تبلیغات :
خرید لپ تاپ استوک
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 172 از 449 اولاول ... 72122162168169170171172173174175176182222272 ... آخرآخر
نمايش نتايج 1,711 به 1,720 از 4487

نام تاپيک: تاپیک اختصاصی محصولات COMODO - || آرشیو شماره 1 ||

  1. #1711
    كاربر فعال انجمن آنتی‌ويروس
    (كارشناس COMODO)
    Jadda's Avatar
    تاريخ عضويت
    Feb 2007
    محل سكونت
    اندر مقام توحید
    پست ها
    2,090

    پيش فرض

    با سلام

    خیر نیست

    سد HIPS و فایروال وجود دارد و به شما پیغام میده فلان برنامه یا ......قصد وصل شدن به نت رو داره و شما بلوک می کنی

    تذکر: مگه همه مخربها کارشون وصل شدن به اینترنته؟

    بعضی ها اینطورین مثل آنتی ویروسهای تقلبی یا تروجانها و keyloger و .....

    ولی ویروسها کارشون چیز دیگست... (خرابکاری در سیستم)

    و نقش آنتی ویروس اینجا معلوم میشه.

  2. این کاربر از Jadda بخاطر این مطلب مفید تشکر کرده است


  3. #1712
    پروفشنال kaivanika's Avatar
    تاريخ عضويت
    Mar 2007
    محل سكونت
    اتاقم
    پست ها
    989

    پيش فرض سند باکس واقعی


    امید هست کمودو مثل برخی از سوئیت های دیگه سندباکس (واقعی) رو ایجاد کنه و اون موقع هست که شما میتونید از این عکس برای معرفی سندباکس کمودو کمک بگیرید.

    موفق باشید
    ببخشید این سوئیت های دیگه که سند باکس واقعی دارن ، کدوما هستن ؟؟؟؟؟؟؟ میشه کاملا معرفی کنید

  4. #1713
    پروفشنال
    تاريخ عضويت
    Jul 2010
    محل سكونت
     
    پست ها
    828

    پيش فرض

    ................ بجث ها تخصصی هست .... ها ×!!!!

    آقا یه سوال آسون ...

    وقتی ما یه فایروال قوی داشته باشیم ..: مثلا کومودو و تنظیماتش هم دستی باشه و همه برنامه ها رو بلوک کنیم... بجز مرور گر.


    و هیچ گونه آنتی ویروسی رو سیستم نصب نباشه و خودمون هم مراقب باشیم ویروس اجرا نکنیم ...

    اما فرضا اشتباهی یه ویروس اجرا کردیم:
    آیا می تونه ویروس از فایروال عبور کنه؟ و فایروال هیچ گونه آلارمی نده ؟


    منظورم این که با بلوک بدون ه یک ویروس آیا بازم امکان اتصالش به اینترنت هست؟
    ابتدا به دیاگرام زیر توجه کنید،



    ***فایروال کومودو با اینترنت سکوریتی سوئیت تنها در لایه میانی(آنتی ویروس+کلاداسکنر)تفاوت دارند....

  5. این کاربر از santamove بخاطر این مطلب مفید تشکر کرده است


  6. #1714
    حـــــرفـه ای Dr Hannibal's Avatar
    تاريخ عضويت
    Feb 2010
    محل سكونت
    Sandbox
    پست ها
    4,176

    پيش فرض

    ببخشید این سوئیت های دیگه که سند باکس واقعی دارن ، کدوما هستن ؟؟؟؟؟؟؟ میشه کاملا معرفی کنید
    کسپرسکی ، avast و بزودی نرم افزار های دیگه....

  7. 4 کاربر از Dr Hannibal بخاطر این مطلب مفید تشکر کرده اند


  8. #1715
    آخر فروم باز Arashdn's Avatar
    تاريخ عضويت
    May 2007
    محل سكونت
    ارومیه
    پست ها
    2,710

    پيش فرض

    سلام
    چرا با وجود اینکه کومودو این همه مطرح هست و فایروالش هم بهترین شده . چرا ازش هیچ اسمی تو سایت av-compratives برده نشده؟؟؟!!!

