Porównanie 3 popularnych firewalli - OA, SS, PF - na plikach
#21
Na szybko...wszystkie 3 softy pokazały klasę...i to od pierwszego zapytania o uruchomienie, bo po to zostały stworzone właśnie HIPSy - nie żeby testować próbki, ale żeby ostrzegać przed czymś niepowołanym począwszy od próby uruchomienia. W warunkach laboratoryjnych można próbować zezwalać na uruchomienie, a potem sprawdzać , jakie akcje wyłapuje, ale w warunkach realnych następne pytania i zezwolenia po uruchomieniu zagrożenia mogą już tylko dobijać system...już tylko pierwsze zezwolenia może go ubić na amen Smile
SS pokazał bardzo szczegółowo próby tworzenia procesów potomnych...ale dla wygody można w opcjach (nie jest to domyślnie zaznaczone) włączyć automatyczne zabijanie procesów potomnych, więc wtedy jedną komendą zamykamy proces nadrzędny i wszystkie pozostałe, które chcą się wywołać.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości