백신과 함께 쓰는 무료 백신 Comodo BOClean Anti-Malware
저작권 및 공지 CATEGORY : 보안 : 백신

최근 불고 있는 개인용 보안 솔루션 무료화 열풍의 중심에 서서 이를 주도하는 기업 중 하나가 바로 코모도입니다.
코모도사의 주요 사업은 SSL 웹 보안으로, 기업이 주요 고객이지만, 다양한 시스템과 환경에서의 멀웨어 사례를 수집하기 위해서 무료로 백신과 방화벽 등을 제공하고 있습니다.
즉, 전 세계 모든 개인/기업에게 자사의 방화벽, 안티 바이러스 등을 무료로 제공해 주고 이들이 사용하면서 보내오는 감염사례와 샘플을 수집하여 궁극적으로는 주력 사업인 웹 보안 분야의 강력한 솔루션을 구축하고 있습니다.

하지만 코모도사가 배포하는 프리웨어들은 결코 자사의 목적을 위한 구색 맞추기 수준에 그치지 않습니다. 일부 유료 방화벽, 백신을 능가할 만큼 강력한 것은 물론이고, 최근에 주목 받기 시작하는 신기술을 탑재하고 있습니다. 게다가 각종 보안 테스트에서도 최고 등급을 부여 받을 만큼 성능도 우수합니다.

이미 코모도의 방화벽에 대한 리뷰는 이 블로그에서 수 차례 해 왔으며, 오늘은 코모도가 만든 다소 색다른 안티 바이러스(백신) Comodo BOClean Anti-Malware에 대해 소개해 볼까 합니다.


BOClean이 무엇인가?
BOClean 을 설치하면 트레이에 아이콘만이 덩그러니 나타납니다. 이것을 더블클릭 해 보면 조그만 창이 하나 뜰뿐, 기존의 소프트웨어, 또는 백신에서 접할 수 있는 독립된 화면이나 인터페이스 등의 소프트웨어적인 구색을 찾아보기 힘듭니다. 처음 사용하는 유저라면 도대체 이 녀석의 정체가 무엇인지 의아해지기 쉽습니다. 따라서, BOClean에 대한 본격적인 리뷰에 앞서 이 프로그램에 대해 소개해 보는 것이 필요할 것 같습니다.

코모도 안티 멀웨어(Comodo Anti-Malware)라고도 불리고 있는 BOClean은 Zero-day 공격에 대비하기 위하여 만들어진 일종의 안티 바이러스(백신) 보조 프로그램입니다. 따라서 사용자는 기존에 설치해 둔 각종 백신을 그대로 이용하면서 BOClean을 동시에 구동시킬 수 있습니다.

Zero-day 공격?
여러분은 배구를 좋아하나요? 필자는 개인적으로 농구보다 배구를 더 좋아합니다. 배구의 꽃은 강력한 스파이크와 백어택에 있지만, 간혹 보이는 시간차 공격의 묘미 또한 관전하는 주요 포인트입니다. 블로킹 방어를 무색하게 하는 시간차 공격은 힘 들이지 않고도 상대를 무력화시킬 수 있습니다. 제로데이 공격은 바로 이 시간차 공격에 비유할 수 있습니다.

소프트웨어에 보안상의 문제가 보고되면 개발자 또는 벤더는 그에 대한 대책(패치, 업데이트)를 제공합니다. 하지만, 이 경우 필연적으로 시간차가 존재하게 됩니다. 패치나 업데이트를 제작할 경우 데이터를 수집하고 프로그램을 짜는 작업은, 아무리 빨리 한다고 해도 몇 시간은 기본으로 소요되기 때문입니다. 문제는, 최근 악의적인 해커나 크래커들이 늘어나면서 이제는 자신들끼리 이러한 정보를 공유하는 지경에까지 이르렀다는 데에 있습니다. 그들간의 방대한 네트워크와 정보공유를 통하여, 패치나 업데이트가 제공되기까지의 그 짧은 시간 안에 멀웨어를 만들고 배포하여, 마침내는 많은 사용자들의 시스템에 침투하거나 무력화 시킵니다.

각종 백신 제작사 및 보안 벤더들은 이러한 제로데이 공격을 예방하기 위하여 많은 연구를 하고 있습니다. 그 결실 중 대표적인 것이 휴리스틱, HIPS와 같은 사전방역 알고리즘입니다.

