Welcome to the Comodo Forum
Welcome,
Guest
. Please
login
or
register
.
September 05, 2008, 10:34:23 PM
1 Hour
1 Day
1 Week
1 Month
Forever
Login with username, password and session length
188841
Posts
22021
Topics
52815
Members
Latest Member:
p123allen
more news...
Search:
Advanced search
|
Tag Cloud
Welcome to the Comodo Forum
International Comodo Forums
International Comodo Forums
По-русски / Russian
Замеченные недостатки последней Третьей версии
« previous
next »
Pages:
1
2
3
[
4
]
5
6
Author
Topic: Замеченные недостатки последней Третьей версии (Read 12891 times)
bambigolo
Newbie
Offline
Posts: 2
Re: Замеченные недостатки Третьей Версии
«
Reply #45 on:
February 25, 2008, 04:21:54 PM »
goodbrazer
спасибо за ответ. Вчера я проделывал почти все эти процедуры ( только UAC не выключал ).
Тоесть, Вы советуете поставить новую версию фаера и не обращать внимание на цифры в пункте "About"?
Планируют ли пофиксить этот баг, если да, может стоит подождать исправленной версии?
Спасибо.
Logged
Yuriy
Global Moderator
Comodo's Hero
Offline
Posts: 972
Re: Замеченные недостатки Третьей Версии
«
Reply #46 on:
February 25, 2008, 04:30:53 PM »
Да не за что, проблема-то не решена. Рекомендую ставить последнюю версию, не дожидаясь очередного обновления и не обращая внимания на номер в окне about. Баг заявлен, разработчики в курсе, только нет информации о том, когда будет исправлен.
Logged
Finster
Newbie
Offline
Posts: 22
Замеченные недостатки 3.0.18.309
«
Reply #47 on:
February 26, 2008, 02:29:37 AM »
OS: Vista Ultimate x86
1) Невозможно сохранить мою конфигурацию, пишет что-то типа "нет доступа". Перезапуск из-под админа приводит к тому, что не пишет вообще ничего и вообще никак не реагирует на потуги сохранить конфу. Получилось только сохранить, если: убрать из автозапуска, сервис поменять на "Manual" (при загрузке ОС он не запускается тогда). Запустить ярлык комода "как админ". Сохранить конф-ю. То же самое при желании загрузить конф-ю из файла, потом перезагружать.
2) один раз при загрузке выдал сообщение о невозможности чтения из памяти или что-то типа того и вылетел
3) залезание в настройки фаервола (и по-моему и изменение их без залезания в настройки- например когда отвечаешь на вопрос о доступе с галкой "запомнить") похоже рвет установленные ТСР соединения по крайней мере для программы QIP (других программ, которые держат постоянно установленными соединения я пока не проверял)
4) если поменять для системной группы protection setttings в defence+ на все "yes", приводит к появлению BSOD при загрузке и само-перезагрузке в 100% случаев (это по-видимому проблема не комода, но в качестве предупреждения)
Logged
Yuriy
Global Moderator
Comodo's Hero
Offline
Posts: 972
Re: Замеченные недостатки Третьей Версии
«
Reply #48 on:
February 26, 2008, 11:35:52 AM »
Какая версия CF? 3.0.18?
Quote
OS: Vista Ultimate x86
1) Невозможно сохранить мою конфигурацию, пишет что-то типа "нет доступа".
Перезапуск из-под админа
приводит к тому, что не пишет вообще ничего и вообще никак не реагирует на потуги сохранить конфу...
В этом случае имеется ввиду закрытие иконки на панели задач, запуск ярлыка фаера "run as administrator" или запуск с учетки другого пользователя (администратора)? Если первое, то учетка пользователя "администратор" или "пользователь"?
Quote
...Получилось только сохранить, если: убрать из автозапуска, сервис поменять на "Manual" (при загрузке ОС он не запускается тогда).
Запустить ярлык комода "как админ"
. Сохранить конф-ю. То же самое при желании загрузить конф-ю из файла, потом перезагружать...
Учетка пользователя "администратор" или "пользователь" с которой запускается ярлык "как админ"?
1) включена ли UAC? Исчезает ли проблема, если UAC выключить?
Quote
2) один раз при загрузке выдал сообщение о невозможности чтения из памяти или что-то типа того и вылетел
Нужен соотв. дамп памяти, чтобы разобрать проблемы в таких случаях. Обычно это файл cfp.zip в папке Comodo\Firewall, время создания которого совпадает с "вылетом" фаера.
Quote
3) залезание в настройки фаервола (и по-моему и изменение их без залезания в настройки- например когда отвечаешь на вопрос о доступе с галкой "запомнить") похоже рвет установленные ТСР соединения по крайней мере для программы QIP (других программ, которые держат постоянно установленными соединения я пока не проверял)
А можно пожалуйста пошаговую инструкцию, как повторить ситуацию? Что значит "рвет установленные ТСР соединения"? Статус QIP'a становится offline или как?
Quote
4) если поменять для системной группы protection setttings в defence+ на все "yes", приводит к появлению BSOD при загрузке и само-перезагрузке в 100% случаев (это по-видимому проблема не комода, но в качестве предупреждения)
Сдается мне, что это не баг, т. к. CF блокирует все как задано настройками, несмотря на то, к каким последствиям это может привести.
«
Last Edit: February 26, 2008, 01:07:37 PM by goodbrazer
»
Logged
Yuriy
Global Moderator
Comodo's Hero
Offline
Posts: 972
Re: Замеченные недостатки Comodo Firewall v3
«
Reply #49 on:
February 26, 2008, 11:41:56 AM »
Quote from: valmont_al on February 22, 2008, 06:26:11 AM
Когда уже пофиксят баг с WindowBlinds ?
Писали уже вот тут
http://forums.comodo.com/empty-t16085.0.html
и что-то никак.
В теме по ссылке говорят, что при использовании последних версий CF и WindowBlinds проблемы нет.
Logged
Finster
Newbie
Offline
Posts: 22
Re: Замеченные недостатки Третьей Версии
«
Reply #50 on:
February 26, 2008, 03:07:11 PM »
Quote from: goodbrazer
Какая версия CF? 3.0.18?
Ес, офкос
Quote from: goodbrazer
В этом случае имеется ввиду закрытие иконки на панели задач, запуск ярлыка фаера "run as administrator" или запуск с учетки другого пользователя (администратора)? Если первое, то учетка пользователя "администратор" или "пользователь"?
Учетка пользователя "администратор" или "пользователь" с которой запускается ярлык "как админ"?
Закрыл икону на панели задач (сервис cmdagent.exe по-видимому остался запущен, его так просто не остановить), потом правой кнопкой по ярлыку COMODO Firewall Pro (он ведет к оболочке "C:\Program Files\COMODO\Firewall\cfp.exe") и "Run as administrator". После этого ноль эмоций на попытки сохранения конфигурации, но я в принципе это уже решил, благо это надобится не часто. У меня сейчас сервис стоит в Manual, сам cpf.exe из автозапуска убран, так как-то спокойнее. Нужно сохранить или восстановить конфигурацию- на свежезагруженную ОС запускаю только оболочку "run as administrator", потом перезапускаюсь
Quote from: goodbrazer
1) включена ли UAC? Исчезает ли проблема, если UAC выключить?
Не пробовал, но по-видимому, в ней собака и зарылась
Quote from: goodbrazer
Нужен соотв. дамп памяти, чтобы разобрать проблемы в таких случаях. Обычно это файл cfp.zip в папке Comodo\Firewall, время создания которого совпадает с "вылетом" фаера.
Не нашел такого, стало быть, пока что это можно проигнорировать
Quote from: goodbrazer
А можно пожалуйста пошаговую инструкцию, как повторить ситуацию? Что значит "рвет установленные ТСР соединения"? Статус QIP'a становится offline или как?
Сдается мне, что любое вмешательство в конфигурацию network security policy обрывает установленные ТСР соединения (хорошо, что это не распространяется на соединение system на PPTP, а то я через него в инет выхожу). Сейчас запустил QIP, thunderbird, оба установили по 2 соединения (thunderbird- на 2 IMAP сервера), залезаю в network security policy, нажимаю кнопку apply (вот что важно)- и опаньки! qip через некоторое время выдает Sorry, connection failed, и по view active connections видно, что они оба уже никуда не подсоеденины (квип под висту почему-то долго "думает", пока выдаст коннекшн фэйлд, но соединение рвется сразу). Пока не уверен, но по-моему то же самое происходит, когда какое-то новое правило вносится интерактивно из вылетающего окошка, если отмечена галка "запомнить"
В принципе, все это глюки мелкие, и если он них знать, ничего страшного в них нет, главно чтоб они стараясь че-то исправить не напортили еще больше
Logged
Finster
Newbie
Offline
Posts: 22
Re: Замеченные недостатки последней Третьей версии
«
Reply #51 on:
February 27, 2008, 03:50:00 PM »
Всё, это уже 100%, проверено. При вызове Network Security Policy и нажатии "Apply" (менять что-либо не обязательно), все установленные ТСР соединения рвутся. То же самое происходит если прога обращается по неизвестному для нее маршруту, вылетает вопрос, и жмешь "разрешить" при выделенной галке "запомнить"
И еще- не показывает установленные соединения с локалхост на локалхост в окне Active Connections (не знаю, может так и задумано). Например, netstat показывает (это от firefox)
TCP 127.0.0.1:50295 <my_computer_name>:50296 ESTABLISHED
TCP 127.0.0.1:50296 <my_computer_name>:50295 ESTABLISHED
TCP 127.0.0.1:50297 <my_computer_name>:50298 ESTABLISHED
TCP 127.0.0.1:50298 <my_computer_name>:50297 ESTABLISHED
А в окне Active Connections показывается только прослушивание фаерфоксом на ТСР 50295, 50297 (что в принципе соответствует действительности, но только не отражает то, что там еще и 4 соединения установлены)
Logged
Yuriy
Global Moderator
Comodo's Hero
Offline
Posts: 972
Re: Замеченные недостатки последней Третьей версии
«
Reply #52 on:
February 28, 2008, 10:07:29 AM »
Quote from: Finster on February 27, 2008, 03:50:00 PM
Всё, это уже 100%, проверено. При вызове Network Security Policy и нажатии "Apply" (менять что-либо не обязательно), все установленные ТСР соединения рвутся. То же самое происходит если прога обращается по неизвестному для нее маршруту, вылетает вопрос, и жмешь "разрешить" при выделенной галке "запомнить"
У меня при таких же действиях ни одно tcp-соединение не нарушается. Есть такая проблема, если отключить UAC? Если выключить все программы (кроме CF и QIP, например) и проверить, изменился ли результат? Активен ли брандмауэр windows вместе со своими службами и "центром обеспечения безопасности" (или как это все в висте называется)?
Опишите пожалуйста (если скриншоты - даже лучше) точные настройки firewall->advanced->attack detection settings и firewall->advanced->firewall behavior settings (если по умолчанию, тогда ничего не пишите).
Каким образом настроено интернет-соединение и/или сеть? (VPN, динамический IP...?). Пожалуйста, как можно подробней, иначе не получится повторить ошибку.
Quote
То же самое происходит если прога обращается по неизвестному для нее маршруту, вылетает вопрос, и жмешь "разрешить" при выделенной галке "запомнить"
Протокол "неизвестного маршрута" tcp или может быть любой другой с тем же результатом (нарушение tcp соединений)?
Quote from: Finster on February 27, 2008, 03:50:00 PM
не показывает установленные соединения с локалхост на локалхост
Спрошу, в чем тут дело. Мне кажется, что связано с SPI.
Добавлено:
говорят, что не отображается в active connections, т. к. это "непостоянные соединения" и CF "не может отобразить такие краткосрочные соединения".
