CIS 3 или CIS 4 всё таки?

Кто и какой версией Comodo Internet Security пользуется в данный момент? И какие у Вас аргументы на пользование той или иной версией? Какие плюсы и какие минусы вы видите в этих версиях?
Заранее Спасибо. :slight_smile:

Пользуйся CIS 3. Четвёрка пока ущё нестабильна, много багов. Сам пробовал и ту и другую, мне больше нравится CIS 3, и вопросов меньше, и настроек.

А как поставить 3-ку после попытки установки 4-ки? 4-ка не поставилась , выдала ошибку 1603, пытаюсь ставить 3-ку, но она ругается что уже стоит.Т.е. не устанавливается…Где почистить , чем и что?

Тройка на сайте Матусека проходила только тестирование на 84-х тестах, а 4-ка уже на 148 тестах - ни одного пробоя, 100%-ная защита. Я лично склоняюсь к 4-ой версии.
http://www.matousec.com/projects/proactive-security-challenge/results.php

Да и не мучился я с ее настройками - пока стояла 3.14 экспортировал с нее все настройки, поставил четверку и командой импорта все свои старые настройки втолкал в четверку - ничего заново не прописывал, все программы которыми пользуюсь со своими правилами прекрасно встали в четверке.

??? Вы, однако, шутник… :slight_smile: Чувство юмора-это хорошо. :-TU

Нам шутка кушать и пить помогает… ;D
А если сурьезно, за более чем годовое пользование Комодой - ни одного активного заражения, да вредоносы бывают просачиваются (крайне редко надо отметить), но только в качестве интернет-мусора во временных файлах, не более.
А посему, для меня Комодо дал очень высокую безопасность, сравнимую со 100%.
Признаю, что Дефенс Волл мне понравился больше, но он платный, а мне религия не позволяет платить за ПО ;D

Уважаемый barsukRed Вам же ссылочку дали. Или Вы по ней не заходили?
Matousec очень известный своими теста и уважаемый сайт, который проверяет не антивирусы, а именно проактивную защиту и фаервол.
И COMODO действительно ЛУЧШИЙ.
Нельзя же быть таким скептиком.

Во первых ни 3 ни 4 не справляются с последней версией руткита TDSS.
А во вторых в четверку в плане безопасности ничего не добавляли, песочница дырявей проактивки, а CLT тест не у всех проходит на 100%

Вы всегда верите во все, о чем пишут в Сети? :wink: Не обращайте на меня внимание. Лет, этак, через пять, когда Вы осознанно перестанете пользоваться антивирусами и фаерволами вообще - Вы тоже станете скептиком. :slight_smile:
ps А антивирусы матусек не проверяет?

С таким подходом самое безопасное это электробритва - ни туда зловред не влетит, ни оттуда, и файервол не нужен ;D
Про песочницу CIS сказать ничего не могу - отключил за не надобностью, привык полагаться на Sandboxie, да и настраивается легко (сложнее приучить и научить жену этим пользоваться ;D).
А насчет новых руткитов - тут хочешь больше защиты плати деньги за платный продукт, не можешь или не хочешь платить - пользуйся бесплатным, из бесплатного CIS, на мой взгляд, лучший

Кстати насчет CLT - сам качал и пробовал, если как и положено на все вопросы отвечать “блокировать” то тест проходится на 100%, для примера на работе на компе для инета у меня стоит Авира так там процент не более 30% получается…

Почитал я про названный вами руткит - лабуда, во первых старье, во вторых может антивирусы и не справляются, а вот нормальные хипсы просто не дадут ему записаться в системные драйвера. В третьих откуда данные, что Комодо 3 и 4 версий с ним не справляются?

Уважаемый barsukRed , как это понимать ? Вы же сами пользуетесь Авастом и Комодо . Заинтриговали меня .

Платность не имеет значание, с этим руткитом никто из топовых хипсов не справляется.
securitylab.ru/analytics/393943.php

Тестирую совместную работу разных продуктов. В том числе и вышеназванные. Но, глубоко убежден в эффективности защиты путем регулировки только самой операионки, без АВП и фаеров. Но рекламировать это не могу и не хочу. Каждый к этому идет своей дорогой. :slight_smile:

Поставил CIS 4. Два дня поработала отлично, а потом началась проблема, описанная в параллельной ветке про 100% загрузки CPU без видимых причин и, как следствие, невозможность работать за компьютером вообще. И эта проблема - не только у меня одного. В англоязычной части форума тоже есть жалобы пострадавших.

Теперь вот скачал CIS 3. Буду пробовать прежнюю версию. CIS 4 Ещё не доведена до ума. Может, через полгода-год, если исправят, можно будет попробовать четвёрку. А пока - увы…

В этой же статье предлагается к скачиванию утилита TDSS-Remover, приложены скрины на которых показана ситуация детектирования руткита, а ниже черным по белому (точнее синим по серому) написано - предотвращение заражения DefenseWall HIPS и дается ссылочка на загрузку.
А DefenseWall как раз и является платным хипсом и насколько я понимаю лидером в этой области. Получается что качественный хипс как раз таки и дает защиту от заражения этим руткитом. А то что в этой статейке тестили антивирусы - так то уже прошлый век, легче не допустить, чем потом бороться с последствиями.

Да и по логике вещей - для установки этого руткита должен сначала запуститься его инсталлер, а любой хипс изначально не допустит этого, остановит запуск и выбросит аллерт, и если юзер дружит с головой и никакой программы в данный момент не устанавливает, то естественно выберет “блокировать” на такой аллерт, соответственно загрузчик руткита не запустится со всеми вытекающими из этого последствиями.

DefenseWall никакой не лидер, он даже CLT тест нормально не проходит, а разрабатывает его всего один человек.
А что касается запуска руткита, то не обязательно его запускать, достаточно открыть сайт эксплуатирующий уязвимость браузера, после этого на системе выполнится код этого руткита и ты будешь заражен.
А представленный в статье детект антивирусов не имеет значание. Если руткит спалится, то его криптуют полиформным криптором, после этого этот руткит будет чистый для антивирусов.

А вот тесты на Анти-Малвар на защиту от угроз нулевого дня говорят об обратном и я склонен им доверять, если даже представить, что крупные компании покупают места в рейтингах, Рабиновичу сделать это будет не под силу, так что результат верен:

Мы вообще говорим на разных языках, если … запустится… зашифруют… - Детский лепет, да пусть этот руткит хоть 100 раз будет закриптован, хороший ХИПС просто не допустит запуска чего-то неизвестного на компе, должен и обязан быть Аллерт (Комодо), либо просто будет запрещен запуск чего-то появившегося из недоверенной зоны (ДефенсВолл).