1 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/16(金) 02:30:07 ] 高機能でフリーなパーソナルファイアーウォール 使用するのにメールアドレスなどの登録は不要 3.0でVistaや64-bitも対応(2000は2.4でのみ対応) 公式サイト ttp://www.personalfirewall.comodo.com/ 公式フォーラム ttps://forums.comodo.com/ 2.4の解説サイト(ダウンロードに日本語ヘルプ有り) ttp://seashell.s54.xrea.com/ Comodo Firewall Pro @ まとめ(wiki) ttp://www4.atwiki.jp/comodopf/ cfp3.0日本語化活動 ttp://www4.atwiki.jp/comodopf/pages/31.html xworksさんのComodo Firewall Pro 2.4日本語化パッチ配布先 ttp://d.hatena.ne.jp/xworks/20070319
129 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/19(月) 18:19:43 ] >>128 それになったことがないから、一度経験してみたい。 どうすればそのような状態になるの?
130 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/19(月) 18:59:07 ] >>129 自分の場合アプリ毎になる場合とならない場合がある 今までなったのはAviraの広告のavnotify.exeと紙Copiというソフトと Windows標準の計算機Calcのヘルプ→トピックの検索押した場合になった 他の人も挙げてくれると回避できるから教えて欲しいです(´・ω・`) あと英語のできる方、できればバグ報告して欲しいすorz
131 名前:125 mailto:sage [2009/01/19(月) 19:23:48 ] >>129 OK押せない状態でポプアプしたまま固まる 細かく言うとβ版だと固まってもView Active Process Listから切断すると元に戻った 正式版の3.5.57173.439だとOS強制終了しないと駄目だったから少しはよくなったのかも
132 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/19(月) 19:43:18 ] beta入れてos再起動たらcomodo破損して(正常にインストールが完了しなかった?) アンインスト(DOS)もフォルダ消しても直らないから comodoインストーラーもう一度起動しても一度消してくれって言われる。 そして通信できなくなるわ焦ったが、レジ総当たりで消したら やっと新規インスト選択できた。バグか知らんが危ないときはレジ消せば大丈夫だな
133 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/19(月) 19:52:35 ] >>131 あーあるわ、かなりある、何度もある マウ筋からファイル選択ダイアログ出したら固まったのが数回 あらかじめ許可ルール作っておかないとだめなんだよな・・
134 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/19(月) 19:56:17 ] >>131 > OK押せない状態でポプアプしたまま固まる ああ、このことか。 だったら一度だけあったわ。 フォルダの右クリックした際に出てくるメニューを弄ってるんだけど、 それでとあるアプリを呼び出したらCOMODOのポップアップが出てきて固まったことがある。 確か項目はPFWじゃなくて、defense+だったような・・・。
135 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/19(月) 20:00:53 ] adobe許可しちゃだめだろ・・ うpだてできねえ
136 名前:125 mailto:sage [2009/01/19(月) 21:07:26 ] >>133-134 defense+のですね 今のところチェック外すしかないです・・・ β版のMy Trusted Software Vendors Comodo CA Limited ComodoCP,Inc Microsoft Corporation Microsoft Windows Microsoft Windows Publisher Microsoft Windows Component Publisher Sun Microsystems,Inc, Apple Inc, Google Inc Mozilla Corporation Adobe Systems,Incorporated PGP Corporation Skype Technologies SA Opera Software ASA あとはThreatCast機能が分からん
137 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/19(月) 22:05:57 ] SafeSurf 1.0.0.6ってタスクのアイコンExitしても機能してるの? Eicarみたいにテストとかあればいいんだけどなぁ
138 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/19(月) 22:17:31 ] >>132 ありがとうございます!
