Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: Skif_off
Дата сообщения: 20.09.2012 16:28
Кто-нибудь заюзал 5.12 only Win8? С доменными именами все так же?
Отпишитесь, пожалуйста, кто попробует бету - как там с доменными именами обстоят дела?

Кстати, у кого что для Windows Update в правилах?
Добавил одноименную сетевую зону, в ней [more=такой]*.update.microsoft.com
download.windowsupdate.com
update.microsoft.com
2.21.195.235
4.27.5.253
4.23.37.1-4.23.37.255
23.60.69.80
23.60.69.86
64.4.18.1-64.4.18.255
64.209.77.1-64.209.77.255
64.214.231.139-64.214.231.160
65.54.51.1-65.54.51.255
65.54.81.1-65.54.81.255
65.55.25.1-65.55.25.255
65.55.27.220
65.55.119.1
65.55.119.255
65.55.184.1-65.55.184.255
65.55.185.1-65.55.185.255
65.55.200.1-65.55.200.255
77.67.29.152-77.67.29.220
84.53.167.235
88.53.146.22-88.53.146.75
92.122.213.1-92.122.213.255
92.122.190.1-92.122.190.255
92.123.155.9-92.123.155.74
195.10.50.1-195.10.50.255
195.27.183.151-195.27.183.198
198.78.222.254
205.128.73.253-205.128.73.253
206.33.33.1-206.33.33.255
207.46.21.1-207.46.21.255
213.199.181.1-213.199.181.255[/more] список уже образовался, хотелось бы оптимизировать Или уж дождаться 6й беты?
Автор: liservik
Дата сообщения: 20.09.2012 22:21

Цитата:
Кстати, у кого что для Windows Update в правилах?

у меня "только исходящие" стоит.
Автор: Se_Vlad
Дата сообщения: 20.09.2012 22:29

Цитата:
Отключить интернет на время обновления не вариант ?

Чушь! Да и причём тут интернет? Нужно как минимум выдёргивать сетевой шнурок (отключать ВСЕ сетевые интерфейсы на физ. уровне) и то этого может быть недостаточно.

Или ты серьёзно полагаешь, что это нормальная практика?


Цитата:
Начав устанавливать новый CIS, вы согласились на полное удаление старой версии программы.

В каком месте?! Если бы было предупреждение - другое дело.. Да и одно дело замена программных файлов, другое - базы.

Цитата:
Антивирус Касперского делает аналогично, если вас это удивляет.

Чушь! За лет 15+ перманентного юзания каспера такого за ним не наблюдал. (только не надо холивара).

Я реально не понимаю - что, разве кроме меня не видит серьёзности проблемы? Где специалисты по CIS?
Автор: liservik
Дата сообщения: 21.09.2012 08:52
Se_Vlad
всё таки вы не обновлялись, а устанавливали новую версию, отсюда и слёт базы естественно. То, что не было предупреждения об удалении предыдущей версии и самой базы - это уже другое дело. Можете написать в вишлист на официальном форуме COMODO о внесении подобных предупреждения при установке новой версии поверх старой (лично меня это не беспокоит, так как всегда обновляюсь онлайн либо ставлю сразу свежую версию на чистую систему).
На счет того, что компьютер без защиты - так это тоже понятно, при установке антивируса естественно нужно дождаться окончания установки и последующего его запуска. А до этого, разумеется, комп будет без защиты (вот тут уже пользователь при необходимости сам должен позаботиться об отключении сетевого интерфейса и т.п.). У меня например, после установки Windows тоже комп без защиты, потому что драйвера на сетевую устанавливаются вместе с Виндой и сеть включается автоматически, и с момента установки всех драйверов до момента установки антивируса тоже проходит достаточно времени. Если это нежелательно, то просто отключаю на время сетевую карту в Диспетчере устройств.
Ну собственно, это я к тому, почему для меня такая ситуация не проблема.

Вам, конечно, виднее и вы имеете полное право вносить свои рекомендации по усовершенствованию антивирусного продукта от COMODO и чтоб достучаться до разработчиков, делайте это здесь (вишлист) http://forums.comodo.com/wishlist-cis-b131.0/


Цитата:
Где специалисты по CIS?

Здесь http://forums.comodo.com/comodo-internet-security-cis-b125.0/

и здесь цуть-цуть http://forums.comodo.com/10551086108810911089108910821080-russian-b73.0/
Автор: kuzma40
Дата сообщения: 21.09.2012 15:56
Добрый день, нужна помощь с правилом.
Есть сервер где доступ к RDP (port 3389) открыт определенным ip адресам, но есть комп на котором постоянного адреса нет. Есть доменное имя которое получчает ip каждый раз когда меняется на этом компе при подключении к инету. Т.е. если зайти на домен например domen.com то всегда будет открываться сайт находящийся на этом компе. Так вот, проблема в том что когда я создаю правило в Comodo и говорю что hostname domen.com имеет полный доступ к серверу по любым портам, правило не работает т.к. при попытке подключиться с этого компа к серверу, сервер видит только ip адрес но никак не hostname. Почему? Может что-то не то делаю или не так?
Автор: liservik
Дата сообщения: 21.09.2012 19:45
kuzma40,
скорее всего вы всё делаете правильно, но вот только COMODO плохо работает с доменными адресами. Такой вот недостаток есть у этого продукта.

А как меняется ip? Посмотрите, если меняются не все цифры, то можно создать сетевую зону с диапазоном присваеваемых ip-адресов и разрешить доступ к RDP этой сетевой зоне.
(например, если у вас динамический ip 192.168.1.xxx , где меняется только xxx, то можно создать сетевую зону с диапазоном адресов 192.168.1.1-192.128.1.255. Я думаю, идея понятна.)
Автор: megaherz33
Дата сообщения: 23.09.2012 16:24
Только для заинтересованных!

У Вас больше не будет простоя папки ремонта, занимающего место.
Если диагностика найдет какие-либо необходимые/недостающие файлы, то она загрузит их при необходимости.



Автор: kuzma40
Дата сообщения: 24.09.2012 09:46
Ну подключение, к сожалению, через инет от разных пользователей и провайдеров. Решил сделать vpn.
Автор: vdmnvy
Дата сообщения: 24.09.2012 14:22
Помогите пожалуйста разобраться!
Comodo Fierwall 5.10.228257.2253

Все проги работают, что с инетом связаны - в режиме БЕЗОПАСНЫЙ.
Как только переключаю его в рижим - ПОЛЬЗОВАТЕЛЬСКАЯ ПОЛИТИКА - одна из программ не может выйти в инет, хоят вопрос задается - я соответственно отвечаю да, и запомнить мой выбор стоит.
Правила создаются нормально.
Приложение -находится в доверенных.
Но всеравно не выпускает его, не может оно соеденится с сервером мне нужным.
Опускаю ползунок в режим Безопасный - приложение снова соеденяется с сервером.

Как поправить эту беду в пользовательском режиме?
Автор: kuzma40
Дата сообщения: 24.09.2012 14:46
Какая конкретно прога не работает? Может она использует еще какие-то приложения которые в пользовательской политике запрещены правилами.
Автор: KismetT
Дата сообщения: 24.09.2012 14:49
Открываешь вкладку Фаервол - Политики сетевой безопасности, ищешь своё приложение и редактируешь его правила, правда надо понимать, как ходит в сеть это приложение. Или читать в шапке Примеры правил и принципы работы фаервола в CIS.
Автор: vdmnvy
Дата сообщения: 24.09.2012 14:51
Прога точно не использует никакие сторонние приложения = SmarTrade соединяется строго с IP адресом сервера и строго с одним портом сервера.
Автор: kuzma40
Дата сообщения: 24.09.2012 14:56
Посмотрите в логах какой порт и какое правило блокирует
Автор: vdmnvy
Дата сообщения: 24.09.2012 15:04
в логах написано - задан вопрос - тоесть как я понимаю он не было заблокировано?
Автор: kuzma40
Дата сообщения: 24.09.2012 15:18
конкретно что в строке написано, порт протокол и т.п. ?
Автор: KismetT
Дата сообщения: 24.09.2012 15:23
Да сто пудов, что каждый раз даётся запрос на каждый локальный порт от 1025 до 65535, так можно ещё сутки разрешать.
Трудно откорректировать правило, что ли?
Автор: vdmnvy
Дата сообщения: 24.09.2012 15:25
я смотрю журнал событий фаерволла - и не вижу там ответа для Вас, чтобы было написано: "какое правило блокирует"
протокл используется TCP
порт 50330

