Windows’u yüzde 100 güvenli yapmak
admin
->
Windows tabanlı PC’nizi en yüksek güvenlik seviyesine getirmek o kadar da zor deÄŸil. İşte araçlar…
Hacker ve virüs yazarlarının çok sevdiÄŸi bir hedef var: Windows. DoÄŸru savunma taktiklerini kullanmanın vakti geldi. CHIP Online size PC’nizi saldırılara karşı korumanın en etkili yöntemlerini gösterecek.
Windows, "yüksek güvenlikli sistem" tabirine tam anlamıyla uyan bir ortam deÄŸil. Her kullanıcının ihtiyacı olduÄŸu güvenliÄŸi kendisinin saÄŸlaması bu yüzden çok önemli oluyor. DiÄŸer türlü internete gireli beÅŸ dakika bile geçmeden bir hackerin kontrolü altına girebilirsiniz.
Dış güvenlik
Windows hırsızların iÅŸini kolaylaÅŸtırıyor. Tüm tipik ÅŸartları saÄŸladığından PC’ye izinsiz giriÅŸ yapmak için plan yapmak pek de zor deÄŸil.
Size tavsiyemiz: Oyun sahasını deÄŸiÅŸtirin! Windows’u savunmaya yönelik büyük planımızda ilk önce Internet Explorer’ı devre dışı bırakıyoruz. Bunun yerine alternatif Firefox’a yöneliyoruz. Sebebi ise çok basit: Açık kaynak kodlu tarayıcı saldırılardan daha az etkileniyor ve ÅŸu sıralar hacker ve virüs yazarlarının odağına girmiÅŸ deÄŸil. Ayrıca güvenliÄŸi iyileÅŸtiren sayısız eklentisi bulunuyor. Bu eklentilerin hangileri olduÄŸunu ilerleyen sayfalarda anlatacağız.
Download: Mozilla Firefox
Hacker web sitelerini önleyin
Biz ise baÅŸka bir alternatif önereceÄŸiz. BütünleÅŸik olarak gelen filtre kötü deÄŸil ama daha iyi bir ücretsiz alternatifi var. McAfee tarafından sunulan SiteAdvisor eklentisi sadece zararlı siteleri tanımakla kalmıyor bilakis web sitesinin hangi sebepten dolayı engellendiÄŸine dair detaylı bilgi de veriyor.
Normalde Firefox eklentilerin kurulumunu engeller. Bu yüzden Firefox çubuÄŸundaki "İzin Ver" tuÅŸuna basın ve sonra "Åžimdi kur" deyin. Son olarak eklentinin aktif hale gelmesi için Firefox’u yeniden baÅŸlatmanız gerekiyor.
McAfee SiteAdvisor, Firefox’un saÄŸ alt köÅŸesine entegre oluyor. EÄŸer site güvenli ise sembol yeÅŸil renk oluyor. Zararlı siteler ise anında engelleniyor ve kırmızı bir simge çıkıyor. EÄŸer sitenin neden engellediÄŸi ile ilgileniyorsanız sembolün üzerine tıklayıp "Site Ayrıntılarını Görüntüle" seçeneÄŸine gelmeniz yeterli. Burada farklı kullanıcıların haberleri de gözüküyor.
Download: McAfee SiteAdvisor
Zararlı script’leri kapatın
NoScript eklentisi, tarayıcının vazgeçilmez eklentilerinden bir tanesi daha. Çünkü en iyi Kimlik-Avı filtresine raÄŸmen sörf sırasında zararlı bir siteye denk gelme ihtimaliniz vardır. "NoScript" , hacker sitelerinin otomatik saldırılarını engelleyerek tarayıcınızı korur.
Eklentiyi indirin ve kurun. Aynı SiteAdvisor’da olduÄŸu gibi saÄŸ alt köÅŸede eklentinin simgesini görmek için tarayıcıyı yeniden baÅŸlatmalısınız.