«
Last Edit: February 28, 2008, 03:44:16 PM by goodbrazer
»
Logged
Finster
Newbie
Offline
Posts: 22
Re: Замеченные недостатки последней Третьей версии
«
Reply #53 on:
February 29, 2008, 02:43:44 AM »
Quote from: goodbrazer
У меня при таких же действиях ни одно tcp-соединение не нарушается. Есть такая проблема, если отключить UAC?
Да, это видимо на моем компе заморочки. Пока можно на это не обращать внимания, ничего страшного нет. UAC я еще попробую отключить, но как я уже понял, это глюк на глюке. Под висту надо сидеть под ограниченным юзером, а для одминских задач задавать пароль (я-то наивный чукотский юноша думал, что под "админом" сидеть и время от времени отвечать на вопросы- это то же самое, только без пароля, оказалось нет. Например, thunderbird отказался посылать письма, потому что не мог сохранить какой-то темплэйт, надо было запускать его как администратор, при этом под ограниченным юзером все работает)
Quote from: goodbrazer
Если выключить все программы (кроме CF и QIP, например) и проверить, изменился ли результат? Активен ли брандмауэр windows вместе со своими службами и "центром обеспечения безопасности" (или как это все в висте называется)?
Никаких лишних программ и сервисов на момент "ошибки" запущено не было, антивирус не запущен и его сервис остановлен (кстати, это Avira Antivir, может еще с ним какая-то несовместимость, он хоть и не работал, но я слышал, что какой-то его file operation driver все равно при этом запущен). В сервисах выключено множество ненужных, в том числе Windows Firewall, Security Center, ALG service...)
Quote from: goodbrazer
Опишите пожалуйста (если скриншоты - даже лучше) точные настройки firewall->advanced->attack detection settings и firewall->advanced->firewall behavior settings (если по умолчанию, тогда ничего не пишите).
Кстати, тут возникло пару вопросов. С версии 2.4 для TCP/UDP/ICMP-flood количество пакетов на 20 секунд почему-то снизилось с 50 до 20. Я их обратно поставил на 50, опасаясь как бы он ошибочно не срабатывал. И еще я отметил поставил "do protocol analysis", как в 2.4, хоть и не очень представляю, зачем это надо. В firewall behavior settings я поменял на custom policy mode, alert frequency- very high, и еще я убрал "this computer internet connection gateway/server"- это там отмечено по умолчанию, это зачем?
Quote from: goodbrazer
Каким образом настроено интернет-соединение и/или сеть? (VPN, динамический IP...?). Пожалуйста, как можно подробней, иначе не получится повторить ошибку.
Адрес во внутренней сети заполучается по DHCP, из этой сети выхода в интернет нет. В интернет выход через PPTP-туннель (так чтоли это называется), надо установить соединение с ВПН-сервером, потом он со мной байтами из/в интернет начинает обмениваться по протоколу GRE. При этом я так понимаю создается виртуальная сеть, в которой присутствует свой локальный адрес отличный от того, что заполучается по DHCP (он постоянный, не меняется)
Quote from: goodbrazer
Протокол "неизвестного маршрута" tcp или может быть любой другой с тем же результатом (нарушение tcp соединений)?
ТСР. по большей части на хттп/хттпс
Logged
Yuriy
Global Moderator
Comodo's Hero
Offline
Posts: 972
Re: Замеченные недостатки последней Третьей версии
«
Reply #54 on:
February 29, 2008, 09:38:41 AM »
Quote from: Finster on February 29, 2008, 02:43:44 AM
и еще я убрал "this computer internet connection gateway/server"- это там отмечено по умолчанию, это зачем?
Честно говоря, я и сам не знаю, вероятно надо понимать буквально. Если не ошибаюсь, в справке по этой опции нет информации.
Здесь
можно получить некоторую информацию об ICS.
