Comodo hakkında ne düşünüyorsunuz?

Katılım
20 Eylül 2020
Mesajlar
2.787
Makaleler
7
Çözümler
16
Daha fazla  
Cinsiyet
Erkek
Sadece ne düşündüğünüzü öğrenmek için bu konuyu açıyorum.
Bence her şeyi kendimiz ayarlayabilmemiz açısından iyi yani özelleştirilebilirlik açısından çok iyi.
Ancak HIPS açınca sistemi aşırı yavaşlatmasından dolayı kötü (şu an düzelmişte olabilir ancak düzeldiğini sanmıyorum). Uyarlamalı modu açsanız bile bilgisayar aşırı yavaşlatıyor.
 
Veritabanları berbat. Benim gözümde sınıfta kalmıştır.
Ona katılıyorum.
Ancak Comodo zaten veritabanıyla değilde diğer özellikleriyle, sezgisel tespitleriyle daha çok öne çıkan bir antivirüs. Çoğu antivirüsde olmayan özellikleri var. Mesela Kaspersky veya BitDefender'da neden Containtment teknolojisi yok? Bence çok önemli bir özellik. Uygulamanın erişimini sanallaştırıyor ve uygulamanın zararlı işlemler yapmasını engelliyor. Bir de Avast'da var bu sandbox özelliği.
 
Mesela Kaspersky veya BitDefender'da neden Containtment teknolojisi yok? Bence çok önemli bir özellik. Uygulamanın erişimini sanallaştırıyor ve uygulamanın zararlı işlemler yapmasını engelliyor. Bir de Avast'da var bu sandbox özelliği.
Çünkü Kaspersky, Bitdefender veya diğerleri farklı bir yaklaşımı benimsiyor, Comodo farklı bir yaklaşımı benimsiyor.

Diğer antivirüs çözümleri temel koruma olarak virüs olduğunu bildikleri yazılımların bir veritabanını tutuyor. Bir nevi kara liste yani.

Ancak bu yöntem veritabanına henüz eklenmemiş virüsleri tespit edemiyor. Bunu aşmak için de çeşitli sezgisel tespit algoritmalarını, yapay zekayı vesaire kullanarak yazılımların davranışlarını analiz etmeye çalışıyorlar.

Ancak sezgisel tespit yöntemleri çok başarılı değil, virüslerin davranışları ile meşru yazılımların davranışlarını ayırt etmekte bu algoritmalar çok zorlanıyorlar. Çünkü bir RAT yazılımı ile örneğin TeamViewer'ın yaptığı iş teknik olarak aynı.

Sonuç olarak bu yaklaşımı benimseyen antivirüs çözümlerinin kalitesini çoğunlukla veritabanlarının genişliği ve güncelliği belirliyor. Örneğin bu forumda sıklıkla Kaspersky çözümlerinin önerilmesinin sebebi imza veritabanını en iyi tutanların onlar olması.

Comodo ise virüslerin değil meşru yazılım üreticilerinin bir listesini tutuyor. Bir nevi beyaz liste yani. Eğer bir yazılım meşru bir üreticiden geliyorsa izin veriyor. Bilinmeyen bir üreticiden geliyorsa da onu Containment'a alıyor. Containment'ta çalışan programlar sistemi modifiye edemiyor, dolayısıyla sisteme zarar veremiyor.

Bu yöntemin en büyük avantajı virüsün yeni veya eski olmasının hiçbir önemi kalmıyor. Sıfırıncı-gün saldırılarında bile tam koruma sağlanıyor. Örneğin WannaCry saldırısını ilk andan itibaren engelleyebilen bir tek Comodo'ydu.

