Egyszerűen megkerülhető a Windows beépített tűzfala

Oldal 1 / 2Következő →

Jelentkezz be a hozzászóláshoz.

#73
Háth az OUTPOSTROL annyit hogy eccerü 2 soros programmal tönkre lehet tenni......vagy akár 1 registry módosíttással 😮)
#72
Ne keverd a Solarist a linux-szal.

#71
Amikor konkrétan kifejtem valamirõl a véleményem, te próbálsz általánosságokról beszélni. Ha van kérdésed cikkel kapcsolatban, kérdezz nyugodtan.

1. kérdésedre:
A Quark cég Solaris rendszergazdájaként dolgoztam egy ideig, de most elbizonytalanítottál! Van esetleg olyan rész a fájlrendszer jogosultsági rendszerében, mely elkerülte volna a figyelmem? Fejtsd ki hogy mire gondoltál, de inkább írj, mert az már nem cikkel kapcsolatos.

2. kérdésedre:
Én az MS SACL szintû védelmérõl beszéltem. Azért beszéltem errõl, mert ezt írtad:
"Több mint egy évtizede benne van a Windows-okban az ACL, amellyel olyan szinten lehet finomhangolni a jogosultságukat,"

Gyanúperrel éltem, hogy a finomhangolásnál a registry-re gondolsz, nem pedig a DACL-ra.

Mind a két kérdéssel a cikk miatt foglalkoztam.
#70
"Hol is lopták be? Én úgy tudom, hogy Samba-ban NT4 óta bent van... 😊"

Fájlrendszer 3-as rwx mond vmit?

Egyébként nem tudom minek lovagolsz ezen a registry ACL védelmen. Egy sima júzer ALAPBÓL nem írhat mást, csak a HKCU kulcsokat. Akkor mirõl is beszélünk?

#69
Hol is lopták be? Én úgy tudom, hogy Samba-ban NT4 óta bent van... 😊

Természetesen SACL és DACL is.

A registry adatbázis ACL szintû védelme persze szép álom! A gond csak a benne rejlõ veszéllyel van! Egy vállalat adminja vagy. Policy szinten generálsz az MS javaslata és saját kútfõd alapján egy egységes ACL-t minden user gépre.

Telnek a hónapok, minden rendben megy. Egyszercsak jön egy új vállalati rendszer, melynél minden rendben megy egy ideig. Aztán kiderül, hogy a registry adatbázis apró jogosultsági beállítása miatt az összes projektben résztvevõ user összes adat használhatatlan, de minden úgy tûnt, hogy OK. Az új rendszer természetesen nem tartalmaz utalást erre, viszont a beállítást az admin végezte el és ugyan dokumentálta, viszont pont amiatt a beállítás miatt volt a gond.

Megkérdezel 100 admint, hibás e az admin: mindenki egyöntetû nemmel felel.

Megkérdezel 100 nem informatikai vezetõt: mindenki igennel felel.

Összefoglalva az ACL-t vállalati szinten bevezetni a registry védelmére szakmailag jól hangzó, karrierileg viszont súlyos hiba forrása lehet! A Windows tûzfala adatainak védelme igenis az MS feladata.

#68
Mondjuk ott lehetne kezdeni a dolgot, hogy XP telepítés után a kötelezõen létrehozott user ne rendszergazda jogokkal induljon, ha már egyszer ott figyel a háttérben a rendszergazda account..
Killgore
#67
elveszett a hozzászólásom 😮 de hogyan? nem is hiányzik a sorból egyse...

Ha békét akarsz, készülj a háborúra!

