Root > Documents > Web Güvenlik Açıkları > All About Security
Cyber-Warrior.Org \ Doküman \ Web Güvenlik Açıkları > All About Security
Madde
  Yazar : Knight Of Night
  Date : 23.11.2004 16:16:30
 
# All About Security
 


INTERNET:  KÜRESEL ÖZGÜRLÜKTEN KÜRESEL TEHDIDE DOGRU


Isletim sisteminde, Internet Explorer’da ve E-posta mesajlarinda AÇIKLAR, AYARLAR VE ÇÖZÜMLER
 

INTERNETTE GÜVENLIK NEDEN ÖNEMLIDIR ?

21.yy. teknolojilerine ayak uydurmaya baslarken Internetle beraber sahip oldugumuz “küresel özgürlük”, virüsler vb. Uygulamalar araciligiyla yasanan sanal korsanlik faaliyetleriyle güvenligimiz tehdit edilmektedir. Dolayisiyla bu “küresel özgürlük”, bir anlamda “küresel tehdit” olarak karsimiza çikmaktadir.

Internet, içinde bulundugumuz yillarda, artik herkesin hayatinda çesitli boyutlarda da olsa yer almaya baslamistir. E-devlet projeleriyle birlikte artik sadece bireysel olarak arama, bankacilik, yada sohbet ve iletisim amaçlarinin yaninda, devletle ilgili islemlerimiz de internet dünyasina tasinmistir.  T.C. kimlik numaramizdan, vergi borcumuzu ögrenip ödemeye hatta pasaport islemlerimize kadar pek çok konuyu yerimizden kalkmadan bilgisayarimizin tuslarina basarak, faremizi ekranda gezdirerek gerçeklestirmek mümkün hale gelmistir.

Internetin büyük bir hizla yasamimiza girmesiyle de bir takim “güvenlik” tedbirlerimiz degisim göstermek zorunda kalmistir. Hirsizlik endisesi ile kapilari pencereleri nasil siki kapatiyorsak, gizli bilgilerimizi ortalik yerlerde birakmiyorsak, internette yaptigimiz “sanal gezintilerde de sanal korsanlara dikkat etmemiz gerekir. Günlük hayatta karsimiza çikan hirsiz, soyguncu tiplerinin sanal yansimasi olan bu tip kisilerin, kendi konularinda “uzman” olduklarini da unutmamak gerekir.

Sabahlari internette gezinip kahvemizi içerken online gazetelerimizi okumak artik pek çok kisinin aliskanligi haline geldi. Bu gezinti esnasinda “güvenlik” endisesi tasiyacak herhangi bir durum yoktur. Ancak konu e-postalarimizi kontrol etmeye, alisveris yada banka sitelerinden islem yapmaya gelince risk yükselmeye baslar. En kötülerinden biri de bedava müzik-mp3 yada resim-film dagittigini söyleyen sitelere girmeye çalistigimizda basimiza gelebilmektedir. Hiç ummadigimiz bir anda gelebilecek milyarlik telefon faturalari, tüm internet zevkimizi öldürmeye yeter de artar bile.

Ek olarak sadece Internetten tehditler gelmez. Büyük olasilikla temel kaynak olarak Internetten beslenmis olan zararli bir içerik, kimi zaman arkadasinizdan alacaginiz bir disket yada Cd içerisindeki virüslü dosya ile yada sirketinizin paylasima açik bilgisayar agindaki bir açiktan faydalanan program vasitasiyla, tüm bilgilerinizin uçup gitmesine neden olabilir.

Internetteki herhangi bir siteden, elektronik posta hesabimiza gelen bir dosyadan, disket, Cd gibi tasinabilir ortamlardan veya agimizdaki diger bilgisayarlardan korumamiz gereken bilgiler ne olabilir ki? Bu sorunun cevabi “güvenligimizin” temelini olusturmaktadir. Ancak asil önemlisi bu bilgileri “nasil” koruyacagimizdir.

Sunu temel olarak belirtmeliyiz ki; “Güvenlik” konusu olacak bilgilerimiz ancak ve ancak sizin bilgisayarinizla “paylastiginiz” bilgilerle sinirli olacaktir. Kimi zaman yazdiginiz Word yada Excel dokümanlari, sirket için hazirladiginiz bir sunum, aile albümünüz, internet bankaciligi islemlerinde kullandiginiz sifre bilgileri, e-posta hesabinizin içindeki bilgiler ve e-postanizin sifresi, Internetten üye oldugunuz forumlarin parolalari, vb. Sekillerde sizin bilgisayarinizda yaptiginiz islemlere göre çesitlilik gösterecek aktiviteler, güvenliginizin sinirlarini belirleyecektir. Bu yazinin temel konusu olan bu bilgilerin nasil korunacagini ise  ilerleyen sayfalarda detaylariyla bulabileceksiniz.

 
BILGISAYARIMIZDAKI GÜVENLIK AÇIKLARI

Tüm tehditler direkt veya dolayli olarak Internetten gelse de sonuçta bilgisayarimiz üzerinden bilgilerimize ulasacaktir. Bu nedenle ilk olarak bilgisayarimizdaki “güvenlik açiklarini” bulmamiz gerekmektedir. Bilgisayarimizda yer alabilecek açiklari üç grupta degerlendirebiliriz. Bunlar; Isletim sisteminin (örnegimizde Windows Xp Home Edition incelenmistir, bununla beraber özellikle Windows türevi bir isletim sisteminin genel özellikleri aynidir), Internet Explorer’in (genel tarayici olarak Internet Explorer verilmistir, Netscape, Opera, Mozilla gibi diger tarayicilar için genel açiklamalar ilke olarak aynen geçerlidir)ve E-posta uygulamamizda (E-posta programi olarak Outlook Express incelenmistir, bunun yani sira Microsoft Outlook vb uygulamalarda da açiklamalarin mantigi degismemektedir) yer alabilecek açiklardir.

ISLETIM SISTEMIMIZIN GÜVENLIK AÇIKLARI
 
Isletim sistemimizin versiyonu her ne olursa olsun (Windows 98, Me, NT, 2000, Xp, 2003, hatta yeni gelecek olan Longhorn sürümü –2006–) piyasa sürüldügü yil itibariyle bir takim özellikler içerir. Daha sonraki günlerde bu isletim sisteminin bir takim eksik taraflari ortaya çikmaya baslar! Sonuç itibariyle isletim sistemi dedigimiz olay, genis kapsamli bir programdir ve pek çok programci tarafindan birlikte hazirlanmistir. Bu nedenle dogal olarak içerisinde bir takim kusurlar barindirir. Ancak gerek daha sonraki testlerde ve gerekse biz kullanicilarin basina gelen sistem arizalarinin yetkili servislere bildirilmesiyle, bu hatalarin önüne geçilmeye çalisilir.

Hiçbir isletim sistemi mükemmel degildir. Mutlak surette bir takim açiklar barindirir. Zamanla da bu açiklar çesitli arizalar, sistem kilitlenmeleri, programlarin çakismasi gibi çesitli sekillerde biz kullanicilari rahatsiz eder. Bu açiklar sadece sistemimizin açilip kapanmasiyla hallolabilecek türden arizalar olusturmazlar. Ayni zamanda hacker dedigimiz sanal korsanlar tarafindan kullanilarak, sistemimize girilebilecek açik kapilar halini alabilirler.

Ek olarak; Microsoft gibi firmalar isletim sistemlerinde her geçen gün daha az hatali modeller üretme arayisi içerisindedirler. Örnegin Windows 95 yada 98 modellerinde her yeni program yükleme isleminden sonra bilgisayarimizi yeniden baslatmak bir zorunluluk halini almisti. Ayrica herhangi bir programin asiri yüklenmesinde CTRL + ALT DEL tuslarini kullanarak sistemi yeniden baslatmak tek seçenek olarak görünmekteydi. Oysa günümüz 2000 ve Xp teknolojilerinde yeniden baslatmak zorunda kaldigimiz durumlar çok daha azalmistir. Artik çok daha az sistem kilitlenmeleri yasadigimiz gibi her yeni program yükledigimizde yeniden baslatmak  durumunda da kalmiyoruz.

Bu yeni gelismelerle birlikte belki de ilk sürümde hiçbir zaman kusursuz isletim sistemleriyle karsilasamayacagiz. Ancak yine de yapilan ek çalismalar ve üretilen yama programlarla bu açiklar süratle giderilmeye çalisilir ve hem bizlere daha dayanikli isletim sistemleri sunulur hem de sanal korsanlarin önü kesilmeye çalisilir.

 
INTERNET EXPLORER GÜVENLIK AÇIKLARI

Internette  dolasabilmemiz için bir tarayici programa ihtiyaç vardir. Windows isletim sistemleriyle birlikte gelen Internet Explorer programi bu amaçla kullanilir. Su an itibariyle bir takim rakipleri olsa da dünyanin tartismasiz en çok kullanilan Web tarayici programidir.

Bu popüler olmanin getirdigi bir yan etki olsa gerek; en çok kullanilan olmak demek, en çok tehlikelere açik olmak demektir. Çünkü sanal korsanlarin üzerinde daha çok çalisacaklari ortam, dolayisiyla Internet Explorer Web tarayici programi olmaktadir. Isletim sisteminde oldugu gibi nasil üretici firmanin bir takim açiklari varsa, Internet Explorer’in da bir takim açiklari olabilir. Bu açiklar sanal korsanlar için bir geçis noktasi, bilgisayara bulasma, sizma  imkanlari tanir.

Burada temel mantik sudur; Internette dolasirken herhangi bir siteyi ziyaret etmemiz; Web tarayici programimizin adres satirina yazdigimiz yazi ile, Internet sayfasinin bulundugu karsidaki bilgisayari ziyaret ederek, sayfada gördügümüz resim, yazi ve varsa programlari kendi bilgisayarimiza çagirmamiz anlamina gelir. Yani örnek olarak biz kendi web tarayicimizin adres satirina yazip Enter tusuna tikladigimizda, adresinden yayin yapan sunucu bilgisayarimizdaki resim, yazi ve dokümanlar sizin bilgisayariniza dogru Internetten yolculuga çikacaktir. Siz sayfa üzerindeki her tusa dokundugunuzda, ilgili tusun barindirdigi bilgiler sizin bilgisayariniza akacak ve sizin Internet Explorer (ya da kullandiginiz diger Web tarayici program araciligiyla) sekillenerek görüntülenecektir. Dolayisiyla ziyaret ettiginiz sayfadaki dokümanlarin bir kopyasi sizin bilgisayarinizda da yer alir.

Bu çalisma mantigi tüm web tarayici programlar için geçerlidir. Bunu bilen sanal korsanlar kendi hazirladiklari Web sitelerinin arka planina bazi programlar yerlestirerek, ilgili sayfayi ziyaret eden kullanicilarinin bu programlari kendi bilgisayarlarina farkinda olmadan yükleyerek sistemlerine sizmaya ve varsa tarayici programlarindaki bir takim açiklari da kullanarak kötü niyetlerini gerçeklestirmeye çalismaktadirlar.

Internet Explorer üzerinden gelen her türlü resim, yazi, film, müzik vb. dosya ve program kimi zaman oldukça zararsizmis gibi görünse de, aslinda nasil yolda yürürken her attigimiz adima dikkat ediyorsak, Internette de her yaptigimiz tiklamaya dikkat etmek mecburiyetindeyiz. Yoksa kaybedebilecegimiz bilgilerin sebep olacagi zarar, yolda düsüp bir tarafimizi incitmemizin verebilecegi acidan, çok daha fazla hasara neden olabilir.

ELEKTRONIK POSTA GÜVENLIK AÇIKLARI

Mektuplasmak belki de yazinin icadi kadar eski zamanlara dayanmaktadir. Kimi zaman padisahlarin fermani, kimi zaman bir sevgilinin duygulari mektuplarin konusunu olusturmustur. Sonuçta; bir yerde yazilan mektup içerisindeki bilginin, diger tarafa eksiksiz ve hatasiz olarak ulastirilmasi son derece önemlidir.

Günümüzde  gerek telefonun icadi, gerekse diger iletisim araçlarinin etkin kullanimi ile az sayida mektup sever kalmistir. Özellikle Windows isletim sistemiyle beraber kendiliginden gelen Outlook Express E-posta uygulamasi, bu yeni iletisim araçlari arasinda büyük bir yer tutmaktadir. Bilgisayar basindaki yazim kolayligi, maliyetinin ucuzlugu, gönderim zahmetsizligi gibi pek çok nedenden ötürü tercih edilmektedir.

Insanlarin mektup yerine e-postalari tercih etmeye baslamalari, önceleri posta arabalarini soymaya çalisan haydutlarin kulvar degistirerek, e-postalarin izlerini süremeye baslamalarina yol açmistir. Artik çok daha bilgili olarak karsimiza çikan bu sanal saldirganlar, gönderilen postalara verdigimiz deger kadar tehlikelidirler.

E-postalarimizin en temel özelligi, bir sifre ile bu posta hizmetini aldigimiz firma arasindaki bagimizi olusturmasidir. Yani biz kendi sifre ve kullanici bilgilerimiz ile e-posta hizmeti veren kurulustaki kutumuza ulasir ve oradan postalarimiz gönderir ve aliriz. Bu islemi kolaylastirmak için de Outlook Express vb. bir program araciligiyla sifre ve kullanici bilgilerimizi bir kere bilgisayar sistemimize gireriz ve otomatik olarak programimizi her açista bu bilgiler kendiliginden tekrarlanir ve biz de postamizi kontrol eder, çikariz. Buraya kadar herhangi bir sorun yok Ancak temel problem, gönderip aldigimiz postalarin içerisindeki paketlerde karsimiza çikmaktadir!

Kötü niyetli kisiler bizden bir takim bilgileri çalmak için e-posta hesaplarini kullanabilirler. Bazen sahte içerikli yazilar kullanirlar. Bu sayede kendilerini olmadiklari bir kisi gibi göstererek bizim bilgilerimizi edinmeye çalisirlar. Bazen de direkt program yollayabilirler. Amaçlari elektronik posta kutumuza gönderilen bu paketin, bizim tarafindan açilip, içindeki zararli içeriklerin bilgisayara bulastirilmasini saglamaktir. Bu bulasan program sadece göndericinin bizim bilgisayara uzaktan erismesini mümkün kilabilecegi gibi farkli bir adrese yönlendirme de yaptirabilecek içerikte olabilir.Bu farkli adres, baska bir bilgisayara baglanti kurmayi sagliyor olabilir. O takdirde bizim bilgisayarimizda baska bilgisayarlara giris yapilabilir.

Ayrica e-posta yoluyla ilgili bilgisayara bulasan herhangi bir virüsün, posta programindaki adres listesindeki tüm adreslere kendini kopyalayarak dagilmasi sonucu, dünyanin bir ucundan yayilmaya baslayan virüslü bir e-postanin birkaç saat içerisinde tüm dünyayi etkisi altina aldigi pek çok kez görülmüstür. Bu nedenle internetle gelen “küresel özgürlük”, dikkatsiz ve/veya korumasiz, güvenliksiz kullanicilar, bilgi islem sorumlulari vesilesiyle, ”küresel bir tehdit” olarak yasatilabilir.  

 
BILGISAYARIMIZDAKI GÜVENLIK AYARLARI

Yukarida bilgisayarimizdaki “güvenlik açiklarini” üç grup altinda inceledigimiz gibi, bu açiklara yönelik “güvenlik ayarlarini” da yine Isletim sistemimizde, Internet Explorer’da ve E-posta uygulamalarimizda olmak üzere üç temel baslik altinda irdeleyecegiz.

 
ISLETIM SISTEMIMIZDEKI GÜVENLIK AYARLARI

Kullandigimiz isletim sisteminde her geçen gün bir takim eksiklikler, açiklar bulunabilecegini belirtmistik. Bu açiklar sistemimizin normal isleyisinde aksakliklara yol açabilecegi gibi, Internet üzerinden sanal korsanlara karsi da korumasiz kalmamiza yol açmaktaydi. Bu nedenle isletim sistemimiz (Windows 98, Me, Xp vs.) içerisindeki hatali olan programlar,  çesitli açiklar barindiran uygulamalar, üretici firma çalisanlari tarafindan tespit edilerek, ek programlar yayimlanir. Yama yada Service Pack adiyla bilinen bu uygulamalar, ilgili isletim sisteminin üzerindeki açiklari, hatalari ortadan kaldirmayi amaçlar.

Kullandigimiz isletim sisteminin versiyonu her ne olursa olsun, sonuçta piyasaya çiktigi günden beri geçen zaman içerisinde mutlaka eksik yada hatali yönleri tespit edilmistir. Bu eksikliklerin biz kullanicilar tarafindan fark edildigi gibi sanal korsanlar, kötü niyetli bilgisayar programcilari tarafindan da tespit edilmemesine imkan yoktur. Onlar bu açiklari bulup kullanarak korumasiz bilgisayarlara girmeye çalisirken, diger taraftan isletim sistemini üreten firma ve güvenlik sirketleri bu kötü niyetli kisilere karsi korunma yazilimlarini piyasaya sürerler.

Iki uç arasindaki bu teknoloji savasinda kendi bilgisayarimizi koruma altina almanin tek yolu; isletim sistemimizi üreten firmanin sagladigi “Yama” yada “Service Pack” adiyla bilinen uygulamalarin, kendi isletim sistemimiz için uygun olanini temin edip bilgisayarimiza yüklemek olacaktir. Bu sayede sanal korsanlarin bize karsi kullanabilecegi firsatlarin önemli bir kismini elinden almis oluruz.

Bilgisayarimiz Internete bagliyken kendi isletim sistemimizi üreten firmanin Internet sitesine girerek, sayfa üzerindeki “Güncelleme” yada “Update” yazili kisimdan, sitemimize uygun “Yama” yada “Service Pack” adiyla bilinen uygulamalari bilgisayarimiza yükleriz. Girdigimiz site öncelikle genel olarak bir sistemimizi tarar ve sistemin genel açiklarini tarar sonra da bize yüklememiz gereken bölümlerin bir listesini sunarak, bu yükleme isleminin yaklasik kaç dakika sürecegini belirtir. Biz hangi programlarin yüklenmesine izin verirsek o programlar belirtilen yaklasik süre içerisinde bilgisayarimiza yüklenir ve sistemin tekrar baslatilmasi istenir.

Örnegin Windows isletim sistemleri için Windows’un genel sitesinden “Updates” yani “Güncellemeler” bölümüne bakabilecegimiz gibi direkt
adresi ziyaret edilerek, isletim sistemimize uygun sayfaya otomatik olarak yönlendirilebiliriz.

Dikkat edilmesi gereken husus, bu yükleme esnasinda isletim sistemi üzerinde tarayicimizin yükleme pencereleri haricinde hiçbir programin çalistirilmamasi gerektigidir. Sistemin hatasiz ve rahat çalisip islemini en kisa sürede bitirmesi için bu gereklidir.

Ek olarak ilgili “Yama” yada “Service Pack” yüklemelerinin uzun sürdügü ve ne kadar önemli oldugu pek çok kisi tarafindan bilindigi için pek çok bilisim/bilgisayar dergisi kendi verdikleri Cd içerisinde bu uygulamalara yer vermektedir. Böylelikle uzun süreler internetten dosya indirmek yerine dergi ile beraberinde ücretsiz olarak alinan Cd’den yapilan yüklemeler ayni görevi görmektedir.

 
INTERNET EXPLORER’ DAKI GÜVENLIK AYARLARI

Genel deyimle Internette sörf yaparken yani kullandigimiz Internet Explorer gibi bir programin adres satirina yazdigimiz bilgi dogrulusunda, dünya üzerindeki bilgisayar aglari arasinda gezinirken, ugradigimiz her sayfadaki yazi, resim vb. elemanlar, öncelikle kendi bilgisayarimiza yüklenir. Daha sonra da Internet Explorer gibi bir tarayici program esliginde açilarak, sayfa içerisindeki bilgileri görmemiz saglanir.

Keske her sey bu kadar basit olsa! Oysa bu gezintilere ne kadar dikkat etmemiz gerektigini yukarida “Internet Explorer’in Güvenlik Açiklari” basliginda basitçe anlatmaya çalismistik. Bu bölümde de olasi açiklari Internet Explorer açiklarini nasil kapatacagimiz ifade etmeye gayret edecegiz.
Simdi öncelikle sunu belirtmeliyiz, nasil kullandigimiz isletim sistemini güncelleyerek, açiklarini kapatiyorsak, ayni konu Internet Explorer programi için de geçerlidir.
Web sitesinden Internet Explorer ile ilgili her türlü yama, güncelleme vs. yaparak genel güvenlik açiklarini kapatma imkanina sahipsiniz.

Tabi bunun yaninda bilgisayar dergileri ekinde verilen Cd’lerden de faydalanilabilir, içerisinde verilen “Güncel sürümler” ile kendi Internet Explorer versiyonunu yükseltebilir, yamalarini yükleyebilirsiniz. Böylece Internette geçecek vakit kaybindan da kurtulmus olursunuz.

Ancak Internet Explorer için yapabilecegimiz ayarlamalar bu “Güncellemelerle” sinirli degildir. Normalde Internette gezinirken ugradigimiz sayfalardaki elemanlar, kendi bilgisayarimiza tasindigi gibi bunlarin bir kismina “blok” koyabilir, sistemimiz içerisinde çalismasina müsaade etmeyebilir yada kendi iznimize bagimli tutabiliriz. Peki bunun anlami nedir? Yani bazi sayfalari neden kisitlamak isteyelim veya hangi sayfa, nasil kisitlanabilir ki ?