«
Last Edit: February 29, 2008, 10:35:56 AM by goodbrazer
»
Logged
Yuriy
Global Moderator
Comodo's Hero
Offline
Posts: 972
Re: Замеченные недостатки последней Третьей версии
«
Reply #55 on:
February 29, 2008, 11:18:41 AM »
Quote from: Finster on February 29, 2008, 02:43:44 AM
и еще я убрал "this computer internet connection gateway/server"
Забыл спросить, есть ли проблема, если эта опция включена?
И есть ли проблема, если Defense+ отключена (перевод в disabled, включение опции deactivate defense+ permanently в настройках и перезагрузка компьютера)?
«
Last Edit: March 06, 2008, 01:53:03 PM by goodbrazer
»
Logged
Finster
Newbie
Offline
Posts: 22
Re: Замеченные недостатки последней Третьей версии
«
Reply #56 on:
July 09, 2008, 01:43:14 PM »
Извините, что не отвечал, лень было проверять, но "фича" так и осталась (а уже версия 3.0.25.378). Причем что самое интересное, когда соединения идут во внутренней сети (т.е. от локального адреса 192.168..., получаемого по сети через DHCP), то фича не проявляется, только для соединений от локального адреса в VPN.
Но нашелся однако глюк и пожоще. Решил как-то поставить все с нуля и создать снова правила, столкнулся с проблемой, что в My Network Zones что бы я ни менял при перезаупске все умирает и остается только один по умолчанию там уже торчавший Loopback Zone. Как я только ни страдал, пытаясь это обойти
1) нашел место в реестре, где это хранится (Network Aliases)
2) выяснил, по какому алгоритму он туда адреса записывает
3) выяснил, что чтоб я там ни менял при перезапуске все сбрасывается на прежнее Loopback и все
4) защитил это место реестра чтоб токо админ мог там изменять
5) потратил уйму времени чтоб вписать туда адреса из созданного мной реестрового файла
6) теперь комод никогда нельзя запускать из-под админа :-D ржачка!
причем система была сначала Windows XP SP3 32 bit, потом Windows Vista Home Premium SP1 64 bit- все одно и то же! (оговорюсь правда, что хоть под ХР глюк и был замечен, но выкрутасы с реестром я проделывал на висе х64, на ХР я забил)
Logged
barsukRed
Comodo's Hero
Offline
Posts: 279
Re: Замеченные недостатки последней Третьей версии
«
Reply #57 on:
July 10, 2008, 01:33:34 AM »
Может быть не стоит с ключами фаера так? Фаер сам должен следить за своими ключами. Тем более так жестко изменять допуск к ключам... Попробуйте вернуть
system
разрешение. Напишите результат.
Logged
Finster
Newbie
Offline
Posts: 22
Re: Замеченные недостатки последней Третьей версии
«
Reply #58 on:
July 11, 2008, 03:12:42 PM »
Так проблема-то все равно не из-за этого. Наоборот, она таким образом решается. Но явный глюк налицо
Logged
barsukRed
Comodo's Hero
Offline
Posts: 279
Re: Замеченные недостатки последней Третьей версии
«
Reply #59 on:
July 11, 2008, 10:12:51 PM »
Если глюк на висте-не удивительно. С вистой проблемы не только у comodo но и у некоторых АВП...
Logged
Tags:
Pages:
1
2
3
[
4
]
5
6
« previous
next »
Jump to:
Please select a destination:
-----------------------------
** New to the Comodo Forum? Start Here! **
-----------------------------
=> New Member Information
-----------------------------
Want to help Comodo?
-----------------------------
=> Help Spread the Word - Official Comodo banners and logos
=> How can you help Comodo? (Please we do need you!)
===> Help spread the word! (Please read and help)
===> Comodo website issues for submitting website problems only
=> Please tell us your views and Vote here!
-----------------------------
General Category
-----------------------------
=> Melih's Corner - CEO Talk/Discussions/Blog
=> Which Product do you want Comodo to develop next?
=> General Discussion (off topic) Anything and everything...
