Re: darmowy firewall

Autor: fijaksoft <fijaksoft_at_wytnijtobardzoproszeo2.pl>
Data: Wed 02 Aug 2006 - 12:30:59 MET DST
Message-ID: <eaput7$50b$3@news.onet.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

> BTW firewall dla połączeń wychodzących jest OKDR jeżeli nie spełniamy
> podstawowych zasad bezpieczeństwa - chodzi mi głównie o pracę jako
> Administrator,
>
no to racja, administrator za duzo moze (eg WriteProcessMemory, dostep
do krytycznych wartosci rejestru), ale nawet z prawami uzytkownika uidze
duzop uczynic, problem jest tylko "jak wejsc" no i oczywiscie stosunje
sie glownie glupote usera

> jeżeli pracujesz jako Administrator to obecność FW niewiele już zmienia.

dlaczego?

jesli nie jestes idiota, przestrzegasz zasad bezpie czenstwa i masz
najnowsze wersje oprogramowania, to nie jest az tak zle.
Czy chodzi ci o to ze majac 'admina' i user cos odpali i zakladajac ze
jest to zlosliwy kod bardzo dobrze napisany to ten ktory uruchomil nie
ma szans?

ja sobie tworze swoj wlasny fw ktorego mocna strona jest mozliwosc
tworzenia regul dostepu do plikow rejestrow (i oczywiscie bolokuje zapis
do pamieci procesow, moze blokowac uruchamieni innych procesow,
zakladanie hakow itp), i z tym pomimo uprawnien administratora bede czul
sie bezpiecznie, bo bardzo utrudnione bedzie miec wyjscie, a newet gdyby
wyszedl na zewnatrz to i tak nie udalo mu sie nic ciekawego znalezc (bo
np plik firefoxa z haslami moze odczytac tylko ff) :)

-- 
(*        www.fijaksoft.prv.pl      *)
(*     Programy, Instalki, Varia    *)
(*  Delphi Pascal Dokumentacje FAQ  *)
{7777772E-6669-6A61-6B73-6F66742E706C}
Received on Wed Aug 2 12:35:09 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 02 Aug 2006 - 12:42:00 MET DST