Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Outpost wirkungslos!?!, bei ausgehenden Applikationen blind?
maxos
Beitrag 22.11.2006, 07:19
Beitrag #1



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.654
Mitglied seit: 20.05.2005
Mitglieds-Nr.: 2.761

Betriebssystem:
Windows 10 (64 bit)
Virenscanner:
Eset NOD 32 Antivirus
Firewall:
Win 10



Nachdem ich 3 Tage NIS 2007 am laufen hatte, habe ich nun mal Avira PE u. wieder die Outpost installiert.

Die Outpost 4.0 in dem Sinn absolut jungfräulich, weil ich vor der NIS 2007 Installation sie vollständigst gelöscht hatte u. damit auch die alte Konfigurationsdatei.

Nach der Outpost Installation habe ich auf Pop ups hinsichtlich Anwendungen die Kontakt mit dem Internet aufnehmen gewartet bzw. zumindest auf einen kurzen Hinweis von der Agnitum Improvement Automatik hinsichtlich der Konfiguration bekannter Anwendungen.

IE
Maxthon
FF
Opera
Mail Notifier
Mail client
Softwareapplikation um Daten aus dem Netz zu holen

gestartet, aber nichts passierte, die Outpost schwieg.
Also in der Outpost unter Anwendungen reingeschaut u. alle oben gestarteten Programme ebenso nicht enthalten. Nur ein paar grunsätzliche Windows Sachen u.

ADMuncher, ein effizienter u. schneller systemweiter Werbeblocker, der gleich zu Beginn von der Outpost richtig gemeldet worden war.
Nun hatte ich schon eine Vermutung. Da sich ADMuncher automatisch zwischen das Internet u. der jeweiligen Software am PC setzt die Kontakt zum Netz aufnimmt, praktisch als interner Proxy am installierten Pc, dürfte die Outpost immer nur AdMuncher als Applikation die mit dem Internet kommunizieren will angesehen haben.

AdMuncher abgeschaltet u. alle obigen Anwendungen wieder gestartet.
Und siehe da Outpost meldet bei jeder einzelnen schön brav, dass sie ins Netz will bzw. bei bekannter Software erstellt die Improvenet Automatik einen Regelsatz. Nun sind auch alle wie vorgesehen unter Anwendungen mit einem Regelsatz eingetragen.

Aber, es kann doch nicht sein, dass die Outpost, der sogenannte König der Leaktests, wie ein Hilfsschüler versagt, wenn eben als erste Instanz zum Internet AdMuncher läuft u. die Daten intern an die Softwareanwendungen weitergibt die sie angefordert haben. Und eben diese Anwendungen nicht dem Benutzer meldet. ranting.gif
Es ist ja schon interessant, das AdMuncher scheinbar vor der Outpost die Daten aus dem Internet erhält whistling.gif , ein Praxistest mit zugeschalteten Werbeblocker der Outpost bestätigt dies.
Zuerst kommt AdMuncher an die Daten u. filtert sie, dann erst die Outpost die aber nun nichts mehr zum tun hat. Ist AdMuncher abgeschaltet, dann findet der Outpost Werbefilter was.
Schon ein starkes Stück, dass eine Firewall beim eingehenden Datenstrom so wie es sich darstellt nur zweiter ist u. zuerst eine andere Software am Notebook den erhält bzw. filtert. stirnklatsch.gif

Damit, stellt sich für mich die Sinnhaftigkeit dieser Softwarefirewall. Jetzt mal abgesehen davon, dass ich mit mobilen Notebook keine Hardwarefirewall nutzen kann, so erwarte ich mir von einer Softwarefirewall doch, dass sie mir die Anwendungen die raus wollen anzeigt.

Aber wie obiges Beispiel mit AdMuncher zeigt, könnte sich ja jeder Trojaner einfach auf den Weg machen u. Outpost würde nichts melden genauso wie sie es bei obigen guten u. teilweise gängigen Programmen gemacht hat.

Anmerkung, es geht aber auch anders. Hatte ja NIS 2007 ein paar Tage installiert gehabt. Die NIS wall hat auch zuerst mal AdMuncher erkannt u. konfiguriert.
Und danach trotzdem jede der obigen Kontakte der gestarteten Softwareanwendungen einzeln gemeldet bzw. konfiguriert u. dass noch im quasi lightmodus, d.h. ohne zugeschalteter Komponentenkontrolle.

So gesehen was ist los mit der hochgelobten Outpost, lässt die sich mit einem 1er Schmäh hinters Licht führen confused.gif
Während die Konkurrenz, in dem Fall NIS firewall egal wie es jetzt abläuft jeden versuchten Aussenkontakt richtig erkennt u. meldet.

Wenn dem so ist, dann hat die Outpost ihre Berechtigung verloren, eine starke Instanz betreffend der Kontrolle von ausgehenden Daten u. Anwendungen zu sein.

mfg

Der Beitrag wurde von maxos bearbeitet: 22.11.2006, 07:36
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
maxos
Beitrag 22.11.2006, 12:44
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.654
Mitglied seit: 20.05.2005
Mitglieds-Nr.: 2.761

Betriebssystem:
Windows 10 (64 bit)
Virenscanner:
Eset NOD 32 Antivirus
Firewall:
Win 10



Muss am Abend mal noch in Ruhe mit meinem Notebook verschiedenste Dinge in der Hinsicht durchchecken.

@Scrapie
Dieser Vorschlag würde nicht meinen Vorstellungen einer funktionell handelbaren Firewall entsprechen.
Glaube aber gar nicht, dass es was helfen würde, weil wenn die Outpost immer nur eine Anforderung von AdMuncher nur erkennt u. nicht das dahintergestellte Programm, dass über AdMuncher mit dem Internet komuniziert, dann wird es egal sein ob eine Regel dafür automatisiert u. eben händisch vom User erstellt wird. Weil ja der Kontaktversuch nach draussen nicht erkannt wird.

@Kenshiro
Werde ich auch noch schauen, aber grundsätzlich ist die Outpost von Haus aus hier sicherheitstechnisch, zumindest bislang gut eingestellt.

Sicher bin ich mir jetzt nicht, aber AdMuncher läuft bei mir seit Anfang 8/2006 u. es könnte in der 3.51 Outpostversion anders gewesen sein. Aber dies ist jetzt Spekulation. Ich bilde mir aber ein, dass mein email notifier zwar pop3 Konten über port 110 abfragen durfte aber z.b. immer wenn ich seine programmeigene Hilfe aufrief, dann wollte er über port 80 raus u. die nach Hause melden. Da popte Outpost jedoch z.b. zuverlässig auf, wenn diese Regel nicht existierte. Aber wie gesagt zuverlässig kann ich dies nicht bestätigen.
Nur wenn es sowas wie jetzt mit AdMuncher gespielt hätte, dann wäre mir das früher ja aufgefallen, nehme ich soweit mal an.

Und nochmals, es geht auch anders, nämlich korrekt so wie es sein sollte, sogar ohne viel Schutzbrimborium wie aktivierter Komponentenkontrolle. Beispiel ist die NIS 2007 Firewall, da kommt nichts einfach durchgetunnelt od. Huckepack über die AdMuncher Applikation einfach ungemeldet raus. thumbup.gif

Wenn sich der Umstand nicht ändern lässt, dann ist das mehr als nur eine Schwachstelle sondern stellt ein Totalversagen der Outpost dar.

