|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Nov 2002
Città: Baci da NAPOLI
Messaggi: 460
|
Kerio Personal Firewall Bug????
Uso KPF da qualche settimana e mi sono sempre trovato bene..
fino a quando non mi sono imbattuto in questi due test.... >>> http://tooleaky.zensoft.com/ FireHole: How to bypass your personal firewall outbound detection >>> http://keir.net/firehole.html la prima utility si è camuffata da IE e ha stabilito una connessione con un sito internet sia in andata che al ritorno.. in pratica mi ha bucato KPF ..nemmeno il MD5(che dovrebbe far uscire solo il vero IE) ha funzionato ... sono io che non so applicare bene le regole di KPF o è un bug???? Bye |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
La conosco questa storia sinceramente questo programmino lancia explorer e avvia una connessione...........è come se tu installi un programma e lui vuole effettuare la registrazione in linea (cosa che avviene spesso) invece nel caso di un comportamento maligno magari si collega ad un server in cui viene scaricato qualcosa..............visto che la porta 80 è per navigare e explorer ha il permesso è difficile bloccare questa cosa............Un giorno per fare una prova dell'efficacia del md5 ho modificato flashget e quando la volta successiva è stato avviato kerio mi ha segnalato la cosa quindi se faccio un programmino che chiama IE per collegarsi a un sito quasta situazione è difficile da gestire perchè IE ha il permesso..............
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2002
Città: Baci da NAPOLI
Messaggi: 460
|
quindi mi stai dicendo che non si può far nulla....
![]() Se si, vorrei sapere se questo succede solo con Kerio? Grazie |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2000
Città: bologna
Messaggi: 1309
|
da quel che so dovrebbe essere un "bug" di tutti i programmi.
e cmq se si sta attenti a cio che si installa, questo nn dovrebbe capitare=) alla fine e nn è piu ne meno di un trojan(a sua volta trojanizzato). |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Nov 2002
Città: Baci da NAPOLI
Messaggi: 460
|
Quote:
mal comune mezzo gaudio.. ma io ho trovato l'antidoto ,, uso come browser OPERA e non IE per cui il permesso di andare in rete a IE non glielo dò.... l'utility usa IE per camuffarsi ed io ho risolto.. Ciao |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2000
Città: bologna
Messaggi: 1309
|
si ma sei cmq vulnerabile, visto che basta fare un prg uguale che invece di mettersi dietro a explorer si metta dietro a opera=)
solo che opera lo usano in pochi e nn avrebbe senso farlo, percui ![]() |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Nov 2002
Città: Baci da NAPOLI
Messaggi: 460
|
Quote:
![]() Ciao |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jul 2000
Messaggi: 679
|
Re: Kerio Personal Firewall Bug????
Quote:
Usando un proxy locale come Privoxy (e autorizzando solo quello ad uscire su internet) entrambi i test falliscono (cioè Kerio se ne accorge). |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Nov 2002
Città: Baci da NAPOLI
Messaggi: 460
|
scusate, allora la tecnica del MD5, fiore al'occhiello di KPF, non serve a niente???
![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Serve se il file viene modificato............come ho fatto io con flahget e kerio mi ha segnalato la cosa ma se faccio un programma in C e mi appoggio a un file che ha il permesso è chiaro che non viene rilevato niente di insolito..........in teoria i filewall dovrebbero dire " il programma x ha chiesto l'uso del programma y che ha il permesso di accesso"
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2002
Città: Baci da NAPOLI
Messaggi: 460
|
per Hannibal
Hannibal se autorizzo solo Opera, il programmino non passa perchè Kerio mi chiede di far accedere IE ad internet.. ed io lo blocco..
Ciao |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jul 2000
Messaggi: 679
|
Re: per Hannibal
Quote:
![]() |
|
![]() |
![]() |
![]() |
#13 | ||
Senior Member
Iscritto dal: Nov 2002
Città: Baci da NAPOLI
Messaggi: 460
|
Re: per Hannibal
Quote:
ma uso sempre OPERA.. per cui l'ho fregato.. che dici potrebbe essere un "suggerimento" da diffondere per rendere più sicuro il ns PC??? Ciao |
||
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Nov 2002
Città: Baci da NAPOLI
Messaggi: 460
|
Per chiudere questo thread in maniera costruttiva bisogna dire che tutti i firewall vi danno solo un falso senso di sicurezza..
l'utility "FIREHOLE" B U C A tutti i firewall attualmente in commercio... ergo fate attenzione a quello che fate anche se avete un firewall installato.. la mia soluzione empirica funziona abbastanza bene.. ho IE come browser predefinito ma uso Opera per navigare.. la regola di permesso automatico l'ho dato solo per Opera.. ergo se IE mi chiede di andare sulla rete blocco tutto perchè potrebbe essere un backdoor che usa la tecnica di Firehole.. cosa ne pensi BILANCINO???? |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Nov 2002
Città: Baci da NAPOLI
Messaggi: 460
|
Per Bilancino
Da quello che ho capito il programmino funziona in questo modo:
verifica qual'è il browser predefinito (nel mio caso IE) e poi si camuffa con quel browser.. Blackhole non può essere modificato in base ad OPERA ma usa solo l'informazione del browser predefinito... per cui blackhole non potrà mai freg*armi... P.S. chi è affezionato a IE dovrebbe fare il contrario.. avere OPERA come browser predefinito e poi usare IE ( a cui ha dato la regola automatica) per navigare.. E' un'idea... |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:23.