Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: dedmazai1870
Дата сообщения: 20.02.2013 18:12
Вышедшая 6-я версия была для торопыг, любителей свеженького: ставилась только начисто. Обновление обещали сделать к середине февраля. Значит таки сделали.
Автор: dedmazai1870
Дата сообщения: 23.02.2013 14:21
И тем не менее. Кто-то ещё обновлял 5.10.228257.2253 (дерьмо для слепых 5.12 с исправлениями чисто для 8-ки не считается) на 6-ку? Без "танцев с бубном" обходится?
Автор: michail10
Дата сообщения: 23.02.2013 18:53

Цитата:
"танцев с бубном" обходится?

Переходить, пожалуй, надо, потому как рано или поздно - придётся. Особо бубном бить не пришлось. По умолчанию вкл. конфиг "Internet Security" для домохозяек. Тут же переключил на "Proactive Security" закрутил настр. на пАсильней. Неделю работает как надо. Нагрузка на камень, пожалуй, меньше (не только ИМХО). При этом из системы перед установкой, обжёгшись на первой 6-ке, вычистил всё что можно. Ну фейс. привыкнуть....
Автор: Chis1
Дата сообщения: 23.02.2013 19:51

Цитата:
Без "танцев с бубном" обходится?

У меня не обошлось. После перезагрузки: Запуск программы невозможен, так как на компьютере отсутствует CMDHTML.DLL. Попробуйте переустановить программу.
Автор: surfer10
Дата сообщения: 24.02.2013 09:04
Скажите, а как в нем выборочно сетевую активность разрешить-запретить?
Вот, к примеру, был у меня ESET или KIS/KAV - так в них я мог разрешить лазить браузеру по 53 порту (DNS) и по 80, а все остальные порты у меня спрашивались бы. А тут вываливается окно с предустановленными правилами и ни влево, ни вправо - хоть иди и заводи эти правила заранее.
Автор: Chis1
Дата сообщения: 24.02.2013 10:36
surfer10

Цитата:
Скажите, а как в нем выборочно сетевую активность разрешить-запретить?

Для этого нужно использовать собственный набор правил для браузера скопировав их, как набор правил для браузера. После этой процедуры все правила из выбранного набора будут доступны для редактирования и можно создавать новые правила.
.
Можно также, когда появиться первое предупреждение о сетевой активности приложения отказаться от стандартного набора правил, отметив соответствующий чекбокс.
Еще можно редактировать наборы правил в соответствующей вкладке расширеных настроек фаервола.
А для начала, лучше всего ознакомиться с инструкцией.

Автор: Chis1
Дата сообщения: 24.02.2013 14:26
Замечания к сабжу:
- не запоминаются размеры и положение окон;
- не запоминаются последние открытые пункты настроек;
- очень крупные шрифты, нет наглядности;
- измененные настройки запоминает до 40 сек. ( в 5-ке такое бывало только при запоминании изменений в правилах проактивки, да и то, быстрее);
- после установки (начальное сканирование антивируса), не успел и глазом моргнуть, без прежупреждений исчезли два exe-шника.
Откатился на 5-ку.
Автор: surfer10
Дата сообщения: 24.02.2013 17:39

Цитата:
Для этого нужно использовать собственный набор правил для браузера скопировав их, как набор правил для браузера.


Разобрался. Очень помог опыт с фаерволом для домохозяек - KIS'ом, но в отличие от KIS'а в комоде настраивается меньше возможностей и вот почему - для того чтобы перевести фаер в ручной режим потребовалось не только передвинуть бегунок на пользовательский режим, не только запретить автосоздавание правил для подписанных приложений, не только отключить автоматическое действие, но еще и покопаться в непонятном в шестерке "уровне оповещений". Более того чтобы разобраться пришлось поставить пятерку - там уровень оповещений задавался бегунком, а в шестерке чекбоксом и селектом - очень неочевидно. Таким образом передвигая оповещения на максимум можно было реагировать по каждому чиху программы в сеть, вплоть до блокировки или разрешения конкретных ip. А если уровень оповещений был минимален, то комод просто страшивал в общем "разрешить сетевую активность или нет"...

