Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

lukas108

Outpost i Sandbox.SYS

Rekomendowane odpowiedzi

Witam.

Ostatnio sprawdzając procesy programem Ice Sword zauważylem ze plik mojego firewalla Sandbox.SYS jest zaznaczony na czerwono - co oznacza w tym programie ze jest on ukryty jak pliki przez rootkita.

Przeczytalem równiez informacje ze plik ten byl obiektem ataków hakerskich i bywa podmieniany na zainfekowany.

Mam prośbe czy u was, równiez ten plik program Ice Sword zaznacza na czerwono, czy moze to jest normalna sytyacja. Moze ktos zaatakowal mojego firewalla i jest on zmanipulowany? Moja wersja Outpost to 4.0.1007.7323 (591).

 

Oto link do artykułu o ataku na Outpost (dosc stary ale moze w moim przypoadku dziala) http://www.antywir.pl/mozna-zaatakowac-out...-firewalla.html

 

Proszę o rade w tej sprawie.

Wielkie dzięki ;-)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jak pewnie wiesz, plik znajduje się w tym podkatalogu: "c:\Program Files\Agnitum\Outpost Firewall\Kernel\". Sprawdź czy jest podpisany cyfrowo przez Agnitum.

 

Zakładając, że znasz angielski, wszelkie informacje na temat Outposta znajdzesz TU.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Jak pewnie wiesz, plik znajduje się w tym podkatalogu: "c:\Program Files\Agnitum\Outpost Firewall\Kernel\". Sprawdź czy jest podpisany cyfrowo przez Agnitum.

 

Zakładając, że znasz angielski, wszelkie informacje na temat Outposta znajdzesz TU.

 

Nie mam doswiadczenia w sprawdzaniu podpisów ale w standardowych opcjach podpisu wygląda to chyba dobrze, ale pewny nie jestem (patrz screen)

 

Na forum zajrzę, muszę sie tam tylko zarejestrowac.

post-56751-1197718700_thumb.jpg

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Możesz spać spokojnie ;) A jak się uprzesz, to możesz wygenerować sumę kontrolną np. MD5 i porównać z oryginalną. Ale nie sądzę, aby to było potrzebne.

 

Pozdrawiam

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Możesz spać spokojnie ;) A jak się uprzesz, to możesz wygenerować sumę kontrolną np. MD5 i porównać z oryginalną. Ale nie sądzę, aby to było potrzebne.

 

Pozdrawiam

 

 

Dzieki. A powiedz mi jeszcze jedną rzecz. Kiedy plik o którym mowa zostanie podmieniony (przez hacera na zainfekowany), czy wstandardoych opcjach sprawdzania podpisu będa zauważalne jakies zmiany, nie da sie podrobic podpisu?

Spróbuje zmierzyć sume kontrolna tym MD5, tylko musze wykombinowac skąd wiąść oryginalna (zawarta jest przeciez w zarchiwalizowanym pliku instalatora)

 

A, i jeszcze jedno - czy ktokolwiek bedzie mogł podmeinic plik skoro mam włączoną autoochronę wszytskich składników outpost?

 

PS. (Generalnie plik ten jest widoczny z poziomu uzytkownika, total commander itp ciekawe dlaczego jest on zaznaczany na czerwono hmm)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1b2cd1792c4e4c3ee6772644f162c6c0

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
1b2cd1792c4e4c3ee6772644f162c6c0

 

Moja suma zgadza się z twoją. Czyli wszytsko z tym plikiem jest wporządku. Muszę to jeszcze powtorzyć na dwóch innych komputerach ktore mam.

 

PS. Czy znasz moze odpowiedz na reszte mini pytań? :)

- czy ktokolwiek bedzie mogł podmeinic plik skoro mam włączoną autoochronę wszytskich składników outpost?

- co spowoduje ta podminka (przez hackera), to ze program nie bedzie chronil własnych plików czy moze wyłącza się filtr ataków z zewnatrz.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
- czy ktokolwiek bedzie mogł podmeinic plik skoro mam włączoną autoochronę wszytskich składników outpost?

 

Może, ale to przypadek 1 na 1000000. Tacy ludzie nie mają czasu na takie pierdoły i robią włamy tam gdzie się im to opłaca.

 

- co spowoduje ta podminka (przez hackera), to ze program nie bedzie chronil własnych plików czy moze wyłącza się filtr ataków z zewnatrz.

 

Dysfunkcję programu. Nie jestem hackerem to nie wiem.

 

Jak masz załatany system, powyłączane zbędne i wrażliwe na ataki usługi, hasło na zmianie ustawień w Outpost itd., to nie ma się czym przejmować.

 

A jak chcesz włazić tam gdzie nie wolno, to użyj jakiejś wirtualnej maszyny i po problemie. ;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...