Author Topic: Sandbox İçinde Çalışan Uygulamaları Güvenli/Kötü Niyetli Olarak Ekleme  (Read 2684 times)

Offline Hüseyin

  • Moderator
  • Newbie
  • *****
  • Posts: 8
  • GeekBuddy Technical Support Team
            Comodo uygulamanızda yayımcısı bilinmeyen, güvenli ve kötü niyetli listesinde bulunmayan uygulamalarınız Sandbox içinde çalıştırılmaktadır.

            Sandbox içinde çalışan uygulamalarınız tamamen sanal bir ortamda çalıştığı için kişisel dosyalarınıza veya klasörlerinize erişemez. Bu nedenle bulunduğu dizindeki bir dosyaya erişme isteği olduğunda da hata verecektir. Bir program Sandbox içinde çalışıyor ise etrafında yeşil çerçeve içinde çalışacaktır. Bildiğiniz ve kullandığınız bir programda Sandbox içinde çalışıyor ise hata verebilir.

Örnek: Sandbox içinde çalışan bir uygulama yeşil çerçeve içinde çalışmaktadır:



Bunu aşağıdaki aşamalar ile kontrol altına alabilirsiniz:

Comodo Programınıza giriş yaptıkdan sonra görevler bölümüne geçiş yapın:



Gelişmiş Görevler Bölümünden Gelişmiş  Ayarları Aç bölümüne tıklayın:



Güvenlik Ayarları > Dosya Değerlendirme > Dosya Listesi bölümüne gelin :



Sağ üst köşedeki Dosya Değerlendirme Simgesine tıklayarak "Tanınlanamayan" ı seçin :



Açılan pencerede tanımlanamayan dosyaların listesini göreceksiniz :



Dosyalarınızı seçin ve Sağ Tık > Dosya Değerlendirme bölümünden Güvenli veya Kötü niyetli olarak seçmek istediğinizi belirtin.



Ardından Tamam a tıklayın ve güvenli olarak eklediğiniz programınızı baştan başlatın.


Saygılarımla,
Hüseyin ÖZDEMİROĞLU
Technical Support Specialist
GeekBuddy Ankara

Offline SARTEK

  • Moderator
  • Comodo Family Member
  • *****
  • Posts: 88
  • GeekBuddy Support Team Leader
    • Comodo Turkey
Merhaba Hüseyin,
İlgili paylaşımın için çok teşekkür ederim. Ellerine sağlık. Çok güzel olmuş.  :-TU

Saygılarımla,
Sarpkan TEKALEV
Technical Support Specialist
GeekBuddy Ankara
Yardıma ihtiyacınız olduğunda GeekBuddy programınız üzerinden ulaşabilirsiniz. Zaman ayırdığınız için teşekkür ederiz.

Offline BuketB

  • Comodo's Hero
  • *****
  • Posts: 898
Önemli bir konu. Paylaşım için teşekkürler arkadaşlar  :-TU :-TU :)

Offline abrkackl

  • Comodo Family Member
  • ***
  • Posts: 96
  • Turkish
Son resimdeki sağ tık menüsündeki gönder ile comodoya dosya gönerince analizin bitmesi ne kadar sürer? Gönderdikten sonra 1 ay kadar bekledim. Dosyanın güvenli olup olmadığına dair herhangi bir şekilde bildirim almadım.Dosya listesine girince dosya hala bilinmeyen olarak gözüküyordu.Bu kadar uzun sürer mi yoksa programın o versiyonunda hata mı vardı?

Offline yigido

  • Malware Research Group
  • Comodo's Hero
  • *****
  • Posts: 5430
  • COMODO Rocks!
    • Free Comodo Products!
Son resimdeki sağ tık menüsündeki gönder ile comodoya dosya gönerince analizin bitmesi ne kadar sürer? Gönderdikten sonra 1 ay kadar bekledim. Dosyanın güvenli olup olmadığına dair herhangi bir şekilde bildirim almadım.Dosya listesine girince dosya hala bilinmeyen olarak gözüküyordu.Bu kadar uzun sürer mi yoksa programın o versiyonunda hata mı vardı?
Gönderilen o dosyalar herhangi bir robot değil insanlar tarafından el ile (manuel) olarak güvenilir olarak işaretleniyor. Bu yüzden 100 yıll bile beklemeniz gerekebilir. Eğer hızlı bir biçimde dosyanızın güvenilenlere eklemek isterseniz aşağıdaki linkte konu altında dosyanın indirme linkini uzmanlara verirseniz, 1-2 gün içerisinde güvenilir dosya olarak bulutta işaretlenecek ve dosyanız artık sandbox içine alınmayacaktır  :)
>> Submit Applications Here To Be Whitelisted <<
Eğer bu dosyanın güvenilir olduğundan eminseniz kendiniz yukarıda anlatılan şekilde "güvenilenlere ekle"yebilirsiniz. Dosyayı Comodo'ya yukarıdaki linkten bildirirseniz aynı dosyaya sahip Comodo kullanıcıları da bu durumdan istifade edebilir ;)
Başka sorunuz olursa lütfen sorun yardımcı olmaya çalışırım.  :-TU
« Last Edit: July 27, 2015, 01:00:36 PM by yigido »
COMODO Cloud Antivirus
Firefox Quantum
Encrypt the web! Use HTTPS Everywhere..
Block spying ads and invisible trackers! Use Privacy Badger..