mfg
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- maxos   Outpost wirkungslos!?!   22.11.2006, 07:19
- - Scrapie   Hi Vielleicht aktiviert? Ansonsten = ? Gruß, Sc...   22.11.2006, 09:25
- - Kenshiro   Moin Maxos, wie sieht die Komponenteneinstellunge...   22.11.2006, 10:42
- - Caimbeul   Das beunruihgt mich nun auch etwas, da der von Dir...   22.11.2006, 11:29
- - Kurt W   Hallo maxos, ich sehe das etwas anders. Voraus...   22.11.2006, 12:32
- - maxos   Muss am Abend mal noch in Ruhe mit meinem Notebook...   22.11.2006, 12:44
|- - Kurt W   ZITAT(maxos @ 22.11.2006, 12:43) 176128 U...   22.11.2006, 12:48
- - maxos   @Kurt W Betreffend Regeln in der Outpost zu AdMun...   22.11.2006, 12:52
- - maxos   Aber man soll den Humor nicht verlieren. Man stel...   22.11.2006, 13:08
|- - Poulsen   ZITAT(maxos @ 22.11.2006, 13:07) 176140 M...   22.11.2006, 13:15
- - maxos   So bin nach umfangreicheren Tests u. Internetstudi...   22.11.2006, 20:43
|- - maxos   ZITAT(maxos @ 22.11.2006, 20:42) 176192 ...   22.11.2006, 20:58
- - maxos   So mir brummt die Birn u. im grossen u. ganzen ha...   22.11.2006, 23:00
- - maxos   So, es ist wie es oftmals ist, verschiedene Sicher...   23.11.2006, 07:11
- - Kurt W   Moin maxos, wie ich immer sage, eine Firewall kan...   23.11.2006, 07:26
- - maxos   Also das Outpost keine Anwendungsregel für email n...   23.11.2006, 10:33
|- - Kurt W   ZITAT(maxos @ 23.11.2006, 10:32) 176236 M...   23.11.2006, 11:49
- - Poulsen   Also ich nutze The Bat. Da wurde ich beim ersten A...   23.11.2006, 12:32
- - Kurt W   Hallo maxos, nun bin ich mit dem Test durch und h...   23.11.2006, 20:04
|- - maxos   ZITAT(Kurt W @ 23.11.2006, 20:03) 176282 ...   26.12.2006, 12:53
|- - Kurt W   ZITAT(maxos @ 26.12.2006, 12:52) 179756 N...   27.12.2006, 10:09
- - maxos   1) Avira mail guard überwacht nunmal wenn er in de...   23.11.2006, 22:16
- - Kurt W   Hallo maxos, ich bin gestern als ich den Test gef...   24.11.2006, 06:59
- - Sasser   ZITAT(maxos @ 22.11.2006, 07:18) 176098 N...   24.11.2006, 19:00
- - maxos   Hatte die Comodo im August mal draufgemacht u. ein...   24.11.2006, 19:10
- - bond7   König der Leaktests hin oder her , ich kenne genüg...   24.11.2006, 19:12
- - maxos   Puh, habe jetzt die Outpost gegenwärtig nicht inst...   27.12.2006, 11:13
- - maxos   So, letzte Unklarheiten beseitigt u. Outpost ist d...   29.12.2006, 17:01
|- - Jens1962   ZITAT(maxos @ 29.12.2006, 17:00) 180074 O...   29.12.2006, 17:15
|- - Dylan   ZITAT(Jens1962 @ 29.12.2006, 17:14) 18007...   29.12.2006, 17:30
- - Kurt W   Jens ich glaube da hast du etwas falsch verstanden...   29.12.2006, 17:33
|- - Jens1962   ZITAT(Kurt W @ 29.12.2006, 17:32) 180079J...   29.12.2006, 18:46
|- - Kurt W   ZITAT(Jens1962 @ 29.12.2006, 18:45) 18008...   29.12.2006, 19:01
|- - maxos   ZITAT(Kurt W @ 29.12.2006, 19:00) 180091 ...   29.12.2006, 21:33
- - maxos   Noch ein interessanter Nachtrag nicht direkt jetzt...   29.12.2006, 22:19


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 27.01.2026, 05:13
Impressum