Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: KismetT
Дата сообщения: 07.12.2013 12:48

Цитата:
Я конечно это безобразие вырубил, но факт красноречивый

Это всего лишь оболочка контекстного меню CIS, которое добавляет некоторые записи при нажатии ПКМ, типа сканировать и т.п.
Автор: emhanik
Дата сообщения: 07.12.2013 13:17
rrr777
В каком режиме хипс, в каком песочница?
Правильно ли я понял, что программа занесена в «доверенные файлы», а после запуска появляется в «недоверенных»?
Наконец, не является ли этот фотошоп портативной сборкой (ThinApp)?

Встречал подобную проблему в CIS6, насчет CIS5 забыл уже...
Автор: rrr777
Дата сообщения: 07.12.2013 13:39
emhanik
ПРОАКТИВКА - В ПАРАНОИДАЛЬНОМ
ПЕСОЧНИЦА - АКТИВНА
ФАЕР - В ПОЛЬЗОВАТЕЛЬСКОМ
ПРОГРАММА ОБЫЧНАЯ (НЕ ПОРТАБЛЕ) - в данном сучае это фотошоп - занесен в доверенные файлы и его вендор в доверенные поставщики, вообще все прекрасно работает, у меня правила для всех приложений прописаны, Только те (немногие) программы, при запуске которых выскакивает данное окно (и я каждый раз ставлю галку, что доверяю поставщику этого файла и жмакую разрешить) просят меня это сделать при каждом запуске..

Цитата:
а после запуска появляется в «недоверенных»

нет в настройках ничего не меняется они так и остаются доверенными..
да обработка неизвестных приложений стоит как "подозрительные", но у меня нет пока таких, т.е. если и выскакивало окошко, что запущенно в "песке", то я жмакал "больше не запускать", ничего из-того, что сейчас на компе в песочнице не запускается..
Автор: Accessisdenied
Дата сообщения: 07.12.2013 15:01
KismetT

Цитата:
Это всего лишь оболочка контекстного меню CIS

Да я в курсе, но на кой захламлять оперативку оболочкой контекстного меню отсутствующего антивируса?

rrr777

Цитата:
в данном сучае это фотошоп - занесен в доверенные файлы и его вендор в доверенные поставщики

У меня 5.10 на ФШ никогда не ругался. В Photoshop.exe подпись есть?
Автор: rrr777
Дата сообщения: 07.12.2013 15:42

Цитата:
У меня 5.10 на ФШ никогда не ругался. В Photoshop.exe подпись есть?

есть конечно, да и на скриншоте окна, что я выложил видно же - комод пишет:
"Хотя поставщик Adobe Systems Incorporated подписал
приложение цифровой подписью, он еще не внесен в
наш безопасный список. Бели вы доверяете Adobe
Systems Incorporated и устанавливаете или
обновляете приложение от этого поставщика, вы
можете нажать кнопку "Разрешить"." ну я и жму установив галку на "Всегда доверять поставщику этого файла" при следующем запуске фотошопа опять окно... И так со всеми приложениями, при запуске которых появляется окно "о доверии поставщику" (не важно, что там в совете по безопасности написано), и правила при этом если их не было прописываются , т.е. поставщики добавляются и т.д., но окно вынь да вылаж появляется, с остальными окнами (абсолютно всеми возможными) если галку поставишь запомнить - все больше их не наблюдаешь..
Автор: Accessisdenied
Дата сообщения: 07.12.2013 16:06
rrr777
Странно, у меня в 5.10 Adobe изначально была в списке, я даже дополнительно не вносил.
Автор: rrr777
Дата сообщения: 07.12.2013 16:29
у меня 5.12 , но проблема конечно же не в этом..

Добавлено:

Цитата:
Adobe изначально была в списке

аналогично
Автор: XenoZ
Дата сообщения: 08.12.2013 06:16
rrr777

Цитата:
ну я и жму установив галку на "Всегда доверять поставщику этого файла" при следующем запуске фотошопа опять окно...
Если "ПРОАКТИВКА - В ПАРАНОИДАЛЬНОМ", то степень доверия уже не играет никакой роли. Упомянутое оповещение с запросом о повышении привилегий типично для установщиков, т.е. Комод воспринимает указанную программу как инсталлятор (кури мануал). Попробуй применить к программе политику "Установка или Обновление".
Автор: K_Ok_O_S
Дата сообщения: 08.12.2013 09:30
XenoZ

Цитата:
файлы запускаются в Sandiebox. Из нее ни один вирус не может навредить или я заблуждаюсь?
Заблуждаешься, может.

Объясните, пожалуйста, какие есть риски. Песочница CIS действительно более уязвима чем, скажем, Sandboxie?
Автор: rrr777
Дата сообщения: 08.12.2013 11:34
--
Автор: Accessisdenied
Дата сообщения: 08.12.2013 15:05
K_Ok_O_S

Цитата:
Песочница CIS действительно более уязвима чем, скажем, Sandboxie?

Более уязвима или менее не знаю, но риск есть с любой песочницей. Это не панацея, она только в некоторой степени уменьшает риск
Автор: megaherz33
Дата сообщения: 16.12.2013 20:56
Красивое оформление сайта:

http://downloads.comodo.com/cis/download/installs/www/cis5upgrade/index.html
Автор: dedmazai1870
Дата сообщения: 16.12.2013 21:49
megaherz33
Рюшек красивых наделали, а ещё там и паззлами развлекаются. Точнее, игрушка "виселица". http://www.comodo.com/cis/
Видимо, все глюки и баги исправили или готовят новую каверзу и предлагают пользователям самим повеситься?
Автор: ggg33
Дата сообщения: 16.12.2013 22:48

Цитата:
предлагают пользователям самим повеситься?

Или отгадав заветные слова, скачать антивирус, это типа кому делать нечего? ужас просто )))
Автор: Accessisdenied
Дата сообщения: 17.12.2013 00:03
megaherz33

Цитата:
Красивое оформление

только смысла в нем нет

Цитата:
отличные примеры как работа над функционалом безопасностью и оптимизацией подменяется игрой с рюшечками.
вместо того чтоб уделить время надежности тормозов и экономичности-мощности двигателя, мягкости рессор и отзывчивости машины на руль народ постоянно перекрашивает тачку тонирует стёкла вешает побрякушки в салоне лепит снаружи подсветку и меняет форму руля то на квадратный то на треугольный..а потом удивляется почему тачка то глохнет то тормоза не срабатывают то руль не повернуть..
приблизительно тем же заняты и разрабы

это было сказано о другом приложении, но хорошо подходит и для CIS
Автор: megaherz33
Дата сообщения: 17.12.2013 09:40
Приветствую!

Ну и раздули Вы из ничего тему. Перемудрили)

Сайт для обновления версии 5 до версии 6. Скачали и обновили. Человек раскопал какую-то виселицу и все внимание на неё переключилось.

Нажимаете (кому надо обновить) на "UPGRADE now from 5.x to 6.x" и все.

Выложил сайт, потому что красиво сделан не более того.

Скачивать CIS надо с другого источника.
Автор: dedmazai1870
Дата сообщения: 17.12.2013 10:41
megaherz33 11:40 17-12-2013
Цитата:
Выложил сайт, потому что красиво сделан не более того.

Красиво, никто и не спорит. Просто лично меня до сих пор терзают смутные сомнения - а стоит ли обновляться из-за красивых рюшек интерфейса программы и сайта? Удобства интерфейса по сравнению с 5-ой, на мой взгляд, сомнительны. А так как упор разработчиками был сделан на "красивости", то "мотор под капотом" вряд ли изменился. Поэтому лично я остаюсь на 5-ой, т.к. использую только Firewall, а дальше будет видно...
Автор: megaherz33
Дата сообщения: 17.12.2013 13:20
Я сразу перешел, хотя первая 6-а было глючная. Дело не в красивости, они с нуля интерфейс делали и начинку меняли (новый продукт, все меняются) Детект выше стал, думаю "под капотом" что-то изменилось.

В первой половине 2014, если все тесты пройдут удачно, обещают технологию, которая изменит правила (со слов разработчиков) Посмотрим, утверждать не буду.

До конца декабря возможно выйдет альфа версия, а может и бета. Со слов Мелиха.





5-а мне очень нравиться (ностальгия), но тянет ко всему новому, поэтому на 6.3. и не жалею)))
Автор: Accessisdenied
Дата сообщения: 18.12.2013 00:34
megaherz33

Цитата:
Детект выше стал

Меня и, подозреваю, всех тех, кто из CIS использует только фаервол мало волнует какой там детект, а в фаере никаких изменений (по крайней мере в лучшую сторону) нет.


Цитата:
но тянет ко всему новому, поэтому на 6.3

Меня тоже в последнее время тянет к новому, но не к новой версии, а к другому (новому для меня) фаерволу
Автор: megaherz33
Дата сообщения: 18.12.2013 07:56
Accessisdenied


Вам не угодишь, ждите )))
Автор: obitt
Дата сообщения: 20.12.2013 08:37
скиньте кто настройки для teamviewer
Автор: XenoZ
Дата сообщения: 20.12.2013 10:33
obitt
Какие там настройки? Разрешить исходящие TCP на порты 80, 443.
Автор: dedmazai1870
Дата сообщения: 20.12.2013 10:38
obitt
XenoZ
5938 (TCP, UDP)
Остальное можно запретить. А вообще, я добавил как доверенное, чтобы не морочиться.
Автор: obitt
Дата сообщения: 20.12.2013 10:44
а входящие? нужно чтобы могли на мой компьютер подключиться и управлять извне.
разрешить на порт 5938 (TCP, UDP) входящие и исходяшие?
Автор: dedmazai1870
Дата сообщения: 20.12.2013 11:20
obitt
Проверить сейчас не могу, поэтому только картинку могу показать, какие порты просто у запущенного. При старте стучится на 46.163.100.215:80 (client.teamviewer.com). Возможно, это мою авторизацию проверяет.

87.230.83.56 - это server10005.teamviewer.com

Цитата:
разрешить на порт 5938 (TCP, UDP) входящие и исходяшие?

Думаю, да.
Автор: KismetT
Дата сообщения: 20.12.2013 11:31
In general, TeamViewer will always work if surfing on the Internet is possible. Hence, no firewall configuration is required. As an alternative to port 80 HTTP, port 443 HTTPs is also being checked. In addition, it is also possible to open only port 5938 TCP on the outgoing side. Data traffic should then be able to pass through on this port without any problems.

Добавлено:
Перевод:
В общем, TeamViewer всегда будет работать, если для серфинга по Интернет. Следовательно, не требуется настраивать брандмауэр. В качестве альтернативы HTTP порт 80, 443 HTTPs также проверяется. Кроме того, его также можно открыть только порт 5938 на исходящие TCP на стороне. Данные движения должны быть в состоянии пройти через этот порт без каких-либо проблем.

Добавлено:
Так что, судя по описанию, никакие порты на входящие открывать не требуется.
Автор: dedmazai1870
Дата сообщения: 20.12.2013 13:56
KismetT

Цитата:
а входящие? нужно чтобы могли на мой компьютер подключиться и управлять извне.

Уверен, что входящие не нужны? А ещё и передача файлов, например? Я не силён в этом вопросе, а проверить сейчас не могу...
P.S. Если HTTP порт 80, 443 TeamViewer использует как Skype, то тут запрещай-не запрещай, всё равно пролезет.))
Автор: KismetT
Дата сообщения: 20.12.2013 14:05

Цитата:
Уверен, что входящие не нужны?

Почти на 100%.

Цитата:
Если HTTP порт 80, 443 TeamViewer использует как Skype, то тут запрещай-не запрещай, всё равно пролезет.)

Не знаю, я закрывал и ничего не лезло (в режиме пользовательских настроек файервола).
Можно вообще ему ход перекрыть.
Это справедливо для версии 5.10, выше не пробовал, но предполагаю, что и там так же.
Автор: Accessisdenied
Дата сообщения: 20.12.2013 14:22
KismetT

Цитата:
Не знаю, я закрывал и ничего не лезло (в режиме пользовательских настроек файервола).
Можно вообще ему ход перекрыть.
Это справедливо для версии 5.10

+1 Прекрасно Skype блокируется нормальным фаером

dedmazai1870

Цитата:
Уверен, что входящие не нужны?

Для того кто подключается - не нужны.
А для того к кому подключаются - нужны. Если подключение через маршрутизатор, еще и в нем порт пробросить придется
Автор: KismetT
Дата сообщения: 20.12.2013 14:31

Цитата:
А для того к кому подключаются - нужны.

Не думаю, так клиент сам инициирует соединение с сервером Team-a, а там уже входящий ответ идёт как ответ клиенту на запрошенное подключение и в CIS для этого дополнительные правила для входящих не нужны. (Правда опыта с настройками клиента с CIS у меня нет, есть опыт с другими IS)


Цитата:
Если подключение через маршрутизатор, еще и в нем порт пробросить придется

И это так же не нужно. Также из личного опыта.


Добавлено:
Я бы сначала разрешил исходящие на TCP 80, 443, 5938. А затем уже смотрел, правильно ли работает TeamViewer и лишь после того, как убедившись в том, что сабж не работает как нужно, открывать на вход тот же TCP 5938, хотя уверен, что делать этого не придётся.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.