HTTP?
· Väljava suuna ühenduste jälgimine (tagasi sisse lubatakse ainult vastusepakette)
· Sisse:
SMTP meilide jaoks (kui on oma meiliserver)
WWW, kui omal on server
Vajadusel ka sisenev login-teenus (ainult krüpteeritult -- SSH, TLS baasil asjad, ...)
Vajadusel ka postkastile juurdepääsu teenused (IMAP, POP3 -- jällegi soovitavalt ainult
krüptitud kujul)
Peer-to-peer võrgud???
Muud läheb väga harva vaja
10. Pahavara (kommenteerimata)
· Viirused -- teisi programme nakatavad programmid
· Ussid -- iseseisvalt edasi tungivad programmid