منتديات المجاوشي

منتديات المجاوشي (http://www.vb.mjawshy.net/index.php)
-   Arabic Rss (http://www.vb.mjawshy.net/forumdisplay.php?f=41)
-   -   مشاكل ساندبوكس الكومودو مرة اخرى [الكيلوقر و السكرينلوقر] !!! (http://www.vb.mjawshy.net/showthread.php?t=261738)

RSS 11-29-2011 05:17 AM

مشاكل ساندبوكس الكومودو مرة اخرى [الكيلوقر و السكرينلوقر] !!!
 

http://www.zyzoom.org/vb/vb_cache1/2...ad51ca11c5.gif


مررت في منتدى الكومودو على تقرير لاحد الاعضاء يظهر فشل ساندبوكس الكومودو عندما قام باختباره على عدة ادوات تستخدم وسائل مختلفة تقلد فيها الاساليب التي يمكن ان يستخدمها الكيلوقر و السكرينلوقر

و قال في تقريره ان التجاوز تم عندما كان الساندبوكس على وضع محدود جزئيا و لا يحدث التجاوز في الاوضاع الاقوى من ذلك ,, و الظاهر انه اكتفى بتجربة المحدود جزئيا ثم رفعه الى محدود و اعتبر ان الاوضاع الاقوى ستنجح بطبيعة الحال , لكنه كان مخطئا !!!

بالمناسبة في الاصدار السابق للكومودو وضعت الشركة اعدادات افتراضية تسمح بكل الاتصالات الصادرة عند وضع انترنت سيكيوريتي و ادعت ان الاتصالات الصادرة ليست خطرة لان ساندبوكس الكومودو سيمنع الملفات التي تعمل داخله من التنصت على الكيبورد و تصوير الشاشة !!! لكن يبدو انها تراجعت عن ذلك في الاصدار الجديد .


المهم , ندخل في تجربتي الشخصيه ,

-------

اولا مع ترك الساندبوكس في وضعه الافتراضي , محدود جزئيا

عند تشغيل اداة AKLT

http://www.zyzoom.org/vb/vb_cache1/2...b42bb87f83.jpg

http://www.zyzoom.org/vb/vb_cache1/2...551f7ffe3d.jpg

http://www.zyzoom.org/vb/vb_cache1/2...d0bfff4869.jpg

الكومودو يفشل في ثلاث مراحل ثم يعطي رسالة تنبيهيه و يتجاوز بقية المراحل

http://www.zyzoom.org/vb/vb_cache1/2...872c38da16.jpg

http://www.zyzoom.org/vb/vb_cache1/2...d23c2f34a5.jpg

ثم اجريت اختبار سباي شلتر فنجح هذه المرة مع رسالة تحذير

http://www.zyzoom.org/vb/vb_cache1/2...a25ac77b88.jpg

http://www.zyzoom.org/vb/vb_cache1/2...73a3076577.jpg

فشل تام مع اختبارات زيمانا !!

http://www.zyzoom.org/vb/vb_cache1/2...e8273864e8.jpg

http://www.zyzoom.org/vb/vb_cache1/2...fb75a95530.jpg

ثم ضبطت الساندبوكس على وضع محدود
في هذا الوضع نجح مع الاختبارات تماما كما قال صاحب التقرير في منتدى الكومودو

http://www.zyzoom.org/vb/vb_cache1/2...c99c8ec3eb.jpg

http://www.zyzoom.org/vb/vb_cache1/2...f362bf2e3c.jpg

http://www.zyzoom.org/vb/vb_cache1/2...ebc0d6a4ed.jpg

http://www.zyzoom.org/vb/vb_cache1/2...48928064ad.jpg

http://www.zyzoom.org/vb/vb_cache1/2...56e66fc309.jpg

لكن المصيبة حصلت عندما قمت برفع اعدادات الساندبوكس الى الوضع الاقوى على الاطلاق , غير موثوق !!

