安全等級(jí) 安全等級(jí)決定了 Comodo V3 對不同類型的程序如何處理,是否采用學(xué)習(xí)模式,或者彈出提示。 建議經(jīng)過適當(dāng)時(shí)間的學(xué)習(xí),所有常用程序設(shè)置好規(guī)則以后,將Network Defense 設(shè)置為 Custom Policy Mode,將Alert Frequency Level 設(shè)置為 Very High/High 。 如果安裝時(shí)系統(tǒng)是干凈的(所有硬盤分區(qū)),將Proactive Defense+ 保持為 Clean PC Mode 是最佳選擇;還可以設(shè)置為Train Safe Mode。 Paranoid Mode 不推薦普通用戶使用。 圖12
基本設(shè)置方法 新手使用Comodo V3 是很簡單的,只需要運(yùn)行自己常用的軟件,幫助Comodo 學(xué)習(xí)你使用軟件的方式。Comodo一般不會(huì)打擾你,只在必要的時(shí)候給予提示,當(dāng)碰到提示的時(shí)候,如果是網(wǎng)絡(luò)軟件或易被病毒利用的程序,選擇 Allow this request & Remember my answer & OK。 對于,不需要上網(wǎng)的一般程序選擇 Treat this application as Trusted Application & Remember my answer & OK 。
Clean PC Mode是王道 Comodo 默認(rèn)安裝以后Defense+ 使用“Clean PC Mode” 。 對于新人來說,Clean PC Mode 是王道,最好的選擇。 Clean PC Mode 的前提是你的電腦必須干凈,所以,我才會(huì)在安裝前提示你殺毒。 Clean PC Mode 假設(shè)你的電腦硬盤里的當(dāng)前所有程序是安全的,學(xué)習(xí)它們的操作,一般不會(huì)提示; 假設(shè)移動(dòng)存儲(chǔ)設(shè)備、網(wǎng)絡(luò)是不安全的,對于以后新加入的文件,將認(rèn)為是不安全的,任何操作都將給予提示。 Clean PC Mode 和 My Pending Files 密切相關(guān),My Pending Files 里的文件是唯一在Clean PC Mode下被Comodo認(rèn)為不安全的文件,當(dāng)從網(wǎng)絡(luò)上下載一個(gè)新的程序(exe)到硬盤里,或從RAR解壓一個(gè)exe 文件,Comodo 將會(huì)將它加入My Pending Files,成為不受信任的文件。以后運(yùn)行這個(gè)程序?qū)棾鎏崾尽?
Clean PC Mode 和 My Pending Files 是Comodo 申請專利的技術(shù),Comodo V3 的啟動(dòng)splash 有 patent pending 字樣,就是指這個(gè)。 Clean PC Mode 和 My Pending Files 提供足夠的保護(hù)的同時(shí),保證了 Comodo V3的簡單易用,最大限度地使用學(xué)習(xí)模式,是易用性和安全性平衡的典范。
我推薦新人使用Clean PC Mode 。我本人也在測試和使用Clean PC Mode !
等待審核的文件 My Pending Files Comodo V3 沒有SHA/MD5 這樣的文件Hash系統(tǒng),而是使用文件保護(hù)和實(shí)時(shí)追蹤系統(tǒng)文件變化。 新建立、更新、修改的可執(zhí)行文件(包括exe、dll、sys等),都會(huì)被加入 My Pending Files 等待用戶審核。
My Pending Files 的文件是不信任的,任何動(dòng)作都將會(huì)提示。為了保證系統(tǒng)安全,在Clean PC Mode 下,必須100% 確認(rèn)這些文件是安全的,才能用Remove移除,一旦移除,這些文件將會(huì)成為安全的,Comodo 對以后的一般操作都不會(huì)提示。對于不確認(rèn)的,請保留到 My Pending Files 直到最后確認(rèn)是否安全。對于,不存在的或者臨時(shí)文件,可以用Purge 移除。 對于不安全的,直接在資源管理器里徹底刪除。 圖13
安裝模式 Installation Mode Comodo 提供了安裝模式,可以在安裝新程序時(shí),減少提示。 首先要確保安裝程序100%安全,然后運(yùn)行,選擇 Treat this application as an Installer or Updater 即可。 圖14
Image Execution Control Settings 加入:*.com, *.bat, *.pif *.cmd *.sys 圖17
第五部分 Firewall 基本設(shè)置
Comodo 默認(rèn)安裝以后Defense+ 使用“Clean PC Mode”,F(xiàn)irewall 使用“Train With Safe Mode” 。 為什么不在Firewall 里也搞個(gè)Clean PC Mode呢?因?yàn)榫W(wǎng)絡(luò)是不安全的,一旦一個(gè)程序有訪問網(wǎng)絡(luò)的權(quán)限,它就有可能危害你的系統(tǒng)和個(gè)人隱私,F(xiàn)irewall 的Clean PC Mode 沒有意義。
Train With Safe Mode 只學(xué)習(xí)Comodo 白名單數(shù)據(jù)庫里的安全程序的網(wǎng)絡(luò)規(guī)則,這在干凈的電腦上是安全的。對于不認(rèn)識(shí)的程序,將會(huì)提示。
Firewall -> Advanced -> Network Security Policy -> Global Rules 添加一些規(guī)則,注意所有允許的規(guī)則都放在阻止的規(guī)則上面,因?yàn)?Comodo Global Rules 由上至下匹配。 這里只針對撥號(hào)上網(wǎng)用戶,和不開服務(wù)的用戶。 局域網(wǎng)用戶,需要首先檢查和添加,信任局域網(wǎng)的規(guī)則。 然后添加規(guī)則: 阻止對本機(jī) Privileged Ports[0-1024] 的訪問,普通用戶,不會(huì)開啟這些端口。 Block And Log TCP OR UDP In From IP Any To IP Any Where Source Port Is Any and Destination Port In[Privileged Ports] 阻止對本機(jī) 3389 端口的訪問,由于前面開了 Terminal Service,在這里阻止遠(yuǎn)程協(xié)助端口,以防萬一。 Block And Log TCP OR UDP In From IP Any To IP Any Where Source Port Is Any and Destination Port Is 3389 阻止本機(jī)連接 135、137-139、445端口 Block And Log TCP OR UDP Out From IP Any To IP Any Where Source Port Is Any and Destination Port Is In[Dangerous Ports] 默認(rèn)的阻止被人Ping的規(guī)則 Block And Log ICMP In From IP Any To IP Any Where ICMP Message Is ECHO REQUEST
建議經(jīng)過適當(dāng)時(shí)間的學(xué)習(xí),所有常用程序設(shè)置好規(guī)則以后,將Network Defense 設(shè)置為 Custom Policy Mode,將Alert Frequency Level 設(shè)置為 Very High/High 。