看板 AntiVirus 關於我們 聯絡資訊
最近忽然萌生兩個疑問 ----- 問題1 Comodo的檔案評價-->受信任的檔案 這個"受信任的檔案" 是什麼用途呢? case1. 檔案若是受信任,那這個檔案便歸類在防火牆外不受保護 case2. 防火牆歸防火牆, 即使為受信任的檔案, 但是依然在防火牆的保護內 ----- ----- 問題2 類似上頭的問題1, 受信任的檔案與HIPS的關係又是什麼? case3. 檔案若是受信任,那這個檔案便歸類在HIPS外不受保護 case4. HIPS歸HIPS, 即使為受信任的檔案, 但是依然在HIPS的保護內 ----- 會有這樣的疑問單純是因為... 我每次點開執行檔(壓縮檔轉成的exe也會) 他就會跑出是否要隔離 若是我選用不再將他隔離 就會跑到信任的檔案內 但是隔離了就不能執行啊啊啊= = 只是,如果信任了..之後好死不死這的檔案中毒了 HIPS是否會把她擋下來啊? 只是Defense+有"HIPS規則"來決定是否為允許的應用程式 又多了 "受信任的檔案" 這兩個沒有衝突嘛? 問題可能有點長 在麻煩各位前輩幫我回答了 謝謝Orz -- Sent from my Android -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 42.75.126.76
SDUM:很簡單,請把WIMRAR移到信任即可。 09/21 13:48
SDUM:看錯,應該是彈窗那邊不要勾選信任。 09/21 13:49
y3k:受信任的檔案受不受HIPS的限制要看你HIPS的安全層級調多高 09/21 14:33
y3k:(以下我用中文版本說明) 三個預設等級的大致差異如下: 09/21 14:35
y3k:1."乾淨電腦"--"在COMODO裝進電腦前"就已經存在的檔案皆被視為 09/21 14:35
y3k:安全信任 2.安全模式--在安全信任名單內的程式皆為安全信任 如 09/21 14:36
y3k:果未在安全名單內的話COMODO會去他們雲端確認一下這個檔案是否 09/21 14:37
y3k:在他們雲端安全檔案裏頭 是的話即信任並自動加進信任清單 3.偏 09/21 14:38
y3k:執模式--停用安全清單判斷機制 所有檔案任何受監視的動作皆會 09/21 14:39
y3k:進行詢問 09/21 14:40
thinkforu:謝謝兩位前輩的回答!! 不要歸類到信任 或是乾脆調高 09/21 21:31
thinkforu:HIPS的規則即可 09/21 21:31
thinkforu:那請問,防火牆呢?防火牆的預設也是安全模式 09/21 21:31
thinkforu:請問需要調高到自訂規則集or Block all嗎? 09/21 21:33
y3k:block all顧名思義你網路會全部擋掉喔XDD 09/21 21:41
y3k:自訂規則即相當於HIPS的偏執模式 安全模式則相當於..就安全模 09/21 21:42
y3k:式XD 然後最後的學習模式其實和乾淨電腦也差不多 開啟這個模式 09/21 21:44
y3k:時他會把這段時間的連進連出全部允許並記到規則裡 不過我不建 09/21 21:45
y3k:議用這個 除非你是要管幾十台電腦而且確定網路環境乾淨無虞 09/21 21:45
y3k:不然學了不該學的連線就科科了 09/21 21:46
y3k:防火牆下面那些設定 如果你的電腦只是台"單純的PC" 我建議全勾 09/21 21:52
thinkforu:我有兩個沒勾選 1.過濾IPv6流量 2.執行通訊協定分析 09/21 22:40
thinkforu:這兩個沒勾選是因為我在網路上看到的建議設定時說 09/21 22:40
thinkforu:這兩個可以不用勾 09/21 22:40
thinkforu:http://ppt.cc/NQcv 這個網址..不然我也不知道怎麼設定 09/21 22:42
thinkforu:所以 您建議這些都還是勾起來? 09/21 22:43
thinkforu:防火牆的警示設定應該就不用全勾選了吧@@? 09/21 22:45
thinkforu:HIPS的設定 "當應用程式未執行時封鎖所有未知請求" 09/21 22:48
thinkforu:請問這個是否也要勾選呢? 謝謝Orzs 09/21 22:49
y3k:1和4是可以不勾 影響沒有很大 但是如果要架站怕DoS攻擊的話 09/22 00:10
y3k:4就要勾 其他部分你提的網頁都有說明了 09/22 00:11
y3k:剛又看了一下 發現該網誌作者ID很眼熟XD 09/22 00:16