Am incercat in acest topic sa evidentiez in cateva cuvinte si imagini modul in care functioneaza Sandbox-ul de la Comodo.
Ar fi interesant daca ati posta aici parerile voastre despre Sandbox (poate am omis unele lucruri sau aveti idei noi) si de ce, nu problemele intalnite pt. a le putea discuta si imbunatati impreuna prezentarea Sandbox-ului.
E foarte util, dar eu am patit o chestie urata cu el. Punea toate programele in sandbox, inclusiv cele semnate digital, chiar si cele ale Microsoft. I-am zis sa nu le mai bage in sandbox, dar cred ca nu m-a ascultat. Am rezolvat cu un repair
Da, ok, dar daca ar fi asa acuma ar avea aceeasi problema, pentru ca a dat un Repair si acuma functioneaza. Asta inseamna ca a fost facuta o setare sau s-a intamplat ceva si programul nu a mai functionat la parametrii normali, iar dupa Repair cand a revenit la Setarile Standard programul si-a revenit si functioneaza. El nu si-a schimbat Sistemul de Operare ca programul sa mearga din nou.
Dupa cate am citit pe forumul general (nu stiu pentru ca nu am experienta cu CIS instalat pe Win 7 64 bit) exista anumite “anomalii” la CIS instalat pe 64 bit. Daca nu ma insel exista parca si ceva topicuri care trateaza aceasta tema.
Ceea ce cred eu e ca problema probabil se va rezolva in versiunea 2011 cand se va definitiva Safe List de la Comodo si se va introduce mult asteptatul Comodo Cloud scan. Sa speram ca asa si va fi!
Eu am votat ca folosesc alt sandox (sandboxie), dar m-am intors la Comodo Sandbox. Vad ca nu pot schimba votul. Sper si eu ca totul sa fie rezolvat in versiunea 5 (sau 2011). :comodorocks: :■■■■
PS:Te rog sa schimbi si variantele de raspuns. Daca folosesc alt sandbox decat cel al Comodo, automat nu il folosesc pe cel Comodo Deci la cea cu “nu folosesc sandbox-ul comodo” schimba in “nu folosesc sandbox”
Ai dreptate, raspunsurile nu sunt prea exacte… Am modificat posibilitatile de raspuns in: Da / Nu / Folosesc un program alternativ (de ex. Sandboxie).
Oricum raspunsurile date la intrebari nu afecteaza schimbarea facuta de mine.
PS Pentru mine, Sandbox-ul de la Comodo mi se pare mult mai aproape de ce are nevoie un user (nu ca Sandboxie nu ar fi bun).
Da, sandbox-ul din comodo e mai bun. Dar are un dezavantaj. “Cunoaste” prea putine progame. Si ce nu cunoaste intra in sandbox. Parca ar fi mai bine sa nu te chinui sa pui fiecare program cunoscut in “My own safe files”. Oricum orice sandbox are si o mare problema ce nu poate fi rezolvata in versiunile actuale de windows. Un program intrat in sandbox are acces la memoria ram. De acolo scrie cod malitios in alte procese sau poate chiar opreste antivirusul si/sau sandbox-ul. De aceea M$ lucreaza la Singularity.
Problema aceasta se va rezolva cand se introduce Comodo Cloud Scan (dupa cate am inteles, acest lucru se va implementa incepand cu versiunea 2011). In acel moment, CSI “va cunoaste” mult mai multe programe si foarte putine vor intra in Sandbox (ca si necunoscute ma refer).
Programele care ruleaza in Sandbox (in mod automat) ruleaza cu drepturi limitate (nivelul de securitate pt Sandbox-ul automat este “Limited”) si nu are acces sa modifice celelate procese.
Singura problema care cred ca o are este ca nu protejeaza in executarea script-urilor. Dar sa nu uitam faptul ca acest lucru este in primul rand o vulnerabilitatea a sistemului de operare (de aceea trebuie sa fie cu update-urile la zi -dezavantaj pt cei cu versiuni piratate) si nu exista vreun produs de securitate care sa asigure protectie puternica pe aceasta parte. Am inteles ca incepand cu versiunea 2011 se va avea in vedere si protectia pe aceasta parte. Parerea mea ca o foarte buna protectie impotriva script-urilor malitioase este add onn-ul de la Firefox - NoScript.
Da, dar orice proces, fie el cu drepturi limitate sau de RAM. Un virus bun poate sa scrie in acea sectiune cod malitios, care va putea afecta si alte procese. Memoria RAM este defapt ca cea a Hard Disk-ului, doar ca e mult mai rapida.
Da Bogdan, ai dreptate, virusul poate sa scrie un cod malitios in memoria ram. Diferenta e ca drepturile pe care le are virusul sunt limitate: de ex, poate accesa Internet Explorer-ul, doar ca vei primi o avertizare ca acesta vrea sa se conecteze la internet; sau un alt exemplu ar fi ca virusul poate accesa un alt program, doar ca acest program (chiar daca este in lista “safe”) va fi rulat la randului lui in Sandbox deoarece programul parental ruleaza in Sandbox.
Deci protectia ramane valabila.
Salut si eu il folosesc,de cand am instalat CIS 5 RC2 si vad ca isi face treaba minunat,atat doar ca am debifat optiunea de detectare automata a installers si updaters si rularea lor in afara Sandbox,mai bine sa ruleze in siguranta.