imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 27.03.2004, 14:10     # 1
YK
Junior Member
 
Регистрация: 02.05.2003
Адрес: страна чудес
Сообщения: 194

YK Путь к славе только начался
тест для стены

вот тут
есть прога pcaudit - попробовал её запустить, и .. караул, ЗонАларм не удержал ничего.
Какие будут мнения, какая стена с ней справляеися?
__________________
Привет от Kadeta
YK вне форума  
Старый 27.03.2004, 20:43     # 2
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
A chto, on doljen? Znaesh, eto wse na stolko subjektiwno.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 27.03.2004, 21:19     # 3
YK
Junior Member
 
Регистрация: 02.05.2003
Адрес: страна чудес
Сообщения: 194

YK Путь к славе только начался
да, нет, тут вроде объективно.
Эта прога использует "чужие" dll's для доступа в интернет, то есть она меняет их и таким образом
обманывает стенку, выходя в инет под видом того-же броузера, отглюга, ворда и т.д.
Выглядит очень наглядно, когда потом тебе показывают на ихнем сайте твой десктоп и логи напечатанного в ворде.
__________________
Привет от Kadeta
YK вне форума  
Старый 27.03.2004, 22:47     # 4
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 340

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Если в Norton Internet Security или в Seagate Pers. FW поставить соответствующий крыжик - типа "Следить кто через кого выходит в И-нет", то эта ситуация обнаруживается, но неявно, т.е. стенка вдруг начинает спрашивать: А вот эту программу пустим с таким-то набором dll? На первый взгляд все DLL валидные. Но без приложения рук ни о какой безопасности и речи быть не может.
Кстати, мораль: проще не допустить на комп заразу, чем защититься от последствий.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 28.03.2004, 01:04     # 5
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
YK
Эту прогу уже обсуждали в разделе про Аутпост несколько недель назад!
Shanker вне форума  
Старый 28.03.2004, 01:18     # 6
YK
Junior Member
 
Регистрация: 02.05.2003
Адрес: страна чудес
Сообщения: 194

YK Путь к славе только начался
а, сорри, не видел.
Спасибо, посмотрю.
__________________
Привет от Kadeta
YK вне форума  
Старый 28.03.2004, 16:50     # 7
watson
::VIP::
 
Аватар для watson
 
Регистрация: 10.10.2003
Адрес: Estonia
Сообщения: 1 791

watson Гурее всех гурых :-)
watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)
а как настроить zone zlarm 4.5. 538.001 , чтоб энта прога не видела меня. кто знает
__________________
Я вернулся
watson вне форума  
Старый 28.03.2004, 21:50     # 8
YK
Junior Member
 
Регистрация: 02.05.2003
Адрес: страна чудес
Сообщения: 194

YK Путь к славе только начался
Цитата:
чтоб энта прога не видела меня.
как это, чтоб не видела тебя - не пронятно о чем ты говоришь?
__________________
Привет от Kadeta
YK вне форума  
Старый 29.03.2004, 11:27     # 9
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Daa, a zadumka kruta ;-).
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 29.03.2004, 19:18     # 10
BiГ
Guest
 
Сообщения: n/a

М-мдя ... впечатляет ...
У мня отправлял данные (судя по журналу Оутпоста) через IE, TotalCommander и &RQ ... причем я сижу за прокси-сервером, прямого инета нету ...
 
Старый 02.04.2004, 01:36     # 11
Twinsen
Banned
 
Аватар для Twinsen
 
Регистрация: 27.02.2003
Адрес: Киев
Пол: Male
Сообщения: 698

Twinsen Гурее всех гурых :-)
Twinsen Гурее всех гурых :-)Twinsen Гурее всех гурых :-)Twinsen Гурее всех гурых :-)Twinsen Гурее всех гурых :-)Twinsen Гурее всех гурых :-)Twinsen Гурее всех гурых :-)Twinsen Гурее всех гурых :-)Twinsen Гурее всех гурых :-)Twinsen Гурее всех гурых :-)Twinsen Гурее всех гурых :-)Twinsen Гурее всех гурых :-)
Unhappy Дыры в файрволлах

Где-то прочёл о проге PCAudit. Опробовал ее с последним Оутпостом - так тот даже не пискнул... Интересно как будет с другими стенками...

