Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Registy Firewall, da li postoji i koji valja

[es] :: Security :: Registy Firewall, da li postoji i koji valja

Strane: 1 2

[ Pregleda: 5238 | Odgovora: 32 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

fedja
Beograd

Član broj: 16317
Poruke: 33
*.umcor-serbia.org.

Sajt: www.mature.nl


Profil

icon Registy Firewall, da li postoji i koji valja28.02.2005. u 06:59 - pre 233 meseci
Pa eto nesto sam razmisljao, bilo koje smaranje tipa: virus ili spyware mora da se upise u registy ...

googlao sam "Registy Firewall" i izbacio je dosta programa...ima li neko iskustva sa takvim software-om?
 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
*.verat.net.



+257 Profil

icon Re: Registy Firewall, da li postoji i koji valja28.02.2005. u 09:34 - pre 233 meseci
Ne bas, moze i drugde da se upise, ali to nije poenta,. Mislim da ti spybot ima opciju da bude rezidentan i zabranjuje upise u registry. Takodje postoji i regprot koji ragi slicno. U svakom slucaju lepo je kad iskoci da nesto pokusava da ti se upise u registry i pita da li zelis da dopustis....
Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

Milos Dedijer
SQA Engineer
Čačak/Beograd

Član broj: 25147
Poruke: 1159
*.dial.InfoSky.Net.



+10 Profil

icon Re: Registy Firewall, da li postoji i koji valja28.02.2005. u 15:12 - pre 233 meseci
E pa to je relativno lako za napraviti...
Make me a sandwich!
What? Make it yourself.
sudo Make me a sandwich!
Okay!




[url=http://blog.b92.net/user_stuff/uplo
ad/600/luter.1600.jpg] Martin Luter?
[/url]
 
Odgovor na temu

fedja
Beograd

Član broj: 16317
Poruke: 33
*.umcor-serbia.org.

Sajt: www.mature.nl


Profil

icon Re: Registy Firewall, da li postoji i koji valja28.02.2005. u 15:39 - pre 233 meseci
Citat:
Jbyn4e: Ne bas, moze i drugde da se upise ....


Gde?

Citat:
[Ded4]: E pa to je relativno lako za napraviti... :D


A od cega poceti? Radim u C#?
 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
*.verat.net.



+257 Profil

icon Re: Registy Firewall, da li postoji i koji valja28.02.2005. u 16:29 - pre 233 meseci
Gde??? Pa jos iz vremena win9x bilo je nesto autoexec.bat i slicno (nisam davno proveravao kako je to na novijim OS) , pa onda tu ti je win.ini,pa da ne kazem nesto pogrdno - u StartUp folder....
Pa onda tu su i servisi (koji se verovatno pokrecu iz registry-ja, ali nisam to proucavao)....
Sta si ti mislio, da moze samo iz regitry-ja da se pokrene program pri startovanju? ;)

Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

fedja
Beograd

Član broj: 16317
Poruke: 33
*.umcor-serbia.org.

Sajt: www.mature.nl


Profil

icon Re: Registy Firewall, da li postoji i koji valja28.02.2005. u 18:10 - pre 233 meseci
Postoje ti nacini ali su na nekako "zastareli"...koliko sam ja imao iskustva svi virusi i spyware-ovi su svoje najjace uporiste imali bas u registry-ju ...

Voleo bi da napravim nesto tako ..dobra vezba...

Sta to ima u SpyBotu ja ne mogu da nadjem?

 
Odgovor na temu

ironman
Beograd

Član broj: 40097
Poruke: 1135
*.bg.wifi.vline.verat.net.



+105 Profil

icon Re: Registy Firewall, da li postoji i koji valja28.02.2005. u 19:13 - pre 233 meseci
Citat:
fedja:

Sta to ima u SpyBotu ja ne mogu da nadjem?


U pitanju je Tea Timer (moze se podesiti u advance modu), samo koliko sam ja primetio, prijavljuje-trazi odobrenje za promene u regisry bazi kada ti nesto instaliras, a ne kada ti se ubaci neki virus,trojan(bar je tako kod mene slucaj).
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Registy Firewall, da li postoji i koji valja28.02.2005. u 21:51 - pre 233 meseci
Kao prva pomoć može i regedt32.exe, koji je deo Windowsa.

Desni klik pa Permissions..
Commercial-Free !!!
 
Odgovor na temu

custominstall
Vracar glasa za Evropu

Član broj: 29473
Poruke: 251
*.ptt.yu.



Profil

icon Re: Registy Firewall, da li postoji i koji valja28.02.2005. u 22:47 - pre 233 meseci
A šta misliš tačno da postigne sa Regeditom? To je običan, prost editor, ništa više.

