eXeL@B —› Крэки, обсуждения —› OutPost FireWall... |
. 1 . 2 . 3 . 4 . 5 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 апреля 2006 21:43 · Личное сообщение · #1 Частенько выдаёт окно (в аттаче скрин)... Кто знает что это? А то я замучался... 5a79_18.04.2006_CRACKLAB.rU.tgz - OutPostFireWall.JPG |
|
Создано: 18 апреля 2006 21:46 · Личное сообщение · #2 |
|
Создано: 18 апреля 2006 21:47 · Поправил: Shidla · Личное сообщение · #3 |
|
Создано: 18 апреля 2006 21:50 · Личное сообщение · #4 |
|
Создано: 18 апреля 2006 21:53 · Личное сообщение · #5 |
|
Создано: 18 апреля 2006 21:54 · Личное сообщение · #6 |
|
Создано: 18 апреля 2006 21:57 · Личное сообщение · #7 |
|
Создано: 18 апреля 2006 22:33 · Личное сообщение · #8 |
|
Создано: 18 апреля 2006 22:50 · Личное сообщение · #9 |
|
Создано: 18 апреля 2006 22:58 · Личное сообщение · #10 |
|
Создано: 18 апреля 2006 23:12 · Личное сообщение · #11 |
|
Создано: 19 апреля 2006 02:10 · Личное сообщение · #12 |
|
Создано: 19 апреля 2006 02:17 · Личное сообщение · #13 Во первых то что было привидено выше никакая не аттака, чел сидит в эмуле. вот и делиться варезом с миром =) Kaspersky Antihacker - это вообще редкостное гавно, придёт тебе бонус в виде пинча, который будет отсылать твои ключи не чере pop, а чере 80 порт, и касперчег крупно сосёт.. .. вообще Аутпост оч. хороший, правдо иногда глючит сцуко =) |
|
Создано: 19 апреля 2006 09:28 · Личное сообщение · #14 Shidla пишет: а как вообще Ваше мнение об этом FireWall'е? Нормальный фаер, работает четко. По крайней мере лучший из имеющихся на данный момент. Юзаю уже года 3. specz пишет: иногда глючит сцуко =) А с кем не бывает? Кстати, неплохой вот сайтец forum.five.mhost.ru/ Может кому сгодится. ----- Сколько ни наталкивали на мысль – все равно сумел увернуться |
|
Создано: 19 апреля 2006 09:56 · Личное сообщение · #15 Shidla пишет: а как вообще Ваше мнение об этом FireWall'е ВесЧ хорошая. Правда пользоваться надо с умом Простая настройка (не значит для идиотов!, просто сделана для пользователей!) + хорошие плагины (фильтры). Что еще нужно для домашнего пользователя? На семинаре в 2005 по защите сетей (microinform) признан лучшим Российским firewall'om. Признал сам Кен Кетлер (я лично присутствовал). Как вы все знаете, ЛЮБОЙ firewall - можно обойти. Надо просто определиться что вы от него хотите. specz пишет: Kaspersky Antihacker - это вообще редкостное гавно Совершенно верно. Из 7 атак на комп, защищеным этим.... определил только одну. |
|
Создано: 19 апреля 2006 13:21 · Поправил: Error_Log · Личное сообщение · #16 read_me пишет: но драйвер невыгрузишь же Можно откликать аутпост посылкой сообщений, типа WM_CLOSE, и слать что хочешь, но это один из множества вариантов, с драйвером попробовать надо, не пробовал. Что касается других прог - то там не лучше, а еще хуже, так что я хочу лишь сказать, что подавляющее большинство защитного софта не является _защитным_, часто упускаются элементарные вещи безопасности. P.S. Будем ждать выхода Safe'n'Sec 2.1 , пока он тоже слабоват, но... ----- Research is my purpose |
|
Создано: 19 апреля 2006 15:29 · Личное сообщение · #17 Error_Log пишет: приостановить службу аутпоста не составляет труда А подробнее можно ?! Сегодня пробовали в ХП для аутпоста 3.0 остановить службу - получили синий экран. По поводу WM_CLOSE - сработает, если режим "обучения". А если все настроено и поменять можно только через административный пароль ?! |
|
Создано: 19 апреля 2006 15:39 · Личное сообщение · #18 |
|
