|
|
|
![]() |
|
Strumenti |
![]() |
#141 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
@ nV
Grazie per le spiegazioni ![]() E credo tu abbia ragione ... vale la pena di spiegare un pò meglio la cosa in guida Romagnolo datti da fare ... ![]() ![]() ![]() (ora mi strozza ![]() ![]() |
![]() |
![]() |
#142 | |
Senior Member
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
|
hai capito che forum. qui siamo forti
![]() Quote:
a tal proposito, sapete se gli altri router usano delle porte privilegiate per comunicare? Cioè se serve una regola per ogni modello? |
|
![]() |
![]() |
#143 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Non che io sappia
![]() Ed i D-Link no di sicuro, ne ho due ![]() Cmq ci si mette zero a scoprirlo, basta guardare il Log del firewall |
![]() |
![]() |
#144 | |
Senior Member
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
|
Quote:
però spulciando il log ho notato che mi ha bloccato 2 connessioni del processo svchost.exe sulla porta 53 ma anzichè UDP (come spiegato nelle regole) suTCP. Io ho messo come dns primario e seciondario l'indirizzo del router perchè ho fatto lo stesso nelle impostazioni di connessione di windows. Il problema però è il protocollo. Non è che bisogna metterlo sia su TCP che su UDP? |
|
![]() |
![]() |
#145 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17383
|
Quote:
Per la questione SB adesso vedo di capire un po' meglio a "scis da questao" il focus della cosa sollevata da ENNE poi vedo intanto ho scoperto che Chrome e Sanbox di cis non vanno molto bene assieme litigano un po' Grazie a un mod lì abbiamo visto che il problema c'è ed è gravino poi ho pure visto che in sostanza per il lod del D+ chrome è sandboxato ma in realtà Chrome non è da nessuna parte, vanishing e con lui le estensioni, non sono sandboxate ma D+ dice che lo sono ![]() In sostanza fanno a pugni Attendo l'evolversi e intanto mi studio le considerazioni di ENNE https://forums.comodo.com/bug-report...6648#msg386648 Edit: ok mi hanno appena confermato che Help di CIS è "farlocco" e che se CIS mette automaticamente una applicazione in SB allora la virtualizzazione non è attiva !!!! Mentre per quelle messe a mano da noi sì Quindi torna col discorso di ENNE al 100%
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 07-04-2010 alle 17:56. |
|
![]() |
![]() |
#146 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17383
|
Quote:
![]() In guida ho messo questa differenzazione tra LIMITATO DA CIS e LIMITATO da noi ben in chiaro ora che la sappiamo
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 07-04-2010 alle 18:28. |
|
![]() |
![]() |
#147 | |||
Senior Member
Iscritto dal: Mar 2007
Messaggi: 2448
|
Quote:
Quote:
Quote:
![]()
__________________
CASE: Aerocool CS-107 v2 | CPU: AMD Ryzen 7 5700x | MB: ASUS TUF Gaming B550M-Plus | GPU: SAPPHIRE Radeon RX 570 Pulse ITX 4GB | RAM: G.Skill RipjawsV DDR4 3200-C15 16GB | NMVE: Samsung 970 EVO M.2 250GB | SSD1: Crucial MX500 250GB | SSD2: Silicon Power A55 2TB | MAST.: LG GP57EB40 | FANS: 3x Thermalright TL-C12C | ALI: Be Quiet! Pure Power 11 CM500W | AUDIO: Audient iD4 MKII | 2.0 M-Audio BX8 D2 | OS1: EndeavourOS | OS2: Linux Mint 21.3 | OS3: Windows 11 Pro |
|||
![]() |
![]() |
#148 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
ok.
Ho letto tutte le vostre risposte ma continua a non tornarmi la risposta del post 147: secondo me, infatti, siamo ancora nella fase in cui tra il dire (quello che è scritto sul manuale..) e il fare (quello che l'attuale implementazione del Sandbox consente realmente di fare nelle situazioni riportate sul manuale...) c'è di mezzo il mare... Ho trovato cmq sia un equilibrio di settaggi che, complessivamente, mi fa piacere CISv4 anche se ritengo che restino ancora diverse cose da fare... La cosa positiva, inoltre, è che le protezioni sembrerebbero robuste... ![]() Vediamo quello che combinano con la prox rel.... PS: che è questa voce? ![]() ![]() |
![]() |
![]() |
#149 |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
se e' l'immagine che ti ho postato io...considera che ho il 64 bit
![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
![]() |
![]() |
#150 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
ah, ok:
altre conferme che la pseudo COM interface \KnownDlls32\* è presente solo nella v. @64bit? |
![]() |
![]() |
#151 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Ho fatto una ricerca ed ho scoperto che se la dimensione della risposta DNS supera i 512 byte, allora viene utilizzato il protocollo TCP, altrimenti usa il protocollo UDP. Ciao ciao ![]() |
|
![]() |
![]() |
#152 | ||
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Quote:
Ciao ciao ![]() |
||
![]() |
![]() |
#153 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17383
|
sì , su seven 32bit non c'è
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
#154 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17383
|
You get 'elevated privileges' alerts when CIS is faced with unknown installation software. The installation software needs greater Defense+ privileges than the CIS sandbox normally grants unknown software. If the setting 'Automatically recognise installer....' is checked, CIS grants installation software almost total freedom and suppresses all alerts (though it still makes log entries). You should say yes if you fully trust the vendor of the software, no otherwise. If you say no you can uncheck ''Automatically recognise' and re-run the installer with all Defense+ alerts enabled. (Whether this approach to installers creates too great a security weakness is a topic that is currently being debated, but it is consistent with previous practice regarding installers/updaters in CIS).
i driver hanno privilegi elevati altrimenti non si installano a livello kernell questi privilegi vanno a cozzare con le limitazioni della SB Se nella SandBox è attiva la funzione che riconosce automaticamente i setup CIS sopprime tutti i popup e da libertà al software, almeno dovrebbe se quella opzione non è scelta allora per fare andare il setup bisogna rieseguirlo, ecco perchè forse a ENNE era bloccato, va rieseguito, come anche i file quando compare l'avviso della SB o li si mette subito nella lista Safe oppure per farli eseguire occorre ricliccarci, la SB non fa avviare il file se non ripetiamo l'azione
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 07-04-2010 alle 19:09. |
![]() |
![]() |
#155 |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
si c'e' solo sui 64 bit,
![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
![]() |
![]() |
#156 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17383
|
Quote:
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#157 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Sì, bisogna autorizzare entrambi i protocolli.
Ora non trovo l'articolo in cui l'avevo letto, ho trovato solo questo http://support.microsoft.com/kb/556000 però lo spiega pure qui Ciao ciao ![]() |
![]() |
![]() |
#158 | |
Senior Member
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
|
Quote:
allora dovete aggiornare la regola nel 1° post |
|
![]() |
![]() |
#159 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17383
|
Quote:
quando passa da qua gli facciamo un fischio ![]()
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#160 |
Senior Member
Iscritto dal: Feb 2006
Città: palermo
Messaggi: 356
|
Per prima cosa facciamo la regola per -windows updater application-:
Azione = Permetti Protocollo = TCP o UDP Direzione = In uscita Descrizione = windows updater application Indirizzo sorgente = qualsiasi Indirizzo destinazione = qualsiasi Porta sorgente = qualsiasi Porta di destinazione = qualsiasi Scusa, forse non ho capito, ma la regola per Windows updater sopra citata io l'ho trovata di default |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:45.