z pohledu už pokročilého uživatele ano . Z pohledu jich ne, stará krabička fungovala a bylo to "bezpečné" .
Problém je, že hodně levných a starých aktivních prvků "na doma", třeba pro IPv6 nemělo FW. Prostě tam nebyl.
Ohledně NAT , ne nepatřím k nepřátelům NAtu a to "nabouráváním" té end to end komunikace částečně to jistou formu ochrany pro BFU přináší. Samozřejmě, že má i negativní dopady na samotného uživatele.
Otázka která se stále vrací je opravdu Běžný Franta Uživatel z Hodnídolní tak dotčen tím, že nemá veřejnou IP, že má počítače za NATem, že nemá IPv6... ... nebo Frantovy jde o to aby to bylo co nejlehčí , nejlevnější, šel mu Seznam....
Nikoli vazeny, NAT naopak bezpecnost v naprosto vsech pripadech vyrazne zhorsuje, protoze i pro cloveka ktery tomu rozumi je mnohem obtiznejsi promyslet a domyslet nastaveni firewallu s NATem.
Naprostou katastrofou pak je pristup tvurce dominantniho dekstopoveho OS, ktery bydefaut po instalaci pusti do sveta hromadu sluzeb, aniz by se na to uzivatele ptal. Osobne jsem kdysi testoval XP. Uzivatel nema sanci je ani aktualizovat, protoze to nemuze stihnout. Napadeny byly do 15 minut maximalne. Pricemz proces aktualizace trva desitky hodin.
Nedelejte si pak iluze, novejsi verze windows se chovaji stejne a problem maji stejny, jen ten cas bude dnes mozna o rad kratsi.
Pokud jim to nikdo nenastavil správně, budou na tom s IPv6 úplně stejně, jako s IPv4. Pokud mají něco otevřeného do sítě a nemají to správně zabezpečené, mají problém. Primární by mělo být zabezpečit tu službu, firewall je případně druhá možnost, když ta služba zabezpečit nejde (ale domácí síť bych rozhodně nepovažoval za bezpečnou). NAT není žádné zabezpečení.
Možná je potřeba věnovat pozornost tomu, že jsem psal BFU takže a IPv6 je možné dosadit i jiné technologie. Víte to jsou ti borci co mají tu krabyčku stím bezdrátem za 500,- a v počítači jim běží ještě často WinXP .
Takže nebavíme se o lidech kteří to správně nastaví, ale o lidech kteří nevědí ani co nastavit. Případně jejich lowcost a vysloužilý hardware to ani nastavit neumožňuje.