ورود

View Full Version : Windows Firewall Has A Backdoor



oxygenws
دوشنبه 03 اسفند 1383, 22:05 عصر
درستی این خبر و طرز نگارش جملات به لینک زیر مربوط می شه :)


By adding a new key to the registry in HKEY_LOCAL_MACHINE/SYSTEM/Services/SharedAccess/Parameters/FirewallPolicy
/StandardProfile/AuthorizedApplications/List you can circumvent the whole purpose of the firewall with out the users interaction or knowledge. Spyware / Adware manufacturer's are already do this.

http://habaneronetworks.com/viewArticle.php?ID=144

مهدی کرامتی
دوشنبه 03 اسفند 1383, 22:10 عصر
وای خدای من :strange:

oxygenws
سه شنبه 04 اسفند 1383, 01:26 صبح
This is not a backdoor or vulnerability. The default permissions on this
key are Full Control for SYSTEM and Administrators and Read for Users.
The Administrator should be able to configure the firewall to allow
programs to connect outbound.

The security problem that has created the spyware malaise on Windows is
the default Windows installation for home users, which creates the user's
named account in the Administrators group. When this account is used to
browse the internet there is no protection to prevent spyware/malware from
bypassing security mechanisms, such as the XP SP2 firewall, by exploiting
vulnerabilities or tricking the user.

The advent of spyware/malware using NT rootkit technology to hide from AV
and Anti-spyware programs will force Microsoft to change to an
installation where there are 2 accounts, one for administration and a
low permission one for browsing the internet. This has been the standard
for Linux and OS X for years.

M.GhanaatPisheh
سه شنبه 04 اسفند 1383, 01:34 صبح
WOW!!!!!!

ICEMAN
پنج شنبه 06 اسفند 1383, 22:51 عصر
تعجب نداره دوستان نوشتن MicroSoft :wink: :موفق:

بمب منطقی
جمعه 07 اسفند 1383, 01:00 صبح
به کل نا امید شدم . العان میرم خودمو دار میزنم. :mrgreen:

ویندوز کار
یک شنبه 09 اسفند 1383, 11:27 صبح
Windows Firewall Has A Backdoor
منظور نویسنده در این مقاله این هستش که با نصب یک Spyware روی سیستم شخص قربانی با اکانت مدیر، این اتفاق می افته. اگر به ادامه مقاله توجه کنید متوجه خواهید شد که خود نویسنده مقاله، به این مطلب اذعان دارد که کاربران باید هر چند وقت یکبار سیستم خود را توسط یک برنامه ضد جاسوسی اسکن کنند.
زمانی می تونید بگید که فایروال یک Backdoor دارد که هیچ برنامه ایی این مشکل رو تشخیص نده.
اما در این مشکلی که بحث میشه می توان این مشکل رو به راحتی با نصب یک برنامه ضد جاسوسی حل کرد.
به لینک زیر توجه کنید:
http://support.microsoft.com/default.aspx?scid=kb;en-us;885726

یه سوال:
زمانی که سیستم شما آلوده به یک Backdoor شود، آیا در این حالت هم می گوید که ویندوز backdoor دارد.
البته شاید بتونیم اینطور نتیجه گیری بکنیم که این یه ضعف در فایروال ویندوز هستش.
و در آخر هم نظر یکی از متخصصین مایکروسافت در این ضمینه رو براتون میارم:

Nothing surprising about it. The registry key got changed because the infected user was an administrator with full rights. The firewall had nothing to do with it. It was that the malware had gained the ability to change the registry.

ضمنا آقای اکسیژن منبع پست دوم خودتون رو بفرمایید.
با تشکر

oxygenws
یک شنبه 09 اسفند 1383, 13:45 عصر
ممنون از توضیحاتت ویندوز کار عزیز :)
منبع پست دوم ایمیل بود برای همین توانایی ارایه منبع نداشتم :) ایمیل هم پاک کردم....

با جستجوی جملات در اینترنت می تونید به نتیجه مطلوب برسید.....
منبع اصلی اینجاست:
http://www.securityfocus.com/archive/1/391029

البته من تا حدودی از مورد دار بودن و کمی بزرگ جلوه دادن این مطلب آگاه بودم، برای همین هم در ابتدا گفتم که....

درستی این خبر و طرز نگارش جملات به لینک زیر مربوط می شه

موفق باشید، امید

ویندوز کار
یک شنبه 09 اسفند 1383, 13:49 عصر
هنوز هم با این تفاسیر، باز هم معتقدید که در فایروال ویندوز Backdoor وجود دارد؟ :گیج:

oxygenws
یک شنبه 09 اسفند 1383, 13:58 عصر
ویندوز کار جان، بذار جوابم رو کامل کنم بعد..... :D پستم رو ادیت کردم، اومدم دیدم جوابم رو دادی... :) من اون دو جمله آخر رو اضافه کردم :)

چاکریم....

ویندوز کار
یک شنبه 09 اسفند 1383, 14:02 عصر
تعجب من از اینه که دوستان دیگه بدون مطالعه دقیق مطلب بیان شده نظرات عجیبی رو بیان کردن. :sad2:

دنیای دلفی
یک شنبه 09 اسفند 1383, 14:42 عصر
:strange: