Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Обход ограничений в Windows XP SP 2
 
Обсуждение статьи Обход ограничений в Windows XP SP 2
 
Классика жанра  [IMG]http://www.securitylab.ru/forum/smileys/smiley32.gif[/IMG] [IMG]http://www.securitylab.ru/forum/smileys/smiley32.gif[/IMG] [IMG]http://www.securitylab.ru/forum/smileys/smiley32.gif[/IMG]
 
да... что-то такое было в 98/95 :)
 
Защита это просто как 1,2,3.
На первом шаге мы и споткнулись.  [IMG]http://www.securitylab.ru/forum/smileys/smiley32.gif[/IMG]
 
Что еще раз доказывает - какой файрвол не ставь поверх дырявой ОС, толку не будет.  [IMG]http://www.securitylab.ru/forum/smileys/smiley36.gif[/IMG]
Как раз бОльшая часть юзеров, которые пользуются диал-апом,  в этом файрволе и нуждаются. А те, у кого выделенка, скорее всего, уже имеют нормальный шлюз.
 
не понял почему опасность низкая... по моему выше некуда
 
Цитата
ksiva пишет:
не понял почему опасность низкая... по моему выше некуда
imho потому что те у кого большая ЛВС не пользуються dialup'ом.
With Best Regards
 
Цитата
Sabbath пишет:
 
Цитата
ksiva пишет:
не понял почему опасность низкая... по моему выше некуда
imho потому что те у кого большая ЛВС не пользуються dialup'ом.
ну и что? :) не понял к чему Вы клоните. Те, у кого большая локальная сеть ICF вообще не пользуются :) А вот когда на одном диалаповском пуле собирается 60 абонентов и, стоит только у одного появиться трояну или вирусу, как сразу все становятся заражены через какую-нибудь дырку в DCOM или RPC или через расшаренные диски - вот это то и обидно. Человек надеется на ICF, а тут такая подстава....
 
Я эту багу месяца 2-3 назад просек )))

Цитата
r00t пишет:
...
А у самой безопасного десктоп-варианта винды - WinXP SP2 есть такой глюк(столкнулся лично) файр ICF почему-то позволяет обращаться к NetBIOS XP SP2-машины не только из своей подсети(настройки ICF по умолчанию), но и вообще с любого IP-адреса...
Отсюда вывод: у винды даже защита глючная ;D
...
http://www.securitylab.ru/forum/forum_posts.asp?TID=12505&KW =r00t+windows+xp+sp2+ICF&PN=0&TPN=4
 
Наконец то залатали. В багтрак эту фишку зарепортили аж 19 сентября 2004. http://www.securityfocus.com/archive/1/375766
 
На сайте мелкомягких указано:
Critical Update for Windows XP  (KB886185)        &n bsp;         
 
Мдааа.. отмазка ms просто умиляет:
Цитата
...
Because of the way that some dialing software configures routing tables, Windows Firewall in Windows XP SP2 can sometimes interpret the whole Internet to be a local subnet. This can let anyone on the Internet access a Windows Firewall exception if the exception is configured to use the My network (subnet) only scope option.
...
Ггг это про какое такое некоторое звонильное ПО речь? Стндаратная звонилка, стандартный ICF @#$@#$ По-честному видно забоялись сказать "господа, мы тут обнаружили, что наш файрвол не файрволит нихрена нетбиос. такая вот незадача. сорри." Нет - отбрехиваются чо-то )))
Страницы: 1
Читают тему