Windows firewall turn off

1

Windows firewall turn off

offline
  • Pridružio: 23 Okt 2011
  • Poruke: 70

Jedno pitanjce koje mi je danas palo na pamet. Kada instaliramo vecinu AV programa koju u sebi sadrze i firewall oni obicno automatski iskljuce windows-ov firewall bez da nas ista pitaju i aktiviraju svoj. E sad, koja je svrha firewall-a ako ga bilo ko moze tako jednostavno iskljuciti, poslati sta treba i ponovo ukljuciti bez da mi to znamo. Ocigledno je da to radi, a ako radi u legalne, radi sigurno i u nelegalne svrhe.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

blue82 ::Ocigledno je da to radi, a ako radi u legalne, radi sigurno i u nelegalne svrhe.



Vecina malware-a to radi, no ne znam sta je tu cudno.



Svrha firewall-a se zna sta je: http://www.mycity.rs/Firewall-programi/Sta-je-to-Firewall.html



Na korisniku je da proveri da li radi ili ne.



offline
  • Pridružio: 23 Okt 2011
  • Poruke: 70

Svrha firewall-a je... hajde da banalizujem, da spreči odlazni saobraćaj bez mog dopuštenja (izmeđ uostalog). Znači ako se meni provukao neki program koji bi primera radi da vršlja po računaru i prosledi podatke velikom bratu, ili sam skida novu gamad itd, firewall je tu da traži dopuštenje od mene da li taj program to može da uradi. I koja je onda svrha ako on isključi firewall, pošalje/skine šta želi i uključi ga. Kakve ja imam veze sa tim? I kako ja t mogu iskontroliasti ako je to "moja obaveza". On je pre 2 minuta radio.

offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

blue82 ::Svrha firewall-a je... hajde da banalizujem, da spreči odlazni saobraćaj bez mog dopuštenja (izmeđ uostalog). Znači ako se meni provukao neki program koji bi primera radi da vršlja po računaru i prosledi podatke velikom bratu, ili sam skida novu gamad itd, firewall je tu da traži dopuštenje od mene da li taj program to može da uradi. I koja je onda svrha ako on isključi firewall, pošalje/skine šta želi i uključi ga. Kakve ja imam veze sa tim? I kako ja t mogu iskontroliasti ako je to "moja obaveza". On je pre 2 minuta radio.



Nisi ti razumeo svrhu Windows XP FW-a.




FW nije antivirus. Moderni FW (npr Online Armor, Comodo, ZA, itd) te obicno prilikom pokretanja njemu nepoznate aplikacije (ako vec nema unapred definisana pravila za tu aplikaciju ili ako nije u learning mode-u) pita da li zelis da dozvolis da se ta aplikacija pokrene, da li joj dozvoljavas da npr izvrsi upis u registry, da li joj dozvoljavas da izadje na net i ti upravljas sudbinom sistema nakon pokretanja te aplikacije (ali za to je zasluzan HIPS modul FW-a).


Windows-ov FW nije takav tip FW-a. Npr Windows XP FW analizira samo dolazni saobracaj i on nema HIPS modul.

Citat:Windows Firewall cannot block outbound connections; it is only capable of blocking inbound ones.

offline
  • Pridružio: 23 Okt 2011
  • Poruke: 70

Mislim da nigde nisam spomenuo WIN XP Firewall, radi se o WIN 7.
Nigde nisam ni spomenuo da je on antivirus.

Ono što sam rekao je da ukoliko ja imam sumnjivi program xy.exe i podesim u firewallu da on ne može da koristi mrežu jer sumnjam da je npr skriveni key loger, popularnije rečeno trojanac, ja želim da on nema izlaz na mrežu.

