Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: XenoZ
Дата сообщения: 09.04.2015 22:42
rrr777
Задай своему приложению правила в HIPSе с политикой "спрашивать все" и отследи, куда оно обращается для создания задачи.
Автор: rrr777
Дата сообщения: 10.04.2015 01:12
XenoZ
Да я пробовал, но при переключении на параноидальный режим (у меня безопасный) комод у меня впадает в ступор (очень много приложений и правил) в безопасном же что я только не делал один хрен.. добился только создания одной задачи вместо двух в планировщике, через процмонитор от русиновича вычислял и блокировал их для проги, да и прога то нафиг ненужная, я просто из принципа - IObit Driver Booster при запуске закидывает туда задачи мне даже не интересно как по другому отключить это, а именно Comodo...
Автор: XenoZ
Дата сообщения: 10.04.2015 10:08
rrr777

Цитата:
Да я пробовал, но при переключении на параноидальный режим (у меня безопасный) комод у меня впадает в ступор

А зачем переключаться на параноидальный? Отключается облако, приложение удаляется из доверенных, создается правило в HIPS, запускается приложение.
Автор: emhanik
Дата сообщения: 10.04.2015 10:33
XenoZ 10:08 10-04-2015
Цитата:
А зачем переключаться на параноидальный? Отключается облако, приложение удаляется из доверенных, создается правило в HIPS, запускается приложение.

Нет, это работает далеко не всегда. Дело в том, что Comodo имеет скрытую базу доверенных файлов. Данная база пополняется при обновлении антивируса. Отключение облака не поможет. Можно хоть вообще интернет обрубить — бесполезно.
Такие файлы даже не заносятся в список доверенных — просто получают разрешения безо всяких записей в журнале. Проверено.

Однако в версии CIS 8.2 можно, наконец, с этим бороться, если вручную добавить эти файлы в список, указав рейтинг «неопознанный». (Похоже, разработчики отреагировали на мой баг-репорт: https://forums.comodo.com/index.php?topic=110261.0 )
Автор: XenoZ
Дата сообщения: 10.04.2015 11:07
emhanik

Цитата:
Дело в том, что Comodo имеет скрытую базу доверенных файлов.

А где эта скрытая база хранится? Если в sqlite, то и там все можно почистить, при желании.

Цитата:
Однако в версии CIS 8.2 можно, наконец, с этим бороться, если вручную добавить эти файлы в список, указав рейтинг «неопознанный».

8.2 еще толком не смотрел, если приоритет ручного рейтинга выше автоматического, то да, удобная штука.
Автор: emhanik
Дата сообщения: 10.04.2015 11:13
XenoZ 11:07 10-04-2015
Цитата:
А где эта скрытая база хранится? Если в sqlite, то и там все можно почистить, при желании.

В какой-то из прежних версий я пытался найти эти данные в «ProgramData\Comodo\Firewall Pro», но не обнаружил. В последней не проверял.
Подозреваю, что она интегрирована в антивирусную, и так просто не редактируется.


Цитата:
8.2 еще толком не смотрел, если приоритет ручного рейтинга выше автоматического, то да, удобная штука.

Да, некоторые проблемы позволяет решить, как, например, привилегии установщика у FirefoxPortable и т.п.
Автор: rrr777
Дата сообщения: 10.04.2015 14:24
emhanik
XenoZ
Спасибо вечером посмотрю, но что точно такая скрытая база есть это точно у меня уже несколько раз программы спокойно обходя песочницу и проактивку запускались, хотя и в доверенных их нету.., про этот драевербустер посмотрю вечером, ночью мозги не работали, да и вообще позабывал все уже (работа совсем в дркгой сфере)..
Автор: Aalai
Дата сообщения: 12.04.2015 07:38
Установлена бесплатная версия 8.2.0.4508.
Нужно настроить так, что бы пользователь минимально пересекался с Comodo Internet Security, с теми же несколько раз в процессе инсталляции разных программ выскакивающими предупреждающими окошками, и вообще.
Почитал в инете варианты настроек, попробовал, не, не справится пользователь, много выскакивающих окошек в которых товарищ непременно запутается, и где нить зависнет.
В принципе можно и не ставить ничего из защит, ему(пользователю), чем проще, тем лучше, ток мне после накопленное исправлять )
Автор: gjf
Дата сообщения: 12.04.2015 12:27
XenoZ (08:18 07-04-2015)
Цитата:
В бете - по умолчанию включены, в настройках есть возможность отключения. Финал еще не смотрел.

Это где именно отключается? Нашёл - Enable file source tracking.
Автор: michail10
Дата сообщения: 13.04.2015 12:00
Aalai
Вам лучше поставить пользователю другой Internet Security или встроенный в Windows.
Comodo подразумевает некоторую осведомлённость.
Автор: XenoZ
Дата сообщения: 13.04.2015 13:34
Aalai

Цитата:
Нужно настроить так, что бы пользователь минимально пересекался с Comodo Internet Security

Фаервол - безопасный/пользовательский режим, при использовании последнего - настроить необходимые разрешения; не показывать оповещения - блокировать запросы.
HIPS - безопасный режим; не показывать оповещения - блокировать запросы.
Вирускоп и контент-фильтр отключить, пользы от них мало.
Автопесочница - отключить.

При таких настройках ручное вмешательство требуется крайне редко, в основном - при установке/обновлении неизвестных Комоду приложений.
Автор: Skif_off
Дата сообщения: 13.04.2015 15:09
По Enable file source tracking вопрос возник: после отключения все добавленные файловые потоки автоматически будут удалены?
Автор: XenoZ
Дата сообщения: 13.04.2015 16:51
Skif_off

Цитата:
По Enable file source tracking вопрос возник: после отключения все добавленные файловые потоки автоматически будут удалены?

Нет, удалять нужно будет вручную. ADS Scanner в помощь.
Автор: Aalai
Дата сообщения: 13.04.2015 20:33
XenoZ
Спасибо за совет, но воспользуюсь им чуть позже, хочу разобраться в одном нюансе...
В ноуте, где W8.1(x64) оберегает от напастей Комод 8, первоначально не ставились игры, помогло решению проблемы временное отключение антивируса и фаервола. С установкой программки меняющий кнопку Пуск на W8.1, я употел, Комод задолбал всплывающими окнами, где мне предстояло постоянно выбирать между блокировкой и разрешение на продолжение.
Где вписать правило, что всё что я запускаю под админом CIS не должен перепроверять и полностью мне доверится ?
Автор: emhanik
Дата сообщения: 13.04.2015 20:52
Aalai 20:33 13-04-2015
Цитата:
Где вписать правило, что всё что я запускаю под админом CIS не должен перепроверять и полностью мне доверится ?

Нечто похожее — приделать к контекстному меню пункт для запуска с правами установщика: https://sites.google.com/site/kibinimatik/InstallContextMenu.7z
(Подробно: http://www.comss.ru/page.php?id=2346#proact-contextmenu )


Цитата:
где мне предстояло постоянно выбирать между блокировкой и разрешение на продолжение.

Можно было выбрать в них политику «Установка или обновление» (без запоминания!!) — и установка прошла бы спокойно. Потом в разделе «Репутация файлов» > «Список файлов» сделать новые неопознанные файлы доверенными.
Автор: Aalai
Дата сообщения: 13.04.2015 21:33
Спасибо за советы
но Комод достал окончательно, теперь и игры не даёт запускать пока его не удалишь из трея.
Пользователь, кому ноут налаживаю, всё таки мне друг, как ему в глаза смотреть буду всучив такое чудо По мне так KIS гораааздо проще, пара правил и не достаёт.
Автор: XenoZ
Дата сообщения: 13.04.2015 21:53
Aalai

Цитата:
но Комод достал окончательно, теперь и игры не даёт запускать пока его не удалишь из трея.

Просто ты не умеешь его готовить...
Автор: rrr777
Дата сообщения: 15.04.2015 12:29
dell
Автор: Nik143
Дата сообщения: 19.04.2015 18:16
Как заблокировать (в Comodo Firewall v8.1.0.4426) конкретный IP (к примеру 193.27.94.177:80)? Что бы исключить прием - передачу данных с блокируемого IP.
Автор: ziz2
Дата сообщения: 19.04.2015 21:43
Nik143
Можно ,как вариант, в сетевых зонах создать заблокированную зону
[more=Читать дальше..] [/more]
Автор: XenoZ
Дата сообщения: 19.04.2015 23:14
Nik143

Цитата:
Как заблокировать (в Comodo Firewall v8.1.0.4426) конкретный IP (к примеру 193.27.94.177:80)? Что бы исключить прием - передачу данных с блокируемого IP.

Фаервол - Глобальные правила
Создать правила:
1. Блокировать IP исходящие, адрес назначения - 193.27.94.177;
2. Блокировать IP входящие, адрес источника - 193.27.94.177.
При необходимости указать порт, меняешь IP на TCP или UDP и задаешь нужный порт.
Автор: XenoZ
Дата сообщения: 20.04.2015 17:45
sk9heaven

Цитата:
ADS Scanner не помогают

1. в CIS 8.2 отключить ADS
2. удалить ADS Scanner'ом в безопасном режиме

В CIS 8.1 - ничем не удалить, у него нет функции отключения
Автор: ap2012
Дата сообщения: 21.04.2015 09:05
Дня доброго!
Обнаружил, что при копировании исполняемых файлов (по крайней мере exe, msi и с внешнего носителя) меняется дата модификации файла на текущую. Не удобно как-то при синхронизации... Файлы данных переносятся с "честными" датами. "Убийство" CIS ставит все на места.
И вот такой интересный момент. Если HIPS отключить, то при перезаписи файла (повторном копировании) дата исправляется на исходную. При включенном HIPS при перезаписи дата модификации опять ставится текущая.
Система Win 8.1, CIS 8.1/8.2
До этого "сидел"на WinXP и CIS 5 - такого эффекта не было.
Поиском ничего не нахожу (может плохой я искатель???) .
Не подскажете ли в какую сторону "рыть" для преодоления эффекта?
Автор: XenoZ
Дата сообщения: 21.04.2015 15:21
ap2012
В CIS 8.2 отключи ADS

Цитата:
Enable file source tracking – If enabled, CIS will decide whether to sandbox a file based on file source, reputation and location. If disabled, sandbox decisions are based only on file reputation and location. (Default = Enabled)


В CIS 8.1 ничего не поменяешь, там этот параметр не отключается.
Автор: HF
Дата сообщения: 21.04.2015 16:52
Подскажите кто знает. Рейтинг файлов.
В 8.1 была закладка подозрительных и всех что не попали в доверенные. Я заходил, удалял не нужные или делал доверенными нужные. Плюс. Минус был в том что несуществующие файлы не удалялись.
В 8.2 теперь только один полный список. Минусы и по ним же и вопросы:
"Рейтинг файлов" "Список файлов" можно найти кучу одинаковых доверенных ссылок на один и тот же файл. Система сама то их не чистит что ли? И как они различаются для системы? Если нет, то почему он не удаляет дубликаты? Как их удалить? Даже нельзя отфильтровать и выбрать галочкой все.
Какой-то шаманизм. Нашёл несколько файлов у которых несколько версий Доверенные а несколько Неопознанные. Ну и как он их обрабатывал интересно.
Автор: emhanik
Дата сообщения: 21.04.2015 17:28
HF 16:52 21-04-2015
Цитата:
"Рейтинг файлов" "Список файлов" можно найти кучу одинаковых доверенных ссылок на один и тот же файл.

По-видимому, это разные версии файла, т.е. они должны отличаться по содержимому (по контрольным суммам), и дата обнаружения должна быть разной.
Если есть желание посмотреть контрольные суммы, можно залезть в базу «%ProgramData%\Comodo\Firewall Pro» (используя Firefox + SQLite Manager, например)

Цитата:
Как их удалить?

Возникает вопрос: а надо? Сильно ли сказываются ли старые записи на производительности? При каком размере базы производительность упадет ощутимо?
Я не знаю. Сам хотел бы получить ответ от тех, кто ориентируется SQLite.
Автор: XenoZ
Дата сообщения: 21.04.2015 20:22
emhanik

Цитата:
Возникает вопрос: а надо?

Надо. Хотя, в идеале, это должен делать сам Комод (и меня сразу насторожило отсутствие кнопки "Purge"-"Обновить" в Комоде 8.2, в секции рейтинга файлов). Несколько раз возникала ситуация при очередном обновлении файла, к-рый был занесен в доверенные вручную: при добавлении актуальной записи она банально не добавляется, вместо нее вылезает предыдущая и, соответственно, файл как доверенный не определяется. Приходится выносить из базы все записи об этом файле, а затем актуальная записывается без проблем. Баг плавающий, точно засечь условия его воспроизведения затруднительно, но весьма неприятный.

Добавлено:
HF

Цитата:
В 8.2 теперь только один полный список.

В 8.2 есть настраиваемый фильтр отображения.
Автор: emhanik
Дата сообщения: 21.04.2015 20:33
XenoZ 20:22 21-04-2015
Цитата:
Несколько раз возникала ситуация при очередном обновлении файла, к-рый был занесен в доверенные вручную: при добавлении актуальной записи она банально не добавляется, вместо нее вылезает предыдущая и, соответственно, файл как доверенный не определяется

Вроде в прежних версиях что-то такое мне встречалось. А в 8.2?


Цитата:
Надо

Причина только эта? Есть наблюдения насчет производительности?

Конечно, можно бы тест провести, но я плохо представляю, как измерить «производительность».
Автор: HF
Дата сообщения: 21.04.2015 21:06
XenoZ
Цитата:
В 8.2 есть настраиваемый фильтр отображения.

Где? можно сразу сказать где оно? Вроде бы по наитию совсем не находится.
Автор: Kirilenko
Дата сообщения: 21.04.2015 21:10
У меня два вопроса:
1. Можно ли поменять местоположение песочницы? А то у меня SSD не резиновый.
2. Как в восьмой версии включить full virtualization?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.