» Comodo Internet Security
Скачал новый файл с инета, запустил на установку, появилось окошко безопасности винды, "файл скачан с инета ля-ля", после этого обычно появляется алерт проактивки на разрешение фару запустить неизвестный экзешник, но алерта не было. Неприятно... Открыл окно CIS, сохранил cfgx, чтобы позже глянуть, закрыл окно CIS. Снова запустил файл с инета - в итоге увидел и окно винды, и потом - алерт проактивки. Сохранил конфиг еще раз, сравнил - практически одинаковые.
И что это было? винда работала меньше 8 часов, проактивку новыми правилами практически не напрягал.
Win7 SP1 x32 Ultimate, CIS 7.0.317799.4142, проактивка всегда в параноидальном режиме.
Добавлю, что на виртуальной WinXP это поведение не проявлялось до первоначального обновления базы. Т.е. при попытке запуска браузера SeaMonkeyPortable был обычный алерт, даже при включенном интернете
Но если обновить базу (даже офлайн, файлом) и даже отключить интернет — происходит вышеописанное: запуск без оповещений и записей в журналах
Напрашивается вывод, что вместе с базами добавляются доверенные поставщики... И что не работает отключение соответствующей опции в настройке рейтинга
Насчет наличия ЭЦП недопонял: речь о той подписи, которая отмечается в окне Свойств файла? Интересно, что она есть у SeaMonkeyPortable.exe, но не у seamonkey.exe...
Или речь о чем-то другом?
Можно предположить, что где-то в базе указывается не просто поставщик, а контрольная сумма самого seamonkey.exe, хотя с чего бы...
По идее, надо открыть «c:\ProgramData\Comodo\Firewall Pro\cisdata.sdb» и произвести поиск в таблице TrustedFiles по полю VendorSha1
Но я не разобрался
laprad
Цитата:
появилось окошко безопасности виндыНе UAC?
Цитата:
но алерта не былоТ.е. файл просто запустился?
Цитата:
Снова запустил файл с инетаПерезапускали перед этим Far?
Цитата:
проактивка всегда в параноидальном режимеАвтопесочница?
Цитата:
Сохранил конфиг еще раз, сравнил - практически одинаковыеА в журналах «Защиты+» и «Изменений конфигурации» есть записи за данное время?
Цитата:
появилось окошко безопасности винды
Не UAC?
нет, типа такого
Цитата:
но алерта не было
Т.е. файл просто запустился?
да
Цитата:
Снова запустил файл с инета
Перезапускали перед этим Far?
да. намекаешь что фар научился обламывать проактивку комодо?
Цитата:
проактивка всегда в параноидальном режиме
Автопесочница?
Нет, песочницей пользуюсь только в ручном режиме
Цитата:
Сохранил конфиг еще раз, сравнил - практически одинаковые
А в журналах «Защиты+» и «Изменений конфигурации» есть записи за данное время?
отличная наводка, про второй лог не знал, достаточно детальный
вот что было на первый запуск файла
а примерно вот такие должны были быть записи (алерт на разрешение фару запустить экзешник, и разрешение на запуск самому экзешнику)
Так как опция "Создавать правила для безопасных приложений" у меня отключена, то и правило для конфига не создалось. И в настройках у меня выставлено доверять и вендорам и инсталлерам. Похоже, что CIS самовольно "провалился" из paranoid в safe mode.
Цитата:
Похоже, что CIS самовольно "провалился" из paranoid в safe modeЯ замечал такие «провалы», но при других условиях: http://forum.ru-board.com/topic.cgi?forum=5&topic=35149&start=5060#6
Вкратце: это происходит, когда включена автопесочница, а родительское приложение имеет статус доверенного инсталлятора (с точки зрения рейтинга, а не правил хипс)
Однако Фару — с чего бы? К тому же, при выключенной автопесочнице
Если только он был запущен не просто ярлыком, а посредством какого-нибудь инсталлятора...
