» Comodo Firewall Pro / Comodo Internet Security (4)
Ребят, а ни у кого не сложилось впечатления, что бесплатный CIS 5 стал РЕЖЕ обновлять свои антивирусные базы? Не перешли ли они на вариант Авиры, у которых бесплатный антивирь обновляется раз в сутки...
vitsat
Вы уверены, что не 156.154.70.25 и 156.154.71.25?
Вы уверены, что не 156.154.70.25 и 156.154.71.25?
gjf, вспоминая мультик : "А по-моему, они одинаковые"
При инсталяции я согласился использовать сервера Comodo, и в настройки сетевого чипа прописались адреса, которые на скриншоте.
Google подтвердил : http://www.comodo.com/secure-dns/switch/windows_xp.html
При инсталяции я согласился использовать сервера Comodo, и в настройки сетевого чипа прописались адреса, которые на скриншоте.
Google подтвердил : http://www.comodo.com/secure-dns/switch/windows_xp.html
Нравится 5-я версия. Но возникла проблема. Интернет банк, через яву запускается, ключ на флэшке. В момент чтения ключа генерируется файл с произвольным названием в temp. И Comodo благополучно его блокирует Разрешить не разрешишь - файл то все время новый. Приходится проактивку отключать на время захода в банк, тогда все ОК. Че тут можно сделать?
vitsat
Просто раньше 25 было.
В принципе, список общедоступных DNS этим не заканчивается - можно добавить ещё:
208.67.220.220
208.67.222.222
8.8.8.8
8.8.4.4
Но тут уже не от Comodo, конечно.
Просто раньше 25 было.
В принципе, список общедоступных DNS этим не заканчивается - можно добавить ещё:
208.67.220.220
208.67.222.222
8.8.8.8
8.8.4.4
Но тут уже не от Comodo, конечно.
Цитата:
Приходится проактивку отключать на время захода в банк, тогда все ОК. Че тут можно сделать?
Ходить в банк ножками.
Поставил 5 версию и включил только фаервол. Защита отключена. Иногда проверяет запускаемые файлы. Как отключить?
XenoZ
Блин, смотри. Сначала приложение, которое пытается попасть в инет, обращается к службе днс (неважно какие правила прописаны для svchost что в фаере, что в проактивке). Срабатывает проактивка. Мы разрешаем. Далее, если в фаере для svchost прописано правило удп на удаленный порт 53 то идет запрос какой IP через svchost. А если нет, то мы получаем еще одно оповещение (только уже от фаера) для запускаемого приложения удп на 53 порт. Вроде уже все по полочкам разложил дальше некуда )))
Блин, смотри. Сначала приложение, которое пытается попасть в инет, обращается к службе днс (неважно какие правила прописаны для svchost что в фаере, что в проактивке). Срабатывает проактивка. Мы разрешаем. Далее, если в фаере для svchost прописано правило удп на удаленный порт 53 то идет запрос какой IP через svchost. А если нет, то мы получаем еще одно оповещение (только уже от фаера) для запускаемого приложения удп на 53 порт. Вроде уже все по полочкам разложил дальше некуда )))
To Kroha7
Скорее всего создается текстовый файл и создает его java.exe. Можно установить для java.exe режим работы Installer or Updater и тогда вопросов о разрешении что-то создать не будет. Если же создается какой-то исполняемый файл (что вряд ли), то тогда можно директорию TEMP объявить доверенной зоной, из которой всем можно запускаться без вопросов.
Скорее всего создается текстовый файл и создает его java.exe. Можно установить для java.exe режим работы Installer or Updater и тогда вопросов о разрешении что-то создать не будет. Если же создается какой-то исполняемый файл (что вряд ли), то тогда можно директорию TEMP объявить доверенной зоной, из которой всем можно запускаться без вопросов.
PODs
Не блин, а Кайзер!
Ты сам то понял, что написал?
Еще раз, для САМЫХ понятливых:
1. если приложению А разрешить доступ к службе DNS/RPC, все запросы на DNS (при активности приложения А) будут исходить от svchost
2. если приложению А запретить доступ к службе DNS/RPC, все запросы на DNS будут исходить непосредственно от приложения А, напрямую.
mahtanoronra
Делать нужно так, как надо тебе. У меня, например, все эти порты прибиты.