Internet Explorer’da Kisitlanacak Çalismalar:

Bu kisitlama ziyaret edilen sitelerdeki “Çerezlere (Cookies),  AktiveX’lere  ve “Virüs Benzeri Yazilimlara” karsi olabilir. Öncelikle bu kisitlamanin nedenini açiklamaya çalisalim. Daha sonra da bu kisitlamanin ne sekilde yapilabilecegini izah etmeye devam edecegiz.

Çerezler; Internetteki bazi sayfalar bilgisayarimiz ve dolayisiyla bizim hakkimizda bir takim bilgileri otomatik olarak almaya çalisirlar “Çerez” yada orijinal ismiyle “Cookies” olarak adlandirilan bu uygulamalar ziyaret ettigimiz sitenin yapisina göre masum da olabilir, art niyetli de!

Küçük bir örnekle ifade etmek gerekirse, Internette yer alan herhangi bir forumun üyesisiniz ve foruma girip çikiyor, çesitli zamanlar yazi yaziyor yazilanlari okuyorsunuz. Internette yer alan bu forum sitesine, kendi kullanici adi ve parolanizla girdiginiz düsünülürse, forumun sahip oldugu internet sitesi, sizinle ilgili bir kayit tutmak isteyecektir. Bu kayit için gerekli bilgileri de sizin bilgisayarinizdan almaktadir. Normal kosullarda siz farkinda olmadan, ilgili Internet sitesine girdiginizde bu çerez sizinle alakali topladigi bilgileri sitenin bilgisayarina ulastirir.Bunlar; ne kadar süre ile sitede dolastiginizi, en son ne zaman bu siteyi ziyaret ettiginizi içeren bilgiler olabilir. Bunlar masum bilgilerdir ve bize daha iyi hizmet sunabilmek için kendisini ayarlamasina yardim eder. Dolayisiyla bu noktada güvenlikle endise edecegimiz pek bir durum yoktur.

Ancak bir de art niyetli hazirlanmis olan “Çerezler” vardir ki; bizim isletim sistemimizin bilgilerinden, Internette dolastigimiz tüm sitelerin listelerine kadar, hatta bilgisayar sisteminde kayitli olan kullanici bilgileri de dahil olarak “ticari amaçli” kullanmak üzere kendi bilgisayarina ulastirir. Bizim bilgisayarimizdan ögrenebildigi tüm bilgileri alip, kendi arsivine kaydedebilirler. Bu sayede bizim Internetteki egilimimiz ölçüp, çikar saglamaya çalisirlar. Bunlardan kurtulmanin tek bir yolu yoktur. Tüm çerezleri iptal etmek kendi internet aktivitelerimizi kisitlamak anlamina gelir. Ancak neler yapilabilecegini birazdan anlatacagim.

AktiveX’ler:  Bunlar da ancak bizim izin verdigimiz sitelerde çalistirilmasina izin verebilecegimiz uygulamalar olmalidir. Örnegin
gibi bir haber portali sayfasindaki yüklü içerikleri bize daha etkili sunabilmek için bir program hazirlamistir ve bu etkinlikten faydalanabilmemiz için bu uygulamanin çalismasina “izin verebiliriz.” Oysa hiç tanimadigimiz bir sitenin kendi sayfasindan otomatik olarak yüklenmek isteyen bir uygulamaya “dur!” dememiz lazimdir. En azindan bize sormadan hiçbir uygulama sistemimize yüklenmeye çalismamalidir. Bunu nasil etkinlestirecegimizi birazdan anlatmaya çalisacagim.

Virüs Benzeri Yazilimlar: Internet Explorer açiklariyla ilgili üçüncü konu ise virüs benzeri yazilimlardir. Bu tip programlar, kötü niyetli “Çerezler” gibi sistem bilgilerini, kullanici ayarlarini çalmaya çalisirlar. Ayrica Windows Kayit Defterine (Registry) de müdahale ederek kimi zaman “Internet Explorer Baslangiç Sayfasini” da degistirebilirler. Sistemin ilk açilisina kendilerini otomatik olarak ekleyip, içerisinde yer alan Windows komutlarini çalistirabilir, çok kötü sonuçlar dogurabilirler. Bu virüs benzeri uygulamalar, Windows Kayit Defterinden arama bulma yoluyla silinebilecegi gibi, sirf bu tip uygulamalari zahmetsizce bulup temizlemek üzere tasarlanan programlar da bulunmaktadir. Ilerideki sayfalarda  “Bilgisayarda Güvenlik Çözümleri” basligi altinda bu programlardan örnekler verilerek detaylariyla incelenecektir.

Internet Explorer’da Kisitlama Yöntemleri:
 
Internet Explorer’in kendi ayar menüsüne girmek için en üstteki “Araçlar” menüsü altinda yer alan “Internet Seçenekleri” yazisina tiklariz. Açilan alt menüde çesitli kartlar bulunur. Bu kartlardan “Güvenlik” ve “Gizlilik” yazili olanlar, Internet Explorer’in Web üzerindeki gezintilerinde bazi sayfalarda yer alan içerik ve programlarin çalistirilmasi ile ilgili kisitlamalar içerir.

Çerezlerin Kisitlanmasi:
Internet Explorer üzerinden Araçlar  > Internet Seçenekleri > Gizlilik bölümüne eristigimizde “Ayarlar” bölümü görüntülenir. Sistemdeki gizlilik içeren bilgilerin en düsük seviyeden en yüksek seviyeye kadar ayarlanabildigi bu bölüm araciligiyla, “Çerezlerin” sahip olabilecekleri bilginin seviyesi ve Web siteleri tarafindan bu bilgilerin ne kadar okunabilecegi belirlenir.

Bu “Gizlilik” seviyesini yükselttigimizde forum vb. Pek çok Web sayfasi “Çerezlerin sistemimiz tarafindan kabul edilmedigini” içeren hata mesaji vereceklerdir. Dolayisiyla istedigimiz Web sayfasi için bu ayari indirip, yükselterek kismi bir engel koyabiliriz.

Istedigimiz bir Web sitesine ayricalik taniyip tanimlama bilgilerimizin gönderilmesini istersek altta yer alan “Düzenle” adimini kullanarak ilgili Web sitesinin adresini girer ve “Izin Ver” butonuna tiklayarak bu siteden gelecek tüm “Çerez” taleplerini otomatik olarak kabul edebiliriz.

AktiveX Denetimlerinin Kisitlanmasi:
“Araçlar” menüsü altindaki “Internet Seçenekleri” adimindan ulasilan “Güvenlik” kismindaki düsükten yüksege siralanan “Güvenlik” düzeyi, Web sitelerindeki içeriklerin otomatik olarak çalistirilip çalistirilmamasini düzenler. Normal düzey “Orta” bölümdür, bu bölümde bizden onay alinmadan imzasiz içerikler yüklenmez. Bu “Güvenlik” denetimlerinde alinan tedbir düzey göstergesinin yaninda kullanicilar için açiklamalar içermektedir. Bu düzeylerin nasil olmasi gerektigi hakkinda bir fikrimiz yoksa, ilgili pencerede yer alan “Varsayilan Düzey” tusuna tiklayarak olmasi gereken normal güvenlik seviyesine dönüs saglanir.

Internet Explorer içerisinde güvenlikle alakali genel kisitlama yöntemleri bunlardir. Bu iki yöntem haricinde “Içerik” adimindan “Içerik Danismani” etkinlestirilerek istenilmeyen Web adreslerine girilmesi tamamen engellenebilir yada bir parola atayarak sadece parolayi bilenlerin o sayfalari görüntülemesine izin verilebilir.

ELEKTRONIK POSTA GÜVENLIK AYARLARI
 
E-posta yoluyla gelebilecek pek çok tehditle karsi karsiya oldugumuzu “Elektronik Posta Güvenlik Açiklari” bölümünde bahsetmistik. Simdi bu tehditlerin genelde nasil oldugunu ve E-Posta programlarinin ayarlarinda nasil islemler yapilarak, ne tür önlem alinabildigine bir bakalim.

E-posta programlarindan Windows isletim sistemi ile birlikte gelen Outlook Express pek çok kisinin kullandigi bir programdir. E-postalarimizi kontrol etmek istedigimizde ya Outlook Express yada vb. Bir programi açarak (Microsoft Outlook gibi) otomatik olarak hesabimizi kontrol eder ve gelen giden postalarimiza bakariz. Bununla beraber direkt olarak Web tabanli bir e-posta servisi kullaniyorsak (Yahoo gibi) önce Internet tarayici programimizi açar (Internet Explorer vs.) ve ilgili E-posta sayfamiza ulasarak kullanici adi ve parolamizi yazar ve giden gelen e-postalarimizla ilgileniriz.

E-posta hesaplari üzerinden zarar vermek isteyen kisiler ya “Fake” dedigimiz “sahte” e-postalar göndermekte ve bizim sifre parola gibi bilgilerimizi gönderdikleri e-posta mesajina girmemizi istemekte, yada bizim bilgisayarimizi kendi bilgisayariymis gibi kullanmalarina imkan saglayacak uzaktan yönetim programlarini bize yine sahte isimlerle gönderip çalistirmamizi saglamayi amaçlamaktadirlar.

Öncelikle “Fake” dedigimiz sahte e-postalara deginelim. Bu tipte gelecek e-postalar için bizim uyanik olmamizdan baska hiçbir yol yoktur! Söyle ki; hiçbir banka yada Internetten üye oldugumuz kurum veya kurulus, gönderdikleri e-posta mesajiyla “sifreniz degistirilecektir veya buyurun sitemizi buradan ziyaret edin” gibi  bir istekte bulunmaz! Bir sifre degistirilecekse veya siteye girilmesi gerekiyorsa, siz kendiniz tarayici programiniz üzerine ilgili Web adresini yazarak sayfayi açmali, ve oraya kendi sifre bilgilerinizi girmelisiniz.

Yoksa e-posta mesajina tikladiginizda açilan görünüste ilgili banka yada diger Internet sitesine girdiginizi sanirken, aslinda girmek istediginiz Web sitesinin kötü niyetli bir kopyasinin oldugu, bambaska bir siteye adim atmis olursunuz. Dolayisiyla siz gerçek kullanici adi ve sifre bilgilerinizi kendi elinizle kötü niyetli site sahibine birakip, sizin yerinize istedigi islemi yapmasina sebep vermis olursunuz.

Dedigim gibi bunun için tek güvenlik önlemi sizin hiçbir e-posta ile gelen mesaja kullanici adi ve sifre, parola gibi bilgilerinizi girmemektir.

