Egyszerűen megkerülhető a Windows beépített tűzfala
Jelentkezz be a hozzászóláshoz.
1. kérdésedre:
A Quark cég Solaris rendszergazdájaként dolgoztam egy ideig, de most elbizonytalanítottál! Van esetleg olyan rész a fájlrendszer jogosultsági rendszerében, mely elkerülte volna a figyelmem? Fejtsd ki hogy mire gondoltál, de inkább írj, mert az már nem cikkel kapcsolatos.
2. kérdésedre:
Én az MS SACL szintû védelmérõl beszéltem. Azért beszéltem errõl, mert ezt írtad:
"Több mint egy évtizede benne van a Windows-okban az ACL, amellyel olyan szinten lehet finomhangolni a jogosultságukat,"
Gyanúperrel éltem, hogy a finomhangolásnál a registry-re gondolsz, nem pedig a DACL-ra.
Mind a két kérdéssel a cikk miatt foglalkoztam.
Fájlrendszer 3-as rwx mond vmit?
Egyébként nem tudom minek lovagolsz ezen a registry ACL védelmen. Egy sima júzer ALAPBÓL nem írhat mást, csak a HKCU kulcsokat. Akkor mirõl is beszélünk?
Természetesen SACL és DACL is.
A registry adatbázis ACL szintû védelme persze szép álom! A gond csak a benne rejlõ veszéllyel van! Egy vállalat adminja vagy. Policy szinten generálsz az MS javaslata és saját kútfõd alapján egy egységes ACL-t minden user gépre.
Telnek a hónapok, minden rendben megy. Egyszercsak jön egy új vállalati rendszer, melynél minden rendben megy egy ideig. Aztán kiderül, hogy a registry adatbázis apró jogosultsági beállítása miatt az összes projektben résztvevõ user összes adat használhatatlan, de minden úgy tûnt, hogy OK. Az új rendszer természetesen nem tartalmaz utalást erre, viszont a beállítást az admin végezte el és ugyan dokumentálta, viszont pont amiatt a beállítás miatt volt a gond.
Megkérdezel 100 admint, hibás e az admin: mindenki egyöntetû nemmel felel.
Megkérdezel 100 nem informatikai vezetõt: mindenki igennel felel.
Összefoglalva az ACL-t vállalati szinten bevezetni a registry védelmére szakmailag jól hangzó, karrierileg viszont súlyos hiba forrása lehet! A Windows tûzfala adatainak védelme igenis az MS feladata.
Ha békét akarsz, készülj a háborúra!
Ez derül ki az AOL brit leányvállalata által végzett felmérésbõl. Ennek alapján a felhasználók 16 százalékának semmit sem mond a "spam" (levélszemét) kifejezés, bár a többségük igen terhes nyûgnek érzi a kéretlen reklámleveleket.
http://index.hu/tech/biztonsag/geek2549/
\"No boom today. Boom tomorrow. There\'s always a boom tomorrow. What? Look, somebody\'s got to have some damn perspective around here. Boom, sooner or later. BOOM!\" -- Lt. Cmd. Ivanova
ECDL vizsgát inkább ne emlegessük mert az ugye rengeteg hasznos dologra tanit...
programok helpje se ér sokat hisz átlag user vagy nem tud angolul vagy nem elégé vagy a help tünik tul bonyolultnak igy el sem olvassa egyszerübb a win tüzfalat használni amit ugye elvileg nem kell konfigolni mint a többit (persze a legjobb tüzfal sem ér semmit ha elszurja a konfigot) nem kell mindenféle portokkal meg ip cimekkel meg izékkel tökölni
Nem feltétlenül magatokból kéne ki indulni sajnos mint lentebb is elöjött azt se tudják hogy mi az az ACL s a port ról is csak anyi jut eszükbe hogy le kel törölni a port a géprõl... elsõ szgépként elég nagy változatosságot jelent hogy nem csak be kell dugni a konektorba mint pld a TV-t
Az élet gyenge kezdés után erős visszaesés.
Csak azt mond meg 100 otthoni juzerbõl, hány használja szerinted ezeknek az elveknek megfelelõen a gépét?
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
1. erõs jelszavak használata (elsõsorban az adminé)
2. sima júzerkénti géphasználat (ha vmi nem megy, még mindig ott a runas, bár illene elgondolkozni inkább a progi mellõzésén... minden normális szoftver fut júzer módban is.)
Ha ezek megvannak, ne féltsd a registry-t, megvédi az magát (mert ugye azon nem csodálkozol, hogy adminként néhány kulcsfontosságú hive kivételével majd' minden írható / módosítható?). A remote registry pedig szintén nem játszik, ha erõs az admin jelszó, egy támadó az életben nem fog betörni a féltett reg.adatbázisba.😊
"ACL-rõl tetszett hallani? Minden egyes kulcsra megmondhatod, hogy ki és hogyan férjen hozzá... A távoli eléréshez pedig futnia kell a remote registry service-nek, ami valóban default, de hát le lehet lõni - és még akkor is kell egy admin jelszó!"
Ha egy ECDL-t vizsgát tett átlagjúzernek ilyeneket találok mondani, akkor úgy elkerekedik a szeme, hogy ahhoz képest az ahogy a kéthetes kölyökmacska rácsodálkozik a világra az kutyafüle.
Szal' amíg ez az alapszitu addig vitatakozhatunk itt mint önkéntes agyragyúrt zsenijelöltek.
És igenis BG és az õ kompániája megkönnyíti az önjelölt rejtett rencergazdáknak és a velük szimbiózisban kooperáló hekkereknek/krekkereknek/spamereknek stb a munkáját, melynek célja hogy a szakemberek elveszítsék összes hajukat, de legalább is valami divatosabb színbe rendezõdjön át a sérójuk olyan dzsorzsklúnis módra.
Bocs mrzool hogy nem voltam konkrétabb, de most nincs kedvem néhány tucat esetet leírni.
Csak még egy: amíg egy magát egzpert júzernek tartó úriember azt mondja hogy: egészségedre!, ha én kiejetm azt hogy SFC, akkor én is azt miondom valóban nincs miröl vitatkozzunk.
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
hátö .. az előző aláírásom sokkal jobb volt :]
hátö .. az előző aláírásom sokkal jobb volt :]
Ez igy eleg jo megoldas lenne, hiszen altalaban nem az ilyen programok hordozzak a virusokat. Ha a rendszer alapertelmezesben csokkentett jogokkal fut, akkor nem tud kart okozni olyan fileokban amelyeket rendszergazda jogokkal tudsz futtatni. Unix rendszereken ezt a megoldast hasznaljak mar regota es bevaltnak szamit. Egyszeruen csak le kene masolni azt, ami jol mukodik.
Remelem nem kell kifejtenem a fent irtakat.
caddie
a vacak programokat, amik erre nem képesek pedig mellõzni kell, illetve a készítõiknek lehet jelezni a problémát, hogy ébredjenek már fel a win9x világból.
amíg a felhasználók jelentõs része rendszergazdaként használja a gépét, addig meglátásom szerint nem várható jelentõs biztonsági javulás (ha a felhasználónak van joga módosítani a tûzfal vagy hasonló bejegyzéseket, akkor az általa indított vírusnak, trójainak stb is van joga).
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
Tök mindegy hogy van-e tûzfal vagy nincs, ha a júzer mindent leokéz.
Vagy ha már nagyon unja, úgy állítja be a tûzfalat hogy ne zavarja minden hülyeséggel.
Egy regisztrációs fájl vs. több fájl:
Az egy regisztrációs fájllal az a gondom, hogy marha nagy lesz egy idõ után és ahhoz hogy kezelni tudjad mindenképpen managér progit kell használnod, ami önmagában is egyfajta hozzáértést igényel.
Több fájl esetén: ha sikerült belõnöd a virnyák elhelyezkedését, manuálisan ki tudod deletelni a ferõzött progikat, könyvtárakat, és a regisztrációs adatbázis azon részét is viszonylag gond nélkül vissza állithatod akár egy korábbi beállításra.
Szerintem ezt egy átlag júzer is meg tudná csinálni a delete gomb segítségével az esetek nagy részében(persze ezen lehet vitatkozni, mert ha kevesebbet követelünk a júzertõl, akkor az még kevesebbet fog tudni).
Szerintem
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
Újra elmondom, hogy NINCS szükség admin jogra, épp azért van a Current User hive, hogy mindenki oda pakolja a 'szemetét'...
Nekem még nem volt olyan (szoftveres) tûzfallal dolgom, mely ne rohasztott volna le gépet. A Zonealarm egy komplex rendszer, melynek konfigurálása ugyan klikk és run alapú, viszont a tökéletes mûködés eléréséhez szükséges bizonyos idõt a finomításra szentelni.
Az általad említett TCP/IP tiltás egyszerûen megoldható. Hálókártya eltávolítása rendszerbõl (nem fizikailag), majd gép újraindítása. Az automatikus install után ZA vidáman felismeri és használja.
A cikk is kitér arra, hogy a kártevõ bejutását az antivírus program nem megfelelõ frissítettségi foka jelentheti.
Tehát az XP-t ott lehet hagyni a netre kötve bekapcsolt tûzfallal teljes lelki nyugalommal (a legközelebbi olyan napig, amíg az MS újabb biztonsági patcheket ki nem ad), gépünket szinte kizárt, hogy sikeres támadás használhatatlanná tenné. DoS támadás otthoni felhasználókat nem érint.
Remélem ezzel a kiegészítéssel számodra is érthetõ a dolog.
Think lovingly, speak lovingly, act lovingly, and every need shall be supplied.
A probléma nem a registry-vel van (jelen esetben), hanem az elvvel: ha a felhasználónak van joga módosítania tûzfalak beállításait (mert rendszergazdaként használja a gépet), akkor teljesen mindegy, hogy a beállítások registry-ben vagy fájlban vannak, ugyanis a fájlhoz is hozzá lehet ugyanúgy férni és átírni. Hogy titkosított fájl? Akkor az a kulcs szerepel valahol a rendszerben, méghozzá szabványos helyen, a dolog annyit ér, hogy egy kis idõre szõnyeg alá söpörtük a problémát.
Egy megoldás van: nem rendszergazdai jogosultsággal kell általános célra használni a gépet.
Ha elõtte ért és csak onnantól nem ér semmit, akkor hogyan adhatja hozzá? Vagy esetleg már korábban sem ért semmit a tûzfal? Mert így egy kicsit értelmetlen a cikk. Várom a választ, hogy ezt akkor miként kell érteni?
SecondOrb: A legjobb internetes városépítő stratégiai játék. www.secondorb.hu
ilyen hirek jelennek meg világ összes oldalán
közülük csak sg-é rossz?
csira
:: http://www.behun.net :: Teh pwn Palace!™ ::
Elhamarkodott vélemény megfogalmazása helyett inkább mélyedj el a témában.
Ízelítõnek ennyi és ezek komoly dolgok.
én a tûzfalak mûködését nem vágom, de ezt ki kell próbálni. vágülis valóban ez a net felõl jövõ programokat fogja meg eslõsorban, tehát ez nem olyan nagy dolog.
Ha valami nincs a gépeden, a net felöl akar bejönni, azt még a windows tûzfal is megfogja, ha meg bent van, és rendszergazdai jogokkal fut, tök mind1, hogy windows tûzfalad van-e, vagy valami más csodás drága alkalmazás, max szolgáltatásként állítja le.
Ennyit a SG-s cikkekrõl...
Egy tök átlag felhasználó, aki azért tudja, hogy mûködik a számítógép...
már mindegy milyen progid volt.
A normálisabb virusok az elterjedt tûzfalakat
és viruskeresõket egyszerüen kikapcsolják.
A registy-rol annyit hogy vannak elonyei es vannak hatranyai pl a sok config fileos megoldassal szemben, tehat egyikrol sem mondhato el hogy egyertelmuen jobb lenne. A lenyeg pedig az hogy hozzaerto ember kezeben a szar oprendszer is jol mukodik, a nem hozzaerto embernel pedig a jo oprendszer is szarul fog mukodni.
Természetesen bizonyos közös részre szükség van a konfigurációs résznél, de korántsem úgy, ahogy az jelenleg történik.
CAD: ahhoz nem kell töltöttkáposztát fõzni tudni, hogy meg tudjuk állapítani, hogy nem lett finom a töltöttkáposzta...
mrzool: az átlagfelhasználónak fingja sincs arról, hogy mit, hogyan lehet beállítani. De ahhoz viszont nagyon ért, hogy mindig megtalálja azt az embert, aki az esetleges céges rendszergazda által, vagy valami hozzáértõ ember által beállított korlátozásokat fel tudja oldani.
Egyébként - ellentétben veled - nekem az a véleményem, hogy a ms nem felhasználóbarát, hanem ms barát oprendszert és programokat készít. Szerintem az csinálja jól, aki egy lecsupaszított, a mûködéshez elengedhetetlenül szükséges oprendszert használ (ennek nem része sem a msie, sem a wmplayer, sem az msn, sem az outlook, stb.), és minden használt egyéb programot az ms érdekeltségi körén kívülesõ helyrõl szerez be. Én így teszek a DOS 3-as sorozata óta minden oprendszerrel, és soha, semmilyen problémám nem adódott. Nem volt rendszerösszeomlás, vírusfertõzés, stb. A gép pedig megy, mint a villám.
Azonkívül az is lehet hogy marha sok mindent lehet tenni azért, hogy a win biztonságos legyen, én is ezt mondom. De az alapbeállítások nem errõl szólnak!
Az átlagjúzer meg nem fog a 3 gombnyomásos telepítés után még könyékig belemászni a rendszerbe plusz 1-2 órára, hanem mindent hagy ahogy volt és felrak egy tûzfalatot meg egy virnyákirtót, és ezzel meg is nyugszik az õ lelke.
Errõl szólt a cikk.
Lehet fikázni, lamerezni, de alényeg nem az hogy ki hogy ismeri a windózt, hanem hogy az átlag júzer nem ismeri!
(Az meg egyéni ízlés kérdése, hogy ezért ki mennyire hibáztatja az M$-t, én spec nagyon, mert egy bonyi rendszer mûködtetésén sokat segít ha az valami átlátható egyszerû logika szerint épül fel, a win szerintem nem ilyen)
"Azért azokra a default nyitott backdoorokra kíváncsi vagyok (van egy sejtésem mire gondolsz, de jobb szeretném tõled hallani), plíz írd már le a többiek okulására. "
Hohoho, ezt teniszbõl ismerem😉))
A játékos üt egy hosszút, B játékos lohol utána épp hogy feladja jó magasra, A játékos pedig széles vigyorral leüti a magas labdát.
Kösz hogy szóltál, már majdnem rámozdultam. Szal ez szerintem out, de majd a bíró eldönti😉
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
Mindenesetre én megnézném, hogy egy normálisan beállított jogosultságú XP-nél te hogy a rákba szerkesztesz bármit is a regedit-tel.
Hogy a cikkbõl idézzek (és ez szól az összes vendózszáksz színvonalú hozzászólónak):
Amennyiben valaki rendszergazdaként jelentkezik be a gépére, ezt a listát saját maga is szerkesztheti. Ezt használják ki a rosszindulatú programok is.
A probléma azért is akut, mivel a legtöbb felhasználó rendszergazdaként jelentkezik be a rendszerbe és úgy használja az internetet is.
Ennyit arról, hogy szar a Windows.
Mutassatok egy oprendszert, ahol rendszergazdai jogosultsággal nem lehet szétbarmolni bármit 2 perc alatt.
Depending on the chatter, the definition of "lol" may vary. For example: "I have nothing worthwhile to contribute to this conversation."
Athlon64 3500+ | MSI K8N Diamond | Sapphire Radeon X850XT | 2*512 Samsung DDR | Creative Audigy2 | Maxtor 300 + 120GB SATA | Pioneer 109 | CoolerMaster Stacker ház | CoolerMaster RS-450-ACLY táp
Azért azokra a default nyitott backdoorokra kíváncsi vagyok (van egy sejtésem mire gondolsz, de jobb szeretném tõled hallani), plíz írd már le a többiek okulására.