Не блин, а Кайзер!
Ты сам то понял, что написал?
Еще раз, для САМЫХ понятливых:
1. если приложению А разрешить доступ к службе DNS/RPC, все запросы на DNS (при активности приложения А) будут исходить от svchost
2. если приложению А запретить доступ к службе DNS/RPC, все запросы на DNS будут исходить непосредственно от приложения А, напрямую.
mahtanoronra
Делать нужно так, как надо тебе. У меня, например, все эти порты прибиты.
XenoZ
ну это понятно а как лучше их организовать..так оставить или в глобал засунуть?ну к примеру как с DNS в портах группа и в зонах тоже группа для DNS. и вот dplaysvr.exe не пойму зачем и что это?
ну это понятно а как лучше их организовать..так оставить или в глобал засунуть?ну к примеру как с DNS в портах группа и в зонах тоже группа для DNS. и вот dplaysvr.exe не пойму зачем и что это?
XenoZ
Цитата:
Беру свои слова назад. Я думал, что если приложению запретить доступ к DNS/RPC то вообще запросы днс исходить не будут
Цитата:
2. если приложению А запретить доступ к службе DNS/RPC, все запросы на DNS будут исходить непосредственно от приложения А, напрямую.
Беру свои слова назад. Я думал, что если приложению запретить доступ к DNS/RPC то вообще запросы днс исходить не будут
XenoZ 00:50 24-09-2010
Цитата:
Хм, а тогда какой смысл в этой функции? Запрещай или не запрещай, а запрос будет.
К примеру, при запуске Лисы, проактивка выдаёт этот запрос. Запрещаю, Лиса работает. Разрешаю, Лиса тоже работает.
Цитата:
1. если приложению А разрешить доступ к службе DNS/RPC, все запросы на DNS (при активности приложения А) будут исходить от svchost
2. если приложению А запретить доступ к службе DNS/RPC, все запросы на DNS будут исходить непосредственно от приложения А, напрямую.
Хм, а тогда какой смысл в этой функции? Запрещай или не запрещай, а запрос будет.
К примеру, при запуске Лисы, проактивка выдаёт этот запрос. Запрещаю, Лиса работает. Разрешаю, Лиса тоже работает.
Хочу поставить CIS 5 на ноут. Подскажите есть ли у него защита WiFi сети. На сайте comodo
указано что Comodo Internet Security Pro 2011 имеет
Продвинутые функции:
* Защита WiFi
указано что Comodo Internet Security Pro 2011 имеет
Продвинутые функции:
* Защита WiFi
Цитата:
...есть ли у него защита WiFi сети...
http://forums.comodo.com/10551086108810911089108910821080_russian/eth%97ethdegn%89ethcediln%82ethdeg_wifi_comodo_internet_security_311108364552-t44463.0.html
ikar2006
Цитата:
Только в платном варианте, т.е. придется покупать.
Цитата:
Хочу поставить CIS 5 на ноут. Подскажите есть ли у него защита WiFi сети.
Только в платном варианте, т.е. придется покупать.
ikar2006
Цитата:
Эта фишка есть только в платной версии(Pro). А так как эта лабуда почти всем до лампочки, никто Про версию не ломал. Она кстати всегда существовала.
Цитата:
Хочу поставить CIS 5 на ноут. Подскажите есть ли у него защита WiFi сети. На сайте comodo
указано что Comodo Internet Security Pro 2011 имеет
Продвинутые функции:
* Защита WiFi
Эта фишка есть только в платной версии(Pro). А так как эта лабуда почти всем до лампочки, никто Про версию не ломал. Она кстати всегда существовала.
Цитата:
А так как эта лабуда почти всем до лампочки, никто Про версию не ломал
Что понимать под лабудой WiFi или PRO версию.
И вопрос не по теме этой ветки. Чем тогда можно защитить WiFi
ikar2006
Цитата:
Имеются в виду доп. приблуды в про - WiFi и т.д. А защиту нужно организовать на маршрутизаторе, начиная от фильтрации MACа и скрытия ID сети. Ну и не использовать устаревшие алгоритмы типа WEP.
Цитата:
Что понимать под лабудой WiFi или PRO версию.
И вопрос не по теме этой ветки. Чем тогда можно защитить WiFi
Имеются в виду доп. приблуды в про - WiFi и т.д. А защиту нужно организовать на маршрутизаторе, начиная от фильтрации MACа и скрытия ID сети. Ну и не использовать устаревшие алгоритмы типа WEP.
garryroma
Ок. Для начала по googlю и почитаю информацию по данной тематике.
Ок. Для начала по googlю и почитаю информацию по данной тематике.
Как сделать так, чтобы прога не пропускала Cookies с браузера? Оттуда постоянно что то лезет на комп и ИЕ работает с глюками.
COMODO Internet Security V 5.0.162636.1135 Свеже - установленная.
Не открывается "wordpad.exe" через "Total Commander"- F4, выставленный в TC как программа для редактирования файлов. Отдельно от ТС, "wordpad.exe" открывается. В чем причина? Обе программы занесены как доверенные.
Не открывается "wordpad.exe" через "Total Commander"- F4, выставленный в TC как программа для редактирования файлов. Отдельно от ТС, "wordpad.exe" открывается. В чем причина? Обе программы занесены как доверенные.
ikar2006, сами соединения при использовании CIS на ноуте и подключении ноута по вафле контролируются. Также выдаются запросы по правилам, также блокируются и разрешаются соединения, как и при обычном проводном соединении.
Защиты соединения при использовании бесплатной версии вполне хватает, если вы подключаетесь к защищённым сетям и используете шифрование.
Цитата:
В CIS такой опции нет, насколько помню, такая опция была в аутпосте. Но всё равно лучше это делать именно в браузере.
Защиты соединения при использовании бесплатной версии вполне хватает, если вы подключаетесь к защищённым сетям и используете шифрование.
Цитата:
Как сделать так, чтобы прога не пропускала Cookies с браузера?thelamb, контроль за печеньками осуществлять лучше в самом браузере, благо там есть опции. Также есть дополнения к браузерам по контролю за ними, например, я использую в Firefox дополнение CookieSafe.
В CIS такой опции нет, насколько помню, такая опция была в аутпосте. Но всё равно лучше это делать именно в браузере.
Цитата:
WIGF
Спасибо понял. Настройки безопасности необходимо сделать на роутере.
XenoZ подкинул одну идею Предлагаю заинтересованным проверить её.
Суть: в пятёрке появилась штука под названием "Comodo Message Center". В настройках её можно включить/отключить. Так вот если она включена, тогда периодически могут появляться сообщения в отдельном окошке с приглашением на оф.форум или информация по важным обновлениям.
Ссылка на нужную страницу в справке - http://help.comodo.com/topic-72-1-155-1176-general-settings.html (внизу страницы).
Возможно, именно эта штука и лезет постоянно в инет.
Кому не лень - проверьте.
Суть: в пятёрке появилась штука под названием "Comodo Message Center". В настройках её можно включить/отключить. Так вот если она включена, тогда периодически могут появляться сообщения в отдельном окошке с приглашением на оф.форум или информация по важным обновлениям.
Ссылка на нужную страницу в справке - http://help.comodo.com/topic-72-1-155-1176-general-settings.html (внизу страницы).
Возможно, именно эта штука и лезет постоянно в инет.
Кому не лень - проверьте.
И еще одна идея от XenoZ :
Еще на 4ке заметил, что песочница работает неодинаково в автоматическом и ручном режимах. Насиловал многострадальный CLT.
При прямом запуске результат - 340/340
А вот если выбрать "запустить в песочнице", то, независимо от степени ограничений, результат - 300-320/340.
И в 5ке то же самое.
Цитата:
Еще на 4ке заметил, что песочница работает неодинаково в автоматическом и ручном режимах. Насиловал многострадальный CLT.
При прямом запуске результат - 340/340
А вот если выбрать "запустить в песочнице", то, независимо от степени ограничений, результат - 300-320/340.
И в 5ке то же самое.
Цитата:
Кому не лень - проверьте.
Цитата:
Кому не лень - проверьте.
А что тут проверять,у меня с самого начала выключены все облака,все автообновления где только можно.И этот Message Center так же выключен.
А комодо всё равно лезет падлюка,хорошо хоть спрашивает,пропускать ли себя
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990
Предыдущая тема: The Bat! (часть 9)
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.