Сейчас на форуме: zds, kris_sexy (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› OutPost FireWall...
. 1 . 2 . 3 . 4 . 5 . >>
Посл.ответ Сообщение


Ранг: 60.1 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 18 апреля 2006 21:43
· Личное сообщение · #1

Частенько выдаёт окно (в аттаче скрин)... Кто знает что это? А то я замучался...

5a79_18.04.2006_CRACKLAB.rU.tgz - OutPostFireWall.JPG




Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 18 апреля 2006 21:46
· Личное сообщение · #2

я отключил этот модуль вобще, из-за него не мог заходить на некоторые сайты.
 

-----
have a nice day





Ранг: 60.1 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 18 апреля 2006 21:47 · Поправил: Shidla
· Личное сообщение · #3

Nimnul, в смысле? И из-за чего эта фигня вообще?



Ранг: 79.4 (постоянный)
Активность: 0.090
Статус: Участник

Создано: 18 апреля 2006 21:50
· Личное сообщение · #4

судя по всему у тя версия 3.5.хх
я се тож давно ужо отключил этот плагин - Детектор атак (в этой версии он очень сырой...)
больше таких мессаг нету



Ранг: 79.4 (постоянный)
Активность: 0.090
Статус: Участник

Создано: 18 апреля 2006 21:53
· Личное сообщение · #5

имхо, этот модуль вобще для отъявленных параноиков




Ранг: 60.1 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 18 апреля 2006 21:54
· Личное сообщение · #6

а как вообще Ваше мнение об этом FireWall'е?



Ранг: 79.4 (постоянный)
Активность: 0.090
Статус: Участник

Создано: 18 апреля 2006 21:57
· Личное сообщение · #7

от грамотной атаки фсё равно не спасёт...



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 18 апреля 2006 22:33
· Личное сообщение · #8

Shidla пишет:
Ваше мнение об этом FireWall'е

Не знаю как там с атаками но снести нах или приостановить службу аутпоста не составляет труда.

-----
Research is my purpose




Ранг: 13.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 18 апреля 2006 22:50
· Личное сообщение · #9

Error_Log пишет:
снести нах или приостановить службу аутпоста не составляет труда

М да я думал это классный фаирвол. А есть реальные проги защиты от атак?




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 18 апреля 2006 22:58
· Личное сообщение · #10

Юзаю Kaspersky Antihacker - просто и понятно, а в принципе нах он нужен за 4 года пользования netом на памяти ~ 3-4 атаки было, единственным плюсом считаю, что FireWall пресекает попытки всяких программ вылезти в net

-----
Nulla aetas ad discendum sera




Ранг: 79.4 (постоянный)
Активность: 0.090
Статус: Участник

Создано: 18 апреля 2006 23:12
· Личное сообщение · #11

единственное, чо мне нравицца в Аутпосте - это грамотная вырезалка рекламы на порносайтах




Ранг: 78.6 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 19 апреля 2006 02:10
· Личное сообщение · #12

Error_Log пишет:
Не знаю как там с атаками но снести нах или приостановить службу аутпоста не составляет труда.

но драйвер невыгрузишь же




Ранг: 44.2 (посетитель), 69thx
Активность: 0.140.02
Статус: Участник

Создано: 19 апреля 2006 02:17
· Личное сообщение · #13

Во первых то что было привидено выше никакая не аттака, чел сидит в эмуле. вот и делиться варезом с миром =) Kaspersky Antihacker - это вообще редкостное гавно, придёт тебе бонус в виде пинча, который будет отсылать твои ключи не чере pop, а чере 80 порт, и касперчег крупно сосёт.. .. вообще Аутпост оч. хороший, правдо иногда глючит сцуко =)




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 19 апреля 2006 09:28
· Личное сообщение · #14

Shidla пишет:
а как вообще Ваше мнение об этом FireWall'е?

Нормальный фаер, работает четко. По крайней мере лучший из имеющихся на данный момент. Юзаю уже года 3.

specz пишет:
иногда глючит сцуко =)

А с кем не бывает?

