Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: vulc
Дата сообщения: 24.04.2015 21:11

Цитата:
тоже самое наблюдается и сейчас и на версии 8.1 было

ох в баню эти бубны.. мигрируем на нынче популярный хоть и китайски 360 Total Security..
Автор: XenoZ
Дата сообщения: 24.04.2015 22:49
vulc

Цитата:
В 8.2 пропали/заглючили привычные визуальные уведомления в которых можно было разрешать или блокировать

На оффоруме есть единичные сообщения об этом глюке. Сам с ним ни разу не сталкивался, поэтому что-либо посоветовать сложно. Возможно, что проблема связана с новым звуковым оформлением алерта, видел сообщения о том, что в последней версии пропал звук. Опять же, у меня этой проблемы нет, звук присутствует, хотя, на мой вкус, старый был лучше.

P.S. Обновлял Комод на WinXP SP3, Vista SP2 x86, Win7 SP1 x86. Обновление проводилось с версии 7.0, через интерфейс программы. Никаких проблем в процессе обновления и после замечено не было.


Цитата:
мигрируем на нынче популярный хоть и китайски 360 Total Security Essential..

Китайский словарик подарить?
Автор: KiV66
Дата сообщения: 25.04.2015 21:06

Цитата:
Возникает вопрос: а надо? Сильно ли сказываются ли старые записи на производительности? При каком размере базы производительность упадет ощутимо?


Установлено несколько тяжеловесных САПР - сотни исполняемых файлов, тысячи dll. Еще больше всяких скриптов в самых разных форматах - от bat до tcl и вообще экзотических форматов. Экзотика в базу не занесена, только стандартные для винды исполняемые файлы. База данных суммарно в трех файлах cisdata.sdb* - более 50 Мегабайт. Дубликатов и старых записей практически нет - проверено. Win XP SP3 со всеми обновлениями.

Примено после 25-30 Мегабайт начались интересные глюки - очень долгое открытие отдельных пунктов меню в некоторых программах, при этом быстрый винчестер молотит все это время непрерывно:
1) MPC-HC - пункт меню "File" выпадает примерно через 4-6 секунд, все другие пункты открываются моментально. Если тыкнуть мышкой в любой пункт основного выпадающего меню и пройтись горизонтально по менюшкам - при наведении курсора на "File" идет подтормаживание эти самые 4-6 секунд.
2) Вызов меню смены дисков в FAR Manager (Alt+F1, Alt+F2) приводит к аналогичному тормозилову.
3) Есть еще ситуации не связанные с менюшками - тоже комп стал подтормаживать аналогично - замирание на несколько секунд. Но конкретные варианты не скажу, т.к. в процессе работы забываю фиксировать подобные аномалии.

Компьютер вполне не слабый, инженерные расчеты в САПРах вполне быстро считает
Но вот для дибильного комода оказался слабоват.
Автор: emhanik
Дата сообщения: 25.04.2015 21:26
KiV66
Спасибо. Какая версия CIS?
Интересно, изменится ли ситуация, если удалить из базы все, что связано с САПРами, и создать исключения, основанные на путях? Например, создать группу файлов Allowed, занести в нее каталоги с САПРами, исключить ее из AutoSandbox и задать ей разрешения в HIPS: доступ к ресурсам и запуск приложений из группы Allowed.
Автор: Victorkoly
Дата сообщения: 25.04.2015 21:43
Проверяю пока их песочницу - с чем-то справляется.
Автор: KiV66
Дата сообщения: 25.04.2015 22:31
CIS 8.1

Самое интересное, что подобный глюк был когда-то давно на другом компьютере - стареньком ноутбуке Core2 Duo, тоже с XP SP3. Причем глюк вылез сразу после установки CIS 7 версии (последней или предпоследней из седьмых версий, точнее не вспомню). И затык по аналогичным меню этих-же программ был 15-20 секунд. После установки какой-то тяжеловесной программы задержка еще больше увеличилась, после чего комод был снесен оттуда навечно.

Интересно еще и то, что по разным диспетчерам программ в момент этих тормозов шла полная загрузка одного ядра процессора именно этой программой, а не комодом.
Автор: vulc
Дата сообщения: 25.04.2015 23:40

Цитата:
На оффоруме есть единичные сообщения об этом глюке.

Ну жаль что не хватило терпения и сообразительности как оформить баг-репорт.. Продукт очень понравился, но борьба с этим багом надоела порядком, особенно на фоне того как другие смотрят на тебя как на чудака-лузера, мол у миллиарда этих багов нет - значит проблема чуть ли не в голове.. Покуривая оф-форум также находил единичные посты о тех или иных проблемах, аналогично раскидывая бедолагам ярлыки "чудаки-лузеры"..
Любопытно наблюдать как "360" набирает рейтинги, ох уж эти китайцы.. интересная штуковинка, попривлекательнее оваста... ну хотя бы не чувствуешь себя неудачником с полуработающей защитой, которого постигли злые неведомые баги.. Лучей добра, ребята.
Автор: XenoZ
Дата сообщения: 26.04.2015 00:06
vulc

Цитата:
на фоне того как другие смотрят на тебя как на чудака-лузера, мол у миллиарда этих багов нет - значит проблема чуть ли не в голове..

Если баг проявляется при каких-то особых условиях, поймать и локализовать его довольно проблематично, для эффективности нужна прямая связь с разработчиком, к-рая у Комода отсутствует полностью. Баг-рапорт на оффоруме - тоже не панацея, там распоряжаются модераторы, зачастую не владеющие вопросом. Как следствие - некоторые баги до разработчика просто не доходят.
Автор: xRay
Дата сообщения: 27.04.2015 15:21
XenoZ

Цитата:

На Windows 7 x64 после обновления CIS 8.1 до последней CIS 8.2 появился целый букет глюков.

1. WinXP SP3 (VBox): CIS8.1beta -> CIS8.2 - OK
2. Vista SP2 (x86): CIS7.0 -> CIS8.2 - OK
3. Win7 SP1 (x86): CIS7.0 -> CIS8.2 - OK
На оффоруме жалобы в основном на проблему с Центром безопасности Висты (x86). Ну и еще пара сообщений о несовместимости последнего Комода со старыми процессорами, не поддерживающими SSE2.


На форуме Comodo сразу после выхода 8.2 в англоязычной версии были сообщения о похожем баге.

Я несколько раз повторил эксперимент даже полностью удаляя CIS и ставя заново CIS 8.2. После установки все работает ровно до первого перезапуска компьютера. Пришлось пока отказаться от CIS и поставить для пробы гламурный Kaspersky KIS 2015.
Автор: Ronin666
Дата сообщения: 27.04.2015 23:34
Народ, подскажите про GWXConfigManager.exe. Блокировать?
Автор: Skif_off
Дата сообщения: 28.04.2015 01:44
Ronin666
Если не планируете обновляться до Win10 установкой поверх, то можно воспользоваться советом, данным мне.
Или смело блокируйте.
Автор: Globulopolis
Дата сообщения: 28.04.2015 12:12
Ох и намудрили они в 8.2
Стояла версия 8.1.0.4426
Решил обновить до свежей 8.2 и получил сразу же нерабочую Windows. Загружается до логина, вводишь логин/пароль и привет... Полный висяк всех приложений хоть как-то взаимодействующих с интерфейсом аеро.

Ну думаю черт с ним. Переставил "на чисто". Импортировал конфу с 8,1 и получил опять нерабочий кусок говна в виде фаервола. Конфигурация импортнулась нормально, ребут, вход в систему нормальный. Сразу же ни одно приложение из автозагрузки не запустилось, hips стал запрашивать разрешения для уже существующих в его правилах приложений, при этом всем, нифига не запоминать их, даже с установленной галкой "Запомнить выбор...".

Может кто сможет 8,1 версию скинуть?
Автор: XenoZ
Дата сообщения: 28.04.2015 13:02
Globulopolis

Цитата:
Может кто сможет 8,1 версию скинуть?

https://www.dropbox.com/s/34u00qpek8vmkbh/cispremium_installer%20%5B8.1.0.4426%5D.exe?dl=0
Автор: bl1nch1k
Дата сообщения: 28.04.2015 15:46
XenoZ
состояние флажка о полной проверке не сохраняется на следующую проверку, каждый раз нужно нажимать, не удобно, если настраиваешь график проверки
Автор: Gapel
Дата сообщения: 29.04.2015 07:48
Подскажите пожалуйста, Comodо без антивируса, чистый фаервол, под 7x64 какой лучше качать?
Автор: XenoZ
Дата сообщения: 29.04.2015 08:08
Gapel

Цитата:
Comodо без антивируса, чистый фаервол, под 7x64 какой лучше качать?

Качать все равно придется полный инсталлер, нужные компоненты выбираются в процессе установки.
Под Win7 без проблем работает 5.10/5.12, 7.0. С последней версией (8.2) могут быть проблемы.

bl1nch1k

Цитата:
состояние флажка о полной проверке не сохраняется на следующую проверку, каждый раз нужно нажимать, не удобно, если настраиваешь график проверки

Раз в месяц поставить флажок - не вижу неудобств. Делать полную проверку чаще - нет смысла. И в графике проверки флажок не настроишь, его там нет, только в ручном режиме.
Автор: Gapel
Дата сообщения: 29.04.2015 08:50

Цитата:
Качать все равно придется полный инсталлер

Странно это, качается 30-дневная пробная версия, а где же ключики брать? И в варезнике нет.
Автор: XenoZ
Дата сообщения: 29.04.2015 09:04
Gapel

Цитата:
Странно это, качается 30-дневная пробная версия, а где же ключики брать? И в варезнике нет.

Ты что и откуда качаешь?
Автор: Gapel
Дата сообщения: 29.04.2015 09:53

Цитата:
Ты что и откуда качаешь?
Все разобрался.
Автор: XenoZ
Дата сообщения: 29.04.2015 10:36
All
Залил на Dropbox версии 5-7, добавил ссылки в шапку.
Автор: emhanik
Дата сообщения: 30.04.2015 12:01
All
Приехали. Уже обычная Opera стала доверенным инсталлятором. (Раньше такое наблюдалось, в основном, за сборками PortableApps.)

Кто не понимает, что это значит, — установите Оперу, скачайте что-нибудь и запустите через нее же.
Ну или продолжайте верить, что HIPS вас защитит))

Сделал видео и отписался на оффоруме.

Кто хочет повлиять на ситуацию — помогите пробить мое пожелание по отключению автоопределения установщиков.


К своим инструкциям добавил видео
Ну и вообще защиту в рекомендациях усилил, хотя максимальной она не является: не хочу пока отказываться от виртуализации...
Хотя, чую, придется

P.S. Конфигурация, которую я рекомендую, защищена от таких казусов, как с Оперой. Вроде бы.

P.P.S. За наводку про Оперу спасибо тов. Диссиденту.
Автор: rrr777
Дата сообщения: 30.04.2015 13:11

Цитата:
Приехали. Уже обычная Opera стала доверенным инсталлятором.

Могу ошибаться (негде проверить сейчас), по моему в свое время меня еще удивила одна програмулина PartitionGuru которая "делала все что хотела" у меня в системе без единого писка со стороны comodo.
Автор: emhanik
Дата сообщения: 30.04.2015 13:26
rrr777 13:11 30-04-2015
Цитата:
програмулина PartitionGuru которая "делала все что хотела"

Это еще не удивительно. PartitionGuru запрашивает повышение прав, а это обычный признак установщика
Веселее стало, когда «установщиками» оказались стартеры PortableApps. Потом «установщиком» стал Dropbox. Теперь Opera. Кто следующий?
Автор: XenoZ
Дата сообщения: 30.04.2015 17:18
emhanik

Цитата:
Кто хочет повлиять на ситуацию — помогите пробить мое пожелание по отключению автоопределения установщиков.

Тут, наверное, лучше "пожелать" написать более корректное определение установщиков. С привилегиями, кстати, и Винда неплохо косячит. Могу, для примера, скинуть очередную пустышку (4kB), на к-рую Винда вешает "щиток", а при запуске идет запрос повышения привилегий. Причем, стоит файл переименовать, как он, с точки зрения Винды, сразу волшебным образом становится обычным. (Win7 Pro SP1 x86)

P.S. По Опере... Это, похоже, проблема 29-й версии. У меня стоит 12.17, определяется только как "Доверенное".
Автор: emhanik
Дата сообщения: 30.04.2015 19:31
XenoZ 17:18 30-04-2015
Цитата:
Тут, наверное, лучше "пожелать" написать более корректное определение установщиков.

Одно другому не мешает.
Но одной «корректности» все же недостаточно: даже если считать установщиками только программы с «щитком» — это еще не повод снимать контроль с их дочерних процессов. Тем более, что прикладных программ, запрашивающих повышение прав, немало, хоть тот же PartitionGuru...
Так что я в любом случае за возможность отключить это автоопределение: чтобы установщиками были только те, кому это в хипсе прописано.


Цитата:
Могу, для примера, скинуть очередную пустышку (4kB), на к-рую Винда вешает "щиток", а при запуске идет запрос повышения привилегий. Причем, стоит файл переименовать, как он, с точки зрения Винды, сразу волшебным образом становится обычным. (Win7 Pro SP1 x86)

Любопытно.

Впрочем, и у меня подобная пустышка получилась. Вообще многие exe-файлы можно переименовать в setup.exe — и они получают «щиток» и запрашивают повышение прав. Но не любые файлы.

CIS тоже после переименования обычного файла в setup.exe начинает считать его установщиком.
И похоже, что в случае CIS это касается уже любых exe-файлов

Кстати, это приводит к еще одному способы обхода CIS через привилегии установщиков.


Цитата:
Это, похоже, проблема 29-й версии.

Да.
Автор: XenoZ
Дата сообщения: 30.04.2015 19:54
emhanik

Цитата:
Любопытно.

http://rghost.ru/7W9Dg9Dc9
Обычная пустышка: форма и кнопка. Если переименовать в msiexec, то файл "станет", с точки зрения Windows, обычным.
Комод, судя по всему, дает приложению права установщика, базируясь на содержимом секции versioninfo. На мой взгляд, это - безграмотно, в эту секцию можно запихнуть все, что угодно.

UPD.
Кстати, никто не проверял, в 8.2 добавление в доверенные файлов больше 40MB работает?
Автор: emhanik
Дата сообщения: 03.05.2015 18:26
XenoZ 19:54 30-04-2015
Цитата:
Комод, судя по всему, дает приложению права установщика, базируясь на содержимом секции versioninfo

А также на имени файла, на размере и на чем-то еще.
Как объяснить, что многие стартеры PortableApps — установщики? Вот пара таких: http://rghost.ru/6tFksHrJ5

Что касается Оперы, то сейчас я понял, в чем там дело. Сначала не обратил внимание, а теперь еще раз скачал, установил — ее размер 53 МБ! Т.е. сработал один из давно известных мне признаков установщиков


Цитата:
Кстати, никто не проверял, в 8.2 добавление в доверенные файлов больше 40MB работает?

Не работает. Т.е., как и прежде, граница соответствует «Максимальному размеру файла» в настройке антивируса.
Но если этот параметр увеличить, то добавленные в доверенные файлы, превышающие 40 МБ, будут уже доверенными инсталляторами.

В случае Оперы — она признана доверенной, несмотря на размер, потому что имеет подпись, об этом нюансе я тоже писал

Та же самая ситуация с Дропбоксом: его размер 41 МБ. И поэтому он «установщик».
Автор: Gapel
Дата сообщения: 12.05.2015 10:49
Подскажите пожалуйста правило для FTP. Родное правило не работает, хотя оно прописано перед созданным мной запретом всего по портам 1025-65535
Автор: Globulopolis
Дата сообщения: 12.05.2015 10:59
Gapel


У меня так настроено.
Автор: Gapel
Дата сообщения: 12.05.2015 11:13
Все таки как правильно? 1024-65535 или 1025-65535

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.