  9. #1716
    حـــــرفـه ای Dr Hannibal's Avatar
    تاريخ عضويت
    Feb 2010
    محل سكونت
    Sandbox
    پست ها
    4,176

    پيش فرض

    دکتر جان،از نظر من،سندباکس کومودو یک نمونه کامل هست،و تمامی معیارهایی که شما می گید داراست....

    ابتدا به دیاگرام زیر توجه کنین!


    ***در کومودو وظایف تقسیم بندی شده و مطابق دیاگرام بالاست،
    سپس اینو هم ببینین...

    این هم level های سندباکس کومودو....
    عزیز شما دقت نمیکنید. بازم توضیح میدم.

    سندباکس کمودو:
    Partially Limited - The application is allowed to access all the Operating system files and resources like
    clipboard. Modification of protected files/registry keys is not allowed. Privileged operations like loading
    drivers or debugging other applications are also not allowed

    Limited - Only selected operating system resources can be accessed by the application. The application is
    not allowed to execute more than 10 processes at a time and is run with out Administrator account
    privileges

    Restricted - The application is allowed to access very few operating system resources. The application is
    not allowed to execute more than 10 processes at a time and is run with very limited access rights

    Untrusted - The application is not allowed to access any of the Operating system resources. The application is not allowed to execute more than 10 processes at a time and is run with very limited access rights

    Blocked – The application is not allowed to run at all
    متن بالا به شما چی میگه ؟ از یک محیط ایزوله صحبت میکنه یا قواعد اجرایی برنامه ؟

    برنامه های لیمیت چه کارهایی رو می تونند انجام بدند ؟ یک سری از کارها:



    خب حالا یک نرم افزار وارد شده به ap control مثل کسپرسکی چه کارهایی رو میتونه انجام بده ؟

    محدودیت ها بسیار دقیق:






    آیا یک نرم افزار وارد شده به app control کسپرسکی با این محدودیت می تونه به سیستم آسیب بزنه ؟ کسپرسکی یا نرم افزار های دیگه از این قواعد به عنوان سندباکس نام برده اند ؟

    خب اما سندباکس (واقعی) چیه ؟ ( محیط ایزوله )



    مثلا من مرورگرم رو با سندباکس باز میکنم. یعنی مرورگر و تمام پروسس های مربوط به اون وارد سندباکس شده. محیطی که خروج ازش امکان پذیر نیست. ( در سیستم های 32 بیت) بعد وارد سایت های آلوده میشم ، مرورگر به شدت آلوده میشه ، سپس میام 5 افزونه فایرفاکس که اصلا نمیدونم کارش چیه از بعضی سایت های ناشناس نصب میکنم : دی

    خب وقتی که دیگه خسته شدم از آلودگی : دی میام با یک کلیک اون محیط ایزوله ای که دارم رو پاک سازی میکنم:




    خب اولی بهترین اسمی که میشه براش گذاشت app control و دومی سندباکس.

    خب حالا شما باید چی کار کنید ؟
    مرورگرتون رو با سندباکس کمودو باز کنید ( هر سطح با قاعده که تمایل دارید ) بعد آلوده کنید چندتا افزونه نصب کنید یا غیره ... بعد با یک کلیک اون افزونه ها یا اون مخرب ها رو پاک کنید.

    می تونید ؟ نه نمی تونید ، فقط میتونید برای مرورگرتون قواعد بذارید یعنی در حال اجرا نتونه ریجیستری های پروتکت رو دست کاری کنه یا غیره.. خبری از محیط ایزوله نیست.

    این قواعد هم توی اکثر فایروال ها هست. مثلا قواعد کسپرسکی رو بالا گذاشتم. (سندباکس الکی کسپرسکی : دی )

    ================
    ================

    در مورد این چارت که تهیه کردید
      محتوای مخفی: ! 





