|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Igor O. Ladygin 2:5020/400 05 Feb 2003 04:30:47 To : Eugene Grosbein Subject : Re: какой файpвол pyлит? -------------------------------------------------------------------------------- "Eugene Grosbein" <Eugene.Grosbein@f1.n5006.z2.fidonet.org> wrote in message news:758900111@www.svzserv.kemerovo.su... > 04 фев 2003, вторник, в 02:30 KRAST, Igor O. Ladygin написал(а): > > LG>> под вынь2к. Ты пооригинальнее можешь ответить, ы? Мне известны > IOL> такие > LG>> брендмауэры, как zone alarm, norton, tiny, kerio wrp, wingate, > LG>> terminet, kaspersky antihacker, outpost... Запарюсь всё > IOL> перечислять. > LG>> Так вот вопрос был про то, какой из них рулит, если я хочу > LG>> использовать локально, сетки у меня нет. > >> AtGuard рулит > IOL> 8() Hу уж точно не AtGuard... особенно под W2k. AtGuard давно не > IOL> сопровождается, к тому же имеет опубликованную уязвимость: > IOL> http://www.atstake.com/research/advisories/2002/a071502-1.txt > > А где в AtGuard 3.22 HTTP прокси? > Уязвимость про нортоновский продукт, а в atguard нету прокси, > в котором уязвимость. Afaik. В анонсе упоминается AtGuard, правда AtGuard 3.2 и потом смотри что написано в сценарии: NPIF configured to allow only Microsoft Internet Explorer out on TCP port 80 to the public internet. A large outgoing request is then made by a third party application (i.e. malicious code). If the exploitation is unsuccessful a NT kernel exception will be thrown typically overwriting EDI with user supplied data. If exploitation is successful an attacker can run arbitrary code within the KERNEL. Hигде нет упоминания что "HTTP proxy" где-то должно быть настроено. Может "HTTP proxy" это они так технологию контроля обращений по HTTP называют? * Там, где людей пытаются уподоблять винтикам и гаечкам всегда всё будет работать. Только через задницу... _______________ PGP is welcomed Sent by ASSA --- ifmail v.2.15dev5 * Origin: Zabtrans RailWay Depatment (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/13797d328a244.html, оценка из 5, голосов 10
|