[Review] CIS&OA

poruka: 3
|
čitano: 8.111
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
14 godina
odjavljen
offline
CIS & OA by kingmedo & torrente

 

S obzirom da je ekipa iz av teme odlučila napraviti blog neki će korisnici foruma možda propustiti neke tekstove pa smo ja i torrente odlučili ova dva reviewa prenjeti i na forum.

 

 

Comodo Internet Security

 

By kingmedo & deadman

 

 

Dugoiščekivana, ali ujedno i najzanimljivija recenzija, famoznog CIS-a (Comodo Internet Security). U osnovi je besplatan, ali postoji i komercijalna varijanta. Zanimljivo, razina zaštite se ne razlikuje bez obzira bio to besplatna ili komercijalna verzija.

 

Razlika je samo u nekim dodatnim pogodnostima, kao što je recimo osiguranje kako nećete dobiti malware na računalu koristeći CIS ("ID Theft Protection Up To $15,000") ili geekbudy. Geekbudy je support koji će Vam pomoći ukloniti eventualne probleme sa samim programom ili s uklanjanjem zaraze. Cijena navedenog programa (Comodo Internet Security Complete 2011) je $69.99.

Prilično puno, ali s obzirom da besplatna verzija nudi jednaku razinu zaštite rijetko tko se odlučuje na kupnju pa ću se ja stoga orjentiran na običnu, besplatnu verziju (koja se, još jednom napominjem, ni po čemu ne razlikuje od komercijalne, osim spomenutih pogodnosti). Kako ne bih morao pisati punim nazivom, koristit ću termin CIS. Zanimljivo Comodo je uvijek glasio kao kompliciran program i tada nije bilo kompletnog programa, nego je tvrtka počela s firewallom. Doduše, to je bila i istina, a za bolju zaštitu bilo je potrebno konfigurirat par postavki. Što se nove verzije tiče, nisu potrebne nikakve promjene, ali je poželjeno napraviti samo dvije promijene:

 

-desni klik na ikonu u trayu -> Configuration -> Proactive Security

-opcija: desni klik na ikonu u trayu -> Open -> Summary -> unrecognized file(s) observed/will be treated as -> Untrusted ili Blocked.

 

Prilikom instalacije program Vas pita želite li instalirati Comodov DNS server (moja preporuka je da se ipak odlučite na neki drugi DNS server), ukoliko želite možete ostaviti svoj mail. Po završetku instalacije program će automatski početi skidati najnovije definicije koje su teške preko 100 MB pa to imajte na umu ako imate ograničen bandwith.

 

Unos mail-a nije obavezan

 

 

 

Izbor zaštite koju želite koristiti, geekbudy ako se izabere može se koristit samo u probnom periodu 

 

  

 

Izbor SecureDNS servera

 

 

 

 

Prozor koji javlja da je pronađena nova privatna mreža

 

 

 

 

 

Za početak ću napisati kako CIS ima vjerojatno najbolje prozore upozorenja (pop-up).

Jednostavano, dovoljno detaljno, a uz to i razumljivo. Podebljan je najvažniji dio te uglavnom nije teško prosuditi što odabrati. Pop-up sadrži (ovisno o vrsti upozorenja, Defense+ ili Firewall) Allow, Block ili Sandbox (samo kod Defense+ upozorenja) opcije. Allow-dopuštenje, Block-blokiranje, Sandbox-ograničavanje administratorskih prava programu.

Jedna jako važna činjenica i činjenica koju će cijeniti mnogi korisnici je ta da program sadrži jako dobru, svaki dan sve bolju listu poznatih/provjerenih programa (whitelist). Svaki iole poznatiji (naravno i sigurni) program Comodo bez ikakvih pitanja pušta da se instalira i spoji na internet (što je naravno moguće kontrolirati).

 

Što se sučelja tiče, većina nas se slaže da nije baš oku ugodno. Uz to, ja smatram da je moglo biti malo više "user-friendly"

U glavnoj konzoli možete vidjeti podjelu na 5 kartica (redom; Summary, Antivirus, Firewall, Defense+, More).

 

 

 

 

 

 

 

U prvoj kartici (Summary) očekivano nalazi se status tri najvažnija modula (Antivirus, Defense+ i Firewall).

U drugoj kartici (Antivirus) nalaze se antivirusne postavke.

