Данное высказывание относится исключительно к их реализации VPN - TrustConnect и не более.
» Comodo Internet Security
Данное высказывание относится исключительно к их реализации VPN - TrustConnect и не более.
Браузер использую IE9 - обработал, как веб-браузер и подозреваю, что надо в правилах для лучшей безопасности вручную еще что-то добавить, удалить, изменить? Или не надо?
Спасибо
- можно ли выключить кумулятивное сканирование(лишнее напряжение винта), но чтобы антивирусная защита осталась?
- как выключить(тоже тормозит систему в нужный момент) автоматическое обновление антивирусных баз и проводить его вручную?
- как думате, правильно ли я делаю, что блокирую все может нужные, а может не нужные соединения? Уж больно много тогда соединяется svchost с разными IP в разных странах
- как понять, с какими IP провайдера можно разрешать соединяться? А то я только с одним разрешил
Заранее спасибо!
Цитата:
- можно ли выключить кумулятивное сканирование(лишнее напряжение винта), но чтобы антивирусная защита осталась?
Нельзя. Это самый оптимальный способ работы сканера.
Но... Можете попробовать уменьшить максимальный размер сканированных файлов (Антивирус/Настройки сканирования/Не сканировать файлы размером более).
Также удалите запланированные сканирования (Антивирус/Запланированные сканирования). Их там 2 по умолчанию. Я их всегда удаляю.
Цитата:
- как выключить(тоже тормозит систему в нужный момент) автоматическое обновление антивирусных баз и проводить его вручную?
Антивирус/Настройки сканирования/Обновлять антивирусную базу автоматически (снять галочку и нажать OK).
Для обновления вручную нужно открыть окно "Сводка" и нажать на дату обновления антивирусных баз (Антивирусная база обновлялась: ДАТА).
Цитата:
- как думате, правильно ли я делаю, что блокирую все может нужные, а может не нужные соединения? Уж больно много тогда соединяется svchost с разными IP в разных странах
Думаю, что неправильно.
Я бы попробовал просто применить правило "только исходящие".
Хотя если у Вас все работает нормально при блокировке соединений этого процесса, то можете попробовать предопределенную политику фаервола "Заблокированное приложение". Если возникнут проблемы, тогда примените "только исходящие".
Цитата:
- как понять, с какими IP провайдера можно разрешать соединяться? А то я только с одним разрешил
Эту информацию Вам может дать только тех. отдел провайдера.
Также "для лучшей безопасности" рекомендуется воспользоваться "Мастером скрытых портов" фаервола и выбрать последний пункт "Блокировать все входящие и скрыть мои порты..."
Огромное спасибо!
Цитата:
Я бы попробовал просто применить правило "только исходящие".
Да, хотел спросить - если разрешены только исходящие, то получается, что какая-нибудь прога, которой я доверился, т.к. она нужна мне может хитростью через svchost передавать какие-то данные? Понимаю, что вопрос примитивный, но уж очень часто этот svchost хочет в интернет. Или нужно думать, что если входящих нет, то соответсвенно исходящие сами по себе не возникнут? Но что, если на это и рассчитывают какие-нибудь затаившиеся до определенного времени зловредные проги и потом лезут через svchost?
Цитата:
то получается, что какая-нибудь прога, которой я доверился, т.к. она нужна мне может хитростью через svchost передавать какие-то данные
Если ты сам внёс программу в доверенные, в принципе она может делать всё, что угодно.
Цитата:
Или нужно думать, что если входящих нет, то соответственно исходящие сами по себе не возникнут?
Не следует так думать.
Цитата:
Но что, если на это и рассчитывают какие-нибудь затаившиеся до определённого времени зловредные проги и потом лезут через svchost?
На попытку зловреда внедриться в svchost будет алерт проактивки.
Цитата:
Да, хотел спросить - если разрешены только исходящие, то получается, что какая-нибудь прога, которой я доверился, т.к. она нужна мне может хитростью через svchost передавать какие-то данные?
Такое возможно. Но этим занимаются, как правило, вирусы, так что расчитывайте ещё и на антивирусный модуль, который в этом случае Вам поможет обнаружить зловреда. Ну и плюс проактивная защита должна "маякнуть", когда что-то полезет в системное приложение.
В общем, если компьютер не заражен, то причины для беспокойства на счет исходящих svchost быть не должно. Прозвон и прослушивание портов - это часть работы этого процесса.
liservik
А насколько безопасно работать на дефолтных настройках?
Добавлено:
Или лучше если не знаешь, но подозреваешь - блокировать?
Цитата:
Или лучше если не знаешь, но подозреваешь - блокировать?
Если хочешь досконально разобраться, то придётся учиться методом научного тыка.
Есть другой путь - поставить настройки проактивки и фаера в безопасный режим и разрешить создавать правила для безопасных приложений. Тогда алертов будет существенно меньше.
Цитата:
- как понять, с какими IP провайдера можно разрешать соединяться? А то я только с одним разрешил
Цитата:
Эту информацию Вам может дать только тех. отдел провайдера.
Смешно
dstor
Наберите в командной строке (W7: кнп.Пуск там в поиске cmd enter) всего лишь ipconfig /all - более чем достаточно инфы!!!
Мне достаточно трёх правил: >>>
Почему у меня с 0.0.0.0 на 255.255.255.255 а не на DHCP провайдера не знаю! У вас может надо вводить DHCP провайдера, DHCP см в ipconfig
Почитайте шапку, там есть тема про правила.
Цитата:
Мне достаточно трёх правил:
Вообще то недостаточно. Как минимум ещё надо разрешить на 80 и 443 ТСР, и неплохо бы на 123 UDP (время).
У вас судя по всему обновления Windows отключены?
Цитата:
Вообще то недостаточноДля работы интернета достаточно.
Цитата:
неплохо бы на 123 UDPСогласен, у себя пока просто не настроил
Цитата:
разрешить на 80 и 443 ТСРРазрешены, но только не для svchost.exe, а для браузера, почтовика, качалки и торрента - остальным у меня сеть закрыта! Мне достаточно.
Цитата:
У вас судя по всему обновления Windows отключены?Точно! Периодически обновляюсь, так сказать в "ручном" режиме.
Люблю аскетичность! Минимум правил - минимум прог!
Добавлено:
Добавлю ещё, раньше много прог то ставил, то удалял, то использовал, то нет, так вот - добавлял ещё правило разрешить всем *.exe на 127.0.0.1, многим необходимо для нормальной работы.
Цитата:
так вот - добавлял ещё правило разрешить всем *.exe на 127.0.0.1
Хорошая дырка, зловред с функцией прокси и пошло беспрепятственное общение.
Сидите на ХРюше?
Цитата:
и пошло беспрепятственное общениеНе пройдёт.
Нет, на Win7
Цитата:
Не пройдёт.
Запросто. Разрешения уже даны всем приложениям.
Вот я только не понимаю, как у вас обновляется система и сертификаты безопасности, ведь у вас всего три вышеуказанных правила? Как то идёт в обход?
Цитата:
Разрешения уже даны всем приложениямДаны на адрес 127.0.0.1
Цитата:
как у вас обновляется системаЯ не заморачиваюсь постоянными (еженедельными) обновлениями. Так периодически, раз 1-3 мес. Конечно это не правильно, мне больше не надо. Раз в месяц на 5-15 мин. я вырубаю... и обновляюсь! Потом опять включаю защиту! Это не правильно и ни кто так не делайте только я так буду делать!
Цитата:
Даны на адрес 127.0.0.1
Погугли на тему локальных прокси. А вообще разрешение следует давать только тем, кому это реально требуется, а не всем подряд, иначе теряется весь смысл в защите.
Цитата:
Добавлю ещё, раньше много прог то ставил, то удалял, то использовал, то нет, так вот - добавлял ещё правило разрешить всем *.exe на 127.0.0.1, многим необходимо для нормальной работы.
Тем, кому необходимо (речь идет о доверенных приложения, разумеется), такое правило конечно ставьте. Но всем поголовно я бы не рекомендовал. KismetT уже объяснил почему.
Цитата:
А насколько безопасно работать на дефолтных настройках?
Соглагшусь с KismetT. Дефолтные настройки расчитаны на "домохозяек", чтоб CIS выдавал как можно меньше алертов и система в целом работала нормально. Нельзя сказать, что умолчания никуда не годятся, в принципе можете оставлять и их, но небольшие изменения, которые я бы все же порекомендовал сделать, это
1. Установить конфигурацию Proactive Security (Разное/Управление моими конфигурациями).
2. В настройках сканирования антивируса увеличить максимальный размер сканирования файлов (у меня 1024 мб, некоторые ставят 9999).
3. Переключить фаервол в режим "Пользовательская политика", чтоб видеть, что лезет в сеть и потом создавать необходимы правила для этих приложений.
4. Воспользоваться мастером скрытых портов и установить режим "стэлс" (блокировать все входящие и скрыть мои порты).
Это, конечно же не каноны, но я лично (кроме пункта 3) настраиваю так CIS своим друзьям.
А далее отталкиваясь от этой конфигурации можете более детально настраивать правила для приложений.
Чтобы не быть голословным, а также для себя хочу проверить, как же прокси может выйти в интернет??? Назовите мне программу прокси, я поставлю её и протестирую. Доступ прокси дам только на 127.0.0.1 и ни куда больше! Если пройдёт в интернет, то я выкину Comodo!!! Но я думаю ни какой прокси (и не прокси) в интернет не пройдёт!!!
Да ещё, эти правила у меня всегда стоят последними, всегда!!! >>> Хватит и последнего.
Вообще, человек должен понимать что делает! >>1>> >>2>>
1. Как отключить автозапуск 5-ой версии Comodo?
Сразу пишу, что в папке Автозагрузка никаких ярлыков нет.
2. Я установил только firewall. Чем отличаются конфигурации - Internet, Proactive и Firewall Security?
Цитата:
У меня два вопроса.
1. Никак. Не нужен файервол - тогда его нужно просто удалить.
2. Читай справку - там всё написано.
Цитата:
Назовите мне программу прокси, я поставлю её и протестирую. Доступ прокси дам только на 127.0.0.1 и ни куда больше! Если пройдёт в интернет, то я выкину Comodo!!!
Программа AdvOR.
Ещё хочу прояснить такой момент, что если вы выберите режим пользовательская политика, то думаю, что в Интернет AdvOR не выйдет без Вашего ведома. Но если будет включен безопасный режим, то CIS автоматом пропустит его в Интернет, так как приложение доверенное. Следовательно, другие программы, используя этот локальный прокси 127.0.0.1 и порт 9050 (задается в настройках) смогут выходить в Интернет через AdvOR.
При наличии этих правил
это будет проблематично, может быть только в безопасных режимах проактивки и фаервола и для доверенного приложения типа Proxomitron. Кстати там достаточно только одного правила.
P.S. Когда писал об опасности разрешения всем ехе выход на 127.0.0.1 имел ввиду такого рода зловреды.
Ivanov Ivan
C помощью Autoruns делается очень просто.
Снимаем галки в графах Logon, Explorer, Drivers, Services,AppInit у всех записей Comodo и после перезагрузки его нет.
Либо удали эти ключи реестра с предварительным экспортом и сохранением.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\ContextMenuHandlers\Comodo Antivirus]
@="{4255A182-CAD9-4214-A19B-7BA7FB633BBD}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"COMODO Internet Security"="\"C:\\Program Files\\COMODO\\COMODO Internet Security\\cfp.exe\" -h"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Comodo Antivirus]
@="{4255A182-CAD9-4214-A19B-7BA7FB633BBD}"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmdAgent]
"Type"=dword:00000110
"Start"=dword:00000002
"ErrorControl"=dword:00000001
"ImagePath"="\"C:\\Program Files\\COMODO\\COMODO Internet Security\\cmdagent.exe\""
"DisplayName"="COMODO Internet Security Helper Service"
"Group"="COM Infrastructure"
"DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,00,00,00,00
"ObjectName"="LocalSystem"
"Description"="COMODO Internet Security Helper Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmderd]
"DisplayName"="COMODO Internet Security Eradication Driver"
"Group"="Primary Disk"
"ImagePath"="System32\\DRIVERS\\cmderd.sys"
"ErrorControl"=dword:00000001
"Start"=dword:00000001
"Type"=dword:00000002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmderd\Enum]
"0"="Root\\LEGACY_CMDERD\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmdGuard]
"Type"=dword:00000002
"Start"=dword:00000001
"ErrorControl"=dword:00000001
"ImagePath"="System32\\DRIVERS\\cmdguard.sys"
"DisplayName"="COMODO Internet Security Sandbox Driver"
"Group"="FSFilter Anti-Virus"
"DependOnService"=hex(7):46,00,6c,00,74,00,4d,00,67,00,72,00,00,00,00,00,00,00
"Description"="COMODO Internet Security Sandbox Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmdGuard\Instances]
"DefaultInstance"="GlobalAttach"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmdGuard\Instances\GlobalAttach]
"Altitude"="321200"
"Flags"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmdGuard\Enum]
"0"="Root\\LEGACY_CMDGUARD\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmdHlp]
"Type"=dword:00000001
"Start"=dword:00000001
"ErrorControl"=dword:00000001
"ImagePath"="System32\\DRIVERS\\cmdhlp.sys"
"DisplayName"="COMODO Internet Security Helper Driver"
"Group"="PNP_TDI"
"DependOnService"=hex(7):54,00,63,00,70,00,69,00,70,00,00,00,00,00,00,00
"Description"="COMODO Internet Security Helper Driver"
"Tag"=dword:0000000a
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmdHlp\Enum]
"0"="Root\\LEGACY_CMDHLP\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\inspect]
"Type"=dword:00000001
"Start"=dword:00000001
"ErrorControl"=dword:00000001
"Tag"=dword:00000017
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\
52,00,49,00,56,00,45,00,52,00,53,00,5c,00,69,00,6e,00,73,00,70,00,65,00,63,\
00,74,00,2e,00,73,00,79,00,73,00,00,00
"DisplayName"="COMODO Internet Security Firewall Driver"
"Group"="NDIS"
"Description"="COMODO Internet Security Firewall Driver"
"NdisMajorVersion"=dword:00000006
"NdisMinorVersion"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\inspect\Parameters]
"DefaultFilterSettings"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\inspect\Parameters\Adapters]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\inspect\Parameters\Adapters\{668D5237-154C-418D-
94C0-61213E798533}]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\inspect\Parameters\Adapters\{668D5237-154C-418D-
94C0-61213E798533}\{208D67BB-EF7E-4183-8341-580548FB2E4D}-0000]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\inspect\Parameters\Adapters\{72DD97A9-E544-4915-
88D8-44E829C34F68}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"Appinit_Dlls"=" C:\\Windows\\system32\\guard32.dll"
Также аналогичные правила создайте в политиках сетевой безопасности\правила для приложений для группы System
Цитата:
2. Читай справку - там всё написано.
в cfp.russian?
Кстати, пишут, что этот firewall бесплатный, а окно с полем для ввода ключа всё равно есть...
См. правый верхний угол http://personalfirewall.comodo.com/international/russian/download_firewall.html
Это же справедливо и при неполной (выборочной) установке компонентов, например, Firewall + GeekBuddy.
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458
Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.