Страница 2 из 2 Первая 12
Показано с 21 по 28 из 28.

keylogger и реестр (заявка № 5146)

  1. #21
    Visiting Helper Репутация Репутация Аватар для orvman
    Регистрация
    08.04.2005
    Сообщений
    533
    Вес репутации
    79
    Контроль компонентов Аутпост показал:
    http://forum.five.mhost.ru/kb2/ - Почему иногда Agnitum Outpost Firewall говорит, что были изменены компоненты приложения, когда на самом деле они изменены не были? - Вопрос 24
    Неофициальный форум Outpost Firewall http://forum.five.mhost.ru

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    31.03.2006
    Адрес
    февральский
    Сообщений
    44
    Вес репутации
    72
    "Outpost реагирует на подгрузку новой DLL в процессы, имеющие выход в Инет, и на любое изменение DLL (он проверяет контрольную сумму). Это конечно раздражает, но очень полезно, т.к. позволяет изловить многих шпионов. Нужно просто убедиться, что DLL не опасна ..."

    Какой вывод? Слать все застуканые Аутпостом DLL вам на проверку?
    (Ежедневно от 2 до 20)

  4. #23
    Geser
    Guest
    А выхода нет. Фактически этот контроль компонентов бесполезен.

  5. #24
    Junior Member Репутация
    Регистрация
    31.03.2006
    Адрес
    февральский
    Сообщений
    44
    Вес репутации
    72
    Мдя...
    Хотя если была б возможность сопоставлять доверенным приложениям доверенные DLL, а если не доверенное - доступ запрещен толк был бы,
    Может можно этот контроль организовать. Чем можно?

  6. #25
    Visiting Helper Репутация Репутация Аватар для orvman
    Регистрация
    08.04.2005
    Сообщений
    533
    Вес репутации
    79
    Geser
    А выхода нет. Фактически этот контроль компонентов бесполезен.
    Ответ неверный, но все равно прикольно. (Что ты имеешь ввиду? - проясни)

    Din Gior
    Слать все застуканые Аутпостом DLL вам на проверку?
    (Ежедневно от 2 до 20)
    Ничего и никуда слать не нужно. Может быть от 2 и до сотен/тысяч/миллионов/миллиардов... Вы внимательно читали ссылку?
    Хотя если была б возможность сопоставлять доверенным приложениям доверенные DLL, а если не доверенное - доступ запрещен толк был бы,
    Может можно этот контроль организовать. Чем можно?
    Честно говоря ничего не понял. Что Вы имеете ввиду? Давайте поподробнее.
    Неофициальный форум Outpost Firewall http://forum.five.mhost.ru

  7. #26
    Junior Member Репутация
    Регистрация
    31.03.2006
    Адрес
    февральский
    Сообщений
    44
    Вес репутации
    72
    Аутпост выдает два вида сообщений относительно компонентов (примеры):
    1.Приложение IE, компоненты (дерево перечисление компонентов) БЫЛИ ИЗМЕНЕНЫ (т.е. произошел доступ приложения IE с разрешением изменить этот компонент и записать его). В этом случае в дереве видно, что изменяются компоненты не только принадлежащие IE, но и ряд не имеющих к нему отношения. Естественно у меня возникает вопрос, а почему Аутпост не спросил меня "Хозяин, А можно мне разрешить IE изменить и сохранить этот к или другой компонент?".
    2.Во втором сучае собщение от аутпоста менее тревожное, дескать IE начал общаться с таким-то компонентом. (т.е изменения не происходит, видимо только чтение, но явно этого не говориться - только для чтения открыто или НЕ ТОЛЬКО)
    Первый вид сообщений частенько всплывает при перезагрузке системы.
    Самая неприятная его особенность он сообщает об изменении Апостериорно (постфактум), когда изменение уже произошло.
    Претензий особых к Аутпосту нет, никто не совершенен, наоборот эта фича Аутпоста даже в таком виде заставляет задуматься вот о чем: существуют ли программы, методы администрирования, позволяющие прописать 1."Программе IE имеет право доступа на уровне ИЗМЕНЯТЬ к следующим компонентам(Список)", 2."Программе IE имеет право доступа на уровне ЧИТАТЬ к следующим компонентам(Список)". Все остальное для IE недоступно.
    IE взят для примера.
    Вот такое скромное желание пользователя.

  8. #27
    Visiting Helper Репутация Репутация Аватар для orvman
    Регистрация
    08.04.2005
    Сообщений
    533
    Вес репутации
    79
    Приложение IE, компоненты (дерево перечисление компонентов) БЫЛИ ИЗМЕНЕНЫ (т.е. произошел доступ приложения IE с разрешением изменить этот компонент и записать его). В этом случае в дереве видно, что изменяются компоненты не только принадлежащие IE, но и ряд не имеющих к нему отношения. Естественно у меня возникает вопрос, а почему Аутпост не спросил меня "Хозяин, А можно мне разрешить IE изменить и сохранить этот к или другой компонент?".
    сам IE не меняет компоненты. Вы внимательно читали ссылку? А ОР вносит данные о компонентах себе в базу. Параметры - приложения - Iexplore.exe - щелкаем мышей - в окошке внизу - компоненты.
    А можно мне разрешить IE изменить и сохранить этот к или другой компонент?
    ??????????????????????
    Самая неприятная его особенность он сообщает об изменении Апостериорно (постфактум), когда изменение уже произошло.
    Функция фаера в курсе какая? Представьте ситуацию. Вы насильно заинсталлили драйвер/софт, ест-но он переписал (опять же насильно) другие драйвера, их версии и т.д. И что Вы хотите от фаера? Вот Он Вам честно и сообщает, что юзер/винда/софт изменила файлы, находящиеся на жестком диске. При чем тут фаер вообще? Вы вот мне скажите. Я заинсталлил софт, он переписал мне некоторые файлы. А почему тогда в винде я вижу, что у меня изменились файлы? Я же разрешения не давал?! Вы понимаете, что Вы вообще говорите не о том, совсем не о том. Еще раз говорю. При чем тут софт, если юзер сам что-то изменил? Вы понимаете о чем я говорю?
    1."Программе IE имеет право доступа на уровне ИЗМЕНЯТЬ к следующим компонентам(Список)", 2."Программе IE имеет право доступа на уровне ЧИТАТЬ к следующим компонентам(Список)". Все остальное для IE недоступно.
    Если через ОР, то читать доки к ОР, а тонны прописных истин вылаживать ... - извините. А если не знаете и не понимаете как это работает в ОР, то отключите "контроль компонентов". Иначе он Вам принесет больше вреда, чем пользы.
    А вообще, есть такие программы. А можно еще и через панельку IE кое-что прописать. А можно прописать самой виндой разрешения на файлики. Варианты есть.
    Неофициальный форум Outpost Firewall http://forum.five.mhost.ru

  9. #28
    Junior Member Репутация
    Регистрация
    31.03.2006
    Адрес
    февральский
    Сообщений
    44
    Вес репутации
    72
    Ссылку внимательно узучил. Неоднократно.

    "При чем тут софт, если юзер сам что-то изменил? Вы понимаете о чем я говорю? "

    Надеюсь, что понимаю, В конечном итоге всегда Юзер сам причина собственных неприятностей, ведь это-ж он нажимает кнопку Вкл. на системном блоке ))

    Я говорю, что если Фича называется КОНТРОЛЬ компонентов, то она и должна видимо давать возможность пользователю контролировать т.е. УПРАВЛЯТЬ, а не уведомлять об изменениях.
    А управлять - значит спросить и предложить варианты действий до сохранений измененного компонента(либо возможность отката)вплоть до занесением компонента в карантин до выяснения.
    А Аутпост, насколько я понял по его сообщениям в лучшем случае предлагает отключить прогу до следующего перезапуска, т.е. к примеру поймал вирус(спай), который изменил компонент,сейчас или при следующем перезапуске он один хрен свое дело сделает. Или что? при следующем перезапуске этот компонент не будет использоваться? Сомнительно.

    Ну это я говорю не о тех случаях, когда пользователь Инсталл прогу. В этом случае как раз все понятно.

    Не поймите меня привратно, я не противник Аутпоста, я конечный юзер ЛЮБОЙ программы, которая дружит с моими желаниями в том числе и в сфере безопасности.

    "А вообще, есть такие программы. А можно еще и через панельку IE кое-что прописать. А можно прописать самой виндой разрешения на файлики. Варианты есть."
    - Вот об этом и речь. Если можно ссылочки.

  • Уважаемый(ая) Din Gior, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. keylogger
      От Natsume Yuki в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.06.2011, 06:15
    2. PDM KeyLogger
      От Gravinias в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.01.2011, 13:52
    3. PDM.Keylogger
      От CauJIep в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 29.06.2009, 20:55
    4. Keylogger
      От orbison в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.06.2009, 18:21
    5. Keylogger
      От Ambi в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.06.2009, 17:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00758 seconds with 16 queries