Советы и хитрости по работе с Windows7. За стеной брандмауэра. Часть 2
Здравствуйте, уважаемые подписчики! Приглашаю вас ознакомиться с новыми материалами блога для любителей Windows 7 - Windows7u.ru.
Продолжаю тему "как работают брандмауэры". Вы можете почитать первую часть статьи.
Как обмануть брандмауэр?
По мнению многих людей, фильтрация пакетов может надежно защитить компьютер. Но это не так: люди знающие принцип ее работы, с легкостью могут ее обойти следующим образом.
Внешняя атака.
Прежде чем обойти брандмауэр, хакеру необходимо найти уязвимые места вашего компьютера. Слабыми местами могут стать «дырки» в браузере, неправильные настройки ОС, либо открытые для общего
доступа средства печати и файловые хранилища. Зачастую атака происходит по следующему принципу: пользователь открывает файл, который прикреплен к электронному письму от неизвестного отправителя, при этом получив троян. Или же он посещает web-страницу, содержащую вредоносный код и атакующую компьютер. Брандмауэр не способен проконтролировать такие действия, потому что никто не будет создавать правило фильтрации, которое станет блокировать почтовому клиенту доступ в Сеть. А это означает, что если Outlook получает
зараженное письмо, то сетевой экран беспрепятственно его пропустит.
Внутренняя атака
Попав в компьютер, троян обретает все пользовательские права, при этом он может замаскироваться под системную службу. Но пользователь способен самостоятельно обнаружить эту вредоносную программу, поскольку трояны отличны по принципам действия от широко распространенных утилит дистанционного контроля компьютера.
Разработчики известной программы TeamViewer, предназначенной для удаленного администрирования, на сайте в разделе «Преимущества» рекламируют эту утилиту, как средство, для которого NAT-роутеры, брандмауэры и заблокированные порты не представляют проблемы. TeamViewer инсталлируется как приложение Windows
и приобретает такие же права, какими обладает пользователь системы. Помимо всего этого, TeamViewer обменивается данными через порт 80, который важен для HTTP-соединений, этот порт открыт практически постоянно, ведь в противном случае будет разорвано интернет-соединение. Следовательно, брандмауэр абсолютно беззащитен против TeamViewer, потому что не способен блокировать ни Windows, ни доступ в Интернет.
На этом пока все. Ждите продолжения статьи в ближайшее время. Чтобы не пропустить новые материалы, подпишитесь на мою