Hier ein tolles Video zum Download, das zeigt wie Softwarefirewalls einfach ausgeschaltet oder umgangen werden von Trojanern.
Videolink von einem Vortrag des ChaosComputerClub
hier noch 2 Links um sein System halbwegs dicht zu bekommen:
http://www.ntsvcfg.de/
Windows-Dienste abschalten
Inhalt des Videos in Kurzfassung:
Anfang: Kurzeinführung OSI, IP, UDP, TCP
ab Minute 6: Was soll eine PF leisten
ab Minute 12: Angriffe von Außen
-Self DoS auf Norton Personal Firewall, IDS ausgetrickst -> DNS down
-Bufferoverflow in ISS Blackice, Witty-Wurm (warum ist eine
vergrößerte Codebasis schlecht)
-Dienste konfigurieren -> http://www.ntsvcfg.de Dingens.org
ab Minute 13: Angriffe von Innen (ohne SYSTEM/Adminrechte)
-Windowsmessages
-Autobestätigung von Personalfirewallsicherheitsabfragen
-PFW tunneln mit Fernsteuerung des IE (viel höher entwickelt als das
Demo von Volker Birk)
-Privilege Escalation via shatter attack (leider kein P O C)
-NPF soll vertrauliche Information schützen, das Gegenteil ist der
Fall
-"Stealth"
-Fazit: PFW kann ihre Aufgabe nicht erfüllen, erzeugt neue
Sicherheitslöcher, verändert Systemverhalten, bremst das System aus
-PF überfordert Nutzer
Ab Minute 70:
Q&A