في الاختبارات الاولى ينجح


http://www.zyzoom.org/vb/vb_cache1/2...340473ebe3.jpg


http://www.zyzoom.org/vb/vb_cache1/2...8c863b4e10.jpg


http://www.zyzoom.org/vb/vb_cache1/2...d117993e0f.jpg


http://www.zyzoom.org/vb/vb_cache1/2...9786c09e6a.jpg

لكن هنا يفشل في منع تصوير الشاشة الذي نجح فيه بالاوضاع الاضعف !!! :d:

http://www.zyzoom.org/vb/vb_cache1/2...8f240db834.jpg

فشل في اختبار السكرينلوقر كذلك !



الان انتقل الى تجربة امر ثاني و هو حل اقترحه البعض في منتدى الكومودو بعد اثبات فشل حماية الكومودو الاستباقيه مع فيروس GPCODE

بعد تطبيق الحل اكتشفت ان الملفات العادية التي كانت تعمل داخل الساندبوكس لم تعد تعمل حتى في الوضع الافتراضي


http://www.zyzoom.org/vb/vb_cache1/2...1e846f8ded.jpg


http://www.zyzoom.org/vb/vb_cache1/2...903a782cd2.jpg


و هي في ذلك مثلها مثل ان يكون الساندبوكس على وضع بلوك , لذا هذا الحل فاشل و بلا معنى



فيديو التجربة ::

http://arabsh.com/p6895bu2b6ce.html


الادوات التي استخدمتها في الاختبار رفعتها هنا::

http://arabsh.com/whg762s548zi.html




الخلاصة::
  • ساندبوكس الكومودو فيه ثغرات عديده و فشل عدة مرات منها مرة و هو على الوضع الاقوى , غير موثوق
  • منع الكومودو للملف من وضع نفسه في بدء التشغيل و هو دلخل الساندبوكس , لن يمنع حدوث الاختراق حتى اعادة تشغيل الجهاز , اذا تم فيه استخدام احد الوسائل التي فشل معهاوالحل الوحيد سيكون عند تنبيه الكومودو على الاتصال
  • لذا يجب الحذر حال تنبيه الكومودو على الاتصالات الصادرة و عدم الاطمئنان الى ان الملف داخل الساندبوكس !!
  • رفع اعدادات الكومودو و وضعه على وضع بروآكتيف و وضع الساندبوكس على غير موثوق , لن يجدي كثيرا مع وجود ثغرات الساندبوكس و سيضيق على المستخدم بكثرة الرسائل الفارغة ,
  • و الافضل من ذلك الاكتفاء باعدادات بالاعدادات الافتراضية و هي توفر حماية جيدة نسبيا مع اي انتي فايرس
  • و اذا اراد المستخدم حماية عالية فعلا الافضل ان يضع الساندبوكس على وضع المنع (( بلوك )) و ترك بقية الاعدادات كما هي و يقرر بنفسه الملفات التي يسمح لها بالمرور , او انتظار تحليل سحابة الكومودو لها و تصنيفها بمرور الوقت
  • طبعا كل البرامج الموثوقة سيسمح لها الكومودو بالعمل تلقائيا
  • نصيحة لوجه الله ,,
  • حتى اذا قام المستخدم بوضع الكومودو على وضع انترنت سيكيوريتي بدلا عن بروآكتيف , اذا ضبط الساندبوكس على بلوك سيكون اقوى بكثير جدا من رفع الاعدادات و الاطمئنان للساندبوكس .

اخيرا و لتعم الفائدة ارجو من الاخوة تجريب هذه الاختبارات مع ::

1- الاونلاين ارمور

2- الكاسبرسكي على الاعدادات الافتراضية + على اليدوي

مع اطلاعنا على النتائج





الموضوع الأساسي: مشاكل ساندبوكس الكومودو مرة اخرى [الكيلوقر و السكرينلوقر] !!!
المصدر: زيزوووم للأمن والحماية








أكثر...


الساعة الآن 02:08 PM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. منتديات بلاك بيري mjawshy.net
المجاوشي للتقنية المتقدمة