Segurança do Windows enquanto navega por sites

1

Um amigo meu usa o Windows XP que executa o AVG Antivirus. Embora ele seja um ávido usuário Linux (Ubuntu Jaunty Jackalope e tudo mais!), Ele precisa ter o Windows XP em sua máquina (porque a patroa acha isso muito mais fácil!).

Agora, ele tem a sensação de que quando ele se conecta à internet, muitos outros portais estão abertos e preocupa-se pensando, alguém lá fora, no mundo ruim, pode tornar sua máquina um servidor e colocar vírus, malware, adware, trojans e afins. Ele também acha que, com um sistema como o Linux, ele pode controlar isso, fechar as outras portas e impedir a invasão de seu sistema.

Quando eu corri o comando na minha máquina, o seguinte é a saída

netstat -an | find /i "listening"
TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
TCP    127.0.0.1:1025         0.0.0.0:0              LISTENING
TCP    127.0.0.1:1039         0.0.0.0:0              LISTENING
TCP    127.0.0.1:5152         0.0.0.0:0              LISTENING
TCP    127.0.0.1:27015        0.0.0.0:0              LISTENING
TCP    192.168.1.2:139        0.0.0.0:0              LISTENING

Por que essas portas estão ouvindo? Eles têm algum significado? Vou ser afetado como meu amigo diz?

O que eu disse ao meu amigo é isso -

Para instalar o Ubuntu como o sistema host, execute o Virtual Box e carregue o Windows XP nele. Dessa forma, você sempre pode controlar as coisas no sistema host (eu mesmo não tenho certeza do que ele quer dizer controlando?!?) E a patroa trabalha com o Windows.

Em segundo lugar, a maneira mais fácil é pegar uma TV e assinar os canais que a patroa quer assistir - uma opção muito mais fácil (embora cara), mas poupa muitas outras dificuldades (incluindo postar isso em Superusuário).

De qualquer forma, pensei em postar no SU, porque, eu aprenderia alguma coisa!

    
por Kanini 29.11.2009 / 14:21

3 respostas

2

Você pode fazer uma verificação rápida com o GRC ShieldsUP! .
Ele irá escanear seu sistema a partir da Internet como apareceria para qualquer outra pessoa na Internet. Ele também lhe dará uma boa descrição do que você deve fazer para as portas que estão abertas.

Depois disso, o SysInternals TcpView é realmente uma boa ferramenta para manter à mão.
É já sugerido em outra resposta aqui.

    
por 29.11.2009 / 15:52
1

Execute o TCPView . Isso fornecerá uma lista de portas abertas com detalhes sobre quem está usando qual porta & está ligado a quem. Além disso, se alguém está muito preocupado com portas abertas, então pode-se instalar um bom firewall livre como Comodo , ZoneAlarm etc.

    
por 29.11.2009 / 15:52
0

Use o CurrPorts do NirSoft para monitorar portas / conexões de rede TCP / IP abertas:

CurrPorts is network monitoring software that displays the list of all currently opened TCP/IP and UDP ports on your local computer. For each port in the list, information about the process that opened the port is also displayed, including the process name, full path of the process, version information of the process (product name, file description, and so on), the time that the process was created, and the user that created it. In addition, CurrPorts allows you to close unwanted TCP connections, kill the process that opened the ports, and save the TCP/UDP ports information to HTML file , XML file, or to tab-delimited text file. CurrPorts also automatically mark with pink color suspicious TCP/UDP ports owned by unidentified applications (Applications without version information and icons)

CurrPorts é freeware e portátil, não requer instalação.

    
por 29.11.2009 / 15:59