Ev kullanıcılarına yönelik Comodo IS ayarları

Comodo, kimyasında default deny anlayışını barındıran agresif bir yazılım. Bilinen antivirüs tasvirinden çok, denetim mekanizması gibi hareket eder. Bu da ev kullanıcılarının en çok canını sıkan durum.

Comodo'nun genel olarak ürünlerinin ve hizmetlerinin özensiz hazırlandığını belirtmekte de yarar var. Websitesinde gezinirken bile indireceğiniz ürünü bulmakta zorluk çekiyorsunuz, karman çorman bir manzara sizi karşılıyor. Ürünlerinde de aynı özensizliği uygunsuz ayar ve işlevlerde görebiliyorsunuz.

Comodo'nun başlıca 4 güvenlik çözümü var:
  • Comodo Firewall
  • Comodo Antivirus
  • Comodo Internet Security
  • Comodo Cloud Antivirus

Websitesinde kaybolmamanız için ürünlerin indirme bağlantıları:
Firewall
Antivirus
Internet Security
Cloud Antivirus


Comodo'nun kimyası esasen ev kullanıcılarına göre değil. Ancak bu durumu iyileştirmek mümkün. Aşağıdaki ayarlamalarla güvenlikten taviz vermeden rahatsız edici özelliklerden kurtulabilirsiniz.
kur1.PNG


Seçeneklere girin.


kur2.PNG


Comodo Dragon ve Secure Shopping bileşenlerini seçeneklerden kaldırın ve Comodo'yu yükleyin.


kur3.PNG


Kurulum bittikten sonra bu menü sizi karşılar. Sadece "bulut analizi"ni onaylayıp kurulumu bitirin.
Kurulum sonrasında Comodo, veritabanı güncellemesi yapar ve hızlı tarama başlatır. Sonrasında da sistemi yeniden başlatmanızı ister.

2.PNG
Ayarlara ulaşın. İlk olarak yapılandırmayı proaktif koruma olarak ayarlayın.​
1.PNG
3.PNG
Tarama optimizasyonu, savunma hattını geride konuşlandırır. Örneğin indirdiğiniz dosyalar taranmaz, yalnızca çalıştırdığınızda tarama yapılır. Proaktif koruma sağlamak için bu ayarı devre dışı bırakın. Bu ayar devre dışı bırakıldığında dikkat edilirse antivirüs koruması durumsal pozisyondan erişimde pozisyonuna geçecektir.​
Performans sorunları yaşıyorsanız tarama optimizasyonunu açabilirsiniz.​
Algılanan tehditleri otomatik olarak karantinaya alması için "uyarıları gösterme ve tehditleri karantinaya al" olarak ayarlayın.​
4.PNG
5.PNG
HIPS bileşeni mutlaka devre dışı kalsın. Containment ve VirusScope bileşenleri koruma için yeterli.​
6.PNG
Comodo, tanımadığı uygulamaları sanal ortamda çalıştırmaya ayarlanmıştır. Bilhassa fidye yazılımlarını bu özelliği sayesinde etkisiz hale getirmektedir. Bazıları için bu özellik can sıkıcı olsa da "tanımlanamayan tüm uygulamaları sanal ortamda çalıştır" eyleminin etkin kalmasını tercih ediyorum.​
Comodo, RanSim uygulamasında denediğim fidye zararlıları testinde yüksek oranda bu eylem sayesinde başarılı olmuştur. Tanınmayan uygulamaları sanal ortamda çalıştırmayı devre dışı bıraktığımda ise çoğu testi geçememiştir.​
"Tanınmayan uygulamaları sanal ortamda çalıştır" işlevi devre dışıyken:​
ters1.PNG
ters2.PNG
ters3.PNG
"Tanınmayan uygulamaları sanal ortamda çalıştır" işlevi etkinken:​
test.PNG
test2.PNG
test3.PNG
Dikkat edilirse zararlıların tamamen üstesinden gelse de false positiveler de mevcuttur.​
Bu eylem bilhassa yazılımcıları rahatsız edebilir. Comodo, onların yazılımlarını tanımadığı için her defasında sanal ortamda çalıştıracaktır. Bundan rahatsızlık duyuluyorsa bu eylem devre dışı bırakılabilir veya kaldırabilir. Devre dışı bırakıldığında dosya sadece buluta yüklenip analiz edilir, kaldırıldığında ise tanımlanamayan dosyalar üzerinde hiçbir eylem uygulanmaz. Bu durumda da proaktif korumanın bir anlamı kalmayacaktır, dolayısıyla da olası yeni tehditlerden tam anlamıyla korunma sağlanamayacaktır.​
7.PNG
8.PNG
Bu ayarlamaları uyguladığınızda Comodo sadece gerekli durumlarda size bildirim gösterecektir, zararlı algıladığında kendisi otomatik olarak müdahale edecektir, sizden tercih yapmanız istenmeyecektir. Sadece tanınmayan uygulamaların internete erişip erişmemesi konusunda size danışacaktır, güvenlik duvarından yararlanmak adına bu eylemin etkin kalması daha uygun.​
İlaveten;​
Daha öncesinde Comodo ayarlarına ilişkin hazırlanmış iki konu bulunmakta.​
Alawar tarafından hazırlanan Comodo'yu sadece güvenlik duvarı olarak kullanmak için bu konuya bakabilirsiniz:​
THE_MILLER tarafından hazırlanan Comodo'dan en yüksek düzeyde koruma sağlamak için bu konuya bakabilirsiniz (buradaki ayarların ev kullanıcıları için uygun olmadığı kanaatindeyim) :​
Not: Comodo'yu deneyimlemek istiyorsanız öncelikle sanal makine üzerinde çalıştırmanızı öneririm. Birkaç gün boyunca sanal makine üzerinden bilgisayarınızı kullanın, sık kullandığınız uygulamaları oraya yükleyip çalıştırın. Bu süre zarfında Comodo ile anlaşabildiğinize eminseniz ana makinenizde deneyebilirsiniz.​
Düzeltme: Bulut analizi açık olduğu sürece her tanınmayan dosya analize gönderilmektedir. Bulut modülü sanal çalıştırmadan bağımsız olarak çalışan bir işlev. Comodo'daki containment ve container işlevleri isim olarak birbirine benzediğinden karıştırmışım:)
 