    اولین بخشی که نوشتید بررسی امضای دیجیتالی فایل ها:

    کمودو در هنگام اجرای برنامه های نمیاد امضای دیجیتالی رو چک کنه. تشخیص امضای دیجیتالی از معتبر و غیرمعتبر برای کمودو نشدنیه . یک علتی که داره اینه که اگر مخرب امضای دیجیتالی داشت از این مرحله رد میشه. درصورتی که واقعیت این شکل نیست. کمودو میاد بجای بررسی امضای دیجیتای MD5 برنامه اجرایی رو چک میکنه. خوبی این کار اینه که خیلی از برنامه های ضروری و حتی فایل های اساسی ویندوز اصلا امضای دیجیتالی ندارند ولی باید کامل وارد گروه trusted بشند یا خیلی از نرم افزار های پرکاربر امضای دیجیتالی ندارند. کمودو میاد MD5 اونها رو چک میکنه و هرکدوم که توی لیست سفیدی که با آپدیت ، آپدیت میشه بود از این مرحله رد میشه.

    پس توی چارت بالا شما باید بجای بررسی امضای دیجیتالی ، بنویسید اجرا از روی لیست سفید یا همچین چیزی : دی

    موفق باشید

  10. 7 کاربر از Dr Hannibal بخاطر این مطلب مفید تشکر کرده اند


  11. #1717
    آخر فروم باز pasargadd's Avatar
    تاريخ عضويت
    Mar 2010
    محل سكونت
    تهران
    پست ها
    4,390

    پيش فرض

    سلام
    چرا با وجود اینکه کومودو این همه مطرح هست و فایروالش هم بهترین شده . چرا ازش هیچ اسمی تو سایت av-compratives برده نشده؟؟؟!!!
    کمودو تو کجا مطرح است منظورت فروم خودمونه؟
    فایروالش بهترین هست؟کی گفته همچین چیزی؟
    تو اون تستها شرکت نمیکنه به خاطره این که میدونه شکست میخوره.البته بعضی دیگر عقاید متفاوتی دارند.
    شما بحثهارو دنبال کن به خصوص 10 صفحه اخر تاپیک به چیزهای خوبی میرسید.

  12. #1718
    پروفشنال
    تاريخ عضويت
    Jul 2010
    محل سكونت
     
    پست ها
    828

    پيش فرض

      محتوای مخفی: پست دکتر هانی بال 
    عزیز شما دقت نمیکنید. بازم توضیح میدم.

    سندباکس کمودو:


    متن بالا به شما چی میگه ؟ از یک محیط ایزوله صحبت میکنه یا قواعد اجرایی برنامه ؟

    برنامه های لیمیت چه کارهایی رو می تونند انجام بدند ؟ یک سری از کارها:



    خب حالا یک نرم افزار وارد شده به ap control مثل کسپرسکی چه کارهایی رو میتونه انجام بده ؟

    محدودیت ها بسیار دقیق:






    آیا یک نرم افزار وارد شده به app control کسپرسکی با این محدودیت می تونه به سیستم آسیب بزنه ؟ کسپرسکی یا نرم افزار های دیگه از این قواعد به عنوان سندباکس نام برده اند ؟

    خب اما سندباکس (واقعی) چیه ؟ ( محیط ایزوله )



    مثلا من مرورگرم رو با سندباکس باز میکنم. یعنی مرورگر و تمام پروسس های مربوط به اون وارد سندباکس شده. محیطی که خروج ازش امکان پذیر نیست. ( در سیستم های 32 بیت) بعد وارد سایت های آلوده میشم ، مرورگر به شدت آلوده میشه ، سپس میام 5 افزونه فایرفاکس که اصلا نمیدونم کارش چیه از بعضی سایت های ناشناس نصب میکنم : دی

    خب وقتی که دیگه خسته شدم از آلودگی : دی میام با یک کلیک اون محیط ایزوله ای که دارم رو پاک سازی میکنم:




    خب اولی بهترین اسمی که میشه براش گذاشت app control و دومی سندباکس.

    خب حالا شما باید چی کار کنید ؟
    مرورگرتون رو با سندباکس کمودو باز کنید ( هر سطح با قاعده که تمایل دارید ) بعد آلوده کنید چندتا افزونه نصب کنید یا غیره ... بعد با یک کلیک اون افزونه ها یا اون مخرب ها رو پاک کنید.

    می تونید ؟ نه نمی تونید ، فقط میتونید برای مرورگرتون قواعد بذارید یعنی در حال اجرا نتونه ریجیستری های پروتکت رو دست کاری کنه یا غیره.. خبری از محیط ایزوله نیست.

    این قواعد هم توی اکثر فایروال ها هست. مثلا قواعد کسپرسکی رو بالا گذاشتم. (سندباکس الکی کسپرسکی : دی )

    ================
    ================

    در مورد این چارت که تهیه کردید
      محتوای مخفی: ! 





    اولین بخشی که نوشتید بررسی امضای دیجیتالی فایل ها:

    کمودو در هنگام اجرای برنامه های نمیاد امضای دیجیتالی رو چک کنه. تشخیص امضای دیجیتالی از معتبر و غیرمعتبر برای کمودو نشدنیه . یک علتی که داره اینه که اگر مخرب امضای دیجیتالی داشت از این مرحله رد میشه. درصورتی که واقعیت این شکل نیست. کمودو میاد بجای بررسی امضای دیجیتای MD5 برنامه اجرایی رو چک میکنه. خوبی این کار اینه که خیلی از برنامه های ضروری و حتی فایل های اساسی ویندوز اصلا امضای دیجیتالی ندارند ولی باید کامل وارد گروه trusted بشند یا خیلی از نرم افزار های پرکاربر امضای دیجیتالی ندارند. کمودو میاد MD5 اونها رو چک میکنه و هرکدوم که توی لیست سفیدی که با آپدیت ، آپدیت میشه بود از این مرحله رد میشه.

    پس توی چارت بالا شما باید بجای بررسی امضای دیجیتالی ، بنویسید اجرا از روی لیست سفید یا همچین چیزی : دی

    موفق باشید


    نکته یک: اجرای یک برنامه نظیر مرورگر در سندباکس کومودو در حالت
    Untrusted - The application is not allowed to access any of the Operating system resources. The application is not allowed to execute more than 10 processes at a time and is run with very limited access rights

    *** به صورت فول اتومات با بستن برنامه(مثلا" برنامه) تمامی فایل های ایجاد شده در سیستم مجازی و ریجستری مجازی،پاک خواهند شد و نیازی به دستی پاک کردن نیست....
      محتوای مخفی: ... 




    آموزش اجرای مرورگر در سندباکس کومودو (قطع کامل ارتباط مرورگر با سیستم عامل)

    ...

    **چیزی که برایم جالب بود،این که وقتی ارتباط اپرا به طور کامل با اجرا شدن در سندباکس کومودو(در حالت فوق)با سیستم عامل قطع شد،مرورگر اپرا با نرمیت و سرعت بیشتری اجرا شد و کار کرد....

    ==================
    نکته دو:
    دکتر جان،نمی دونم با چه استدلالی بر دلیل برتری کسپر بر کومودو در custom computer security policy
    رسیدید!!!(شاید با کمیت زیاد این آپشن ها در ccsp کسپر!!!،شما زیر گروه های کسپر رو ببندید و آپشن های اصلی این دو را با هم قیاس کنید)
    ***بار دیگر به محتوای این دو قسمت در کومودو و کسپر نگاهی بیندازید(کمیت را در نظر نگیرید،در مهندسی نرم افزار رعایت سادگی در عین کامل بودن یکی از اصول مهم است)

    ccsp در کسپر:

    ccsp در کومودو:

    موفق باشید....
    cmodo
    Last edited by santamove; 21-01-2011 at 11:11.

