وقتی defense+ به من پیغامی داد که پروسس svchost.exe اجازه دارد به وب دسترسی پیدا کند،و من گزینه block را انتخاب کردم،
وقتی وارد محیط کاربری کومودو می شوم دو چیز توجه مرا بیشتر جلب می کند،
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
با وجود این که فایروال پروسس فوق را به طور مثال 222 بار بلوک کرده ولی این پروسه ترافیکinbound connection را دارد!!
شما می توانید در تصویر زیر جزئیات جلوگیری از 222بار فضولی!!! پروسس svchost.exe را ببینید...
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
سه سوال برای من پیش می آید؟
1.بلوک شدن این پروسس(svchost.exe)چه تاثیر سویی می تواند داشته باشد؟
2.وقتی این پروسس بلوک می شود چرا هنوز ترافیک دارد و مفهوم inbound connection چیست؟
3.چگونه می توان این پروسه را که قبلا بلوک کردم از حالت بلوک در بیاورم؟؟در آن صورت چه مزیتی بر من خواهد داشت؟
در قسمت active process list که ازdefense+کومودو وارد شدم،به این نکته جالب رسیدم:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
یعنی این پروسه ها قابل اطمینانند؟!هدف از دسترسی به اینترنت برای این پروسه ها چیست؟
کمی این روند مرا گیج کرده،در جایی من آن ها را بلوک کرده ام در جایی می بینم ترافیک دارند و در جایی می بینم که آن ها trustedهستند،لطفا در این زمینه شفافسازی نمائید...
با تشکر ،