Bu tipte gelen e-postalar haricinde, sizinle hiç ilgisi olmayan, “Spam” adini tasiyan reklam içerikli çogu erotik e-posta mesajlarini silerken zamanimizi bos yere çalmakta ve posta kutumuzu doldurmaktadir. Dünya çapinda yapilan arastirmalar bu tipteki e-postalarin büyük ekonomik zararlara yol açtigi bilinmektedir. Çünkü hem Internet servis saglayicilarini, e-posta hizmeti veren isletmeleri, hem de kullanicilari mesgul ederek küresel ekonomik sisteme yük olmaktadir. Özellikle ABD ve AB ülkelerinde konu ile ilgili hukuksal düzenlemeler yapilmakta olup, reklam amaçli rastgele e-posta mesaji gönderenler hakkinda yasal tedbirlere basvurulmasi hedeflenmektedir.
Su an özellikle Yahoo gibi Web tabanli e-posta hizmeti veren kurumlar “Spam”le mücadele etmekte ve sistem reklam içerikli e-postalari otomatik olarak tanimakta ve normal kullanicilardan gelen mesajlardan ayri bir yerde tutmaktadir. Ancak hukuki düzenlemeler yayginlasana kadar bu tip reklam e-posta mesajlari almaya bir süre daha devam edecegiz saniriz.

Bunlar haricinde bu bölümdeki asil konumuz olan “E-posta Güvenlik Ayarlarimiza” gelince; Outlook Express programimizi açtigimizda “Araçlar” menüsünden “Seçenekler” adimi karsimiza gelir. Bu baslik altindaki kartlardan “Güvenlik” bölümü bizim e-posta programimizdaki temel güvenlik noktamizdir.

Bu bölümde yer alan “Virüs Olabilecek Ekler Kaydedilmesin Ve Açilmasin” yazisina onaylayip “Tamam” tusuna tiklayarak, güvenlik için en önemli adimi atmis oluruz. Peki nedir bu “Virüs Olabilecek Ekler” ? Bu ekler aslinda “Trojan” yada “Truva Ati” dedigimiz  bilgisayarimiza uzaktaki baska bir bilgisayar üzerinden hakimiyet kurabilecek programlar olabilecegi gibi, sadece sistemimizin bir kismini yada tamamini kullanilamaz hale getirmek için gönderilmis kötü niyetli programlar da olabilir.

Bir e-posta mesajinin ekinde eger bir dosya varsa ve bu dosya sonu “.exe, .bat, .pif, sys, .reg, .scr,” gibi isletim sisteminde kendi basina çalisma yetenegi olan uzantilara sahipse, kesinlikle açilmadan silinmelidir. Bunlar haricinde sonu “.doc, .xls, gibi” makro virüsleri tasiyabilen Word yada  Excel dosyalari da geldiginden öncelikle güncel bir antivirüs programi ile taramali, ondan sonra eklentileri açmaliyiz.

Bunlar haricinde su da unutulmamali ki, eger bir arkadasimizin e-posta hesabina virüs bulasmissa, onun e-posta hesabindan bize gelecek e-postalarin “konu satirinda” otomatik yazilar içeren mesajlar olur. Örnegin dünyayi kisa bir zaman önce kasip kavuran  “I Love You,” (Seni Seviyorum)  virüsü, konu satirinda yer alan bu mesajdan dolayi ayni isimle anilmaktadir.

BILGISAYARDA GÜVENLIK ÇÖZÜMLERI

Bilgisayarimizi Internetten yayilan tehlikelere karsi korumak için pek çok yardimci program hizmetimize sunulmustur. Farkli özelliklerdeki bu yardimci programlarin basinda Firewall’lar dedigimiz Internet ile bilgisayarimiz arasindaki geçisi kontrol eden programlar, Antivirüs programlari ve virüs benzeri casusluk yapan uygulamalari bulup temizlemeye yarayan “Anti-Spy” programlar gelmektedir.

Simdi bu “Çözümleri” sirasiyla incelemeye çalisalim.

INTERNET TRAFIGINE ÇÖZÜM: FIREWALL
 
FIREWALL’LAR:  NEDIR NE ISE YARARLAR?

Türkçe’ye birebir çevirdigimizde “Ates duvari” anlamina gelen Firewall terimi aslinda gerçekten de kuruldugu sistemde, bilgisayar ile Internet arasinda atesten bir duvar örmektedir.
Daha da açiklamak gerekirse; Bilgisayarimiz Internete girdigi zaman, bagli olan telefon hatti üzerindeki kablo araciligiyla, her biri sayili olan on binlerce kapi açilir. Internete girmek için herhangi bir programi çalistirdigimizda da bu kapilardan önceden sistem tarafindan ayarlanmis bir kapiyi kullanarak Internet dedigimiz bilgisayar agi sistemine çikar. Biz bu kapilara “Port” adini veriyoruz. Örnegin Internet Explorer Web tarayici programi daima 80 nolu Port üzerinden Internete çikar.

Bilgisayar Internete baglandigi zaman normal olarak bu portlar da yani kapilar da ardina kadar açilir. Herhangi bir engelleme olmadigi takdirde iki yönlü olarak bir baska kisinin bu açikliktan faydalanip bizim bilgisayarimiza girme tehlikesi bulunur.

Iste Firewall’lar bu noktada devreye girmektedir. Normalde tamami korumasiz bir sekilde açik olan bu portlar, Firewall programlari tarafindan kapatilir! Dolayisiyla açik olmayan bu kapilardan biz izin vermedikçe hiçbir giris çikis gerçeklesmez ve Internette daha amin bir sekilde gezintimize devam edebiliriz.

Piyasada pek çok Firewall programi bulunur. Bir kismi ücretli, bir kismi demo, bazilari da ücretsiz olarak hizmet vermektedir. Bizler de sizler için örnek olarak 10 adet Firewall programini kisaca inceledik. Asagidaki satirlarda Dergimiz Cd’si içerisinde örneklerini bulabileceginiz bu yardimci programlardan sizler için seçtiklerimizi tanitmaya basliyoruz.

ÖRNEK FIREWALL ÇÖZÜMLERI


1- Norton Personal Firewall: (Resim: norton_pf)

Antivirüs ve Firewall alaninda dünyaca meshur Symantec firmasinin ürünü olan bu Firewall Windows 98/Me/2000/Xp isletim sistemlerinin tamaminda çalismaktadir. 2003 Yilindan beri ayni temel üzerinde çalisan bu firewall’in güncellemeleri ile birlikte 2004 yilinda da aynen kullanilmaktadir. Tüm firewallarda oldugu gibi, Bilgisayarinizdaki tüm portlari kontrol eder ve herhangi bir hareket oldugu zaman sizi uyarir. Ayrica sizin bilginiz olmadan hiçbir Web sitesine bilgileriniz gönderilemez.

Ayrica 2004 sürümünde, Outlook’taki e-posta eklentilerinizi kontrol eder ve istediginiz takdirde Web sitelerinde gezinirken açilan istemeden açilan Web sayfasi pencerelerini, reklamlari otomatik olarak engelleyebilir. Böylece, Internet üzerindeki gezintinizi daha hizli yapabilmenizi kolaylastirmis olursunuz. Son olarak belirtebiliriz ki, 15 günlük deneme sürümü ile karsiniza gelmektedir.

 
2- VisNetic Firewall

Visnetic Firewall’ özellikle Windows tabanli sunucu hizmeti veren bilgisayarlar için de kullanislidir.  Windows 95’den Xp versiyonuna kadar tüm Windows tabanli sistemlerde çalistirabilirsiniz. Kendini kaldirma programini içinde barindiran bu uygulama yaklasik 3 Mb. Büyüklük ile oldukça hafif ve kullanislidir.

3- Kerio Personal Firewall:

Bilgisayarimizi Internetten gelebilecek tüm saldirilara karsi koruyan bu firewall ile Internet aktivitelerine izin verilen ve verilmeyen tüm uygulamalari görebilirsiniz. Ayrica süpheli görülen hareketleri size bildirir. Kendini kaldirma programi ile yüklenen bu program yaklasik 2  Mb. Büyüklügündedir. Ticari kullanimi 30 günle sinirli tutulmustur.

4- Tiny Personal Firewall :

Genel olarak Internet trafigini denetleyen bu program, Uygulama Güvenlik kontrolleri ile herhangi bir uygulamanin kendi kendisini baslatma veya baska bir uygulamayi harekete geçirme özelliklerini kontrol altina almaya çalisir. Ayrica sabit disk, Cd sürücü ve sistem üzerine sinirli olarak erisim hakki taniyabilir. Ek olarak sistemi ve dosyalari yabanci bir program tarafindan hasara ugramasina karsi veya kullanici hatasina karsi güvenlik korumasina alir. Ancak sadece Windows 2000, Xp ve Windows 2003 Server isletim sistemlerinde çalismaktadir.

5- Sygate Personal Firewall :

Bu firewall bireysel kullanimlari ücretsizdir. Windows 95’den 98, Me, Nt, 2000, Xp’ye kadar tüm Windows uygulamalari ile çalisir. Internetten gelecek tehditlere karsi korur. Programlari denetim altinda tutar. Yaklasik 8,5 Mb. Büyüklügündeki dosyasi kendini kaldirma yazilimi ile birlikte gelmektedir. Dünya çapinda pek çok güvenlik ödül sahibi olan bu program ile kendinizi Internette daha özgür hissedebileceksiniz.

6- Armor2net Personal Firewall :

Windows 98, Me, 2000 ve Xp kullanicilari için 30 günlük deneme sürümü sunan bu Firewall, sanal korsanlara Internet üzerinden geçit vermemektedir. Tüm Internet trafigini görüntüleyebileceginiz bu programla sadece izin verdiginiz uygulamalar Internete erisebilmektedir. Ayni zamanda Internette gezinirken otomatik açilan rahatsiz edici reklam pencerelerini de otomatik olarak kapatabilmektedir. Kendini kaldirma programi ile birlikte yaklasik 3.5 Mb büyüklüge ragmen ayni zamanda “Spyware” yani casus yazilimlara karsi da etkilidir.

7- Omniquad Personal Firewall

Hem diger bilgisayar aglarinda hem de Internette saldirilara karsi bilgisayarimizi koruma altina alan bir Firewall programidir. Internete erismeye çalisan tüm programlar üzerinde hakimiyet kuran bu program ek olarak sizi internette gizler. Ek olarak belli bir süre Internette pasif kalindiginda, hiçbir hareket yapilmadiginda otomatik olarak tüm Internete çikis trafigini durdurur. Windows 95/98/Me/NT/2000/XP isletim sistemleri ile uyumlu olarak çalisan bu Firewall, 4 Mb büyüklügü ve kendini kaldirma programi ile birlikte ücretsiz olarak dergimiz Cd’sinden temin edilebilir.

8- Firewall X-treme :

X-treme Firewall bilgisayarinizi Internette gizleyerek, sanal korsanlarin saldirilarindan korur. Bilgisayarinizdaki tüm Internet baglantilarini görüntüleyerek, size kontrol yetkisi verir. Sizin bilginiz olmadan hiçbir Web sitesine bilgileriniz gönderilemez. Reklam içeren mesajlar ve Web pencereleri otomatik olarak kapatilir. Ayrica Internet tarayici programinizin geçmis bölümünü temizler. 15 günlük deneme sürümü olan bu ürün 16 Mb büyüklügü ile oldukça genis bir yer kaplamaktadir.

9- Enigma Firewall:

Windows 98/Me/2000/XP isletim sistemleri üzerinde çalisan ve tamamiyla ücretsiz olan bu Firewall ile tüm internet baglantilariniz kontrol altindadir. Bilgisayarinizdaki tüm portlari gözetim altinda tutarken, hangi programin Internete erisebilecegine siz karar verirsiniz. Kendini kaldirabilen ve sadece 3,7 Mb büyüklügünde olan bu firewall oldukça kullanislidir.

10- Zonealarm Firewall:

Bu program ile Internet erisimine sadece sizin izin verdiginiz uygulamalarin geçisi mümkün olmaktadir. Internet hizmetini istediginizde tek bir tusa tiklayarak “kilitleyebileceginiz” bu Firewall, ayni zamanda bilgisayarinizi Internette gizleyerek sizleri muhtemel saldirilara karsi da koruyacaktir. Basit bir e-posta güvenligi de bulunan bu uygulamada uzantisi vbs ile biten e-posta mesajlarini engellemektedir.

Istenildiginde kendisini otomatik olarak güncelleme servisi de bulunan bu ücretsiz yazilimin, 5.Mb’dan küçük bir boyutu ile kendi kaldirma programi bulunmaktadir. Son alarak ZoneAlarm Firewall programi, geçtigimiz sene içerisinde pek çok BT kurulusu tarafindan Symantec Firmasinin Norton Personal Firewall ile birlikte güvenlik ödülüne layik görülmüstür.

 
VIRÜSLERE ÇÖZÜM: ANTIVIRÜS
 
ÖNCE “VIRÜSLERI TANIYALIM”

Bilgisayarlar çesitli yollarla sizmaya çalisan “virüsler” aslinda günlük hayatta bilgisayar basindayken çesitli amaçlarla kullandigimiz diger programlar gibi birer yazilimdir. Ancak “virüs” adi verilen bu yazilimlarin kendilerine has bazi özellikleri olabilir.

Örnegin bu virüslerin; kendilerini kopyalayip çogalma, bilgisayarin içindeki bazi dosya ve klasörleri bulup degistirme, isletim sisteminin çalismasina müdahale etme, sistem saat ve ayarlarini degistirme, hatta bilgisayar içindeki tüm bilgileri silmekten, bilgisayarin kasasi içinde bulunan çesitli donanimlara zarar verip kullanilamaz hale getirmeye kadar varacak türde degisik versiyonlari olabilir.

Kimi virüsler ise normalde hiçbir hareket göstermeyip isletim sistemi belli bir zamani gösterdiginde ortaya çikip (örnegin ayin 13’ü günlerden Cuma oldugunda yada geçtigimiz günlerde yasanan 26 Nisan tarihi gibi) sistemin isleyisini durduran yada bozan programlar da olabilir.

Bu virüslerin bu kadar tehlikeli olanlari var oldugu gibi sadece eglence amaciyla yazilmis virüsler de bulunabilir. Ekranda durduk yere çikip bir oradan bir oraya ziplayan top görmek kimin espri anlayisina sigar bilemiyorum ama artik virüsler eglence amacindan çok siyasi bir takim mesajlara ya da programcilarin kendilerini ispat etme yarisina kadar çesitli versiyonlariyla hayatimiza girmis bulunmaktadir.

Bilgisayar denilince ilk ögrendigimiz kavramlardan biri olan “virüs” olayini bu sekilde izah ettikten sonra simdi de virüslerden kendimizi nasil savunacagimiza bir bakalim. Evet; konumuz “Antivirüs”.

 
ANTIVIRÜS PROGRAMLARI NEDIR, NE ISE YARARLAR ?

Virüslerden korunmanin en temel yolu “Antivirüs” yani virüs karsiti programlardir. Amaci sistemimize önceden sizmis yada sizmaya çalisan herhangi bir tehlikeli “ki biz buna virüs diyoruz” programi bulup temizlemek olan Antivirüs programlari, yüklendikleri bilgisayarda isletim sistemi ile birlikte çalismaya baslar ve çalisan tüm programlari arka planda takip eder. Eger süpheli bir hareketlenme (kopyalanma, yazilma, sisteme yüklenme vs.) içerisindeki dosya, program vs. görürse aninda çalismasina müdahale eder, durdurur ve bize haber vererek ne yapilmasini istedigimizi sorar. Virüsün teknik özelliklerini bize bir uyari penceresi ile göstererek tehlikesinin boyutlarini ölçmemizi saglar. Eger mümkün ise bu virüsü ya kendisi silmek için izin ister yada karantina altina alarak baska programlarla ilisigini keser. Ayrica ek bilgi alma istersek otomatik olarak Internetten kendi sitesine giderek Virüs hakkindaki en son detayli bilgileri önümüze sunar.

Antivirüs programlarinin genel özelliklerini bu sekilde sunduktan sonra her firmanin degisik antivirüs programi çözümleri oldugunu belirtmek gerekir. Örnegin tüm firmalar Internet destegi vermeyebilir yada isletim sistemini temizlemek için yeterli olmayabilir. Ek olarak truva ati olarak bilinen “Trojanlari” tanima özellikleri, e-posta uygulamalariyla bütünlesik çalisarak alinan ve gönderilen mesajlarimizin otomatik olarak kontrol edilmesini saglamalari, ve bunlar gibi bir takim ek özellikleriyle, bizim seçim yaparken zorlanmamiza neden olurlar.

Ayrica dikkat etmemiz gereken en temel husus; virüslerin e-postalar, Web siteleri, veya Kazaa gibi paylasim programlari araciligiyla çok hizli dagilma imkanina sahip olduklari ve her geçen gün onlarca yeni virüsün dünya sahnesine çiktigidir. Dolayisiyla biz de sistemimize kuracagimiz Antivirüs programi her ne olursa olsun, mutlak surette (en geç iki haftada bir) Web sitesini Internetten ziyaret ederek, sistem güncellememizi yapmamiz gerekmektedir. Bunu yapmadigimiz takdirde Antivirüs programimiz ne kadar güzel ve kullanisli olursa olsun, yeni çikan virüsleri tanimadigi için hiçbir önlem alamayacaktir! Tabii bu durumda hiçbir ise yaramayan bir Antivirüs programimiz oldugu için, gelecek yeni türdeki virüs saldirilarina karsi açik pozisyonda kalmis oluruz.

ÖRNEK ANTIVIRÜS ÇÖZÜMLERI:
 

NORTON INTERNET SECURITY 2004


Symantec firmasinin güvenlik alaninda yillardir aldigi ödüllerle taninan ürünlerinin, bir paket altinda birlestirdigi bu uygulama, bir anlamda “all in one” yani “hepsi bir arada” seklinde bilgisayariniz için tek basina yeterli olabilecek bir güvenlik çözümüdür. Bu nedenle daha önce dergimizde de oldugu gibi bu ürünle ilgili pek çok açiklama ve haber metinlerine rastlamis olmaniz gayet dogaldir.

Ürün içerisindeki ana menüden erisebileceginiz basliklar altinda aslinda her biri bambaska bir uygulama gibi düsünülebilecek özellikler mevcuttur. Ilk olarak “Norton Antivirüs” ile bilgisayarinizda olusabilecek her türlü virüs saldirisinin yani sira ekstra gelistirilmis özelligiyle virüs benzeri faaliyetler içerisindeki casus programlara karsi da etkilidir. “Norton Personal Firewall” ile sizi Internette gizler ve izniniz olmayan programlarin Internete erismesine izin vermez, sizi Internetten gelebilecek saldirilara karsi korur. “Norton Privacy Control” bölümü adindaki menüsü ise sizin gizlilik içeren bilgilerinizin Web sayfalari vs. araciligiyla bilgisayarinizdan ayrilmasina izin vermez. “Norton Anti Spam” ile ise “Spam” adiyla bilinen “reklam amaçli e-postalarin“ sizi rahatsiz etmelerine engel olmaya çalisir. Son olarak da “Parental Control” vasitasiyla çocuklariniz için zararli olabilecek içerige karsi Internet erisimiyle ilgili kisitlamalar getirebilir, farkli kullanici haklari tanimlayabilirsiniz.

Yaklasik 34 Mb. Büyüklügünde bir dosya olup istenmedigi takdirde kendini kaldirabilen bu program, tüm Windows sürümleriyle uyumlu olup 15 günlük deneme sürümünü bulunmaktadir.

Sahip oldugu genis güvenlik tedbirleriyle bilgisayariniza gelebilecek saldirilari önleme konusunda uzman olan Norton Internet Security 2004 programi, ayni anda hem bir antivirüs, hem de firewall olmasiyla beraber, içerisindeki ek özellikleriyle standart korumalarin çok ötesinde degerlendirilebilir.

 
1- F-Prot Antivirüs :

110.000 degisik türde virüsü taniyan bu versiyonuyla Windows isletim sisteminde 98 / Me / Nt / 2000 / XP modellerinin tamaminda çalisir. 7 Mb. Büyüklügündeki bu program 30 günlük deneme sürümü ile bulunmaktadir. Eger memnun kalirsaniz 29 $ gibi bir fiyatla, üretici firma olan FRISK sirketinin
adresindeki Web sitesinden detayli bilgileri ögrenebilir, siparis verebilirsiniz. Sadece Windows çözümleri üretmeyen bu firma Dos, Linux, BSD gibi özgür yazilimlara da destek vermektedir. Kendini kaldirma programiyla dergimizi Cd’si içerisinde Windows için geçerli olan sürümünü bulabilirsiniz.

2- Panda Antivirüs Platinum

Windows isletim sisteminin neredeyse tüm versiyonlarina uyacak sekilde 95 / 98 / Me / NT / 2000 / XP modelleriyle çalisabilen bir Antivirüs programidir. 24,8 Mb. Dosya büyüklügü ile dial-up baglanti ile Internetten indirilmesi güç olan bu programi dergilerdeki Cd’lerden temin edebilirsiniz. Sadece deneme sürümü olan bu programin ücreti 70 $ olarak gösterilmektedir. Antivirüs ile birlikte Truva atlarina, AktiveX kontrollerine karsi korumalar da içeren komple bir paket olan bu program e-postalarinizin gönderilmesi ve alinmasi sirasinda da size koruma saglamaktadir. Istemediginiz takdirde kendisini kaldiran bu program tek bir uygulama ile etkin çözüm isteyen kullanicilar için hazirlanmistir.

 
3- Avast Home Edition:

Ev kullanicilari için tamamen ücretsiz olan bu yazilimi eski yeni tüm Windows 95/98/Me/NT/2000/XP sistemleri üzerinde çalistirabilirsiniz. Programi kullanabilmek için
adli Internet sitesi üzerindeki “Avast Home Edition” bölümü altinda “Register” yazan kisimdan kendi e-posta adreslerini vererek () kayitli kullanici olmalari gerekmektedir. Buradan e-postalarina gönderilecek kayit numarasi ile Antivirüs programini kullanabilirler. Sadece 7.5 Mb. Büyüklügündeki, kendini otomatik kaldiran bu program ile bilgisayarinizi, Truva atlarina, virüs benzeri casus programlara karsi e-posta programlarindan, ICQ, Mirc, Kazaa gibi paylasim uygulamalarinda korunma vaat ediyor.

4- Kaspersky Anti-Virüs Personal :

Yaklasik 14 Mb. Büyüklügünde bir programla karsimiza çikan Kaspersky Antivirüs programi ev kullanicilari için ideal bir çözümdür. Deneme sürümü ile tanitimi yapilan bu program, Outlook Express ve Microsoft Outlook e-posta programlariyla bütünlesik olarak çalismaktadir. Dolayisiyla standart antivirüs programlarina ek olarak e-postalariniz için de güvenlik saglamaktadir. Windows 95’den Xp’ye kadar geçerli olan tüm ev kullanici isletim sistemlerinde çalisan bu program satin alindigi takdirde 7 gün 24 saat teknik destek de sunmaktadir. Microsoft Office uygulamalari bütünlesik bir koruma sistemi olan bu programin
adli Web sitesinden ayni zamanda güncel virüsler hakkinda detayli bilgi alabilirsiniz.

5- Trend Micro PC-cillin Internet Security

Standart Antivirüs ve Firewall programlarinin bir karisimi olarak günümüz Internet saldirilarina karsi koruyucu bir program olan PC-cillin’i aslinda direkt olarak bir antivirüs veya Firewall programi sinifina koyamiyoruz. Ayni zamanda reklam içerikli e-postalara karsi da güvenlik çözümü barindiran komple bir settir.  Özellikle ag ortamindaki bilgisayarlarda, herhangi bir virüs tehdidinde otomatik olarak Internet trafigini kilitleme özelligi ile virüsün yayilmasini durdurma yetenegine sahiptir. 31.3 Mb. Dosya boyutu ile pek çok antivirüs programindan daha büyük yapisina ragmen isletim sistemini tek programla korumak isteyen kullanicilar için kullanisli bir tercihtir.

CASUS PROGRAMLAR (SPYWARE)

Internetin küresel bir özgürlük olmasini firsat bilen sanal korsanlar “Truva Atlari” bölümünde detayli olarak anlatmaya çalistigimiz casus programlarin haricinde, sistemimizden bir takim bilgiler almaya çalismaktadirlar. Virüs programlari bir kenara birakildiginda, en tehlikelileri “Truva Ati” diger adiyla “Trojan” olarak bilinenlerdir. Bunlarla beraber “Internet Explorer Açiklarinin” tanitildigi “Çerezler” kisminda detayli olarak bilgi verdigimiz, sistem bilgilerinin ziyaret edilen Web sayfalarinca çalinmasi durumu vardir. Son olarak da, bu saydigimiz her iki kisma ilaveten genellikle Windows Kayit Defteri (Registry) ile oynayip “Çerezler gibi” reklam amaçli hareket eden Internet tarayici programinin giris sayfasini degistiren, Internete girildiginde otomatik olarak, çesitli sitelere yönlendirilen sayfalar açilmasina yol açarak, kullaniciyi rahatsiz eden programlar vardir. Bunlarin geneline biz “Spyware ” yani “Casus programlar” diyoruz. Bu programlarla mücadele eden programlara da “Anti-Spyware” yani “Karsi Casus Programlari” ismini veriyoruz.

INTERNETTEN GELEN  TRUVA ATLARI – “TROJANLAR”

“Truva Atlari” dedigimiz efsanevi “Tahta At” degil mi? Hatta geçtigimiz günlerde “Brad Pitt”in basrolünü oynadigi, ülkemizde de gösterime giren “Truva” – “Troy” adli filmde de geçiyordu. Peki bu atlarin bilgisayar sistemleriyle ne alakasi olabilir?

Aslinda geçmis zamanlara ait bir efsane, ancak bu kadar Internet dünyasindaki günlük yasadigimiz hayata örnek teskil edecek bir kavram barindirabilir. Simdi efsaneyi anlatmadan kisaca bu güzel efsaneye konu olan “Tahta At” ile ilgili bölüme gelelim. Bir ülke düsünün, rakip ülkeyi fethetmek istiyor, ancak yüksek surlarla çevrili ve çok iyi korunan bu ülkeye, savasarak girmeye gücü yetmiyor. Derken bir fikir aklina geliyor! Tahtadan çok büyük bir “At” insa ediliyor. Bu atin içerisine de küçük bir askeri birlik yerlestiriyor. Daha sonra da savasla ele geçiremedigi, çok iyi surlarla korunan ülkeye gidip bir anlamda savasi kaybettiklerinin göstergesi olan baris sembolü “Tahta Ati” sehrin surlari dibine birakiyor. Ülke bir bakiyor düsman gitmis, arkalarinda “Tahta Ati” birakmislar, aliyorlar surlardan içeri ve savasi kazanmalarinin serefine büyük bir eglence tertip ediyorlar. Gecenin ilerleyen saatlerinde “Tahta At” içerisine gizlenmis bulunan rakip ülkenin askerleri yerlerinden çikarak kalenin surlarindaki kapiyi açiyorlar. Böylece içerden açilan bu kaplilardan giren düsman ülke askerleri, ülkeyi fethediyor. Yani savasla asamadiklari surlari, ülkeye gönderdikleri “Tahta At” içerisindeki askerlerin açtigi kapidan girerek, kolayca geçmis oluyorlar. Son olarak efsanevi tahta atin ismi, bu atin içeri girmesini kabul eden “Truva” yani “Troy” sehrinden gelmektedir.

Bu efsanenin Internetteki karsiligi ise su sekildedir. Bir sistem düsünün, en güncel Antivirüs programlari, daima açik Firewalllar ile korunup, isletim sistemi ve programlarin en son çikan yama (Service Pack) ile güncellendigini var sayalim. Simdi normalde böyle bir sisteme girilmesi pek mümkün degildir. Ancak birisi “Truva Ati” kivaminda bir bilgisayari uzaktan yönetmeye yarayan küçük bir programi, bu bilgisayara gönderse ve bu gelen programi alan kullanici bu programin üzerine tiklayip çalistirsa, o çok güvenlikli bilinen sistemin hiçbir fonksiyonu kalmaz! Aynen Truva sehrinin surlari gibi, sadece sicak günlerde gölgelik olarak kullanilabilir.

Simdi küçük soru cevaplarla  “Truva Atlarini” yakindan taniyalim.

S.-  Uzaktan yönetimi saglayan programlar (Trojanlar – Truva Atlari) bir bilgisayara ne yapabilir ki ?
C. - Neler yapmaz ki? Bunun cevabi çok uzundur, onun için sadece “her seyi” demekle yetinecegiz.

S. - Peki bu tip bir “Truva Ati” sisteme nasil gelebilir? 
C. - Bilgisayara erisim saglayan her yolla! Yani, size gönderilen bir e-posta mesajina ekli dosyada olabilecegi gibi Internette ziyaret ettigimiz bir sayfada otomatik olarak çesitli isimlerle bilgisayara yüklenmek isteyen bir pencerede karsimiza çikabilir. Hatta bir arkadasimizin “bak sana ne yükleyecegim, gözlerine inanamayacaksin” dedikten sonra getirdigi disket veya Cd içerisinde de olabilir. Sirketteki ag ortaminda da paylasima açik bir dosyada bulunabilir. Sonuçta dosya kendi kendisine dururken bir sey yapmaz. Ancak üzerine gelip çalistirdigimizda sistemimize yüklenir.

S. Bize gelen veya yükledigimiz bir dosyanin Truva ati olup olmadigini nasil anlariz?
C. Aslinda böyle bir dosyayi anlamaya çalismak yerine “hiç almamak” daha emin bir yöntemdir. Bu nedenle dosyanin uzantisi eger “.exe, .pif, scr, .com, .sys gibi ise” yani kendinden açilip sisteme yüklenebilen dosya kesinlikle kabul edilmemeli, görüldügü yerde silinmelidir. Ancak bazi çok eskiden beri kullanilan Truva atlari artik pek çok Firewall ve antivirüs tarafindan taninmaktadir. Bu yüzden önceden indirdigimiz bir dosya elimizdeki Truva ati tarayicilari yani “Anti – Spy” karsi casus programlari ile taranip sistemimizden silinebilir.

S. Bu anlatilanlarla beraber, sistemimize önceden giren bir Truva atini nasil anlariz? Arkasinda her hangi bir iz birakir mi?
C. Aslinda bu sorunun cevabi oldukça karisiktir. Su sekilde, sizin sisteminize eger “Truva Atini” göndermislerse ve sizde o programi çalistirmissaniz, ek bir müdahale yapilmadigi müddetçe bir anlamda sizin bilgisayarinizin kaderi, o kisinin elinde diyebiliriz. Ancak sadece Internete bagli oldugunuz sürece bu hüküm geçerlidir. Yapabilecegi her sey sadece siz Internete bagliyken gerçeklesebilir. Onun için eger Internete bagli iken Cd-Rom’unuz “kendiliginden“ açilip kapanmaya basliyor, fareniz çildirmis gibi bir o yana bir buyana gidip sizin emriniz haricinde hareket ediyor, sayfalar açip duruyorsa hemen bilgisayariniza bagli Internetin kablosunu çikarin deriz.

Ek olarak “Truva atlari bir iz birakir mi ?” sorusuna su sekilde karsilik verilebilir. Internete bagli iken bilgisayarimizdan Internet agina dogru on binlerce kapi açilir demistik bu yazinin basinda. Bu kapilar çesitli programlar tarafindan standart olarak kullanilir. Örnegin Internet Explorer Web tarayici programi daima 80 numarali port yani kapi üzerinden Internete çikar. Bilgisayarimiza girmis bulunan bir Truva Ati da kendisi için tasarlanan bu kapilardan birini kullanir. Eger sistemimizde bir Firewall varsa bize bir uyari mesaji gelecektir. Bu “Truva Ati” önceden biliniyor ise Firewall kendisi zaten bizi uyarir, bilinmiyorsa bize “su program Internete erismek için izin istiyor izin vereyim mi ?”. anlaminda bir mesajla bizden bilgi ister. Biz de ya olayi kendimiz anlar ve “hayir” deriz, yada “Evet” diyerek gönderilen “Truva Atinin” kurbani oluruz. Bu yüzden bilmedigimiz bir programin bizden habersiz Internete erismesine asla izin vermemeliyiz.

Sunu da belirtmek gerekir ki; Truva atlarini sistemimizde arastiran programlarin kullandiklari bir diger yöntem de, demin ifade ettigimiz “Port” yani kapilara bakmaktir. Eger herhangi bir kapidan bir Truva Ati geçmis ise ilgili kapi “açilmis” demektir. Anti-spy programlari bu kapilari kontrol ederek “açik” var mi yok mu diye size bir rapor sunabilirler. Dolayisiyla her bulunan açik bir “Truva Atinin” sisteminize misafir oldugunu gösterecektir.

S. Son olarak en yaygin “Truva Ati” programlari nelerdir?
C. Uzun zamandir “Truva ati” programlari bulunmaktadir ve bu mantik ile çalisan programlara her geçen gün yenileri eklenmektedir. Ancak en bilinenlerden bir kaçinin adini verebiliriz. Bunlar, BackOrifice (kisaca BO), Netbus ve SubSeven programlaridir.

CASUS PROGRAMLARA KARSI ÇÖZÜMLER:

Normal olarak “Truva Atlarina” karsi pek çok Firewall yeterli olmaktadir. Ancak “Firewalllar” diger virüs benzeri casus programlara karsi yetersiz kalmaktadirlar. Bu durumda bu küçük “Spyware yada Adware”

1- SpyHunter (Resim: spyhunter_spy)

Bilgisayar sistemimize bulasmis casus programlari temizlemek için kullanabilecegimiz bu programin deneme sürümünü dergimiz ile birlikte verdigimiz Cd içerisinde de bulabilirsiniz. 2.38 Mb. Gibi küçük bir dosya olarak gelen program, Windows isletim sisteminin 98/Me/NT/2000/XP versiyonlarinda çalismaktadir. Windows Kayit Defterini, sistem klasörlerini ve hafizayi tarayarak casus benzeri yazilimlari bulup siler. Ancak deneme sürümünde program sadece ilgili programlari bilgisayarda aramakta fakat temizlememektedir. Program kendisini kaldirma eklentisi ile birlikte gelmektedir.

2- Webroot Spy Sweeper (Resim:sweeper_spy)

Neredeyse bu yaziya sigdiramadigimiz tüm casus programlara karsi özellikler barindiran bu uygulama, 98’den Xp’ye kadar tüm Windows isletim sistemleri ile uyumludur. Kendisini sistemden otomatik olarak kaldirabilen bu program 3.43 Mb. Büyüklügündedir. Deneme sürümü içerisinde bir kez güncelleme yapabileceginiz bu casus avcisi programi elde etmenin maliyeti yaklasik 30 $. Ayni zamanda sistem üzerinde arka planda çalisan uygulamalari da görüntüleme özelligi bulunmasi ekstra bir üstünlük kazanmasini saglamaktadir. Sahip oldugu bu özellikler nedeniyle yurtdisindaki BT çevrelerince ödüle de layik görülmüstür. Detayli bilgiyi üretici firmanin
adresinden ögrenebilirsiniz.

3- Ad-aware (Resim:Adaware_spy)

Windows 95 / 98 / Me / NT / 2000 / XP isletim sistemlerinin tamaminda çalisabilen bu program casus yazilimlara karsi son derece etkilidir. Tamamen ücretsiz olusu, diger çok yetenekli ama ücretli olan yazilimlara göre daha yaygin olarak kullanilmasini saglar. Sistem dosyalarini, Windows Kayit Defterini, hafizayi tarayarak bilgisayar üzerindeki pek çok casus yazilimin saklanabilecegi noktalari arastirir. Ek olarak sabit disk üzerinde kendi belirttiginiz alanlari da tarayabilen bu programdan memnun kalmazsaniz, kendini otomatik kaldirma özelligini kullanabilirsiniz.

4- Bazooka Adware and Spyware Scanner (Resim:Bazooka_spy)

Bilgisayarinizda hali hazirda faaliyette bulunan casus programlari listeleyip, Internet üzerinden kendi sitesine baglanarak, isletim sisteminiz üzerinden nasil kaldirabileceginizi anlatan bir yazilimdir. Diger casus avcisi programlar gibi sabit disk üzerinde kaydedilmis programlari bulup temizlemek üzere çalismaz, sadece aktif olanlari görüntüler. Kazaa, Gator, Imesh, Morpheus tarzi pek çok program sistem üzerinde aktif halde bulunur. Bu uygulama araciligiyla bu paylasim programlarinin sistemdeki yerlerini tespit edip, verdigi online destek ile sistemden kendiniz temizleyebilirsiniz.

5- Zero Spyware (Resim:Zero_spy)

15 günlük deneme sürümü ile gelen bu casus avcisi program Windows 98’den Xp isletim sistemine genis bir kullanim imkanina sahiptir. 6 Mb. Varan boyutu ile kendi alanindaki programlar arasinda oldukça büyük bir dosya yapisi oldugu görülür. Diger casus avcisi programlardan farkli olarak her an sistemdeki hareketi takip ettigi görülür. Ayrica bir arama yapma ihtiyaci kalmadan, isletim sistemi üzerindeki casus programlar, çerezler vs. görüntülenir ve detayli bilgi verilerek silmek isteyip istemedigimiz bize hatirlatilir. Internette gezerken ugradigimiz Web sayfasi bilgilerini istersek bu program üzerinden de silebilir, otomatik tamamlama ve sifre bilgilerinin Web tarayici programimiz tarafindan kaydedilmemesini bu program araciligiyla da gerçeklestirebiliriz.

SONUÇ: INTERNETTE GÜVENLIK:

Gelisen teknoloji daima pesinde bazi sorunlari da getirmistir. Nasil ilk televizyon icat edildiginde, bir bagimlilik halini alacagini (hatta aptal kutusu olarak anilacagini) kimse tahmin edemezken, ilk özel radyolar gün yüzüne çiktiginda “müzik kutusu mu degil mi?” tartismalarini yasatacagindan habersizdik.
Bilgisayarla baslayan süreç pesinde de bizlere Internet araciligiyla tüm dünyayi kolayca dolasabilmeyi vaat ediyor. Özellikle küresel ekonomi içerisinde buna maddi imkan bulamayan ülke halklari, parmaklarinin ucuna gelen bu firsati, gelismis dünya devletlerinden geride kalmamak üzere yasamaya çalisiyor.
Zengininden fakirine tüm insanlar bu ortama girdigine göre insanlardan olusan bu toplulugun içerisinde iyiler de  olacaktir, kötüler de. Dolayisiyla günlük hayatta nasil kötülerle basa çikmaya gayret ediyorsak, sanal ortamda da bu gayreti göstermek zorundayiz.

Ayrica basit bir örnekle de açiklamak gerekirse su soruyu sormak isterim; “Trafik kazalari oluyor diye kaçimiz arabaya binmeyi reddediyor?” Sonuçta biz emniyet  kemerimizi takar, trafik kurallarina uyar ve gözümüzü dört açarak otoyolda seyrimize devam ederiz. Bilgi otoyolu dedigimiz Internette de ayni kural geçerlidir, herkes kendi üstüne düsen önlemleri alacak ve yoluna devam edecek! Eger herkes kurallara uyarsa ortada kaza da olmaz, zararli çikan da.

 
EK-1: INTERNET PENCERESINDEN GELEN TEHLIKE “DIALER”

Internetteki Web siteleri arasinda gezinirken herhangi bir resme yada yaziya tikladigimizda veya ilgili siteye otomatik olarak yönlendirildigimizde, bilgisayarimiza bir program yüklenmesi için bizden onay isteyen bir pencere karsimiza çikabilir. Burasi genelde porno içerikli bedava resim veya video yükleyebilecegimizi söyleyen bir Web sayfasi olabilecegi gibi kimi zaman sevilen bir sanatçinin müzik parçalarini dagittigini belirten bir Internet sitesi de olabilir.

Böyle bir durumda asla “dialer” yani “telefon arayici” dedigimiz ilgili programi bilgisayarimiza indirmememiz, çalistirmamiz gerekir. Çünkü bilgisayarimiza yüklenen o küçük dosya bizim telefon hattimizi kullanarak Avustralya’dan Haiti adalarina kadar ülkemizdeki 900’lü telefon hatlarinin benzeri olan yurtdisindaki telefon hatlarina baglanmakta, ve bunun sonucunda biz her zamanki gibi Internete baglandigimizi sanirken, aslinda birkaç saat içerisinde milyarlik telefon faturalarina dönüsecek bir tuzaga düsürülmüs olabiliriz.

Böyle bir tehlike ile hiç karsilasmamak için elbette bilinen en güvenilir yol, porno yayinlar içeren Web sitelerinde dolasmamaktir. Ancak bununla beraber temel olarak dikkat etmemiz gereken husus, hiçbir sekilde bilgisayarimiza bilmedigimiz, güvenmedigimiz içerikteki dosyalari Internetten indirmemektir. Çünkü yukarida da belirtildigi gibi, içerigi porno olmayan fakat kötü amaçla hazirlanmis baska sitelerde de karsimiza gelebilir. Sonuçta içerigini bilmedigimiz dosya ve programlari bilgisayarimiza indirmememiz, yüklemememiz güvenligimiz için sarttir.

Bir diger nokta da bu “dialer” dedigimiz “telefon arayici” programlarin bizim telefon hattimizdan kendi baglantisini otomatik olarak hazirlayip, kisa yollarini olusturdugudur. Bu nedenle varsa “Çevirmeli Ag” altinda olustugu bu baglantilari da temizlemeliyiz.

Dialer tarzindaki küçük programlar bizim telefon hattimizdan yurtdisini ararken, hattimizi sürekli açik tutabilirler bu nedenle bir kere bile aramis olmasi bizim için çok büyük sonuçlar dogurabilir.

Ayrica bir önlem olarak Internete girmedigimiz zamanlarda telefon hattinin bilgisayara bagli olan kablosunu çikarmayi da genel olarak deneyebiliriz. Oldukça eski olan bu yöntem, evdeki acemi bilgisayar kullanicilarinin Internete hiç girmemesi için de kullanilabilir.

Son olarak eger ülkemizde son zamanlarda yayginlasmaya baslayan ADSL üzerinden Internet kullanimi ve sinirli bölgelerde devam eden Kablo.net ile Internet baglantilarinda “Dialer” tarzi programlar hiçbir ise yaramayacaktir. Yani, bu saydigimiz ADSL veya Kablo.Net ile Internete giriyorsak, ayrica bir telefon hattini getirip bilgisayara baglamadigimiz müddetçe “Dialer” gibi programlar bilgisayarimiza girmis olsa bile su anki teknoloji ile çalismayacaklardir. Çünkü bu programlar sadece “dial-up” yani “Çevirmeli Ag” üzerinden baglanti kurarak çalismaktadir. Dolayisiyla ADSL veya Kablo.Net kullanicilarinin yüksek gelecek telefon faturalari gibi bir derdi olmamaktadir.

Not: Bu konu ile ilgili Türk Telekom’un Web sitesindeki “Duyurular” bölümünde “Yüksek Telefon Faturalari” baslikli yaziya
adresinden ulasabilirsiniz.

EK – 1 Dialer Resimleri


(Resim: dialer_1)
Internetteki rasgele bir Web sayfasindan belki bir resim, belki de bir müzik yada video oldugunu zannederek indirmeye çalistiginiz dosyanin, yurtdisindaki 900’lü telefon hatlarini aramaya yarayan bir program olmadigini nereden biliyorsunuz?

(Resim: dialer_2)
Gerçekte size nasil kabarik telefon faturalari getireceginizi bilmediginiz bir “dialer” yani numara çevirici program, kendisine bilgisayarinizdaki “Çevirmeli Ag Baglantiniz” üzerinden bir kisayol olusturarak normal Internet baglantinizi kesip yurtdisini aramaya çalisir.

(Resim:telekom)
Türk Telekom’un Internetten yapilan yurtdisi görüsmelerinden kaynaklanan yüksek telefon faturalari hakkindaki duyurusunu
adresinden bulabilirsiniz.

 
EK-2:  BILGISAYARINIZI INTERNETTEN TEMIZLEYIN

Virüslere, casus programlara karsi bilgisayariniza yüklediginiz uygulamalarla güvenliginizi saglayabilirsiniz. Ancak bu güvenlik kontrollerine ek olarak pek çok Antivirüs ve Firewall firmasi Internetten ücretsiz olarak sisteminizi açiklara, sanal korsanlarin saldirilarina karsi kontrol etmektedirler. Örnegin bu yazimizda da tanitimini yaptigimiz pek çok Antivirüs ve Firewall üreticilerinin Web sayfalarinda da bu tip hizmetleri bulabilirsiniz.

Asagida Internetten gelebilecek saldirilara karsi sisteminizi kontrol eden sitelerden birkaç tanesini bulabilirsiniz.

Symantec Güvenlik Kontrolü: (Norton Personal Firewall)


Trend Micro (PC-Cillin Internet Security)


Panda Software Aktive Scan (Panda Antivirüs)


Kaspersky Online Virüs Scan (Kaspersky Antivirüs Personal)


Sygate Online Services (Sygate Personal Firewall)


EK – 2 – Online Test Siteleri Resimleri


(Resim:norton_site)
Symantec Firmasinin Internetten bilgisayarimizi taramasi için “Security Check” yazan bölüme tiklamamiz yeterli olacaktir. Symantec otomatik olarak tarama islemine geçecektir.

(Resim: micro_site)
PC-Cillin üreticisi Trend Micro firmasinin Internetten bilgisayarinizi tarama yapabilmesi için bu adresi ziyaret edebilirsiniz. Görüntüde yer alan “Scan Your Pc” yazisina tiklayarak açilacak sayfadan bulundugunuz ülkeyi seçerek ücretsiz hizmetten yararlanabilirsiniz.

(Resim: Panda_site)
Panda firmasinin hazirlamis oldugu bu Web sitesinden yararlanmak için önce sayfa üzerindeki “Next” tusuna basarak güvenlik sözlesmesini kabul etmeli ondan sonra da gelen pencereye e-posta adresinizi yazip tarama isleminin baslamasini bekleyebilirsiniz.

(Resim: Kasper_site)
Bu Web sayfasinda da büyüklügü 1 MB. Altindaki dosyalarinizi, “Gözat” yazisina tiklayarak açilan pencereden seçip “Submit” butonuna tiklayarak virüs kontrolünden geçirebilirsiniz. Virüs yoksa “You’re Clean” yani “Temizsiniz” yazisinin bulundugu bir sayfa gelecektir.

(Resim: sygate_site)
Varsa bilgisayarinizda aktif olan Trojan gibi casus programlari basitçe arastirmasi için giris sayfasinda yer alan (Scan Now) yazisina tiklanir. Ayrica Sygate firmanin bu hizmeti ile  bilgisayarinizin Internet üzerinden elde edilebilecek bilgilerini göstermeye çalisilir. 

 


IPUÇLARI


Ipucu 1- Hatirlanacagi gibi Windows Xp isletim sisteminde direkt olarak bir “hata bildirim” bölümü bulunmaktadir. Bu bölüm araciligiyla bilgisayarda meydana gelen herhangi bir hatali islem, internet üzerinden Microsoft sistem merkezine yönlendirilerek hatali bölümün raporlamasi yapilir ve çözümü daha önceden yapilmissa, hatanin nasil giderilebilecegi yine internet üzerinden kullanici bilgisayarina ulastirilir. Bu sayede varolan bir açigin kisa sürede yamasi yüklenerek giderilebilir.

Windows Xp isletim sisteminde hata yapip kilitlenen bir program oldugunda bunu yeni yetkili Microsoft merkezine bildirmek isteyecektir. Eger bu hata biliniyor ve düzeltilmis ise ilgili yamanin yüklenmesi gerektigi geri bildirilecektir.
 
Ipucu 2- Isletim sistemimizin Internetteki sayfasini ziyaret ederek en son güncellemelerden haberdar olabilir ve gerekli yazilimlari bilgisayarimiza yükleyebiliriz. Örnegin; Windows isletim sistemi kullaniyorsak
adresini ziyaret ederek isletim sistemimizi taratip varsa eksik kisimlarinin yamalarini yükleyebiliriz.

bu adrese girildiginde, Microsoft web sitesi sizi otomatik olarak ilgili isletim sisteminizin yer aldigi bölüme yönlendirerek sisteminizi denetlemek için size bir paket gönderecektir. Bu pakete “Evet-Yes” diyerek kabul etmeli ve denetime baslamalisiniz.
 
 
Ipucu 3: Isletim sistemimizi güncellemek için Windows’un Internetteki sayfasina girdigimizde. Kullandigimiz isletim sisteminin diline göre “Yama” – “Service Pack” yükleyecek olmamizdir. Bu arada sayfa üzerinde bize yardimci olacak yönlendirmeler (Yükleme süresi bilgileri vs.) kullandigimiz isletim sisteminin dilinde olacaktir.

Windows’un güncellemelerini yapmak üzere siteye girdiginizde karsiniza gelen Web sitelerinin dili, isletim sisteminizin dilinde olacaktir. Örnegin kullandiginiz isletim sistemi Türkçe ise, karsiniza gelen sayfalar da Türkçe olacaktir.

Ipucu 4 : Isletim sistemini üreten Internetteki firmanin adresini ziyaret etmek yerine çesitli bilgisayar dergileriyle beraber verilen Cd’ler içerisindeki “Güncellemeleri”, “Yamalari” “Service Pack”leri kullanarak, hem zamandan hem de Internet baglantisindan tasarruf ederiz. Bu yüklemelerden sonra yine Internetteki adrese yönelip sistemimizi kontrol edersek elbette daha verimli olacaktir.

Bilgisayar dergileri ile birlikte verilen CD-Rom’lar içerisinde pek çok yeni çikan sistem ve antivirüs programi güncellemeleri bulunmaktadir. Internetten çok zaman alacak indirmeler yerine bu CD’leri kullanmak daha pratiktir.

Ipucu 5 : Bu arada eger kullandigimiz kendi Internet Explorer sürümünü bilmiyorsak, Internet Explorer programinin en üst satirindaki “Yardim” penceresi altinda yer alan “Internet Explorer Hakkinda” yazisina tiklayabilirsiniz. Burada açilan pencerede sahip oldugunuz tarayici programin versiyonunu ve hangi güncellemeleri kullanmis oldugunuz görüntülenecektir.

Kullandigimiz Internet Explorer Web tarayici programinin versiyonunu bilmiyorsak, Yardim menüsü altindaki “Internet Explorer Hakkinda” yazisina tiklatarak tüm üretim ve güncelleme bilgilere erisebiliriz.

  
Ipucu 6: Internet Explorer içerisindeki güvenlik ayarlarina erismenin bir yolu da masa üzerindeki Internet Explorer üzerinde farenin sag tusu ile tiklayarak açilan menüden “Özellikler” yazisini seçmektir. Bu bölümden Güvenlik ve Gizlilik ayarlarina erisim saglanir.

Masa üzerinden  rahatlikla erisebilecegimiz Internet Explorer simgesi üzerindeyken faremizin sag tusuna tiklayarak açilan menüden “Özellikler” yazisina tiklariz. Bu bölümden Web tarayici programimizin “Güvenlik” ve “Gizlilik” ayarlarina geçebiliriz.

Ipucu 7: Internet Explorer üzerindeki ayarlarda degisiklikler yaparken bir seyleri yanlis yaptigimizi düsünürsek, her kart üzerinde bulunan “Varsayilan Degerler” bölümüne tiklayarak olmasi gereken normal düzeye geri dönülür.

Internet Explorer’in güvenlik ve gizlilik gibi çesitli ayarlari ile ugrasirken hatali bir düzenleme yaptigimiz hissine kapilirsak, içinde bulundugumuz menüden “Varsayilan Degerler” tarzindaki bir bölümüne tiklayarak orijinal ayarlarina geri döndürebiliriz.

Ipucu 8: Firewall programlari bilgisayarimiz ile Internet arasindaki geçiste trafigi kontrol etmemizi saglayan uygulamalardir. Pek çok marka arasindan seçim yaparken, aslinda neredeyse tamami ayni isi yaparlar. Burada Firewall’u nasil kullandigimiz öne çikmaktadir. Örnegin tanimadigimiz birinden gelen programin Internete girme istegini bize bildiren Firewall’a  “Evet, Girebilir, Onayliyorum” gibi bir cevapla yanitlamamaliyiz. Süpheli gördügümüz programlara kesinlikle izin vermemeliyiz.

Firewall programiz bize bilgisayarimizdan Internete erismek isteyen bir program oldugunda uyari mesaji verir. Bunun biz farkinda olmadan girmis bir Trojan olma ihtimaline karsi uyanik olmaliyiz. Tanimadigimiz yabanci bir programa “Hayir-No” diyerek Internete erismesine engel olmaliyiz.

Ipucu 9: Virüslere karsi mücadelede en temel yardimcimiz olan “Antivirüs Programlari” içerisinde hangisinin daha iyi oldugunu arastirirken, sistemimiz için daima en güncel sürümünü kullanmali, belli araliklarla güncellemeliyiz. Unutulmamali ki; güncel olmayan bir antivirüs programi yeni çikan virüslere karsi etkisizdir.

Kullandigimiz antivirüs programimizi en geç iki haftada bir mutlaka güncellemeliyiz. Her geçen gün yeni virüslerin çiktigini düsünürsek, güncel olmayan bir antivirüs programi bu yeni virüslere karsi etkisiz kalacaktir.

Ipucu 10: Ister Antivirüs programi, ister Firewall isterse Virüs benzeri casus uygulamalari saf disi birakan Anti-Spy programlar olsun, isletim sistemimizde ayni türde birden fazlasinin çalismasindansa, hiç çalismamalari daha iyidir. Yani iki tane Firewall yada iki tane Antivirüs programi sistemimizi daha güvenli yapmaz! Bilakis birbirlerinin çalismasini engelleyebilir ve bu arada kötü niyetli program aradan rahatlikla geçebilir. Bunun için saglam ve düzenli olarak güncellenen temiz birer Antivirüs, Firewall ve Anti Spy yardimci programi kurmak, iyi bir çözümdür.
Ayni isi yapmaya çalisan birden fazla Antivirüs yada Firewall programini birlikte çalistirmak verim yerine zarar getirir. Çünkü genel olarak birbirlerinin çalisma alanlarina müdahale ettikleri için islerini hakkiyla yapmalarina engel olabilirler.Ayni zamanda  karsilikli olarak birbirlerini de kitleyerek sistemin çökmesine de sebep olabilirler
   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©