فايروال Comodo به خاطر نداشتن NIDS فعلا يه فايروال در سطح متوسط محسوب ميشه و به هيچ وجه نميشه لقب يه فايروال قوي به كمودو داد.
اين پست شما منو مجبور كرد تا بازم يكي ديگه از ضعفهاي Comodo رو فاش كنم.
عدم وجود بخش حفاظتي Banking Mode در فايروال كمودو
در فايروالهاي مدرن امروزي بخشي وجود داره براي حفاظت از پسوردها ، اطلاعات بانكي و هويتي شما.
اين فناوري با اسمهاي متفاوتي شناخته ميشه مثل ID Block , Banking Mode (در Outpost ) و....
من اين فناوري رو در F-secure , Outpost , ZoneAlarm , Online Armor , Kaspersky ديدم. اما ببينيم كار اين بخش چيه.
شما وارد بخش Banking Mode ميشيد. در اين قسمت اطلاعات بانكي مثل شماره حساب ، پسورد و .... رو به نرم افزار ميديد. ( البته به غير از اطلاعات بانكي ميتونيد پسورد ساير سايتها رو هم به نرم افرار بديد مثل پسورد ايميل ، فيس بوك ، جي ميل يا ....)
بعد ميتونيد براي نرم افزار سايت بانكيتون رو معرفي كنيد. مثلا آدرس سايت بانك پاسارگاد رو بهش بديد.
خب حالا ببينيم نرم افرار چكاري رو ميخواد براي ما انجام بده :
فايروال تمام Packet هاي اطلاعاتي رو كه در شبكه رد و بدل ميشن رو چك ميكنه. به محض اينكه ببينه بصورت خواسته يا ناخواسته پسورد و اطلاعات شما داره از طريق شبكه جابجا ميشه ، سريعا جلوشو ميگيره و به شما اخطار ميده.البته اگر مقصد اطلاعات سايت بانكي شما باشه ، نرم افزار متوجه ميشه اخطاري به شما نميده.توي بعضي از نرم افزارها حتي گواهينامه SSL بانكي شما در كامپيوتر ذخيره ميشه و نرم افراز توي تبادلات بانكي اون گواهينامه رو چك ميكنه.
فرض كنيم يه نرم افزار Key Logger در سيستم شما هست كه از تمام سدهاي آنتي ويروس و HIPS گذر كرده و پسورد و اطلاعات بانكي يا هويتي شما رو ميخواد از طريق شبكه بفرسته.
خب در اين حالت Banking Mode كه داره اطلاعات شبكه رو بررسي ميكنه ، ميبينه كه در يكي از Packet هاي داخل شبكه اطلاعات بانكي ، پسوردي يا هويتي شما وجود داره ، پس بي درنگ اون Packet رو بلاك ميكنه.
البته نحوه انجام اين كار در فايروالهاي مختلف ممكنه كمي متفاوت باشه ، ولي كليت كاري كه ميكنن همينه.
اين بخش به طور كامل در فايروال كمودو وجود نداره.
بنابراين كمودو از نظر محافظت از اطلاعات بانكي يا هويتي شما ، در مقام پايين تري نسبت به رقبا قرار ميگره.
به طور كلي به غير از HIPS خوب ، هيچ چيز شاخصي در Comodo وجود نداره.