Dimitr1s

Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Myuni Hausen Цитата: (К слову, тут реальный вопрос к безопасности - если разрешенный файл меняется (например, обновление браузера), Comodo никак не предупреждает, что контрольная сумма изменилась и выпускает его в сеть.) | Сообщения об изменении контрольной суммы не будет в случае если: Существует правило в HIPS, для файлов указанных в правилах HIPS контрольные суммы не подсчитываются. Тут другая логика работы, по сравнению с другими продуктами, большая часть которых почили в бозе. Упор на рейтинг приложений. Чтобы защита работала на полную мощность в HIPS не должно быть правил. Нравится - не нравится, но это так. Установлен этот флаг, в этом случае разрешается исполнение файлов имеющих цифровую подпись и доверенный рейтинг Comodo. Цитата: Или не понял чего, или вы невнимательно читали. | Может и я не внимателен, освежим: Проблема: Цитата: Запускаю CPU-Z (заблокирован в Comodo), а он внезапно сообщает о выходе новой версии и предлагает обновиться. Думаю, может Comodo глючит - удаляю правило для CPU-Z и снова его запускаю. Comodo, как и положено, ловит CPU-Z, сообщает, что он лезет на 195.154.107.5 и спрашивает что делать. Блокирую, а CPU-Z опять сообщает об обновлении. | Ответ на пост shadow_member: Цитата: Вы правы. Постановка исходящих svchost.exe на контроль ответила на вопрос "как он это делает". | Тут мне не понятен Ваш вывод как он это делает и не понятно: при запрете dns, прекратился ли вывод оповещения об обновлении. Цитата: При запуске CPU-Z трижды пытается пробиться (т.е. в логе действие - "заблокировано") по TCP на 195.154.107.5 (порт 80). | Не понятно: прекратился ли вывод оповещения об обновлении. Цитата: Да. И есть ещё один нюанс - если создать правило на блокировку исходящих svchost.exe, о наличии обновления CPU-Z узнать уже не может. | Тут возникает предположение, что CPU-Z ходит через прокси, от имени другого процесса, но как справедливо заметил XenoZ - мало вероятно. И наконец: Цитата: Ни разу не специалист, но, возможно, это не провайдер, а какая-то внутренняя хитрожопая кухня CPU-Z. "download.cpuid.com", "cpuz02.cpuid.com" у меня не пингуются, дистрибутив по приведенному выше линку из старых браузеров (Firefox 52, напимер) не скачивается. | При том, что: Цитата: Пишу же, что перезакачал дистрибутив и сделал _побитное_ сравнение файлов. Ничего изменено не было. |
| Всего записей: 2067 | Зарегистр. 02-07-2006 | Отправлено: 22:40 16-05-2020 | Исправлено: Dimitr1s, 22:42 16-05-2020 |
|