Ayrıca bu yöntem hackerlar tarafından antivirüsün aşılmasını çok zorlaştırıyor. WikiLeaks'e sızdırılan CIA belgelerinde bile Comodo'nun tam bir baş belası (pain in the a**) olduğu yazıyor. Bugün hala piyasada Comodo'yu aşabilen virüs yok. (Hackerlar da artık aşmaya uğraşmıyorlar zaten, Comodo'nun pazar payı az olduğundan)

Bu yöntemin en büyük dezavantajı ise üreticisi beyaz listede olmayan her yazılımın düşman olarak görülmesi. Bu da bu yaklaşımı benimseyen antivirüs çözümlerinin kullanıcı dostu olmalarının önündeki en büyük engel. Bu çözümleri etkili kullanabilmek için çoğu zaman deneyimli bir kullanıcı olmak gerekiyor. Comodo bu çözümlerin arasında en kullanıcı dostu olanı. Çünkü beyaz listesi çok geniş. Crack, mod, patch vesaire kullanmıyorsanız sıkıntı yaşamazsınız - ki onlarda uyarı vermesi zaten olması gereken şey.

HIPS meselesine gelince, bunu kapatmanızı tavsiye ederim. Containment varken ekstra bir koruma sağlamıyor, ayrıca özellikle agresif modlarında sisteme zarar veriyor. Hiç uğraşmaya değmez.

Özelleştirilebilirlik meselesine gelince de, Comodo'nun ayarlarıyla çok oynanması taraftarı değilim. Çünkü çok güçlü bir program olduğu için ayarlarına fazla gömülmek korumayı zayıflatabiliyor veya özellikle HIPS'in kurcalanması sisteme zarar verecek şekilde Comodo'yu agresifleştirebiliyor. Aşağıya yazacağım ayarlar korumayı en yüksek seviyeye getirmeye yetiyor:

Genel Ayarar -> Yapılandırma -> COMODO - Proactive Security ->Etkinleştir
(en başta bu yapılmalı!!!)

Ağ Duvarı -> Ağ Duvarı Ayarları -> Açılabilir pencere uyarılarını gösterme -> İstekleri Engelle

HIPS -> HIPS Ayarları -> HIPS Etkinleştir (tikini kaldırın)

Containment -> Containment Ayarları -> Erişimi sanallaştırma Belirtilen dosyalar/klasörler (tikini kaldırın)

Containment -> Oto-Containment -> Sanal Çalıştır Tüm Uygulamalar -> Sağ tık -> Düzenle -> Seçenekler -> Kısıtlama Düzeyini Ayarla -> Sınırlı


Bu kadar! Daha fazla ayar sadece işleri karmaşıklaştırıyor, korumayı da iyileştirmiyor.

Ayrıca Comodo'nun 2025 yeni sürümü çıktı. Koruma tamamen aynı koruma, sadece Windows 11 desteği, yeni tema ve ufak tefek hata düzeltmeleri var. İlgilenirseniz linkini bırakayım: İndir

Setup'ı çalıştırın, "Seçenekler" deyin, "Bileşenler" sekmesinde "COMODO Antivirus"un tikini kaldırın (Containment varken gereksiz), "Kabul et ve yükle" deyin, yukarıdaki ayarları yapın sonra yeniden başlatın ve tamamdır. O bilgisayara virüs bulaşmaz.
 
Çünkü Kaspersky, Bitdefender veya diğerleri farklı bir yaklaşımı benimsiyor, Comodo farklı bir yaklaşımı benimsiyor.

Diğer antivirüs çözümleri temel koruma olarak virüs olduğunu bildikleri yazılımların bir veritabanını tutuyor. Bir nevi kara liste yani.

Ancak bu yöntem veritabanına henüz eklenmemiş virüsleri tespit edemiyor. Bunu aşmak için de çeşitli sezgisel tespit algoritmalarını, yapay zekayı vesaire kullanarak yazılımların davranışlarını analiz etmeye çalışıyorlar.

Ancak sezgisel tespit yöntemleri çok başarılı değil, virüslerin davranışları ile meşru yazılımların davranışlarını ayırt etmekte bu algoritmalar çok zorlanıyorlar. Çünkü bir RAT yazılımı ile örneğin TeamViewer'ın yaptığı iş teknik olarak aynı.

Sonuç olarak bu yaklaşımı benimseyen antivirüs çözümlerinin kalitesini çoğunlukla veritabanlarının genişliği ve güncelliği belirliyor. Örneğin bu forumda sıklıkla Kaspersky çözümlerinin önerilmesinin sebebi imza veritabanını en iyi tutanların onlar olması.

Comodo ise virüslerin değil meşru yazılım üreticilerinin bir listesini tutuyor. Bir nevi beyaz liste yani. Eğer bir yazılım meşru bir üreticiden geliyorsa izin veriyor. Bilinmeyen bir üreticiden geliyorsa da onu Containment'a alıyor. Containment'ta çalışan programlar sistemi modifiye edemiyor, dolayısıyla sisteme zarar veremiyor.

Bu yöntemin en büyük avantajı virüsün yeni veya eski olmasının hiçbir önemi kalmıyor. Sıfırıncı-gün saldırılarında bile tam koruma sağlanıyor. Örneğin WannaCry saldırısını ilk andan itibaren engelleyebilen bir tek Comodo'ydu.

Ayrıca bu yöntem hackerlar tarafından antivirüsün aşılmasını çok zorlaştırıyor. WikiLeaks'e sızdırılan CIA belgelerinde bile Comodo'nun tam bir baş belası (pain in the a**) olduğu yazıyor. Bugün hala piyasada Comodo'yu aşabilen virüs yok. (Hackerlar da artık aşmaya uğraşmıyorlar zaten, Comodo'nun pazar payı az olduğundan)

Bu yöntemin en büyük dezavantajı ise üreticisi beyaz listede olmayan her yazılımın düşman olarak görülmesi. Bu da bu yaklaşımı benimseyen antivirüs çözümlerinin kullanıcı dostu olmalarının önündeki en büyük engel. Bu çözümleri etkili kullanabilmek için çoğu zaman deneyimli bir kullanıcı olmak gerekiyor. Comodo bu çözümlerin arasında en kullanıcı dostu olanı. Çünkü beyaz listesi çok geniş. Crack, mod, patch vesaire kullanmıyorsanız sıkıntı yaşamazsınız - ki onlarda uyarı vermesi zaten olması gereken şey.

HIPS meselesine gelince, bunu kapatmanızı tavsiye ederim. Containment varken ekstra bir koruma sağlamıyor, ayrıca özellikle agresif modlarında sisteme zarar veriyor. Hiç uğraşmaya değmez.

Özelleştirilebilirlik meselesine gelince de, Comodo'nun ayarlarıyla çok oynanması taraftarı değilim. Çünkü çok güçlü bir program olduğu için ayarlarına fazla gömülmek korumayı zayıflatabiliyor veya özellikle HIPS'in kurcalanması sisteme zarar verecek şekilde Comodo'yu agresifleştirebiliyor. Aşağıya yazacağım ayarlar korumayı en yüksek seviyeye getirmeye yetiyor:

Genel Ayarar -> Yapılandırma -> COMODO - Proactive Security ->Etkinleştir
(en başta bu yapılmalı!!!)

Ağ Duvarı -> Ağ Duvarı Ayarları -> Açılabilir pencere uyarılarını gösterme -> İstekleri Engelle

HIPS -> HIPS Ayarları -> HIPS Etkinleştir (tikini kaldırın)

Containment -> Containment Ayarları -> Erişimi sanallaştırma Belirtilen dosyalar/klasörler (tikini kaldırın)

Containment -> Oto-Containment -> Sanal Çalıştır Tüm Uygulamalar -> Sağ tık -> Düzenle -> Seçenekler -> Kısıtlama Düzeyini Ayarla -> Sınırlı


Bu kadar! Daha fazla ayar sadece işleri karmaşıklaştırıyor, korumayı da iyileştirmiyor.

