<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>firewall - TestHub.pl</title>
	<atom:link href="https://testhub.pl/tag/firewall/feed/" rel="self" type="application/rss+xml" />
	<link>https://testhub.pl/tag/firewall/</link>
	<description>Nowości Technologiczne - Testy, Opinie, Prezentacje, Recenzje</description>
	<lastBuildDate>Thu, 07 Dec 2017 18:58:09 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://testhub.pl/wp-content/uploads/2017/10/ico-80x80.png</url>
	<title>firewall - TestHub.pl</title>
	<link>https://testhub.pl/tag/firewall/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Firewall &#8211; czyli co?</title>
		<link>https://testhub.pl/firewall-czyli-co/</link>
		
		<dc:creator><![CDATA[Krzysztof Kania]]></dc:creator>
		<pubDate>Thu, 07 Dec 2017 18:58:09 +0000</pubDate>
				<category><![CDATA[Inne]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[internet]]></category>
		<guid isPermaLink="false">https://testhub.pl/?p=3693</guid>

					<description><![CDATA[<p>Pierwsza część cyklu o zaporach ogniowych, w której opowiem &#8211; a przynajmniej spróbuję to uczynić &#8211; o historii firewalli. Wiem, tytuł może wydawać się co najmniej głupi. Przecież każdy wie,...</p>
<p>Artykuł <a href="https://testhub.pl/firewall-czyli-co/">Firewall &#8211; czyli co?</a> pochodzi z serwisu <a href="https://testhub.pl">TestHub.pl</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Pierwsza część cyklu o zaporach ogniowych, w której opowiem &#8211; a przynajmniej spróbuję to uczynić &#8211; o historii firewalli.</p>
<p style="text-align: justify;">Wiem, tytuł może wydawać się co najmniej głupi. Przecież każdy wie, że firewall to z angielskiego &#8222;ściana przeciwogniowa&#8221;, czyli jeden z mechanizmów (sprzętowych lub programowych) zabezpieczania sieci i/lub systemów informatycznych przed intruzami. Ale jeśli po takiej odpowiedzi ponowić pytanie &#8222;czyli co?&#8221;, w sensie jak działa firewall, przestaje być tak prosto. Ktoś słyszał o firewall&#8217;ach stanowych, inny bezstanowych, ktoś jeszcze o aplikacyjnych, a już prawie na pewno wszyscy spotkali się z terminem <em>next generation firewall</em>. Jednak jak mówi przysłowie, im dalej w las, tym ciemniej. W tym cyklu postaram się rzucić na temat nieco światła. Na początek tradycyjnie, rzućmy okiem na historię tematu.</p>
<h2 style="text-align: left;">Na początku było słowo</h2>
<p style="text-align: justify;">Jednakże nie w tym przypadku. Przewertowałem kilka słowników i tezaurusów języka angielskiego, by dojść do przykrego wniosku, że nie wiadomo kiedy termin firewall został użyty po raz pierwszy. <em>Random House Dictionary</em> podaje lata 50. i 60. XVIII wieku, <em>Etymology Dictionary</em> podaje rok 1851, a <em>Oxford English Dictionary</em> cofa nas do XVI wieku. To ostatnie źródło wskazuje również, iż w odniesieniu do systemów informatycznych użyto go po raz pierwszy w 1984 roku. Jednakże idea budowy zapory/muru, mających trzymać intruzów &#8222;na dystans&#8221;, liczy sobie tysiące lat i bynajmniej nie jest związana z technologią informatyczną. Przykładem, który dotrwał do naszych czasów, może być chociażby Wielki Mur Chiński &#8211; zaliczony do siedmiu nowych cudów świata. Aczkolwiek bliższe nam geograficznie i kulturowo zamki, z wysokimi murami, otoczone fosami, mające chronić ludzi i bogactwa, tak przed obcymi armiami, jak i grabieżczymi bandami, są niczym innym jak materialnym przejawem tej samej idei. Jak widać zmieniają się środki, ale idee są wieczne.</p>
