Nová bezpečnostní chyba v Kerio Personal Firewallu

Diskuze čtenářů k článku

nemo  |  01. 04. 2005 07:07


Milí všichni, kteří jste, naprosto bez rozmyslu, provedli instalaci SW, který, mimo jiné, se velmi úzce dotýká kernelu OS. Snad vás to alespoň trochu vytrestalo, a zároveň upozornilo, že dost dlouhou dobu existují SW produkty typu Norton Ghost nebo PartitionMagic, jejichž aplikace PŘED vaším laborováním by vám teď, v několika minutách odstranila vrásky.     

Souhlasím  |  Nesouhlasím  |  Odpovědět
GIB  |  01. 04. 2005 10:00

Ahoj mily zlaty,
a kto Ti povedal ze som nepouzil Acronis True Image aby som sa vratil k predoslej verzii ;)

Souhlasím  |  Nesouhlasím  |  Odpovědět
GIB  |  31. 03. 2005 21:44

Ahojte priatelia,

po nainstalovani/upgate zo 4.1.2 na 4.1.3 sa moj procesor ide zblaznit a kpf4ss.exe v task managery zabera cca 50% CPU (Pentium 4 3.2 GHz HT) :(

Okrem toho mi zmyzla tiez iconka KPF zo system try.

No cele sa mi to nejak nezda. Idem spat na 4.1.2 - ventilator mi tu ide uletiet.

Co vy na to? Ako sa vam sprava 4.1.3-ka?

Dikes
GIB

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr  |  31. 03. 2005 22:11

Mám úplně stejný problém. Po upgradu mi Kerio už nenaběhne, v task manageru kpf4ss.exe  90% +
Doporučuji taktéž posečkat s aktualizací !!

Souhlasím  |  Nesouhlasím  |  Odpovědět
GIB  |  31. 03. 2005 23:31

No som rad, ze nie som sam ;) dal som spat 4.1.2 a ta fici v pohode...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr  |  01. 04. 2005 01:17

Jenze me nejde uz ani navrat k 4.1.2. GIB jaky jsi pouzil postup ?  Ja jednoduse odinstaloval 4.1.3, restart, 4.1.2, restart, a zase jen visí...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Stevlik Marian  |  01. 04. 2005 08:14

Hi
Mal som ten isty problem, ked som nechal upgradeovat na 4.1.3
Takze som ten proces odstrelil odinstaloval Keria, restart, vymazal adresare Kerio v Program Files, Document & Settings a vymazal vsetky kluce z registrov so slovom Kerio a nainstaloval opat 4.1.3 a no problem
Pravdaze som prisiel o vsetky nastavenia ale to mi nevadi, znova si ich naklikam (resp. by bolo dobre pred upgrade nechat si exportovat nastavenia)
S pozdravom
Michal

Souhlasím  |  Nesouhlasím  |  Odpovědět
GIB  |  01. 04. 2005 10:16

Ahoj,
Acronis True Image - vzdy si urobim zalohu ked iden instalovat/upgradovat dolezite aplikacie v kompe. Tak som to urobil aj teraz.

Souhlasím  |  Nesouhlasím  |  Odpovědět
hrada, hrada  |  01. 04. 2005 17:11

JJ taky stejny problem. Ja ho odinstaloval a pak tam dal 4.1.3 a je OK ( ale zatim pouze na 30 dni  ).

Souhlasím  |  Nesouhlasím  |  Odpovědět
Yarda_cz  |  03. 04. 2005 12:51

U mě žádný problém, nic jsem před instalací nevypínal, neodinstalovával, po restartu naběhla nová verze a běží v pohodě, dokonce se zeptala při přístupu na můj ftp server z LocIP na nový pravidlo, příjde mi, že to byla ta popisovaná opravená chyba.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Šmudla  |  31. 03. 2005 21:19

Jako legální vlastník atd atd .. jsem si po přečtení článku dal v menu Přehled - Předvolby - Zjistit dostupnost verze / mám 4.1.2 / a řeklo mi to že žádná nová není, dám-li ať nabízí i Bety tak to nabídne 4.2.0 beta4. Hmmm... nějak mi to přijde odfláknuté. Proč tam tedy ta funkce je ???

Souhlasím  |  Nesouhlasím  |  Odpovědět
Jirka  |  31. 03. 2005 22:33

Dtto.

Souhlasím  |  Nesouhlasím  |  Odpovědět
TT  |  31. 03. 2005 18:06

predpokladam, ze "Zranitelné jsou verze 4.1.2 a starší" znamena verze 4.0-4.1.2, ze?
Tedy, ze verze 2.1.5 zranitelna neni.

Je ta chyba popsana nekde trochu podrobnej?

Souhlasím  |  Nesouhlasím  |  Odpovědět
hrada, hrada  |  31. 03. 2005 19:19

Vypis zmen:

Version 4.1.3 (23 Mar 2005)

 

·          ;              added support for many (>40) local IP addresses

 

o      fixed low-risk security bug allowing a local application to bypass firewall rules

o      improved parameters sanity checks of hooked kernel API functions

o      remote administration hardened against brute force password cracking and denial of service attacks
Je to anglicky, ale snad Vam to nevadi.
A jeste odkaz na diskuzi
http: //forum.asw.cz/index.php?board=9;action=display;threadid=1375;start=0#

Souhlasím  |  Nesouhlasím  |  Odpovědět
TT  |  01. 04. 2005 00:12

diky, anglictina nevadi.

Akorat me spis zajimal technicky popis chyby - za tech a tech podminek muze program provest to a to a neopravnene tak pristoupit na net.
Tedy ne jejich log, ale podrobny popis od toho, kdo tu chybu odhalil.
Na tom foru jsem to nenasel, tam jde spis o reklamy - ty me netankujou - od toho prece neni firewall...

Souhlasím  |  Nesouhlasím  |  Odpovědět
hrada, hrada  |  31. 03. 2005 16:16

No konecne jsem se toho docka. Tohle obejiti me uz jak si stvalo od te doby, co je v Avastu "webovy stit". Na foru alwilu me rekli, ze je problem v keriu. Tak doufam, ze oprava pomuze.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor