Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

14 Seiten V  « < 8 9 10 11 12 > »   
Reply to this topicStart new topic
> Comodo Internet Security 6.xx Thread
citro
Beitrag 15.04.2013, 09:29
Beitrag #181



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Danke für den Hinweis aber warum ist das nicht standardmäßig eingetragen ?
Welcher ONU stellt schon den Reg-Wert um ?
Go to the top of the page
 
+Quote Post
SLE
Beitrag 15.04.2013, 09:40
Beitrag #182



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(citro @ 15.04.2013, 10:28) *
Danke für den Hinweis aber warum ist das nicht standardmäßig eingetragen ?
Welcher ONU stellt schon den Reg-Wert um ?


Weil es dann unbedienbar als Autosandbox wird. (Daneben gibt es da auch noch einige Bugs - also von voll virtualisiert kann man auch da nicht sprechen).
Fakt ist, dass in Comodo in den Standardeinstellungen, v.a. in der v6, sogar noch einiges mehr durchgeht als in der v5. Da gibt es genug Beispiele. Ist eben der Preis wenn man benutzerfreundlich sein will und Autosandboxing als Weg wählt, was daneben keines ist. Es gibt genügend Malware die nicht allerhöchste Rechte braucht um zu funktionieren weil da der Zugriff auf Benutzerordner (der eben erlaubt wird) ausreicht. Sind zwar keine ganz fiesen Dinger, aber für ein bisschen Ransomware und PC-sperren reicht es.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 15.04.2013, 10:00
Beitrag #183






Gäste






Darunter leiden die meisten Sicherheitslösungen, den Spagat zwischen anwenderfreundlich und höchste Schutzlösung hinzubekommen.

Bei Comodo ist es halt nicht anders. HIPS oder BB mit Autosandbox. Beide Ansätze haben Vor und Nachteile und sollte nach Bedürfnis und Begabung gewählt werden.
Go to the top of the page
 
+Quote Post
SLE
Beitrag 15.04.2013, 10:25
Beitrag #184



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



Stimmt, aber die Probleme sind:
- viele Konkurrenzlösungen sind mit traditionellen Ansätzen (Signaturen) noch klar besser und fangen da mehr ab
- mit dem propagierten default-deny und nichts kann passieren Ansatz hat das momentane Konzept der CIS wenig zu tun


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 15.04.2013, 10:33
Beitrag #185






Gäste






ZITAT
- viele Konkurrenzlösungen sind mit traditionellen Ansätzen (Signaturen) noch klar besser und fangen da mehr ab


das meinst du doch nicht ernsthaft?

ZITAT
- mit dem propagierten default-deny und nichts kann passieren Ansatz hat das momentane Konzept der CIS wenig zu tun


in der Grundeinstellung hast du Recht, aber ein wenig Feintuning und dann kann fast nichts passieren!
Go to the top of the page
 
+Quote Post
SLE
Beitrag 15.04.2013, 11:05
Beitrag #186



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(claudia @ 15.04.2013, 11:32) *
das meinst du doch nicht ernsthaft?


Doch nachweislich.
1) Wenn du keine öffentlichen Samplepakete nimmst, die von Comodo einfach um in Privattests gut dazustehen global als unknown malware benannt werden (ja, auch alles nicht lauffähige und nicht schädliche in diesen Paketen) sieht man recht schnell, dass Comodo auch signaturbasiert noch immer hinterherhinkt.
2) Da ändern auch die 100% im AV-Test Referenzset (letzter Test) nicht viel, was auch das mittelmäßige Ergebnis beim 0day-Set bestätigt.
3) Daneben wird dahingehend "geschummelt", dass gewisse VT Submits auch erstmal global als Malware geflaggt werden und "bei Zeit" erst geprüft.

1) und 3) werden auch mindestens indirekt durch das FP Ergebnis bestätigt.

Das Verrückte ist: Man versucht das Spiel zu spielen, was man eigentlich ja ablehnt...

ZITAT(claudia @ 15.04.2013, 11:32) *
in der Grundeinstellung hast du Recht, aber ein wenig Feintuning und dann kann fast nichts passieren!

Ja, weg mit der Marketingsandbox, ein paar eigene Ressourcen hinzufügen und das HIPS scharf stellen. Nur dann eben für wenige bedienbar...

