- Daniel Eriksson
- Medlem ●
- Umeå
Ville bara höra era synpunkter på denna gårdagens nyhet:
http://macworld.idg.se/ArticlePages/200610/18/20061018163809_MW/20061018163809_MW.dbp.asp
Ja, faktiskt det värsta jag läst på MW. Tänker framförallt på det faktum att MW.se är den sajt som de flesta nybörjare börjar använda som källa. Nybörjare på Mac har inte en chans att försvara sig mot sådant här. Dom kommer omedelbart svälja detta som sanning.
Kan väl? inte vara via nätverkssladden, måste vara airporten som gör det, men om man har personlig fildelning påsalgen så är det klart att alla andra kommer åt din dator från findern - det är väl liksom meningen
Jodå, det är via nätverkssladden. Man ser andra personers datorer via "Nätverk" om dom personerna har på Fildelning. Punkt.
Men som kund hos comhem väntar man väl sig inte att man ska ligga på ett lokalt nätverk tillsammans med granarna, så att alla nätverkstjänster man slår på når dem?
Men som kund hos comhem väntar man väl sig inte att man ska ligga på ett lokalt nätverk tillsammans med granarna, så att alla nätverkstjänster man slår på når dem?
Så har det alltid fungerat. Därav brandväggar.
Hahaha, nej kanske bara med alla andra tallar, björkar och träd i skogen=)
OK. Trodde inte att det var uppbyggt på det sättet när det gäller ADSL via kabelmodem. (Vilket det ju verkar vara i det här fallet.)
Jag vill inte lägga mig i diskussionen om huruvida en isp skall blockera sådan trafik eller ej. Däremot måste jag säga att det är skrämmande att Macworlds skribenter inte har större kunskaper om de ämnen de behandlar. Lite pinsamt kanske.
Det är ju jättepraktiskt. Tänk vad mycket musik det skulle bli i iTunes om alla ISP gjorde så.
Visst är det väl märkligt att ComHem tillåter denna trafik, men artikeln får det att låta som om operativsystemet skulle spela någon roll med just ComHem. "Hela hårddisken ligger öppen".. jo just det så funkar ju fildelning på Mac eller utdelning i Windows...
Nu blir jag väldigt förvirrad.
Vad i artikeln är det som INTE är sant? Alla ISP'er spärrar ju port 445 som är NetBios / SMB standard för att browsa andra windows datorer. Apple använder ju AppleTalk över IP, Rendevouz eller nån annan teknik. Det kan väl vara så att ComHem glömt att spärra den i något specifikt hus ?
Kabel-TV modemen har ju en egen "PATH" till centralboxen, som kan stå lite i princip på vilket ställa som helst, kanske tom i fastigheten om det är ett riktigt stort hus/område.
Så enlighten me, vad är fel i artikeln ?
Com Hem har åtgärdat den potentiella säkerhetsluckan efter gårdagens uppmärksammande: - Vi har sett det som en bra funktion, men eftersom den kan missbrukas väljer vi att stänga av den helt, berättar informationschefen Bernd Schmitz för MacWorld.se.
Nu blir jag väldigt förvirrad.
Vad i artikeln är det som INTE är sant? Alla ISP'er spärrar ju port 443 som är NetBios / SMB standard för att browsa andra windows datorer. Apple använder ju AppleTalk över IP, Rendevouz eller nån annan teknik. Det kan väl vara så att ComHem glömt att spärra den i något specifikt hus ?
Kabel-TV modemen har ju en egen "PATH" till centralboxen, som kan stå lite i princip på vilket ställa som helst, kanske tom i fastigheten om det är ett riktigt stort hus/område.
Så enlighten me, vad är fel i artikeln ?
1. MacWorld fick det att låta som att det var ovanligt att man kunde browsa andras utdelade share:s. Det är INTE ovanligt inom samma område. Däremot ovanligt att någon från någon annan ISP eller annan stad/stadsdel. Kan till o med böjja mig till att ingen ISP har öppet den funktionen över något större område.
2. Dom fick det att låta som att det var en säkerhetslucka. Vilket det inte är. Det är okunskap bland användaren om man förväntar sig att ingen i huset/närområdet ska kunna se dina share om du slår på fildelning utan att använda en egen brandvägg.
3. Slår du på fildelning så är det enda en person kan göra är att kasta in filer i en brevlådemapp. Allt annat är spärrat "by default".
1. MacWorld fick det att låta som att det var ovanligt att man kunde browsa andras utdelade share:s. Det är INTE ovanligt inom samma område. Däremot ovanligt att någon från någon annan ISP eller annan stad/stadsdel. Kan till o med böjja mig till att ingen ISP har öppet den funktionen över något större område.
Jo det är otroligt ovanligt. Bredbandsbolaget LAN har haft den funktionen avstängd i flera år. Även ComHem har den avstängd för WINDOWS users. Men inte Mac users eftersom dom använder ett annat protokoll.
2. Dom fick det att låta som att det var en säkerhetslucka. Vilket det inte är. Det är okunskap bland användaren om man förväntar sig att ingen i huset/närområdet ska kunna se dina share om du slår på fildelning utan att använda en egen brandvägg.
Den tolkningen gjorde jag absolut inte. Och självklart är det en okunskap, oavsett om du är mac eller windows user och delar ut en share. Däremot så får ju ISP' allt skit när det väl upptäcks, därav den policyn. Det är precis samma tänk som gäller med utgående SMTP att som spärrar port 25. Det är ju upp till användaren att se till att man har en säker dator så den inte skickar massor av spam, men det blir ju ISP'ns problem när så sker..
3. Slår du på fildelning så är det enda en person kan göra är att kasta in filer i en brevlådemapp. Allt annat är spärrat "by default".
[/QUOTE]
Jag skulle kunna sträcka mig till att just det är en bugg. När jag försöker connecta till en share jag har i nån av mina andra mac'ar så kommer jag inte åt den om jag inte loggar in.
Jo det är otroligt ovanligt. Bredbandsbolaget LAN har haft den funktionen avstängd i flera år. Även ComHem har den avstängd för WINDOWS users. Men inte Mac users eftersom dom använder ett annat protokoll.
Sorry, men jag sväljer inte att du säger att det är otroligt ovanligt om det enda exempel du ger är dessa två. Det måhända att det blivit skillnad de senaste två åren, det vet jag inte. Men alla ISPs jag haft innan BBB har inte haft den spärren.
Den tolkningen gjorde jag absolut inte. Och självklart är det en okunskap, oavsett om du är mac eller windows user och delar ut en share. Däremot så får ju ISP' allt skit när det väl upptäcks, därav den policyn. Det är precis samma tänk som gäller med utgående SMTP att som spärrar port 25. Det är ju upp till användaren att se till att man har en säker dator så den inte skickar massor av spam, men det blir ju ISP'ns problem när så sker..
Liknelsen var väl hård. Att dela ut en mapp på sin dator är ett otroligt aktivt val som du inte bara ramlar över. Det är snarare tvärtom då det gäller SPAM som du pratar om. Om du inte ser till att skydda din dator med ditten o datten så är det ett icke-aktivt val. Okunskap än en gång är ledstjärnan här.
Jag skulle kunna sträcka mig till att just det är en bugg. När jag försöker connecta till en share jag har i nån av mina andra mac'ar så kommer jag inte åt den om jag inte loggar in.
Sträcka dig till att det är en bugg? Att man kan bara släppa filer i en mapp och inte kunna browsa den? Det är ingen bugg. Apple har valt att använda den lösningen för gäster utan lösenord. Eller missförstår jag dig här?
Jag skulle kunna sträcka mig till att just det är en bugg. När jag försöker connecta till en share jag har i nån av mina andra mac'ar så kommer jag inte åt den om jag inte loggar in.
När man får upp lösenordskravet, kan man välja att istället logga in som Gäst.
Då kommer användarens hemkatalog upp, men man har inte behörighet att öppna någon av mapparna och man har bara behörighet att lägga saker i en av dem - Brevlådemappen.
Det är ingen bugg, utan det är själva poängen med Brevlådemappen. Det ska vara en mapp som vem som helst på nätverket kan ge dig filer via.
Nu blir jag väldigt förvirrad.
Vad i artikeln är det som INTE är sant? Alla ISP'er spärrar ju port 443 som är NetBios / SMB standard för att browsa andra windows datorer.
Vi ska inte förvirra mer i onödan, port 443 är https, https över TLS/SSL.
Port 139 tror ja är mera SMB.
Nämen O så smidigt... har de spärrat AFP-porten i alla brandväggar nu. Men, vad smart... Hoppas _verkligen_ de menar att de bara spärrat trafiken mellan datorer i samma hus, annars har de gjort sig ovän med rätt många Mac-användare. Hur kul vore det om man inte kunde koppla upp sig mot servern på jobbet via AFP...
Jag antar att de har sett till så att broadcast /multicast inte skickas ut på alla portar på samma subnät, dvs du kommer inte hitta grannars utdelade "shares"...
De flesta ISP:er spärrar inte alls SMTP (port 25) utom på utgående. Jag kör mailserver hemma på Telias ADSL och det funkar finfint. För att kunna få servern att skicka ut post så låter man den bara posten gå via Telias relay-server.
Är väldigt okunnig inom detta område, men skulle köpa en skiva igår kväll från iTunes Music store. och fick då problem att ladda hem låtarna. Har en konversation med supporten på Apple, men har inte fått någon lösning än.
Men kan det ha något med ämnet i denna tråd?
Är väldigt okunnig inom detta område, men skulle köpa en skiva igår kväll från iTunes Music store. och fick då problem att ladda hem låtarna. Har en konversation med supporten på Apple, men har inte fått någon lösning än.
Men kan det ha något med ämnet i denna tråd?
Inte troligt. Starta en ny tråd om detta så kommer du få hjälp med det.