Bu yazı, HisnLabs’in giden trafik güvenlik duvarları hakkında yazdığı her şeyin pratik tamamlayıcısıdır: FireAI’ı bir Mac’e yüklemek, macOS’un gerektirdiği tek onayı geçmek, istemlerle dolu ilk günü atlatmak ve işe yaramaz hale gelmeden sessiz kalacak şekilde ayarlamak için gerçek adımlar, sırasıyla. Bir ekranın tam ifadesi macOS sürümleri arasında değişebileceği yerlerde, bir etiketi alıntılamak yerine neyi aradığınızı tarif ediyoruz ve sürecin macOS’a ait kısımları için Apple’ın kendi kılavuzlarına atıf yapıyoruz.
Başlamadan önce: FireAI neye ihtiyaç duyar ve ne değildir
FireAI, Apple silicon çipli, yani M1 ya da daha yeni bir çipe sahip Mac’lerde, macOS 14 Sonoma veya üstünde çalışır. Şu anda Intel sürümü yoktur; planlanmaktadır, ancak Mac’iniz Intel tabanlıysa bu rehber henüz sizin için değildir. Tek kullanıcılı lisans 49 €, 49 $ ya da 49 £ karşılığında tek seferlik bir satın almadır; işletme planı ise Mac başına aylık 6 € olup yıllık faturalandırılır. Cihaz üzerinde çalışan yapay zekâ modeli, ileriki bir adımda ekleyebileceğiniz ya da atlayabileceğiniz yaklaşık 1,5 GB’lık isteğe bağlı bir indirmedir.
Herhangi bir şey yüklemeden önce sınırı netleştirmek de faydalıdır. FireAI bir güvenlik duvarıdır: uygulamalarınızın kurduğu bağlantıları izler ve denetler. Dosyaları taramaz, diskinizden yazılım kaldırmaz, bellekteki süreçleri analiz etmez ve hiçbir şeyi şifrelemez ya da şifresini çözmez. macOS’u güncel tutun, Gatekeeper ve XProtect’i yerinde bırakın ve FireAI’ı bunların üzerindeki ağ katmanı olarak görün.
Adım 1: İndirin ve yükleyin
FireAI’ı yalnızca hisnlabs.com adresinden indirin. İndirilen disk görüntüsünü açın ve FireAI’ı Uygulamalar klasörünüze sürükleyin, ardından görüntüyü çıkarın ve uygulamayı Uygulamalar’dan başlatın. macOS, indirilen bir uygulama için olağan ilk başlatma onayından sonra uygulamayı açmalıdır. macOS bunun yerine açmayı reddeder ve Gizlilik ve Güvenlik ayarlarında bir “Yine de Aç” yolu sunarsa durun: Apple’ın kendi kılavuzu, bu denetimi atlamanın bir Mac’e zararlı yazılım yüklenmesinin en yaygın yolu olduğunu belirtir. Zorlamak yerine dosyayı silin ve hisnlabs.com adresinden yeniden indirin.
Adım 2: Ağ uzantısını onaylayın
Çoğu insanın takıldığı adım budur ve bu tamamen macOS’un işini yapmasıdır. Modern bir Mac güvenlik duvarı, içerik filtresi türünde bir ağ uzantısı olarak inşa edilir. Apple’ın geliştirici belgeleri, bu uzantıların çekirdekte değil kullanıcı alanında çalıştığını açıklar ve macOS, siz yani kullanıcı izin verene kadar birinin filtrelemeye başlamasına izin vermez.
FireAI ilk kez başlatıldığında macOS’tan filtresini yüklemesini ister ve macOS, bir ağ filtresinin ya da sistem uzantısının etkinleştirilmek istediğine dair bir sistem bildirimi gösterir. İstemi takip ederek Sistem Ayarları’na gidin. macOS Sonoma ve sonrasında uzantılar Genel, ardından Giriş Öğeleri ve Uzantılar altında bulunur; Apple’ın Kullanım Kılavuzu oradaki Ağ Uzantıları girdisini, yazılımların “VPN veya içerik filtresi yapılandırma gibi temel ağ özelliklerini özelleştirmesine ve genişletmesine” olanak tanıyan yer olarak tanımlar. FireAI’ın filtresine izin verin, parolanız ya da Touch ID ile kimliğinizi doğrulayın ve uygulamaya geri dönün. FireAI’ı tamamen devre dışı bırakmak isterseniz aynı ekran onu kapatır.
- Hiçbir bildirim görünmediyse Sistem Ayarları’nı kendiniz açın, Genel, ardından Giriş Öğeleri ve Uzantılar’a gidin ve Ağ Uzantıları altında FireAI’ı arayın.
- Anahtar görünüyor ancak bağlantılar hâlâ filtrelenmeden akıyorsa FireAI’dan çıkıp bir kez yeniden başlatın; filtre başlatma sırasında bağlanır.
- Bunu her Mac için bir kez onaylarsınız. FireAI güncellemeleri, uzantının kendisi değişmedikçe yeniden sormaz.
Adım 3: Yapay zekâ modeline karar verin
FireAI şimdi cihaz üzerinde çalışan modelini indirmeyi önerir. Model olmadan da tam güvenlik duvarını alırsınız: istemler, uygulama başına kurallar, güvenlik modları, engelleme listeleri, tehdit akışları, canlı harita, acil durdurma anahtarı ve şifresiz veri koruması. Modelle birlikte, henüz kuralı olmayan uygulamaların bağlantıları model tarafından incelenir; model yanlış görünen her şeyi engeller ya da işaretler ve gerekçesini istemde sade bir dille yazar. İndirme yaklaşık 1,5 GB’dır ve bir kez gerçekleşir; bundan sonra trafiğinizle ilgili hiçbir şey hiçbir yere gönderilmez, çünkü inceleme Mac’inizde yapılır. İlk kurulumda modeli almanızı öneriyoruz: ikinci bir görüşten yararlanan tam da yeni gelen uygulamalardır.
Adım 4: İlk istemler
Filtre bağlandıktan dakikalar içinde düzenli kullandığınız uygulamalar bağlanmak isteyecek ve FireAI henüz tanımadığı her uygulama için size soracaktır. Bir istem uygulamayı, hedefi, portu ve model yüklüyse denetçinin gerekçesini belirtir. İlk saati kendi makinenizde rehberli bir tur olarak görün. Tanıdığınız ve her gün kullandığınız uygulamalara izin verin; her yanıt o uygulamanın kod imzasına bağlı bir kurala dönüşür, böylece o uygulama için o tür bir bağlantı hakkında bir daha asla sorulmazsınız.
Tanımadığınız her şeyi reddedin. Hiçbir şey kalıcı olarak bozulmaz: ret, listede görünür bir kuraldır ve daha sonra tersine çevirebilirsiniz. Buradaki en yararlı alışkanlık, tıklamadan önce gerekçeyi okumaktır. Güvendiğiniz bir uygulamanın arka plan yardımcısının o üreticinin alan adına bağlanması normaldir; hiç duymadığınız bir yardımcının ham bir IP adresine ulaşması ise izin vermeden önce bir arama yapmaya değer.
Adım 5: Bir güvenlik modu seçin
FireAI dört modla gelir ve bunlar arasında geçiş yapmak, güvenlik duvarını bulunduğunuz yere uyarlamanın en hızlı yoludur. Ev, güvenilir bir ağ için günlük ayardır. Kafe, paylaşılan ya da halka açık Wi-Fi içindir ve izin verilenleri sıkılaştırır. Paranoyak ve Saldırı altında katı modlardır: kurallarınıza ek olarak telemetriyi, izleyicileri ve imzasız uygulamaları engellerler. Modu uygulamadan değiştirebilir ya da sade dil kutusuna İngilizce veya Fransızca olarak “go to Paranoid mode” yazabilirsiniz. İyi bir varsayılan, evde Ev ve diğer her yerde Kafe modudur; Saldırı altında modunu gerçekten bir şeylerin ters gittiğinden şüphelendiğiniz ve siz bakarken gerekli olmayan her şeyin susturulmasını istediğiniz an için saklayın.
Adım 6: Uygulama başına kuralları inceltin
İstemler geniş kurallar üretir: bu uygulamaya izin ver, şunu reddet. Birkaç gün sonra kurallar listesini açın ve önemli olanları sıkılaştırın. Bir kural ana makineye, alan adına, IP adresine ya da porta göre izin verebilir ya da reddedebilir. Yalnızca kendi hizmetiyle konuşması gereken bir iş aracı için o alan adına izin verin ve gerisini reddedin. Güncellemelerden başka bir şeye ihtiyacı olmayan bir araç için yalnızca güncelleme sunucusuna izin verin. Kurallar dosya adını değil uygulamanın kod imzasını takip ettiğinden, bir uygulama için yazdığınız kural uygulamanın taşınmasına ya da güncellenmesine dayanır ve aynı adı kullanan farklı bir ikili dosya onu devralmaz.
Sade dil kutusu yaygın durumları form olmadan halleder: “block Microsoft Teams” doğrudan ret kuralını oluşturur. Denetçi katılmadığınız bir karar verdiyse, her yapay zekâ kararı aynı listede bir kuraldır; dolayısıyla onu geri almak diğer herhangi bir düzenlemeyle aynıdır.
Adım 7: Tehdit akışlarını ve engelleme listelerini açın
Bu kısım yapay zekâ değildir ve olması da gerekmez. FireAI, herkese açık tehdit istihbaratı akışlarını sistem genelinde IP engelleme listeleri olarak uygulayabilir ve her uygulamanın her bağlantısıyla yerel olarak eşleştirir: URLhaus, ThreatFox ve SSL Blacklist projeleri topluluk odaklı tehdit verisi olan abuse.ch; Spamhaus DROP listesi; PhishTank ve OpenPhish gibi kaynaklardan altı saatte bir yeniden oluşturulan ücretsiz bir kimlik avı alan adı listesi olan Phishing Army; OpenPhish; Tor çıkış düğümü listesi; ve herkese açık IP listelerini açık kaynaklı bir araç zinciri altında toplayıp belgeleyen FireHOL. İstediğiniz akışları ayarlardan açın; listeler bir sunucuda değil, Mac’inizde güncellenir ve uygulanır.
İki not. Tor çıkış düğümlerini engellemek, anonimleştirilmiş aktarma sunucularına giden ya da onlardan gelen trafiği asla görmemesi gereken bir iş Mac’i için mantıklı, Tor’u bilerek kullanıyorsanız kötü bir fikirdir. Ayrıca herkese açık herhangi bir liste sizin için yanlış olan bir girdi taşıyabilir; bir bağlantı bir akış tarafından engellendiğinde FireAI hangisi olduğunu gösterir ve o hedef için uygulama başına bir izin kuralı bunu geçersiz kılar.
Adım 8: Bir kez ayarladığınız korumalar
- Şifresiz veri koruması: açık bırakın. Kart numaralarının, parolaların ve API anahtarlarının Mac’ten düz HTTP üzerinden çıkmasını durdurur. Eski bir dahili araç düz HTTP’ye ihtiyaç duyuyorsa, korumayı genel olarak kapatmak yerine ona açık bir kural yazın.
- Acil durdurma anahtarı: ihtiyaç duymadan önce nerede olduğunu öğrenin. Yerel ağınızı korurken internet erişimini keser; böylece siz araştırırken yazıcılar, dosya paylaşımları ve ekran paylaşımı çalışmaya devam eder.
- Canlı dünya haritası: her bağlantı 3B kürede görünür, engellenenler kırmızıyla. Bir uygulamanın hiçbir gerekçesi olmayan bir ülkeyle konuştuğunu fark etmenin en hızlı yoludur.
Adım 9: Bir kural dosyası dışa aktarın
Kurallar doğru hissettirdiğinde onları dışa aktarın. FireAI kuralları, yedek olarak saklayabileceğiniz, herhangi bir düzenleyicide okuyabileceğiniz ve aynı politikadan başlaması için başka bir Mac’e içe aktarabileceğiniz okunabilir bir metin dosyası olarak yazar. Küçük bir ekip için bu, şu anda tek bir kurulumu her makineye yaymanın yoludur; FireAI’ın henüz merkezi bir yönetim konsolu ya da MDM dağıtım kılavuzu yoktur, her ikisi de yol haritasındadır. Önemli her değişiklikten sonra yeniden dışa aktarın ve dosyayı diğer yapılandırmalarınızla birlikte saklayın.
Sorun giderme
- Bir uygulama aniden bağlanamıyor: kurallar listesini açın ve uygulamayı arayın. Aceleyle yanıtladığınız bir ret, katı bir mod ya da bir akış eşleşmesi üç olağan nedendir ve her biri kuralın üzerinde gösterilir.
- Bir istemi yanıtlamadan kapattınız: bağlantıya izin verilmedi. Uygulamadaki eylemi yeniden tetikleyin, istem geri gelir.
- Hiçbir şey filtrelenmiyor: Genel, ardından Giriş Öğeleri ve Uzantılar altında FireAI’ın ağ uzantısını kontrol edin, sonra uygulamayı yeniden başlatın.
- Çok fazla istem: bunları ele alırken Ev moduna geçin ve modeli yüklediyseniz bilinmeyenleri denetçinin halletmesine izin verin. İlk birkaç günden sonra hacim keskin biçimde düşer.
- Ondan kurtulmak istiyorsunuz: uzantıyı Sistem Ayarları’nda kapatın ya da FireAI’dan çıkıp uygulamayı kaldırın; macOS filtre olmadan normal durumuna döner.
Apple’ın kendi güvenlik duvarını unutmayın
FireAI giden trafiği kapsar. Apple’ın yerleşik güvenlik duvarı diğer yönü kapsar, diğer bilgisayarların Mac’inize doğru başlattığı bağlantıları engeller ve Apple’ın Kullanım Kılavuzu bunu Sistem Ayarları, Ağ, Güvenlik Duvarı altında nasıl açacağınızı gösterir. İkisi çakışmaz. Apple’ınkini açın, üzerine FireAI’ı ekleyin; böylece bağlantının her iki tarafı da her biri tek bir iş yapan araçlarla kapatılmış olur.
FireAI ve HisnLabs burada nereye oturuyor
The steps above are the whole setup: FireAI is designed so that after one attentive week the rules do the work, the on-device reviewer handles the newcomers, and you only hear from it when something is genuinely worth a look.
FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (Autopilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.
Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.
