Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Registy Firewall, da li postoji i koji valja

[es] :: Security :: Registy Firewall, da li postoji i koji valja

Strane: 1 2

[ Pregleda: 5227 | Odgovora: 32 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Registy Firewall, da li postoji i koji valja01.03.2005. u 00:45 - pre 233 meseci
Pa evo..

Za početak, imaš nalog admina koji koristiš da instaliraš programe za koje znaš pouzdano da nisu maliciozni (Office, AutoCAD, bla, bla).

Kad nisi siguran, koristiš drugi nalog, ali sa ograničenim pisanjem po registriju. U većini slučajeva dovoljno je da zabraniš prisanje po mestima kao HKLM/..../Microsoft/Internet Explorer (posebno granu Main u istom), HKLM/.../Windows/CurrentVersion/Run i RunOnce, kao i ponovo Internet Explorer. Startup folder lako proveriš posle instaliranja i izbaciš ako je nešto ubacio. Možeš da dodatno zabraniš još neka mesta, npr. Windows Script Host, OE i slično.

I rešio si dosta problema.

Kako Mihailo reče, ovo može biti mukotrpno (posebno za početnika), ali zato i jesam napisao da je to - prva pomoć.
Commercial-Free !!!
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Registy Firewall, da li postoji i koji valja01.03.2005. u 00:53 - pre 233 meseci
Citat:
Jedino što se ne instalira svaki spyware uz znanje korisnika, a trojan i pogotovu.


Pa kako se instaliraju?
Commercial-Free !!!
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Registy Firewall, da li postoji i koji valja01.03.2005. u 01:02 - pre 233 meseci
E da, samo da dodam, ovaj "ograničeni admin" nalog dodatno koristiš ovako: pre instaliranja sumnjivog programa, napraviš u Program Files folder gde ćeš da instaliraš program i onda tom "ograničenom adminu" dozvoliš da piše u taj folder. Eventualno možeš i da mu daš dozvolu pisanja za Common Files u Program Files, mada..

Kad instaliraš, koristiš, dakle, taj "ograničeni admin" nalog i programu naložiš da se instalira u taj folder u Program Files gde ima dozvolu pisanja.

Efektivno, ne može da brlja po kritičnim mestima u registriju, ne može da menja ostale Program Files foldere, kao ni Windows folder.

Malo discipline na Windowsu i jednostavno nemaš problema sa spyware.

Ako se dodatno ograničiš da ne stavljaš na komp sve živo, pogotovo sa P2P mreža, nema problema. Ili bar pročitaj komentare drugih korisnika pre instaliranja programa (koji skineš sa npr. Download.com). Obično ljudi, u prva 2-3 komentara, napišu da li program ima ad/spyware ili ne.
Commercial-Free !!!
 
Odgovor na temu

custominstall
Vracar glasa za Evropu

Član broj: 29473
Poruke: 251
*.ptt.yu.



Profil

icon Re: Registy Firewall, da li postoji i koji valja01.03.2005. u 01:10 - pre 233 meseci
To sa različitim nalozima je stvar potpuno različita od ove o kojoj smo pričali. Znaš i sam.

Citat:
degojs: Pa kako se instaliraju?

Imaš forum Virii, top teme.


"To možda i nije tako dobro... ali bi moglo da bude interesantno" (H.P.)

Adaptatio est mater superstitis.
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Registy Firewall, da li postoji i koji valja01.03.2005. u 01:18 - pre 233 meseci
Ja sam tebi lepo objasnio kako će taj "obični" editor lepo omogućiti da se zaštitiš od malicioznog softvera, a da opet možeš bez problema da instaliraš programe.

Šta je drugi nalog nego samo promena dozvola na registri granama (i NTFS, ali to je ovde manje bitno)? Sa promenom naloga to ide brže, odnosno u drugom slučaju omogućuje da kritična mesta ostanu zaštićena. I to opet ne bi moglo bez tog "malo više" od običnog editora.

Sama promena naloga ( log on as->običan korisnik ) nije dovoljna jer ne dozvoljava da ostala (potencijalno bitna za rad programa, ali ne i da ti naprave haos na sistemu) mesta u registriju budu dostupna za pisanje. Bitno je da ovako štitiš kritična mesta, a ostatak registrija lepo može program da menja kako mu treba. Bez ovih podešavanja dozvola pomoću regedit/regedt32 to ne možeš da fino podesiš, koliko je meni poznato (odnosno, može, preko NTFS-a, ali nije tako očigledno).


