Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: emhanik
Дата сообщения: 09.03.2014 17:13
Gourmet, до последнего не хотел выступать в роли кэпа, но, очевидно, остается предложить только забэкапить параметры, удалить CIS и установить заново

Только предупрежу, что в файле конфигурации не сохраняются
1) параметры прокси;
2) список доверенных программ (и, видимо, поставщиков);
скорее всего, через перезагрузку в безопасный режим можно будет подставить прежний файл: ...COMODO Internet Security\database\trusted.db
3) запланированные сканирования (они в системном планировщике)
Автор: Gourmet
Дата сообщения: 09.03.2014 19:24

Цитата:
очевидно, остается предложить только забэкапить параметры, удалить CIS и установить заново


до последнего не хочется это делать... хотя бы потому, что также точно может сломаться и потом - и что, каждый раз переустанавливать?
Автор: romby
Дата сообщения: 09.03.2014 21:51
Сегодня впервые поставил CIS 6.3, вместе с антивирусом. При каждом входе в систему появляется антивирус и начинает проверять компьютер. Отключил антивирус - проверка при запуске всё равно идёт. Где это отключается?
Автор: emhanik
Дата сообщения: 09.03.2014 22:14
romby
Вопрос и ответ
Автор: XenoZ
Дата сообщения: 10.03.2014 08:31
Gourmet
Давай по порядку.

Цитата:
если жму кнопку "Обновление" на окне управления, говорит "Обновления готовы к установке. Установить из сейчас?"
На версии 6.3.302093.2976 такого сообщения быть не должно, т.к. она последняя в линейке.
Проверь системный диск на наличие ошибок (с установленным флажком "Автоматически исправлять системные ошибки").
Проверь настройки обновления Комода и правила в модуле фаервола(то, что "ничего не трогалось", - ни о чем не говорит).
Проверь hosts на наличие "левых" записей.
Попробуй открыть http://download.comodo.com/av/updates58/versioninfo.ini в браузере.
Автор: Gourmet
Дата сообщения: 10.03.2014 11:05

Цитата:
системный диск на наличие ошибок


ошибок нет, я за этим слежу


Цитата:
hosts на наличие "левых" записей


там всё в порядке


Цитата:
настройки обновления Комода и правила в модуле фаервола





Цитата:
На версии 6.3.302093.2976 такого сообщения быть не должно, т.к. она последняя в линейке.


тем не менее



открыл, а толку?

[VersionInfo]
MaxAvailVersion=17908
MaxDiff=150
MaxBase=17892
MaxDiffLimit=150
Автор: XenoZ
Дата сообщения: 10.03.2014 11:45
Gourmet
Цитата:
ошибок нет, я за этим слежу
Ни о чем. Я тоже слежу, однако, еще на 5-й версии, был сбой - не открывался журнал. Диагностика Комода так же ошибок не находила (кстати, проку в этой диагностике мало). Прогнал проверку системного раздела - проблема ушла.

Цитата:
открыл, а толку?
Толк - в проверке доступности ресурсов.

Прокси используется или прямое соединение?
Цитата:
жму кнопку Исправить на окне управления, появляется окно с сообщением "Задача выполнена"
Окно появляется сразу или таки наблюдается прогресс обновления? Т.е., с хостом download.comodo.com соединение устанавливается?
Автор: CRANK
Дата сообщения: 10.03.2014 12:16
Как лучше обновить CIS 3.14 до CIS 7 с сохранением всех правил?
Автор: XenoZ
Дата сообщения: 10.03.2014 14:53
CRANK
Лучше не экспериментировать и установить с нуля. Слишком много кардинальных отличий.
Автор: Gourmet
Дата сообщения: 10.03.2014 15:16

Цитата:
Прогнал проверку системного раздела - проблема ушла.


ошибок на файловой системе у меня нет


Цитата:
Прокси используется или прямое соединение?


местный маршрутизатор, но с ним проблем не было ни разу, все через него работает, несколько устройств (планшет, телевизор и т.д.), его настройки тоже не изменялись, иначе было бы сразу заметно по другим соединениям


Цитата:
Окно появляется сразу или таки наблюдается прогресс обновления?


окно появляется сразу, download.comodo.com пингуется с компьютера на ура
Автор: XenoZ
Дата сообщения: 10.03.2014 16:11
Gourmet
Если после обновления баз версия в окне "О программе" совпадает с указанной тут, а Комод все равно "желтый" (но система в рабочем состоянии и ошибок ФС нет), - переустанавливай, лучше с нуля, чтобы не занести возможные ошибки с конфигурацией.
Если же версии не совпадают - ищи проблему в соединении.
Автор: rrr777
Дата сообщения: 10.03.2014 17:03
XenoZ

Цитата:
2. автопесочница - отключена.

но ведь без нее же ХИПС "смотрит" только на пути, подсунь новый экзешник со старым именем и он запустит в ус не дуя..
Автор: Gourmet
Дата сообщения: 10.03.2014 17:11

Цитата:
Если же версии не совпадают - ищи проблему в соединении.


а в его собственной таблице активных соединений должно быть видно соединение, когда нажимаешь кнопку Исправить?
Автор: XenoZ
Дата сообщения: 10.03.2014 17:14
rrr777
Только при определенных условиях, уже было: тыц.

Добавлено:
Gourmet
Цитата:
а в его собственной таблице активных соединений должно быть видно соединение

Да, процесс - cmdupd.exe
Автор: rrr777
Дата сообщения: 10.03.2014 17:37
XenoZ
Да, подзабыл, просто все время сидел именно на параноидальном, но с автопесочницей, а теперь решил, что задолбала она меня - получается надо на безопасный переходить?
Автор: Gourmet
Дата сообщения: 10.03.2014 18:57

Цитата:
Да, процесс - cmdupd.exe


не появляется

в системном списке процессов присутствует
Автор: Skif_off
Дата сообщения: 10.03.2014 19:05
comades, а какое количество правил (фаер + проактивка) Comodo легко переварит? Любое или есть какое-то разумное ограничение?
Автор: emhanik
Дата сообщения: 10.03.2014 20:21
Вклинюсь...
rrr777
Цитата:
сидел именно на параноидальном, но с автопесочницей, а теперь решил, что задолбала она меня?
В чем выразилось задалбывание?


Цитата:
получается надо на безопасный переходить?
С определенными особенностями
Главное: не давать проводнику и т.п. политику «системное приложение»
Лучше всего сразу выбрать предустановленную конфигурацию «Proactive Security»: там и проводник имеет политику «разрешенное», и «сокеты Windows» есть в защищенных объектах, и «усиленная защита» (для x64) включена

Цитата:
"смотрит" только на пути, подсунь новый экзешник со старым именем и он запустит в ус не дуя..
Во избежание этого отключаем «создавать правила для безопасных приложений»
Автор: XenoZ
Дата сообщения: 10.03.2014 20:52
Gourmet

Цитата:
не появляется
в системном списке процессов присутствует

Если интернет и машина шустрые - можно не заметить. Включи журнал для процессов Комода и проверь после попытки обновления.
Автор: Gourmet
Дата сообщения: 10.03.2014 21:37

Цитата:
Включи журнал для процессов Комода и проверь после попытки обновления.


журналирование включено, но нигде в журналах не видно следов обновления, более того, в окне COMODO Обновление справа внизу есть ссылка Журнал событий, но она не активна

журнал событий фаервола за сегодня пуст, то есть, обновление фаервол не блокировал
Автор: rrr777
Дата сообщения: 10.03.2014 21:38
emhanik

Цитата:
В чем выразилось задалбывание?

