SObre el Firewall de WXP SP2

27/09/2004 - 05:37 por Harold Godefroy | Informe spam
Saludos chicos, tengo una duda que me ha saltado desde hace un tiempo; les
expongo:

Hace unos dias decidi instalar el FireFox por ciertas razones (de paso me
parece muy bueno), lo unico que me inquieto luego de la instalación fue que
el firewall de XP no me aviso de que habia un programa con una conexion
saliente de mi maquina; yo expuse el tema aqui y JMT me explico que el
firewall solo saltará si el programa en cuestion solo abre un puerto en
escucha (listening, haciendo de modo servidor). Mi inquietud es: Si ese
programa hubiera sido malicioso y al ejecutarlo se conecta a un servidor
remoto, descarga un programa de alli (un troyano por ejemplo), lo ejecuta y
este ultimo troyano se conectára a una maquina remota especifica (un troyano
en modo cliente, no modo servidor ya que no escucha sino que se conecta a un
equipo remoto)... ¿yo no tendria un problema de seguridad?, ¿mi sistema no
se veria comprometido al permitir el firewall dejar salir informacion de mi
equipo? (notese que en este ejemplo ninguno de los dos programas ha puesto
puertos en escucha)

Me da un tanto de pereza hacer un programa para confirmar esto (ya que
realmente no tendria ninguna otra utilidad), por eso les pregunto a ustedes
por este medio.
Saludos.
T.S.U. Harold Godefroy. Caracas - Venezuela
Coordinador Nacional Portalfox Venezuela
http://www.portalfox.com/venezuela
h a r o l d g o d e f r o y @ h o t m a i l . c o m

"Sí, soy un criminal, mi crimen es la curiosidad.
Mi crimen es juzgar a la gente por lo que dice y
piensa, no por lo que parece. Mi crimen es que
soy más listo que tu, algo que no me puedes perdonar."
The Mentor

Preguntas similare

Leer las respuestas

#16 JM Tella Llop [MVP Windows]
28/09/2004 - 23:02 | Informe spam
Bien pero entonces no instales absolutamente nada, a no ser que no tengas
nada importante en tu PC, porque como ves, te pueden robar todo.



puedes instalar todo.. usando el sentido comun. Y no te va a pasar nada entonces...

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Javier Balkenende" <javierbalk{-arroba-}hotmail.com> wrote in message news:
Hola:

Bien, en primer lugar comentarte que mi servidor de news, no acepta
binarios, por lo me he tenido que configurar el de MS y bajarme tu
programa, y a continuacion bajarme las librerías que comentas... (el
programa ha requerido una partipacion más que activa del usuario).



Si quieres lo pongo en un sitio web, y lo pongo dentro de un programa
salvapantallas.

OBVIAMENTE este es un ejemplo, a modo de ver la parte técnica, no era mi
intención hacer un spyware real.

En cuanto a las librerías, en muchísimos equipos ya están instaladas, y si
lo hubiera hecho en otro lenguaje (no VB6, por ejemplo C) no hubieran hecho
falta, repito: es un ejemplo para ver la salida, no un spyware.

En cuanto a los diferentes cortafuegos, yo hasta el momento solo he usado el
Zonealarm y el Kerio, además del del XP, y esos dos si te avisan de
cualquier salida, especialmente el Kerio (tengo muy presente que me avisó
cuando cualquier programa quería abrir una ventana de explorador). La verdad
que tendría que hacer la prueba instalando esos cortafuegos, pero en este
momento no tengo mi segunda PC instalada y en esta prefiero no hacer tanto
lío.

Es decir, que... no me vale como ejemplo...



Bien pero entonces no instales absolutamente nada, a no ser que no tengas
nada importante en tu PC, porque como ves, te pueden robar todo.



"fermu" escribió en el mensaje
news:
Hash: SHA1

Javier Balkenende escribió:
| Ah, para ejecutarlo necesitas el runtime de Vb6, si no anda el
programa es
| porque no lo tienes instalado, se baja aquí:
|
http://www.microsoft.com/downloads/...laylang=en


Bien, en primer lugar comentarte que mi servidor de news, no acepta
binarios, por lo me he tenido que configurar el de MS y bajarme tu
programa, y a continuacion bajarme las librerías que comentas... (el
programa ha requerido una partipacion más que activa del usuario).

