SG.hu·

Egyszerűen megkerülhető a Windows beépített tűzfala

Vírusok, trójaik és adware programok rendkívül egyszerűen meg tudják kerülni a windows beépített tűzfalát.

Amennyiben az antivírus program nem észlelte a vírust, a kártevő egyszerűen hozzáadhatja magát az operációs rendszer regisztrációs adatbázisában található listához. A következmény pedig az, hogy a Windows tűzfala onnantól semmit sem ér, hiszen kívülről is bárki hozzáférhet a géphez.

A probléma nem egy hibának a következménye. A Windows tűzfala egy listát vezet azokról a szoftverekről, melyek hozzáférhetnek az internethez, illetve az internet felőli kérésekre reagálhatnak. Amennyiben valaki rendszergazdaként jelentkezik be a gépére, ezt a listát saját maga is szerkesztheti. Ezt használják ki a rosszindulatú programok is.


A probléma azért is akut, mivel a legtöbb felhasználó rendszergazdaként jelentkezik be a rendszerbe és úgy használja az internetet is. Mivel a felhasználók szokásai csak lassan változnak, ezért a Microsoft úgy döntött, hogy a jövőben nem a regisztrációs adatbázist használják erre a célra. Hasonlóan az összes többi tűzfalas megoldáshoz, valamikor a jövőben ők is áttérnek arra, hogy a Windows beépített tűzfala is egy titkosított fájlt használjon ezen érzékeny információk tárolására.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© csuzlee84002005. 04. 14.. 23:03||#73
Háth az OUTPOSTROL annyit hogy eccerü 2 soros programmal tönkre lehet tenni......vagy akár 1 registry módosíttással 😮)
© mrzool2005. 04. 11.. 15:29||#72
Ne keverd a Solarist a linux-szal.
© awender2005. 04. 11.. 14:37||#71
Amikor konkrétan kifejtem valamirõl a véleményem, te próbálsz általánosságokról beszélni. Ha van kérdésed cikkel kapcsolatban, kérdezz nyugodtan.

1. kérdésedre:
A Quark cég Solaris rendszergazdájaként dolgoztam egy ideig, de most elbizonytalanítottál! Van esetleg olyan rész a fájlrendszer jogosultsági rendszerében, mely elkerülte volna a figyelmem? Fejtsd ki hogy mire gondoltál, de inkább írj, mert az már nem cikkel kapcsolatos.

2. kérdésedre:
Én az MS SACL szintû védelmérõl beszéltem. Azért beszéltem errõl, mert ezt írtad:
"Több mint egy évtizede benne van a Windows-okban az ACL, amellyel olyan szinten lehet finomhangolni a jogosultságukat,"

Gyanúperrel éltem, hogy a finomhangolásnál a registry-re gondolsz, nem pedig a DACL-ra.

Mind a két kérdéssel a cikk miatt foglalkoztam.
© mrzool2005. 04. 11.. 13:09||#70
"Hol is lopták be? Én úgy tudom, hogy Samba-ban NT4 óta bent van... 😊"

Fájlrendszer 3-as rwx mond vmit?

Egyébként nem tudom minek lovagolsz ezen a registry ACL védelmen. Egy sima júzer ALAPBÓL nem írhat mást, csak a HKCU kulcsokat. Akkor mirõl is beszélünk?
© awender2005. 04. 11.. 12:44||#69
Hol is lopták be? Én úgy tudom, hogy Samba-ban NT4 óta bent van... 😊

Természetesen SACL és DACL is.

A registry adatbázis ACL szintû védelme persze szép álom! A gond csak a benne rejlõ veszéllyel van! Egy vállalat adminja vagy. Policy szinten generálsz az MS javaslata és saját kútfõd alapján egy egységes ACL-t minden user gépre.

Telnek a hónapok, minden rendben megy. Egyszercsak jön egy új vállalati rendszer, melynél minden rendben megy egy ideig. Aztán kiderül, hogy a registry adatbázis apró jogosultsági beállítása miatt az összes projektben résztvevõ user összes adat használhatatlan, de minden úgy tûnt, hogy OK. Az új rendszer természetesen nem tartalmaz utalást erre, viszont a beállítást az admin végezte el és ugyan dokumentálta, viszont pont amiatt a beállítás miatt volt a gond.

Megkérdezel 100 admint, hibás e az admin: mindenki egyöntetû nemmel felel.

Megkérdezel 100 nem informatikai vezetõt: mindenki igennel felel.

Összefoglalva az ACL-t vállalati szinten bevezetni a registry védelmére szakmailag jól hangzó, karrierileg viszont súlyos hiba forrása lehet! A Windows tûzfala adatainak védelme igenis az MS feladata.

© DOT2005. 04. 11.. 09:52||#68
Mondjuk ott lehetne kezdeni a dolgot, hogy XP telepítés után a kötelezõen létrehozott user ne rendszergazda jogokkal induljon, ha már egyszer ott figyel a háttérben a rendszergazda account..
© Killgore2005. 04. 11.. 08:54||#67
elveszett a hozzászólásom 😮 de hogyan? nem is hiányzik a sorból egyse...
© Cat2005. 04. 10.. 23:57||#66
A biztonsági cégek újabb és újabb figyelmeztetései az internetrõl fenyegetõ veszélyekrõl gyakran éppen a célcsoportot nem érik el. Ennek legfontosabb oka, hogy a felhasználók gyakran semmit sem tudnak kezdeni a szakkifejezésekkel.
Ez derül ki az AOL brit leányvállalata által végzett felmérésbõl. Ennek alapján a felhasználók 16 százalékának semmit sem mond a "spam" (levélszemét) kifejezés, bár a többségük igen terhes nyûgnek érzi a kéretlen reklámleveleket.

http://index.hu/tech/biztonsag/geek2549/
© h4x0r2005. 04. 10.. 21:47||#65
Nem ertem, ezen mit lehet flamelni, egyszeru ID-10-T hiba, PEBKAK, ha ugy jobban tetszik. Ez Linux, BSD, satobbi alatt is fennal, ha nincs egy-ket spec. patched, ami lehetove teszi, hogy a root se tudjon pusztitani.
© Sith2005. 04. 10.. 20:59||#64
Nem aról van szó hány user használja megfelelöen a gépét, tüzfalát egyszerüen átlag usernek nincs hol megtanulnia (igen persze tudom hogy van de attól hogy én a bótba veszek egy gépet had ne keljen egy informatikai felsöfoku végzetséget szerezni, vagyis idõvel.. talán 10 év alat kitapasztalja)
ECDL vizsgát inkább ne emlegessük mert az ugye rengeteg hasznos dologra tanit...
programok helpje se ér sokat hisz átlag user vagy nem tud angolul vagy nem elégé vagy a help tünik tul bonyolultnak igy el sem olvassa egyszerübb a win tüzfalat használni amit ugye elvileg nem kell konfigolni mint a többit (persze a legjobb tüzfal sem ér semmit ha elszurja a konfigot) nem kell mindenféle portokkal meg ip cimekkel meg izékkel tökölni
Nem feltétlenül magatokból kéne ki indulni sajnos mint lentebb is elöjött azt se tudják hogy mi az az ACL s a port ról is csak anyi jut eszükbe hogy le kel törölni a port a géprõl... elsõ szgépként elég nagy változatosságot jelent hogy nem csak be kell dugni a konektorba mint pld a TV-t