- Настройка COMODO Internet Security 6.3 для работы на автомате, без оповещений
- Содержание
- Введение
- Импорт конфигурации
- Изменение настроек вручную
- Методы работы с настройками без оповещений
- Преимущества применения настроек без оповещений
- Бесплатный Comodo Antivirus: как установить и настроить
- В чём сила Comodo Antivirus
- Где скачать
- Как установить
- Настройка
- Что влияет на скорость работы ПК
- Послесловие
Настройка COMODO Internet Security 6.3 для работы на автомате, без оповещений
Данный вариант настроек Comodo Internet Security для работы на автомате (без оповещений) был разработан и протестирован пользователем Диссидент. Вы можете попробовать данные настройки бесплатного комплексного антивируса Comodo и обсудить их с другими пользователями.
Содержание
Введение
В основу настроек взяты:
1. Конфигурация COMODO – Internet Security по умолчанию. Так как только в ней при блокировке запросов возможен запуск недоверенных программ в Песочнице. В конфигурации COMODO – Proactive Security недоверенные файлы сразу блокируются с выводом уведомления «Отказано в доступе…».
2. Настройки Фаервола, HIPS и Поведенческого анализа для Максимальной Безопасности и удобства использования с официального сайта Comodo с некоторыми изменениями.
3. В настройках оповещений HIPS и Фаервола включены пункты «Не показывать оповещения > Блокировать запросы». Это никак не влияет на работу системных процессов и работе программ от официальных разработчиков, будь они платные или бесплатные, если цифровая подпись программы есть в списке доверенных поставщиков. Этот список включает в себя большинство известных разработчиков программного обеспечения. Работу с недоверенными поставщиками опишу позже.
После установки при обнаружении сети укажите «Я нахожусь дома» или «Я нахожусь на работе», в зависимости от того где располагается Ваш компьютер и если он подключен к локальной сети. Если Ваш компьютер не подключен к локальной сети, то выберите «Я нахожусь в общественном месте».
Запустите Виртуальный киоск. После чего COMODO Internet Security предложит Вам установить приложение Microsoft Silverlight, установите это приложение. Выйдите из Виртуального киоска.
Следующий шаг, это установка нашей конфигурации на автомате без оповещений. Возможны два варианта: импорт конфигурации и изменение настроек вручную.
Импорт конфигурации
Для этого скачайте файл конфигурации для Windows XP/Vista/7 или для Windows 8/8.1 в архиве, разархивируйте и импортируйте конфигурацию.
Comodo повторно уведомит об обнаружении сети, выберите «Я нахожусь в общественном месте».
Изменение настроек вручную
Если Вы уже внесли какие-либо изменения в настройках COMODO – Internet Security, необходимо вернуть первоначальные настройки. Для этого импортируйте настройки COMODO – Internet Security из папки C:\Program Files\Comodo\COMODO Internet Security\COMODO — Internet Security.cfgx, переименуйте на свое усмотрение и включите. Потребуется перезагрузка и выбор сети.
Теперь перейдем к настройкам на автомате без оповещений.
Отключаем все извещения и информационные сообщения. Реклама, приветственное сообщение ни к чему.
АНТИВИРУС
Для максимальной защиты делаем следующие настройки Антивируса.
Удаляем из исключений путь к Корзине.
HIPS
В отличии от максимальных настроек HIPS, предложенных разработчиком, включена настройка «Не показывать оповещение > Блокировать запрос» и отключено «Блокировать неизвестные запросы, если приложение не запущено», что самим же разработчиком не рекомендуется.
Повторюсь, блокировка запросов действует только для недоверенных приложений, после проверки HIPS файл запускается в Песочнице.
Вот, что пишет разработчик по поводу Расширенных настроек:
По поводу «Блокировать неизвестные запросы». Этот вариант является очень строгим, и действительно в большинстве случаев должен быть включен, только на серьезно зараженных или взломанных машинах. Если вы знаете, что Ваш компьютер «чист» и хотите только обеспечить наивысшую безопасность, то оставьте этот флажок неотмеченным.
Если вы используете 64-битной системе, чтобы обеспечить максимальную степень безопасности, важно чтобы Вы выбрали «Включить режим усиленной защиты (потребуется перезагрузка).
Для защиты от шифровальщиков файлов, добавляем правило:
Чтобы установить защиту делаем следующее: в Защищенные файлы добавьте надпись ?:\* (сначала добавьте любой файл, затем выберите изменить и замените путь к файлу на надпись ?:\*). Данный набор символов нужно писать без пробелов.
ПОВЕДЕНЧЕСКИЙ АНАЛИЗ
Поведенческий анализ не сильно отличается от Максимальных настроек рекомендованных разработчиком.
