Mandru ca folosesc COMODO

De curand mi-am dat seama de indiferenta producatorilor de solutii de securitate si de slabiciunea clasicelor produse antivirus. Ieri am luat de pe Malware Domain List cativa malware 0-Day. Nu erau aproape deloc detectati. Am trimis producatorilor de antivirusii. Acum dupa 12 ore nicio modificare in detectie, scanand pe virus total. Comodo se afla printre acesti producatori. Chiar daca av-ul nu detecteaza malware-ul, macar tehnologia defence + m-a protejat. Mai am un malware de cateva saptamani si ieri era detectat de 10 av-uri. Cam putin. Norton, Kaspersky si COMODO sunt printre cei care nu-l detecteaza. Azi este detectat de 16 av-uri, dar in continuare KIS, NIS si CIS nu detecteaza. Datorita hips acel malware nu poate face nimic. Au fost blocate actiunile sale, chiar daca malware-ul nu se afla in Sandbox. ■■■ poate fi atata nepasare ca un malware detectat de 4 av-uri si trimis de mine la altii dupa 12 ore nu s-a imbunatatit detectia. COMODO rullez. :comodorocks: :comodo110: :comodosavedmylife: (V) :ilovecomodo:

Bun venit in lumea noastra (CNY) (CLY)

Eu pana acuma am trimis aproximativ 180 de fisiere suspecte la Comodo spre analiza (din care peste 150 sunt siguri malware) si majoritatea sunt detectati. Ce am observat este ca dureaza cava timp pana cand sunt analizati de Comodo Labs si sunt introdusi in baza de semnaturi (am inteles ca se lucreaza in continuu).

Ceea ce are in plus Comodo si nu au alte produse AV este modulul HIPS foarte dezvoltat si Sandbox-ul care te protejeaza chiar daca nu exista semnatura ;D

Oricum comodo este in stare sa tina piept amenintarilor necunoscute. O aplicatie necunoscuta nu trebuie neaparat rulata in sandbox (desi asa ar fi cel mai bine), chestia este sa citesti alertele si sa nu dai din prima allow, ca asa poti sa ai si fortareata, ca daca ii lasi pe toti sa intre in ea fara sa ii verifici si sa faca tot ce vor, normal ca vei fi jefuit :slight_smile:

Pai toti producatorii au multe raportari, nu pot analiza zeci de virusi noi de odata. Totusi, important e ca pana la urma sunt adaugati.

AV-u de la Comodo il consider lightweight si nu imi pun prea mari sperante in el. Am avut si probleme cu false positive de la programe legitime si a trebuit personal sa le raportez. Dar la fel am patit si cu Avira deci nu ma prea plang. Am peste 200 de programe si jocuri instalate si deci sanse mari sa sesizeze o prostie.

In schimb firewallul si D+ sunt o capodopera. Sunt extrem de customizabile si bine facute. Sunt un power user si apreciez enorm posibilitatea de a alege ce reg key, file, com interface etc are voie si nu are voie fiecare exe sa foloseasca. E super.