Создано: 19 апреля 2006 18:36 · Поправил: Error_Log · Личное сообщение · #19 tundra37 Я имел ввиду suspend thread, tundra37 пишет: сработает, если режим "обучения". . В большинстве случаев у пользователей именно "режим обучения" BSOD сделать можно несколькими способами - один ты уже знаешь, извините это уже уязвимость. Можно завершить процесс аутпоста путем DebugActiveProcess, ExitProcess. +можно придумать еще кучу способов. Что касается касперского антихакера - почти уверен, что там еще хуже ситуация, так что про него молчу(как нибудь гляну). P.S. я не говорил, что знаю firewall более функциональный, чем outpost, просто я не вижу ничего достойного в принципе... помочь может, но далеко не всегда ----- Research is my purpose |
|
Создано: 19 апреля 2006 18:47 · Личное сообщение · #20 |
|
Создано: 19 апреля 2006 19:05 · Личное сообщение · #21 Error_Log пишет: BSOD сделать можно несколькими способами - один ты уже знаешь, извините это уже уязвимость. Пардон, но для этого надо пароль админа знать. Никто же не виноват, что все поголовно ленятся. Error_Log пишет: процесс завершить гораздо труднее Если имеем пароль админа - переходим в system и что-то я не знаю, кто сможет устоять ?! Но это я так. Настройки и логи в аутпосте в акцесовской базе сидят и значит можно все "перенастроить и подделать". Даже ничем не защитили. |
|
Создано: 19 апреля 2006 19:32 · Личное сообщение · #22 |
|
Создано: 19 апреля 2006 19:47 · Личное сообщение · #23 Flint пишет: Юзаю Kaspersky Antihacker - просто и понятно, а в принципе нах он нужен за 4 года пользования netом на памяти ~ 3-4 атаки было ты еще виндовый фаер юзай, тогда вообще ни одной атаки не заметишь ;) d1v0x пишет: единственное, чо мне нравицца в Аутпосте - это грамотная вырезалка рекламы на порносайтах если лазить по порно сайтам то вообще ни один фаер не спасет ;) сам использую Sygate Personal Firewall Pro |
|
Создано: 19 апреля 2006 20:13 · Личное сообщение · #24 |
|
Создано: 19 апреля 2006 21:49 · Личное сообщение · #25 |
|
Создано: 19 апреля 2006 21:58 · Личное сообщение · #26 |
|
Создано: 20 апреля 2006 05:53 · Личное сообщение · #27 |
|
Создано: 20 апреля 2006 11:49 · Личное сообщение · #28 Shidla пишет: А вот с железным попыхтеть придецца! Нет, тут все просто как три рубля. Во-первых, на железном фаерволле всегда будут разрешены соединен ия на 80, 25, 443, 21 и другие стандартные порты (на 80 уж точно), а значит трой вполне может конектиться к серверу даже не замечая наличия фаерволла. Во-вторых, если этого мало (нужно принимать входящие соединения и получить доступ к запрещенным портам), то можно применить метод иммитации FTP сессии. Суть этого метода в том, что железные фаеры имеют динамическую фильтрацию трафика, и если происходит установление FTP сессии (которая требует приема входящих соединений либо создания исходящих на случайном порту), то фаерволл определяет запрашиваемый сессией порт и разрешает доступ к нему. А поэтому с помощью содинения с любым FTP сервером и посылки по сессии команд PORT и PASV можно делать с правилами железного фаерволла все что угодно. Так что не думайте, что от грамотного троя что-либо может защитить. Не поможет ни оутпост, ни антихакер, ни Safe n Sec ни даже железный фаер. ----- Скажем дружно - нафиг нужно. |
|
Создано: 20 апреля 2006 12:08 · Личное сообщение · #29 |
|
Создано: 20 апреля 2006 12:27 · Личное сообщение · #30 Нет, почем же. Можно просто использовать троя которому не страшны ВСЕ существующие системы безопасности. Тогда что бы у тебя не стояло, всеравно не поможет (разве только что-нибудь самописное и очень оригинальное в принципе работы). Такой трой (по крайней мере один) существует. ----- Скажем дружно - нафиг нужно. |
. 1 . 2 . 3 . 4 . 5 . >> |
eXeL@B —› Крэки, обсуждения —› OutPost FireWall... |