楼主: ssmmdudu
收起左侧

重剑无锋,以拙胜巧——跳出Comodo分组,写出绝对通用规则

[复制链接]
liudianshui
发表于 2009-7-23 16:54:50 | 显示全部楼层

回复 1楼 ssmmdudu 的帖子

没错,一个程序一个组简单多了,
comodo不能够对一个组内的具体程序在设定规则,是其不方便设置的原因
还有就是高级里只可以设置允许优先于阻止的,不可以设置相反的规则,
如果这两点解决了,comodo会有更大的用户群。
a390914485
发表于 2009-7-23 17:02:04 | 显示全部楼层
看看楼主啊
ddlxw
发表于 2009-7-23 17:17:38 | 显示全部楼层
其实我也是这么想的。
星之梦
发表于 2009-7-23 18:11:33 | 显示全部楼层
无语了。。。

在Comodo把规则设置从注册表里拿出来之前,

利用分组、预制规则和全局规则可以很大程度上降低规则总量,

也就是说使用得当可以提升Comodo的效率和性能。

当然我不反对建立现成规则套,但每个人系统环境不同程度存在差异,完全照搬他人的规则更容易出问题。

如果毛豆官方来做一个较完整的程序规则库,也可能出现收集用户经常使用的程序等信息,带来新的安全问题。
星之梦
发表于 2009-7-23 18:21:21 | 显示全部楼层
原帖由 无言的心伤 于 2009-7-23 16:54 发表
没错,一个程序一个组简单多了,
comodo不能够对一个组内的具体程序在设定规则,是其不方便设置的原因
还有就是高级里只可以设置允许优先于阻止的,不可以设置相反的规则,
如果这两点解决了,comodo会有更大的用 ...


对于组内程序最好采取整体统一规则,如果继续单独编辑规则会增加规则量,
如果需要对组内个别程序进行细化控制,需要单独为其制定独立规则。
所以分组的一个重要工作是要给程序分类,哪些程序有公共行为,哪些需要单独设置要分清楚。

对于例外里允许优先阻止,可以通过程序规则上至下优先级解决。
Nicklong2007
发表于 2009-7-23 18:41:20 | 显示全部楼层
基本同意楼上的说法,楼主的想法也是我的想法,而且从自己开始写规则的时候一直是这么写的,尽量减少一个组内的程序数目(多了可能产生漏洞,感觉上).

COMODO的规则还是不够细化的,感觉上COMODO的D+设计本意是给防火墙做防漏用的,而不是单独拿出来做HIPS,所以不如专业的细化吧.
一下子丫
发表于 2009-7-24 01:12:45 | 显示全部楼层
支持楼主。出个规则吧。~
czz1226
发表于 2009-7-25 00:03:58 | 显示全部楼层
原帖由 ssmmdudu 于 2009-7-4 15:03 发表
8、而且主流软件的规则,可以在下载COMODO的官网上,自己按照自己计算机上安装的软件定制下载。非主流的可以继续沿用组的概念,提供一个套用的模式的下载。。。


怎么下载呢~在哪里呀?
zjmuye
发表于 2009-7-25 21:05:08 | 显示全部楼层
说的挺对的  也不复杂
c2091986
发表于 2009-7-25 22:29:01 | 显示全部楼层
关键是,楼主这样不觉得很麻烦吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 19:53 , Processed in 0.122555 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表