Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: HF
Дата сообщения: 08.09.2015 07:02
Вроде бы никто ещё не писал. Вышло обновление, через автообновление:



Цитата:
Version 8.2.0.4703
7 September 2015

Fixed
− Compatibility with Google Chrome 45.x issue
Автор: kaijosta
Дата сообщения: 08.09.2015 09:15

Цитата:
Version 8.2.0.4703
Fixed
Compatibility with Google Chrome 45.x issue

Да, это очень важный хотфикс - подставить костыль Хромому.
А внутренние баги CIS - побоку, их можно исправлять годами, или просто делать вид.
Автор: HF
Дата сообщения: 08.09.2015 20:03
kaijosta
Цитата:
Да, это очень важный хотфикс - подставить костыль Хромому.
А внутренние баги CIS - побоку, их можно исправлять годами, или просто делать вид.
Показатель того что в группе разработчиков много хромо-поклонников. Были бы фаерфоксеры, наверняка бы что-то другое исправили.
Автор: ndr
Дата сообщения: 08.09.2015 21:54

Цитата:
Показатель того что в группе разработчиков много хромо-поклонников. Были бы фаерфоксеры, наверняка бы что-то другое исправили

Chrome в рунете самый популярный http://www.liveinternet.ru/stat/ru/browsers.html
В остальном интернете, насколько знаю, еще популярнее.
Автор: unyqUm
Дата сообщения: 15.09.2015 20:29
Ребята, кто хорошо знаком с CIS прошу помочь. Есть доступ в инет по ADSL через ноут (Wifi Qualcomm Atheros AR9485WB-EG встроен) на Win8.1x64 (подключён по Ethernet кабелю к модему ZTE ZXDSL831AII). Хочу периодически подключать к нему Aндрофон (версия оси 4.4.2) через WiFi (чтобы через ноут выходить в инет). Нашёл прогу Virtual WiFi 9.2, установил на ноут. При запуске прога коннектится с Андрофоном, в списке "Сетевые подключения" на ноуте появляется, хорошую связь отображает, но с Андрофона выйти в инет всё равно не получается (пишет: нет подключения к сети). Сегодня понял, что дело в фаерволе CIS (отключил его на время и сразу удалось выйти в инет на андрофоне), обычно фаервол в позиции "Безопасный режим". В настройках фаервола Comodo Internet Security Premium 8.2.0.4703 выставлял Virtual WiFi 9.2 как "Разрешённое приложение", нет эффекта. Потом копировал наборы правил от "Система", "Системные приложения Windows", торрента. Всё без толку. Как подружить фаервол CIS с Virtual WiFi 9.2 не вырубая фаервол? Иными словами как добиться, чтобы андрофон мог выходить в инет через ноут, но при этом не выключать фаервол на ноуте совсем?
Автор: XenoZ
Дата сообщения: 16.09.2015 17:23
unyqUm
Навскидку 2 варианта:
1. поставить между модемом и ноутом Wi-Fi роутер. Цена вопроса - 1,5-2 т.р.
2. изучить журнал событий фаервола и настроить прохождение транзитных пакетов. (анализировать события Windows Operating System)
Автор: unyqUm
Дата сообщения: 16.09.2015 20:08

Цитата:
изучить журнал событий фаервола
как его найти? Где он расположен по умолчанию? Чем (какой программой) смотреть?
Автор: shadow_member
Дата сообщения: 16.09.2015 20:27
Заходить в настройки фаервола и там искать журнал событий (логи), оттуда же и открывается, изучаете записи о заблокированных соединениях- какой процесс, по какому порту, на какой адрес пытался выйти и пр. Делаете выводы, применяете их в правилах.
Автор: 1ANP
Дата сообщения: 17.09.2015 02:21
Читаю ветку. Появилась пара вопросов.
Предположим имеется:
-ос windows (любая);
-браузер (любой или несколько);
-почтовый клиент (любой или несколько).
-пользователь хранит пароли от нескольких учетных записей и соц.сетей в браузере, либо просто пару раз посещал почтовые сервера через броузер.
КАК программа "шпион" может узнать e-mail пользователя? И как защитить себя от этого?
(важное условие - эта программа "шпион" случайно оказалась в списке доверенных, с доступом в сеть, либо шпионом является сама ОС).

