Re: [讨论] Comodo 防御勒索病毒操作测试

楼主: abram (科科)   2016-06-09 12:37:58
首先谢谢AngelGT大的分享,帮我挡过一次wscript省下两万多$$
不过刚刚发现一个小问题,跟使用Codomo沙盒全开的朋友分享一下。
这个问题其实不是Codomo自己的问题,而是沙盒的使用习惯问题:
事情是我在安装CISP且删除了三个AngelGT大建议的选项之后,
发现连开TrueCrypt和Total Commander等软件都也在沙盒之中,
(视窗外侧有绿色框包起来)
结果我先用TrueCrypt开一个加密磁区(令为F槽),在开一个
外接硬盘的加密磁区(令为G槽),然后就用Total Commander
去Sync两个磁区内的档案,做完之后就关掉TC和两个加密磁区。
等忙了一阵子,我又再做了上述相同的动作(开两个加密和TC)
发现之前已经同步过的档案,这次还是显示在需要同步的list当中。
也就是说因为这些软件都在沙盒之中,所执行的档案变更有风险
“没有真的在实际的硬盘上进行变更”。用过沙盒的人应该知道
我在讲什么。我觉得说不定一开始的Any to Any设定还比较不会有
这样的问题??
ps. 我对于沙盒的使用一直很confuse ..., 使用习惯的问题吧。
作者: Norther   2016-06-09 13:38:00
设成trusted就不会入沙
作者: cys070 (cys070)   2016-06-09 17:17:00
确认没问题的程式就不要放沙盒,加到信任名单另外看了一下comodo的组态,Proactive Security模式下这三条也是没有,所以这样改也没什么问题
作者: AngelGT (旦旦)   2016-06-09 23:11:00
一个人测试范围有限,多人一起玩才能扩大回馈。我有一个环境,曾经使用默认的,结果勒索跑出沙箱。
作者: cys070 (cys070)   2016-06-09 23:13:00
嗯~切换到Proactive Security组态,就不用删除那三条
作者: AngelGT (旦旦)   2016-06-09 23:13:00
不设,就不看发起端,一律未知进沙箱。放假回来再教学如何从沙箱里拉出档案到实体。总有机会在沙箱跑浏览器下载东西拉回实体。
作者: l98 (寻找属于我的星星)   2016-06-09 23:20:00
comodo沙箱在win10切换注音输入法上有点问题,要使用的人要注
楼主: abram (科科)   2016-06-09 23:20:00
感谢 不知道 Any to Any 是否就不会跑出沙箱 我先这样设
作者: l98 (寻找属于我的星星)   2016-06-09 23:21:00
意一下,sandboxie倒是没这个问题
作者: cys070 (cys070)   2016-06-09 23:22:00
我前面有讲你切到comodo Proactive Security下,无那三条Proactive Security组态是comodo最高防御模式也就是未知都直接入沙,你确认没问题在放出来所以那样改是正确自动沙箱确认没问题程式就不要放里面沙箱内用输入法,你要把输入法入沙,但是不建议那样做自动沙盒不是让你在里面用没问题程式输入法之前用9.0测试版不用入沙就可用win10部分,目前看官方打算直接出10.0版本 .......就看何时放出测试版
作者: l98 (寻找属于我的星星)   2016-06-09 23:53:00
了解,感谢cys070大的说明!!
作者: DINJIAPC (鼎家)   2016-06-10 07:58:00
如果你需要用hips类 就不需要使用防毒类产品....因为hips是给专业的用户所使用的 我也不建议你放例外如果你都要放例外 那就不要装就好了
作者: cbate (自由是用钱买不到的)   2016-06-21 05:01:00
" target="_blank" rel="nofollow">

Links booklink

Contact Us: admin [ a t ] ucptt.com