Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

В Agnitum Outpost v2-3 кажется найдена дыра

  1. #21
    Visiting Helper Репутация
    Регистрация
    03.10.2004
    Сообщений
    699
    Вес репутации
    76
    глубокая - понятие относительное не глубже чем например у ProcessGuard or DefenseWall ot rav
    Всего один дурной бит - и гигабайты лежат в маразме.
    Скажи мне свою OS и я скажу тебе КТО ты.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Аватар для orvman
    Регистрация
    08.04.2005
    Сообщений
    533
    Вес репутации
    74
    Sanja
    дырки есть везде но там где есть текстовый конфиг - из больше.. что дрвеб что оутпост Ж) обход защиты иника и его правка вот и все - путь свободен
    Согласен. Правда Агнитум изменил свой конфиг. Теперь критичные настройки прописываются в другом формате и при запуске ОР их проверяет. Если видит изменение, то выдает сообщение, что конфиг поврежден и восстанавливает из резервной копии, прикольно будет если и резервную копию подменить...
    Теперь насчет ini. Если ты имеешь ввиду файлик update.ini, то тут действительно зияет дыра. Достаточно сменить параметр Server=www.agnitum.com на другой и дело в шляпе, дальше все будет зависеть от квалификации и фантазии.
    ЗА не обходися так - надо только поставить галочку
    Не знаю как сейчас, а раньше обходился.
    Хотите потестить свои фаеры? - все старо, конечно, но смысл понятен.
    http://www.securitylab.ru/vulnerability/204921.php
    http://www.firewallleaktester.com - тесты и пояснения как это делается, а исходники большинства из этих тестов я уже видел в интернете. Любопытно. А в ОР если стоят настройки по дефолту несколько штук пропускает. Поэтому все настройки нужно ручками править.
    Неофициальный форум Outpost Firewall http://forum.five.mhost.ru

  4. #23
    Visiting Helper Репутация Репутация Аватар для orvman
    Регистрация
    08.04.2005
    Сообщений
    533
    Вес репутации
    74
    Обзор уязвимости при reboot/shutdown и итоги читаем тут:
    http://forum.five.mhost.ru/showthrea...9&page=16&pp=5 - мой пост №76
    Неофициальный форум Outpost Firewall http://forum.five.mhost.ru

  5. #24
    Visiting Helper Репутация
    Регистрация
    03.10.2004
    Сообщений
    699
    Вес репутации
    76
    Цитата Сообщение от orvman
    Sanja Согласен. Правда Агнитум изменил свой конфиг. Теперь критичные настройки прописываются в другом формате и при запуске ОР их проверяет. Если видит изменение, то выдает сообщение, что конфиг поврежден и восстанавливает из резервной копии, прикольно будет если и резервную копию подменить...
    Теперь насчет ini. Если ты имеешь ввиду файлик update.ini, то тут действительно зияет дыра. Достаточно сменить параметр Server=www.agnitum.com на другой и дело в шляпе, дальше все будет зависеть от квалификации и фантазии.
    Не знаю как сейчас, а раньше обходился.
    Хотите потестить свои фаеры? - все старо, конечно, но смысл понятен.
    http://www.securitylab.ru/vulnerability/204921.php
    http://www.firewallleaktester.com - тесты и пояснения как это делается, а исходники большинства из этих тестов я уже видел в интернете. Любопытно. А в ОР если стоят настройки по дефолту несколько штук пропускает. Поэтому все настройки нужно ручками править.
    1. Голочке этой уже лет 7 Просто про нее мало кто знает
    2. Скорее outpost.ini
    3. Немогу... нету у меня файрвалла на компе вобще
    Всего один дурной бит - и гигабайты лежат в маразме.
    Скажи мне свою OS и я скажу тебе КТО ты.

  6. #25
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Minos
    Регистрация
    03.10.2004
    Адрес
    Krasnodar, 23 RUS
    Сообщений
    499
    Вес репутации
    82
    Возможно еще одна дыра, на этот раз для DoS. В чем петрушка, так и не понял, однако замечен трабл при работе связки Outpost + Shareaza, через несколько минут Outpost начинает отгрызать вычислительные ресурсы огромными ломтями. Через 20 минут работы на P IV 3000, процесор занят на 95-99%. Сеть блокируется, а если недай бог вызовешь контекстное меню файла, то и Explorer глохнет. После завершения Shareaza нормальная работа налаживается только через 3-7 минут...

  7. #26
    Geser
    Guest
    А если отключить ведение логов?

  8. #27
    Visiting Helper Репутация Репутация Аватар для orvman
    Регистрация
    08.04.2005
    Сообщений
    533
    Вес репутации
    74
    Sanja
    Скорее outpost.ini
    update.ini
    Немогу... нету у меня файрвалла на компе вобще
    Нереальный IP (провайдер помогает) или что-то другое? Minos
    Возможно еще одна дыра, на этот раз для DoS
    Какой еще DOS? Это не дыра в безопасности, а неправильная работа, это совсем другое. Есть у ОР траблы с интенсивно юзающимися p2p-приложениями. Когда они открывают кучу портов, делаются тайм-ауты при их открытии/закрытии, ОР не успевает это все регистрировать, загрузка камня увеличивается, а журнал пухнет.
    Неофициальный форум Outpost Firewall http://forum.five.mhost.ru

  9. #28
    Visiting Helper Репутация
    Регистрация
    03.10.2004
    Сообщений
    699
    Вес репутации
    76
    >Нереальный IP (провайдер помогает) или что-то другое? Minos
    Реальный, порты открыты.. патчи ставить вовремя надо
    Всего один дурной бит - и гигабайты лежат в маразме.
    Скажи мне свою OS и я скажу тебе КТО ты.

  10. #29
    Full Member Репутация
    Регистрация
    04.10.2005
    Сообщений
    153
    Вес репутации
    69
    Цитата Сообщение от Sanja
    >Нереальный IP (провайдер помогает) или что-то другое? Minos
    Реальный, порты открыты.. патчи ставить вовремя надо
    У каждого своя дорога.

  11. #30
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Minos
    Регистрация
    03.10.2004
    Адрес
    Krasnodar, 23 RUS
    Сообщений
    499
    Вес репутации
    82
    Цитата Сообщение от Geser
    А если отключить ведение логов?
    То же самое, но немного позже.

Страница 2 из 2 Первая 12

Похожие темы

  1. Дыра в Agnitum Outpost Firewall Pro v6.5.3
    От Flooter в разделе Межсетевые экраны (firewall)
    Ответов: 5
    Последнее сообщение: 16.05.2009, 05:59
  2. Agnitum Outpost & .dll
    От Cloud в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 01.06.2008, 02:06
  3. Agnitum Outpost Pro 4.0
    От HATTIFNATTOR в разделе Межсетевые экраны (firewall)
    Ответов: 41
    Последнее сообщение: 21.11.2006, 13:38
  4. В браузере Internet Explorer шестой версии найдена новая дыра
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 5
    Последнее сообщение: 21.03.2006, 20:36

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00705 seconds with 17 queries