Šta je novo?

Trojanci i firewall-ovi?

  • Začetnik teme Začetnik teme Bata
  • Datum pokretanja Datum pokretanja

Bata

Čuven
Učlanjen(a)
18.12.2001
Poruke
678
Poena
620
Windows XP i Komodo firewall na njemu instaliran.
Shta se desava kada neki trojanac uspe da se "useli" na comp? Da li firewall sprecava da neko sa strane pristupi rachunaru ili ne?
 
U principu treba, ali Comodo Firewall, radi i na principu pitanja i odgovora. Ako za nešto nije siguran, on pita, a u zavisnosti od tvog odgovora pokrece i odgovarajucu akciju.

Smatram da je najboje da Comodo Firewall radi zajedno i sa nekim antivirus programom. Recomo Nod 32.

Ako neki trojac i uspe da probije Comodo Firewall, nod bi trebao "na zemlji" da ga počisti.
 
Ako neki trojac i uspe da probije Comodo Firewall, nod bi trebao "na zemlji" da ga počisti.

Trebalo bi da je obrnuto: ako AV propusti trojanca, Firewall je tu da sprijeci njegovu komunikaciju preko interneta.

U svakom slučaju, u zavisnosti od toga kako je Comodo podešen, on će ili automatski zaustaviti trojanca da pristupa internetu, ili će pitati korisnika šta da radi sa dotičnim.
 
ja mislim da je manje vise gotovo kad jednom pokrenes virus/trojanac/rootkit.
jer ako je on iole napredniji/noviji (a jeste cim ga je antivirus prevideo) veoma ce lako zaobici firewall tako sto ce se prikaciti nekom programu koji ima pun pristup (npr utorrent-u) ili na neki drugi nacin biti potpuno nevidljiv i raditi sta oce.
 
Ali Comodo bi onda rekao: "taj i taj program (utorrent) je modifikovan od strane tog i tog programa (malware), hoćeš li da ga pustiš na net?".
 
Ali Comodo bi onda rekao: "taj i taj program (utorrent) je modifikovan od strane tog i tog programa (malware), hoćeš li da ga pustiš na net?".

To stoji, ali samo za Application level. Sta je sa pristupom kernelu OSa?
Ukoliko na pr. neki napredniji mutant trojanac/rootkit patch-uje low-level TCP/IP drajver Windows-a, sav traffic ce biti kompromitovan (komunikacija "malware<=>malware author" ce biti omogucena u potpunosti) i nijedan Security suite nece moci nista da uradi nakon infekcije (nivo privilegija je u korist trojanca/rootkit-a, a ne AV-a/FW-a); jedino sto ce moci jeste da spreci da do infekcije dodje, i nista vise. Ako je sistem vec kompromitovan, gotovo je. 🙂
Da bi to radilo u praksi kako valja, pisci tog malware-a trebaju biti veoma dobri programeri, na pr. pogresna sistemska/API f-ja ce prouzrokovati BSoD. Ovakvi primeri malware-a su dosta retki, na srecu.
 
Ma, imao sam Aviru kao AV i ona je "propustila" neke trojance (u Deamon toolsu, u PowerDVD-u) i kada sam taj isti softver pokushao da instaliram na drugoj, praznoj mashini, gde sam prvo sam instalirao Avast Home Edition, on je odmah prijavio prisustvo trojanaca:S:
 
Poslednja izmena:
Nazad
Vrh Dno