作者proletariat (Die Ruinen von Athen)
看板AntiVirus
標題[問題] Comodo 10 的沙盒會突然失效
時間Sat Jan 21 22:18:02 2017
2個星期前安裝新版的Comodo 10
因為有安裝 FireFox Nightly 而且通常每天都會自動更新
這幾天發現 FireFox Nightly更新完畢之後重新啟動會被送進沙盒內
我從Blocked Application功能選項中把FireFox Nightly給unblock
之後在重啟就沒有進去沙盒
然後發現開啟其他已經設定好應該是一啟動就要進沙盒的程式
結果卻都沒有進去沙盒內
必須要重新開機後 自動進沙盒的功能才會正常
我的Comodo Sandbox設定是
Do not virtualize access to the specified files/folder 沒勾選
Do not virtualize access to the specified refistry keys/values 沒勾選
Advanced
Enable automatic starup for services installed in the Sandbox 有勾選
Show hightlight frame for virtualized programs 有勾選
Detect programes which require elevated privileges e.g. 有勾選
installers or updaters
Do not show privilege elevation alerts 沒勾選
Auto-Sandbox設定是
Enable Auto-Sandbox 有勾選
另外設定以下規則
Action Target Reputation
Block All Apps Malicious
Block Suspicious Locations Any
Block Sandbox Folders Any
Run Virtually All Apps Unrecognized
Run Virtually C:\..\預設瀏覽器 Any
HIPS Rules部份 本來之前有信任過的程式名單
因為找不出自動進沙盒失效的原因所以全部刪除
只留 Metro Apps, Windows System Apps, Windows Updater Apps,
Comodo Internet Security, All Apps, Comodo Apps.
不過就算只留上面這些設定
把其他已信任程式全部刪除
仍然會出現自動進沙盒功能失效的情形
請問有人遇到類似的狀況嗎?
在網路上搜尋幾天 好像都沒有遇到有類似的情形
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.25.34.204
※ 文章網址: https://webptt.com/m.aspx?n=bbs/AntiVirus/M.1485008285.A.76F.html
1F:→ proletariat: 之前用Comodo 8.4版 同樣的設定都沒有發生沙盒失效 01/21 22:25
2F:→ tsai82118: 新的Blocked Application區塊如果選擇Unblock,依據個 01/22 03:26
3F:→ tsai82118: 人理解是會覆寫所有設定改為以後不再被監視,可能需要 01/22 03:27
4F:→ tsai82118: 檢查各個Ruleset 01/22 03:27
在Blocked Application裡面選擇把FireFox Nightly給Unblock掉之後
是會在Sandbox設定裡面看到有個規則
Action Target Reputation
Ignore C:\..\FireFox.exe Trusted
HIPS Rules 還有Firewall Application Rules 這邊會多一個
Applications Treat As
C:\..\FireFox.exe Custom ruleset
另外Antivirus 的 Exclusions 也會把FireFox加進去
但是無論如何 我已經在設定的自動入沙的規則中設定預設瀏覽器一打開就必須入沙
比方說 我在PCman 上PTT時 點選任何一個網址 就會有入沙的預設瀏覽器視窗
如果已經開好一個已經入沙的瀏覽器視窗
那麼會在這個視窗新開一個分頁
但是上面Firefox自動更新之後 因為重啟會入沙 所以把它給unblock
然後就發生不論是在在PCman點PTT文章內的網址 還是從開啟功能表
或者是在安裝目錄內打開預設瀏覽器 都不會入沙
如果原先就有一個已經入沙的瀏覽器視窗
這時候就不是新開一個分頁 而是另外在開一個視窗
另外
我在病毒掃描那裡有設排程 好像都沒有按時自動啟動
都要手動啟動
過去在Comodo 8.4 都沒有這些狀況
※ 編輯: proletariat (36.227.244.209), 01/22/2017 09:09:34
5F:→ menchian: comodo10的界面雖然簡單易懂些,但是他沙盒判定真的怪 01/27 10:25
6F:→ menchian: 怪的,而且有時候開啟都會頓呆10秒左右才能看到ui 01/27 10:26
7F:→ cys070: 最近會在出新版,有漏沙問8.4和10.0都有漏沙 bug 02/01 01:03
8F:推 cys070: 官方已經在ˊ著手處理這問題 02/01 01:06