Была такая тема, объединил

Последний раз редактировалось Gerasim; 02.04.2004 в 01:42.
Twinsen вне форума  
Старый 06.04.2004, 14:47     # 12
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
К сожалению это общая болезнь всех виндов. Не забывайте что вы САМИ запустили программу.
В этом случае она выполняется с проавами запустившего ее человека и делает все что имеет право делать пользователь включая копирование экрана и передачу этой информации. В данном случае ни какая стенка не поможет. Данную систему передачи используют некоторые вирусы. Вот с ними как раз и надо бороться. Глобально защетьться можно только отключив компьютер от сети.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 06.04.2004, 17:45     # 13
V@nya
Full Member
 
Аватар для V@nya
 
Регистрация: 20.07.2002
Адрес: Находка
Сообщения: 740

V@nya Луч света в тёмном царствеV@nya Луч света в тёмном царствеV@nya Луч света в тёмном царствеV@nya Луч света в тёмном царствеV@nya Луч света в тёмном царствеV@nya Луч света в тёмном царстве
Крутая прога, мой kerio его спокойно пустил, правдо explorer.exe Блокировал, а остальное нет. А исходники к неё не дают, а то можно классные тряны писать.
V@nya вне форума  
Старый 07.04.2004, 02:09     # 14
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
Цитата:
Twinsen:
Не забывайте что вы САМИ запустили программу. В этом случае она выполняется с проавами запустившего ее человека и делает все что имеет право делать пользователь включая копирование экрана и передачу этой информации. В данном случае ни какая стенка не поможет.
хм, это как?
я запускаю прогу которая имеет права запустившего ее пользователя, и которая пытается потушить файр, а у файра то права system
R!xon вне форума  
Старый 07.04.2004, 02:22     # 15
dominos
Junior Member
 
Регистрация: 10.02.2003
Сообщения: 96

dominos Известность не заставит себя ждатьdominos Известность не заставит себя ждать
Alexs-B
Прости, но ты не прав. Файерволу должно быть абсолютно по барабану, с какими правами выполняется прога, главное чтобы
1. Ее код соответствовал запомненному
2. Она, протокол и ее порты были в списке разрешены
dominos вне форума  
Старый 07.04.2004, 04:55     # 16
IGran
Newbie
 
Регистрация: 04.04.2004
Сообщения: 39

IGran Известность не заставит себя ждать
У меня Norton Personal Firewall 2001 2.5. После запуска pcaudit комп просто повис - через 4 минуты - я так понимаю, что инфа никуда не ушла?
На всякий случай - не забудьте потом удалить файлы, которые остаются после pcaudit:
Новые файлы:
1. C:\Windows\System\aavifile.dll
Длина: 36864, дата: 6 апр 2004 г., время: 2:49:58
2. C:\Temp\res33436.tmp
Длина: 33606, дата: 6 апр 2004 г., время: 2:52:04
IGran вне форума  
Старый 07.04.2004, 05:03     # 17
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
Цитата:
R!xon:
quote:Twinsen: Не забывайте что вы САМИ запустили программу. В этом случае она выполняется с проавами запустившего ее человека и делает все что имеет право делать пользователь включая копирование экрана и передачу этой информации. В данном случае ни какая стенка не поможет.

хм, это как? я запускаю прогу которая имеет права запустившего ее пользователя, и которая пытается потушить файр, а у файра то права system
это чо админы мои посты правят? или баги какие-то
я вроде к Alexs-B обращался, и это он сказал а не Twinsen
R!xon вне форума  
Старый 07.04.2004, 11:41     # 18
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Цитата:
R!xon:
Извини, а кто мешает программе запущенной с правами администратора подменять DLL, выгрузить или остановить фаервол, прерзагрузить компьютер или отформатировать веник? Сколько времени понадобится программисту определить какой из 20-30 наиболее распространенных фаерволов загружен и подпровить его конфиг?
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 08.04.2004, 12:55     # 19
dominos
Junior Member
 
Регистрация: 10.02.2003
Сообщения: 96

dominos Известность не заставит себя ждатьdominos Известность не заставит себя ждать
Alexs-B
На нормальном файерволе есть пароль - без него файервол не выгружается. Все остальное - а кто сказал, что надо заходить под правами админа?
dominos вне форума  
Старый 08.04.2004, 13:13     # 20
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Для того что бы задавить - парольне нужен. Даже не имея прав админа.
В данном случае выполняется маскировка под другие программы, используются вызовы функуий стандартных DLL, которым 99.9% на фаерволе все разрешено (наиболее часто используемых). Допустим у меня данная система ничего не покажет, зотя на компе и не установленно фервола. В http://imho.ws/showthread.php?s=&threadid=55670 я писал как с такими вещами бороться.
Правда это и всамом деле параноя, и нужна она только в случае наивысшего требования безопасности.
А так все что могу порекомендовать - юзайте нормальные антивирусы, и будет вам счастье.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 08:44.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.