눈치가 빠른 독자라면 이쯤에서 BOClean의 역할과 그 사용 가치에 대해 감을 잡았을 것입니다.
그렇습니다. BOClean은 제로데이 방어, 즉 사전방역 전문 프로그램입니다.
자, 코모도와 사전방역 이 두 단어가 등장했습니다. 열혈 코모도 유저라면 당연히 HIPS가 연상될 것입니다. 전 세계 어떤 방화벽, 백신보다 강력한 HIPS 기술을 보유한 코모도에서 사전방역 툴을 제작했다면 당연히 HIPS와 유사한 알고리즘을 채택했다고 쉽게 예측할 수 있습니다.
맞습니다. 사전방역 전문 툴인 BOClean은 행동기반 방식을 사용합니다. 코모도측에서는 다음과 같이 BOClean을 비유하고 있는데, 이 구문 하나로 BOClean에 대한 모든 개념이 정리됩니다.
Think of your antivirus as a burglar alarm. BOClean is a motion detector
= 안티 바이러스가 "도둑"을 탐지해 준다면, BOClean은 "도둑질"을 탐지해 준다. (안티 바이러스는 단순히 도둑이 들었다는 것만 알려주지만, BOClean은 그 도둑이 저지르는 행동을 알려준다는 의미)


BOClean을 사용함으로써 이득이 되는 것은?
일반적인 안티 바이러스(백신)의 작동 원리는 다음과 같습니다.
수집된 멀웨어를 분석한 후, 일정한 패턴에 대해 분석/규정/정형화 하고 그것을 정의파일에 포함시켜서 사용자의 시스템으로 전송한다.
코모도에서는 이를 두고 Port-scanning and traffic analysis software 라 지칭하고 있습니다. (안티 바이러스 벤더에서) 이미 스캔과 분석을 거친 후 사용자에게 적용되는 소프트웨어라는 의미에 초점을 둔 표현입니다.
따라서 그 누구에게도 아직 스캔과 분석이 이뤄지지 않는 멀웨어에 대해서는 거의 무방비 상태에 놓이게 됩니다. 다시 말하면, HIPS, Heuristic 등의 사전방역 기능이 배제된 안티 바이러스일수록 제로데이 공격에 대해 취약할 수밖에 없습니다.
하지만, 아직까지도 많은 안티 바이러스는 사전방역 기술이 없거나, 채택하고 있다고 해도 극히 초보적인 수준에 그칠 뿐입니다. 이러한 제품을 사용하고 있는 유저일수록 BOClean을 사용해 보는 것도 나쁘지 않습니다.

아래는 주요 백신과 BOClean의 조합에 대해 필자가 개인적으로 제시하는 가이드입니다. 절대적인 것은 아니므로 간단하게 참고하기 바랍니다.
  사전방역 제공 여부와 사전방역 방식
(서명기반/행동기반에 대한 분류는 절대적인 것이 아니라 상대적으로 더 치중하고 있는 부분을 의미)
BOClean(행동기반 사전방역)과의 궁합 및 종합적인 사전방역 수준
NOD32
휴리스틱(서명기반)

서명기반 방역 + 행동기반 방역에 의한 시너지 효과 기대 & NOD32의 독보적인 휴리스틱 기능
AntiVir

서명기반 방역 + 행동기반 방역에 의한 시너지 효과 기대
Avast
Norton
McAfee
PC Cillin
AVG

서명기반 방역 + 행동기반 방역 (단, AVG의 사전방역 기술은 상대적으로 미미함)
Kaspersky
HIPS(행동기반)

행동기반 방식 중복
BitDefender
Comodo Firewall
참고 : 각 안티 바이러스의 사전방역 수준은 2007년 AV-Comperatives 테스트를 기초로 하였음

아래의 표는 BOClean이 제공하고 있는 주요 기능으로, 제작사인 코모도 사이트의 내용 을 그대로 번역 또는 의역한 것입니다.
감염된 멀웨어(악성코드, 바이러스, 웜, 트로이 등)와 오염된 레지스트리 제거
재부팅 없이 모든 멀웨어 흔적 삭제
사용자의 작업을 방해하지 않고 멀웨어 차단
보고서 및 안전한 상태를 입증하는 사본 제작
백그라운드로 숨어서 탐지하고 삭제 (멀웨어가 BOClean의 설치/작동 여부를 모름)
스텔스 모드 지원(멀웨어가 BOClean의 작동 여부를 모름)
네트워크 파일 공유를 통한 자동 업데이트
멀웨어에 의한 간섭이나 종료 예방을 통한 자체 보호
하루 단위의 무료 업데이트
업데이트 파일 공유 및 푸쉬 업데이트 지원
이전 버전으로 복귀를 위한 업데이트 롤백 가능
광범위한 멀웨어 차단 및 시스템 보호



설치
인스톨 이후 사용법은 어렵지 않지만, BOClean의 설치 과정은 다소 복잡합니다. 각각의 단계에 대해 알아보겠습니다. 설치 파일을 클릭하면 아래와 같은 메시지를 가장 먼저 접할 수 있습니다. 이전에 BOClean을 사용한 적이 있는가, 처음 사용인가를 묻는 것입니다. 처음 사용하는 경우 "예"를 눌러서 설치 화면으로 이동합니다.

▲ BOClean 처음 설치 확인

설치 경로와 정의파일 업데이트를 묻는 장면입니다. 설치 경로는 기본값 그대로 하는 것이 좋으며, 가급적이면 "예"를 눌러서 업데이트합니다.

▲ 설치 경로와 정의파일 업데이트

이메일을 기입하여 코모도 제품에 대한 정보를 구독할지 여부를 정합니다. 만사가 귀찮으면 그냥 아무 것도 기입하거나 체크하지 않아도 됩니다.

▲ 코모도 제품에 대한 정보를 구독할지 여부 결정

업데이트할 정의 파일이 있다는 메시지입니다. 반드시 "예"를 눌러서 최신 버전을 유지시키는 것이 좋습니다. 이후의 과정은 큰 어려움이 없으므로 생략하겠습니다.

▲ 정의 파일 업데이트

프로그램 구성 = 메뉴 화면
인스톨이 끝나면 트레이에 위치한 BOClean 아이콘을 접할 수 있습니다. 이것을 클릭하면 아래와 같은 조그만 메뉴 창을 볼 수 있습니다. 서두에 언급한 바대로 여타 프로그램에 볼 수 있는 거창한 메인 화면은 없습니다.

Shut down BOClean BOClean을 완전히 종료시킵니다.
Configure BOClean BOClean 옵션을 설정합니다.
Check for update 업데이트 여부를 체크합니다.
Reload/test update 업데이트한 정의파일을 테스트하거나 다시 불러옵니다.
Covered Malware BOClean가 탐지할 수 있는 멀웨어의 목록을 열람합니다.
Example report 보고서를 작성합니다.
Program Excluder BOClean와 충돌을 일으키는 프로그램을 따로 관리합니다.
Close this menu 현재 메뉴 창을 닫습니다. (프로그램은 종료되지 않음)


옵션 설정
BOClean을 사용하기 위한 별도의 가이드나 사용법은 없습니다. 이미 언급한 바대로, 백그라운드에 숨어서 작동하기 때문에 멀웨어가 BOClean의 존재 여부를 알아채기 힘들고, 사용자 역시 그 존재감을 느낄 필요도 없습니다.
오로지 옵션 부분만 만져주면 유저가 할 모든 일은 끝납니다.

메뉴 창에서 "Configure BOClean"을 클릭하면 상대적으로 커다란 옵션 설정 화면이 나타나는데, Autoupdate options(자동 업데이트 옵션) 부분과 Configuration options(환경 설정) 두 부분으로 구분되어 있습니다.
순서대로 살펴보겠습니다.

Autoupdate options (자동 업데이트 옵션)
Automatically start BOClean at bootup
부팅과 동시에 BOClean이 자동으로 실행되게 합니다. BOClean 자체가 사전방역과 실시간 감시에 초점이 맞춰진 프로그램이므로 이것을 끄면 사용할 의의는 없습니다.
Do NOT show automatic update screen 자동 업데이트 창을 나타나지 않게 합니다. 사용자는 BOClean의 존재 여부를 느낄 필요 없이 컴퓨팅을 할 수 있습니다.
Check for update every [24] hours, beginning [4] minutes after bootup 업데이트 주기를 정하고[24시간], 부팅이 끝난 몇 분 후[4분]에 업데이트 여부를 체크할 것인가를 정합니다.
이는 앞서 설명한, 백신을 보조하는 도구로서의 BOClean의 특성을 감안한 것입니다. 백신과 동시에 자동 실행될 경우 부팅 트래픽이 증가할 경우가 있는데, 이 때 시간을 정하여 우선 순위를 미뤄두면 좀 더 쾌적하게 부팅이 가능합니다.
Roll back 정의 파일을 롤백하여 이전 버전으로 되돌립니다. 업데이트 후 문제가 발생할 경우 사용합니다.
Location of BOClean database file BOClean의 DB 파일 위치를 정합니다. 기본값 그대로 사용하면 됩니다.
Configuration options (환경 설정)
Monitor system continuously 지속적으로 시스템을 모니터링 할 지 여부를 정합니다. 만약 이 구문에 체크하지 않으면 BOClean의 실시간 감시기를 수동으로 켜야 합니다.
Do NOT shut down File Shares IBM에서 개발하여 윈도우 9x, NT까지 주로 이용되었던 파일 공유 프로토콜 NETBEUI는 TCP/IP보다 상대적으로 보안상 취약하다고 알려져 있습니다. 따라서 BOClean은 NETBEUI 프로토콜을 이용한 파일 공유 시도 시 차단합니다. 그러나 이 구문 앞에 체크하면 차단 기능이 꺼집니다.
최근에는 TCP/IP를 이용하는 것이 일반적이므로 굳이 체크를 해 가며 NETBEUI를 이용하여 파일 공유를 할 필요는 없습니다.
다만, 윈도우 9x를 통하여 파일 공유를 하고 있는 일부 시스템에서는 불가피하게 체크해야 할 수도 있습니다.
Keep copy of trojan as evidence 최근에 검출되거나 안전하게 차단된 멀웨어에 대한 복사본을 저장합니다. 복사된 사본은 evidence.boc으로 저장되며, 차후 멀웨어 수집이나 연구를 위해 사용할 수도 있습니다.
Automatic reset of security zone 일부 멀웨어들은 "제어판 → 인터넷 옵션"에 있는 "신뢰 할 수 있는 사이트"에 자신들의 사이트를 추가하여 IE의 보안을 취약하게 만들거나 각종 악성 코드를 전송시킵니다.
이 구문 앞에 체크하면 멀웨어가 발견될 때마다 BOClean가 "신뢰 할 수 있는 사이트" 목록을 초기화 시킵니다. 기본적으로는 체크가 되어 있지 않지만, 가급적 체크하는 것이 좋습니다.
Unattended cleanup and removal 멀웨어가 발견되면 사용자에게 처리 여부를 묻지 않고 BOClean 스스로가 치료/삭제시킵니다. 따라서 사용자는 자신의 시스템이 멀웨어에 감염되었는지 여부조차 모를 수 있습니다. (물론, 보고서 작성 옵션이 켜져 있으면, 만들어진 보고서를 통해 알 수는 있습니다.)
기본값은 체크가 해제되었는데, 코모도측에서는 그 이유를 많은 사용자가 멀웨어 감염 여부를 알고싶어 하기 때문이라고 밝히고 있습니다.
Automatic cleanup of HOSTS file 일부 멀웨어는 윈도우 HOSTS 파일(C:\WINDOWS\system32\drivers\etc\hosts)을 이용하여 자신의 사이트로 사용자를 강제 유입시킵니다.
가령, 아래 그림처럼 메모장으로 호스트 파일을 열어서 DNS 쿼리를 수정하면, 주소 표시줄에 www.hanafos.com을 쳐도 엉뚱하게 네이버(202.131.30.82=www.naver.com)로 이동합니다. 네이버 IP 대신 악성 사이트 IP를 기입할 수만 있다면 하나포스 도메인을 기입했음에도 악성 사이트로 이동하게 하는 것이 가능함은 쉽게 추론할 수 있습니다.
이를 예방하기 위해 BOClean은 호스트 파일의 기본값이 공란을 계속 유지시킵니다.
Prevent ANY changes to configuration 멀웨어 또는 다른 사용자들이 BOClean의 설정을 변경하지 못하도록 하는 기능입니다. 하지만 체크 여부는 매우 신중해야 합니다.
만약 이 구문 앞에 체크한 후 옵션 창을 닫으면, 다시는 옵션을 변경할 수 없기 때문입니다. 특별한 환경이 아니라면 가급적 사용을 자제하기 바랍니다.
Automatic cleanup of TEMP folder
프로그램을 설치하거나 실행할 경우 임시파일을 만들어야 하는 경우가 있습니다. 이 때, 통상적으로 윈도우의 TEMP 폴더(C:\WINDOWS\Temp)를 이용하는데, 간혹 이곳에 만들어진 파일들이 문제를 일으킬 수 있습니다. 따라서 기본값 그대로 체크해서 수시로 폴더를 비워주는 것이 좋습니다.
물론, 임시 파일 자체가 수시로 생성되고 지워지는 것이므로 주기적으로 삭제해도 문제는 없습니다.
Permanently hide traybar and alerts 트레이에 있는 BOClean 아이콘을 영구적으로 삭제시킵니다.
Automatic cleanup of ActiveX downloads "Downloaded Program Files" 폴더에 저장된 ActiveX 관련 파일과 캐시를 삭제합니다. 삭제하면 다시 설치해야 하는 경우가 있으므로 체크 여부는 신중하게 결정합니다.
Do NOT show startup scan screen 부팅이 끝나고 각종 프로그램이 정상적으로 로드된 후 BOClean은 시스템의 메모리를 스캔합니다. 이 때 스캔 창이 나타나는 것을 없애서 시스템의 리소스를 확보할 수 있습니다.
코모도측에서는 가급적이면 기본값 그대로 체크를 할 것을 추천하고 있습니다. 스캔 창이 나타나서 현재의 작업 상황을 알려주는 것은 좋지만, 그 외 큰 실효는 없고, 쓸데 없는 리소스만 낭비하기 때문입니다.
Automatic cleanup of winsock connectivity Winsock 자체는 물론 LSP(Layered Service Provider : 계층화된 서비스 공급자)에 침투하는 멀웨어를 예방해 줍니다.
Winsock이란 사용자가 인터넷에 연결할 수 있도록 해 주는 일종의 관문입니다.
LSP란 특정 소프트웨어나 프로그램을 인터넷을 할 수 있는 관문인 Winsock에 연결해 주는 것을 의미합니다.
만약 멀웨어가 스스로 문지기를 자청하며 인터넷 통로를 장악한다고 가정하면 아주 끔찍합니다. 인터넷과 내 시스템이 주고받는 각종 데이터와 자료를 그대로 가로채거나 오염시킬 수 있으니까요.
BOClean은 Winsock과 LSP를 동시에 모니터링하면서 이상 징후가 감지되면 삭제하여 원래의 기본 설정으로 돌려 놓습니다.
Disable flashing of traybar icon 시스템 트레이에 위치해 있는 BOClean 아이콘은 주기적으로 변화하면서 현재의 상태를 알려줍니다. 단순한 알림 기능일 뿐, 멀웨어를 잡아내는 본연의 기능과는 무관하므로, 꺼 두어도 무방합니다.
Automatic cleanup of IE user stylesheets 최근 웹 사이트를 제작하는 방법으로 널리 쓰이는 것이 XHTML 기법입니다. 과거 HTML이 사이트의 레이아웃과 컨텐트를 동시에 제어했다면, XHTML에서는 컨텐트 출력 부분만 HTML에 위임하고 그것의 레이아웃은 CSS 스타일 시트(CSS Style Sheet) 파일로 분리하고 있습니다.
문제는, 레이아웃을 정하는 이 CSS 파일을 해킹하는 멀웨어가 등장한다는 데에 있습니다. 일례로 CSS 파일 안에 특정 프레임을 삽입하여 악성코드 다운로드를 유도하는 것을 들 수 있습니다.
BOClean은 사용자가 변경 가능한 CSS 스타일 시트 파일을 모니터링하여 삭제시켜 줍니다.
Create report when trojan found 멀웨어 발견 시 작성되는 보고서의 저장 경로를 지정합니다. 기본값 그대로 사용하면 됩니다.
Show custom warning located at 멀웨어 검출 시 나타나는 경고 문구를 임의로 정할 수 있습니다.


The BOClean Excluder
옵션창 하단에 있는 "Excluder" 버튼을 눌러서 BOClean Excluder 창을 실행시킬 수 있습니다. BOClean과 충돌을 일으키거나 문제를 유발시키는 프로그램을 이곳에 등록하여 따로 관리하게 됩니다.
여기에 등록된 프로그램들의 경우 그것이 변형되거나, 멀웨어에 의해 침투된 것으로 여겨질 경우를 제외하고는 심층스캔(deep scan)을 하지 않습니다. 만약 심층스캔이 필요한 상황이 발생하면 BOClean은 일단 메모리를 모두 비우고 조심스럽게 작업합니다.

프로그램을 등록하는 법은 간단합니다. 탐색기를 띄워서 BOClean Excluder 창 안으로 드래그 하면 됩니다. 특히, 바탕화면 등에 위치한 바로가기 아이콘을 드래그 하는 것으로도 등록되므로 사용하기가 더욱 용이합니다.

▲ The BOClean Excluder

리소스 점유
마지막으로 리소스 점유 상태를 살펴보겠습니다. 안티 바이러스와 마찬가지로 부팅과 동시에 메모리에 로드되어 시스템에 상주하는 프로그램이므로, 다른 그 어떤 것보다 리소스 점유에 민감해 질 수 밖에 없습니다.

BOC425.EXE, BOCORE.exe 등 두 개의 프로세스로 작동하면서 약 7~9개의 쓰레드를 구성하고 있습니다. 시스템의 상태에 따라 다르겠지만 메모리 점유는 대부분 20MB를 넘지 않습니다.
실제 체감하면서 느낀 무게감은 일반적인 안티 바이러스보다는 가벼운 수준입니다. 최근 평균적인 수준인 듀얼코어 시스템 유저라면 백신과 병행하여도 크게 불편하지는 않을 것 같습니다. 다만, 백신을 보조하며 함께 구동되는 프로그램이라는 특성상 좀 더 가벼웠으면 어땠을까 하는 아쉬움은 있습니다.

▲ BOClean 리소스 점유


▶ 제작사 및 다운로드 : Comodo Group 
▶ 라이센스 : 프리웨어
▶ 최신버전 : v4.25
▶ 지원 운영체제 : Windows All
멀웨어 테스트  : No Virus, No Adware, No Spyware

이 블로그의 모든 글 및 리뷰에 대한 저작권은 여름하늘에게 있습니다.
출처를 밝힌 여부와 상관 없이 글, 또는 리뷰의 내용을 다른 사이트에 올리는 것을 금합니다. 좋은 글이라 여겨지면 링크트랙백을 이용해 주세요.
참고 : 저작권 위반에 대한 법적 대응
Copyrights 2008 무단 전재/스크랩 금지.
 , , , , , , , , , , , , , , , , , , , ,
            여름하늘 | 2008/02/20 13:26 | 트랙백(0) 댓글(30)
이 글의 트랙백 주소 : http://skysummer.com/trackback/500
* 띠욤패트리 at 2008/02/20 13:49 ::: Reply ::: Delete :::
항상 유용한 프로그램들을 소개해 주셔서 감사합니다. KAV 6.0 과 코모도 3.0 을 쓰는데 이 프로그램 까지 사용하면 너무 귀찮아 지지 않을까요? ㅎㅎ 이미 두개로도 애 둘을 키우는 느낌입니다. ㅎㅎ 이 참에 하나더 입양 할까요?
여름하늘 at 2008/02/20 14:24 ::: Delete
코모도 3.0을 사용 중이시면 안 쓰셔도 됩니다..
본문에 언급한 대로 HIPS 기능이 중복되고, 이 부분에서는 코모도 방화벽 3.0이 BOClean의 기능을 포함하고 있으니까요..

방화벽 없이 백신 하나만 사용하는 유저에게 좋을 것 같습니다..
단일 백신만 쓰는 것을 찜찜하게 생각하는 유저들을 위하여 나온 프로그램이니까요..
개인적으로 국산 A사의 허접한 백신 유저라면 필수적으로 추천해 주고 싶다능.. ㅎㅎㅎ
* 레츠비 at 2008/02/20 14:51 ::: Reply ::: Delete :::
글 잘 읽었습니다 다름아니라 제가 알약을 사용중인데요 다른 보안프로그램은 없구요 얼마전에 알약 버전업 하면서 휴리스틱 기능 사용 체크 항목이 생겼는데 그것만 해도 될까요 아님 이것도 같이 해두면 좋을까요? 글구 공유기 사용중인데 방화벽이 필요없단 이야기를 들어서 안깔고 있는데요 코모도 방화벽을 깔아주는게 좋을까요?
여름하늘 at 2008/02/20 22:13 ::: Delete
님이 컴퓨터로 어떤 일을 하는가에 따라 다릅니다..
개인적인 웹서핑이나 인터넷만 한다면 그냥 백신 하나만 설치해도 큰 문제는 없습니다..
* ikarus at 2008/02/20 15:25 ::: Reply ::: Delete :::
내용 잘 봤습니다..노턴 안티봇을 사용중이었는데 이 제품과의 다른점이 있는지 궁금합니다..그리고 코모도 방화벽은 아니지만 다른 방화벽을 사용중인데 이 제품을 함께 사용하는것에 대해서도 궁금합니다..위에서 언급하신 방화벽을 사용하지 않는 단일 백신 사용자라면 사용해볼만하다 언급하셔서요..^^
여름하늘 at 2008/02/20 22:15 ::: Delete
노턴 안티봇은 제가 아직 사용해 보지 못해서 확실한 답을 드리기 힘듭니다..
차후 직접 사용해 보고 기회가 되면 언급하겠습니다..

방화벽 본연의 기능만 제공하는 방화벽이라면 이것을 사용해 보는 것도 나쁘지는 않습니다..
다만 시스템 리소스를 고려하여 신중히 결정하세요..
무게감이 느껴지신다면 방화벽+HIPS 기능이 내장된 코모도 3.0 + 백신 조합을 추천합니다..
* 윤희섭 at 2008/02/20 15:49 ::: Reply ::: Delete :::
지금 Nod32 쓰랑 COMODO 3.0 쓰고 있습니다, 근데 이거를 설치하고 comodo 를 지우는게 좋은가요? 아니면 그대로 comodo 가 좋은가요??? (그리고 comodo 3.0 에관한 질문인데 my pending files 가 지워도 지워도 새로 생기고, pending 으로 안가겐 할 수 없는지 여쭤보고 싶네요!!)

이렇게 계속 좋은 정보 올려주셔서 감사합니다!!!
여름하늘 at 2008/02/20 22:18 ::: Delete
저와 같은 조합으로 사용 중이시군요..
개인적으로 NOD32 + 코모도 방화벽 3.0이 더 좋하다고 생각합니다..
Pending 파일이 생기는 것은 어쩔 수 없습니다.. 하지만 저처럼 번거롭더라도 Paranoid mode를 사용하면서 일일이 체크해 주면 거의 생기지 않습니다..^^
* eunhwak at 2008/02/20 16:34 ::: Reply ::: Delete :::
저는 현재 ESS(ESET Smart Security)를 사용 중입니다. 추천하신대로 한번 같이 써봐야겠네요. 따로 감역시켜서 테스트 할순 없겠지만...ㅎㅎ 그리고 코모도에서 나온 백신도 언젠가 한번 리뷰 부탁 드립니다. (__)
여름하늘 at 2008/02/20 22:20 ::: Delete
코모도 백신에 대한 리뷰는 이미 작년에 완성하였습니다..^^
리뷰를 요청 받고 몇 가지를 수정했는데요.. 그간 미뤄왔던 것을 내일 올릴 예정입니다..
* 시큐리티 at 2008/02/20 17:08 ::: Reply ::: Delete :::
저역시 ESS를 사용중인데, BOClean 한번 설치해봐야겠네요. ess때문에 코모도방화벽을 별도설치하기 좀 그랬었지만, hips가 없는 휴리스틱만의 공백을 완벽하게 매꿔주는것같습니다..^^
좋은 정보 감사합니다...^^
여름하늘 at 2008/02/20 22:21 ::: Delete
네, 그 조합도 좋을 것 같습니다..^^
하지만 BOClean이 코모도 방화벽보다 더 리소스를 잡아 먹어서 리소스 차원에서는 아쉽기는 합니다..
* 수필사랑 at 2008/02/20 17:51 ::: Reply ::: Delete :::
매번 멋진 리뷰 감사드립니다.
문장들이 참 깔끔하게 잘 정리되어 있네요.
여름하늘님 리뷰 있고 감동받아서 노드 2.7 + CFP 3.0 조합으로 사용하고 있는데
무척 편하고 좋습니다. 막 자부심도 느껴지구요.
이번 BOClean도 같이 설치하면 더욱 더 안전한 시스템으로 거듭날 것 같네요 ^^

e. 댓글 다시 읽어보니 cfp 3.0 사용하면 이거 안 써도 되네요^^
여름하늘 at 2008/02/20 22:23 ::: Delete
네 안 쓰셔도 됩니다..
코모도 방화벽이 리소스도 적게 먹으니까 지금 조합 그래로 사용하시고, 오히려 코모도의 HIPS를 최고 수준인 paranoid mode로 사용하는 습관을 기르세요..^^
* 비밀방문자 at 2008/02/20 18:53 ::: Reply ::: Delete :::
관리자만 볼 수 있는 댓글입니다.
여름하늘 at 2008/02/20 22:26 ::: Delete
저곳에서도 본문과 상관도 없이, 있지도 않은 사실을 만들어서 인신공격을 하는 개티즌들이 있군요.. ㅋ
코모도 한글판은 저도 기다리고 있습니다..
제작사에서 불러만 준다면 메뉴얼 제작에 자원봉사자로 참여하고 싶은 생각도 있습니다..^^
* elk at 2008/02/20 20:21 ::: Reply ::: Delete :::
그러고보니 코모도 3.0에 멀웨어 검색기가 달렸었죠 몇일전에;
여름하늘 at 2008/02/20 22:36 ::: Delete
A-VSMART를 말씀하시는 것 같네요..
유료 부가기능이니, 백신을 전혀 쓰지 않는다면 모를까 굳이 사용할 필요는 없을 것 같습니다..^^
* 쿨럭2 at 2008/02/21 00:16 ::: Reply ::: Delete :::
문득 궁금한게 생겼습니다..사실 제로데이 공격을 한번이라도 당해봤어야
사전방역의 필요성을 느낄텐데..그런경험이 없다보니 그냥 알약만 씁니다 ^^;

그런데..표를 보니 알약이 비트디펜더 엔진이니 HIPS 여야 정상인거 아닌가요?
어떻게 휴리스틱기능이 옵션에 포함됐을까요..
여름하늘 at 2008/02/21 11:50 ::: Delete
본문의 표에서 말씀드렸다시피 딱 잘라서 휴리스틱 또는 HIPS만을 사용한다고 단정하기는 힘듭니다..
HIPS의 대표격인 카스퍼스키 6.0 이상에도 휴리스틱 엔진이 있으니까요..
다만, 어느 것에 더 비중을 두고, 어느 것이 유저들 또는 각종 테스트에서 더 좋은 평을 받는가를 기준으로 했습니다..^^

비트디펜더 역시 휴리스틱 엔진이 포함되어 있습니다..
제가 알약 관계자가 아니라 잘은 모르지만, 아마 휴리스틱 엔진만 임대해 온 것 같습니다..

그리고 여담이지만, 라이센스를 사 왔다고 해서 원래의 백신과 동일한 성능을 보여주지는 않습니다..
엔진의 범위와 정의파일에 관련한 것 등등..
어떤 식으로 계약을 하느냐에 따라 천차만별이므로 단지 비트디펜더의 엔진을 들여왔다고 하여 알약이 100% 동일한 성능을 보여준다고 단정할 수는 없습니다.. (물론 통째로 사 왔다면 동일하겠지만요...)
* 윤희섭 at 2008/02/21 12:05 ::: Reply ::: Delete :::
댓글을 읽다보다 발견했는데

내일 코모도 백신 리뷰 올려주신다구요!! 기대됩니다!!!

좋고 공짜면 쓰고싶은 마음도 있습니다... Comodo.. 이름에 벌써 신뢰가..ㅎㅎ
* redbug at 2008/02/22 14:43 ::: Reply ::: Delete :::
알려주신대로 설치를 했는데....
설치 후 업데이트를 클릭하자 아무 반응이 없다가 익스롤러 에러가 나는데요...?

참고로 저는 Antivir 하나만 사용하고, 윈도우(영문) XP pro 사용자 입니다.
왜그럴까요 ?
설치 삭제, 재설치....몇번을 반복해도 마찬가지네여.....
꼭 한번 사용해 보고 싶은데....어떻게 하면 이유를 알수 있을까요 ?
여름하늘 at 2008/02/22 16:36 ::: Delete
글쎄요..
AntiVir와의 충돌은 없다고 알고 있는데..
한 번 실행되는 프로세스를 확인해 보시고, 시작 프로그램도 모니터 해 보시기 바랍니다..
제피란서스 at 2008/02/22 18:05 ::: Delete
AntiVir와는 상관없는듯 싶네요...
저도 AntiVir사용중이지만 문제없이 작동합니다..
* seabird at 2008/02/25 13:18 ::: Reply ::: Delete :::
여름하늘님 적어신 글을 잘 읽어보았습니다..
여기서 많은 것을 알게되어서 개인적으로 기쁩니다.
그리고 여름 하늘님 궁금한것이 있어서 질문을 하나 드리겠습니다.
다름이 아니고 BOClean을 MS사에서 만든 원도우 디펜더하고도 혼용해서 써도 프로그램에 충돌이 발생하지 않는지와 여름 하늘님 리뷰처럼 제외 설정으로 처리해서 사용해야하는 지 궁금합니다.
감사합니다.
여름하늘 at 2008/02/26 22:40 ::: Delete
윈도우 디펜더와의 충돌문제는 없는 것으로 아는데, 그것과 BOClaen을 함께 사용하는 것에 대해서는 그리 추천하고 싶지 않네요..
둘 다 메인이라기 보다는 백신을 보조하는 툴입니다.. 좋은 백신을 하나 사용하면서 둘 중 하나만을 사용하는 것이 좋을 듯 합니다..
* 꿀단지 at 2008/02/27 20:40 ::: Reply ::: Delete :::
제가 노드2.7 + 코모도 3.0 조합 사용중인데요

코모도 방화벽 쓰면 필요없다고 하셨잖아요.

그럼 코모도 Defense+ 에서 잔소리 창 띄우는 것 처럼
BOClean 도 의심스러운 행동하면 잔소리 창 띄우나요?
여름하늘 at 2008/02/28 12:02 ::: Delete
기본적으로 잔소리(^^)를 띄우지 않게 설정이 되어 있습니다..
심지어 검출과 삭제를 사용자도 모르게 하는 경우도 있으니, 일단 사용하기에는 아주 편리합니다..
* 여름이닷!! at 2008/07/11 17:10 ::: Reply ::: Delete :::
comodo boclean 은 과거에 NSclean에서 개발 한거 코모도가 인수 해서 잘 키워주고 있으니 과거에 알고서 쉐어웨어일때 써봤던 기억이 다시 나게 만들어 주네요. 중간에 업데이트가 하도 안돼서 망했는줄 알앗거든요. 그랬는데 코모도가 인수를 했더군요....반가운 일이죠.....
이번에 pctools에서 threatfire 라는 boclean과 유사개념의 프로그램이 무료로 배포되고 있는데 어느 정도의 차이가 있는 건지 쉽게 모르겠네요. 나름 pctools도 무료프로그램 많이 만들어 배포하는 회사로 수준도 그리 떨어지지 않고요. 대표가 spyware doctor이죠. 좀 된일이지만 starter edition으로 google pack에 실렸죠. 바로 깔았다 무거워 지웠지만요. 요지는 이겁니다. Threatfire에 대한 리뷰가 보고 싶어요.....~~
* 비밀방문자 at 2008/08/26 12:21 ::: Reply ::: Delete :::
관리자만 볼 수 있는 댓글입니다.
이름  
비밀번호  
홈페이지  
  비밀글로 등록 댓글, 트랙백 관련 공지 이메일 연락처
내용  
 


next | prev             *1  ... *35 *36 *37 *38 *39 *40 *41 *42 *43  ... *483 
   
Categories
전체 (483)
보안 : 백신 (86)
소프트웨어 (123)
하드웨어 (21)
웹 2.0 (59)
경제 : 역사 (28)
정보 : 기술 (23)
중얼중얼 (69)
화류 : 일상 (42)
갤러리 (31)
Recent Entries
Tag
Recent Comments
Recent Trackback
 

Copyrights (c) 2006~2008