作者proletariat (Die Ruinen von Athen)
看板AntiVirus
标题[问题] Comodo 10 的沙盒会突然失效
时间Sat Jan 21 22:18:02 2017
2个星期前安装新版的Comodo 10
因为有安装 FireFox Nightly 而且通常每天都会自动更新
这几天发现 FireFox Nightly更新完毕之後重新启动会被送进沙盒内
我从Blocked Application功能选项中把FireFox Nightly给unblock
之後在重启就没有进去沙盒
然後发现开启其他已经设定好应该是一启动就要进沙盒的程式
结果却都没有进去沙盒内
必须要重新开机後 自动进沙盒的功能才会正常
我的Comodo Sandbox设定是
Do not virtualize access to the specified files/folder 没勾选
Do not virtualize access to the specified refistry keys/values 没勾选
Advanced
Enable automatic starup for services installed in the Sandbox 有勾选
Show hightlight frame for virtualized programs 有勾选
Detect programes which require elevated privileges e.g. 有勾选
installers or updaters
Do not show privilege elevation alerts 没勾选
Auto-Sandbox设定是
Enable Auto-Sandbox 有勾选
另外设定以下规则
Action Target Reputation
Block All Apps Malicious
Block Suspicious Locations Any
Block Sandbox Folders Any
Run Virtually All Apps Unrecognized
Run Virtually C:\..\预设浏览器 Any
HIPS Rules部份 本来之前有信任过的程式名单
因为找不出自动进沙盒失效的原因所以全部删除
只留 Metro Apps, Windows System Apps, Windows Updater Apps,
Comodo Internet Security, All Apps, Comodo Apps.
不过就算只留上面这些设定
把其他已信任程式全部删除
仍然会出现自动进沙盒功能失效的情形
请问有人遇到类似的状况吗?
在网路上搜寻几天 好像都没有遇到有类似的情形
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.25.34.204
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1485008285.A.76F.html
1F:→ proletariat: 之前用Comodo 8.4版 同样的设定都没有发生沙盒失效 01/21 22:25
2F:→ tsai82118: 新的Blocked Application区块如果选择Unblock,依据个 01/22 03:26
3F:→ tsai82118: 人理解是会覆写所有设定改为以後不再被监视,可能需要 01/22 03:27
4F:→ tsai82118: 检查各个Ruleset 01/22 03:27
在Blocked Application里面选择把FireFox Nightly给Unblock掉之後
是会在Sandbox设定里面看到有个规则
Action Target Reputation
Ignore C:\..\FireFox.exe Trusted
HIPS Rules 还有Firewall Application Rules 这边会多一个
Applications Treat As
C:\..\FireFox.exe Custom ruleset
另外Antivirus 的 Exclusions 也会把FireFox加进去
但是无论如何 我已经在设定的自动入沙的规则中设定预设浏览器一打开就必须入沙
比方说 我在PCman 上PTT时 点选任何一个网址 就会有入沙的预设浏览器视窗
如果已经开好一个已经入沙的浏览器视窗
那麽会在这个视窗新开一个分页
但是上面Firefox自动更新之後 因为重启会入沙 所以把它给unblock
然後就发生不论是在在PCman点PTT文章内的网址 还是从开启功能表
或者是在安装目录内打开预设浏览器 都不会入沙
如果原先就有一个已经入沙的浏览器视窗
这时候就不是新开一个分页 而是另外在开一个视窗
另外
我在病毒扫描那里有设排程 好像都没有按时自动启动
都要手动启动
过去在Comodo 8.4 都没有这些状况
※ 编辑: proletariat (36.227.244.209), 01/22/2017 09:09:34
5F:→ menchian: comodo10的界面虽然简单易懂些,但是他沙盒判定真的怪 01/27 10:25
6F:→ menchian: 怪的,而且有时候开启都会顿呆10秒左右才能看到ui 01/27 10:26
7F:→ cys070: 最近会在出新版,有漏沙问8.4和10.0都有漏沙 bug 02/01 01:03
8F:推 cys070: 官方已经在ˊ着手处理这问题 02/01 01:06