#66
A biztonsági cégek újabb és újabb figyelmeztetései az internetrõl fenyegetõ veszélyekrõl gyakran éppen a célcsoportot nem érik el. Ennek legfontosabb oka, hogy a felhasználók gyakran semmit sem tudnak kezdeni a szakkifejezésekkel.
Ez derül ki az AOL brit leányvállalata által végzett felmérésbõl. Ennek alapján a felhasználók 16 százalékának semmit sem mond a "spam" (levélszemét) kifejezés, bár a többségük igen terhes nyûgnek érzi a kéretlen reklámleveleket.

http://index.hu/tech/biztonsag/geek2549/

h4x0r
#65
Nem ertem, ezen mit lehet flamelni, egyszeru ID-10-T hiba, PEBKAK, ha ugy jobban tetszik. Ez Linux, BSD, satobbi alatt is fennal, ha nincs egy-ket spec. patched, ami lehetove teszi, hogy a root se tudjon pusztitani.

\"No boom today. Boom tomorrow. There\'s always a boom tomorrow. What? Look, somebody\'s got to have some damn perspective around here. Boom, sooner or later. BOOM!\" -- Lt. Cmd. Ivanova

#64
Nem aról van szó hány user használja megfelelöen a gépét, tüzfalát egyszerüen átlag usernek nincs hol megtanulnia (igen persze tudom hogy van de attól hogy én a bótba veszek egy gépet had ne keljen egy informatikai felsöfoku végzetséget szerezni, vagyis idõvel.. talán 10 év alat kitapasztalja)
ECDL vizsgát inkább ne emlegessük mert az ugye rengeteg hasznos dologra tanit...
programok helpje se ér sokat hisz átlag user vagy nem tud angolul vagy nem elégé vagy a help tünik tul bonyolultnak igy el sem olvassa egyszerübb a win tüzfalat használni amit ugye elvileg nem kell konfigolni mint a többit (persze a legjobb tüzfal sem ér semmit ha elszurja a konfigot) nem kell mindenféle portokkal meg ip cimekkel meg izékkel tökölni
Nem feltétlenül magatokból kéne ki indulni sajnos mint lentebb is elöjött azt se tudják hogy mi az az ACL s a port ról is csak anyi jut eszükbe hogy le kel törölni a port a géprõl... elsõ szgépként elég nagy változatosságot jelent hogy nem csak be kell dugni a konektorba mint pld a TV-t

Az élet gyenge kezdés után erős visszaesés.

NEXUS6
#63
Teljesen totálisan százezerszázalékosan egyetértek veled!!!!!!!!!!!!!!!

Csak azt mond meg 100 otthoni juzerbõl, hány használja szerinted ezeknek az elveknek megfelelõen a gépét?

Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs

#62
Basszus, tényleg nem értjük egymást. Az ACL csak egy példa volt a vindóz finomhangolhatóságára, a buta júzernek azt sem kell tudnia mi az, hanem két dolgot kell megtennie:

1. erõs jelszavak használata (elsõsorban az adminé)
2. sima júzerkénti géphasználat (ha vmi nem megy, még mindig ott a runas, bár illene elgondolkozni inkább a progi mellõzésén... minden normális szoftver fut júzer módban is.)

Ha ezek megvannak, ne féltsd a registry-t, megvédi az magát (mert ugye azon nem csodálkozol, hogy adminként néhány kulcsfontosságú hive kivételével majd' minden írható / módosítható?). A remote registry pedig szintén nem játszik, ha erõs az admin jelszó, egy támadó az életben nem fog betörni a féltett reg.adatbázisba.😊

NEXUS6
#61
Lassan kezdem elveszíteni min vitatkozunk, én csak egyet tudok:

"ACL-rõl tetszett hallani? Minden egyes kulcsra megmondhatod, hogy ki és hogyan férjen hozzá... A távoli eléréshez pedig futnia kell a remote registry service-nek, ami valóban default, de hát le lehet lõni - és még akkor is kell egy admin jelszó!"

Ha egy ECDL-t vizsgát tett átlagjúzernek ilyeneket találok mondani, akkor úgy elkerekedik a szeme, hogy ahhoz képest az ahogy a kéthetes kölyökmacska rácsodálkozik a világra az kutyafüle.
Szal' amíg ez az alapszitu addig vitatakozhatunk itt mint önkéntes agyragyúrt zsenijelöltek.

És igenis BG és az õ kompániája megkönnyíti az önjelölt rejtett rencergazdáknak és a velük szimbiózisban kooperáló hekkereknek/krekkereknek/spamereknek stb a munkáját, melynek célja hogy a szakemberek elveszítsék összes hajukat, de legalább is valami divatosabb színbe rendezõdjön át a sérójuk olyan dzsorzsklúnis módra.

Bocs mrzool hogy nem voltam konkrétabb, de most nincs kedvem néhány tucat esetet leírni.

Csak még egy: amíg egy magát egzpert júzernek tartó úriember azt mondja hogy: egészségedre!, ha én kiejetm azt hogy SFC, akkor én is azt miondom valóban nincs miröl vitatkozzunk.

Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs

[HUN]PAStheLoD
#60
Amúgy meg mindenki szépen használjon Outpost-ot és nem kell problémázni windóztûzfallal ;]

hátö .. az előző aláírásom sokkal jobb volt :]

[HUN]PAStheLoD
#59
én tudom, ha nincs megadva rendszergazda jogosultságú júzernek jelszó, akkor az õ fiókjába beléphetsz ;]

hátö .. az előző aláírásom sokkal jobb volt :]

#58
szerintem annyira nem kérdezek lehetetlent...
#57
Gondolom te is érzed, hogy lehetetlent kérdezel... Sehogy.

#56
Windows XP alatt nemtudja valaki hogy lehet (vagy lehet e) rendszergazda joggal futtani pl játékot, programot, a rendszergazda jelszó beírkálgatása nélkül?
#55
Nehogy már a Windows hibája legyen, hogy egyes programozók balfaszok, és nem tudnak normális szoftvert írni... A lehetõség régóta adott, csak nem mindenki él vele. Több mint egy évtizede benne van a Windows-okban az ACL, amellyel olyan szinten lehet finomhangolni a jogosultságukat, hogy végül a linuxosoknak is megtetszett, és a sokáig 'tökéletesnek' mondott 3-as rwx után nemrég belopták a rendszerükbe.😊

#54
Rendszergazdai jogokat csak a programok telepitesenel, es rendszerszintu konfigruacional szabad alkalmazni. Minden egyeb esetben (normal felhasznalas) csokkentett jogokat kell alkalmazni. Bizonyos programoknak (foleg jatekokanak) szuksege lesz rendszergazdai jogokra, ezt atmenetileg garantalni kell neki. Pl unix rendszerek alatt suid bit, vagy sudo-val tudsz inditani olyan jatekot aminek root kell.
Ez igy eleg jo megoldas lenne, hiszen altalaban nem az ilyen programok hordozzak a virusokat. Ha a rendszer alapertelmezesben csokkentett jogokkal fut, akkor nem tud kart okozni olyan fileokban amelyeket rendszergazda jogokkal tudsz futtatni. Unix rendszereken ezt a megoldast hasznaljak mar regota es bevaltnak szamit. Egyszeruen csak le kene masolni azt, ami jol mukodik.
#53
Én pedig újra elmondom, hogy sok progi nem csak a current user profilt szereti írni, emiatt szükséges a jogosultsági szint emelése. Amirõl te írsz, az az ideális eset.
CAD
#52
Csakhogy most nem azt allapitotta meg, hogy nem lett finomabb, hanem azt, hogy szerinte a tengeri so gyorsabban oldodik mint a "sima" so... ehhez viszont mar lehet tudni kene par dologt nem csak pofazni.

Remelem nem kell kifejtenem a fent irtakat.

caddie

#51
tudom, hogy sok program esetén gondot jelent az, ha nem rendszergazdai jogosultsággal fut, még több esetén jelent problémát az is, hogy nem tud több felhasználónként futni a gépen, de a tapasztalat az (így használom a saját gépemet, és így állítok be más gépeket is), hogy a normális programok már jól mûködnek korlátozott környezetben, azon egyszerû oknál fogva is, mert a nagyvállalatoknál egyébként nem lenne használható a program.

a vacak programokat, amik erre nem képesek pedig mellõzni kell, illetve a készítõiknek lehet jelezni a problémát, hogy ébredjenek már fel a win9x világból.

amíg a felhasználók jelentõs része rendszergazdaként használja a gépét, addig meglátásom szerint nem várható jelentõs biztonsági javulás (ha a felhasználónak van joga módosítani a tûzfal vagy hasonló bejegyzéseket, akkor az általa indított vírusnak, trójainak stb is van joga).

