Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: KismetT
Дата сообщения: 30.07.2012 15:20

Цитата:
Это у всех так

У меня тоже так было.

Цитата:
зачем оно пишет свои драйвера в систему?

TrustConnect сделан на основе OpenVPN, тот также ставит драйвера в систему, я так понимаю, для шифровки трафика.
Автор: FUTURiTY
Дата сообщения: 30.07.2012 15:44
KismetT
Ясно. Спасибо за ответ.

Таки нашел: http://help.comodo.com/topic-83-1-158-1307-TrustConnect-FAQ.html##w1

Цитата:
1. What is the "TAP-Win32 Adapter" that appears in my "Network Connections"?

The "TAP-Win32 Adapter" is virtual network card that is created by the TrustConnect client during installation. This adapter is required in order to establish a secure tunnel to the TrustConnect Server.


Добавлено:
В целом ужасно корявый продукт, лучше воспользоваться платными аналогами. имхо
Автор: lyolik r
Дата сообщения: 30.07.2012 21:39
Пытался подружить FW и Connectify помимо :
Connectify.exe
Connectifyd.exe
ConnectifyNetServices.ex
e

разрешил обрабатывать как Доверенное приложение,пришлось добавить еще Windows Operating System ( в логах увидел блокировку,и без этого соответственно ничего не работало)

Так вот вопрос к знающим постояльцам Windows Operating System допустимо ли разрешение оного ???
Автор: liservik
Дата сообщения: 31.07.2012 13:19

Цитата:
В целом ужасно корявый продукт, лучше воспользоваться платными аналогами. имхо


Вот это вряд ли. Фаервол от COMODO - признанный лидер среди фаерволов в мире. Проактивка тоже рулит.
http://www.matousec.com/projects/proactive-security-challenge-64/results.php
Автор: FUTURiTY
Дата сообщения: 31.07.2012 14:51
liservik
Данное высказывание относится исключительно к их реализации VPN - TrustConnect и не более.
Автор: liservik
Дата сообщения: 31.07.2012 16:41
Тогда понятно. Просто смутила фраза "в целом".
Автор: dstor
Дата сообщения: 01.08.2012 16:56
Здравствуйте!
Браузер использую IE9 - обработал, как веб-браузер и подозреваю, что надо в правилах для лучшей безопасности вручную еще что-то добавить, удалить, изменить? Или не надо?
Спасибо
Автор: liservik
Дата сообщения: 01.08.2012 18:30
dstor, умолчаний достаточно.
Автор: dstor
Дата сообщения: 03.08.2012 11:23
Несколько вопросов:
- можно ли выключить кумулятивное сканирование(лишнее напряжение винта), но чтобы антивирусная защита осталась?
- как выключить(тоже тормозит систему в нужный момент) автоматическое обновление антивирусных баз и проводить его вручную?
- как думате, правильно ли я делаю, что блокирую все может нужные, а может не нужные соединения? Уж больно много тогда соединяется svchost с разными IP в разных странах
- как понять, с какими IP провайдера можно разрешать соединяться? А то я только с одним разрешил
Заранее спасибо!
Автор: liservik
Дата сообщения: 03.08.2012 14:27

Цитата:
- можно ли выключить кумулятивное сканирование(лишнее напряжение винта), но чтобы антивирусная защита осталась?

Нельзя. Это самый оптимальный способ работы сканера.
Но... Можете попробовать уменьшить максимальный размер сканированных файлов (Антивирус/Настройки сканирования/Не сканировать файлы размером более).
Также удалите запланированные сканирования (Антивирус/Запланированные сканирования). Их там 2 по умолчанию. Я их всегда удаляю.

Цитата:
- как выключить(тоже тормозит систему в нужный момент) автоматическое обновление антивирусных баз и проводить его вручную?

Антивирус/Настройки сканирования/Обновлять антивирусную базу автоматически (снять галочку и нажать OK).
Для обновления вручную нужно открыть окно "Сводка" и нажать на дату обновления антивирусных баз (Антивирусная база обновлялась: ДАТА).

Цитата:
- как думате, правильно ли я делаю, что блокирую все может нужные, а может не нужные соединения? Уж больно много тогда соединяется svchost с разными IP в разных странах

Думаю, что неправильно.
Я бы попробовал просто применить правило "только исходящие".
Хотя если у Вас все работает нормально при блокировке соединений этого процесса, то можете попробовать предопределенную политику фаервола "Заблокированное приложение". Если возникнут проблемы, тогда примените "только исходящие".

Цитата:
- как понять, с какими IP провайдера можно разрешать соединяться? А то я только с одним разрешил

Эту информацию Вам может дать только тех. отдел провайдера.

Также "для лучшей безопасности" рекомендуется воспользоваться "Мастером скрытых портов" фаервола и выбрать последний пункт "Блокировать все входящие и скрыть мои порты..."
Автор: dstor
Дата сообщения: 03.08.2012 15:07
liservik
Огромное спасибо!

