Qu'elles sont les differences entre les trois configurations de CIS ?

Vous disposez par défaut de trois configurations dans Comodo Internet Security :

  • Internet Security
  • Proactive Security
  • Firewall Security

Les paramètres communs sont les suivants :

  • Toutes les applications considérées comme étant sûrs par Comodo ont tous les droits sans les demander à l’utilisateur, sans aucune création de règle et d’information dans les journaux (changement possible en suivant ces indications).
  • L’antivirus est actif si vous l’avez installé.

Voici les différences pour chacune d’entre elle :

Pour la configuration Internet Security :

  • Toutes les applications sont autorisées à se connecter sur Internet. Par contre, on ne peut pas se connecter à elles depuis Internet.
  • Defense+ est réglé pour tout contrôler
  • La Sandbox est active et toutes les applications inconnues par Comodo seront exécutées à l’intérieur.

C’est la configuration par défaut dont le seul soucis reste l’autorisation par défaut de connexion à Internet et interdiction de tout ce qui entre ce qui peut gêner certaines applications comme les applications pair à pair, services vidéos et autres. On peut toutefois changer cela rapidement en suivant ces indications

Pour la configuration Proactivity Security :

  • Le pare-feu indique à l’utilisateur toute demande de connexion
  • Defense+ est réglé pour tout contrôler
  • La Sandbox est active et toutes les applications inconnues par Comodo seront exécutées à l’intérieur

C’est une configuration équivalente à la configuration Internet Security si l’on application le changement indiqué au dessus.

Pour la configuration Firewall Security :

  • Le pare-feu indique à l’utilisateur toute demande de connexion
  • Defense+ est réglé pour tout contrôler sauf les accès au clavier et à l’écran.
  • La Sandbox est désactivée.
  • Les applications inconnues ne sont pas exécutées automatiquement dans la Sandbox.

C’est une configuration qui contrôle les accès au clavier et à l’écran en moins, ces accès pouvant permettre de parer les logiciels de type keylogger qui enregistre la frappe au clavier par exemple dans le but de voler vos mots de passe ou qui font des copies de votre écran pour les mêmes fins.
Elle permet de ne pas activer la Sandbox par défaut ce qui permettra à Defense+ de sécuriser l’ordinateur via des règles uniquement, toutes les actions surveillées étant indiquées à l’utilisateur pour savoir ce qu’il veut faire. Dans cette configuration les alertes Defense+ seront donc plus nombreuses.

Merci pour ce topic exhaustif qui aide bien dans les choix de config.
Il ne manque plus qu’un tuto bien détaillé. ;D

Si je peux me permettre…dans la config firewall security, ce n’est pas la souris et le clavier qui ne sont pas controler, mais l’écran et le clavier. :wink:

Merci Shaoran pour cet Excellent Topic, Bravo (:CLP)

Cordialement de Bretagne SUD

A+ Yann :-TU

Merci cela m’éclaire énormément, seulement…

…une question svp : sur la 3eme config possible, configuration Firewall Security,

sandbox désactivé, mais on peut la réactiver via clic gauche icône systray, puis niveau de sécurité sandbox

mais pour la fonction en moins qui est celle du contrôle du clavier et de l’écran, comment peut on la réactiver ?
Est ce seulement possible ?
Ai je mal compris ?Cette ‘fonction de surveillance’ du clavier et écran n’est pas désactivée ?

Vu que c’est la config que j’utilise le plus souvent : configuration Firewall Security

cela m’effraie car les keyloggers sont je pense, une menace des pires qu’il soit et des plus ’ silencieuses ’ !

Merci d’ avance pour votre réponse.

En fait c’est dans defense+/avancé/parametre defense+ et y a les cases a cocher.
Je ne saisi toujours pas pourquoi il a été décidé de les décocher pour cette config !?

Bonsoir Markopolo,

oui il t’es possible de remettre la protection concernant les frappes du clavier ainsi que d’éventuel screenshot.

Pour cela tu te rends dans l’onglet “Defense +” puis “Paramètres defense +”. Tu sélectionnes ensuite “Paramètres de surveillance”. En bas de cette fenêtre tu coches “clavier” et “écran d’ordinateur”

bonsoir markopolo
je suis newbie mais réfléchissons logiquement 2mn.
tu a choisis d’activer la config :“firewall security” qui est celle qui décrite plus haut par shaoran comme offrant une protection contre les enregistreurs de frappe ou keyloggers mais tu te retrouve avec des cases décochées un peu partout.
la firewall security est le 1er niveau si tu monte d’un cran en choisissant par exemple la proactive security tu devrai normalement être protégé contre les keyloggers plus tout ce qui va avec cette config.
shaoran n’en parle pas car l’option “keyloggers” est par défaut incluse dans la proactive.
toutes les cases seront alors cochée.
qu’un expert me corrige si je me trompe dans ce raisonnement.

Meme cochée, un keylogger cherche pas le drivers du clavier comme le croit comodo. donc cochée ou non, change pas grand choses.
mov.