» Comodo Internet Security
По ослу ничего не могу сказать, т.к. не пользовался им никогда.
В глобальных правилах первое правило, в принципе, для красоты, т.к. по умолчанию и так всё разрешено, а потом у вас ничего из исходящих не запрещается, т.е. что есть оно у вас, что вы его сотрёте (применительно к данной конфигурации), у вас всё равно все исходящие в GR разрешены. Но если так удобнее просто для анализа своих правил, то ничего в нём страшного и вредного нет.
Подскажите, пожалуйста, где можно достать старые версии CIS (5.2, 5.3, 5.4)?
нашел http://filehippo.com/download_comodo/9357/
Цитата:
Подскажите, пожалуйста, где можно достать старые версии CIS (5.2, 5.3, 5.4)?
Тут
спасибо большое!
пока сам нашел и писал, Вы уже написали
Мне тоже интересно подробнее узнать о порядке сортировки правил/приложений. Некоторые то вверх прыгнут, то вниз добавляются.
дело в том что ни чего не менял.а сортировка правил. знаю что созданные тобой правила в верху.правила в обучении в низ списка
2 ALL
Цитата:
просматривать IP-адреса преобразованные в читаемый вид адресов сайтов
Только на днях нашёл запрос такой фичи в вишлисте. Не помню, упоминается ли в контексте той темы ещё и журнал, но Вы можете дополнить.
http://forums.comodo.com/wishlist-cis/reverse-dns-lookup-and-whois-for-ip-in-alert-windows-t69214.0.html
P.S. И, если не трудно, в этой темке проголосуйте, плиз. Очень хочется эту фичу:
http://forums.comodo.com/wishlist-cis/limit-read-access-to-particular-files-in-d-to-specific-programs-t59327.0.html
Цитата:
P.S. И, если не трудно, в этой темке проголосуйте, плиз. Очень хочется эту фичу
Проголосовал. Total Voters: 24. 22 за\2 против. Вяло как-то за это предложение голосуют.
Цитата:
Вяло как-то за это предложение голосуют
потому что не понимают, как это здОрово повысит безопастность...
Цитата:
потому что не понимают, как это здОрово повысит безопастность...
Хорошо бы в русской ветке форума создать тему с предложением голосовать здесь
http://forums.comodo.com/wishlist-cis/limit-read-access-to-particular-files-in-d-to-specific-programs-t59327.0.html
я предлогал в апреле:_не получается адрес транички вставить-там символы какие-то ненормальные_
короче, на этой страничке https://forums.comodo.com/10551086108810911089108910821080-russian-b73.120/
есть пост _Проголосуйте: Limit *read* access to particular files in D+ to specific programs_
Цитата:
я предлогал в апреле:_не получается адрес транички вставить-там символы какие-то ненормальные_
Тогда лучше к модераторам обратиться, чтобы перевели и растолковали подробности этих двух фич для тех "кто в танке".
Ой, это уже не ко мне... я "развожусь" с Comodo... достали меня эти вечные микробаги и постоянный "полу-бета" режим работы...
Поставлю (PCTools Firewall | Agnitum free | Malware Defender) + BufferZone Pro + стоит SuRun + права NTFS на папки.
0. Работа из-под аккаунта ограниченного пользователя Windows. Здесь http://www.eweek.com/c/a/Security/Is-System-Lockdown-the-Secret-Weapon/ было проведено исследование, а здесь - его краткие итоги - http://nonadmin.editme.com/WhyNonAdmin
1. Включён встроенный фаерволл Windows. Можно установить SphinxSoftware Windows 7 Firewall Control - бесплатную надстройку для внутреннего файрвола Windows 7 & Vista & XP, которая выдает запросы на разрешение/запрещение доступа для программ соединяющихся с Интеренет, и также позволяет редактировать правила дли них. http://www.sphinx-soft.com/Vista/order.html Отличия между Free и Pro - http://forum.ru-board.com/topic.cgi?forum=5&topic=31642&start=0&limit=1&m=1#1
Есть также Windows Firewall Control - управление фаерволлом Windows 7 . http://www.binisoft.org/wfc.php . "Learning Mode" включается, если выбрать "Medium Filtering".
2. Avira AntiVir Personal - лёгкое http://antimalware.ru/antivirus_test_performance_2011 и результативное http://antimalware.ru/proactive_test_2010 (правда, с высоким уровнем ложных срабатываний. Но это лучше, чем что-то пропустить) антивирусное сканирование "на лету" и по требованию. http://www.avira.com/ru/avira-free-antivirus http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=31603#1
3. Malware Defender - лёгкий HIPS (только 32-bit), где можно настроить запрет доступа к конфиденциальным данным, в тестах идёт за Касперским http://www.matousec.com/projects/proactive-security-challenge/results.php http://labs.360.cn/malwaredefender/index.html http://forum.ru-board.com/topic.cgi?forum=5&topic=30852
4. SandboxIE - лёгкая, надёжная, настраиваемая песочница (запуск подозрительных программ по требованию). http://www.sandboxie.com/ http://forum.ru-board.com/topic.cgi?forum=5&topic=20992
5. SuRun - автоматический и по требованию запуск нужных программ с повышенными правами. http://kay-bruns.de/wp/software/surun/ http://www.dedoimedo.com/computers/surun.html
6. KeyScrambler Personal - анти-кейлоггер драйвер+расширение для Firefox и IE, 100% надёжность. http://www.qfxsoftware.com/ks-windows/which-keyscrambler.htm http://www.raymond.cc/blog/archives/2011/05/24/keyscrambler-fights-keyloggers-by-encrypting-what-you-type-on-keyboard/
7. Firefox - встроенная защита от уязвимостей флеш-плеера и других компонентов сторонних производителей.
8. Microsoft Virtual PC - виртуальная машина для тех редких случаев, когда в SandboxIE нормально не работает программа, от которой не должно оставаться никаких следов в системе. http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=24439 http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=4053#1 . Готовые образы операционок - http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=11575
9. Enhanced Mitigation Experience Toolkit - использование всех возможностей Windows для защиты программ от уязвимостей. http://www.microsoft.com/download/en/details.aspx?id=1677 http://www.dedoimedo.com/computers/windows-emet.html http://www.bezpeka.com/ru/news/2011/02/18/emet.html
10. Secunia Personal Software Inspector (PSI) - сканирование компа на на предмет отсутствия необходимых патчей, обновлений (+ помощь в их установке)системы и программ. http://secunia.com/vulnerability_scanning/personal/
11. Kaspersky Rescue Disk 10 - лучший загрузочный диск для проверки, лечения и восстановления зараженной операционной системы http://support.kaspersky.ru/viruses
12. User Accaun Control, каким он должен был быть изначально - Smart UAC Replacement (только 32-bit). http://www.replaceuac.com/compare-uac/
Цитата:
Windows Firewall Control
Разрешает любые запросы приложениям из папки Windows
Цитата:
7. Firefox - встроенная защита от уязвимостей флеш-плеера и других компонентов сторонних производителей.
А еще браузер антиударный
У вас параноя?!
Цитата:
7. Firefox - встроенная защита от уязвимостей флеш-плеера и других компонентов сторонних производителей.
Наверное с Хромом перепутал .
Цитата:
12. User Accaun Control, каким он должен был быть изначально - Smart UAC Replacement (только 32-bit). http://www.replaceuac.com/compare-uac/
Цитата:
3. Malware Defender - лёгкий HIPS (только 32-bit), где можно настроить запрет доступа к конфиденциальным данным, в тестах идёт за Касперским http://www.matousec.com/projects/proactive-security-challenge/results.php http://forum.ru-board.com/topic.cgi?forum=5&topic=30852
Наверное что-нибудь одно надо оставить .
Мне кажется в Вашей конфигурации немного перебор , если Вы небезосновательно не обеспокоены защитой конфиденциальной информации .
Я себя считал параноиком с Комодом на макс. защите и браузером портированным в режиме изоляции VMware_ThinApp, а пара постов выше однако покруче будет ...
Я в недоумении какой смысл ставить на виртуалку линукс, если можно его использовать как основную ОС и он так же прекрасно будет справляться со своей задачей.
Тогда уже проще саму винду в виртуальную машину ...
И с безопасностью по лучше будет и ПО, что хочет винду будет работать в родном окружении ...
Всё остальное - паранойя
Цитата:
Тогда уже проще саму винду в виртуальную машину ...
А вот это уже кому как. Для большинства Windows на реальном компе - родное окружение, а Линукс для познавательного разнообразия.
Это топик по COMODO.
Цитата:
settings, очень странное поведение... Могу только предположить, что по какой-то причине CIS принимает исходящие соединения, например, торрент-клиента как исходящие от WOS. Но такого быть не должно. Хотя, возможно, что просто слишком много соединений у вас прописано в торрент-клиенте и CIS их не успевает правильно идентифицировать.
Чтобы подтвердить или опровергнуть эту догадку, надо бы вам установить wireshark и посмотреть им, что именно в тех пакетах, которые CIS воспринимает как исходящие от WOS.
P.S. У меня таких соединений сроду не проскакивало и запросов таких не было...
После почти месяца поисков разгадки, только что в шапке темы решил пересмотреть примеры правил.
Нашел пример от XenoZ – Общий доступ в интернет...
Цитата:
[ ] Этот компьютер является интернет шлюзом (т.е. ICS сервер)
(птичка снята)
В этом варианте появляется забавный запрос:
При запрете без запоминания все "левые" пакеты блокируются до перезагрузки машины.
(что я и сделал... а посему дальше этот вариант не щупал...)
Создалось такое впечатление, что "компьютер является интернет шлюзом", когда птичка СНЯТА, т.е. косяк в логике.
Сделав очередное умственное усилие пришел к выводу, что:
1. при установленной птичке и отсутствии в GR запрещений на входящие TCP/UDP общий доступ должен работать без доп. вопросов. При наличии запрета появляется возможность разруливать доступ клиентам.
2. при снятой птичке будут появляться запросы от имени WOS
У меня выходит аналогичная вещь, но компьютер не является шлюзом (на данный момент)
Так как лучше поступить, поставить галочку или подредактировать правила? Я в конец запутался
Описание подключения, мои правила: http://forum.ru-board.com/topic.cgi?forum=2&topic=4205#8
Цитата:
интересная подборка , но вы уверены, что темой не ошиблись?
Это топик по COMODO.
Это были полулирические вариации на тему: "Так могу я обойтись без Comodo или и дальше мне его терпеть?" Остыл. Подумал. Решил, что без него хуже
Free13man
KismetT
michail10
[more=Как бы оффтопик...]
Free13man
Цитата:
Цитата: Windows Firewall Control
Разрешает любые запросы приложениям из папки Windows
отметил для себя на всяк случай, спасибо
Цитата:
У вас параноя?!
и я рад был с вами пообщаться
KismetT
Цитата:
7. Firefox - встроенная защита от уязвимостей флеш-плеера и других компонентов сторонних производителей.
Наверное с Хромом перепутал .
я имел в виду Plugin Container for Firefox - C:\Program Files\Mozilla Firefox\plugin-container.exe
Цитата:
Цитата: 12. User Accaun Control, каким он должен был быть изначально - Smart UAC Replacement (только 32-bit). http://www.replaceuac.com/compare-uac/
Цитата: 3. Malware Defender - лёгкий HIPS (только 32-bit), где можно настроить запрет доступа к конфиденциальным данным, в тестах идёт за Касперским http://www.matousec.com/projects/proactive-security-challenge/results.php http://forum.ru-board.com/topic.cgi?forum=5&topic=30852
Наверное что-нибудь одно надо оставить .
и то, и другое убрал
Цитата:
Мне кажется в Вашей конфигурации немного перебор , если Вы небезосновательно не обеспокоены защитой конфиденциальной информации .
если бы я был небезосновательно обеспокоен, то купил бы Agnitum или Kaspersky Security Suite/ А так - это просто любительские изыскания, хобби
michail10
Цитата:
Я себя считал параноиком с Комодом на макс. защите и браузером портированным в режиме изоляции VMware_ThinApp, а пара постов выше однако покруче будет ...
надеюсь, пара реплик выше прояснит ситуацию
[/more]
Есть у меня проблемка, необходимо с помощью comodo заблокировать доступ в интернет всему, кроме Microsoft office outlook 2007.
Система Win XP Pro x32
Comodo Firewall 5.4.189822.1355
Подключение к интернет через спутниковый модем(работает по типу ADSL роутера, IP раздается автоматически, подключается 1 пк)
Заранее спасибо!
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458
Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.