Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: emhanik
Дата сообщения: 20.09.2014 20:42
XenoZ

Цитата:
Ну, извращаться можно долго...
Хм, не понял? Считаете, что злоумышленник воздержится от использования каталогов с точками, потому что это извращение?)


Цитата:
подойдет такой шаблон: *.*.js
Слишком жестко: запрещать точки в именах, причем не только скриптов, но и каталогов на пути.
Поэтому мой вариант — запрещать только 5 и более точек.


Цитата:
Хотя, это уже больше вопрос к программерам Комода
Думаю, багрепорт будет не лишним...
Автор: XenoZ
Дата сообщения: 20.09.2014 21:07
emhanik

Цитата:
Хм, не понял?
Извращением я обозвал наши действия, так как кол-во комбинаций может быть достаточно большим, а подбирать на каждую шаблон - неблагодарное занятие.
Твое предложение тоже не без огрехов: а если точек будет только 2 (обычное двойное расширение)?
Посему и предложил переложить эту проблему на авторов косяка: программеров Комода.
Автор: emhanik
Дата сообщения: 20.09.2014 21:17
XenoZ
Цитата:
а если точек будет только 2 (обычное двойное расширение)?
Опасная длина — 130, а я блокирую, начиная со 126. Причем делаю это с учетом возможных точек между символами


Цитата:
Посему и предложил переложить эту проблему на авторов косяка: программеров Комода.
Баг-репорт про длинные пути скриптов я сделал.
Проблема шаблонов куда менее критична, но тоже надо будет писать.

Однако, как минимум, до финала CIS8 придется извращаться
Автор: XenoZ
Дата сообщения: 20.09.2014 21:52
emhanik
Цитата:
Баг-репорт про длинные пути скриптов я сделал.
Видел, молодец.
(вот только будет ли толк?..)

Кстати, по шаблонам... TC при вводе такого шаблона поиска:

Код: *????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????.js
Автор: Gourmet
Дата сообщения: 21.09.2014 10:58

Цитата:
Стандартно, разделитель (точка) ищется слева направо, до первого встреченного, если не изменяет память.


В идеологии операционных систем есть понятие "базового имени" файла, это имя слева до крайней левой точки, но есть понятие "полного базового имени", это имя слева до крайней правой точки. Есть две соответствующие функции в API, например, baseName() и completeBaseName(). Количество точек между крайней левой и крайней правой не имеет значения. В *NIX "именем" считается "базовое имя", а всё, что правее первой точки - "модификаторы", не имеющие на самом деле принципиального смысла, только информативный (тип файла определяется иначе). В W* именем является наоборот, "полное базовое", а то, что после последней точки - модификатор типа, являющийся принципиальным, по нему определяется CLASSID по соответствующей записи в реестре. COMODO в W*, очевидно, следует правилам W*. То есть, для него "имя файла" это "полное базовое имя".
Автор: emhanik
Дата сообщения: 21.09.2014 14:23
Gourmet
Цитата:
Количество точек между крайней левой и крайней правой не имеет значения
Этого предложения не понял.

Цитата:
COMODO в W*, очевидно, следует правилам W*
Согласно этим правилам — соответствует ли файл «D:\a.b.c.d» шаблону «D:\a.???.d»?

Добавлено:
All
Я уже напоролся на проблемы с браузером из-за своих блокировок. Думаю, от блокировки JS лучше отказаться или, по крайней мере, блокировать только на съемных носителях и т.п.
Автор: XenoZ
Дата сообщения: 21.09.2014 15:46
Gourmet
Ну да, наверное. (давно не кодил, позабыл уже все... )

emhanik

Цитата:
Этого предложения не понял.

Пример: aaa.bbb.ccc.ddd.eee.fff
1. базовое имя: aaa.bbb.ccc.ddd.eee.fff, т.е. до первой точки слева. Остальные точки правее не имеют значения.
2. полное базовое имя: aaa.bbb.ccc.ddd.eee.fff, т.е. до первой точки справа (до крайней правой точки). Остальные точки левее не имеют значения.

Цитата:
соответствует ли файл «D:\a.b.c.d» шаблону «D:\a.???.d»?
Соответствует, но у Комода тут косяк.
Автор: emhanik
Дата сообщения: 21.09.2014 16:52
XenoZ
Цитата:
1. базовое имя: aaa.bbb.ccc.ddd.eee.fff, т.е. до первой точки слева.

Цитата:
2. полное базовое имя: aaa.bbb.ccc.ddd.eee.fff, т.е. до первой точки справа (до крайней правой точки).
Эти моменты я понял. Неясной была другая формулировка: «Количество точек между крайней левой и крайней правой не имеет значения». Т.е. «не имеет значения» — для чего конкретно? Скажем, для определения длины имени значение имеет. Но теперь из контекста понял.


Цитата:
Соответствует, но у Комода тут косяк
Я о том же. Собственно, вопросом на это и намекал Gourmet
Автор: Gourmet
Дата сообщения: 21.09.2014 18:46

Цитата:
COMODO в W*, очевидно, следует правилам W*
Согласно этим правилам — соответствует ли файл «D:\a.b.c.d» шаблону «D:\a.???.d»?


Правила определения что есть имя, а что есть суффикс, и правила обработки wildcard - это разные правила. Они в разное время применяются.


Цитата:
«не имеет значения» — для чего конкретно?


Для определения имени файла. Но не для определения соответствия последовательности символов заданному шаблону. По идее, алгоритмы обработки шаблонов ничего не должны знать про имена файлов.

Но тут, похоже, разработчики Комода перестарались... Видимо из-за непродуманной поддержки мультплатформенности. А может, просто использовали библиотеку обработки шаблонов, которая не слишком грамотно написана.
Автор: REX
Дата сообщения: 26.09.2014 13:12
Подскажите Sandbox of Comodo в Internet Security
Те браузеры что встроены по дефолту запускаются в Sandbox они при выходе чистят куки и все что осталось от серфинга в сети ?
Автор: XenoZ
Дата сообщения: 26.09.2014 15:19
REX
Нет, все это остается в песочнице и доступно только из песочницы. Для очистки песочницы в задачах Комода есть кнопка "Очистка Sandbox". Можно вывести на панель быстрого доступа.
Автор: REX
Дата сообщения: 26.09.2014 19:36

Цитата:
"Очистка Sandbox"
чот не нашел ! Подскажешь ?



Вот что нашел !

Кроме того, если вы предпочитаете не получать сообщения от Центра сообщений Comodo, вы можете это отключить, перейдя к окну задач CIS. Затем перейдите в раздел Расширенные задачи (Advanced Tasks) и щелкните Расширенные настройки (Advanced Settings). Затем убедившись, что ниспадающее меню Общие настройки (General Settings) развёрнуто, щелкните Интерфейс (User Interface). Затем отключите опцию Показывать извещения от Центра сообщений COMODO (Show messages from COMODO Message Center). Эти сообщения не имеют отношения к защите вашего компьютера и, если желаете, можете без опасений это отключить. Пока работаете с этим диалогом, вы, при желании, можете решить заодно отключить и звуки, которые CIS воспроизводит, когда показывает оповещения. Когда закончите, нажмите OK, чтобы сохранить ваши изменения и закрыть окно.
Автор: RUSLAN_IRON
Дата сообщения: 26.09.2014 20:46
Подскажите пожалуйста!
Сильно ли я снизил эффективность CIS отключив HIPS, Sandbox и Viruscope?
Включены только Антивирус и Фаервол.
Заранее благодарен.

Добавлено:

Цитата:
чот не нашел ! Подскажешь ?

На главной панели в правом верхнем углу "Задачи", затем "Задачи Sandbox", нижняя кнопка "Очистка Sandbox", правой кнопкой мыши по ней - "Добавить в панель задач"
Автор: MrArchi
Дата сообщения: 26.09.2014 21:26

Цитата:
Сильно ли я снизил эффективность CIS отключив HIPS, Sandbox и Viruscope?

Конечно сильно вы же отключили одни из важных компонентов защиты. Позвольте поинтересоваться за чем вам это?
Автор: RUSLAN_IRON
Дата сообщения: 27.09.2014 12:21

Цитата:
Позвольте поинтересоваться за чем вам это

На сколько помню, HIPS отключен при установке по умолчанию, а вот Sandbox отключил самостоятельно, т.к. он практически все программы блокировал неизвестные, я иной раз не сразу и понимал почему что-то не запускается, пока в CIS не заглядывал.
Просто не очень люблю в настройках лазить, нравятся простые программы без регистрации и доп настроек, поставил и пользуешься.
Автор: Skif_off
Дата сообщения: 27.09.2014 12:30
RUSLAN_IRON

Цитата:
На сколько помню, HIPS отключен при установке по умолчанию

Разве? Вроде просто включен режим с настройками, минимизирующими участие пользователя.
Автор: MrArchi
Дата сообщения: 27.09.2014 18:29
Skif_off
по умолчанию выключен.
RUSLAN_IRON
имейте ввиду что при отключенном хипс самозащиты у комодо нет.
Автор: RUSLAN_IRON
Дата сообщения: 27.09.2014 21:15

Цитата:
имейте ввиду что при отключенном хипс самозащиты у комодо нет.

Спасибо!
Включил HIPS и Sandbox, буду наблюдать.
Автор: XenoZ
Дата сообщения: 27.09.2014 23:51
HIPS по умолчанию отключен в конфигурации Internet Security. Данная конфигурация не рекомендуется к использованию, т.к. имеет определенные уязвимости. Все это обсуждалось уже не один раз.
Автор: emhanik
Дата сообщения: 28.09.2014 00:42
Вообще-то любая конфигурация требует того или иного допиливания
Кстати об уязвимостях. Нашел другой способ защиты от скриптов: ограничивать интерпретаторы. Неожиданно обнаружил, что ограничения для интерпретаторов (именно в HIPS) не накладываются на выполняемые ими скрипты (с короткими именами). А если скрипт выпадает из поля зрения анализа командной строки — он будет выполняться ограниченно.
Это же с небольшими оговорками касается Java-приложений
Не решенной остается только защита от MSI. Вроде бы
Автор: emhanik
Дата сообщения: 29.09.2014 01:38
Оказалось, я жэстачайшэ облажался со своей блокировкой ярлыков на съемных носителях: CIS игнорирует запреты для флешек.

У кого-нибудь есть идеи, как запретить запуск ярлыков с флешек? Желательно без стороннего софта, только средствами CIS или системными.

Я пока вижу один вариант: системные «Политики ограниченного использования программ» (в «Локальной политике безопасности»). Но там новая подстава: теперь уже шаблон «*» не соответствует слешу... Т.е. придется делать по отдельному правилу для каждого уровня вложенности: «X:\*.lnk», «X:\*\*.lnk» и т.д.

Может, есть способы получше?
Автор: dedmazai1870
Дата сообщения: 01.10.2014 11:24
Бардак в Comodo. Если на этой странице под надписью Comodo Firewall кликнуть кнопку Free Download, скачается файл cfw_installer_6123_7f.exe. Если нажать на надпись или на ссылку More Info попадём на эту страницу, где из-под кнопки Free Firewall Download скачается файл cfw_installer_6106_53.exe. Файлы идентичны.
Автор: kaijosta
Дата сообщения: 01.10.2014 23:20

Цитата:
У кого-нибудь есть идеи, как запретить запуск ярлыков с флешек? Желательно без стороннего софта, только средствами CIS или системными.

emhanik

Давай средствами CIS...
HIPS->Защищенные объекты->Заблокированные файлы
Туда вписывай "имя диска флешки":\*.lnk
И все, ярлыки с флешки запускаться не будут - не из корня, ни из папок/подпапок.
Даже скопировать ярлык никуда невозможно - CIS блокирует все операции с ними.
Или я чего-то недопонял?
Автор: emhanik
Дата сообщения: 01.10.2014 23:22
kaijosta
Цитата:
Или я чего-то недопонял?
Сделайте, вставьте флешку — поймете.
Автор: kaijosta
Дата сообщения: 01.10.2014 23:38

Цитата:
Сделайте, вставьте флешку — поймете.

Флешку вставил, ярлык для исполняемого файла создал.
Что еще сделать надо?
Автор: emhanik
Дата сообщения: 01.10.2014 23:47

Цитата:
Что еще сделать надо?
Выводы.
Что блокировки CIS для внешних носителей не работают.

Между прочим, страшилка на ночь))
Автор: Skif_off
Дата сообщения: 02.10.2014 00:21
comrades, напомните, пожалуйста, порядок обработки правил проактивки, находится только для фаера.
Ситуация: есть группа, для которой созданы правила, но одному исполняемому файлу нужно разрешить доступ к еще одному COM-интерфейсу и я вдруг растерялся: поставить правило выше группы или ниже?
Автор: emhanik
Дата сообщения: 02.10.2014 00:27
Skif_off
Файлу — выше. Причем можно ничего другого не задавать этому файлу (все пункты оставить в «Спросить»), только поместить нужный COM-интерфейс в список разрешенных. А ниже — набор правил для группы.
Правила просматриваются сверху вниз
Автор: mxa
Дата сообщения: 02.10.2014 10:28
После установки фаерволла на ноут с UEFI доблестный комодо наглухо повесил ноут на уровне "биоса". В результате ноут стал вообще неработоспособным. Проблема была у многих, так что будьте осторожны. http://habrahabr.ru/post/238817/

Comodo скоро переименуют в Квазимодо
Автор: dedmazai1870
Дата сообщения: 02.10.2014 18:05
7-ка меня разочаровала. Кроме тормозного интерфейса и глюков (например, попробуйте создать папку при экспорте конфигурации - создаётся, но в интерфейсе её не видно), виснущего компьютера при выключении, если снять галку (а её хотелось бы снять)...

Вопрос у меня такой. Система Win7x64 . Какие правила прописать для Process Explorer, чтобы не записывалась постоянно ошибка в журнал о доступе к памяти процесса %TEMP%\procexp64.exe? Где-то на форуме давно встречал, но уже не помню...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.