Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: emhanik
Дата сообщения: 03.05.2015 18:26
XenoZ 19:54 30-04-2015
Цитата:
Комод, судя по всему, дает приложению права установщика, базируясь на содержимом секции versioninfo

А также на имени файла, на размере и на чем-то еще.
Как объяснить, что многие стартеры PortableApps — установщики? Вот пара таких: http://rghost.ru/6tFksHrJ5

Что касается Оперы, то сейчас я понял, в чем там дело. Сначала не обратил внимание, а теперь еще раз скачал, установил — ее размер 53 МБ! Т.е. сработал один из давно известных мне признаков установщиков


Цитата:
Кстати, никто не проверял, в 8.2 добавление в доверенные файлов больше 40MB работает?

Не работает. Т.е., как и прежде, граница соответствует «Максимальному размеру файла» в настройке антивируса.
Но если этот параметр увеличить, то добавленные в доверенные файлы, превышающие 40 МБ, будут уже доверенными инсталляторами.

В случае Оперы — она признана доверенной, несмотря на размер, потому что имеет подпись, об этом нюансе я тоже писал

Та же самая ситуация с Дропбоксом: его размер 41 МБ. И поэтому он «установщик».
Автор: Gapel
Дата сообщения: 12.05.2015 10:49
Подскажите пожалуйста правило для FTP. Родное правило не работает, хотя оно прописано перед созданным мной запретом всего по портам 1025-65535
Автор: Globulopolis
Дата сообщения: 12.05.2015 10:59
Gapel


У меня так настроено.
Автор: Gapel
Дата сообщения: 12.05.2015 11:13
Все таки как правильно? 1024-65535 или 1025-65535
Автор: Globulopolis
Дата сообщения: 12.05.2015 11:24
Gapel
начинается с 1024.

http://www.w3.org/Daemon/User/Installation/PrivilegedPorts.html
Автор: XenoZ
Дата сообщения: 12.05.2015 17:43
Gapel
Цитата:
Все таки как правильно? 1024-65535 или 1025-65535

1024-й порт относится к категории уязвимых, используемых троянами, поэтому обычно его из набора исключают.

Цитата:
Подскажите пожалуйста правило для FTP. Родное правило не работает

Для FTP не одно правило, а несколько:
Автор: Globulopolis
Дата сообщения: 12.05.2015 19:05
Кстати да Автор вопроса не уточнил для FTP-сервера или FTP-клиента ему нужно.

PS! Или родное правило непойми для чего
Автор: acep
Дата сообщения: 16.05.2015 21:27
после обновленья до последней версии КИС почему-то слетела лицeнзия Сэндбокси
Автор: Vanfear
Дата сообщения: 17.05.2015 04:43
Gapel

Зачем тебе блокировать порты, если входящие соединения блокируются?
Какой толк, только себе хуже делаешь.

и можно обойтись 2 разрешающими записями.
как у тебя разрешены входящие на non-privelegeв если ты написал что non-priveleged у тебя заблокированы.

у него сервер, понятно же по правилам.
Автор: XenoZ
Дата сообщения: 17.05.2015 08:34
Vanfear

Цитата:
у него сервер, понятно же по правилам.

Мсье - телепат?
Как раз правила озвучены не были.
Автор: Vanfear
Дата сообщения: 17.05.2015 10:40
Мсъе попутал, увидев скриншот ниже его поста

так это у Globulopolis коряво настроено.

Добавлено:


Вот так аккуратней. Только, какое-то корявое правило)
Автор: Globulopolis
Дата сообщения: 17.05.2015 11:03
Vanfear чем оно корявое?
Автор: Vanfear
Дата сообщения: 17.05.2015 12:18
Тем что странное, и как у вас сервер работает если запрещены исходящие.
Зачем разрешать ещё диапазон 1024-65535.

tcp входящие исходящие на 20-21, остальное запретить. - достаточно для работы ftp и сервера и клиента. даже одного 21 порта думаю хватит.
Автор: Globulopolis
Дата сообщения: 17.05.2015 12:43
Vanfear
вы вообще какой скрин с правилами смотрели?

Цитата:
Зачем разрешать ещё диапазон 1024-65535.

А ftp pasv у вас на какие порты будет?


Цитата:
даже одного 21 порта думаю хватит.

Да, да. Удачи с такими настройками.
Автор: Vanfear
Дата сообщения: 19.05.2015 20:36
sk9heaven

Скриншот лога?
Автор: Vanfear
Дата сообщения: 20.05.2015 05:22
А то что адрес сам на себя отсылает это нормально?
Видимо никак, это считается сетевой атакой и фиксируется отдельно от правил.
У меня таких записей никогда не было, железки перед компютером всё это фильтруют.
Автор: Sagus
Дата сообщения: 23.05.2015 08:33
При наличии CIS, есть смысл ставить Malwarebytes Anti-Exploit или в CIS этот функционал уже есть?
Автор: KismetT
Дата сообщения: 23.05.2015 09:30

Цитата:
или в CIS этот функционал уже есть?

Нет в нём подобного функционала.
Автор: trina
Дата сообщения: 24.05.2015 20:11
Заметил, что процесс cmdagent.exe постоянно активно использует диск:
всё время идёт запись в файл С:\ProgramData\Comodo\Firewall Pro\cislogs.sdb со скоростью 1,3 МБ/с и в файл C:\$LogFile (журнал тома NTFS) со скоростью 3,5 МБ/с, при чём ведение лога отключено, а диск всё время используется. Что можно с этим сделать?
Автор: DSM_Fronex
Дата сообщения: 26.05.2015 17:26
Подскажите, как запустить инсталляцию COMODO после распаковки exe в папку?
Автор: XenoZ
Дата сообщения: 26.05.2015 23:07
DSM_Fronex

Цитата:
Подскажите, как запустить инсталляцию COMODO после распаковки exe в папку?

Найти и запустить msi-файл соответствующей разрядности.
Автор: DSM_Fronex
Дата сообщения: 27.05.2015 08:42

Цитата:
Найти и запустить msi-файл соответствующей разрядности.


Это я понял. Тогда поставлю вопрос по другому. Какие ключи этого инсталлятора?
Допустим хочу установить только антивирус, без фаервола.

Путём экспериментов выявил такое, если запустить "cmdinstall.exe -Log" выдаёт ошибку. Значит должны быть и другие ключи. Или запускть msi с определёнными ключами, или отредактировать сам msi пакет в Orca или подобной проге. Я в этом не силён. Может кто уже изучил вопрос?

Изучив msi файл, пришёл к выводу, что править надо именно его.
Автор: Vanfear
Дата сообщения: 27.05.2015 11:01
http://download.comodo.com/cis/download/installs/4010/standalone/cfw_installer.exe
Только файервол. Можешь распаковать и посмотреть какие там kлючи.

http://download.comodo.com/cis/download/installs/4010/standalone/cav_installer.exe
Только антивирус.

v.8.2.0.4508
Автор: DSM_Fronex
Дата сообщения: 27.05.2015 11:29

Цитата:
http://download.comodo.com/cis/download/installs/4010/standalone/cav_installer.exe Только антивирус. v.8.2.0.4508

Если распаковать cav_installer.exe , то мы увидим, что на самом деле там лежит cis_setup_x86.msi и cis_setup_x64.msi. А если копать дальше в MSI Studio - то увидим, что MSI содержит все инсталки, включая серверные. И вот тут самое интересное, как отредактировать MSI, что бы можно было выбирать нужное
Автор: Vanfear
Дата сообщения: 27.05.2015 11:39
Ну редактируй самостоятельно, здесь работа программы обсуждается, а тебе наверно в раздел репакеров.
Автор: DSM_Fronex
Дата сообщения: 28.05.2015 12:08

Цитата:
Запустить инсталлятор можно через cmdinstall.exe -type alone -mode cispremium. А если удалить сторонние довески и по-нормальному сжать, то выйдет 45мб-й дистрибутив.

Огромное спасибо! Снимаю шляпу!
Добавлю, что нарыл:
PRODUCT_TYPE = "cispremium"
PRODUCT_TYPE = "cavfree"
PRODUCT_TYPE = "cfwfree"
PRODUCT_TYPE = "cispro"
PRODUCT_TYPE = "cispro_30day"
PRODUCT_TYPE = "cispro_60day"
PRODUCT_TYPE = "cispro_1year"
PRODUCT_TYPE = "cavse"
PRODUCT_TYPE = "cavse_30day"
PRODUCT_TYPE = "cisplus"
PRODUCT_TYPE = "ciscomplete"
Автор: DrakonHaSh
Дата сообщения: 01.06.2015 19:17
поставил последнюю версию сабжа, в логе хипса постоянные "вторжения" [доступ к памяти] от process exlorer
создал, как в 5-ке, для process exlorer правило - [межпроцессорный доступ к памяти] = разрешить
не помогло - все равно записи в логе
как победить ?
Автор: Globulopolis
Дата сообщения: 01.06.2015 19:42

Цитата:
как победить ?

Похоже что никак. Эта беда ещё с версии 4 тянется. И без разницы хоть кастомные правила, хоть системное, хоть доверенное. В логи пишет постоянно.
Автор: vitsat
Дата сообщения: 01.06.2015 19:53

Цитата:
в логе хипса постоянные "вторжения" [доступ к памяти] от process exlorer
создал, как в 5-ке, для process exlorer правило - [межпроцессорный доступ к памяти] = разрешить
не помогло - все равно записи в логе

Нужно приложения, генерирующие логи вторжения, вносить в исключения Межпроцессорного доступа к памяти для COMODO Internet Sequrity в закладке "Настройки защиты".
Совет №9 в шапке топика.
Автор: Globulopolis
Дата сообщения: 01.06.2015 20:02

Цитата:
Межпроцессорный доступ к памяти надо разрешать для Comodo. Совет №9 в шапке топика.

Разрешено. Всё равно пишет в логи.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.