Viren, Spyware, Datenschutz 11.212 Themen, 94.154 Beiträge
Bis jetzt sucht das Teil ja auch nur quasi Lücken im Ruleset der Personal Firewall! Interessant wird es aber erst dann, wenn die RawSocket-Geschichten implementiert sind, weil ich das für eine der größten Schwächen beim Design von solchen Pseudofirewalls halte.
Interessant ist aber auch jetzt schon die dll-injection, lustig wird es wenn man dazu den Prozess der PersonalFirewall selber wählt.
Die NortenPersonalFirewall z.B. rennt sich dann selber mit der Zeit zu tode, nach dem sie aber vorher eine Verbindung der injizierten dll zum DNS Server bedingungslos erlaubt hat. Sehen kann man das in einem Sniffer den man mitlaufen läßt, weil ja dieses Testtool nur die Auswirkung protokolliert.