Цитата:
Подскажите, можно ли автоматом переносить настройки CIS 7 на другой компьютер? В пятой версии решалось файлом реестра, в шестой как будто тоже работало, а в этой что-то не прокатывает... Нужно для автоматической установки в домене...
не думаю что это хорошая идея. Зайди в настройки Defense+, Protected Objects, Registry Keys, группа Comodo keys - видишь сколько веток? для их замены всего придется как минимум проактивку отключать. Если бы все было так просто, вирусы наверняка использовали бы такую дыру
Цитата:
Очередные непонятки с проактивкой.
Скачал новый файл с инета, запустил на установку, появилось окошко безопасности винды, "файл скачан с инета ля-ля", после этого обычно появляется алерт проактивки на разрешение фару запустить неизвестный экзешник, но алерта не было. Неприятно... Открыл окно CIS, сохранил cfgx, чтобы позже глянуть, закрыл окно CIS. Снова запустил файл с инета - в итоге увидел и окно винды, и потом - алерт проактивки. Сохранил конфиг еще раз, сравнил - практически одинаковые.
И что это было? винда работала меньше 8 часов, проактивку новыми правилами практически не напрягал.
Win7 SP1 x32 Ultimate, CIS 7.0.317799.4142, проактивка всегда в параноидальном режиме.
Сам спросил, сам объясняю.
Дело в том, что, если в фаре (находится в группе доверенных) запустить какой-либо екзешник, и в алерте "far.exe is trying to execute некий.exe" выбрать действие "Treat as" - "Installer or Updater" (даже и с неотмеченным чекбоксом "Remember my answer"), при попытке запустить другое приложение, алертов "far.exe is trying to execute другой.exe" и т.д. больше не увидим, то есть проактивка будет молчать до тех пор, пока не закроем фар, и не запустим его заново.
Короче говоря после первого же применения "Installer or Updater", правило будет автоматом распространяться на все что запускается в файлменеджере.
Возможно я неправильно понял руководство, но такое поведение проактивки огорчает
Цитата:
но такое поведение проактивки огорчает
ИМХО, вполне себе логичное поведение наследования прав родителя.
Цитата:
в алерте "far.exe is trying to execute некий.exe" выбрать действие "Treat as" - "Installer or Updater" (даже и с неотмеченным чекбоксом "Remember my answer")Это значит, что теперь Far имеет политику установщика до своего закрытия. Так что все работало правильно
А нужно было в этом оповещении нажать просто «разрешить», а потом уже в оповещении относительно активности дочернего приложения выбирать политику установщика
OldOOOH http://forum.ru-board.com/topic.cgi?forum=5&topic=35149&start=4900#14
У меня 5.10, поведение такое же не только для "Installer or Updater", а если просто разрешить - запоминает до следующего перезапуска. Такая политика у Comodo: сам себе разрешил один раз и не мучайся с алертами до следующего перезапуска программы.
Цитата:
ИМХО, вполне себе логичное поведение наследования прав родителя.
Может и логичное, но неинтуитивное, от paranoid mode я ожидаю алерт на каждый новый запускаемый экзешник
Они планируют выпускать обновление с исправлением кучи ошибок? А то как-то это затишье настораживает.
Перечислите, пожалуйста, кучу своих баг-репортов
Если вас опередили с баг-репортами, то, пожалуйста, перечислите кучу наиболее серьезных из них.
Виноват: мне лень самому сейчас выискивать их на оффоруме. Но уверен — вы это уже сделали.
http://forums.comodo.com/comodo-internet-security-cis-b125.0/
Не тема с баг-репортами, они ее чистят видимо. А все остальные темы. Я не поленился и почитал о чем народ пишет во многих темах. Нареканий очень много, а в ответ многозначительная тишина...
У меня только один баг, который вообще не дает работать. Это постоянное подвисание HIPS на неопределенное время. Об этом им уже писали на оф.форуме и довольно давно. В ответ многозначительная тишина...
Цитата:
Не тема с баг-репортами, они ее чистят видимоЕсли залогиниться, в теме полно топиков. Мой репорт, по крайней мере, никто еще не вычистил.
Цитата:
Это постоянное подвисание HIPS на неопределенное времяЯ слыхал подобное, но пока не могу воспроизвести у себя так, чтобы можно было четко «отрапортовать».
Понимаете, бессмысленно просто возмущаться в воздух. Есть претензии — пишите, пожалуйста, баг-репорт. Не умеете или нет времени — попросите кого-нибудь, детально изложив проблему. А так — неконструктивно.
Понимаете, это тема для общения про Comodo. И тут каждый высказывается про Comodo. Конструктивно или нет, это уже решать каждому из написавших. Вот заведете себе подобный форум, там и будете устанавливать свою диктатуру о том что, кому и как надо писать.
И проблема не в баг-рапорте. Он у них уже давно есть потому что подобное я видел на оф.форуме еще у нескольких человек. Проблема в отсутствии обновления и явном ухудшении продукта в сравнении с прошлыми версиями. И если все будут дружно молчать, то разрабы подумают, что надо и дальше выпускать сырой продукт обзывая его stable.
Определенно нет: первое - любое количество любых символов, второе - любая буква диска.
Цитата:
Определенно нет: первое - любое количество любых символов, второе - любая буква диска.
Мне кажется практически ничем не отличаются: первое - любое количество любых символов, второе - любое количество любых символов на любом диске (в общем то на диске с одной любой буквой, но дисков с двумя буквами вроде бы не бывает в Windows, так что на любом).
Мне кажется, отличаются. В первом случае цепляются все подключённые устройства, во втором - только диски. Любой символ и двоеточие с обратным слэшем как раз показывают Comodo, что это диск. Можно посмотреть справку, например, команды NET USE (или поискать в интернете).
Цитата:
В первом случае цепляются все подключённые устройства, во втором - только диски.
Не совсем понял, ведь подключённое устройство всё равно монтируется как диск.
Я могу только придумать ситуацию, когда объект не на диске, а в памяти, но я при работе Комода с таким не сталкивался.
Телефон, подключённый к компьютеру с помощью программы производителя обязательно смонтируется как диск? Или планшет? А в случае * Комод сунется туда.
Хотя я не специалист по телефонам и могу ошибаться.
Цитата:
Господа, маски «*» и «?:\*» в правилах Comodo - одно и то же или нет?Под первый вариант попадают также native-пути, типа
\Device\root#system#0000#...
\Device\Harddisk0\Partition1\Windows\...
Признаюсь, я совсем не в теме о них
Я в одном месте давал совет добавлять «*» в «защищенные объекты», но не совсем (т.е. не только) для защиты, а для того, чтобы спровоцировать алерт
mxa
Цитата:
Конструктивно или нет, это уже решать каждому из написавших. Вот заведете себе подобный форум, там и будете устанавливать свою диктатуру о том что, кому и как надо писатьДа, это тема для разговоров про Comodo. И я не пытаюсь устанавливать правила (с какой стати??), а отвечаю по теме. Ваше право считать свои сообщения конструктивными, точно так же, как мое — считать их бездоказательным ворчанием. Про Comodo.
Пытаюсь поставить на Win7 Comodo Firewall Pro 3.0 - не ставится, в конце инсталла делает rollback и все. Раньше стоял CIS 7, удалил корректно, реестр чистил, Uninstaller Tool для Comodo юзал.
Не помогло. Чего делать-то, кроме как об стену? ))
Если не изменяет склероз, CFP 3.0 о Win7 не знает.
Можно порекомендовать CIS 5.10, если уж CIS 7 так не нравится; в процессе установки снять флажок с модуля антивируса - получится фаервол.
Блин, точно, знает только про Vista. (CIS 7 очень уж тугодумный показался).
Благодарю!
вот иду сюда http://filehippo.com/download_comodo/11856/ жму зеленую кнопку, а качается последняя 7ая версия
Почему так?
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458
Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.