Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 3 След.
RSS
Программные межсетевые экраны: огненная стена или соломенная ширма? Ча
 
Обсуждение статьи Программные межсетевые экраны: огненная стена или соломенная ширма? Часть 1
 
блин, какой бред...

фаервол - это не панацея и не лекарстао. используйте только по назначению.

а начсет dll и изменения памяти, так outpost давно это видит и предлагает юзеру выбрать, что делать....

только конплекс прог и элементарная гигиена спасет вас от угроз...
 
Написано так, будто нигде кроме windows пакетных фильтров нет, хотя они уже были в то время как dos был вершиной мысли ms.
Вариант с ndis-драйвером полностью содран с bpf.

Цитата
Да ну лажа, ставим все себе никсы и пусть попробуют там чтонибудь сделать с файрволом. особенно если поставить какойнить не стандартный
1)зачем всем ставить никсы?
2)какой ещё нафиг "нестандартный"?
 
Цитата

1)зачем всем ставить никсы?
2)какой ещё нафиг "нестандартный"?

пральна. нафиг софтовые МСЭ, ставим дилинковскую железяку (упаси нас боже ставить дырявые сиськи) или софтроутер под фрискасом. втыкаем винду в RJ-45 изнутри, втыкаем инет во внешний фейс, и не паримся - железный фаер на то и железный =)
 
Цитата
этоттам пишет:
пральна. нафиг софтовые МСЭ, ставим дилинковскую железяку (упаси нас боже ставить дырявые сиськи) или софтроутер под фрискасом. втыкаем винду в RJ-45 изнутри, втыкаем инет во внешний фейс, и не паримся - железный фаер на то и железный =)
Железный файр который тупо фильтрует входящие порты и пропускает все исходящие  или по нескольким портам обходится в два счета, а винда из локалки зацепляется только в путь, через IE или аутглюк.
 
Контроль процессов и TDI это только для песональных экранов.

Полное описание всех способов для межсетевых экранов, а не для персональных я видел тут например:

http://www.ntkernel.com/w&p.php?id=14

1) Kernel-mode sockets filter.
2) TDI-filter driver. This approach can be used only for creation of personal firewall class products, and it can't protect you TCPIP stack from hackers attacks.
3) NDIS Intermediate Driver.
4) Windows 2000 Filter-Hook Driver.
5) NDIS Hooking Filter Driver.

И потом МЭ это не только пакетный фильтр...
 
Я фуею, дорогая редакция!  В разделе "конкурс" я бы такую статью понял, но что она делает в разделе "аналитика" - в голове не укладывается.

1. В статье НИГДЕ не указано, что она рассказывает про проблемы эксплуатации ПЕРСОНАЛЬНЫХ файрволов для рабочих станций windows. Хотя такая информация должна была быть в либо в названии, либо в первом абзаце. Хотя я допускаю, что  Израэль Дж. Луго и Дон Паркер в глаза не видели нормальный межсетевой экран.

2. На тему фильтрации UDP, ICMP и прочие GRE вообще не рассматриваются, такое впечатление, что авторы только www-браузер и видели.

3. Явно для красного словца в текст вставлены термины man-in-middle и т.п.

Так что вряд ли имеет смысл переводить остальные части...
 
Фаервол - не панацея(кажись, кто-то так уже говорил ;) ). Это лишь небольшое препятствие, которое остановит необразованных хакеров и создаст лишнее препятствие на пути грамотных.
А если фаервол еще и не настроен как следует...Но это уже другая тема
 
Цитата
Гость пишет:
В статье НИГДЕ не указано, что она рассказывает про проблемы эксплуатации ПЕРСОНАЛЬНЫХ файрволов для рабочих станций windows
МНого блин умных развелось.
Вообще такие статьи нужно сразу со второй частью публиковать. ТАм самое интересное.
Хотя редакцию понять можно, подогреть интерес а самое вкусное в конце выдать.
 
Цитата
МНого блин умных развелось.
Вообще такие статьи нужно сразу со второй частью публиковать. ТАм самое интересное.
Хотя редакцию понять можно, подогреть интерес а самое вкусное в конце выдать.

что верно, то верно...слишком много "умных" развелось

ЗЫ мне статья понравилась(я для себя планчик разработал куда копать по этой теме)), жду продолжения
 
Всё что сделано человеком дырявое. ...
И это факт !!!  :ban:
 
не понравилось... и всё!
 
народ такое ощущени что тут все поголовно ламеры .... никсы ломаются порой даже проще чем винда...нормального фаервола способного отразить все атаки и отследить подгрузку левых потоков я пока не видел единственный способ енто написать свой обрабатывающий все запросы на уровне 0 кольца...
 
Какое пафосное название для статьи, просто перечисляющей прописные истины, известные даже продвинутым юзерам... И вообще, сколько лет статье-оригиналу?

П.С. Хоть бы все части сразу публиковали, может, дальше что-нибудь умное будет...
 
Хотя, если воспринимать статью как научно-популярное произведение, направленное на привитие пользователям рабочих станций под Windows основ компьютерной грамотности, то ничего, нормальная статья...
 
хахха, опять ламеры в windows тычат....а сами не знают что такое OSI.....а еще про nix что то кричат....lol  :D
 
Цитата
никсы ломаются порой даже проще чем винда...
Расскажите это моему фильтрующему бриджу.

Цитата
нормального фаервола способного отразить все атаки и отследить подгрузку левых потоков я пока не видел
вы о windows-платформе?
 
если вы все такие умные чтож вы строем не ходите !
нормальная статья, ничего нового там не было но хаить ее не надо.
Естественно статья была написана основываясь на виндозу, а если тяжко с мозгами, какие проблемы. причем тут юниксовые машины !!!!
а персональный фаер не так просто обойти как об етом  кричать.
 
хотя по коментам похоже некоторые тут строем ходят.

правда товарищ полковник ?
 
Цитата
CyberManiac пишет:
народ такое ощущени что тут все поголовно ламеры .... никсы ломаются порой даже проще чем винда...нормального фаервола способного отразить все атаки и отследить подгрузку левых потоков я пока не видел единственный способ енто написать свой обрабатывающий все запросы на уровне 0 кольца...

Похоже ты их просто настроить не можешь. В принципе ломается все. Другое дело, что надо немного извилинами пошевилить, как сделать так, чтобы хакер шевелил этими самыми извилинами, пока ему не надоест. Что касается статью, то все это туфта. Авторы видимо действительно не видели ничего, кроме виндов.
Страницы: 1 2 3 След.
Читают тему