Re: [討論] Comodo 防禦勒索病毒操作測試

作者: fema (Currahee)   2016-06-09 21:01:42
容我提醒 Comodo firewall 的 Trusted Vendors
(Comodo 有可設定信任程式的功能,這裡的 Trusted Vendors 是另一個不同的白名
單功能)
我在本板也提醒過
https://www.ptt.cc/bbs/AntiVirus/M.1460277943.A.CDF.html
#1N2XAtpV (AntiVirus)
Trusted Vendors 裡有中國公司的清單,可自行刪除
在同篇文章也提到中國政府在今年1月1日實施反恐怖主義法,要求 ISP 業者開後門,
伺服器資料加密儲存的金鑰必須提供給中國當局。
http://www.ithome.com.tw/news/102022
這個訊息提供參考。
PS.在2月26日我工作場所的電腦中了勒索軟體,找資料時,無意間得知中國政府實施反
恐法,之前已對中國軟體敬謝不敏,得知後更是廣為宣傳,中國軟體盡量不要使用。
不過,中間有得到反饋,「不違法,怕什麼?」所以現在後面我都會加註「提供參考」
XD
再PS.https://www.youtube.com/watch?v=vndaOa15bPg
cruelsister1 對 Comodo firewall 的沙箱設定
※ 引述《AngelGT (旦旦)》之銘言:
: 希望以下的說明能幫助版上的鄉民們測試勒索病毒。
: 這是小弟利用Comodo Internet Security Premium 免費的版本。(以下簡稱CISP)
: 輔以在Comodo 企業版(CESM)上學到的設定觀念套用的阻擋案例。
: 範例中CISP的保護模組,防毒,防火牆,HIPS與Viruscope我已經關閉,只留下動沙箱
: 目的就是要測試「自動沙箱」在沒有黑名單與雲端檔案比對下,
: 對於不認識的未知惡意程式如何保護本機的檔案。
: CISP的自動沙箱預設策略,還不足以阻擋,需要調整。
:
作者: l98 (尋找屬於我的星星)   2016-06-09 21:04:00
ptt網頁版暫時進不去,可否提供文章代碼,感謝!
作者: shui0212 (快~還要更快~星爆氣流斬~)   2016-06-09 21:43:00
不知道為什麼超多人有這心態 像之前監聽新聞也是...都覺得自己個資不值錢 確實個人的不值錢 但是有心人掌控數十萬人 數百萬千萬人的時候 結果就不一樣了...
作者: go1717 (go一起一起當神)   2016-06-09 21:45:00
怕你搞革命啊XD
作者: liumang (Liumang)   2016-06-09 21:47:00
我是直接把整個白名單刪除了......
作者: cys070 (cys070)   2016-06-09 21:48:00
你不用大陸軟體,那名單對你也沒什麼影響反正怕就手段刪除,或是取消勾選信任這種白名單,卡巴大概也有吧卡巴那邊在地化看有些大陸程式也不會被分到低權限群組去有在大陸賣防毒的,應該都避免不了
作者: Bellkna (柔弱氣質偽少女)   2016-06-09 22:07:00
大陸軟體真的少用為妙
作者: cys070 (cys070)   2016-06-09 22:12:00
確實是少用為妙,有警覺也是需要,不過不能怪這些廠商他們要賣資安產品假如不做信任廠商名單,大概很難賣xd
作者: abram (科科)   2016-06-09 23:04:00
那麼 要怎麼辦呢?只能賭不會碰到中資在白名單的 vs 一堆詢問視窗 嗎?
作者: AngelGT (旦旦)   2016-06-09 23:08:00
端午節快樂,先放假休息休息,打仗等下週。喝酒中
作者: abram (科科)   2016-06-09 23:09:00
去原PO之前的文章 倒到一堆可以沙廚的關鍵字 謝謝了!找到一堆可以刪除的關鍵字 輸入法真哈 Ange1GT大端午節快樂! 喝酒不要開車喔
作者: liumang (Liumang)   2016-06-09 23:17:00
回覆一下XDD 我剛剛跑去看 結果白名單又開始慢慢增加但我不太確定的是 為什麼沒有想像中的詢問視窗我的想法是透過我人工來判斷後 COMODO 才會自動加入白名單 但是又好像不是這麼回事 因為後來實在是搞不太懂他
作者: AngelGT (旦旦)   2016-06-09 23:18:00
哈,醉了直接睡,不開車與騎車!
作者: liumang (Liumang)   2016-06-09 23:19:00
是如何把白名單恢復回來的機制 所以我直接在"檔案評價設定"那邊 直接把"信任的程式簽章由信任廠商"直接取消勾選 就像大大在之前那篇文章說的XDD 算是比較省事情了(的確好像也有多一點詢問視窗 但是還是沒想向中來的多
作者: abram (科科)   2016-06-09 23:22:00
可怕 是透過更新病毒碼增加白名單的吧 我猜
作者: liumang (Liumang)   2016-06-09 23:23:00
應該不是 我在猜有可能是因為之前已經放行了 所以他過沒多久 若是某個檔案要通過 因為之前放行 所以他也會直接拉近信任的廠商名單內(也就是白名單)還有會這樣想的另外一個原因是 我目前有進入白名單的廠商都是我之前有設定放行的(例如微軟,Dropbox,)當然這只是我的猜測 很有可能我根本搞錯他的機制了
作者: cys070 (cys070)   2016-06-09 23:28:00
名單只是比對其中之一,有有改過不會過comodo好歹是第二大證書認證,不會只有靠白名單放行
作者: autre (autre)   2016-06-09 23:33:00
我剛剛測試發現,他的白名單會藉由線上查詢而增加,譬如我把google都刪掉了,然後一執行chrome,沒入沙,查信任名單google回來了,所以如果下載阿六軟體,即使你刪掉了白名單線上比對又會回來><,要關就要關徹底點,線上查詢和信任廠都要取消,不然就只能全然相信comode的名單了
作者: cys070 (cys070)   2016-06-09 23:38:00
有跟雲端連線,這家掃毒接下來也搞這個目前comodo防毒部分組件,快速掃描會去連雲端查檔案評價可以加速掃描速度線上查詢說不太建議關,雲端防護也算重要.......
作者: liumang (Liumang)   2016-06-09 23:46:00
那就是只建議關信任廠商囉??
作者: autre (autre)   2016-06-09 23:50:00
關信任廠商就得一直點放行,除非你已經調校得很好了刪白名單是一件無功用的事,我只證明了這點
作者: cys070 (cys070)   2016-06-09 23:51:00
不要用大陸軟體比較快 ....
作者: go1717 (go一起一起當神)   2016-06-10 00:03:00
白名單比沒有名單還恐怖...
作者: abramtw (世界原來是如此耀眼啊)   2016-06-10 00:36:00
對啊 白名單很像是後門 不要叫我的電腦撿肥皂阿
作者: cbate (自由是用錢買不到的)   2016-06-21 05:00:00

Links booklink

Contact Us: admin [ a t ] ucptt.com