Ayrıca Comodo'nun 2025 yeni sürümü çıktı. Koruma tamamen aynı koruma, sadece Windows 11 desteği, yeni tema ve ufak tefek hata düzeltmeleri var. İlgilenirseniz linkini bırakayım: İndir

Setup'ı çalıştırın, "Seçenekler" deyin, "Bileşenler" sekmesinde "COMODO Antivirus"un tikini kaldırın (Containment varken gereksiz), "Kabul et ve yükle" deyin, yukarıdaki ayarları yapın sonra yeniden başlatın ve tamamdır. O bilgisayara virüs bulaşmaz.
Tüm mesajınızı okudum. Böylesine detaylı yazdığınız için teşekkür ediyorum.
1721242505236.png

Ayarlarda gezinirken güvenilir satıcı olayı benimde gözüme çarpmıştı değinmeniz iyi olmuş.

Bence containment teknolojisi "yine de" her antivirüse eklenmeli. En azından çok şüpheli veya şüpheli olarak bakılan dosyalar otomatik olarak containment'da çalıştırılmalı.

Şahsen ayarlarımın iyi olduğunu düşünüyorum ancak yine de çok teşekkür ederim. Ancak yine de size sorularım olacak.
Neden proactive security'i seçiyoruz? Containment erişimi sanallaştırmayı (dosyalar klasörleri) neden kapatıyoruz? Son bir sorum olacak Ağ Duvarı-Yani Firewall'da uyarı sıklığı diye bir ayar var. Sitelerine yani açıklamaya baktım ancak yine de hangi ayarı seçeceğime tam olarak karar veremedim. Bu ayarı kapalı da mı tutmalıyız yoksa düşükte mi kullanmalıyız yoksa orta da mı yoksa yüksekte mi yoksa çok yüksekte mi kullanmalıyız?

Bu konuyu açtıktan kısa bir süre sonra Comodo'u uzun sayılabilecek bir ara ardından yeniden yükledim zaten bunun da bilgisini vereyim.

Tüm mesajınızı okudum. Böylesine detaylı yazdığınız için teşekkür ediyorum.
1721242505236.png

Ayarlarda gezinirken güvenilir satıcı olayı benimde gözüme çarpmıştı değinmeniz iyi olmuş.

Bence containment teknolojisi "yine de" her antivirüse eklenmeli. En azından çok şüpheli veya şüpheli olarak bakılan dosyalar otomatik olarak containment'da çalıştırılmalı.

Şahsen ayarlarımın iyi olduğunu düşünüyorum ancak yine de çok teşekkür ederim. Ancak yine de size sorularım olacak.
Neden proactive security'i seçiyoruz? Containment erişimi sanallaştırmayı (dosyalar klasörleri) neden kapatıyoruz? Son bir sorum olacak Ağ Duvarı-Yani Firewall'da uyarı sıklığı diye bir ayar var. Sitelerine yani açıklamaya baktım ancak yine de hangi ayarı seçeceğime tam olarak karar veremedim. Bu ayarı kapalı da mı tutmalıyız yoksa düşükte mi kullanmalıyız yoksa orta da mı yoksa yüksekte mi yoksa çok yüksekte mi kullanmalıyız?

Bu konuyu açtıktan kısa bir süre sonra Comodo'u uzun sayılabilecek bir ara ardından yeniden yükledim zaten bunun da bilgisini vereyim.
ProActive'i neden seçtiğimizi şimdi anladım. Comodo Preset Configurations, Firewall Security | Comodo Internet Security . Diğerlerini açıklarsanız sevinirim.
 
Son düzenleme:
Öncelikle hayırlı olsun.

Containment'ta çalışan progamlar normalde sistemde hiçbir yeri modifiye edemezler - yaptıkları değişiklikler sanallaştırılır.
"Erişimi sanallaştırma Belirtilen dosyalar/klasörler" ayarı açıldığında Containment'ta çalışan programlar belirtilen yerleri modifiye edebilirler.
Bu ayarın varsayılan halinde İndirilenler klasörü de yer alıyor. Bu durumda Containment'ta çalışan bir fidye yazılımı İndirilenler klasörünü çöp edebilir.

Uyarı sıklığı ayarı hakkında da, varsayılan ayar olan "kapalı" konumda bırakmanızı tavsiye ederim. Varsayılan ayarda sadece falanca program internete bağlanmak istiyor diye soracak, ayarı yükseltirseniz aynı programın farklı işlemlerine ayrı ayrı izin soracak.

Örneğin güvenilmeyen bir program internete bağlanmak istedi diyelim. Varsayılan ayarda bir kere soracak internete bağlansın mı diye, izin veriseniz internete istediği gibi bağlanabilecek.
Ayarı yükseltip mesela "Çok Yüksek" yaptığınızda bu sefer programın bağlanmak istediği her IP için, her port için ayrı ayrı izin soracak. İşte şu IP'ye bağlanmak istiyor, izin verdiniz bu sefer bu IP'ye bağlanmak istiyor, gibi gibi.

Eğer program hangi IP'lere (veya porta veya protokole) bağlanmak istiyor bunu bilmek ve yönetmek istiyorsanız bu ayar işe yarayabilir. Ama şahsen beni alakadar etmiyor, eğer bir programa güvenmiyorsam onun hiçbir şekilde internete bağlanmasını istemem. Ayrıca bu işler kullanıcın inisiyatifine fazla bırakılırsa kullanıcının yanlış bir tercihi istenmeyen sonuçlar oluşturabilir. Yani her şeyi kullanıcıya sormak iyi bir şey değil aslında (örnek: en son ne zaman bir yönetici izni (UAC) uyarısına hayır dediğinizi düşünün - şahsen benim uzun zaman olmuştur).
 
Öncelikle hayırlı olsun.

Containment'ta çalışan progamlar normalde sistemde hiçbir yeri modifiye edemezler - yaptıkları değişiklikler sanallaştırılır.
"Erişimi sanallaştırma Belirtilen dosyalar/klasörler" ayarı açıldığında Containment'ta çalışan programlar belirtilen yerleri modifiye edebilirler.
Bu ayarın varsayılan halinde İndirilenler klasörü de yer alıyor. Bu durumda Containment'ta çalışan bir fidye yazılımı İndirilenler klasörünü çöp edebilir.

Uyarı sıklığı ayarı hakkında da, varsayılan ayar olan "kapalı" konumda bırakmanızı tavsiye ederim. Varsayılan ayarda sadece falanca program internete bağlanmak istiyor diye soracak, ayarı yükseltirseniz aynı programın farklı işlemlerine ayrı ayrı izin soracak.

Örneğin güvenilmeyen bir program internete bağlanmak istedi diyelim. Varsayılan ayarda bir kere soracak internete bağlansın mı diye, izin veriseniz internete istediği gibi bağlanabilecek.
Ayarı yükseltip mesela "Çok Yüksek" yaptığınızda bu sefer programın bağlanmak istediği her IP için, her port için ayrı ayrı izin soracak. İşte şu IP'ye bağlanmak istiyor, izin verdiniz bu sefer bu IP'ye bağlanmak istiyor, gibi gibi.

Eğer program hangi IP'lere (veya porta veya protokole) bağlanmak istiyor bunu bilmek ve yönetmek istiyorsanız bu ayar işe yarayabilir. Ama şahsen beni alakadar etmiyor, eğer bir programa güvenmiyorsam onun hiçbir şekilde internete bağlanmasını istemem. Ayrıca bu işler kullanıcın inisiyatifine fazla bırakılırsa kullanıcının yanlış bir tercihi istenmeyen sonuçlar oluşturabilir. Yani her şeyi kullanıcıya sormak iyi bir şey değil aslında (örnek: en son ne zaman bir yönetici izni (UAC) uyarısına hayır dediğinizi düşünün - şahsen benim uzun zaman olmuştur).
Teşekkürler.
Hocam çok saçma şekilde anlamışım. Erişimi sanallaştır-ma yani olumsuz olarak değilde çevirisi ufak hatalı olabileceğini düşünüp erişimi nerelerde sanallaştırıyoruz diye anlamıştım. Çevirisi hatalı değilmiş meğersem 😀. İngilizceye çevirince do not yazdığını görünce farkettim.
Uyarı sıklığı ayarını kapatmak yerine orta da bırakmaya karar verdim.