139 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/19(月) 23:04:01 ] toolbar嫌いだけどComodoのは便利でかっちょ(・∀・)イイ
140 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 01:14:55 ] BOCleanの方は使ってる人いますか?(・ω・)
141 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 01:39:36 ] CISのデフォルトルールってどんなのか教えてくれませんか? CPFからうpだて組だから見てない
142 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 01:48:53 ] >>140 めっちゃ過疎ってるけど専用スレがあるだろう
143 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 01:58:59 ] >>140 全自動だかなんだか知らんけど、無口で愚痴も言わずにただ黙々と働くいい子。 そのせいか良くも悪くも存在感は非常に薄い。
144 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 02:16:39 ] >>141 >>1-9
145 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 06:17:18 ] >>138 いえいえ、またよかったどうぞ^^
146 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 06:17:50 ] >>143 あ?
147 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 11:04:32 ] direct keyboard accessフリーズやっぱ強制終了するしかなかったorz フォーラム見てもそれらしき事書いてないし俺だけなのかね? 全部チェック付けとかないと気持ち的にイヤだしw ソフトの問題じゃなきゃOS再インスコしようかな・・・(´・ω・`)
148 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 11:25:07 ] tesu
149 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 12:08:42 ] ちょっとスレ違い気味なんだけど、昔使ってたZoneAlarmでも ポップアップで固まってたな。 このポップシステムって固まりやすいのだろうか?
150 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 12:36:04 ] キーボード問題ここにも書いてあるな・・・バージョン古いけど ソフトとの問題なんだろうか 固まるのとかたまらないのあるし ttp://itmst.blog71.fc2.com/blog-entry-138.html
151 名前:名無しさん@お腹いっぱい。 [2009/01/20(火) 14:08:16 ] | │ 〈 ! | |/ノ二__‐──ァ ヽニニ二二二ヾ } ,'⌒ヽ /⌒!| =彳o。ト ̄ヽ '´ !o_シ`ヾ | i/ ヽ ! ! ハ!| ー─ ' i ! `' '' " ||ヽ l | | | /ヽ! | |ヽ i ! ヽ { | ! |ノ /
152 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 16:42:00 ] ThreatCast機能見た感じいいけどどっかと通信するんだろうか
153 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 16:59:01 ] windows7にインストールできない。
154 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 17:08:12 ] >>153 VISTA互換性とAdminで動く
155 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 18:00:05 ] そもそもbetaOSに入れる時点で
156 名前:名無しさん@お腹いっぱい。 [2009/01/20(火) 18:12:35 ] ちんぽ
157 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 19:34:30 ] 3.0で試してみたがやっぱフリーズする フリーズするアプリとしないアプリの違いは何だろ 誰か神いませんか(´・ω・`)
158 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 20:04:15 ] もしかして.NET Frameworkと関係してる?
159 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 20:21:44 ] >>154 どうも。フォーラム探って行ったら、>>28 のBetaをVista互換で入れると動くとあったので 入れてみました。得にadminでなくても動いてます。
160 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/20(火) 21:42:08 ] β版Safeに入れると一番上以外全許可になってるな・・・ Trustと一緒やん
161 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/21(水) 07:03:10 ] それってセキュリティソフトとしてはかなりやばいんじゃ
162 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/21(水) 10:13:34 ] ほんまやなw
163 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/21(水) 11:10:10 ] kerio2からいい加減移ろうと思ってwiki見てちょっと興奮しちゃったんだが これのAntiVirusってどうなの? 今Kasperskyなんだけどいい感じなら1つにまとめたいな
164 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/21(水) 11:19:16 ] カスペの方がいいだろ
165 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/21(水) 11:22:58 ] カスペでおk
166 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/21(水) 11:23:38 ] うむ。カスペで吉
167 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/21(水) 11:44:29 ] nicブロックしたら解除できないの? とんでもないことになった
168 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/21(水) 11:45:52 ] >>167 よくわからんがブロックしたルールがFWのグローバルルールとかにないか? よく探すんだ
169 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 21:16:31 ] Defence+ってexeファイルとかのハッシュチェックってやってる? バージョンアップとかで更新しても何の警告も出なかったんだけど。
170 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 21:23:15 ] やってませんよ
171 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 21:25:13 ] View Firewall Eventって通過したのはみれないの? ブロックしたものだけ?
172 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 21:25:32 ] 更新を許可しただろう
173 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 21:26:27 ] >>171 見れるよ
174 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 21:26:55 ] >>171 ルールのログにチェックしておけばいい
175 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 21:38:08 ] キーボードフリーズ問題だけど色々試してみますた Clean PC Modeで固まるアプリを一度覚えさせる Defence+で許可になったKeyboardをAllowからAskにする(アプリは起動したまま) 次にSafe Modeにする(アプリは起動したまま) もう一度Keyboardがポプアプする動作を行う 今度は固まらずにOKかCanselをクリックできる 試してみて他の人も大丈夫か教えてくださいorz ついでにComodoのウィキできたみたい ttp://en.wikipedia.org/wiki/Comodo_Internet_Security_Suite
176 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 21:40:29 ] >>175 WikipediaにComodoの項目ができた、だろ 日本語は正しく使おうぜ
177 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 21:46:16 ] トレーニングモードで色々実行させて覚えさせたけどなんかTrustedApplication設定されてて即解除した 使い方が悪かったんだろうか
178 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 22:11:19 ] >>169 >>25-27 真相はどうなんだろw
179 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 22:16:18 ] >>172 意図せずに何かのプログラムが更新されてしまうことって絶対無いのかなあ?
180 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 22:19:17 ] clean PC modeだと更新でアラート出た後Pending Filesにexe突っ込まれるな exe実行時にはアラート出ないけどさ
181 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 22:20:37 ] >>178 真相も何もウェブブラウザの更新自体を許可していればウェブブラウザのバイナリ が変更されていてもとっくに許可済みのことだからそのままスルーなのは当たり前。 そこまでやるんならバイナリが変わったらルールも白紙になるjeticoあたりの方が良い。
182 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 22:23:35 ] >>181 >>179
183 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 22:35:14 ] >>182 意図せずにファイルを変更されるのを防ぐのもこのソフトの仕事なんだからもし更新されてたら comodoのセキュリティを抜かれた事になる。
184 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 22:50:43 ] 業火のFirewallを乗り越えた先には鋼鉄のDefence+が待っているぞ、ふははは
185 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 22:57:16 ] COMODOリークテストやって340ならおkとしてるよ(・∀・)
186 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 23:03:15 ] ZoneAlarmですらバイナリの更新に反応するのにな Defence+を無効にして何か別のHIPSを使った方が良いってことだな
187 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 23:19:27 ] >>186 うん、そうだよ。 だから君は安心してZoneAlarmやそのほかの強力なセキュリティソフトを使ってくれ。 だれもだだ漏れなcomodoを使えなんて言わないから。
188 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 23:41:16 ] いやこのソフト結局人任せでしょ。 スルーさせるか、いちいちユーザーに聞くか。 で、いちいちバイナリの名前だけでアラート山のように出されても、 皆が皆完璧に判断できるとは限らないんじゃない?
189 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/22(木) 23:59:11 ] 人それぞれで環境は違うもんだから最終的には使用者の判断になるのはしょうがないだろ?
190 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 00:00:30 ] >>188 だからそういう人は普通にNISとか使っていれば問題ない。 どうせ使い方からして躓くの目に見えている。 それに人任せって言っても どの部分(ファイルとかレジストリとかサービスとか)でアラートを出すかは指示できるし 明らかに大丈夫だろっていう電子署名がついているやつは基本スルーって設定もできる。 ほかの自動化ソフトはそういうのを一切表に出さないだけ。 それにセキュリティーポリシーってのはユーザーが自分で決める物だから何をしているか 判らないやつよりいちいち聞いてきたりする方が良いって言う人もいる。
191 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 01:35:42 ] また使い方が理解できない池沼ハッシュ馬鹿が湧いてるのか?w 全てのルールでProtected File/FolderをASKにすりゃちゃんと聞いてくるってのに。
192 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 01:41:21 ] ツールバーかっちょいい フォーラムログイン機能もあると楽だなぁ
193 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 03:22:34 ] >>191 面倒すぎるな。一括で設定する方法があればいいのに
194 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 03:30:32 ] Predefined Policiesちゃんと使えば十分簡単に出来る。 お前の頭が悪いから面倒に見えるだけだよw
195 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 03:48:37 ] >>191 聞いてこないんだけど
196 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 03:55:43 ] ファイル書き換える側のルールって事ちゃんと理解して言ってんだろうな?w
197 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 04:08:53 ] 既に登録されてる大量のアプリのProtected File/FolderをASKにするにはどうすればいいの?
198 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 04:23:12 ] 悪い事言わんからすぐComodoアンインスコしとけ。 お前の小っさい脳味噌には荷が重杉る様だからw
199 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 04:41:16 ] キツいこと言えばその調子でcomodo使ってるとヤバイ 下手に使えばザルになるかもしれないし、 無理せず有料の総合ソフト使うか ググるなり調べまくるかしないと
200 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 04:43:06 ] >>198 なんだ、知らないのか
201 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 05:14:04 ] 普通にCustomPolicieでルール作ってけばASKになってる事も分かってないから止めとけって 言ってんだろ、マジでアフォだなw
202 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 05:43:52 ] Modifyボタン押してAllowedタブを開いて中をきれいにすれば 馬鹿みたいに片っ端から警告するよ しかしファイル保護なのにアプリ単位にルールを設定させる変態仕様は何とかならないもんかね ファイル保護なんだから素直にファイルにルールを設定させろっての Firewallと同じ思想で作っちゃってるところがいまいちだよな Firewallは良い出来なのになあ
203 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 07:57:41 ] >>202 それは違う。 ファイルを保護しているのではなくあくまでファイルアクセスを監視しているだけ。 comodoはあくまでプロセス側に立っているのでそう言う考え方はしない。 そもそもファイルに対するアクセス保護はアクセス権の設定でやる物。 Windowsのアクセス権設定がややこしいのは確かだが使わないのはもったいない。
204 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 09:23:23 ] Ask〜アンインスコした場合もう一度インスコするには インストーラー起動すればできますか?
205 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 10:05:01 ] いや、上書き自体に警告がほしいわけじゃなくて、 FWで許可してるバイナリが上書きされて、通信始めることに警告がほしいんだけど・・・ FWで許可されてるバイナリが上書きされるときに警告してくれるように、 自動的に設定されても良いかもしれないけど、FWだけ使ってる人もいるからね・・
206 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 10:07:17 ] ってか、この話題になると何で急にキレた奴が出てくるわけ?
207 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 10:37:19 ] comodoはFWだけ使いなさい D+にしろAVにしろ他にいいのがあるだろう
208 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 10:57:46 ] フォーラムからツールバーだけ落とすしかないのか・・・
209 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 11:00:59 ] >>205 ComodoのFWは単体ではハッシュチェックしないから Defense+を使わないなら他のFWに乗り換えた方がいいよ
210 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 11:05:44 ] >>206 そりゃ思想的に違う物を自分の思い通りに作り替えろって言っているも同然だからじゃね? 水際防御を目標にしているのと侵入してきた奴をモグラたたきとじゃ全然道筋が違う。
211 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 11:07:49 ] Jetico使ってたころは使用ソフト頻繁にアップデートするからハッシュチェックが煩わしかった
212 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 11:12:36 ] >>211 テーブルに飛ばすようにしとけば 書き換わったファイルだけハッシュ取得し直せば済むけどまあ面倒だったよな
213 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 11:45:11 ] ask.comだけ再インスコする方法ありますか?(´・ω・`)
214 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 12:06:51 ] Ask.com(アスクドットコム)は、インターネット上の検索エンジン。 アメリカとイギリスでは、IAC Search & Mediaによって運営されている。 日本では、アスク ドット ジェーピー株式会社が「Ask.jp」として運営している。
215 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 12:55:30 ] IE7リセットしても検索プロバイダにAsk Searchが既定になっちゃうのですが これ一度入れたら消えないのかな・・・
216 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 15:58:28 ] IEは使わないからIE7リセットの意味がよく分からんが インターネットオプションの全般、検索、設定で削除→OK
217 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 18:47:21 ] 当方VistaSP1 時計サーバ(ntp1.jst.mfeed.ad.jpとか)に繋がらないのはComodoのせいかな? Svchost.exeの下にルール入れたけど駄目。 そもそもView Firewall Evemtsに何も出てこないし。 誰か教えてくれませんか?
