Proactive Security Challenge 64
#31
ichito,
dzięki Smile Swoją drogą, w instrukcji od Comodo stoi napisane, że zalecanym dla większości użytkowników trybem jest "safe-mode", a nie "paranoid".

Ambient,
myślę, że uogólniasz nieco niesłusznie z tym, że "Cis rąbie na prawo i lewo". Owszem, rąbie, ale w trybie "paranoid", a i tam do momentu aż porobisz reguły, które to rąbanie zminimalizują. Nikt przecież nikomu nie każe używać tego trybu. Comodo chyba po to dodało sandboxa do swojego programu, po to zrobiło "safe mode", "training mode" itd., żeby to rąbanie zminimalizować. Więc jechanie po Comodo, że zarzuca użytkownika komunikatami li i tylko dlatego, że jest w tym programie możliwość włączenia na żądanie aż tak "narzucającego się" trybu jak "paranoid" jest chyba niezasadne, bo to trochę tak jakby postulować, że limuzyna BMW z pięciolitrowym silnikiem nie nadaje się do jeżdżenia, bo jest opcja by jechać nią z bardzo niebezpieczną prędkością Wink
Toż to opcja jedynie i bynajmniej nie domyślny tryb działania programu.

Sens morza alertów - z punktu widzenia kogoś, kto tak jak ja nie zna się na tym wszystkim - może być prosty. Np. działasz na "safe-modzie", czyli z góry zaufane są aplikacje, które comodo uznało za bezpieczne. Powiedzmy, że trzeba uwierzyć, że Comodo jakoś analizuje pliki i nie uznaje za bezpieczne aplikacje wirusów itd. Czyli od razu odpada Ci większość pytań hipsa. Pewnego dnia wchodzisz jednak na jakąś stronę, gdiześ klikasz i próbuje Ci się ściągnąć jakiś program. Załóżmy, że nawet mu się udalo, antywirus go nie rozpoznał jako szkodnika i przeglądarka próbuje go odpalić, ale comodo go nie rozpoznaje i automatycznie wobec tego programu przechodzi w tryb "paranoid" i nagle dowiadujesz się, że po pierwsze usiłuje Ci się bez Twojej wiedzy uruchomić cholera-wie-co. Nadodatek Comodo zaczyna mimo tego męczyć, że np.ten program próbuje uzyskać bezpośredni dostęp do pamięci. Ja np. nie wiem co to znaczy, ale w dymkach comodo (w przypadku nieznanych aplikacji) dostaję informacje podaną eee językiem laickim i dowiaduję się, że tego rodzaju aktywność jest cholernie rzadka i raczej typowa dla szkodliwych aplikacji. Albo dostaję informację o jakiejś próbie wszczepienia dll do jakiegoś-tam programu. Znowu ja biedny laik nie mam pojęcia co to wszystko znaczy, ale znowu mam informację, że jak to-to się zrobi, to ta jakaś aplikacja, co to właśnie mi się próbuje odpalić i jej kompletnie nie znam, będize mogła kontrolować explorera windowsowego. Podobnie jak nagle czytam, że coś próbuje odpalić coś skutkiem jakiegoś "buffer overflow" i że jest bardzo wskazane, żeby na to nie pozwalać. Tudzież widzę, że cholera-wie-co usiłuje mi modyfikować ważne klucze rejestru (średnio wtedy mnie obchodzi do czego one sa, wychodzę z założenia, że ja niczego niestandardowego nie robiłem więc nie życzę sobie tej modyfikacji). Itd. itp. itd. itp. itd. itp. To nawet laikowi może zapalić się czerwona lampka przez te upierdliwe komunikaty, że coś jest nie tak i że może właśnie próbuje się odpalić wirus jeszcze nie znany antywirusowi, prawda? Smile
A jak będziesz działał na paranoidzie, to dostaniesz na dodatek komunikat np. o tym, że np. próbuje Ci się utworzyć jakiś plik. Albo że coś próbuje zmodyfikować już istniejący plik wykonywalny na Twoim komputerze?
A jak np. comodo nie zna sterownika do touchpada w laptopie, który to sterownik dostałeś razem z laptopem i po którego uruchomieniu zaczyna "wariować", to można wyjść z założenia, że to nie jest wirus i zrobić dla niego jakąś regułę albo nawet mu zaufać i ma się spokój.

Wiesz, nie mam złudzeń co do tego, że jakby mądry informatyk zdecydował się zaszkodzić mi przez internet, to zapewne wysadziłby mi komputer w powietrze wcześniej pisząc na ekranie "fuck-off", choćbym miał zainstalowane dziewięćdziesiąt trzy kopie CIS u siebie i pięćdziesiąt siedem innych programów ochronnych. Niemniej jednak, kiedyś z prozaicznych powodów przez pewien czas w ogóle nie używałem żadnego antywirusa działającego jako monitor (cóż, miałem niestety słabiutki komputer i av strasznie go muliły). Pewien czas, czyli mniej więcej z półtora roku. Za to używałem firewalla od comodo i tego całego ichniego hipsa. Nieczęsto, ale wstępnym uporaniu się ze wstępną konfiguracją, dostawałem komunikaty trybu "paranoid" np. przy wchodzeniu na jakieś strony o dziwnych zachowaniu przeglądarki, zdarzyło się coś przy otrzymaniu jakiegoś mailowego spamu. Wychodząc z założenia, że nie robiłem niczego specjalnego i niczym nie wywoływałem "nadprogramowej aktywności" - blokowałem te dziwne "akcje". Co pare miesięcy skanowałem komputer jakimś darmowym antywirusem (antivirem-avirą, avg, avastem) i dodatkowo niekiedy skanerem on-line uruchamianym z trybu "gmer-awaryjny" w tymże programie. I nic. Choć kiedyś zdarzyło mi się, że przeglądarka przy wchodzeniu na jakąś stronę bez mojej wiedzy chciała zapisać i uruchomić jakiś program, w końcu pozwolilem na ściągnięcie, zabronilem uruchamiania, wrzuciłem na jottiego - coś-tam wykryło. Więc jakiś sens może to ma, z punktu widzenia użytkownika, który po prostu wchodzi sobie czasem na strony www czy jakieś czaty?

Zresztą, co do pytania o chronione klucze rejestru, to szczerze mówiąc, mam wrażenie że sporo programów działa nawet jak im się zabroni modyfikacji tych kluczy, a niektóre działają bezproblemowo nawet jak się je potraktuje jako "izolowane".

Niestety nie jestem informatykiem i nie mam kompetencji by dyskutować z Tobą na temat tego, czy rzeczywiście co piąty alert ma sens, jako użytkownik zakładam najwyżej, że jakiś sens może jednak mieć, skoro firma pracująca nad swoim "hipsem" chyba o cale lata dłużej niż większość "uznanej" konkurencji uznała za celowe by go umieścić. Goście, którzy w biznesie "antykomputerowosyfowym" siedzą długo, pewnie niejeden szkodliwy program widzieli.

Uszanowanko


Ps. o ile dobrze zrozumiałem intrukcje, do której odsyłam, gdyż z pewnością mówi ona o wiele więcej niż moje wypociny o tym, jak radzić sobie z komunikatami paranoicznego Comodo Wink
Odpowiedz


Wiadomości w tym wątku
Proactive Security Challenge 64 - przez morphiusz - 13.01.2012, 20:33
RE: Proactive Security Challenge 64 - przez Buli - 17.03.2019, 12:07
RE: Proactive Security Challenge 64 - przez Quassar - 17.03.2019, 16:19
RE: Proactive Security Challenge 64 - przez ichito - 17.03.2019, 18:04
Re: Proactive Security Challenge 64 - przez zord - 13.01.2012, 21:08
Re: Proactive Security Challenge 64 - przez Konto usunięte - 13.01.2012, 22:05
Re: Proactive Security Challenge 64 - przez Flash999 - 13.01.2012, 22:08
Re: Proactive Security Challenge 64 - przez polak900 - 13.01.2012, 22:13
Re: Proactive Security Challenge 64 - przez zord - 13.01.2012, 22:32
Re: Proactive Security Challenge 64 - przez zord - 13.01.2012, 23:57
Re: Proactive Security Challenge 64 - przez preter - 14.01.2012, 10:25
Re: Proactive Security Challenge 64 - przez marsellus - 19.02.2012, 10:41
Re: Proactive Security Challenge 64 - przez Eru - 19.02.2012, 12:01
Re: Proactive Security Challenge 64 - przez Blade - 19.02.2012, 12:40
Re: Proactive Security Challenge 64 - przez preter - 19.02.2012, 13:08
Re: Proactive Security Challenge 64 - przez Ambient - 19.02.2012, 13:15
Re: Proactive Security Challenge 64 - przez Ambient - 20.03.2012, 17:40
Re: Proactive Security Challenge 64 - przez Waves - 21.03.2012, 08:55
Re: Proactive Security Challenge 64 - przez Waves - 21.03.2012, 09:01
Re: Proactive Security Challenge 64 - przez Ambient - 21.03.2012, 12:01
Re: Proactive Security Challenge 64 - przez rostek6 - 15.04.2012, 21:28
Re: Proactive Security Challenge 64 - przez ichito - 16.04.2012, 13:20
Re: Proactive Security Challenge 64 - przez Ambient - 22.04.2012, 12:03
Re: Proactive Security Challenge 64 - przez tach24 - 28.04.2012, 14:45
Re: Proactive Security Challenge 64 - przez ichito - 30.04.2012, 09:28
Re: Proactive Security Challenge 64 - przez rostek6 - 06.05.2012, 17:23
Re: Proactive Security Challenge 64 - przez marsellus - 22.05.2012, 10:21
Re: Proactive Security Challenge 64 - przez andrzej76 - 22.05.2012, 10:34
Re: Proactive Security Challenge 64 - przez facecik - 22.05.2012, 14:52
Re: Proactive Security Challenge 64 - przez Flash999 - 22.05.2012, 15:00
Re: Proactive Security Challenge 64 - przez facecik - 22.05.2012, 15:09
Re: Proactive Security Challenge 64 - przez Flash999 - 22.05.2012, 15:11
Re: Proactive Security Challenge 64 - przez KaMiL - 22.05.2012, 15:34
Re: Proactive Security Challenge 64 - przez facecik - 22.05.2012, 15:46
Re: Proactive Security Challenge 64 - przez Ambient - 08.08.2012, 10:53
Re: Proactive Security Challenge 64 - przez Flash999 - 11.10.2012, 13:37
Re: Proactive Security Challenge 64 - przez McAlex - 11.10.2012, 14:03
Re: Proactive Security Challenge 64 - przez ichito - 12.10.2012, 08:48
Re: Proactive Security Challenge 64 - przez Ambient - 21.01.2013, 17:44
Re: Proactive Security Challenge 64 - przez Konto usunięte - 21.01.2013, 17:51
Re: Proactive Security Challenge 64 - przez ichito - 22.01.2013, 08:14
Re: Proactive Security Challenge 64 - przez Ambient - 26.03.2013, 14:24
Re: Proactive Security Challenge 64 - przez polak900 - 26.03.2013, 14:31
Re: Proactive Security Challenge 64 - przez zbc - 11.05.2014, 13:05
Re: Proactive Security Challenge 64 - przez Konto usunięte - 11.05.2014, 13:48

Skocz do:


Użytkownicy przeglądający ten wątek: 2 gości