Das Programm mag 10jährige Kinder abhalten, aber einen Schutz
vor Hackern oder Malware bietet es nicht.
Ja jetzt ist klar mit Ändern.
Dass es keinen Schutz vor Viren usw… bietet hatte ich ja versuht klarzu machen.
Ich ging nur immer von der Fragestellung aus, dass der PC sich nicht durchs LAN ins Internet schleifen sollte.
Das setzt ja einerseits voraus, dass der User keine Erlaubnis dazu hat.
Wenn der User dann auch nicht weiß, dass ich den Zugriff mit einem Prog blockiere, wird er wie alle anderen auch, zuerst seine Aufmerksamkeit auf LAN, Router und Firewall lenken.
Weil das halt die übliche Art ist, den Netzzugang zu blockieren.
Ein übers LAN „eingefangene“ Malware kann zwar alle anderen PCs verseuchen (was es wohl schon getan hat, sonst wäre er nicht hier angekommen), kann aber keine Infos ins Netz schicken, da es auch auf eine Internetverbindung angewiesen ist. (naja, könnte sich durchs LAN tunneln… aber)
Nagut. übers LAN empfangene Malware könntwe doch aktiv werden. Aber dazu sollten die anderenPCs ja eigentlich so abgesichert sein, dass die Malware nicht erst ins LAN kommen kann.
Ach. weisst du was? Deinstalliere alle Browerprogremma und gib dem Benutzer keine eigenen Rechte, neue Programme zu installieren.
Schon hat sich was mit tunneln und browsen. Und entsprechende Malwar kann auch nicht installiert werden.
Einfach viel zu simpel um schnell darauf zu kommen.
Wenn er surfen will, sol er an andere, abgesicherte Rechner gehen.
Die Diskussion führt leider nicht weiter. Gegen die IP-Sperrung usw… wurden schon Gründe vorgebracht. Lösungen habe ich nicht gesehen.
Da versucht man zu helfen, bekommt aber nur ein Blödsinn… Wie es nicht geht wissen scheinbar alle… wie es villeicht gehen könnte ?
probiert wohl keiner oder es wird immer von anderen Voraussetzungen ausgegangen.
Was soll das immer mit Malware und Hacken ?
Die meisten Bürouser wissen soviel vom Hacken wie vom Ändern der systemeinstellungen oder Registry… nix… weil sie eben nur mit den Dingern arbeiten. Was veboten ist, wird zwar probiert aber dann wenns nicht klappt ergibt man sich in sein „Los“ und lässt es sein.
Und wenn hacksüchtige Kiddies am PC sind und die solen nicht ins Netz, so solte man eher überlegen, was man bei seiner Erziehung ändern sollte.
Vielleicht rafft Slöhnchen nicht, dass solche Regeln zum Einhalten da sind… und dann musst du ihm das halt klarmache.
Das gleiche gilt übrigens für Mitarbeietr in der Firma.
Wer sich nicht dran hält bekommt Abmahnung oder mechanische Schreibmaschine und Abakus. Das reicht auch für Berechnungen und Schriftverkehr… den üblichen PC-Einsatz im Büro halt.
Oder es wird zwischen LAN und Router ein interner Proxy gesetzt. Anfragen von gesperrten IPs werden nicht weiter geleitet.
Es kommt dann nur noch auf den Admin an, wie gut er ist um den Proxy/Sandbox einzustellen.
BJ