imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 07.01.2005, 15:53     # 21
owlman
Newbie
 
Аватар для owlman
 
Регистрация: 03.04.2003
Адрес: Russia
Сообщения: 40

owlman Известность не заставит себя ждать
Господа, закиньте его еще раз... неуспел скачать "...так как он уже был скачан с нашего сервера предельное число раз"
__________________
Чем дальше все заходит - тем раньше все это кончится...
owlman вне форума  
Старый 07.01.2005, 16:03     # 22
Madchild
Безумный МОД
 
Аватар для Madchild
 
Регистрация: 23.02.2004
Сообщения: 2 640

Madchild Простой бог
Madchild Простой богMadchild Простой богMadchild Простой богMadchild Простой богMadchild Простой богMadchild Простой богMadchild Простой богMadchild Простой богMadchild Простой богMadchild Простой богMadchild Простой богMadchild Простой богMadchild Простой богMadchild Простой богMadchild Простой богMadchild Простой богMadchild Простой бог
owlman
Смотри предыдущий пост.

ALL
У меня вообще пишет:
"...не является приложением win32."
__________________
...Воистину, вам не придумать себе лучшей маски, чем ваше собственное лицо! Кто может узнать вас?...
Все "спасибо" в приват.
Не засоряйте форум!

Madchild вне форума  
Старый 07.01.2005, 16:25     # 23
Rizoma
Moderator
 
Аватар для Rizoma
 
Регистрация: 22.12.2002
Адрес: France (Lyon)
Пол: Male
Сообщения: 6 793

Rizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma Гипербог
Rizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma Гипербог
Цитата:
Сообщение от Dede
У меня вообще интересная штука получилась. Когда я его скачал, то Dr Web моментально отреагировал и поместил в папку infected. Потом спустя некоторое время я решил все таки его запустить. Скопировал из этой папки в другую, паук опять ругнулся, но я нажал "выключить" и в тот же миг было разорвано соединение и комп пошел на выключение. Я даже его не запустил, а просто скопировал!! У меня стоит Outpost без контроля компонентов. Вот такие странные вещи

Добавлено спустя 5 минут Только сейчас допер, что нажатием на выключить, вырубается комп Никогда к такому не прибегал..Думал что выключается контроль за этим файлом со стороны Веба. Или все же нет?


Так и должно быть,все в порядке у тебя,кнопа выключить выключает комп.
Rizoma вне форума  
Старый 07.01.2005, 21:31     # 24
ArtLonger
Newbie
 
Регистрация: 18.02.2002
Сообщения: 30

ArtLonger Путь к славе только начался
Не мучайтесь, уважаемые, качайте:

Тесты на пробиваемость файрвола изнутри
Firewal Leak Tester: cводная таблица результатов
Cами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester

Источник: http://forum.ru-board.com/topic.cgi?...topic=0044&all

Последний раз редактировалось ArtLonger; 07.01.2005 в 21:33.
ArtLonger вне форума  
Старый 07.01.2005, 22:13     # 25
The Game
::VIP::
 
Регистрация: 16.05.2003
Сообщения: 1 012

The Game СэнсэйThe Game СэнсэйThe Game СэнсэйThe Game СэнсэйThe Game СэнсэйThe Game СэнсэйThe Game СэнсэйThe Game СэнсэйThe Game СэнсэйThe Game СэнсэйThe Game СэнсэйThe Game Сэнсэй
Цитата:
ALL
У меня вообще пишет:
"...не является приложением win32."
тоже самое.
The Game вне форума  
Старый 09.01.2005, 13:50     # 26
Rodos
Junior Member
 
Аватар для Rodos
 
Регистрация: 25.09.2004
Сообщения: 167

Rodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форуме
На сайте Securitylab.ru помещена статья: -
Обход ограничений во многих персональных межсетевых экранах

Программы: ZoneAlarm / ZoneAlarm Pro версии до 5 ветки, Kerio все версии, Agnitium Outpost Firewall все версии, Kaspersky Anti-Hacker все версии, Look 'n' Stop все версии, Symantec's Norton Personal Firewall все версии, Panda Platinum Internet Security все версии, Omniquad Personal Firewall все версии

Опасность: Высокая
Наличие эксплоита: Да

Обнаружена уязвимость во многих персональных межсетевых экранах. Злоумышленник может обойти ограничения безопасности и выполнить произвольные действия на уязвимой системе.

Уязвимость обнаружена в приложениях, которые используют ярлыки или предоставляют графический интерфейс для изменения текущих настроек межсетевого экрана и не запрашивают ввод пароля. Злоумышленник может с помощью троянской программы или другого приложения, способного использовать "Sending Key Method" и "Mouse Control Method", обойти ограничения безопасности.

Большинство файрволов используют опцию запоминания настроек и автоматически генерируют соответствующие правила, что позволяет злоумышленнику лишь однократно использовать эту уязвимость.

Решение: Исправление существует лишь для ZoneAlarm (5 версия не уязвима).

Детали
Rodos вне форума  
Старый 10.01.2005, 11:15     # 27
Rodos
Junior Member
 
Аватар для Rodos
 
Регистрация: 25.09.2004
Сообщения: 167

Rodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форуме
Еще один тест с помощью утилиты AWFT 3.1.

Утилита AWFT ... Расшифровывается, как Atelier Web Firewall Tester. Имеет триальную лицензию (работы утилиты ограничена 10 запусками - вам для тестирования хватит этого с головой!).

Обратите внимание, на устаревшей Windows 98 не запустится. И во время тестирования нужно будет соединение с интернетом.

AWFT предлагает 6 тестов для проверки вашего фаервола на пробиваемость изнутри.

Technique 1 Attempts to load a copy of the default browser and patch it in memory before it executes. Defeats the weakest PFs.
Technique 2: Creates a thread on a loaded copy of the default browser. Old trick, but most firewalls still fail.
Technique 3: Creates a thread on Windows Explorer. Another old trick, but almost every firewall still fail.
Technique 4: Attempts to load a copy of the default browser from within Windows Explorer and patch it in memory before execution. Defeats PFs which require authorization for an application to load another one (succeeding on Technique 1) - Windows Explorer is normally authorized. This test usually succeeds, unless the default browser is blocked from accessing the Internet.
Technique 5: Performs an heuristic search for proxies and other software authorized to access the Internet on port 80, loads a copy and patches it in memory before execution from within a thread on Windows Explorer. Very difficult test for PFWs!
Technique 6: Performs an heuristic search for proxies and other software authorized to access the Internet on port 80, requests the user to select one of them, then creates a thread on the select process. Another difficult nut to crack for PFWs!

Обратите внимание на комментарии к тестам: второй и третий тесты - старые трюки, пятый тест назван весьма сложным для файервола.

Скачать и прочитать подробности об AWFT 3.1: http://www.atelierweb.com/awft/

Описание тестирования: http://www.izcity.com/data/security/article848.htm
Rodos вне форума  
Старый 10.01.2005, 16:17     # 28
Parmalat
Newbie
 
Регистрация: 28.06.2004
Сообщения: 6

Parmalat Нуль без палочки
Jetico Personal Firewall последней версии (1.0.1.47) прошел у меня все 6 тестов AWFT 3.1. на ура (с дефолтными настройками).

На 6 тесте AWFT 3.1 просто умерла.
Jetico Personal Firewall рулит.
Parmalat вне форума  
Старый 10.01.2005, 17:37     # 29
Parmalat
Newbie
 
Регистрация: 28.06.2004
Сообщения: 6

Parmalat Нуль без палочки
А табличка на http://www.firewallleaktester.com/tests.htm уже устарела.
Jetico Personal Firewall прошел тесты CopyCat и WBreaker, которые согласно этой таблице вообще ни один фэйрвол не прошел и еще тест Thermite, который прошел только looknstop.
На других тестах я его не пробовал пока.
Я так понимаю, эта стенка на сегодняшний день, один из явных лидеров по надежности. И пока она бета версия, бесплатно, кажется.
Parmalat вне форума  
Старый 28.01.2005, 21:59     # 30
eowyn
Newbie
 
Аватар для eowyn
 
Регистрация: 05.02.2004
Адрес: vrn
Сообщения: 37

eowyn Реально крут(а)eowyn Реально крут(а)eowyn Реально крут(а)eowyn Реально крут(а)
Мой Outpost прошел тест AWFT молодцом. Либо зарубал соединение на корню, либо выдавал запрос об обновлении компонента (это в тяжелых случаях - 5 и 6 тестах). Правда настройки не дефолтные... Да и файер не самый свежий - 2.0.226.2921 (290)
__________________
4М - это не память, склероз.
eowyn вне форума  
Старый 29.01.2005, 05:33     # 31
Rollers
 
Аватар для Rollers
 
Регистрация: 28.03.2003
Сообщения: 10 040

Rollers Простой бог
Rollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой бог
Цитата:
Сообщение от Parmalat
Jetico Personal Firewall прошел тесты CopyCat и WBreaker, которые согласно этой таблице вообще ни один фэйрвол не прошел и еще тест Thermite, который прошел только looknstop.
На других тестах я его не пробовал пока.
Я так понимаю, эта стенка на сегодняшний день, один из явных лидеров по надежности. И пока она бета версия, бесплатно, кажется.
это не факт, тестирование проходит по дефолту, при грамотной настройке все тесты ваш браузер может с лёгкость пройти, будь то Outpost или looknstop.
Цитата:
Сообщение от eowyn
Мой Outpost прошел тест AWFT молодцом. Либо зарубал соединение на корню, либо выдавал запрос об обновлении компонента (это в тяжелых случаях - 5 и 6 тестах). Правда настройки не дефолтные... Да и файер не самый свежий - 2.0.226.2921 (290)
советую обновить версию, у меня Outpost прошёл его (тест) 10:0 в пользу стены
__________________
`*•-.,_,,.-•*```*•-.,_,,.-•*`
Rollers вне форума  
Старый 27.02.2005, 21:56     # 32
Nickk
Junior Member
 
Регистрация: 17.12.2003
Сообщения: 78

Nickk Путь к славе только начался
Где можно почитать о грамотной настройке фаервола (в частности -outpost'a)?
Nickk вне форума  
Старый 28.02.2005, 01:05     # 33
Dr.God
::VIP::
Creator
 
Аватар для Dr.God
 
Регистрация: 30.05.2004
Адрес: Alongside
Сообщения: 2 598

Dr.God Бог с наворотамиDr.God Бог с наворотами
Dr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотамиDr.God Бог с наворотами
http://forum.five.mhost.ru
__________________
Оверклокинг Windows XP
Dr.God вне форума  
Старый 12.04.2005, 10:38     # 34
Leshich
Member
 
Регистрация: 20.12.2002
Адрес: Москва
Сообщения: 311

Leshich Имеются все основания чтобы гордиться собойLeshich Имеются все основания чтобы гордиться собойLeshich Имеются все основания чтобы гордиться собойLeshich Имеются все основания чтобы гордиться собойLeshich Имеются все основания чтобы гордиться собойLeshich Имеются все основания чтобы гордиться собойLeshich Имеются все основания чтобы гордиться собойLeshich Имеются все основания чтобы гордиться собойLeshich Имеются все основания чтобы гордиться собой
Установил AWFT3.1
Странно как-то утилита пашет
Пробовал 3 раза
9-1,7-3,9-1
В 1 раз не прошёл 1тест,в остальных потом ок
Во 2раз 5 Тест не пройден,в остальных ок
В 3раз 4тест не пройден,в остальных ок
Какой то логики не видно,то один пропустит,то другой
То ли утилита мудрит,то ли Оутпост так работает
Оутпост вер.(374),режим блокировки,отслеживание компонентов включ.
Leshich вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 18:27.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.