-
PROHARDVER!
"Sokan hiányolták, hogy a CIS topiknak nincs első hsz-e, ráadásul tényleg hasznos lenne egy összefoglaló a programhoz, ezért most megszületett, használjátok egészséggel, remélem, néhányotoknak könnyít az életén és a "Sárkány" használatán!
Új hozzászólás Aktív témák
-
F34R
nagyúr
-
blattida
nagyúr
válasz
pethYeti #4114 üzenetére
Összefoglalva: A D+ minden alkalommal, amikor a játékot elindítanád, feldobja a feltöltött ablakot, annak ellenére, hogy bejelölted a mindig megbízom a fájl...opciót, hogy hozzáadtad a játék mappáját a megbízható fájlokhoz, akkor is ezt tette, amikor sandboxban futtattad?
Az automatikus sandboxban is futtatásra került, ezek szerint.Onnan csak akkor tudod eltávolítani, ha a rendszer, azaz a cima, biztonságosnak ítéli, addig viszont nem!
Tehát minden alkalommal, amikor elindítod, a sandboxban kerül futtatásra! -
válasz
pethYeti #4099 üzenetére
Hali!
Játsz el még1x, aztán D+/szg. biztonsági házirend/megbízható szoftverkiadóim majd a hozzáadás gomb segítségével add hozzá ezt az exe-t és okézd le. Ha legközelebb indítod, akkor még mindig lehet hogy fel fog dobni egy ablakot(nem ezt), ott majd válaszd a MELLŐZ lehetőséget.(meg be lehet jelölni, hogy mindig mellőzve legyen)
Remélem segít...
Fire.
-
blattida
nagyúr
válasz
pethYeti #3948 üzenetére
Igen, tulajdonképpen ez a viselkedéselemzés miatt szükséges.
Az, hogy mekkora korlátozásokkal kerülnek futtatásra az egyes sandboxba helyezett alkalmazások.
A legtöbb legális alkalmazás az alapbeállítás(részben limitált) mellett működőképes marad, de szükség lehet nagyobb korlátozásra, ha olyan alkalmazást futtatnál, melyet nem ismersz vagy teljesen megbízhatatlan.
-
blattida
nagyúr
válasz
pethYeti #3826 üzenetére
Igen, mert alapból növeli a felismerést.
SLYM
A felhő alapú vizsgálat röviden azt jelenti, hogy a comodo szerverein tárolt adatbázisok segítségével gyorsabb és hatékonyabb a vizsgálat.
Az ARP és ARP keret a hálózati kommunikáció fontos összetevői, adatokat tárolnak a fogadó gépről, az ip címről,illetve a küldő gépről.
Az egyéb protokollok esetében az egyéb protokollok figyelése és kontrollálása is megtörténik.
Ezt alapesetben nem szükséges bekapcsolni, ha otthoni számítógépet használsz, de megteheted, csak a gép részéről némi lassulásra számíts.Az egyéb protokollok figyelésén kívül a többit érdemes bekapcsolni, ha a védelem az elsődleges szempont.
-
blattida
nagyúr
válasz
pethYeti #3392 üzenetére
Már micsodát, a sandboxot vagy a d+-t?
Amúgy nem, mert a sandboxban futtatott alkalmazások a d+-tó függetlenül is korlátozott jogosultságokkal futnak, azaz ha minden külsős d+-t érintő kérés engedélyezésre kerül, akkor is nagyrészt tiszta marad a rendszer, igaz, szennyeződni tud, de helyrehozható módon,tudom, kipróbáltam.
A d+-t tanuló módban csak átmenetileg van értelme futtatni, hogy a megbízható alkalmazások gond és kérdések nélkül működhessenek.
Ha sandbox-ozol, akkor mindenképp d+ legalább biztonságos módban fusson!! -
blattida
nagyúr
válasz
pethYeti #3375 üzenetére
De itt nem arról van szó, hogy bármilyen teljes képernyős alkalmazással lenne baj...azért ez jellemzően valamilyen játék szokott lenni...
Minden ilyet hozzáadhatsz a listához, mielőtt használnád.Igen, de ez csak a d+-ra igaz, hiszen csak a defense+-t kellene tanuló módba állítani.
