Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Firewall Pro / Comodo Internet Security (4)

Автор: forser
Дата сообщения: 30.05.2010 20:59
NOSS68, в принципе, можно их вообще заблокировать...
Автор: NOSS68
Дата сообщения: 30.05.2010 21:28
forser, спасибо. На работу чего это может повлиять,как я это смогу определить? Будут видны какие-нибудь симптомы?
Автор: forser
Дата сообщения: 30.05.2010 22:30
NOSS68, вообще-то, эти два правила разрешают т. с. своеобразную "проверку связи". Симптомов, я, к примеру, не замечал. Думаю, WIGF, как спец по протоколам, может подробней рассказать о нюансах...

Добавлено:
PS По-моему, могут быть нюансы при работе с программами а-ля P2P, и то не факт...
Автор: Markmaster
Дата сообщения: 31.05.2010 00:28
Почему фаервол Comodo периодически обращается к файлу msctf.dll?
Автор: XenoZ
Дата сообщения: 31.05.2010 06:47
NOSS68
http://ru.wikipedia.org/wiki/ICMP
Автор: bearjrgm
Дата сообщения: 31.05.2010 07:26
На ранних версиях были проблемы при работе под ограниченным акаунтом, уже починили или нет?
Автор: WIGF
Дата сообщения: 31.05.2010 08:44
NOSS68, понятие "порты" применимо только к двум протоколам: TCP и UDP. В других протоколах портов нет. В ICMP есть различные типы сообщений, но портов нет. Так что по первому тезису либо вы не так поняли, либо вас кто-то ввёл в заблуждение.

2 указанных правила - это служебные соединения, их лучше оставить разрешёнными и без протоколирования. Никакой опасности от них нет. При запрете таких соединений могут возникнуть проблемы с соединением в каких-то случаях, плюс у вас не будет работать трассировка (tracert).
И ещё XenoZ хорошую ссылку дал.


Цитата:
Почему фаервол Comodo периодически обращается к файлу msctf.dll?
Markmaster, ответ тут, если у вас данный файл от виндоса, а не вредонос.


Цитата:
На ранних версиях были проблемы при работе под ограниченным акаунтом, уже починили или нет?
bearjrgm, в семёрке под обычным пользователем работает без проблем.
А какие именно проблемы были?
Автор: Markmaster
Дата сообщения: 31.05.2010 10:38
WIGF 12:44 31-05-2010
Цитата:
Markmaster, ответ тут, если у вас данный файл от виндоса, а не вредонос.


Цитата:
the "solution" is worse than the problem.
Автор: Chis1
Дата сообщения: 31.05.2010 10:59
WIGF
Провайдер перешел с VPN на PPPoE.
Нужно что-либо менять в настройках фаервола.
Спасибо.
Автор: WIGF
Дата сообщения: 31.05.2010 11:03
Markmaster, не дочитал я до конца... остановился на благодарностях...
Ещё тема - https://forums.comodo.com/empty-t32083.0.html
И поиск по оф.форуму выдаёт ещё с десяток тем по данному вопросу. Может там есть решение.

P.S. Похоже, проблема только с XP.

Добавлено:
Chis1, по PPPoE ничего сказать не могу, не использовал.
Автор: HarDDroN
Дата сообщения: 31.05.2010 11:54
Chis1
У меня PPPoE.
А какие у тебя настройки? Ничего особенного разрешать не надо, только DNS (DHCP можно заблокировать, либо службу остановить). И никаких протоколов (типа GRE для VPN) разрешать не нужно.
Автор: NOSS68
Дата сообщения: 31.05.2010 12:12
XenoZ, WIGF спасибо за совет. Вопрос был сформулирован неправильно и касался больше не безопасности, а вопроса убрать-не убрать. Оставляю.
Автор: Chis1
Дата сообщения: 31.05.2010 12:49
HarDDroN

Цитата:
А какие у тебя настройки?

Почти все из шапки + шлюз для домашней сети.

Цитата:
Ничего особенного разрешать не надо, только DNS
,
Цитата:
И никаких протоколов
-
хотелось бы об этом поподробнее.

Цитата:
DHCP можно заблокировать
- это про первое глобальное правило из шапки?
Автор: HarDDroN
Дата сообщения: 31.05.2010 13:58
Chis1
Ничего особенного.

