CIS

Bonjour a tous !!

Des nouvelles de CIS 4?

Quelles fonctionnalitées?

Une éventuelle date de sortie???

;D

Bonjour,

De ce que j’ai pu voir sur le forum anglais CIS 4 aurait les améliorations principale suivantes :

  • une Sandbox (boite a sable)
  • Une intégration partiel de Comodo Time Machine (nécessitera l’installation de Time Machine au préalable)
  • Une grande amélioration du moteur Antivirus avec notamment la possibilité de désinfecter des fichier infectés
  • Une Interface graphique amélioré

Quand a sa disponibilité : une version bêta devrait bientôt voir le jours mais uniquement dans un premier temps disponible pour les modérateurs.

Quand a la disponibilité finale de CiS 4 elle est encore inconnue.

Si d’autres personnes aurait des infos complémentaires n’hésitez pas ca m’intéresse aussi :slight_smile:

Voila :slight_smile:

merci beaucoup pour cette réponse rapide :wink:

pas de scan des pages web ou des e-mails en vue???

Pas que je sache du moins je n’ai pas vu que cela parlais de ca, mais honnêtement avec Comodo on en a pas vraiment besoin si tu t’en sert correctement de Comodo rien ne passe :slight_smile:

Surtout avec la Sandbox les risques seront encore moins grand de se faire contaminer qu’avec la version actuel de Comodo.

Sur l’antivirus, on va aussi avoir l’intégration de CIMA, il faudra voir ce système d’ailleurs extrêmement puissant à mon sens, par contre, les faux positifs risquent d’être nombreux.

L’intégration des mis à jour de la base virale devrait être moins consommatrice.

La bêta, ils veulent la mettre à disposition de tous le 24 décembre, mais la date n’est pas confirmée, elle a tourné un petit moment sur les forums et n’est qu’une date souhaitée par une partie staff Comodo, s’il n’y a pas de ■■■■■■ entre temps.

Le scan mail ne sert rien, car il faut mettre le fichier sur le disque avant de pouvoir en faire quelque chose, s’il est sur le disque, comodo scan.
Le web c’est pareil, c’est sur le disque avant et donc scanné, à part consommer plus, cela ne sert à rien.

Exact CIMA je l’avais oublié !

Mais je suis beaucoup moins enthousiaste de l’intégration de CIMA a CIS 4 que pour les autres nouveautés annoncées, car comme tu l’as dis ca va entrainer énormément de faux positifs.

Mais bon l’idée de son intégration est une bonne idée à la base, j’espère juste que les gens vont pas en faire une utilisation excessive.

eventuellement le scan web peux éviter les sites utilisant des exploits…

la sandbox seras-t’elle compatible 64 bits?

La sandbox sera 64 bit

Si le site a des exploits, il peut faire deux choses. Soit charger un truc en mémoire, et les accès en mémoire sont scannés donc … détectés …
Soit il va placer un fichier sur le disque pour l’exécuter, auquel cas … il sera … scanné …

Va lire ici : https://forums.comodo.com/empty-t47607.0.html

L’antivirus n’aura jamais de scan web d’ailleurs, lis ici : https://forums.comodo.com/empty-t29268.0.html

merci beaucoup pour toutes ces réponses :wink:

inexact, ça n’est pas sur le disque avant, c’est tout l’intérêt du webshield, sinon 88) le traffic est scanné en mémoire (RAM) et si un problème est détecté la connection est avortée, c’est çà un web shield.
Le mail scanner, il y a des variantes selon la société qui le produit et le mode d’intervention du proxy. De toutes manières même s’il est vrai que le principal composant résident d’un AV scannera les mails au finish , il ne pourra jamais scanner les pst d’outlook par exemple, et n’empêchera pas non plus un spam bot d’envoyer des mails depuis un système, seul un mail scanner peut faire ça, sans compter qu’il est optimisé pour scanner les mails.
Les carences de CAV sont les carences de CAV, inutile d’y trouver des justificatifs en dénigrant la concurrence. Comodo ne croit pas à l’anti-virus, ce qui peut se défendre, j’en déduis qu’ils devraient s’abstenir d’en fabriquer un au lieu d’en proposer une version complètement en retrait par rapport à la concurrence. L’argument “AV” complémentaire de def+ me fait rire. Def+ n’a pas besoin d’AV pour diminuer le taux d’alertes comme ils racontent 88) CAV n’est présent que pour rassurer la clientèle et dire que la suite est complète ;D

C’est sur qu’un mail scanner verra qu’un bot envois des mails s’il ne le connait pas. Je me rappel Norton à l’époque qui m’avertissait qu’il vérifiait les mail que j’envoyais … sauf que … j’envoyais rien …

Mais en quoi un scan de mail va servir si le bot n’est pas vu en mémoire ? Il verra aussi que le fichier attaché est infecté de ce même bot qui n 'est pas reconnu par l’antivirus ? En effet, le scan mail est plus performant est sait que ce fichier est infecté …

Aussi, l’une des première chose que j’ai dit ici, l’AV de comodo est encore jeune comparé à des gros qui on 10 d’age. C’est sur qu’il a des carences, il faut pas longtemps pour le voir.
Mais le bouclier web ou mail scan … même antivir free n’en a pas, et pour autant, il sait très bien gérer les infections web.

en fait je ne milite même pas pour que Comodo intègre un web shield, ce qu’ils ne feront probablement jamais de toutes manières. Je ne crois pas du tout à leur AV, il est là officiellement depuis peu c’est vrai mais en développement depuis des lustres >>> la version 2.0 de CAV avait complètement été abandonnée après multiples betas.
Pour moi CIS c’est d’abord et exclusivement le parefeu et le HIPS, et ça me convient comme çà. Pour le reste je suis sur Avast, et l’ensemble fonctionne très bien.
Pour ce que tu disais du web shield, c’est vrai qu’on peut faire sans et que si le résident principal est bon il fera l’affaire aussi, sauf que: il vaut quand même mieux une connexion avortée qu’un malware envoyé en quarantaine, c’est quand même plus expéditif et on est sûr à 100% qu’on ne dépend pas d’une interception éventuellement tardive au niveau du disque, qui aura peut-être laissé le temps au malware de s’ingérer dans le système. Bon en principe les résidents AV qui surveillent le disque bloquent tout de suite le malware maintenant, avant qu’il ne puisse agir…mais je t’assure qu’un bon web shield en action c’est carrément impressionant. facile à tester avec un fichier EICAR :wink:

Je ne pense pas que l’anti-virus de comodo soit vraiment en retrait.

Il m’as detécter pas mal de chose (en heuristique élevé) que les anti-virus "classique m’avait laisser, et pourtant ce ne sont pas des faux positifs.

moi il me detecte un gros paquet de faux positifs, remarque ce n’est pas le seul !
sur mes autres partitions kaspersky en detecte aussi (moins mais pas mal aussi)
et le celèbre antivir egalement sur une autre.
sur le pc du gamin qui a plusieurs partitions aussi, avg fait de même ainsi que eset smart security alors finalement comodo n’est pas un cas isolé.

par contre desfois il tombe dans la conso de ressource aigue ^^ :smiley: en scan…

Je reconnais que l’AV de Comodo n’est pas un foudre de guerre comme l’est Kaspersky ou G-Data mais bon comme disait Vigen, moi aussi il m’a déjà détecté quelques trucs sur le pc (Heuristique sur moyen).

Donc oui il n’est pas parmi les meilleurs mais il a tout de même sa place comme moyen de détection supplémentaire a Défense+.

oui mais voilà, il existe d’autres AV excellents et gratuits, alors autant se passer de CAV = faire le tri dans CIS. je ne vois aucune raison d’utiliser CAV simplement parce qu’il est dispo dans la suite, aucune. la complémentarité avec Def+ c’est du pipo ;D

Je n’utilise pas d’autres antivirus car je n’aime pas alourdir mon système tout simplement.

Pour être totalement honnêtes je me fout de l’AV de Comodo je l’ai installer car j’ai fait une installation normale de CIS sans me poser de question et que l’AV réglé en mode rapide, ne bouffe pas de ressources, ca n’aurait pas été le cas je l’aurais déjà viré (d’ailleurs je ne fait jamais de scan complet avec), mais sincèrement avec Défense+ et le pare feu correctement utiliser on peu se passer très largement d’un AV (quelque soit la marque).

D’ailleurs j’attends avec impatience CIS 4 avec la sandbox et j’en profiterais pour ne garder que Défense+, la sandbox et le pare-feu et ne plus utiliser de AV.

Ce que je voulais dire avec mon post précèdent, c’est que l’AV de Comodo est pas si nulle que ca y a pire : Norton, Pctools ,… :slight_smile:

Aussi il est dit partout de ne pas mettre l’heuristique sur moyen sinon, cela fera des faux positif. Donc forcement…

Depuis 5 mois que je l’utilise, j’ai eu droit à 3 faux positifs.
Un soft de chez 1&1 pour l’administration des comptes.
Une maj de Utorrent
Et antidote pro.
Tous corrigé en moins de 12 h après demande auprès de comodo.
Pas comme avast par exemple où on nous envoi bouler.

Pour ce qui est de la consommation, s’il y a de l’activité en mémoire, oui, ça charge énormément, beaucoup trop même. Un gros trojan dowloader a le luxe de ralentir le pc à cause de comodo.
Mais, si tu prend Microsoft Security Essentials, lui s’active sans raison apparente et bloque bien plus de ressource, c’est pourquoi je l’avais quitté celui là. Il y a eu peut être des correctifs depuis toutefois.

Par contre, si l’on regarde les dernières menaces, là il y a du manque. Quoi que, je viens de finir ma série de test habituel, sur 4 jours, seulement 7 son passé, d’habitude, c’est plus une bonne vingtaine, si c’est pas plus de 30.
Une idée des autres ?
Parmi ces 7, avast en voit 2, antivir en voit 2 aussi.

Il a aussi un défaut, c’est de supprimer uniquement ce qui est vérolé dans quelques cas. Par exemple un rogue, il permettra l’installation, mais il va ne supprimer que l’exécutable, pas toutes ces dll et autre fichiers associé par exemple.
Il faudrait toutefois que je regarde comment ce comportent les autres fasse à ce même cas.

Plus haut, il était dit que CAV était en développement depuis des lustres, mais il y a une légère différence entre être développé pendant 10 ans avec des arrets et être en activité pendant 10 ans. Le taux de détection est croissant, c’est ce qui importe à mon sens. Regardez juste il y a 1 ans dans les comparatifs, il était à 50 % à peine, désormais ils sont à plus de 90 % (antivirus seul !)
On est très loin d’autre antivirus certes, mais laissons le grandir. le firewall et l’hips de comodo ne se sont pas fait en une nuit.

Marrant ca le seul faux positif que j’ai eu c’etais aussi avec UTorrent ca devait être le même :slight_smile:

Sinon toutes mes autres détections (3 ou 4) que j’ai eu c’était de vrai détection (de vieux fichiers au fond du disque dur, dont je me rappelais même plus l’existence ^^)

Je me répète mais pour moi l’AV de Comodo est pas si mal comparer a certains et il a moins de faux positif que Avira par exemple (suite que j’utilisais avant CIS, Avira est pour moi le roi des FP).