Comodo Internet Security 4 - Configurazione pronta all'uso (fw/av/fw+av)

Pubblicità

dr.pexquz

Utente Attivo
Messaggi
346
Reazioni
9
Punteggio
39
Comodo Internet Security 5 - Configurazione pronta all'uso (fw/av/fw+av)

I RIFERIMENTI PARZIALI O TOTALI (PER INTENDERCI, COPIA-INCOLLA) SONO BEN ACCETTI. CHIEDO CORTESEMENTE, PER RISPETTO ALL'IMPEGNO DA ME IMPIEGATO, TRE COSE:
1. RIFERIMENTO A QUESTO POST
2. RIFERIMENTO AL MIO USERNAME (dr.pexquz)
3. UN COMMENTO A QUESTO POST CON IL LINK ALL'ARTICOLO CREATO.

Grazie a tutti quelli che rispetteranno questa richiesta. :ok:

SE SCOPRITE UN BUG NELLA CONFIGURAZIONE SEGNALATEMELO CHE LO CORREGGERÒ
!

CONFIGURAZIONE PER COMODO INTERNET SECURITY 4.X/5.X
SOLO FIREWALL, SOLO ANTIVIRUS O ENTRAMBI INSIEME

COSA C'È DI MEGLIO IN PARTICOLARE SE USO QUESTA CONFIGURAZIONE?
Allegato troverai il file di configurazione di Comodo Internet Security priva di fronzoli e con un insieme di rule set predefiniti adatti praticamente a qualsiasi programma, nonché una configurazione ottimale per lo scambio di dati in LAN e la sicurezza durante la navigazione in internet. La nuova configurazione consente, a seconda di ciò che c'è installato (firewall e/o antivirus), di autoconfigurare il programma in un click.

COMODO ANTIVIRUS È GIÀ STATO CONFIGURATO DA TE?
Sì. Con l'aggiornamento introdotto il 3 Aprile 2010 la configurazione è per Comodo Internet Security.

MA È SICURA?
Sì. Questa configurazione è frutto di varie sperimentazioni a decorrere dalla versione 2.4 di Comodo Firewall (ovvero dal 2007). Nata come configurazione personale e per amici stretti maniaci delle configurazioni precise a puntino, l'interesse crescente per questo firewall da parte degli utenti di Windows e le difficoltà riscontrate da diverse persone mi hanno fatto decidere di renderla pubblica. Nelle regole globali la rete è stata ottimizzata per avere un traffico indisturbato nella LAN di casa, ma per bloccare tutte le connessioni in ingresso abusive, i ping dall'esterno di chi cerca di trovare possibili "vittime" per attaccare e di bloccare tutto il traffico non facente parte di quello LAN da/verso le prime 1024 porte. Comodo è auto configurante di per sé, ma una distrazione o l'inesperienza può determinare la creazione di "falle" (es. accessi dall'esterno concessi da parte del fantomatico "System" che mostra svariati popup) e rendendo il computer vulnerabile a malware come spyware, backdoor o keylogger.

SENZA IL DEFENSE+ PERÒ HO MENO PROTEZIONE, PERCH
È L'HAI TOLTO?
Molto semplice. Perchè il defense+ è una soluzione per garantire la sicurezza molto invasivo ed assolutamente inadatto ad utenti inesperti (che di solito cliccano sempre su "consenti" perchè non hanno idea di cosa sia una richiesta piuttosto che un'altra). Inoltre, basta solo essere un po' oculati nelle scelte dei programmi che si avviano e che si installano: il fatto che tu sappia cos'è un firewall e abbia deciso di sostituire quello di Windows, denota già che tu abbia una conoscenza a livello di sicurezza sopra la maggioranza degli utenti, e quindi dovresti essere in grado di prestare la dovuta attenzione.
Se vuoi Comodo che funzioni bene senza fastidi devi accettare questo piccolo compromesso. Equipaggiati di un buon antivirus (Antivir) e di buoni antimalware (ti consiglio A-Squared Free, Malwarebyte's AntiMalware e Microsoft Security Essentials) e vedrai che sarà difficile che il tuo PC si infetti.

HAI DETTO CHE IL DEFENSE+ È DISATTIVATO, LA SANDBOX FUNZIONA COMUNQUE?
No. Essendo parte integrante del Defense+ la sandbox non è fruibile se non abilitando il modulo Defense+.

