سلام
اول اینکه این روزها خیلی درگیرم و نمیتونم زیاد بیام اینجا.
الان هم میخوام فقط خیلی مختصر پاسخی بدم.
1- اون مسئله وجود داره. اصولا هر گونه دستکاری در فایلهای کومودو از طرف کاربر اصلا مورد بحث کومودو نیست. در هر صورت کاربر میتونه هر کاری بکنه. (کاری به درست و غلطش ندارم)
اگر هم فایلی به لیست امن اضافه بشه، طبیعتا میتونه هر کاری بکنه....اون هم باز به این موضوع بر میگرده که کومودو تدابیر سفت و سختی در نظر میگیره و به راحتی مخربها نمیتونند وارد لیست امن بشن. باز مگر اینکه کاربر مداخله کنه.
2- اصولا کومودو توصیه خاصی در مورد استفاده و انجام کارها و وب گردی و ... با یوزر غیر ادمین نداره.کومودو یک توصیه داره: به فایل مشکوک تا قبل از مطمئن شدن از امن بودنش اجازه دسترسی کامل به سیستم را ندین.
3-نحوه تقسیم بندی فایلها:
اساس تقسیم بندی فایلها از سوی کومودو امضای دیجیتال نیست.
کومودو میگه فقط فایل/برنامه یی، امن است که من (شرکت کومودو) از قبل تاییدش کرده باشم. حالا برای انجام اینکار داشتن امضای دیجیتالی به شرکت کومودو کمک میکنه تا بهتر و سرعتر و گسترده تر این تقسیم بندی را انجام بده. (به این شکل که یک لیست از امضای شرکتهای مورد اطمینان و امن، در دیتابیس کومودو وجود داره-که گاهی آپدیت و تغییر هم میکنه- و هر فایل برنامه ای از اون شرکتها روی سیستم را امن شناخته میشن)
بنابراین داشتن امضای دیجیتا اصلا مبنا نیست بلکه شرط =>وجود اون امضا در لیست امضاهای امن کومودو هست.
نکته ای فرمودید که یک برنامه داشته باشید و با یک امضای شرکت دیگه امضا بکنید!-> نمیشه!...... تنها کاری که میتونید بکنید (ه.ک) امضا یک شرکت معتبر است. میتونید این کارو انجام بدهید؟ شاید بفرمایید: شاید من نتونم، ولی ه.کرهای قدرتمند شاید بتونند. بله شاید بتونند. ولی اینجا ه.ک معنی سرقت میده و طبعتا مطلع شدن شرکت و ایضا ابطال اون امضا و جایگرین کردن یک امضای جدید. (تازه امضای شرکت به سرقت رفته باید در لیست امن کومود باشه و یا اگر بوده باشه کومودو اونو حذف نکرده باشه)
از وقتی کومودو اینجا معرفی شده بسیار فراوان تست کردیم نمونه های مختلف را در انجمن دانلود ویروس. چند مورد میشه یافت که یک نمونه با امضای سرقتی به سیستم کاربران کومودو آسیب زده باشه؟ پاسخ با خودتون. (حتی دوستان نمونه هایی قرار دادند با این عنوان: یک نمونه جدید با امضای دیجیتالی)
4- این قسمت به عنوان یک بخش در قسمت"موارد حفاظت شده" قرار گرفته به عنوان "فایل پوشه های حفاظت شده".... حفاظتش هم اینجوریه که هیچ پروسه ناامنی قادر به دسترسی به اون مسیر نیست.
شما آفیس را مثال آوردید، سوال این میشه: آیا آفیس یک برنامه ناامن است؟ (طبیعتا نیست) خب، پس میتونه به فایلهای/پوشه هی حفاظت شده شما دسترسی داشه باشه.
5- در مورد کیوسک: سعی میکنه از شما در برابر هر گونه نمونه های جاسوسی و کیلاگر ها و ...حفاظت کنه. البته قدرت کیوسک بیشتر ایمن سازی سیستم در برابر خطراتی هست که قراره از بیرون وارد بشن. (مثلا سایتهای آلوده)