XXXL
|
Admin
|
|
|
Зарегистр: 18/07/2002
|
Сообщений: 379
|
Из: Москва
|
|
Cнова про Firewall'ы
11/07/2003 00:07
[post link]
|
Напомнить
Правка
|
Сообщить
Ответ
|
|
|
Backstealth: Программа, которая обходит Firewall'ы
На днях была изобретена новая техника для обхода персональных Firewall'ов. Демонстрационная программа Backstealth, недавно размещённая на Packetstorm, обходит фильтры на исходящий траффик и скачивает текстовый файл с веб-сервера, не привлекая внимания Firewall'ов Symantec, McAfee и других фирм. Как заявляет разработчик программы Paolo Iorio, сетевые соединения установленные таким образом незаметны для многих брендмауэров, так как они оперируют в памяти, выделенной для самих Firewall'ов. По заявлению автора программы, утилита способна обходить запреты на исходящие соединения таких файрволлов как Kerio Personal Firewall, McAfee Personal Firewall, Norton Internet Security 2002, Sygate Personal Firewall Pro и Tiny Personal Firewall. Iorio подчёркивает уникальность своего произвеления, т.к.утилита не цепляется к "доверяемым" программам, а лишь использует Windows-функцию VirtualAlloc для добавления собственного кода в память выделенную для Firewall'а. Как поспешил заявить Tom Powledge - менеджер из Symantec, пользователи пакта Norton Internet Security, содержащий Norton AntiVirus, не подвержены риску. В заключение Powledge добавляет, что хакеры всегда пытались обойти файрволлы, но всё зависит от выполняющегося кода, который и отлавливается антивирусными программами.
Источник: http://www.computeruser.com/news/02/04/30/news1.html
Даже не знаю как относится к этой информации...утка или нет? Хотя есть о чём задуматься.
|
kamushkin
|
Operaman
|
|
|
Зарегистр: 07/12/2002
|
Сообщений: 370
|
|
|
Re: Cнова про Firewall'ы
11/07/2003 21:53
[Re: XXXL]
[post link]
|
Напомнить
Правка
|
Сообщить
Ответ
|
|
|
Да хрен с ними, с файрволлами.В Опере нужна баннерорезка.Т.к. urls.ini некорректно работает.По любому каждый файрволл жрет немеряно памяти, да и чего у нас воровать-то? Я надеюсь , люди не дураки, и иногда проверяются антивирусом.А кому надо-Outpost(по-моему лучше нету)
|
XXXL
|
Admin
|
|
|
Зарегистр: 18/07/2002
|
Сообщений: 379
|
Из: Москва
|
|
Re: Cнова про Firewall'ы
11/07/2003 22:39
[Re: kamushkin]
[post link]
|
Напомнить
Правка
|
Сообщить
Ответ
|
|
|
Даже если кроме .*pwl ничего ценного нету, а у кго то всётаки есть... То всё равно обман Firewall'а, вещь крайне неприятная. И не всякий антивирь поймает.
Кстати...Outpost 'а нет в списке подверженных взому фаерволлов! И он хорошо режет баннеры (правда не все)
|
kamushkin
|
Operaman
|
|
|
Зарегистр: 07/12/2002
|
Сообщений: 370
|
|
|
Re: Cнова про Firewall'ы
12/07/2003 08:49
[Re: XXXL]
[post link]
|
Напомнить
Правка
|
Сообщить
Ответ
|
|
|
Точно .У меня стоит Outpost. И все бы хорошо, да только памяти много потребляет...
|
netman
|
Moderator
|
|
|
Зарегистр: 16/11/2002
|
Сообщений: 457
|
Из: Russia
|
|
Re: Cнова про Firewall'ы
12/07/2003 11:23
[Re: kamushkin]
[post link]
|
Напомнить
Правка
|
Сообщить
Ответ
|
|
|
Что можно добавить: Outpost - foreva , лучше outpost только IPCHAINS.
|
XXXL
|
Admin
|
|
|
Зарегистр: 18/07/2002
|
Сообщений: 379
|
Из: Москва
|
|
Re: Cнова про Firewall'ы
12/07/2003 21:39
[Re: netman]
[post link]
|
Напомнить
Правка
|
Сообщить
Ответ
|
|
|
IPCHAIN?....Это из другой песни...он же под Linux
|
VanCrane
|
Operaman
|
|
|
Зарегистр: 16/11/2002
|
Сообщений: 405
|
Из: Россия
|
|
Re: Cнова про Firewall'ы
12/07/2003 23:55
[Re: XXXL]
[post link]
|
Напомнить
Правка
|
Сообщить
Ответ
|
|
|
Outpost и IPCHAINS вроде разного класса продукты... Outpost - для домашнего юзверя, все настройки одним, двумя кликами, тут галку, там, обучающий режим, опять же резалка баннеров. IPCAINS во первых линуксовый, второе - ОЧЕНЬ сложен в настройке (пойди разберись в этих цепочках), требует нехилого знания TCP/IP, но зато просто необычайно гибкий - настроить можно буквально все. ИМХО все это.
|
netman
|
Moderator
|
|
|
Зарегистр: 16/11/2002
|
Сообщений: 457
|
Из: Russia
|
|
Re: Cнова про Firewall'ы
13/07/2003 05:47
[Re: VanCrane]
[post link]
|
Напомнить
Правка
|
Сообщить
Ответ
|
|
|
Как бы то небыло , домашний или недомашний , виндовый или нет, задача любой стены это фильтрация исходящих и входящих данных, а "режим обучения" и резалка банеров это приблуда для комфорта. Outpost не стал бы хуже в качестве стены если у него не было бы красивого фейса, и прочих приблуд , и IPCAINS никак бы не изменился если б ему эти фишки добавили.
|