===> Member Confessions :-)
===> Funny Photos :-)
===> Cool Stuff
-----------------------------
Desktop Security Products
-----------------------------
=> Comodo Firewall
===> Feedback/Comments/Announcements/News
===> Leak Testing/Attacks/Vulnerability Research
===> Help for v3
===> Help for v2
===> Frequently Asked Questions (FAQ) for Comodo firewall
===> Comodo Firewall Translations
===> Bug Reports
=> Comodo Anti-Viruspyware (CAVS)
===> Help for Comodo AntiVirus
===> FAQ for Comodo Anti-ViruSpyware
===> Feedback/Comments/Announcements/News about CAVS
===> Virus/Malware Removal Assistance
=> Comodo BOClean Anti-Malware
===> Announcements
===> Comodo BOClean Anti-Malware FAQ
=> Comodo DiskShield
=> Comodo Disk Encryption
=> Comodo Secure Email (CSE) Product
===> CSE Beta Corner
===> Frequently Asked Questions (FAQ)
===> Feedback/Comments/Announcements/News about CSE
===> Bug Reports
===> Help for Comodo SecureEmail
=> Comodo Memory Firewall(Buffer Overflow Protection)
===> Help
===> Frequently Asked Questions (Comodo Memory Firewall)
===> Feedback/Comments/Announcements/News
=> Comodo TrustConnect - Securing the Wireless world!
=> Comodo SafeSurf and (Comodo's own toolbar)
=> Backup
===> FAQ for Comodo Backup
===> Help
=> Verification Engine (allows you to verify what you see on the Internet)
=> Comodo Vulnerability Analyzer
=> AntiSpam
=> i-Vault
=> Launch Pad
=> Trusttoolbar
-----------------------------
Desktop Utilities
-----------------------------
=> Comodo Registry Cleaner
-----------------------------
Enterprise Security
-----------------------------
=> Comodo Endpoint Security Manager
-----------------------------
Compliance
-----------------------------
=> PCI DSS Compliance
-----------------------------
Learn about Computer Security and Interact with Security Experts
-----------------------------
=> Computer Firewalls
=> Anti Virus/Malware Products/Other Security products
=> Free Virus/Spyware/Trojan/Malware Removal by Comodo Experts
=> HIPS (Host Intrusion Prevention Systems)
=> Anti Phishing solutions
=> Digital Certificates, Encryption and Digital Signing
=> General Security Questions and Comments (not product related)
-----------------------------
Free Services for End Users
-----------------------------
=> UserTrust - First Independent Website Rating - Empowering our users!
=> User Anywhere (Remote Access product)
=> Comodo Meet (Web Conferencing Product)
=> Hacker Guardian
=> Trustfax (free Trial) (online faxing)
-----------------------------
Free Products
-----------------------------
=> Link to Free Comodo Products
-----------------------------
International Comodo Forums
-----------------------------
=> International Comodo Forums
===> 汉语语言, 漢語語言 / Chinese Simplified, Traditional
===> Nederlands / Dutch
===> Francais / French
===> Deutsch / German
===> ελληνικά / Greek
===> Magyar / Hungarian
===> Italiano / Italian
===> Nihongo / Japanese
===> Norsk / Norwegian
===> Polski / Polish
===> Português/Portuguese
===> По-русски / Russian
===> Espanol / Spanish
===> Svenska / Swedish
===> Turkce / Turkish
===> Українська / Ukrainian
===> tiếng Việt / Vietnamese
-----------------------------
Digital Certificates
-----------------------------
=> Code Signing Certificate
=> Content Verification Certificate
=> Email Certificate
=> SSL Certificate
-----------------------------
Web Server Products
-----------------------------
=> Two Factor Authentication for Web Applications
=> Trustlogo
-----------------------------
Infrastructure Products
-----------------------------
=> ZTL
=> Trustix Enterprise Firewall
-----------------------------
Other
-----------------------------
=> Forum Policy Violation Board
Page created in 0.177 seconds with 19 queries.
Powered by SMF 1.1.5
|
SMF © 2006, Simple Machines LLC
Seo4Smf v0.2 © Webmaster's Talks
Design by
7dana.com