Obviando estos detalles, y tomandolo como ejemplo representativo, he
procedido a hacer las pruebas pertinentes en el firewall del SP2,
obteniendo como resultado, la no advertencia de este firewall de que un
programa trataba de acceder a internet. Me ha parecido "curioso" y he
procedido a hacer otra prueba con el firewall del PC-Cilin (firewall que
es reconocido como tal por el centro de seguridad), la configuracion la
he puesto de tal forma que me avise y bloquee el acceso no autorizado de
cualquier programa, resultado: /tampoco me ha avisado del acceso de este
programa/. Como a lo largo del post se ha puesto como ejemplo
representativo de firewall el de Sygate (firewall que en mi opinión es
bastante bueno), le he dado la configuracion normal, este programa se
supone que avisa también de cualquier programa que intente tener acceso
a la red, como resultado he obtenido alarmas en procesos muy variopintos
cuya salida a una intranet o extranet suele ser normal. He procedido a
ejecutar tu programa de nuevo, y como resultado /no he obtenido ningun
tipo de alarma o aviso/.

Conclusiones, analizado tu programa con tres tipos de firewall, llego a
la conclusion de que es normal, que ninguno de los tres firewall me haya
avisado de nada, puesto que tu programa no tiene una conexion directa a
internet, se limita a leer la indentidad principal del OE, (también me
he tenido que configurar una puesto que no utilizo este cliente de
correo), y hacer una busqueda en google, con lo cual no es el programa
el que accede a internet sino el navegador, cuyo trafico saliente suele
estar autorizado en cualquier firewall ya que sino no podriamos navegar.

Es decir, que... no me vale como ejemplo...
Saludos
Fernando M. / Registered Linux User #367696




Respuesta Responder a este mensaje
#17 Javier Balkenende
28/09/2004 - 23:19 | Informe spam
Bueno, eso ya es otra cosa, yo no interpreté que querían hacer eso, sino
solo sacar datos que en algún lado están guardados en la PC.


"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:%
tomar el control de tu maquina.-

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Javier Balkenende" <javierbalk{-arroba-}hotmail.com> wrote in message
news:
¿Pero que programa es el que quieres hacer? ¿Si con ese que hice ya te
puede
robar todo tipo de información personal crítica y mandarla para afuera?
Yo lo mandé a una ventana de explorador para que sea vea, pero lo podría
haber mandado mediante API (también a Google o a otro sitio) y nadie vería
nada, de manera que hubieran pensado que el programa no hacía nada, por
eso,
para que sea visible lo mandé a una ventana de IE.
Decime que quieres hacer, así te lo hago (si no es muy complicado)

Cierto, el ejemplo lo que seguramente hace es automatizar el IE y abrir
una pagina, cosa que el firewall no detecta y es valido (y obvio).



Nada de eso, yo anteriormente usé el ZoneAlarm y el Kerio y ambos te
avisan
de estas cosas. El Kerio además te avisa si quieres dejar que un programa
ejecute otro, como en este caso prueba.exe ejecutó iexplore.exe.



"Harold Godefroy" escribió en el mensaje
news:
Cierto, el ejemplo lo que seguramente hace es automatizar el IE y abrir
una pagina, cosa que el firewall no detecta y es valido (y obvio). Seria
cuestion de hacer el programa tal como lo tengo concebido, ya que en
algunas oportunidades he realizado este tipo de programas a menos de
que algun valiente se ofresca y lo haga por mi, ya que realmente dispongo
de poco tiempo para hacerlo, aunque para salir de la duda pues creo que
bien valdria el esfuerzo.
>> Saludos.
T.S.U. Harold Godefroy. Caracas - Venezuela
Coordinador Nacional Portalfox Venezuela
http://www.portalfox.com/venezuela
h a r o l d g o d e f r o y @ h o t m a i l . c o m

"Sí, soy un criminal, mi crimen es la curiosidad.
Mi crimen es juzgar a la gente por lo que dice y
piensa, no por lo que parece. Mi crimen es que
soy más listo que tu, algo que no me puedes perdonar."
The Mentor


"fermu" escribió en el mensaje
news:
Hash: SHA1

Javier Balkenende escribió:
| Ah, para ejecutarlo necesitas el runtime de Vb6, si no anda el
programa es
| porque no lo tienes instalado, se baja aquí:
|
http://www.microsoft.com/downloads/...laylang=en


Bien, en primer lugar comentarte que mi servidor de news, no acepta
binarios, por lo me he tenido que configurar el de MS y bajarme tu
programa, y a continuacion bajarme las librerías que comentas... (el
programa ha requerido una partipacion más que activa del usuario).

