|
|
|
Уязвимости и DCOM
|
|||
|---|---|---|---|
|
#18+
Есть ли какие-нибудь уязвимости, не связанные с DCOM? То есть, если у меня порт 445 закрыт файрволом, а служба LanMan server отключена - смогут ли меня взломать напрямую через Windows? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2005, 10:39 |
|
||
|
Уязвимости и DCOM
|
|||
|---|---|---|---|
|
#18+
Можно пойти таким путем: посмотреть все, что слушает из инета (tcpview.exe с wwwsysinternals.com или аналогичной наглядной утилиткой). Это целая куча программ, как windows, так и сторонних. В принципе если файрвол их разрешает, то на любой из этих портов может быть атака. Как правило, по уязвимостям солидного софта сразу появляется информация в Интернет, т.е. достаточно набрать в Google название+уязвимость. По серьезному софту, как правило, есть и заплатки. С несерьезным софтом еще проще - ввиду его разношерстности и нераспространенности, вероятность того, что кто-то не поленился прошерстить отладчиком и найти уязвимость, а затем написать эксплойт, очень мала. Т.е. опасность представляет софт недобросоветных производителей, не ведущих поддержку проекта, при условии, что их софт, тем не менее, популярен. Таких мало. Гораздо проще провернуть взлом через "подсовывание действий" - ссылочку в Инете замаскировать завлекательную, скриптик впихнуть в страничку, файлик по почте кинуть. Бывают, правда штучки вроде MIME_FileNameOverFlow - переполнение буфера почтового клиента длинным именем вложения. Еще вариант, как вас (и нас :) ) могут взломать: встречались с ситуацией, когда инет отключается в офисе? Звоните провайдеру, долго препираетесь с ним на предмет того, у кого собака зарыта, наконец сдаетесь и выгружаете файрвол для проверки: а работает ли без него? Ушлые люди запускают сканирование портов целевого шлюза, прикрываясь адресами самых ходовых сайтов, в результате файрвол их автоматом намертво блокирует. А параллельно идет проверка, можно вломиться, или нет. В момент выгрузки файрвола возможна серьезная опасность (если успеют, конечно). Я так понял, вид применяемого взлома в основном определяется объемом труда и денег, которого стоит информация в сопоставлении со стоимостью альтернативных путей. У меня, скажем, хакеру проще договориться с персоналом - и ему могут принести очень много - и не потому, что я такой крутой. Как раз наоборот - я скорее любитель, чем профессионал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2005, 11:00 |
|
||
|
Уязвимости и DCOM
|
|||
|---|---|---|---|
|
#18+
А, тогда мне ничего особо разрушительного не угрожает... В инете я сижу под пользователем и проги (в том числе сервисы типа апачей и ftp) запускаю под пользователем. Но быть взломанным по собственной ошибке даже в некотором смысле полезно - на ошибках учатся. А вот Windows - это единственная вещь, которая запускается только от имени NT Authority\SYSTEM - самый большой вирус :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.04.2005, 23:49 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=538&tid=1513409]: |
0ms |
get settings: |
9ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
151ms |
get topic data: |
13ms |
get forum data: |
2ms |
get page messages: |
34ms |
get tp. blocked users: |
1ms |
| others: | 220ms |
| total: | 445ms |

| 0 / 0 |