<h2 style="text-align: left;">Router &#8211; poprzednik firewall&#8217;a</h2>
<p style="text-align: justify;">W późnych latach 80-tych XX wieku pojawiły się routery &#8211; i chociaż w teorii miały one łączyć a nie dzielić, to w istocie były pierwszymi urządzeniami, które separowały jedne sieci od innych. Problem w sieci po jednej stronie routera, zazwyczaj był izolowany od sieci po drugiej stronie routera. Analogicznie bardzo &#8222;wygadane&#8221; protokoły sieciowe (generujące dużo ruchu rozgłoszeniowego) były izolowane w ramach jednej sieci na styku z routerem. Tak powoli dochodzimy do koncepcji urządzenia, mającego zapobiegać lub spowalniać rozprzestrzenianie się niepożądanych i niebezpiecznych zdarzeń. Czemu o tym wspominam, mam nadzieję wyjaśni to dalsza część tekstu, w której pojawi się firma DEC i projekt ich gateway&#8217;a.</p>
<h2 style="text-align: left;">Potrzeba matką wynalazku</h2>
<p style="text-align: justify;">We wczesnych latach istnienia Internetu, korzystało z niego relatywnie małe grono użytkowników, głównie ze środowisk akademickich, ceniących otwartość i chętnych do współpracy oraz dzielenia się owocami swojej pracy. Dzisiaj powszechnie uważa się, że ten idealistyczny obraz zburzył w 1988 roku &#8222;robak Morrisa&#8221; – znany bardziej pod angielską nazwą <em>Morris Worm</em>. Jednakże dni otwartej i ufnej społeczności, nawet bez &#8222;robaka Morrisa&#8221; były policzone. W 1989 roku roku Clifford Stoll opublikował fascynującą historię szpiegowską <em>&#8222;The Cuckoo&#8217;s Egg: Tracking a Spy Through the Maze of Computer Espionage&#8221; </em>o pościgu za hackerem-szpiegiem z Niemiec, Markus&#8217;em Hess&#8217;em, pracującym dla Związku Sowieckiego (swoje &#8222;znaleziska&#8221; sprzedawał KGB), który włamał się do serwerów <em>Lawrence Berkeley National Laboratory</em> i prawdopodobnie kilku systemów wojskowych. Gorąco polecam zapoznać się z tą historią, która zaczęła się od &#8222;śledztwa&#8221; w sprawie niepozornej kwoty 0,75 $ i poszukiwaniu błędu w systemie naliczania opłat za użytkowanie serwerów. Niedługo później pojawiło się opowiadanie <em>&#8222;An Evening with Berferd&#8221;</em> autorstwa Bill&#8217;a Cheswick&#8217;a z AT&amp;T Bell Laboratories o wymownym podtytule <em>&#8222;In Which a Cracker is Lured, Endured, and Studied&#8221;. </em>Opowiada ono o historii crakera, który 7 stycznia 1991 roku, usiłował wykorzystać błąd w programie sendmail do pozyskania pliku z hasłami użytkowników. Autor na przynętę wysłał mu fałszywy plik i przez kilka miesięcy pozwolił &#8222;buszować&#8221; w pełni kontrolowanym środowisku, obserwując stosowane techniki i śledząc jego lokalizację. Opowiadanie jest kroniką sukcesów i porażek włamywacza, a także opisem przynęt i pułapek.</p>
<h2 style="text-align: left;">Dobre czasy bezpowrotnie minęły</h2>