Bir kere etkinleÅŸtirdiniz mi eklenti, otomatik olarak çalıştırılan script’lerin neredeyse hepsini engelliyor. EÄŸer bir site düzgün bir ÅŸekilde görüntülenemiyorsa bunun sebebi eklenti olabilir. Böyle bir durumda "S" iÅŸaretine tıklayın ve istenilen script’i serbest bırakın. Mesela Google’da "Google.com.tr ye izin ver" seçeneÄŸini herhangi bir zararlı script’i çalıştırmadan rahatlıkla kullanabilirsiniz. Sonuçta site güvenilir listesinin içinde yer alıyor.
Download: Firefox için NoScript
Posta girişindeki saldırıları engelleyin
Windows’u her anlamda korumak için posta giriÅŸini hemen zararlılardan temizlemelisiniz. Bu yüzden iki yere aynı anda spam filtresi koymanızı öneriyoruz.
İstenmeyen spam ve kimlik-avı numaralarından kurtulmak için baÅŸvurulması gereken ilk yer mail sunucusudur. Birçok ücretsiz mail sunucusu etkinleÅŸtirilmesi gereken bir spam koruması sunar. Mail sunucusunda spam koruması kullanmak akıllıcadır, zira filtre sadece sizin posta kutunuzdaki dosyalara deÄŸil tüm hesaplara eriÅŸir. Bu da yüksek bir tutturma oranı anlamına gelir.
İkinci yapmanız gereken spam’leri kendi bilgisayarınızda da filtrelemek olacaktır. Mail sunucularının yüksek tutturma oranına raÄŸmen arada sırada istenmeyen e-mailler filtreden sızabiliyor. Bu yüzden kendi PC’nize de spam-filtresi kurmaktan kaçınmamalısınız. Bu iÅŸ için size ücretsiz bir spam filtresi olan Spamihilator yazılımını tavsiye ediyoruz.
Bu mail filtresinin güzel tarafı ÅŸeffaf çalışma yöntemi diyebiliriz. Program mail istemcilerinin eklentisi olarak çalışmıyor, bilakis Proxy olarak görev yapıyor ve bu da tüm e-mail istemcileri ile sorunsuzca çalışabiliyor. Tek bir istisna var: IMAP posta kutuları ile bütünleÅŸme halen yüzde 100 baÅŸarıya ulaÅŸmış deÄŸil. Programın yazarı Michael Krämer ÅŸu sıralar bu hatayı gidermek için çalışıyor.
Spamihilator’u iyi yapan unsur, filtre kullanmanın yanında mailleri bir test etme istasyonu zinciri üzerinden takip etmesi. Bu zinciri isteÄŸinize göre kiÅŸiselleÅŸtirebilirsiniz. Ama korkmayın: EÄŸer istemiyorsanız yapılandırma iÅŸlemi ile saatlerce uÄŸraÅŸmak zorunda deÄŸilsiniz. En etkin fitre anında kuruluyor ve PC’nizde kullanıma hazır hale geliyor: DCC. Açılımı "Distributed Checksum Clearinghouse".
Bu filtre topluluk prensibine göre çalıştığı için son derece etkili. Bu eklentinin etkin olduÄŸu tüm PC’ler her e-mail için DCC sunucusuna bir saÄŸlama toplamı yolluyor. Sunucu ise bu saÄŸlama toplamının sıklığını sayıyor. EÄŸer sayı kritik bir yığın miktarını aÅŸarsa DCC bunları spam olarak kategorize ediyor.
EÄŸer DCC filtresinin gözünden bir ÅŸey kaçarsa diÄŸerleri devreye giriyor: Seks, viagra vb. terim topluluklarını inceleyen ve kendi kendini eÄŸitebilen Bayes Filter da var. EÄŸer bu da açık verirse Spamihilator eklentilerine göz atabilirsiniz. Bu adreste Empty Mail gibi farklı eklenti ve geniÅŸletme paketleri mevcut.
Koleksiyonunuzda olması gereken bir diÄŸer eklenti ise "Attachment Extensions Filter". Bu yararlı araç ile belli eklere sahip mailleri baÅŸtan filtreleyebilirsiniz. Mesela bu ÅŸekilde içeriÄŸi tanımadan da PIF uzantısına sahip eklerin hiç de iyiye iÅŸaret olmadığı anlaşılabilir. Günümüzde neredeyse kullanılmayan bu dosya biçimi trojan ve virüslere kapıların açılmasını saÄŸlayan komutlar içerebilir. Kimlik-avı mailleri ve spam göndericileri için cazip bir yöntem.
EXE, COM ve BAT gibi uzantılara sahip dosyalar da bu kategoriye ait. Tavsiyemiz: Sıkı güvenlik önlemleri alın ve bu tip mailleri asla kabul etmeyin.
İç güvenlik
Sadece bir anti-spyware paketi sistemini tüm istenmeyen ziyaretçilere karşı koruyamaz. Bu yüzden kesinlikle sisteminizde bir anti-virüs programı da kurulu olmalı.
Sistemini virüslere karşı korumak isteyenlere ücretsiz bir virüs tarayıcı tavsiye edeceÄŸiz. KiÅŸisel kullanım için ücretsiz olan AntiVir tarayıcılar arasında yapılan testlerde bayrağı omuzlayan bir program. Bu müttefik ile her halükarda güvendesiniz.
Fakat hangi program için karar verirseniz verin, önemli olan virüs tarayıcının arka planda aktif olarak çalışmasıdır. Güvenlik programı ancak bu ÅŸekilde zararlı yazılımları ilk baÅŸtan yakalama fırsatına sahip olur ve PC’nizi koruyabilir.
Download: AntiVir
Casusları ortaya çıkarın
Tam anlamıyla giriÅŸmeden önce hırsızlar hedefleri hakkında araÅŸtırma yaparlar. Windows dünyasında bu iÅŸi spyware araçları üstleniyor.
Buna karşı panzehiriniz ise Windows Defender. Elbette geleneksel bir virüs-tarayıcı ile yarışamaz ama kullanışlı özelliklere sahip. Yazılımı PC’nize indirin.
Kurulumdan sonra program sisteminizin güvenliÄŸini otomatik olarak gözetliyor. Hiçbir koruma mükemmel olamayacağı için Windows Defender’ın gizlenmiÅŸ ama çok pratik olan bir özelliÄŸini tanımalısınız. Araçlar menüsünden Yazılım Gezgini’ne girin. Burada Defender-arayüzünün altında, ÅŸüpheli bir durumu takip edip casus yazılımları ortaya çıkarmada size yardımcı olabilecek bir araç var.
En önemli olanlar otomatik olarak baÅŸlatılan programlardır. Araç, Windows baÅŸlangıcı sırasında otomatik olarak yüklenen tüm yazılımları gösterir. Bir dosya ismine tıkladığınızda sabit diskteki kayıt yeri veya kurulum tarihi gibi detaylı bilgiler alabilirsiniz. EÄŸer bir dosya size ÅŸüpheli geliyorsa bunu "Devre dışı bırak" düÄŸmesine basarak zararsız hale getirin. EÄŸer cidden bir spyware söz konusu ise "Sil" seçeneÄŸi ile bunu tamamen ortadan kaldırabilirsiniz.
Windows Defender "Åžu anda çalışan programlar" baÅŸlığı altında görev yöneticisinin daha geliÅŸmiÅŸ bir sürümünü barındırır. "AÄŸ üzerinden çalışan programlar" seçeneÄŸi ise çok daha ilgi çekici bir özelliktir. Burada Defender sadece açık olan portları deÄŸil, bunlardan sorumlu olan programların ismini de gösterir. Tavsiyemiz: Åžüpheli iÅŸlemleri hemen sonlandırmayın, bilakis "Gelen baÄŸlantıları engelle" butonun basın. Böylece Windows Güvenlik Duvarı portu ve uygulamayı kilitler.
Bunun dışında HijackThis kullanmanız da yararlı olacaktır. Trenc Micro tarafından desteklenen bu ücretsiz araç, aynı standartlar baz alınarak birçok güvenlik forumu tarafından geliÅŸtirildi. Windows Defender gibi bu program da tek bir tuÅŸ ile otomatik baÅŸlatılan uygulamaları tarıyor ve isteÄŸe baÄŸlı olarak bunları metin dosyası ÅŸeklinde dışa aktarabiliyor.
Download:
- Windows Defender
- HijackThis
Saklı dosyaların izini sürün
PC’nizi arada sırada gizlenmiÅŸ zararlılar olan rootkit’lere karşı tarayın. Bunlar Windows Explorer, kayıt defteri düzenleyicisi ve virüs tarayıcıları için bile görünmez oldukları için yüksek güvenlik önlemlerine raÄŸmen sisteminize bulaÅŸabilirler.
Bu durumda FSecure Blacklight veya Sophos Anti-Rootkit gibi araçlar yardımınıza koÅŸar. Bu programları çalışma yöntemleri ise ÅŸöyledir: Sabit diskinizi iki farklı ÅŸekilde tararlar. İlk aÅŸamada Windows yazılım programlama arayüzünün (API) baÄŸlantı noktaları taranır ve böylece dizinlerin içeriÄŸi ve kayıt defteri gözetime tâbi tutulur. İkinci aÅŸamada ise araçlar rootkitler tarafından kesinlikle kandırılamayan kendi API’lerine yönelirler. EÄŸer iki protokol arasında fark varsa yüksek bir ihtimalle rootkit’in saklamaya çalıştığı bazı dosyalar vardır.
Hem Blacklight hem de Anti-Rootkit ÅŸüpheli dosyaları isterseniz silebiliyor, isterseniz karantina altına alabiliyor. Tavsiyemiz karantina olacaktır. Böylece dosyalar zararsız hale gelecektir ama kaybolmayacaktır. Daha sonra bunlar uzmanlar tarafından inceleme amaçlı olarak detaylıca irdelenebilir.
Profesyoneller için bir ipucu daha: Minimalist Anti-Rootkit teknik bilgi vermiyor. Daha fazlasını isteyenler Gmer’e yönelebilir. Program hangi sistem fonksiyonlarının yönlendirildiÄŸini, hangi iÅŸlemlerin aktif olduÄŸunu ve hangi sürücülerin kurulu olduÄŸunu detaylı olarak gösteriyor.
Download: Sophos Anti-Rootkit
YerleÅŸik Windows araçları ile temel koruma
Bilgisayarı güvence altına almak ve bunu da ekstra araç kullanmadan yapmak? Sorun deÄŸil! DoÄŸru ayarlamalar ile en azından ÅŸans eseri sisteminize girebilecek hırsızların önüne geçebilirsiniz.
Windows Update her sistemin temel parçası olmalıdır. Bu olmadan Windows her virajda kontrolü kaybeder. Bu sebeptendir ki, denetim masasına girip "Otomatik GüncelleÅŸtirmeler" özelliÄŸini tavsiye edilen "otomatik" seçeneÄŸine getirin.
Program güncellemeleri de aynı derecede önemlidir, zira her geçen gün daha fazla hacker program açıklarını kullanmaya yöneliyor. Bu ihtimale karşın programların çevrimiçi güncelleme özelliÄŸini etkinleÅŸtirin. EÄŸer bu mümkün deÄŸilse UpdateStar gibi bir araç kullanın.
XP ve Vista’nın güvenlik duvarları aÄŸdan gelebilecek saldırılara karşı sınırlı koruma sunar. Buna raÄŸmen Windows Güvenlik Duvarını açmalısınız, çünkü yapılan saldırılar düÅŸük bir ihtimalle bu duvarın engelleyemeyeceÄŸi kadar ÅŸiddetli olur.
Bazı temel kuralları ise kesinlikle bir düzene oturtmalısınız. Bunlar: Göndereni tanımadığınız mail-eklerini kesinlikle açmayın. PDF ve resim dosyaları bile ÅŸu sıralar saldırı amaçlı kullanılabiliyor. Yasa dışı içerik sunan web sitelerini ziyaret etmeyin. Özellikle porno ve çalıntı-kopya barındıran siteler virüs ve trojan dağıtıcısı olmaya elveriÅŸlidir. Son olarak: Güvenlik önlemleriniz hakkında ÅŸüpheye düÅŸmeyin. "PC’nizde virüs bulundu" mesajını veren bir açılır pencereye (pop-up) güvenmektense kendi önlemlerinize güvenin.
Download: UpdateStar
Virüs bulaÅŸması halinde: CHIP-Acil Durum Planı
Yüzde 100 güvenlik diye bir ÅŸey yoktur. Bu sebeple iyi strateji-uzmanlarının her zaman bir yedek planı daha vardır. KoyduÄŸunuz güvenlik bariyerleri aşıldığı takdirde bu plana baÅŸvuracaksınız. Üç adımda PC’nizin kontrolünü nasıl tekrar elinize geçirebileceÄŸinizi anlatacağız.
1. Panik yok
EÄŸer davetsiz bir misafir sisteminize ulaşırsa ilk önce sakin olmalısınız. Hiçbir yeni yazılım kurmayın PC’nizi yeniden baÅŸlatmayın. Bunun yerine virüs tarayıcınızın tanımlama-dosyalarını güncelleÅŸtirin. EÄŸer bu iÅŸe yaramazsa, bir kurtarma CD’si ile sisteminizi açın. Virüs tarayıcınızın kurulum CD’sini bu iÅŸ için kullanabilirsiniz.
2. Windows’u izole edin
Virüs tanımlama-dosyalarını güncelleÅŸtirdikten sonra hemen aÄŸ baÄŸlantısını kesin. İnternet üzerinden kendini güncelleyen ve böylece virüs tarayıcılarından kaçabilen zararlı yazılımlar da var.
3. Åžüpheli dosyaları test edin
Virüs tarayıcınızın herhangi bir ÅŸey bulamaması sisteminizde zararlı yazılım olmadığı anlamına gelmez. Kendinize zaman ayırın ve tanımadığınız dosyaları ve alışılmadık olayları not edin. Güvenlik forumlarında yapılan tartışmaları okuyarak bu tarz anormal durumlar ile ilgili bilgi edinebilirsiniz. Ayrıca 5 MB’dan büyük olmayan ÅŸüpheli dosyaları www.virustotal.com adresinde 20 den fazla virüs tarayıcısına test ettirebilirsiniz.
chip.com.tr
Katagori
Bilgisayar |
Hic Yorum Yok »

























Bizim tavsiyemiz: Asus EAH3870 X2 1 GB
Bizim tavsiyemiz: eVGA e-GeForce 8800GT 512MB PCI-E
Bizim tavsiyemiz: Pine XFX GF 8400GS 512MB
Bizim tavsiyemiz: Sapphire Radeon HD3850 512MB AGP
BütünleÅŸik TV alıcısına sahip ekran kartları bu yüzden gerçek bir seçenek deÄŸil. Sizlere bir TV kartı veya DVB-T adaptörü satın almanızı tavsiye ediyoruz. Bu tip cihazlar görevlerini hakkıyla yerine getiriyorlar ve hızlı bir ekran kartıyla beraber bile bütünleÅŸik çözümlerden daha ucuza geliyorlar. Mesela Terratec Cinergy T USB XE DVB-T iyi bir örnek olabilir. Cihazı sadece USB portuna baÄŸlamanız yeterli. Ayrıca cihaz Timeshift, elektronik program rehberi (EPG)ve yazılımsal web arayüzü gibi özellikler de sunuyor. Bu adaptör ile GeForce 8400 GS giriÅŸ seviyesi ekran kartını aldığınızda 120 Dolardan fazla ödemenize gerek kalmıyor.
