Re: Jak nieudostepnic plikow w XP

Autor: Michał Biek <mb_at_2.pl.invalid>
Data: Wed 20 Apr 2005 - 22:05:33 MET DST
Message-ID: <d46cnq$vhk$1@opal.icpnet.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original

Newspupil as "Konrad Kosmowski" via <k.kosmowski@gmail.com> in the thick
of news:3nmij2-5ud.ln1@kosmosik.ath.cx
[...]
>> Trudno to stwierdzić, bo połączenie jest https i nie o "wywalanie
>> zawartości dysku w IE" IMO chodzi.
> A to, że po HTTPS to nie ma znaczenia. Kontrolki AX działają lokalnie.

To je znajdź i ewent. podaj, które to mogą być!

>> Info jest typu ogólnego czyli szablonem odpowiedzi serwera/projektu
>> testującego *ShieldUp* mówiącym o poziomie wiedzy i umiejętności usera
>> w zakresie stopnia zabezpieczenia dostępu przez Web do jego PC, z
>> uwzględnieniem wszystkich aspektów ochrony (nie tylko ActiveX)
> To raczej jest sprawdzenie wiedzy co tak na prawdę ten skaner skanuje i
> jak. :)

To nie jest sprawdzenie. Ten komunikat mówi tylko o tym, że Cześć oraz
nawiązano połączenie i ostrzega o siakiś możliwościach czyli stara bajka:
PC jest narażony ... :-)
1. Jak połączysz się przez proxy to nie będzie tego komunikatu i nie
będzie można wykonać testów.
2. Jak połączysz się bez proxy z tą w3/https to dostaniesz 3 siakieś
(grc.com)pixel.gif. A co one robią to Steve IMHO ino wie, bo mam wrażenie,
że są zaszyfrowane, a keya nie znam/mam! :-)

> Hehe, z poprawką na to, że nie wiadomo co to właściwie oznacza. Super
> test. Już lepiej się zeskanować samemu z jakiejś zdalnej maszyny
> nmapem, przynajmniej wiesz co oznaczają wyniki.

Z nmapem prawda, ale ShieldsUp jw. A odpowiednie testy/wyniki można
przeprowadzić korzystając z takiego ładnistego paska koloru srebrnego po
"klik" na opisanych klawiszach/przyciskach.
I dopiero wtedy masz to co oferuje ShieldUp czyli m.in. pośrednie
sprawdzenie umiejętności i wiedzy jaką posiadasz w zakresie stopnia
zabezpieczenia systemu.

> Co to jest "nieuprawniony dostęp do PC z zewnątrz, z Web"?
Nieautoryzowany (przez użytkownika) dostęp do systemu, zasobów (plików) by
Haker - atakujący maszynę z sieci lokalnej, internetowej z wykorzystaniem
różnistych sposobów/metod/luk Windowsa itd. :-)
Received on Wed Apr 20 22:10:16 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 20 Apr 2005 - 22:42:04 MET DST