XenoZ
спасибо, забрал
теперь б еще настроить без проблем ))
спасибо, забрал
теперь б еще настроить без проблем ))
Ну я когда впервые четвёрку ставил, песочницу отключил не сразу. А затем, отключив за не надобностью, прогнал CLT - 340/340...
теперь всё работает как надо.
Ну а я о чем говорю? - Вроде как, о том же...
PS Достаточно один раз включить песочницу и последующее ее выключение не спасает ситуацию - все равно остается дырка "Impersonation: Coat".
Ну я когда впервые четвёрку ставил, песочницу отключил не сразу. А затем, отключив за не надобностью, прогнал CLT - 340/340...
В автоматическом режиме песочница комоды (по крайне мере в последней версии 4.ххх.742) только лишь запускает программу с ограниченными правами, но не виртуализирует файловую систему и реестр windows как ожидалось.
Автоматическое sandboxing не означает автоматическую виртуализацию.
Но автоматически sandboxed приложение:
1 - Не может изменить никакую защищенную запись реестра
2 - Не может изменить никакого защищенного файла, то есть заразить файл
3 - Не может сделать никаких операций, которые требуют администраторских привилегий.
Таким образом, автоматически sandboxed приложение может создать файлы, но не может изменить или переписать никакие защищенные файлы. Файлы могут быть созданы, но они не могут вредить системе, делая любую из этих 3 упомянутых выше операций.
Wait for v4.1. The last thing we moderators have heard is that it will provide full virtualisation.
Ещё раз перечитайте.
Т.е. утверждение "Достаточно один раз включить песочницу и последующее ее выключение не спасает ситуацию - все равно остается дырка" не верно, т.к. я именно "один раз включитьл песочницу, но CLT прошел на 340."
ты ничего не понимаешь, или делаешь что-то не правильно.
Все он правильно делает, песочницу (авто) включал и отключал много раз:
320/340 (DDE, Coat) - авто-песочница включена;
340/340 - авто-песочница выключена.
Кстати, настройки проактивки 4 по умолчанию отличаются от настроек 3. Соответственно при импорте из 3 они перепишутся.
...но насколько я заметил, записи в "Мои защищенные файлы", "Мои защищенные ключи реестра" и "Мои защищенные COM интерфейсы" у 3 и 4 различны.
повтори эксперимент с включением/выключением песочницы
Настройки были следующие:
Режим D+ - Параноидальный.
Режим фаера - Пользовательский.
Метод перехватов инжектов - Аггресивный.
Сейчас проверить не могу, но более, чем уверен, что данные списки как в тройке, так и в четверке - одинаковы.
Но, в любом случае, это никакой роли не играет, т. к. относится к дефолтным конфигам, а в собственных конфигах можно изменять данные списки и они, соответственно, будут загружены из импортированного конфига.
Если поправить дефолтные и сохраниться, то после загрузки в дефолтных будут твои правленные - я это имел ввиду.
Народ, а кто-нибудь ставил Firewall или CIS на слабом ПК?
Я к компу имею только удаленный доступ.
Как ведет себя файрвол после установки? Пустит ли он меня сразу или потребуется человеку на той стороне тыкать кнопочки?
webster89: играться с файрволом на удаленной машине
webster89: это к дороге
(как тройка, так и четверка) "проваливает"
А у меня тройка не "проваливает"...!
она "ругается" на попытку теста выключить компьютер
Правда, до этого закрылся Firefox и часики.
Выдает запрос на разрешение изменения ключа реестра.
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990
Предыдущая тема: The Bat! (часть 9)