Comodo virtual service manager что это

VTRoot что за папка и можно ли ее удалить?

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что этоВсем хеллоу! Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что этоЗначит заметили у себя на диске папку VTRoot и теперь думаете откуда она взялась, что в ней внутри и можно ли ее удалить или будут приколы потом в работе компа? Я все узнал и у меня хорошие новости: это не вирус. Это вроде бы даже наоборот, это антивирус Comodo! Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Нет, ну я точно не уверен что папка именно от Comodo, но часто причина ее появления именно в этом антивирусе. Значит что внутри папки и какое ее предназначение? В эту папку Comodo пихает некоторые программы. Эта папка вообще появилась из-за так называемой песочницы, это место, где антивирус тщательно проверяет некоторые программы на наличие угроз. При использовании песочницы в Comodo у вас всегда будет появляться папка VTRoot.

Можно ли удалить папку VTRoot? Судя по той информации, что я нашел бороздя просторы интернета, то удалять можно. Но я еще проверю, еще поищу инфу..

Ага, вот что я еще узнал. На одном сайте написано, что вот когда в виртуальной среде какая-либо программа создает или изменяет файлы, то на самом деле работа с этими файлами переносится в папку VTRoot на системном диске. Внутри папки VTRoot будут папки с названием жестких дисков, например HarddiskVolume1, HarddiskVolume2, ну и так далее.. Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Также я узнал что помимо папки VTRoot, также создается нечто похожее и для безопасности реестра, а именно в реестре будет раздел VritualRoot, находится он вроде как по такому адресу:

А вот пример содержания этого раздела, это просто пример:

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Также я узнал что вся эта штукенция работает в Comodo начиная с версии CIS 8, а уже есть вроде версия CIS 10..

Вот еще нашел форум, там человек под ником Oleg2004 пишет, что вот он собрался поиграть в игруху XCOM.. И тут видит прикол, игра помечена январем 2015-го года.. То есть все его сохранения тупо пропали. И говорит чел, что начал искать, и вот нашел на системном диске папку VTRoot, а внутри нее аж три папки это HarddiskVolume2, HarddiskVolume3, HarddiskVolume4.. И он еще пишет что последние две пустые, а вот в HarddiskVolume2 лежали такие файлы как Config.Msi, Program Files (x86), ProgramData, Users, Windows.. И еще прикол в том что в папке Users была папка My Games, и вот внутри нее и были все сохраненные игры… Ну прикол так прикол! Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Чел еще спрашивает, что за зараза эта папка VTRoot? Конечно тут первая мысль в голову прилетит что какая-то вирусяка залетела в комп и творит свои коварные дела! Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Так ребята, вот инфа еще одна, похожий случай произошел, вот человек пишет что он купил жесткий диск, поставил, ну и все нормалек. Но вот игрухи у него чего то ставятся вот в эту папку:

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Ну вы уже поняли, да? И он еще потом говорит, что внутри этой папки вот что находится:

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Ну все что я и писал, но человек то не знает в чем дело… Короче я думаю что вы уже тоже поняли в чем прикол, это ведь просто виртуальная среда Comodo, кстати она называется SandBox. И тут назревает вопрос, как отключить эту штуку? Я честно говоря не рекомендовал бы ее отключать, но если она вас реально достала, то смотрите.. Вам нужно нажать правой кнопкой по значку антивируса в трее, потом пойти в Авто-Sandbox и там выбрать Отключен! Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что этоВот даже нашел картинки как это сделать, гляньте:

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

А еще вроде как можно отключить из трея винды:

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

А вот смотрите, это уже у другого человека, так у него вообще в папке VTRoot куча всякого барахлишка:

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Здесь прям файловая барахолка Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Теперь внимание, я нашел еще такие изображения:

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Знаете что тут выделено? Тут выделены подозрительные программы или просто папки. То есть Comodo знает что делает, в песочнице находятся как обычные программы, ну которые точно не вирусные, так и подозрительные обьекты. Я хочу сказать что SandBox это вообще хорошая штука, просто как-то она сделана в Comodo кривовато.. Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Я лично проверил как отключить песочницу в Комодо!

Я не выдержал ребята и накачал себе на тестовый компьютер Comodo Internet Security, чтобы посмотреть где там эта песочница отключается! После установки антивируса у меня на рабочем столе, в правом верхнем углу, появилось такое прикольное окошко:

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Значит теперь по поводу отключения. Все верно, Авто-Sandbox можно отключить если нажать правой кнопкой по иконке в трее и там в меню выбрать Отключен:

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Теперь я покажу как отключить навсегда, именно уже в настройках, также нажимаете правой кнопкой по иконке и выбираете уже пункт Открыть:

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Дальше откроется окно антивируса, там вы нажимаете вот на эту кнопку:

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Далее нажимаем по Авто-Sandbox:

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Ну и как я уже говорил, переходим на вкладку Авто-Sandbox и там снимаем галочку с Использовать Auto-Sandbox:

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

ВОТ И ВСЕ.. Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Я все сказал, надеюсь все было предельно ясно. Удачи Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Comments

Спасиба мне очень очень сильно помогло Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что этоComodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Источник

FAQ: Comodo Internet Security

Инструкции действуют для следующих программ:

1. Почему антивирус Comodo бесплатный?

Более развернутый ответ на этот вопрос дал сам президент компании Comodo Melih Abdulhayoglu в статье Почему Comodo бесплатен?, перевод которой представлен на нашем сайте.

2. Как настроить Comodo Internet Security?

Разработчики предлагают настройки по умолчанию, как оптимальные для большинства пользователей программы. Они подойдут для начинающих пользователей, которые только знакомятся с продуктом. Мы рекомендуем не менять настройки по умолчанию первые несколько дней использования, чтобы посмотреть на его работу в вашей конкретной системе, и изучить основные возможности и функции Comodo Internet Security. На нашем сайте представлены следующие варианты настроек, предложенные пользователями:

Вы можете поделиться своим вариантом настроек с подробным описанием и поделиться с нами по адресу [email protected]

3. Как восстановить определение новых сетей?

4. Как настроить фаервол Comodo для работы с uTorrent/BitTorrent?

5. Что делать, если после установки/обновления uTorrent на него стал реагировать Comodo Internet Security?

Это реакция на рекламный модуль, который появился в последних версиях торрент-клиента uTorrent (BitTorrent). Есть несколько вариантов решения данной проблемы:

Отключить рекламу в новых клиентах uTorrent:

2) Выставить значение «НЕТ» (и сохранить) у каждого и перезапустить программу.

В этом случае срабатывание антивируса появляется при установке «поверх», при обновлении из самой программы срабатывания нет.

6. Какие отличия между бесплатной версией Comodo Internet Security Premium и платными версиями Pro, Complete?

Comodo Internet Security доступен в трех изданиях Premium (бесплатно), Pro и Complete. В то время как программное ядро CIS одинаково для всех версий, Pro и Complete предлагают широкий спектр дополнительных услуг.

Comodo Internet Security Complete включает в себя Comodo GeekBuddy, гарантию Virus Free, TrustConnect (безопасный VPN-сервис, который обеспечивает 128-битное зашифрованное соединение от публичных беспроводных точек доступа) и аккаунт онлайн резервного копирования Comodo Cloud (50 ГБ онлайн-пространства).

Подробнее посмотреть сравнение можно в таблице Сравнение функций различных версий Comodo

7. Как включить защиту от шифровальщиков в Comodo Internet Security?

Дополнительная защита от шифровальщиков актуальна для следующих пользователей:

— Для пользователей Comodo Internet Security версии 5.x и ниже

— Для пользователей версии 6.x, 7.x с операционной системой Windows XP

— Для пользователей версии 6.x, 7.x с операционной системой Windows 7, 8, использующих HIPS и Поведенческий анализ (Частично ограничен и Подозрительно), либо только HIPS, либо только Поведенческий анализ (Частично ограничен и Подозрительно).

Для защиты от шифровальщиков файлов, добавляем в компонент HIPS следующее правило в Защищенные объекты:

8. В чем отличия правил Comodo HIPS для защиты от шифровальщиков: [?:\*] и [\Device\KsecDD]?

