Selamin Aleyküm Iyi Günler
Internet ve Bilgisayar Güvenligi için Temel Önlemler
Günümüzde, dünyada 400 milyon civarinda Internete bagli bilgisayar, 1 milyari askin Internet kullanicisi, 100 milyona yakin web sitesi oldugu tahmin ediliyor. Türkiye açisindan bakildiginda bu rakam 15 milyona ulasmis durumda; buradan Internetin, olmazsa olmazlarimizin içine girmis oldugunu çikarabiliriz. Interneti kullanarak birçok isimizi halletmekteyiz; Örnegin e-posta yoluyla iletisim, bankacilik islemleri, bir dosyayi karsidan yükleme, bir ürün hakkinda bilgi edinme, is basvurusu yapma gibi pek çok amaç için kullanmaktayiz. Bu büyük platformda, uygulamalari kullanirken kendi kisisel bilgilerimizi (kredi karti numaramiz,e-posta sifre veya kullanici adimiz, özlük bilgilerimiz vs..) ortama sunmak durumunda kaliyoruz veya net üzerinden dosya,mail vb.. karsidan yüklemelerimiz oluyor. Bu durumlarda güvenlik açisindan önlemler almamiz gerekir çünkü Internet ortaminda casus yazilimlar veya kimlik bilgilerinizin çalinmasi, kullanilmaya çalisilmasi gibi durumlarla karsi karsiya kalma ihtimalimiz oldukça yüksek. Bu önlemleri genis bir semsiye altinda parçalara bölerek inceleyelim:
Karsidan Dosya Yükleme Durumu
Bu duruma belki de Internette en yaygin olarak kullandigimiz veya ihtiyaç duydugumuz teknoloji diyebiliriz. Dünya’nin öbür ucundan bir dosyayi ( müzik,film..) veya gelen bir e-postayi (excel,powerpoint veya bir rar dosyasi), sizin kendi bilgisayariniza, Interneti kullanarak indirebilmenizdir.Peki bu kadar siklikla kullandigimiz bu durumu güvence altina nasil alacagiz? Çesitli yöntemler;
Güncel antivirüs yazilimi kullanimi
Antivirüs Programi nedir ve ne yapar?
Malware (virusler,solucanlar,truva atlari,casus yazilimlar..) gibi bilgisayara ve kullaniciya (kullanici verileri,dosyalari..) ciddi zararlar verebilecek olan yazilimlari saptama,silme ve bilgisayari koruma en temel görevleri olup, ayni zamanda sürekli aktif halde çalisabilen ve güncellenmesi gereken yazilimlardir.
Antivirüs programlari neden güncellenmelidir?
Internette çok ciddi sayida casus yazilimlar, solucanlar, keyloggerlar vs.. bulunmakta ve daha bilmedigimiz pek çok çesit de ortaya çikmaya devam edecek gibi görünüyor. Nasil bilgisayarimiz (isletim sistemimiz) sürekli güncellenmek durumundaysa ayni sekilde antivirüs programimizi da güncellemek durumundayiz. Bunun nedeni zararli yazilimlarin da günden güne gelismesi ve antivirüs programlarini rahatlikla asabilecek duruma gelmesidir. Bu açidan antivirüs programimizin güncellenme özelligi her zaman açik olmali ve belirli araliklarla, olaylara bagli olarak bilgisayarimizi taratmaliyiz. Son olarak ve en önemlisi de, antivirüs programmizi asla kapatmamaliyiz.
Antivirüs programi kullanarak özel güvenlik önlemleri (Default Kullanici için)
Çok ciddi bir spesifikasyondan bahsetmek zor olur, çünkü tüm antivirüs yazilimlari biz açik tuttugumuz sürece kendi varsayilan ayarlarina göre görevlerini yerine getirirler; Fakat, basit görünen ama önemli önlemler de bulunmakta. (Özel (custom) ayarlari disinda).
*Tüm gelen dosyalar veya e-posta yoluyla gelmis olan ekleri antivirüs programimizi kullanarak taramak.
Bütün antivirüs programlarinin bu özelligi vardir ve temel sayilabilcek bir özelliktir. Bizim karsidan yükledigimiz veya yükleyecegimiz ögeyi,dosyayi.. virus taramasindan geçirmemizde fayda vardir.
Kisisel güvenlik duvari kullanimi
Güvenlik duvari nedir?
Internet güvenlik duvari, Internet üzerinden bilgisayariniza erismeye çalisan bilgisayar korsanlarini, virüsleri ve solucanlari engellemeye yardimci olan yazilim kodu parçasi veya donanimidir.
Güvenlik duvari neden kullanilmali?
Internete baglandigimizda bilgisayarimizin güvenlik duvari kapaliysa, bilgisayar korsanlarina bilgisayarimiza erisim hakki ve bilgi almalari için bir davetiye çikarmisiz demektir. Bir baska açidan bakalim, herhangi bir Internet sitesine girdigimizde sayfanin nasil uygulamalar çalistirdigini bilemeyiz; Eger güvenlik duvarimiz aktif durumda degil ise bu durum bizi sikintiya sokabilir. Internetinizi güvenlik duvari olmadan kullanmak, evinizden disari çikarken evinizin kapisini açik birakip gitmeye benziyor; girip çikabilirsiniz fakat saldiriya çok açik durumundasinizdir. Bilgisayar korsanlari özellikle güvenlik duvari kullanmayan insanlari hedefliyor ve bulabilmek için çesitli yazilimlar gelistiriyorlar. (trojan,solucan,virüs..) Bu açidan güvenlik duvari kullanmanin önemi büyük.
Güvenlik duvari nasil çalisir?
Güvenlik duvari aktif oldugu durumda ag üzerindeki tüm baglantilari izler ve tüm trafigi kontrol eder. Istenmeyen bir baglanti oldugunda o baglantiya ait trafigi keser, güvenligi saglar. Güvenlik duvarlari dinamik olarak da çalisirlar. Bazi durumlarda baglantiyi dinamik olarak açar, erismek istedigimiz web adresine direk bizi ulastirirlar. (Baglanti noktasi, bir ag trafigi türünün bilgisayariniza eristigi noktayi tanimlayan, ag konusuna yönelik bir terimdir. Açtiginiz baglanti noktalari göndermek ve almak istediginiz trafik türüne baglidir.)
Isletim sistemleri güncellestirmeleri
Isletim sistemi nedir?
Özetle isletim sistemi, bilgisayarlarin çalisabilmesi için gereken temel yazilimdir. Bilgisayarlar, çesitli donanim ürünlerinin belli bir tasarima göre bir araya getirilmesiyle olusturulur. Bilgisayarda yaptigimiz çalismalari, internet kullanimini ve bunlar gibi birçok uygulamayi gerçeklestirdigimiz sanal platform diyebiliriz.
Isletim sisteminin güncellenmesi neden önemlidir?
Isletim sistemleri, %100 kararli yapilardir. Bugünlerde bilgisayar teknolojisi sürekli degisen bir ivmeyle artar durumda ve isletim sistemleri bu mekanizmanin en temel yapi taslarindan biri. Güvenlik açisindan baktigimizda önemi daha da artiyor çünkü güncellemelerin birçogu da güvenlik bazli oluyor. Güvenlik ve diger güncellemeler, virüslere, solucanlara, truva atlarina vs.. karsi gelistirilen yapilar olup; bilgisayarimizi teknolojinin hizina entegre edip ayni zamanda güvenligimizi kontrol altinda tutmayi amaçliyor.
E-Posta konusunda dikkat edilmesi gereken hususlar
*Posta filtresi: Çogu mail programi istenmeyen maillerinizi filtrelemeyi ve ayri bir yere çikartmayi sagliyor. (e-posta filtre güncellestirmelerine dikkat etmekte fayda var)
*Internet çok büyük ve gelismis bir yapi oldu. Bu yapinin içerisinde insanlar birbirleriyle sürekli iletisim halinde. Bu sonuç bilgisayar korsanlarinin ekmegine yag süren cinsten çünkü iletisimin rahat olmasi onlar için ciddi bir avantaj haline geliyor.
Bu nasil oluyor?
E-postalarimiza hergün birçok posta geliyor, bazilari isimizle alakali, bazilari özel hayatimizla alakali, bazilari reklam olan iletiler aliyoruz ve cevapliyoruz. Peki aldigimiz ve kimden geldigini bilmedigimiz postalarin hepsi güvenilir mi? Güvenliginden emin olmadigimiz iletileri açmadan silmekte fayda var çünkü açtigimiz anda o dosya, bilgisayarimizi tehdit altinda birakir. Sadece bilgisayarimizda degil, e-posta hesabimizdaki bilgiler, hesaplar ciddi zararlar görebilir. Bu nedenle tanimadigimiz postalari direk olarak silmek gerekir. Yine ayni sekilde bilmedigimiz bir adresten posta yoluyla gelen resim, müzik vb. dosyalarini da açmamak ve bilgisayarimiza kurmamak gerekiyor, çünkü resimler zararli kod içerebilir ve filtrelere ragmen istenmeyen posta, gönderenin iletisini kullaniciya ulastirmak için kullanilabilir.
