test comodo v4.1 par peghorse

mais brucine symbian notre moderateur nous annonce en exlu lulu la sortie prochaine de la version 5 8)
vas-tu rester avec la v3 ou tenter l’aventure? ;D

Courage, fuyons: “l’expérience” v4 aura du instruire tout le monde, il n’y a pas le feu au lac, et j’attendrai que d’autres aient essuyé les plâtres, sauf bien sûr s’il advient que cette nouvelle version de cis sera, elle, mise en ligne une fois débuggée.

Pour l’instant, et c’est une constante non seulement en foot mais aussi en informatique, on ne change jamais une équipe qui semble gagner: “if it ain’t broke, don’t fix it”.

ben oui en bêta vaut mieux attendre a mon avis ;D

il y a fort a parier qu’une sandbox y sera intégrée, je ne sais pas si on pourra arracher un aveu a symbian sur la disponibilité de notre chère langue Fr…peut être sous la torture >:-D

Je n’est aucune information sur la disponibilité du kit de traduction pour le moment. Je vous tiendrais au courant :slight_smile:

bonjour a tous, pour parler du cas de Windows installer, si on supprime du groupe de fichiers “msiexec.exe” et ensuite on le modifie a notre sauce, ça ne pourrait pas solutionner l’installation d’un malware qui utilise windows installer.

supprimer msiexec.exe de la liste de “windows updater application” et qui est traité comme “programme d’installation” conduirait a avoir une multitudes d’alertes a chaque fois qu’on voudra installer un logiciel, ce qui ne servirait a rien puisqu’on on part avec l’intention de l’installer et donc on va autoriser.

on part du principe qu’on ne sais pas si le programme qu’on va installer est malveillant ou non.
c’est a D+ et /ou a la sandbox de réagir.

ce qui est vraiment fâcheux c’est quand celle ci le place automatiquement dans les fichiers sûrs, ce qui ne provoque aucune réaction de la sandbox.

malheureusement les malwares ont bien plus d’un tour dans leur sac et peuvent utiliser d’autres applications systèmes de Windows (svchost, winlogon…)

mais on peut toujours prendre certaines mesures pour rendre la sandbox plus agressive et éviter au maximum a D+ de placer des applications dans les fichiers sûrs.

-vider la liste des éditeurs de logiciels de confiance. (surtout microsoft)
-décocher “faire confiance aux applications signées par les éditeurs de confiance”
-cocher la case “créer des règles pour les applications sûrs”

selon toute apparence il serait question de la fameuse faille de shaoran mais bon restons optimistes.

vidéo bonus des plus instructives de PegHorse pour ceux qui ne l’auraient pas encore vu.

Protéger un Processus avec Comodo

la vidéo date d’environs un an et concerne CIS 3 mais le principe reste tout a fait d’actualité avec CIS 4.

Video des plus passionnantes ! Décidément ce PegHorse est une mine d’information !

Petite question, si on fait :

-vider la liste des éditeurs de logiciels de confiance. (surtout microsoft)
-décocher “faire confiance aux applications signées par les éditeurs de confiance”
-cocher la case “créer des règles pour les applications sûrs”

Ne risque-t-on pas d’être envahi par des alertes à n’en plus finir ? En tout cas, c’est ce qui m’est arrivé. Par exemple avec SPywareBlaster, lors de l’inscription des nouvelles vaccinations. J’ai du désactiver Comodo pendant cette opération. Je ne réussissais plus à mettre ce logiciel dans les applications protégées. Peut-être ai-je eu droit à un bug de Comodo. Je vais retenter la même expérience sous VMware.

Video des plus passionnantes ! Décidément ce PegHorse est une mine d'information !
en effet Th-Crown ,protéger certains processus importants comme l'AV par-exemple, pour lui permettre de résister lors d'une attaque de malware n'est pas du luxe sachant que sa priorité sera de le "killer". la vidéo montre bien les points a suivre pour y arriver.
Ne risque-t-on pas d'être envahi par des alertes à n'en plus finir ? En tout cas, c'est ce qui m'est arrivé. Par exemple avec SPywareBlaster, lors de l'inscription des nouvelles vaccinations

le but de la manœuvre étant d’éviter autant que possible que D+, dans le dos, nous place des applications dans les fichiers sûrs, ce qui tu en conviendras représente un risque de sécurité évident.
certes des alertes liées a nos applications courantes sont a prévoir mais mieux vaut gérer quelques alertes qu’un malware profitant de la faille.

Bonjour comodo ne pourra pas le proteger si c’est un exploit de l’antivirus, pareil si le malware l’attaque au redemarage.

restons optimistes MOVEAX :slight_smile:
aucune protection n’est infaillible a 100% et puisqu’on utilise comodo autant se prémunir du mieux possible. :wink: