Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Firewall Pro / Comodo Internet Security (4)

Автор: bredonosec
Дата сообщения: 18.03.2010 14:22
XenoZ
спасибо, забрал
теперь б еще настроить без проблем ))
Автор: HarDDroN
Дата сообщения: 18.03.2010 15:07
forser
Ну я когда впервые четвёрку ставил, песочницу отключил не сразу. А затем, отключив за не надобностью, прогнал CLT - 340/340...
Автор: forser
Дата сообщения: 18.03.2010 15:13
HarDDroN

Цитата:
Ну я когда впервые четвёрку ставил, песочницу отключил не сразу. А затем, отключив за не надобностью, прогнал CLT - 340/340...

Ну а я о чем говорю? - Вроде как, о том же...
Автор: puteshestvenn1k
Дата сообщения: 18.03.2010 15:46
forser
благодарю! (:
теперь всё работает как надо.
вот что поторопились они с релизом, это да…
Автор: forser
Дата сообщения: 18.03.2010 15:55
puteshestvenn1k

Цитата:
теперь всё работает как надо.

Значит, все-таки, это баг песочницы четверки...
Автор: HarDDroN
Дата сообщения: 18.03.2010 16:29
forser

Цитата:
Ну а я о чем говорю? - Вроде как, о том же...


Цитата:
PS Достаточно один раз включить песочницу и последующее ее выключение не спасает ситуацию - все равно остается дырка "Impersonation: Coat".


Цитата:
Ну я когда впервые четвёрку ставил, песочницу отключил не сразу. А затем, отключив за не надобностью, прогнал CLT - 340/340...

Ещё раз перечитайте.


Т.е. утверждение "Достаточно один раз включить песочницу и последующее ее выключение не спасает ситуацию - все равно остается дырка" не верно, т.к. я именно "один раз включитьл песочницу, но CLT прошел на 340."
Автор: m a x
Дата сообщения: 18.03.2010 16:45

Цитата:
В автоматическом режиме песочница комоды (по крайне мере в последней версии 4.ххх.742) только лишь запускает программу с ограниченными правами, но не виртуализирует файловую систему и реестр windows как ожидалось.


Цитата:
Автоматическое sandboxing не означает автоматическую виртуализацию.

Но автоматически sandboxed приложение:
1 - Не может изменить никакую защищенную запись реестра
2 - Не может изменить никакого защищенного файла, то есть заразить файл
3 - Не может сделать никаких операций, которые требуют администраторских привилегий.

Таким образом, автоматически sandboxed приложение может создать файлы, но не может изменить или переписать никакие защищенные файлы. Файлы могут быть созданы, но они не могут вредить системе, делая любую из этих 3 упомянутых выше операций.


Цитата:
Wait for v4.1. The last thing we moderators have heard is that it will provide full virtualisation.

Отсюда: 1, 2.
Автор: puteshestvenn1k
Дата сообщения: 18.03.2010 17:03
> не верно, т.к. я именно "один раз включитьл песочницу, но CLT прошел на 340."
ты ничего не понимаешь, или делаешь что-то не правильно.
это багнутая версия, обьясни тогда пожалуйста, почему так происходит у нас с forser.
или лучше..
уходи!


upd:
еще раз проверил, все дело в песочнице.
Автор: forser
Дата сообщения: 18.03.2010 17:38
HarDDroN

Цитата:
Ещё раз перечитайте.

Прошу прощения, не заметил: "Ну я когда впервые четвёрку ставил, песочницу отключил не сразу."

Цитата:
Т.е. утверждение "Достаточно один раз включить песочницу и последующее ее выключение не спасает ситуацию - все равно остается дырка" не верно, т.к. я именно "один раз включитьл песочницу, но CLT прошел на 340."

Тебе ничего не мешает опровергнуть мое утверждение: повтори эксперимент с включением/выключением песочницы. Если у тебя все будет в порядке (340/340), будем искать причину в другом. Но, пока я склоняюсь, что причина именно в песочнице. На всякий случай: тестировалось на Win XP SP2, до этого стояла тройка, которая, естественно, удалялась перед установкой четверки (+ чистка всех остатков с помощью логов анинсталлера).
Автор: m a x
Дата сообщения: 18.03.2010 17:44
puteshestvenn1k

Цитата:
ты ничего не понимаешь, или делаешь что-то не правильно.

Все он правильно делает, песочницу (авто) включал и отключал много раз:
320/340 (DDE, Coat) - авто-песочница включена;
340/340 - авто-песочница выключена.

