WinFuture-Forum.de: ob/warum DTF's nichts taugen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 16 Seiten +
  • « Erste
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16

ob/warum DTF's nichts taugen oder: ein Kampf der Ideologien

#212 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 06. Februar 2004 - 23:33

1. Du willst also anmerken, dass DTFs dumme User vor Fehlbedienungen bewahren können? Das können sie ja eben nicht - das ist doch der Knackpunkt. Ich erninnere nur mal an den Melissa-Wurm - den konnte auch eine DTF nicht stoppen, weil einfach das der Firewall vertrauenswürdige Programm (in diesem Falle Outlook) einfach ausgebeutet wurde. Du überschätzt die Fähigkeiten von so einem Stückl Software.

Es gibt keine einfache Lösung gegen Dummheit der User, ud auch DTFs sind nicht mal ansatzweise eine solche Lösung.

2. Und Stealth ist Pain in the Ass, macht nur Ärger ist nicht RFC-konform, sorgt für unnötig lange Wartezeiten und vergeudete Bandbreite. Und vor allem packt die Lösung das Übel nicht an der Wurzel, sondern versucht die Symptone zu kaschieren. Was bei so einer Architektur rauskommt nennt sich Internet Explorer.

3. Bei schlechter Konfiguration nach diesem Schema ist auch eine Firewall nutzlos. Was gecrackt werden kann sind offene Dienste, und die sind offen, weil sie auch in der DTF freigegeben wurden.

4. Es dauert nicht mal Sekunden!

5. Es ist prinzipiell unmöglich, einen Prozess im User-Space gegen's Gekillt-Werden zu schützen. Jeder, der sich heilwegs mit Betriebssystemarchitektur auskennt, weiß das. Frag doch mal bei Microsoft nach, die wissen es nämlich besser - müssen sie auch, sie haben das Betriebssystem programmiert!

6. Es recht kannst du es nicht damit rechtfertigen, dass einer obskuren Technologie ein noch viel obskurerer und vor allem inhaltlich bedeutungsloser Name gegeben wurde.

7. Zum wiederholten Male reißt du das Wort "Hacker" total aus dem Zusammenhang. Hacker haben absolut nicht das Geringste mit gefährlichen Einbrüchen zu tun. Wenn ZA behauptet, dass Hacker sowas tun würden, beweisen sie damit eigene Inkompetenz.

8. Deine Berichte sind ja wohl noch inhaltloser Humbug. Wenn ich ein Schloss testen will, indem ich mit 'ner Büroklammer drin rumstochere, dann sagt das genausowenig aus. Werbemüll zitieren kann ich auch.

@Dimension:
Wenn du erstmal Kernel bist, dann hast du Ring0. Und dann geht die Sau ab. Dann wird einfach alles im User-Mode, was dir nicht gefällt, einfach entfernt.

Daraus lässt sich auch ganz klar ableiten, dass wer Kernelfunktionen für's Prozessmanagement nutzen kann, auch problemlos Prozesse in Ring3 killen kann - egal wie sie sich auch zu wehren versuchen. Kernel ist Meister, Admin ist Gott befehlend den Meister.

BTW, GDT und LDT sind ab dem Pentium1 etwas umfangreicher was die Descriptoren angeht. Und man kann sie auch füllen und dann in den Realmode zurückschalten - Base und Limit bleiben für den ersten Descriptor erhalten ud werden auch umgesetzt (mit Base 0 Limit 4GB ist das der brühmt-berüchtigte Big Real Mode).

Dieser Beitrag wurde von Rika bearbeitet: 06. Februar 2004 - 23:40

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#213 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 23:43

Zitat

. Und Stealth ist Pain in the Ass, macht nur Ärger ist nicht RFC-konform, sorgt für unnötig lange Wartezeiten und vergeudete Bandbreite

Seltsam dass ich im Internet und bei Downloads keine Geschwindigkeitseinbußen habe und egal ob mit oder ohne Firewall bei 90kb/sekunde bin! Oder was meinst du?

Zitat

Ich erninnere nur mal an den Melissa-Wurm - den konnte auch eine DTF nicht stoppen, weil einfach das der Firewall vertrauenswürdige Programm (in diesem Falle Outlook)

:wallbash: :wacko: ;) Wer Outlook verwendet ist doch eh Lebensmüde und demjenigen ist die Sicherheit scheiß Egal, genauso bei denen die den Internet Explorer nutzen, die sind nicht mehr zu retten!

