Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 21 reacties
Bron: Comodo, submitter: Proxy

Comodo biedt met zijn Internet Security een totaalpakket aan voor het beveiligen van een computer. Het bevat onder andere een firewall en antivirusbescherming die eerder apart werden aangeboden. Voor meer informatie verwijzen we jullie door naar deze pagina. De ontwikkelaars van Comodo hebben in de vorm van 4.0 een nieuwe versie van Internet Security uitgebracht en voorzien van de volgende lijst met aanpassingen sinds de vorige vermelding in de Meuktracker:

Version 4.0:
  • NEW! Seamless livePCsupport Integration
    This version has a built-in Live Support for getting instant help from the experts for any type of problems.
  • NEW! New User Interface Theme
    A new user interface theme has been introduced with this version.
  • NEW! New Web Based Installer
    Now, there is a single setup file which downloads and installs the required products according to operating system the computer has. The product installers are created with Microsoft Windows Installer for native installation/uninstallation support.
  • NEW! Integrated Sandbox
    Proactive Defense i.e. Defense+ now includes a built-in sandbox which combines file system/registry virtualization and least-privileged user account principle in order to combat with unknown malware.
  • IMPROVED! Default Deny Protection
    Defense+ now automatically sandboxes all unknown applications/executables until they are analyzed.
  • IMPROVED! Significantly fewer number of popup alerts
    Defense+, with the help of new sandboxing technologies, has a more powerful default security policy while having significantly fewer number of alerts compared to previous versions. Also in this version, Defense+ and Firewall, by default, do not create automatic rules for already known safe applications.
  • IMPROVED! Popup alerts layout
    The new popup alerts now include additional options which allow the users to take COMODO Time Machine snapshots or set Windows system restore points, submit suspicious files for immediate analysis.
  • IMPROVED! Antivirus Engine
    Antivirus engine is improved for better detection and cleaning. The new engine now has disinfection support for the infected files. A new command line virus scanner (cavscan.exe) has been introduced in order to address the need for scanning the computers in windows safe mode or scanning files transferred from MSN etc.
Version 3.14.130099.587:
  • FIXED! Defense+ File Protection can be bypassed under certain scenarios
  • FIXED! Threatcast registration fails in some 64 bit operating systems
  • FIXED! AV does not update the virus database properly under certain circumstances
Version 3.13.125662.579::
  • NEW! AV engine was integrated
Moderatie-faq Wijzig weergave

Reacties (21)

Ik zou nog maar even wachten met het testen van dit programma.
Wat betreft de "kwaliteit" is het een naadloos vervolg op versie 3; in het forum (forums.comodo.com) wemelt het van de klachten en er wordt niet of nauwelijks een adequate actie op ondernomen.

De firewallcomponent van CIS is prima, maar de antivirus component is prut.
Die AV component was eerst een losstaand programma en was toen ook al prut en is het nu nog steeds, en zo het lijkt zal het ook altijd prut blijven want ze missen kennelijk gewoon de kennis om een fatsoenlijk werkende AV scanner te bouwen. Het barst werkelijk van de vals positieve meldingen. Elk willekeurig programma dat de AV component niet kent daar zeurt ie over, zelfs als het een heel normaal bestand van Windows betreft. Verder is het updaten werkelijk zo traag als een slak in de winter.

Ik heb via het forum tig keer klachten ingediend, maar er is nog steeds geen enkele er van opgelost. Met name op Windows XP SP3 is het programma een drama, op Vista en Win7 is het beter.
Voor een betrouwbare AV scanner kan beter een ander produkt gebruikt worden.

[Reactie gewijzigd door zL4cQxssNRiCVp op 9 maart 2010 15:33]

Denk dat het alleen maar goed is, dat ie zeurt over elk bestand dat ie niet kent. :)
Dat het er volgens jou veel zijn, is een ander verhaal.

En, hoe weet jij dat dat "hele normale windowsbestand", niet compromised is.... ;)

Updaten is een enkel keertje traag maar in 95% vd gevallen gewoon snel.
Vraag me toch af of in Win7 dit nog wel nodig is. De eigen Firewall lijkt me hierin voldoende samen met Microsoft Security Essentials.

In Vista gebruikte ik het wel.
Maakt de firewall van Win 7 meldingen van uitgaand verkeer? Ik dacht dat dit met de standaard settings ook niet is.
Hackers zijn heel blij dat jij, en vele anderen met jou, er zo over denken....
Check de site en rapportages van matousec.com en/of run de gibson test.
En trek je eigen conclusies.
Op Microsoft Security Essentials zou ik niet te veel vertrouwen, ook al schijnt het stukken beter te zijn als Windows Defender.

Verder heeft niet alleen Win7 een eigen firewall, Vista en XP hebben die ook, dus dat maakt niet uit, alleen zou deze beter moeten zijn, met meer opties. Zelf ben ik afgehaakt omdat het Win2K niet ondersteund, en die heeft nu net geen ingebouwde firewall, en juist daar zou deze suite een goede alles-in-een-oplossing zijn. Nu gebruik ik daarom Kerio Personal Firewall en Avast.

edit: W2K en XP zijn nagenoeg gelijk, enkel de Wireless Zero Configuration Kit is neit beschikbaar en en IE7 en IE8 weigeren te installeren. Als je geen gebruik van WiFi maakt en browst met Opera of Firefox mis je dus verder eigenlijk niets of het moest de verplichte activering zijn (gebruik nu W2K op ee PC met XP-sticker).

[Reactie gewijzigd door BeosBeing op 10 maart 2010 16:29]

Uitgaand verkeer maakt alleen maar uit als je al besmet bent met malware.
Of je moet heel graag al je dataverkeer in de gaten willen houden, voor echte freaks dus. Maar voor de gewone gebruikers heeft het managen van uitgaand verkeer totaal geen nut.
ik weet graag welk programma naar huis belt. En malware zit ook vaak in betrouwbare programma's...
Naast het wat aangepaste uiterlijk is deze versie ook wat vriendelijker voor de minder gevorderde gebruiker. Mijn grote struikelpunt was wel dat standaard voor alle applicaties het uitgaande verkeer wordt toeglaten. Die regel heb ik zelf meteen geschrapt (ook al is dat soort verkeer meestal wel veilig).

Sandbox functionaliteit is leuk, hoewel ik het idee heb dat het meer leuk klinkt dan dat het echt veel veiliger is dan de oude Defense+ implementatie.

[Reactie gewijzigd door Kawaii op 9 maart 2010 11:38]

Stevige blunder van Comodo. Er is alleen een online installer !
Oftewel, eerst je PC onbeschermd aan het internet hangen en dan je firewall en/of AV software pas downloaden en installeren. goed over nagedacht....

Zelfs upgraden lukt niet. Verplicht eerst je oude versie uninstallen dan pas gaat de online installer downloaden.

@LongBowNL: kan dat nou niet echt een goed idee vinden, een onofficiele installer van een beveiligings product gebruiken.
Er zijn ook ander manieren om aan een offline installer te komen, maar dat is allemaal lastig, omslachtig, en/of niet gesupport door Comodo.
Bottom line is dus dat een normale gebruiker Comodo Internet Security 4 niet op een verantwoorde manier kan installeren.

[Reactie gewijzigd door locke960 op 9 maart 2010 23:15]

Offline download hier te krijgen:
http://filehippo.com/download_comodo/

Pakketje van +- 40MB
Het is helemaal geen blunder. Waar staat dat je je PC eerst onbescherm aan het internet moet hangen. Dat jij dat doet geeft niet aan dat iedereen dat doet.
Waar locke960 op doelt is dat er blijkbaar (maak ik op uit zijn reactie) alleen nog maar een officiŽle web installer is ipv een te verifiŽren en offline te installeren complete installer.
CIS gebruiker hier. Tijd om de upgraden dus.
3.x versie werkte ook wel fijn. Beetje controle over je computer houden is altijd meegenomen voor een Tweaker :Y)
in het forum (forums.comodo.com) wemelt het van de klachten en er wordt niet of nauwelijks een adequate actie op ondernomen.
Er zijn verandering in de default instellingen die voor te verwachten reacties zorgen.

Er zijn een beperkt aantal mensen die de afgelopen dagen veel kabaal gemaakt hebben met "broad and sweeping statements" een indruk van onveiligheid en grote tekortkomingen schetsten.

Voor zover er reden tot zorg was, een rogue die buiten de sandbox dingen in het register kan veranderen, dan wordt daar adequaat op gereageerd. De volgende quote is van de hoofd developer:
hi Guys,

I have observed 2 issues.

1 - When realtime scanner detects this malware, and shows the alert, cfp.exe crashes. This is a minor issue and will be fixed with the next update.

2 - Rogue DOES change some of the protected registry keys unless it is executed inside the sandbox manually. We have identified the bug and it is fixed. The bug affects previous version of CIS too.

We will hopefully release an update the next week latest which should address these issues too.

Thank you very much for the feedback.

Egemen
Mvg.

EricJH.
Global Moderator Comodo Forums

[Reactie gewijzigd door EricJH op 10 maart 2010 03:58]

Het crashen van onderdelen van een beveiligingspakket door malware wil ik geen minor issue noemen.
Mijn ervaringen met Comodo zijn niet bepaald positief. In het verleden zijn diverse versies niet compleet stabiel gebleken; waren default instellingen niet optimaal secure en was de support vanuit Comodo ver beneden pijl. Op diverse e-mails met verbeteringsvoorstellen werd bijvoorbeeld nooit gereageerd. Jammer gezien het product behoorlijk wat potentie heeft.
Als ik me niet vergis wordt bij matousec getest met standaard instellingen en staat de FW daar op 1.

Dus ja hoe slecht zal het zijn?

http://www.matousec.com/p...ity-challenge/results.php
Wat er getest word zijn leaktest programma's. Stabiliteit en ondersteuning valt compleet buiten de boot.
Het crashen van onderdelen van een beveiligingspakket door malware wil ik geen minor issue noemen.
Ten eerste er was geen sprake van een crash. Ten tweede heb ik het lek geen minor issue genoemd. Ten derde is het probleem opgepakt door Comodo. Merk bij het laatste op dat CIS v4 aan het einde van donderdag werkdag (lokale EST) live is gegaan en dat maandag aan het begin van de middag (EST) er een reproductie werd gemeld en een fix werd aangekondigd.

Dat laatste brengt mij op de reden van mijn post. Rondom deze event zijn door twee gebruikers een sfeer gecreeerd over de onveiligheid van de nieuwe build. Die sfeer werd gekenmerkt door het kapen van, niet altijd, gerelateerde topics en ondersteund door het posten van een boude generaliserende stelling op basis van ťťn event, die ook nog werd gegeneraliseerd zonder verdere onderbouwing of verwijzing.

Voorafgaande aan mijn reply zijn ook enkele tekortkomingen opgemerkt die ook op de Comodo forums zijn gemeld waaraan ik voorbij gegaan ben.
Wat er getest word zijn leaktest programma's. Stabiliteit en ondersteuning valt compleet buiten de boot.
Aangaande ondersteuning lees het bovenstaande. Mocht je klachten hebben over de betaalde support dan hoor ik ze graag.

Stabiliteit is het punt niet als ik de topic start van het onderhavige topic lees:
As a test, I downloaded and ran a rogue to see just how effective CIS v4 really was. Everything was set to default.

Upon execution, I was greeted with two D+ alerts, and I chose Block for both. A sandbox alert then popped up saying the rogue was placed in a sandbox, for which I clicked OK. The rogue was running in front of me, but the sandbox led me to believe that my system was safe. But I was wrong.

I used Comodo to end the rogue's process, and while everything seemed fine, I wasn't convinced. To see if it touched the startup settings, I went to run an msconfig. Didn't work. I tried running another exe. It said it couldn't find a program to run the exe.

I restarted, hoping it would all be fixed on a restart. Nope. Nothing started on startup, and I couldn't even manually run Comodo. Now I have to reinstall Windows again. Joy. Luckily this is a fairly fresh install.

So, in conclusion: the new version of Comodo is far from bulletproof. Even with me, the user, clicking block on all the popups, the rogue was able to pass right through the sandbox.
EricJH
Global Moderator Comodo Forums

[Reactie gewijzigd door EricJH op 14 maart 2010 04:51]

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True