Agnitum Outpost Firewall 4.0 Инструкция по эксплуатации онлайн [100/103] 22404

Agnitum Outpost Firewall 4.0 Инструкция по эксплуатации онлайн [100/103] 22404
Приложение В: Методы проникновения
100
являются ликтесты Tooleaky и Ghost (
http://www.firewallleak tester.com/leak test2.htm,
http://www.firewallleak tester.com/leak test13.htm).
Outpost Firewall Pro следит за каждой запускаемой на компьютере программой,
контролирует приложения, имеющие права на запуск программ с целевым URL и
запрашивает пользователя, стоит ли разрешать такую активность для конкретного
приложения.
Запуск приложения с параметрами командной строки
Некоторые брандмауэры не защищают от запуска зловредным кодом браузера по
умолчанию с параметрами командной строки, что позволяет обойти
существующую
защиту, заставив брандмауэр поверить в то, что легитимное приложение совершает
санкционированные действия. Однако, эти параметры вместе с именем узла и
получателя могут содержать какие-либо критические данные. Примером
использования этого метода является ликтест Wallbreaker (
http://www.firewallleak
tester.com/leak test11.htm).
Outpost Firewall Pro поддерживает список процессов, которым разрешено запускать
браузер с параметрами командной строки, защищая ваш браузер от
несанкционированного использования. Кроме традиционных браузеров, контроль
запуска с параметрами защищает все сетевые приложения, присутствующие в
конфигурации.
Изменение критических значений реестра
Реестр является универсальным хранилищем системных настроек и конфигураций
приложений. Изменение его содержимого может привести к ошибкам
в работе
приложений и даже сбоям в системе. Вредоносные процессы, использующие этот
метод, производят небольшие изменения элементов реестра и, несмотря на
присутствие брандмауэра, могут предоставить непроверенным процессам
неограниченный доступ в сеть, добавляя свои компоненты в приложения, например,
Windows Explorer, и действуя от их имени. Примером использования этого метода
является ликтест Jumper (http://www.firewallleak tester.com/leak test17.htm).
Такие попытки контролируются Outpost Firewall Pro. Проактивная защита позволяет
указать стоит ли позволять внедрение объекта в конкретную область реестра.
Контроль приложений с помощью OLE
Относительно новый метод контроля активности приложений через механизм OLE
(команды связывания и встраивания объектов, Object Linking and Embedding) -
механизм Windows, позволяющий одной программе управлять поведением другой.
Он использует технологию OLE-взаимодействия для обмена данными и командами
между
приложениями, например, для управления активностью Internet Explorer,

Содержание