Zitat

1. Du willst also anmerken, dass DTFs dumme User vor Fehlbedienungen bewahren können?

Zitat: "Zone Alarm pro ist sehr einfach zu Bedienen und das Lernprogramm ebnet selbst Anfängern den Weg..."

Zitat

3. Bei schlechter Konfiguration nach diesem Schema ist auch eine Firewall nutzlos. Was gecrackt werden kann sind offene Dienste, und die sind offen, weil sie auch in der DTF freigegeben wurden.

MANN, HIER DIE ANTWORT VON ZONE LABS, DU willst es anscheinend nicht kapieren, nicht ich!

Zitat

ZoneAlarm Pro besitzt das Feature "Parent Process Control".
Damit wird verhindert, dass ein Trojaner/Spyware eine andere Applikation
(Internet Explorer) "hi-jacked".
Es wird überprüft, ob der Benutzer diese Applikation direkt gestartet hat,
oder ob ein anderer Prozess (Parent Process) diese Applikation gestartet
hat.
Wenn eine andere Applikation nun den Internet Explorer gestartet hat, dann
kommt ein PopUp "Wollen sie der Applikation "xyz" gestatten das "abc"
auf das Internet zugreift" (o.ä.)
Ein Hacker, der sich, aus Sicht von ZAP, in der "Internet Zone" befindet,
hat bei Einstellung "Hoch" für die Internet Zone, keine Möglichkeit
irgenwelche Schädlinge auf dem Rechner zu installieren.
Dies trifft auch auf den Port 135 (NetBios) zu, welcher für File- &
Printsharing benutzt wird.
-> File- & Printsharing ist grundsätzlich in der Internet Zone bei
Einstellung "Hoch" verboten.

Hast du es jetzt verstanden?
SPEZIELL DIESEN SATZ: Ein Hacker, der sich, aus Sicht von ZAP, in der "Internet Zone" befindet, hat bei Einstellung "Hoch" für die Internet Zone, keine Möglichkeit irgenwelche Schädlinge auf dem Rechner zu installieren.

Zitat

Du überschätzt die Fähigkeiten von so einem Stückl Software.

NEIN, ICH ÜBERSCHÄTZE ES NICHT, DU UNTERSCHÄTZT DIE FÄHIGKEITEN !!!

Dieser Beitrag wurde von simcard bearbeitet: 06. Februar 2004 - 23:45

0

#214 Mitglied ist offline   Dimension 

  • Gruppe: aktive Mitglieder
  • Beiträge: 772
  • Beigetreten: 17. November 03
  • Reputation: 0

geschrieben 06. Februar 2004 - 23:44

Zitat (Rika: 06.02.2004, 23:33)

@Dimension:
Wenn du erstmal Kernel bist, dann hast du Ring0. Und dann geht die Sau ab. Dann wird einfach alles im User-Mode, was dir nicht gefällt, einfach entfernt.

Das schon, aber die GDT (zumindest in Systemen die nicht mit Segmenting arbeiten) hat damit nix zu tun, das System wird durch Interrupts gesteuert ... ich würde mal folgendes vorschlagen:

CLI
LIDT $0
JMP WhateverYouWant

@simcard: Wie Rika schon erwähnt hat, ein Hacker installiert keine Schädlinge :wallbash:

Dieser Beitrag wurde von Dimension bearbeitet: 06. Februar 2004 - 23:47

0

#215 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 23:46

Zitat

@simcard: Wie Rika schon erwähnt hat, ein Hacker installiert keine Schädlinge :wacko:

Jo, aber das könnte er auch nicht, zumindest wenn man ZAP drauf hat ;) :wallbash:
0

#216 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 06. Februar 2004 - 23:55

1. Schon mal an die Leute gedacht, die vorher deine dyn-IP hatten und einen Server betrieben haben? Jetzt kommen Leute und wollen auf diesen Server zugreifen... der DNS-Eintrag zeigt aber noch auf deinen Rechner.

Jetzt hockt der arme andere User zwei Minuten lang bis zu einem Timeout... statt kurz und bündig eine Ablehnung zu bekommen.

Von den ewig vielen Forenbeiträgen zu Konfigurationsproblemen mit ZA aufgrunde der Stealth Ports mal ganz abgesehen...

2. Auch nicht mit 'ner DTF zu retten. Ha!

3. Ja, und wer es freigibt und in der DTF freigibt ist eine genauso großes Opfer wie einer der es ohne DTF freigibt. Eine DTF schützt vor grundlegenden Bedienfehlern nicht.

4. Noch mal falsche Verwendung: Hacker

5. Der Kernel darf alles, er läuft auf Ring0. ZA läuft auch Ring3. Da zwingt der Prozessor höchstpersönlich! Lerne Prozessorarchitektur! Was ZoneLabs da behauptet, entspricht nicht den Tatsachen - egal wie oft sie es behaupten. Egal wie viele ihnen nachplappern.

6. siehe 5.

7. Er könnte sehr wohl.

8. Noch a bissl mehr...

CLI
XOR EAX,EAX
PUSH EAX
POPFE (zum Löschen des VI-Flags)
LIDT $0
OUT 70h,00h
IN 71h,AH
AND AH,10000000b
OUT 70h,00h
OUT 71h,AH (löscht NMIs)
JMP Whateveryouwant

Aber wenn man ohnehin Admin-Rechte hat und jede Funktion invoken kann...

Dieser Beitrag wurde von Rika bearbeitet: 06. Februar 2004 - 23:56

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#217 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 23:58

Wenn du mich gehackt hast, reden wir weiter, doch solange du nix beweisen kannst glaub ich Zone Labs!
gebe dir morgen gerne nochmal meine aktualisierte IP, denn alleine würdest du sie ja leider nicht rausbekommen!
und nochwas:

Zitat

Der Kernel darf alles, er läuft auf Ring0. ZA läuft auch Ring3. Da zwingt der Prozessor höchstpersönlich! Lerne Prozessorarchitektur! Was ZoneLabs da behauptet, entspricht nicht den Tatsachen - egal wie oft sie es behaupten. Egal wie viele ihnen nachplappern

Wenn er so wichtig ist, dann wirst du ihn mit sicherheit nicht so einfach "verwenden" können und selbst wenn ZAP deaktiviert ist bist du noch lange nicht auf meinem PC, denn sobald es deaktiviert ist, starte ich den PC neu!
da passe ich schon auf, was unten Rechts passiert!
Gute Nacht @all

Dieser Beitrag wurde von simcard bearbeitet: 07. Februar 2004 - 11:05

0

#218 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 07. Februar 2004 - 00:02

1. Du hast die Diskussion gemäß den Laws schon längst verloren und beendet, wolltest aber trotzdem weiterdiskutieren.

2. Wenn du micht gehackt hast, dann kaufe ich ZA. Wenn nicht, dann beweist das, dass es nicht nötig ist.

Die Grundannahme ist übrigens, dass es NICHT nötig ist und dass es erst BEWIESEN werden muss, DASS ES BENÖTIGT WIRD.

3. Du bringst keine Argumente in die Diskussion, schlußfolgerst nicht logisch und kommst ständig mit fetter Schrift. Werfe mir nicht vor, dass ich die Diskussion ruinieren würde!

4. Wenn ZA gekillt wird, dann
4.1. bleibt das Icon so lange bestehen, bsi du mal mit dem Mauscursor drüberfährst.
4.2. kann die Malware dir jederzeit das Icon wieder dahinsetzen, wo du es vermutest.
4.3. hat die Malware längst deinen Rechner vereinnahmt und dann nützt dir auch ein Neustart nix mehr.

5. Zum allerletzten Mal: Das es mit ZA geht beweist nicht im Geringsten, dass es benötigt wird. Dass es ohne geht beweist, dass es nicht benötigt wird.

Dieser Beitrag wurde von Rika bearbeitet: 07. Februar 2004 - 00:15

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#219 Mitglied ist offline   Stulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 763
  • Beigetreten: 04. Dezember 03
  • Reputation: 0
  • Wohnort:Brotbackautomat
  • Interessen:viele

geschrieben 07. Februar 2004 - 00:28

Zitat (simcard: 06.02.2004, 22:50)

Wieso Werbeversprechen? Das ist hundertfach bewießen!
Ich fange jetzt nicht wieder an, alles aufzuzählen, dass mache ich dann wenn du meinen PC gehackt hast  :wallbash:  :wacko:  ;)  ;)  :sick:  ;D  :D  ;)  ;)

Das heißt, Du forderst Rika auf, Straftaten zu begehen!!! und machst Dich damit selbst strafbar.

Rika ist etwas schlauer als Du, also laß die Diskussion, die eh zu nix führt.
..................................