Son düzenleme:
Güzel bir rehber olmuş ama çok illet bir program. Windows'tan falan şüpheleniyordu, mecburen kaldırdım. Kaldırırken de bin takla attım.
 
Güzel bir rehber olmuş ama çok illet bir program. Windows'tan falan şüpheleniyordu, mecburen kaldırdım. Kaldırırken de bin takla attım.
Eski sürümleri daha berbat, kullanılamaz durumda. Son sürümde normal bir kullanıcının kullandığı çoğu programı tanıdığından sorun çıkarmıyor. Tabii siz pek tanınmayan uygulamalar kullanmaya başladığınızda sanalda çalıştırma işlevi baş belası olmaya başlıyor. Uğraşmaya değmez.

Comodo'nun gittiği yol baştan yanlış olduğundan uygulamayı ne kadar geliştirse geliştirsinler iyi bir ürün ortaya çıkmayacak. Böyle berbat bir yazılımla neden uğraşıp ayarlarını paylaştığımı ben de bilmiyorum. Can sıkıntısından olsa gerek.

Comodo'nun güvenlik duvarının iyi olduğu da bir efsaneden ibaret. Matousec sitesinin yaptığı ilkel testlerde agresifliğinden dolayı Comodo sürekli liderdi. Oysa yapılan testlerin güvenlik duvarıyla alakası yoktu, daha çok HIPS'i ilgilendiren testler yapılıyordu. Comodo her şeye uyarı çaktığından da başarılıymış gibi algılanmasına neden oldu. Bunun yanından modern davranış tespiti teknolojilerine sahip antivirüsler bu testlerden kalıyordu.

Bu yapılan testler gerçekçi olmadığından çok eleştirildi ve güvenilir olarak kabul edilmedi.

Matousec sitesi şu an nalları dikmiş durumda:
Ekran Alıntısı.PNG
 

Geri
Yukarı