科摩多網絡安全套裝

科摩多網絡安全套裝(英語:Comodo Internet Security,簡稱:CIS),由科摩多集團研發,是一款執行於視窗平台的網絡安全套件。它提供了反惡意軟件的保護功能、個人防火牆和基於主機的入侵防禦系統(HIPS)被稱為Defense+。作為Defense+的一部分,4.0以及更高的版本都包含了隔離未知應用程式的沙盒功能。[1][4]

COMODO Internet Security
CIS螢幕截圖
簡體中文語言在下Windows xp的螢幕截圖
開發者科摩多集團
目前版本
  • 2020 v12.2.2.8012(2021年3月28日;穩定版本)[3]
編輯維基數據連結
作業系統Windows xp SP2及以上平台
平台32位元64位元
檔案大小安裝套件:50 MB[1]
病毒庫:113 MB[2]
語言多種語言
類型防毒軟件防火牆入侵預防系統
許可協定專有(包含商業版免費版
網站(中文)www.comodo.cn/product/comodo-internet-security.php
(英文)antivirus.comodo.com

科摩多互聯網安全套裝V5,最新發佈的主要產品,於2010年9月14日發佈。在其他功能中,版本5有一個新的用戶介面主題、應用沙盒,減少彈窗警告並且能夠方便地利用系統快照或建立還原點。[5]

科摩多互聯網安全套裝目前在Matousec的主動安全挑戰中排名第一,並且100%通過了148款軟件防火牆測試,在所有獨立測試中是唯一能夠始終排名第一或並列第一(通常與Online Armor)的防火牆和主機入侵防禦系統;自2008年6月發佈的3.14.13009版本以來從未丟掉第一的排名,作為防火牆和HIPS應用程式,即使是近三年的舊軟件仍然100%通過了最新安全測試,是那個年代僅有的通過率超過70%的軟件(Zone Alarm專業版7是同一時期的軟件通過率僅為27%).[6]

版本

科摩多網路安全/互聯網安全套裝有多個版本可用:

  • 科摩多網路安全/互聯網安全套裝,是免費的軟件.[4]自4.1版本後,此產品被稱為科摩多互聯網安全套裝贈版Comodo Internet Security Premium(仍然是免費的),[7][8][9][10]儘管,截止2010年6月20此產品仍然是免費這點在產品網站是沒有變化的。[4]
  • 科摩多互聯網安全套裝專業版,是一款商業軟件,附加了其他功能,包括TrustConnect(一項VPN服務)和Live Support(能夠邀請科摩多技術人員線上連接到本地電腦)[11]
  • 科摩多互聯網安全套裝完整版,另一款商業軟件,在Pro專業版上補充了線上備份服務和保險服務,能夠掩蓋被授權的人假設他或她的ID被盜了[12]
  • 科摩多防火牆,僅是組成科摩多互聯網安全套裝的防火牆組件。此產品安裝套件的大小和科摩多互聯網安全套裝上防火牆組件一樣並且還能安裝反病毒組件。[13]
  • 科摩多防毒,僅是組成科摩多互聯網安全套裝的防毒組件。此產品安裝套件的大小和科摩多互聯網安全套裝上防毒組件一樣並且還能安裝防火牆組件[14]

Release 5

在CIS 5.0中,新增了雲端防毒保護和間諜軟件掃描功能。由於它無法有效清除所有發現的惡意軟件,因此開發了Comodo Cleaning Essentials以補充CIS。[15]

基於主機的入侵防禦系統:Comodo的基於主機的入侵防禦系統(HIPS),名為Defense+,旨在提供對未知惡意軟件的保護。它設計用於限制未知應用程式的行為,並限制對重要檔案、資料夾、設置和Windows登錄檔的訪問。Defense+預設會拒絕任何未知程式的安裝或執行,除非用戶明確允許,或者檔案出現在Comodo的白名單上。在CIS 4.0中,向Defense+新增了一個沙盒,用於隔離和運行未知應用程式。[16]

Release 6

CIS v6於2013年2月發佈,提供了用戶介面的重大修訂和諸如完全沙盒化桌面環境等重要新功能。[17]

Release 7

2014年3月6日,Comodo宣佈完成CIS v7的測試版測試。Release 7於2014年4月正式發佈。此版本包括一個新的病毒監控工具VirusScope和Web Filtering功能,這些功能提供對用戶訪問Web內容的控制。[18]

Release 8

於2014年11月3日正式發佈。它包括增強的自動Containment 沙箱技術功能。[19]

Release 10

於2016年12月22日正式發佈。[20] 它包括安全購物(Secure Shopping)功能,防止線上交易期間的惡意軟件攔截。[21][22]

Release 11

於2018年6月26日正式發佈。它包括許多穩定性和效能的改進。

Release 12

於2019年3月26日正式發佈。它包括在創建規則方面的額外功能,以及對2018年10月Windows 10更新的完全支援。[23]

功能特點

科摩多互聯網安全套裝圍繞分層安全概念設計,[24]整合組件旨在保護對電腦系統的入侵(防火牆,Defense+以及主記憶體防火牆),各組件旨在解決任何其他組件錯過的入侵。(目前反病毒組件整合在科摩多BOClean反病毒程式中)。

防火牆

科摩多的防火牆,Comodo Firewall Pro,一般在防火牆測試網站上能得到很高的分數,例如Matousec,經常被列為前三名防火牆。[25]防火牆組件已經被PC雜誌和Gizmo技術支援警報宣佈獲得編輯推薦獎。[26] and Gizmo's Tech Support Alert.[27]

自動沙盒化(AutoSandbox)

無法被辨識(既非在惡意程式資料庫中,也不在安全白名單中)的程式會被移到一個虛擬的作業系統環境(沙盒)執行。科摩多稱這種策略叫做「預設拒絕」,因為這些程式被拒絕存取電腦作業系統檔案。

主機式入侵防禦系統(HIPS):

科摩多基於主機的入侵防禦系統(HIPS),被稱為Defense+,旨在提供對未知的惡意軟件入侵的保護。它的目的是限制未知應用程式的行為,以及限制存取重要檔案、資料夾、設置和Windows登錄檔。Defense+使用預設拒絕保護,拒絕任何未知的檔案權限進行安裝或執行,除用戶明確允許或者檔案出現在科摩多的白名單中。自4.0版起,科摩多網絡安全套裝將沙盒功能加到Defence+中,以隔離執行無法辨識的檔案。[28]

防毒:

科摩多的防毒軟件於2008年10月23日隨着科摩多互聯網安全套裝公開發布。[29]自CIS3.8版本以來,它提供了一個啟發式引擎掃描。科摩多網絡安全套裝5.0版新增了雲端防護和間諜軟件掃描的功能。因為科摩多網絡安全套裝無法有效移除所有它偵測到的惡意軟件,所以科摩多公司推出了Comodo Cleaning Essentials (CCE),專門用來移除惡意程式。[30]

雲端掃描:

科摩多自動分析系統是一種線上掃描,掃描可疑檔案並報告其發現。[31] that scans suspicious files and reports back its findings.

主記憶體防火牆(緩衝區溢位保護)

科摩多主記憶體防火牆,組合在CIS3.8中,為了防止緩衝區溢位和臭名昭著的Return-to-libc的攻擊。主記憶體防火牆保護所有的應用程式。科摩多主記憶體防火牆探測緩衝區的主記憶體堆疊溢位,以及ret2libc攻擊和破壞/壞的SEH鏈。[32]這種緩衝區溢位保護是安全套裝中科摩多分層保護的一部分。由于越來越普遍利用終端使用者計算導致對BO保護的需求在不斷增加。[33]試圖對緩衝區溢位的攻擊,CIS提出了一個彈窗警報。它提供保護防止數據被盜、電腦系統崩潰,這些是緩衝區溢位攻擊可能導致的後果。目前已整合至execution control settings之內。

ThreatCast

ThreatCast是一個以社區為基礎的建議系統,收集有關於其他用戶在電腦上已採取的行為的資訊。這些統計數據顯示在警報窗口,給用戶提供意見此行為是否安全。目前已取消該功能。

遠端協助

科摩多網絡安全套裝的付費版本中提供了GeekBuddy[4],讓科摩多公司的電腦工程師可以遠端連線到用戶的電腦,協助用戶電腦的解毒並提供其他援助[34]。GeekBuddy 也以獨立的形式販售,供用戶購買。[34]

KillSwitch

KillSwitch 是一個替代的工作管理員。用戶可以透過KillSwitch 辨識、監控並阻止潛在惡意程式。[35][36]

虛擬桌面(Virtual Kiosk)

科摩多網絡安全套裝6.0版新增了虛擬桌面功能,此虛擬桌面完全在安全的沙盒環境下執行。虛擬桌面可以模擬Microsoft Windows Chrome 作業系統。

Comodo Cleaning Essentials (CCE)
科摩多網絡安全套裝被批評無法完全移除所有它偵測到的惡意軟件,因此科摩多公司推出了CCE。CCE是一款手動惡意軟件掃描器,所用的資料庫和掃毒引擎和科摩多網絡安全套裝完全相同。它可以從科摩多網站中單獨下載,亦可直接從科摩多網絡安全套裝中下載。和防毒軟件不同的是,CCE 並不提供即時防護,用戶須手動執行掃描。CCE 是免安裝的,可從USB 或外接裝置中直接執行,只要電腦有網絡連線,CCE 就可以連到科摩多伺服器更新病毒資料庫。
CCE 有三種掃描模式:智能掃描、完整掃描和自訂掃描,可以偵測各種惡意程式,包含rootkits。在執行完整掃描前,CCE 會重新啟動電腦並優先於其他程式隨電腦自啟動,以便偵測並移除一些科摩多防毒難以清除的惡意軟件。CCE 中亦包含KillSwitch,可以判定程式是安全、危險或是未知的,並強制結束一些Windows 工作管理員無法關閉的處理程式。此外,Autorun Analyzer 亦包含於CCE中,可以分析並辨識惡意的自動啟動項。

評價

第三方評價

科摩多網絡安全套裝最初的評價好壞不一:一般來說,其防火牆和其價位受到好評,但其防毒軟件偵測率評價不好。然而,隨着科摩多網絡安全套裝的更新版,其防毒軟件的評價逐漸好轉。

PC Magazine中的安全分析家Neil J. Rubenking 在公元2008年三月測試了科摩多防火牆專業版(pro)3.0版和科摩多網絡安全套裝3.5版,給前者4.5分/5分,給後者只有2.5分/5分。他稱讚其防火牆的能力,但批評其防毒的能力。[37][38]

PC World 的Robert Vamosi 在公元2009年5月28日測式了科摩多網絡安全套裝3.8版,給它1分/5分,並批評其功能不足、基於AV-TEST 的測試結果其偵測率令人失望。[39]

三年後,科摩多網絡安全套裝又往前推進了三個版本,它的評價明顯好轉。Rubenking 在公元2012年1月30日評測科摩多網絡安全套裝專業版2012版(即第5.0版),給它4星/5星。他稱讚其支援服務和防毒功能,但不滿於其「有開等於沒開」的防火牆、過多的Defense+彈出警示、缺乏家長控制、反垃圾信、反網絡釣魚和私隱保護功能,以及不佳的安全實驗室測試結果。[40]

Softpedia 的Elena Opris 在公元2012年10月29號評測科摩多網絡安全套裝6.0版,並給5分/5分。這是Softpedia 第一次介紹此防毒產品,Opris 對它毫無批評,並對其許多方面讚譽有佳。

Techworld 在2013年1月9日給科摩多網絡安全套裝專業版2013版(即第6版)4星/5星的評價,並說到:「科摩多網絡安全套裝包含雲端掃描和行為分析防護,可確保您電腦的安全。我們推薦此產品。」[41] 在同一天,BetaNews.com 的Mike Williams 評論科摩多網絡安全套裝專業版2013版:「我們認為科摩多網絡安全套裝對於電腦初學者來說仍嫌太過複雜。不過普通的用戶會愛上它大量的自動化處理,而專業用戶會享受它強大的工具和極大的可設定性。」[42]

科摩多網絡安全套裝完整版2013在公元2013年2月7日獲選為PC Magazine Editor’s Choice. Neil J. Reubenking 再次評測該軟件,並給予4.5星/5星的評價,讚揚它的支援服務、虛擬私人網絡(VPN)服務、域名系統(DNS)服務和實惠的價格,但批評它的行為封鎖程式(behavior blocker)和不良的反釣魚網站能力。Reubenking 最後結論道:「科摩多網絡安全套裝完整版2013最大的優勢不再於它的功能,而在它的支援服務。GeekBuddy遠端協助修復了所有包含安全或其他方面的問題。若科摩多的保護不敵惡意程式的破壞,Virus-Free Guarantee會賠償你的損失;數碼資料遭竊也在賠償的範圍內。」[43]

TopTenReviews.com在公元2013年10月給科摩多網絡安全套裝完整版2013版9.18分/10分。評測中提到防火牆元件得到了他們的金質獎,提供了最好的防護。然而他們也提到,科摩多缺乏品牌的口碑。[44]

獨立實驗室測試結果

Virus Bulletin

科摩多網絡安全套裝在2010年10月到2011年12月間參與了六次 Virus Bulletin(一間英國雜誌)所辦的防毒軟件測試。該項測試測試防毒軟件面對普遍流行的電腦病毒的表現。若某軟件偵測到所有的樣本,並無產生任何誤判,則該軟件通過此測試。科摩多網絡安全套裝只在2011年4月通過了一次測試。[45]

AV-TEST 實驗室

德國的AV-TEST 實驗室定期測試安全產品的保護、修復和易用性。超越平均分數的產品會得到一個認證。

自2010年起,科摩多網絡安全套裝參與AV-TEST 實驗室的測試。在2013年2月,科摩多網絡安全套裝2013版第一次得到AV-TEST 認證[46],分數如下:保護3.5/6分、修復3.5分、易用性3分(於Microsoft Windows 8 測試)。[47]

在2013年3-4月針對26款防毒軟件的測試中,科摩多網絡安全套裝得到了保護6分、修復4分、易用性2.5分(於Microsoft Windows XP 測試)。[48]

在2013年5-6月針對26款防毒軟件的測試中,科摩多網絡安全套裝得到了保護6分、修復5.5分、易用性3.5分(於Microsoft Windows 7 測試)。[49]

Matousec

科摩多網絡安全套裝在主動防護上表現較佳。Matousec在2013年1月18日分析了38款安全產品的主動防禦能力,科摩多網絡安全套裝2013版得到第一名。科摩多網絡安全套裝2013版在Microsoft Windows 7 Service Pack 1 (Windows 7 SP1)、Internet Explorer 9的環境下測試,通過101個/110個測試(92%)。[50][51]在2013年10月30日,科摩多網絡安全套裝2013版仍維持第一,而且分數有所進步,通過107個/110個測試(97%)。

註腳

版本日誌頁面存檔備份,存於互聯網檔案館)列出了大部分版本的科摩多網絡安全套裝。然而,由於並非所有的版本都有列出,所以要確認最新的版本最好的方法就是去科摩多官網下載安裝套件。

參考資料

  1. ^ 1.0 1.1 Download Comodo Internet Security. Comodo website (www.comodo.com). Comodo Group. [5 November 2010]. (原始內容存檔於2020-11-08). Size: 50 MB (51,955,656 bytes) [~snip~] Advanced Features: Install the Antivirus as a standalone; Install the Firewall as a standalone; Install both Firewall and Antivirus 
  2. ^ Comodo Anti-Malware Database - Latest additions. Comodo website. Comodo Software. [5 November 2010]. (原始內容存檔於2018-09-30). 
  3. ^ https://forums.comodo.com/news-announcements-feedback-cis/comodo-internet-security-2020-v12228012-released-t126945.0.html.
  4. ^ 4.0 4.1 4.2 4.3 Comodo Internet Security. Comodo website (www.comodo.com). Comodo Group. [5 November 2010]. (原始內容存檔於2020-11-08). 
  5. ^ Release Notes. Comodo Group. 14 September 2010 [14 September 2010]. (原始內容存檔於2020-11-30). 
  6. ^ Proactive Security Challenge Results. [2011-02-16]. (原始內容存檔於2015-11-17). 
  7. ^ Abdulhayoğlu, Melih. Comodo Internet Security v4.1 Premium. 25 May 2010 [15 June 2010]. (原始內容存檔於2010-09-29). 
  8. ^ CIS v4.1 CIS Premium!. Forums.comodo.com. 25 May 2010 [15 June 2010]. (原始內容存檔於2019-06-07). 
  9. ^ CIS Premium 4.1 info and screen shots. Forums.comodo.com. 2010-05-28 [15 June 2010]. (原始內容存檔於2019-06-14). 
  10. ^ COMODO Internet Security 4.1.149672.916 Released!. Forums.comodo.com. 2 June 2010 [15 June 2010]. (原始內容存檔於2021-03-26). 
  11. ^ Comodo Internet Security Pro. Comodo website(www.comodo.com). Comodo Group. [27 May 2010]. (原始內容存檔於2021-04-24). 
  12. ^ Comodo Internet Security Complete. Comodo website(www.comodo.com). Comodo Group. [27 May 2010]. (原始內容存檔於2021-04-20). 
  13. ^ Download Comodo Firewall. Comodo website(www.comodo.com). Comodo Group. [27 May 2010]. (原始內容存檔於2021-01-25). Size: 60 MB (62,208,912 bytes) [~snip~] Advanced Features: Install the Antivirus as a standalone; Install the Firewall as a standalone; Install both Firewall and Antivirus 
  14. ^ Download Comodo Antivirus. Comodo website(www.comodo.com). Comodo Group. [27 May 2010]. (原始內容存檔於2013-06-07). Size: 60 MB (62,208,912 bytes) [~snip~] Advanced Features: Install the Antivirus as a standalone; Install the Firewall as a standalone; Install both Firewall and Antivirus 
  15. ^ Mediati, Nick. Comodo Internet Security Premium 5.9評測. PC Advisor. IDG. 2012年5月3日 [2013年7月29日]. (原始內容存檔於2015年4月14日). 
  16. ^ Hickins, Michael. 微軟試圖改變其安全身份. BNET Technology Blog. Industry.bnet.com. 2009年4月16日 [2010年5月27日]. (原始內容存檔於2009年4月20日). 
  17. ^ Comodo Internet Security. leggimi.eu. 2017-11-14 [2021-03-13]. (原始內容存檔於2023-06-03) (美國英語). 
  18. ^ Comodo Internet Security 7. help.comodo.com. [2023-06-01]. (原始內容存檔於2023-06-01). 
  19. ^ Comodo Internet Security 8. File Urgent. 2016年4月13日 [2017-02-06]. (原始內容存檔於2017年2月7日). 
  20. ^ Comodo internet security 10發布資訊. 2017年2月2日 [2016-12-22]. (原始內容存檔於2022-09-26). 
  21. ^ Comodo internet security 10發布,帶有Secure Shopping功能. 2017年2月2日 [2016-12-22]. (原始內容存檔於2018-05-02). 
  22. ^ Comodo發布CIS 10版本. Softpedia. 2017年2月2日 [2016-12-22]. (原始內容存檔於2023-04-18). 
  23. ^ Comodo Internet Security 12.0.0.6810. 2018年6月26日 [2019-11-14]. (原始內容存檔於2022-06-08). 
  24. ^ Abdulhayoğlu, Melih. A Door, A Burglar Alarm and Insurance - All you need for Computer Security!. Melih.com. 5 May 2008 [27 May 2010]. (原始內容存檔於2011-07-14). 
  25. ^ Proactive Security Challenge: Results and comments. matousec.com. 2010-05-01 [2010-05-25]. (原始內容存檔於2008-05-13). 
  26. ^ Comodo Firewall Pro 3.0. pcmag.com. 2007-12-18 [2010-05-25]. (原始內容存檔於2013-09-04). 
  27. ^ Best Free Windows 7 / Vista 64 bit Software. techsupportalert.com. 2010-05-22 [2010-05-25]. (原始內容存檔於2009-06-18). 
  28. ^ Hickins, Michael. Microsoft Trying To Change Its Security Identity. BNET Technology Blog. Industry.bnet.com. 16 April 2009 [27 May 2010]. (原始內容存檔於2009-04-23). 
  29. ^ Comodo Releases New Powerful Internet Security Suite for PC Users. Comodo Newsroom. Comodo.com. 28 October 2008 [27 May 2010]. (原始內容存檔於2020-10-01). 
  30. ^ Mediati, Nick. Comodo Internet Security Premium 5.9 review. PC Advisor. IDG. 3 May 2012 [29 July 2013]. (原始內容存檔於2015-04-14). 
  31. ^ Comodo online scanner. Camas.comodo.com. [15 June 2010]. (原始內容存檔於2018-10-11). 
  32. ^ Comodo Firewall + Antivirus. Comodo Group. [27 May 2010]. (原始內容存檔於2009-06-03). 
  33. ^ Research - Community. Secunia.com. [27 May 2010]. (原始內容存檔於2016-09-22). 
  34. ^ 34.0 34.1 GeekBuddy. Comodo Group. [22 July 2011]. (原始內容存檔於2020-11-23). 
  35. ^ Began testing Comodo Internet Security 6.0 Beta | Antivirus and Security. Buysoftinfo.com. Self-published. 10 October 2012 [29 July 2013]. (原始內容存檔於2014-02-21). 
  36. ^ Comodo Cleaning Essentials. Comodo.com. Comodo Group. [29 July 2013]. (原始內容存檔於2021-02-19). 
  37. ^ Rubenking,, Neil J. Comodo Firewall Pro 3. PC Magazine. 18 December 2007 [7 March 2012]. (原始內容存檔於2018-10-03). 
  38. ^ Rubenking,, Neil J. Comodo Internet Security 3.5. PC Magazine. 3 November 2008 [7 March 2012]. (原始內容存檔於2018-10-03). 
  39. ^ Vamosi, Robert. Comodo Internet Security Pro 3.8. PC World. 28 May 2009 [7 March 2012]. (原始內容存檔於2012-06-14). 
  40. ^ Rubenking, Neil J. Comodo Internet Security Pro 2012. PC Magazine. Ziff Davis. 30 January 2012 [25 April 2013]. (原始內容存檔於2018-10-03). 
  41. ^ Comodo Internet Security Pro 2013 (v6.1). TechWorld. IDG. 9 January 2013 [25 April 2013]. (原始內容存檔於2013-11-01). 
  42. ^ Williams, Mike. Comodo Internet Security Pro 2013 [Review]. BetaNews. 9 January 2013 [25 April 2013]. (原始內容存檔於2013-06-22). 
  43. ^ Rubenking, Neil J. Comodo Internet Security Complete 2013. PC Magazine. Ziff Davis. 7 February 2013 [25 April 2013]. (原始內容存檔於2018-10-03). 
  44. ^ 存档副本. [2014-02-19]. (原始內容存檔於2015-01-01). 
  45. ^ VB100 Results Overview: Comodo Internet Security. Virus Bulletin. [25 April 2013]. (原始內容存檔於2015-09-15). 
  46. ^ Home User: Comodo. av-test.org. AV-TEST. [25 April 2013]. (原始內容存檔於2013-05-06). 
  47. ^ Comodo: Internet Security Premium – Jan-Feb/2013. av-test.org. AV-TEST. February 2013 [25 April 2013]. (原始內容存檔於2014-02-20). 
  48. ^ Comodo: Internet Security Premium – Mar-Apr/2013. av-test.org. AV-TEST. April 2013 [25 April 2013]. (原始內容存檔於2014-02-19). 
  49. ^ The Independent IT-Security Institute: May-Jun/2013. av-test.org. AV-TEST. [29 July 2013]. (原始內容存檔於2013-08-01). 
  50. ^ Comodo Internet Security Premium 6.0.260739.2674 (PDF). Proactive Security Challenge 64 report. Matousec. 18 January 2013 [29 May 2013]. (原始內容 (PDF)存檔於2018-10-03). 
  51. ^ Proactive Security Challenge 64. matousec.com. Matousec. 18 January 2013 [25 April 2013]. (原始內容存檔於2015-08-14). 

參見

外部連結