  13. 7 کاربر از santamove بخاطر این مطلب مفید تشکر کرده اند


  14. #1719
    کاربر فعال آنتی‎ویروس و نرم‎افزارهای امنیتی M.Hashemi's Avatar
    تاريخ عضويت
    Sep 2008
    محل سكونت
    کرمان - رفسنجان
    پست ها
    726

    پيش فرض

    با سلام
    دکتر عزیز من متوجه نمی شوم.
    حالا اصلا sandbox کومودو به قول شما sandbox واقعی نباشد. به نظر من باز هم مشکلی برای سیستم از نظر امنیتی پیش نمیاد.
    به نظر من حتی اگر sandbox واقعی نباشد باز هم امنیت سیستم را زیر سوال نمی برد و مخرب را محدود می کند تا نتواند به سیستم صدمه بزند.
    به قول خودتون در تاپیک دانلود ویروس ... اگر یک مخرب داشته باشیم و بخواهیم ان را اجرا کنیم کنجکاوی است. حالا میتونم بپرسم چرا نظرتون تغییر کرده؟؟ :
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    به هر حال بارها شده من مخرب ها را اجرا کردم و هیچ مشکلی هم برای سیستمم پیش نیامده.
    ---------------------------
    در نهایت باید بگم :
    md5 یک الگوریتم است که ورودی ان بیت است و خروجی ان یک رشته که ممکن نیست 2 ورودی متفاوت خروجی یکسان داشته باشند. در نتیجه کومودو md5 فایل های که مطمئن است فایل های درستی هستند را در update خود قرار می دهد.
    به عنوان مثال :
    شما idm را نصب می کنید. اگر ان را کرک کنید دیگر کومودو ان را به عنوان فایل درستی نمی شناسد زیرا md5 فایل تغییر کرده.

    از این اگوریتم در خیلی از نرم افزار ها استفاده می شود تا جلوی کپی غیر مجاز را بگیرند و به این صورت کار می کند که هر بار فایل exe اجرا می شود md5 ان چک می شود و در صورت تغییر برنامه متوجه کرک می شود و جلوی اجرای فایل exe را می گیرد.

    الگوریتم های مشابه md5 وجود دارند مانند sha1 و sha128 و sha512 و ....
    با تشکر

  15. 4 کاربر از M.Hashemi بخاطر این مطلب مفید تشکر کرده اند


  16. #1720
    کاربر فعال آنتی‎ویروس و نرم‎افزارهای امنیتی M.Hashemi's Avatar
    تاريخ عضويت
    Sep 2008
    محل سكونت
    کرمان - رفسنجان
    پست ها
    726

    پيش فرض

    تو اون تستها شرکت نمیکنه به خاطره این که میدونه شکست میخوره.البته بعضی دیگر عقاید متفاوتی دارند.
    شما بحثهارو دنبال کن به خصوص 10 صفحه اخر تاپیک به چیزهای خوبی میرسید.
    با سلام
    شما با چه مدرکی میگید اگه شرکت کنه شکست میخوره و به همین دلیل شرکت نکرده.
    اگر ممکنه مدرک برای حرف خود نشان دهید.
    مثلا یک صفحه از سایت کومودو که دلیل خود را برای شرکت نکردن در سایر تست ها این چنین بیان کند.
    ---------------------------
    توصیه :
    نظرات شخصی خود را به عنوان سند در این تاپیک قرار ندهید.
    در این تاپیک برای هر حرف باید یک سند معتبر ارائه شود.
    ---------------------------
    البته من به نظر شخصی شما احترام می گذارم.
    اما اگر کومودو در تست vb100 رد شده در تست HIPS اول شده. پس این دلیل برای شرکت کردنش به نظرم درست نیست.

    *امیدوارم ناراحت نشده باشید
    با تشکر
    Last edited by M.Hashemi; 21-01-2011 at 11:56.

  17. 3 کاربر از M.Hashemi بخاطر این مطلب مفید تشکر کرده اند


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •