"Güvenlik hissi"nin ne olduğu ve kullanıcının nasıl yanılabildiği konusunda başıma gelen ilginç bir olaydır, Avira kullanan pek çok kişiyi de ilgilendirir diye düşünüyorum. Buyrun.
Güvenlik yazılımları konusunda profesyonel değilim, ama amatör de sayılmam. Epey harmanli geçen araştırmalar sonucunda, anti virüs olarak Avira Antivir Premium, firewall olarak da Online Armor'u seçtim. E OA sayesinde HIPS de var. Oh ne güzel. Şahane korunuyorum.
Bir hafta falan mutlu mesut yaşadıktan sonra, nereden estiyse, Steve Gibson'un leaktest programını denemeye karar verdim. Oldukça eski bir testtir, test kendisini internete erişim izni olan bir programmış gibi gösterip firewall'u bypass etmeye çalışır. Zamanında epey ses getirmişti, BlackICE'ın sonunu getiren test olarak da bilinir. Ama o kadar eskidir ki, kullandığı açıkların hepsi de kapatıldı şimdiye kadar. Her neyse, indirdim testi ve çalıştırdım.
HIPS modülü derhal uyarı verdi: çalıştırmak istiyor musun ağam diye. Evet dedim. Görmek istediğim firewall yeteneğiydi, yani ben programın yüklenmesine izin versem bile, outbound connection için bana yeniden bir uyarı vermeliydi. Vermedi! Leaktest başarılı oldu!
Ulan! Nasıl olur? Muhakkak benim kurulumda bir hata var diye düşündüm. Epey debelendim, araştırdım, sonuç yok. Bu arada leaktest OA'ya iyice nanik yapmaya başladı. kendi başıma çözemeyeceğimi anlayınca, pek bilinmeyen, yazılım geliştiricilerinin aktif olarak katıldığı bir foruma mesaj attım. OA'nın yapımcısı Mike Nash, şu cevabı verdi:
"If you install a proxy server on your computer, and then grant it access to the internet , you have implicitly granted everything that is allowed to use that proxy internet access. In OA we do not by default monitor loopback interface. We should do some testing to see if the default option should be changed on the basis that more and more AV/AS programs are now acting as proxies."
Vay babanın kemiğine! Kabaca diyor ki sen bilgisayarına proxy yüklediysen OA n'aapsın? E ben proxy yüklemedim? Biraz daha araştırdıktan sonra anladım ki, aslında yüklemişim. Avira web-shield (ve pek çok yeni nesil anti-virüs programı) gezinilen siteleri filtrelemek için, bilgisayarınıza bir proxy kuruyor. Tarih öncesinde kalan bir test programı bile bu proxy'i kullanıp firewall'unuzu bypass edebiliyor, bir de yeni nesil malware'ler ne yapar gelin siz düşünün..
Çözüm var mı? Var, OA seçeneklerinde "monitor loopback interface" seçeneğini işaretlerseniz sorun çözülüyor. (Comodo örneğin, bu seçenek seçili halde kuruluyor.)
Sadede gelelim, piyasadaki en iyi programları yükleseniz bile, default ayarlarda tam koruma sağlamanız mümkün olmuyor. Siz korunuyorum zannederken, o firewall hiçbir işe yaramayabiliyor, anti-virüs programının bilmemne modülü çalışmayabiliyor vs, vs.. Amman dikkat.
Bayaa emek vermişsin. Paylaşım için teşekkürler.Her ne kadar konu eski olsa da içeriği güncel.
peki aviranın proxy kurmasını engellemenin bir yolu var mı? çünkü ben ayrı bir firewall yerine aviranın kendi firewall'ını kullanıyorum. gerçi bilmiyorum bahsettiğin test, ayrı bir firewall olmadan sadece aviranınkiyle nasıl bir sonuç verir.