Yardımlarınız için teşekkürler. Bence güzel ayarlar yapıldığı takdirde Comodo gerçekten iyi bir yazılım. Uzun süre de Comodo ile devam edeceğim gibi hatta Premium sürümünü de alabilirim duruma göre.

Bu arada Comodo'nun tüm özelliklerinin sitelerinde açıklanmış olması da çok hoş. Yani bu kadar özelleştirilebilir olan bir antivirüste en ufak ayarın neyi değiştireceğini detaylıca anlatıyor (çok ufak gibi görünebilir ama aslında çok önemli).
 
Son düzenleme:
Teşekkürler.
Hocam çok saçma şekilde anlamışım. Erişimi sanallaştır-ma yani olumsuz olarak değilde çevirisi ufak hatalı olabileceğini düşünüp erişimi nerelerde sanallaştırıyoruz diye anlamıştım. Çevirisi hatalı değilmiş meğersem 😀. İngilizceye çevirince do not yazdığını görünce farkettim.
Uyarı sıklığı ayarını kapatmak yerine orta da bırakmaya karar verdim.

Yardımlarınız için teşekkürler. Bence güzel ayarlar yapıldığı takdirde Comodo gerçekten iyi bir yazılım. Uzun süre de Comodo ile devam edeceğim gibi hatta Premium sürümünü de alabilirim duruma göre.

Bu arada Comodo'nun tüm özelliklerinin sitelerinde açıklanmış olması da çok hoş. Yani bu kadar özelleştirilebilir olan bir antivirüste en ufak ayarın neyi değiştireceğini detaylıca anlatıyor (çok ufak gibi görünebilir ama aslında çok önemli).
Rica ederim. Gerçekten böylesine güçlü bir yazılımı ücretsiz olark sundukları için Comodo'ya teşekkür etmek lazım. Sitelerindeki yazılar biraz eski de olsa programın özellikleri 15 senedir pek fazla değişmediği için (çünkü 15 yıldır korumada zirvedeler) hala çok işe yarıyor.
 
Rica ederim. Gerçekten böylesine güçlü bir yazılımı ücretsiz olark sundukları için Comodo'ya teşekkür etmek lazım. Sitelerindeki yazılar biraz eski de olsa programın özellikleri 15 senedir pek fazla değişmediği için (çünkü 15 yıldır korumada zirvedeler) hala çok işe yarıyor.
Önceden de 4-5 kere Comodo indirip ısınmayı denemiştim ama bir türlü ısınamamıştım. Sürekli izin istemesi o zamanlar çok kötü oluyordu. Şimdi güzel ayarlarla hiç problem kalmadı. Zaten normalde de virüs yemiyordum şimdi hiç yemem gibi.
 
Sadece ne düşündüğünüzü öğrenmek için bu konuyu açıyorum.
Bence her şeyi kendimiz ayarlayabilmemiz açısından iyi yani özelleştirilebilirlik açısından çok iyi.
Ancak HIPS açınca sistemi aşırı yavaşlatmasından dolayı kötü (şu an düzelmişte olabilir ancak düzeldiğini sanmıyorum). Uyarlamalı modu açsanız bile bilgisayar aşırı yavaşlatıyor.
Bilinmedik bir antivirüs, yani çok da gündemde değil 2024 yılında ESET öneriyorum. Özellikle Smart Security.
 

Technopat Haberler

Geri
Yukarı