Sonuç:
Görüldügü üzere bilgisayarimiza veya bilgilerimize korsanlarinin ulasmalari için birçok yöntem var ve bunlar sürekli olarak gelisme göstermekt. Bu açidan güvenlik, kesinlikle küçümsenmemesi gereken ve önlemler alinmasi gereken bir konu. Bunun için güvenlik yazilimlari, önlemleri, bilgilendirmesi gibi birçok yöntem olusmus durumda ve günden güne gelistirilmekte. Bizlere tek ve basit görev düsmekte; Bu güvenlik önlemlerini dikkate alip, e-postalar, web siteleri, banka hesaplari vb. gibi Internet üzerindeki tüm uygulamalarda gerekli güvenlik önlemlerini almak. Umariz birgün Internet teknojileri yapisi kökten ciddi bir evrime ugrar ve bilgisayar korsanligi veya dolandiriciligi gibi seyler bu ortamda barinamaz, kendimizi güvende hissederiz.
|
Bilgisayarimizdaki Davetsiz Misafirleri Nasil Tesbit Ederiz ve |
|
Onlardan nasil Kurtuluruz? |
|
Bilgisayarimizdaki Davetsiz Misafirleri Nasil Tesbit Ederiz ve |
|
Onlardan nasil Kurtuluruz? |
|
Bilgisayarimizdaki Davetsiz Misafirleri Nasil Tesbit Ederiz ve |
|
Onlardan nasil Kurtuluruz? |
|
Bilgisayarimizdaki Davetsiz Misafirleri Nasil Tesbit Ederiz ve |
|
Onlardan nasil Kurtuluruz? |
|
Bilgisayarimizdaki Davetsiz Misafirleri Nasil Tesbit Ederiz ve |
|
Onlardan nasil Kurtuluruz? |
Internet Güvenlik
PC Güvenligi Için Temel Önlemler
Antivirüs Programlari Kullanmak (Use Antivirus Software)
Bilgisayarlarimizda tartisma götürmez bir konudur Anti Virüs Programi (AVP) kullanmak.
Kullanacagimiz AVP’ nin hangi özellikleri tasimasi gerektigini bilmekte o denli önemlidir.
Birkere yüklenen (downloaded) program ve dosyalari (program and files) ve gelen iletileri
(incoming emails) tarayabilme (scanning) özelligi olmasi lazimdir . Iletiler ile birlikte gelen
eklenti dosyalarini da (attached files) tarayabilmelidir. Güncelleme (LiveUpdate) özelligi
olmalidir. Yani virüs tanima veri dosyalari (virüs idetification database) piyasaya yeni
sürülen her türlü kötü kodlamayi listesine katabilmelidir. Kullanici dostu (user-friendly)
özellikleri olmalidir. Ayaralari (settings) ve Seçenekleri (Options) anlasilir ve kolay
kurulabilir olmalidir. Kullandigimiz AVP’ nin bu Ayar (Settings) ve Seçeneklerini (Options)
iyi kurmamiz çok önemlid ir.
Virüs ve diger kötü niyetli kodlamalar, Truva Ati (Trojan Horses), Solucanlar (Worms) ve
UYA (Uzaktan Yönetim Araçlari, RATs) son derece tehlikeli ve yikici programlardir.
Bunlardan korunmak için önceden tedbirler almak, bilgilenmek ve elde ettigimiz bilgiler
dogrultusunda AVP, Firewall ve benzeri programlar kullanmak, bunlardan herhangi birinin
bilgisayarimiza bulasmasindan sonra onu temizlemeye ugrasmaktan ve sonrada önlemler
almaya kalkmaktan çok daha evladir.
Benim burada verecegim referanslar daha çok taninmis ve güvenilen firmalarin AVP’ leri
olacaktir. Elbette gerekli tarama ve arastirma yapilirsa bir çok baska yazilim firmasinin
ürettigi AVP’ lerin mevcut oldugu görülecektir. http://www.mcafee.com, http://www.symantec.com
ve http://www.cai.com.
Zor Sifreler Seçmek (Use Strong Passwords)
Internet’ te ne kadar çok kaliyor ve ne kadar çok degisik site, kulüp ve gruplara üye
oluyorsak bizden o kadar çok sifre yaratmami z ve bunlari kullanmamiz istenecektir.
Kuvvetli sifreler (strong passwords) uzun ve alisildik olmayan sifrelerdir. Sekiz (8)
alfanümerik yada baska bir deyimle sözel-sayisal (alphanumeric) ‘dan az karekterler ile
yaratilmis sifreler (passwords) zayif sifrelerdir (passwords). Sekiz karekterden fazla
karekter ile yaratilmis sifrelerin (passwords) tahmin edilmesi (guessing) ve kirilmasi
(cracking) olanaksiz olmasada çok daha zordur. Sayisal (numeric, numbers), sözel
(alphabetic, letters) ve noktalama isaretlerinden (punctuation signs & symbols) olusmus
sifrelerin tahmini de kirilmasi da zordan da ötedir.
Saglam Sifreler Için Öneriler (Hints & Tips for Strong Passwords)
Taninacagimiz, yada tanimlanabilecegimiz kelimelerden olusan sifreleri asla
kullanmamaliyiz. Örnegin, kendimizin yada aile bireylerimizin isimleri, lakaplari, ikinci
isimleri, dogum tarihleri, kimlik numaralari, okul yada kapi numaralari, adresimizde yer alan ibareler, telefon numaralarimiz gibi. Bu liste uzayip gider. Tüm bu saydiklarimiz bizi
bilen yada bizle ilgili bilgi edinen kötü niyetli kisiler için kolay tahmin edilebilecek sifreler
olacaktir. Hirsizlarin ve hackerlarin ilk denedikleri bilgilerdir. Bunlari seçmezsek
hackerlarin hesaplarimiza kolayca ulasmalarini engellemis oluruz.
Sifreler (passwords) hassas görünümlüdür (case sensitive) ve öyle kabul edilirler.
Sirfelerimizde küçük ve büyük harleri yanyana kullanabiliriz ve tanimladigimiz sekilde
algilanirlar. Dogal olarak bizimde buna uymamiz gerekir. Büyük ve küçük harf karisimi
yaptiysak nerede büyük harf kullandigimizi bilmemiz ve hatirlamamiz gerekir.
12eGreLTIotU12 gibi. Eger benden sifre (password) istendiginde ben eGreLTI’ nin “e”
sini büyük harf olarak girersem, sifrem reddedilecektir. Bu kullandigimiz sifrenin kolayca
tahmin edilebilmesini oldukça zorlastiracaktir benim hiçbir olayimla ilgili degildir. Eger
gerekirse her bir site için ayri ayri sifre (pas sword) kullanin. Ama bunlari akilda tutmak ta
zor olacaktir. Aksi takdirde, çok popüler bir Web Sitesinin sorumsuz operatörleri nedeni
yada bir güvenlik boslugu sebebi ile hesaplarinizi korumak için seçtiginiz sifreleri
(passwords) açiga çikabilir. En iyi yöntem;
Essiz (unique),
Uzun (long)
Sayisal-sözel (alphanumeric) ve en az 8 (sekiz) harften olusan,
Büyük-küçük (uPPeR and LOwER cAsE) harf karmasi olan,
Sözlüklerde bulunmaya (not suitable for brute-force),
Kendimizi Tanimlamayan (No Hints for our Identification)
Ayri Kullanilan Sifreler (Different Passwords), ve her bir site için farkli sifreler tercih
etmeliyiz.
Bu son seçenekle ilgili Gator denilen ve her bir siteye giriste farkli kullandigimiz sifreleri
bizim için tutan bir program var. Gator http://www.gator.com dan yüklenebilir yada
incelenebilir. Bunu bende kullandim ama bir süre sonra kafami kurcalayan düsünceler
dolayisi ile programi söktüm. Gator çok yararli ve pratik bir program görünüyor ve
Microsoft yada bazi siteler da bunu öneriyor ama program kendini otomatik olarak
güncelleyince bu sifre (passwords) ve kullanici kimliklerinin (User IDs) ilgili siteye gidip
gitmediginden emin olamadim. Bence bu konuda pek garanti verilebilecegini de
zannetmiyorum. Bu bilgileri her ne kadar bizim bilgisayarimizda tutuyor olsada sitesi ile
baglanti kurdugunda bize sormada aparmasi içinde bir engel yok.
Yazilimarin Güvenlik Ayarlarini Yapmak (Verifying Our Software Security
Settings)
Sayet Internet’ i sürekli kullaniyrosak, yani sinirsiz süreli hatta kaliyorsak ve de hizli
baglantilari tercih etmissek, Kablo Baglantisi (Cable Connection) ve DSL Mode baglantisi
gibi, Agsebekesi üzerinden Dosya ve Yazici Paylasim (Files & Printer Sharing) seçenegini
(option) kapatmis olmamiz lazim. Bundan emin degilsek, su yolu izleyerek ögr enebilir ve
belirtilen önlemleri alabiliriz.
1.) Baslat (Start),
2.) Ayarlar (Settings),
3.) Denetim Masasi (Control Panel),
4.) Ag (Network) menüsüne gelelim ve bunu tiklayalim.
5.) Gelen menüde Dosya ve Yazici Paylasimi (Files And Printer Sharing) yazan simgeye
(icon) basalim,
6.) Belirecek menüde yer alan iki kutucugun bos olup olamadigini kontrol edelim.