Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: XenoZ
Дата сообщения: 10.04.2015 11:07
emhanik

Цитата:
Дело в том, что Comodo имеет скрытую базу доверенных файлов.

А где эта скрытая база хранится? Если в sqlite, то и там все можно почистить, при желании.

Цитата:
Однако в версии CIS 8.2 можно, наконец, с этим бороться, если вручную добавить эти файлы в список, указав рейтинг «неопознанный».

8.2 еще толком не смотрел, если приоритет ручного рейтинга выше автоматического, то да, удобная штука.
Автор: emhanik
Дата сообщения: 10.04.2015 11:13
XenoZ 11:07 10-04-2015
Цитата:
А где эта скрытая база хранится? Если в sqlite, то и там все можно почистить, при желании.

В какой-то из прежних версий я пытался найти эти данные в «ProgramData\Comodo\Firewall Pro», но не обнаружил. В последней не проверял.
Подозреваю, что она интегрирована в антивирусную, и так просто не редактируется.


Цитата:
8.2 еще толком не смотрел, если приоритет ручного рейтинга выше автоматического, то да, удобная штука.

Да, некоторые проблемы позволяет решить, как, например, привилегии установщика у FirefoxPortable и т.п.
Автор: rrr777
Дата сообщения: 10.04.2015 14:24
emhanik
XenoZ
Спасибо вечером посмотрю, но что точно такая скрытая база есть это точно у меня уже несколько раз программы спокойно обходя песочницу и проактивку запускались, хотя и в доверенных их нету.., про этот драевербустер посмотрю вечером, ночью мозги не работали, да и вообще позабывал все уже (работа совсем в дркгой сфере)..
Автор: Aalai
Дата сообщения: 12.04.2015 07:38
Установлена бесплатная версия 8.2.0.4508.
Нужно настроить так, что бы пользователь минимально пересекался с Comodo Internet Security, с теми же несколько раз в процессе инсталляции разных программ выскакивающими предупреждающими окошками, и вообще.
Почитал в инете варианты настроек, попробовал, не, не справится пользователь, много выскакивающих окошек в которых товарищ непременно запутается, и где нить зависнет.
В принципе можно и не ставить ничего из защит, ему(пользователю), чем проще, тем лучше, ток мне после накопленное исправлять )
Автор: gjf
Дата сообщения: 12.04.2015 12:27
XenoZ (08:18 07-04-2015)
Цитата:
В бете - по умолчанию включены, в настройках есть возможность отключения. Финал еще не смотрел.

Это где именно отключается? Нашёл - Enable file source tracking.
Автор: michail10
Дата сообщения: 13.04.2015 12:00
Aalai
Вам лучше поставить пользователю другой Internet Security или встроенный в Windows.
Comodo подразумевает некоторую осведомлённость.
Автор: XenoZ
Дата сообщения: 13.04.2015 13:34
Aalai

Цитата:
Нужно настроить так, что бы пользователь минимально пересекался с Comodo Internet Security

Фаервол - безопасный/пользовательский режим, при использовании последнего - настроить необходимые разрешения; не показывать оповещения - блокировать запросы.
HIPS - безопасный режим; не показывать оповещения - блокировать запросы.
Вирускоп и контент-фильтр отключить, пользы от них мало.
Автопесочница - отключить.

При таких настройках ручное вмешательство требуется крайне редко, в основном - при установке/обновлении неизвестных Комоду приложений.
Автор: Skif_off
Дата сообщения: 13.04.2015 15:09
По Enable file source tracking вопрос возник: после отключения все добавленные файловые потоки автоматически будут удалены?
Автор: XenoZ
Дата сообщения: 13.04.2015 16:51
Skif_off

Цитата:
По Enable file source tracking вопрос возник: после отключения все добавленные файловые потоки автоматически будут удалены?

Нет, удалять нужно будет вручную. ADS Scanner в помощь.
Автор: Aalai
Дата сообщения: 13.04.2015 20:33
XenoZ
Спасибо за совет, но воспользуюсь им чуть позже, хочу разобраться в одном нюансе...
В ноуте, где W8.1(x64) оберегает от напастей Комод 8, первоначально не ставились игры, помогло решению проблемы временное отключение антивируса и фаервола. С установкой программки меняющий кнопку Пуск на W8.1, я употел, Комод задолбал всплывающими окнами, где мне предстояло постоянно выбирать между блокировкой и разрешение на продолжение.
Где вписать правило, что всё что я запускаю под админом CIS не должен перепроверять и полностью мне доверится ?
Автор: emhanik
Дата сообщения: 13.04.2015 20:52
Aalai 20:33 13-04-2015
Цитата:
Где вписать правило, что всё что я запускаю под админом CIS не должен перепроверять и полностью мне доверится ?

Нечто похожее — приделать к контекстному меню пункт для запуска с правами установщика: https://sites.google.com/site/kibinimatik/InstallContextMenu.7z
(Подробно: http://www.comss.ru/page.php?id=2346#proact-contextmenu )


Цитата:
где мне предстояло постоянно выбирать между блокировкой и разрешение на продолжение.

Можно было выбрать в них политику «Установка или обновление» (без запоминания!!) — и установка прошла бы спокойно. Потом в разделе «Репутация файлов» > «Список файлов» сделать новые неопознанные файлы доверенными.
Автор: Aalai
Дата сообщения: 13.04.2015 21:33
Спасибо за советы
но Комод достал окончательно, теперь и игры не даёт запускать пока его не удалишь из трея.
Пользователь, кому ноут налаживаю, всё таки мне друг, как ему в глаза смотреть буду всучив такое чудо По мне так KIS гораааздо проще, пара правил и не достаёт.
Автор: XenoZ
Дата сообщения: 13.04.2015 21:53
Aalai

Цитата:
но Комод достал окончательно, теперь и игры не даёт запускать пока его не удалишь из трея.

Просто ты не умеешь его готовить...
Автор: rrr777
Дата сообщения: 15.04.2015 12:29
dell
Автор: Nik143
Дата сообщения: 19.04.2015 18:16
Как заблокировать (в Comodo Firewall v8.1.0.4426) конкретный IP (к примеру 193.27.94.177:80)? Что бы исключить прием - передачу данных с блокируемого IP.
Автор: ziz2
Дата сообщения: 19.04.2015 21:43
Nik143
Можно ,как вариант, в сетевых зонах создать заблокированную зону
[more=Читать дальше..] [/more]
Автор: XenoZ
Дата сообщения: 19.04.2015 23:14
Nik143

Цитата:
Как заблокировать (в Comodo Firewall v8.1.0.4426) конкретный IP (к примеру 193.27.94.177:80)? Что бы исключить прием - передачу данных с блокируемого IP.

Фаервол - Глобальные правила
Создать правила:
1. Блокировать IP исходящие, адрес назначения - 193.27.94.177;
2. Блокировать IP входящие, адрес источника - 193.27.94.177.
При необходимости указать порт, меняешь IP на TCP или UDP и задаешь нужный порт.
Автор: XenoZ
Дата сообщения: 20.04.2015 17:45
sk9heaven

Цитата:
ADS Scanner не помогают

1. в CIS 8.2 отключить ADS
2. удалить ADS Scanner'ом в безопасном режиме

В CIS 8.1 - ничем не удалить, у него нет функции отключения
Автор: ap2012
Дата сообщения: 21.04.2015 09:05
Дня доброго!
Обнаружил, что при копировании исполняемых файлов (по крайней мере exe, msi и с внешнего носителя) меняется дата модификации файла на текущую. Не удобно как-то при синхронизации... Файлы данных переносятся с "честными" датами. "Убийство" CIS ставит все на места.
И вот такой интересный момент. Если HIPS отключить, то при перезаписи файла (повторном копировании) дата исправляется на исходную. При включенном HIPS при перезаписи дата модификации опять ставится текущая.
Система Win 8.1, CIS 8.1/8.2
До этого "сидел"на WinXP и CIS 5 - такого эффекта не было.
Поиском ничего не нахожу (может плохой я искатель???) .
Не подскажете ли в какую сторону "рыть" для преодоления эффекта?
Автор: XenoZ
Дата сообщения: 21.04.2015 15:21
ap2012
В CIS 8.2 отключи ADS

Цитата:
Enable file source tracking – If enabled, CIS will decide whether to sandbox a file based on file source, reputation and location. If disabled, sandbox decisions are based only on file reputation and location. (Default = Enabled)


В CIS 8.1 ничего не поменяешь, там этот параметр не отключается.
Автор: HF
Дата сообщения: 21.04.2015 16:52
Подскажите кто знает. Рейтинг файлов.
В 8.1 была закладка подозрительных и всех что не попали в доверенные. Я заходил, удалял не нужные или делал доверенными нужные. Плюс. Минус был в том что несуществующие файлы не удалялись.
В 8.2 теперь только один полный список. Минусы и по ним же и вопросы:
"Рейтинг файлов" "Список файлов" можно найти кучу одинаковых доверенных ссылок на один и тот же файл. Система сама то их не чистит что ли? И как они различаются для системы? Если нет, то почему он не удаляет дубликаты? Как их удалить? Даже нельзя отфильтровать и выбрать галочкой все.
Какой-то шаманизм. Нашёл несколько файлов у которых несколько версий Доверенные а несколько Неопознанные. Ну и как он их обрабатывал интересно.
Автор: emhanik
Дата сообщения: 21.04.2015 17:28
HF 16:52 21-04-2015
Цитата:
"Рейтинг файлов" "Список файлов" можно найти кучу одинаковых доверенных ссылок на один и тот же файл.

По-видимому, это разные версии файла, т.е. они должны отличаться по содержимому (по контрольным суммам), и дата обнаружения должна быть разной.
Если есть желание посмотреть контрольные суммы, можно залезть в базу «%ProgramData%\Comodo\Firewall Pro» (используя Firefox + SQLite Manager, например)

Цитата:
Как их удалить?

Возникает вопрос: а надо? Сильно ли сказываются ли старые записи на производительности? При каком размере базы производительность упадет ощутимо?
Я не знаю. Сам хотел бы получить ответ от тех, кто ориентируется SQLite.
Автор: XenoZ
Дата сообщения: 21.04.2015 20:22
emhanik

Цитата:
Возникает вопрос: а надо?

Надо. Хотя, в идеале, это должен делать сам Комод (и меня сразу насторожило отсутствие кнопки "Purge"-"Обновить" в Комоде 8.2, в секции рейтинга файлов). Несколько раз возникала ситуация при очередном обновлении файла, к-рый был занесен в доверенные вручную: при добавлении актуальной записи она банально не добавляется, вместо нее вылезает предыдущая и, соответственно, файл как доверенный не определяется. Приходится выносить из базы все записи об этом файле, а затем актуальная записывается без проблем. Баг плавающий, точно засечь условия его воспроизведения затруднительно, но весьма неприятный.

Добавлено:
HF

Цитата:
В 8.2 теперь только один полный список.

В 8.2 есть настраиваемый фильтр отображения.
Автор: emhanik
Дата сообщения: 21.04.2015 20:33
XenoZ 20:22 21-04-2015
Цитата:
Несколько раз возникала ситуация при очередном обновлении файла, к-рый был занесен в доверенные вручную: при добавлении актуальной записи она банально не добавляется, вместо нее вылезает предыдущая и, соответственно, файл как доверенный не определяется

Вроде в прежних версиях что-то такое мне встречалось. А в 8.2?


Цитата:
Надо

Причина только эта? Есть наблюдения насчет производительности?

Конечно, можно бы тест провести, но я плохо представляю, как измерить «производительность».
Автор: HF
Дата сообщения: 21.04.2015 21:06
XenoZ
Цитата:
В 8.2 есть настраиваемый фильтр отображения.

