Deze heeft geen certificaat gekregen omdat zij testen op DETECTIE en niet op PREVENTIE. Omdat Comodo een nieuwe techniek gebruikt wat een combinatie is van virus signatures (zoals alle AV's) en sandbox techniek kunnen de AV testers dit niet goed beoordelen. Als Comodo een virus niet herkent (en dus faalt volgens AV tests) zal deze de virus in een sandbox (of virtuele omgeving) starten zodat het geen schade aan je systeem kan uithalen. De AV testers zien dat de virus wel start en dus dat CIS faalt. Je systeem is in de praktijk WEL beschermt want als je je computer opnieuw opstart is de virus weg en heeft je systeem geen schade geleden. De detectie ratio van Comodo is weliswaar lager dan de pakketten met certificaat, maar daarom zal alles wat NIET gedetecteerd word in een virtuele omgeving starten. Hierdoor heb je 3 uitkomsten mogelijk. 1. Het word herkent als veilig en dus toegestaan. 2 Het word herkent als onveilig en niet gestart. 3. Het word niet herkent en in een veilige virtuele omgeving gestart. Alle 3 scenario's leiden tot een beveiligd systeem.
Je kan het ook als volgt vergelijken:
Conventionele antivirus pakketten zijn als de douane in een vliegveld. Zij kijken in een lijst met verdachte personen die globaal gemarkeerd zijn als 'slecht'. Zit jij in deze lijst, dan mag jij niet verder. Zit je NIET in de lijst, dan mag je gerust verder. Zo werken de meeste antivirus pakketten en dat is waar AV tests op testen. Hoeveel mensen herkent de douane?
Comodo doet hier een extra beveiliging op. In plaats van alleen naar een 'zwarte lijst' te kijken, kijkt Comodo ook naar een 'witte lijst' of 'whitelist'. Zit jij in de witte lijst, (gebaseerd op software certificaten) dan mag je door. Zit je in de 'blacklist' dan mag je niet door. Zit je in geen van beiden, dan mag je door naar een speciale bom-veilige kamer in het vliegtuig. Mocht deze onbekende persoon iets willen doen in het vliegtuig, dan zal er niks gebeuren omdat deze in een speciale kamer zit.