| eXeL@B —› Крэки, обсуждения —› OutPost FireWall... | 
| . 1 . 2 . 3 . 4 . 5 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 18 апреля 2006 21:43  · Личное сообщение · #1 Частенько выдаёт окно (в аттаче скрин)... Кто знает что это? А то я замучался... ![]()   5a79_18.04.2006_CRACKLAB.rU.tgz - OutPostFireWall.JPG
![]()  | 
| 
 | 
Создано: 18 апреля 2006 21:46  · Личное сообщение · #2  | 
| 
 | 
Создано: 18 апреля 2006 21:47 · Поправил: Shidla  · Личное сообщение · #3  | 
| 
 | 
Создано: 18 апреля 2006 21:50  · Личное сообщение · #4  | 
| 
 | 
Создано: 18 апреля 2006 21:53  · Личное сообщение · #5  | 
| 
 | 
Создано: 18 апреля 2006 21:54  · Личное сообщение · #6  | 
| 
 | 
Создано: 18 апреля 2006 21:57  · Личное сообщение · #7  | 
| 
 | 
Создано: 18 апреля 2006 22:33  · Личное сообщение · #8  | 
| 
 | 
Создано: 18 апреля 2006 22:50  · Личное сообщение · #9  | 
| 
 | 
Создано: 18 апреля 2006 22:58  · Личное сообщение · #10  | 
| 
 | 
Создано: 18 апреля 2006 23:12  · Личное сообщение · #11  | 
| 
 | 
Создано: 19 апреля 2006 02:10  · Личное сообщение · #12  | 
| 
 | 
Создано: 19 апреля 2006 02:17  · Личное сообщение · #13 Во первых то что было привидено выше никакая не аттака, чел сидит в эмуле. вот и делиться варезом с миром =) Kaspersky Antihacker - это вообще редкостное гавно, придёт тебе бонус в виде пинча, который будет отсылать твои ключи не чере pop, а чере 80 порт, и касперчег крупно сосёт.. .. вообще Аутпост оч. хороший, правдо иногда глючит сцуко =) ![]()  | 
| 
 | 
Создано: 19 апреля 2006 09:28  · Личное сообщение · #14 Shidla пишет: а как вообще Ваше мнение об этом FireWall'е? Нормальный фаер, работает четко. По крайней мере лучший из имеющихся на данный момент. Юзаю уже года 3. specz пишет: иногда глючит сцуко =) А с кем не бывает?  
Кстати, неплохой вот сайтец forum.five.mhost.ru/ Может кому сгодится. ----- Сколько ни наталкивали на мысль – все равно сумел увернуться ![]()  | 
| 
 | 
Создано: 19 апреля 2006 09:56  · Личное сообщение · #15 Shidla пишет: а как вообще Ваше мнение об этом FireWall'е ВесЧ хорошая. Правда пользоваться надо с умом   Простая настройка (не значит для идиотов!, просто сделана для пользователей!) + хорошие плагины (фильтры). Что еще нужно для домашнего пользователя?
На семинаре в 2005 по защите сетей (microinform) признан лучшим Российским firewall'om. Признал сам Кен Кетлер (я лично присутствовал). Как вы все знаете, ЛЮБОЙ firewall - можно обойти. Надо просто определиться что вы от него хотите.  
specz пишет: Kaspersky Antihacker - это вообще редкостное гавно Совершенно верно. Из 7 атак на комп, защищеным этим.... определил только одну.  
![]()  | 
| 
 | 
Создано: 19 апреля 2006 13:21 · Поправил: Error_Log  · Личное сообщение · #16 read_me пишет: но драйвер невыгрузишь же Можно откликать аутпост посылкой сообщений, типа WM_CLOSE, и слать что хочешь, но это один из множества вариантов, с драйвером попробовать надо, не пробовал. Что касается других прог - то там не лучше, а еще хуже, так что я хочу лишь сказать, что подавляющее большинство защитного софта не является _защитным_, часто упускаются элементарные вещи безопасности. P.S. Будем ждать выхода Safe'n'Sec 2.1   , пока он тоже слабоват, но...
----- Research is my purpose ![]()  | 
| 
 | 
Создано: 19 апреля 2006 15:29  · Личное сообщение · #17 Error_Log пишет: приостановить службу аутпоста не составляет труда А подробнее можно ?! Сегодня пробовали в ХП для аутпоста 3.0 остановить службу - получили синий экран. По поводу WM_CLOSE - сработает, если режим "обучения". А если все настроено и поменять можно только через административный пароль ?! ![]()  | 
| 
 | 
Создано: 19 апреля 2006 15:39  · Личное сообщение · #18  | 
| 
 | 
Создано: 19 апреля 2006 18:36 · Поправил: Error_Log  · Личное сообщение · #19 tundra37 Я имел ввиду suspend thread, tundra37 пишет: сработает, если режим "обучения". . В большинстве случаев у пользователей именно "режим обучения" BSOD сделать можно несколькими способами - один ты уже знаешь, извините это уже уязвимость. Можно завершить процесс аутпоста путем DebugActiveProcess, ExitProcess. +можно придумать еще кучу способов. Что касается касперского антихакера - почти уверен, что там еще хуже ситуация, так что про него молчу(как нибудь гляну). P.S. я не говорил, что знаю firewall более функциональный, чем outpost, просто я не вижу ничего достойного в принципе... помочь может, но далеко не всегда ----- Research is my purpose ![]()  | 
| 
 | 
Создано: 19 апреля 2006 18:47  · Личное сообщение · #20  | 
| 
 | 
Создано: 19 апреля 2006 19:05  · Личное сообщение · #21 Error_Log пишет: BSOD сделать можно несколькими способами - один ты уже знаешь, извините это уже уязвимость. Пардон, но для этого надо пароль админа знать. Никто же не виноват, что все поголовно ленятся. Error_Log пишет: процесс завершить гораздо труднее Если имеем пароль админа - переходим в system и что-то я не знаю, кто сможет устоять ?! Но это я так. Настройки и логи в аутпосте в акцесовской базе сидят и значит можно все "перенастроить и подделать". Даже ничем не защитили. ![]()  | 
| 
 | 
Создано: 19 апреля 2006 19:32  · Личное сообщение · #22  | 
| 
 | 
Создано: 19 апреля 2006 19:47  · Личное сообщение · #23 Flint пишет: Юзаю Kaspersky Antihacker - просто и понятно, а в принципе нах он нужен за 4 года пользования netом на памяти ~ 3-4 атаки было ты еще виндовый фаер юзай, тогда вообще ни одной атаки не заметишь ;) d1v0x пишет: единственное, чо мне нравицца в Аутпосте - это грамотная вырезалка рекламы на порносайтах если лазить по порно сайтам то вообще ни один фаер не спасет ;) сам использую Sygate Personal Firewall Pro ![]()  | 
| 
 | 
Создано: 19 апреля 2006 20:13  · Личное сообщение · #24  | 
| 
 | 
Создано: 19 апреля 2006 21:49  · Личное сообщение · #25  | 
| 
 | 
Создано: 19 апреля 2006 21:58  · Личное сообщение · #26  | 
| 
 | 
Создано: 20 апреля 2006 05:53  · Личное сообщение · #27  | 
| 
 | 
Создано: 20 апреля 2006 11:49  · Личное сообщение · #28 Shidla пишет: А вот с железным попыхтеть придецца! Нет, тут все просто как три рубля. Во-первых, на железном фаерволле всегда будут разрешены соединен ия на 80, 25, 443, 21 и другие стандартные порты (на 80 уж точно), а значит трой вполне может конектиться к серверу даже не замечая наличия фаерволла. Во-вторых, если этого мало (нужно принимать входящие соединения и получить доступ к запрещенным портам), то можно применить метод иммитации FTP сессии. Суть этого метода в том, что железные фаеры имеют динамическую фильтрацию трафика, и если происходит установление FTP сессии (которая требует приема входящих соединений либо создания исходящих на случайном порту), то фаерволл определяет запрашиваемый сессией порт и разрешает доступ к нему. А поэтому с помощью содинения с любым FTP сервером и посылки по сессии команд PORT и PASV можно делать с правилами железного фаерволла все что угодно. Так что не думайте, что от грамотного троя что-либо может защитить. Не поможет ни оутпост, ни антихакер, ни Safe n Sec ни даже железный фаер. ----- Скажем дружно - нафиг нужно. ![]()  | 
| 
 | 
Создано: 20 апреля 2006 12:08  · Личное сообщение · #29  | 
| 
 | 
Создано: 20 апреля 2006 12:27  · Личное сообщение · #30 Нет, почем же. Можно просто использовать троя которому не страшны ВСЕ существующие системы безопасности. Тогда что бы у тебя не стояло, всеравно не поможет (разве только что-нибудь самописное и очень оригинальное в принципе работы). Такой трой (по крайней мере один) существует. ----- Скажем дружно - нафиг нужно. ![]()  | 
| . 1 . 2 . 3 . 4 . 5 . >> | 
| eXeL@B —› Крэки, обсуждения —› OutPost FireWall... | 



 


 И из-за чего эта фигня вообще?










 Конечно гемору чуть поболее, но он тоже не панацея. 
 Для печати