-
blattida
nagyúr
válasz
pethYeti #3373 üzenetére
Nem, mert ez a figyelt objektumok megadására vonatkozik, neked pedig a saját biztonságos fájlok közé kell raknod azokat az alkalmazásokat, melyek teljes képernyős futtatásakor a gép lefagy.
Azaz, ha például egy játék miatt történik, akkor az adott játék mappáját tedd be ide:CIS/Defense+/Általános/Saját biztonságos fájlok/
-
blattida
nagyúr
válasz
pethYeti #3371 üzenetére
Annyiban módosítom, hogy ne a képernyővédőt add hozzá a listához, hanem ahogy a fórumukon is írták, a kérdéses teljes képernyős módban futtatott alkalmazásokat.
Egyébként pedig, miért ne lenne értelme a tanuló módnak, ha tudod, hogy tiszta a géped, akkor állíthatod tanulóra, mert az csak a már gépen lévő alkalmazásokra vonatkozik, e miatt nem fogsz megfertőződni, ráadásul ez nem azt jelenti, hogy innentől kezdve folyamatosan tanuló módban kellene futtatni a defense+-t vagy minden új program telepítésekor...
-
vv5204
senior tag
válasz
pethYeti #3270 üzenetére
A homokozó nem fogja neked megmondani, hogy gond van vele vagy
nincs, erről D+ felugrója adhat információt, az alapján kell döntened
mit teszel. Nem kártékony alkalmazások homokozóba telepítése esetén
kaphatsz hibaüzenetet a telepítőtől, de az nem feltétlen kártevő jelenlétére
utal, hanem akár arra is, hogy a homokozó olyan jogosultságokat nem adott meg
a telepítőnek ami miatt a program majd nem tud hibamentesen működni. -
blattida
nagyúr
válasz
pethYeti #3270 üzenetére
Erre is lehet használni, de a fő értelme az, hogy az ismeretlen alkalmazások ott kerülnek futtatásra és a viselkedésük megfigyelésre kerül.
Ha minden rendben zajlik az adott alkalmazással a homokozóban és csak azt teszi, amit tennie kell, akkor telepítheted az éles rendszerre.
Nem lesz duplán a gépen, viszont nyomok vannak a virtuális mappában, ha oda benézel, láthatod.
-
blattida
nagyúr
-
vv5204
senior tag
válasz
pethYeti #3235 üzenetére
A 2 fő tudós úgy tűnik szabin van, megpróbálok valami értelmeset ide
gépelni.Részben a fájlrendszert és regisztrit virtualizálja, vagyis ha kártékony
alkalmazás bele kerül akkor nem a Windózt fogja rongálni.
Ha valamiről nem tudod, hogy biztonságos, azt érdemes ott futtatni, plö
kétes forrásból származó telepítő / program .exe.
Avval viszont számolni kell, hogy a homokozóban való telepítés nem mindig
eredményes ezt a telepítő hiba üzenettel közli, esetleg a program/játék
menetközben kifagyhat. Emiatt érdemes időnként ellenőrizni a Saját kérdéses
fájlokat is. A nem beazonosítható fájlokhoz ideális eszköz a homokozó.
A súgóban találsz róla infót többet, amit ha nem tudol angolul, a google translate
vagy a webfordító nagyjából érthetővé varázsol.
Új hozzászólás Aktív témák
● olvasd el a topic összefoglalót!
- Azonnali készpénzes Microsoft XBOX Series S és Series X felvásárlás személyesen/csomagküldéssel
- Apple iPhone 11 64GB, Kártyafüggetlen, 1 Év Garanciával
- BESZÁMÍTÁS! ASUS Z97-K Z97 chipset alaplap garanciával hibátlan működéssel
- GYÖNYÖRŰ iPhone 13 mini 256GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS3402
- BESZÁMÍTÁS! PowerColor RED DEVIL 6900XT Ultimate 16GB videokártya garanciával hibátlan működéssel
Állásajánlatok
Cég: NetGo.hu Kft.
Város: Gödöllő
Cég: Promenade Publishing House Kft.
Város: Budapest