Песочница в Comodo:миф или реальность?

Со спесочницей в режиме …как ограниченное :-TU

У нее 2 режима-Активно/неактивно…А частично-ограниченное/ограниченное-это режимы проактивной защиты(как я понял)!!!Еще тогда вопрос:Создавать ли правила для безопасных приложений(у меня галочка стоит напротив,но не уверен в ее надобности)???

+1. Как только Вы добавили файлы в доверенные, Защита + сразу перестала контролировать их действия, причем во всех областях - на дисках, в памяти, в реестре, их действия с другими файлами.

Вам нужно было скачать их на другой машине на флешку, а потом присовокупив флешку к Вашему компу попробовать запистить их. Хотя, я уверен что и в таком случае КОМОДО, проанализировав действия файлов ругнулся бы и заблокировал их.
Этот набор тестов я проводил на КОМОДО - ругнулся на все и все удалил, а последний заблокировал файерволом.
А вот на ЕСЕТ СМАРТ СЕКЮРИТИ ругнулось только на некоторые, и успешно провалил лик тест, тест с подменой другой программы в памяти и т.д.

В любом случае, понятно, что КОМОДО сам по себе не панацея от вирусов и зловредов, а хороший и правильный инструмент, который в грамотных руках отлично выполняет свое прямое назначение, а если учесть что при этом он на голову выше остальных комбайнов да еще и бесплатен, то чего ж тогда сомневаться ?

Читайте встроенную помощь - в ней все очень детально и грамотно расписано. Там Вы найдете не только как пользоваться интерфейсом КОМОДО, но и множество основных понятий об устройстве сети, портов, протоколов, процессов в памяти и т.д., а без таких знаний, КОМОДО в Ваших руках выглядит гранатой с чекой…

Вы невнимательно читали.Я не добавлял файлы в доверенные,а в исключения антивируса.Это совсем разные вещи.И Защита+ активно заблокировала все вредоносные действия.А песочница в итоге оказалась дырявой с настройками по-умолчанию.О чем я и пишу.И хочу услышать чье-либо компетентное мнение,а не выпады типа “сам дурак”!
Насчет встроенной справки,где вы ее увидели в 5 версии?
И еще по поводу глобальной ручной настройки продукта:не вижу в ней никакого смысла.Продукт должен защищать с настройками по-умолчанию!Или вы считаете,что пользоваться Комодо могут только суперхакеры?

Добавлять файли в доверенние ето полностью бить уверенним что их несможет использовать хакер
Разве ето розумно ???

Вопрос такой:Вот провел leak test,как описано в этом посте Comodo Forum
Все тесты пройдены…Но запуская в песочнице тест-3 теста заваливает!!!С чем это может быть связанно???

Песочница = отключено [CLT не был предназначен для использования в песочнице. Если CLT в “песочнице”, он будет генерировать ошибочные результаты!]

Запустил тест CLT вне песочницы.Результат на картинках ниже.И как вам это:“файлы,необходимые для правильной работы Windows заменены неизвестными версиями”???
Ничего себе так тестик…!!!
Недаром же еще недавно этот CLT.exe детектился Комодо как вирус.

[attachment deleted by admin]

Подскажите, исправлена ли в новой версии программы ошибка в Sandbox?

Да,исправили.Сам проверял.Пробоев 0%.Можно пользоваться спокойно.

а как проверял песочницу??

Запускал в ней вредоносные файлы,не детектируемые антивирусом Комодо.Потом перезагружал систему и сканировал на предмет ее заражения другими АВ - Malwarebytes AntiMalware,Kaspersky Antivirus Removal Toolkit.Заражения не было.

круто )) попробую!

Ну это на свой страх и риск.Лучше такие эксперименты проводить на виртуальной системе.Или иметь сохраненный образ Акрониса.

или пользоваться Comodo Time Machine? ))

DeepFreeze,Shadow Defender,Returnil Virtual System,Comodo Time Machine.
Подробнее:

А у меня в том тесте, где 340 очков, почему-то тест “impersonation coat” не проходит. Кто-нибудь знает из-за чего это и что вообще этот тест означает?

Уважаемые форумчане, назрел такой вопрос - многие утверждают, что в версии CIS 5.3 песочница заметно улучшилась. Раньше ей не доверял, до сих пор пользуюсь sandboxie, настроив запуск браузера, аськи и менеджера закачек через нее. Будут ли конфликты если в CIS включить песочницу, и если будут то что предпочесть - CISовскую или оставить Sandboxie?

Конфликт будет если,например,вы запустите какую-нибудь новую программу в Sandboxie,а CIS проверив ее онлайн запишет ее в недоверенные и упрячет в свою очередь в собственную песочницу.Тогда эти программы поссорятся.
А вообще в CIS 2 варианта сандбокса-автоматический и ручной.Они разные.Второй по своим функциям приближается к прогамме Sandboxie-полная виртуализация реестра и файлов.А первый(автоматический) лишь ограничивает действия неопознанных файлов.
Какой имеете ввиду вы???

Не знал что их два, так как не пользовался, но по логике вещей получается имел виду первый, который автоматический, точнее возможность конфликта его и sandboxie. В песочнице кроме программ работающих с инетом ничего другого не запускаю.