Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge

ZoneAlarm-Warnung

pol / 50 Antworten / Flachansicht Nickles

Wenn ich Photoshop starte, warnt mich ZoneAlarm, weil die Datei spoolsv.exe (Spooler SubSystem App) angeblich versucht, sich mit dem Netzwerk zu verbinden. Auf einem anderen Brett hat man mir kürzlich erklärt, dass es sich dabei um einen Bestandteil des Drucksystems von Windows handelt. Nun aber meine Frage(n) : Wo ist der Zusammenhang zwischen Photoshop und dieser Datei? Wieso kommt es zu dieser Warnung? Wenn ich andere Programme öffne oder eine Datei über den Netzwerkdrucker ausdrucken will, warnt mich ZoneAlarm ja auch nicht, dass spoolsv.exe versucht sich mit dem Netzwerk zu verbinden. Wäre schön wenn jemand eine Erklärung hätte!

bei Antwort benachrichtigen
Rika xafford „wovon redest du jetzt eigentlich? von einem floodenden client oder von einem...“
Optionen

Ich rede von BEIDEM, da der Parameter sowohl für eingehende als auch für ausgehende TPC-Verbindungen Anwendung findet. Die Trigger für's Erkennen von SYN-Flooding gelten natürlich nur für eingehende Verbindungen, vom Selbst-Flooden hält es sie also nicht ab.

Dass zwei SYNs pro Verbindung nicht wirklich gehen, ist mir auch klar. Aber genau darum geht es ja: Wenn kein SYN/ACK kommt und der Server dank SYN-Cookies auch nur ein einziges solches sendet, muss die Clientmaschine logischerweise annehmen, dass der Verbindungsaufbau gescheitert ist - egal, ob nun das SYN oder das SYN/ACK nicht ankam. Also sendet sie erneut das SYN.
Und auch das ist ja gerade der Angriffspunkt, wo ein Man-in-the-middle-Server ansetzt: Er bringt die Clientmaschine dazu, die SYNs erneut zu senden, indem er die SYN/ACK der Server blockiert.

Übrigens geht es ja genau um das typische Zombieverhalten: Vielleicht ist er ohne Firewall und IDS sicher, aber er kann ohne sowas nicht verhindern, dass er selbst als unfreiwilliger Angreifer dasteht.
Ich will ja nicht sagen, dass der TCP/IP-Stack von Windows schlecht sei - aber ordentliche SYN-Cookies sollten schon rein.

bei Antwort benachrichtigen
Ethereal Olaf19
Aber Hallo... TRON.
Nachtrag... TRON.
Nochmal ein Nachtrag... TRON.
Nochmal ein Nachtrag... Plazebo
Nochmal ein Nachtrag... Rika
...und zum Dritten TRON.
...und zum Dritten -IRON-