Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: XenoZ
Дата сообщения: 29.06.2013 18:59
ramzes6
Цитата:
Никак не может быть такой перевод. Предложение очень простое и никакой двусмысленности в нём нет и быть не может.

Отнюдь. "Блокировать неизвестные запросы" может означать как "блокировать запросы неизвестных приложений", так и "Блокировать неизвестные запросы" непосредственно, т.е. запросы, к-рые неизвестны - для к-рых не заданы разрешения.
Автор: AnTul
Дата сообщения: 01.07.2013 21:37
Почему оно не спрашивая, тупо выпускает в Инет всё подряд? Сообщения включил, перебирал разные режимы - и пользовательский и обучения. Раньше было - запускаю впервые программу, он спросит - пускать её в Инет или нет. Запоминает. А теперь всё молча разрешает. Удалял правила на программы, но он и без правил их выпускает, даже не моргая. И новых правил на них не создаёт! Что-то они намудрили... ХР 32 SP3.
Автор: Skif_off
Дата сообщения: 01.07.2013 21:48
Кстати, при установке есть опция что-то вроде "Позволить Comodo самостоятельно принимать решение, не задалбывая пользователя" (не помню как дословно, на той же вкладки инсталятора, где галка "Проактивная защита"), после установки эту опцию можно включить/выключить? В виртуалке ставил с ней и без нее - в настройках потом никаких различий не обнаружил, странная опция.

И еще один момент: при установке Comodo Firewall встроенный нужно отрубать? В WinXP автоматом отрубался, в Win7-8 - работает.
Автор: dedmazai1870
Дата сообщения: 02.07.2013 00:32
Skif_off

Цитата:
при установке Comodo Firewall встроенный нужно отрубать?

Нужно.
Автор: Skif_off
Дата сообщения: 02.07.2013 02:20
dedmazai1870
Странно, что инсталятор этого не делает и даже не предупреждает. 6.х тоже не вырубает?
Автор: dedmazai1870
Дата сообщения: 02.07.2013 02:34
Skif_off

Цитата:
6.х тоже не вырубает?

Не знаю.
У меня 5.10.228257.2253 и Win7. Пользуюсь только firewall, так что в 6-ой версии для себя смысла не вижу. Я брандмауэр отрубал вручную.
Автор: XenoZ
Дата сообщения: 02.07.2013 18:49
Какая-то странная политика у Комода в последнее время... Неделю назад: бей своих!
Сегодня поставил на виртуалке, погонять, - опять своих не узнаем:

и, вдобавок, ошибка при попытке отправить:

проверка файла cmdvirth.exe на file-intelligence.comodo.com :


(было бы смешно, если б не было так грустно, вкупе с остальными багами...)
Речь, естественно, идет о последней версии: 6.2.282872.2847.
Автор: MichaelMM
Дата сообщения: 04.07.2013 14:18
CIS от 30 января (т.е. 6.0-2708, вариант Premium)
WinXP SP3 со всеми критическими обновлениями.

При каждой проверке новой версии (вручную) возникает требование перезагрузки. Перезагрузишься - и снова, и снова. При этом ничего не обновляется. (Вирусные базы обновляются нормально.)

Как обновить до бесплатной 6.2? При том, чтобы устранился и этот сбой.

Удалить и установить заново?
- Чем чистить хвосты? Официальная комодовская утилита раньше была, теперь нет.
- Где брать нормальный чистый надёжный дистрибутив? На офсайте только 6.0-2674 от 19.12.2012, причём даже его скачивать предлагается с левого ресурса.
Автор: xekanet
Дата сообщения: 04.07.2013 14:26
MichaelMM
сохрани конфиг, удали - вычисти хвосты стандартной утилитой от комодо, потом поиском по реестру в ручную, потом удали из устройств сетевые карты, ребутнись чтоб дрова встали снова. С сайта качается http://download.comodo.com/cis/download/installs/2000/standalone/cispremium_installer.exe
Автор: XenoZ
Дата сообщения: 04.07.2013 15:16
MichaelMM
- достаточно стандартной деинсталляции + удаление оставшихся драйверов в диспетчере устройств.
- "нормальный чистый надежный" дистрибутив определяется наличием действующей ЭЦП.
На офсайте информация устаревшая, но, тем не менее, по ссылке на "левый" ресурс предлагается актуальная версия. Если не устраивает - мониторь оффорум, раздел новостей:
News / Announcements / Feedback - CIS
Автор: MichaelMM
Дата сообщения: 04.07.2013 16:38
xekanet, спасибо!

Цитата:
вычисти хвосты стандартной утилитой от комодо, потом поиском по реестру в ручную

А есть-таки стандартная утилита? Ей бы лучше всего. Но что-то не нашёл на их сайте.
Поиск по реестру - какие контексты искать, кроме 'comodo'?

XenoZ, благодарю!

Цитата:
...+ удаление оставшихся драйверов в диспетчере устройств

Каких именно, кроме 'COMODO Internet Security Firewall Driver' и 'COMODO Internet Security Helper Driver'?
А то там, в той же секции (Драйверы устройств не Plug and Play), кроме более-менее понятных, болтаются у меня ещё '40474804' (не гуглится), и другое разное загадочное, чего в лицо не знал никогда. Если не трудно, подскажи, что там комодовское, или по какому признаку искать. (Смотрел бы по дате появления, но нет её нигде, а других способов не знаю.)

Цитата:
дистрибутив определяется наличием действующей ЭЦП

Никогда не сталкивался. Обычно же полагаешься просто на ссылку из надёжного источника (с ru-board, например). Ну, контрольную сумму проследишь, если указана. Как я могу ЭЦП проверить?

Цитата:
по ссылке на "левый" ресурс предлагается актуальная версия. Если не устраивает...

Устраивает-устраивает, спасибо! В компетентном сообществе подтверждено - чего ещё-то мониторить, сделал да пользуйся (лишь бы получилось). Только чисто из любопытства - как выйти с их главной страницы на актуальный Whatsnew по CIS? На тот, который здесь народ указывал напрямую, и там про 6.2 написано. А то по ссылке рядом с Download, где на офсайте CIS выложен, список изменений тоже от 6.0-й версии. Или они просто плюнули на свой сайт?
Автор: XenoZ
Дата сообщения: 04.07.2013 20:12
MichaelMM

Цитата:
Каких именно, кроме 'COMODO Internet Security Firewall Driver' и 'COMODO Internet Security Helper Driver'?
Если не изменяет память, то именно эти 2.

Цитата:
Как я могу ЭЦП проверить?
Свойства файла-вкладка "Цифровые подписи"-Сведения.

Цитата:
Только чисто из любопытства - как выйти с их главной страницы на актуальный Whatsnew по CIS?
Тыц, а там - топик COMODO Internet Security 6.2.282872.2847 Released!.
Первый пост содержит прямые актуальные ссылки.
Автор: private_joker
Дата сообщения: 04.07.2013 20:40
XenoZ

Цитата:
Свойства файла-вкладка "Цифровые подписи"-Сведения.

Не все знают, но именно так вовсе не все файлы можно проверить. cmd.exe например (и некоторые другие) в System32
Автор: XenoZ
Дата сообщения: 04.07.2013 20:52
private_joker
У cmd.exe нет ЭЦП.
Автор: private_joker
Дата сообщения: 04.07.2013 21:08
XenoZ

Цитата:
У cmd.exe нет ЭЦП.

Есть (вторая вкладка) Есть такая штука Windows security catalogs называется. И утилиты есть для офлайн проверки. Я же говорю не все знают.
Автор: KismetT
Дата сообщения: 04.07.2013 21:52

Цитата:
И утилиты есть для офлайн проверки.

Sigcheck от Sysinternals.



И в Process Explorer также можно:


Автор: VitRom
Дата сообщения: 05.07.2013 12:51

Цитата:

Цитата: У cmd.exe нет ЭЦП.
Есть такая штука Windows security catalogs называется.
Автор: semchevsky
Дата сообщения: 06.07.2013 09:07
Подскажите пожалуйста! Возник такой вопрос. У Comodo нету антивирусного сканера почты. Так вот что в нем его заменяет? И есть ли возможность при использовании Comodo заразить комп через почту? И есть ли возможность это как-то проверить?
Автор: shadow_member
Дата сообщения: 06.07.2013 09:53

Цитата:
заразить комп через почту?
Можно заразить, если заходить по вредоносным ссылкам из письма или запускать файлы из вложений.
Автор: semchevsky
Дата сообщения: 06.07.2013 11:06
Так получается, что Comodo не сможет засечь вирус при получении почты?
Автор: private_joker
Дата сообщения: 06.07.2013 11:13
semchevsky

Цитата:
У Comodo нету антивирусного сканера почты.

В принципе, если клиент позволяет, можно настроить принудительное сканирование вложений:

Код: s:\Downloads>"c:\Program Files\COMODO\COMODO Internet Security\cavscan.exe" -h "FreeFileSync_5.18_Windows_Setup.exe"
Автор: semchevsky
Дата сообщения: 06.07.2013 11:18
Ну например у меня клиент "Outlook 2013", предложенным вами способом можно сканировать в автомате? Чтобы постоянно не заморачиваться вводом этих команд.
Автор: private_joker
Дата сообщения: 06.07.2013 11:37
semchevsky

Цитата:
Ну например у меня клиент "Outlook 2013", предложенным вами способом можно сканировать в автомате? Чтобы постоянно не заморачиваться вводом этих команд.

Из всего многообразия ПО от MS я пользуюсь только Windows и средствами разработки, не подскажу. Спросите лучше в соответствующей теме, можно ли производить с новыми полученными вложениями какие-либо действия по умолчанию.
Автор: XenoZ
Дата сообщения: 06.07.2013 13:02
private_joker

Цитата:
Есть (вторая вкладка) Есть такая штука  Windows security catalogs называется. И утилиты есть для офлайн проверки. Я же говорю не все знают.

В данном случае ЭЦП хранится не в файле, а во внешнем каталоге. Речь же шла о проверке ЭЦП скачанного файла. Что же касается cmd, то достаточно перенести его на другую ось - и он перестает быть подписанным, в отличие от файла со встроенной ЭЦП.
[more]Проверка производилась на Висте.
файл от WinXP:
d:\SysInternals\Sigcheck\cmd.exe:
    Verified:    Unsigned
    File date:    20:10 14.04.2008
    Publisher:    ?????????? ??????????
    Description:    ?????????? ?????? Windows
    Product:    ???????????? ??????? Microsoft® Windows®
    Version:    5.1.2600.5512
    File version:    5.1.2600.5512 (xpsp.080413-2111)
    Strong Name:    Unsigned
    Original Name:    Cmd.Exe
    Internal Name:    cmd
    Copyright:    © ?????????? ??????????. ??? ????? ????????.
    Comments:    n/a
    MD5:    9de4979f47162326c21940b2346bd7ec
    SHA1:    2d03510ebb215491163a16cebad64fbd54608b8c
    SHA256:    c45a09fa5d6f9e58bc46e26bd1bfe9777fd7a513f692f5e6602bc751da8b4a7e

"родной" файл Висты:
d:\SysInternals\Sigcheck\cmd.exe:
    Verified:    Signed
    Catalog:    C:\Windows\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\Package_30_for_KB936330~31bf3856ad364e35~x86~~6.0.1.18000.cat
    Signers:
        Microsoft Windows
        Microsoft Windows Verification PCA
        Microsoft Root Certificate Authority
    Signing date:    6:20 06.03.2008
    Publisher:    Microsoft Corporation
    Description:    ?????????? ?????? Windows
    Product:    ???????????? ??????? Microsoft® Windows®
    Version:    6.0.6000.16386
    File version:    6.0.6000.16386 (vista_rtm.061101-2205)
    Strong Name:    Unsigned
    Original Name:    Cmd.Exe.MUI
    Internal Name:    cmd
    Copyright:    © ?????????? ??????????. ??? ????? ????????.
    Comments:    n/a
    MD5:    74f26fc01b180d4a99a168ed69c30a53
    SHA1:    46372c2278b2e369a7ce3e0879a23d009ccb6340
    SHA256:    d2fd623d70340f650bfac8c31102e1b9168fe1750c141a23accc1a21f9f93a94[/more]
Автор: private_joker
Дата сообщения: 06.07.2013 14:16
XenoZ

Цитата:
В данном случае ЭЦП хранится не в файле, а во внешнем каталоге.

О чем я вам и написал - windows security catalogs.

Цитата:
Речь же шла о проверке ЭЦП скачанного файла.

Если не ошибаюсь, этот нюанс не уточнялся.

Цитата:
Что же касается cmd, то достаточно перенести его на другую ось - и он перестает быть подписанным, в отличие от файла со встроенной ЭЦП.

Естественно. Файл подписанный таким способом зависит от каталога где его хэш и представлен. Как и binary signed файл от центра сертификации, наличие просто самой подписи не делает её валидной.
Автор: XenoZ
Дата сообщения: 06.07.2013 20:06
private_joker

Цитата:
Если не ошибаюсь, этот нюанс не уточнялся.

Напрямую - нет, но был вопрос
Цитата:
- Где брать нормальный чистый надёжный дистрибутив?
и ответ
Цитата:
- "нормальный чистый надежный" дистрибутив определяется наличием действующей ЭЦП.

И все это применительно к сабжу.
Автор: Accessisdenied
Дата сообщения: 06.07.2013 22:30
semchevsky

Цитата:
У Comodo нету антивирусного сканера почты.

Он и не нужен. Сканера почты нужен исключительно для маркетинга, чтобы сказать: "А в нашем антивирусе еще и это есть".


Цитата:
И есть ли возможность при использовании Comodo заразить комп через почту?

Точно такая же, как и при наличии сканера почты.
Почта - это тоже файлы. И проверяются они по доступу как и любые другие. Если отдельный сканер почты проверит их еще раз, то безопаснее они не станут, зато возрастает нагрузка на систему. Лучше всего эту маркетинговую свистелку отключать сразу если она есть
Автор: 9ener0us
Дата сообщения: 07.07.2013 11:11
Accessisdenied вы полностью правы, я когда сидел на касперском не включал никогда это туфтогонство, сразу понятно что может быть особенного в наличие такой сомнительной фичи.
Автор: 3101VGD
Дата сообщения: 10.07.2013 08:42
Win 8.1 64 пишет файервол не работает должным образом, ни кто не сталкивался?
Автор: Alexandrsim62
Дата сообщения: 10.07.2013 08:59
3101VGD
сделал, как написано
https://forums.comodo.com/install-setup-configuration-help-cis/is-cis-not-yet-compatible-with-win-81-t96257.0.html
Теперь работает отлично.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.