Offline abrkackl

  • Comodo Family Member
  • ***
  • Posts: 96
  • Turkish
Gönderilen o dosyalar herhangi bir robot değil insanlar tarafından el ile (manuel) olarak güvenilir olarak işaretleniyor. Bu yüzden 100 yıll bile beklemeniz gerekebilir. Eğer hızlı bir biçimde dosyanızın güvenilenlere eklemek isterseniz aşağıdaki linkte konu altında dosyanın indirme linkini uzmanlara verirseniz, 1-2 gün içerisinde güvenilir dosya olarak bulutta işaretlenecek ve dosyanız artık sandbox içine alınmayacaktır  :)
>> Submit Applications Here To Be Whitelisted <<
Eğer bu dosyanın güvenilir olduğundan eminseniz kendiniz yukarıda anlatılan şekilde "güvenilenlere ekle"yebilirsiniz. Dosyayı Comodo'ya yukarıdaki linkten bildirirseniz aynı dosyaya sahip Comodo kullanıcıları da bu durumdan istifade edebilir ;)
Başka sorunuz olursa lütfen sorun yardımcı olmaya çalışırım.  :-TU
  Teşekkürler ama comodonun bu şekilde yapması kullanıcı kaybetmesime neden olabilir.Çünkü çoğu programda bu işlem 1-2 haftada tamamlanıyor ve kullanıcı bilgilendiriliyor.Analiz geciktiği için yeni kullanıcılar COMODOnun müşteri ile ilgilenmeyen bir firma olduğunu düşünebilir.

Offline SARTEK

  • Moderator
  • Comodo Family Member
  • *****
  • Posts: 88
  • GeekBuddy Support Team Leader
    • Comodo Turkey
  Teşekkürler ama comodonun bu şekilde yapması kullanıcı kaybetmesime neden olabilir.Çünkü çoğu programda bu işlem 1-2 haftada tamamlanıyor ve kullanıcı bilgilendiriliyor.Analiz geciktiği için yeni kullanıcılar COMODOnun müşteri ile ilgilenmeyen bir firma olduğunu düşünebilir.

Merhaba Yigido,
İlgili paylaşımın için teşekkür ederim. Ancak malumun en hızlı şekilde ilgili zararlılar virüs imza veritabanımıza eklenmektedir. İyi günler dilerim.

Saygılarımla,
Sarpkan TEKALEV
Technical Support Specialist
GeekBuddy Ankara


Merhaba Abrkackl,
Zararlı yazılımların analizi ve virüs veritabanımıza eklenmesi için belli bir süreç dahilinde ilgili birimleriniz 7/24 çalışmaktadır. İlgili zararlılar tespit edildiği anda gerekli tespitler yapılarak en yakın süre içerisinde reaksiyon verilmektedir. Comodo firması dünyada virüssüzlük garantisi veren tek firmadır. Bireysel ürünlerimizde 500 TL’ye kadar, kurumsal ürünlerimizde 5000TL’ye kadar virüssüzlük garantisi verilmektedir. Comodo Internet Security yalnızca virüsleri bulmaya değil, virüslerden korumaya odaklandığı için virüs ve zararlı yazılımlara karşı korumayı garanti eder. Her türlü tehdidi önleme tabanlı korumamız güvenli, zararlı ve şüpheli dosyaları tanıyıp ayırt edebilen aşılamaz bir kalkan oluşturur. Comodo Internet Security virüslere, trojanlara, casus yazılımlara ve diğer zararlı yazılımlara karşı gerçek zamanlı koruma sunar. Diğer antivirüs ürünleri onaylanmış güncellemelere bağlı kalmak zorundayken Comodo Internet Security içerisindeki Auto Sandbox Teknolojisi™ sayesinde henüz bilinmeyen tehditlere karşı bile güvende olursunuz. Sandbox bilinmeyen ve şüpheli uygulamaların çalışması için bilgisayarınız içinde oluşturulan sanal bir işletim sistemi ortamıdır. Comodo Internet Security, bilinmeyen uygulamaları önce Windows işletim sistemine ya da önemli kullanıcı verilerine zarar vermeyecek güvenli bir sanal ortamda çalıştırır. Bu çalışma yapısıyla, tüm yeni virüslerin tamamen izole edilmiş ve zararsız hale getirilmiş olmasını garantileyerek klasik antivirüs yazılımlarının önüne geçer. Tarafımıza gönderdiğiniz zararlılar ilgili birimimiz tarafından antivirüs laboratuvarlarında test edilerek, virüs imza veritabanlarına olarak eklenmektedir. Bu süreçte tarafınıza bilgi verilmemiş olsa bile sistem güvenliğiniz için her zaman ilgili işlemlerin tarafımızdan yapıldığını belirtmek isterim. İlginiz için teşekkür eder, iyi günler dilerim.

Saygılarımla,
Sarpkan TEKALEV
Technical Support Specialist
GeekBuddy Ankara

Yardıma ihtiyacınız olduğunda GeekBuddy programınız üzerinden ulaşabilirsiniz. Zaman ayırdığınız için teşekkür ederiz.

Offline yigido

  • Malware Research Group
  • Comodo's Hero
  • *****
  • Posts: 5430
  • COMODO Rocks!
    • Free Comodo Products!
Merhaba Yigido,
İlgili paylaşımın için teşekkür ederim. Ancak malumun en hızlı şekilde ilgili zararlılar virüs imza veritabanımıza eklenmektedir. İyi günler dilerim.

Saygılarımla,
Sarpkan TEKALEV
Technical Support Specialist
GeekBuddy Ankara

Merhaba SARTEK,

Abrkackl arkadaşımız burada whitelisting'ten bahsetmiş. Gönderilen dosyalar analiz ediliyor evet zararlı ise veritabanına ekleniyor.
Peki zararlı değilse? Burada devreye "whitelisting" ekibinin girmesi gerekiyor ve bu arkadaşlarımız tek tek dosyaları incelemek zorundalar bu da normal olarak süreci çok uzatıyor.

Açıkçası ben blacklisting hızından son dönemde gayet memnunum  ;) Aynı şeyi whitelisting için söyleyemeyeceğim.
Binlerce zararlı yazılım olduğu kadar , milyonlarca da güvenli yazılım bulunuyor.
Belki burada yapılması gereken, dosya yaşı değerlendirmesi, kaç adet Comodo kullanıcısı bu dosyaya sahip ve dosya davranışları gözetilerek otomatik bir whitelisting yapılabilir diye düşünüyorum. Bunu bir insan değil bir bot yaparsa süreç kesinlikle hızlanacaktır. Siz ne dersiniz?

Teşekkürler  :)
COMODO Cloud Antivirus
Firefox Quantum
Encrypt the web! Use HTTPS Everywhere..
Block spying ads and invisible trackers! Use Privacy Badger..

Offline SARTEK

  • Moderator
  • Comodo Family Member
  • *****
  • Posts: 88
  • GeekBuddy Support Team Leader
    • Comodo Turkey
Merhaba SARTEK,

Abrkackl arkadaşımız burada whitelisting'ten bahsetmiş. Gönderilen dosyalar analiz ediliyor evet zararlı ise veritabanına ekleniyor.
Peki zararlı değilse? Burada devreye "whitelisting" ekibinin girmesi gerekiyor ve bu arkadaşlarımız tek tek dosyaları incelemek zorundalar bu da normal olarak süreci çok uzatıyor.

Açıkçası ben blacklisting hızından son dönemde gayet memnunum  ;) Aynı şeyi whitelisting için söyleyemeyeceğim.
Binlerce zararlı yazılım olduğu kadar , milyonlarca da güvenli yazılım bulunuyor.
Belki burada yapılması gereken, dosya yaşı değerlendirmesi, kaç adet Comodo kullanıcısı bu dosyaya sahip ve dosya davranışları gözetilerek otomatik bir whitelisting yapılabilir diye düşünüyorum. Bunu bir insan değil bir bot yaparsa süreç kesinlikle hızlanacaktır. Siz ne dersiniz?

Teşekkürler  :)

Merhaba Yigido,
Beyaz liste (Whitelist) prosedüründe dosyanın sadece zararsız olması yeterli değildir. İlgili dosya türünün tamamen güvenli olabilmesi için üretici firması tarafından imzalanmış olması ve bu doğrulamanın yapılmış olması gerekmektedir. Son kullanıcı tarafından beyaz, yani güvenilir uygulama konumunda bir dosyanın; uygulama üreticisi olarak tanımlanmış olmasından dolayı beyaz listeye alınır. Bu süreçte tabi güvenlik sertifikaları devreye girmektedir. Harici olarak yani üreticisi tarafından imzalanmamış uygulama ve/veya dosyalar Comodo tarafından "Tanınmayan Dosya" türünde ele alınır ve sistem güvenliği kapsamında işlem sürecine devam eder. Kullanıcı yerel olarak kendisi "Güvenilir Dosya" tanımlamasını yapabilir. Ancak direk olarak beyaz liste (Whitelist)'te bir uygulamanın ve/veya dosyanın olabilmesi için ilgili üretici firması tarafından güvenlik sertifikası ile imzalanarak veritabanımızda mevcut olması gerekmektedir. Harici olarak bu süreçte Beyaz Liste (Whitelist) ekibimiz aktif olarak görev almaktadır. İlgin için teşekkür ederiz.

Saygılarımla,
Sarpkan TEKALEV
Technical Support Specialist
GeekBuddy Ankara
Yardıma ihtiyacınız olduğunda GeekBuddy programınız üzerinden ulaşabilirsiniz. Zaman ayırdığınız için teşekkür ederiz.

 

Free Endpoint Protection
Seo4Smf 2.0 © SmfMod.Com Smf Destek