NEXUS6
#50
Akkor szerinted is "out" volt?😉))

Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs

NEXUS6
#49
Pont ezt akartam írni!
Tök mindegy hogy van-e tûzfal vagy nincs, ha a júzer mindent leokéz.
Vagy ha már nagyon unja, úgy állítja be a tûzfalat hogy ne zavarja minden hülyeséggel.

Egy regisztrációs fájl vs. több fájl:
Az egy regisztrációs fájllal az a gondom, hogy marha nagy lesz egy idõ után és ahhoz hogy kezelni tudjad mindenképpen managér progit kell használnod, ami önmagában is egyfajta hozzáértést igényel.

Több fájl esetén: ha sikerült belõnöd a virnyák elhelyezkedését, manuálisan ki tudod deletelni a ferõzött progikat, könyvtárakat, és a regisztrációs adatbázis azon részét is viszonylag gond nélkül vissza állithatod akár egy korábbi beállításra.
Szerintem ezt egy átlag júzer is meg tudná csinálni a delete gomb segítségével az esetek nagy részében(persze ezen lehet vitatkozni, mert ha kevesebbet követelünk a júzertõl, akkor az még kevesebbet fog tudni).

Szerintem

Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs

#48
"A registry írásához pedig rendszergazda jogra van szükség."

Újra elmondom, hogy NINCS szükség admin jogra, épp azért van a Current User hive, hogy mindenki oda pakolja a 'szemetét'...

#47
Kiegészíteném a "trash" jelzõt azzal, hogy a Zonealarm egy nagyon komoly truevector engine-nel rendelkezõ tûzfal, melynek azért vannak hiányosságai. Ennek meglétét a biztonságtechnikai cégek az MS sokszor nem megfelelõ technikai dokumentáltságára vezetik vissza.

Nekem még nem volt olyan (szoftveres) tûzfallal dolgom, mely ne rohasztott volna le gépet. A Zonealarm egy komplex rendszer, melynek konfigurálása ugyan klikk és run alapú, viszont a tökéletes mûködés eléréséhez szükséges bizonyos idõt a finomításra szentelni.

Az általad említett TCP/IP tiltás egyszerûen megoldható. Hálókártya eltávolítása rendszerbõl (nem fizikailag), majd gép újraindítása. Az automatikus install után ZA vidáman felismeri és használja.
#46
A gond sajnos ezzel az, hogy amíg a UNIX alapú rendszerekben ez teljesen megszokott, addig rengeteg alkalmazás prerekvizítumként kezeli adott user adminisztrátor jogosultságát. Nagyon sok progi a registry-t használja pl. ideiglenes változók tárolására. A registry írásához pedig rendszergazda jogra van szükség. A lokális gépen is lehet policy-ként beállítani, hogy a rendszergazdának bizonyos dolgokhoz ne legyen joga - melyekhez egyébként lenne - de ez a megoldás nagyon kevéssé ismert és komoly veszélyeket rejt otthoni felhasználók számára.
#45
A dolog megértéséhez szükség van egy kicsit mélyebben ismerni az XP lelkivilágát. A vírusok, trójaiak nem elsõsorban a tûzfal kívülrõl történõ kijátszásával próbálkoznak, hanem ún. human engineering-gel, vagyis a felhasználót próbálja rávenni bizonyos dolgok megtételére.

A cikk is kitér arra, hogy a kártevõ bejutását az antivírus program nem megfelelõ frissítettségi foka jelentheti.