 

 

 

 

 

Od osnovnih i uobičajenih dijelova tipa karantena (quarantine) ili skeniranje, nalazi se i naprednije postavke. Pod Scanner Settings moguće je odrediti osjetljivost heuristike, dodati neku datoteku kao poznatu, odrediti maksimalnu veličinu dodatoteka koje će se skenirati, uključiti Cloud skeniranje, uključiti root skeniranje itd. Zaista detaljne i jasne opcije.

 

 

  

 

Sljedeća kartica (Firewall) nudi jako bogate mogućnosti konfiguracije pa stoga i veliku sigurnost, ovisno o željenoj konfiguraciji (na umu treba imati da i na difoltu konfiguracijia CIS-a nudi vrlo dobru razinu zaštite).

 

 

 

 

 

Ja osobno mijenjam samo jednu postavku firewalla, firewall->stealth port wizard-> alert me to incoming connections. Što se tiče postavke "Firewall behavior settings", ondje se nalaze gotovo sve ostale postavke. Moguće je napraviti nevjerojatno siguran firewall. Ukoliko "Alert Frequency Level" ostane na "Low" ili bude na eventualno "Medium" sve će biti u redu, sve iznad toga je teško podnošljivo zbog napornih pop-upova te stroge kontrole programa.

 

 

  

 

 

Sada smo stigli i do Defense+ kartice. Vjerojatno najvažniji modul CIS-a, ali i uopće u svijetu sigurnosnog softwarea. Defense+ je inače HIPS (Host-based Intrusion Prevention Sistem), ukratko-HIPS je zaštita sistema i sistemskih datoteka. Program s tim modulom izbacuje pop-up poruku ukoliko program koji nije whitelistan (nije na listi provjerenih programa) nešto mijenja po sistemskim datotekama ili pokušava utjecat na njih. Comodo ima možda najbolji HIPS program i to ga čini dosta jednostavnim jer od verzije 5 CIS je sve jednostavniji, a da pritom ne gubi na sigurnosti. S obzirom da je konfiguracija Defense+ prilično opširna i treba posvetit podosta vremena, taj dio moći ćete pročitati u slijedećem tekstu vezan uz postavke CIS-a.

 

   

 

 

Video test Comodo-vog Defense+ pogledajte ovdje

 

U poslijednjoj kartici (More) nalaze se opće postavke, provjera eventualno dostupnog updatea ili možda "Manage my configuration" gdje možete spremiti svoje postavke i jednostavno ih vratiti.

 

 

 

 

 

Osim spomenutog, CIS sadrži još jedan važan sloj zaštite, a to je Sandbox. Iako ne tipičan sandbox, također je jako dobar i vrijedan modul zaštite. Točnije, CIS sandbox je policy based SB, što znači da limitira mogučnosti nekog programa, odnosno ne dozvoljava programu administratorske ovlasti pa je program samim time onemogućen napraviti bilo što zloćudno na računalu.

 

 

 

 

Zanimljivo, a također i pohvalno, CIS sadrži i Game Mode te vas prilikom igranja igara neće gnjaviti nikakvim pop-upovima.

 

Službeni Comodo video u kojem se navode temelji Comodo tehnologije. (video sadrži stariji CIS)

 

Naravno, CIS ima i svojih negativnih strana, jedna od većih mana je antivirusna komponenta što je zapravo i razumljivo jer antivirus su počeli razvijati tek prije par godina. Dobra vijest je da se i antivirus popravlja te je detekcija sve bolja i bolja. Bez obzira na stanje antivirusne komponente, CIS je odličan proizvod jer antivirusna komponenta je najmanje važna s obzirom na tako dobru proaktivnu zaštitu koju CIS ima.

Još jedna od mana je dosta česti problemi s primjerice lošim pamćenjem "trusted" aplikacija.

Zato evo kratki tutorijal za riješavanje čestih problema:

 

Ako dobivate učestale upite za isti program od strane Defense+ modula, a stavili ste ga pod Trusted Files, ovo bi trebalo pomoći:

Defense+ kartica -> Computer Security Policy -> Add -> pronađite spornu aplikaciju i odaberite opciju Use a Predefined Policy: Installer or Updater -> Apply.

Ako vam se Defense+ log puni Access Memory stavkama, a sigurni ste da je aplikacija koja želi pristupiti CIS-u sigurna, isključite to blokiranje:

Defense+ kartica -> Computer Security Policy -> skrolajte dolje do COMODO Internet Security -> desni klik na njega i opcija Edit -> Customize -> Protection Settings kartica -> uvjerite se da je opcija Interprocess Memory Accesses stavljena na Active i kliknite na Modify -> Add -> pronađite točnu lokaciju aplikacije navedene u logu i odaberite je -> Apply.

Ako ste slučajno kliknuli Block, umjesto Allow kod upita CIS-a, nema panike:

Ako je upit bio od strane Firewalla, kliknite na Firewall -> Network Security Policy -> Blocked Zones -> označite stavku koju želite odblokirati i kliknite na Remove -> OK.

Ako je upit bio od strane Defense+, kliknite na Defense+ -> Computer Security Policy -> Blocked Files -> označite aplikaciju koju želite odblokirati i kliknite na Remove -> OK.

Uskoro možete očekivati post gdje ćemo detaljnije opisati postavke CIS-a i konfiguraciju istih.

+Gotovo neprobojna zaštita uz pametno korištenje, bogate opcije, cijena 

-antivirus komponenta, ponekad zaboravi da smo "trustali" aplikacije

 

av-gurus.blogspot.com/
Poruka je uređivana zadnji put pon 11.7.2011 0:31 (kingmedo).
14 godina
odjavljen
offline
[Review] CIS OA

 

Online Armor by torrente

 

 

 

Online Armor je uz Comodo Internet Security već duže vrijeme poslastica za svakog ljubitelja antivirusne zaštite na bogatoj i pretrpanoj sceni. Radi se o složenom komadu softvera koji ispod ljuske krije veliki broj mogućnosti ,te dozvoljava korisniku manualnu kontrolu skoro svih parametara. 

Ovaj poznati firewall je prošle godine promijenio vlasnika (Tall Emu), te prešao u ruke Emsisofta. Elementarne funkcionalne vrednote nisu mijenjane, osim estetskog zahvata na sučelju, koje sada i izgledom OnlineArmor priključuje Emsisoft obitelji.

Poznato je također da će austrijanci nastaviti tradiciju održavanja besplatne verzije ovog firewall-a i time održati na sceni veliku skupinu štovatelja ovog softvera. Osim toga, pohvalili su se da će iz OnlineArmor-a izvući sve najbolje što on nudi i integrirati u svoj prvi Emsisoft Security Suite.

Ako nešto može zvučati obećavajuće, onda je to ova izjava.

U ponudi imamo tri inačice: Free, Premium, OnlineArmor++

 

 

 

Najveća razlika ++ izdanja spram Free je u integriramom dvostrukom antivirus enginu Emsisoft/Ikarus. I pored toga, ++ verzija je kompatibilna sa velikom većinom ostalih antivirusnih rješenja i on-demand skenera.

Sljedeća razlika je banking mod koji je više baziran na strana tržišta, premda postoji opcija unošenja domaćih domena. Pri korištenju bankinga,sav promet na mreži je blokiran i samo se tim domenama može pristupiti.

Ostaje još i advaced mod koji nudi manualnu kontrolu i donošenje odluka za sve postavke u registriju i folderima.

 

 

 

Najveća zainteresiranost je za Free verziju. Tipičan primjer kako jedan Firewall na osnovu moćnog HIPS-a, može štiti računalo bez antivirusa i njegove baze. Osnovni preduvjet za to je da ste napredniji korisnik. Potrebno je poznavati info skočne prozore, te sadržaj istih. Donošenjem krivih odluka u odabiru ponuđenih radnji dozvoli/blokiraj, možete ili zaraziti računalo ili blokirati neke vitalne funkcije OS-a ili nekog programa. Preporuka je uz OnlineArmorFree koristiti neko jednostavno antivirusno rješenje ili učestalije koristite skenere kao što su MBAM i HitmanPro.

 

Instalacija je jednostavna. Birate koji proizvod želite koristiti. Nakon instalacije, pripazite sa čarobnjakom. Jedino ako je 100% čist pc, odaberite opciju "trust everything on this computer".

 

 
 

 

 

 

 

Preporuka bi bila da isključite u sučelju WebShield jer se nije pokazao previše djelotvornim,a kao što znamo iz naših ranijih preporuka, za tu svrhu odlično vam služiWOT u pregledniku.