Obviando estos detalles, y tomandolo como ejemplo representativo, he
procedido a hacer las pruebas pertinentes en el firewall del SP2,
obteniendo como resultado, la no advertencia de este firewall de que un
programa trataba de acceder a internet. Me ha parecido "curioso" y he
procedido a hacer otra prueba con el firewall del PC-Cilin (firewall que
es reconocido como tal por el centro de seguridad), la configuracion la
he puesto de tal forma que me avise y bloquee el acceso no autorizado de
cualquier programa, resultado: /tampoco me ha avisado del acceso de este
programa/. Como a lo largo del post se ha puesto como ejemplo
representativo de firewall el de Sygate (firewall que en mi opinión es
bastante bueno), le he dado la configuracion normal, este programa se
supone que avisa también de cualquier programa que intente tener acceso
a la red, como resultado he obtenido alarmas en procesos muy variopintos
cuya salida a una intranet o extranet suele ser normal. He procedido a
ejecutar tu programa de nuevo, y como resultado /no he obtenido ningun
tipo de alarma o aviso/.

Conclusiones, analizado tu programa con tres tipos de firewall, llego a
la conclusion de que es normal, que ninguno de los tres firewall me haya
avisado de nada, puesto que tu programa no tiene una conexion directa a
internet, se limita a leer la indentidad principal del OE, (también me
he tenido que configurar una puesto que no utilizo este cliente de
correo), y hacer una busqueda en google, con lo cual no es el programa
el que accede a internet sino el navegador, cuyo trafico saliente suele
estar autorizado en cualquier firewall ya que sino no podriamos navegar.

Es decir, que... no me vale como ejemplo...
Saludos
Fernando M. / Registered Linux User #367696








Respuesta Responder a este mensaje
#18 Javier Balkenende
28/09/2004 - 23:25 | Informe spam
puedes instalar todo.. usando el sentido comun. Y no te va a pasar
nada entonces...



Si, es lo que yo hago, pero por más sentido común uno siempre tiene que
confiar en que el que hizo tal programa no es un hdp, o por lo menos que no
sea tan malo.

Yo reconozco que si el Firewall anda preguntando todo el tiempo, al usuario
normal le puede incomodar, y al usuario "paranoico" no tanto, pero también
pasa lo que han comentado, que al preguntar tanto uno al final empieza a
decirle si a todo, y luego... por ahí en una fracción de segundo le dijo que
si a algo que no debía.

Lo primero mío fue una pregunta, luego se planteó hacer la prueba y la hice.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Javier Balkenende" <javierbalk{-arroba-}hotmail.com> wrote in message
news:
Hola:

Bien, en primer lugar comentarte que mi servidor de news, no acepta
binarios, por lo me he tenido que configurar el de MS y bajarme tu
programa, y a continuacion bajarme las librerías que comentas... (el
programa ha requerido una partipacion más que activa del usuario).



Si quieres lo pongo en un sitio web, y lo pongo dentro de un programa
salvapantallas.

OBVIAMENTE este es un ejemplo, a modo de ver la parte técnica, no era mi
intención hacer un spyware real.

En cuanto a las librerías, en muchísimos equipos ya están instaladas, y si
lo hubiera hecho en otro lenguaje (no VB6, por ejemplo C) no hubieran
hecho
falta, repito: es un ejemplo para ver la salida, no un spyware.

En cuanto a los diferentes cortafuegos, yo hasta el momento solo he usado
el
Zonealarm y el Kerio, además del del XP, y esos dos si te avisan de
cualquier salida, especialmente el Kerio (tengo muy presente que me avisó
cuando cualquier programa quería abrir una ventana de explorador). La
verdad
que tendría que hacer la prueba instalando esos cortafuegos, pero en este
momento no tengo mi segunda PC instalada y en esta prefiero no hacer tanto
lío.

Es decir, que... no me vale como ejemplo...



Bien pero entonces no instales absolutamente nada, a no ser que no tengas
nada importante en tu PC, porque como ves, te pueden robar todo.



