25 Mayıs 2011

Kişisel Bilgisayar Güvenliği 3



Ofis Programları
Microsoft Office’in güvenlik problemleri hala devam etmektedir. Office dokümanları içersine çeşitli makroları yerleştirebilmeniz mümkün, ancak herkes iyi niyetli olmayabilir. Bu makrolar kötü niyetler için oldukça elverişli ortam yaratmaktadır. Microsoft Office yerine ücretsiz Open Office uygulama programını http://www.openoffice.org/ adresinden indirmeniz mümkün. Open Office, Microsoft Office ait dosyaları okuyabilmekte, oluşturabilmektedir. Hatta Microsoft Office’in yapamadığı Adobe Acrobat formatlı dosya veya avuçiçi bilgisayarlara uygun (Palm) dokuman oluşturabilmektedir. Böylelikle makro virüslerinden de korunmuş olursunuz. Microsoft Office kullanmaktan vazgeçemiyorsanız en azından belgelerinize göz atmak için WordPad veya Office Viewer programlarını kullanın.
Güvenlik Duvarı (Firewall)
Windows kurulu sistemler network ortamında saldırılara açık durumdadır. ADSL, kablolu veya uydu (broadband) aracılığıyla internete bağlanmayı bırakın, normal telefon hattıyla (dial-up) internete çıkmak bile saldırılara maruz bırakabilir. Ne olursa olsun internete çıktığınız anda bir güvenlik duvarına ihtiyacınız var demektir. Gün boyu internete bağlı olan birisi neredeyse dakikada bir saldırılara maruz kalabilmektedir.
Tüm kullanıcılar antivirüs programı dışında ayrıca bir güvenlik yazılımına gereksinim duyarlar. NAT özellikli bir router belki başlangıç için iyi olabilir ama yeterli değildir. Çünkü NAT özellikli router, web sitelerine eriştiğinizde sizi araştıran art niyetli kişilerden korumaz. Bu nedenle firewall yazılımı routerdan geçen bu tür girişleri bloke eder. Aynı zamanda sizin dışarı çıkan bağlantılarınızı da kontrol eder. Sizin istemeden çalıştırmış olduğunuz işe yaramaz herhangi bir uygulamanın, bağlantınızı kullanarak istenmeyen şeyler yapmasına müsaade etmez. Güvenlik duvarı gerçekte sizin mahremiyetinizi korumak içindir.Siz istediğiniz kadar mükemmel firewall yazılımına veya antivirüs programına sahip olun, eğer internete çıktığınızda ne yaptığınızı, nerede olduğunuzu ve ne gibi saldırılarla etrafınızın sarılı olduğunuzun farkında değilseniz, virüs ve buna benzer tehlikelere açıksınız demektir. Hatta yukarıda anlatılanlara uymanız bile size yeterli gelmeyecektir. Bu nedenle internete çıktığınızda hiçbir şeye güvenmeyin, belgelerinizin sık, sık yedeğini alın ve ne olursa olsun virüslerden uzak durun...

Kişisel Bilgisayar Güvenliği 2


E-mail
Kullanılan e-mail programı da güvenlik açığı oluşturabilmektedir. Eğer Microsoft’un ürünlerinden olan Microsoft Outlook, Outlook Express veya Internet Explorer kullanılacaksa ilgili yazılımların “Araçlar” menüsüne ulaşılıp, kısıtlı internet bölgesi seçeneğinin işaretlenmesi gerekmektedir. Bu tarz revaçtaki programlar, dış saldırılara karşı büyük hedef olmaktadır. Bu yazılımların kendine has güvenlik seçenekleri olmasına rağmen yeterli olmamaktadır. Virüs yazılımıyla uğraşan insanların hedefinden uzaklaşmak için fazla revaçta olmayan programlar kullanılabilir. Hatta size gelen e-maillerinizi bilgisayarınıza indirmeden önce göz atmak için grafik tabanlı olmayan düz yazı ortamını destekleyen bir e-mail programından ilk gözlem yapılabilir. Aşağıda çok popüler olmayan, ücretsiz indirebileceğiniz e-mail ve internet tarayıcılarına ait adres ve basit bilgiler verilmektedir.Emaillerinizle gelen eklentilerdeki çalıştırılabilir dosyaları asla çalıştırmayınız. Özellikle gelen email bildik birisinden gelmiyorsa yada siz bir dosya beklemediğiniz halde size gelen mailin ekinde bir dosya varsa asla açmayınız. Günümüzde yazılan ve “worm” olarak adlandırılan bir tür virüsler, kişinin adres defterinden isimleri toplayıp, bu isimleri kullanarak sanki tanıdık birisinden geliyormuşçasına size mail ve virüslü eklenti gönderebilmektedirler. Gerçekten tanıdık da olsa eğer siz bir dosya beklemiyorsanız, emailindeki ekli dosyayı açmayıp, hemen siliniz. Belki size paranoya gibi gelebilir ama karşı taraftan alacağınız dosyanın tipini, boyutunu, ismini yada emailin konu başlığını öğrenerek, geldiğinde gönül rahatlığıyla açmanız sizi virüs tehlikesinden koruyacaktır.

Browser (İnternet Tarayıcısı)
İnternet kullanıcılarının neredeyse %90’ı İnternet Explorer ve varsayılan güvenlik ayarlarını kullanırlar. Bu da sistemlerinde virüs, spyware veya trojan bulunması için yeterlidir. Ancak bu duruma bir çözüm olarak şu yapılabilir: Microsoft’un kendi siteleri için veya banka işlemlerinde yada güvenir olarak bilinen sitelere erişimde IE kullanılabilir. Bunların dışında kalan sitelere erişim için ise ikinci bir browser kullanılabilir.

21 Mayıs 2011

Dizüstü Bilgisayar Güvenliği



Her yıl yüzbinlerce dizüstü bilgisayar hava alanlarında, terminallerde, toplu taşıma araçlarında vb yerlerde unutulmakta yada çalınmakta. Sizinde başınıza gelmeden önce bilgilerinizin ve dizüstü bilgisayarınızın güvenliğini sağlamanız için aşağıdaki önerilere uymanızı tavsiye ediyorum.
  • Seyahatlerde bilgisayarınızı hava alanı, terminal gibi yerlerde zorunlu haller dışında çantanızdan çıkarmayın. Yanınızından ayrımayınız. Şarja taktığınızda yanından uzaklaşmayın. Bu sebeplerle unutabilir yada kapkaça uğrayabilirsiniz.
  • Sigorta yaptırın.Dizüstü bilgisayarınızı fatura bedeli üzerinden yada o günkü teknolojik eskime payı düşülerek sigorta yaptırabilirsiniz. Poliçenizde fatura bedeli üzerinden sigorta yaptırıyorsanız herhangi olumsuz durumda geri ödemenin cihaz yaşı üzerinden teknolojik eskime payı düşülerek değil birebir ödeme yapılması için dikkat ve özen gösteriniz.
  • Araçlarınızda görünür yerlerinde bırakmayın. Bilgisayarınızı sigorta yaptırsanız bile bu gibi durumlarda aşırma olarak nitelendirildiği için paranızı alamazsanız. Seyir halinde kapılarınızı kilitli tutun. Dizüstü bilgisayarınızı muhakkak bagajınızda tutun.
  • Dizüstü bilgisayarınızı alıp satarak ticaret yapmıyorsanız isminizi, telefonunuzu yada özel bir işareti üst yüzeye veya altına kazıyabilirsiniz. Şirketler kurumsal logolarını işleyebilirler.  Herhangi bir çalınma anında bu ayrıntısı ile daha çabuk ulaşabilirsiniz.
  • Kablo kilidi kullanın. Elli Türk Lirası bir yatırımla hırsızları kolayca caydırabilirsiniz. Ancak çelik kesici cihazları olabileceğinden durduramayabilirsiniz. Ancak otel odanızda, havaalanında bir oturma yerinde kilidi kullanmaktan çekinmeyin. Ayrıca ofisinizde toplantılar (yanınızda bulundurduklarınız) dışında muhakakk kilit altında olmasını sağlayabilirsiniz.
Eğer dizüstü bilgisayarınız çalınmış veya kaybettiyseniz zararınızı en aza indirmek için bir kaç öneri vereyim.
  • Dizüstü bilgisayarınızı takip edin. Kayıp ve çalınma anında cihazınızın o an için yerini tespit için hizmeti sunan MyLaptopGPS Trackion gibi sitelerin izleme servisi mevcuttur.
  • Yedekleyin. Bilgilerinizi sadece çalınma yada kaybolma riskinin yanında bir disk arızası sonucunda da kaybedebilirsiniz. Bunun önüne geçmek için düzenli yedekleme yapın. Klasik ve çevrimiçi yedekleme yazılımları kullanabilirsiniz. Bilgiye erişimi sürekliliği sağlamış olabiliriz.
  • Şifreleyin. Sizin için bilgisayarınızın donanım olarak bir önemi olmayabilir. Verilerinizde yedekleniyor olabilir. Ancak bilgisayardaki bilgilerin çalan kişilerin eline geçmemesi için önemli dosyalarınızı şifreleyin. Ancak bilgilerinizi eli geçirmek isteyen bilinçli bir hırsız için diskinizi şifrelemenizi öneririm. McAfee, PGP, BitArmor gibi sabit disk şifrelemek için birçok ticari araç bulunmaktadır. Bunun yanında açık kaynak olarak ücretsiz olarak kullanabileceğiniz TrueCrypt disk şifreleme yazılımını tavsiye ederim. Bu program ile yaptığınız şifreleme işleminden sonra bilgisayarın ilk açılış ekranında size sorulacak şifrenin doğrulanmasının ardından normal olarak açılacaktır.  Bu şekilde bilginin güvenliğini sağlamış oluruz.

Virüs Nedir ? Nasıl Bulaşır ?


Virüs nedir? Nasıl bulaşır? Bilgisayar virüsleri, çalıştığında bilgisayarınıza değişik sekillerde zarar verebilen bilgisayar programlarıdır. Bu programlar (ya da virüs kodları) çalıştırıldığında programlanma şekline göre bilgisayarınıza zarar vermeye başlar. Ayrıca, tüm virüs kodları (bilinen adıyla virüsler) bir sistemde aktif hale geçirildikten sonra çoğalma (bilgisayarınızdaki diğer dosyalara yayılma, ağ üzerinden diger bilgisayarlara bulaşma vb gibi) özelliğine sahiptir.
Bilgisayar virüslerinin popüler bulaşma yollarından birisi "virüs kapmış bilgisayar programları" dır. Bu durumda, virüs kodu bir bilgisayar programına (söz gelimi, sık kullandığınız bir kelime işlemci ya da beğenerek oynadığınız bir oyun programı) virüsü yazan (ya da yayan) kişi tarafindan eklenir. Böylece, virüslü bu programları çalıştıran kullanıcıların bilgisayarları virüs kapabilirler. Özellikle internet üzerinde dosya arşivlerinin ne kadar sık kullanıldığını düşünürsek tehlikenin boyutlarını daha da iyi anlayabiliriz.
Virüslenmiş program çalıştırıldığında bilgisayar virüs kodu da, genellikle, bilgisayarınızın hafızasına yerleşir ve potansiyel olarak zararlarına başlar. Bazı virüsler, sabit diskinizin ya da disketlerinizin "boot sector" denilen ve bilgisayar her açıldığında ilk bakılan yer olan kısmına yerleşir. Bu durumda, bilgisayarınız her açıldığında "virüslenmiş" olarak açılır. Benzer şekilde, kendini önemli sistem dosyalarının (MSDOS ve windows için COMMAND.COM gibi) peşine kopyalayan virüsler de vardır.