Der Beitrag wurde von SLE bearbeitet: 15.04.2013, 11:07


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 15.04.2013, 12:28
Beitrag #187



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(SLE @ 15.04.2013, 12:04) *
1) Wenn du keine öffentlichen Samplepakete nimmst, die von Comodo einfach um in Privattests gut dazustehen global als unknown malware benannt werden (ja, auch alles nicht lauffähige und nicht schädliche in diesen Paketen) sieht man recht schnell, dass Comodo auch signaturbasiert noch immer hinterherhinkt.
2) Da ändern auch die 100% im AV-Test Referenzset (letzter Test) nicht viel, was auch das mittelmäßige Ergebnis beim 0day-Set bestätigt.
3) Daneben wird dahingehend "geschummelt", dass gewisse VT Submits auch erstmal global als Malware geflaggt werden und "bei Zeit" erst geprüft.

Entspricht 100ig meinen eigenen Erfahrungen mit dem Programm. Macht Symantec allerdings nicht anders....wenn auch auf einem deutlich höheren Niveau. Ich kann mit solchem Vorgehen nichts anfangen. Passt jedoch zur Außendarstellung mit Melih und Co perfekt.
Go to the top of the page
 
+Quote Post
SLE
Beitrag 15.04.2013, 12:51
Beitrag #188



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(Schattenfang @ 15.04.2013, 13:27) *
Macht Symantec allerdings nicht anders....wenn auch auf einem deutlich höheren Niveau.


??? Die machen 1-3 völlig anders und legen wenig Wert auf solche Cheatereien!
Zeigen dann Ergebnisse in on-demand Tests auch ganz gut, v.a. wenn man das nichterkannte ausführt.

OT:
Da wird sogar bekannte Malware nicht unbedingt eingepflegt und erst recht nicht schnell, da es weitere Kriterien gibt. Symantec verlässt sich zu einem nicht unerheblichen Teil auf ihr riesiges Reputationssystem, was zwar gegen Malware hocheffektiv ist (wenn die Server funktionieren) und dem Endnutzer hilft aber eben v.a. doof für Autoren kleinerer Programme, die bei Symantec Nutzern eben dann erstmal geblockt werden. (Sofern die Autoren nicht gleich noch eine feine teure digitale Signatur erwerben, z.B. gleich beim Tochterunternehmen verisign)

Testmöglichkeit:
Selber eine exe generieren und auf einem NAV/NIS System ausführen - sollte nichts passieren. Diese exe irgendwo hochladen und wiederherunterladen (=Verhaltenskomponente: Einfallstor Web kommt dazu.) und wieder ausführen: Reputationserkennung. (Anmerkung: vereinfachte Darstellung - ein paar mehr Kriterien gibt es schon...). Ist halt der default deny Reputationsansatz ala Symantec: Was wir nicht kennen ist verdächtig und darf nicht laufen.

Einfaches System mit bekannten Vorteilen aber auch Nachteilen. Bei Symantec funktioniert es, aufgrund der riesigen Cloud und entsprechenden Partnern zum "Datentausch", aber auch andere entwickeln sich in die Richtung und bauen sowas nach. (Bsp. Avast. Da wird über das Freeprogramm eine riesige Userbase aufzubauen versucht, um halt möglichst viele Daten zu bekommen. Comodo bietet auch nicht aus reiner Nächstenliebe Gratisversionen an...)



--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 15.04.2013, 13:53
Beitrag #189



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(SLE @ 15.04.2013, 13:50) *
Ist halt der default deny Reputationsansatz ala Symantec: Was wir nicht kennen ist verdächtig und darf nicht laufen.

Und genau das ist in meinen Augen cheaten und nichts anders, als Comodo es teilweise tut. Die Cloud mag diese schlampige Vorgehensweise regeln, aber mit Qualität haben solche Ansätze (genrell) wahrlich nichts zutun.
Go to the top of the page
 
+Quote Post
M.Richter
Beitrag 15.04.2013, 21:47
Beitrag #190



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 673
Mitglied seit: 18.04.2009
Mitglieds-Nr.: 7.511

Betriebssystem:
Linux Mint 17.2 / Win 7
Virenscanner:

Firewall:
Comodo FW Autosandbox



ZITAT(Schattenfang @ 15.04.2013, 14:52) *
Und genau das ist in meinen Augen cheaten und nichts anders, als Comodo es teilweise tut. Die Cloud mag diese schlampige Vorgehensweise regeln, aber mit Qualität haben solche Ansätze (genrell) wahrlich nichts zutun.


Wieso ist das cheaten für dich? Oder meinst du das automatische einpflegen der öffentlichen Malwarepakete?