1. Отключено «Показывать оповещения, если неизвестные программы требуют повышенных привилегий».
2. Разработчик предлагает установить «Частичное ограничение», в моих настройках установлено обрабатывать как «Недоверенное».
Вы можете выбрать себе уровень защиты, прочитав особенности настроек здесь.
ФАЕРВОЛ
Настройки Фаервола отличаются от максимальных настроек предложенных разработчиком включением настройки «Не показывать оповещение > Блокировать запрос».
Так же как и HIPS, Фаервол будет блокировать доступ в интернет только недоверенным файлам.
Для автоматизации работы Comodo Internet Security при работе в локальных сетях в настройках фаервола включено «Создавать правила для доверенных приложений». Этой функцией могут пользоваться любые пользователи. На защиту Comodo это не влияет. Единственный минус — созданные на автомате многочисленные правила для приложений.
Методы работы с настройками без оповещений
Теперь о самом методе работы с данными настройками.
Программы официальных разработчиков, имеющих цифровую подпись и записанных в списке доверенных поставщиков, без проблем устанавливаются и работают без каких-либо ограничений.
Если программа не имеет цифровой подписи, то она помещается в список неопознанных файлов. Вызвать список можно либо через виджет, либо через расширенные настройки.
Далее если Вы доверяете этой программе, Вы добавляете ее в список доверенных файлов.
Добавление в список доверенных файлов и доверенных поставщиков
Или, перед добавлением в доверенные, можете проверить на зловредность указанную программу сторонними сканерами Malwarebytes Anti-Malware (MBAM) и т.п.
Если размер файла не превышает размер 64МВ, то ее можно отправить на проверку Virustotal.
Также можно запустить программу в виртуальном киоскe, иногда это помогает выявить зловредность программы, без вреда для операционной системы и данных.
Если Вы используете несколько программ от одного проверенного разработчика, но в списке доверенных поставщиков его нет, Вы можете сами его добавить (при наличии цифровой подписи). В последующем все программы данного разработчика будут помещаться в доверенные файлы автоматически.
Недоверенные программы, прошедшие проверку Антивирусом, HIPSом и Поведенческим анализом, без проблем устанавливаются, но при их удалении иногда возникает ситуация, что требуются права Администратора. Для этого перезагружаем компьютер, при загрузке нажимаем F8, заходим в Безопасный режим и спокойно удаляем программу.
Некоторые пользователи рекомендуют отключать доверие приложениям, подписанных доверенными поставщиками и установленными доверенными инсталляторами. Тем самым отключая доверие и к системным приложениям, что приводит к зависанию компьютера. Легче удалить из доверенных ошибочно добавленный файл, чем реанимировать операционную систему.
Преимущества применения настроек без оповещений
1. Удобство данных настроек состоит в отсутствии запросов, на которых не возможно сразу ответить без определенных навыков. К тому же время вывода запроса ограничено, что также может повлиять на правильность ответа на запрос.
2. Исключен момент ошибочного разрешения, блокировки выполнения программы или доступа в интернет. При этом контроль над не доверенными файлами, все равно ведется непосредственно пользователем.
3. Работа ведется только со списком доверенных файлов, неопознанных файлов и доверенных поставщиков. Не нужно думать, какие создать правила HIPS или Фаервола для программ. Достаточно добавить файл в доверенные и все.
4. Если Вы по ошибке добавили файл в список доверенных, не составит труда найти его в списке и удалить из него. При стандартных настройках пришлось бы искать неограниченное количество правил для приложения, как в правилах HIPS, так и в правилах Фаервола. Это трудоемко. Есть возможность не заметить ошибочно созданное правило.
Источник
Бесплатный Comodo Antivirus: как установить и настроить
В чём сила Comodo Antivirus
Если вы читали мою заметку «Как защитить свои устройства в 2017 году» и новости про WikiLeaks, то в курсе, что сейчас взламывают всё — от принтеров до умных телевизоров. Антивирусы, когда-то призванные защищать компьютеры от угроз, превратились в неповоротливые комбайны с функциями, которые никак иначе, как «свистоперделками», назвать нельзя. Ну зачем в комплекте с антивирусом идут менеджер паролей, очередной браузер, оптимизатор системы и прочие штуки? Они не имеют прямого отношения к устранению вирусных угроз.
А вот режим «песочницы» — другое дело. Она не избавляет, но защищает от вирусов, запуская неизвестные программы в изолированном от окружающей системе режиме. Изоляция не полная, но достаточная, чтобы защитить критически важные части операционной системы.
- Вместо настоящих системных файлов изолированный софт работает с дубликатами, поэтому после заражения виртуальной системы или повреждения системных файлов все изменения просто удалятся, Windows будет работать как ни в чём не бывало.
- Важные папки с конфиденциальной информацией (сохранённые пароли в браузере, файлы cookie с авторизацией на сайтах и т.п.) от изолированных программ будут скрыты (настраивается вручную), поэтому запущенный троян не сможет их украсть.
В Comodo Antivirus режим «песочницы» называется Comodo Sandbox (или Containment в новой версии). Он не уникален — аналогичный режим встроен в Avast Pro Antivirus и Avast Internet Security, а также в отдельной программе Sandboxie. Раньше был в антивирусе Kaspersky Internet Security, но разработчики почему-то отказались от этой функции. Все эти программы платные, в то время как антивирус от Comodo бесплатен.
Преимущества Comodo Antivirus:
- Бесплатность (действительно бесплатный!).
- Режим «песочницы».
- Много настроек.
Недостатки:
- Назойливость — программа предлагает обновиться до платной версии (выключается в настройках).
- Влияние на производительность — медленные компьютеры тормозят, если не выключить часть функций.
- С программой ставится ненужный софт.
Недостатки побороть можно, об этом я расскажу ниже.
Где скачать
Инсталлятор Comodo Antivirus лежит на официальном сайте: https://ru.comodo.com/software/internet_security/antivirus.php (зеленая кнопка «Скачать бесплатно»).
Антивирус работает в операционных системах Windows 10, 8, 7, Vista и XP.
Основные возможности:
- Технология Default Deny (блокирует запуск известных вредоносных программ).
- Технология Auto Sandbox (или Auto-Containment, запуск неизвестных программ в режиме «песочницы»).
- Карантин (чтобы не удалять навсегда подозрительный файл и иметь возможность его восстановить).
- Облачная система белых списков (у разработчиков есть база репутации файлов)
- Игровой режим (антивирус не достаёт уведомлениями и не грузит процессор, когда запущена игра)
Как установить
После скачивания и запуска программы установки не торопитесь пробежать установку. Смотрите внимательно — на некоторых этапах нужно снять галки. Например, во втором по счёту окне предлагается не слишком востребованный софт:
На следующем шаге вам скорее всего не захочется отправлять статистику работы антивируса разработчикам:
Потом будет шаг настройки Comodo Dragon — защищённого браузера, родственника Chrome. У вас же есть свой любимый браузер, так ведь? Поэтому снимайте обе галки:
После этого начнётся установка:
После завершения установки антивирус запустит полную проверку компьютера. Во время её работы уже можно приступить к настройке.
Настройка
Без настройки антивирус ОЧЕНЬ назойлив. Поэтому в главном окне жмите «Настройки»:
Вкладка Общие настройки — Интерфейс. Именно здесь укрощается назойливый характер программы:
Затем нужно настроить собственно работу антивирусного модуля. Вкладка Антивирус — Антивирусный мониторинг:
Здесь есть две важные галки, влияющие на производительность компьютера и безопасность.
Установка галки на «При запуске компьютера сканировать память» замедлит включение компьютера, зато вредонос, прописавшийся в автозагрузку, будет выявлен быстрее.
«Уровень эвристического анализа» влияет на качество обнаружения неизвестных вирусов. Без эвристики антивирус может определить только известные в базе. С высоким уровнем эвристики велико количество ложных срабатываний и программы в целом станут работать медленнее. В общем, здесь решать вам. На медленных ПК включение эвристики ощутимо замедлит запуск программ.
Режим HIPS — пожалуй, второе по значимости после «песочницы» преимуществ Comodo Antivirus:
HIPS — это поведенческий анализ программ. Что именно контролируется, можно настроить, нажав «Настройки мониторинга»:
По умолчанию стоит безопасный режим, в котором при любом серьёзном вмешательстве в работу систему будет задан вопрос (появляется справа внизу экрана) выбора категории программы — разрешить, запретить, отнести к доверенным и так далее.
У HIPS есть недостаток: изначально этот модуль антивируса не знает о вашей системе ничего и достаёт вопросами. Даже полное сканирование дисков антивирусом не даст ему понять, какие программы что делают и что им нужно разрешать. Все вопросы будут появляться во время работы программ. Наиболее типичная проблема — появление запроса после открытия документов через пункт меню «Открыть с помощью». Это раздражает и утомляет. Поэтому, если вы убеждены, что программы на вашем компьютере безопасны, можно ускорить процесс «дрессировки», переключив HIPS в режим обучения (вместо «Безопасный режим» поставьте «Режим обучения»). Антивирус будет составлять базу правил, разрешая все действия софта во время вашей работы. Потом, недельку спустя, HIPS нужно переключить в «Безопасный режим» снова и тогда запросы будут появляться только в том случае, когда поведение программ будет отличаться от зафиксированного ранее.
