И закончим на этом.
» Comodo Internet Security
И закончим на этом.
согласен, треп пора заканчивать..
Коротко: если sfx-архив, требующий административный доступ, добавлен в доверенные файлы, то после распаковки его содержимое станет доверенным.
Подробно:
Конфигурация: Win7x86, CIS6.3
Имеется несколько программ, неизвестных Комодо (Program.exe и другие). Помещаем их в каталог dir и пакуем WinRar'ом в sfx-архив Arc.exe.
Параметры SFX:
выполнить после распаковки: dir\Program.exe;
ждать и устанавливать код возврата: включено;
запрос административного доступа: включено.
Параметры CIS:
HIPS: параноидальный, оповещения включены, никаких правил для архива Arc.exe и его содержимого нет;
автопесочница: полная виртуализация (в режиме «частично ограниченное» ситуация аналогичная);
обнаружение программ, требующих повышенных привилегий, и оповещение об этом: выключено;
рейтинг файлов: файл Arc.exe в доверенных.
Запускаем — безо всяких алертов (только от UAC) и ограничений происходит распаковка и запуск Program.exe. Смотрим «рейтинг файлов»: все распакованные exe-файлы автоматически попали в «доверенные».
Вопросов куча:
1. Почему «доверенность» архива привела к «доверенности» содержимого?
1a. Почему именно при запуске с правами администратора?
1b. Почему этого не произойдет, если просто запустить Arc.exe с правами администратора, но не ставить галку «Запрос административного доступа» при архивации?
2. Почему в параноидальном режиме не было алерта ни на распаковку (т.е. создание исполняемых файлов), ни на запуск Program.exe, ни на активность Program.exe?
2a. Почему, если при архивации не поставить галку «Ждать и устанавливать код возврата», то алерты на активность Program.exe все же будут?
Вопросы можно продолжать
Или вариант без песочницы:
HIPS: безопасный, оповещения включены, никаких правил для Arc.exe и его содержимого нет;
автопесочница: выключена;
рейтинг файлов: файл Arc.exe в доверенных.
Результат аналогичный: распаковка, запуск и активность Program.exe происходили без алертов, содержимое архива само собой стало доверенным.
Еще вариант:
HIPS: параноидальный, оповещения включены, никаких правил для Arc.exe и его содержимого нет;
автопесочница: полная виртуализация;
обнаружение программ, требующих повышенных привилегий, и оповещение об этом: ВКЛЮЧЕНО;
рейтинг файлов: файла Arc.exe НЕТ в доверенных.
При запуске возникнет алерт от песочницы (причем дважды: до и после флерта UAC), разрешаем запуск без ограничений (но галку «доверять» не ставим).
В результате распаковка, запуск и активность Program.exe пройдут без ограничеинй и без алертов; Arc.exe появится в «рейтинге файлов» в «недоверенных», а в «доверенных» не появится ничего нового.
Варианты тоже можно продолжать...
Добавлено:
Иначе говоря, sfx-архив, созданный с параметром «запрос административного доступа» и добавленный в «доверенные файлы», имеет права, аналогичные «установке или обновлению». Но с какой бы стати?..
Соответственно, если архив не добавлен в доверенные, а только однократно запускался без ограничений песочницы — это аналогично правилу «установка или обновление», примененному по алерту без запоминания.
Цитата:
Иначе говоря, sfx-архив, созданный с параметром «запрос административного доступа» и добавленный в «доверенные файлы», имеет права, аналогичные «установке или обновлению». Но с какой бы стати?..Все логично: при запросе неограниченного доступа и разрешении оного к приложению применяется политика "установка или обновление" со всеми вытекающими.
Т.е. разрешение доступа в UAC приводит к применению политики в CIS?
Не кажется мне это логичным...
А если UAC'а нет (как в WinXP), то и вообще молча политика применяется
В мануале пока не нашел на эту тему
Имелся в виду запрос от Комода.
2. Распаковал при помощи 7zip инсталятор.
3. Забрал файл по пути: cispremium_installer_5.12.256249\cis\download\installs\xml_binaries\cis\cis_setup_x86.msi размером 34,925,056 bytes.
4. При установке можно установить файервол и антивирус.
5. При установке обоих компонентов папка COMODO Internet Security занимает 147,184,563 bytes на диске.
Рядом же есть файл для x64 систем - cis_setup_x64.msi - 37,888,000 bytes.
Верно ли я понимаю, что это всё, что необходимо для установки Comodo Firewall?
Цитата:
Верно ли я понимаю, что это всё, что необходимо для установки Comodo Firewall?Верно, для установки Комода msi-файла более чем достаточно.
Цитата:
Имелся в виду запрос от Комода
В том и дело, что запроса на применение политики не было.
Максимум, что было, — запрос на разрешение файловому менеджеру запустить sfx-архив. И то по умолчанию (как мы выше выяснили для проводника) его нет.
Цитата:
В том и дело, что запроса на применение политики не было.Насколько помню, должен быть алерт с требованием неограниченного доступа.
Цитата:
И то по умолчанию (как мы выше выяснили для проводника) его нет.Только в конфигурации "Internet Security".
Цитата:
Насколько помню, должен быть алерт с требованием неограниченного доступа.Алерт будет при параноидальном режиме с отключенной песочницей.
Но алерта нет, если проактивная защита опирается на рейтинг файлов, т.е. в случаях, когда:
1) песочница включена (хипс может быть выключен, может быть в параноидальном режиме, других не проверял)
или
2) песочница выключена, а хипс в безопасном режиме
Цитата:
Только в конфигурации "Internet Security".
Помню.
Comodo Internet Security / Antivirus / Firewall 7.0.308911.4080 BETA готова для вашего рассмотрения.
Comodo Internet Security
http://download.comodo.com/cis/download/installs/3000_beta/standalone/cispremium_installer.exe
Size: 220M ( 229650600 )
MD5: bc913946ab679a1649e64a3882155595
SHA1: a794052e6f9e4ab3ec040ccc9de84a85e4ec707f
Comodo Antivirus
http://download.comodo.com/cis/download/installs/3000_beta/standalone/cav_installer.exe
Size: 220M ( 229650592 )
MD5: 05e5c7645e8f127cde2c405342c34ecd
SHA1: 0219f90855dbc1bd1d1780758ae5fed22cdb3f63
Comodo Firewall
http://download.comodo.com/cis/download/installs/3000_beta/standalone/cfw_installer.exe
Size: 220M ( 229650592 )
MD5: 049a42ee95eaf61acb6301bf9f910f67
SHA1: 9c2490cdc555c16d0ecc7d3c6c55b4df9c338d4a
Viruscope
Viruscope - это система, позволяющая проводить динамический анализ поведения
запущенных процессов и вести запись их активности. Viruscope контролирует деятельность процессов, запущенных на вашем компьютере и предупреждает вас, если они пытаются выполнить подозрительные действия.
Помимо формирования еще одного уровня обнаружения и предотвращения вредоносных программ, подсистема представляет собой ценное дополнение к основной технологической части поведенческого блокиратора, добавляя возможность выполнения потенциально нежелательных действий программного обеспечения, без необходимости полностью блокировать функционал программы. Это обеспечивает более детальный контроль над легальными приложениями, которые требуют определенных действий, необходимых для правильной работы. Viruscope работает с использованием постоянно расширяемого списка распознаваемой активности, который позволяют обнаруживать, блокировать и отменять многие потенциально нежелательные действия программ.
Контент-фильтр - фильтрация веб-сайтов
Новый раздел фильтрации веб-сайтов дает пользователям Comodo Internet Security 7 мощный и простой способ разрешить или запретить доступ к определенным онлайн-ресурсам. Правила контент-фильтра могут быть созданы для конкретных пользователей компьютера, что делает эту функцию очень полезной, как дома, так и на работе. Например, родители могут блокировать возможность несовершеннолетним пользователям посещение нежелательных веб-сайтов, в то время как компании могут предотвратить возможность сотрудникам посещать развлекательные сайты в рабочее время. Также есть возможность создать журнал событий всякий раз, когда пользователь пытается посетить веб-сайт, который находится в блокирующем правиле. Comodo Internet Security 7 предлагается с несколькими предустановленными списками (или "категориями") из URL-адресов, которые могут быть добавлены к правилам, создаваемыми вами - в том числе Безопасные сайты, Фишинговые сайты, Вредоносные сайты.
Обновленный пользовательский интерфейс
- Пользовательский интерфейс Comodo Internet Security 7 включает в себя несколько улучшений дизайна и пользовательского опыта, которые позволяют решать задачи быстрее, сохраняя при лучшую информативность, чем когда-либо прежде. Новые темы включают смелую тему "Metro".
- Добавлено диалоговое окно активности процессов
- Добавлено всплывающее сообщение "Please call a live expert" в главном интерфейсе при работе в статусе риска безопасности.
- Виртуальный киоск переименовывается в Виртуальный рабочий стол
Основные улучшения
- Добавлена полная поддержка ICMP IPv6.
- Все компоненты расширенных настроек Comodo Internet Security 7 доступны через меню трея антивируса.
- Исправлено поведение курсора при перетаскивании папки в объекты песочницы.
- Новые созданные правила HIPS в списке добавляются вверх списка (а не вниз).
- Результаты сканирования антивируса и рейтингового сканирования можно просматривать в полноэкранном режиме.
- Подсказки Comodo Internet Security 7 теперь соответствую стилю Windows.
- Формат даты и времени в Comodo Internet Security 7 применяются в соответствии с настройками Windows.
Цитата:
Size: 220M ( 229650592 )
Почти 30 метров приходится на какую-то Yandex-хрень, не до фига?
Добавлено:
Цитата:
PrivDog:
- Запатентованный инструмент противодействия вредоносной рекламе, обеспечивающий дополнительный уровень интернет-безопасности.
...
- Ускоряет открытие веб-страниц, останавливая безвредные, но неэффективные объявления, неоправданно потребляющие ресурсы компьютера.
- Дает возможность открывать только рекламу, одобренную AdTrustMedia.
Спасибо, да
Эта яндекс-хрень, как и "собака", присутствует и в инсталлере 6.3. Никто их ставить не заставляет.
Ага, прогнал - списал увеличение размера дистрибутива на него.
Кто хочет помочь Comodo Group не снимайте галочку "Помочь Comodo улучшить продукт отправляя.... "
Это ускорит обнаружение и исправление ошибок и недочетов.
Спасибо!
Яндекс появился еще в установщике 6.3, как и PrivDog.
Цитата:
Невозможно сохранить файл. Данные могут быть потеряны. Возможно, файл используется другой программой или не хватает места на диске. Исправьте это и нажмите 'Повторить'. Если нажмёте 'Отмена', то файл не будет сохранён.
Если отключить фаервол, ошибки нет. Установлен только фаервол бетка. ось ХР. Это глюк или где то настройка сбилась?
http://www.youtube.com/watch?v=EYeNVoAg1nw&feature=c4-overview&list=UUMrndZNAgRTvt91y3qvCp5A
Контент-фильтр. Родительский контроль типа внедряют? И непонятно из обзора, я маску могу ввести, типа xxx-сайты? Вообще, вместо часа пустого пиз**жа, можно было просто рассказать об отличиях от версии 6.3.
dedmazai1870 прав.
"Обзор" - ни о чем, слишком много воды. Логичнее было бы не читать вслух названия всех окошек и параметров, а заострить внимание на новых фишках (вирускоп и контент-фильтр, о к-рых не было сказано ровным счетом ничего полезного), исправлении/наличии старых багов, ну и напоследок, если так уж прёт, его стандартная проверка набора вирусни.
Особенно начинает раздражать когда зачитывает каждый пункт, как будто для слепого сделан обзор, кому надо, тот поставит на паузу и прочитает меню.
Проявите уважение к чужому труду.
Без обид, но трудом это назвать сложно. Практически 95% ролика (более 50 мин) - прочтение вслух названий всех окошек и параметров. Зачем, спрашивается? Создается впечатление, что этот ролик - для людей с плохим зрением, - так для них в Windows есть специальный режим.
Без обид, но Вы бываете хоть чем-нибудь довольны? ) Все у Вас плохо и не так. Уж простите.
Я знаю человека, который все это делает, знаю сколько сил он тратит. Отдается работе на 100%.
Этот обзор новички тоже смотрят, что бы им было понятно. Как ознакомление с продуктом, опытные сами разберутся.
оставил коммент в теме про выход комодо7
[more]
Цитата:
когда они наконец перенесут настройки правил из реестра в ФАЙЛ???[/more]
надоело уже, перезагрузишь комп, а правила как корова языком...
причем имя конфигурации, структура предопределенных политик - сохраняются, а сами правила исчезают
и тормоза, Тормоза, ТОРМОЗА при открытии политик
на не слабой машине (core i7-920 / 15gb ram / 128gb ssd)
а в ответ (когда хотел добавить последнюю строку) увидел, что коммент удален и аккаунт заблокирован
что за...
какому пункту ИХ правил помешал коммент???
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458
Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.