Забыл указать - пользовательский/безопасный.

Кстати, настройки проактивки 4 по умолчанию отличаются от настроек 3. Соответственно при импорте из 3 они перепишутся.
Автор: forser
Дата сообщения: 18.03.2010 17:55
m a x

Цитата:
Все он правильно делает, песочницу (авто) включал и отключал много раз:
320/340 (DDE, Coat) - авто-песочница включена;
340/340 - авто-песочница выключена.

А система какая? Третья версия до этого стояла?


Цитата:
Кстати, настройки проактивки 4 по умолчанию отличаются от настроек 3. Соответственно при импорте из 3 они перепишутся.

Ну я же импортировал свой конфиг (пусть и от тройки), а не дефолтный. Да, песочница и все ее настройки при импорте конфига от тройки, "подтягиваются" в конфиг четверки только при изменении и применении нового конфига. Больше, вроде как, никаких отличий не наблюдается.
Автор: m a x
Дата сообщения: 18.03.2010 18:24
forser
7 x86. Стояла.

Повторить не смогу, свой конфиг от 3 потер, но насколько я заметил, записи в "Мои защищенные файлы", "Мои защищенные ключи реестра" и "Мои защищенные COM интерфейсы" у 3 и 4 различны. Возможно это я что-то накрутил в 3, совсем недавно на комод перешел.
Автор: forser
Дата сообщения: 18.03.2010 18:31
m a x

Цитата:
...но насколько я заметил, записи в "Мои защищенные файлы", "Мои защищенные ключи реестра" и "Мои защищенные COM интерфейсы" у 3 и 4 различны.

Сейчас проверить не могу, но более, чем уверен, что данные списки как в тройке, так и в четверке - одинаковы. Но, в любом случае, это никакой роли не играет, т. к. относится к дефолтным конфигам, а в собственных конфигах можно изменять данные списки и они, соответственно, будут загружены из импортированного конфига.
Автор: HarDDroN
Дата сообщения: 18.03.2010 18:44
puteshestvenn1k
С тобой, троллюга, я разговаривать даже не буду.
forser

Цитата:
повтори эксперимент с включением/выключением песочницы

Как будет время - повторю. Тестировал в первый раз на XP SP3 (повторный опыт будет на 7, так как только поставил).
Конфиг от 3 не импортировал, хотел создать всё с нуля.
Настройки были следующие:
Режим D+ - Параноидальный.
Режим фаера - Пользовательский.
Метод перехватов инжектов - Аггресивный.
"Доверять приложениям, подписанным доверенными поставщиками" выключил, а также удалил из списка доверенных вендоров всё кроме самого COMODO (не удаляется )
Автор: forser
Дата сообщения: 18.03.2010 18:58
HarDDroN

Цитата:
Настройки были следующие:
Режим D+ - Параноидальный.
Режим фаера - Пользовательский.
Метод перехватов инжектов - Аггресивный.

У меня настройки модулей аналогичны. Правда, конфиг импортировал старый (от тройки). Протетсируешь, сообщи. Фразу "Включение/выключение песочницы", естественно, не следует понимать буквально.
Автор: m a x
Дата сообщения: 18.03.2010 19:18
forser

Цитата:
Сейчас проверить не могу, но более, чем уверен, что данные списки как в тройке, так и в четверке - одинаковы.

Воткнул 3 на виртуалку. Я виноват - сравнивал списки 3 в "Firewall Security" с "Proactive Security" в 4

Цитата:
Но, в любом случае, это никакой роли не играет, т. к. относится к дефолтным конфигам, а в собственных конфигах можно изменять данные списки и они, соответственно, будут загружены из импортированного конфига.

Если поправить дефолтные и сохраниться, то после загрузки в дефолтных будут твои правленные - я это имел ввиду.
Автор: forser
Дата сообщения: 18.03.2010 19:41
m a x

Цитата:
Если поправить дефолтные и сохраниться, то после загрузки в дефолтных будут твои правленные - я это имел ввиду.

Ну это естественно, т. к. дефолтные конфигурации по ограничениям использования (редактирования) ничем не отличаются от пользовательских.
Автор: puteshestvenn1k
Дата сообщения: 18.03.2010 20:34
HarDDroN
HarDDroN
[deleted]
Автор: timsky
Дата сообщения: 19.03.2010 00:15
Народ, а кто-нибудь ставил Firewall или CIS на слабом ПК?
Есть Celeron 2.4 / 224 Mb RAM (32 съела видяха), хочу установить на него нормальный Файрвол и Антивирь.