Ich sehe default deny oder reputation nicht als cheaten, sondern als weiteren Ansatz (der natürlich ausbaufähig ist) ... ich finds gut wenn Malware nicht einfach laufen kann, sondern dass ich immer noch selbst die Wahl habe was letztendlich laufen soll und was nicht.

Ich finde nur dieses "Verschlimmbessern" so extrem lästig! Comodo war immer irgendwo ein Nischenprodukt und genau so war es gut, genau den Weg hätte man weiter gehen sollen. Nun mit der V6 es als Massenprodukt zu etablieren und mitschwimmen ging meiner Meinung nach deutlich nach hinten los.
Go to the top of the page
 
+Quote Post
SLE
Beitrag 15.04.2013, 22:13
Beitrag #191



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(M.Richter @ 15.04.2013, 22:46) *
Wieso ist das cheaten für dich?


Bei CIS ist das cheaten Sachen zu kennen, die man eigentlich nicht kennt... und als Malware zu bezeichnen. (Norton funktioniert anders und Reputation = "unbekannt" heißt nicht Malware) In ernsten Tests gibt es dann die hohe FP Rate (und den Nachweis das vieles nicht erkannt wird), bei den YouTube und Foren Boys die ihre Samples aus so halböffentlichen Paketen bekommen ist aber der Hype groß.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 15.04.2013, 23:07
Beitrag #192






Gäste






so wie du es beschreibst wäre Comodo unnutzbar! Das ganze Gegenteil ist aber der Fall.
Die AV- Komponente gefällt mir zwar auch nicht besonders gut, aber das default deny Prinzip ist im Alltag überragend und
schlägt jedes reine Signatur-AV um Längen.

Je mehr ich mich mit Comodo beschäftige um so mehr gefällt es mir, weil die Möglichkeiten der Einstellungen und Anpassungen fast "unerschöpflich" sind.
Go to the top of the page
 
+Quote Post
M.Richter
Beitrag 15.04.2013, 23:20
Beitrag #193



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 673
Mitglied seit: 18.04.2009
Mitglieds-Nr.: 7.511

Betriebssystem:
Linux Mint 17.2 / Win 7
Virenscanner:

Firewall:
Comodo FW Autosandbox



ZITAT(SLE @ 15.04.2013, 23:12) *
Bei CIS ist das cheaten Sachen zu kennen, die man eigentlich nicht kennt... und als Malware zu bezeichnen.


Hmmm, weiß nicht, ist für mich immer noch nicht wirklich cheaten, außer du meinst wirklich nur dieses automatische einpflegen der öffentlichen Malware Pakete. Aber wenn du nur davon sprichst unbekannte Sachen zu erkennen(ob malware oder nicht), dann finde ich das genau richtig so (Da ich ja so oder so letztendlich noch selbst entscheiden kann was laufen darf und was nicht bei CIS). Schlimmer finde ich andere Software die unbekannte Malware gerade deswegen durchlässt, weil sie unbekannt ist. Dann lieber der CIS Weg. Wenn das cheaten ist, dann find ich gut das meine Software cheatet wink.gif

Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 15.04.2013, 23:34
Beitrag #194






Gäste






dann müßte man ja jedes Programm, was einen funktionierenden Verhaltensschutz hat, des cheaten bezichtigen!?

Der Beitrag wurde von claudia bearbeitet: 15.04.2013, 23:37
Go to the top of the page
 
+Quote Post
SLE
Beitrag 16.04.2013, 04:52
Beitrag #195



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(claudia @ 16.04.2013, 00:06) *
..aber das default deny Prinzip ist im Alltag überragend und schlägt jedes reine Signatur-AV um Längen.

Default deny ist aber leider nicht mehr default ;-) Sonst ist es recht brauchbar aber nur ein Ansatz und absolut kein Unikum von Comodo. (Aber weil es im Marketing so gut klingt hat z.B. KL es für die 2014 auch im Produkt so genannnt)

ZITAT(M.Richter @ 16.04.2013, 00:19) *
Hmmm, weiß nicht, ist für mich immer noch nicht wirklich cheaten, außer du meinst wirklich nur dieses automatische einpflegen der öffentlichen Malware Pakete. .

Cheaten ist für Sachen eine automatische Signatur zu erstellen ("unclassified Malware" ) NUR weil sie in einem Ordner ist den irgendwelche Sammler Malware nennen fertig. Man erkennt damit keine Familien aber eben alles aus solche Paketen - ob lauffähig, ob gutartig ... egal! Damit schneidet man in den Hobby Tests gut ab und veralbert letztlich die Leute die daran glauben.

ZITAT(claudia @ 16.04.2013, 00:33) *
dann müßte man ja jedes Programm, was einen funktionierenden Verhaltensschutz hat, des cheaten bezichtigen!?

Was hat das mit Verhaltenserkennung zu tun? Nichts.

Gab es aber alles schon auf/ab Seite 2 des Threads. Damals wurde ja auch meine These bezweifelt, dass die v6 diesselben wenn nicht noch mehr Sachen durchlässt als die v5 ;-)

Ein einfacher HashCheck heißt bei Comodo Verhaltensblocker, eine Rechtebeschränkung nennt man Sandbox, das herumgehooke der HIPS Treiber reißt Löcher in Windows die ohne Comodo nicht da sind etc. steht ja alles gut verlinkt da. Mittlerweile gibt man davon in dem Laden immerhin einiges zu, weil zuviele das Marketinggealber gemerkt haben und auch in öffentlichen Foren über Infektionen berichten...

Der Beitrag wurde von SLE bearbeitet: 16.04.2013, 05:03


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
M.Richter
Beitrag 16.04.2013, 23:11
Beitrag #196



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 673
Mitglied seit: 18.04.2009
Mitglieds-Nr.: 7.511

Betriebssystem:
Linux Mint 17.2 / Win 7
Virenscanner:

Firewall:
Comodo FW Autosandbox



ZITAT(SLE @ 16.04.2013, 05:51) *
Cheaten ist für Sachen eine automatische Signatur zu erstellen ("unclassified Malware" ) NUR weil sie in einem Ordner ist den irgendwelche Sammler Malware nennen fertig. Man erkennt damit keine Familien aber eben alles aus solche Paketen - ob lauffähig, ob gutartig ... egal! Damit schneidet man in den Hobby Tests gut ab und veralbert letztlich die Leute die daran glauben.


Also sprichst du ja doch nur vom einpflegen der öffentlichen Malwarepakete, klar könnte man das cheaten nennen. Aber interessiert mich eigentlich eher wenig, da es null Auswirkungen auf mich selbst hat. Schlimmer finde ich die anderen Fehltritte und "Verschlimmbesserungen" die du ja schon wie folgt beschrieben hast.

ZITAT(SLE @ 16.04.2013, 05:51) *
Ein einfacher HashCheck heißt bei Comodo Verhaltensblocker, eine Rechtebeschränkung nennt man Sandbox, das herumgehooke der HIPS Treiber reißt Löcher in Windows die ohne Comodo nicht da sind etc. steht ja alles gut verlinkt da. Mittlerweile gibt man davon in dem Laden immerhin einiges zu, weil zuviele das Marketinggealber gemerkt haben und auch in öffentlichen Foren über Infektionen berichten...


^^ Nervt mich sogar ungemein! Aber nichts destotrotz ist CIS mit den richtigen Einstellungen eine 1A Software und läuft dementsprechend genau so wie ich es mir wünsche ... wenn auch eher nur um das Gewissen zu beruhigen, dass überhaupt irgendeine Security Software aufn System läuft wink.gif
Go to the top of the page
 
+Quote Post
SLE
Beitrag 17.04.2013, 00:09
Beitrag #197



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(M.Richter @ 17.04.2013, 00:10) *
Also sprichst du ja doch nur vom einpflegen der öffentlichen Malwarepakete, klar könnte man das cheaten nennen. Aber interessiert mich eigentlich eher wenig, ...

Ja. Diese Ausführungen waren aber v.a. eine Reaktion auf die Behauptung von claudia das Comodos Signaturen mittlerweile mithalten können.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 17.04.2013, 10:49
Beitrag #198






Gäste






öffentlichen Malwarepakete einpflegen, warum nicht? (die Diskussion darüber hatten wir schon)

Und ja mithalten kann das AV, aber sinnvoll ist es trotzdem Comodo ohne eigenes AV und ein Fremdprodukt zur Firewall + Verhaltensschutz zu wählen.

Go to the top of the page
 
+Quote Post
Alexander Robrec...
Beitrag 17.04.2013, 11:09
Beitrag #199



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.447
Mitglied seit: 26.04.2009
Wohnort: Ratingen
Mitglieds-Nr.: 7.525

Betriebssystem:
Windows 8.1 x64
Firewall:
SpyShelter Firewall



Hallo

Könnt Ihr das Forum von Comodo aufrufen,
Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 17.04.2013, 11:12
Beitrag #200






Gäste






ja
Go to the top of the page
 
+Quote Post

14 Seiten V  « < 8 9 10 11 12 > » 
Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 15.05.2025, 16:55
Impressum