11:00
22/2/2010

Comodo tworzy świetne, darmowe i wygrywające konkursy oprogramowanie (np. Comodo Firewall). Wygląda jednak na to, że model biznesowy oparty na freeware się nie sprawdza — firma wkracza w “szemrane” interesy, a to może poważnie zaszkodzić użytkownikom jej produktów.

Kontrowersje wokół Comodo

Jak zauważa dotTech, problemy są trzy:

  1. Sprzedawanie certyfikatów SSL twórcom wirusów komputerowych. Dzięki temu ich malware może atakować użytkowników z poziomu “bezpiecznego” protokołu HTTPS. Comodo co prawda reaguje, jeśli podeśle się im URL, który korzysta z ich certyfikatu do uwiarygodnienia dystrybucji złośliwego oprogramowania. Tylko co z tego, skoro ta sama strona po utracie certyfikatu jest w stanie uzyskać go jeszcze raz, a osobie zgłaszającej problem każe się siedzieć cicho?
  2. Dorzucanie do swojego oprogramowania toolbaru (dawniej SafeSurf, obecnie HopSurf — cóż za ironiczna zmiana nazwy). Softpedia już raz oznaczyła przez to oprogramowanie Comodo jako spyware i usunęła ze swoich zasobów.
  3. Comodo Internet Security (Firewall, AntyVirus i AntiMalware), Comodo Backup, Comodo system Cleaner, Comodo SecureEmail i Comodo EasyVPN od najnowszych wersji zaczęły zbierać dane na temat tego, jak użytkownicy korzystają z oprogramowanie. Firma Comodo nie wyklucza odsprzedaży tych danych firmie trzeciej, informując przy tym, że jeśli to nastąpi, dane w przypadku niektórych programów zostaną zanonimizowane. Z powyższego wynika więc, że dane które Comodo zbiera mogą posłużyć do identyfikacji użytkowników.

    Licencja EULA dołączana do najnowszych wersji oprogramowania firmy Comodo

    Nie ma oczywiście nic złego w zbieraniu danych w sposób dobrowolny i anonimowy, jak robi to wielu autorów oprogramowania, ale nie Comodo. Firma nie daje możliwości zrezygnowania z przesłania informacji (porównaj z np. crash reporter Mozilli).

Polityka prywatności Comodo też pozostawia wiele do życzenia:

Kim są i jaką politykę prywatności mają wspomniani w licencji 'partnerzy Comodo'?

Mam Comodo — co zrobić, jak żyć?

Jeśli prywatność nie ma dla ciebie znaczenia, albo nie pracujesz na komputerze z “delikatnymi” danymi, korzystaj z produktów Comodo dalej ;-) Możesz też poszukać alternatywy dla Comodo wśród tych aplikacji.

P.S. Mam dziwne wrażenie, że oprogramowanie typu freeware może być dla użytkownika czasem bardziej kosztowne niż najdroższy odpowiednik…

Wszystkim osobom piszącym, że powyższe informacje są obecnie nieprawdziwe, sugerujemy zwrócić uwagę na datę publikacji tego postu i skończyć z dramatyzowaniem. W momencie pisania zarzuty były jak najbardziej słuszne i nie widzimy powodu, dla których mielibyśmy je “usuwać” (podobnie jak z podręczników do historii nie znikają niewygodne dla danych narodów wydarzenia). Jeśli ktoś chce opublikować na łamach Niebezpiecznika artykuł o obecnym stanie oprogramowania Comodo, zapraszamy. Don’t shoot the messenger!

Przeczytaj także:

53 komentarzy

Dodaj komentarz
  1. No to trzeba nagłośnić sprawę…

  2. Używam CIS na windowsie od dość dawna, właśnie dlatego ze cenie sobie prywatność. No i ten news trochę mnie zszokował, bo co z tego, że mam multum opcji w tym programie, które dają mi możliwość pełnej kontroli nad wieloma rzeczami (i to za free), jak sami twórcy programu takim postępowaniem poddają w wątpliwość główne cele działania ich programu, takie jak prywatność, ochronę, anonimowość. Chyba zacznę się rozglądać za jakaś alternatywą, bo mimo ze na co dzień używam linuksa, to bez windowsa nie da rady z wieloma rzeczami, a gdzie jak gdzie, ale na winie dobra ochrona musi być.

  3. Toolbar jest opcjonalny przy instalacji.
    Wydaje mi się, że tymże firewallem można zablokować próbę wysłania przez niego samego prywatnych danych, mylę się?

