K_Ok_O_S
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Может, всё-таки кто-то поможет разобраться... 1) Цитата: 11. Избегайте применения политик "Доверенные приложения" или "Системные приложения Windows" для ваших e-mail клиентов, веб-браузеров, IM-клиентов (например, MSN, ICQ и т.п.) или приложений для P2P (peer-to-peer) соединения. Данные приложения не нуждаются в таких исключительных правах доступа. | IMHO, речь о том, что функционал перечисленных прог подразумевает наличие прослушиваемого порта. А злоумышленники могут, подключившись к этому порту, взломать прогу и дальше делать свои чёрные дела. Я читал, что для таких взломов часто используется атака на переполнение буфера, защита от которой реализована в Comodo для всех программ. Ну, ещё работают "Мои защищённые ключи реестра" и "Мои защищённые файлы". Но разработчики COMODO в целях минимизации последствий потенциального взлома, советуют не применять к таким прогам политику "Trusted application"... Поделитесь, пожалуйста, опытом по индивидуальной нстройке политик HIPS под таки проги. 2) В песочнице можно запускать любую-любую бяку и комп не заразится? Подразумевается, что юзер адекватно будет реагировать на вопросы HIPS-a и не разрешать то, в чём не уверен. (Я запустил в песочнице CLT - были запросы на установку глобального хука, использование COM-интерфейса RCP-Control и на подключение к инету. В результате был провален тест по пунктам FileDrop, ExplorerAsParent, DDE, Coat.) Подразумевается, что юзер адекватно будет реагировать на вопросы HIPS-a и не разрешать то, в чём не уверен. |