@fedja

Pogledaj MJ Registry Watcher, samo ga podesi kako ti odgovara. Mali je, ali moćan.

http://www.wilderssecurity.com...p?t=32823&page=1&pp=25

- System Safety Monitor(odličan ruski program, ali mu ne moraš uključiti (pseudo)sandbox za aplikacije, nadgleda 'osetljiva' registry mesta, servise, BHO...), WinPatrol, Trojancheck ...

"To možda i nije tako dobro... ali bi moglo da bude interesantno" (H.P.)

Adaptatio est mater superstitis.
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Registy Firewall, da li postoji i koji valja28.02.2005. u 22:52 - pre 233 meseci
Citat:
To je običan, prost editor, ništa više.

Pa nije tačno. Pod npr. Win 2000 postoji VELIKA razlika između regedit.exe i regedt32.exe. Drugo čak i nije editor registry-ja u tom slučaju.

Može da postavi dozvole na grane i to je, kako rekoh, prva pomoć. Slično kao NTFS dozvole za foldere.
Commercial-Free !!!
 
Odgovor na temu

custominstall
Vracar glasa za Evropu

Član broj: 29473
Poruke: 251
*.ptt.yu.



Profil

icon Re: Registy Firewall, da li postoji i koji valja28.02.2005. u 23:08 - pre 233 meseci
Znam, ali ovde je reč o XP-u, tu nema razlike. Kako misliš da sa dozvolama postigne ono što hoće, a to je sprečavanje promena u Registryju od strane malicioznih aplikacija?


"To možda i nije tako dobro... ali bi moglo da bude interesantno" (H.P.)

Adaptatio est mater superstitis.
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Registy Firewall, da li postoji i koji valja28.02.2005. u 23:13 - pre 233 meseci
Pa jednostavno, neka postavi dozvole na čitave grane u registry-ju - zabrana pisanja za korisnika. Isto kao što NTFS dozvole sprečavaju običnog korisnika da menja npr. %systemroot% ili %ProgramFiles% foldere.

I opet, ponavljam, to je prva pomoć.

I da, reč je o XP-u, a tu je regedit/regedt32 više od običnog editora, baš zbog ove mogućnosti.
Commercial-Free !!!
 
Odgovor na temu

custominstall
Vracar glasa za Evropu

Član broj: 29473
Poruke: 251
*.ptt.yu.



Profil

icon Re: Registy Firewall, da li postoji i koji valja28.02.2005. u 23:24 - pre 233 meseci
Uff, nadao sam se da ne misliš na to. :) Kako će onda normalno da koristi programe, instalira nove... Baš neelegantno rešenje, zar ne misliš?
Citat:
degojs: I da reč je o XP-u, a i tu je regedit/regedt32 više od običnog editora, baš zbog ove mogućnosti.

Samo malo više... : )


"To možda i nije tako dobro... ali bi moglo da bude interesantno" (H.P.)

Adaptatio est mater superstitis.
 
Odgovor na temu

Mihailo
Mihailo Đorić

Član broj: 1016
Poruke: 2875
*.air.tehnicom.net.



+1 Profil

icon Re: Registy Firewall, da li postoji i koji valja28.02.2005. u 23:36 - pre 233 meseci
Prvo, problem nije u registru, nego negde drugde (verovatno IE). Ok, može da pomogne ograničavanje prava nad granama (tzv budženje sigurnosti), ali tad je problam sa 3rd party softverom, često može biti problema. A monitori registra su tek gubljenje vremena, čak i filtriranih zapisa i izmena bude previše da bi se neko time zamarao na desktop mašini (time vs $).
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Registy Firewall, da li postoji i koji valja28.02.2005. u 23:57 - pre 233 meseci
Citat:
Uff, nadao sam se da ne misliš na to. :) Kako će onda normalno da koristi programe, instalira nove... Baš neelegantno rešenje, zar ne misliš?

Ufff.. i mene mrzi da dalje objašnjavam kako će. Ukratko: ne moraš da zabraniš pisanje po celom registriju, već samo na nekim mestima.. gde se ovi spyware obično i uglavljuju, a normalni programi ne.
Citat:
Samo malo više... : )

Malo više ipak nije kao i bez toga.
Commercial-Free !!!
 
Odgovor na temu

custominstall
Vracar glasa za Evropu

Član broj: 29473
Poruke: 251
*.ptt.yu.



Profil

icon Re: Registy Firewall, da li postoji i koji valja01.03.2005. u 00:01 - pre 233 meseci
Citat:
Mihailo: Prvo, problem nije u registru, nego negde drugde (verovatno IE).