Так вот мне приходится работать с программами которым я хочу например запретить лезть на определенный сайт за обновлениями. И разрешить по всем остальным. В комоде я запускаю эту программу, ловлю всплывающее окошко и... не имею никакой возможность запретить конкретный адрес и разрешить остальные. либо я запрещаю-разрешаю всю активность по портам либо я каждый адрес одобряю-запрещаю вручную. Нужно лезть в настройки приложений в комоде и руками редактировать правило. В сравнении с нодом или касперским этот функционал (возможность штучной блокировки и разрешения остального не залазя в настройки) - не реализован так же просто.
Автор: newbie_forever
Дата сообщения: 26.02.2013 19:11

Цитата:
после установки (начальное сканирование антивируса), не успел и глазом моргнуть, без прежупреждений исчезли два exe-шника.

Так не бывает.
Автор: Chis1
Дата сообщения: 27.02.2013 15:07
newbie_forever

Цитата:
Так не бывает.

Всё бывает, ещё и не такое...
Автор: RUSLAN_IRON
Дата сообщения: 28.02.2013 15:33

Цитата:
- после установки (начальное сканирование антивируса), не успел и глазом моргнуть, без прежупреждений исчезли два exe-шника.

Тоже после устанвоки запустилось сканирование и комод начал ругаться на определенные файлы, но ничего не исчезало без спроса.
Автор: pro77
Дата сообщения: 03.03.2013 12:05
Отцы, такой вопрос - CFW последнего билда 5.х, создано правило:
Outlook Express -> Allow TCP Out -> Host Name: pop.gmail.com:995 (MAC - any, source port - any).

Периодически всплывают запросы на разрешение коннекта указанного клиента с неким IP по указанному порту. Делаю запрос к IP - это и есть pop.gmail.com

Вопрос знатокам: какого лешего и как от этого избавиться? Т.е. почему CFW не может нормально резолвить host в IP? Ну сменил Гугл динамически сопоставленный IP, и что - в правилах имя хоста, а не IP указан. Выбешивает уже
Автор: KismetT
Дата сообщения: 03.03.2013 12:17

Цитата:
Отцы,

pro77, сынок, в Комоде есть такой косячок, плохо резольвятся имена и с этим ничего не поделаешь. Прописывай конкретные IP.
Автор: pro77
Дата сообщения: 03.03.2013 12:41
KismetT, отче, этого я и боялся, спасибо за науку. Конкретные не выйдет - у Гугломыла они за день по нескольку раз меняются - не набегаешься за ними. Будем надеяться, в 6.х поправят наконец и интерфейс на 5.х откатят.
Автор: KismetT
Дата сообщения: 03.03.2013 12:48
Да не так уж и много, я со временем их прописал в правилах, их наверное штук 20.
Хотя можно дать разрешения на все адреса и на порты POP/SMTP, не думаю, что какая то зараза будет слать спам через Outlook Express.
Автор: pro77
Дата сообщения: 03.03.2013 12:54
Ну как бэ на то и фырвол, чтобы только по индивидуальному пропуску и только в строго оговоренные места, шаг влево/вправо - расстрел с истошными визгами и алертами Меня больше не спам беспокоит (это еще надо умудриться впихнуть мне на комп троян), а загрузка дряни через письма в HTML - никто ж не мешает указать POP/SMTP порт для этого дела.
Автор: KismetT
Дата сообщения: 03.03.2013 13:05

Цитата:
а загрузка дряни через письма в HTML

Читай только в txt, как это и рекомендуют спецы по безопасности.
Либо прописывай IP.
Автор: dedmazai1870
Дата сообщения: 03.03.2013 13:08

Цитата:
Да не так уж и много, я со временем их прописал в правилах, их наверное штук 20.

173.194.0.0 - 173.194.255.255
Гугловские адреса
Автор: KismetT
Дата сообщения: 03.03.2013 13:25
dedmazai1870
74.125.0.0/16 зря вычеркнул, там тоже есть почтовые адреса.


Автор: pro77
Дата сообщения: 03.03.2013 13:34
KismetT
Будете смеяться - только сейчас узнал, что в OE эта настройка тоже есть Не подходит, годные письма приходят в HTML с форматированием, без которого их не прочесть.

dedmazai1870
Ой, вэй... А если завтра очень внезапно один из этих адресов окажется у GoogleDocs? Ну, положим, по 995 туда уже наверное не обратиться, но ход мысли, думаю, понятен

Ладно, буду продолжать страдать. Думал просто, может есть какая настройка, недоступная через UI, для увеличения частоты резолва
Автор: dedmazai1870
Дата сообщения: 03.03.2013 14:02
KismetT
Да, тоже есть. Сам запутался.
Автор: Dislocking
Дата сообщения: 04.03.2013 21:30
KillSwitch однако убил всё удобство просмотра текущих соединений и активности, теперь не знаю что делать. Интерфейс жутко неудобен
Автор: XenoZ
Дата сообщения: 05.03.2013 19:42
Dislocking
Цитата:
теперь не знаю что делать

Убить 6-ку.
Если Win7 и ниже - поставить 5.10, если Win8 - помучать 5.12.
Автор: vitektm
Дата сообщения: 10.03.2013 01:03
Как для браузера задать белый список сайтов.
В данный момент CIS 5ый
Разрешил DNS 53 порт.
И делаю правило разрешить имя хоста (ya.ru) (адрес назначения)

Для сайтов внутренних в диапозоне ip правило срабатывает
Автор: XenoZ
Дата сообщения: 10.03.2013 18:24
vitektm
Никак. Последняя версия Комода, к-рая корректно резольвила хосты - 2.3. Да ты и сам же на оффоруме нашел ответ: Настройка правила фаервола для браузера (белый список)
Автор: shadow_member
Дата сообщения: 10.03.2013 22:58

Цитата:
Как для браузера задать белый список сайтов.

Цитата:
Логика работы данного "фильтра" такова, что разрешен доступ только к IP-адресам, занесенным в "Белый список", а ко всем остальным - запрещен. Другими словами, запрещено все, кроме занесенного в белый список.
Если файл не открывается- Свойства-> Общие-> Этот файл получен с другого компа...-> Разблокировать.

Автор: XenoZ
Дата сообщения: 12.03.2013 07:21
shadow_member
Вопрос был не про IP, а про доменные имена, с к-рыми Комод работает очень криво.
Автор: Vitti
Дата сообщения: 14.03.2013 06:16
Есть xp сп3, установлен фаервол 5.10. Никак не получается заблокировать исходящие соединения для Skype 5.10.
Я заблокировал соединения процессу/приложению Скайп, заблокировал соединения "Windows Operating System" (при подключении Скайпа оно фигурирует в логах комода), заблокировал "All application" и т.д. уже всё перепробовал. Это гав Скайп всеравно подключается.
Каким правилом (кроме глобального) можно заблочить Скайп 5.10? Предыдущие версии скайпа комодо блочит.
Автор: dedmazai1870
Дата сообщения: 14.03.2013 08:31
Vitti
Где-то я читал, что даже если в Инструменты - Настройки - Дополнительно - Соединения оставить свой порт и снять галку с 80 и 443, всё равно по этим портам будет лазить.
Вот ссылка на оф. форум Comodo по настройке Skype.
Автор: Vitti
Дата сообщения: 14.03.2013 15:08
dedmazai1870
Мне нужно просто заблокировать выход для скайпа. Никаких специальных настроек не требуется.
В правилах Комодо я явно прописал для Skype.exe запреты - не помогает. Всё остальное что пробовал я расписал чуть выше.


Неужели никто не пробовал полностью блокировать Скайп? Или может версия Комодо старовата?
Если одна программа смогла обойти фаервол, то другая тоже сможет...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.