Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: vitsat
Дата сообщения: 06.09.2015 16:03

Цитата:
Чтоб убить двух зайцев, сразу показываю пример версии CIS 5.10. Выбрана конфигурация Proactive Security, только фаервол переведен в «Пользовательский» режим.
Как видите, что с опцией СПБР, что без нее одинаково идут алерты на активность доверенного IExplorer'а:

У себя проделал всё то же самое: алерты срабатывают в обоих случаях.
Даже не знаю, что сказать. Раньше я сидел на CIS и конфигурации "COMODO - Internet Security". Теперь где-то год сижу на чистом фаере и конфигурации "COMODO - Proactive Security (FIREWALL MOD)" (HIPS заводской + все секции предустановок фаервола перелопачены на ужесточение).
Но точно помню, что без галки «Создавать правила для безопасных приложений» не было алертов, а значит безопасные приложения гуляли по сети сами по себе, как кошки Скорее всего я экспериментировал в Безопасном режиме.
Признаю ошибку. Пользовательский набор правил инициирует алерты для любых приложений, игнорируя опцию «Создавать правила для безопасных приложений» Никогда бы не подумал...
Автор: Victorkoly
Дата сообщения: 06.09.2015 17:14

Цитата:
Только в журнале полно записей о блокировках доверенных программ, в т.ч. системных


Вот примерно такая фигня у меня и происходит. Только у меня идут аллерты на запись файлов в Temp.
Автор: uctopuk
Дата сообщения: 06.09.2015 21:57
emhanik

Цитата:
Между прочим,если вдруг не знаете значение режимов:

Да, вижу, слегка промахнулся. Вообще использую комодовский фаерволл дома уже много лет, хотя глубоко в его работу не лез и не разбирался, и, настроив его когда-то давно, с тех пор просто импортировал/экспортировал настройки при переустановке системы. Сейчас заглянул в настройки домашнего - действительно, стоит "Безопасный режим". Ну просто он задает вопросы при обнаружении новых соединений, и я чего-то подумал, что это "Режим обучения". Спасибо, что обратили на это внимание.

Что касается скринов - выложу завтра, когда буду на работе. Но вообще там ничего этакого - почти все по умолчанию, и настроено в соответствии с инструкцией, на которую Вы ссылались.
Автор: uctopuk
Дата сообщения: 07.09.2015 14:19
emhanik
Вот скрины.



Единственное замечание: поскольку это скрины с антивируса, установленного на той же машине, что и COU, то в настройках антивируса вписано имя компьютера. На других компьютерах сети, как я и писал уже, я вбиваю IP-адрес.

P.S. Ах, да!.. По поводу опции "Минимизировать трафик". Я ее выключил, ибо с ней обновление других компьютеров сети идет в час по чайной ложке. Вероятно, он там то ли пакует каждый пакет и распаковывает на клиенте, то ли еще что... Но с установленной галкой где-то 1,5% обновления шло около 10 минут, а с выключенной - остальные 98,5 - минут за 5. Я так понял, что эта опция оптимизирует трафик внутри сети, и если к зеркалу подключены не сотни компов, то лучше этого не делать.

P.P.S. Удаленные папки определяются автоматом после первого обращения антивируса. Ну это Вы и так знаете.
Автор: HF
Дата сообщения: 08.09.2015 07:02
Вроде бы никто ещё не писал. Вышло обновление, через автообновление:



Цитата:
Version 8.2.0.4703
7 September 2015

Fixed
− Compatibility with Google Chrome 45.x issue
Автор: kaijosta
Дата сообщения: 08.09.2015 09:15

Цитата:
Version 8.2.0.4703
Fixed
Compatibility with Google Chrome 45.x issue

Да, это очень важный хотфикс - подставить костыль Хромому.
А внутренние баги CIS - побоку, их можно исправлять годами, или просто делать вид.
Автор: HF
Дата сообщения: 08.09.2015 20:03
kaijosta
Цитата:
Да, это очень важный хотфикс - подставить костыль Хромому.
А внутренние баги CIS - побоку, их можно исправлять годами, или просто делать вид.
Показатель того что в группе разработчиков много хромо-поклонников. Были бы фаерфоксеры, наверняка бы что-то другое исправили.
Автор: ndr
Дата сообщения: 08.09.2015 21:54

Цитата:
Показатель того что в группе разработчиков много хромо-поклонников. Были бы фаерфоксеры, наверняка бы что-то другое исправили

Chrome в рунете самый популярный http://www.liveinternet.ru/stat/ru/browsers.html
В остальном интернете, насколько знаю, еще популярнее.
Автор: unyqUm
Дата сообщения: 15.09.2015 20:29
Ребята, кто хорошо знаком с CIS прошу помочь. Есть доступ в инет по ADSL через ноут (Wifi Qualcomm Atheros AR9485WB-EG встроен) на Win8.1x64 (подключён по Ethernet кабелю к модему ZTE ZXDSL831AII). Хочу периодически подключать к нему Aндрофон (версия оси 4.4.2) через WiFi (чтобы через ноут выходить в инет). Нашёл прогу Virtual WiFi 9.2, установил на ноут. При запуске прога коннектится с Андрофоном, в списке "Сетевые подключения" на ноуте появляется, хорошую связь отображает, но с Андрофона выйти в инет всё равно не получается (пишет: нет подключения к сети). Сегодня понял, что дело в фаерволе CIS (отключил его на время и сразу удалось выйти в инет на андрофоне), обычно фаервол в позиции "Безопасный режим". В настройках фаервола Comodo Internet Security Premium 8.2.0.4703 выставлял Virtual WiFi 9.2 как "Разрешённое приложение", нет эффекта. Потом копировал наборы правил от "Система", "Системные приложения Windows", торрента. Всё без толку. Как подружить фаервол CIS с Virtual WiFi 9.2 не вырубая фаервол? Иными словами как добиться, чтобы андрофон мог выходить в инет через ноут, но при этом не выключать фаервол на ноуте совсем?
Автор: XenoZ
Дата сообщения: 16.09.2015 17:23
unyqUm
Навскидку 2 варианта:
1. поставить между модемом и ноутом Wi-Fi роутер. Цена вопроса - 1,5-2 т.р.
2. изучить журнал событий фаервола и настроить прохождение транзитных пакетов. (анализировать события Windows Operating System)
Автор: unyqUm
Дата сообщения: 16.09.2015 20:08

Цитата:
изучить журнал событий фаервола
как его найти? Где он расположен по умолчанию? Чем (какой программой) смотреть?
Автор: shadow_member
Дата сообщения: 16.09.2015 20:27
Заходить в настройки фаервола и там искать журнал событий (логи), оттуда же и открывается, изучаете записи о заблокированных соединениях- какой процесс, по какому порту, на какой адрес пытался выйти и пр. Делаете выводы, применяете их в правилах.
Автор: 1ANP
Дата сообщения: 17.09.2015 02:21
Читаю ветку. Появилась пара вопросов.
Предположим имеется:
-ос windows (любая);
-браузер (любой или несколько);
-почтовый клиент (любой или несколько).
-пользователь хранит пароли от нескольких учетных записей и соц.сетей в браузере, либо просто пару раз посещал почтовые сервера через броузер.
КАК программа "шпион" может узнать e-mail пользователя? И как защитить себя от этого?
(важное условие - эта программа "шпион" случайно оказалась в списке доверенных, с доступом в сеть, либо шпионом является сама ОС).

Предположу, что такая информация может храниться в куках браузеров. Имеет ли смысл защитить папки с куками от чтения?, и можно ли это сделать таким образом, чтобы при этом каждый браузер мог читать только свою папку с куками и не имел доступа к кукам других браузеров?
---
Аналогично интересно было бы почитать про скрытие следующих параметров:
мак-адрес, hwid, volume id, всякие мелочи системы вроде имени пользователя и имени компа.
---
Добавлю еще:
заметил, что периодически, после обновлений CIS, пропадают некоторые группы файлов в настройках, в частности у меня была сформирована группа "Блокировать доступ в сеть", в которой числилось несколько десятков программ, после обновления - она пропала.
Автор: XenoZ
Дата сообщения: 17.09.2015 06:59
unyqUm
Все находится в самом Комоде:
Автор: laprad
Дата сообщения: 17.09.2015 21:28
Вышла 9.0.0.4725 https://cdn.download.comodo.com/cis/download/installs/beta_updates/release/inis_5000/release_notes.html
скачать оффлайн-установщик https://cdn.download.comodo.com/cis/download/installs/5000_beta/xml_binaries/cis/cis_setup_x86.msi
Автор: gjf
Дата сообщения: 18.09.2015 12:17
laprad (20:28 17-09-2015)
Цитата:
Вышла 9.0.0.4725 https://cdn.download.comodo.com/cis/download/installs/beta_updates/release/inis_5000/release_notes.html


Автор: unyqUm
Дата сообщения: 18.09.2015 23:12

Цитата:
Заходить в настройки фаервола и там искать журнал событий (логи), оттуда же и открывается, изучаете записи о заблокированных соединениях- какой процесс, по какому порту, на какой адрес пытался выйти
Хм, тут такое дело: при включённом фаерволе у меня VirtualWifi вообще не запускается и в Журнале событий на вкладке События Фаервола тоже ничего, а вот что я заметил на вкладке События Защита+ в то время, когда я пытался запустить VirtualWifi что это значит и как победить?
Автор: XenoZ
Дата сообщения: 21.09.2015 07:34
unyqUm
В глобальных правилах у тебя что?
Автор: unyqUm
Дата сообщения: 21.09.2015 19:31

Цитата:
В глобальных правилах у тебя что?

Автор: XenoZ
Дата сообщения: 21.09.2015 20:34
unyqUm
Последнее правило удали и попробуй. (и кстати, фаервол не может блокировать запуск приложения в принципе, он контролирует только сетевую активность)
Автор: unyqUm
Дата сообщения: 22.09.2015 22:01

Цитата:
он контролирует только сетевую активность
это я понимаю, но описал ситуацию по факту: фаервол включён - VirtualWifi не запускается, отключаю фаервол - VirtualWifi запускается и работает без проблем.
Убрал последнее глобальное правило. Вроде работает, правда подтормаживает, но работает с включённым фаерволом. Продолжу тестировать.
Спасибо.
P.S.: а что это за правило было (удалённое)? Его что, в стандартном наборе правил нет?
Автор: XenoZ
Дата сообщения: 23.09.2015 06:44
unyqUm
Правило стандартное, для обычной ситуации. В случае же работы с транзитными пакетами в глобальных правилах не должно быть блокировок общего плана.
Автор: unyqUm
Дата сообщения: 23.09.2015 20:03
XenoZ Понятно. Надеюсь этим действием я не открыл брешь в "электронных доспехах" CIS для вирусов и хакерских атак.
Кстати, а как восстановить это правило обратно, если мне понадобится?
Автор: XenoZ
Дата сообщения: 24.09.2015 16:45
unyqUm
1. Если чрезмерно волнует безопасность, можешь усложнить себе жизнь: определи диапазон адресов, порты и протоколы, с к-рыми работает твой вайфай, задай для них конкретные разрешения, а в конце напиши ранее удаленное правило, блокирующее все входящие.
2. Если понадобится - написать по-новой.
Автор: Shandera
Дата сообщения: 26.09.2015 09:56
Доброго времени. Уважаемые, подскажите пожалуйста по проблеме. Установлен САБЖ. Последняя версия на Win 10 Pro. Вот ушел я от машины за чайком. В этот момент, выплывает сообщение о том, что энная программа хочет выйти в интернет или изменить ключ реестра, это не важно, важно то, что пока я отсутствую, сообщение висит некоторое время, а потом сабж сам принимает решение, блокирует программу и создает правило Мне не понятно, почему если опция показывать сообщение столько то времени отключена, сабж сам принимает решение и создает правило, очень не удобно. Можно как то сделать так, что бы сообщение висело до тех пор, пока я не приду, хоть двое суток. ???
Автор: Farik90
Дата сообщения: 26.09.2015 10:09
Господа, расскажите какие у вас стоят правила Firewall для приложений:
Windows Operating System
(стучится по UDP с порта 0 на порт 0; стучится по ICMP)
System
(стучится по ICMPv6 с порта Neighbor Solicitation на порт Neighbor Solicitation)
Что это такое вообще?
Стоит ли разрешать ICMP траффик?

Shandera
Если вариант просматривать иногда журнал - оповещения - фильтр по ответам вам не подходит, попробуйте так:
1) общие настройки - конфигурации - пкм на включенной конф. - экспорт;
2) открываете файл блокнотом, находите строки " AlertTimeout=" и правите значения, скажем на 172800 (2 суток);
3) импортируете конфу назад в комод.
Отпишитесь если получится, удачи! P.S. Опцию таки включите.
Автор: XenoZ
Дата сообщения: 26.09.2015 14:02
Shandera
В настройках есть параметр "Время показа оповещений на экране", по умолчанию - 120сек. Включи и выстави, в пересчете на секунды, хоть неделю.
А чтобы не попадать в подобные ситуации, настрой Комод в режиме "блокировка без оповещений".

Farik90
Windows Operating System - это не приложение, это - пакеты "без хозяина". Создавать для них правила не совсем разумно, за исключением, пожалуй, варианта с ICS, когда транзитные пакеты нужно разрешать.

Цитата:
(стучится по ICMPv6 с порта Neighbor Solicitation на порт Neighbor Solicitation)
Что это такое вообще?

Neighbor Solicitation
Разрешать ICMP или нет - по вкусу и потребностям.
Автор: emhanik
Дата сообщения: 26.09.2015 15:56
XenoZ 14:02 26-09-2015
Цитата:
Включи и выстави, в пересчете на секунды, хоть неделю.

Нет, только трехзначное число
Farik90 10:09 26-09-2015
Цитата:
открываете файл блокнотом, находите строки " AlertTimeout=" и правите значения, скажем на 172800 (2 суток)

Можно, но при изменении конфигурации это значение обрежется до первых трех цифр

В связи с этим только что обнаружил баг: если время показа оповещений HIPS превышает 2 минуты, а правило автопесочницы исключает из изоляции дочерние процессы какой-либо программы, то исключение не сработает при ответе на оповещение о запуске этой программой какого-либо неопознанного файла позже чем через 2 минуты
Автор: Shandera
Дата сообщения: 26.09.2015 19:41

Цитата:
Нет, только трехзначное число

Опередили, увы это так. Мне вообще не понятно, почему так происходит. Если я не устанавливал галочку на показывать алерт столько то, то ИМХО он должен висеть до покоса и ни каких решений приниматься не должно.
Автор: shadow_member
Дата сообщения: 26.09.2015 19:51
Farik90
Цитата:
Стоит ли разрешать ICMP
Если ты запретишь ICMP, ты не сможешь пинговать отдаленные узлы (т.е. другие компы и сервера). Возможно, это повлияет еще на что-то, например, его исп. программы мониторинга сети. Разрешай.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.