Application control rules

Bonjour,

Sans doute ma question de béotien est-elle trop basique pour avoir été déjà posée. Toujours est-il qu’après un temps non négligeable je n’ai pas trouvé la réponse ds la FAQ :
Toutes les applications déclarées dans ma section “Application Monitor” (=“Gestion des applications”) sont “Allow” (=“Autorisées”). Cependant, pour accéder à certains sites (ex.: free.fr, orange.fr, …) , je suis obligé de désactiver globalement cette liste par le bouton “Turn Off” (=“Désactiver”).
Question : Que faire pour éviter cette désactivation ?
Question subsidiaire : Comment le fait de DESACTIVER des accès AUTORISES peut-il en PERMETTRE ?
Merci à qui voudra bien me sortir de cet embarras.
Cordialement
Danydoc.

I do’nt speak a good english, but I can try to ask these questions in english to get my answer.

Bonsoir,
La V2 commence à être vague dans mon esprit. Cependant si une règle pour autoriser quelque chose ne fonctionne pas, on pense en 1er lieu à une règle mal définie.
Pourrais tu éditer une de ces règles et la poster?

Bonjour Bop

Les règles s’énoncent par remplissage d’un tableau mais je ne comprends pas, dans la barre d’outils, l’utilisation des celles, quadrillées façon “tic-tac-too”, qui ressemblent aux icônes d’insertion de tableau de Word.
Au dessus du tableau de COMODO, on voit une barre d’outils avec les boutons-radio “activer” et “désactiver”, puis 3 autres qui permettent l’édition d’une propriété.

Les colonnes du tableau ont pour titres :
Application ; Destination ; Port ; Protocole ; Permission

Une ligne en exemple, pour répondre à voter demande :
Thunderbird.exe ; [Tous] ; [Tous] ; TCP/UDP entrant/sortant ; V Autoriser

La Destination est une définitions d’IP,
Le Port est une sélection de ports,
Le Protocole est UDP ou TCP ou les 2 ET entrant ou sortant ou les 2,
La Permission est Autoriser, ou Bloquer, ou Apprendre.

La ligne en exemple n’est pas donnée par hazard : je viens d’être obligé de cliquer sur le bouton “Désactiver” le temps d’envoyer un mail (Tout texte, sans pièce jointe).
Il y a d’autres options dans l’éditions d’une ligne mais elle ne sont pas utilisées (en particulier dans cet exemple).

J’espère avoir répondu à votre demande.
Bien cordialement,
Danydoc.

Il n’y avait pas aussi un truc concernant l’application parente?
Si les règles sont bonnes, c’est peut être leur ordre qui coince. Là, je repars au boulot. Ce soir, j’essaie de retrouver quelque chose sur l’interface de la V2.
[ at ]+
PS Peux tu dire quel est ton anti virus

Pas d’urgence Bop, ça fait un mois que je galère avec ces problèmes, mais comodo m’a été assez fortement conseillé pour que je cherche à en faire un bon usage, même au prix d’un apprentissage douloureux…

Je n’ai pastrouvé de notion d’ordre dans les déclarations. Les lignes sont classées dans l’ordre alphanumérique des applications.
J’utilise NOD32 sur ce poste (portable XP pro) ; j’ai les mêmes problèmes sur poste bureautique sous XP Home, protégé par AVIRA.

Je viens de voir qu’existait dans les Additional Options une possibilité d’envoi de pièces jointes.
Alors je vous ai mis une image d’édition de l’application thunderbird.exe. Dites-moi s’il vous intéresse d’en voir les autres onglets.

A ce soir si vous pouvez, demain sinon.
Cordialement,
Danydoc

[attachment deleted by admin]

Bonsoir,
Quelles sont les applications bloquées?
Concernant le(s) navigateurs, le(s)quels utilises tu. Apparemment, ils ne seraient bloqués que pour certains sites. Si c’est le cas , ce n’est pas du côté des règles d’application qu’il faut chercher.
Que s’inscrit-il dans le fichier de log, quand les applications sont bloquées?

Bonsoir Bop,

J’utilise Firefox par défaut et Internet Explorer quand c’est nécessaire.
J’ai l’impression effectivement que pour ce qui concerne Firefox, ça dépend des sites où je cherche à me connecter. Mais j’ai préféré prendre comme exemple une erreur répétable, bien représentative de mon problème.

J’ai choisi Thunderbird comme exemple depuis le début de ce subject car c’est systématiquement que j’ai besoin de désactiver la gestion des applications pour éviter l’erreur de connexion : “La connexion a échoué”. Il suffit alors que je désactive l’ensemble des applications par le bouton “désactivé” de comodo puis sur celui “réessayer” de la page en échec pour que la connexion s’établisse.

Résoudre ce problème ne sera peut être pas la solution universelle, mais éliminera sans doute plusieurs problèmes du même genre.

Merci encore de vous intéresser à ce problème. Il a dépassé les 150 lectures mais il inspire peu de personnes !
Bonne nuit et à demain
Cordialement,
Danydoc

Bonsoir,
Prenons donc Thunderbird. Il faudrait regarder dans le journal des reports (c’est dans Activité, le 2ème onglet),(Je n’ai pas trouvé de doc en français, ce qui fait que je n’ai pas les noms exacts employés dans l’interface, désolé) et me donner ce qui est reporté, quand l’application est bloquée.
N’y a t-il qu’une règle pour Thunderbird ?
Pourrais tu mettre une copie d’écran des 3 autres onglets de la règle d’application.
Pour les communication sortantes, l’ordre de lecture des tables est la suivante:
1 Règles d’applications
2 Règles sur les composants/ contrôle des applications
3 Règles réseau
Donc si ça marche en désactivant les règles d’applications, c’est là qu’est le problème.