|
|
|
![]() |
|
Strumenti |
![]() |
#3221 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17455
|
CIS ha 2 ordini di gerarchie a seconda del fatto che debba controllare l'entrata o l'uscita. Gli attori sono sempre 2: ovvero le Regole Globali e quelle personali relative alle applicazioni, però le segue dando precedenza tra le 2 in modo differente
- Entrata : Prima CIS vede cosa è scritto nelle Regole Globali e attua quelle per poi passare a vedere le Regole Aplicazioni e seguirne le istruzioni. Per esempio se sta tutto bloccato in Global allora non vedrò altri pc in rete sebbene tra le regole personali per esempio System sia permesso - Uscita: Prima CIS segue quanto detto tra le regole delle applicazioni che hai fatto tu e poi vede tra le regole globali se c'è qualche regola per le uscita e e le applica. Esempio se le regole globali sono impostate per "avvisa connessioni in ingresso e rendi invisibili le porte caso per caso" che è l'impostazione consigliata per il p2p ma in realtà consigliata a tutti, allora CIS vede se hai regole per Torrent, applica quelle e se nulla gli è vietato in uscita per torrent allora Torrent esce dal pc, le eventuali connessioni torrent in entrata ti verranno comunicate quando vanno fuori da quelle che sono le regole torrent che hai dato all'applicazione. Quindi dire: -"d'altra parte anche se opto per "avvisa connessioni in ingresso e rendi invisibili le porte caso per caso", nulla mi viene detto circa il comportamento del firewall relativo alle uscite, quindi, magari sbaglio ( ed allora per favore , correggetemi) , mi viene da pensare che anche se opto per questa scelta, il firewall "consente IP in uscita da MAC Qualsaisi a MAC Qualsiasi dove il protocollo è Qualsiasi"" -alla luce di quello che ti ho appena detto è errato. Le uscite del FW sono regolate dalle regole TORRENT che hai nelle applicazioni (create seguendo le istruzioni in guida per emule stesso), in entrata non entra nulla di suo perchè le Global sbarrano la porta e fanno passare solo quanto hanno in regola come Allowed permesso, poi se quel che passa in entrata si sposa con la regola dell'applicazione che ha generato l'entrata (TORRENT nell'esempio) allora tu non avrai avvisi, se non torna con quanto regolato per Emule invece avrai un avviso che ti chiede che fare oppure sarà bloccato se tra le regole TORRENT è sancito che quella cosa deve essere bloccata. Tranquillo sono domande lecite che ci siamo fatti tutti nel tempo, è che nella discussione dei CIS prcedenti abbiamo chiarito questo modo suo di ragionare e quindi qui era superfluo indicarlo nuovamente visto che il 95% degli utenti lo sono di vecchia data e queste cose le hanno già assimilate.
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 23-12-2012 alle 13:05. |
![]() |
![]() |
![]() |
#3222 | |
Junior Member
Iscritto dal: Dec 2012
Messaggi: 29
|
Quote:
giusto? ma il mio livello è così scarso, che per riuscire a capire fino in fondo tutto ciò che hai scritto, non so quante volte e per quanto tempo dovrò rileggere il tutto pongo un ulteriore domanda ho fatto il test su shields up e il test "file sharing" ![]() mi restituisce questo risultato ![]() c'è qualcosa che posso fare per il punto1 ? grazie mille ancora |
|
![]() |
![]() |
![]() |
#3223 | |
Junior Member
Iscritto dal: Dec 2012
Messaggi: 29
|
Quote:
ho notato un particolare che non riesco a spiegarmi ( il tuo post, per me, è talmente denso di cose da masticare, che procedo di riga in riga) System - "nelle regole applicazioni" che ottengo , impostando "rete pubblica" subito dopo l'installazione di CIS, ed al primo riavvio, quando mi connetto in rete, NON mi compare proprio, infatti, le mie "regole applicazioni" in questo caso sono queste , dove di System non c'è traccia http://www.dropmocks.com/mBniHW invece, System compariva eccome , ma solo quando nelle precedente installazione avevo impostato, al primo riavvio e connessione in rete, come rete "casa" http://www.dropmocks.com/mBnhZI è normale tutto ciò? devo andarmi a costruire delle regole specifiche per System, da aggiungere alle "regole applicazioni" attuali, dove non compare più? oppure, lascio tutto come sta, e quando System dovrà fare qualcosa, spero di aver capito qualcosa di più, così da esere in grado di prendere una decisione ? grazie ancora Ultima modifica di matgio : 23-12-2012 alle 20:49. |
|
![]() |
![]() |
![]() |
#3224 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17455
|
Quote:
Non è molto facile andare a cercarsi system nel sistema perchè è un servizio che viene acceso da vari altri servizi o dll o file di sistema, nascosto vitale e i vari programmi non hanno modo di andarlo a trovare, CIS è uno dei pochi (anche OnlineArmor e penso Outpost) che riesce a gestirlo e vederlo, Per esempio io sto usando Roboscan come Av, il suo firewall basico non riesce a fermare o vedere system.
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
![]() |
#3225 |
Junior Member
Iscritto dal: Dec 2012
Messaggi: 29
|
questa volta non chiedo nè info nè aiuto, anche se certamente lo farò fra un po', questa volta scrivo solo per ringraziare tutti coloro che hanno contribuito a scrivere la guida pubblicata nelle prime pagine di questo 3d, e che tuttora hanno la pazienza e la voglia di rispondere con gentilezza a domande che per i più risulteranno banali, e forse a volte persono stupide, domande che probabilmente sono già state poste nelle 160 e più pagine di questo lungo 3d, grazie anche perchè cercate di spiegare le cose, adeguando la difficoltà dei concetti alle scarse conoscenze di gente come me.
senza di voi, non avrei avuto nemmeno il coraggio di avventurarmi nell'installazione di CIS, ed invece, ora sono felice di averlo fatto, perchè tutto sommato non va così male come avevo temuto. avete fatto un lavoro enorme e molto prezioso buon Natale e buone feste a tutti |
![]() |
![]() |
![]() |
#3226 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17455
|
Te lo avevo detto che non è poi una macchina infernale e piano piano si scoprono cose che non si sapevano e le si fanno proprie, cose che usando Microsoft Fw + Microsoft AV che stanno lì a non proteggere gli utenti e a far uscire ogni cosa dal pc non si saprebbero mai.
Noi siamo qua per aiutarci, imparare, sbagliare, chiedere, una comunità esiste per questo. Un grande augurio di cuore di buone feste, serenità, salute e felicità a tutti gli utenti CIS e non solo, ai loro cari e anche al paese tutto, che ne ha un gran bisogno.
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
![]() |
#3227 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 3929
|
Quote:
![]()
__________________
HP Pavilion Power 15-cb037nl | Core i7 7770HQ - RAM 16GB DDR4-2400 - GeForce GTX 1050 4GB - Samsung NVME 128GB + Seagate Barracuda Pro 1TB 7200rpm - Win 10 Pro |
|
![]() |
![]() |
![]() |
#3228 |
Junior Member
Iscritto dal: Dec 2012
Messaggi: 29
|
Ciao! qualche post addietro, si diceva di un'alternativa a Java, più sicura e quindi preferibile
non so bene come trovare le alternative, ed in base a quali parametri potrei dedurre il fatto che siano più o meno vulnerabili di java, potreste suggerirmi qualcosa ? grazie mille Ultima modifica di matgio : 25-12-2012 alle 18:41. |
![]() |
![]() |
![]() |
#3229 |
Senior Member
Iscritto dal: Apr 2004
Messaggi: 1668
|
Buonasera, per chi avesse installato l'ultima versione di COMODO ha problemi di frequenti crash con Firefox 17.0.1 ??? Per esempio controllando la posta di Virgilio
|
![]() |
![]() |
![]() |
#3230 |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 3796
|
Ho installato il nuovo cis 6 e devo dire che rispetto alla beta provata 2 mesi fa lo trovo migliorato...anche nel clt test ora fa 340 mentre prima 320
|
![]() |
![]() |
![]() |
#3231 |
Senior Member
Iscritto dal: Jun 2006
Città: Dietro un router
Messaggi: 2508
|
causa formattazione ho provveduto ad installare la nuova versione di CIS, che dire...non mi piace per niente
![]() ![]() ![]()
__________________
zalman Z9 - gs600 - h81m - i5 4690 - nh-u12p se2 - rtx 2060 - crucial 2x8gb ddr3 @1600 - crucial mx500 - wd blue 1tb - maxtor m3 1tb usb 3.0 - ihas124-14 - lg 29WL500 - win 10 pro x64 |
![]() |
![]() |
![]() |
#3232 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 673
|
|
![]() |
![]() |
![]() |
#3233 |
Junior Member
Iscritto dal: Dec 2012
Messaggi: 29
|
ma nella nuova versione non è nemmeno possibile fare una installazione personalizzata?
perchè nella 5.12, che è l'unica che conosco, è stao possibile cassare in anticipo tutto quello che non volevo, come indicato nella guida in prima pagina |
![]() |
![]() |
![]() |
#3234 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 673
|
si è possibile anche con la 6
|
![]() |
![]() |
![]() |
#3235 |
Senior Member
Iscritto dal: Jun 2006
Città: Dietro un router
Messaggi: 2508
|
sono tornato alla 5.12
__________________
zalman Z9 - gs600 - h81m - i5 4690 - nh-u12p se2 - rtx 2060 - crucial 2x8gb ddr3 @1600 - crucial mx500 - wd blue 1tb - maxtor m3 1tb usb 3.0 - ihas124-14 - lg 29WL500 - win 10 pro x64 |
![]() |
![]() |
![]() |
#3236 |
Senior Member
Iscritto dal: Jul 2012
Messaggi: 5114
|
|
![]() |
![]() |
![]() |
#3237 |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 3796
|
Comunque, anche con Cis 6, disabilitando la sandbox vedo che il d+ lavora come in cis5. Gli avvisi fioccano.
|
![]() |
![]() |
![]() |
#3238 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17455
|
Quote:
Essendo sostanzialmente inutile Java va disinstallato dai pc, poi se ci si accorgesse di avere un software che va solo in Java si valuta se trovare alternative al programma o doversi tenere java sul pc con relativi problemi di sicurezza ad esso legati.
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
![]() |
#3239 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 2448
|
Beh...questo mi sembra un punto da approfondire e sottolineare bene, dal momento che si diceva che il D+ nella versione 6 non era più lo stesso che conoscevamo...
__________________
CASE: Aerocool CS-107 v2 | CPU: AMD Ryzen 7 5700x | MB: ASUS TUF Gaming B550M-Plus | GPU: SAPPHIRE Radeon RX 570 Pulse ITX 4GB | RAM: G.Skill RipjawsV DDR4 3200-C15 16GB | NMVE: Samsung 970 EVO M.2 250GB | SSD1: Crucial MX500 250GB | SSD2: Silicon Power A55 2TB | MAST.: LG GP57EB40 | FANS: 3x Thermalright TL-C12C | ALI: Be Quiet! Pure Power 11 CM500W | AUDIO: Audient iD4 MKII | 2.0 M-Audio BX8 D2 | OS1: EndeavourOS | OS2: Linux Mint 21.3 | OS3: Windows 11 Pro |
![]() |
![]() |
![]() |
#3240 |
Junior Member
Iscritto dal: Dec 2012
Messaggi: 29
|
usandoTCPView, di tanto in tanto, noto un comportamento strano di un processo appartenente a CIS
il processo cfp.exe credo mi apra una porta UDP, perchè in corrispondenza di local port, vedo indicata una porta UDP in corrisondenza di "remot address" e di "remote port" vedo indicato un * se uso seconfig XP, in effetti, il programma mi restituisce il messaggio che ho quella porta UDP aperta è normale tutto cio? c'è qualcuno fra voi così paziente e gentile da spiegarmi cosa succede, e se devo fare qualcosa ? grazie per l'ennesima volta |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:22.