Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Kaspersky-Antihacker und PGPKeys.exe (https://www.trojaner-board.de/315-kaspersky-antihacker-pgpkeys-exe.html)

Optimist. 16.08.2003 11:36

@ Hendrik
Hallo, da der Gebrauch von Personal-Firewalls hier verpönt ist, wird sich wohl niemand mit diesem "Igitt-Thema" beschäftigen wollen. Außerdem würde die Beantwortung Deiner Frage ja den Verdacht erwecken, dass Betreffende selbst so was benutzt "pfuiiiii"!
Gruß
Bernd

Hendrik 16.08.2003 11:58

Hallo, ich habe mir mal interessehalber die 1.5 von Kaspersky-Antihacker runtergeladen und installiert.

Das ist jezt soweit alles sehr schön, aber die Schlüsselverwaltung von PGP-6.5.8 kann weiterhin auf das Internet zugreifen, selbst wenn ich extra eine Regel erstelle, die das verbietet. sogar wenn ich nur Regeln habe, die auf "Block" stehen. Drolligerweise erscheint die Verbindung der PGPKeys.exe sogar in dem "Connections"-Fenster und auch bei Active-Ports
http://www.smartline.ru/software/aports.zip

Weiß jemand, wie das zu erklären ist? Das ist doch sozusagen der reinste Nepp, wenn nichtmal das funktionniert?

Hendrik

Optimist. 17.08.2003 05:32

@ Hendrik
Ich habe in den letzten Tagen mal Kaspersky Anti-Hacker 1.0 installiert und mir die Zugriffe auf Port 135 anzeigen lassen. Das funktionierte ohne Probleme. Warum die Firewall bei Deiner Konstellation versagt, ist mir allerdings auch nicht klar.
Die Deaktivierungsliste von kssysteme habe ich schon vor Monaten umgesetzt. Da ist bei mir kein unnötiger Port mehr offen. ;)
Gruß
Bernd

Hendrik 17.08.2003 06:40

Ich habe vorhin mal den Support angemailt, kam sofort eine Frage nach screen shots. Die kriegen die jetzt...

Optimist. 17.08.2003 08:50

@ Hendrik
Berichte doch mal über die Antwort....wenn denn was kommt.... ;)

Hendrik 17.08.2003 09:01

Klar, mach' ich... momentan sind die bei Kaspersky ein bisschen schwer von begriff (oder mein Englisch zu schlecht...) [img]graemlins/crazy.gif[/img]

Hendrik 17.08.2003 11:37

@optimist:

Du hast vielleicht recht... :( aber zwischen mal probieren, wie das im einzelnen funktionniert (oder auch nicht ;) ) und aus Überzeugung benutzen, ist doch noch ein Unterschied...

Ich denke eher, daß niemand die Kaspersky-FW UND gleichzeitig PGP-6.5.8 hat.

Allerdings ist das schon bemerkenswert, daß selbst bei einer anderslautenden Regel, die PGPKeys.exe fröhlich aufs I-net kommt und Schlüsel runterladen kann... :(

Da bewahrheitet sich die Aussage (ich glaube Wizard hat's gesagt), daß man nicht meinen darf, mit einem weiteren löcherigen Programm seine bestehenden Sicherheitslöcher stopfen zu können...

Emfehlung:

http://www.kssysteme.de/

Hendrik

Hendrik 19.08.2003 05:17

Komisch, der Support weiß wohl auch nicht weiter :( jetzt ist schon seit 2 Tagen Funkstille...

Hendrik

Optimist. 19.08.2003 17:30

@ Hendrik
Hallo, die Version 1.5 ist ja auch noch eine Beta-Version. Scheint wohl noch nicht so ganz ausgereift zu sein. Ich habe sie in den letzten Tagen auch mal probeweise installiert. Da hat sie alle Programme, die ins Internet wollten, erkannt. Jedenfalls die Programme, die ich gestartet haben ;)
Gruß
Bernd

Hendrik 20.08.2003 03:17

Sicher, das ist noch eine Beta... Bei mir werden ja auch alle Programme erwartungsgemäß blockiert, außer eben der "PGPKeys.exe"

Ob Du bei Dir vielleicht mal die Version 6.5.8 von PGP installieren könntest um zu sehen, ob das bei Dir auch so ist?

Direkt-Download PGP 6.5.8

Homepage von PGP

Für XP ist diese Version nicht freigegeben und ich habe das auch nicht getestet. Offiziell ist PGP 6.5.8 für Win 9x NT und 2000. Auf ME läuft die aber auch einwandfrei. Ich habe Win2000SP3.

Optimist. 20.08.2003 17:08

Sorry, ich habe die Firewall schon wieder deinstalliert, muß sie erst wieder neu runterladen. Wenn ich am Wochenende genügend Zeit habe, werde ich Deine Konfiguration mal ausprobieren. Bei mir läuft allerdings Windows XP Home.

Optimist. 20.08.2003 19:04

@ Hendrik
Ich habe es mal auf die schnelle versucht, allerdings mit der PGP-Version für Windows XP. Die läßt sich bei mir nicht installieren. Es fehlt "Client for Microsoft Networks". Da kann ich Dir bei Deinem Problem leider nicht weiterhelfen.
Gruß
Bernd

Hendrik 20.08.2003 21:50

Na ja, auch nicht schlimm.... abgesehen um sich an den Port-135-Warnungen zu freuen ist das ja eh' Quatsch...

ABer ohne PFW würde man ja von dem Blaster garnichts merken, das wäre doch schade [img]graemlins/aplaus.gif[/img]

Hendrik

Hendrik 21.08.2003 01:57

Jetzt hab' ich's geschnallt: [img]smile.gif[/img]

in den automatisch eingerichteten Packetfilter-Regeln steht
"Communication via LDAP (TCP)" erlaubt TCP communication zu remote port 389
Und das ist der von PGPKeys.exe verwendete Port... Was ich völlig komisch finde, ist, daß eine anderslautende Application-Filter-Regel in dem Fall nicht beachtet wird.... Und wozu eigentlich vorgefertigte Regeln?

Warum der Support das nicht hat schreiben können??? [img]graemlins/headbang.gif[/img]

Na ja, dann ist das nun auch geklärt und ich kann die Sache mit gutem Gewissen wieder desinstallieren...

Hendrik

Who Cares 21.08.2003 02:57

</font><blockquote>Zitat:</font><hr />Original erstellt von Hendrik:
Was ich völlig komisch finde, ist, daß eine anderslautende Application-Filter-Regel in dem Fall nicht beachtet wird.... Und wozu eigentlich vorgefertigte Regeln?</font>[/QUOTE]Hi Hendrik,

imho kommt es auf die Reihenfolge an, wie die Regeln im Ruleset stehen:
Wenn z.B. Regel 1 und Regel 7 sich widersprechen/sich auf die gleiche Verbindungsart beziehen, wird nur die 1. beachtet
Wenn du also eine Regel "blocke Port 389" oder "blocke Anwendung PGP" an erste Stelle gesetzt hättest, wäre das wahrscheinlich unterbunden worden. (Es sei denn, PGP geht nicht direkt ins Netz, sondern über Umwege=andere Programme/Dienste; aber der Portblock 389 z.b. hätte greifen müssen ;)
Alle Klarheiten beseitigt ?
:D :D ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131