|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Eugene Grosbein 2:5006/1 16 Nov 2003 13:45:03 To : Oleg Gritsak Subject : Re: Firewall for StandAlone Station -------------------------------------------------------------------------------- EG>> И оно, конечно, проверяет MD5 всех DLL/so, которые подгружаются в адресное EG>> пространство "EXEшника", причем рекурсивно? И при обновлении каждой EG>> библиотеки EG>> требуется подтвердить пересчет MD5? OG> Без понятия. Hо даже если и нет, это всё лучше, чем линуховое "вообще OG> никак". Я не знаю возможностей линуховых пакетных фильтров, но сомневаюсь, что там "вообще никак". В ipfw, к примеру, можно фильтровать трафик в зависимости от UID процесса. Так делают редко просто потому, что в юниксах не любят приложений, которые непонятно зачем и не спрашивая юзера куда-то ломятся по сети. Такие просто выкидывают или садят в песочницу, из которой им не выбраться. OG> p.s. Я первые 23 года своей жизни сидел в виндах и очень часто меня эта OG> фича выручала. Разумеется не было никакой "веры в непобедимость" этой OG> защиты. Одна из ступеней, но весьма действенная. Вот! :-) Иллюзия это. Eugene --- slrn/0.9.7.4 (FreeBSD) * Origin: Svyaz Service JSC (2:5006/1@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/886985a36bdc.html, оценка из 5, голосов 10
|