| imho.ws |
![]() |
|
|
|
# 2 |
|
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
A chto, on doljen? Znaesh, eto wse na stolko subjektiwno.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
|
|
|
|
# 3 |
|
Junior Member
Регистрация: 02.05.2003
Адрес: страна чудес
Сообщения: 194
![]() |
да, нет, тут вроде объективно.
Эта прога использует "чужие" dll's для доступа в интернет, то есть она меняет их и таким образом обманывает стенку, выходя в инет под видом того-же броузера, отглюга, ворда и т.д. Выглядит очень наглядно, когда потом тебе показывают на ихнем сайте твой десктоп и логи напечатанного в ворде.
__________________
Привет от Kadeta |
|
|
|
|
# 4 |
|
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 341
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Если в Norton Internet Security или в Seagate Pers. FW поставить соответствующий крыжик - типа "Следить кто через кого выходит в И-нет", то эта ситуация обнаруживается, но неявно, т.е. стенка вдруг начинает спрашивать: А вот эту программу пустим с таким-то набором dll? На первый взгляд все DLL валидные. Но без приложения рук ни о какой безопасности и речи быть не может.
Кстати, мораль: проще не допустить на комп заразу, чем защититься от последствий.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
|
|
|
|
# 9 |
|
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Daa, a zadumka kruta ;-).
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
|
|
|
|
# 11 |
|
Banned
Регистрация: 27.02.2003
Адрес: Киев
Пол: Male
Сообщения: 698
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Где-то прочёл о проге PCAudit. Опробовал ее с последним Оутпостом - так тот даже не пискнул... Интересно как будет с другими стенками...
Была такая тема, объединил Последний раз редактировалось Gerasim; 02.04.2004 в 01:42. |
|
|
|
|
# 12 |
|
::VIP::
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
К сожалению это общая болезнь всех виндов. Не забывайте что вы САМИ запустили программу.
В этом случае она выполняется с проавами запустившего ее человека и делает все что имеет право делать пользователь включая копирование экрана и передачу этой информации. В данном случае ни какая стенка не поможет. Данную систему передачи используют некоторые вирусы. Вот с ними как раз и надо бороться. Глобально защетьться можно только отключив компьютер от сети.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава! |
|
|
|
|
# 14 | |
|
Advanced Member
Регистрация: 19.12.2002
Сообщения: 492
![]() |
Цитата:
я запускаю прогу которая имеет права запустившего ее пользователя, и которая пытается потушить файр, а у файра то права system |
|
|
|
|
|
# 16 |
|
Newbie
Регистрация: 04.04.2004
Сообщения: 39
![]() |
У меня Norton Personal Firewall 2001 2.5. После запуска pcaudit комп просто повис - через 4 минуты - я так понимаю, что инфа никуда не ушла?
На всякий случай - не забудьте потом удалить файлы, которые остаются после pcaudit: Новые файлы: 1. C:\Windows\System\aavifile.dll Длина: 36864, дата: 6 апр 2004 г., время: 2:49:58 2. C:\Temp\res33436.tmp Длина: 33606, дата: 6 апр 2004 г., время: 2:52:04 |
|
|
|
|
# 17 | |
|
Advanced Member
Регистрация: 19.12.2002
Сообщения: 492
![]() |
Цитата:
я вроде к Alexs-B обращался, и это он сказал а не Twinsen |
|
|
|
|
|
# 18 | |
|
::VIP::
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
Саксовость мастдая в том, что рулезность его фич глюкава! |
|
|
|
|
|
# 20 |
|
::VIP::
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Для того что бы задавить - парольне нужен. Даже не имея прав админа.
В данном случае выполняется маскировка под другие программы, используются вызовы функуий стандартных DLL, которым 99.9% на фаерволе все разрешено (наиболее часто используемых). Допустим у меня данная система ничего не покажет, зотя на компе и не установленно фервола. В http://imho.ws/showthread.php?s=&threadid=55670 я писал как с такими вещами бороться. Правда это и всамом деле параноя, и нужна она только в случае наивысшего требования безопасности. А так все что могу порекомендовать - юзайте нормальные антивирусы, и будет вам счастье.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава! |
|
|