В лишних телодвижениях, тестирую много софта (часто обновляю и т.д.) - хобби и не только, соответственно заранее знаю - что мне надо правила хипса и фаера для того, что ставлю и изолировать не надо, а оно изолирует естественно (автопесочница), каждый раз щелкать, чтоб больше не изолировать + начинает предлагать естественно создать правило, которое мне не надо ибо вследующий раз это приложение будет запущено уже не виртуально + таск менеджер под рукой запущенный уже ибо в писочнице приложения по разному себя ведут (повисают в процессах например) и т.д., т.е. в принципе ничего против нее не имею, в связке с параноидальным режимом она нужна, но вот когда именно "пачками обновляешь софт программ по 20-30" - задалбывает..
Автор: emhanik
Дата сообщения: 10.03.2014 21:53
rrr777

Цитата:
начинает предлагать естественно создать правило, которое мне не надо ибо вследующий раз это приложение будет запущено уже не виртуально
Речь о правиле фаервола, насколько я понял? Хипс же вроде для виртуализированных процессов разрешений не запрашивает...

Песочница в режиме виртуализации?


Цитата:
ибо в писочнице приложения по разному себя ведут (повисают в процессах например)
убиваются кнопкой «очистка sandbox»

Используете режим обнаружения инсталляторов?
Применяете политику «установка или обновление»?
Автор: rrr777
Дата сообщения: 10.03.2014 23:37
emhanik

Цитата:
Хипс же вроде для виртуализированных процессов разрешений не запрашивает...

запрашивает - стоит обрабатывать как "подозрительные"

Цитата:
Песочница в режиме виртуализации?

в смысле "полностью виртуализованные" - нет версия комода 5.12, там ентого вроде небыло еще

Цитата:
Используете режим обнаружения инсталляторов?

да (или я с 6-кой путаю) у меня нет сейчас под рукой никокого комодо, но при любой инсталляции/деинсталляции я отключаю все, что только можно (у комодо отключено все + выгружены cmdagent и cfp) привычка, особенно если через Тотал унинстал ставлю, чтоб меньше всякой фигни в снимках было

Цитата:
Применяете политику «установка или обновление»?

ответил выше, савлю кучу софта с отключенной защитой, потом включаю в комаде все как при его повседневной работе и запускаю по очереди проинсталенный софт
Автор: emhanik
Дата сообщения: 11.03.2014 00:35
rrr777
Цитата:
версия комода 5.12
А-а, я отвечал, как по 6-ке

Не помню, был ли в 5-ке режим обнаружения инсталляторов. Сам писал о чем-то подобном и успел забыть))
Update: Проверил: опция обнаружения инсталляторов в CIS5 называется «не запускать в Sandbox программы установки/обновления»
В CIS6 она называется «обнаруживать программы, требующие повышенных привилегий»

Однако договорю, как за 6-ку...


Цитата:
при любой инсталляции/деинсталляции я отключаю все, что только можно
Тогда после инсталляции и до включения защиты вам нужно свежеустановленное вручную заносить в «доверенные»

Но можно и без отключения защиты

Основной вариант (выше описал подробно по шагам): при включенном хипсе примените к инсталлятору политику «установка или обновление». В результате и сам инсталлятор, и дочерние процессы выполнятся без ограничений, а созданные ими файлы автоматически занесутся в «доверенные» (в большинстве случаев)

Другой вариант: достаточно, чтобы была включена автопесочница, и была отмечена опция «обнаруживать программы, требующие повышенных привилегий» (т.е. инсталляторы)
В этом случае при запуске такой программы будет алерт: разрешить ли ей выполнение без песочницы. Если разрешить (с запоминанием), то к программе автоматически применится политика «установка или обновление» — даже если хипс отключен


Если же отключены и хипс, и песочница, то никакого автоматического занесения в «доверенные» не произойдет

В целом (имхо, конечно) для установки программ хороша конфигурация с хипсом без автопесочницы, а для пользования — автопесочница в режиме полной виртуализации (плюс хипс как дополнительная защита)
Автор: XenoZ
Дата сообщения: 11.03.2014 07:26
Gourmet

Цитата:
журнал событий фаервола за сегодня пуст, то есть, обновление фаервол не блокировал
Включить - значить включить полностью, и на блокировки и на разрешения, чтобы получить что-то вроде

Цитата:
2014-03-11 08:10:44 C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe Разрешено Исходящие TCP 192.168.64.102 54320 91.199.212.171 80
2014-03-11 08:10:59 C:\Program Files\COMODO\COMODO Internet Security\cmdupd.exe Разрешено Исходящие TCP 192.168.64.102 54325 91.199.212.171 80
2014-03-11 08:10:56 C:\Program Files\COMODO\COMODO Internet Security\cmdupd.exe Разрешено Исходящие TCP 192.168.64.102 54324 178.255.82.1 80
2014-03-11 08:10:51 C:\Program Files\COMODO\COMODO Internet Security\cmdupd.exe Разрешено Исходящие TCP 192.168.64.102 54322 91.199.212.171 80
2014-03-11 08:10:41 C:\Program Files\COMODO\COMODO Internet Security\cmdupd.exe Разрешено Исходящие TCP 192.168.64.102 54318 91.199.212.171 80
2014-03-11 08:08:42 C:\Program Files\COMODO\COMODO Internet Security\cmdupd.exe Разрешено Исходящие TCP 192.168.64.102 54316 91.199.212.171 80


Автор: rrr777
Дата сообщения: 11.03.2014 07:32

Цитата:
В целом (имхо, конечно) для установки программ хороша конфигурация с хипсом без автопесочницы, а для пользования — автопесочница в режиме полной виртуализации (плюс хипс как дополнительная защита)

Со всем согласен и в итоге наверное на этом -
Цитата:
для пользования
как сидел много лет, так и останусь, правда не полная виртуализация - за не имением таковой в 5-ке., но меня больше интересует, что я увижу (ну нету у меня сейчас перед глазами своего компа с комодо и кучей правил в нем), если перейду с хипс-параноидальный режим (оповещения по максимуму) + автопесочница на хипс-безопасный режим и отключенная автопесочница, почему XenoZ предлагает для HIPS отключить режим оповещений с блокировкой запросов.
Автор: emhanik
Дата сообщения: 11.03.2014 12:59
rrr777
Цитата:
что я увижу
При определенной настройке будет аналогично автопесочнице в режиме блокировки без хипса, т.е. неопознанные программы будут просто блокироваться (а не ограничиваться), а доверенным будет разрешено все, включая запуск друг друга
Автор: rrr777
Дата сообщения: 11.03.2014 15:58
emhanik
а проверка целостности при подмене одноименным исполняемым будет, весь сырбор из-за этого, хочется и "мороки" поменьше чем с песочницей и хипсом (в параноидальном) и чтоб все, что угодно для которого путь прописан свободно не запускалось?
Автор: emhanik
Дата сообщения: 11.03.2014 16:31
rrr777
Если в хипсе есть правило, оно будет применяться с учетом только пути, без проверки идентичности
Так что в этой конфигурации лучше вообще остерегаться разрешающих правил... Т.е. безопасную программу лучше добавлять в доверенные, а не разрешать в хипсе (или разрешать, но без запоминания)
Также следует отключить опцию «создавать правила для безопасных приложений»
С ней такой риск: скажем, посредством доверенного TotalCommander'а запустится доверенный файл «C:\myDownloads\setup.exe» — и молча создастся правило... А в другой раз на месте setup.exe окажется нечто иное
Автор: rrr777
Дата сообщения: 11.03.2014 18:13
emhanik
Спасибо (привыкаешь к одному и уже забываешь как другое работает)

Цитата:
создавать правила для безопасных приложений

само сабой
в итоге останусь на параноидальном (с максимум оповещений) + автопесочница, слишком много этих самых
Цитата:
разрешающих правил...
набралось, да еще и с масками (*?) Спасибо...не буду менять привычный для себя уклад..

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.