Кстати, неплохой вот сайтец forum.five.mhost.ru/ Может кому сгодится.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 133.0 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 19 апреля 2006 09:56
· Личное сообщение · #15

Shidla пишет:
а как вообще Ваше мнение об этом FireWall'е

ВесЧ хорошая. Правда пользоваться надо с умом Простая настройка (не значит для идиотов!, просто сделана для пользователей!) + хорошие плагины (фильтры). Что еще нужно для домашнего пользователя?
На семинаре в 2005 по защите сетей (microinform) признан лучшим Российским firewall'om. Признал сам Кен Кетлер (я лично присутствовал).
Как вы все знаете, ЛЮБОЙ firewall - можно обойти. Надо просто определиться что вы от него хотите.


specz пишет:
Kaspersky Antihacker - это вообще редкостное гавно

Совершенно верно. Из 7 атак на комп, защищеным этим.... определил только одну.



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 19 апреля 2006 13:21 · Поправил: Error_Log
· Личное сообщение · #16

read_me пишет:
но драйвер невыгрузишь же

Можно откликать аутпост посылкой сообщений, типа WM_CLOSE, и слать что хочешь, но это один из множества вариантов, с драйвером попробовать надо, не пробовал. Что касается других прог - то там не лучше, а еще хуже, так что я хочу лишь сказать, что подавляющее большинство защитного софта не является _защитным_, часто упускаются элементарные вещи безопасности.
P.S. Будем ждать выхода Safe'n'Sec 2.1 , пока он тоже слабоват, но...

-----
Research is my purpose




Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 19 апреля 2006 15:29
· Личное сообщение · #17

Error_Log пишет:
приостановить службу аутпоста не составляет труда

А подробнее можно ?! Сегодня пробовали в ХП для аутпоста 3.0 остановить службу - получили синий экран. По поводу WM_CLOSE - сработает, если режим "обучения". А если все настроено и поменять можно
только через административный пароль ?!




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 19 апреля 2006 15:39
· Личное сообщение · #18

То Error_Log - чем конкретно слабоват? Хотя сам продукт мне понравился.... Да и его обойти можно, я в принципе даже представляю как.....
ЗЫ зато Kaspersky Antihacker ставится на 95 винду!

-----
The blood swap....




Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 19 апреля 2006 18:36 · Поправил: Error_Log
· Личное сообщение · #19

tundra37 Я имел ввиду suspend thread, tundra37 пишет:
сработает, если режим "обучения".
. В большинстве случаев у пользователей именно "режим обучения" BSOD сделать можно несколькими способами - один ты уже знаешь, извините это уже уязвимость. Можно завершить процесс аутпоста путем DebugActiveProcess, ExitProcess. +можно придумать еще кучу способов. Что касается касперского антихакера - почти уверен, что там еще хуже ситуация, так что про него молчу(как нибудь гляну).
P.S. я не говорил, что знаю firewall более функциональный, чем outpost, просто я не вижу ничего достойного в принципе... помочь может, но далеко не всегда

-----
Research is my purpose




Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 19 апреля 2006 18:47
· Личное сообщение · #20

Johnson Finger У меня у самого стоит Safe'n'Sec 2.0, возможности фаерволла там не такие как в аутпосте, но в BSOD не вгонишь так просто, и процесс завершить гораздо труднее, в следующей версии будет много изменений, в лучшую сторону

-----
Research is my purpose




Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 19 апреля 2006 19:05
· Личное сообщение · #21

Error_Log пишет:
BSOD сделать можно несколькими способами - один ты уже знаешь, извините это уже уязвимость.

Пардон, но для этого надо пароль админа знать. Никто же не виноват, что все поголовно ленятся.
Error_Log пишет:
процесс завершить гораздо труднее

Если имеем пароль админа - переходим в system и что-то я не знаю, кто сможет устоять ?!
Но это я так. Настройки и логи в аутпосте в акцесовской базе сидят и значит можно все "перенастроить и подделать". Даже ничем не защитили.



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 19 апреля 2006 19:32
· Личное сообщение · #22

tundra37 А ты попробуй... и сравни с тем же Outpost

-----
Research is my purpose




Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 19 апреля 2006 19:47
· Личное сообщение · #23

Flint пишет:
Юзаю Kaspersky Antihacker - просто и понятно, а в принципе нах он нужен за 4 года пользования netом на памяти ~ 3-4 атаки было


ты еще виндовый фаер юзай, тогда вообще ни одной атаки не заметишь ;)

d1v0x пишет:
единственное, чо мне нравицца в Аутпосте - это грамотная вырезалка рекламы на порносайтах


если лазить по порно сайтам то вообще ни один фаер не спасет ;)

сам использую Sygate Personal Firewall Pro




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 19 апреля 2006 20:13
· Личное сообщение · #24

То Error_Log - сам крякал или где-то взял? Просто первую то и то криво ломали, так что не знаю что со второй.... Сам хотел глянуть, но не стал, т.к. новая версия ожидается, а просто 2-я у меня ребутила систему с серваком.....

-----
The blood swap....





Ранг: 60.1 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 19 апреля 2006 21:49
· Личное сообщение · #25

AngelDance пишет: Как вы все знаете, ЛЮБОЙ firewall - можно обойти. Надо просто определиться что вы от него хотите. А вот с железным попыхтеть придецца!




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 19 апреля 2006 21:58
· Личное сообщение · #26

Линка к сабжу...
последние версии, ключи и плагины...
32.net.ru/showtopic=326

-----
AutoIt




Ранг: 133.0 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 20 апреля 2006 05:53
· Личное сообщение · #27

Shidla пишет:
А вот с железным попыхтеть придецца!


Думаешь? Конечно гемору чуть поболее, но он тоже не панацея.




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 20 апреля 2006 11:49
· Личное сообщение · #28

Shidla пишет:
А вот с железным попыхтеть придецца!

Нет, тут все просто как три рубля. Во-первых, на железном фаерволле всегда будут разрешены соединен ия на 80, 25, 443, 21 и другие стандартные порты (на 80 уж точно), а значит трой вполне может конектиться к серверу даже не замечая наличия фаерволла.
Во-вторых, если этого мало (нужно принимать входящие соединения и получить доступ к запрещенным портам), то можно применить метод иммитации FTP сессии. Суть этого метода в том, что железные фаеры имеют динамическую фильтрацию трафика, и если происходит установление FTP сессии (которая требует приема входящих соединений либо создания исходящих на случайном порту), то фаерволл определяет запрашиваемый сессией порт и разрешает доступ к нему. А поэтому с помощью содинения с любым FTP сервером и посылки по сессии команд PORT и PASV можно делать с правилами железного фаерволла все что угодно.
Так что не думайте, что от грамотного троя что-либо может защитить. Не поможет ни оутпост, ни антихакер, ни Safe n Sec ни даже железный фаер.

-----
Скажем дружно - нафиг нужно.




Ранг: 133.0 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 20 апреля 2006 12:08
· Личное сообщение · #29

Ms-Rem
Не совсем так. Не просто "от грамотного троя", а троя написанного СПЕЦИАЛЬНО для тебя. Т.е. человек, писавший троя, должен быть прекрасно осведомлен о твоих системах безопасности. Иначе ничего не выйдет.




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 20 апреля 2006 12:27
· Личное сообщение · #30

Нет, почем же. Можно просто использовать троя которому не страшны ВСЕ существующие системы безопасности. Тогда что бы у тебя не стояло, всеравно не поможет (разве только что-нибудь самописное и очень оригинальное в принципе работы). Такой трой (по крайней мере один) существует.

-----
Скажем дружно - нафиг нужно.



. 1 . 2 . 3 . 4 . 5 . >>
 eXeL@B —› Крэки, обсуждения —› OutPost FireWall...
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати