PDA

Visualizza versione completa : Exploit in Zone Alarm, ci pensa Spybot!


Gigi75
17-04-2003, 00.03.05
non so se avete letto questa news...

dal sito ufficiale di Spybot (http://security.kolla.de/news.php?lang=it)

Normalmente non perdo tempo a scrivere un articolo per gli aggiornamenti delle individuazioni, ma stavolta desidero informarvi riguardo una voce aggiunta. ClientMan rappresenta un nuovo obiettivo Malware; dapprima riportato come sospetto, in breve tempo risultato chiaro che riesce ad oltrepassare il firewall ZoneAlarm senza il consenso dell'utente. Quando cerca di connettersi ad Internet e ZoneAlarm visualizza la finestra di dialogo in cui viene richiesto se il programma dev'essere autorizzato a connettersi o meno, ClientMan auto-clicca il pulsante 'Yes' dopo aver abilitato la casella di controllo 'Always'. In tal modo, esso si garantisce l'accesso ad Internet senza dare alcuna notifica all'utente se non un breve flash della finestra di dialogo di ZA.

Tale exploit stato notato solamente in ZoneAlarm, non in Outpost ne in Kerio. L'individuazione stata aggiunta.

...mah!:anger:

P8257 WebMaster
17-04-2003, 09.07.50
.. ed inoltre..

http://windows.zdnet.it/forum/showthread.php?s=&threadid=48430

molto fastidioso .. Cestinato definitivamente ZA

Bye :cool:

IrONia
17-04-2003, 13.50.16
ok ma olltr a ZA cosa c' di verament estabile come firewall su xp????



io mi trovavo ottimamente con outpost ma crashava.....



ciaoo:D:D:D

Gigi75
17-04-2003, 13.56.57
Tempo fa usavo Sygate, settato a dovere, non mi sembrava male, anzi! Non ricordo neanche pi perch l'ho cambiato :D

..cmq credo che una buona guida possa essere guesta http://www.xdesign.it/sygate/
date una lettura e ditemi che ne pensate;)

Klapaucius
17-04-2003, 14.59.13
se lo impostate correttamente NIS 2003 ottimo...

The Saint
18-04-2003, 09.56.58
E' il solito problema... + i programmi sono diffusi, + probabile che qualcuno abbia trovato il modo x aggirarli!

Ps: non usate il Sygate in troppi... senn facciamo la stessa fine di ZA! :D

P8257 WebMaster
18-04-2003, 12.29.27
The Saint ha scritto:
E' il solito problema... + i programmi sono diffusi, + probabile che qualcuno abbia trovato il modo x aggirarli!

Ps: non usate il Sygate in troppi... senn facciamo la stessa fine di ZA! :D

Parole sante .. Saint :D..

Il software sicuro non esiste.

Bye :cool:

IrONia
18-04-2003, 13.23.11
Originariamente inviato da Vito18
se lo impostate correttamente NIS 2003 ottimo...


ma va... pesantissimo e zozza tutto il so:D :D :D

IrONia
18-04-2003, 13.24.14
Originariamente inviato da P8257 WebMaster


Parole sante .. Saint :D..

Il software sicuro non esiste.

Bye :cool:



si in effetti un firewall hardware sarebbe perfetto ;)


ma freeware non c'...:D:D:D

The Saint
18-04-2003, 19.26.19
Originariamente inviato da IrONia
si in effetti un firewall hardware sarebbe perfetto ;)


ma freeware non c'...:D:D:D
Basterebbe un bel Pentium 133Mhz con componenti rimediati alla buona ed una distribuzione Linux ad hoc installata sopra, per metter su un gateway x internet con funzioni di firewall... ad un costo decisamente contenuto! ;)

Gigi75
18-04-2003, 19.41.02
Santo, potrei avere info pi dettagliate? (una guida sarebbe il massimo)
magari se non interessa ad altri anche in pvt

Grazie;)

davlak
18-04-2003, 20.30.11
interessa anche a me: il P2 333 ce l'ho, la MOBO pure, un HD da 8 giga scassatissimo idem...linux mndk 9.1 pure...che altro serve?
:)

Gigi75
19-04-2003, 02.38.48
diciamo che gi di l ho lo stesso hw.
Partendo da qui...noi porelli, i novelli Tot e Peppino dell'informatica che facciamo?

PS: Dav ferma il vigile e chiedigli "noio vulevn savur l'indiriss" :D :D :D :D

ekerazha
19-04-2003, 14.10.34
Originariamente inviato da Gigi75

..cmq credo che una buona guida possa essere guesta http://www.xdesign.it/sygate/
date una lettura e ditemi che ne pensate;)

xdesign :D :D :D vecchia conoscenza... fra l'altro e' il moderatore che mi ha fatto bannare dal forum di HTML.it :D

The Saint
19-04-2003, 16.40.30
x Gigi e dav: parlavo di piccole distribuzioni Linux (30/40 MB) che si occupano solamente delle funzioni di router/firewall... ce ne sono varie in giro, tipo queste:
http://www.devil-linux.org/
http://www.smoothwall.org/

la documentazione tutta online... non mi chiedete niente su Linux xch non ci capisco assolutamente nulla! :o

In effetti non sono affatto semplici da configurare, bisognerebbe avere una bella infarinatura di struttura delle reti e protocolli in generale e un bel po' di tempo da dedicare alla documentazione e poi alla configurazione del software...

IrONia
29-04-2003, 18.35.33
questo puo 'essere d'aiuto;)

http://www.netboz.net/


ciaoo:D:D:D