IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Как скрыть версию ОС? (http://www.imho.ws/showthread.php?t=100386)

lewa 02.03.2006 09:50

Как скрыть версию ОС?
 
Всем привет!
Сканировал свою систему XSpider'ом. Одной из уязвимостей XSpider считает распознавание версии ОС ну и IE в придачу. Так вот, в инете есть несколько статей как скрыть/подменить версию собственной ОС, НО под *nix системы. А кто знает как скрыть версию ОС под винды?

SinClaus 02.03.2006 14:54

Закрыться файерволлом, руками прописать правила по ICMP и портам.

lewa 03.03.2006 09:51

Цитата:

Сообщение от SinClaus
Закрыться файерволлом, руками прописать правила по ICMP и портам.

Насчет файрвола прекрасный совет! (кстати, хотелось бы также услышать о правилах по ICMP - полностью запретить эти пакеты?)
Но все таки может кто знает как добиться результата стандартными средствами? Это же интересно!

SinClaus 03.03.2006 16:02

Стандартные средства - это что? IPSEC - это стандартное средство? При известном терпении можно написать файерволл и на нем :) ICMP нужно смотреть самому и отсекать осознанно, а то можно и от DNS себя отрезать.

EnigMan 07.03.2006 23:23

Более года назад не помню в каком журнале читал о прогах-ловушках, которые для сетевого злоумышленника эмулируют виртуальную систему - любую, но в той статье отмечалось, что полностью скрыть сведения об операционной системе в среде Windows невозможно из-за характерной реализации стека TCP-IP, хотя может с того времени что-нибудь да поменялось

lewa 10.03.2006 11:24

Так что, никаких шансов нет? У меня XSpider не только версию ОС выдает, но и все сервис паки и апдейты установленные тоже видит. Вот так то. Странно, что Майкрософт не реализовала этой защиты внутри самой ОС, только при помощи сторонних програм (файрволы итд) или я чего то не знаю?

Rampant 13.03.2006 03:44

С помощью Ссылка удалена модератором раздела., можно скрыть версию ОС.

FantomIL 13.03.2006 09:20

Пользователь Rampant получает 2 штрафных балла за нарушение правил раздела, а именно: за размещение прямой ссылки на файл.

anakarn 07.04.2006 00:54

Цитата:

EnigMan:
Более года назад не помню в каком журнале читал о прогах-ловушках, которые для сетевого злоумышленника эмулируют виртуальную систему - любую, но в той статье отмечалось
Эти замечательные проги назывались Honeypot ;)
Цитата:

EnigMan:
невозможно из-за характерной реализации стека TCP-IP
Вот это и подменим: здесь ищи прогу r57.BF v1.2. Её описание:
Цитата:

Утилита позволяет сменить значения параметров настройки tcp/ip в windows системах. Использование утилиты позволяет предотвратить удаленное определение типа используемой операционной системы путем снятия отпечатков TCP/IP (так называемый OS Fingerprint). Утилита позволяет полностью предотвратить результативное использование против вашей системы таких программ как nmap, p0f, snifOS и других программ реализующих определение ОС.


Часовой пояс GMT +4, время: 23:40.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.