CON CHE EDIZIONE DI WINDOWS FUNZIONA?
XP, Vista, Seven.

CON CHE VERSIONE DI COMODO INTERNET SECURITY FUNZIONA?
Tutte le versioni dalla 4 in poi.

PERCH
É USARLA?
- Nuova configurazione in formato XML.
- Compatibile con tutte le versioni 4.X di Comodo Firewall
- Configurazione chiara, ordinata secondo un criterio logico e dunque facile da modificare se necessario.
- Configurazione già pronta con svariati set predefiniti di regole. Scegli la regola migliore a seconda del programma che vuole connettersi ad internet.
- Predisposta per il traffico LAN e sicura verso l'esterno.
- Priva del modulo HIPS, adatta anche ai meno esperti (meno pop-up).
- Compatibile sia col solo firewall che in concomitanza con Comodo Antivirus nella suite Comodo Internet Security.
- Configurata per permettere a Windows Update ed alla sincronizzazione dell'orologio di funzionare senza impedimenti
.

NOTA: Le impostazioni per la LAN sono fatte in maniera tale da funzionare in quelle reti dove gli IP hanno indirizzo 192.168.1.X, la maggior parte dei router in commercio e diversi ISP (tra cui Alice) prediligono questo standard. Il parametro della LAN è comunque facilmente modificabile in FIREWALL>COMMON TASKS>MY NETWORK ZONES, sotto la voce "Local Area Network #1" impostate un IP appartenente alla vostra LAN e la relativa subnet con la sintassi INDIRIZZO/SUBNET, esempio 192.168.1.20/255.255.255.0, questo permetterà a Comodo di far passare indisturbato tutto il traffico tra i pc che hanno indirizzo 192.168.1.X, come 192.168.1.3, 192.168.1.20, 192.168.1.45, ecc.


COME SI INSTALLA?
Estrai la configurazione dall'archivio ZIP dov'è contenuta e poi procedi.
1. SE NON HAI WINDOWS VISTA/WINDOWS 7 PASSA AL PUNTO 2. Clicca col tasto destro sull'icona in basso a destra di Comodo e seleziona Esci. Poi vai sull'icona di avvio sul desktop di Comodo Internet Security, clicca col tasto destro e seleziona "Esegui come amministratore", dai conferma ed attendi che l'icona in basso a destra ricompaia.
2. Fai doppio click sull'icona in basso a destra di Comodo
3. Vai su ALTRO>GESTISCI LE MIE CONFIGURAZIONI
4. Clicca su Importa..
5. Seleziona il percorso della configurazione, clicca sul file di configurazione (ad esempio CIS_XP_03042010.cfgx) e poi su Apri
6. Scegli un nome per la tua configurazione e fai OK.
7. Seleziona la riga con la nuova configurazione, fai attiva e poi OK.
8. Riavvia il PC

Per verificare che la configurazione sia stata importata correttamente vai su FIREWALL>ADVANCED>PREDEFINED FIREWALL POLICY e verifica che siano presenti le nuove voci quali Tunatic, Windows Live Messenger, ecc. Se così non fosse ripeti l'operazione dall'inizio (ATTENZIONE, se hai utilizzato "Import as.." e guardando in MISCELLANEOUS>MANAGE MY CONFIGURATION>SELECT è presente il nome della configurazione che hai importato, ricomincia dal punto 6.b)

QUALI SET PREDEFINITI INCLUDE?
Il set include:
- Web Browser, Client FTP (inclusi già in comodo), generici ed adatti a qualsiasi software della categoria.
- Client eMail Generico (versione modificata del rule set predefinito di Comodo), permette l'utilizzo con qualsiasi client eMail, anche Windows Live Mail (che sfrutta le porte HTTP e HTTPS).
- Applicazione fidata, Applicazione bloccata, Solo in uscita (inclusi già in comodo), regole di permesso/divieto grezze utili per programmi dei quali il funzionamento in rete non segue una logica precisa (per il quale non possono essere definite regole o si devono ancora scoprire) o che non devono accedere ad internet
- Client di posta (Live+GMail), configurazione di qualsiasi client generico di posta che utilizzi Live, GMail o entrambi combinati
- Richieste HTTP, Richieste HTTPS, Richieste HTTP e HTTPS, utili per i programmi che cercano aggiornamenti via http (openoffice, ccleaner, ecc), utilizzano connessioni sicure https (come il file wlcomm.exe di Windows Live Messenger) o utilizzano un sistema misto di connessioni (come Windows Live Mail o il file msvs.exe di Windows Live Messenger)
- Windows Live Messenger, configurazione ad hoc per l'ultima versione del client IM di Microsoft
- Skype, configurazione per il famoso software di telefonia voip e videochat.
- Tunatic, configurazione ad hoc per utilizzare questo utilissimo programma per riconoscere le canzoni
- uTorrent, eMule, configurazione ad hoc per i due programmi di P2P più diffusi. Le porte sono facilmente modificabili su FIREWALL>COMMON TASKS>MY PORT SETS senza bisogno di mettere mano ai rule set.

DOVE LA TROVO?
A questo link :)

Il file zip contiene 2 file:
cis5-xp-20072011.cfgx per XP
cis5-vista7-20072011.cfgx per VISTA/7

cis5-20072011.zip - 4shared.com - partage et stockage de fichiers en ligne - télécharger
 
Ultima modifica:
concordo con te :) ma spesso la gente non ha voglia né tempo per poter approfondire la conoscenza di ciò che utilizza (e per un certo verso non ha neanche tutti i torti).. se questa cosa comunque può essere utile..

in fondo se si guarda il modulo hips qua l'ho tolto (mi sta sulle scatole perchè lo ritengo inutile quanto fastidioso, so cosa piazzo nel pc, perchè dovrei perdere anni per impostare le dll injection e simili?! xD) lasciando quindi questa configurazione più adatta agli utenti novelli (e a quelli che come me odiano gli hips), mentre i pro si occuperanno di farsela da soli :)
 
di nulla esimio collega xD

in questi giorni caricherò una seconda configurazione di comodo.. aggiungendo alcuni rule sets che mancano (ahimé la memoria scarseggia xD) e ho già corretto una mancanza in una rule set di thunderbird (che comunque non compromette la sicurezza)

se poi qualcuno di voi utenti mi volesse richiedere un set per qualche applicazione particolare chieda pure (meglio ancora se ci sono le regole già definite ma non riesce a "tradurle" nella logica di comodo).

se qualche utente più esperto di me in ambito di sicurezza avesse suggerimenti consigli pure.. io sono sistemista per hobby, non per mestiere ed indubbiamente non sono a conoscenza di molte cose :)

se riesco inoltre aggiungerò al primo post una lista di eseguibili e la relativa regola da assegnare.

più avrete bisogno, più questo post sarà in rilievo nella sezione.. d'altronde comunque un firewall è odg nella sezione sicurezza e svariate persone utilizzano comodo ormai.
 
Tutti gli aggiornamenti alla configurazione (ed un paio in più) sono stati effettuati. La configurazione ora è pronta e completa per la maggior parte dei PC (ad eccezione, ad esempio, di coloro che usano thunderbird con un provider di posta diverso o usano programmi p2p differenti da quelli inseriti).

Ma questo post è tanto inutile? :( Nessuno a cui è servita, neanche per prendere spunto? :cav:
 
UPDATE!! :ok:

La configurazione è stato testata per il funzionamento associato a Comodo Antivirus nella suite Comodo Internet Security, tutto OK! L'unico accorgimento è di usare la funzione IMPORT AS.., SELECT>nomeconf., invece che usare la funzione IMPORT.

Miticuzzo :birra:
 
Grazie per la configurazione mi ha evitato di doverla rifare da zero.
Se hai tempo, potresti aggiungere i settaggi per windows media player e skype.
 
Finalmente qualcuno che l'ha usata :D

Windows Media Player dovrebbe funzionare con Richieste HTTP se non sbaglio (o forse Richieste HTTP e HTTPS). Comunque sia se non usi media player per guardare i filmati in streaming penso sia meglio bloccarlo, non si sa mai cosa e a chi invii WMP.. Questo pomeriggio dovrei avere tempo di creare una configurazione per Skype :) Appena l'avrò caricata farò un up nel thread :)
 
Comodo Firewall l'ho disinstallato ieri sera.
me l'avevano consigliato, indicato come migliore di Zone Alarm...anche se dopo 2 anni che uso Zone Alarm non ho mai avuto problemi di sorta.
l'ho installato perche sono sempre pronto a provare le novità. non sono il tipo che prova una cosa e si fossilizza su quella.

motivo delle disinstallazione: le troppe finestre di conferma. avvii il programma, dai il primo OK e dopo 1 secondo spunta la seconda finestra di conferma relativa allo stesso programma. passano altri 2 secondi, terza finestra di avviso...estenuante! :doh:

per non parlare poi delle installazioni: se ti do l'OK perche il mio installer è sicuro, perche devi chiedermi continuamente di switchare dalla modalità "installazione" alla modalità "normale"? lascia fare all'installer le operazioni che deve fare e tu continua a lavorare per gli affari tuoi.

morale della favola: sono tornato a Zone Alarm, in cui imposti i privilegi di ciascun programma (che può decidere se lasciarlo collegare ad internet o accettare connessioni da internet) e restano memorizzati.
 
Comodo Firewall [...] e restano memorizzati.
Questa configurazione è stata fatta proprio per chi, come te e me, non ha tempo di passare una vita al pc per configurare il firewall. Ci ho sbattuto la testa per mesi per capire puntigliosamente come funzionasse e sono riuscito a cavarne una configurazione che mi permetta di ricevere notifiche solo quando strettamente necessario (appena si installa windows e quando si installano nuovi programmi che chiedono l'accesso a internet). Tieni a mente che più il firewall viene considerato sicuro (al giorno d'oggi) più il modulo HIPS è potente e le regole personalizzabili.

ZoneAlarm non è malaccio secondo me, ma le regole sono molto più grezze di Comodo e non permette di dare una configurazione precisa precisa per ogni programma. Inoltre odio che ZA tenga nell'elenco del controllo programmi tutti gli exe avviati.

Chiedo scusa ma in questo periodo non ho tempo di fare la configurazione per Skype, appena avrò un attimo di tempo farò l'upload!
 
UP!

Aggiunta configurazione di Skype e regole per diversi programmi di uso comune (comodo firewall inizierà a funzionare con ancora meno popup)! :ok:
 
salve sono nuovo..
volevo sapere, come faccio a leggere la guida? l'ho scaricata, l'ho estratta dall'archivio ma è in formato .cfg! ho provato ad aprirla con il blocco note e notepad++ ma non mi esce nulla! cioè mi escono dei caratteri illeggibili! chiedo aiuto a voi...grazie in anticipo, buona giornata!
 
salve sono nuovo..
volevo sapere, come faccio a leggere la guida? l'ho scaricata, l'ho estratta dall'archivio ma è in formato .cfg! ho provato ad aprirla con il blocco note e notepad++ ma non mi esce nulla! cioè mi escono dei caratteri illeggibili! chiedo aiuto a voi...grazie in anticipo, buona giornata!

ciao teo_cool. il file allegato non è una guida per la configurazione, è una configurazione già fatta :) se guardi il primo post vedrai le istruzioni per poterla importare. questo è fatto apposta per impedire di commettere "errori" nella configurazione manuale.

non posso garantirti che sia perfetta, ma è frutto di mesi e mesi di sperimentazioni con amici attenti alla sicurezza nel tempo libero. quindi "dovrebbe" essere piuttosto sicura, anche se come ho spiegato non protegge da attacchi complessi ma che prevederebbero l'inevitabile intervento dell'utente :)
 
ciao teo_cool. il file allegato non è una guida per la configurazione, è una configurazione già fatta :) se guardi il primo post vedrai le istruzioni per poterla importare. questo è fatto apposta per impedire di commettere "errori" nella configurazione manuale.

non posso garantirti che sia perfetta, ma è frutto di mesi e mesi di sperimentazioni con amici attenti alla sicurezza nel tempo libero. quindi "dovrebbe" essere piuttosto sicura, anche se come ho spiegato non protegge da attacchi complessi ma che prevederebbero l'inevitabile intervento dell'utente :)
grande grazie mille! non avevo letto la parte dell'installazione perchè pensavo riguardasse l'installazione di Comodo!xD:asd:
 
Pubblicità
Pubblicità
Indietro
Top