سلام
اول باید یه مقداری ذهنتون را نسبت به اتوسندباکس روشنتر بکنید. در واقع اگر مطالبی در مورد سندباکس روی نت میخونید خیلی ارتباطی با اتوسندباکس کومودو نداره.
اتوسندباکس کومودو یک مسدودگر رفتار است با سطح های مختلف (وقتی میگم سطحهای مختلف یعنی همانطور که مسدود کردن در اتوسندباکس تعریف شده، اجازه دادن هم تعریف شده!) و این نکته کلید قضیه است که هر چه سطح پاینتری انتخاب بشه فایل اجازه دسترسی بیشتری به سیستم شما داره. اصلا بحث دور زدن اتوسندباکس کومودو بی معنی است. اگر فرضاً یک نمونه در سطح X در نسخه مثلا 6.1 میتونست آزادی بیشتری داشته باشه (کاربر فکر میکرد اتوسندباکس در سطح X را دور زده! در صورتیکه طبق اهداف و عملکرد تعریف شده اتوسندباکس برای اون سطح خاص، اتوسندباکس کارشو انجام داده و دور زدنی در کار نبوده) ولی مثلا در نسخه 6.3 همون نمونه نمیتونه به اهدافش برسه، به دلیل این هست که محدودیت و قوانین پشت پرده اتوسندباکس در همون سطح X محدودتر شده! (خیلی وقتها کاربران از تیم کومودو میخواد که یک سطح را محدودترش بکنه یا ازاد ترش بکنه)
بنابراین چیزی به عنوان عبور از اتوسندباکس کومودو اساساً وجود نداره،
اما در ادامه سطح کاملاً مجازی در اتوسندباکس کومودو شامل فرمایشات شما میشه، و از حالت مسدودگر رفتار خارج میشه و وارد فاز محیط مجازی میشه. بنابراین اینجا میشه مورد شما را بررسی کرد. و مهمترین و اصلی ترین نکته این هست که آیا یک نمونه در حالیکه وارد سندباکس مجازی کومودو شده قادر هست روی سیستم اصلی آسیب بزنه یا نه؟
خب پاسخ به این سوال را نباید قاطعانه بدم و بهتره پاسخم ملایمتر باشه..... بنابراین احتمال این امر وجود داره، اما اینکه خودم تا به حال بهش برخورد کردم یا نه باید بگم که خیر. با توجه به اینکه هر روز کلی ویروس تست میکنم؛...... و سطح مجازی بسیار پرقدرت است. و دلتون را قرص کنم و بگم: بهش اعتماد کن!
بهش اعتماد کن را به خاطر این میگم که اگر فرضا یک نمونه یافت شد یک استثناست و فرق استثناء و شایع (یعنی شما نمونه های بیشتر بتونید در این مورد پیدا بکنید) از زمین تا آسمونه.
=====
نکته: من خودم با HIPS کار میکنم.. اصلیترین دلیلش این هست که اختیار (مسدود/اجازه) دست کاربره.