Думаю связку Comodo Firewall + DrWeb Antivirus, т.к. последний довольно шустро ведет себя на подобных машинах.
Каков антивирь в Комоде?
Что-нибудь посоветуете?

И еще вопрос:
Я к компу имею только удаленный доступ.
Как ведет себя файрвол после установки? Пустит ли он меня сразу или потребуется человеку на той стороне тыкать кнопочки?
Автор: dt100
Дата сообщения: 19.03.2010 01:06
timsky
Как-то пришлось ставить на слабой ПЭВМ: Windows 2000, Брандмауэр Comodo 2.4.184, Антивирус Avast 5.0. Всё отлично заработало. Браузером поставил Opera 10.10 с защитными java-Скриптами.
Автор: garryroma
Дата сообщения: 19.03.2010 01:36
timsky

Цитата:
Народ, а кто-нибудь ставил Firewall или CIS на слабом ПК?

Комод ресурсов ест не много, порядка 30 мегов, меньше всех использует Джетика(топик здесь: http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=32106&start=400#lt)


Цитата:
Я к компу имею только удаленный доступ.
Как ведет себя файрвол после установки? Пустит ли он меня сразу или потребуется человеку на той стороне тыкать кнопочки?

Настраивать придется по-любому.
Автор: timsky
Дата сообщения: 19.03.2010 20:34
dt100
garryroma
Спасибо за инфу


Проблема в том, что на удаленном компе вири прибили родной файрвол ХР, Др.Веб проэкспайрился. Я вроде вычистил гадость всякую, CureIt не находит вирей.
А комп моей тетки, я еле там установил AMMYY Admin и боюсь при установке сабжа потерять доступ к ПК
Вот и думаю, как бы комод натянуть да так, чтобы не потерять к ПК доступ.
Автор: Vinticb
Дата сообщения: 19.03.2010 21:17
Не могу подружить Comodo 4 и DC++ Перепробовал все, что можно - создавал правило, где разрешал DC любые подключения - все бесполезно. DC к серверу подключается, но поиск не работает, видимо UDP пакеты не проходят. Отключаю Comodo - все работает нормально. Подскажите, в чем может быть проблема?
Автор: Chis1
Дата сообщения: 19.03.2010 21:45
Vinticb
У меня вот так:



Все работает.
Автор: m a x
Дата сообщения: 19.03.2010 21:52
timsky
Теория:
Настроить у себя комод с разрешениями и путями (как у тети) для амми. Поставить удаленно у нее и до ребута подменить конфиг.
Ставить одинаково и, соответственно, подменять тот же конфиг.
Практика:
ХЗ ? :*)


Цитата:
webster89: играться с файрволом на удаленной машине
webster89: это к дороге

(c) баш
Автор: forser
Дата сообщения: 20.03.2010 10:42
2 All

Нашел в русскоязычной ветке оф. форума Comodo ссылку на интересный тестик. Самое интересное, что первый тест (выключение компьютера) CIS (как тройка, так и четверка) "проваливает". Интересно было бы узнать как при проведении данного теста ведут себя другие файрволы.
Автор: Chis1
Дата сообщения: 20.03.2010 11:38
forser

Цитата:
(как тройка, так и четверка) "проваливает"

А у меня тройка не "проваливает"...!
Автор: forser
Дата сообщения: 20.03.2010 11:40
Chis1

Цитата:
А у меня тройка не "проваливает"...!

И каким образом (каков текст попапа проактивки? что перехватывает?) она "ругается" на попытку теста выключить компьютер?
Автор: Chis1
Дата сообщения: 20.03.2010 12:01
forser

Цитата:
она "ругается" на попытку теста выключить компьютер

Выдает запрос на разрешение изменения ключа реестра.
Правда, до этого закрылся Firefox и часики.
Автор: forser
Дата сообщения: 20.03.2010 12:10
Chis1

Цитата:
Правда, до этого закрылся Firefox и часики.

Ну вот, а ты тут несешь ерунду, типа не проваливает... и не только Firefox и часики, - как правило, закрываются все программы, как это обычно происходит при подготовке к выключению.


Цитата:
Выдает запрос на разрешение изменения ключа реестра.

Это, скорее всего, подразумевается тест для HIPS из шага №3. Он никакого отношения к тесту с выключением компьютера (шаги №1 и №2) не имеет...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990

Предыдущая тема: The Bat! (часть 9)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.