Автор: Chis1
Дата сообщения: 01.06.2010 07:25
HarDDroN
WIGF
Обратил внимание, что у меня в подключениях (Локальная сеть и мини порт WAN(PPPoE)
отличаются наборы DNS серверов. Какой из них правильнее вставлять в настройки?
Спасибо.
Автор: HarDDroN
Дата сообщения: 01.06.2010 07:29
Chis1

Цитата:
мини порт WAN(PPPoE)

Если будет блочить доступ в инет - вбьешь и DNS
Цитата:
Локальной сети

Автор: Chis1
Дата сообщения: 01.06.2010 07:57
HarDDroN

Извините не понял...
Вот набор DNS из локальной сети: 212.1.224.34 и 212.1.230.111.
Вот набор DNS из мини порт WAN: 212.1.224.53 и 212.1.230.111.
Вторые совпадают.

Цитата:
Если будет блочить доступ в инет

На днях ковырялся в настройках, вставил DNS от мини порта.
Не знаю от этого или нет, через некоторое время пропал транзитный трафик.
Вчера бился, как рыба об лед. Как-то восстановил. Сейчас стоят DNS от локальной сети.
Все работает. Что скажете?
Автор: bearjrgm
Дата сообщения: 01.06.2010 09:03
WIGF, в ХР SP2 и SP3 ативирус вел себя непредсказуемо, такое впечатление, что он больше для понту был, чем защищал, машины регулярно ловили вирус, а он молчал и тихо обновлялся, после его лечения, опять начинал работать, причем банальные автораны ловил.
Автор: WIGF
Дата сообщения: 01.06.2010 09:29
Chis1, в локалке в интернет-соединении DNS-серверы могут вообще не совпадать. В настройках CIS надо ввести все возможные легитимные DNS-серверы, т.е. и из локалки, и из интернет-соединения.


bearjrgm, антивирус развивается, так что непонятки должны уменьшаться.
А чтобы автораны точно не пролезали, надо отключать автозапуск в виндосе и пр. - http://security-advisory.ru/ - ведь если в системе на закрыты дыры, то любой антивирус рано или поздно что-то пропустит.

Автор: Ilia2
Дата сообщения: 02.06.2010 19:59
Автообновился до версии 4.1.149672.916

What's New in COMODO Internet Security 4.1.149672.916?

NEW! Sandbox button in elevated privilege alerts: Privilege elevation alerts now include a sandbox button to run installers in limited mode
IMPROVED! Default security policy is modified so that outbound firewall connection alerts are shown for the unknown applications
IMPROVED! Online Lookup: Defense+ now checks the applications online in real-time before automatically sandboxing them
FIXED! The vulnerabilities related to certain hooks reported by
Matousec.com(http://www.securityfocus.com/bid/39924/)
FIXED! Incompatibility problems with many applications(e.g. HD Speed, Autocad etc)
FIXED! Already submitted files can be submitted again under certain conditions
FIXED! Defense+ does not show protected registry key modification alerts for sandbox applications in Windows XP 64
FIXED! Windows System Restoration fails because of file sfi.dat
FIXED! Cfp.exe freezes while showing real-time virus detection dialog
FIXED! Antivirus crashes while scanning certain files
Автор: garryroma
Дата сообщения: 02.06.2010 20:25

Цитата:
Автообновился до версии 4.1.149672.916

Прямые ссылки:
COMODO Internet Security Premium

32 Bit Operating Systems
http://download.comodo.com/cis/download/installs/standalone/cispremium_installer_x86.exe
Size: 56M (58612168)
MD5: cc1a5d79f025383b3a7cb40b3066bc6f
SHA1: ad22f5fbf9159561cb3540bd11fd9d61ffadf9f0

64 Bit Operating Systems
http://download.comodo.com/cis/download/installs/standalone/cispremium_installer_x64.exe
Size: 58M (60334536)
MD5: 14894e1cbfecf4fc277e12f1715abdff
SHA1: 902b2666f89ce1ebd5803962bdb4cbf9f6c473d8

COMODO Firewall Only

32 Bit Operating Systems
http://download.comodo.com/cis/download/installs/standalone/cfw_installer_x86.exe
Size: 56M (58612168)
MD5: 10e7108e9394473ae566a48a910b2a2c
SHA1: 485b9f4e394507fb8e1f3a1854259a4014ac7701

64 Bit Operating Systems
http://download.comodo.com/cis/download/installs/standalone/cfw_installer_x64.exe
Size: 58M (60334536)
MD5: e2727de95e1c9f91d7e3dee5dce1188a
SHA1: f41e5178e246464e946658b20f54970e28009b1e

COMODO Antivirus Only

32 Bit Operating Systems
http://download.comodo.com/cis/download/installs/standalone/cav_installer_x86.exe
Size: 60M (62513608)
MD5: f024e99b29556d5c21912d705438946b
SHA1: ab336d243a4bb51454f944cbd6477c985173af78

64 Bit Operating Systems
http://download.comodo.com/cis/download/installs/standalone/cav_installer_x64.exe
Size: 62M (64235976)
MD5: ef38f7fcd3b47eb546504d9228da6a2d
SHA1: bafe9c52e242ff17a56ce71012d40ae9399a6821

Основные отличия от 4-ки здесь: http://www.melih.com/2010/05/25/comodo-internet-security-v41premium/
Автор: forser
Дата сообщения: 02.06.2010 20:34
Пока по основной ссылке изменений нет... Изменять шапку?
Автор: garryroma
Дата сообщения: 02.06.2010 21:46
forser

Цитата:
Пока по основной ссылке изменений нет... Изменять шапку?

Это всегда так было. Они ссылки на основном сайте могут долго не менять. На моей памяти до нескольких недель доходило. Сейчас вроде быстрее стали обновлять страницы. Основные ссылки в шапке лучше не менять. Можно просто линк на мой пост дать и все. И компактно будет.

добавлено:
Одно мне не понятно - почему инсталлятор отдельно антивирусника весит больше премиум(полного) пакета. Баз там больше, что ли?
Автор: forser
Дата сообщения: 02.06.2010 22:06
garryroma

Цитата:
Это всегда так было.

Да, насколько помню, так оно и было... Но, думаю, нужно дождаться официального изменения в ""чейнджлоге" производителя" т. к. русскоязычный линк на загрузку дистрибутива также не изменился... Согласен - это все, т. с., "не факт", но мало ли что... Все-таки, последний вариант "четверки" более-менее стабилен...
Автор: DrakonHaSh
Дата сообщения: 02.06.2010 22:18
вообще-то по всем "старым" ссылкам уже качается новая версия от сегодня, т.е. от 02.06.10
так что шапку пора менять т.к. она не соответствует уже действительности
Автор: TeeHa1F
Дата сообщения: 03.06.2010 00:41
Оп, не посмотрел топик, уже постили...

forser
Так вроде на форуме официально и написали всё, не?
What's New in COMODO Internet Security 4.1.149672.916
Автор: Markmaster
Дата сообщения: 03.06.2010 03:18
garryroma 00:25 03-06-2010
Цитата:
COMODO Firewall Only

Не понял, это что, вернулся отдельно старый добрый фаервол? Проактивка там есть?
Автор: AlViS
Дата сообщения: 03.06.2010 04:48
Markmaster что-то я тоже не понял , фаервол отдельно стал собираться ?

Размеры файлов одинаковые у фаервола и у комплекса
Автор: HarDDroN
Дата сообщения: 03.06.2010 09:11
Если так, то ребята правильно сделали - ожидаем большой наплыв на комодо с других продуктов... (многие отказывались от него из-за его "монстроподобности")
Радуют комодовцы.

Добавил:
Поставил онли Фаервол - Д+ присутствует. Что радует - установка стала ещё лучше, нет никаких HopSurf и прочей ахинеи, установка очень шустрая, ГУЙ стал более отзывчивым, стандартная локализация весьма грамотная, остался очень доволен.
Автор: WIGF
Дата сообщения: 03.06.2010 10:24
HarDDroN, об отсутствии прибамбасов в новой версии разрабы написали на форуме:
Цитата:
We have also removed Hopsurf toolbar, livePCsupport and search engine overriding features from the installers.


Markmaster, AlViS, там одни и те же файлы. Только названия у них разные.




2 ALL:
Шапку поправил. Добавил ещё пару прямых ссылок на дистрибутивы, которые только теперь появились.




Ещё важная информация, которую здесь не процитировали, хотя ссылку на эту инфу TeeHa1F дал выше:
Цитата:
Automatic Updates

All of the 4.0 users should now be receiving the update notifications and can update to the latest version by using the automatic updater.

The current CIS 4.1 installers can be used to install CIS 4.1 on top of CIS 3.x without loss of the existing 3.x configuration.

COMODO Internet Security 3.x users will be receiving the update notifications starting from June 7th Monday.
Т.е.:
1. Все пользователи версии 4.0 теперь будут получать уведомления об обновлении и смогут обновиться встроенным апдейтером до последней версии.

2. Текущий установщик CIS 4.1 можно использовать для установки версии 4.1 поверх версий 3.х без потери работоспособности конфигурации от тройки.

3. Пользователи версий 3.х начнут получать уведомления об обновлениях начиная с 7 июня.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990

Предыдущая тема: The Bat! (часть 9)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.