View Single Post
Old 30-03-2010, 19:56   #1
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 16838
COMODO INTERNET SECURITY 4



CIS 4

Questa opera è distribuita con licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questa guida deve necessariamente riportare il link originario.


Eccoci qui a parlare di Comodo Internet Security 4, uscito a marzo 2010 e che ci allieterà per qualche tempo, proprio come ha fatto il suo predecessore CIS 3.
Si tratta di una suite completamente free anche per uso commerciale compatibile con tutti gli ultimi sistemi operativi sia a 32 che a 64 bit e che ingloba al suo interno Firewall, Hips, Antivirus, Sandbox in un sol colpo.
Tutti questi moduli li analizzeremo uno ad uno nei successivi post.
Per chi ha già familiarità col precedente CIS la maggiore novità di questa versione è certamente data dalla SandBox.


FORUM UFFICIALE

FORUM UFFICIALE ITALIANO

DOWNLOAD

DOWNLOAD DI QUESTA GUIDA IN PDF


REQUISITI MINIMI:
Sistema Operativo: Seven / Vista / XP Sp2 sia 32 che 64bit
Ram: 128 MB
HD: almeno 210 MB liberi

La suite è molto leggera e performante quindi adatta anche a pc vecchi a patto di avere un sistema operativo tra quelli supportati.

Due parole ancora prima di passare ai fatti:
questa guida è rivolta all'utente medio o anche principiante per consentirgli in poco tempo una buona conoscenza dei fondamenti del software che non è certo "un clicca e via" ma come tutti i programmi di sicurezza richiede un po' di pratica.
I settaggi particolari sono demandati a post specifici e qui ne facciamo il richiamo a mezzo di link, così la lettura della prima pagina risulterà più snella, se quell'argomento vi interessa basta cliccarne il titolo ed andate alla fonte dell'informazione.
Vi prego prima di postare nella discussione di visionare bene questa prima pagina e le FAQ.
Si tratta di un lavoro a più mani dove hanno colaborato diversi utenti oltre a me, Roby_P, bender8858, arnyreny, luke1983 e tanti altri.
Un lavoro fatto "da una comunità di utenti per una comunità di utenti" è questo il vero spirito di un Forum.
Voglio anche ringraziare @sirio@ che ci ha fatto apprezzare nel tempo questo prodotto e la sua impeccabile "Guida a CIS 3" è sicuramente stata un modello per questa nuova avventura.
Ho evidenziato con la parola HARDENING le operazioni per incrementare la sicurezza, comunque già discreta di partenza.
Se non si modificano in alcun modo le impostazioni di default CIS 4 è praticamente "silente", quasi invisibile, fatte le prime operazioni di apertura dei programmi più usati il numero di avvisi a video non supera i 2 o 3 al giorno, lo potrebbe usare anche vostro nonno!!!! Quindi non diteci che a default i pop-up vi stressano, a quel punto tenetevi il FW di Windows e basta.

INSTALLAZIONE

Esistono 3 differenti setup, come potete vedere dal link per il download, il Firewall con il modulo Hips Defnse+ e la Sandbox, il solo AntiVirus, la suite completa. Io vi consiglio di scaricare la suite completa, infatti ha la stessa dimensione del solo Firewall, potete da questa scegliere di non installare l'Antivirus ma almeno se in futuro cambiate idea potete agire tramite l'uninstaller e dirgli di modificare la configurazione aggiungendo il modulo Antivirus senza dover disinstallare tutto.

Dal setup agendo sulla finestra della lingua potete impostare installazione ed il programma in italiano. Piccola nota, poichè da questi ultimi aggiornamenti anche l'installer è nella nostra lingua trovate qui alcune immagini in italiano assieme ad altre in inglese che fanno riferimento ad una installazione precedente, comunque vi ci ritroverete.

Accettate le condizioni di vendita, non dovete fornire alcuna email (è opzionale), eccoci ora alla scelta dei prodotti da installare, il FW è d'obbligo essendo uno dei migliori al mondo, l'antivirus sta crescendo ed è un'ottima opzione per chi usa commercialmente il suo pc, gli utenti finali possono trovare anche altri prodotti validi ma questo ha il pregio di integrarsi bene nella suite e di non incidere molto in termini di risorse.




Ad un certo punto, dopo alcune schermate intuitive e che non riporto essendo banali, ci viene richiesta una scelta relativa a quale configurazione vogliamo attuare relativamente ai livelli di sicurezza di partenza

  1. Firewall Only: scegliendola installate il solo Firewall senza il Defense+ che è il modulo HIPS e il vero asso nella manica della suite, questa scelta è ovviamente sconsigliata, siamo qui per proteggere il più possibile il vostro pc quindi ….
  2. Firewall with Optimum Proactive Defense: è l'opzione di default che comprende sia FW che D+, farà partire CIS in modalità Internet Security che è quella che sebbene non protegga totalmente avendo molte aree non controllate dal D+ (che parte in modalità PC Pulito) e il Firewall settato in modo da consentire l'uscita ale applicazioni che conosce (su Sicuro), è quella che assicura un buon bilanciamento tra numero di avvisi e sicurezza offerta. Io consiglio a chi si affaccia a questo programma per la prima volta di stare su questa configurazione almeno inizialmente e di incrementarla dopo qualche ora/giorno di prova. Successivamente nella guida consigliamo di spostarvi verso la Proactive Security e a questo punto ripartirete da zero con i permessi da dare alle varie applicazioni ma almeno avrete fatto un po' di pratica con la gestione dei pop/up e saprete come comportarvi.
  3. Firewall with Maximum Proactive Defense+: è l'opzione che fa partire CIS con il D+ settato per coprire già da subito più aree e quindi aspettatevi una valanga di avvisi al primo riavvio. La consiglio per chi ha già esperienza con il programma e non si scompone ai primi pop-up che vede fossero anche decine. Se scegliete questa opzione Cis al riavvio partirà in Proactive Security.

Eccoci ora ad un'altra scelta importante, aderire o meno alla Community Threatcast, se aderite allora quando comparirà un popup cis vi indicherà la scelta fatta per quel file dagli altri utenti Comodo nel mondo, direi che è utile per i principianti, poco significativa per chi ha buone conoscenze informatiche. Qualsiasi sia la scelta potete comunque intervenire successivamente per attivarla o disattivarla in Altro – Impostazioni – Threatcast.



Altra scelta a mio avviso non trascurabile è se impostare come default sul pc i Comodo DNS, io li uso da tempo e li trovo veloci e stabili, sono una buona alternativa agli OpenDNS. Potete comunque intervenire successivamente per inserirlo o cancellarli, basta seguire quanto indicato qui, tenete presente che oltre che sul pc vanno inseriti anche sul router se lo avete e questa operazione CIS non la può fare di suo.




Siete ora pronti alla effettiva installazione del tutto sul pc che si concluderà, dopo un paio di click basilari, con questa finestra che vi comunicherà il successo dell'operazione.




Affinchè Comodo si attivi occorre fare un restart come lo stesso programma ci consiglia.

Al riavvio CIS diventa operativo ed ecco che subito ci compare questa schermata molto importante, questa fase è stata oggetto nel vecchio thread di molte domande, quindi vi prego di fare attenzione su cosa fare, lo so che magari CIS vi sta anche dando i primi pop-up ma a quelli potete rispondere entro 2 minuti, concentratevi sulla finestra riportata sotto:


  1. Passo 1: "Area Network Locale #1" è il nome con cui CIS riconoscerà la vostra rete, potete anche modificarlo se volete, io ho sempre lasciato quel nome. Questo passo non ha mai dato problemi grazie a dio.
  2. Passo 2: occhio a queste scelte perchè variano da rete a rete e anche a seconda del vostro operatore internet. Si tratta di decidere se volete accedere pienamente ad altri pc presenti nella suddetta rete.
    Se mettete i baffetti alle opzioni indicate allora acconsentirete agli altri pc pieno accesso alla nostra rete e/o le nuove reti che dovessero esserci in futuro non verrebbero automaticamente rilevate da Comodo.
    In sintesi realtivamente al Passo 2 abbiamo:
    1. Prima Casella relativa ad altri computer in rete a cui permettere accesso a questo pc
      se siete nella condizione classica di avere un pc collegato al router/modem allora questa non è una rete, poiché non condividete cartelle o stampanti con altri pc, quindi lasciate come da immagine ovvero NON selezionate la prima casella;
      se avete altri pc che si collegano al router ma che non hanno mai condiviso nulla tra di loro, allora anche in questo caso NON dovete selezionare la casella;
      se siete utenti FastWeb o avete una chiavetta internet, anche in questo caso NON selezionate nulla altrimenti tutti i pc della rete fastweb o della lan dell'operatore, potrebbero collegarsi a voi e questo è male;
      non ricadete in nessuno dei asi esposti sopra ed avete una rete condividendo stampanti o cartelle con altri pc appartenenti alla rete, allora in questo caso DOVETE selezionare la casella.
    2. Seconda casella relativa alla non rilevazione automatica delle nuove reti
      in linea di principio è sempre meglio NON selezionare la casella, la scelta descritta è una frase negativa, quindi non selezionarla corrisponde ad essere avvertiti per ogni nuova rete, questa è la scelta migliore e che consiglio. Se invece non volete che le eventuali reti vi siano via via comunicate allora indicatela.
    La scelta B è comunque sempre modificabile andando in Altro – Impostazioni – Generale ed avrà effetto dal successivo riavvio.
    La scelta A è invece modificabile solo andando in FW - Avanzate - Policy Sicurezza Network - Zone Network e rimuovendo l'area network impostata e dando OK; al Successivo riavvio del pc vi troverà l'Area Network "nuova" e potrete reimpostarla come meglio credete.
Speriamo di essere stati abbastanza chiari ed evitarvi i dubbi su questo punto che in passato riempivano la discussione su CIS 3

ANDATE A DISABILITARE IL FIREWALL DI WINDOWS !! Adesso che CIS è pienamente attivo non vi serve più a nulla, è solo spreco di risorse e origine di possibili conflitti, meglio se oltre al firewall disabilitate anche il servizio ad esso relativo. CIS diversamente da altri prodotti infatti non lo ferma autonomamente.

Eccoci ora alla situazione standard di avvio di CIS, tenete presente che se non avete installato l'Antivirus di CIS detta voce non è presente sulla vostra GUI e vi apparirà invece lo stato del Defense+.



Dall'icona nella tray è possibile gestire e vedere l'impostazione con cui CIS agirà, quella in chiaro col baffetto è quella attualmente in azione



N:B.: tutti i livelli di sicurezza sono impostabili velocemente dal tasto destro sull'icona nella tray, comunque per settarli in modo preciso occorre andare nelle singole schermate di configurazione.

La Firewall Security corrisponde a disattivare il D+ e neanche la prendo in considerazione per ovvi motivi di scarsa sicurezza.

Della modalità Internet Security ho già detto in precedenza, è quella consigliata per chi ha tutte queste tre caratteristiche contemporaneamente:
  1. è insofferente ai pop-up;
  2. ha scarse conoscenze informatiche e quindi non sa bene decidere le azioni per rispondere agli avvisi;
  3. installa CIS per la prima volta.
Così settato ha comunque una protezione migliore di quella offerta dal Firewall di Windows e da molti altri prodotti in commercio, ma noi vogliamo dare la maggiore sicurezza e quindi di seguito faremo hardening, ovvero rinforzeremo il livello di protezione offerto da Comodo.

Vorrei essere molto chiaro la "Modalità di Configurazione" è fondamentale, potete anche avere D+ e FW settati al massimo delle possibilità ma se siete in "Internet Security" il D+ coprirà solo le aree di registro statisticamente più colpite dai malware, se invece siete in "Proactive Security" il Defense avrà il controllo di aree molto più vaste.
In "Internet Security" a differenza che in "Proactive"
Image Execution Control è disabilitato.
Computer Monitor/Disk/Keyboard/DNS Client Access/Window Messages/Protected COM Interfaces/Windows Hooks NON sono monitorati..
Solo le cartelle/file più comunemente colpite dai malware sono controllate.
Solo le interfacce COM più comunemente oggetto di attacchi sono monitorate.
D+ è settato in modo da creare il minor numero possibile di avvisi.


HARDENING FONDAMENTALE:
Per le ragioni appena dette tutti DEVONO passare alla Proactive Security, per farlo velocemente agite dall'icona nella tray cliccandoci sopra e in “Configurazione” cliccate su “Proactive Security”, il baffetto si sposta su questa modalità che diventa anche più chiara delle altre e CIS i avvisa della variazione avvenuta.



Ora il D+ protegge più aree sensibili e iniziamo così ad aumentare le difese contro i virus.
Vogliamo parlare del Firewall in "Internet Security"? Ogni connessione in uscita è permessa !!!!



Se devo usare CIS così beh sto col Firewall di Windows che è uguale!!!

Fatto questo step fondamentale, e penso ne abbiate ora capito i motivi, passiamo ad analizzare i vari componenti della suite.

Ricordo che le varie modalità sono a “camera stagna” quindi ogni configurazione è autonoma da quello che avete fatto con un'altra, sia per le regole D+ e FW sia per le Policy Predefinite messe a mano da voi (per esempio le regole per il p2p).

Ultima modifica di Romagnolo1973 : 24-07-2010 alle 07:37.
Romagnolo1973 è offline