"fermu" escribió en el mensaje
news:
Hash: SHA1

Javier Balkenende escribió:
| Ah, para ejecutarlo necesitas el runtime de Vb6, si no anda el
programa es
| porque no lo tienes instalado, se baja aquí:
|
http://www.microsoft.com/downloads/...laylang=en


Bien, en primer lugar comentarte que mi servidor de news, no acepta
binarios, por lo me he tenido que configurar el de MS y bajarme tu
programa, y a continuacion bajarme las librerías que comentas... (el
programa ha requerido una partipacion más que activa del usuario).

Obviando estos detalles, y tomandolo como ejemplo representativo, he
procedido a hacer las pruebas pertinentes en el firewall del SP2,
obteniendo como resultado, la no advertencia de este firewall de que un
programa trataba de acceder a internet. Me ha parecido "curioso" y he
procedido a hacer otra prueba con el firewall del PC-Cilin (firewall que
es reconocido como tal por el centro de seguridad), la configuracion la
he puesto de tal forma que me avise y bloquee el acceso no autorizado de
cualquier programa, resultado: /tampoco me ha avisado del acceso de este
programa/. Como a lo largo del post se ha puesto como ejemplo
representativo de firewall el de Sygate (firewall que en mi opinión es
bastante bueno), le he dado la configuracion normal, este programa se
supone que avisa también de cualquier programa que intente tener acceso
a la red, como resultado he obtenido alarmas en procesos muy variopintos
cuya salida a una intranet o extranet suele ser normal. He procedido a
ejecutar tu programa de nuevo, y como resultado /no he obtenido ningun
tipo de alarma o aviso/.

Conclusiones, analizado tu programa con tres tipos de firewall, llego a
la conclusion de que es normal, que ninguno de los tres firewall me haya
avisado de nada, puesto que tu programa no tiene una conexion directa a
internet, se limita a leer la indentidad principal del OE, (también me
he tenido que configurar una puesto que no utilizo este cliente de
correo), y hacer una busqueda en google, con lo cual no es el programa
el que accede a internet sino el navegador, cuyo trafico saliente suele
estar autorizado en cualquier firewall ya que sino no podriamos navegar.

Es decir, que... no me vale como ejemplo...
Saludos
Fernando M. / Registered Linux User #367696




Respuesta Responder a este mensaje
#19 JM Tella Llop [MVP Windows]
28/09/2004 - 23:28 | Informe spam
sacar datos es facilisimo aunque tengas cortafuegos. tengas el que tengas, ya que si te meto algo en tu maquina, tambien puedo analizar cual tienes y reconfigurar/desactivar lo que quiera.. (dejando activo el cortafuegos, por supuesto. depende solo del nivel de privilegios, que incluso estando como usuario, dependiendo lo que tengas instalado... siempre se puede intentar escalar privilegios).

lo importante es lo que se instala.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Javier Balkenende" <javierbalk{-arroba-}hotmail.com> wrote in message news:
Bueno, eso ya es otra cosa, yo no interpreté que querían hacer eso, sino
solo sacar datos que en algún lado están guardados en la PC.


"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:%
tomar el control de tu maquina.-

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Javier Balkenende" <javierbalk{-arroba-}hotmail.com> wrote in message
news:
¿Pero que programa es el que quieres hacer? ¿Si con ese que hice ya te
puede
robar todo tipo de información personal crítica y mandarla para afuera?
Yo lo mandé a una ventana de explorador para que sea vea, pero lo podría
haber mandado mediante API (también a Google o a otro sitio) y nadie vería
nada, de manera que hubieran pensado que el programa no hacía nada, por
eso,
para que sea visible lo mandé a una ventana de IE.
Decime que quieres hacer, así te lo hago (si no es muy complicado)

Cierto, el ejemplo lo que seguramente hace es automatizar el IE y abrir
una pagina, cosa que el firewall no detecta y es valido (y obvio).



Nada de eso, yo anteriormente usé el ZoneAlarm y el Kerio y ambos te
avisan
de estas cosas. El Kerio además te avisa si quieres dejar que un programa
ejecute otro, como en este caso prueba.exe ejecutó iexplore.exe.