Tehát az XP-t ott lehet hagyni a netre kötve bekapcsolt tûzfallal teljes lelki nyugalommal (a legközelebbi olyan napig, amíg az MS újabb biztonsági patcheket ki nem ad), gépünket szinte kizárt, hogy sikeres támadás használhatatlanná tenné. DoS támadás otthoni felhasználókat nem érint.

Remélem ezzel a kiegészítéssel számodra is érthetõ a dolog.
#44
Úgy kerül be a gépbe, hogy a hülyegyerek a felugró "Akarsz-e ingyen pornót" kérdésre bõszen az igen gombot nyomogatja, és már menti is le a szart. Az ilyen cuccmók mindíg az emberifigyelmetlenségre/hiszékenységre építenek. Oly sokszor beszopták már, és mégis újra és újra elhiszi, rákattint, elmenti, elindítja...ilyen az átlag felhasználó.

#43
zone alarm akkora egy trash! nem egy gépet vágott már haza nekem! az true vector engineja unistall után leszedi a tcp/ip-t a géprõl, meghal a net szó szerint, de ha neked még soha ilyet nem csínált akkor ügyes vagy

Think lovingly, speak lovingly, act lovingly, and every need shall be supplied.

#42

A probléma nem a registry-vel van (jelen esetben), hanem az elvvel: ha a felhasználónak van joga módosítania tûzfalak beállításait (mert rendszergazdaként használja a gépet), akkor teljesen mindegy, hogy a beállítások registry-ben vagy fájlban vannak, ugyanis a fájlhoz is hozzá lehet ugyanúgy férni és átírni. Hogy titkosított fájl? Akkor az a kulcs szerepel valahol a rendszerben, méghozzá szabványos helyen, a dolog annyit ér, hogy egy kis idõre szõnyeg alá söpörtük a problémát.
Egy megoldás van: nem rendszergazdai jogosultsággal kell általános célra használni a gépet.

atlagember
#41
Most ezt nem értem a cikkben: "a kártevõ egyszerûen hozzáadhatja magát az operációs rendszer regisztrációs adatbázisában található listához. A következmény pedig az, hogy a Windows tûzfala onnantól semmit sem ér..."
Ha elõtte ért és csak onnantól nem ér semmit, akkor hogyan adhatja hozzá? Vagy esetleg már korábban sem ért semmit a tûzfal? Mert így egy kicsit értelmetlen a cikk. Várom a választ, hogy ezt akkor miként kell érteni?

SecondOrb: A legjobb internetes városépítő stratégiai játék. www.secondorb.hu

dikki*yysw
#40
buta
ilyen hirek jelennek meg világ összes oldalán
közülük csak sg-é rossz?
csira

:: http://www.behun.net :: Teh pwn Palace!™ ::

#39
Nos, ez nem olyan egyszerû azért. Persze, megpróbálják a mûködésüket gátolni, de én láttam már jópár trójait/vírust mûködés közben és bizony ritka az olyan védelmi progi, mely mindenféle tiltakozás nélkül tudomásul venné a kikapcsolására irányuló törekvéseket.
#38
Nos a cikknek éppen ez a lényege. Ha egy progi rendszergazdai jogokkal fut, akkor pl. egy Zonealarm annak internetes aktivitásáról jelenteni fog!

Elhamarkodott vélemény megfogalmazása helyett inkább mélyedj el a témában.
#37
Ez onnantól nagy dolog, hogy a gépedre települt kártevõ adott csatornán lehetõvé teszi bárkinek a világon, hogy azt csinálja a gépeddel, amit akar. Pl. rögzítse azt, amit írsz, rendszeresen képernyõképet küldjön aktivitásodról, banki tranzakciónál részleteket elküldje stb.

Ízelítõnek ennyi és ezek komoly dolgok.
#36
Valószínûleg te nem használtad a Windows 95/98/Me sorozat jeles képviselõit. Hozzájuk hasonlítva az XP egy erõdítmény.
#35
ejha!
én a tûzfalak mûködését nem vágom, de ezt ki kell próbálni. vágülis valóban ez a net felõl jövõ programokat fogja meg eslõsorban, tehát ez nem olyan nagy dolog.
#34
Már nem azért, de ez a cikk önmagában marha nevetséges...

Ha valami nincs a gépeden, a net felöl akar bejönni, azt még a windows tûzfal is megfogja, ha meg bent van, és rendszergazdai jogokkal fut, tök mind1, hogy windows tûzfalad van-e, vagy valami más csodás drága alkalmazás, max szolgáltatásként állítja le.

Ennyit a SG-s cikkekrõl...

Egy tök átlag felhasználó, aki azért tudja, hogy mûködik a számítógép...
#33
Ezzel az admin joggal kapcsolatban volna egy apróbb megjegyzésem: sajna aki a passziánszon kívül komolyabb játékkal játszani akar, annak valószínûleg admin módban kell fusson a gépe...

#32
Ha el tudott indulni a virus akkor
már mindegy milyen progid volt.
A normálisabb virusok az elterjedt tûzfalakat
és viruskeresõket egyszerüen kikapcsolják.
#31
Teljesen mind1 hogy milyen tuzfalad van, ha valami szar administrator joggal fut akkor ugyanazt megteheti mint te, ha akarja atallitja, ha akarja bezarhatja a tuzfal progidat. A microsoft mar tervbe is vette hogy pl az internet explorer csokkentett jogokkal fusson (magyarul ne adminkent) igy nem tudnak elszabadulni azok a programok amik egyebkent ie-n keresztul erkdeznenek.
A registy-rol annyit hogy vannak elonyei es vannak hatranyai pl a sok config fileos megoldassal szemben, tehat egyikrol sem mondhato el hogy egyertelmuen jobb lenne. A lenyeg pedig az hogy hozzaerto ember kezeben a szar oprendszer is jol mukodik, a nem hozzaerto embernel pedig a jo oprendszer is szarul fog mukodni.
#30
Annak, hogy a registry-ben vannak a bejegyzések, annak 1 nyomós oka van. Könnyebben tudnak kutakodni az ember gépén. Az már idõtlen idõk óta ismeretes, hogy a ms nagy elõszeretettel gyûjt információkat, és ezt teszi olyan programjai segítségével, amit beleerõszakolt az oprendszerbe. Ilyenek a msie, wmplayer, outlook(express), csak hogy hirtelen pár konkrétumot is írjak.
Természetesen bizonyos közös részre szükség van a konfigurációs résznél, de korántsem úgy, ahogy az jelenleg történik.

CAD: ahhoz nem kell töltöttkáposztát fõzni tudni, hogy meg tudjuk állapítani, hogy nem lett finom a töltöttkáposzta...

mrzool: az átlagfelhasználónak fingja sincs arról, hogy mit, hogyan lehet beállítani. De ahhoz viszont nagyon ért, hogy mindig megtalálja azt az embert, aki az esetleges céges rendszergazda által, vagy valami hozzáértõ ember által beállított korlátozásokat fel tudja oldani.
Egyébként - ellentétben veled - nekem az a véleményem, hogy a ms nem felhasználóbarát, hanem ms barát oprendszert és programokat készít. Szerintem az csinálja jól, aki egy lecsupaszított, a mûködéshez elengedhetetlenül szükséges oprendszert használ (ennek nem része sem a msie, sem a wmplayer, sem az msn, sem az outlook, stb.), és minden használt egyéb programot az ms érdekeltségi körén kívülesõ helyrõl szerez be. Én így teszek a DOS 3-as sorozata óta minden oprendszerrel, és soha, semmilyen problémám nem adódott. Nem volt rendszerösszeomlás, vírusfertõzés, stb. A gép pedig megy, mint a villám.

CAD
#29
Huh, nem terek magamhoz... te ezt hiszed is vagy csak mondod?

caddie

NEXUS6
#28
Most tök mindegy, hogy fizikailag valóban egyetlen fájlból áll a registry, vagy néhányból, a lényeg hogy minden progi ugyan azt használja.

Azonkívül az is lehet hogy marha sok mindent lehet tenni azért, hogy a win biztonságos legyen, én is ezt mondom. De az alapbeállítások nem errõl szólnak!
Az átlagjúzer meg nem fog a 3 gombnyomásos telepítés után még könyékig belemászni a rendszerbe plusz 1-2 órára, hanem mindent hagy ahogy volt és felrak egy tûzfalatot meg egy virnyákirtót, és ezzel meg is nyugszik az õ lelke.
Errõl szólt a cikk.
Lehet fikázni, lamerezni, de alényeg nem az hogy ki hogy ismeri a windózt, hanem hogy az átlag júzer nem ismeri!
(Az meg egyéni ízlés kérdése, hogy ezért ki mennyire hibáztatja az M$-t, én spec nagyon, mert egy bonyi rendszer mûködtetésén sokat segít ha az valami átlátható egyszerû logika szerint épül fel, a win szerintem nem ilyen)

"Azért azokra a default nyitott backdoorokra kíváncsi vagyok (van egy sejtésem mire gondolsz, de jobb szeretném tõled hallani), plíz írd már le a többiek okulására. "

Hohoho, ezt teniszbõl ismerem😉))
A játékos üt egy hosszút, B játékos lohol utána épp hogy feladja jó magasra, A játékos pedig széles vigyorral leüti a magas labdát.

Kösz hogy szóltál, már majdnem rámozdultam. Szal ez szerintem out, de majd a bíró eldönti😉

Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs

#27
Hogy ki a nagyobb láma, arról lehetne vitatkozni.

Mindenesetre én megnézném, hogy egy normálisan beállított jogosultságú XP-nél te hogy a rákba szerkesztesz bármit is a regedit-tel.

Hogy a cikkbõl idézzek (és ez szól az összes vendózszáksz színvonalú hozzászólónak):

Amennyiben valaki rendszergazdaként jelentkezik be a gépére, ezt a listát saját maga is szerkesztheti. Ezt használják ki a rosszindulatú programok is.
A probléma azért is akut, mivel a legtöbb felhasználó rendszergazdaként jelentkezik be a rendszerbe és úgy használja az internetet is.


Ennyit arról, hogy szar a Windows.

Mutassatok egy oprendszert, ahol rendszergazdai jogosultsággal nem lehet szétbarmolni bármit 2 perc alatt.

Depending on the chatter, the definition of "lol" may vary. For example: "I have nothing worthwhile to contribute to this conversation."

#26
Én maradok at nforce4 saját tûzfalánál, a zonealarmnál az se szarabb, de legalább hardveres, kevesebb erõforrást fogyaszt.

Athlon64 3500+ | MSI K8N Diamond | Sapphire Radeon X850XT | 2*512 Samsung DDR | Creative Audigy2 | Maxtor 300 + 120GB SATA | Pioneer 109 | CoolerMaster Stacker ház | CoolerMaster RS-450-ACLY táp

#25
Nagyon hiányosak az ismereteid. Egyrészt a registry _nem_ egyetlen fájlból áll, másrészt egyáltalán nem fér hozzá "minden progi"! ACL-rõl tetszett hallani? Minden egyes kulcsra megmondhatod, hogy ki és hogyan férjen hozzá... A távoli eléréshez pedig futnia kell a remote registry service-nek, ami valóban default, de hát le lehet lõni - és még akkor is kell egy admin jelszó!

Azért azokra a default nyitott backdoorokra kíváncsi vagyok (van egy sejtésem mire gondolsz, de jobb szeretném tõled hallani), plíz írd már le a többiek okulására.

NEXUS6
#24
Oprendszert még nem írtam túl sokat, de néhányat már kipróbáltam.

Szerintem ez éppen elég ahhoz hogy az ember lássa, hogy egy-két apróságon mennyi minden múlhat!

Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs

Oldal 1 / 2Következő →