Где? можно сразу сказать где оно? Вроде бы по наитию совсем не находится.
Автор: Kirilenko
Дата сообщения: 21.04.2015 21:10
У меня два вопроса:
1. Можно ли поменять местоположение песочницы? А то у меня SSD не резиновый.
2. Как в восьмой версии включить full virtualization?
Автор: XenoZ
Дата сообщения: 21.04.2015 21:27
HF
Самому настройки изучить религия не позволяет?
https://help.comodo.com/topic-72-1-623-8441-File-List.html

emhanik

Цитата:
Вроде в прежних версиях что-то такое мне встречалось. А в 8.2?

8.2 толком не гонял, на живую систему еще не ставил. За производительность 8.2 ничего не скажу. На 7-ке база около 5.5 MB, производительность системы не падает.


Цитата:
Причина только эта?

В основном - да
Автор: VSHY
Дата сообщения: 21.04.2015 21:31
Тут дело не в SQLite, а в том, как лучше всего организовать быстрый доступ к инфе "можно ли запускать файл или нет" или "как его запускать". Так вот для таких задач удобнее всего List или Dictionary, т.е. ассоциативный массив. Думаю, 99%, что здесь сделано также, т.к. остальные варианты медленнее гораздо. Итого: скорость работы самого Комода от этого не страдает, страдает скорость его загрузки и особенно память, т.к. всё это надо загрузить и постоянно держать в памяти для быстрого доступа. Также страдает скорость работы UI Комода, а в конечном счёте и мы. У меня 4 года комп, и ни разу пути те не чистились, работа в этом списке - это жуть какая тормозная, - при нажатии выше или ниже ползунка скрола никаких действий не происходило вообще. Чистил несколько часов, наверное половину почистил, тогда уже скрол заработал, и чуть отзывчивее стал UI в целом.

В идеале, для чистки, напрашивается 2 кнопки: "отобразить несуществующие" и "отобразить старые версии" (за несвежие даты). Автоматом удалять ненужно, т.к. кому-то некоторые записи могут пригодиться в будущем.
Ну или/и настройку в проге "Автоматически чистить список от несуществующих", "... от старых версий".

И ещё бы в контекстное меню на записи добавить "Поместить в заблокированные", чтобы из этого списка сразу же можно было помещать выбранные записи в HIPS -> "Защищённые объекты" -> "Заблокированные файлы".

Если кто запостит соотв. репорты на форуме (или где нужно) Комода, то буду премного благодарен!
Автор: XenoZ
Дата сообщения: 21.04.2015 21:48
VSHY

Цитата:
И ещё бы в контекстное меню на записи добавить "Поместить в заблокированные", чтобы из этого списка сразу же можно было помещать выбранные записи в HIPS -> "Защищённые объекты" -> "Заблокированные файлы".

"Переместить в неопознанные/заблокированные" есть.

Цитата:
В идеале, для чистки, напрашивается 2 кнопки: "отобразить несуществующие"

Была эта кнопка "Очистить", при нажатии выдавала список неактуальных записей, правда не всех, а только самых "свежих" по времени.

Тормозной гуй Комода - это у них такая "фича". К просьбам сделать легкий и шустрый, на WinAPI, без графических безобразий, банально не прислушиваются.
Автор: VSHY
Дата сообщения: 21.04.2015 23:09
XenoZ
Цитата:
"Переместить в неопознанные/заблокированные" есть.
"Неопознанные" и "Заблокированные" - это из разных опер.
Неопознанные будут запускаться в Sandbox, если он включен (у меня отключен).
А заблокированные не будут запускаться никогда, вне зависимости от состояния Sandbox'а.

Добавлено:

Цитата:
Самому настройки изучить религия не позволяет? https://help.comodo.com/topic-72-1-623-8441-File-List.html
Неплохая дока, но без возможности отсортировать в этом окошке поиска файлы с пометкой "Ошибка" (т.е. не существующие на диске) для последующего удаления или хотя бы выделения в основном списке файлов польза её резко снижается...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.