ABA


"עזרה | למי שמבין באבטחת מידע, בנוגע ל- SMC."
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #14627 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 14627
פאנטום  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 22.6.11
7984 הודעות, 4 פידבק, 8 נקודות
   17:36   09.01.12   
אל הפורום  
  עזרה | למי שמבין באבטחת מידע, בנוגע ל- SMC.  
 
   שלום,
לאבא שלי יש מחשב מהעבודה שמיועד לצורכי עבודה בלבד.
המחשב פתוח לכל דבר וניתן לעשות בו הכל.
על המחשב מותקנות מס' תוכנות אבטחה ושליטה:

Symantec Endpoint Protection.
Symantec PcAnywere
VNC.

התוכנה הבעייתית עבורי כרגע היא ה- Endpoint או בקיצור SMC.

לאחרונה חסמו מהעבודה מס' תוכנות וביניהם תוכנת המייל שאבי משתמש בה ודפדפן גוגל כרום.

בדרך הראשונה לפתרון הבעיה ניטרלתי את ה- SMC ע"י Run > SMC -STOP.
לאחר מס שבועות עלו על העניין בעבודה שלו ואבטחו את התוכנה ע"י סיסמא, מתי שמנסים לנטרל בדרך הזו קופץ חלון לאישור הפעולה ע"י סיסמא.
חיפשתי קצת יותר והצלחתי לנטרל ע"י Service.smc ו- Disable על Endpoint.
לאחר מס' שבועות נוספים שוב עלו על העניין וניטרלו גם אפשרות זו והיא כבר לא עובדת.
גיששתי עוד קצת והצלחתי למצוא שיטה אחרת ע"י שינוי אחת הערכים ב- Regedit בתוך SMC מ- 1 ל- 0 (שם הערך היה משהו כמו ExitTest), ואז ניגשים ל- RUN ושוב STOP.

שוב עלו על העניין ואני לא יכול לשנות כלום בתיבת SMC ברג'יסטרי, קופץ חלון של Error (אולי מוכר לחלקכם).

כרגע אני קצת מתקשה למצוא שיטה חדשה ואני זקוק לעזרתכם.

האפשרויות שלדעתי נותרו הן:

מציאת שיטה חדשה לשינוי ערך ברג'יסטרי ולהמשיך לנטרל את התוכנה.
או הדרך הפשוטה ביותר שלא הצלחתי למצוא לה דרך, מציאת הסיסמא של התוכנה במחשב כך שאני עושה STOP לתוכנה אני פשוט כותב את הסיסמא וזהו.

יש כאן מישהו שמתמחה באבטחת מידע או אפילו בנושא הספציפי הזה ויכול לעזור לי?
אני מאמין שקיימים פתרונות נוספים, עולם ההאקרים לא קטן... D:

תודה לעוזרים.


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  לא יודע לעזור טכנית, אבל.. bmx-boy 09.01.12 17:44 1
  חח אמרו לו פעם שיקחו אותו לשימוע אבל פאנטום  10.01.12 09:40 2
  UP. אף אחד לא יודע? פאנטום  10.01.12 23:10 3
  יש לי את הSEP בעבודה.. אני מנהל את השרת שלו BoMBoM  11.01.12 22:00 4
     אשמח אם תבדוק לי, זה מאוד יעזור לי. פאנטום  12.01.12 20:26 5

       
bmx-boy לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
3009 הודעות, 2 פידבק, 4 נקודות
   17:44   09.01.12   
אל הפורום  
  1. לא יודע לעזור טכנית, אבל..  
בתגובה להודעה מספר 0
 
   לא יודע מה מה התפקיד של אבא שלך, ולא יודע מה מדיניות החברה, אבל תיזהר שלא יעשו לו בעיות..
אני מכיר לא מעט אנשים שעלו לשיחות שימוע בגלל שנגעו בתוכנות שמותקנות מטעם החברה על המחשבים הניידים.
לא סתם הם מתקינים אותם, יש להם את הסיבות שלהם..


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
פאנטום  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 22.6.11
7984 הודעות, 4 פידבק, 8 נקודות
   09:40   10.01.12   
אל הפורום  
  2. חח אמרו לו פעם שיקחו אותו לשימוע אבל  
בתגובה להודעה מספר 0
 
   אין סיבה כלל לחסימת התוכנות שהם חוסמים.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
פאנטום  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 22.6.11
7984 הודעות, 4 פידבק, 8 נקודות
   23:10   10.01.12   
אל הפורום  
  3. UP. אף אחד לא יודע?  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
BoMBoM 
חבר מתאריך 9.5.02
21864 הודעות, דרג אמינות חבר זה
   22:00   11.01.12   
אל הפורום  
  4. יש לי את הSEP בעבודה.. אני מנהל את השרת שלו  
בתגובה להודעה מספר 0
 
   ואם הגיעו לרמה כזאת של חסימה אז יהיה לך קשה מאוד למצוא עוד דרך לחסום את זה..

אם אני לא טועה הסיסמא של התוכנה מגיעה אחרי שעשו deploy למחשב וזה התלבש על איזה קובץ שמתקשר עם השרת, כנראה גם עשו לתוכנה policy שהלפטופ הוא out of office ואז זה קצת קשה לברר את זה.

אני יוכל לבדוק לך מחר אם זה עדיין רלוונטי.

ד.א תוכנה חופרת ברמות מטורפות, אינסוף אפשרויות של הגנה.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
פאנטום  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 22.6.11
7984 הודעות, 4 פידבק, 8 נקודות
   20:26   12.01.12   
אל הפורום  
  5. אשמח אם תבדוק לי, זה מאוד יעזור לי.  
בתגובה להודעה מספר 4
 
   אתה מנהל של התוכנה בעבודה שלך?
אז אתה בטח מכיר את כל האפשרויות...
והיא באמת חופרת ברמות.
אבל דווקא חסימה כזו היא חסימה ברמה גבוהה? כי זה בסה"כ סיסמא, זה הצעד הראשון שהם עשו רק שאני עקפתי אותו בכל מיני דרכים כמו ביטול מה- services.msc ואחר כך מה- REGEDIT.

מקווה שתהיה דרך, תודה על העזרה.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net