Comodo Internet Security и BOINC проекты

Здравствуйте!
А существует ли возможность в Comodo Internet Security сделать так, чтобы любые программы, запускающиеся из пути
C:\Documents and Settings\All Users\Application Data\BOINC
были бы “доверенными”?

Программа BOINC выполняет расчёты проектов распределённых вычислений.
Дело в том, что там постоянно скачиваются всё новые счётные приложения для различных проектов, и Comodo Internet Security постоянно выдаёт сообщение о скачивании и запуске нового приложения.

Нельзя ли ли как нибудь сделать, чтобы разрешения задавать не на отдельное приложение, а на папку целиком?

Создайте правило
C:\Documents and Settings\All Users\Application Data\BOINC*
и установите для него предопределенную политику доверенное приложение

Большое спасибо за помощь.
Попробуем с *

А подскажите, а в Comodo Internet Security Premium это точно возможно (создать правило
C:\Documents and Settings\All Users\Application Data\BOINC*
со звёздочкой?)

Или надо переходить на Full версию?

Просто здесь на другом форуме Comodo Internet Security VS rosetta@home | VK
спрашивают.

Точно возможно (см. скрин)

Или надо переходить на Full версию?
Не надо никуда переходить. :)

[attachment deleted by admin]

На всякий случай уточню один момент. После добавления любого файла в политиках безопасности проактивки и до того как нажать кнопку Применить, путь к этому самому файлу можно отредактировать. Вот в этот момент и ставите звездочку. Только потом выбираете Применять предопределенную политику - Доверенное приложение и нажимаете кнопку Применить.

[attachment deleted by admin]

ivm19651, Hause большое спасибо за помощь !!!

Но вот появилсь ещё одна проблема - теперь постоянно запрашивает цифровую подпись, см. картинку:

А как от этого избавиться?

[url=http://boinc.bakerlab.org/rosetta/info.php][i]Безопасно ли запускать Rosetta[at]home?

Каждый раз при загрузке программы через Интернет может случиться следующее: программа может иметь опасные ошибки, или сервер может быть взломан. Rosetta[at]home предпринял усилия для минимизации этих рисков. Мы тщательно оттестировали наши приложения. Наши сервера защищены сетевым экраном и настроены на высокую безопасность. Чтобы удостовериться в целостности загружаемых программ, все исполняемые файлы подписаны цифровой подписью на защищенном компьютере, не подключенном к сети Интернет.

Ответственность

Rosetta[at]home и University of Washington не берут на себя ответственность за ущерб, нанесенный Вашему компьютеру, потерю данных, или любое другое событие или инцидент, который может произойти как результат участия в Rosetta[at]home.[/i][/url]

в Sandbox её, Розетту эту, ибо безответственна…

Спасибо. Попробуем.

но на том форуме, где задают вопрос,
говорят:
"
выбор sandbox не влияет на последующие решения (для этого надо было бы зайти в список приложений, запущенных в sandbox, и отправить в доверенные оттуда, что нас уже не касается благодаря правилу с *)
Вопрос в том, как сделать, чтобы это неподписанное приложение запускалось само, находясь в доверенной папке, а не как запустить вручную его современную версию и через 3 часа, с новой версией, снова увидеть запрос со скриншота.
"
Не могли бы Вы снова помочь?

BOINC Account Manager представляет собой приложение, которое управляет несколькими учётными записями проектов BOINC на нескольких компьютерах и операционных системах.

Вопрос в том, как сделать, чтобы это неподписанное приложение запускалось само, находясь в доверенной папке

Всегда в Sandbox - Эти приложения будут выглядеть как обычные программы в вашей системе, но будет работать в песочнице с ограниченным набором привилегий. Они не смогут получить доступ к файлам на реальной системе, изменять настройки операционной системы или изменять записи реестра, соответствующие другим приложениям
4.IV. Частично ограничено (по умолчанию) - приложение может получить доступ ко всем файлам операционной системы и ресурсам, таким как буфер обмена. Модификация защищенных файлов / ключей реестра не допускается. Привилегированные операции, как загрузка драйверов и отладки других приложений также не допускается…
и т.д.

Доверяете Добровольным распределенным вычислениям с использованием предоставленных добровольно вычислительных ресурсов?

Yura12,
Файлы из какой папки попали под “подозрение” проактивки Комодо?
Опять из этой папки C:\Documents and Settings\All Users\Application Data\BOINC*?

Можно еще попробовать через “доверенные файлы”…
Попробуйте: “Защита+” – “Доверенные файлы” – “Добавить” – “Просмотр файлов” (выберите необходимую папку).
Всю папку переместите в “доверенные”.
Она у Вас отобразится со значком *.
Например C:\Documents and Settings\All Users\Application Data\BOINC*.
Можете попробовать поставить дополнительно галочки - “В том числе файлы из подкаталогов” и “Использовать имена файлов вместо их хеш-данных”.
Нажмите “Применить”.
Обратите внимание, что таким образом Вы практически снимаете контроль проактивки над данной папкой/папками.
Для наглядности сделал скриншот на примере “Новой папки”, куда поместил файлы без цифровых подписей…

P.S. Конечно, очень плохо, что производитель программного продукта “плодит” на диске у пользователя большое количество файлов, без цифровых подписей… :frowning:

[attachment deleted by admin]

Да, файлы из той же самой папки.
Спасибо за помощь и скриншот.

Ю.К. [i]На форуме COMODO советуют разрешить Rosetta[at]Home в Sandbox[/i]


[url=Antivirus, Firewall, Defense+ Sandbox – Internet Security Alerts | Internet Security v5.9/5.10][i]Есть две версии этого предупреждения - один для неизвестных инсталляторов, которые не имеют цифровой подписи…

  • Неизвестные и неподписанные установщики должны быть либо в песочнице или заблокированы.
  • …выберите “Отправить файл в Comodo для анализа”, так что мы можем эффективно классифицировать файл и добавить его в наш глобальный белый список или черный список.[/i][/url]
Ф.С. [i]Странный совет...[/i]

Ю.К., Ф.С. недопонял, что В области «Всегда в Sandbox» перечислены те приложения, которые должны быть выполнены в песочнице на постоянной или долгосрочной основе - пользователь принял решение…, т.е. ежели ваше не имеющее цифровой подписи приложение уже в Доверенных - опять же пользователь принял решение, то это не означает, что Доверенное нельзя запускать в Sandbox :slight_smile:

Большое спасибо за помощь. Передам.