 

Najjače pasivno oružje koje OA posjeduje zove se OASIS (Online Armor SoftwareInformation Service). Svaki proces koji se pokreće sam ili ga vi pokrećete, šalje se u OASIS ,te se dobija povratna informacija,radi li se o programu koji je pouzdan iz bijele liste ili o malwareu iz crne liste. Osim što bazu ažurira Emsisoft, također na to utiču i sami korisnici jer se evidentira svako odobravanje/blokiranje i time stvara statistički postotak,po kojem možete lakše donije odluku.

 

 

 

 

RunSafer je opcija koja limitira pokrenuti proces u izvršenju po bilo kojem kritičnom mjestu windowsa, spriječavajući potencijalnu opasnost da nanese štetu,a ipak da je pokrenuta u toj vrsti izolacije. Ovo možemo nazvati nekom vrstom Sandboxa.

Imamo dvije mogućnosti korištenja RunSafer opcije. Da se nešto pokrene samo jedanput izolirano ili da neku aplikaciju uvrstimo u popis aplikacija koje će uvijek biti izolirane kada god se pokrenu.

Za primjer vidimo u popisu programa sa ograničenjem pod plavom bojom (winrar). On će se u buduće uvijek pokretati kroz RunSafer.

 

 

 

Slijedi primjer kada želimo nešto pokrenuti samo jedanput u RunSafer opciji.

 

 

 

 

Firewall je za sladokusce kao stvoren. Obilje uvida u zbivanja,te obilje mogućnosti u kojima sve kontrolirate.

 

 
 

 

 

Exclusions je mjesto koje bi mogli iskoristiti za iznimke u koje ste 110% sigurni da su čiste i pouzdane. Primjer,imate Steam folder sa igrama (naravno legalane igre-legalno i čisto sve u folderu)kako biste izbjegli moguće reakcije HIPS-a sa učestalim pitanjima dozvoli/blokiraj, cijeli Steam folder stavite pod ovu opciju izuzetaka.

 

 

 

U trayu imamo dvije ikone. Jedna je za potpuni uvid u mrežna zbivanja,a druga je prečac do svih mogućnosti koje OA pruža.

 

 

 

Primjer kako izgleda reakcija HIPS-a, tek tada reagita antivirus i skenira proces kojeg je HIPS označio. Tu i jest lakoća za sistem OA++ rješenja jer nisu stalno u pogonu antivirus moduli kao kod drugih rješenja.

Skinut je trojanac. Kada bi skenirali pc, tek tada bi ga antivirus engine pronašao (ništa loše u tome nema, neaktivan malware i nije u principu opasan). Evo primjera kada ga pronađe.

 

 

 

Prozor je jasan i informativan. Imate zarazu. Savjet kako postupiti. Ako birate Block, proces će biti zaustavljen. Ako birate Delete, biti će i zaustavljen i pobrisan sa mjesta gdje je downloadan.

Sve ovo neće biti vidljivo u OA Free verziji. Imat ćete samo HIPS prozor sa imenom pokrenutog procesa,ali ćete sami morati saznati jeli virus ili nije.

 
 
 

 

 

Prevelike su mogućnosti ovog izvrsnog i nadasve sigurnog rješenja. Ovdje sam opisao samo elementarne stvari kako bi mogli steći uvid u izgled i koncept rada softvera.

Stoga je VAŽNO za početak korištenja OnlineArmor-a, ovo temeljito pročitati.

 

Posebna preporuka za korisnike koji vode računa o potrošnji resursa. Lagan i nezahtjevan za memoriju, posebno kada to usporedimo sa apetitima drugih proizvođača.

 

 

 

OA je koncept namijenjen ljudima koje zanima sigurnosni softver, te koji će posvetiti neko vrijeme upoznavanju sa istim. Nikako nije za preporuku korisnicima koji traže rješenje "stavi nešto neka skenira u pozadini i da ga ne vidim".

Ljudi koji se odluče upoznadi sa ovim softverom, kasnije će iznimno cijeniti utrošeno vrijeme i definitivno će OA uvrstiti u sami vrh ove branše.

 

Mali vodič kako instalirati OA kroz koji vas vodi Thomas ,član Emsisofta.

 

 

av-gurus.blogspot.com/
Poruka je uređivana zadnji put pon 4.7.2011 15:47 (kingmedo).
16 godina
neaktivan
moderator
offline
[Review] CIS&OA

Na zahtjev korisnika kingmedo tema > [Review] CIS OA < je preimenovana u [Review] CIS&OA

Relation to the original topic decreases with every single post
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice