Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem SvChost

HELLO,
potřeboval bych poradit, k internetu se mi pokouší připojovat aplikace Svchost, můžu ji povolit připojení, nebo je nějak škodlivá?? Díky za odpovědi

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
my co nemáme povolené automatické updaty win2000, nepotřebujeme ani aby se svchost od microsoftu dob…
lední brtník 10.02.2007 15:25
lední brtník
prosim te ja mam XP SP2 a porad to leze nekam ven(svchost.exe), jak ho pustim(ma v oblibe porty 135-…
Radek 10.02.2007 16:02
Radek
Myslím že konkrétně my dva jsme se již o svchostech a aplikačních firewallech mnohokrát bavili, co j…
Vladimir 10.02.2007 16:06
Vladimir
jo bavili, ale nejak jsem to nepochopil a nechtel jsem tam v tom vlakne uz otravovat. Jedine co vim…
Radek 10.02.2007 16:12
Radek
Musíš se naučit uvažovat jiným způsobem. Firewall, oproti tomu co ti prezentují aplikační firewally…
Vladimir 10.02.2007 23:41
Vladimir
Ok, zkousim to, ale nejak mne nejsou jasne dalsi veci. Svchost jsem asi pochopil spravne uz minule a… poslední
Radek 11.02.2007 17:17
Radek

jo bavili, ale nejak jsem to nepochopil a nechtel jsem tam v tom vlakne uz otravovat. Jedine co vim je, ze je to nejaky proces pod kterym jsou spusteny nejaky sluzby a ty lezou na net. Jen nechapu kdyz ho na jednom pc zakazu, ze potom net funguje a na druhym se net po zakazu svchost pak zablokuje.

Musíš se naučit uvažovat jiným způsobem. Firewall, oproti tomu co ti prezentují aplikační firewally tyou Kerio, neslouží k hlídání toho, které aplikace přistupují na internet. Slouží k tomu, aby k serverovým programům které ti běží a které nemůžeš nebo nechceš vypnout, nebyl přístup pro někoho, komu je nechceš povolit používat. V UNIXové terminologii se jim říká démony, ve Windows NT služby. Každá služba má nějaký rozsah portů na kterých poslouchá. Z aplikačního pohledu se spouští služba registrací v host procesu svchost.exe a těch procesů může samozřejmě běžet více. svchost.exe sám nedělá nic. On sám nezprostředkovává připojení na internet ani automatické aktualizace - to dělají služby registrované v něm. A těch může být v jednom svchostu více. Takže: v takovém případě je nejenže aplikační firewall nanic, ale navíc neplní ani základní funkci firewallu. Je prostě k ničemu. Povolíš-li konkrétnímu svchostu komunikaci, povolíš komunikaci VŠEM službám které jsou v něm registrované, což je naprosto kardinální zhovadilost.

Co se týče internetového připojení, jednou ze služeb které jsou registrované v jednom ze svchostů je RAS, což je služba která spravuje všechny typy dialup připojení včetně VPN.

Ok, zkousim to, ale nejak mne nejsou jasne dalsi veci. Svchost jsem asi pochopil spravne uz minule a chapu, ze kdyz cokoli co se ve fw ukazuje jako svchost.exe a pripojuje se na IP xxx.xxx.... a ja to povolim, tak vlastne nevim co a kam jsem povolil a tudiz pokud by to bylo treba neco skodlive, tak je to samozrejme odeslano a veskere dalsi snahy o blokovani treba znamych programu jako napriklad Zoner atd. jsou zbytecne, protoze pres svchosta jsem v tomto pripade povolil neco a nevim co. Je to tak? Zkousel jsem si na zkousku asi 20 leak testu a nestacil jsem se divit, jak rychle je mozne z meho pc odeslat ven napriklad aktualni obrazovku i s heslem, ktere jsem prave psal. Tohle treba Kerio vubec nechytilo, ale nektere jine fw ano a tak si nemyslim, ze by aplikacni fw byl uplne k nicemu, ale jak je to neco pod nejakou sluzbou- specialne svchost, tak je to problem, aspon teda pro me. Navic na kazdym PC ktery mam, to funguje jinak a to me mate jeste vic.

Zpět do poradny Odpovědět na původní otázku Nahoru