Цитата:
Я бы попробовал просто применить правило "только исходящие".

Да, хотел спросить - если разрешены только исходящие, то получается, что какая-нибудь прога, которой я доверился, т.к. она нужна мне может хитростью через svchost передавать какие-то данные? Понимаю, что вопрос примитивный, но уж очень часто этот svchost хочет в интернет. Или нужно думать, что если входящих нет, то соответсвенно исходящие сами по себе не возникнут? Но что, если на это и рассчитывают какие-нибудь затаившиеся до определенного времени зловредные проги и потом лезут через svchost?
Автор: KismetT
Дата сообщения: 03.08.2012 15:26

Цитата:
то получается, что какая-нибудь прога, которой я доверился, т.к. она нужна мне может хитростью через svchost передавать какие-то данные

Если ты сам внёс программу в доверенные, в принципе она может делать всё, что угодно.

Цитата:
Или нужно думать, что если входящих нет, то соответственно исходящие сами по себе не возникнут?

Не следует так думать.

Цитата:
Но что, если на это и рассчитывают какие-нибудь затаившиеся до определённого времени зловредные проги и потом лезут через svchost?

На попытку зловреда внедриться в svchost будет алерт проактивки.

Автор: liservik
Дата сообщения: 03.08.2012 17:05

Цитата:
Да, хотел спросить - если разрешены только исходящие, то получается, что какая-нибудь прога, которой я доверился, т.к. она нужна мне может хитростью через svchost передавать какие-то данные?

Такое возможно. Но этим занимаются, как правило, вирусы, так что расчитывайте ещё и на антивирусный модуль, который в этом случае Вам поможет обнаружить зловреда. Ну и плюс проактивная защита должна "маякнуть", когда что-то полезет в системное приложение.
В общем, если компьютер не заражен, то причины для беспокойства на счет исходящих svchost быть не должно. Прозвон и прослушивание портов - это часть работы этого процесса.
Автор: dstor
Дата сообщения: 03.08.2012 18:16
KismetT
liservik
А насколько безопасно работать на дефолтных настройках?

Добавлено:
Или лучше если не знаешь, но подозреваешь - блокировать?
Автор: KismetT
Дата сообщения: 03.08.2012 18:36
Следует понимать, что дефолтные настройки созданы для удобства неподготовленного пользователя и защита несколько слабее, чем если его настроить по максимуму. Но как говорят, разница не очень критична.

Цитата:
Или лучше если не знаешь, но подозреваешь - блокировать?

Если хочешь досконально разобраться, то придётся учиться методом научного тыка.
Есть другой путь - поставить настройки проактивки и фаера в безопасный режим и разрешить создавать правила для безопасных приложений. Тогда алертов будет существенно меньше.
Автор: VikLabel
Дата сообщения: 03.08.2012 19:53

Цитата:
- как понять, с какими IP провайдера можно разрешать соединяться? А то я только с одним разрешил


Цитата:
Эту информацию Вам может дать только тех. отдел провайдера.

Смешно

dstor
Наберите в командной строке (W7: кнп.Пуск там в поиске cmd enter) всего лишь ipconfig /all - более чем достаточно инфы!!!
Мне достаточно трёх правил: >>>
Почему у меня с 0.0.0.0 на 255.255.255.255 а не на DHCP провайдера не знаю! У вас может надо вводить DHCP провайдера, DHCP см в ipconfig
Почитайте шапку, там есть тема про правила.
Автор: KismetT
Дата сообщения: 03.08.2012 20:03

Цитата:
Мне достаточно трёх правил:

Вообще то недостаточно. Как минимум ещё надо разрешить на 80 и 443 ТСР, и неплохо бы на 123 UDP (время).
У вас судя по всему обновления Windows отключены?
Автор: VikLabel
Дата сообщения: 03.08.2012 20:11

Цитата:
Вообще то недостаточно
Для работы интернета достаточно.

Цитата:
неплохо бы на 123 UDP
Согласен, у себя пока просто не настроил

Цитата:
разрешить на 80 и 443 ТСР
Разрешены, но только не для svchost.exe, а для браузера, почтовика, качалки и торрента - остальным у меня сеть закрыта! Мне достаточно.

Цитата:
У вас судя по всему обновления Windows отключены?
Точно! Периодически обновляюсь, так сказать в "ручном" режиме.
Люблю аскетичность! Минимум правил - минимум прог!


Добавлено:
Добавлю ещё, раньше много прог то ставил, то удалял, то использовал, то нет, так вот - добавлял ещё правило разрешить всем *.exe на 127.0.0.1, многим необходимо для нормальной работы.
Автор: KismetT
Дата сообщения: 03.08.2012 20:22

Цитата:
так вот - добавлял ещё правило разрешить всем *.exe на 127.0.0.1

Хорошая дырка, зловред с функцией прокси и пошло беспрепятственное общение.
Сидите на ХРюше?
Автор: VikLabel
Дата сообщения: 03.08.2012 20:42

Цитата:
и пошло беспрепятственное общение
Не пройдёт.
Нет, на Win7
Автор: KismetT
Дата сообщения: 03.08.2012 21:04

Цитата:
Не пройдёт.

Запросто. Разрешения уже даны всем приложениям.
Вот я только не понимаю, как у вас обновляется система и сертификаты безопасности, ведь у вас всего три вышеуказанных правила? Как то идёт в обход?
Автор: VikLabel
Дата сообщения: 03.08.2012 21:22

Цитата:
Разрешения уже даны всем приложениям
Даны на адрес 127.0.0.1

Цитата:
как у вас обновляется система
Я не заморачиваюсь постоянными (еженедельными) обновлениями. Так периодически, раз 1-3 мес. Конечно это не правильно, мне больше не надо. Раз в месяц на 5-15 мин. я вырубаю... и обновляюсь! Потом опять включаю защиту! Это не правильно и ни кто так не делайте только я так буду делать!
Автор: KismetT
Дата сообщения: 03.08.2012 22:03

Цитата:
Даны на адрес 127.0.0.1

Погугли на тему локальных прокси. А вообще разрешение следует давать только тем, кому это реально требуется, а не всем подряд, иначе теряется весь смысл в защите.
Автор: liservik
Дата сообщения: 03.08.2012 23:11

Цитата:
Добавлю ещё, раньше много прог то ставил, то удалял, то использовал, то нет, так вот - добавлял ещё правило разрешить всем *.exe на 127.0.0.1, многим необходимо для нормальной работы.

Тем, кому необходимо (речь идет о доверенных приложения, разумеется), такое правило конечно ставьте. Но всем поголовно я бы не рекомендовал. KismetT уже объяснил почему.

Цитата:
А насколько безопасно работать на дефолтных настройках?

Соглагшусь с KismetT. Дефолтные настройки расчитаны на "домохозяек", чтоб CIS выдавал как можно меньше алертов и система в целом работала нормально. Нельзя сказать, что умолчания никуда не годятся, в принципе можете оставлять и их, но небольшие изменения, которые я бы все же порекомендовал сделать, это
1. Установить конфигурацию Proactive Security (Разное/Управление моими конфигурациями).
2. В настройках сканирования антивируса увеличить максимальный размер сканирования файлов (у меня 1024 мб, некоторые ставят 9999).
3. Переключить фаервол в режим "Пользовательская политика", чтоб видеть, что лезет в сеть и потом создавать необходимы правила для этих приложений.
4. Воспользоваться мастером скрытых портов и установить режим "стэлс" (блокировать все входящие и скрыть мои порты).

Это, конечно же не каноны, но я лично (кроме пункта 3) настраиваю так CIS своим друзьям.
А далее отталкиваясь от этой конфигурации можете более детально настраивать правила для приложений.
Автор: VikLabel
Дата сообщения: 04.08.2012 12:37
KismetT
Чтобы не быть голословным, а также для себя хочу проверить, как же прокси может выйти в интернет??? Назовите мне программу прокси, я поставлю её и протестирую. Доступ прокси дам только на 127.0.0.1 и ни куда больше! Если пройдёт в интернет, то я выкину Comodo!!! Но я думаю ни какой прокси (и не прокси) в интернет не пройдёт!!!
Да ещё, эти правила у меня всегда стоят последними, всегда!!! >>> Хватит и последнего.
Вообще, человек должен понимать что делает! >>1>> >>2>>
Автор: Ivanov Ivan
Дата сообщения: 06.08.2012 06:13
У меня два вопроса.

1. Как отключить автозапуск 5-ой версии Comodo?
Сразу пишу, что в папке Автозагрузка никаких ярлыков нет.

2. Я установил только firewall. Чем отличаются конфигурации - Internet, Proactive и Firewall Security?
Автор: ramzes6
Дата сообщения: 06.08.2012 06:28
Ivanov Ivan

Цитата:
У меня два вопроса.

1. Никак. Не нужен файервол - тогда его нужно просто удалить.
2. Читай справку - там всё написано.
Автор: liservik
Дата сообщения: 06.08.2012 11:16

Цитата:
Назовите мне программу прокси, я поставлю её и протестирую. Доступ прокси дам только на 127.0.0.1 и ни куда больше! Если пройдёт в интернет, то я выкину Comodo!!!