Na koji problem misliš? (ne vidim da ga je fedja naveo)
Citat:
Mihailo: A monitori registra su tek gubljenje vremena, čak i filtriranih zapisa i izmena bude previše da bi se neko time zamarao na desktop mašini (time vs $).

Mislim da nisi u pravu. Prvo, zavisi šta i koliko nadgleda(š). Drugo, takvi programi (bolje rečeno - programčići) služe upravo da tu radnju automatizuju; niko naravno neće provoditi sate uz nekakve glomazne logove i analize. Na kraju, pošto je ovde reč o sigurnosti, upis malwarea u Registry je samo jedna karika, ako se uopšte i desi; ali je u nekim situacijama nezaobilazan.


"To možda i nije tako dobro... ali bi moglo da bude interesantno" (H.P.)

Adaptatio est mater superstitis.
 
Odgovor na temu

custominstall
Vracar glasa za Evropu

Član broj: 29473
Poruke: 251
*.ptt.yu.



Profil

icon Re: Registy Firewall, da li postoji i koji valja01.03.2005. u 00:07 - pre 233 meseci
Citat:
degojs: Ufff.. i mene mrzi da dalje objašnjavam kako će. Ukratko: ne moraš da zabraniš pisanje po celom registriju, već samo na nekim mestima.. gde se ovi spyware obično i uglavljuju, a normalni programi ne.

Nemoj da te mrzi. :) Ovde smo da bi nešto naučili, zar ne? Šta ćemo sa 'normalnim' mestima, koje koriste i benigni programi, ali i oni 'nasty'?


"To možda i nije tako dobro... ali bi moglo da bude interesantno" (H.P.)

Adaptatio est mater superstitis.
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Registy Firewall, da li postoji i koji valja01.03.2005. u 00:10 - pre 233 meseci
Koja normalna mesta? Npr.?

I opet, ponavljam, to je prva pomoć :)
Commercial-Free !!!
 
Odgovor na temu

Mihailo
Mihailo Đorić

Član broj: 1016
Poruke: 2875
*.air.tehnicom.net.



+1 Profil

icon Re: Registy Firewall, da li postoji i koji valja01.03.2005. u 00:22 - pre 233 meseci
Citat:
custominstall:Na koji problem misliš? (ne vidim da ga je fedja naveo)


Ne treba da navodi. Velika većina treša ulazi preko IE ili eventualno maila. Ostali spyware koji se instalira uz programe ... recimo da je više stvar ljudskog faktora.

Citat:
Na kraju, pošto je ovde reč o sigurnosti, upis malwarea u Registry je samo jedna karika, ako se uopšte i desi; ali je u nekim situacijama nezaobilazan
.

Upravo tako, ali poslednja karika — znači da su već probijene sve zaštite. Ručno pojačavanje sigurnosti na taj način je potpuno pogrešan pristup (ok, nekad ima smisla, ali u specifičnim scenarijima). To je kao da umesto blindiranih vrata na gajbi staviš katančić na svaki tehnički uređaj :o)
 
Odgovor na temu

custominstall
Vracar glasa za Evropu

Član broj: 29473
Poruke: 251
*.ptt.yu.



Profil

icon Re: Registy Firewall, da li postoji i koji valja01.03.2005. u 00:32 - pre 233 meseci
Citat:
degojs: Koja normalna mesta? Npr.?

I mene zanima koja su to uobičajena/neuobičajena mesta, jer si napisao
Citat:
degojs: ...samo na nekim mestima.. gde se ovi spyware obično i uglavljuju, a normalni programi ne.

Dakle, šta ćemo sa mestima koja koriste i jedni i drugi programi.
Citat:
degojs: I opet, ponavljam, to je prva pomoć :)

Ok, razumemo se. :) Samo sam hteo da pokažem kako je to što predlažeš toliko nepraktično, u glavi možda i radi, ali u praksi bi napravilo više muke, nego koristi. Naravno, govorim o sistemu koji se normalno koristi, ne samo za eksperimentisanje.

Citat:
Mihailo: Velika većina treša ulazi preko IE ili eventualno maila. Ostali spyware koji se instalira uz programe ... recimo da je više stvar ljudskog faktora.

Slažem se. Jedino što se ne instalira svaki spyware uz znanje korisnika, a trojan i pogotovu.



"To možda i nije tako dobro... ali bi moglo da bude interesantno" (H.P.)

Adaptatio est mater superstitis.
 
Odgovor na temu

[es] :: Security :: Registy Firewall, da li postoji i koji valja

Strane: 1 2

[ Pregleda: 5238 | Odgovora: 32 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.