imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 02.11.2004, 14:32     # 1
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Не нужно ломать сервера, достаточно взломать клиента.

Источник - http://www.securitylab.ru/

Недавно был опубликован доклад российских исследователей в области безопасности информационных технологий. В докладе, названном "Обход средств защиты с помощью Notepad" обсуждается неудовлетворительное состояние средств защиты клиентских приложений. Авторы акцентируют внимание разработчиков на том, что для проведения успешной атаки на корпоративную сеть совершенно не обязательно взламывать сервера. Хакеру достаточно поставить троянскую программу на компьютер пользователя, и через него получать доступ к ресурсам сети. Все приведенные примеры были созданы с помощью текстового редактора Notepad, что преследовало цель продемонстрировать, с какой легкостью современные средства защиты может обойти человек без специальных знаний, так сказать "продвинутый юзер".

Был протестирован ряд продуктов известных разработчиков.

Подверженные продукты:

CheckPoint VPN-1(TM) & FireWall-1(R) NG with Application
Intelligence R55HFA09
Microsoft Windows XP SP2
Agnitum Outpost Pro 2.1.x
Tiny Firewall Pro v6.0.100
ZoneAlarm Pro with Web Filtering v4.5.594
BlackICE PC Protection 3.6
Kerio Personal Firewall 4.0
WRQ ATGuard v3.2v

Полный текст доклада

P.S. Лично меня очень расстроило, что любимый мной Outpost провалил все проведенные тесты .
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером

Последний раз редактировалось FantomIL; 02.11.2004 в 14:39.
FantomIL вне форума  
Старый 02.11.2004, 17:05     # 2
dr-evil
::VIP::
 
Аватар для dr-evil
 
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212

dr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэй
дык аутпост позиционируется как персональный файрволл... в корпоративное сети ему делать нечего.
__________________
Сеть - это диагноз... а сисадмин - состояние души.
Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему!
dr-evil вне форума  
Старый 03.11.2004, 14:17     # 3
Partyzan
Junior Member
 
Регистрация: 06.01.2004
Адрес: Москва
Сообщения: 165

Partyzan МолодецPartyzan МолодецPartyzan Молодец
Фильтрация HTML - это не профилирующая задача аутпоста. Возьмите какой-нибудь прокси типа Proxomitron и настраивайте как душе угодно, а требовать универсальной защиты от файрволлов не стоит.
Partyzan вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 08:48.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.