lol, also zumindest zone alarm taugt überhaupt nichts. da gibts genügend skripts im inet, um das ding zu umgehen. oder es gibt auch skripts die dann automatisch bei der anfrage ob ein prog ins inet darf, einen haken setzten und und es erlaubt wird. abgesehn davon taugen personal firewalls nicht viel. hardwarefirewall sind da schon effektiver (aber für den homeuser uninteressant). so gut wie in jedem forum wird von personal firewalls abgeraten (gründe kannst du dort nachlesen, sehr umfangreich), kannst ja mal danach googlen. aber das mit dingens.org ist wirklich gut und schützt deinen pc sehr!! kav ist gut, da hast du recht, hatte nur zone alarm gemeint mit müll. meiner meinung nach der beste virenscanner ist nod32. sehr kleiner, schlanker virenscanner für win/linux, guter preis und hatte die höchste erkennungsrate in richtigen fachmagazinen, net die computerblöd...
also deinstall zone alarm und mach dat mit dingens.org!
abegesehn davon (aus wiki):
Im Januar 2006 geriet ZoneAlarm in Verdacht, verschlüsselt Daten an den Hersteller zu versenden.[1] Laut Hersteller soll dies ein Programmfehler gewesen sein, der mit der Version 6.1.744 vom 1. März 2006 ausgeräumt worden sein soll.
[Zur Link-Ansicht bitte registrieren.]
so nach 7min googlen der erste exploit dafür:
[Zur Link-Ansicht bitte registrieren.] (mitte)
Zone Labs Products Advance Program Control and OS Firewall (Behavioral Based) Technology Bypass Vulnerability
Release Date: 8th Nov, 2005
Description: Zone Alarm products with Advance Program Control or OS Firewall Technology enabled, detects and blocks almost all those APIs (like Shell, ShellExecuteEx, SetWindowText, SetDlgItem etc) which are commonly used by malicious programs to send data via http by piggybacGast over other trusted programs. However, it is still possible for a malicious program (Trojans or worms etc) to make outbound connections to the evil site by piggybacGast over trusted Internet browser using “HTML Modal Dialog” in conjunction with simple “JavaScript”. Here it is assumed that the default browser (IE or Firefox etc) has authorization to access internet.
The PoC discusses how the ZoneAlarm Advance Program Control and Behavior Based Technology can be defeated by using HTML Modal Dialog Box in conjunction with JavaScript. Refer the PoC (Proof of Concept) for more details.
Proof-of-Concept : osfwbypass-demo.zip
Bugtraq ID: 15347
CVE: CVE-2005-3560
Other Related Links : Securityfocus, OSVDB, Secunia, ISS X-Force, SecuriTeam
Copyright © 2005 Debasis Mohanty
Bypassing Zone Alarm Firewall Using DDE-IPC
Release Date: 28th Sep, 2005
Description: While I was testing desktop based firewalls (here it is Zone Alarm Pro and Free version) with the firewall evasion kit developed by me, I found that a very old flaw still exists in many latest versions of desktop based firewalls. It is possible for a malicious program to bypass a desktop based firewall by using DDE-IPC (Direct Data Exchange – Interprocess Communications) which enables an un-trusted program to communicate with the attacker or access internet via other trusted programs (Ex: Internet Explorer). This flaw is known since before year 2003.
This PoC will demonstrate how an un-trusted program can access internet or send victim’s information to the attacker by using other trusted programs in the system (Ex: Internet Explorer). The information can be sent to the malicious site by injecting victim’s information via Internet Explorer “http” requests. Refer the PoC (Proof of Concept) for more details.
Proof-of-Concept : zabypass.zip
Bugtraq ID: 14966
CVE: *
Other Related Links : Zone Labs Advisory, Securityfocus, FrSIRT
Media Publications: news.zdnet.com
dat ding ist nicht nur überflüssig, sondern auch noch eine sicherheitslücke!!
[Zur Link-Ansicht bitte registrieren.]
da geht einiges bei denen......