218 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 18:49:50 ] ハア?
219 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 19:00:23 ] 使いこなせないならZA使ってろよ
220 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 19:02:59 ] >>205 FWとしての機能だけ求めているなら何ら問題ない動作でしょ。 FWは動作中のプロセスの通信を監視する物であって 起動するプロセスの元バイナリの同一性チェックはFWの役割じゃないんだから。
221 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 19:04:50 ] >>219 どこか間違ってる?
222 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 20:20:48 ] >>221 何のアプリがntpサーバにつなごうとしてるのかも書かずにわかるかよ
223 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 20:27:43 ] どう見てもWindows Time サービスだろ おまえが無知なだけだよ
224 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 20:45:45 ] >>220 プログラムごとの通信の許可不許可をFWが管理している以上、 通信を行おうとしているプログラムが許可されたものなのか許可されたものじゃないのかの判別は、FWの重要な役割でしょ。
225 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 20:52:52 ] >>217 timeだったらport31使うはず
226 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 21:26:17 ] View Active Process ListがバグってExplorer以下が 表示されなくなったら再起動以外だとどうすれば直りますか?(´・ω・`)
227 名前:217 mailto:sage [2009/01/23(金) 21:30:20 ] 皆ありがと。 ちょっと情報不足ですまん。 コントロールパネル>インターネット時刻でのtime.windows.comでの自動同期は成功しているよう。 使おうとしてるアプリは、「ぷちらんちゃ」っていうランチャソフトにシステム制御オプションってのがあって、 ntpサーバを登録しておいて、作動させるとシステム時計を合わしてくれるというもの。 で、以前OutpostFreeなんかで、時計サーバ動作するためには、Xpだと、 SVCHOST.EXEにプロトコル:UDP リモートホストはtime.windows.comやらntp1.jst.mfeed.ad.jp リモートポート:123ってルール作ってたわけ。あとDNSとかDHCPもここで許可したりDCOM(ポート135)を閉じたり。 Comodoでも>>4 にあるような設定の推奨あるでしょ。 同じ感覚で設定しても、タイムアウトになって繋がらないっていう現象。色々な時計サーバでやっても全部同じ。 ログ調べても何もブロックしてないみたいだし、、ここで教えてもらおうと思って書き込んだ。 なんか、Comodoが原因でないような気もする。長文すまん。
228 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 21:42:53 ] そのソフトのことは分からないけど そのアプリが通信するんじゃないの? そんな基本的なことで悩まないかな
229 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/01/23(金) 21:44:49 ] >>224 そのバイナリが正常の物かどうかを保証するのはFWの仕事じゃない。 ユーザーが書き換えたのならその時点で正常であることが保証されている。 不法操作で書き換えられたのならその時点でそのマシンのセキュリティなんて無いも同然。 なぜならD+などのシステムはまさにそれを防ぐためにあるんだから。 ハッシュで確認なんて甘すぎる。 セキュリティ制御下でバイナリ書き換えができるならルートキット仕込んで ファイルアクセスに介入してハッシュを擬装するなんてやってのけるだろ。