  4. Ciekawa informacja, właśnie deinstaluje jądro aplikacji…
    Szkoda, że w ramce “Reason for uninstalling:” nie ma żadnej opcji dostosowanej do tego typu sytuacji :D

  5. Tak naprawdę, to nie ma czegoś takiego jak freeware, każdy musi na czymś zarobić :)…

  6. Softpedia oznaczyła produkty Comodo, w skrajnym przypadku, jako Ad-supported (stan na teraz).
    Dla szukających alternatywy może to ułatwi wybór – http://www.matousec.com/projects/proactive-security-challenge/results.php

    • olo: Zaktualizowałem tekst o zapostowany przez Ciebie link do testu.

  7. A szkoda, był to naprawdę przyzwoity soft. Pewnie managment/marketing wkroczył i uznał że sprzedawanie danych swoich użytkowników to świetny “Business Model” (bo przecież większość nie będzie o tym wiedzieć).

  8. A to CI nowina… A szkoda, bo firewalla mają skutecznego. Nie ma tego złego co by na dobre nie wyszło – będę miał okazję do wypróbowania innych rozwiązań (: Właśnie katapultuje Comodo w kosmos

  9. sunbelt personal firewall – swietny, ale platny, choc obcietej wersji mozna uzywac bez limitow prawdopodobnie (jak i ja robie).. a z comodo to nie pierwsza afera

  10. Sam używałem firewalla Comodo podobała mi się pełna konfiguracja jaka była mi umożliwiona. Jak ja żałuję, że SPF już dawno został wykupiony przez Symanteca był to chyba najlepszy firewall jaki miałem.

  11. dzek: To nie pierwsza afera z comodo? Podaj jakieś odnośniki.

  12. a nie wystarczy po prostu nie update’owac comodo do najnowszej wersji i dzialac sobie spokojnie na starej, ktora nie zbiera informacji? ;>

  13. Muszę przyznać, że ten news zmroził mi trochę krew bo używam CIS od dobrych 2 lata i jestem zadowolony. Co w takim razie polecacie w zamian? PC Tools Firewall Plus + avast ?

  14. “Możesz też poszukać alternatywy dla Comodo wśród tych aplikacji.”
    A wśród nich na pierwszym miejscu Comodo Internet Security 3.12.111745.560
    ROTFL
    p.s. Comodo ostatnio zrobiło przeglądarkę “wolną od spyware” i bazowaną na Chromium. Testował ktoś? :)

  15. Wstrząsający news! A wydawało mi się, że był to jeden z lepszych antywirusów, znacznie przewyższający niektóre shareware… Chyba czas zainwestować w jakąś licencję…

  16. Płatne odpowiedniki tez potrafią kryć niespodzianki ;)

  17. @Piotr Konieczny

    Czytałem już wcześniej oryginalny tekst z dotTech i znalazłem również opis wpadki z certyfikatami SSL w Comodo:

    http://msmvps.com/blogs/hostsnews/archive/2009/05/16/1692519.aspx

    Pozdrawiam.

  18. Sprzedawanie certyfikatów SSL twórcom wirusów komputerowych. Dzięki temu ich malware może atakować użytkowników z poziomu “bezpiecznego” protokołu HTTPS ??????????
    —————————

    śmiem twierdzić że to zwykła NAGONKA komercyjnych konkurentów.
    Comodo w testach bije wszystkich na głowę skutecznością 100%.
    zbieranie danych- a kto tego w terażniejszych czasach nie robi !!!!
    spece z Microsoft są w tym genialni,a mimo tego jakoś nie zauważyłem drastycznych zmian i gwałtownej przesiadki chocby na : Linuxa.
    darmowy i perfekcyjny to jest afera !!!!!!!!

    crack.versus-algor

  19. Comodo najlepszy? Znam inne testy, i jest tu najgorszy : http://www.pcworld.com/reviews/collection/1597/free_antivirus_software.html

  20. JA jako alternatywy używam Outposta free i aviry.

  21. Hmmm, ciekawe… to się tyczy od teraz wszystkich wersji Comodo Internet Security, czy tylko ostatniego wydania 3.14.130099.587 ?

  22. No mówi się trudno, wywaliłem COMODO przynajmniej do czasu wyjaśnienia sytuacji. Używałem jedynie firewalla i naprawdę złego słowa o nim nie mogę powiedzieć. No może oprócz tego, że niektóre wersje potrafiły się czasami wysypać, ale to dość rzadko występujące zjawisko.
    Trochę drażnił też fakt, że niektóre (nawet niekoniecznie drobniejsze) błędy które raportowałem kilkukrotnie na forum staff COMODO po prostu ignorował, za to musiałem użerać się z ‘pomagaczami’ którzy wmawiali mi, że wina leży w moim systemie albo traktowali jak głąba co umie najwyżej pasjansa włączyć.

