Firewalls fail at "TooLeaky" test!

Pagina: 1
Acties:

  • Skeleton353
  • Registratie: Februari 2001
  • Laatst online: 11-01-2020

Skeleton353

Ik herken mezelf niet meer ...

Topicstarter
Ik weet niet of deze topic hier thuishoort , aangezien een search naar 'firewall' op verschillende plaatsen staat :)


Gezien op Deze site
En ook -> HIER <-
----------------------------------------------------------
Firewalls Fail at "TooLeaky" Test
===========================
With as little as 4k of code, Bob Sundling claims his "TooLeaky" executable can penetrate every firewall on the market, to include the likes of BlackIce and Zone alarm.
Like "LeakTest" found at http://grc.com TooLeaky shows many firewall's merely provide an outbound filter that allows/denies traffic giving the user a greater sense of security.
-----------------------------------------------------------

Persoonlijk vindt ik het dan toch maar zielig dat 4kb code
en hele firewall kan omzeilen :'(

Asus Cusl2-c - Intel P3-800 Mhz - 512 Mb Ram - Asus V7700 (Ge-force 2 GTS) - Plextor 40/12/40A CD-writer - SB-audigy - 2x40 Gb HD - Cambridge FPS-1000 Speakers - IIYAMA AS4611UT LCD Monitor - MS Optical Wheel Mouse - Windows XP Professional (Engels)


  • kvdveer
  • Registratie: November 2000
  • Laatst online: 06-11-2025

kvdveer

Z.O.Z.

Dit programmaatje test of een uitgaande verbinding mogelijk is... Nogal logisch... Als er geen uitgaande verbindingen mogelijk zijn heeft internet totaal geen zin...

De auteur heeft het idee van een firewall niet begrepen. Een firewall beschermt NIET tegen ongewenste activiteiten over een verbinding, het beschermt alleen tegen ongewenste verbindignen.

MAW. Deze test is onzin

Localhost, sweet localhost


  • Den the Man
  • Registratie: Mei 2000
  • Niet online

Den the Man

Hmmm....

mijn firewall houd hem wel tegen :)

Afbeeldingslocatie: http://home.wanadoo.nl/rjjkolk/tnetpic/leak.jpg

Pak je rust!


  • Roelant
  • Registratie: Januari 2001
  • Niet online
Op donderdag 08 november 2001 15:31 schreef den the man het volgende:
mijn firewall houd hem wel tegen :)

[afbeelding]
Mijne ook gewoon. Beetje jammer trouwens op het moment dat ze er niet doorheen komen meteen er vanuit gaan dat het *niet* aan hen ligt en de schuld van zich afschuiven.

  • The Bad Seed
  • Registratie: November 2001
  • Laatst online: 17-08 08:42

The Bad Seed

Chaotic since 1983

Hier geen probleem met Tiny Personal Firewall :) 8-)

Hail to the guardians of the watchtowers of the north


  • Roelant
  • Registratie: Januari 2001
  • Niet online
Op donderdag 08 november 2001 15:56 schreef Duracell het volgende:
Hier geen probleem met Tiny Personal Firewall :) 8-)
Hmm, uitpure nieuwschierigheid gooide ik toen mijn gewone firewall even uit, waardoor de firewall van winroute er even helemaal alleen voor staat. Het resultaat is helaas teleurstellend.

Ik heb me nog even ingelezen, maar inderdaad, dit is weer een stap verder wat op het gebied van netwerkbeveliging.

Even wat screenshotjes gemaakt. Als je het programma start krijg je dit:

Afbeeldingslocatie: http://tweakers.net/~crew/Negotiator/pxs/TooLeaky_1.gif

Is je firewall veilig krijg je dit:

Afbeeldingslocatie: http://tweakers.net/~crew/Negotiator/pxs/TooLeaky_2.gif

Is je firewall niet veilig krijg je dit:

Afbeeldingslocatie: http://tweakers.net/~crew/Negotiator/pxs/TooLeaky_3.gif

Je kunt het programmatje hier downloaden:
http://tooleaky.zensoft.com/tooleaky.exe

Vermeld voor de grap even welke firewall je gebruikt, als je de resultaten hier post.

  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Deze test is alleen ten dele relevant voor Personal firewalls zoals ZoneAlarm, BlackIce en Tiny personal firewall. Deze test is totaal niet relevant voor network firewalls zoals o.a. Winroute. En uiteraard is het zo dat ongewenst uitgaand verkeer net zo gevaarlijk, zo niet nog gevaarlijker is dan ongewenst binnenkomend verkeer (portscans, nimda e.d.), maar dat is op zich natuurlijk geen nieuws......

Verwijderd

Vreemd, bij mij (Tiny PF) komtie er wel door?
He Duracell waarom bij jou niet?

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 22:23

Harmen

⭐⭐⭐⭐⭐⭐

Hmmz, hij komt er bij mij ook doorheen... :?

Ik hang hier achter een linux bak met smoothwall erop. 8-)

Whatever.


  • Opa
  • Registratie: Januari 2000
  • Laatst online: 14:11

Opa

Nu Multifocaal!

Wat zegt deze test nou?
Een exe kan zomaar naar buiten verbinden. Ja, en? Daar maakt Norton Firewall een rule voor de eerste keer dattie dat probeert.
Bovendien moet die exe dan eerst naar binnen zijn gekomen. En binnen komt er helemaal niets zonder dat Norton Antivirus, Norton Firewall en ik er van af weten.

Hyundai ioniq Electric 8/2020 > Zeekr X Long Range 8/2024


Verwijderd

Da's het probleem. Bij ieder programma vraagt Norton mij of ie het internet op mag. En dit programma komt er doorheen zonder dat Norton iets vraagt!

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 23:53

Kettrick

Rantmeister!

Hij gaat ook door mijn FreeBSD Firewall heen >:)

Verwijderd

De grc leaktest komt er bij mij niet doorheen, maar TooLeaky wel.

  • Paulusdebospooier
  • Registratie: December 2000
  • Laatst online: 23:35

Paulusdebospooier

Hobbyist.

@tguard 3.22 op een win89se bak achter een getweakt alcatel kabelmodem met mxstream houdt 'm ongevraagd tegen! Vreemd, want ik had een reactie van atguard verwacht in de trand van: deze keer of voortaan altijd toestaan/blokkeren.

In ieder gaval zit 't dicht. :)

Geen auto mooier dan de W116!


  • Sick Nick
  • Registratie: Februari 2001
  • Laatst online: 22-08 11:46

Sick Nick

Drop the top!

Klopt geen hol van volgens mij, als ik met Norton Personal Firewall instel dat dat prog GEEN verbinding mag maken met internet doet ie het toch. En zelfs als ik de netwerkkabel er fysiek uit haal geeft ie de melding te kunnen verbinden. Best knap, zonder verbinding :D

  • Mr.Nobody
  • Registratie: Oktober 2001
  • Niet online
Op donderdag 08 november 2001 12:50 schreef kvdveer het volgende:

MAW. Deze test is onzin
steve gibson weet dus nix van firewalls???

|:(



dat geloof ik niet.... B-)

Opensource delphi componenten (http://www.delphi-jedi.org)


  • Plague
  • Registratie: Januari 2001
  • Niet online
Bij mij stopt ie em wel.... Zone Alarm Pro 2.6.... :)

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

kan dit programma een luist geven van alle mogelijke outbound connecties die mogelijk zijn.

Of weet iemand zoiets.

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • Opa
  • Registratie: Januari 2000
  • Laatst online: 14:11

Opa

Nu Multifocaal!

Op donderdag 08 november 2001 23:33 schreef tomsworld het volgende:
kan dit programma een luist geven van alle mogelijke outbound connecties die mogelijk zijn.

Of weet iemand zoiets.
netstat -a ?
Of anders iets van Netstat Pro (Tucows)

Hyundai ioniq Electric 8/2020 > Zeekr X Long Range 8/2024


  • Narf109
  • Registratie: Juli 2001
  • Laatst online: 30-07 09:41
Op donderdag 08 november 2001 22:48 schreef meendering het volgende:
Hmmz, hij komt er bij mij ook doorheen... :?

Ik hang hier achter een linux bak met smoothwall erop. 8-)
Hier precies hetzelfde met m'n Smoothwall :?

  • Klippy
  • Registratie: Oktober 2000
  • Laatst online: 22:25

Klippy

Still Game

Op donderdag 08 november 2001 23:50 schreef Narf het volgende:

[..]

Hier precies hetzelfde met m'n Smoothwall :?
ATGuard ook geen suc6.

Is best wel klote....

Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO


  • Mr.Nobody
  • Registratie: Oktober 2001
  • Niet online
zonealarm 2.6.231 komt ie dus hier ook niet doorheen.
(kijk wel een melding, zoals het hoort)

Opensource delphi componenten (http://www.delphi-jedi.org)


  • Baf
  • Registratie: November 2000
  • Laatst online: 06-08 13:07

Baf

slopen. alles kapot maken.

Hebben jullie fijn allemaal een trojan gedownd? ;)

[edit: typo (tja, een hele regel typen)]

  • Mr.Nobody
  • Registratie: Oktober 2001
  • Niet online
Op donderdag 08 november 2001 23:59 schreef Ragger het volgende:
Hebben jullie fijn allemaal een trojan dedownd? ;)
ik hoor dat je al een week internet hebt?

iedereen die een poosje mee gaat op internet kent steve gibson...

|:(

Opensource delphi componenten (http://www.delphi-jedi.org)


  • Shir
  • Registratie: November 2000
  • Laatst online: 25-11-2025
lees ook eens http://grcsucks.com/ >:)

  • Baf
  • Registratie: November 2000
  • Laatst online: 06-08 13:07

Baf

slopen. alles kapot maken.

Op vrijdag 09 november 2001 00:00 schreef Mr.Nobody het volgende:

[..]

ik hoor dat je al een week internet hebt?

iedereen die een poosje mee gaat op internet kent steve gibson...

|:(
Waar heb je dat gehoord? Heb je op mijn computer zitten snuffelen? Gibson? Ja hoor, die ken ik. Ik heb zo'n beetje alles van hem gelezen. Maar wie zegt dat die Bob Sundling te vertrouwen is? |:(|:(|:(

Ik heb ook effe getest: Atguard heeft gefaald... :'(
Maar ja, connectie leggen met een website (grc.com), logisch, poort 80 outbound is open. En zo'n stringetje PersonalInfoGoesHere zit ingebakken, haalt ie niet van mijn computer. Dus eh, ik snap het nog niet helemaal, maar volgens mij is het bull.

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Op donderdag 08 november 2001 23:42 schreef victorvo het volgende:

[..]

netstat -a ?
Of anders iets van Netstat Pro (Tucows)
In principe is op elke poort een outbound communication mogelijk... Meestal is een poort in de regio 1000-1600 het slachtoffer maar het kan van 0 tot 65535 lopen...

Forget your fears...
...and want to know more...


  • Baf
  • Registratie: November 2000
  • Laatst online: 06-08 13:07

Baf

slopen. alles kapot maken.

Op vrijdag 09 november 2001 00:09 schreef Shir het volgende:
lees ook eens http://grcsucks.com/ >:)
Mooi! Mr.Nobody, leest u ook even? ;)

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 23:00
Met behulp van de portmonitor ben ik er dus achter gekomen dat dit proggie door middel van IE een externe verbinding maakt.

Niets boeiends dus, want als ik IE uit m'n tiny ruleset weghaal, dan doet ie het niet meer.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Op vrijdag 09 november 2001 00:20 schreef Tampie2000 het volgende:
Met behulp van de portmonitor ben ik er dus achter gekomen dat dit proggie door middel van IE een externe verbinding maakt.

Niets boeiends dus, want als ik IE uit m'n tiny ruleset weghaal, dan doet ie het niet meer.
Ja, en dan kun je ook nie meer browsen |:( is dat een oplossing???

Als dit waar is is IE gewoon weer es zo lek als een zeef.

Forget your fears...
...and want to know more...


  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 23:00
Op vrijdag 09 november 2001 00:23 schreef Aetje het volgende:

[..]

Ja, en dan kun je ook nie meer browsen |:( is dat een oplossing???

Als dit waar is is IE gewoon weer es zo lek als een zeef.
nee dude! het gaat er gewoon om dat dit proggie dus eigenlijk niets boeiends aantoont over firewalls... en idd, IE is blijkbaar zo lek als een zeef.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Verwijderd

Watchguard houdt hier alles goed tegen. Ik had ook eigenlijk niks anders verwacht.

Verwijderd

Die personen waarbij de firewall of gateway de conn stopt moeten mij maar eens uitleggen hoe dat kan, want het proggie is alleen maar een proof of concept dat een willekeurig programma _via_ IE kan connecten naar buiten.

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 00:08
Wat een onzin mag ik hier toch weer lezen. Door middel van een simpel programmaatje wordt alle nuance uit de discussie over firewall veiligheid geslagen.

Het is erg belangrijk om een onderscheid te maken tussen:
- traffic filter firewalls (zie in dit kader ook 'US Government Traffic Filter Firewall Protection Profile for Low Risk Environments', waarin de security threats en objectives voor traffic filter firewalls worden opgesomd.)
- personal firewalls (wat personal firewalls moeten kunnen is niet eens vastgelegd!)

Feitelijk bieden peronal firewalls een extra vorm van beveiliging die het hoofd kan bieden aan fouten van de gebruiker. Echter, er zijn hele eenvoudige manieren om deze applicaties te bedotten (met name: gevoelige informatie naar buiten sturen):
- via IE
- document maken en via ftp.exe of ander ftp prog automatisch laten uploaden
- IE gebruiken en alle info via een HTTP POST opdracht meesturen
- middels e-mail versturen

De huidige OS's zitten gewoon niet zo in elkaar dat applicaties van elkaar gescheiden kunnen worden.
Pagina: 1