Любые правила — как программ, так и поведение антивирусного модуля — настраиваются в остальных вкладках раздела HIPS. Можно защитить ключи реестра и файлы каких-то важных для вас программ, о которых разработчики антивируса не знали.
Обратите внимание, что на скриншоте выше я отметил пункт «Выполнять эвристический анализ в командной строке для определённых приложений». Снятие галки со этого пункта избавит от появляющихся окон о том, что в песочницу попала программа по адресу «C:\Program Data\Comodo\Cis\tempscript\C_cmd.exe…».
UPD от 4.04.2017: Спасибо Georg за поправку: оказывается, мой совет поставить галку на «Адаптировать режим работы при низких ресурсах системы», наборот, вызывает снижение производительности.
Песочница антивируса настраивается в разделе Sandbox — Настройки Sandbox (Containment в новой версии):
В принципе, здесь настраивать нечего, за исключением, пожалуй, того момента, что по умолчанию папки браузеров со всеми настройками доступны для изолированных программ. Это чревато кражей сохраненных в браузерах паролей и установкой «левых» дополнений к ним. Поэтому жмите на «…указанным файлам и папкам», затем правой кнопкой по «Области общего доступа» — «Изменить» — «Да» — откроется новое окно, где можно удалить искомые разрешения:
Тогда программы, запущенные в «песочнице», не смогут добраться до приватных данных.
Ещё есть раздел Рейтинг файлов. Неизвестные антивирусу программы и файлы могут проверяться на серверах Comodo. По умолчанию функция отключена:
Нужна ли вам облачная проверка — решать вам. На производительность влияет незначительно, я никаких изменений не заметил.
Раздел VirusScope лучше не трогать, там всё оптимально:
Что влияет на скорость работы ПК
Под скоростью работы я понимаю:
- время от включения компьютера до полной загрузки Рабочего стола,
- скорость запуска программ и их реакцию во время операций записи и чтения данных с диска.
И на то, и на другое, влияет степень паранойи антивируса. Чем меньше функций включено — тем выше скорость работы.
Если компьютер медленный, отключите:
- Эвристический анализ (Настройки — Антивирус — Антивирусный мониторинг — нижний пункт).
- HIPS (увы, он сильно снижает скорость работы программ). Отключается в настройках и в меню антивируса при нажатии на его значок возле часов.
- Функция автоматического запуска программ в песочнице (Настройки — Sandbox — Авто-Sandbox — снимите галку с пункта «Использовать Авто-Sandbox»).
Ещё один момент: антивирус по долгу службы должен проверять все открываемые файлы, запускаемые программы и анализировать их содержимое и активность. Если файлы были проверены ранее, скорость проверки возрастает многократно. Поэтому полная проверка сразу после установки антивируса необходима, чтобы антивирус знал, что к чему.
Послесловие
Comodo Antivirus — пример неплохого софта. Да, вместе с ним ставится браузер и GeekBuddy, но после допиливания антивирус выполняет свою задачу без помех. В отличие от конкурентов, он старается делать только то, для чего предназначен — защищать от угроз. Причём тремя способами:
- Стандартной проверкой по базе вирусов.
- Анализом поведения.
- Запуском в изолированном режиме «песочницы».
Можно ли желать большего от бесплатного антивируса?
А вот про платный софт хочу сказать пару ласковых. На мой взгляд, у разработчиков, занимающихся системами защиты, должна быть высокая квалификация. Ну или работать должны по правилам, продиктованным здравым смыслом. В конце концов, люди им денежку платят и доверяют не за красивые глаза. Что можно сказать о разработчиках из компании Trend Micro, которые допустили ошибку в менеджере паролей Trend Micro AV, из-за которой открываемые сайты могли выполнять любые команды на компьютере и воровать пользовательские пароли. Это полнейшее раздолбайство или как? Разработчики просто сделали вот такую дыру в защите:
Разработчики героя сегодняшней заметки тоже доказали свою беспечность. Программа GeekBuddy, которая ставится вместе с Comodo Antivirus, в своих первых версиях разрешала подключаться к компьютеру без пароля. Вдумайтесь: в программе помощи пользователям, предназначенной для показа содержимого экрана (чтобы решить проблему, техподдержка Comodo должна её увидеть) был один и тот же пароль на всех компьютерах! Разумеется, проблему устранили, но при должном уровне ответственности её не было бы вовсе.
Найденные проблемы устраняются, но всегда находят новые. Этот процесс будет длиться, пока пользователи голосуют рублём за такой уровень качества.
А вы уверены, что ваш антивирус надёжен?
Источник