<p style="text-align: justify;">Te incydenty dobitnie sygnalizowały koniec bezpiecznego i otwartego Internetu. W 1992 roku Steve Bellovin opisał szereg ataków jakie odnotował, monitorując systemy AT&amp;T. Wnioski były przykre &#8211; w sieci jest bardzo duża liczba użytkowników nie tylko niegodnych zaufania, ale wręcz złośliwych czy szkodliwych. Również w 1992 roku, na rynku pojawił się pierwszy komercyjny firewall &#8211; DEC SEAL firmy DEC. Było to rozwiązanie hybrydowe, łączące filtr pakietów z proxy aplikacyjnym. Autorem tego rozwiązania był Marcus Ranum, który jednakowoż gorączkowo zaprzeczał, jakoby miał prawo do tytułu &#8222;wynalazcy firewall&#8217;a&#8221; i wprost mówił, że jest to &#8222;marketing bullshit&#8221;.</p>
<h2 style="text-align: left;">Ojcowie sukcesu</h2>
<p style="text-align: justify;">Nie każdy był jednak równie skromny. Wśród osób obwołujących się tym mianem był Nir Zuk, twierdzący, że to on wynalazł technologię, na której bazują firewall&#8217;e. Z kolei David Pensak twierdził, że to on zbudował pierwszy firewall, który odniósł sukces komercyjny. Przywołany już Marcus Ranum wskazywał z kolei na David&#8217;a Presotto, jako osobę godną tytułu &#8222;wynalazcy firewall&#8217;a&#8221;. Znani nam już William Cheswick oraz Steven Bellovin z AT&amp;T Bell Labs, którzy w 1994 roku wydali <em>&#8222;Firewalls and Internet Security: Repelling The Wily Hacker&#8221;</em>, pierwszą książkę o firewall&#8217;ach, odmawiają sobie prawa do tytułu &#8222;wynalazcy&#8221;. Jednakże wszystkie te osoby, jak również Jeff Mogul, Paul Vixie, Brian Reid, Fred Avolio, Brent Chapman oraz wielu innych, były w jakiś sposób związane z powstaniem firewalli. Niektóre z tych osób nazywano &#8222;ojcem firewall&#8217;a&#8221;, jednakże większość ekspertów jest zgodna, że nie było jednej osoby zasługującej na to miano. Ranum podsumował to tak &#8222;<em>Wiele osób było w to zaangażowanych&#8230; idea krążyła między nami&#8221;</em>.</p>
<h2 style="text-align: left;">Czy ktoś przetnie ten węzeł gordyjski?</h2>
<p style="text-align: justify;">John Pescatore, v-ce prezes firmy Gartner, odpowiada tak: <em>&#8222;Cheswick i Bellovin są autorami koncepcji zapory sieciowej &#8211; filtra pakietów, który blokuje wszelki ruch, poza tym pożądanym, który jest celowo przepuszczany. Ranum z kolei przełożył tę ideę na pierwszy produkt, w którym została praktycznie zastosowana, czyli DEC SEAL (1992). Również Ranum przyłożył rękę do powstania FWTK Firewall Toolkit (pierwszy programowy firewall z otwartym kodem, 1993), a później do Gauntlet Firewall (1994) firmy Trusted Information Systems (TIS). Z kolei Presotto dodał od siebie koncepcję inspekcji stanowej. Zuk był autorem stanowej zapory ogniowej firmy CheckPoint, a następnie w firmie NetScreen rozwijał pomysł firewall&#8217;a jako dedykowanego rozwiązania sprzętowego (appliance), zatem nazwałbym go ojcem sprzętowej zapory ogniowej&#8221;. </em></p>
<p style="text-align: justify;">Część ekspertów wskazuje, że już w późnych latach 80-tych w Digital Equipment Corporation (DEC), Jeff Mogul, Brian Reid oraz Paul Vixie pracowali nad gateway&#8217;em nazwanym gatekeeper.dec.com, o którym możemy powiedzieć, z pewnym uproszczeniem, że jedną z jego funkcji była filtracja pakietów. Na przełomie lat 80-tych i 90-tych, nad swoją wersją technologii bezpieczeństwa pracowali Cheswick oraz Bellovin, jednakże AT&amp;T nie była chętna dzielić się wynikami ich pracy. Z kolei zdaniem Fred&#8217;a Avolio, obecnie pracującego w Johns Hopkins University&#8217;s Applied Physics Lab <em>&#8222;zespoły DEC i AT&amp;T współpracowały nad niektórymi zagadnieniami&#8221;.</em></p>
<p style="text-align: justify;">Z kolei Nir Zuk, który odpowiadał za pierwszy firewall firmy CheckPoint, a obecnie jest znany jako założyciel i CTO  Palo Alto, nie przebierając w słowach dyskredytuje dokonania innych ekspertów <em>&#8222;Na świecie jest tylko jedna technologia zapór ogniowych &#8211; ta której jestem autorem. Prace wszystkich pozostałych *kolesi* były czysto akademickie i pozostawały na papierze&#8221;</em> oraz dodaje <em>&#8222;Firewall CheckPoint&#8217;a był pierwszym, używalnym i działającym firewall&#8217;em&#8221;. </em>Zapytany czemu wielu ekspertom przypisuje się udział w stworzeniu firewalli odpowiada <em>&#8222;sukces ma wielu ojców&#8221;</em>. Ten &#8222;typ&#8221; chyba jednak tak ma, bo i obecnie nie słynie ze skromności, do czego wrócimy przy okazji firewalli &#8222;następnej generacji&#8221;, a jak nie zapomnę, to napiszę o pozwie jaki Palo Alto wytoczyła firma Juniper, oskarżając właśnie Nir&#8217;a Zuk&#8217;a o kradzież własności intelektualnej swojego byłego pracodawcy, firmy NetScreen, nabytej przez &#8230;. Juniper&#8217;a w 2004 roku.</p>
<p style="text-align: justify;">Natomiast CTO w V.I.Labs, David Pensak, podkreśla, że w stworzeniu i rozwoju zapór ogniowych stał szereg ludzi <em>&#8222;Każdy z nas odegrał jakąś rolę. Jednakże gdybym miał kogoś wyróżnić, nazwać ojcem firewall&#8217;a, byliby to Marcus Ranum i Fred Avolio&#8221;.</em></p>
<h2 style="text-align: left;">Rozczarowany rodzic</h2>
<p style="text-align: justify;">Ciekawie o zaporach ogniowych wypowiada się obecnie Cheswick, uważany za jednego z &#8222;ojców&#8221;, pełniący wówczas funkcję szefa zespołu technicznego AT&amp;T, a obecnie piastujący rolę profesora nauk komputerowych na Columbia University: <em>&#8222;Koncepcja zapory jaką opisałem z Bill&#8217;em w naszej książce w 1994 jest przestarzała&#8221;, </em>i dodaje <em>&#8222;Stawianie strażnika przy drzwiach frontowych nie jest rozwiązaniem w dzisiejszych czasach. Absolutnie nie proponuję, aby pozbyć się wszystkich drzwi. Jednak kontrola dostępu do zasobów powinna być realizowana na poziomie hostów.&#8221; </em></p>
<h2 class="center" style="text-align: left;">&#8230;</h2>
<p style="text-align: justify;">Jak więc widać, chociaż historia firewalli jest całkiem dobrze udokumentowana, trudno wskazać zarówno &#8222;dzień narodzin&#8221;, jak i rodzica/rodziców tegoż narzędzia. Są w niej czarne charaktery, które przyczyniły się do prac nad zabezpieczeniami, są dzielni rycerze, którzy nie łaknąc sławy ani chwały, przystąpili do &#8222;fortyfikowania&#8221; sieci i ochrony ich &#8222;skarbów&#8221; oraz jednostki z przerostem własnego ego. A ja zachęcam do zamieszczania uwag w komentarzach oraz zapraszam do lektury kolejnej części o &#8222;ogniomurkach&#8221;, którą mam nadzieję niedługo opublikować.</p>
<p>Artykuł <a href="https://testhub.pl/firewall-czyli-co/">Firewall &#8211; czyli co?</a> pochodzi z serwisu <a href="https://testhub.pl">TestHub.pl</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