Программа AdvOR.
Ещё хочу прояснить такой момент, что если вы выберите режим пользовательская политика, то думаю, что в Интернет AdvOR не выйдет без Вашего ведома. Но если будет включен безопасный режим, то CIS автоматом пропустит его в Интернет, так как приложение доверенное. Следовательно, другие программы, используя этот локальный прокси 127.0.0.1 и порт 9050 (задается в настройках) смогут выходить в Интернет через AdvOR.
Автор: KismetT
Дата сообщения: 06.08.2012 11:57
VikLabel
При наличии этих правил

это будет проблематично, может быть только в безопасных режимах проактивки и фаервола и для доверенного приложения типа Proxomitron. Кстати там достаточно только одного правила.
P.S. Когда писал об опасности разрешения всем ехе выход на 127.0.0.1 имел ввиду такого рода зловреды.

Ivanov Ivan
C помощью Autoruns делается очень просто.
Снимаем галки в графах Logon, Explorer, Drivers, Services,AppInit у всех записей Comodo и после перезагрузки его нет.

Либо удали эти ключи реестра с предварительным экспортом и сохранением.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\ContextMenuHandlers\Comodo Antivirus]
@="{4255A182-CAD9-4214-A19B-7BA7FB633BBD}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"COMODO Internet Security"="\"C:\\Program Files\\COMODO\\COMODO Internet Security\\cfp.exe\" -h"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Comodo Antivirus]
@="{4255A182-CAD9-4214-A19B-7BA7FB633BBD}"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmdAgent]
"Type"=dword:00000110
"Start"=dword:00000002
"ErrorControl"=dword:00000001
"ImagePath"="\"C:\\Program Files\\COMODO\\COMODO Internet Security\\cmdagent.exe\""
"DisplayName"="COMODO Internet Security Helper Service"
"Group"="COM Infrastructure"
"DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,00,00,00,00
"ObjectName"="LocalSystem"
"Description"="COMODO Internet Security Helper Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmderd]
"DisplayName"="COMODO Internet Security Eradication Driver"
"Group"="Primary Disk"
"ImagePath"="System32\\DRIVERS\\cmderd.sys"
"ErrorControl"=dword:00000001
"Start"=dword:00000001
"Type"=dword:00000002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmderd\Enum]
"0"="Root\\LEGACY_CMDERD\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmdGuard]
"Type"=dword:00000002
"Start"=dword:00000001
"ErrorControl"=dword:00000001
"ImagePath"="System32\\DRIVERS\\cmdguard.sys"
"DisplayName"="COMODO Internet Security Sandbox Driver"
"Group"="FSFilter Anti-Virus"
"DependOnService"=hex(7):46,00,6c,00,74,00,4d,00,67,00,72,00,00,00,00,00,00,00
"Description"="COMODO Internet Security Sandbox Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmdGuard\Instances]
"DefaultInstance"="GlobalAttach"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmdGuard\Instances\GlobalAttach]
"Altitude"="321200"
"Flags"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmdGuard\Enum]
"0"="Root\\LEGACY_CMDGUARD\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmdHlp]
"Type"=dword:00000001
"Start"=dword:00000001
"ErrorControl"=dword:00000001
"ImagePath"="System32\\DRIVERS\\cmdhlp.sys"
"DisplayName"="COMODO Internet Security Helper Driver"
"Group"="PNP_TDI"
"DependOnService"=hex(7):54,00,63,00,70,00,69,00,70,00,00,00,00,00,00,00
"Description"="COMODO Internet Security Helper Driver"
"Tag"=dword:0000000a

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cmdHlp\Enum]
"0"="Root\\LEGACY_CMDHLP\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\inspect]
"Type"=dword:00000001
"Start"=dword:00000001
"ErrorControl"=dword:00000001
"Tag"=dword:00000017
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\
52,00,49,00,56,00,45,00,52,00,53,00,5c,00,69,00,6e,00,73,00,70,00,65,00,63,\
00,74,00,2e,00,73,00,79,00,73,00,00,00
"DisplayName"="COMODO Internet Security Firewall Driver"
"Group"="NDIS"
"Description"="COMODO Internet Security Firewall Driver"
"NdisMajorVersion"=dword:00000006
"NdisMinorVersion"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\inspect\Parameters]
"DefaultFilterSettings"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\inspect\Parameters\Adapters]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\inspect\Parameters\Adapters\{668D5237-154C-418D-

94C0-61213E798533}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\inspect\Parameters\Adapters\{668D5237-154C-418D-

94C0-61213E798533}\{208D67BB-EF7E-4183-8341-580548FB2E4D}-0000]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\inspect\Parameters\Adapters\{72DD97A9-E544-4915-

88D8-44E829C34F68}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"Appinit_Dlls"=" C:\\Windows\\system32\\guard32.dll"



Автор: FSWE
Дата сообщения: 06.08.2012 21:46
Друзья, Comodo, не пускает влан между двумя компами. Компы друг друга видят, но зайти больше невозможно в общие папки. Какие настройки нужны чтобы пускал?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.