Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Internet Security

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Варезнике [?]

Предыдущие части >>> 1 [?] >>> 2 [?] >>> 3 [?] >>> 4 [?] >>> 5 [?] >>> Все части

Архив: Comodo Firewall Pro 2.4 [?] | Comodo Firewall Pro 3.0 [?] | Comodo Internet Security 3.14 [?] | Comodo Internet Security 4 [?]


Comodo Internet Security 2025


Firewall Protection | AntiVirus Software | Proactive Security | Sandbox | Behaviour Blocker
Cloud & Rating Technology | Viruscope | Website Filter | Secure Shopping + Internet Security Essentials

Страница CIS на официальном сайте COMODO
Страница Comodo FW на официальном сайте COMODO

 
Внимание!
Сайт comodorus.ru НЕ является официальным сайтом COMODO!
comodorus.ru распространяет не оригинальные дистрибутивы CIS, а «свои» - перепакованные, с добавлением программ от сторонних производителей! Всегда скачивайте дистрибутивы только с официального сайта, которым является www.comodo.com
Не дайте себя обмануть!

Последняя бесплатная версия (Premium): 12.3.4.8162 (оффлайн-установщик) | Release Notes | Обсуждение Comodo Cloud Antivirus [?]


Системные требования: XP 32bit, Vista/Win7/Win8/Win8.1/Win10 32 bit & 64 bit, 152 MB RAM / 400 MB свободного места на диске.
v12.0.0.6870 - последняя версия с поддержкой Windows XP.
v12.2.2.8012 - последняя версия с поддержкой Windows 7, 8, 8.1.

Официальные дистрибутивы COMODO с версии 2.3 по 12.3.4.8162 (Dropbox) | COMODO Uninstaller: x32 / x64 (v3.0.0.41 the last version for uninstall CIS v12.2.2.8012)

Блог о Comodo | Нюансы использования...  (v8) | Обсуждение на оф. форуме

Примеры правил и принципы работы фаервола в CIS:
Принцип фильтрации пакетов [?] | Использование маски (* и ?) в правилах [?]
Наборы портов [?] | Сетевые зоны [?] | Предопределённые политики фаервола [?]
Примеры правил, которые были написаны ещё для CIS 3.14, но всё равно могут быть использованы и для последующих версий [?]

Особенности работы COMODO со сторонними антивирусами: объяснение 1 [?] и 2 [?]; пример 1 [?] и 2 [?].

Дополнения и советы:
1. Использование символа "|" в конце пути/файла/маски "Защищенных файлов и папок" CIS. [?]
2. Антивирусные базы: скачивание .
3. Онлайн анализ подозрительных исполняемых файлов: ссылка-2.
4. Межпроцессорный доступ к памяти. Добавление приложения в список исключений [?].
5. Перенос настроек (конфигурационного файла) COMODO
6. При некорректном удалении Комодо может возникнуть проблема с очисткой реестра. Возможное решение... [?]
7. Удалить или отключить ненужные задания планировщика Windows, созданные COMODO при его установке (они предназначены для сбора телеметрии и прочих прелестей:
http://forum.ru-board.com/topic.cgi?forum=5&topic=48985&start=1260#21 [?]  
http://forum.ru-board.com/topic.cgi?forum=5&topic=48985&start=1320#7 [?]


Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе помочь будет трудно, т. к. телепаты опять в отпуске или в клубе телепатов [?].  

Всего записей: 39345 | Зарегистр. 26-02-2002 | Отправлено: 00:20 10-12-2016 | Исправлено: XenoZ, 22:19 26-12-2024
PaulPSS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую. Перечитал массу материалов на форуме и на comss. Но так и не сформулировал для себя ответ на вопрос, устраняется ли полностью вектор атаки со стороны установщиков, если отключить опцию "Доверять приложениям, установленным с помощью доверенных инсталляторов"?  
 
Если нет, что ещё можно и нужно сделать, чтобы устранить этот threat при условии использования админ учётки и HIPS, а также НЕ использования Auto-Containment (ибо согласно мануалу на comss, защищенные файлы игнорируются в Auto-Containment виртуализации, а мне критична защита документов от шифровальщиков. Но уже это совсем другая история...)?

Всего записей: 50 | Зарегистр. 19-05-2014 | Отправлено: 20:59 08-02-2025
Dimitr1s



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PaulPSS

Цитата:
и на comss

Там, если не ошибаюсь, обзоры за 2017 год.

Цитата:
чтобы устранить этот threat

Какой? По конкретней можно?

Всего записей: 2137 | Зарегистр. 02-07-2006 | Отправлено: 21:47 08-02-2025
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У форума Комода вылезла проблема с сертификатом...

----------
А оно мне надо?..

Всего записей: 5528 | Зарегистр. 29-03-2006 | Отправлено: 19:32 22-02-2025
DeathCat

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У форума Комода вылезла проблема с сертификатом...

 
Какая неожиданность После двухмесячного фейла с сертификатом самой программы, это ерунда, а не проблема,  такое было с форумом не раз. От этого кладбища с элементами цирковой эквилибристики от якобы представителей компании толку никакого,  что есть этот форум, что его нет. Сейчас при попытке зайти вобще красуется  
404 The page you are looking for might have been removed had its name changed or is temporarily unavailable.

Всего записей: 156 | Зарегистр. 15-02-2007 | Отправлено: 05:47 23-02-2025 | Исправлено: DeathCat, 05:48 23-02-2025
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DeathCat

Цитата:
Сейчас при попытке зайти вобще красуется  
404 The page you are looking for might have been removed had its name changed or is temporarily unavailable.

Не знаю, откуда у тебя взялась 404, у меня выдает

Цитата:
forums.comodo.com использует недействительный сертификат безопасности.
К сертификату нет доверия, так как он является самоподписанным.
Код ошибки: MOZILLA_PKIX_ERROR_SELF_SIGNED_CERT


----------
А оно мне надо?..

Всего записей: 5528 | Зарегистр. 29-03-2006 | Отправлено: 13:23 23-02-2025
Dimitr1s



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Там вообще это:

Код:
Kubernetes Ingress Controller Fake Certificate

Может просто индус не то и не туда скопипастил на серваке.

Всего записей: 2137 | Зарегистр. 02-07-2006 | Отправлено: 13:51 23-02-2025 | Исправлено: Dimitr1s, 13:59 23-02-2025
DeathCat

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
 

Цитата:
Может просто индус не то и не туда скопипастил на серваке.

 
 
Или им просто форум поломали, что также было не раз.

Всего записей: 156 | Зарегистр. 15-02-2007 | Отправлено: 17:43 23-02-2025
Dimitr1s



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeathCat
В нынешней реализации движка форума и его наполнении (один только тип с котиком на аватарке, усирал все темы мгновенно) - сломать мог разве человек переживающий за продукт, друг то есть.

Всего записей: 2137 | Зарегистр. 02-07-2006 | Отправлено: 18:06 23-02-2025
PaulPSS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую. Подскажите, пож, как с помощью HIPS закрыть возможность выгружать драйвер? Например, драйвер FortFirewall - fortfw.sys. Через "Block Termination" и "Block Modification" сработает?
 
Добавлено:

Цитата:
Подскажите, пож, как с помощью HIPS закрыть возможность выгружать драйвер? Например, драйвер FortFirewall - fortfw.sys. Через "Block Termination" и "Block Modification" сработает?

 
 
Проверил. Нет, такой лобовой метод не работает на драйвера или службы. Возможно, есть другой вариант через HIPS Comodo решить. Если нет, то придется через права Windows на остановку службы и защиту ключа реестра всё решать.

Всего записей: 50 | Зарегистр. 19-05-2014 | Отправлено: 15:31 24-02-2025 | Исправлено: PaulPSS, 15:33 24-02-2025
tnodir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PaulPSS
Если это для защиты от малвари, то не имеет смысла:
1. выгружать драйвер можно только с правами админа
2. если у малвари есть права админа, то всё - Game Over

Всего записей: 596 | Зарегистр. 06-05-2019 | Отправлено: 18:27 24-02-2025
Dimitr1s



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PaulPSS

Цитата:
Подскажите, пож, как с помощью HIPS закрыть возможность выгружать драйвер?

Закрыть возможность выгружать кому? Самому приложению которое запустило драйвер/службу?
Во первых: надо точно знать какие методы приложение использует и какие взаимодействия с другими процессами (с System например) и дополнительно их ограничивать.
Во вторых: (вариант запретить выгружать самому приложению установившим службу): если ограничить необходимый доступ к возможностям, то и установить драйвер/службу не получится.
В третьих: если процесс уже получил разрешения на доступ к ключам, интерфейсам и т.п., в зависимости от методов, ограничить его можно будет только после перезапуска.
Это всё про ограничение того же приложения которое и установило драйвер/службу.
 
А остальные и так не смогут запустится даже без запроса.
 
tnodir

Цитата:
если у малвари есть права админа, то всё - Game Over

Для этого малварь запустится так или иначе должна.
В хипсе комода можно много чего сделать, но ограничить тот же, уже запущенный процесс вряд ли.
 
up! Форум заработал )).

Всего записей: 2137 | Зарегистр. 02-07-2006 | Отправлено: 18:42 24-02-2025 | Исправлено: Dimitr1s, 19:09 24-02-2025
PaulPSS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это всё про ограничение того же приложения которое и установило драйвер/службу.  

Речь, скорее, про выгрузку (остановку) драйвера малварью.  
 
В своё время я обращал внимание автора Форта на эту уязвимость под юзером и автор запретил остановку под обычным пользователем. Таким образом, с родительским компом вопрос Форта более менее решен. Они под юзером сидят. Но я под админом. Поэтому и возник вопрос, можно ли решить вопрос через Comodo

Всего записей: 50 | Зарегистр. 19-05-2014 | Отправлено: 19:08 24-02-2025
Dimitr1s



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PaulPSS

Цитата:
Речь, скорее, про выгрузку (остановку) драйвера малварью.

Так вы пишите точнее. Малвари запустится крайне трудно через защиту комода. Если не проявлять доверие бездумно.

Всего записей: 2137 | Зарегистр. 02-07-2006 | Отправлено: 19:13 24-02-2025
tnodir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PaulPSS

Цитата:
Таким образом, с родительским компом вопрос Форта более менее решен. Они под юзером сидят. Но я под админом.

В Форте включите все флаги в Options: Self protection и поставьте пароль там же.
 
Это не запретит выгружать драйвер админу. Но если выгрузится, то доступа к сети не будет.

Всего записей: 596 | Зарегистр. 06-05-2019 | Отправлено: 19:22 24-02-2025
PaulPSS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В Форте включите все флаги в Options: Self protection и поставьте пароль там же.
 
Это не запретит выгружать драйвер админу. Но если выгрузится, то доступа к сети не будет.

 
Там точно при выгрузке драйвера блокируется весь трафик? Вопрос - чем он будет блокироваться? По-моему, суть опции в том, что наоборот, если выгружен UI, то блокируется трафик (драйвером). Но могу и ошибаться.
 
Если же при выгрузке драйвера, то Comodo тут может помочь. EXE UI можно запретить выгружать. Проверил

Всего записей: 50 | Зарегистр. 19-05-2014 | Отправлено: 19:33 24-02-2025 | Исправлено: PaulPSS, 19:35 24-02-2025
tnodir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PaulPSS

Цитата:
Там точно при выгрузке драйвера блокируется весь трафик? Вопрос - чем он будет блокироваться?

Так точно. Блокирует правило в WFP.

Всего записей: 596 | Зарегистр. 06-05-2019 | Отправлено: 19:50 24-02-2025
DMarshal



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, а какая сейчас актуальная версия чисто фаервола?
По ссылке "Free firewall" на personalfirewall.comodo.com сейчас выдается "cmd_fw_installer_138430009_eb.exe", что есть v12.2.2.8012.
 
Неужели за 3 года новых не выпустили ?

Всего записей: 161 | Зарегистр. 23-10-2006 | Отправлено: 21:38 25-02-2025 | Исправлено: DMarshal, 21:39 25-02-2025
Dimitr1s



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DMarshal
Отдельно онлайн-инсталляторов нет больше. Берёте полный оффлайн-инсталлятор 12.3.4.8162 здесь или из шапки, снимаете флаги с антивируса, с не нужных довесков и ставите чисто фаервол.

Всего записей: 2137 | Зарегистр. 02-07-2006 | Отправлено: 22:01 25-02-2025
DMarshal



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
Ах вот оно в чем дело... спасибо! (этот способ хотя и знаю, но не пробывал)
А проапдейтить текущий 12.2.2.8012 можно таким образом, или экспорт/удаление а потом новую версию с нуля ?

Всего записей: 161 | Зарегистр. 23-10-2006 | Отправлено: 22:12 25-02-2025
Dimitr1s



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DMarshal

Цитата:
А проапдейтить текущий 12.2.2.8012 можно таким образом, или экспорт/удаление а потом новую версию с нуля ?

Автообновление, нет не прикрутили к 12.2.2.8012, увы. С инсталлятора можно, можно и начисто.
Сохраните настройки, Конфигурация -> Экспорт и список файлов если хотите отдельно, Рейтинг файлов -> Список файлов -> Обмен списками -> Экспорт. Импортируется нормально всё потом, проверено.

Всего записей: 2137 | Зарегистр. 02-07-2006 | Отправлено: 22:37 25-02-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Internet Security


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru