Sayfayı Yazdır | Pencereyi Kapat

Bilgisayarýnýz ne kadar güvenli?

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=8447
Tarih: 07-05-2024 Saat 00:09


Konu: Bilgisayarýnýz ne kadar güvenli?
Mesajı Yazan: megabros
Konu: Bilgisayarýnýz ne kadar güvenli?
Mesaj Tarihi: 06-04-2010 Saat 16:48

 
Tehlikenin farkýndayýz ve savunmaya geçtik: Saldýrganlarýn internette cirit attýðý bugünlerde CHIP Online'ýn A'dan Z'ye her þeyi sunduðu defansýyla sisteminizi gözden geçirin ve Windows'ta, programlarýnýzda, tarayýcýnýzda veya donanýmýzda olan güvenlik açýklarýný kapatýn.

Elbette, en tehlikeli virüsleri içeren aylýk güvenlik raporlarýný dinlemekten daha kolayý var: Web'den gelen yeni tehditler, daha kurnaz zararlýlar, her aceminin rahatlýkla virüs oluþturabileceði virüs-üretme-kitleri ve sayýsýz bilgisayara bulaþan yeni virüsler. Güvenlik firmasý Sophos güncel raporlarý baz alarak 11 milyon zararlý çeþidinin bulunduðunu açýkladý. Uzmanlar her beþ saniyede bir, zararlýlarýn saldýrýsýna maruz kalarak "virüs daðýtýcýsý" haline gelen yeni bir web sitesini keþfediyor. Tüm bu faktörler þu soruyla beraber içinden çýkýlmaz bir hale geliyor: PC'niz yeni tehditlere karþý ne kadar iyi korunuyor?

CHIP Online'ýn tanýttýðý güvenlik araçlarý ile sisteminizi kolayca denetleyebilir ve güvence altýna alabilirsiniz: Araçlarýmýz her güvenlik açýðýný ortaya çýkarýyor, hangi durumlarda bir hamle yapmanýz gerektiðini gösteriyor ve bilgisayarýnýzýn zarar görebilecek her bölgesini koruyor. Bugünlerde artýk virüs tarayýcýlarý ve güvenlik duvarlarý yetmediði için güvenlik paketimizin içinde ek olarak rootkit-detektörleri, güncelleþtirme araçlarý, web tarayýcýsý püf noktalarý ve daha birçok þey var.

Elbette her koruma aracýný tek bir arayüz altýnda toplayan ticari güvenlik setleri de var. Fakat bunlarýn bizim tanýtacaðýmýz ücretsiz araçlar karþýsýnda iki dezavantajý var: Paraya mal oluyorlar ve kýsmen de olsa sisteminizi yavaþlatabiliyorlar.

Windows: Dört kontrol noktasý, sýfýr virüs

Ýþletim sistemi çöktüðünde alýnacak hiçbir önlem iþe yaramaz. Bu yüzden detaylý kontrol Windows'tan baþlamalý. Sysinspector XP ve Vista'nýn en çok saldýrýlan dört noktasýný denetliyor ve bir log-dosyasý ile mevcut güvenlik riskleri hakkýnda sizi uyarýyor.

 

 
 
SysInspector kuruluma ihtiyaç duymuyor ve bir USB bellekten de çalýþtýrýlabiliyor. Programý açtýðýnýzda sisteminizin dört nevraljik noktasý olan kayýt defteri, iþlemler, otomatik baþlatýlan programlar ve að baðlantýlarý taranýr. "Filtering" kaydýrma çubuðunu "Risky Level 7-9"a getirin. Dizin aðacýnda kýrmýzý ile iþaretlenen dosyalarý bulun, gösterilen kayýt defteri dallarýný ve dosya isimlerini bir yere not edin. Sebep: Sysinspector zararlýlarý silemez. Davetsiz misafirleri elinizle sisteminizden uzaklaþtýrmalýsýnýz. Bunu yapmadan önce bulunan dosyalarýn gerçekten zararlý olup olmadýðý hakkýnda kendinizi bilgilendirin. Sysinspector test-sistemimizde nVidia ekran kartý sürücülerini kýrmýzý olarak iþaretledi ki, bu doðal olarak anlamsýz bir durum.

Alarm: Saldýrý taklidi yapmak

Sisteminizdeki zararlýlarý bulduktan sonra bunlarýn sabit diskinize nasýl ulaþabildiðini öðrenmelisiniz. Burada PC Security Test size yardýmcý olacak. Program farklý saldýrýlarý taklit ederek sisteminizdeki zayýf noktalarý ortaya çýkarýyor.

 
 
 
PC Security Test: Bulunan güvenlik açýklarýný gösteriyor ve bunlarý nasýl kapatabileceðinizi anlatýyor

Program sadece Almanca dilinde hazýrlanmýþ olsa da yerine getirdiði görev açýsýndan pratik ve kullanýþlý olduðu için baþka bir alternatife yönelmedik. Kurulumdan sonra aracý "Standardprüfungen | Starten" girdilerine basarak çalýþtýrýn. Eðer bu süreç zarfýnda güvenlik duvarýnýz veya anti virüs tarayýcýnýz uyarý vermeye baþlarsa bu iyiye iþarettir. Bu, kullandýðýnýz güvenlik programýnýn taklit edilen hacker ve virüs saldýrýlarýný kayda geçirdiði anlamýna gelir. Eðer güvenlik programlarýnýz hiç ses çýkarmýyorsa ya güncel deðildirler ya da virüs, kendini Windows-sistem-dosyasý olarak gösteriyor demektir. Bu durumda bir sonraki adýmda önereceðimiz rootkit-tarayýcýsý ile müdahale etmeniz gerekiyor. PC Security Test iþlemin sonunda bulunan güvenlik açýklarýný ve bunlarý nasýl kapatabileceðinizi gösterir.

 
Rootkit'ler: Saklanmýþ virüsleri bulmak

Zararlýlar gün geçtikçe akýllanýyor. Ýyi bir þekilde gizlenip güvenlik duvarlarý ve virüs tarayýcýlarýndan kaçabiliyor veya bilgisayarý gizli ADS-veri-akýmlarýyla kontrol edebiliyor. Rootkit'lere karþý bunlar üzerinde uzmanlaþmýþ tek bir araç yardýmcý olabilir. Araç zararlýlarý siliyor ve modifiye edilmiþ sürücüleri, sistem dosyalarýný ve iþlemleri tamir ediyor.

 

 
 
Radix Antirootkit'i bir USB bellekten baþlatýn ki, Windows dosya korumasý araya girmesin. "1-click-check" sekmesindeki tüm seçenekleri etkinleþtirin. Kayýt defteri denetlemesinden önce bir uyarý çýkar. Eðer bir rootkit burada bir þeyleri deðiþtirdiyse, tarayýcý bu girdileri düzeltmeye çalýþýr ve bu düzeltme çabasý istisnai durumlarda sistemin fonksiyonelliðini bozabilir. Eðer denetlemeyi yapmazsanýz bu sefer de rootkit sisteminizde kalýr. Tüm testler bittikten sonra program, hangi dosyalarýn deðiþtirildiðini ve tamir edildiðini gösterir.

Programlar: Tüm açýklarý kapatmak

 
Sadece Windows deðil, kurulu tüm programlar da bir tehdit oluþturur. Programlarda bulunan açýklarý kullanan exploit'ler sayesinde hackerler bilgisayarýnýza zarar verebilir. Buradaki tek çare çýkan güncel sürümlerle güvenlik açýklarýný kapatmaktýr.

 

 
Virüs tarayýcýlar gibi hassas programlarýn kendilerine has otomatik güncelleme özelliði vardýr ve bu özelliðin açýk olup olmadýðýný kontrol etmeniz yeterlidir. Diðer tüm programlar için ya Update Star ya da Secunia PSI kullanýn. Ýlk önerdiðimiz daha fazla uygulamayý tanýyor, ikincisi ise güvenlik güncelleþtirmeleri üzerinde uzmanlaþmýþtýr. Hangi aracý kullanacaðýnýz ise sisteminize kurduðunuz programlara baðlýdýr. Güncelleþtirme yazýlýmý bunlarýn ne kadar çoðunu tanýrsa o kadar iyidir.

Web tarayýcýsý: Çökme testine s****k

 
 
 
 
Web tarayýcýsý: Çökme testine s****kWeb tarayýcýsý sadece en sýk kullanýlan saldýrý hedefi deðildir, ayný zamanda bir önceki püf noktamýzda bahsettiðimiz exploit'lerin etkilerini en mükemmel þekilde görselleþtirirler. Bunlar modifiye edilmiþ web siteleri üzerinden PC'ye bulaþýr ve bellek taþmalarýna sebep olur. Bu sayede hackerler tarayýcýyý çökme noktasýna getirebilir.
 
bcheck.scanit.be/bcheck sayfasýnýn yardýmýyla web tarayýcýnýzýn bu tip saldýrýlarý atlatýp atlatamayacaðýný öðrenebilirsiniz.
 
Web sitesini girin. Girdiðiniz anda hangi iþletim sistemini ve web tarayýcýsýný kullandýðýnýz gösterilir. Bu bilgiler bir hacker için çok önemlidir. Doðru seçenek olan "Only test for bugs specific to my type of browser" seçeneði kendiliðinden iþaretlenmiþ olmalýdýr. "Start the test" ile tarayýcýnýzýn çökmesine sebep olabilecek saldýrýyý baþlatýn. Firefox tarayýcýmýza 9, Internet Explorer tarayýcýmýza 7 çeþit exploit ile saldýrýldý. Eðer her þey yolunda giderse test sonuçlarýný doðrudan görebilirsiniz. Tarayýcý çökerse ayný sayfayý tekrar açýn. Mevcut güvenlik açýklarýný ve test sonuçlarýna göz atabilirsiniz.


Web tarayýcýsý: Firefox, IE ve diðerlerini korumak

 
Web tarayýcýsý test sýrasýnda çökerse açýklarý kapatmanýz gerekecektir. Problem þu ki, tüm hacker'leri kapý önüne koyabilen tek bir mutlak çözüm yok. Tarayýcýnýzý nasýl koruyacaðýnýz daha çok sörf alýþkanlýklarýnýza baðlý. Flickr gibi resim sitelerini sýkça geziyorsanýz resim gösterimlerini devre dýþý býrakmanýz pek hoþ olmayacaktýr; her ne kadar zararlý kod barýndýrma ihtimalleri olsa da. Þu stratejiler yardýmcý olabilir:

Sýnýrlý bir hesap kullanmak

 
Windows'ta "Baþlat | Denetim Masasý | Kullanýcý Hesaplarý" üzerinden sýnýrlý bir kullanýcý hesabý açýn ve bunu sadece sörf yapmak için kullanýn. Eðer bir zararlý sabit diskinize bulaþýrsa istediðini yapamaz, çünkü bunun için gerekli haklara sahip olamayacaktýr.

Script dillerini engelleyin:

 
ActiveX ve JavaScript'e karþý uyarýyoruz çünkü birçok zararlý bu diller kullanýlarak programlanýyor. Tarayýcýnýzýn güvenlik ayarlarýna girip script dillerini devre dýþý býrakýn. Firefox'ta bu ayara "Araçlar | Seçenekler | Ýçerik üzerinden, Internet Explorer'da "Araçlar | Internet Seçenekleri | Geliþmiþ üzerinden ulaþabilirsiniz. Opera'da "Araçlar | Seçenekler | Geliþmiþ" yolunu takip edin.
 
Script kullanan güvenilir sitelere örnek olarak tüm çevrimiçi-virüs-tarayýcýlarýný gösterebiliriz. Bu tip siteler için istisnai bir kural oluþturun. Tüm tarayýcýlar Firefox'taki "Ýstisnalar" tuþu gibi güvenli adresleri listeleyebileceðiniz bir seçenek sunuyor.
 
Donaným: Kilitlemek ve þifrelemek
 

Ýçinde virüs olan bir USB belleði sisteme baðlamak bir saniyeyi bile almýyor. Bu yüzden umuma açýk bir odada bulunan PC'nizi fiziksel eriþimlere karþý korumalýsýnýz. Bilgisayarda en fazla saldýrýlan noktalar BIOS ve sürücülerdir; bunlarýn arasýnda USB portlarý, Firewire baðlantý noktalarý da vardýr. Þu donaným koruma ilkelerine baþvurabilirsiniz:

 

 
 
BIOS: Ýki adet þifre oluþturabilirsiniz. "User Password" bilgisayar açýlýrken sorulur, "Supervisor Password" BIOS ayarlarýna izinsiz eriþimi engeller. Ama dikkat! Eðer bu parolalarý unutursanýz ancak CMOS pilini çýkarýp BIOS'un sýfýrlanmasýný saðlayarak sisteminizi kullanabilirsiniz.

Bir diðer imkân: BIOS'taki önyükleme (boot) ayarlarýnda sadece sabit diskten baþlatmayý seçin. Böylece Ophcrack gibi Windows parolalarýný hýzlý bir þekilde çözen Linux Live-CD'lerin önüne geçmiþ olursunuz.

Sürücüler: BIOS ayarlarýnda sisteminizin bir disketten, USB bellekten veya DVD sürücüden baþlatýlmasýný engellediniz. Çalýþan bir PC'yi korumak için sürücüleri izleyen bir araca ihtiyacýnýz var. Bu iþin ustasý ise bir ticari yazýlým olan Devicelock'týr.

Eðer para vermek istemiyorsanýz sabit disk þifrelemesi yapan TrueCrypt'i kullanabilirsiniz.

 
PC'nin çalýnmasý: Özellikle notebook'lar yabancý yerlerde hemen gözden kaybolabilir. Hýrsýz daha sonra baþka bir ortamda rahat bir þekilde "hack" iþlemini gerçekleþtirebilir; þu ana kadar anlattýðýmýz koruma ilkelerini uygulamýþ olsanýz bile. Buna karþý PC-Antiklau ile savaþabilirsiniz. Programý kurarken bir kullanýcý adý ve þifre belirlemeniz istenir. Ýkisi de Antiklau-üreticisinin sunucularýna kaydedilir. Eðer bilgisayar çalýnýrsa Antiklau sunucusunda oturum açabilirsiniz. Hýrsýz bir kez dahi olsa internet baðlantýsý oluþturursa PC'nin IP adresi ve hýrsýzýn internete girmek için kullandýðý servis saðlayýcýsý gibi bilgileri anýnda görebilirsiniz. Bu bilgileri ilgili makamlara iletip hýrsýzýn çok daha çabuk bulunmasýný saðlayabilirsiniz. PC-Antiklau bir kereye mahsus 5 Euro'luk kayýt ücreti talep ediyor. Bu meblað her halükarda hýrsýzlýk yüzünden ortaya çýkan maliyetten daha ucuzdur.
 
PC güvenliði kontrol listesi

 
 
Kontrol listesi: Temiz bir Windows için temel püf noktalar.

Windows'u korumak için

  • Otomatik güncelleþtirmeleri etkinleþtirin.
  • Güvenlik duvarý, virüs tarayýcýsý ve bir anti-spyware yazýlýmý kurun.
  • Tüm koruma programlarýný güncelleþtirin.
  • Sistemi düzenli aralýklarla yedekleyin.

Programlarý korumak için

  • Her zaman en yeni sürümü kullanýn.
  • Eðer varsa otomatik güncelleme seçeneðini etkinleþtirin.
  • Otomatik güncelleme yoksa Update Star kullanýn.
  • Daha fazla güvenlik sunan bir alternatifi arayýn.
  • Beta sürüm kurmayýn.
  • Eðer bir beta sürüm varsa bunu olgunlaþmýþ bir sürüm ile deðiþtirin.

Web tarayýcýsý için daha fazla güvenlik

  • Sadece sörf yapmak için sýnýrlý bir kullanýcý hesabý kullanýn.
  • Hangi tarayýcýyý kullanýyorsanýz kullanýn güvenlik açýklarýný kapatan yamalarý beklemeden kurun.
  • Tarayýcýnýn JavaScript ve ActiveX çalýþtýrma özelliðini devre dýþý býrakýn.
  • Kimlik avý korumasý, pop-up engelleyici, Proxy sunucusu ve varsa diðer koruma özelliklerini etkinleþtirin.

Açýðý olmayan bir e-posta hesabý için

  • Mozilla Thunderbird gibi güvenilir e-posta programlarýný kullanýn.
  • Otomatik ön izleme özelliðini devre dýþý býrakýn.
  • Dosya eklerini otomatik açma özelliðini devre dýþý býrakýn.
  • Posta istemcisi ve servis saðlayýcýsý arasýnda Spamihilator gibi bir spam engelleyicisi kullanýn.
  • Tanýmadýðýnýz kiþilerden gelen e-postalarý açmayýn.

Donaným hacker'lerinin hiç þansý yok

  • Diðer kullanýcýlara sýnýrsýz yönetici haklarýna sahip bir hesap oluþturmayýn.
  • BIOS'u parolalarla koruyun.
  • PC'nin CD sürücü, USB bellek veya að üzerinden ön yükleme (boot) yapmasýný engelleyin.
  • PC-Antiklau yazýlýmýný kurun.
  • Sabit diskinizin sistem bölümünü þifreleyin.
  • Devicelock gibi bir araçlar mevcut sürücülerinizi denetleyin.

Saygýlar.




Sayfayı Yazdır | Pencereyi Kapat