KLASS

Moderator | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Переехали отсюда 4r0 Цитата: Windows 7, Total Commander Portable, запущенный от админа. Брандмауэр настроен на "белый список", никаких правил для TotalCommanderPortable.exe и totalcmd64.exe нет. Выбираем справка - проверка обновлений, коммандер сам создаёт правило для ВХОДЯЩИХ tcp и udp и выдаёт окошко о доступности загрузки новой версии. Если запустить TotalCommanderPortable.exe через RUNAS с /trustlevel:0x20000, никаких правил в брандмауэре не создается, а окно о доступности новой версии всё равно появляется. TCPView: TOTALCMD64.EXE 480 UDP 64511 * * 7 287 Даже если не думать, каким хреном программа ПОСЛАЛА запрос, не имея разрешающего правила на ИСХОДЯЩЕЕ соединение (она же добавила правило только для входящих соединений, а в случае с trustlevel 0x20000 вообще правил нет), неужели svchost.exe с правами SYSTEM не может сам добавить для себя разрешающее правило минимум на период обмена информацией с серверами MS? | Total Commander запускается от админа по умолчанию и пишет правила во входящие молча, причем пишет сразу, без жамкания Справка=>Проверить обновы. При этом, после закрытия, правила за собой удаляет. А на кой пишет? Этот вопрос надо адресовать "собирателю" сборки, потому как в нее можно воткнуть все, что душа пожелает, в том числе и запуск трояна при запуске TC. Обновы проверяет через разрешающее правило Основы сетей - DNS (UDP - исходящий трафик), если правило отключить (и перегрузиться), то и не сбегает до дома. Соббсно, вернулись к тому, что некоторые программы умеют лазать домой по UDP 53, с вытекающими. Когда то я, начиная эту тему, прописал в шапке, что создавайте правила DNS для каждой программы, которой нужен Инет, но народу это не понравилось и я запись убрал. В теме даже было обсуждение, что другой файловый менеджер Directory Opus умеет сливать инфу о регистрации домой именно по UDP 53. Вот здесь объяснял, что создаю для каждого приложения отдельное правило по UDP 53 и далее несколько страниц тоже полезно почитать. Добавлено: PS Добавил в шапку и пусть каждый сам решает, как ему поступить Цитата: Отключаем или удаляем все исходящие правила M$, кроме Основы сетей - протокол DHCP (DHCP - исходящий трафик) и Основы сетей - DNS (UDP - исходящий трафик), но оставив это правило DNS помним и не забываем, что некоторые программы могут воспользоваться им для своих нужд. Потому для верности, создавайте правила DNS для каждой программы из белого списка, а правило Основы сетей - DNS (UDP - исходящий трафик) предпочтительно тоже отключить. Отключив правило, обязательно отключите службу DNS-клиент |
| Всего записей: 11719 | Зарегистр. 12-10-2001 | Отправлено: 14:15 10-04-2018 | Исправлено: KLASS, 19:22 11-04-2018 |
|