作者y3k ( )
看板AntiVirus
标题Re: [心得] 修改配置,强化 comodo 拦截能力
时间Wed Oct 26 01:07:46 2011
1F:→ rick:三楼 你摸熟了? 能不能麻烦你写一篇教教大家 T___T 我不懂10/25 21:06
不知道这设定是在干嘛的人可能会遇到一些莫名其妙的问题,因为这样设定会相当的依赖
comodo的云端判断和档案上的数位签章、还有sandbox的功能。COMODO我的认知里直接用
他们的防毒的人很少,多半都是防火墙搭个其他防毒。简言之其实这种系统就已经有双重
防护,只要按照自己程度设定防御等级,讯息跳出来不要乱按,大概就不容易出事。
我觉得comodo的云并没有很大很快,而且大多数使用者用的都是windows内建墙,所以根
本不能完全当作依据只能做为强力参考。这篇教学的设法遇到云里没有的东西是会杯具的
。对一个会用到comodo墙还有开D+的使用者来说,这种设定的必要性值得思考。
※ 引述《SDUM (Roger)》之铭言:
: 图文:http://www.avpclub.ddns.info/discuz/viewthread.php?tid=38469
: 1.托盘图标右键,configuration(配置),选择 CIS
: http://i.imgur.com/EoNwI.png
: 2.Defense+ 部份
: 计算机安全规则,"受保护的文件和文件夹"那边,把 executables(可执行文件)那一组
: 右键移除。
: 然後,按下右边的"添加"按钮,浏览,添加新项。
: ?:\*
这个意思是仅允许被COMODO cloud判定为safe的程式正常存取电脑里的资讯,只要comodo
无法从云端取得程式safe与否的时候他就会自动以不安全的标签冠上去,然後把它Sand-
box起来。我可以这样理解吧@@?但其实并不是所有的人在使用电脑时随时都有网路好用,
最简单的例子就是笔电;和别人用随身碟之类的东西交流档案程式的时候,这样被SB起来
会造成很严重的困扰,比方说游戏一关掉存档就不见、写程式要跑出问题等等。还有些人
使用网路有时间限制就不提了。这种事情有时候会打击一个使用者对软体的信心。使用者
对安全软体的信心满重要的。也许你会说不上网可以关掉COMODO,但是这样开关只是为了
那细微的防护强化(和正常的使用D+相比),也许你觉得划得来,但是要讲清楚这点。
老实讲我不推荐COMODO的sandbox。我曾经试用过觉得他并不是什麽真的sandbox,而是暂
时做个剪贴簿给程式使用,在结束程式後Sandbox会被清空;这样虽然很safe但是有矫枉
过正之嫌。要使用这种sandbox功能我会比较建议用Sandboxie,至少你在以後可以把被关
起来的东西弄出来,不然可以乾脆不要去用这种东西,因为你如果不知道它在干嘛,就会
有莫名其妙该有的档案不见之类的事情发生。
这种设定在推荐时建议要把事情讲清楚,不然不懂又有特别状况的人照着设就等着出问题
: http://i.imgur.com/BZiem.png
: 3.防火墙部份
: 在网路安全规则,"应用程序规则"那边,右键移除所有的规则。
: 然後,在"防火墙行为设置"那边,勾选"不显示弹出的警告","阻止请求"
: http://i.imgur.com/hOo6Q.png
首先,把firewall初始规则全部清空是要干嘛?中间网路如果临时断线,那怕是一下子,
连线回复之後comodo也不会让任何东西出去了喔,因为可能他连自己也不认得了。这样
的状况发生的时候不就整个挫赛...
--以下删除--
所以我建议勾选预设不会勾的create rules for safe applications,就是把comodo的
safe名单让电脑逐一记住,虽然会让电脑储存额外的资讯但是comodo不太可能乱存吧。
去图书馆查资料却脑袋空空出来会不会有点太可惜太依赖。
--以上删除--
我个人对这组设定的看法,并非绝不可取但是思虑和解释不够周详。也许我只是单纯一直
在批评,但是说这些是希望教学的人既然要讲,就讲的周详一点吧。
(好久没用标点符号打文 我都忘记分号这东西到底什麽时候要用了orz)
最後 我个人建议注重安全又不想过分操劳的comodo使用者:(修正版)
1.使用internet security的预设(本篇原文中有教) D+和防火墙都开到safe mode或以上
2.要启用comodo云端监识功能
3.sandbox功能disable掉 用sandboxie代替之
4.跳出的讯息要看完 遇到不会的东西不要没耐心 查一下不要乱按
6.可疑档案请送Virustotal之类的网站进行比较分析
最後还是一句话,对自己使用的防护软体要有信心。以上
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.34.214.97
2F:推 SDUM:那个 sandbox 就是自动规则,不是重定向。 10/26 01:15
喔喔了改@@
3F:推 bestpika:所以我在那篇才推因噎废食XD 10/26 03:06
4F:推 bestpika:是说一楼你是这篇的原PO吧? (含在AVP跟KAFAN) 10/26 03:09
5F:→ bestpika:我只能告诉你,不要太依赖Comodo的那个清单 10/26 03:09
6F:→ bestpika:那个信任文件列表其实量不够大... 10/26 03:11
修正一两句语病XDrz
※ 编辑: y3k 来自: 114.34.214.97 (10/26 07:06)
7F:推 SDUM:你这样的设定,就是手动HIPS,弹框会比较多。 10/26 07:27
但是COMODO的云不够大的前提下自动沙盒对很多人都会造成麻烦
8F:推 SDUM:官方的说明档有写,开safe mode,就不用勾选 记住规则。 10/26 07:46
我本来以为类似言论要一段时间才会出现 想不到那麽快就来了 good
并不是因为官方说明档有写 而是因为COMODO已经自动把safe名单弄到trusted file里面
所以如果使用safe模式 safe名单里面的东西一般不需要再另建规则
这是我曾经犯下的愚蠢行为之一 我当时不断建议别人用这个设定却没发现trusted名单
这都是因为对事物一知半解 没有发现自己的问题和没有给别人判断是否需要的资讯
没有讲到问题原因而提卡饭有讲官方说明档有讲 是我一直以来觉得你的分享里的小毛病
有时候有经验有见识的人也会讲蠢话 像是一战有个元帅级的说飞机只是有趣的玩具一样
如果已经照着设的捧油可以考虑把打勾取消了<(_ _)>
不过这个勾我在防火墙是开着的 有时候有些就算是safe的东西我也不希望它过去XD
9F:→ SDUM:防火墙 删除全部规则,这是为了强化 sandbox用的。 10/26 07:47
10F:→ SDUM:默认的话,病毒调用 系统程序访问网路,COMODO 会允许。 10/26 07:48
你都开D+的主动式防护了 只要D+那边看得不要太松大致不会有这种问题
我想你也不得不承认这种设定已经是有点insane 要这麽严格我也觉得爽就好
但是我不认为把这麽严格的设定推荐给一般使用者使用的时候可以只讲步骤不给原因
11F:推 SDUM:如果要说杯具的话,手动HIPS也是一样的,开沙盘只是无弹框。 10/26 07:54
12F:→ SDUM:手动 HIPS 无法设定规则,保护所有档案。 10/26 07:55
最後我修正一下上面的设定 这组设定是我目前给别人装comodo+avira时的标准设定值
有需要的人可以参考一下或者提供指教@@
13F:推 ThisIsNotKFC:推一下用心心得文!两位可以分享自己的comodo设置呀XD 10/26 08:54
14F:→ ThisIsNotKFC:自己懒得研究(kafan满强大的)只用Aavat+Sandboxie 10/26 08:56
※ 编辑: y3k 来自: 114.34.214.97 (10/26 09:07)
15F:→ y3k:对不起我好像有好多语病orzzzz 10/26 09:07
16F:推 ThisIsNotKFC:不会啦Y大写得很棒喔,这种文章本来就不好写 10/26 09:10
17F:→ ThisIsNotKFC:两位都是很厉害的前辈,希望不要吵起来啊XD 10/26 09:11
18F:推 SDUM:主要是 comodo 现在的拦截方式,有两个走向。 10/26 09:14
19F:→ SDUM:一个是 手动HIPS,另一个就是 auto sandbox 10/26 09:15
20F:推 chromeOS:还没看完 但先推 10/26 09:22
※ 编辑: y3k 来自: 114.34.214.97 (10/26 09:23)
21F:→ y3k:我其实不是什麽前辈强者 只是个蛋疼加有点龟毛的小咖罢了.. 10/26 12:06
22F:推 rick:感谢y3k大因我一句话写了这麽多...这样我大概懂作用了 ^^ 10/26 13:58
23F:推 miamodo:白名单放行,黑名单阻止,有何不好? 10/26 18:59
24F:推 GeorgeBush:推 10/27 02:04
25F:推 psion:建议m 10/27 15:43