Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: topotuno
Дата сообщения: 25.02.2011 12:03
Вот тут такой вопрос как правильно настроить CIS 2011 Free (Comodo Firewall + Antivirus) для использования в качестве антивируса . Точно не нужен модуль фаервола , ну и очень редко проактивка с sandboxом . Пока переключил конфигурацию в Proactive Security, отключил проактивку и sandbox . Антивирус поставил в кумулятивное сканирование, и отметил галочку автоматического удаления в карантин .
С удивлением обнаружил что можно спокойно переключить отключить резидента антивирус в режим "сканер не активен" , даже от ограниченной учетки и не будет задано никаких вопросов . Можно ли изменить это поведение без включения пароля в родительском контроле ? Есть ли еще какие-то меры по увеличению его производительности на машинке (P4 , 256 ram , windows xp sp3 ) или я зря переживаю ?
Автор: Ujinnee
Дата сообщения: 25.02.2011 12:22
topotuno
Что имеется в виду под "резидентом антивируса"?
Автор: topotuno
Дата сообщения: 25.02.2011 12:49
Про постоянная проверка файлов на лету .
Автор: Ujinnee
Дата сообщения: 25.02.2011 12:58
topotuno

Цитата:
Про постоянная проверка файлов на лету .

Невнятно... Какой модуль Вы выгружаете? Если cfp.exe, то это GUI. Антивирус и без него работать будет.
Автор: maxnax
Дата сообщения: 25.02.2011 13:00

Цитата:
Разве фаер пропустил наружу эти пакеты ? Контролировать саму службу он не может , но не выпускать пакеты UDP он обязан , если это указано в правилах .

Как было показано чуть выше , при определённых условиях он не только пропускает пакеты , но даже и в мониторе при этом соединений не показывает , так что Машине ещё повезло )))))
Автор: KismetT
Дата сообщения: 25.02.2011 13:18

Цитата:
Как было показано чуть выше , при определённых условиях он не только пропускает пакеты , но даже и в мониторе при этом соединений не показывает , так что Машине ещё повезло )))))

Сначала требуется проверить , вышли пакеты наружу или нет , а не ориентироваться только на монитор
Comodo .
Автор: XenoZ
Дата сообщения: 25.02.2011 13:42

Цитата:
Сначала требуется проверить , вышли пакеты наружу или нет

И желательно проверить корректность созданных правил.

Последним правилом все неразрешенное выше блокируется без проблем.

По SP1 для Win7...
Win7 pro x86, лицензия, Avast! 5.1.889+Comodo Firewall 5.3, проактивка в режиме "Безопасный", песочница включена. Установил сервис-пак без изменения режимов работы антивируса и Комода. Чисто и гладко, никаких неизвестных файлов в системных папках не обнаружено.
Автор: WIGF
Дата сообщения: 25.02.2011 14:01
XenoZ, я грешу на x64 (проблемы были в Home Basic, и в Enterprise). Никак руки не дойдут до обновления x32, чтобы сравнить процесс установки SP1.
Автор: mahtanoronra
Дата сообщения: 25.02.2011 14:30
у меня вопрос по правилам в фаера.
1 пример

Цитата:
1 блокировать все(с логом)
2 разрешающие правило(без лога) (если поставить после блокирующего то будет блокировать)

2 пример

Цитата:
1 блокировать все(без лога)
2 разрешающие правило (с логом)


в каком случае если правило 2 будет блокироваться беедт вестись его лог?
Автор: Ujinnee
Дата сообщения: 25.02.2011 14:39
mahtanoronra

Цитата:
в каком случае если правило 2 будет блокироваться беедт вестись его лог?

Недочитал... В первом случае лог будет. Только для первого правила.
Автор: mahtanoronra
Дата сообщения: 25.02.2011 14:56
Ujinnee
то есть не важно есть лог или нет лога на блокирующим правиле?
будет ли лог правила номер 2(которое стоит после блокирующего) зависит от того включён ли на нём лог?
Автор: XenoZ
Дата сообщения: 25.02.2011 15:13
mahtanoronra
В обоих примерах правило 2 работать не будет, т.к. перед ним стоит блокирующее все. И, соответственно, никакого лога по 2му правилу не будет.
Автор: mahtanoronra
Дата сообщения: 25.02.2011 15:15
XenoZ
знаю что работать не будет....жаль что и лога тоже... мне просто нужно что бы лог был.сижу на win7 и хп и хочу одни и те же правила использовать для фаера. правила для win7 засунуть после блокировки когда в хп буду сидеть
Автор: Ujinnee
Дата сообщения: 25.02.2011 15:15
mahtanoronra
В данном случае важно то, что блокируюшее правило стоИт первым. Поэтому разрешающее не сработает никогда.
Автор: WIGF
Дата сообщения: 25.02.2011 15:31
Запустил обновление на W7 x32 (я про SP1) и процесс пошёл сразу же.
При этом CIS работает (пользовательская политика для фаера, антивирус в кумулятивном режиме и проактивка в безопасном). Так что похоже, что проблемы связаны именно с x64.
Автор: topotuno
Дата сообщения: 25.02.2011 16:04
С удивлением обнаружил что можно спокойно переключить антивирус в режим "сканер не активен" , даже от ограниченной учетки и не будет задано никаких вопросов ... http://forum.ru-board.com/topic.cgi?forum=5&topic=35149&start=620#21
Автор: WIGF
Дата сообщения: 25.02.2011 17:13
topotuno, поставьте пароль ("Разное"-"Настройки"-"родительский контроль") и тогда поменять режим и даже посмотреть логи можно будет, только если знаешь этот пароль.
Автор: Ujinnee
Дата сообщения: 25.02.2011 17:16
topotuno
Непонятно ваше удивление. Каких вопросов Вы ожидали? Используйте родительский контроль
Автор: Svrale
Дата сообщения: 25.02.2011 17:25
XenoZ
Цитата:
проактивка в режиме "Безопасный", песочница включена. Установил сервис-пак без изменения режимов работы антивируса и Комода. Чисто и гладко, никаких неизвестных файлов в системных папках не обнаружено.
для обновления и системных приложений стоят правила installer and updater. Поэтому так и произошло.
Автор: Maschine
Дата сообщения: 25.02.2011 17:54

Цитата:
KismetT
Да, непорядок . Ещё раз повторю , посмотри снифером , если действительно выпускает , проверь правила на запрет исходящих на этот адрес .


Цитата:
XenoZ
И желательно проверить корректность созданных правил.

до снифера не дошло, проблема разрешилась иначе следующим образом:

при установке CIS в правилах для приложений уже существует всё разрешающая настройка
для группы "системные приложения windows", куда входят svchost.exe, system и многое другое

так вот, стоило только мне опустить правила для "системных приложений windows" ниже по списку правил для svchost и system,
как последние начали работать должным образом и в логе появились блокировки всего, что прямо не разрешено

такие дела


Автор: Ujinnee
Дата сообщения: 25.02.2011 18:06
Maschine
Deja Vu какое-то, где-то недавно об этом читал. Оказалось тут
Автор: Maschine
Дата сообщения: 25.02.2011 20:34

Цитата:
Ujinnee
Deja Vu какое-то, где-то недавно об этом читал. Оказалось тут

на самом деле не всё так очевидно в философии каскадных правил comodo

частное разрешение, расположенное ниже общего разрешения, может являться запрещением
Автор: WIGF
Дата сообщения: 26.02.2011 09:48
Maschine, по большому счёту в модуле Фаервол вообще не нужно держать правил для предустановленных групп, а создавать их только по запросам, т.к. в эти группы слишком много всего включается, что может быть полезно для настройки проактивки, но вредно для настройки фаервола.
Автор: SamLab
Дата сообщения: 28.02.2011 12:28
COMODO Internet Security 5.3 Build 1237

32-битная версия
http://eu2.download.comodo.com/cis/download/installs/standalone/cispremium_installer_x86.exe

64-битная версия
http://eu2.download.comodo.com/cis/download/installs/standalone/cispremium_installer_x64.exe


Comodo Firewall 5.3 Build 1237
http://eu2.download.comodo.com/cis/download/installs/standalone/cfw_installer_x86.exe
http://eu2.download.comodo.com/cis/download/installs/standalone/cfw_installer_x64.exe
Автор: WIGF
Дата сообщения: 28.02.2011 13:05
SamLab, а где-нибудь есть информация об этом обновлении? А то ни на оф.сайте, ни на оф.форуме не нашёл никакой официальной информации о билде 1237, да и встроенный апдейтер пишет, что нет обновлений.
Автор: mahtanoronra
Дата сообщения: 28.02.2011 13:23
вот скачал с оф ссылки. хеш
не совпадает уже
Файл: CIS 5.3.176757.1236 Final.exe тут версия файла 5.3.45685.1236
CRC-32: 0c363f4a
MD4: d94ef198ad5431e7cba2d6e66a1bc8f0
MD5: 6d035781c683262342ca7bb542086d6c
SHA-1: 69c2b3499de3e0bb06868f33fcd0448df504f208

Файл: cispremium_installer_x86.exe которую качал. версия файла уже 5.3.50343.1237
CRC-32: c8a0c9e2
MD4: 078e813e011f170dd05baea63357542f
MD5: a4f597916e1b5ec189e50e14f9bd4e5b
SHA-1: 8b4f82d3dfacf9d915a4ec457c2c90783a731ed3
видать и правда новая уже есть
Автор: DrakonHaSh
Дата сообщения: 28.02.2011 13:28
скачал:

Код:
Company Name     : COMODO
File Description     : COMODO Installer
File Version     : 5, 3, 181415, 1237
Legal Copyright     : 2005-2010 COMODO. All rights reserved.
Product Name     : COMODO Installer
Product Version     : 5, 3, 181415, 1237
Автор: KismetT
Дата сообщения: 28.02.2011 20:17
Скачал сейчас cispremium_installer_x86.exe версия файла 5.3.50343.1237.
Качал DM-ом , во время скачки выползло окно DM о том , что размер файла на
http://eu2.download.comodo.com/ изменился и предложил перекачать файл , что я и сделал .
ЦП от 28.02.2011
CRC32: FA0EC59F
MD5: 8D4AE8B09ED3067D971DCE6CEE52E98D
SHA-1: 351497587EA4DA8E4F4C55F6A4F80758D28377E4
Что-то сегодня они по несколько раз меняют дистрибутивы .
Автор: Neville
Дата сообщения: 28.02.2011 20:36
What's new in 5.3.181415.1237?

CHANGED! Default maximum file size to be scanned has been changed from 20 MB to 40 MB
Автор: XenoZ
Дата сообщения: 28.02.2011 23:06
По апдейту:
Нашли какую-то малварю на 23 метра, к-рую Комод не задетектил из-за ограничения в 20МБ и подняли планку проверки до 40МБ


источник...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.