Добавлено:
KismetT

дается запрос на порты с адресов 50**
В правиле стоит - все разрешить - все порты итд....
Автор: KismetT
Дата сообщения: 24.09.2012 15:31
vdmnvy
Пиши правило:
разрешить ТСР ( думаю там ТСР, если нет, то исправь) исходящие, логировать,
Адрес назначения - ставишь нужный IP
Порт источников - диапазон портов 1025-65535
Порт назначения - единичный порт ( пишешь порт на сервере)
ОК


Добавлено:
Затем после запуска проги, если не будет работать выложи лог на обменник, посмотрим.
Автор: liservik
Дата сообщения: 24.09.2012 16:47
vdmnvy
попробуйте в "политики сетевой безопасности / правила для приложений" установить для этого приложения предустановленную политику "только исходящие".
Автор: vdmnvy
Дата сообщения: 24.09.2012 18:20
Самое интересное, что на ноуте тоже самое, кроме одного windows 7 32 стоит и все работает. А вот на ПК - x64 и не работает.
Автор: lucky_Luk
Дата сообщения: 24.09.2012 23:12
Как у CIS работает песочница на 64-разрядной Windows 7?
Автор: Se_Vlad
Дата сообщения: 25.09.2012 12:03

Цитата:
всё таки вы не обновлялись, а устанавливали новую версию, отсюда и слёт базы естественно

Блин, liservik, хорош тупить! Если ты не знаешь, что установка новой версии поверх в любом ПО является обновлением и ВСЕ юзер-данные (базы, настройки, етс) должны сохранятся; если для тебя нормально, что во о время установки\обновления системы защиты ПК остаётся беззащитен (напомню - уже после первого этапа, после перезагрузки); если для тебя само собой разумеющимся являются манипуляции по отключению сетевой карты, если ты не понимаешь, что проблема может п(р)оявиться не только из сети; если ты не понимаешь, что если уж "так устроено", то нужно об это предупреждать заранее; если.... ещё 100500 "если" - это твои проблемы. И не надо мне доказывать что это правильно. Помолчи, очень прошу.

Я жду комментариев от специалистов по безопасности. Напомню неожиданные проблемы.

Добавлено:
Добавил в шапку ссылку по проблеме офлайн обновления в CIS 5 (12-й пункт дополнений и советов).
Автор: thelamb
Дата сообщения: 25.09.2012 12:38

Цитата:
Если ты не знаешь, что установка новой версии поверх в любом ПО является обновлением и ВСЕ юзер-данные (базы, настройки, етс) должны сохранятся; если для тебя нормально, что во о время установки\обновления системы защиты ПК остаётся беззащитен (напомню - уже после первого этапа, после перезагрузки); если для тебя само собой разумеющимся являются манипуляции по отключению сетевой карты, если ты не понимаешь, что проблема может п(р)оявиться не только из сети; если ты не понимаешь, что если уж "так устроено", то нужно об это предупреждать заранее;

Смелые заявления. Если Каспер так хорош, зачем же ставите комодо? А по сути, вы что первый день в инете? И впервые ставите-обновляете ПО? Тогда вопрос по тому-же касперу. Почему он после удаления оставляет так много мусора на компе? Даже его спец. прога по удалению чистит далеко не всё и приходится чистить сторонними прогами? Почему, если не применять его спец утилиту, на компе не установится ни один другой антивирусник? Тоже 1000 почему. Так что не надо пустых наездов. У каждого ПО свои захмычки.
Автор: KismetT
Дата сообщения: 25.09.2012 12:39
А никто не заметил, что после последнего внепланового обновления IE9 пришлось создавать для него новое правило?
Теперь IE9 стартует из C:\Windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.4.8112.16450_none_b1148f09c82553c5\iexplore.exe (для Windows 7 x32).
Автор: Se_Vlad
Дата сообщения: 25.09.2012 13:00

Цитата:
Если Каспер так хорош, зачем же ставите комодо?

1. Я просил без холивара
2. Разве я хвалил каспер? Я просто сказал, что он в этом случае работает правильно и логично, как и всё другое ПО (в отличии от неожиданностей CIS).


Цитата:
У каждого ПО свои захмычки.

А я о чём?! Где инфа об этом?! Почему после долгого выбора системы защиты для замены ставшего кривым и ненадёжным KIS, после перманентного мониторинга этого топика, и уже после полугода юзания CIS НИГДЕ такая инфа не попадалась? Не говоря о том, что она обязана быть как минимум в шапке топике. НЕ?
К слову - помниться, по KIS буча поднялась, когда обнаружилось, что он не блокирует сетевые интерфейсы до загрузки ГУЯ (эт на менее чем на пару сек), а тут вообще оказывается дыра..

Нет, я эт пишу вовсе не для "говнева" на CIS. Напротив, я хочу и что бы он стал лучше (может кто-то всё-таки отпишет о баге разрабам), и самому понять и знать о возможных проблемах (а вдруг я где-то ошибаюсь и что-то не то делаю ). И, конечно, предупредить других юзеров, что бы не было ненужных соплей от таких неожиданностей.
Автор: thelamb
Дата сообщения: 25.09.2012 14:21
Se_Vlad
Я вообще-то в тему зашёл случайно (сейчас не пользуюсь CIS, но интересуюсь иногда). Но с другим ПО происходит то-же самое. Обычно если у версии не меняется глав. номер (с 5 на 6) то обновляют без скачивания инсталяторов, прямо из самой проги (ведь есть же выбор, обновить программу, или обновить базы). Если меняется №, то на сайте разработчика (форуме) обычно и пишут, что для этого обновления требуется удалить прежнюю версию и только после этого установить новую скаченную. Причём при удалении применяют вначале штатное удаление, а потом, в безопасном режиме, ещё и спец. утилиту от разрабов. Иначе возможны конфликты. Вообще конечно сама программа (при правильной её настройке) предлагает обновления. Ну и конечно то, что комп в это время беззащитен, то ведь не ломятся? Правильно выше написали. После установки ОС комп будет беззашитен пока вы не скачаете и не установите антивирус. Но извне к вам никто сам не проникнет т. к. после установки ОС (сеть кабель я надеюсь не вставлен? ) у вас автоматом включается штатный брандмауер (а в 7-ке ещё и антивирус есть). После этого можно вставить кабель и запустить сеть. Пока штатный брандмауер включен, вы всё-же защищены от атак из сети. Поэтому я бы советовал, если есть возможность, вообще его никогда не отключать. И ещё. Не забывайте, что он бесплатен на протяжении многих лет, а ведь есть и платные которые похуже его.
Автор: Se_Vlad
Дата сообщения: 25.09.2012 14:47

Цитата:
Обычно если у версии не меняется глав. номер (с 5 на 6)

Вот если бы обновление было с повышением ветки (с 4 на 5-ку) - вопросов нет. Тут конечно. Но в данном случае ситуация-то совершенно иная (с 5.10.31649.2253 до 5.10.228257.225). Более того, если раньше формат баз был для каждой подветки разный, то последние (5,8-5,10) - одни и те же базы. Зачем их, спрашивается, надо было удалять?

Цитата:
безопасном режиме

ВО! Ключевой момент! перечитай внимательно: CIS после первой перезагрузки начал доустанавливаться не заблокировав винду. Где это видано (в ПО для безопасности)?
Потому что немного изменив контекст, процитирую тебя же:

Цитата:
Иначе возможны конфликты.

И это абсолютно правильно. Как вообще.. пусть даже при установке системы защиты после её перезагрузки (зачем, спрашивается, тогда ребутится?) можно допускать полную работоспособность защищаемой ОС? Это ж бред какой-то..

А напрягать юзера на выдёргивание сетевухи (и опять же повторюсь - не только через неё возможны проблемы для беззащитного ПК)? Решение прямо по-русски )
Автор: megaherz33
Дата сообщения: 25.09.2012 19:00
Автор: snow46
Дата сообщения: 25.09.2012 19:47
ну так где бетка? фоток полно, а самой бетки нет
Автор: mahtanoronra
Дата сообщения: 25.09.2012 19:54
megaherz33
это нас с оф форума забугорные травят тестеры

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.