看板 AntiVirus 關於我們 聯絡資訊
2個星期前安裝新版的Comodo 10 因為有安裝 FireFox Nightly 而且通常每天都會自動更新 這幾天發現 FireFox Nightly更新完畢之後重新啟動會被送進沙盒內 我從Blocked Application功能選項中把FireFox Nightly給unblock 之後在重啟就沒有進去沙盒 然後發現開啟其他已經設定好應該是一啟動就要進沙盒的程式 結果卻都沒有進去沙盒內 必須要重新開機後 自動進沙盒的功能才會正常 我的Comodo Sandbox設定是 Do not virtualize access to the specified files/folder 沒勾選 Do not virtualize access to the specified refistry keys/values 沒勾選 Advanced Enable automatic starup for services installed in the Sandbox 有勾選 Show hightlight frame for virtualized programs 有勾選 Detect programes which require elevated privileges e.g. 有勾選 installers or updaters Do not show privilege elevation alerts 沒勾選 Auto-Sandbox設定是 Enable Auto-Sandbox 有勾選 另外設定以下規則 Action Target Reputation Block All Apps Malicious Block Suspicious Locations Any Block Sandbox Folders Any Run Virtually All Apps Unrecognized Run Virtually C:\..\預設瀏覽器 Any HIPS Rules部份 本來之前有信任過的程式名單 因為找不出自動進沙盒失效的原因所以全部刪除 只留 Metro Apps, Windows System Apps, Windows Updater Apps, Comodo Internet Security, All Apps, Comodo Apps. 不過就算只留上面這些設定 把其他已信任程式全部刪除 仍然會出現自動進沙盒功能失效的情形 請問有人遇到類似的狀況嗎? 在網路上搜尋幾天 好像都沒有遇到有類似的情形 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.25.34.204 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1485008285.A.76F.html
proletariat: 之前用Comodo 8.4版 同樣的設定都沒有發生沙盒失效 01/21 22:25
tsai82118: 新的Blocked Application區塊如果選擇Unblock,依據個 01/22 03:26
tsai82118: 人理解是會覆寫所有設定改為以後不再被監視,可能需要 01/22 03:27
tsai82118: 檢查各個Ruleset 01/22 03:27
在Blocked Application裡面選擇把FireFox Nightly給Unblock掉之後 是會在Sandbox設定裡面看到有個規則 Action Target Reputation Ignore C:\..\FireFox.exe Trusted HIPS Rules 還有Firewall Application Rules 這邊會多一個 Applications Treat As C:\..\FireFox.exe Custom ruleset 另外Antivirus 的 Exclusions 也會把FireFox加進去 但是無論如何 我已經在設定的自動入沙的規則中設定預設瀏覽器一打開就必須入沙 比方說 我在PCman 上PTT時 點選任何一個網址 就會有入沙的預設瀏覽器視窗 如果已經開好一個已經入沙的瀏覽器視窗 那麼會在這個視窗新開一個分頁 但是上面Firefox自動更新之後 因為重啟會入沙 所以把它給unblock 然後就發生不論是在在PCman點PTT文章內的網址 還是從開啟功能表 或者是在安裝目錄內打開預設瀏覽器 都不會入沙 如果原先就有一個已經入沙的瀏覽器視窗 這時候就不是新開一個分頁 而是另外在開一個視窗 另外 我在病毒掃描那裡有設排程 好像都沒有按時自動啟動 都要手動啟動 過去在Comodo 8.4 都沒有這些狀況 ※ 編輯: proletariat (36.227.244.209), 01/22/2017 09:09:34
menchian: comodo10的界面雖然簡單易懂些,但是他沙盒判定真的怪 01/27 10:25
menchian: 怪的,而且有時候開啟都會頓呆10秒左右才能看到ui 01/27 10:26
cys070: 最近會在出新版,有漏沙問8.4和10.0都有漏沙 bug 02/01 01:03
cys070: 官方已經在ˊ著手處理這問題 02/01 01:06