"Harold Godefroy" escribió en el mensaje
news:
Cierto, el ejemplo lo que seguramente hace es automatizar el IE y abrir
una pagina, cosa que el firewall no detecta y es valido (y obvio). Seria
cuestion de hacer el programa tal como lo tengo concebido, ya que en
algunas oportunidades he realizado este tipo de programas a menos de
que algun valiente se ofresca y lo haga por mi, ya que realmente dispongo
de poco tiempo para hacerlo, aunque para salir de la duda pues creo que
bien valdria el esfuerzo.
>>> Saludos.
T.S.U. Harold Godefroy. Caracas - Venezuela
Coordinador Nacional Portalfox Venezuela
http://www.portalfox.com/venezuela
h a r o l d g o d e f r o y @ h o t m a i l . c o m

"Sí, soy un criminal, mi crimen es la curiosidad.
Mi crimen es juzgar a la gente por lo que dice y
piensa, no por lo que parece. Mi crimen es que
soy más listo que tu, algo que no me puedes perdonar."
The Mentor


"fermu" escribió en el mensaje
news:
Hash: SHA1

Javier Balkenende escribió:
| Ah, para ejecutarlo necesitas el runtime de Vb6, si no anda el
programa es
| porque no lo tienes instalado, se baja aquí:
|
http://www.microsoft.com/downloads/...laylang=en


Bien, en primer lugar comentarte que mi servidor de news, no acepta
binarios, por lo me he tenido que configurar el de MS y bajarme tu
programa, y a continuacion bajarme las librerías que comentas... (el
programa ha requerido una partipacion más que activa del usuario).

Obviando estos detalles, y tomandolo como ejemplo representativo, he
procedido a hacer las pruebas pertinentes en el firewall del SP2,
obteniendo como resultado, la no advertencia de este firewall de que un
programa trataba de acceder a internet. Me ha parecido "curioso" y he
procedido a hacer otra prueba con el firewall del PC-Cilin (firewall que
es reconocido como tal por el centro de seguridad), la configuracion la
he puesto de tal forma que me avise y bloquee el acceso no autorizado de
cualquier programa, resultado: /tampoco me ha avisado del acceso de este
programa/. Como a lo largo del post se ha puesto como ejemplo
representativo de firewall el de Sygate (firewall que en mi opinión es
bastante bueno), le he dado la configuracion normal, este programa se
supone que avisa también de cualquier programa que intente tener acceso
a la red, como resultado he obtenido alarmas en procesos muy variopintos
cuya salida a una intranet o extranet suele ser normal. He procedido a
ejecutar tu programa de nuevo, y como resultado /no he obtenido ningun
tipo de alarma o aviso/.

Conclusiones, analizado tu programa con tres tipos de firewall, llego a
la conclusion de que es normal, que ninguno de los tres firewall me haya
avisado de nada, puesto que tu programa no tiene una conexion directa a
internet, se limita a leer la indentidad principal del OE, (también me
he tenido que configurar una puesto que no utilizo este cliente de
correo), y hacer una busqueda en google, con lo cual no es el programa
el que accede a internet sino el navegador, cuyo trafico saliente suele
estar autorizado en cualquier firewall ya que sino no podriamos navegar.

Es decir, que... no me vale como ejemplo...
Saludos
Fernando M. / Registered Linux User #367696












Respuesta Responder a este mensaje
#20 Javier Balkenende
28/09/2004 - 23:38 | Informe spam
Si, eso justamente estaba pensando, que cada vez que uno ejecuta un exe, en
cierta manera está rifando la PC.
Y aún tomar el control no debe ser tan complicado, si está como usuario
administrador.
El asunto es tener el firewall siempre actualizado, para evitar los exploits
conocidos, de todas maneras simpre puedes ser el primero en ejecutarlo.



"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:%
sacar datos es facilisimo aunque tengas cortafuegos. tengas el que
tengas, ya que si te meto algo en tu maquina, tambien puedo analizar cual
tienes y reconfigurar/desactivar lo que quiera.. (dejando activo el
cortafuegos, por supuesto. depende solo del nivel de privilegios, que
incluso estando como usuario, dependiendo lo que tengas instalado... siempre
se puede intentar escalar privilegios).

lo importante es lo que se instala.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Javier Balkenende" <javierbalk{-arroba-}hotmail.com> wrote in message
news:
Bueno, eso ya es otra cosa, yo no interpreté que querían hacer eso, sino
solo sacar datos que en algún lado están guardados en la PC.


"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:%
tomar el control de tu maquina.-

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y
no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"Javier Balkenende" <javierbalk{-arroba-}hotmail.com> wrote in message
news:
¿Pero que programa es el que quieres hacer? ¿Si con ese que hice ya te
puede
robar todo tipo de información personal crítica y mandarla para afuera?
Yo lo mandé a una ventana de explorador para que sea vea, pero lo podría
haber mandado mediante API (también a Google o a otro sitio) y nadie
vería
nada, de manera que hubieran pensado que el programa no hacía nada, por
eso,
para que sea visible lo mandé a una ventana de IE.
Decime que quieres hacer, así te lo hago (si no es muy complicado)

Cierto, el ejemplo lo que seguramente hace es automatizar el IE y abrir
una pagina, cosa que el firewall no detecta y es valido (y obvio).



Nada de eso, yo anteriormente usé el ZoneAlarm y el Kerio y ambos te
avisan
de estas cosas. El Kerio además te avisa si quieres dejar que un programa
ejecute otro, como en este caso prueba.exe ejecutó iexplore.exe.



"Harold Godefroy" escribió en el mensaje
news:
Cierto, el ejemplo lo que seguramente hace es automatizar el IE y abrir
una pagina, cosa que el firewall no detecta y es valido (y obvio). Seria
cuestion de hacer el programa tal como lo tengo concebido, ya que en
algunas oportunidades he realizado este tipo de programas a menos de
que algun valiente se ofresca y lo haga por mi, ya que realmente
dispongo
de poco tiempo para hacerlo, aunque para salir de la duda pues creo que
bien valdria el esfuerzo.
>>> Saludos.
T.S.U. Harold Godefroy. Caracas - Venezuela
Coordinador Nacional Portalfox Venezuela
http://www.portalfox.com/venezuela
h a r o l d g o d e f r o y @ h o t m a i l . c o m

"Sí, soy un criminal, mi crimen es la curiosidad.
Mi crimen es juzgar a la gente por lo que dice y
piensa, no por lo que parece. Mi crimen es que
soy más listo que tu, algo que no me puedes perdonar."
The Mentor


"fermu" escribió en el mensaje
news:
Hash: SHA1

Javier Balkenende escribió:
| Ah, para ejecutarlo necesitas el runtime de Vb6, si no anda el
programa es
| porque no lo tienes instalado, se baja aquí:
|
http://www.microsoft.com/downloads/...laylang=en


Bien, en primer lugar comentarte que mi servidor de news, no acepta
binarios, por lo me he tenido que configurar el de MS y bajarme tu
programa, y a continuacion bajarme las librerías que comentas... (el
programa ha requerido una partipacion más que activa del usuario).

Obviando estos detalles, y tomandolo como ejemplo representativo, he
procedido a hacer las pruebas pertinentes en el firewall del SP2,
obteniendo como resultado, la no advertencia de este firewall de que un
programa trataba de acceder a internet. Me ha parecido "curioso" y he
procedido a hacer otra prueba con el firewall del PC-Cilin (firewall
que
es reconocido como tal por el centro de seguridad), la configuracion la
he puesto de tal forma que me avise y bloquee el acceso no autorizado
de
cualquier programa, resultado: /tampoco me ha avisado del acceso de
este
programa/. Como a lo largo del post se ha puesto como ejemplo
representativo de firewall el de Sygate (firewall que en mi opinión es
bastante bueno), le he dado la configuracion normal, este programa se
supone que avisa también de cualquier programa que intente tener acceso
a la red, como resultado he obtenido alarmas en procesos muy
variopintos
cuya salida a una intranet o extranet suele ser normal. He procedido a
ejecutar tu programa de nuevo, y como resultado /no he obtenido ningun
tipo de alarma o aviso/.

Conclusiones, analizado tu programa con tres tipos de firewall, llego a
la conclusion de que es normal, que ninguno de los tres firewall me
haya
avisado de nada, puesto que tu programa no tiene una conexion directa a
internet, se limita a leer la indentidad principal del OE, (también me
he tenido que configurar una puesto que no utilizo este cliente de
correo), y hacer una busqueda en google, con lo cual no es el programa
el que accede a internet sino el navegador, cuyo trafico saliente suele
estar autorizado en cualquier firewall ya que sino no podriamos
navegar.

Es decir, que... no me vale como ejemplo...
Saludos
Fernando M. / Registered Linux User #367696












Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida