Comodo Programs Manager
#41
Nie wiem, CPM nie powinien restartować systemu. Może instalacja SD tego wymaga?

Tutaj małe wyjaśnienie obrazkowe:

[Aby zobaczyć linki, zarejestruj się tutaj]



Weźmy to za nasz dysk bez zainstalowanego danego programu.


Instalujemy program. Tworzy on pewne elementy w systemie:

[Aby zobaczyć linki, zarejestruj się tutaj]




Czerwone elementy to utworzone przez program.
Przeanalizujmy teraz działanie Revo i CPM.

1. Revo skanuje system dopiero przy chęci odinstalowania programu. Nie wiem dokładnie na podstawie jakich kryteriów - ale skanuje.
Jak sama nazwa wskazuje skan może nie wykazać wszystkich sładów - niestety, tak to już jest.
Alegorycznie: organizujesz imprezę. Wpuszczasz na nią Niemców i Polaków.

Jesteś ciekawy i chcesz wiedzieć ilu masz Niemców na zabawie. Co będzie efektywniejsze? Wylegitymowanie ich przy wejściu (CPM) czy szukanie wzrokiem urody niemieckiej podczas imprezy(Revo)?

[Aby zobaczyć linki, zarejestruj się tutaj]



Jak to wygląda przy CPM? Wykrywa instalację i ją śledzi. Zapisuje wszystkie pliki jakie utworzył program, łącznie z rejestrem. Przy deinstalacji odczytuje z listy co ma usunąć.


[Aby zobaczyć linki, zarejestruj się tutaj]




Jaki jest sens tworzenia instalatora? Tak jak wcześniej mówiłeś - CPM analizuje również zmiany poczynane podczas działania programu i można tworzyć instalator z własną konfiguracją. Szczerze mówiąc nie sprawdzałem tego, jak mi się uda to dam znać.

Aby odinstalować program monitorowany nie musi się nigdzie łączyć - masz rację. Chyba, że chce skorzystać z globalnej listy.

Tutaj kilka screenów:

Odinstalowujesz program. CPM uruchamia standardowy instalator (w najnowszej wersji BETA, w starej od razu kasuje pliki zanotowane podczas instalacji):

[Aby zobaczyć linki, zarejestruj się tutaj]


I usuwa:

[Aby zobaczyć linki, zarejestruj się tutaj]


często prosi o restart by zakończyć usuwanie aplikacji:

[Aby zobaczyć linki, zarejestruj się tutaj]


Spróbuj zainstalować jakąś aplikację ( z CPM na pokładzie) a następnie odinstaluj ją przez standardowe narzędzie Windows. Teraz otwórz CPM i zobacz co powie Ci o tym programie? Że jest "Partially uninstalled". Po prostu zostały po niej ślady. Standardowy deinstalator nie sprząta wszystkiego.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#42
@morphiusz: podziwiam Cię za upór i chęć bronienia produktów ze stajni Comodo...
Na prawdę masz dużo cierpliwości w tym co robisz a i tak pewnego grona przeciwników tej firmy nie przekonasz - ja osobiście do nich nie należę - choć niektóre poczynania tej firmy również mnie zadziwiają ( na szczęście nie mam zastrzeżeń co do rozwiązań programów zabezpieczających Comodo)Wink
Pozdrawiam Wszystkich przeciwników, zwolenników oraz osób nie mających wyrobionego zdania na temat ComodoTongue
Odpowiedz
#43
"Nie wiem, CPM nie powinien restartować systemu. Może instalacja SD tego wymaga?"
Zaręczam Ci, że SD nie wymaga restartu żadnej aplikacji, która go nie potrzebuje...ten program nie ma na takie zachowania wpływu. Używam SD od roku, innych programów do wirtualizacji jeszcze dłużej...żaden niczego takiego nie wymuszał, a przez mój komputer przewinęło się dziesiątki aplikacji narzędziowych, security, do multimediów, do sieci i internetu.
"Revo skanuje system dopiero przy chęci odinstalowania programu. Nie wiem dokładnie na podstawie jakich kryteriów - ale skanuje."
Revo...w wersji darmowej tylko skanuje po instalacji...w wersji Pro również monitoruje proces instalacji. Ja też nie znam algorytmu i zasad skanowanie Revo, ale z pewnością robi to dokładniej, niż podobne narzędzia, a z pewnością dużo dokładniej, niż deinstalator systemowy. Wszystkie one bazują na mechanizmie wbudowanych deinstalatorów programów, które mają za zadanie usunąć program w całości...a że tego niestety w większości nie robią, bo nie potrafią nawiązać się do sterowników, usług czy rejestru i ich wyłączyć czy wykasować, to zupełnie inna sprawa Smile Cała reszta pewnie bazuje na monitorowaniu usuwanych plików (nazwy i lokalizacje) oraz podobnych rzeczy w przypadku rejestru.
Porównanie do "party z Niemcami" jest bardzo zabawne przyznam, ale nieadekwatne do tej sytuacji...deinstalator programów to nie patent Comodo,a gdyby nawet to podważałbyś w ten sposób zasadność istnienia funkcji "dodaj/usuń programy" w Panelu Sterowania Smile

"Jaki jest sens tworzenia instalatora? Tak jak wcześniej mówiłeś - CPM analizuje również zmiany poczynane podczas działania programu i można tworzyć instalator z własną konfiguracją."
Dzięki, że to powiedziałeś w końcu...to potwierdza, że Comodo analizuje również dane użytkownika.
A co do reszty...nie wiem, może faktycznie sprawdzę, jak program się zachowuje podczas pracy...jak działa...czy i z kim/czym się łączy w trakcie pracy...jak jest skuteczny. Ale to wymaga trochę czasu, więc nie od razu będzie wszystko jasne. Póki co, nie mam o nim opinii "zaufany i bezpieczny". Dla mnie jego mechanizmy są zbyt niejasne i podejrzane. Czekam również na wyniki twoich eksperymentów Smile
Mogę Co poradzić darmowe narzędzia do sprawdzenia, co deinstalatory wbudowane czy obce zostawiają po programach:
- Everything - do szukania plików po nazwie
- Regseeker - do szukania po słowach kluczowych wpisów w rejestrze
- Autoruns - do szukania pozostałości w autostarcie, usługach, harmonogramie zadań i gdzie tam jeszcze chcesz Smile
U mnie każda deinstalacja kończy się uruchomieniem tych 3 programów.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#44
ichito napisał(a):Dzięki, że to powiedziałeś w końcu...to potwierdza, że Comodo analizuje również dane użytkownika.


Nie. Zapisuje po prostu lokalizacje plików. Nie śledzi poczynań (źle się wyraziłem).
Konfiguracja zapisywana jest w jakimś pliku, tak?
Po prostu importuje zmieniony plik konfiguracyjny do instalatora.

[Aby zobaczyć linki, zarejestruj się tutaj]


Jego lokalizacja jest taka jak podczas instalacji, a zmiany na czerwono to wprowadzone przez użytkownika.

O ile się nie mylę to ShadowDefenser wymaga restartu.


To nie patent Comodo, oczywiście. Sam o tym wspomniałem wcześniej 2 razy Wink.

@ Eugeniusz, kod KS jest już dostępny.
Jak się dowiedziałem: "It is available. They have to use SVN and checkout the code.".
Także bez dramatu o jakiś oszustwach Wink.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#45
Ilustracja i komentarz sugerują, że dane o programie to tylko dane w folderze programu...sprawdza się, ale tylko w przypadku części programów. Wiele z nich tworzy swoje foldery w Documents&Settings administratora lub użytkownika, a czasem i w jednym i w drugim...część tworzy pliki w samym systemie czyli Katalogu Windows lub nawet bezpośrednio na dysku C...część tworzy swoje katalogi nawet w katalogu Moje Dokumenty bez względu na to, czy jest to lokalizacja domyślna czyli dysk C czy np inny dysk niesystemowy. W tym układzie jeśli tworzymy instalator, to żeby był poprawny i miał sens dla użytkownika, CPM musi zebrać dane ze wszystkich lokalizacji. W takim razie, co skanuje i przetwarza CPM?
Shadow Defender NIGDY nie wymusza restartu, jeśli tego nie chcesz ...robi tak tylko wtedy, kiedy wychodzi się z trybu wirtualizacji na co ma się wpływ w dwóch niezależnych miejscach:
- w oknie głównym "Ustawienia trybu" (Mode Settings) podczas wyboru dysku do trybu Shadow Mode zaznacza się się czy po ponownym restarcie wchodzimy ponownie w tryb wirtualizacji lub czy wychodzimy z niego podczas zamknięcia systemu
- drugi raz mamy na to wpływ, kiedy już mamy dysk w trybie wirtualizacji i wtedy gdy z niego chcemy wyjść SD pyta czy wychodzimy i restartujemy system, czy wychodzimy i zamykamy system lub czy dopiero późniejsze zamknięcie systemu ma powodować wyjście z trybu wirtualizacji
To o czym poprzednio pisałem...wymuszanie restartu na jakiejś aplikacji...nie wynika z faktu, że SD wykrywa jakąś nową aplikację i wymusza jej restart lub że jakaś aplikacja wykrywa nagle SD na komputerze i sama z siebie się restartuje po zakończeniu instalacji. Nigdy czegoś takiego nie widziałem u siebie i nigdy o takim zachowaniu SD nie czytałem. Więc albo CPM domyślnie restartuje komputer, albo jest jedyną znaną mi aplikacją, która wchodzi w konflikt z SD i tak reaguje na jego obecność w systemie, co jest jej ewidentnym bugiem, bo w ten sposób przy zainstalowanym SD i włączonym SM nie da się tej aplikacji uruchomić.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#46
Dziś z ciekawości zainstalowałem ten program na czyste a nie na virtualu i potwierdzam to co pisał @ichito PODCZAS INSTALACJI PROGRAM CHCĘ RESTARTU SYSTEMU i niby można odhaczyć by nie restartował ale i tak po samoczynnym ponownym uruchomieniu program zrobi co zamierza...
Odinstalowałem bo podejrzany on jest, no i mi się w dodatku wysypywał podczas uruchamiania goTongue
Odpowiedz
#47
U mnie śmiga bez zastrzeżeń, restart był, odinstalowuje programy b.dobrze, sprawdzałem w rejestrze i nic po progsie nie zostaje, tak jak by nigdy nie był instalowany,sprawdzony process hackerem - nie łączy się z netem - jak system działa, tylko podczas deinstalacji programu, nic dla mnie nie jest tu podejrzane, nie bądźmy zwariowani.
Odpowiedz
#48
O co chodzi z tym restartem? Możecie dać jakieś screeny? Ja tego nigdy nie widziałem Smile.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#49
Co do wysypywania się tego programu to u mnie dzieję się chyba tak dlatego że podczas instalacji Avast krzyczy i pyta się co ma zrobić i mimo wybrania opcji zezwól chyba dalej go nie dopuszcza - być może że mam go za mocno ustawionego wszystko na poziom wysoki itpTongue
Odpowiedz
#50
co zrobić żeby ten program nie łączył się ciągle z comodo ?

[Aby zobaczyć linki, zarejestruj się tutaj]


jak widać na obrazku wyłączyłem sprawdzanie aktualizacji i odznaczona jest opcja Application Contribute Program
mimo to przy każdym uruchomieniu i zamknięciu łączy się z adresem secure.comodo.net
Odpowiedz
#51
Zord...a sprawdź, jakie porty i IP obsługuje w bezczynności, a jakie kiedy coś z programem robisz...może wtedy da się namierzyć konkretne połączenia i je zablokować? Jak będą te same to "kupa", bo widać stale CPM musi być podłączony...jak będzie różnica, to zablokować chyba te, które używa w spoczynku, a nie używa przy pracy.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#52
część adresów z którymi program się łaczy jest jeszcze akamai, facebook

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#53
Jak widać program sprawdza aktualizacje (ty masz je akurat wyłączone).
Pobiera newsy.
Powiązany jest z facebookiem.
Dodatkowo, pełni funkcje przeglądarki newsów (jak klikniesz na jakiegoś to pojawi on się w oknie programu a nie Twojej przeglądarce).Wszystkie połączenia, które podałeś jadą po protokole http, czyli chodzi o te newsy.

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#54
oczywiście newsy to najlepsza z funkcji w programie do odinstalowywania:crazy:
a wysyłania informacji i pomocy z ich serwerów przy odinstalowywaniu jednak nie da się wyłaczyć więc nie wiem po co w ustawieniach jest Application Contribute Program jak i takk czy jest zaznaczony czy odznaczony to i tak działa
Odpowiedz
#55
Aha. Spoko.
To nie używaj.

Comodo Programs Manager 1.3.0.31 Beta Release

What''s new:
----------------------------------------
- quick uninstall - shell extension integration.
- applications usage frequency.
- notifications for monitored applications.
- automatic cleanup for the storage file.
- possibility of ignoring unwanted partially uninstalled applications.
- possibility of ignoring not monitored applications with broken uninstaller.


What''s fixed:
----------------------------------------

- some issues in monitoring updated applications.
- applications for which the database upload process fails with certain error codes have been removed from the population queue.
- issue with force delete performing at every reboot.
- issue with system restore on windows XP.
- reduced the amount of cpu usage while CPM is in idle state.

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#56
Program dobry, darmowy, funkcjonalny i godny polecenia Grin
Realtime: Sandboxie + Windows Firewall Control + NoVirusThanks EXE Radar Pro
Web browser: Firefox + Ghostery + NoScript
Password Manager: S10 Password Vault PL
Recovery: Rollback Rx
Odpowiedz
#57
Chwileczkę, czy jeśli np. zainstaluję jakiegoś antywirusa przez CPM, potem usunę go przez tę aplikację, to system będzie w takim stanie, w jakim był przed instalacją tego antywirusa? Chodzi mi o śmieci pozostawiane przez niektóre aplikacje.
Odpowiedz
#58
Tak Gieniu.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#59
przeczytałem "jeśli zainstaluje jakiegoś wirusa"Wink pewnie coś takiego jest tylko nazwy nie znam ,albo jestem mało domyslny raczej jestem mało domyslny bo po trochu opisałem C menagera
Odpowiedz
#60
shinjiru pewnie takich programów znalazło by się kilka np. za pomocą programu Shadow Defender, który polega na wirtualizacji choć wystarczy taki MBR lock i już program nam nie pomoże...
Co do CPM to sam używam, polecam instalację programów poprzez PPM i instal and monitor setup using CPM.
Avast! Internet Security v8.0.1482
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 2 gości