Windows'u Olabildiğince Güvenli Yapmak ...

Limited
02-07-2009, 14:45   |  #1  
OP Yıllanmış Üye
Teşekkür Sayısı: 2
119 mesaj
Kayıt Tarihi:Kayıt: Tem 2009

Windows'u yüzde 100 güvenli yapmak:

Dış güvenlik
Windows hırsızların işini kolaylaştırıyor. Tüm tipik şartları sağladığından PC'ye izinsiz giriş yapmak için plan yapmak pek de zor değil.
Size tavsiyemiz: Oyun sahasını değiştirin! Windows'u savunmaya yönelik büyük planımızda ilk önce Internet Explorer'ı devre dışı bırakıyoruz. Bunun yerine alternatif Firefox'a yöneliyoruz. Sebebi ise çok basit: Açık kaynak kodlu tarayıcı saldırılardan daha az etkileniyor ve şu sıralar hacker ve virüs yazarlarının odağına girmiş değil.
 
Hacker web sitelerini önleyin
Güncel Firefox sürümleri zararlı web sitelerine girdiğinizde sizi uyaran bir Kimlik-Avı filtresine sahip. Araçlar > Seçenekler menüsüne girip "Güvenlik" sekmesinde bu filtreyi bulabilirsiniz.
 
Zararlı script'leri kapatın
NoScript eklentisi, tarayıcının vazgeçilmez eklentilerinden bir tanesi daha. Çünkü en iyi Kimlik-Avı filtresine rağmen sörf sırasında zararlı bir siteye denk gelme ihtimaliniz vardır. "NoScript" , hacker sitelerinin otomatik saldırılarını engelleyerek tarayıcınızı korur.
Bir kere etkinleştirdiniz mi eklenti, otomatik olarak çalıştırılan script'lerin neredeyse hepsini engelliyor. Eğer bir site düzgün bir şekilde görüntülenemiyorsa bunun sebebi eklenti olabilir. Böyle bir durumda "S" işaretine tıklayın ve istenilen script'i serbest bırakın. Mesela Google'da "Google.com ye izin ver" seçeneğini herhangi bir zararlı script'i çalıştırmadan rahatlıkla kullanabilirsiniz. Sonuçta site güvenilir listesinin içinde yer alıyor.
 
Posta girişindeki saldırıları engelleyin
Windows'u her anlamda korumak için posta girişini hemen zararlılardan temizlemelisiniz. Bu yüzden iki yere aynı anda spam filtresi koymanızı öneriyoruz.
İstenmeyen spam ve kimlik-avı numaralarından kurtulmak için başvurulması gereken ilk yer mail sunucusudur. Birçok ücretsiz mail sunucusu etkinleştirilmesi gereken bir spam koruması sunar. Mail sunucusunda spam koruması kullanmak akıllıcadır, zira filtre sadece sizin posta kutunuzdaki dosyalara değil tüm hesaplara erişir. Bu da yüksek bir tutturma oranı anlamına gelir.
İkinci yapmanız gereken spam'leri kendi bilgisayarınızda da filtrelemek olacaktır. Mail sunucularının yüksek tutturma oranına rağmen arada sırada istenmeyen e-mailler filtreden sızabiliyor. Bu yüzden kendi PC'nize de spam-filtresi kurmaktan kaçınmamalısınız. Bu iş için size ücretsiz bir spam filtresi olan Spamihilator yazılımını tavsiye ediyoruz.
Bu mail filtresinin güzel tarafı şeffaf çalışma yöntemi diyebiliriz. Program mail istemcilerinin eklentisi olarak çalışmıyor, bilakis Proxy olarak görev yapıyor ve bu da tüm e-mail istemcileri ile sorunsuzca çalışabiliyor. Tek bir istisna var: IMAP posta kutuları ile bütünleşme halen yüzde 100 başarıya ulaşmış değil. Programın yazarı Michael Krämer şu sıralar bu hatayı gidermek için çalışıyor.
Spamihilator'u iyi yapan unsur, filtre kullanmanın yanında mailleri bir test etme istasyonu zinciri üzerinden takip etmesi. Bu zinciri isteğinize göre kişiselleştirebilirsiniz. Ama korkmayın: Eğer istemiyorsanız yapılandırma işlemi ile saatlerce uğraşmak zorunda değilsiniz. En etkin fitre anında kuruluyor ve PC'nizde kullanıma hazır hale geliyor: DCC. Açılımı "Distributed Checksum Clearinghouse".
Bu filtre topluluk prensibine göre çalıştığı için son derece etkili. Bu eklentinin etkin olduğu tüm PC'ler her e-mail için DCC sunucusuna bir sağlama toplamı yolluyor. Sunucu ise bu sağlama toplamının sıklığını sayıyor. Eğer sayı kritik bir yığın miktarını aşarsa DCC bunları spam olarak kategorize ediyor.
Eğer DCC filtresinin gözünden bir şey kaçarsa diğerleri devreye giriyor: Seks, viagra vb. terim topluluklarını inceleyen ve kendi kendini eğitebilen Bayes Filter da var. Eğer bu da açık verirse Spamihilator eklentilerine göz atabilirsiniz. Bu adreste Empty Mail gibi farklı eklenti ve genişletme paketleri mevcut.
Koleksiyonunuzda olması gereken bir diğer eklenti ise "Attachment Extensions Filter". Bu yararlı araç ile belli eklere sahip mailleri baştan filtreleyebilirsiniz. Mesela bu şekilde içeriği tanımadan da PIF uzantısına sahip eklerin hiç de iyiye işaret olmadığı anlaşılabilir. Günümüzde neredeyse kullanılmayan bu dosya biçimi trojan ve virüslere kapıların açılmasını sağlayan komutlar içerebilir. Kimlik-avı mailleri ve spam göndericileri için cazip bir yöntem.
EXE, COM ve BAT gibi uzantılara sahip dosyalar da bu kategoriye ait. Tavsiyemiz: Sıkı güvenlik önlemleri alın ve bu tip mailleri asla kabul etmeyin.
 
İç güvenlik
Sadece bir anti-spyware paketi sistemini tüm istenmeyen ziyaretçilere karşı koruyamaz. Bu yüzden kesinlikle sisteminizde bir anti-virüs programı da kurulu olmalı.
Sistemini virüslere karşı korumak isteyenlere ücretsiz bir virüs tarayıcı tavsiye edeceğiz. Kişisel kullanım için ücretsiz olan AntiVir tarayıcılar arasında yapılan testlerde bayrağı omuzlayan bir program. Bu müttefik ile her halükarda güvendesiniz.
Fakat hangi program için karar verirseniz verin, önemli olan virüs tarayıcının arka planda aktif olarak çalışmasıdır. Güvenlik programı ancak bu şekilde zararlı yazılımları ilk baştan yakalama fırsatına sahip olur ve PC'nizi koruyabilir.
 
Casusları ortaya çıkarın
Tam anlamıyla girişmeden önce hırsızlar hedefleri hakkında araştırma yaparlar. Windows dünyasında bu işi spyware araçları üstleniyor.
Buna karşı panzehiriniz ise Windows Defender. Elbette geleneksel bir virüs-tarayıcı ile yarışamaz ama kullanışlı özelliklere sahip. Yazılımı PC'nize indirin.
Kurulumdan sonra program sisteminizin güvenliğini otomatik olarak gözetliyor. Hiçbir koruma mükemmel olamayacağı için Windows Defender'ın gizlenmiş ama çok pratik olan bir özelliğini tanımalısınız. Araçlar menüsünden Yazılım Gezgini'ne girin. Burada Defender-arayüzünün altında, şüpheli bir durumu takip edip casus yazılımları ortaya çıkarmada size yardımcı olabilecek bir araç var.
En önemli olanlar otomatik olarak başlatılan programlardır. Araç, Windows başlangıcı sırasında otomatik olarak yüklenen tüm yazılımları gösterir. Bir dosya ismine tıkladığınızda sabit diskteki kayıt yeri veya kurulum tarihi gibi detaylı bilgiler alabilirsiniz. Eğer bir dosya size şüpheli geliyorsa bunu "Devre dışı bırak" düğmesine basarak zararsız hale getirin. Eğer cidden bir spyware söz konusu ise "Sil" seçeneği ile bunu tamamen ortadan kaldırabilirsiniz.
Windows Defender "Şu anda çalışan programlar" başlığı altında görev yöneticisinin daha gelişmiş bir sürümünü barındırır. "Ağ üzerinden çalışan programlar" seçeneği ise çok daha ilgi çekici bir özelliktir. Burada Defender sadece açık olan portları değil, bunlardan sorumlu olan programların ismini de gösterir. Tavsiyemiz: Şüpheli işlemleri hemen sonlandırmayın, bilakis "Gelen bağlantıları engelle" butonun basın. Böylece Windows Güvenlik Duvarı portu ve uygulamayı kilitler.
Bunun dışında HijackThis kullanmanız da yararlı olacaktır. Trenc Micro tarafından desteklenen bu ücretsiz araç, aynı standartlar baz alınarak birçok güvenlik forumu tarafından geliştirildi. Windows Defender gibi bu program da tek bir tuş ile otomatik başlatılan uygulamaları tarıyor ve isteğe bağlı olarak bunları metin dosyası şeklinde dışa aktarabiliyor.
 
Saklı dosyaların izini sürün
PC'nizi arada sırada gizlenmiş zararlılar olan rootkit'lere karşı tarayın. Bunlar Windows Explorer, kayıt defteri düzenleyicisi ve virüs tarayıcıları için bile görünmez oldukları için yüksek güvenlik önlemlerine rağmen sisteminize bulaşabilirler.
Bu durumda FSecure Blacklight veya Sophos Anti-Rootkit gibi araçlar yardımınıza koşar. Bu programları çalışma yöntemleri ise şöyledir: Sabit diskinizi iki farklı şekilde tararlar. İlk aşamada Windows yazılım programlama arayüzünün (API) bağlantı noktaları taranır ve böylece dizinlerin içeriği ve kayıt defteri gözetime tâbi tutulur. İkinci aşamada ise araçlar rootkitler tarafından kesinlikle kandırılamayan kendi API'lerine yönelirler. Eğer iki protokol arasında fark varsa yüksek bir ihtimalle rootkit'in saklamaya çalıştığı bazı dosyalar vardır.
Hem Blacklight hem de Anti-Rootkit şüpheli dosyaları isterseniz silebiliyor, isterseniz karantina altına alabiliyor. Tavsiyemiz karantina olacaktır. Böylece dosyalar zararsız hale gelecektir ama kaybolmayacaktır. Daha sonra bunlar uzmanlar tarafından inceleme amaçlı olarak detaylıca irdelenebilir.
Profesyoneller için bir ipucu daha: Minimalist Anti-Rootkit teknik bilgi vermiyor. Daha fazlasını isteyenler Gmer'e yönelebilir. Program hangi sistem fonksiyonlarının yönlendirildiğini, hangi işlemlerin aktif olduğunu ve hangi sürücülerin kurulu olduğunu detaylı olarak gösteriyor.
 
Yerleşik Windows araçları ile temel koruma
Bilgisayarı güvence altına almak ve bunu da ekstra araç kullanmadan yapmak? Sorun değil! Doğru ayarlamalar ile en azından şans eseri sisteminize girebilecek hırsızların önüne geçebilirsiniz.
Windows Update her sistemin temel parçası olmalıdır. Bu olmadan Windows her virajda kontrolü kaybeder. Bu sebeptendir ki, denetim masasına girip "Otomatik Güncelleştirmeler" özelliğini tavsiye edilen "otomatik" seçeneğine getirin.
Program güncellemeleri de aynı derecede önemlidir, zira her geçen gün daha fazla hacker program açıklarını kullanmaya yöneliyor. Bu ihtimale karşın programların çevrimiçi güncelleme özelliğini etkinleştirin. Eğer bu mümkün değilse UpdateStar gibi bir araç kullanın.
XP ve Vista'nın güvenlik duvarları ağdan gelebilecek saldırılara karşı sınırlı koruma sunar. Buna rağmen Windows Güvenlik Duvarını açmalısınız, çünkü yapılan saldırılar düşük bir ihtimalle bu duvarın engelleyemeyeceği kadar şiddetli olur.
Bazı temel kuralları ise kesinlikle bir düzene oturtmalısınız. Bunlar: Göndereni tanımadığınız mail-eklerini kesinlikle açmayın. PDF ve resim dosyaları bile şu sıralar saldırı amaçlı kullanılabiliyor. Yasa dışı içerik sunan web sitelerini ziyaret etmeyin. Özellikle porno ve çalıntı-kopya barındıran siteler virüs ve trojan dağıtıcısı olmaya elverişlidir. Son olarak: Güvenlik önlemleriniz hakkında şüpheye düşmeyin. "PC'nizde virüs bulundu" mesajını veren bir açılır pencereye (pop-up) güvenmektense kendi önlemlerinize güvenin.
 
Virüs bulaşması halinde: Acil Durum Planı
Yüzde 100 güvenlik diye bir şey yoktur. Bu sebeple iyi strateji-uzmanlarının her zaman bir yedek planı daha vardır. Koyduğunuz güvenlik bariyerleri aşıldığı takdirde bu plana başvuracaksınız. Üç adımda PC'nizin kontrolünü nasıl tekrar elinize geçirebileceğinizi anlatacağız.
1. Panik yok
Eğer davetsiz bir misafir sisteminize ulaşırsa ilk önce sakin olmalısınız. Hiçbir yeni yazılım kurmayın PC'nizi yeniden başlatmayın. Bunun yerine virüs tarayıcınızın tanımlama-dosyalarını güncelleştirin. Eğer bu işe yaramazsa, bir kurtarma CD'si ile sisteminizi açın. Virüs tarayıcınızın kurulum CD'sini bu iş için kullanabilirsiniz.
2. Windows'u izole edin
Virüs tanımlama-dosyalarını güncelleştirdikten sonra hemen ağ bağlantısını kesin. İnternet üzerinden kendini güncelleyen ve böylece virüs tarayıcılarından kaçabilen zararlı yazılımlar da var.
3. Şüpheli dosyaları test edin
Virüs tarayıcınızın herhangi bir şey bulamaması sisteminizde zararlı yazılım olmadığı anlamına gelmez. Kendinize zaman ayırın ve tanımadığınız dosyaları ve alışılmadık olayları not edin. Güvenlik forumlarında yapılan tartışmaları okuyarak bu tarz anormal durumlar ile ilgili bilgi edinebilirsiniz. Ayrıca 5 MB'dan büyük olmayan şüpheli dosyaları www.virustotal.com adresinde 20 den fazla virüs tarayıcısına test ettirebilirsiniz.

Son Düzenleme: Limited ~ 02 Temmuz 2009 21:00
ismet35
02-07-2009, 15:02   |  #2  
ismet35 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 1
1,037 mesaj
Kayıt Tarihi:Kayıt: Tem 2009

Pc'mde Firefox da mevcut ama IE'den bi türlü vazgeçemiyorum....
Ama artık daha dikkatli olacağım sağolun bilgi için...

Limited
02-07-2009, 15:06   |  #3  
OP Yıllanmış Üye
Teşekkür Sayısı: 2
119 mesaj
Kayıt Tarihi:Kayıt: Tem 2009

Önemli Değil...

Kapalı Hesap (101323)
02-07-2009, 16:24   |  #4  
Kapalı Hesap
Teşekkür Sayısı: 0
3,337 mesaj
Kayıt Tarihi:Kayıt: Ara 2008

%100 güvenlik hiçbir zaman olmaz  lütfen %99  olarak değiştirin

Selçuk İslamoğlu
02-07-2009, 22:15   |  #5  
Selçuk İslamoğlu avatarı
CHIP Online
Teşekkür Sayısı: 73
4,133 mesaj
Kayıt Tarihi:Kayıt: Ağu 2003
Açık kaynak kodlu tarayıcı saldırılardan daha az etkileniyor ve şu sıralar hacker ve virüs yazarlarının odağına girmiş değil.
 
Bu nereden çıktı? Firefox boşuna mı çıkardı 11 ayrı sürüm 1 senede ;)

Limited
02-07-2009, 22:25   |  #6  
OP Yıllanmış Üye
Teşekkür Sayısı: 2
119 mesaj
Kayıt Tarihi:Kayıt: Tem 2009

Gayet  Doğru Bundan Sonra Daha Dikkatli Olacağım..
Teşekkürler ..
 

DarkHellKnightX
03-07-2009, 13:57   |  #7  
Yıllanmış Üye
Teşekkür Sayısı: 4
1,663 mesaj
Kayıt Tarihi:Kayıt: Ağu 2008

sanal ortamda hiçbir program %100 güvenli değildir Göz kırpma

çok önceden başıma gelmişti pc ye virüs bulaşmıştısilememiştim virüsün olduğu klasöre girince pc reset atıyodu antivirüsvirüsü buluncada yine reset atıyodu ve klasör seçenekleri menüsükaybolmuştu tam 2 gün uğraşmıştım en sonunda sistem geri yükleme ilekurtulmuştum virüsten Kahkaha

Son Düzenleme: DarkHellKnightX ~ 03 Temmuz 2009 13:58
max-payne
04-07-2009, 15:16   |  #8  
Üye
Teşekkür Sayısı: 0
84 mesaj
Kayıt Tarihi:Kayıt: Haz 2009
Alıntı: AdRaMiTi  
Bir şey eklemek isterim'ki vistada gelen "UAC" koruması güvenlik bakımından her ne kadar can sıkıcı bir şey gibi görünsede gerçekten çok önemli koruma sağlıyor.
Bununla ilgili bir örnek vermek istiyorum.
Misal geçenlerde nette dolaşıyorum ben öyle site adresi ayırt etmeden girmekten çekinmem cünkü çogu yerde erişim kısıtlaması olduğundan 2.bir onayı sorması gerekiyor bir işlem yaparkene.Sadece dosya indirirkene dikkat ederim işte o anda birden alt pencerede bir pencerenin yanıp söndüğünü gördüm tıkladığım'da ne göriyim :) bir exe uygulaması sisteme kendini indirmişte çalıştırmak için izin istiyordu.Tabiki cevabım belli fakat bunu kapatanları sonucu ne oluyor ? System error..Yada Bilgiler pırrr. Siz,Siz olun bu yüzden uac'ı her ne kadar can sıkıcı olsada kapatmayınız.

evet haklısın