Добавление \Device\KsecDD защищает от:

9. Нужна ли Comodo Internet Security веб-защита?

Если вы хотите усилить защиту при веб-серфинге мы рекомендуем плагины Bitdefender TrafficLight (поддерживает Mozilla Firefox, Safari, Google Chrome и браузеры на основе движка Chromium: Яндекс.Браузер, Comodo Dragon, SRWare Iron и т.д.) или McAfee SiteAdvisor (поддерживает Firefox, Google Chrome и Internet Explorer).

10. Как сбросить настройки на значения по умолчанию для Comodo Internet Security?

Для сброса настроек Comodo Internet Security на значения по умолчанию необходимо перейти в меню «Расширенные настройки > Общие настройки > Конфигурация» и импортировать любую конфигурацию (в том числе используемую) из папки с конфигурациями C:\Program Files\COMODO\COMODO Internet Security. Там хранятся конфигурации с настройками по умолчанию.

11. Как с помощью Comodo Internet Security заблокировать доступ к сайтам?

В меню «Задачи > Расширенные задачи > Расширенные настройки > Настройки безопасности > Фаервол > Глобальные правила» создайте запрещающее правило по имени хоста (например, example.com). Созданное запрещающее правило обязательно нужно переместить в самый верх.

Обновите кэш сетевых настроек следующим образом: Win+X > Командная строка (администратор) > введите команду ipconfig /flushdns и нажмите Enter. Сделайте перезагрузку компьютера.

12. Как восстановить поврежденный список доверенных поставщиков?

Скачайте два файла доверенных поставщиков по этой ссылке. Разместите их в директории «Диск:\Program Files\COMODO\COMODO Internet Security\database». Выполните перезагрузку компьютера, а затем запустите обновление антивируса.

13. Как обновить Comodo Internet Security с версии 5.x до 6.x?

Можно воспользоваться специальным дистрибутивом перехода с версии 5.x на 6.x.

14. Как сохранить свои настройки в Comodo Internet Security?

В меню «Задачи > Расширенные задачи > Расширенные настройки > Общие настройки > Конфигурация» выберите текущую конфигурацию и сделайте экспорт через нижнее выдвигающееся меню, назвав файл конфигурации любым своим именем.

15. Как настроить Comodo Internet Security на работу с IPTV-плеером?

Если фаервол блокирует IPTV-плеер, настройте глобальные правила фаервола и приложения таким образом.

16. Как добавить в список доверенных файлов и доверенных поставщиков?

Comodo Internet Security позволяет добавлять в список доверенных файлов и доверенных поставщиков. Это можно сделать таким образом.

17. Как перенести файлы с Виртуального киоска на компьютер?

Для переноса файлов из Виртуального киоска на компьютер и обратно используйте компонент «Область общего доступа». Для этого загружаемые файлы необходимо скопировать из папки загрузки в папку «Область общего доступа», запустив ее с ярлыка на виртуальном рабочем столе.

18. Как добавить папку в глобальные исключения?

Чтобы в Comodo Internet Security добавить папку в глобальные исключения, сделайте как показано в данном видео, и реагировать на вновь созданные файлы не будет.

19. Как настроить поведенческий анализ?

20. Как настроить Контент-фильтр?

Ознакомьтесь с руководством пользователя Comodo Internet Security 7: Настройки Контент-фильтра.

21. Как разблокировать Windows от Comodo?

22. Как заблокировать сайт в контент-фильтре Comodo?

Во вкладке Категории нужно создать свою категорию и добавить в нее необходимые сайты. Затем во вкладке Правила нужно открыть категорию Заблокированные и добавить туда созданную категорию.

23. Чем отличается «Сканирование по доступу» от кумулятивного?

24. Что делать, если файл программы попал в неопознанные и его не удается оттуда убрать.

Выполните следующие действия:

Важно! Это желательно делать сразу, пока файл ещё не удалён с компьютера.

Проблема с отправкой файлов на проверку давно наблюдается у многих пользователей. В этом случае файл можно упаковать в архив и отправить таким образом, либо включив опцию «Отправить как ложное срабатывание».

Также Вы можете использовать, например, приложение Phrozen VirusTotal Uploader для проверки файла на VirusTotal. В случае, если файл вредоносный, через некоторое время он будет добавлен в том числе и в базы Comodo.

26. Как вернуть ярлык «Область общего доступа» на рабочий стол?

27. Как вернуть ярлык «Виртуальный Comodo Dragon» на рабочий стол?

В свойствах ярлыка значок можно изменить на значок браузера Comodo Dragon.

28. Что делать, если не происходит автозагрузка Comodo Internet Security?

Обычно проблема решается редактированием реестра:

Или скачайте start_comodo.zip, распакуйте архив и запустите файл start_comodo.reg для автоматического внесения изменений в реестр.

Если не запускается сама служба cmdAgent, следует открыть «Панель управления» > «Администрирование» > «Службы» > «COMODO Internet Security Helper Service» и на вкладке «Восстановление» включить перезапуск при сбоях.

Источник

Себе и людям

Виртуальная среда Comodo

Виртуальная среда Comodo Sandbox, приемы работы с ней, права и ограничения виртуализированных программ

Работа в виртуальной среде

Статус процесса, выполняющегося виртуально

Существует возможность запускать программы в виртуальной среде (Sandbox, «песочница»), чтобы их активность почти не затрагивала реальную систему. Если, например, вызвать контекстное меню на какой-либо программе и выбрать пункт «Запустить в Comodo Sandbox», то она запустится и во многих случаях будет полноценно работать, но не произведет нежелательных изменений. Запущенные ей программы также будут виртуализированы.

О том, что программа виртуализирована, можно судить по зеленой рамке вокруг ее окна, однако в некоторых случаях зеленая рамка отсутствует: в частности, у консольных приложений. Гарантированный способ узнать о виртуализации — нажать в главном окне CIS индикатор «Изолировано в Sandbox» и найти программу в открывшемся списке активных процессов: в столбце «Ограничение» должно быть указано «Полная виртуализация».

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Очистка виртуальной среды

Все следы активности виртуализированных программ сохраняются в специальном каталоге на диске и в специальном разделе реестра. Эти данные останутся доступными и после перезагрузки компьютера. Например, можно будет запускать и использовать программы, установленные в виртуальной среде.

Чтобы завершить все виртуальные процессы и удалить все данные из виртуальной среды, следует нажать кнопку «Очистка Sandbox» (главное окно > «Задачи» > «Задачи Sandbox»). Для удобства эту кнопку можно добавить в виджет и на панель главного окна (через контекстное меню). Также напомню, что окно очистки песочницы можно вызвать командой:

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Очистка песочницы является обычным удалением файлов, а не безвозвратным стиранием данных. Об этом следует помнить тем, кто работает в виртуальной среде с конфиденциальной информацией. Если какая-либо программа выполняется в правами администратора, виртуально или реально, то она способна восстановить содержимое удаленных файлов.

Области общего доступа

Если необходимо сохранить файлы с результатами работы виртуализированной программы, следует поместить их в специальную папку обмена, доступ к которой не виртуализируется. Соответственно, очистка Sandbox не затронет эти файлы.

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Если виртуализированная программа сохранила результаты работы в иное место, следует запустить какой-либо файловый менеджер (проводник, Total Commander и т.п.) виртуально через контекстное меню и переместить нужные файлы в папку обмена. Также можно сделать специальные ярлыки для запуска файловых менеджеров в виртуальной среде.

Если необходимо, чтобы для какой-либо программы, выполняемой в виртуальной среде, даже после очистки Sandbox сохранялись изменения конфигурации и прочие данные, можно исключить из виртуализации используемые ей конфигурационные файлы и записи реестра. Эти исключения задаются в соответствующих опциях на вкладке «Настройка Sandbox». При указании путей реестра следует использовать полные названия корневых разделов, а не их аббревиатуры.

Особенности виртуализации Comodo

Параметры виртуальной среды

В версии CIS 8 введена поддержка аппаратной виртуализации, ее использование включается опцией «Включить режим усиленной защиты» на вкладке «HIPS» > «Настройка HIPS». Кроме аппаратной виртуализации, данная опция активирует дополнительные меры по предотвращению обхода защиты в 64-битных версиях Windows, поэтому ее включение необходимо в таких системах. Однако перед ее включением появляется также предупреждение о возможном конфликте с виртуальными машинами при работе в них с 64-битными гостевыми системами. Впрочем, на практике я пока не обнаружил конфликтов с VMware.

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Опция «Включить автозапуск сервисов, установленных в Sandbox» на вкладке «Sandbox» > «Настройка Sandbox» имеет следующий смысл: если в виртуальной среде создать службу, то при каждом использовании виртуальной среды эта служба будет запускаться. Если лишь перезагрузить компьютер — автозапуск службы не произойдет. Но если запустить какую-либо программу в виртуальной среде, то вместе с ней запустится и эта служба. Так запускаться будут программы, установленные именно как службы, а не добавленные в автозагрузку иными способами. При очистке виртуальной среды эти службы, естественно, удаляются. Если нет необходимости в данной опции, рекомендую ее отключить. Ее отключение сменит тип запуска службы «Comodo Virtual Service Manager» с автоматического на ручной.

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Опции на вкладке «Настройка Sandbox», связанные с обнаружением программ, требующих повышенных привилегий, относятся к компоненту Auto-Sandbox, а не собственно к виртуальной среде.

Размещение данных виртуальной среды

Виртуальному реестру соответствует раздел реального реестра HKLM\SYSTEM\VritualRoot (sic!). При работе виртуализированных программ данные реестра записываются в его подразделы.

При очистке виртуальной среды каталог VTRoot и раздел реестра VritualRoot удаляются.

Контроль HIPS над виртуализированными программами

Разбор компонента HIPS будет в другой статье, здесь же коснусь особенностей его работы с виртуальной средой.

Если программа выполняется в виртуальной среде, то ее активность не вызовет оповещений HIPS: все действия, на которые не наложен явный запрет, получат разрешения. Впрочем, эти действия затронут только виртуальную среду.

Также в виртуальной среде не действуют запреты на изменение защищенных файлов, каталогов и ключей реестра. Однако действуют другие запреты (если они явно заданы в правилах): на запуск приложений, на завершение процессов, на слежение за клавиатурой, на доступ к COM-интерфейсам и др.

Относительно COM-интерфейсов отмечу, что они могут по-разному идентифицироваться при обращении к ним в реальной и в виртуальной среде. Поэтому следует проверять работу правил для них в разных условиях. Вообще, защита COM-интерфейсов в виртуальной среде устроена довольно непредсказуемо:

Защита от чтения

Виртуальная среда может защищать данные не только от изменения, но и от чтения: если в окне настройки открыть вкладку «Защита+» > «HIPS» > «Защищенные объекты» > «Папки с защищенными данными» и добавить в список какой-либо каталог, то виртуализированные приложения будут воспринимать его пустым. Полезно скрыть таким способом каталог с профилем интернет-браузера, различные хранилища паролей и т.п.

Через интерфейс CIS можно добавить в список «Папок с защищенными данными» лишь те каталоги, которые видны в проводнике. Если необходимо защитить данные в каком-либо скрытом каталоге, следует временно разрешить показ скрытых файлов и папок в проводнике (например, через «Панель управления»).

В список «Папок с защищенными данными» следует добавлять каталоги, расположенные только на локальных дисках. Формально можно добавить в этот список съемные носители или виртуальные шифрованные диски, но для них защита, как правило, не работает.

Программы, выполняющиеся от имени администратора, хотя и в виртуальной среде, способны обойти эту защиту и прочитать конфиденциальные данные.

Контроль фаервола над виртуализированными программами

Однако в версии CIS 8 поведение фаервола в «Безопасном режиме» стало различным для программ, выполняющихся в реальной и в виртуальной среде. Доверенная программа в этом режиме автоматически получает разрешение на исходящие соединения, если она не имеет запрещающих правил и выполняется в реальной среде. Но при выполнении в виртуальной среде сетевая активность контролируется аналогично режиму «Пользовательский набор правил»: независимо от рейтинга, программа получит разрешение только при наличии разрешающего правила; в отсутствие же правила появится оповещение.

Таким образом, для использования браузеров и подобных программ в виртуальной среде необходимо создать для них разрешающие правила, даже если выбран «Безопасный режим» фаервола. Ценой этого неудобства предотвращается утечка данных в ситуации, когда вредоносная программа запускает безопасную для доступа в интернет.

Разумеется, разрешающие правила не потребуются, если фаервол вообще отключен или настроен на разрешение всех запросов без оповещений.

Прочие возможности и ограничения программ в виртуальной среде

В виртуальной среде не действуют правила Auto-Sandbox: например, если некое приложение положено блокировать, то оно все же выполнится при запуске в виртуальной среде. Можно сказать, что в виртуальной среде вообще не осуществляется проактивная защита, за исключением явно заданных правил HIPS.

Хотя запуск программ в виртуальной среде относительно защищает от повреждения данных и заражения системы, виртуализированные программы способны выполнять такую деятельность, как слежение за нажатием клавиш, буфером обмена, экраном. Более того, виртуализированные программы все же могут нанести вред реальной системе, симулируя нажатие клавиш. Заблокировать эту активность можно правилами HIPS.

Кроме того, программы, выполняющиеся в виртуальной среде от имени администратора, имеют возможность восстанавливать удаленные файлы и получать таким образом конфиденциальную информацию.

Считается, будто от утечки данных надежно спасает фаервол Comodo, однако, если не приняты дополнительные меры, определенные методы позволяют обойти его защиту «изнутри» и выйти в интернет, в том числе в виртуальной среде. Так что следует соблюдать осторожность, запуская сомнительные программы даже виртуально.

С другой стороны, некоторые ресурсы жестко заблокированы для виртуализированных программ, независимо от правил HIPS. Например, в виртуальной среде блокируется доступ к службе BITS, использование которой является одним из способов выхода в интернет в обход фаервола. Также блокируются различные операции виртуализированных процессов с процессами, выполняющимися в реальной среде.

Кроме обычной виртуализации, есть возможность запускать программы в виртуальной среде с дополнительными ограничениями, накладываемыми Auto-Sandbox. Особенность этих ограничений в том, что они наследуются дочерними процессами, в отличие от ограничений HIPS. Они будут рассмотрены в статье про Auto-Sandbox.

Способы открытия файлов и ссылок в виртуальной среде

Основной способ запуска программ в виртуальной среде — пункт контекстного меню «Запустить в Comodo Sandbox». В версии CIS 8 этот пункт введен для всех файлов и учтены параметры командной строки при запуске ярлыков. Поэтому больше нет необходимости менять этот пункт правкой реестра.

Установка программ в виртуальной среде и их запуск

В виртуальной среде можно устанавливать различные программы, пользоваться ими и сохранять результаты работы. Программы, установленные виртуально, будут доступными и после перезагрузки компьютера. Удаление этих программ вместе со следами их работы производится нажатием кнопки «Очистка Sandbox».

Установка в виртуальной среде может дать сбой в случае использования Windows Installer. Решение:

Если программа установлена в виртуальной среде, то для ее запуска потребуется сначала через контекстное меню открыть в Sandbox какой-либо файловый менеджер, найти исполняемый файл или ярлык этой программы и запустить ее. Поскольку при установке программы, как правило, создается ее ярлык на рабочем столе, было бы удобно сразу открывать виртуальное содержимое рабочего стола. Для этого создадим ярлык, указав в поле «Объект» команду:

Зададим этому ярлыку желаемый значок и назовем, например, «Desktop (virtual)». Теперь этот ярлык будет запускать в виртуальной среде проводник с открытым в нем рабочим столом.

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Открытие интернет-ссылок в песочнице

Можно оснастить интернет-браузер контекстным меню для открытия сомнительных ссылок в виртуальной среде. Приведу пример для браузера Firefox.

Запуск программ в песочнице через интерфейс CIS

На «обратной стороне» главного окна CIS имеется кнопка «Запуск в Sandbox». Этой кнопкой можно также создать ярлык для запуска какого-либо приложения в виртуальной среде.

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

Также есть возможность создавать правила, чтобы определенные программы или их группы всегда запускались в виртуальной среде. Для этого следует включить Auto-Sandbox и добавить правило на вкладке «Sandbox» > «Авто-Sandbox».

Запуск программ в виртуальной среде с ограничениями

Существует возможность запускать программы не только в виртуальной среде, но и с дополнительными ограничениями. Для этого следует включить Auto-Sandbox и создать правило, предписывающее целевому приложению запускаться виртуально, при этом задав на вкладке «Опции» уровень ограничений. Данные ограничения наследуются дочерними процессами. Например, если задать файловому менеджеру FreeCommander уровень «Ограниченное», то он и запущенные из него программы будут работать в виртуальной среде и не получат доступа к буферу обмена. Также можно ограничить время выполнения этих программ и выделяемую им память.

Comodo virtual service manager что это. Смотреть фото Comodo virtual service manager что это. Смотреть картинку Comodo virtual service manager что это. Картинка про Comodo virtual service manager что это. Фото Comodo virtual service manager что это

На мой взгляд, неудобно заниматься настройкой CIS каждый раз, когда требуется запустить новое сомнительное приложение в виртуальной среде с ограничениями. Предложу способ такого запуска через контекстное меню проводника.

Поместим программу ExecArg.exe в каталог C:\ContextMenu и выполним настройку CIS:

Виртуальный рабочий стол

Кроме виртуального запуска отдельных программ, CIS имеет дополнительную оболочку: «Виртуальный рабочий стол». Эта оболочка имеет двоякое назначение, причем для прямо противоположных целей.

Во-первых, виртуальный рабочий стол — это отдельный рабочий стол для запуска сомнительных приложений в виртуальной среде. Однако, на мой взгляд, он не имеет преимуществ перед обычным запуском в песочнице через контекстное меню, а в качестве безопасного рабочего стола лучше использовать полноценные виртуальные машины. Вообще, следует сказать, что виртуализация в CIS по функциональности уступает другим подобным средствам, как, например, Sandboxie.

Впрочем, виртуальный рабочий стол все же спасает от атак, связанных с симуляцией клавиатурных нажатий.

Во-вторых, эта оболочка предназначена для совершения защищенных операций, например, с платежными системами. Защита заключается в том, что от всех программ, кроме запущенных в самом виртуальном рабочем столе, скрывается экран и нажатия клавиш. Дополнительно имеется виртуальная клавиатура. По завершении работы пользователь якобы может удалить следы своей деятельности очисткой песочницы.

Однако виртуальный рабочий стол не защищает от перехвата буфера обмена или доступа к файлам (например, к «кукам» браузера). Главное: он совершенно не защищен от запуска сомнительных программ внутри него самого. Активность всех программ виртуального рабочего стола протекает в виртуальной среде и неподконтрольна проактивной защите. И если при работе в нем произойдет запуск шпиона — нажатия клавиш могут быть перехвачены. Кроме того, конфиденциальные данные, удаленные путем очистки виртуальной среды, могут быть восстановлены.

Проблема другого рода: из виртуального рабочего стола невозможен доступ к защищенным данным. Например, при работе с платежной системой пользователю понадобится хранилище паролей, однако разумно было бы защитить его от чтения из виртуальной среды.

Суть проблем виртуального рабочего стола в том, что он работает в той же самой виртуальной среде, которая предназначена для выполнения сомнительных программ. В результате имеем защиту внешней среды от виртуальной, тогда как для платежных операций, наоборот, следовало бы защищать саму виртуальную среду: пресекать запуск неопознанных программ в ней, шифровать создаваемые в ней файлы и при этом предоставлять ей доступ к защищенным данным.

Таким образом, я нахожу виртуальный рабочий стол малополезной функцией и не рекомендую к применению.

Ситуация, в которой виртуальный рабочий стол все же может пригодиться — зараженная система. Если есть риск, что запущена шпионская программа, то безопаснее воспользоваться этой оболочкой, чем допустить перехват нажатий клавиш. Но следует соблюдать осторожность:

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *