Quote:
Originally posted by [ Xelgen ]
GrantX не знаю на счет этой конкретной версии, но вообще AtGuard имел одну ошибку, и в свое время были распространнены такие нюки (эксплоит слишком громко будет сказанно ) который позволял вешать удаленную машину с установленым AtGuard на ней
|
хм, спасибо за информацию, я пока так, при первом приближении, решил поискать что-то об этом - но не нашёл пока.
Поиск на сайте www.securityfocus.com про bug с завешиванием ничего не дал, а единственная security-проблема, которая нашлась, -
http://www.securityfocus.com/archive/1/270310
там речь о том, что если мы настраиваем запрещение всем программам, кроме конкретных, делать коннекты, то какому-нибудь трояну, для того чтобы сделать коннект как разрешенной программе, достаточно изменить имя файла, с которого он запускается, на имя той программы, которой это соединение разрешено. Например explorer.exe
Но там же описан и workaround, - достаточно прописать в правила полный path разрешенным программам - и проблема решается.
bug с завешиванием - поищем.