Die Signatur ist verloren gegangen. Eingefügtes Bild
0

#220 _simcard_

  • Gruppe: Gäste

geschrieben 07. Februar 2004 - 10:56

Zitat

Das heißt, Du forderst Rika auf, Straftaten zu begehen!!! und machst Dich damit selbst strafbar.
Rika ist etwas schlauer als Du, also laß die Diskussion, die eh zu nix führt.

Schleim weiter :wallbash:
Ich fordere den "schlauen" Rika zu garnix auf!
Im Gegensatz zu ihm, bin ich belehrbar und bleibe nicht Stur auf meiner Anti-Firewall Haltung!

@Rika

Zitat

5. Zum allerletzten Mal: Das es mit ZA geht beweist nicht im Geringsten, dass es benötigt wird. Dass es ohne geht beweist, dass es nicht benötigt wird.

Dazu sage ich nix mehr, habe keine Lust mich dauernd zu wiederholen oder Kommentare von Fachleuten hierrein zu schreiben!

Zitat

4.3. hat die Malware längst deinen Rechner vereinnahmt und dann nützt dir auch ein Neustart nix mehr.

Na und? Wenn Malware mal auf meinem Rechner sein sollte und z.B. meinen Virenscanner abschalten würde, dann wird eben solange nicht mehr ins Internet gegangen, bis ichs gefunden habe. Einmal mit Zone Labs Pestscan drüber und fertig ist !
Das sich Zone Alarm Pro von Malware abschalten lässt, ist lächerlich!

Zitat

2. Wenn du micht gehackt hast, dann kaufe ich ZA. Wenn nicht, dann beweist das, dass es nicht nötig ist.

Ich wiederhole mich mal für dich: Anfänger (und damit 90% aller) nutzen eine totsichere Firewall wie ZAP (oder im schlimmsten Fall garnix oder Norton etc.) um sich zu schützen - Leute die etwas mehr Ahnung haben konfigurieren das manuell indem sie alle Ports schließen, DCOM abschalten usw.
Was letzendlich sicherer ist ist mir scheiß Egal, FAKT IST: Das man mit Zone Alarm Pro sicher im Web surft und das man sie NICHT Beenden oder umgehen kann, da kannst du noch solche Methoden ausprobieren (mehr dazu paar Zeilen weiter unten)

Zitat

4.1. bleibt das Icon so lange bestehen, bsi du mal mit dem Mauscursor drüberfährst

Man merkt du hast keine Ahnung, wenn Zone Alarm Pro nach ein paar Stunden mal gekillt sein sollte (was nicht möglich ist), dann würde es zwar unten rechts da bleiben, aber es würde einem den Zustand nicht mehr anzeigen, das heißt es würde nicht mehr hin und her blinken und unten rechts im ZAP-Tray wäre nicht mehr der kleine Stecker!
Dann wäre nur noch das Symbol da!
Aber soweit wird es nicht kommen, weil

Zitat

Alle angegebenen Methoden zur Aushebelung von ZoneAlarm Pro funktionieren in den aktuellen Versionen von ZoneAlarm Pro nicht

Zitat

Durch Sicherheitsmechanismen wie Keyboard & Mouse Protection, Parent process Control und Component Control werden schon die meisten der angegebenen Methoden vereitelt. Stellt man nun noch ein Passwort für ZAP ein, kann man im Prinzip beruhigt und sorgenfrei den Rechner benutzen.

du Beweißt hier nix ausser irgendwelchen seltsamen C++ Codes die nicht gehen!
Und rede dich nicht immer raus!
So, und jetzt mach doch endlich einmal folgendes, oder hast du Angst das es nicht geht?
Oder behuptest du wieder, dass irgendwelche Menschen das schon geschafft haben?
Wers glaubt :wacko:

Zitat

Vorschlag:
Personen, welche die Verunsicherung der Firewall-Nutzer schüren, mögen doch
bitte den Beweis erbringen, dass sich eine aktuelle Version von ZoneAlarm Pro 4.5.x mit diesen Methoden tatsächlich aushebeln lässt.
(Dies wiederum ist allerdings bei den aufgeführten Methoden unmöglich
.)

Und ob ich etwas fett bzw. groß schreibe ist doch meine Sache!
Du willst einem hier Angst einjagen, aber beweisen kannst dus nicht, weil es schlicht nicht möglich ist! Du wirst das nie zugeben!
Bevor mein ZAP nicht versagt, glaube ich dir nix, weil es unmöglich ist, dass es versagt!

Dieser Beitrag wurde von simcard bearbeitet: 07. Februar 2004 - 12:01

0

#221 Mitglied ist offline   Stulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 763
  • Beigetreten: 04. Dezember 03
  • Reputation: 0
  • Wohnort:Brotbackautomat
  • Interessen:viele

geschrieben 07. Februar 2004 - 12:40

Zitat (simcard: 07.02.2004, 10:56)

Zitat

Das heißt, Du forderst Rika auf, Straftaten zu begehen!!! und machst Dich damit selbst strafbar.
Rika ist etwas schlauer als Du, also laß die Diskussion, die eh zu nix führt.

Schleim weiter hrhrr
Ich fordere den "schlauen" Rika zu garnix auf!
Im Gegensatz zu ihm, bin ich belehrbar und bleibe nicht Stur auf meiner Anti-Firewall Haltung!


simcard :angry:

Du bist ermüdend. :huh: ;) :wacko:

GÄÄÄÄÄÄÄÄÄÄÄÄHHHHHHHHHHHNNNNNNNN. :D ;) :D
..................................

Die Signatur ist verloren gegangen. Eingefügtes Bild
0

#222 _simcard_

  • Gruppe: Gäste

geschrieben 07. Februar 2004 - 12:47

Zitat

simcard :wacko:

Du bist ermüdend  hrhrr  :angry:  hrhrr

GÄÄÄÄÄÄÄÄÄÄÄÄHHHHHHHHHHHNNNNNNNN. :D  ;)  :D


DANN LESE ES DIR NICHT DURCH!!!! :D
Ich möchte nicht wissen, was du für ne Firewall hast! ;)
wohl garkeine! :D
:o Und es gibt genug User, die den Thread Interessant finden, wie gesagt, wenn das für dich nicht zutrifft, dann lese es dir nicht durch und schreib nicht solche GGGGGGÄÄÄÄÄÄHHHHHHNNNNNNNEEEEEEENNNNNNDDDDDEEEEEEN
NNNNN und Langweilige Threads! ;)
So, Schluss jetzt, möchte mich nicht auf das Niveau eines Affen herab lassen! :huh:
Warte bis heute Abend, was Rika dann wieder für "schlaue" Behauptungen aufstellt! hrhrr
@ Rika: Meine aktualisierte IP, las das Internet nachher nebenbei laufen, in der Zeit wo ich nicht da bin, kannste mich ja attackieren *gggg*
80.135.246.243

Dieser Beitrag wurde von simcard bearbeitet: 07. Februar 2004 - 12:52

0

#223 Mitglied ist offline   Stulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 763
  • Beigetreten: 04. Dezember 03
  • Reputation: 0
  • Wohnort:Brotbackautomat
  • Interessen:viele

geschrieben 07. Februar 2004 - 12:56

Zitat (simcard: 07.02.2004, 12:47)

Zitat

simcard hrhrr

Du bist ermüdend  :D  :angry:  :huh:

GÄÄÄÄÄÄÄÄÄÄÄÄHHHHHHHHHHHNNNNNNNN. :D  :D  :D


DANN LESE ES DIR NICHT DURCH!!!! hrhrr
Ich möchte nicht wissen, was du für ne Firewall hast! ;)
wohl garkeine! :o

Noch habe ich Norton Internet Security 2004 drauf, werde diese aber deinstallieren, wenn ich die unnötigen Dienste abgeschaltet habe bzw unnötige Programme deinstalliert habe. ;) :wacko: hrhrr
..................................

Die Signatur ist verloren gegangen. Eingefügtes Bild
0

#224 _simcard_

  • Gruppe: Gäste

geschrieben 07. Februar 2004 - 12:59

Zitat

Noch habe ich Norton Internet Security 2004

:angry: Kaufe dir die aktuelle com.online und du weißt, was es für Dreck ist "Testnote: Ausreichend"
Und sagen kann ich viel...
Aber na gut, ich möchte hier keinen runtermachen, jeder hat halt seine eigene Meinung :D
Du hast ja selber eingesehen das du da Müll drauf hast ;)

Zitat

wenn ich die unnötigen Dienste abgeschaltet habe bzw unnötige Programme deinstalliert habe

Dann viel Spaß, denn wen man kein Profi ist, wirst du das nicht hinbekommen, selbst mit ein paar Anleitungen aus dem I-net nicht!
Kaufe dir lieber ZAP oder lade dir zum Test die Testversion runter!

Dieser Beitrag wurde von simcard bearbeitet: 07. Februar 2004 - 13:02

0

#225 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 07. Februar 2004 - 14:30

1. Er hat recht. Du hast mich zum Begehen einer Straftat aufgefordert, egal ob beabsichtigt oder nicht. Rede dich nicht raus!

2. Wie ich bereits sagte: Du willst gar nicht mit Argumenten diskutieren, sondern nur Zeug nachplappern.

3. Ich habe jetzt einige Methoden zusammengestellt, die ZA ebenfalls zuverlässig killen:
3.1. Priority Realtime beschaffen :-)
3.2. Systemtreiber installieren und ZA beim Start von Windows entfernen :-)))
3.3. komplette Prozessstruktur beenden :-)
3.4. Reboot mit Deaktivieren von RPC, Restart-Time auf 0 setzen und anschließendenem RPC-Prozesskill :-)
3.5. Invoken sämtlicher Prozessmanagementfunktionen von NTDLL :_)
3.6. eingener TCP/IP mit Inbound-Kommunikation

4. Wenn dich erst das Auschalten rettet, sind a) deine Daten erstmal hinne und B) bist du damit kein bissl besser dran als mit DTF.

5. Sie ist weder totsicher noch unkillbar. Wieviel Code, wieviele Specs willst du denn noch? Wennn du nicht mal bereit bist nachzulesen, wie x86-Prozessoren und Betriebssysteme funktionieren, wie willst du denn da kapieren, dass absolut nix unkillbar ist? Erst recht unter Windows... Das ist ein Faktum. Du ignorierst das?

6. Was verstehst du an "ICH HABE CODE GESCHRIEBEN, DER ERFOLGREICH DIE AKTUELLE VERSION VON ZONEALARM MIT MEHREREN DIESER METHODEN GEKILLT HAT." nicht verstanden?

7. Die Codes gehen und funzen einwandfrei. Soll ich dir noch mehr Code für andere Methoden geben? Der ASM-Code funzt sogar perfekt. Nurt weil du dich zu dumm anstellst...

8. Es versagt de fakto und du ignorierst das fleissig.

9. Fette Schrift ist das typische Argument von Argumentlosen.

10. Deine Bemerkungen sind frei von logischer Schlussfolgerungen, entsprechen nicht den Tatsachen und tragen nicht im Geringstens zur Diskussion bei. Was du veranstaltet ist ein Flamewar, der deine Inkompetenz beweist und dich eindeutig zu einem DAU degradiert.

11. Du fordest Leute auf, es dir gleich zu tun, ohne zu begründen, warum sie es tun sollten. Ebenso kannst du sie auffordern, von einer Klippe zu springen.

Du fordest sie ferner dazu auf, Probleme nicht zu lösen, sondern nur die Symptonme des Problems zu kaschieren. Sowas bezeichnet man als Scheinsicherheit!

Bevor du nun also irgendetwas anderes postet, schnappe dir ein ASM-Tutorial und finde raus, wo der Unterschied zwischen Ring0 und Ring3 ist. Dann weisst du, warum sich kein User-Prozess, auch nicht ZoneAlarm, gegen einen Descriptor-Kill von seiten eines Kernel-Treibers wehren kann. Kernel Gott, User nix.

12 und letztens: Du schließt diesen Thread immer wieder und postest dann selbst noch was. Wenn du nicht bereit bist zu diskutieren, dann ist diese Diskussion beendet. Wenn du dich wie ein typisches Kiddy benehmen möchtest undauch so textest, dann tue das bitte woanders.

Damit ist diese Diskussion beendet!

Dieser Beitrag wurde von Rika bearbeitet: 07. Februar 2004 - 14:41

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#226 _simcard_

  • Gruppe: Gäste

geschrieben 07. Februar 2004 - 14:39

Ja du kannst viel behaupten, mehr sage ich jetzt auch nicht mehr!
Ich werde deine genannten Dinge am Montag an den Sicherheitsexperten von Zone Labs weiterleiten und fragen was es mit diesen Ring 0 und 3 auf sich hat und dann die Meinung von den Experten hierrein schreiben!
Bis dahin: Von meinerseite Closed zum 100ten, wenn du nicht immer wieder irgendwelchen Schwachsinn reinschreiben würdest, dann müsste ich auch nicht antworten, habe dir ein Bild angehangen, was passiert, wenn ich deine Codes anwende "Zugriff verweigert"
Jetzt schluss, aus, finito, ende - zumindest bis Montag, ok?
0

Thema verteilen:


  • 16 Seiten +
  • « Erste
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0