    Problem teraz taki, że ciężko znaleźć coś na zamianę. Póki co jadę na trialu ESS, nawet mi się podoba ale opcji konfiguracji mało i znacznie mniej wygodnie tworzy się nawet proste reguły (typu aplikacja X ma mieć dostęp tylko do serwera Y).

  23. Śmiem twierdzić, że autor tego artykułu jest nierzetelny. A co z zapisami licencji innych firm? Równie dobrze, można by napisać, Uwaga na: Microsoft, Symanec, itp itd..jednak artykuł dotyczy tylko Comodo.. “dziwne”

  24. Sprawdziłem licencje z najnowszego wydania CIS [3.14.130099.587] i tam nie ma takiego zapisu jak podany przykładowo z programu BackUp.

  25. Nie mam kodu – nie instaluję:) Szkoda, że porządna firma się sku*****.

  26. Chcialbym tylko zaznaczyć, że artykuł jest nie do końca fair. Nie wiem dlaczego dopiero teraz pisze się o certyfikatach ssl, kiedy sprawa miała miejsce ponad pół roku temu i została wyjaśniona. Druga sprawa, to softpedia.. no panowie, wejdźcie na stronę i sprawdzcie, CIS jak najbardziej jest tam dostępny, a w artykule, że softpedia usunęła..
    Trzecia sprawa.. należałoby porównać licencje wszystkich pakietów, comodo, nortona, kasperskiego itp.. ciekawe czy tylko Comodo ma takie zapysy czy jest to standardowa praktyka?

  27. Radom:
    Sygate v5.6 build 2808 to chyba ostatnia wersja przed symantec’iem – uzywam do dzisiaj tu i owdzie :))
    niby staroc ale dziala jak zloto, no i na securityfocus.com/vulnerabilities tylko 2 wpisy dotyczace starszych wersji..

  28. Sygate v5.6 build 2808 (chyba ostatnia wersja przez symantec’iem) – uzywam tu i tam..
    wiem, ze staroc, ale dziala jak zloto :))
    a na securityfocus.com/vulnerabilities tylko dwie wpadki, ale starszych wersji..

  29. Sygate Personal Firewall był prześwietny, Symantec w trąbe zarobi za to kiedyś :)

  30. Kaspersky podczas pracy też wysyła dane do swojej siedziby co na ochranianej maszynie jest uruchamiane. Zainstalowałem wersje KAV do tego Sunbelt personal firewall żeby kontrolować co leci do sieci. I jak zacząłem odcinać kav od sieciowej aktywności, to wyszło że przed uruchomieniem jakiegokolwiek programu, wysyła zapytania (?) w sieć. Nie analizowałem tematu głębiej, ale takie działanie firmy jest dla mnie dziwne i niebezpieczne.

  31. Swego czasu testowałem Comodo Personal Firewall (fakt – niezły, niezły) i Comodo Antivirus. I tu zaczęły się jaja, bo programu nie dało się usunąć z systemu normalnymi mechanizmami Windows. Deinstalator nic nie dawał – po prostu silnik zostawał działając w tle jakby nigdy nic, ikonka w Trayu też ;) Na oficjalnym forum ludzie grzmieli… i co? I nic. Producent miał na to głęboko “wywalone”. A mi pozostała awersja do firmy Comodo. I jak widzę dobrze na tym wyszedłem ;)

  32. IMO najlepszym firewallem jest Outpost, którego od zawsze używam w trybie kreatora reguł i jest to dla mnie chyba ideał konfigurowalności. Od jakiegoś czasu udostępniana jest też (ponownie, bo lata temu też była) jego darmowa (naturalnie uboższa) wersja – mam wrażenie, że mało osób o niej wie. Podobnie duże możliwości konfiguracyjne udostępniał Jetico, ale gorzej z wydajnością u niego było przy większym ruchu. Właściwie to bawiłem się nim już dość dawno, była to darmowa wersja 1, teraz jest jakaś płatna 2, więc może daje radę teraz. Comodo miało dobrą wydajność, ale konfiguracja, choć lepsza od kilku konkurentów, nie była odpowiednio wygodna.

    Dla uzupełnienia tylko dodam, że na antywirusa świadomie wybrałem Avirę i polecam ją innym.

  33. a jak oceniacie PC Tools Firewall Plus ? Warto to mieć zamiast innych. Do tej pory uważałem za bardzo dobry – bo miałem wpływ na wiele rzeczy – Sunbelt (dawniej Kerio) Personal Firewall, ale od czasu jak nie chciało im się go przygotować pod 7 i dziwnie podchodzą co do licencji na program dla domowego użytkownika po 30 dniach używania, szukam czego innego. Blokowania reklam nie potrzebuje bo mam lepsze programy od tego (admuncher), zależy mi na dobrym i bezpiecznym firewalu (za free).

  34. Breen: zwróć uwagę, że w artykule stoi: “Softpedia już raz oznaczyła przez to oprogramowanie Comodo jako spyware i usunęła ze swoich zasobów” — a nie że COMODO jest usunięty teraz.

  35. Dla wygnanych z krain COMODO polecam combo Outpost Free Firewall [ najnowsza wersja ] + Avira Free. Nie-do-zdarcia.. :)

  36. Firewallową alternatywą dla CIS może być też Online Armor Free http://www.tallemu.com/products-online-armor-free.php

    Wymaga on co prawda wprowadzenia maila podczas instalacji, ale może być to dowolny mail, na przykład nieistniejący lub należący na przykład do Zbysia czy Mira.

  37. Coś na rzeczy może i jest,bo skorzystałem z firewalla Comodo na początku lutego,by go wypróbować i jakie zdziwienie,gdy wpuścił wiele trojanów.Takie miałem podejrzenie a nie znałem wtedy tej informacji.
    Dodam,że staram się dbać o bezpieczeństwo i tyle trojanów to razem wziętych nie miałem.Ba-nawet używając wyśmiewanej zapory systemowej nie miałem w 1% tego,co wpuścił Comodo.

  38. po1. pokazane tylko warunki licencyjne( nie widzę tu przykładu konkretnych pakietów i zawartych w nich danych
    po2. sam Windows w licencji ma takie warunki ze szkoda gadać wiec jeśli kierować się tym co zawarte w licencji to zacznijcie od wywalenia Windowsa
    po3. nie wspominając o innych powszechnie instalowanych programach i dodatkach jak choćby sterowniki i kodeki … ze o gg nie wspomnę ….

  39. Comodo najlepszy – kazdy mowi ze uzywany przez niego jest najlepszy. Nie ma programu ktory jest bezwzglenie najlepszy – uzytkownik wybiera wg. wlasnego uznania a istotnym kryterium jest interface i opcje konfiguracyjne

  40. Wysłałem zapytanie do Comodo co do polityki prywatności opisanej w arcie, taką otrzymałem odpowiedź:

    Our legal team has advised me that the section you highlighted is old. It was simply included for products that are downloaded from the web. We used to track the IP address of the computer which downloaded the file in case an event came up where there was a dispute over whether they downloaded it or not. With the physical version of the product we do not take any information that is not provided to us by the user when signing up.

    Peace :-)

  41. ja uzywam comodo i nawet nie narzekam, jednak troche mozna sie przestraszyc jak sie czyta o tym sprzedawaniu cert. SSL…moze pomysle nad zmianą
    @krondar a probowałes usunąc comodo z usług windowsa? ja miałem podobny problem z Nortonem kiedys i msconfig pomogł :)

  42. Przy deinstalacji comodo jebnela mi plyta glowna. Poszlo sie jebac 8 stow. Odinstalujcie to gowno. Nie zartuje !

  43. A mnie przy instalacji Comodo powstał nowy komputer.

    Comodo to stosunkowo nowa ochrona, faktycznie w starszych wersjach były problemy z odinstalowaniem, teraz jest to nowy produkt i jak widać po różnych testach swobodnie konkuruje z najlepszymi.
    Chodzi tutaj o rynki całego świata więc staje się nerwowo i zaczynają pojawiać się dziwne artykuły.

  44. A mi jak zainstalowałem Comodo, to zaczęły się bad sectory na dysku robić. Nie wiedziałem z początku, że to wina tego programu. Po 3 miechach używania pamięć RAM też zaczęła sypać błędami i się windows zawieszał. Wtedy już miałem pewność, że to wina CISa. Jak przeinstalowałem Windows na nowo (a wszystkie dane przez CISa poszły się ***), to problemy ustąpiły. Teraz używam płatnych programów jak Norton i Kasperski i jestem mega zadowolony! Polecam Wam też zmianę jak chcecie, żeby Wam sie komputer nie zepsuł!

  45. Softpedia już raz oznaczyła przez to oprogramowanie Comodo jako spyware i usunęła ze swoich zasobów.

    Ciekawa, bo oto link do najnowszego CIS !!!!
    http://www.softpedia.com/get/Security/Security-Related/COMODO-Internet-Security.shtml

    • Luk: zajebisty z ciebie twórca teorii spiskowych! Szkoda, ze nie zrozumiales zdania które cytujesz ;) pozwól więc że Ci je rozłożę na czynniki: a) spójrz na datę artykułu, b) wyobraz sobie, ze w czasie jego pisania istniał taki okres t w którym comodo nie było dostępne do ściągnięcia z softopedii (z w/w powodow). A teraz za karę przeczytaj wszystkie posty otagowane jako fail ;)

  46. Bardzo dziwne. Pól roku ostrego testowania kilkunastu antywirów (w tym czterech płatnych) przekonało mnie, że jest najlepszy w wykrywalności.
    Co do szbkości to nie – jego defense+ b. długo trwa. Żadnych problemów z instalacją,
    deinstalacją, zawieszeń itd. Bezkonkurencyjna konfigurowalność – aż za dużo tych opcji i
    trzeba czasu, żeby się ich nauczyć. Na potrzeby testów utworzyłem sobie taki katalog z
    wszelakim badziewiem (obecnie tak około 150 sztuk). Na porządku dziennym są
    sytuacje, że np. Kasp wykrywa 10, Panda inne 10, NOD inne 10, żałosne Avasty czy AVG
    po 5, Avira 20, Norton ze 40 a Comodo 90. W zasadzie jest nawet jakby przewrażliwiony:
    zdarza mu się ostrzegać o zjawiskach, jakie się innym programom w ogóle nie śniły
    - np. “potencjalnie niebezpieczny globalny hak”.
    Wasz test na innej podstronie – Comodo oprotestował wszystko przed ściągnięciem.
    Jakbym tego ciężko nie przepracował, tobym nie pisał. Ale czytając artykuł i niektóre
    komentarze wkurzyłem się.

  47. Że niby co ? Katalogi to sobie można tworzyć, ale na 10 *nowych* zagrożeń które się pojawiają (świeże wirusy, wormy i ich odmiany, mutacje) COMODO nie wykrywa co najmniej 8-9, a wiem to stąd, że mam go zainstalowanego, obok na drugim kompie NOD32 *zawsze* wykrywa takie rzeczy wcześniej. O ile Firewall i Defense+ są niezłe (chociaż firewall ma błędy nie poprawione od wielu miesięcy, w niektórych przypadkach ekstremalnie denerwujące), to antywir moim zdaniem nie nadaje się absolutnie do niczego.

  48. Czytałem na ten temat na forum Comodo i ponoć jest to jakaś stara sprawa i w ogóle nie aktualna. Wiem jednak jedno bo przekonałem się na własnej skórze.
    Uruchomiłem ostatnio własnoręcznie napisany “złośliwy” kod. W pierwszym momencie śmiałem się że coś tak prymitywnego i starego dalej jest w stanie oszukać tak rekomendowany AV. Chodzi o dll injection. AV nie wykrył a FW przepuścił. Cieszyłem się jak dziecko. Jednak na drugi dzień, program już nie zadziałał a po kilku minutach wyskoczył komunikat i złośliwym oprogramowaniu. Nie czytałem licencji, ale czy jest tam coś na temat pobierania jakich kolwiek danych bez wiedzy użytkownika?

    • Jak wrzucasz np. na virustotal.com to też sobie sprawdzają pliki, wrzucisz, jest czyste, a po jakimś czasie okazuje się, że wykrywalne.

  49. W każdym bądź razie zmiana stringów wystarcza i comodo jest dalej ślepy.

  50. Testowalem antywira od Comodo i nie polecam zgadzam sie z poprzednikiem przepuszcza wirusy w porownaniu z konkurencja a zwlaszcza NODem! Natomiast Comodo Firewlla moge polecic spokonie. Testuje go intensywnie od miesiaca i mnie nie zawiodl. Trzeba opanowac wszystkie opcje konfiguracyjne ale potem jest dobra linia obrony przez zlym softem. Testy robie na Win7 32bit. Jestem programista wiec napisalem sobie kodzik do testow i CW nie zawodzi… Zwracam uwage ze soft dziala w chmurze tzn. nieznane pliki wysyla do analizy na serwery Comodo… i dlatego po jakims czasie sa wykrywalne na innych stanowiskach

Twój komentarz

Przez moderację nie przejdą: wycieczki osobiste, komentarze nie na temat, wulgaryzmy. Dlaczego?

RSS dla komentarzy: