Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: XenoZ
Дата сообщения: 24.06.2011 09:59
forser
Цитата:
Если я правильно понял - это было просто твое предположение...

"предположение" и "наблюдение" - 2 большие разницы. По наблюдениям в 5.3 правила выглядят несколько иначе:

но, опять же по наблюдениям, расстановка флажков никакой роли не играет, разрешается все.

SunkaZlo
Цитата:
имя хоста : imap.gmail.com
Если не изменяет память, Комод очень криво работает с хостами. Как вариант, вместо хоста поставь "Любой адрес" и проверь работоспособность.
Автор: KismetT
Дата сообщения: 24.06.2011 10:05
imap.gmail.com работает по 993 порту .
SunkaZlo
Как я понял , раз ты пишешь настройки почты для браузера , то у тебя Опера .
Попробуй в настройках для imap.gmail.com поставить галку в Безопасное (TLS) и аутентификация - Авто (Текст ) . Кстати вчера вечером Gmail у меня не работал .
И XenoZ пишет правильно насчёт кривой работы с хостами , прописывай IP .
Автор: WIGF
Дата сообщения: 24.06.2011 10:47
SunkaZlo, ещё один момент есть: если CIS в текущем сеансе что-то заблокировал, то даже если вы потом сделаете разрешающее правило для требуемого соединения, оно заработает только после выгрузки приложения и новой его загрузки, либо после выгрузки GUI CIS и новой загрузки, либо вообще только после перезагрузки компа.
А может и сразу заработать.
Автор: forser
Дата сообщения: 24.06.2011 11:07
XenoZ

Цитата:
...но, опять же по наблюдениям, расстановка флажков никакой роли не играет, разрешается все.

По моим наблюдениям разрешения для доверенных приложений несколько иные: разрешается не все, к примеру:
- разрешается запуск доверенных приложений;
- разрешается установка глобальные хуки для доверенных файлов.
В то же время, для тех же доверенных приложений эти же действия, но выполняемые в отношении неопознанных файлов, - запрашивают пользователя о действии.
Автор: XenoZ
Дата сообщения: 24.06.2011 11:20
forser
Так речь идет именно о доверенных. А на любую комбинацию доверенное+неопознанное выдается запрос.
Автор: SunkaZlo
Дата сообщения: 24.06.2011 11:37
forser

Цитата:
А что в глобальных правилах делается? Может там тоже имеются какие-то ограничения на исходящие?

Дефолтные 4 штуки. Добавил ещё разрешить все входящие и исходящие ICMP
KismetT

Цитата:
Как я понял , раз ты пишешь настройки почты для браузера , то у тебя Опера .

Почти. SimpleMail для FF.
WIGF

Цитата:
SunkaZlo, ещё один момент есть: если CIS в текущем сеансе что-то заблокировал, то даже если вы потом сделаете разрешающее правило для требуемого соединения, оно заработает только после выгрузки приложения и новой его загрузки, либо после выгрузки GUI CIS и новой загрузки, либо вообще только после перезагрузки компа.
А может и сразу заработать.

Я тоже так думал. Но иногда он потом начинает работать, а иногда перестает, даже если сперва всё хорошо. Второе случалось, вроде, когда IP у сервера выдавался другой
XenoZ

Цитата:
Комод очень криво работает с хостами. Как вариант, вместо хоста поставь "Любой адрес" и проверь работоспособность.

Это первое, что приходило в голову. Тогда сейчас день смотрю как работает со всеми разрешенными ICMP. Если хоть раз падает - смотрю ещё день с правилом "адрес назначения - любой"
Автор: forser
Дата сообщения: 24.06.2011 11:38
XenoZ

Цитата:
Так речь идет именно о доверенных. А на любую комбинацию доверенное+неопознанное выдается запрос.

Угу... Подправлю перевод...

Добавлено:
SunkaZlo

Цитата:
Добавил ещё разрешить все входящие и исходящие ICMP

Все не нужно... Имхо - достаточно "сеть недостижима", "время жизни истекло". А еще лучше - включить лог для ICMP и отследить.
Автор: SunkaZlo
Дата сообщения: 24.06.2011 12:03
forser
Разрешил все ICMP - всё равно блокирует.
* Теперь попробую с "разрешить TCP на 993"
Автор: KismetT
Дата сообщения: 24.06.2011 12:42

Цитата:
Теперь попробую с "разрешить TCP на 993

Вообще с этого надо было и начинать .
Автор: SunkaZlo
Дата сообщения: 24.06.2011 13:24
KismetT

Цитата:
Вообще с этого надо было и начинать

Первый пост с вопросом по этой проблеме целиком посвещен попытке найти место, в котором несогласуется преобразование имени -> ip. Там же рядом написано, что решение жесткой пропиской диапазонов нежелательно.
И да, пока для любого адреса назначения всё работает
Автор: forser
Дата сообщения: 24.06.2011 13:45
SunkaZlo

Цитата:
Там же рядом написано, что решение жесткой пропиской диапазонов нежелательно.

Почему бы не прописать один IP? По всей видимости, для imap.gmail.com имеется только один IP - 74.125.113.109.

По крайней мере, исходя из этих данных: http://www.robtex.com/dns/imap.gmail.com.html#summary
Автор: KismetT
Дата сообщения: 24.06.2011 14:06
forser
У меня сейчас 74.125.43.109 . Ранее были 74.125.39.109 и 74.125.77.109 и 74.125.79.109 .
А 74.125.113.109 - такого не было .
Автор: forser
Дата сообщения: 24.06.2011 14:15
KismetT, с 74.125.113.109 работает?
Автор: KismetT
Дата сообщения: 24.06.2011 14:17

Цитата:
с 74.125.113.109 работает?

Никогда с таким адресом не работало у меня , иначе бы были записи в логе .
Автор: SunkaZlo
Дата сообщения: 24.06.2011 15:11
У меня вообще только 209.85.229.109 209.85.227.109 74.125.43.109
Явное прописывание одного IP не прошло, т.к. в почтовике ssl и он ругается, что сертификат рабочий на "имя", а не на IP.
Я бы может и согласился на 3 записи, но вон человек говорит, что у него ещё другие бывают

* Этот вопрос исключительно в целях увеличения кругозора. С правилом разрешить исходящий на 993 всем я всё равно буду спать спокойно . Просто интересно
Автор: Vitamin1978
Дата сообщения: 25.06.2011 05:04
Comodo Antivirus 5.4 WinXP SP3
cmdagent стал грузить процессор под 80-90 % при запуске программ (да и сейчас сидит от 10 до 80 % периодически грузит).
На официальном форуме вроде пишут что баг.

P.S. Автоматическое обновление отключено.
Автор: vitsat
Дата сообщения: 25.06.2011 08:20
Vitamin1978, подмени mem.cav от пред. версии : http://forum.ru-board.com/topic.cgi?forum=5&topic=35149&start=1180#13
Меня избавило от спорадических припадков 100% загрузки процессора.
Но у меня другая проблема, вне зависимости от этого mem.cav : ждёшь около минуты появления окна WinTools.net 11.5.1 Ultimate Edition при первом запуске после перезагрузки машины. При этом cmdagent.exe грузит процессор на 100% . Исполняемый файл от WinTools в доверенных, но без толку...
Автор: XenoZ
Дата сообщения: 25.06.2011 09:25
All
Возник закономерный вопрос: а зачем оно вам надо? Не проще ли переставить/остаться на 5.3 и не парить никому, себе в том числе, мозги? Какие плюсы у 5.4 в сравнении с 5.3 и перевешивают ли эти плюсы ее минусы? Или это просто привычка "жрать кактус"?
Автор: vitsat
Дата сообщения: 25.06.2011 09:31
XenoZ, согласен, поделитесь ссылкой на 5.3
Автор: XenoZ
Дата сообщения: 25.06.2011 09:36
vitsat
Практически все версии бесплатных программ, Комода в том числе, можно найти на filehippo
Автор: forser
Дата сообщения: 25.06.2011 09:45
vitsat

Цитата:
XenoZ, согласен, поделитесь ссылкой на 5.3

Здесь есть все: http://www.filehippo.com/download_comodo/
Автор: Ujinnee
Дата сообщения: 25.06.2011 10:39
XenoZ, forser
Я что-то потерял нить смысла вашей дискуссии. Не могли бы вы, уважаемые, резюмировать сказанное о реакции на доверенные, неопознанные и т. п.? Спасибо.
Автор: XenoZ
Дата сообщения: 25.06.2011 10:49
Ujinnee
Режим проактивки - "Безопасный".
Доверенным приложениям разрешается все.
Исключение: комбинация доверенное+неопознанное, в этом случае выдается запрос.
Автор: Ujinnee
Дата сообщения: 25.06.2011 11:05
XenoZ
Прошу уточнить о какой версии CIS идёт речь. Насколько я понял, такое поведение проактивки появилось только в версии 5.4.

Цитата:
комбинация доверенное+неопознанное

Это как?!?

Автор: XenoZ
Дата сообщения: 25.06.2011 11:10
Ujinnee
С моей стороны речь идет о 5.3. У 5.4, насколько посмотрел на виртуалке, поведение аналогичное.
Это так: доверенное приложение запускает неопознанное.

Добавлено:
В 5.4 безопасные (доверенные) приложения стали автоматом добавляться в список доверенных, это другое, не путай.
Автор: Ujinnee
Дата сообщения: 25.06.2011 11:15
XenoZ
Но в версии 5.3, насколько я помню, не было автодобавления в "Доверенные файлы". Эта фишка (или фича) появилась именно в последней версии.
Автор: forser
Дата сообщения: 25.06.2011 11:15
Ujinnee
В добавок к сказанному XenoZ'ом (немного "расшифрую"):

Для режимов "Безопасный" (относящееся к безопасным файлам):

Проактивка - Любая активность безопасных файлов (подписанных доверенными поставщиками и/или находящихся в списке доверенных файлов) по отношению к безопасным файлам анализируется и разрешается.

Файрвол - Анализируется и разрешается исходящая сетевая активность безопасных приложений (подписанных доверенными поставщиками и/или находящихся в списке доверенных файлов).


Кстати, эти описания я добавил в мой вариант русскоязычной локализации...
Автор: Ujinnee
Дата сообщения: 25.06.2011 11:24
XenoZ
В том то и дело. Человек пишет:
Цитата:
В настройках снята галка "Создавать правила для безопасных приложений". ... В предыдущем билде v5.3.181415.1237 в журнал заносились файлы исключительно по моему разрешению во всплывающем окошке-алерте.
То есть в версии 5.3 при снятой галке для доверенных (в смысле имеющих цифровые подписи) файлов выскакивал алерт. В версии 5.4 такого уже нет.

forser

Цитата:
Для режимов "Безопасный":

Проактивка - Любая активность безопасных файлов (подписанных доверенными поставщиками и/или находящихся в списке доверенных файлов) по отношению к безопасным файлам анализируется и разрешается.

Файрвол - Анализируется и разрешается исходящая сетевая активность безопасных приложений (подписанных доверенными поставщиками и/или находящихся в списке доверенных файлов).

Опять же. Эти правила начинают работать, начиная с версии 5.4.

Автор: forser
Дата сообщения: 25.06.2011 11:28
Ujinnee

Цитата:
Опять же. Эти правила начинают работать, начиная с версии 5.4.

Откуда такая информация?

Насколько мне известно (исходя из справки к CIS 4), эти правила (и с этими же условиями) работали и в CIS 4.
Автор: XenoZ
Дата сообщения: 25.06.2011 11:32
Ujinnee
Читай внимательно:
Цитата:
В 5.4 безопасные (доверенные) приложения стали автоматом добавляться в список доверенных, это другое, не путай.
Дискуссия же шла о реакции Комода на активность безопасных приложений в безопасном режиме проактивки.

Цитата:
Для режимов "Безопасный":

Проактивка - Любая активность безопасных файлов (подписанных доверенными поставщиками и/или находящихся в списке доверенных файлов) по отношению к безопасным файлам анализируется и разрешается.
Также работает и в 5.3.


Цитата:
То есть в версии 5.3 при снятой галке для доверенных (в смысле имеющих цифровые подписи) файлов выскакивал алерт. В версии 5.4 такого уже нет.
Алерт выскакивает в Параноидальном режиме и от степени доверия и от версии это не зависит. Ранее я уже расшифровывал значение флажка "Создавать правила для доверенных приложений".

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.