Firewall mogu ugasiti uz pomoć svega par programskih redova
Dim Proc As Process = New Process
Dim top As String = "netsh.exe"
Proc.StartInfo.Arguments = ("firewall set opmode disable")
Proc.StartInfo.FileName = top
Proc.StartInfo.UseShellExecute = False
Proc.StartInfo.RedirectStandardOutput = True
Proc.StartInfo.CreateNoWindow = True
Proc.Start()
Proc.WaitForExit()

I gotovo. Isto toliko redova je potrebno da se on upali. Znači da ja pravim trojanca, on bi sakupio podatke, ugasio firewall, poslao podatke što traje 2-3 sekunde, i upalio firewall. Pa koja je onda njegova svrha?!?!?

offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

blue82 ::Mislim da nigde nisam spomenuo WIN XP Firewall, radi se o WIN 7.
Nigde nisam ni spomenuo da je on antivirus.

Ono što sam rekao je da ukoliko ja imam sumnjivi program xy.exe i podesim u firewallu da on ne može da koristi mrežu jer sumnjam da je npr skriveni key loger, popularnije rečeno trojanac, ja želim da on nema izlaz na mrežu.

Firewall mogu ugasiti uz pomoć svega par programskih redova
Dim Proc As Process = New Process
Dim top As String = "netsh.exe"
Proc.StartInfo.Arguments = ("firewall set opmode disable")
Proc.StartInfo.FileName = top
Proc.StartInfo.UseShellExecute = False
Proc.StartInfo.RedirectStandardOutput = True
Proc.StartInfo.CreateNoWindow = True
Proc.Start()
Proc.WaitForExit()

Pa koja je onda njegova svrha?!?!?


http://en.wikipedia.org/wiki/Firewall_%28computing%29

Ne znam sta ti nije jasno? Antivirus software je zaduzen za blokiranje lokalnih ilegalnih radnji tog malware-a, a ne Windows-ov Firewall.

Znaci AV program koji obicno ima HIPS u sebi, spreci gasenje FW-a, a FW spreci slanje informacija.

I sta ovde nije jasno?

offline
  • Pridružio: 26 Avg 2010
  • Poruke: 10622
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

@ blue82
Plus, isključivanjem UAC-a si dao saglasnost da svaki program može da radi šta hoće, a kad je uključen nijedan IS program ne može da se instalira dok njegovom installeru ne daš root privilegije.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Radi se upravo o privilegijama korisnika i programa koje on pokreće.

FW integrisan u Windows je deo Windowsa i sasvim je normalno da admin / program sa punim admin privilegijama može upravljati istim (on/off/add exception).

Ko želi bar donekle sigurnu outbound traffic kontrolu treba da koristi nalog ograničenih privilegija ili third party FW.

offline
  • Pridružio: 23 Okt 2011
  • Poruke: 70

Ok, shvatio sam neke stvari. Ali ono sto je zanimljivo je da na winXP sa ovim kodom mogu da ugasim firewall i kada nemam administratorska prava. Probao sam u firmi gde ne mogu da promenim ni datum i vreme, ali zato firewall elegantno kontrolisem Smile

Nisam isprobao na win7 bez administratorskih prava i nadam se da se na njemu tako nesto ne bi dopustilo, ali ne zelim da otvaram nove usere na njemu, posto na tom racunaru imam server koji mora biti uvek dostupak pa takvo prckanje ne dolazi u obzir. A bas bih voleo da neko isproba.

offline
  • Pridružio: 26 Avg 2010
  • Poruke: 10622
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

blue82 ::Ok, shvatio sam neke stvari. Ali ono sto je zanimljivo je da na winXP sa ovim kodom mogu da ugasim firewall i kada nemam administratorska prava. Probao sam u firmi gde ne mogu da promenim ni datum i vreme, ali zato firewall elegantno kontrolisem Smile


Pretpostavljam da na tom XP-u nisi radio update. Ili jesi?

Ko je trenutno na forumu
 

Ukupno su 866 korisnika na forumu :: 11 registrovanih, 1 sakriven i 854 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: draggan, gomago, Jakov01, Kriglord, Leonov, Nemanja.M, pein, Raptor1, Stefan M, Toper, yrraf