Предположу, что такая информация может храниться в куках браузеров. Имеет ли смысл защитить папки с куками от чтения?, и можно ли это сделать таким образом, чтобы при этом каждый браузер мог читать только свою папку с куками и не имел доступа к кукам других браузеров?
---
Аналогично интересно было бы почитать про скрытие следующих параметров:
мак-адрес, hwid, volume id, всякие мелочи системы вроде имени пользователя и имени компа.
---
Добавлю еще:
заметил, что периодически, после обновлений CIS, пропадают некоторые группы файлов в настройках, в частности у меня была сформирована группа "Блокировать доступ в сеть", в которой числилось несколько десятков программ, после обновления - она пропала.
Автор: XenoZ
Дата сообщения: 17.09.2015 06:59
unyqUm
Все находится в самом Комоде:
Автор: laprad
Дата сообщения: 17.09.2015 21:28
Вышла 9.0.0.4725 https://cdn.download.comodo.com/cis/download/installs/beta_updates/release/inis_5000/release_notes.html
скачать оффлайн-установщик https://cdn.download.comodo.com/cis/download/installs/5000_beta/xml_binaries/cis/cis_setup_x86.msi
Автор: gjf
Дата сообщения: 18.09.2015 12:17
laprad (20:28 17-09-2015)
Цитата:
Вышла 9.0.0.4725 https://cdn.download.comodo.com/cis/download/installs/beta_updates/release/inis_5000/release_notes.html


Автор: unyqUm
Дата сообщения: 18.09.2015 23:12

Цитата:
Заходить в настройки фаервола и там искать журнал событий (логи), оттуда же и открывается, изучаете записи о заблокированных соединениях- какой процесс, по какому порту, на какой адрес пытался выйти
Хм, тут такое дело: при включённом фаерволе у меня VirtualWifi вообще не запускается и в Журнале событий на вкладке События Фаервола тоже ничего, а вот что я заметил на вкладке События Защита+ в то время, когда я пытался запустить VirtualWifi что это значит и как победить?
Автор: XenoZ
Дата сообщения: 21.09.2015 07:34
unyqUm
В глобальных правилах у тебя что?
Автор: unyqUm
Дата сообщения: 21.09.2015 19:31

Цитата:
В глобальных правилах у тебя что?

Автор: XenoZ
Дата сообщения: 21.09.2015 20:34
unyqUm
Последнее правило удали и попробуй. (и кстати, фаервол не может блокировать запуск приложения в принципе, он контролирует только сетевую активность)
Автор: unyqUm
Дата сообщения: 22.09.2015 22:01

Цитата:
он контролирует только сетевую активность
это я понимаю, но описал ситуацию по факту: фаервол включён - VirtualWifi не запускается, отключаю фаервол - VirtualWifi запускается и работает без проблем.
Убрал последнее глобальное правило. Вроде работает, правда подтормаживает, но работает с включённым фаерволом. Продолжу тестировать.
Спасибо.
P.S.: а что это за правило было (удалённое)? Его что, в стандартном наборе правил нет?
Автор: XenoZ
Дата сообщения: 23.09.2015 06:44
unyqUm
Правило стандартное, для обычной ситуации. В случае же работы с транзитными пакетами в глобальных правилах не должно быть блокировок общего плана.
Автор: unyqUm
Дата сообщения: 23.09.2015 20:03
XenoZ Понятно. Надеюсь этим действием я не открыл брешь в "электронных доспехах" CIS для вирусов и хакерских атак.
Кстати, а как восстановить это правило обратно, если мне понадобится?
Автор: XenoZ
Дата сообщения: 24.09.2015 16:45
unyqUm
1. Если чрезмерно волнует безопасность, можешь усложнить себе жизнь: определи диапазон адресов, порты и протоколы, с к-рыми работает твой вайфай, задай для них конкретные разрешения, а в конце напиши ранее удаленное правило, блокирующее все входящие.
2. Если понадобится - написать по-новой.
Автор: Shandera
Дата сообщения: 26.09.2015 09:56
Доброго времени. Уважаемые, подскажите пожалуйста по проблеме. Установлен САБЖ. Последняя версия на Win 10 Pro. Вот ушел я от машины за чайком. В этот момент, выплывает сообщение о том, что энная программа хочет выйти в интернет или изменить ключ реестра, это не важно, важно то, что пока я отсутствую, сообщение висит некоторое время, а потом сабж сам принимает решение, блокирует программу и создает правило Мне не понятно, почему если опция показывать сообщение столько то времени отключена, сабж сам принимает решение и создает правило, очень не удобно. Можно как то сделать так, что бы сообщение висело до тех пор, пока я не приду, хоть двое суток. ???
Автор: Farik90
Дата сообщения: 26.09.2015 10:09
Господа, расскажите какие у вас стоят правила Firewall для приложений:
Windows Operating System
(стучится по UDP с порта 0 на порт 0; стучится по ICMP)
System
(стучится по ICMPv6 с порта Neighbor Solicitation на порт Neighbor Solicitation)
Что это такое вообще?
Стоит ли разрешать ICMP траффик?

Shandera
Если вариант просматривать иногда журнал - оповещения - фильтр по ответам вам не подходит, попробуйте так:
1) общие настройки - конфигурации - пкм на включенной конф. - экспорт;
2) открываете файл блокнотом, находите строки " AlertTimeout=" и правите значения, скажем на 172800 (2 суток);
3) импортируете конфу назад в комод.
Отпишитесь если получится, удачи! P.S. Опцию таки включите.
Автор: XenoZ
Дата сообщения: 26.09.2015 14:02
Shandera
В настройках есть параметр "Время показа оповещений на экране", по умолчанию - 120сек. Включи и выстави, в пересчете на секунды, хоть неделю.
А чтобы не попадать в подобные ситуации, настрой Комод в режиме "блокировка без оповещений".

Farik90
Windows Operating System - это не приложение, это - пакеты "без хозяина". Создавать для них правила не совсем разумно, за исключением, пожалуй, варианта с ICS, когда транзитные пакеты нужно разрешать.

Цитата:
(стучится по ICMPv6 с порта Neighbor Solicitation на порт Neighbor Solicitation)
Что это такое вообще?

Neighbor Solicitation
Разрешать ICMP или нет - по вкусу и потребностям.
Автор: emhanik
Дата сообщения: 26.09.2015 15:56
XenoZ 14:02 26-09-2015
Цитата:
Включи и выстави, в пересчете на секунды, хоть неделю.

Нет, только трехзначное число
Farik90 10:09 26-09-2015
Цитата:
открываете файл блокнотом, находите строки " AlertTimeout=" и правите значения, скажем на 172800 (2 суток)

Можно, но при изменении конфигурации это значение обрежется до первых трех цифр

В связи с этим только что обнаружил баг: если время показа оповещений HIPS превышает 2 минуты, а правило автопесочницы исключает из изоляции дочерние процессы какой-либо программы, то исключение не сработает при ответе на оповещение о запуске этой программой какого-либо неопознанного файла позже чем через 2 минуты
Автор: Shandera
Дата сообщения: 26.09.2015 19:41

Цитата:
Нет, только трехзначное число

Опередили, увы это так. Мне вообще не понятно, почему так происходит. Если я не устанавливал галочку на показывать алерт столько то, то ИМХО он должен висеть до покоса и ни каких решений приниматься не должно.
Автор: shadow_member
Дата сообщения: 26.09.2015 19:51
Farik90
Цитата:
Стоит ли разрешать ICMP
Если ты запретишь ICMP, ты не сможешь пинговать отдаленные узлы (т.е. другие компы и сервера). Возможно, это повлияет еще на что-то, например, его исп. программы мониторинга сети. Разрешай.
Автор: emhanik
Дата сообщения: 26.09.2015 19:59
shadow_member 19:51 26-09-2015
Цитата:
Если ты запретишь ICMP, ты не сможешь пинговать отдаленные узлы

Чтобы пинговать, нужен исходящий ICMP, разрешенный по умолчанию.
Вопрос был, судя по всему, о входящем. Надо оно — быть пингуемым?)
Автор: shadow_member
Дата сообщения: 26.09.2015 20:07
emhanik
Попробовал в Outpost заблокировать входящие пинги (ICMP)- не получилось.
Автор: emhanik
Дата сообщения: 26.09.2015 21:15
shadow_member 20:07 26-09-2015
Цитата:
Попробовал в Outpost заблокировать входящие пинги (ICMP)- не получилось.

Мой результат в CIS: http://savepic.ru/7836258.png
На скрине к глобальным правилам добавлен запрет входящих ICMPv4, ICMPv6 и, чтоб наверняка, вообще всех входящих. Запрещающие правила расположены сверху, так что они перекрывают любые другие.
Приложению %windir%\System32\PING.EXE назначено правило «Только исходящие».
Автор: XenoZ
Дата сообщения: 27.09.2015 20:55
emhanik

Цитата:
Нет, только трехзначное число

Даже так? Возможно, предельные значения не проверял.

shadow_member

Цитата:
Попробовал в Outpost заблокировать входящие пинги (ICMP)- не получилось.

Здесь топик про Комод.

emhanik

Цитата:
Вопрос был, судя по всему, о входящем. Надо оно — быть пингуемым?)

Для защиты от "попингуя", насколько помню, достаточно запретить в глобальных правилах входящий ICMP REQUEST.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.