请在此处参考有关如何设置规则的官方说明: ... -Sandbox-Rules.html
个人初次尝试,选择“浏览器”或“解压工具”之类的东西,或由“选择”浏览器”之类的过程创建的“文件”,这是没有用的. 最简单,最直接的方法是指定位置,如上面的示例所示.
注意: 此规则将所有来自网络的新程序文件都视为C: \ Users路径,将其作为有害文件被拦截和删除,尽管它对于防止和控制来自Windows的病毒,木马和流氓程序非常有用. 网络. 功能,但同时它还包含您需要使用的合法文件,因此您需要安装,或者某些程序升级,您需要暂时关闭规则. 通常,如果从Internet下载所需程序以进行安装,则只需将其移动到非系统磁盘上,然后双击安装即可. 如果该程序受信任,则会自动安装;如果它不被信任,它将被输入Sand,运行并查看;如果是流氓,则如果将其安装在后台网络上以下载其他软件进行安装,则会被该规则拦截.
最后请注意,添加新规则后,最好重新启动,否则可能会出现“草稿现象”,我不知道这是否是错误.
此外,所有操作均根据规则进行,其有效性取决于设置. 例如,对于电子邮件程序和聊天工具,下载目录通常在安装过程中设置为“我的文档”,那么此规则很有用. 如果将下载目录更改到另一个位置,则此规则将控制小于.
附加说明: 对于流氓软件,后台升级安装,通常将安装文件下载到* \ AppData \ Local \ Temp \ *或* \ AppData \ Roaming \ *,这些文件位于C: \ Users路径下,可以辩护;少数流氓会将安装包下载到C: \ ProgramData \ *,并在必要时进行填充. 普通的流氓和后台安装方式可能是这样的. 它太复杂和狡猾了. 例如,搜狗,可能是不可能的. 如果您有兴趣,可以打开HIPS或相关的监视软件以对其进行更严格的测试. 查看其拦截点在哪里. 规则可能会服从. 有关详细信息,请参阅搜狗玩流氓的分析.
自动沙盘策略实际上是入口防御. 云验证+自动将未知文件输入沙中. 病毒入口已被有效阻止. 在正常情况下,随后的问题几乎可以解决. 过去,无数的HIPS规则用于详细防御,但现在使用自动防沙方法,这种方法很容易获得. 这就是为什么HIPS现在处于空闲状态并且是主要的自动沙箱的原因. 一般来说,穿透沙箱的病毒基本上很难被感染. 自动沙箱防御足以满足普通人的基本防病毒需求. 唯一的漏洞是由错误判断和增白引起的隐藏危险. 对于新手来说,这不是一个非常清晰和可靠的程序,不要只是添加白色的沙子,只是让它在沙盘中运行,如果不运行就扔掉它,不要强迫它,那么中毒的风险就很低,您无需纠缠和破坏后就可以将沙子缠起来.
沙盒主入口防御的想法是这样的: 假设您的系统是官方正版,可靠且干净的,从官方来源安装comodo后,面临的威胁只是外来病毒和恶意程序,基本上可以识别,与常规大型制造商生产的受信任程序相比,这些大,小和合法签名的程序很容易通过云文件验证机制识别为未知程序(尽管有一些非恶意程序),以便将未知程序隔离到沙中. 隔离病毒和恶意程序,不会伤害机器. 当它们进入沙箱时,很少有事情可以做奇怪的事情. 因此,自动进砂机制已基本阻止了病毒入侵的路径. 由于毒物无法进入,因此所有后续考虑都是多余的. [如果机器不干净,并且已经有可疑文件,没关系,则edamame文件验证机制将其判断为未知,并且通常会自动将其放入沙子中. ]
第二把斧头可以加强数据保护.
这可以分为两部分进行加强. 首先是沙盘. 在防盗设置之外,您可以添加保护数据. 入砂程序的“隐身”功能. 这些文件无法读取进入沙粒的任何程序,这意味着该文件不存在. (设置操作如下,打开显示的位置,添加要加强防盗的数据):

如果您有一些有价值的数据,例如您的辛勤工作文档,设计的图片,收集的数据等,为进行仔细考虑,您可以添加另一个锁定打开的HIPS,执行文件保护规则,指定授权该程序可以被重写. 即使错误地将恶意程序添加为白色,或者将白加黑形式视为合法程序,但如果它具有删除或加密文件的恶意行为,则仍然存在阻止措施. 对于特定的操作,为了简单易用并保持界面整洁,请使用对引用进行分组的方法进行处理.
首先,分组,创建一个新的文件保护组,然后创建一个授权更改的程序组,并以您自己的名字命名,例如:

要保护该文件正常工作,必须将其添加到毛豆的监视项目中,否则无效:

最后,规则是在HIPS中制定的,1是在全局规则中阻止对保护文件组的引用:

2是设置可以更改的授权程序组(做排除规则):


注意: 由于文件保护规则,它基于内置的全局规则. 根据规则的优先级,可以对全局规则(例如Windows应用程序,资源管理器,comodo)上的内置规则设置的高特权程序进行“授权更改”,通常什么都没有,这些都是安全的,并且可靠的程序. 如果您真的很不舒服,则可以编写另一个规则并将其放在最前面;然后将排除规则放在上面. 最后,别忘了打开HIPS很有用,否则上述设置将是徒劳的:

一般的入门级用途,就像此简单的增强一样,您可以,此设置几乎与默认设置相同,基本上不会影响日常应用程序(该影响可能仅在安装一些不可靠的程序时才会出现,弹出窗口,请注意可以暂时关闭HIPS). 过于复杂的设置或更高级的应用程序留给了那些需要自己抛光的人. 启用HIPS的最大好处是增强了对毛豆的自我保护,显然,内置规则具有自我保护措施: 禁止非法程序入侵毛豆的内存并结束毛豆的进程. 至于如果不打开HIPS,自我保护能力是否还不够,按照常识,感兴趣的自我测试应该不会那么无用. 默认设置未启用HIPS,这意味着很明显,常规病毒防御和自动沙箱已停止,而无需使用HIPS. 普通人打开它,简单实用,如下图所示,只需为重要数据制定保护规则,然后添加规则以保护IE主页(* \ Software \ Microsoft \ Internet Explorer \ Main \ Start Page)到全局规则. 防止个别流氓在安装过程中修改主页. 其他规则一次涉及整个主体,涉及大量规则,这些规则排除并影响系统更新和软件安装. 对于入门用户来说,这是不值得的,也没有什么意义. 无需特殊需求,无需考虑高级.
高级设置,详细的计划分组,为受信任的程序提供适当的规则和限制,以防止它们冒犯他人,如果您真的对此感到担心,则可以自己考虑. 如com接口,设备接口等,它们可以有效地防止流氓和病毒而又不影响正常应用或减少淘汰,值得使用. 它要求病毒测试爱好者从大量实际测量中提取信息. . 除许可计划外,最有用的一种可能是自我保护,例如,使用股票交易软件等自保护您的股票交易程序计算机病毒的防范规则,禁止非法程序修改其内存,在其上安装钩子甚至禁止该过程随意终止,可以有效提高当地的防盗能力;例如,使用专用浏览器进行购物和银行业务,您可以为专用浏览器制定自我保护规则,以禁止非法程序修改其内存并在其上安装挂钩. 除了非法终止其程序外,还大大提高了本地防盗能力. (请确保为自保规则添加必要的排除项. 通常,您需要排除系统的关键流程和comodo. 例如,请参阅comodo自身的自保设置)[实际上,这有点多余. 为了安全购物和网上银行,comodo提供了一个更简单的解决方案. -点击桌面上的“ Comodo安全购物”图标,就可以了,无需为制定HIPS规则而受伤]
提醒新来者: HIPS按照规则流程进行操作,请注意规则的优先级顺序,通常: 排除规则在上方,拦截规则在下方.
第三把斧头,最后一道防线,防火墙.
对于需要连接到Internet的病毒和木马,如果它们不注入其他进程并使用p网络,则将其阻止进行网络连接,而它所做的工作可能是最后一道防线中的最后一个. 根秸秆有一定作用. 勤奋的人们当然会选择手动管理,以便“如果愿意的话可以进行”;懒惰,不喜欢弹出窗口,即使您喜欢沉默,也请“专注于黑杀”,例如,如果您放绿色,则该工具存储在E: \ Program Files中,则仅使用它们并执行不喜欢他们连接的网络;另一个例子是电子书;一些使您不舒服的程序(例如带有QQ和Thunder的广告程序等)被分成几组并被引用;例如,某些病毒调用脚本以连接到网络等,您可以使用“伪文件下载”组进行拦截:

为防止误杀或不便,建议不要直接参考上图中的“伪文件下载”组,请创建一个新的“脚本文件”组以供使用:

如果您是Extranet用户,并且更喜欢使用Thunder等P2p软件,则为了保持速度,请选择适当的隐身模式:

喜欢手动控制程序访问Internet的人们,添加自己的规则以执行查询模式:

一般的入门要求就像进入“三个轴”一样简单,您可以获取,可以获取,不需要时间,并且不会损害您的应用程序. 为了安全购物,请单击桌面上的安全购物图标,然后切换到虚拟隔离环境,以安全可靠地购物和银行.
以更高的需求继续折腾. 旧的经验:
1. 请经常更新系统和软件(包括comodo),并经常进行补丁更新,以大大降低遇到错误和漏洞的风险;至于诸如CPU或主板Class之类的硬件漏洞,那是一个缺陷,如果有条件,请升级,无话可说.
2. 物理保存为王. 如果您有重要数据,请备份;对于公司,企业和负责数据的人员,您可以为Linux和其他系统设置备份机,并拒绝连接到网络. ,拒绝未经授权的人员随便使用计算机病毒的防范规则,专员使用特殊的U盘(通常锁在抽屉中,由特殊的人用来取出数据,并在完成后放回去,我觉得不允许离开主机十米). 可能(出于谨慎考虑,如果重要,请使用可移动磁盘,CD-ROM,磁带等在数据主机上备份重要数据).
执行上述操作,基本的安全保护就足够了.
1.
2. 未知. “
硬件要求:
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-178735-2.html
去雷军家买是不是也会遇到山寨雷军呢