E sad, bilo bi lepo da i ti meni objasniš kako se to ti programi instaliraju bez znanja korisnika.

Mogao sam i ja tebe da uputim na Google ili u neku biblioteku, zar ne?
Commercial-Free !!!
 
Odgovor na temu

custominstall
Vracar glasa za Evropu

Član broj: 29473
Poruke: 251
*.ptt.yu.



Profil

icon Re: Registy Firewall, da li postoji i koji valja01.03.2005. u 01:42 - pre 233 meseci
Šališ se? Mi sve vreme u temi pričamo o upisivanja spywarea/trojana u Registry, da bi ti na kraju pitao kako se on instalira..?!

'Registy Firewall, da li postoji i koji valja' - da li ti je ovo poznato?
Ti si predložio pravljenje novog naloga, modifikaciju putanja, izmene u registryju sa sve dozvolama za poveći broj grana - sve to samo zbog zaštite registryja (i to samo od 'nevaljalih' aplikacija)? No comment.
Ako malware ne može da se instalira bez znanja korisnika, zbog čega bi sve te sigurnosne postupke uopšte trebalo preduzeti (po tebi)? Neće valjda korisnik (npr. fedja, custominstall, degojs) sam svesno da sebi čini štetu? Misliš da će znati da li je instaliran novi servis ili uneto nešto u HKEY_CLASSES_ROOT\exefile\shell\open\command\? Samo je pitanje kako??

I na kraju da ti odgovorim na tvoje nevino pitanje; nemaju svi ljudi iste navike i jednaku svest o zaštiti. Mnogi koriste P2P, jermenske sajtove; ne znaju da se uz free program instalira i neki 'search helper', and last, but not least - nemaju svi sve portove zatvorene. Svaki naročito (spolja)otvoren TCP port nosi određeni rizik (za sada).

"To možda i nije tako dobro... ali bi moglo da bude interesantno" (H.P.)

Adaptatio est mater superstitis.
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Registy Firewall, da li postoji i koji valja01.03.2005. u 01:48 - pre 233 meseci
Pa u čemu je problem?

"Poveći broj grana" se svodi na jedno 5-6 grana u registriju. Posao od 5 minuta. Ako znaš šta, naravno i ako si čuo da je regedit/regedt32 više od običnog reg. editora. Ako nisi, onda ti ostaje da teraš inat do novaka.

Ne moraš ni da menjaš naloge. Radi stalno pod tim "ograničenim admin", a kada treba da instaliraš pouzdan program pokreni ga sa Run As. Big deal.

Šta je to nego upravo firewall za registry, isto kao što je i NTFS firewall za foldere i fajlove, itd, itd?

I po 100-ti put, ja sam lepo napisao da je to prva pomoć. Ti sada dokazuješ da to nije "super rešenje", a ja to nikad nisam ni tvrdio. Za super rešenje trebaće ono što je Mihailo napisao u vezi ljudskog faktora..

Najbolje da se ovde zaustavimo, a ti ne moraš ni da objašnjavaš ovo kako se programi instaliraju bez znanja korisnika.

Živ mi bio :)
Commercial-Free !!!
 
Odgovor na temu

custominstall
Vracar glasa za Evropu

Član broj: 29473
Poruke: 251
*.ptt.yu.



Profil

icon Re: Registy Firewall, da li postoji i koji valja01.03.2005. u 02:05 - pre 233 meseci
Citat:
degojs: "Poveći broj grana" se svodi na jedno 5-6 grana u registriju.

Ajde, navedi tih 5-6 grana i sve će biti jasno.

Citat:
Najbolje da se ovde zaustavimo, a ti ne moraš ni da objašnjavaš ovo kako se programi instaliraju bez znanja korisnika.

Ja sam ti, kao što vidiš, odgovorio, ali izgleda da je za Kralja Advocacyja potreban special treatment.


P.S. Lično ne verujem da si privatno tako zadrt čovek, samo ti je ovako zabavnije.

Pozdrav! :)

"To možda i nije tako dobro... ali bi moglo da bude interesantno" (H.P.)

Adaptatio est mater superstitis.
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Registy Firewall, da li postoji i koji valja01.03.2005. u 02:28 - pre 233 meseci
Spisak sam već dao, a ja recimo imam tu još i granu sa servisima (da ne bi mogli da se tamo dodaju). Čak i da hoćeš da dodaš još neku granu, to je posao od koliko, 'ebi ga? Toliko koliko ti treba da odeš na granu, desni klik i podesiš dozvole.

E da lociraš grane, trebaće ti 10 (max) minuta, a to ćeš sam da uradiš, ako hoćeš.

Nešto mi se čini da ćeš na kraju da mi kao i Mihailo onomad napišeš "samo te malo prc-prc", pa ***i ga, nisam toliko blesav da ti sad sve serviram.

Odoh ja na Advocacy :)
Commercial-Free !!!
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Registy Firewall, da li postoji i koji valja07.03.2005. u 15:05 - pre 233 meseci
Mislim da i MS AntiSpyware ima neku primitivnu detekciju startup ključeva u registryu.

Korištenje regedita kao alatke jest vrlo moćno, ali i preteško za prosječnog korisnika. Nisu svi admini niti svi žele znati koje mračne tajne koji hive krije.

Osim toga, regedit za enumeriranje podključeva koristi ANSI verzije win32API-ja te neće moći detektirati UNICODE verzije startup ključeva, koje koriste neke sistemske komponente koje su važne pri bootu i čijom se modifikacijom vrlo lako može napraviti startup (recimo userinit.exe proces). Baš sam jednom dečku nedavno "otkrio" jednu takvu metodu :)

Mislim da registry "firewall", WSH/BAT bloker i sl. sve spadaju u kategoriju u koja bi trebala biti jedna od obaveznih metoda zaštite.

Što se konkretno registrya tiče, Regmon je vaš novi najbolji prijatelj..
 
Odgovor na temu

Djomloun
Mladjan Jovanovic
Bgd

Član broj: 3604
Poruke: 984
*.vdial.verat.net.

ICQ: 158628304
Sajt: blogoye.org/djomlouns


Profil

icon Re: Registy Firewall, da li postoji i koji valja02.04.2005. u 17:38 - pre 232 meseci
>Osim toga, regedit za enumeriranje podključeva koristi ANSI verzije
>win32API-ja te neće moći detektirati UNICODE verzije startup ključeva, koje
>koriste neke sistemske komponente koje su važne pri bootu i čijom se
>modifikacijom vrlo lako može napraviti startup (recimo userinit.exe proces).
>Baš sam jednom dečku nedavno "otkrio" jednu takvu metodu :)

Jel mozes da me uputis na neki lnk, ili da plasnes neki asm code, gde je ovo
sto si otkrio decku podrobnije objasnjeno?
Josx dok sam bio klinac baba me je uchila da ne jedem zxut sneg, citamo se na mojoj svasxtari lnk: http://blogoye.org/djomlouns/

ZM0501 :)


//napustio [es]...
 
Odgovor na temu

MarijanKo
Marijan Kovacevic
USSteel Serbia
Beograd

Član broj: 41490
Poruke: 165
*.bg.wifi.vline.verat.net.



Profil

icon Re: Registy Firewall, da li postoji i koji valja04.04.2005. u 12:47 - pre 232 meseci
hmm sad mi pade na pamet... :)
Celu bazu registria stavimo na Read only :)
I kad zelimo neto da instaliramo lepo se skinete sa interneta stavite write permision. instalirate program podesite sta treba i opet Read Only na registry :) Jes da ce windows da se buni ko lud ali boze moj :)
Ideja mi ne zvuci losa.
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Registy Firewall, da li postoji i koji valja04.04.2005. u 20:19 - pre 232 meseci
Zvuci. Windows se nece buniti k'o lud jer nece raditi dovoljno da bi se bunio (nece raditi uopste). Zapravo, ne bi uspeo (standardnim metodama) ni da postavis read-only svojstvo na ceo Registry.
 
Odgovor na temu

[es] :: Security :: Registy Firewall, da li postoji i koji valja

Strane: 1 2

[ Pregleda: 5227 | Odgovora: 32 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.