Arkadaşlar bunu bir yerde okudum ve hemen sizlerler paylaşmak istedim eminim yararli olucaktir.
Security Hakkında Genel Bilgiler
GİRİŞ
İlk olarak güvenlik neden önemlidir sorusuna bir cevabımızın olması gerekir.Evet güvenlik niçin önemlidir?
Özel hayat gizliligi, iş ve emek verilen bilgileri korumak gibi sebeplerden dolayı güvenlik kaçınılmaz hal almıştır.Örneğin; Zamanımızda firmalar hem verimlilik hem maliyeti düşürme hem de iletişim amacı ile kendi bilgisayar ağlarını internete bağlıyorlar ama güvenlik önlemlerini almıyorlar.Truva atları ve virüs yazma teknikleri Hakkında bilgiler internette birçok adreste anlatılır durumda.Bu programları kullanarak bilgisayar ağlarına zarar verenler ve verdirenler son zamanlarda çok kolaylaştı.
Neredeyse her firma haberleşmelerinizi elektronik posta ile yapmakta; müşteri bilgilerini, ürün bilgilerini, muhasebe bilgilerini elektronik ortamda saklamaktadır.Pekii bu çalıştığımız bir firmadaki bu tür bilgilerin rakip firmanın eline geçebileceğinde firmanın başına neler gelebilir hiç düşündünüzmü?
Olabilecekler;
-Rakip firma planlarınızı öğrenerek sizin gelişmenize karşı tedbirler ele alır, sizin planlarınızı sizden önce devreye sokabilir,
-Bilgilerinizi herhangi bir yolla (virüs, format vb.) kaybolmasını sağlayabilir.Bu da işlerinizin gecikmesini sağlar,
-Rakip firma müşteri ve muhasebe bilgilerini ele geçirince firmanızın güvenligi sarsılabilir.
Vb. birçok olumsuzluk başınıza gelebilir.
Firma Güvenliğini birkaç başlık altında toparlayabiliriz.Bunlar ;
-Her türlü bilgi, belge ve iletişimin yetkisiz kişilerin ellerine geçmesini engellemek amacıyla gizliliklerinin sağlanması,
-Kurumsal dokümanların ve bilgilerin virüsler, truva atları ve yetkisiz kişiler tarafından değiştirilerek bütünlüklerinin bozulmasının engellenmesi,
-Kurumsal bilgilere sorunsuz ve zamanında erişilebilmesi.Doğal afetler sırasında bile bilgilere sorunsuz ulaşabilmeyi sağlayabilmek,
-Şirketin israfı önlenerek, çalışan personelin verimliliginin artırılması.
İnternet, şu yıllarda hayatımıza neredeyse tamamen yerleşmiştir.Sohbet ve iletişimin yanında bankacılık, devletle ilgili işlemlerde artık internet üzerinden yapılıyor.Vergi borcunuzu kontrol etmek, pasaport işlemleri yapmak bunlardan bazılarıdır.
Bu tür bilgilerin ikinci bir şahısın eline geçmesini engellemek için güvenlik tedbirleri almamız gerekmektedir.
Dökümanlarınız, e-posta bilgileriniz ve şifreleriniz, kayıtlı oldugunuz forum şifreleri, net üzerinden giriş yaptığınız telefon numaraları gibi yapmış oldugunuz birçok işlemin güvenligini sağlamak için çeşitli yöntemlere başvurmamız gerekmektedir.
Dökümanımızda bu çeşitli güvenlik önlemlerini bulabileceksiniz..
VİRÜSLER
Güvenlik denince akla ilk başta virüsler gelir.Bunlara karşı güvenlik firmaları antivirüs yazılımlar çıkarmışlardır.Hatta bazı firmalar virüsleri de kendileri yazıyor sonra antivirüs çıkartıp çıkar sağlıyorlardır.JAntivirüs kullanımında dikkat edilecek olan 3 önemli şey vardır;
-En iyi antivirüs yazılımını tercih etmek, -Antivirüs yazılımınızı otomatik taramaya ayarlamak(her dosyayı kendisi taramalı), -Antivirüs yazılımınızı sürekli güncellemek.
*Sisteminizi program haricinde online olarak ta scan edebileceğiniz (tarayabileceğiniz) linkleri aşağıda vereyim.
Birçok antivirüs yazılımını denemişimdir.Bu yüzden iyi olanlarını az çok bilirim.En iyi antivirüs yazılımları;
Avast!
Norton Antivirüs
Panda Titanium Antivirüs
NOD32 Antivirüs
F-Prot Antivirüs
Pc-Cillin
EXPLORER AÇIKLARI // KORUNMA YOLLARI
Çoğumuz internette gezinirken bilgisayarlarımıza bulaşan spywarelerden, farkında olmadan ana sayfamızın değiştirilmesinden, browserımıza arama motorları eklenmesinden bıkmış durumdayız.Aslında daha kötüsü de var.İnternette gezinirken onemli kişisel bilgilerimizin,firma bilgilerimizin,cep telefon şifrelerimizin, (süperşifre) banka hesap numaraları yada şifrelerimizin çalınma olasılığıyla beraber yaşamaktayız.
Peki bu istenmeyen açıklıklardan nasıl korunuruz?
Birçok kişi bu açıklara karşı program kullanmayı önerir.Tabii programda bir nevi güvenlik sağlar ama programları 2.plana almazsak açıkları kapatmış sayılmayız.
İlk olarak sorunların asıl kaynaklarından bahsedeceğim.
Başımıza gelen birçok sorun browser kullanımından gelmektedir.Birçoğumuz browser olarak Internet Explorer ı tercih ediyoruz.Yaygın, hazır ve kullanımı kolay oldugu için.Fakat Internet explorer açıklarıyla ilgilenmiyoruz.Bazen çok kolay birşekilde çok önemli bilgilerinizi 2.bir şahısa kaptırabiliyorsunuz browser açıklarından.
-"application/hta" MIME türünün bir object tagı ile referans edilmesi sonucunda Explorerın scriptleri sorgusuz olarak calıştırması:
Bu açık sayesinde site sahipleri bilgisayarınızda istediği kodu çalıştırabilmektedir.Scriptler, Explorer application/hta türünde gonderilen herhangi bir veriyi size sormadan çalıştırabilir.
Bu açığı kapatmak istiyorsanız Windowsunuzu sürekli upload etmeniz gerekmektedir.Service Pack 2 ile bu açık ortadan kalkmıştır.
Kısıtlanması gereken Çalışmalar;
Yapılacak olan kısıtlama cookieler, ActiveX ler, spywareler ve çeşitli virüs yazılımlarına karşıdı yapılabilir.
İlk önce bu çalışmaları açıklayalım
Cookieler;İnternette girmiş oldugumuz sayfaların daha sonraki girişlerimizde otomatik olarak kendini algılamaya çalışırlar.Bunlara cookie (çerez) adı verilir.
Örneğin;Internette herhangi bir forum üyesisiniz ve foruma giriş çıkış yapıyorsunuz.Siz farkında olmuyorsunuz fakat sizinle ilgili birçok bilgi site yöneticisine iletiliyor.Siteye ne kadar sıklıkta giriş yaptığınızı, en son ne zaman giriş yaptığınızı, ortalama online olma saatlerinizi bu bilgiler içinde sayabiliriz.Böyle çerezlerin size hiçbir zararı yoktur.Kaybedecek birşeyiniz yoktur.
Fakat 2. olarak göreceğimiz cookie ler böyle insaflı değillerdir.İşletim sistemi bilgilerinden, Internette dolaştığımız sitelerin listelerine kadar, hatta bilgisayar sisteminde kayıtlı olan kullanıcı bilgileri de ticari amaçlı kullanmak üzere kendi bilgisayarına ulaştırır.Bu cookiler de zararlı cookielerdir.
ActiveX’ler:ActiveX’ler bizim izin verdiğimiz siteler haricindekine sınır getirebileceğimiz uygulamalardır.Birçok sitede otomatik olarak birşeyler yüklemeye başlar.ActiveX ile buna bir çizgi çekmemiz gerekir.En azından bizim iznimiz olmadan hiçbirşey sistemimize yüklenmemelidir.
Virüs Benzeri Yazılımlar:Bu yazılımların temel amacı; kişisel bilgileri ve kişisel ayarları ele geçirmektir.Bu yazılımları temizlemek için kayıt defterini kullanabiliriz ama önemli olan daha önceden alacağımız tedbirdir.Bunun için çeşitli yazılımlar vardır.AntiVirüs ve spyware yazılımlar bulunmaktadır.Bunları kullanabilirsiniz.
I.Explorer Kısıtlamaları:I.Explorerımızı açtığımızda ARAÇLAR sekmesinden İnternet Seçeneklerine tıklarız.Karşımıza 7 buton çıkar.Bizi ilgilendiren “Güvenlik” ve “Gizlilik” bölümleridir.Buralarda ActiveX lerden Cookielere kadar çeşitli kısıtlamalar yapmamız mümkündür.
Not : Internet Explorer için en büyük önerim sp2 nin sisteminizde “kesinlikle” yüklü olması gerekir.
SALDIRILARDAN KORUNMAK // TEDBİRLER
Saldırmadan önce savunmayı bilmemiz gerekir.Kendini savunamayan kişi saldırmayı bilemez ama ne tesadüftür ki saldırmayı bilen kişi de savunmayı iyi becerir.Çünkü saldırının nereden geleceğini tahmin edebilir.
Netten gelen saldırılar genellikle "lamer"ler tarafından yapılır.Portlarınızı tararlar, ping atarlar, D.O.S , DDoS saldırıları yapabilirler.Bu saldırılara karşı firewall bir önlemdir.Firewalllar sistemi dışarıdan gelen saldırılara karşı korurlar.ADSL kullanıcıları bu konuda biraz daha şanslı çünkü, ADSL Modemlerin kendisinde firewall bulunmaktadır.İsteyen + olarak firewall yükleyip sistemini daha da güvenilir hale getirebilir tabii ki.Yine tekrarlamadan edemeyeceğim.Firewall programları işinizi görür fakat programla sorunu kesinlikle tamamen halledemezsiniz.Çözüm herzamanki gibi yine sizde..
FIREWALL’LAR
Firewall u İnternet ile bilgisayar arasında kurulan bir duvar olarak nitelendirebiliriz.Bilgisayarımızı internete bağladığımızda , bağlı olan hat üzerinden bilgisayara onlarca kapı açılır.Bu kapılardan çeşitli virüs benzeri yazılımlar girebilir.Firewall’lar bu kapıları kapamaya yararlar.Biz bu kapılara "Port" adını veriyoruz.Örneğin I.explorer 80 no’lu porttan internete giriş sağlar.
Bilgisayar internete bağlandığı zaman doğal olarak bu portlar açılır.Ve kişilere açık açık "gelde benim sisteme gir" denilir.İşte firewall’lar burada devreye girerler.Firewall’lar bu portları kapar ve bizim iznimiz olmadan bu portlardan hiçbir giriş gerçekleşemez.
Bana göre en iyi Firewall ları sıralamak istiyorum;
1-Sygate Personal Firewall
2-Norton Personal Firewall
3-Kerio Personal Firewall
4-Zonealarm Firewall
Online olarak Firewall Testi yapabileceğiniz linkler;
En tehlikeli mail hack yöntemi trojan ve keylogger ile yapılır.Çünkü çalınan sadece mail şifreniz değil PC içinde bulunan tüm bilgilerden, giriş yaptığınız sitelerdeki üyeliklerinize kadar herşeyiniz hacklenebilir.Hatta neredeyse PC nizin başkalarının kontrolüne geçtiğini söyleyebiliriz.Bundan korunma yöntemi ise, MSN den veya mail yoluyla gönderilen hiçbir .exe dosyasını kabul etmeyiniz, download etmeyiniz.İndirmiş oldugunuz her dosyayı antivirüsten geçirmelisiniz.
Trojan mailler de bu başlık altına girer.Örneğin bir mailde size link verilir ve tıkladığınızda karşınıza anlaşma gelir siz burada evet hayır seçeneklerinden hayır ı tıklayarak kurtulabilirsiniz..
Şimdi birkaç Trojan tesbitinde bulunalım.CW deki bir arkadaşımızın hazırladığı dökümanından alıntı yapıp derledim...
BO Trojan Tespiti
1.Başlat > Çalıştır > Kayıt Düzenleyicisini Çalıştırın (Çalıştır da regedit yazıp Entere basın) 2.HKEY_LOCAL_MACHINE > Software > Microsoft > Windows > CurrentVersion anahtarını açın.
2.Bu anahtarda iken Run, RunOnce, RunOnceEX, RunServices, RunServicesOnce alt tuşlarına tek tek bakarak aşağıdakine benzer değerleri arayın.
".EXE" satırını gördüyseniz sisteminizde BO Trojanı var demektir.
Bu program, her Windows Oturumu’nunu açtığınızda diğer programlarla birlikte çalışır.
Dolayısı ile diğer satırlara dokunmadan, yukarıdaki adı içeren satırı silin.
Burada 122 kBayt uzunluşunda adı olmayan bir dosya göreceksiniz.
Silin ve aynı klasörde WINDLL de DLL dosyasını bulun ve silin.
Her iki dosya da BO Trojanı dosyalarıdır.
BO Trojanından kurtuldunuz, şimdi Bilgisayarınızı yeniden başlatın.Trojan dosyaları farklı isimlerde olabilir.Emin olmak için, Başlat>Bul>Dosyalar ve Klasörler’i açın.
Konum olarak Windows klasörünü belirtin ve Gelişmiş sekmesine geçin.
Metin kutusuna "bofile" yazarak aramaya başlayın.Bulunan dosyalar BO Trojanı dosyalarıdır.
Dosya isimlerini biryere not edin ve yukarıdaki kayıt anahtarında bu isimleri bulup o anahtarı ve dosyaları silin.
NetBus Trojanı Tespiti
1.Başlat/Çalıştırdan Kayıt Düzenleyicisini Çalıştırın (REGEDIT yazıp Entere basın).
3.Bu anahtarda iken Run, RunOnce, RunOnceEX, RunServices, RunServicesOnce alt tuşlarına tek tek bakarak aşağıdakine benzer değerleri arayın.
"PATCH.EXE satırını gördüyseniz sisteminizde NetBus Trojanı var demektir.
Bu program, her windows oturumunda çalışması gereken diğer programlarla birlikte Çalışır.
Dolayısı ile diğer satırlara dokunmadan, yukarıdaki adı içeren satırı silin.
4.Bilgisayarınızı yeniden başlatın.
5.Windows gezginiyle Windows çekmecesine bakın.
Burada 400 Kb civarı uzunluğunda "PATCH.EXE" dosyasını göreceksiniz.
Silin! NetBus Trojanından kurtuldunuz.
Sonra da bilgisayarınızı reset’leyin.
Şimdi tüm internet şifreleriniz değiştirmelisiniz!.İnternete bağlanmanızı sağlayan şifrelerinizi ve diğer tüm önemli internet şifrelerinizi değiştirmeyi de unutmayın, çünkü bu şifreler 2. bir şahısın eline geçmiş olabilir.
E-POSTA GÜVENLİĞİ // TEDBİRLER
E-posta güvenliği genel olarak kişinin dikkatine bağlıdır.Bilinen yöntemlerden bahsedelim.
1. Gizli soru
2. Fake Mail
3. Trojan ve keylogger
4. Şifre Tahmini
5. Database Çalımı
1-Gizli Soru
Birçok kişinin 2. mail şifresi diyebiliriz.Şifremizi unuttuğumuzda gizli soru vasıtasıyla geri almamızı sağlarız.Fakat birçok kişi gizli sorularını "Adım ne, Ben Kimim, Sen Kimsin vb. şekilde kolay yapmaktadırlar.Tabi sorusu kolay olupta cevabı zor olanlarda var.Size önerim cevabınızı sorunuzla hiç alakası olmayan birşey yapın.Örn soru "Who is first Turkish Hacker?" cevabı da "Ben iyiyim sende iyisindir inşallah" gibi saçma yapabilirsiniz.Ben şahsen gizli soru cevabımı bilmem
Not:Yahoo ve mynet in bu açıklara karşı doğum tarihi gibi bir güvenlik eklemiştir denemeyiniz.
2-Fake Mail
En çok kullanılan yöntem fake maildir.Birçok kişi aaa hala fake mail yiyen mi var diye dalga geçsede, uzmanca hazırlanmış bir fake gerçekten büyük sorunlara yol açabilir.Hiç beklenmedik bir anda bir bakarsınız mailiniz hacklenmiş.Yöntem: fake mail.Buna karşı yapacağınız tek şey; Size mail şifrenizi isteyen hiçbir yere cevap vermemenizdir.
Mynetten yollanmış gibi gösterilen bir fake te "Mynet artık 3 GB alan veriyor.Aşağıdaki linkten hesabınıza giriş yapınız ve 3 GB lık hesabınızı aktive ediniz." yazabilir.Bunda hemen heyecanlanıp giriş yapan arkadaşlarımız çok oluyorBurada önemli olan dikkattir.Bu yüzden şifre isteyen hiçbir maile güvenmeyin!
3-Trojan ve Keylogger
Trojan bölümündeki yazıları tekrarlayalım...
En tehlikeli mail hack yöntemi trojan ve keylogger ile yapılır.Çünkü çalınan sadece mail şifreniz değil PC içinde bulunan tüm bilgilerden, giriş yaptığınız sitelerdeki üyeliklerinize kadar herşeyiniz hacklenebilir.Hatta neredeyse PC nizin başkalarının kontrolüne geçtiğini söyleyebiliriz.Bundan korunma yöntemi ise, MSN den veya mail yoluyla gönderilen hiçbir .exe dosyasını kabul etmeyiniz, download etmeyiniz.İndirmiş oldugunuz her dosyayı antivirüsten geçirmelisiniz.
Trojan mailler de bu başlık altına girer.Örneğin bir mailde size link verilir ve tıkladığınızda karşınıza anlaşma gelir siz burada evet hayır seçeneklerinden hayır ı tıklayarak kurtulabilirsiniz..
4-Şifre Tahmini
Artık hack ile ilgilendiğinize göre zaten bu yöntemle hackleneceğinizi gözününe almamak lazım ama yine de açıklayalım.Kişi bilgisayarının başına geçip sizin koyabileceğiniz şifreleri tahmin etmeye çalışır ve tek tek dener.Ama zaten birkaç denemeden sonra mail girişi donduruluyor.
5-Database Çalımı
Burda dikkat edilmesi gereken tek şey hiçbir sitede kullandığınız şifreyi mail şifrenizle aynı yapmayınız.Sizin üye oldugunuz bir sitenin DB (database)sini ele geçiren bir kişi DB de tüm şifreleri eline geçirir ve şifreler karşısına gelir.md5 li de olsa sonuçta kırabilirse mailinizi eline geçirir.Bu yüzden hiçbir sitedeki şifreniz mail şifrenizle aynı olmasın.
GÜNCELLEMELER
Sisteminizin genel olarak güvenliğin sağlamak için sürekli upload etmelisiniz.
Windows Güncellemeleri;
Windowsunuzu sürekli güncellemeniz size güvenlik konusunda çok yardımcı olacaktır.
Bilgisayarınızın güvenliğini sağlamak için yapacağınız upload linki;
Windows güncellemeleri otomatik olarak ayarlanabilir.Bu da size bir kolaylık sunar.Otomatik güncelleştirmeyi ayarlamak için ;
Bilgisayarım’a sağ tıklayın > Özellikler > Otomatik Güncelleştirme’ye gelerek ayarlarınızı yapabilirsiniz..
Güncellemeler virüslere karşı alınabilecek önlemler arasında önemlidir.Bu yüzden kesinlikle güncellemelerinizi aksatmayınız..
AÇIKLAMA:
Virüslere, spyware’lere daha genel konuşursak “hacker” lara karşı hazırlıklı olmamız gerekmektedir.Güvenliğinden emin olmadığınız hiçbir şeyi download etmeyin, sisteminizin güncellemelerini yapın, antivirüs & spyware yazılımlarınızı sürekli güncel tutun, ve kimseye güvenmeyin..Dökümanda anlatılanları gerçekleştirirseniz güvenliğinizi büyük bir ölçüde sağlamış olursunuz..
Spyware Doctor bulduğunu bırakmıyor siliyor.http://rapidshare.de/files/10069499/...octor.rar.html Son Çıkan Virüsler: 27.01.2006 Troj/Dloadr-HR 27.01.2006 Troj/WowPWS-A 27.01.2006 W32/Rbot-BKA 26.01.2006 Troj/Clckr-W 26.01.2006 Troj/Dloadr-ADA 26.01.2006 Troj/GrayBrd-BN 25.01.2006 Troj/Bnksa-Fam 25.01.2006 Troj/BagleDl-BJ 25.01.2006 Troj/Zlob-BC 25.01.2006 Troj/FeebDl-A her gün vürüsleri yayılıcam Aşağıdaki adreslerden bilgisayarınızda virus olup olmadığını taratabilirsiniz.
adresini kullanabilirsiniz. A-Z-`ye Virüsler... forumda yayınladım ama görmeyenler için bir kere daha adan zye virüsler Kısa tarihleri, efsaneleşenleri, tasarımları ve korunma yolları...
Kendini çoklayan bir program düşüncesi ilk defa 1949’da ortaya atıldı. Ama ilk bilgisayar virüsünün programlanması ve test edilmesi 1960’da gerçekleşti.
Virüslerin tarihine kısa bir bakış
Bilgisayar virüsü, taşıyıcı bir programa eklenmiş bir program kodu parçasıdır. Virüsler kendilerini çoklarlar ve diğer dosyalara da bulaşırlar. Bu şekilde bir yayılmanın yanısıra bilgisayar virüsleri istenmeyen bazı davranışlarda da bulunabilirler.
Kendini çoklayan bir program düşüncesi ilk defa 1949 yılında ortaya atıldı. Ancak ilk bilgisayar virüsünün programlanması ve test edilmesi 1960 yılında gerçekleşmiştir. 1980’lerin başında, Fred Cohen kendini çoklayan programlar hakkında çok geniş bir araştırma başlatmıştı. Araştırmanın geneli teorik olmasına karşın bu programlarla ilgili bir çok uygulanabilir deneme de yapmıştır. Biyolojik virüslerle bir çok yönden benzeşen bu programlar, ilk defa Fred Cohen tarafından 1984 yılında yapılan bir konferansta bilgisayar virüsü olarak adlandırıldı. Fred Cohen, Güney California Üniversitesi elektronik mühendisliğinde doktora tezi olarak araştırmalarını sunmuştur. Dr. Cohen’in tanımına göre bilgisayar virüsü diğer programları kendisinin bir versiyonun içerecek şekilde değiştirerek bulaşabilen program parçasıdır ki bu tanım artık standart bir tanım haline gelmiştir. Dr. Cohen’in çalışmaları sadece virüsün tanımlamasıyla sınırlı kalmamıştır. Ayrıca virüsün tanınmasıyla ilgili günümüz virüs tarama programlarının temelini oluşturan bir çok fikir de ilk kez kendisinin tezinde yayımlanmıştır.
Gerçek bir virüs bir genetik kod (DNA veya RNA) parçası ve bu genetik kodu koruyan protein kılıftan oluşur. Yaşamsal ihtiyaçlarını giderecek hiçbir organeli yoktur. Kendisini çoklamak için bir hücre arar ve bulduğu hücrenin yönetim mekanizmasını ele geçirerek kendi genetik materyalini taşıyan yeni kopyalarını üretir. Ele geçirecek bir hücre(konak) bulamadığında ise kristalize olurlar. Biyolojik adaşları gibi bilgisayar virüsleri de kendilerini konak bir dosyaya ekleyene kadar işe yaramaz kod parçalarından başka birşey değillerdir.
Kendileri de program kodları oldukları için herhangi diğer bir programla yapabildiğiniz işlemleri bir virüs programıyla da yapabilirsiniz. Aradaki tek fark ise virüsün çalışabilmesi için bulaştığı programın çalıştırılması gerekliliğidir. Çalışabilmek için başka bir programa ihtiyaç duymaları onları aciz gibi gösterse de aslında virüsler kendilerinden beklenmeyecek kadar büyük zararlara yol açabilirler. Zaten kendilerini çoklamaları başlı başına bir zarardır. Bilgisayarlarımızın sınırlı olan hafıza ve disk alanlarını doldururlar. Bunun dışında ekranınıza mesaj yazdırmaktan bilgilerinizi değiştirmeye, dosyalarınıza zarar vermekten sabit sürücünüzü yeniden biçimlendirmeye kadar bir çok şekilde sisteminize zarar verirler. Hatta sabit sürücünüze fiziksel zarar verebilirler.
PC için bilinen ilk virüs 1986 yılında Basit ve Amjad tarafından Pakistan’da yazılan Beyin(Brain) virüsüdür. Bu virüs sadece 360K’lık 5¼ disketlere bulaşabilen sabit disk sürücülerine bulaşamayan bilinen ilk virüstür. Disket üzerinde kullanılmayan gereksiz alanlar oluşturarak disket sürücünün zaten sınırlı olan boyutunu azaltmakta ve disketten yapılan okumaların yavaşlamasını sağlıyordu. Günümüzdeki artık bakteri olarak nitelendirilen kaynakları tüketen bir program parçasıydı. Buna rağmen halen ilk bilgisayar virüsü olarak nitelendirilmektedir. Bu virüsün bir diğer özelliği de kendisini gizlemeye çalışmasıydı. Bilgisayarınızdan baktığınızda disket üzerinde virüs tarafından oluşturulmuş alanları boş olarak görmenize karşın yeni bir bilgi kaydetmek istediğinizde diskin dolu olduğu şeklinde bir hata ile karşılaşıyordunuz.
Beyin virüsü ile bilgisayar virüsleri hızlı bir yükselişe geçti. 1987 yılında dosyalara bulaşabilen ilk bilgisayar virüsü olan Lehigh geliştirildi. Lehigh DOS (Disk İşletim Sistemi)’un temelini oluşturan command.com dosyalarına bulaşıyordu. 1988 yılında en çok yaygınlaşan Jerusalem(Kudüs) virüsü yayımlandı. Bu virüs ise onünçüncü Cuma günleri aktive olarak o gün çalıştırılan tüm çalıştırılabilir (exe ve com uzantılı) dosyaları siliyordu.Virüslerin hızla yayılması üzerine 1990 yılında Peter Norton’un başında yer aldığı Symantec firması Norton Antivirüs yazılımını geliştirdi. 1991 yılında
Tequila(Tekila) virüsü yayımlandı. Tekila virüsü geniş alanlara hızla yayılabilen virüs çılgınlığını başlatan ilk çok şekilli bilgisayar virüsüdür. Çok şekilli virüsler her bulaştıkları dosyada farklı özellikler göstererek tespit edilmeyi güçleştirir. 1992 yılında toplam 1300 adet virüs tanımlanmıştı. DAME isimli geliştirilen bir yazılım aracılığıyla eski tip virüsler çok şekilli virüslere dönüştürelmeye başlanması da bu yılda olmuştur. 1994 yılında elmek iletileriyle yayılan ilk virüs olan “Good Times” yayımlanmıştı. 1995 sonu 1996 başlarında Microsoft Word dosyalarına bulaşan Baza, Laroux(makro virüsü) ve Staog virüsleri yayımlanmıştı. 1999’da yılında çıkan Melissa virüsü ile bulaştıkları bilgisayarlardaki elmek iletisi programlarıyla kendisi gönderen virüsler ile tanıştık. Bu virüsün geliştirici David L. Smith 20 ay federal hapse mahkum edilmişti. 2000 yılında Love Bug ya da ILOVEYOU olarak bilinen bilgisayar virüsü çok büyük zararlara yol açmıştır. 11 Eylül saldırılarından hemen sonra Nimda virüsü 2001 yılına damgasını vurmuştur. Nimda aynı zamanda kendisini bulaştığı bilgisayardaki adres defterindeki herkese gönderen ilk virüstür.
Slammer, MyDoom virüsü derken artık her gün yeni bir virüs türüyle karşılaşır olduk. Sunucu istemci mimarisindeki hatalardan kaynaklanan problemler yüzünden bilgisayar virüslerinin bu hızlı yayılışına çözüm bulunamamıştır. Bilgisayarınızı güvenliği için tanımadığınız kişilerden gelen e-postaları açmayın ve her zaman yazılımlarınızı güncel tutun. Hatta belki siz şu an bu yazıyı okurken bilgisayar virüsleri bilgisayarınızı istila ediyor olabilir. Dikkat !!!
Efsanevi virüsler
Genel olarak virüsler bilgisayarınızın sizin isteğiniz dışında işlem yapmasına yol açan program segmentleridir ve 1970’lerin başlarından beri hackerların özellikle Amerika’da ortaya çıkmasıyla kendini göstermeye başlamışlardır. İlk tespit edilen virüs Arpanet isimli networkte gözlenmiştir ve oraya nasıl geldiği açıklanamamış, muhtemelen sistem kullanıcılarından birinin yazdığı bir program olduğu düşünülmüştü.
Ama bilgisayarın evlere girmesi yani 80’lerin sonları virüs kavramını halk arasında tanıdık hale getirmiştir, Morris virüsü onbinlerce bilgisayar ile Amerika halkının belleklerine kazınmış ilk zararlı virüstür, aslında tam bu noktada Morris ile yeni bir kavram “kurtçuk (worm)” karşımıza çıkar, yine virüs’ün genel tanımına uysalar da artık farklı kategoride inceleneceklerdir, en belirgin güçleri bilgisayarın belleğine yerleştikten sonra üreyebilmeleridir ; yani aslında bügün dakikalarla ölçülen kısa sürede milyonlarca sisteme ulaşan virüsler bu tür kurtçuklardır, bunlar rahatlıkla kendi benzerlerini e-mail veya networkler aracılığı ile gönderebilirler ve girdikleri sistemlerde dosyalara kendilerini kopyalarlar.Böylece “infected files” (hastalıklı dosyalar) yaratarak yeni bir sistemde açılmayı beklerler.
Daha 2000’lerin başında 100.000’in üzerinde virüs kaydı yapılmıştır ve artık her gün bir yenisi sistemlerde boy göstermeye başlamıştır. Özellikle 2003 yıllarından itibaren e-mail ile yayılan virüs çılgınlığı başlamıştır.Anti virüs yazılımlar giderek önem kazanmaya başlamış ve sürekli yazılımlarını güncellemeye devam etmektedirler ama buna paralel olarak özellikle reverse engineering (ters mühendislik) konseptinin uygulanışıyla bu yazılımlara paralel olarak akıllı virüsler (kurtçuklar, solucanlar ve trojenler) kendini güçlendirmiş ve ciddi tehdit unsuru olmuşlardır. Artık sadece veri işleyen uygulamalar kullanmayan bilgisayar kullanıcıları, msn messanger, icq gibi haberleşme yazılımları, IRC gibi chat kanalları ve ya dosya paylaşım programları ile sürekli tehditlerle karşı karşıyalar. Virüsler isteminiz dışı programlar açmakla ya da hata mesajları çıkarmakla kalmazlar bazıları dosyalarınızı silebilirler ve hatta sisteminizin yönetimini kısmen bir başkasına verebilirler, önemli bilgilerinizi gizlice çalabilirler.
Geçtiğimiz yıllarda sadece bilgi işlem dünyasına değil, tüm dünyaya adından bahsettiren birkaç virüse göz atalım:
Çernobil (Cernobyl) Virüsü
Kısaca CIH olarak anılan virüs ilk olarak 1998 yılında tespit edilmiştir. Zaman ayarlı virüslere örnek olarak gösterebiliceğimiz CIH sadece 26 Nisan ve 26 Haziran tarihlerinde aktifleşir. Windows 95 ve 98 işletim sistemlerinde BIOS ‘u silen virüs sistemi kullanılamaz hale getirmektedir. Virüs Çernobildeki reaktör faciasına dikkat çekmek amacıyla yaratılmıştır.
CIH’ın en büyük avantajı Microsoft’un artık bu işletim sistemlerine destek vermeyişidir. CIH anakarttaki BIOS programını silmesi sebebiyle, tespit edilmiş donanıma zarar veren ilk virüstür.
Virüs’ün 10 milyar dolara yakın bir zarara yol açtığı zannedilmektedir.Virüs’ün yaratıcıları arasında Türk bilgisayar programcısı iki kişinin varlığı da açıklanmıştır. Dnet firması yaptığı açıklamada Sin (günah) isimli oyunun demosunda Çernobil virüsüne rastlandığını duyurmuştur, ayrıca Türkiye’de yapılan araştırmalar sonucunda SimCity 3000 adlı oyunun korsan cd’lerinde bu virüse rastlanılmıştır.
Halen bu işletim sistemlerini kullananlar anti virüs yazılımlar dışında, işletim sistemlerinin tarihlerini değiştirerek aslında CIH’dan korunabilirler, diğer bir uyarı ise asla bilgisayarınızı içinde disket varken açmamanızdır.
Melissa Virüsü
İlk olarak 1999 yılında alt.sex isimli haber grubunda ilk kez tespit edilmiştir, birçok dünya devini dize getirmiş olan virüs “important mail from [isim]” şeklindeki mail konusuyla bir çok kullanıcıyı kandırmayı başarmıştır.
Internet’te mesaj yöntemi ile çoğalan bir macro virüsü olan Melisa, Office 97 ve 2000 dosyalarına bulaşarak yavaş yavaş dosyalarınıza zarar vermeye başlıyor. Adres listenizdeki herkese sizin haberiniz olmadan Forward edilen bu virüs başarılı bir şekilde yayılabiliyor ve sizin arkadaşarınıza da bu virüsü gönderdiğinizden haberiniz bile olmuyor.
Uzmanların açıkladığı önlemleri şu şekilde sıralayabiliriz :
Microsoft Word programınızda Macro Security seçeneğini mutlaka işaretleyiniz.
Microsoft Word Programında Araçlar (Tools) menüsü altında Genel (General) bölümünde Macro Koruma (Macro Protection) seçeneğini seçili duruma getiriniz.
Microsoft Outlook programınızda Word programını e-posta editörü olarak kullan seçeneğini kaldırınız.
Navidad Virüsü
Bir diğer adı Emanuel olan virüs ilk olarak 2000 yılı başında tespit edilmiştir. İspanyolca’da Noel anl***** gelen Navidad şirin bir noel mesajı gibi gözükmüş ve binlerce kullanıcıyı avlamayı başarmıştır.Virüs çalıştırılabilir EXE dosyalarının load-run süreçlerini durdurur. E-postalara eklenerek yayılmayı başarmış olan virüs bazı versiyonlarında Emanuel.exe, bazıların da ise Navidad.exe isimli exelerin kullanıcı tarafından çalıştırılmasıyla etkisini gösterir ve Outlook ‘ ta kayıtlı olan tüm arkadaşlarınıza haberiniz olmadan kendini gönderir.Ayrıca 2000 yılı hemen başında DHA yaptığı açıklama ile kullanıcıları virüse karşı uyarmıştır ve bu virüs ülkemizde etkisini pek fazla gösterememiştir. Hemen hemen tüm anti virüs yazılım firmaları Navidad’a çözüm olan yamalar üretmişler ve etkisini günümüzde yok denecek kadar aza indirmeyi başarmışlardır.
Nimda Virüsü
Yaratılışının 2001 yılı olduğu tahmin edilen virüs bir kurtçuktur.Kayıtlı tespiti 18 Eylül 2001 tarihidir.Computer Economics ‘in tahminine göre 2 milyondan fazla sunucu(server) ve kişisel bilgisayara bulaşan Nimda 20 Eylül tarihinden 21 Eylül’e kadar geçen 1 günlük süreçte bu inanılmaz rakama ulaşmayı başarmıştır.Internet Explorer’ın readme.eml isimli dosyayı çalıştırması ile bulaşmaktadır.Ev kullanıcılarından çok sunucuları hedeflediği uzmanların virüsün kodunu incelemeleri sonrası ortaya konulmuştur.Microsoft Office Programlarını, Ağ Paylaşım işlemlerini hatta printer ayarlarını ciddi şekilde etkileyen virüsün bulaştığı bir bilgisayarda office uygulamalarında sıkça “yetersiz bellek” benzeri hata mesajlarına sebebiyet vermekte, zaman zaman kilitlenmelere yol açmaktadır.Virüsün yayılım içinde olduğu yıllarda Güney Kore İletişim Bakanı ve Amerika AdaletBakanı konu ile açıklamalarda bulunmuş ve birçok bilgisayar firması ile FBI gibi özel birliklerin virüse çözüm için çalıştıklarını duyurmuşlardı.
Klasörlerinizde gezinirken EML soyadlı dosyalar gözünüze çarpar ise artık siz de Nimda’nın kurbanlarındansınız demektir.Yapmanız gereken ilk olarak internet explorer ve IIS ‘in son yamalarını kurmanız ve son virüs taramalarını gerçekleştirmenizdir. Eğer şüpheli durumlar ile halen karşılaşıyorsanız mutlaka şirketinizin ve kişisel bilgilerinizin güvenliği için mutlaka bir uzman kuruma başvurunuz.
MyDoom Virüsü
Mydoom virüsü ortaya çıktığı 26 Ocak 2004 tarihinde kısa sürede dünyanın gelmiş geçmiş en hızlı yayılan virüsü ünvanını almıştı.Novarg ve Mimail-R olarak da bilinen MyDoom, Outlook`taki yazılım açıklarından yararlanarak, kullanıcının adres defterine ulaşıp kendisini bu listede bulunan tüm adreslere gönderiyor.Gelen elektronik postaların konu bölümlerindeki açıklamalar, gönderilen bir elektronik posta mesajında hata oluştuğu izlenimi yaratıyor. Metinde ise, bir mesaj gönderirken eklenilen dosyada hata yapıldığı izlenimi veriyor. Hangi mesajlarının gönderilemediğini öğrenmek için ekli dosyaya tıklandığı anda ise virüs bilgisayara bulaşıyor. Elektronik postaları filitreden geçiren MessageLabs`e göre, virüsün en etkin olduğu dönemde her 12 mesajdan birinin bu virüsten etkilendiği açıklandı. Sadece iki gün içinde, MessageLabs, Mydoom virüsü taşıyan 4,6 milyon mesaaj belirledi. Virüsün ilk olarak Rusya`da ortaya çıktığı ve 200 ülkeye yayıldığı tahmin ediliyor. Virüs, anti-virüs şirketleri, hükümet ve orduya ait adreslerden uzak durarak kendisini gizlemeyi başarmıştı. Mydoom, kullanıcıların, anti-virüs şirketlerinin internet sitelerine ulaşarak virüsü durduracak programları bilgisayarlarına yüklemelerini de engelliyor. Mydoom`un bir diğer etkisi de, virüsün bulaştığı bilgisayarlarda, ellerinde gerekli programlar olan ve bunları nasıl kullanacaklarını bilen bilgisayar korsanlarına bir kapı açması. Bilgisayar güvenlik şirketleri, bu yöntemle saldırıya uğrayan bilgisayar kullanıcılarının sayısında artış olduğunu bildiriyorlar.
Mydoom bilgisayar yazılım şirketi SCO`yu, virüsün diğer türü ise Microsoft şirketini hedef alacak şekilde hazırlanmıştı.Virüs internet trafiğinin %30’unu meşgul edecek derece ileriye gitmeyi başarmıştı.Ayrıca virüs dünya arama motoru Google’ın faaliyetine 3,5 saat süreyle ABD ve Fransadan bağlanan kullanıcılar için son vermiş olması nedeniyle de unutulmazlar arasındaki yerini aldı, virüs’ün yayıldığı günlerde Microsoft yazılım sahibini bildirene 250.000 dolar para ödülü vereceğini duyurmuştu.
Blaster Virüsü
2003 yılında 50 bin’i aşkın ağ sistemini ve 500 bin sistemi alt üst eden kurtçuk, Microsoft’un ilk olarak bir kurtçuğa yama üretmesiyle Blaster zaralarının ciddiyetini tüm dünyaya ispatladı. Blaster’ın yol açtığı zararın 1,5 milyar dolar civarında olduğu açıklandı.Virüs’ü yaratan Jeff Lee Parson yakalanarak 10 yıl hapis istemiyle yargılanmıştı, geçtiğimiz gün sonuçlanan Seattle Mahkemesi kararına göre 1,5 yıl hapis cezasına, 10 ay kamu hizmeti mecbuiyetine ve Microsoft’a tazminat ödemeye mahkum edildi.
Sasser Virüsü
Microsoft’un Windows Server 2000, Windows Server 2003 ve Windows XP işletim sistemlerini etkileyen 2004 yılı doğumlu virüs 18 milyon bilgisayarı etkiledi. Microsoft gelen şikayetleri ciddiye alarak virüs için tam çözüm sunan bir yamayı kullanıcılara açtı ve soruna çözümü getirmiş oldu.Virüs son günlerdeki akrabalarından farklı olarak e-posta’lara eklenti şeklinde yayılmıyor. İşletim sistemlerinin açılması sırasında sisteme bulaşıyor, virüsün yerel sistem güvenlik alt sistem servisindeki bir açıktan faydalandığı biliniyor. Finlandiya kökenli F-Secure firması yaptığı açıklamada, kurtçuğun çok basit bir yapısının olduğunu ama firewall kullanmayan bilinçsiz internet kullanıcılarını rahatça avladığını söyledi.Virüs Avustralya’da 250 bin ‘in üzerinde yolcunun seyahatini etkileyecek şekilde önemli bir tren yolu sistemini, Tayvan Ulusal Posta Servisini, AB Parlementosunun yaklaşık 1200 bilgisayarını ve Amerikadaki birçok sağlık kurumunun sistemlerini hizmet dışı bıraktı. Virüs’ün derin izler bırakacak zarara yol açmadığı açıklanmasına rağmen istemsiz açıp kapama gerçekleştirerek kullanıcılara zor anlar yaşattı.
Virüslere hergün bir yenisi eklenmektedir ve asıl önemlisi önceden sadece bilgisayar başında iken bize zarar verebilecek virüslerden bahsediyorken şu anda durumun daha ciddi olması. Uzmanlar önümüzdeki yıllarda Bluetooth gibi teknolojilerin de yaygınlaşmasıyla mobil sistemlerdeki zararlı yazılımların çok artacağı konusunda birleşiyorlar. Şu anda cep telefonlarımızın, terminallerin, akıllı evler içerisindeki beyaz eşyaların ve hatta koşu bantlarının bile yazılım tabanlı faaliyet gösteriyor olması bize virüs tehlikesinin hayatımızın her alanında yansımalarının olabileceğini gösteriyor. Bill Gates geçtiğimiz yıllarda tost makinelerin de bile Windows olacak diye bir duyuru yapmıştı ve teknolojinin bu yöndeki ilerleyişi bunun gerçekten birkaç yıl içerisinde mümkün olacağını gösteriyor.
Bir düşünsenize, hangimiz tost makinemizde yaşayan ve ekmek kızartmamızı engelleyen bir virüs isteriz?
Virusler Nasıl Tasarlanır?
Bir bilgisayar virüsü tasarlanırken zekice düşünülmüş unsurlar içerir. Bu unsurlar arasında hedef bilgisayar üzerinde aktif durumda olabilme, başarılı bir şekilde kullanıcıdan gizlenme, anti-virüs programlarından gizlenme, diğer bilgisayarlara yayılma politikası ve uzaktan kontrol yer almaktadır.
Genellikle bilgisayar virüsleri bilgisayar açıldığında aktive olurlar. Ancak bilgisayar üzerinde belirli bir uygulamanın ya da servisin çalışmasıyla aktive olan virüsler de bulunmaktadır. Virüslerin bilgisayar sistemleri üzerinde aktif duruma geçmesi ya da tekrar pasif duruma dönmesi uzaktan da yönetilebilir. Bunun için virüs olarak adlandırdığımız, kullanıcı bilgisi ve isteği dışında çalışan yazılımın akıllı bir yönetim mekanizmasına sahip olması gerekmektedir. Bu yönetim mekanizması, virüsü yazan korsan yazılımcı tarafından belirtilen bir servisi kontrol ediyor olabilir. Bu servis internet üzerinde yer alan bir web sayfasındaki özel olarak belirlenmiş değerlerden oluşabileceği gibi, ağ üzerinde hizmet veren ve yine sistem yöneticilerinden gizlenmeye çalışan diğer bir uygulama da olabilir.
Bilinçli bir kullanıcı, bilgisayarı üzerinde hangi hizmetlerin çalıştığını ve bu hizmetleri yöneten uygulamaların isimlerini bilir. Ancak bir bilgisayar virüsü, kendisini sistemin bir parçası olarak gösterebilir. Bu durumda özellikle kullanıcı deneyimi virüsün tespitinde önem taşımaktadır çünkü kullanıcı bizzat kendisinin daha önce kapattığı bir hizmetin aktif durumda olduğunu gördüğünde ya da hizmet kapalı olmasına rağmen, hizmeti çalıştıran uygulama ya da uygulamaların aynı isimleriyle bellekte aktif olarak çalışan uygulamalar belirlediğinde sistem güvenliğini gözden geçirebilir.
Özetle birçok virüs gizlenmek için , kendisini sistemin bir parçası olarak göstermek ister ve korsan yazılımcı virüsü bu şekilde tasarlayabilir. Sisteminizi anti-virüs yazılımları ile korumanıza rağmen kullanıcıların sistemin olağan davranışlarını bilmesi bu yönden de önemlidir.
Yeni geliştirilen birçok virüs ise, öncelikli olarak sistemdeki anti-virüs yazılımlarının çalışmasını önlemeye çalışmaktadır. Kullanıcı anti-virüs yazılımlarının çalışmasında da gariplikler farkederse , güvenliği gözden geçirmelidir.
Anti-virüs yazılımları kimi zaman virüsleri başarılı bir şekilde tespit edebilirler ve bilgisayar sisteminden temizleyebilirler. Ancak korsan yazılımcıların bu durum karşısında birçok akıllı noktayı göz önünde bulunduruğunu unutmamak gerekir. Çünkü birçok virüs sistemden temizlenmesine rağmen kendisini tekrar sisteme geri yükleyebilir. Bu durumda virüs yazılımının kaynağını da imha etmek gerekir. Internet üzerinden virüs hakkında bilgi edinmek ve davranışlarını incelemek bu noktada yardımcı olacaktır.
Virüslerin yayılma politikası ise tasarım aşamasında göz önünde bulundurulan en önemli unsurlardandır. İlk virüsler disketlerle oyun paylaştığımız dönemlerde kendilerini oyunların çalışan dosyalarına ekleyerek yayılırlardı ve daha sonra çalıştıklarında ise işletim sisteminin ana dosyalarına erişerek kendisini işletim sisteminin açılmasıyla birlikte aktive etmeye çalışırlardı. O dönemde yer alan işletim sistemlerinde çalışan kodların işletim sisteminin dosyalarına erişirken herhangi bir kimlik denetiminden geçmemesi , virüsler için herhangi bir engelin olmaması anl***** gelmektedir. Ancak şimdi örneğin NT tabanlı işletim sistemlerinden Windows XP işletim sisteminde, limitli hesaba sahip kullanıcı nasıl ki sistem dosyalarına erişemez, aynı şekilde limitli hesaba sahip kullanıcının çalıştırdığı uygulama da sistem dosyalarına erişememektedir. Bu noktada işletim sistemi üzerinde gerekmedikçe yönetici hakları ile çalışmanın oluşturacağı tehditleri de vurgulamış olduk.
Yeni nesil virüslerin ise cep telefonlarına ve cep bilgisayarlarına yönelik olarak tasarlandığını görmekteyiz. Çünkü cihaz üzerinde kullanıcının uygulama çalıştırmasını denetleyen mekanizmalar bulunmamaktadır. Bu nedenle virüslerde cihazın özelliklerini diledikleri gibi yönetebilirler. Ayrıca kablosuz ağ aracılıyla, kendilerini farklı cihazlara kopyalayabilmektedirler. Bluetooth üzerinden kendisini kopyalayan ve yayılan virüslerin ilk örnekleri görülmeye başlanmıştır.
Ancak günümüz virüsleri, bilgisayarların ağ üzerinde birbirlerine bağlanarak çalışmasıyla, internetin yaygınlaşmasıyla ve e-posta trafiğinin artmasıyla daha hızlı bir şekilde yayılmaktadırlar. Bu noktada korsan virüs yazılımcıları da , işletim sistemleri ya da bilgisayarlar üzerinde çalışan servislerin hatalarından, açıklıklarından yararlanarak virüs uygulamalarını yaymak için özel tasarım kriterleri belirlemektedirler. Bu kriterlerden korunmanın en sağlam yöntemi ise, en son yamaları her zaman takip etmek ve yüklemekten geçer.
Güvenilir kaynaklardan geldiğini belirten ve ek içeren emaillerde dikkat edilmesi gereken ve virüslerin yayılma politikası içerisinde yer alan yöntemlerden birisidir.
Bir virüs yayılırken üzerinde bulunduğu bilgisayarı yayılmak için de kullanabilir, ve daha sonra bulaştığı bilgisayarı da yayılmak için kullanacaktır. En hızlı yayılma yöntemlerinden birisi olarak kabul edilen bu yöntem ile birkaç dakika içerisinde tüm dünyadaki bilgisayarların etkilendiği görülmüştür.
Virüslerden korunma yolları
Virüsler Nasıl Bulaşır?
Bir e-posta ekinden virüs alabileceğiniz gibi, bir Web sitesinden yüklediğiniz ücretsiz bir dosyadan veya ortak kullandığınız kişiden gelen disketten de bir virüs veya worm (solucan) alabilirsiniz. Bilgisayarınızda gerekli koruma yoksa, programı yükleyip kurduğunuzda virüs yayılabilir. Bu programlar, genellikle izinsiz ve yasak yayınlanan programların bulundugu birtakım kontrolsüz ftp sitelerinde ve web sitelerinde bulunmaktadır.
Virüsler 24 saatten daha az bir süre içinde tüm dünyaya yayılabilir. Ancak, bir virüs artık güncelliğini kaybetmiş olsa dahi, hala etkin durumda olabilir ve korumasız bilgisayarlara zarar vermeye devam edebilir.
Kaynağınızın güvenilir ve temiz olmasına özen gösterin. Bu tip programların dağıtıldığı önemli yerlerden biri de haber gruplarıdır (news groups). Aldığınız bir çok istanmeyen mailin (spam) sonuna eklenen ve lütfen ilişikteki kısa programı çalıştırın, size çok güzel bir yeni yıl kutlaması mesajı veriyor gibi bir mesaj görür, eklenmiş programı alır ve çalıştırırsanız başınız muhtemelen dertte olacak demektir. Programı alırsınız, içinden hiç virüs çıkmaz. Ama, aldığınız program, çalıştırıldığında, aslında makinanıza ciddi zararlar veren bir algoritmayı doğrudan çalıştırıyor olabilir. Bu yüzden, çok dikkatli olmak lazım. Antivirüs yazılımınızı mutlaka sürekli aktif halde bulundurun ve arka planda sürekli çalışsın. Gelen ve giden e-mailleri mutlaka kontrol etsin. Sisteminize mutlaka firewall kurun. Bunu yapmanız, dışarında gelen saldırılara karşı korunmanızı sağlayacak. Bazı firewall yazılımları sistemdeki programların Internet’e çıkışını da kontrol ederek tam bir hakimiyet kurmanızı sağlıyor. Hatta düzenli olarak sistemi tam virüs taramasından geçirin. Bu işlemi bilgisayarı kullanmadığınız bir vakitte yapabilirsiniz.
Karşı Karşıya Bulunduğunuz Tehlikenin Boyutu Nedir?
Worm (solucan) veya Trojan (Truva atı) programı gibi virüsler oldukça ciddi zararlar verebilir. Bir virüs e-postanıza veya diğer dosyalarınıza bulaştığında:
Kendi kendini kopyalayarak sabit diskinizi doldurabilir. Kendisini e-posta listenizdeki kişilere gönderebilir. Disk sürücünüzü yeniden biçimlendirebilir ve/veya dosyalarınızı, programlarınızı silebilir. Makineniz kullanılarak dağıtımı yapılan ve satılan korsan yazılımlar gibi gizli programlar kurabilir. Virüse Karşı Koruma İçin Denetim Listesi
Verilerinizi ve bilgisayarınızı virüslere karşı korumak için hangi adımları atmanız gerekiyor?
1. Virüse karşı koruyan bir yazılımınız var mı?
• Yeni bir bilgisayar satın aldığınızda, virüse karşı koruma yazılımının önceden yüklenmiş olmasına dikkat edin. Yüklenmemişse, yazılımı satın alın, yükleyin ve yeni bilgisayarınızı çalıştırmadan önce yazılımı etkinleştirin. İşletim Sisteminize en iyi verimi alabilmeniz için, Sisteminiz İçin Tasarlanmıştır amblemi’ni taşıyan ürünleri kullanın.
Virüse karşı koruma yazılımı satın alın. Piyasada bu yazılımları edinebileceğiniz çeşitli satıcılar vardır:
McAfee Symantec (Norton) Computer Associates TrendMicro Hauri ve daha birçoğu Yeni koruma yazılımınızı kaydettirin. Kayıt yaptırırken, ürün güncelleştirmeleri olduğunda size bildirilmesi seçeneğini işaretleyin. 2. Virüse karşı koruma yazılımınızı en iyi verimi alacak biçimde kullanın.
Otomatik güncelleştirme yapan ve virüs olup olmadığının anlaşılması için bilgisayarınızın belirli aralıklarla incelenmesini sağlayan seçenekleri kullanın.
Gelen e-postaları ve ekleri koruma yazılımına inceletin. Etraflı bir koruma uygulayın, dosyaları açmadan önce virüs olup olmadığına bakın. Otomatik güncelleme için kaydolun. Program otomatik olarak virüs kaydı dosyalarını güncelleştirerek iyi bir koruma sağlayacaktır. (Bkz.: Virüse Karşı Koruma Yazılımları Sizi Nasıl Korur? yan çubuğu.) Programı, disk sürücülerinizi her hafta inceleyecek biçimde ayarlayın. Sistem incelemesini siz uyurken yapacak biçimde ayarlayın. Sabah kalktığınızda bir inceleme raporunu hazır bulacaksınız. Çalıştığından emin olun. Yazılımın çalışıp çalışmadığını anlamak için ekranın alt kısmındaki görev çubuğunda bulunan yazılım simgesine sık sık göz atın. Diğer programları üst sürüme terfi ettirdiğinizde koruma yazılımı için de aynı işlemi uygulayın. Bilgisayarınızın işletim sistemini veya diğer yazılım programlarını üst sürüme terfi ettirdiğinizde, virüse karşı koruma yazılımınızın da en son sürümünü edinin. Yeni bir virüsün ortaya çıktığını duyduğunuzda, koruma yazılımını aldığınız satıcının Web sitesine giderek nasıl bir virüs olduğunu ve hangi yazılım ürünlerini etkilediğini öğrenin.
3. Bilgisayarınızda virüs olup olmadığını nasıl anlarsınız?
Şu belirtilere dikkat edin:
Bilgisayar kapanıyor. Bu durum, bilmediğiniz bir işlemin yürütüldüğü anl***** gelebilir. Modem çok yoğun çalışıyor. Harici bir modeminiz varsa, bilgisayarı etkin olarak kullanmadığınız zamanlarda dahi ışıkların yoğun bir biçimde (sanki karşıdan dosya yükleniyormuş gibi) yanıp söndüğünü görebilirsiniz. Bilgisayarınıza korsan bir yazılım yükleniyor olabilir. Bilgisayar normal biçimde çalışmıyor. Uygulamaların doğru biçimde çalışıp çalışmadığına veya dosyalardaki içeriğin bozuk görünüp görünmediğine bakın. 4. Bilgisayarınıza virüs bulaşmışsa ne yapmanız gerekir?
Acilen aşağıdaki adımları uygulayın:
Virüse karşı koruma yazılımını aldığınız satıcının Web sitesinden en son virüs kayıt dosyasını edinin. Koruma yazılımı satıcıları yeni çıkan her virüse karşı koruyucu olarak çeşitli güncellemeler yayımlarlar. Bunların uygulama yönergelerini okuyun. Koruma yazılımınızı çalıştırın. Yazılım, virüs bulaşmış olan dosyaları otomatik olarak bulacak ve virüsü bir dosyadan kaldıramıyorsa o dosyayı silmenizi isteyecektir Önemli dosyalarınızın (sistem dosyaları, önemli kişisel dosyalar vb) yedeklerini almaya çalışın. Virüs bulaştırmış olabileceğiniz kişilere durumu haber verin. Virüsü sisteminizden temizledikten sonra, ortak dosya kullandığınız kişilere, onların sistemlerine de virüs bulaşmış olabileceğini bildirin. 7 Adım
Sağduyunuzu kullanarak ve bilgisayarınızı tehlikeli saldırılardan ve eklerden koruyarak, Internet’in size sağladığı gizlilik haklarınızın çiğnenmemesini sağlayabilirsiniz. Aşağıdaki adımları uygulayarak tehlikeleri önemli ölçüde azaltabilirsiniz:
Maruz kalabileceğiniz tehlikeleri belirleyin Virüse karşı koruma yazılımları kullanın Yazılımınızı sürekli olarak güncelleştirin Güvenlik ayarlarınızı gözden geçirin Bir güvenlik duvarı kullanın Güçlü parolalar oluşturun Belirli aralıklarla güvenliği gözden geçirin Bilgisayar Virüslerinden korunma yollarının başında kuşkusuz bir Virüs Temizleme programı ile sisteminizi kontrol ettirmenizdir.
Özetle anlatmak gerekirse; bilgisayarınıza, mutlaka, bir virüs programı yükleyin. Bu sizi bilgisayarınıza bulaşan virüslerden koruyacaktır. Bu programların ayarlarını doğru ve dikkatli bir şekilde yapabilirsiniz. Bazıları, disk formatlama, dosya silme v.b. gibi konularda kullanıcıları anında uyaran özelliklere sahiptirler. Antivirüs yazılımlarının sitelerindeki e-mail listelerinden bir tanesine üye olarak, yeni virüslerden hemen haberdar olabilir ve buna paralel olarak önleminizi daha erken alabilirsiniz.
Panda Software Panda Antivirüs yazılımında saldırganların uzaktan sistemin kontrolünü eline geçirmesine izin veren bir açık olduğu tespit edildi.
Alex Wheeler tarafından bulunan güvenlik açığı ZOO arşiv dosyalarını açmada kullanılan "pskcmp.dll" dosyasının hafıza sınır kontrolünü doğru olarak yapmamasından kaynaklanıyor. Bu açıktan yararlanarak özel hazırlanmış ZOO arşiv dosyasının taranması sırasında heap-tabanlı bir hafıza taşmasına yol açarak istenilen kodun çalıştırılması mümkün olabiliyor.
Çözüm: Henüz bir yama çıkmadı. Sistem yöneticilerinin ZOO arşivlerini bloklamaları tavsiye ediliyor.
Etkilenenler: Panda AntiVirus Enterprise Suite Panda AntiVirus Platinum 7.x Panda AntiVirus Small Business Edition Panda AntiVirus Titanium Panda CommandlineSecure Antivirus Panda CVPSecure Antivirus Panda DominoSecure Antivirus Panda ExchangeSecure Antivirus Panda FileSecure Antivirus Panda ISASecure Antivirus Panda PerimeterScan Panda PostfixSecure Antivirus Panda ProxySecure Antivirus Panda QmailSecure Antivirus Panda SendmailSecure Antivirus
1.Avast Anti-Virus pro V4.6.691 2.Tiny Firewall 2005 Pro Build 6.5.92 3.Regdefend V1.3 4.ProtextX Anti hacker Suite V4.16 5.Ewido Security suite V3.5 6.Ad-Aware SE Pro 1.06 Retail http://rapidshare.de/files/3893477/B...te_V2.rar.html İŞTE SİZE HACKERLARDAN KORUNMANIN %75 YOLUNU ANLATACAĞIM....
SİZ HACKERLAR ! KORMAYIN ONLAR SİZDEN KORKSUN YAPACAĞINIZ İŞ SADECE BENİ 1 DK DİNLEME OLACATIR SEVGİLİ ARKADAŞLAR...
Sizi Hackerlerden Kurtaracak En azından sızden uzak olmasnı sağlayacak bı kac basıt Onlem...
1- Sisteminizde antivirüs programı kullanınız. (norton gibi,KAV VE en önemlisi AVAST POFESSİONAL kullanmaktıri)(KAV tavsiye olunur) 2- Sisteminizde firewall programı kullanınız. (zonealarm gibi) 3- Siteminizde trojan bulan yazılımlar kullanınız. (The Cleaner Professional gibi kulanmanız lazım.) 4- Sisteminizde spyware temizleyen (ad-aware, spybot gibi) yazılımlar kullanınız. 5- Windows güncellemelerini her zaman yükleyiniz. (windows update) 6- Anti-virüs, firewall, trojan, spyware programlarını devamlı internetten güncelleyiniz. Yoksa hiçbir işe yaramazlar. ama yinede bazı virüsler bu engelleri aşabilir İ.explorer Sayfasi DeĞİŞenler Buraya Arkadaşlar hepimizin gördüğü üzere bu açılış sayfası sorunu yaşayanlar çoğalmakta ve artık bu yönlendirmelerle spy avcısı programlar bile baş edememekte zaten en iyi yaptıkları iş cookies temizlemek :mad2: az önce baktım ki arkadaşın biri yine bu dertten muzdarip oturup ona cevap yazmak yerine genele yazayım dedim. açılış sayfası devamlı aynı adrese yönelenlere ufak bir windows püfünden bahsedicem işte buyrun;
xp için yolu C:\WINDOWS\system32\drivers\etc
98 için ise C:\WINDOWS
altında hosts dosyası vardır öncelikle bu dosyanın özelliklerinden salt okunur özelliğini kaldırın daha sonra not defteri veya wordpad ile açın. şimdi eğer açılış sayfanızwww.bilmemne.com gibi www ile başlayan bir siteye yöneliyorsa şu şekilde girişini yapın en alta host dosyasının salt okunurluğunu kaldırıp not defteri ile açtıktan sonra, 127.0.0.1www.bilmemne.com (.1 ile www arasında boşluk var ben söylim ne olur ne olmaz yanlış gören olur dimi)
yazıp varsa içinde başka eklemeler yapın sonra değişiklikleri kaydedip çıkın. bilgisayarı restartlayın bakın bakalım bir daha o kalleş siteye gidiyormu en etkili yöntem budur. bir de şöyle bir sorun yaşayanlar var bir adres yazdınız meselawww.hardwaremania.com ama verilen adrese gitmek yerine yönlendiği adrese gidiyorwww.zirve100.com/www.hardwaremania.com böyle bişeydi yanlış hatırlamıyorsam onuda şöyle atlatabilirsiniz pek çoğu yer bunu www.hardwaremani.com yerinehttp://www.hardwaremania.com yazarsanız yönlendirme yapamaz.çünkü sadecewww.ile başlayan adreslere duyarlı yapılmışlardır. bakın nasıl madem tersine mühendislik yapan arkadaşlar devamlı açıkları kolluyorlarsa bizde onların açıklarını yakalayıp düzlüğe çıkıyoruz.
he tamam artık o malum sayfa açılmıyor ama açılış sayfam kilitli onuda bir zahmet açmak istiyorum diyorsanız googleden antilock diye bi program var aratın bulun (ben üşendim aramaya size zahmet kendiniz bulun zaten müşteriye bir yandan hesap kesip bir yandan nerde kaldım diye kafamı toparlamaya çalışıyom
birde eğer fazla zorlu bir rakip ile karşı karşıya değilseniz şu yolu izlerseniz kiliti kırma şansınız var bilenler ben zaten biliyom demesin ben bilmeyenlere yazıyom.
başlat- çalıştıra regedit yaz enterle
hkey_current user .....+software ........+microsoft ...........+interntexplorer ..............+main yolunu izleyin sağ tarafta start page ve search page karşılığı o malum site ise çift tıklayıp silin ve istediğiniz adresi yazın tabi dikkate değer başka yerler varsa onlarıda
bu ayarı hkey_local_machine bölümündede yapın pek çoğunda işe yarar. tabi bazılarında yaramayabilir, artık şansınıza
birde yeri gelmişken söyliyeyim windowsunu yeni kurmuş arkadaşlar bu kayıt girdilerindeki internet explorer değerleri java ve diğer eklentilerinizi kurduktan sonra yedekleyin yani sağ tıklayıp ver diyon bir klasöre kaydediyon. daha sonra başınıza böyle bir dert gelirse komple internet explorer kayıt girdilerini silip bu temiz yedeklerinizi girersiniz kayıt defterine herhangi bir sorun yaşamazlar tabi bununlada ilgili bir açık bulunana kadar.
c:\serachpage.html olarak ayarlı olanlar ise sayfanın içine gelip kaynağı görüntüle veya düzenle desinler içindeki tüm kodları silip isterseniz başka bir sitenin kaynaklarını copy-paste edip kaydetsinler pek çoğunda işe yarar
bu dertlerin pek çoğu adult sitelerden kaynaklanmakta madem arkadaşlar bu tarz sitelere girmekte ısrarlı o zaman şöyle bir ayarla iki defa düşünmek gibi bir şansları var internet seçeneklerinden içerik- içerik danışmanını etkinleştirin parola koyun ve parolaya mesela 0 yazın uzun parola yazmaya gerek yok herhangi bir siteye girdiniz parolayı yazarak ama yinede hiç bir sayfa açmadan ikinci bir parola isterse sizden anlayın ki yönlendirme var hayır diyerek siz istediğiniz sitede sörf ( köpekbalıkları ve timsahların arasında ) yapmaya devam edin inadına bu da etkili bir yöntemdir.
sonuç olarak bu tariflerimin içinde en garantilisi host dosyası ile ilgili yaptığım tariftir ki %100 işe yarar. diğerleri pek çok durumda geçerlidir.inşallah bu yazdıklarım sorun yaşayan arkadaşlara çözüm olur buna ek olarak böyle sorunlarla karşılaşan arkadaşlar eğer win xp kullanıyorsa sistem geri yükleme ile geriye yükleyebilirler. benim aklıma gelenler bunlar eğer daha başka yöntemler bilen arkadaşlar varsa yazsınlar programlardan çok windowsun başka püf noktaları yazarsanız sevinirim zaten bütün programları ezbere biliyoruz kullandığımız sistemin ayarları ve açıklarını bilirsek kendimizi daha iyi koruyabileceğimiz inancındayım . GENEL BİR BAKIŞ
Internet’teki tüm bilgisayarların biricik IP adresi vardır. 0 ve 255 arasında 4 sayıyla temsil edilir ve periyodlara ayrılır –örneğin 195.155.3.3. Tarayıcınızdahttp://www.tr.net vb. Bir URL’yegirdiğinizde, size siteye ulaşmadan önce bir IP adresine çevrilmesi gerekir. IP adresleri olanlar yalnızca büyük Web siteleri değildir –sizin de bir tane var. Taraycınız herhangibir Web sitesinden bir sayfa istediğinde, aynı zamanda siteye sizin IP adresinizin de ne olduğunu da söyler, böylece site bilgiyi size geri yollar. Ancak Internet kimlikleri konusunda IP adreslerinden fazlası vardır. Bir Web sunucusunu örnek olarak ele aldığımızda; sizin Web sayfalarını görüntülemenizi sağlamanın yanında, aynı zamanda indirilecek dosyalar için, tarama yapabilmeniz için bir FTP sunucusu yazılımına da sahip olabilir. Aynı bilgisayar aynı zamanda bir posta sunucusu olarak da işleyerek mesajlar alıp yollayabilir. Bu işlevlerin herhangi birine dair bilgi tabii ki heran gelebilir, örneğin, büyük bir e-posta almanın ortasında bir Web sayfası isteği almak. Peki bunları nasıl organize edersiniz sorusunun cevabı portlardır, bir port PC’nizdeki port gibi fiziksel bir bağlantıyla ilgili değildir, tamamen sanal bir şeydir. Taraycınız bir Web suncusuna bir komut yolladığında, varsayılan http portu 80’i kullanacaktır. FTP komutları ise port 21’e gider. Sunucu üzerinde her programın tek bir özel portu dinlediği söylenir ve diğer heryerden gelecek komutları duymazdan gelecektir. Bu program, büyük bir Web sunucusunda olduğu gibi, mütevazi bir ev PC’si ya da Mac’te de aynı şekildedir. Her ikisi de bu portlara sahiptir ve her ikisi de dışarıya farkına vardığınızdan daha fazla bilgi verebilir ancak onları nasıl kapayacağnızı biliyorsanız durum değişir.
TEHLİKELER
Diğer Internet bilgisayarlarının sizin IP adresinizi ve portlarınızı kullanmaları sizin açınızdan bir risk taşıyor mu? Koruma yollarından biri IP adreslerinin tipik olarak tahsis edilme şekliyle sağlanmaktadır. Eğer ISS’nizi çevirmek için normal bir telefon hattı üzerinden standart bir modem bağlantısı kullanıyorsanız, çoğu ISS’nin her bağlandığınızda farklı bir IP adresi verdiğini göreceksiniz, bu şekilde hedef alınmanız oldukça zorlaşır. Diğer yandan, örneğin ADSL ya da kablo yoluyla, her daim bağlı olanların aynı kalan (en azından bir süre) bir IP adresleri olabilir. Güvenli olmayan PC’ler için hızla binlerce IP adresi kontrol eden port tarayıcıları denilen programların varlığıyla, on-line olmakta belli derecede bir risk olsa gerek. Aslında sisteminizin ne şekilde kurulmuş olduğuna göre değişir. Bir Web ya da FTP sunucusunu serbestçe dolaşabilirken, bilgisayarın bunu mümkün kılmak için özel bir yazılım çalaştırdığını ve PC’lerin en başta bu şekide kurulmuş olmadıklarını unutmamalısınız. Sisteminizi kontrol etmek için Denetim Masası’ndaki Ağ simgesine çift tıklayın. ‘File and printer sharing for Mcrosoft Netwok’ü listelenmiş görürseniz ve ‘File and Print Sharing’e tıklamak ‘I want to be able to give others access to my files’ (Diğerlerine dosyalarıma giriş izni vermek istiyorum) kutusunun işaretli olduğunu ortaya çıkarırsa, o zaman bir parça risk olabilir. Bunun düzeltilmesi şartlarınıza bağlıdır. Bir network üzerinde değilseniz ve File ve Print Sharing’e ihtiyacınız yoksa, hayat daha kolay – seçeneği belirleyip ondan kurtulmak için Remove’a tıklayın. Eğer bu fonksiyona ihtiyacınız varsa, muhtemelen bu bir iş PC’si olduğundan ya da küçük bir ev network’ünde birbirine bağlanmış bir kaç makineniz olduğundandır, en iyi tavsiye yaptığınız işe dikkatle bakmanızdır. Diskinizin yalnızca minimum bir bölümünü paylaşın (c:\’den ziyade c:\mydocuments\data) ve her paylaşım için makul bir şifre kullandığınızdan emin olun. 10 karakter ya da daha uzun harfler ve rakamlardan oluşan rasgele bir şifre olabilir. Şifrenizi her birkaç haftada bir değiştirin, bu sayede herhangi bir ‘hacker’ yolunuzdan geçse bile bunlarla karşılaştıktan sonra daha kolay hedeflere yönelecektir.
ÇIKABİLECEK SORUNLAR Çoğu kişi ev bilgisayarlarında File ve Print Sharing’in devrede olmasını istemez ama gene de başka zaafları olabilir. Windows 98’de genellikle bir takım Web sunucusu ve uzaktan idare programları varsayılan olarak devrede bulunurlar. Control Panel>Add Remove Programs>Windows Setup’a gidip kontrol edin. Oradan, Internet Tools’u seçin ve Web Based Enterprise Management ve Personal Web Server’ı kaldırın (tabii bunlara ihtiyacınız yoksa). Hacker’ların kulandığı bazı port tarayıcı porgramlar var, interneti zayıf PC’ler için tarıyorlar, Shields Up! (http://www.grc.com/) gibi bir takım siteler özellikle anahtar Netbios portları 135-139’u açık tutarak, bununla iyi oynuyorlar ama hacker’ların bunlarla tam olarak ne yaptıklarını açıklayamıyorlar. Gerçek şu ki bir hacker bu potları gerçekten sorgulamış da olsa, tek edinebilecekleri bigisayar ve tanımıyla beraber, çalışma grubu adınız olurdu – bir ev sistemi için pek birşey sayılmaz. Gene de eğer bu bilgilerin daha anonim olmalarını istiyorsanız, bunları Control Panel>Network>Identification’da bulabilirsiniz. Alternatif olarak, küçük bir sistem değiştirmesiyle, bu portları her ihtimale karşı kapamak isteyebilirsiniz. Sisteminize gelecek saldırı teşebbüslerini belirleyip durdabilen kişisel firewall programları da var. Bunlar ortalama olarak her bir kaç saate bir bir tane saldırı belirleyebiliyor. Gene de kapılmamak önemli. Eğer sisteminizde düzgün bir güvenlik önlemi varsa saldırıların zaten bir etkisi olmayacak, bunun için firewall’un tüm yaptığı onları haber vermek olur. Ancak para harcamak yerine PC’nizin güvenliğini kontrol edebilirsiniz.
GERÇEK TEHLİKE
Tüm bu anlattıklarımız herşeyin tamamen güvenli olduğu anl***** gelmiyor, Trojanları unutmamak lazım. Bir Trojan virüsten farklı olarak kullanışlı bir program gibi görünebilir ve makinenize yükleyip onu kullanabilirsiniz. Aslında asıl işlevi bu değildir, bu program yalnızca asıl amacı gizlemektedir. Bizim ilgilendiğimiz belirli program tipi ‘backdoor trojan’ yani ‘arka kapı trojanı’ olarak bilinir. En kötülerinden birinin adı SubSeven. Bir kez aktif bölümünü yüklerseniz (herhangi bir EXE dosyasına bağlı olabilen bir ‘sunucu’) her on-line olduğunuzda IRC yoluyla yapımcısına yayın yapmaya teşebbüs eder. Programın ‘client’ bölümünü pratik olarak PC’nizi ele geçirmek için kulanabilirler. Tabii ki, bunu anında yapmak pek mümkün değil ama potansiyel özellikler gerçekten de oldukça tehlikeli. Örneğin ‘keypress’lerin kaydını tutabiliyor, off-line’ken bile ve sonra onları yapımcıya iletiyor, böylece tuşladığınız her şey (şifreler, kredi kartı numaraları) risk altında bulunuyor. SubSeven’ın ayrıca, PC’nizdeki her dosyaya girerek ve çalıştırarak, uzak ‘client’ programının sisteminizi taramasını sağlayan anlaşılır bir dosya yöneticisi de var. Ve gerçekten de korkutulmak isteniyorsanız, yapması mümkün olan 113 fonksiyonun tam bir listesini F-Seurce Virus Information Pages’deki (http://www.datafellows.com/v-descs/subseven.htm) makaleyi okuyun.
NE YAPMALISINIZ ?
SubSeven gibi bir Trojan tarafından etkilenmeyeceğinizi düşünebilirsiniz. Ama ne yazık ki, yanlış – SubSeven’a (http://subseven.slak.org/) bir göz atın. Herkes programı indirebilir ve tüm diğer yazılım paketlerinde olduğu gibi, nasıl kullanılacağına dair yardım alabilir. Hem kolay hem de bedava; çocuklar bile kurabilir (ve bazıları muhtemelen kuruyordur da). Ama elbette anti-virüs programınız onu belirleyecektir. Ama SubSeven yaratıcısının bunun üstesinden geleceği metodlar var. Yeni sürünler sık sık piyasaya sürülüyor ve bir kez sisteminize sunucu bölümü yüklendi mi, uzaktan güncellenebiliyor. Bu da demek oluyork ki anti-virüs yazılımınız bir sürümü nasıl belirleyeceğini öğrenene kadar sisteminizdeki kopyası aslında oldukça farklı olabiliyor. Ve dahası, SubSeven bu tür becerileri olan programlardan yalnızca biri Back Orifice 2000, Netbus ve diğerleri de aynı şekilde başka insanlara PC’nizdeki dosyalara erişim sağlamaya izin verme konusunda becerikliler. Bu tür Trojanlar sisteminizin güvenliğine en büyük tehdidi oluştururlar, o halde kendinizi bunlardan korumak için ne yapabilirsiniz? Yapmanız gereken bir şey varsa o da imlecinizin denk geldiği ilk Trojan belirleme programını indirip kullanmak olacaktır. Örneğin BOSniffer Back Orifice’i belirleyen bir program olduğunu iddia etti ama aslında Back Orifice sunucusunun kendisiydi. Geçen sene benzer bir teşebbüste, pek çok japon bilgisayar kullanıcısına bir bir e-posta eklentisi olarak bir program yollandı ve bunu çalıştırmanın Pinkworm virüsüne karşı bilgisayarı koruyacağı söylendi. (ama aslında SubSeven sunucusunu yüklüyordu). Ayrıca aşırıya kaçan vaatlerde bulunan yasal yazılımlardan da sakının. LockDown 2000 (http://www.lockdown2000.com/) tüm bilinen ve bilinmeyen Trojan’ları belirleyip onlardan kurtulacağını vaat ediyor. Eğer bu iyise, neden program şimdiden yedinci sürümde? ve (http://www.prime-net.com/lippard/pchelp/Ldtest.htmde) daha önceki sürümü üzerinde şüpheli bir değeğrlendirme için Lock Down Test Sonuçları sayfasına da bir bakın.) Tüm belirleme yazılımları yalnızca yetişebilmek için sık sık güncellenmeyi gerektiriyor ve kimse gelecekteki tüm tehditlerin üstesinden gelebileceğinin garantisini veremez. Hatırlanması gereken en önemli faktör Trojan’lar sizin onları dikkatsizce yüklemenizden dolayı sisteminize girerler, bu yüzden indirmek ve yüklemek üzere seçtiğiniz yazılımlar konusunda çok çok dikkatli davranırsanız, onlardan korunma konusunda daha çok şansınız olur. E-posta eklentileri özelikle risklidir, haber gruplarındaki tavsiyelerle beraber bir yerde bedava bir Web sayfasına bir URL’yle yeni bir ‘gerçekten hoş pprogram’ indirebilir ve çalıştırabilirsiniz. Bir programı denemeniz gerekiyorsa, önce hakkında daha fazla şey öğrenin. Hakkında bilgi edinmek için; Google (http://www.google.com/) gibi düzgün bir arama motoru kullanın – diğer insanlar ne diyor? Ve en son haberler için Deja.com’un Useent Discussion Servis’inde (http://www.deja.com/usenet) haber gruplarını tarayın. İnsanlar yazılım için neler söylüyor öğrenin. Ek korunma için iyi bir anti-virüs programı edinip onu güncel tutmalısınız. İyi bir Trojan’a özel detektör bulundurmakta fayda var. BoDetecthttp://www.cbsoftsolutions.com/Products/BoDetect.htm) etkili ve makul bir fiyta sahip bir program. Bu bir parça bütçeniz dışında kalırsa, Trojan problemine bedavaya, ilginç bir yaklaşım için In The Zone’a bir göz atın.
DİKKATLİ OLUN
Çoğu ev kullanacısı için, Internet güvenliği hikayesi bir paça karmaşık bir şey, İyi haber şu ki hacker’lar yalnızca on-line olma suretiyle sihirli bir şekilde bilgisayarınıza giremezler. Dosya paylaşmak üzere kurduysanız bile, sisteminizi makul seviyede güvenli kılmak zor değil ve izinsiz girmek için yeteneğe, zamana ve araçlara sahip olan hacker’lar da tek bir PC değil, büyük network’lerin peşindeler. Ayarlarınızı arada sırada kontrol ettiğiniz ve şifre seçiminiz konusunda dikkat ettiğiniz ve onları düzenli değiştirdiğiniz sürece bir sorun yok. Tabii önceden yanlışlıkla bir Trojan yüklememişseniz. Bu kötü programlar sisteminizi zayıf kılarak işgalciye depoladığınız herşeye ve bilgisayarınızda yaptığnız her şeye erişme imkanı veriyor. Ne indirdiğiniz ve çalıştırdığınız hakkında dikkatli olmak yardımcı olur ama bütün bir çözüm olamaz. Anti-virüs yazlımı, Trojan dedektörleri ve ZoneAlarm gibi yazılımların hepsi sizi güvende tutmakta rol oynarlar. Asla PC’nizin arka kapısında ne olup bittiğini bilemezsiniz o yüzden kilitli tuttuğunuzdan emin olun.
PC’NİZDE ALABİLECEĞİNİZ ÖNLEMLER
1. Denetim Masası’ndaki Network simgesini çift tıklayın. Listelenmiş NetBEUI yoksa, Add>Protocol seçin, üretici Microsoft’u, profil NetBEUI’i seçin ve OK’a tıklayın 2. Bir kez NetBEUI listelelendimi, üzerine tıklayın ve Propeties’i (özellikler) seçin. Burda listelenmiş olarak Microsoft Networks ya da Microsoft Family Logon için Client varsa, bu seçeneklerin de işaretli olduklarından emin olun. OK’a basın. 3. Listedeki her TCP/IP kopyasına tıklayın (birden fazla varsa), Properties>Bindings seçin (Windows’un verdiği her türlü uyarıyı görmezden gelerek) ve orada listelenmiş olarak gördüğünüz her şeydeki işaretleri kaldırın. 4. OK’a tıkladıktan sonra Windows sizi hiç bir ‘binding’ seçmediğiniz için muhtemelen uyaracaktır. Endişelenmeyin, bu tam da istediğimiz şey, bu yüzden NO’ya tıklayın. 5. Herşeyin çalışmış olduğunu doğrulamak için TCP/IP>Properties’i tekrar seçin ve NetBIOS’a tıklayın. ‘I want to enable NetBIOS over TCP/IP’ işaretlenmemiş olmalı. Eğer öyleyse işareti kaldırın ve sonra da OK’a tıklayıp, bilgisayarı tekrar başlatın.
1. Ne indirdiğiniz ve bilgasayarınız da çalıştırdığınıza dikkat edin. Eğer ilginç yen bir program keşfederseniz, kendiniz kullanmadan önce başkalarının ne düşündüğünü görmek için internet ve haber gruplarını araştırın. 2. Trojanların, virüsler gibi, tamamen masum programlara iliştirilebileceğini unutmayın. İstediğiniz program bilinen ve saygı duyulan bir şeyse bile, CuteFTP gibi, birbirinin kişisel sayfasından ziyade, yapımcının sayfasından edinin. 3. Kazara bir şey indiricek olursanız her ihtimale karşı ikinci bir koruma hattı şarttır. İyi bir anti-virüs programı edinin (bunlar Trojan’ları da kontrol edenler) ve güncel tuttuğunuzdan emin olun. 4. Trojon dedektörü iyi bir fikir olabilir. Gene de çok dikkatli olun, Trojan’ların güvenlik programları kılığında sürülmeleri görülmemiş bir şey değildir. 5. Portlarınıza izin verilmeyen girişleri engellemek hacker’ların sisteminize ulaşmalarını engeller ve Trojan’ların da dışarı veri göndermelerini önler. ZoneAlarm (http://www.zonelabs.com/) ya da Black Ice Defender (http://www.networkice.com/) gibi kişisel firewall’ları denemenizi tavsiye ederiz. 6. Internet’te paylaşmanız gerekenden fazlasını mı paylaşmayın. Gerçekten ihtiyacınız olmadıkça ‘File and Printer sharing’ gibi şeyleri yüklemeyin. 7. Bir network üzerindeyseniz ve dosyalarınızdan bir kısmını teşhir etmeliyseniz, onları düzgün şekilde şifre korumalı yaptığınızdan emin olun ‘ky8xdj33bgyt67’ gibi uzun ve rasgele bir şifre kullanmalı ve düzenli olarak değiştirmelisiniz. 8. Güvenlik gelişmelerini yakından takip edin. Anti-virüs yapımcınızın kişisel sayfası başlamak için iyi bir yer ve Microsoft Security Page de (http://www.microsoft.com/security) gene iyi bir yer. 9. Ama çoğu insan gibi, PC ‘nizde dosya paylaşmak üzere kurulmadıysa, sisteminiz zaten makul derecede güvenlidir. Kazara bir Trojan falan yüklemedikçe dosyalarınız ve verileriniz güvendedir. Yalnızca potansiyel tehlikelere karşı gözünüzü açık tutun.
BAZI TERİMLER
Hacker: Kendilerine ‘hacker’ diyenlerin çoğu insanların bu terimi küçültücü ya da aykırı bir şekilde kullanmamızdan rahatsız oluyorlar. Kendilerini yalnızca programlanabilir sistemlerin her yönünü keşfetmeyi ve öğrenmeyi seven ve asla veri çalmaya ya da diğer bir bilgisayar zarar vermeye teşebbü etmeyecek insanlar olarak görüyorlar. Cracker: Gerçek kötüler bir sisteme izinsiz girmek için güvenliği kırmaya çalışan ‘cracker’lardır. Ve sonra da ne istiyorlarsa onu yaparlar. Hacker’lar cracker’ları küçümserler. Router: Yönetici ağlar arasında trafıgi düzenleyen birim. Intranet: Kurum içi veri haberleşmesi için oluşturulmuş kapalı ağ. Firewall: Güvenlik için belirlenmiş bir dizi kriter boyunca trafigi filtreleyen donanım ve yazılım. Inbound*: Bir kuruluşa gelen çağrılar/mesajlar Outbound*: Bir kuruluştaıı giden çagrılar/mesajlar Proxy: Bir sistemin diğeri yerine protokol taleplerine cevap verebileceği bir mekanizma Firewall: Intranet'ten gelen ya da gönderilen mesajların hepsi de bütün mesajları tek tek kontrol edip güvenlik kriterlerine uymayanları bloke eden fırewall'dan (güvenlik duvarı) geçer. Firewall, aşagıda ismi geçen bir ya da daha fazla güvenlik tekniklerini uygular. Paket Filtreleme: Paket fıltreleme, kullanıcının belirledigi kurallar doğrultusunda giren veya çıkan TCP/IP paketlerinin herbirini gözden geçirir. Paketler kaynagın IP adresinden de sorgulanabilir. Mesela, firewall, başlık kısmında halka açık bir internetten gelen ve aslında dahili olması gereken bir IP adresi buldugu zaman sorun var demektir. Paket filtreleme kullanıcıları için yeterince etkili ve açık bir şekilde ya inbound ya da outbound olabilir. Sistemi uygulamak (implementation) oldukça basit fakat bu çok emin bir güvenlik sistemi oldugu anl***** gelmez. Bir anlamda güvenlik teşkil edecek biçimde bütün trafiği bloke edebilir. Fakat faydalı bir şebekeleşmenin ortaya çıkması durumunda bazı paketlerin geçmesine izin vermelidir. Paket filtrelemenin avantajları için uygulama kolaylığı ve basitligi denilebilir. Ne var ki, IP aldatmalarına epey bir elverişlidir. Bir hacker mesajın güvenli bir porttan oldugunu belirten bir IP adresi ile bilgisayara paket gönderebilir. Hacker, güvenli bir portun IP adresini bularak ve paketin başlıklarını degiştirerek sanki o makineden geliyormuş gibi gösterebilir. Proxy veya kapı yolu (gateway) Uygulaması: Proxy, uygulamanın protokol ve bilgisini (data) tanır ve bunu yapmaya niyetlenen başka bir uygulamanın önünü keser. FTP ve posta sunucuları gibi spesifık uygulamalar için güvenlik mekanizması rolünü üstlenirken uzak sistem ile bilgi değiş tokuşunu saglar. Belirlenmiş kurallara göre trafık akışına izin vermeyebilir. Mesela, dosya erişimini belirli çerçevelerde sınırlayıp, tasdikli kullanıcılara göre degişen kurallara göre bir sunucuya komuta edilmesine müsaade edip digerine etmeyebilir. Uygulama-seviyeli kapı yolları (gateways) genelde en güvenli fırewall olarak bilinir. Tek olumsuz yanları kurma ve kullanma işleminin komplike olması yanında baglantınız için ücret talep edilmesidir. Devre-seviyeli proxy veya gateway Bununla paket fıltreleme arasındaki fark şudur: Hem kullanıcı (client) hem de sunucunun paketlerini proxy devresine yönlendirmekte, direkt olarak adrese değil. Proxy bir paket aldıgında bunu dahili hedefi temsil edecek yeni bir adresle degiştirir. Fazlaca bir fark olmamasına karşın performansı paket filtrelemesi kadar iyi degil. En belirgin avantajı sisteminize girmeye çalışan birine karşı gerçek IP adresini gizleyebilmesi özelliğidir. Paketleri sıkı bir incelemeden geçirdigi gibi her iki ucun da kurallara uygunlugunu test eder ve trafiği, müsaade edilen kaynağa ancak belli bir süre için açık tutar. Baglantı bir kere kurulduktan sonra paketler ikinci bir kontrolden geçmeksizin dağıtılır. Proxy sunucusu: Şebekeye giren ve şebekeden çıkan bilgilerin akış yönünü degiştirir. Proxy sunucusu şebekelerin gerçek adreslerini gizler. Bir kısım router IP adresininin arkasında iş istasyonlarının IP adreslerini gizleyerek Şebeke Adres Nakli'nde rol alır. Daha fazla fırewall kaynagınıwww.cerlas.purdue.edu/coast/firewalls adresinden bulabilirsiniz.
BAZI PC GÜVENLİK PROGRAMLARI
Esafe Desktop 2.2 Aladdin Knowledge Systems'ın etraflı bir güvenlik modülü olan ESafe Desktop, küçük işletmeciler ile kişisel kullanıcılara hitap etmekte. Windows 9x/2000/NT ile uyumlu olup Sandbox II teknolojisi ile anahtar sözcüğe dayalı internet içeriğini filtreleme, URL, port ve protokol, kaynak yönetimi ve masaüstü kilit özellikleri ile anti-vandal koruma sağlamakta. Aynı zamanda ICSA ve sertifıkalı anti-virüs korumasıyla PC'niz üzerinde tam hakimiyet kurmanıza yardımcı olmakta. ESafe Desktop beş modülden oluşuyor: Sandbox, Firewall, Vandal Blocker, Anti-Virus ve Adminisration. Kullanıcı manueli de dahil edilmiş ve oldukça geniş bir yardım dosyası var. Anti-virüs motoru, yüklenmeleri onaylanmadan önce otomatik olarak .exe dosyalarını ardından da istek üzerine seçili dosyalar, dizinler ya da bütün sürücüleri taramaktadır. Norton ve McAfee gibi dosyaların davranışlarını da kontrol ederek virüs uyarısında bulunabiliyor. Vandal Blocker modülü kötü niyetli ActiveX, java, cookies ve script kodlarını teşhis eder. Sandbox, vandalların karantina altına alındıkları alandır. Herhangi bir uygulama şüpheli bir girişimde bulunduğunda, uyarı sinyalleri verilmekte veya eSafe modülünün konfigüre edilmesi durumunda program bloke edilmektedir. Otomatik olarak browserlar ve e-posta müşterilerini de kapsayacak biçimde tehlike teşkil edecek programların çoğunu tanımlamaktadır. Ne var ki, Sandbox korumasını manuel olarak da ayarlayabilirsiniz. Programı 'learn' moduna getirerek birkaç gün içinde kendisini otomatik olarak konfigüre etmesini sağlayabilirsiniz. Esafe Desktop'un geri kalanı gibi fiırewall modülü de test aşamasında diğer ürünlere göre fark sergilemekte. İlk olarak portlarda herhangi bir kısıtlama mevcut değil, ancak bunu devreye sokmak için 'on' pozisyonuna getirmeniz gerekmekte. Back Orifıce gibi spesifik portlara ve tehditlere karşı koruma saglamakta. NetBIOS dosya paylaşım portu olan port 139 dahil edilmemiş. ESafe Desktop, ev ortamında kullanmak için oldukça fonksiyonel ve çekici bir ürün. Fakat konfigürasyonu, eğer PC kurdu değilseniz tam anlamıyla bir kabus; menüdeki katmanlar arasında çok sayıda ayarlamalar yapmanız beklenmekte. Ücretsiz olduğunu hesaba katarak fazlaca bir kritikte bulunmayacagız. Fiyatı: Ücretsiz Üretici: Aladdin Knowledge Systems Tel: +44 1753 622266 Web:http://www.aks.com/esafe/desktoplindex.asp BlackIce Defender BIackICE Defender, davetsiz misafir teşhis sistemi ile kişisel firewall içeren şebeke/internet güvenlik sistemidir. Oldukça teknik kokmasının yanında kullanımı oldukça kolaydır. Kullanmak için teknik bilgiye ihtiyaç duymayacaksınız. Download-only ürünü ve oldukça hızlı yükleniyor. Bir yıllık koruma yapabiliyor. Bu nedenle çalışmaya devam etmek için abone olmanız beklenmekte. Port monitoring, rule-based ve selfconfıguring firewall teknolojileri kombine edilmiş. Aynı zamanda web sitesinden indirme yapabileceginiz imza dosyaları da kullanmakta. Herhangi bir konfigürasyona ihtiyaç duymayan Defender'ın pek belirgin bir biçimde basit ve kullanıcıyla dost bir içeriği bulunmakta. Diyalog kutusu Attacks (saldırılar), intruders (davetsiz misafirler) ve history (geçmiş) unsurlarını barındırmakta. Bu unsurlar sayesinde şebeke ve davetsiz misafir grafiklerini gözlemleme şansınız oluyor. Biraz daha derine inecek olursanız ayarlar üzerinde güvenlik derecesini değiştirmek gibi oynamalar yapabilirsiniz. Defender daima arka planda çalışmakta ve herhangi bir saldırıya maruz kaldığınızda sizi uyarmakta. Defender'ı diğer firewall güvenlik sistemlerinden ayıran özelliği sisteminize gelen saldırılara göre güvenlik derecesini dinamik bir şekilde ayarlamasıdır. Yapılan bir atak tespit edildiginde IP adresi Defender tarafından bloke edilmekte. Yapılan saldırılar değişik seviyelerde ele alınmakta. Ciddi bir hack ile karşı karşıya kalındığında yapılacak işlem ele geçirilen IP adresini modifiye edilen ya da tekrarlanan girişimlere karşı bloke etmek oluyor. Defender aynı zamanda olası davetsiz misafirleri IP adreslerine değin takip eder ve makinenenin NetBIOS'undan bu kişinin ismini ve diğer bilgilerini sunar. Gelişim kütüğünün yanında Shields Up!'a karşı performansı oldukça iyi durumda. Defender'ın zayıf yanlarından biri ise rapor sunumu alanında dikkatleri çekiyor. Portunuza masumane göz atmalar bile Saldırı (attack) olarak tanımlanıyor ve öyle bir durum söz konusu olmadıgı halde kendinizi daimi bir saldırı altında hissetmenize neden oluyor. Internete evinizden ya da küçük bir şebeke üzerinden bağlandıgınız zaman bile BIackICE Defender halı güvenilir bir koruma sağlayabiliyor. Değerlendirme versiyonunuwww.webattack.com/reviews/blackice rv.shtml adresinden indirebilirsiniz. Fiyatı: 39.95 $ (yıllık 19.95 $) Üretici: Tolerant Systems Tel: +44 1782 865026 Web:www.networkice:com Norton Internet Security Norton Internet Securiry 2000, çok amaçlı bir araç. Firewall koruması yanısıra ebeveyn kontolü ile Web reklam bloke etme özelliklerine de sahip. E-posta eki olarak gönderilen virüsleri tuzağa düşürmek için tasarlandı. Normalde gözdağı veren firewall konfıgürasyonu oldukça iyi saklanmış. En temelden başlayarak üç seviyede koruma yapabiliyorsunuz: low, medium ve high. Yetkin, kurallara dayalı, interaktif, öğrenen, inbound ve outbound filtrelemeyi destekleyen bir motor da denilebilir. ActiveX kontrolleri ve java applet'ın yanısıra daha ilkel TCP/IP saldırılarını da bloke edebilirsiniz. NIS 2000 Back Orifıce gibi adı çıkmış programları bloke etmek için tasarlanmış özel bir yapılaşmaya sahip. Eğer kendinizi cesur hissediyorsanız temel listeye kendi kurallarınızı da ekleyebilirsiniz. Gerçi bu seçeneği bulmak için epey bir uğraşmanız gerekecek. Shields Up! testinden geçirildiğinde portları gizleyerek yalnızca iki tanesinin varlığını rapor etti, fakat 'closed' olarak işaretledi. Yani NIS 2000 işini oldukça iyi yaptı. Ad blocker, ziyaret ettiğiniz Web sayfalarını görüntüleyip reklamların grafıkleri üzerinde çalışmakta ve download(indirme) yapmalarını engellemekte. Bu işlem genelde olumlu sonuçlar vermesine karşın tamameıı kullanışsız hele getirecek biçimde sayfaların önemli elementlerini de bloke etmekte. Bunun için de ayarlarda değişikler yapabilirsiniz ama göründüğü kadar kolay değil. Diğer taraftan ise reklamlar genelde grafiklerden oluşmakta ve bloke edilmeleri durumunda sayfa indirme işlemi oldukça hızlanmakta. Ebeveyn kontrol (parental control) özelliği için markette bulunanların en iyisi denilemez fakat çoğu aile için tatminkar olduğu söylenebilir. İster database içinden bloke edeceklerinizi seçer (gerçi bu içerikten çok URL'ler üstüne kurulu) ister bütün Web sitelerini bloke ederek içinden ziyaret edilebilecek olanlarını seçebilirsiniz. Farklı kullanıcılar için ayrı bloklama profilleri de seçebilirsiniz. Kullanıcılardan biri log off yaptığında diğeri log in yapmalı. Interneti bütün ailece kullanıyorsanız ve kablo-modem veya DSL bağlantınız varsa oldukça faydalı. Tüm bunların ötesinde NIS 2000 oldukça komplike bir ürün için yararlı bir girişim. İşini yapar, fakat Windows 2000 altında çalışmaz. Katı bir biçimde Windows 95/98 ile kullanılabilir. Konfigürasyonda ince-ayar yapmak oldukça çetin bir iş. Bu nedenle çömezlerden çok uzmanlara hitabediyor. Fiyatı: 75 Dolar Üretlci: Symantec Tel: +44 1628 592222 Web:www.symantec.co.uk ConSeal PC Firewall ConnSeal PC Firewall'un hepsi bu: firewall. Kontrol ya da içerik filtrelemeyi içermiyor. Windows 9x ve Windows NT4 altında çalışıyor ve 900K'nın değerleme kopyasını her onbeş günde bir ConSeal sitesinden indirebiliyorsunuz. (www.consealfirewall.com). ConSeal kurma işlemi derhal yapılıyor fakat belirtmediğiniz sürece Windows başlatıldığı zaman otomatik olarak çalışmaya başlamıyor. Arabirim (interface) oldukça basit. Sade bir pencere üzerinde bloke ettiği TCP/IP bağlantılarını listeliyor. Maddelerin üzerine sağ kliklediğinizde WHOIS komutu açılıyor ve nereden geldiği hakkında fıkir edinebiliyorsunuz. Ne var ki bu basitlik gerçek gücünü perdelemekte. ConSeal NDIS (Network Device Interface Specifıcation) katmanına kadar inerek zincirin başındaki komünikasyonlara ulaşıyor. ConSeal Adress Resolution Protocol IPX/SPX ve NetBEUI gibi diğer işlemci protokollerinden yapılan göndermeleri bloke edebiliyor. Fakat IPX/SPX veya NetBEUI için tanecikli (granular) filtreleme sözkonusu. Yerel ya da çevirmeli olan şebeke adaptörlerinin herbiri için farklı konfigürasyonlara olanak tanıyor. Test kaps***** dahil ettiğimiz diğer firewall'ların aksine ConSeal, TCP/IP işlem protokolüyle çalışmaya alışkın teknik anlamda ileri düzey kullanıcılar için geliştirildi. Bu nedenledir ki acemilerin en çok sakındıklarından bir tanesi durumunda. Her ne kadar sisteminizi koruma amaçlı hazır kurallarıyla gelse de sisteminizin tam anlamıyla güvenliği ancak sizin belirlediğiniz kurallara dayanmaktadır. Kurallarınızı belirlemek amacıyla farklı protokolleri kullanma ve işlemci ağı hakkında detaylı bilgiye sahip olmanız gerekiyor: Aksi bir durumda sisteminizi savunmasız bırakabilecek büyük çapta güvenlik sorunları yaşayabilirsiniz. Kuralları aşama aşama belirlersiniz fakat istenilen detaylı bilgi çoğu kullanıcıyı aşacak niteliktedir. Tecrübeli ellerde ConSeal kesinlikle çok güçlü. Diğer taraftan ConSeal kendi kurallarını oluşturabiliyor. Başlangıçta öğrenme modunda çalışıyor ve hesapta olmayan bir bağlantı ile karşılaştığında ikazda bulunuyor. Ardından temel kurallar yaratarak yeni akışı sağlama ya da bloke etme opsiyonu için size danışıyor. ConSeal aynı zamanda dinamik yerel IP adresinizi de algılayabiliyor ve gerekli olduğu durumlarda herbir kural için uygulayabiliyor. Fiyatı: 49.95 Dolar Üretici: Signal9 Solutions Web:www.signal9.com Secure Desktop 2.0 İsim benzerliğine sahip Sybergen'in Secure Desktop'u ile eSafe Desktop'un daha fazla benzerliği olduğunu iddia etmek oldukça güç. Secure Desktop artık kişisel bir firewall dışında bir şey değil. Erişim kontrolü ya da içerik filtreleme gibi özellikleri de yok. Tercih ettiğiniz güvenlik ayarlarına göre gelen paketleri alır veya geri çevirir. Olası hack ya da saldırıları teşhis ettiğinde Secure Desktop ilgili internet bağlantısını kapatır. Windows açılırken Secure Desktop'u da şifre korumasını aktif duruma getirerek ve internet erişim süresini ortadan kaldırarak otomatik olarak devreye sokabilirsiniz. Bunlara ilaveten, event logging kolaylığı ile bağlantıları, port blokajlarını, izinleri, kaynakları, IP trafik adreslerini ve portları da içine alan internet erişim olaylarının tamamının kayıtlarını gözden geçirebiliyorsunuz. Sybergen'in sitesinden 30 günlük kullanım için indirebilirsiniz. Bilgisayarınızı yeniden başlatmadan önce ağ ayarlarınızı ve internet bağlantınızı teşhis ederek kolayca yükleniyor. Ardından güvenlik politikanızı ayarlıyorsunuz ve Secure Desktop PC'nizin güvenliği için arka planda aralıksız bir şekilde çalışmaya başlıyor. Test Now! butonu sizi sisteminizin güvenirliğini test etmeye çağırıyor. Diğer kişisel firewall'lar gibi Secure Desktop arka planda görünmez bir biçimde çalışır. Ancak bir problem farkettiğinde size ikazda bulunur. Istediğiniz durumda bunu e-posta ile de yapabilir. Koruma seviyelerinden istediğinizi seçebilirsiniz. Ultra High Security hiçbir şekilde internet erişiminin olmayacağı anl***** gelir. High Security, internete bağlanmak için HTTP, HTTPS, FTP ve POP3 gibi belirli protokollere izin verir. Medium Security, Low Security ve Disabled ise geri kalanları. Bu seviyeler içinde belli ölçülerde ayarlamalar yapabilirsiniz. Güvenilir IP adreslerini tanımlayabilirsiniz. Bu özellik, Sybergen'in bir önceki güvenlik ürünü olan SyShield içinde yoktu. Bu özellik ofıs ana şebekesini kullanan mobil çalışanlar için oldukça faydalı. Secure Desktop aynı zamanda güvenilir uygulamalar projesini de işletmekte. Mesela Web gözatıcıları (browsers) gibi uygulamalar ilk önce tarafınızdan otorize edilmeli. Bunlara ek olarak bir de beklenmeyen paketlerle ilgili olaylar kütüğü listesi sunuyor.Secure Desktop için çok etkileyici olduğunu söyleyemem. Yapabileceğinden fazlasını sergilemişe benziyor. Fiyafı: 29.95 Dolar Üretici: Sybergen Web:www.sybeı-gen.com ZoneAlarm 2.1 ZoneAlarm I.6M6 yer kaplıyor ve ZoneLabs sitesinden ücretsiz olarak indirebiliyorsunuz (www.zonelabs.com). Kurma işlemini kolayca hallediyor ve başlangıçtan itibaren internet erişimini görüntülemeye başlıyor. Ne var ki ZoneAlarm'ın diğer firewall'lar ile arasında belirgin bir fark var. Portları kapatma ve görüntüleme özelliklerine ek olarak kişisel PC' lerde çalışıyor ve her uygulamanın internet bağlantısını görüntülüyor. Internet kullanan herhangi bir programa başladığınızda ZoneAlarm bir pencere içinde beliriyor ve bu uygulamanın Net bağlantınızı kullanmasına izin verip vermediğinizi soruyor. Internet Explorer’ı ilk defa kullanacağınız zaman bile bu pencere karşınıza çıkıyor. İzin verme yetkinizi bir defalık ya da daimi şeklinde kullanabiliyorsunuz. Her ne kadar ZoneAlarm bunu uygulayan tek ürün olmasa da en kolaylarından biri. Programın otorize etme yaklaşımı oldukça akıllıca. Çünkü yalnızca gelen internet hizmetlerini bloke etmenin dışında dışarı gidenler için de aynı şeyi uyguluyor. Bu şu demek oluyor ki PC'nize 'phoning home' tarafından yüklenip de farkında olmadığınız programları bloke ediyor. 'Ad bots' güzel bir örnek olabilir. Eğer bu programlar tarafınızca otorize edilmemişse, ölümüne durduruluyorlar. Herhangi ya da tüm veri transferini Stop butonu ile sona erdiren ve böylece internette gezintiyi daha güvenli ve kaygan hale getiren çok hoş özellikleri de mevcut. Yani bilginin arzunuz dışında makinenize girdiğinden veya makinenizden çıktığından kuşkulanırsanız Stop butonuna basmanız transferi ortadan kaldıracaktır. İnternet veri transferini ekran koruyucunun devreye girmesiyle birlikte kilitleyebilirsiniz. Yalnızca e-posta ve mesajlaşma programlarının açık kalmasını isteyebilir ve böylece diğer verilerin giriş ve çıkışını kontrol altına almış olursunuz. ZoneAlarm, giren ve çıkan trafıği gösteren sistem tablası içine hız göstergesi ile modem ışıklarını da dahil etmiş. Bu program inanılmaz bir hızla geliştirildi. Her ne kadar ince katmanlı oluşu ile ün yapmışsa da son versiyonu 2. I ile daha bir oturaklı hale getirilmiş ve firewall'larda mutlaka bulunması gereken bir-iki özellik eklenmiş. Firewall'ları kullanmak oldukça komplike işlemleri gerektiriyor. Bu nedenle kullanım kolaylığı kocaman bir artı puan kazandırıyor. Diğer yönden ince ayar yapamıyorsunuz. Tek yapabildiğiniz güvenlik derecelerinden birini tercih etmek. Bu nedenle ileri düzey kullanıcılara cazip gelmeyebiliyor. Fiyatı: Bedava Üretici: ZoneLabs Web:www.zonelabs.com
quote:
Orijinalden alıntı: Alendriel_Morfin
Panda Software Panda Antivirüs yazılımında saldırganların uzaktan sistemin kontrolünü eline geçirmesine izin veren bir açık olduğu tespit edildi.
Alex Wheeler tarafından bulunan güvenlik açığı ZOO arşiv dosyalarını açmada kullanılan "pskcmp.dll" dosyasının hafıza sınır kontrolünü doğru olarak yapmamasından kaynaklanıyor. Bu açıktan yararlanarak özel hazırlanmış ZOO arşiv dosyasının taranması sırasında heap-tabanlı bir hafıza taşmasına yol açarak istenilen kodun çalıştırılması mümkün olabiliyor.
Çözüm: Henüz bir yama çıkmadı. Sistem yöneticilerinin ZOO arşivlerini bloklamaları tavsiye ediliyor.
Etkilenenler: Panda AntiVirus Enterprise Suite Panda AntiVirus Platinum 7.x Panda AntiVirus Small Business Edition Panda AntiVirus Titanium Panda CommandlineSecure Antivirus Panda CVPSecure Antivirus Panda DominoSecure Antivirus Panda ExchangeSecure Antivirus Panda FileSecure Antivirus Panda ISASecure Antivirus Panda PerimeterScan Panda PostfixSecure Antivirus Panda ProxySecure Antivirus Panda QmailSecure Antivirus Panda SendmailSecure Antivirus
1.Avast Anti-Virus pro V4.6.691 2.Tiny Firewall 2005 Pro Build 6.5.92 3.Regdefend V1.3 4.ProtextX Anti hacker Suite V4.16 5.Ewido Security suite V3.5 6.Ad-Aware SE Pro 1.06 Retail http://rapidshare.de/files/3893477/B...te_V2.rar.html İŞTE SİZE HACKERLARDAN KORUNMANIN %75 YOLUNU ANLATACAĞIM....
SİZ HACKERLAR ! KORMAYIN ONLAR SİZDEN KORKSUN YAPACAĞINIZ İŞ SADECE BENİ 1 DK DİNLEME OLACATIR SEVGİLİ ARKADAŞLAR...
Sizi Hackerlerden Kurtaracak En azından sızden uzak olmasnı sağlayacak bı kac basıt Onlem...
1- Sisteminizde antivirüs programı kullanınız. (norton gibi,KAV VE en önemlisi AVAST POFESSİONAL kullanmaktıri)(KAV tavsiye olunur) 2- Sisteminizde firewall programı kullanınız. (zonealarm gibi) 3- Siteminizde trojan bulan yazılımlar kullanınız. (The Cleaner Professional gibi kulanmanız lazım.) 4- Sisteminizde spyware temizleyen (ad-aware, spybot gibi) yazılımlar kullanınız. 5- Windows güncellemelerini her zaman yükleyiniz. (windows update) 6- Anti-virüs, firewall, trojan, spyware programlarını devamlı internetten güncelleyiniz. Yoksa hiçbir işe yaramazlar. ama yinede bazı virüsler bu engelleri aşabilir İ.explorer Sayfasi DeĞİŞenler Buraya Arkadaşlar hepimizin gördüğü üzere bu açılış sayfası sorunu yaşayanlar çoğalmakta ve artık bu yönlendirmelerle spy avcısı programlar bile baş edememekte zaten en iyi yaptıkları iş cookies temizlemek :mad2: az önce baktım ki arkadaşın biri yine bu dertten muzdarip oturup ona cevap yazmak yerine genele yazayım dedim. açılış sayfası devamlı aynı adrese yönelenlere ufak bir windows püfünden bahsedicem işte buyrun;
xp için yolu C:\WINDOWS\system32\drivers\etc
98 için ise C:\WINDOWS
altında hosts dosyası vardır öncelikle bu dosyanın özelliklerinden salt okunur özelliğini kaldırın daha sonra not defteri veya wordpad ile açın. şimdi eğer açılış sayfanızwww.bilmemne.com gibi www ile başlayan bir siteye yöneliyorsa şu şekilde girişini yapın en alta host dosyasının salt okunurluğunu kaldırıp not defteri ile açtıktan sonra, 127.0.0.1www.bilmemne.com (.1 ile www arasında boşluk var ben söylim ne olur ne olmaz yanlış gören olur dimi)
yazıp varsa içinde başka eklemeler yapın sonra değişiklikleri kaydedip çıkın. bilgisayarı restartlayın bakın bakalım bir daha o kalleş siteye gidiyormu en etkili yöntem budur. bir de şöyle bir sorun yaşayanlar var bir adres yazdınız meselawww.hardwaremania.com ama verilen adrese gitmek yerine yönlendiği adrese gidiyorwww.zirve100.com/www.hardwaremania.com böyle bişeydi yanlış hatırlamıyorsam onuda şöyle atlatabilirsiniz pek çoğu yer bunu www.hardwaremani.com yerinehttp://www.hardwaremania.com yazarsanız yönlendirme yapamaz.çünkü sadecewww.ile başlayan adreslere duyarlı yapılmışlardır. bakın nasıl madem tersine mühendislik yapan arkadaşlar devamlı açıkları kolluyorlarsa bizde onların açıklarını yakalayıp düzlüğe çıkıyoruz.
he tamam artık o malum sayfa açılmıyor ama açılış sayfam kilitli onuda bir zahmet açmak istiyorum diyorsanız googleden antilock diye bi program var aratın bulun (ben üşendim aramaya size zahmet kendiniz bulun zaten müşteriye bir yandan hesap kesip bir yandan nerde kaldım diye kafamı toparlamaya çalışıyom
birde eğer fazla zorlu bir rakip ile karşı karşıya değilseniz şu yolu izlerseniz kiliti kırma şansınız var bilenler ben zaten biliyom demesin ben bilmeyenlere yazıyom.
başlat- çalıştıra regedit yaz enterle
hkey_current user .....+software ........+microsoft ...........+interntexplorer ..............+main yolunu izleyin sağ tarafta start page ve search page karşılığı o malum site ise çift tıklayıp silin ve istediğiniz adresi yazın tabi dikkate değer başka yerler varsa onlarıda
bu ayarı hkey_local_machine bölümündede yapın pek çoğunda işe yarar. tabi bazılarında yaramayabilir, artık şansınıza
birde yeri gelmişken söyliyeyim windowsunu yeni kurmuş arkadaşlar bu kayıt girdilerindeki internet explorer değerleri java ve diğer eklentilerinizi kurduktan sonra yedekleyin yani sağ tıklayıp ver diyon bir klasöre kaydediyon. daha sonra başınıza böyle bir dert gelirse komple internet explorer kayıt girdilerini silip bu temiz yedeklerinizi girersiniz kayıt defterine herhangi bir sorun yaşamazlar tabi bununlada ilgili bir açık bulunana kadar.
c:\serachpage.html olarak ayarlı olanlar ise sayfanın içine gelip kaynağı görüntüle veya düzenle desinler içindeki tüm kodları silip isterseniz başka bir sitenin kaynaklarını copy-paste edip kaydetsinler pek çoğunda işe yarar
bu dertlerin pek çoğu adult sitelerden kaynaklanmakta madem arkadaşlar bu tarz sitelere girmekte ısrarlı o zaman şöyle bir ayarla iki defa düşünmek gibi bir şansları var internet seçeneklerinden içerik- içerik danışmanını etkinleştirin parola koyun ve parolaya mesela 0 yazın uzun parola yazmaya gerek yok herhangi bir siteye girdiniz parolayı yazarak ama yinede hiç bir sayfa açmadan ikinci bir parola isterse sizden anlayın ki yönlendirme var hayır diyerek siz istediğiniz sitede sörf ( köpekbalıkları ve timsahların arasında ) yapmaya devam edin inadına bu da etkili bir yöntemdir.
sonuç olarak bu tariflerimin içinde en garantilisi host dosyası ile ilgili yaptığım tariftir ki %100 işe yarar. diğerleri pek çok durumda geçerlidir.inşallah bu yazdıklarım sorun yaşayan arkadaşlara çözüm olur buna ek olarak böyle sorunlarla karşılaşan arkadaşlar eğer win xp kullanıyorsa sistem geri yükleme ile geriye yükleyebilirler. benim aklıma gelenler bunlar eğer daha başka yöntemler bilen arkadaşlar varsa yazsınlar programlardan çok windowsun başka püf noktaları yazarsanız sevinirim zaten bütün programları ezbere biliyoruz kullandığımız sistemin ayarları ve açıklarını bilirsek kendimizi daha iyi koruyabileceğimiz inancındayım . GENEL BİR BAKIŞ
Internet’teki tüm bilgisayarların biricik IP adresi vardır. 0 ve 255 arasında 4 sayıyla temsil edilir ve periyodlara ayrılır –örneğin 195.155.3.3. Tarayıcınızdahttp://www.tr.net vb. Bir URL’yegirdiğinizde, size siteye ulaşmadan önce bir IP adresine çevrilmesi gerekir. IP adresleri olanlar yalnızca büyük Web siteleri değildir –sizin de bir tane var. Taraycınız herhangibir Web sitesinden bir sayfa istediğinde, aynı zamanda siteye sizin IP adresinizin de ne olduğunu da söyler, böylece site bilgiyi size geri yollar. Ancak Internet kimlikleri konusunda IP adreslerinden fazlası vardır. Bir Web sunucusunu örnek olarak ele aldığımızda; sizin Web sayfalarını görüntülemenizi sağlamanın yanında, aynı zamanda indirilecek dosyalar için, tarama yapabilmeniz için bir FTP sunucusu yazılımına da sahip olabilir. Aynı bilgisayar aynı zamanda bir posta sunucusu olarak da işleyerek mesajlar alıp yollayabilir. Bu işlevlerin herhangi birine dair bilgi tabii ki heran gelebilir, örneğin, büyük bir e-posta almanın ortasında bir Web sayfası isteği almak. Peki bunları nasıl organize edersiniz sorusunun cevabı portlardır, bir port PC’nizdeki port gibi fiziksel bir bağlantıyla ilgili değildir, tamamen sanal bir şeydir. Taraycınız bir Web suncusuna bir komut yolladığında, varsayılan http portu 80’i kullanacaktır. FTP komutları ise port 21’e gider. Sunucu üzerinde her programın tek bir özel portu dinlediği söylenir ve diğer heryerden gelecek komutları duymazdan gelecektir. Bu program, büyük bir Web sunucusunda olduğu gibi, mütevazi bir ev PC’si ya da Mac’te de aynı şekildedir. Her ikisi de bu portlara sahiptir ve her ikisi de dışarıya farkına vardığınızdan daha fazla bilgi verebilir ancak onları nasıl kapayacağnızı biliyorsanız durum değişir.
TEHLİKELER
Diğer Internet bilgisayarlarının sizin IP adresinizi ve portlarınızı kullanmaları sizin açınızdan bir risk taşıyor mu? Koruma yollarından biri IP adreslerinin tipik olarak tahsis edilme şekliyle sağlanmaktadır. Eğer ISS’nizi çevirmek için normal bir telefon hattı üzerinden standart bir modem bağlantısı kullanıyorsanız, çoğu ISS’nin her bağlandığınızda farklı bir IP adresi verdiğini göreceksiniz, bu şekilde hedef alınmanız oldukça zorlaşır. Diğer yandan, örneğin ADSL ya da kablo yoluyla, her daim bağlı olanların aynı kalan (en azından bir süre) bir IP adresleri olabilir. Güvenli olmayan PC’ler için hızla binlerce IP adresi kontrol eden port tarayıcıları denilen programların varlığıyla, on-line olmakta belli derecede bir risk olsa gerek. Aslında sisteminizin ne şekilde kurulmuş olduğuna göre değişir. Bir Web ya da FTP sunucusunu serbestçe dolaşabilirken, bilgisayarın bunu mümkün kılmak için özel bir yazılım çalaştırdığını ve PC’lerin en başta bu şekide kurulmuş olmadıklarını unutmamalısınız. Sisteminizi kontrol etmek için Denetim Masası’ndaki Ağ simgesine çift tıklayın. ‘File and printer sharing for Mcrosoft Netwok’ü listelenmiş görürseniz ve ‘File and Print Sharing’e tıklamak ‘I want to be able to give others access to my files’ (Diğerlerine dosyalarıma giriş izni vermek istiyorum) kutusunun işaretli olduğunu ortaya çıkarırsa, o zaman bir parça risk olabilir. Bunun düzeltilmesi şartlarınıza bağlıdır. Bir network üzerinde değilseniz ve File ve Print Sharing’e ihtiyacınız yoksa, hayat daha kolay – seçeneği belirleyip ondan kurtulmak için Remove’a tıklayın. Eğer bu fonksiyona ihtiyacınız varsa, muhtemelen bu bir iş PC’si olduğundan ya da küçük bir ev network’ünde birbirine bağlanmış bir kaç makineniz olduğundandır, en iyi tavsiye yaptığınız işe dikkatle bakmanızdır. Diskinizin yalnızca minimum bir bölümünü paylaşın (c:\’den ziyade c:\mydocuments\data) ve her paylaşım için makul bir şifre kullandığınızdan emin olun. 10 karakter ya da daha uzun harfler ve rakamlardan oluşan rasgele bir şifre olabilir. Şifrenizi her birkaç haftada bir değiştirin, bu sayede herhangi bir ‘hacker’ yolunuzdan geçse bile bunlarla karşılaştıktan sonra daha kolay hedeflere yönelecektir.
ÇIKABİLECEK SORUNLAR Çoğu kişi ev bilgisayarlarında File ve Print Sharing’in devrede olmasını istemez ama gene de başka zaafları olabilir. Windows 98’de genellikle bir takım Web sunucusu ve uzaktan idare programları varsayılan olarak devrede bulunurlar. Control Panel>Add Remove Programs>Windows Setup’a gidip kontrol edin. Oradan, Internet Tools’u seçin ve Web Based Enterprise Management ve Personal Web Server’ı kaldırın (tabii bunlara ihtiyacınız yoksa). Hacker’ların kulandığı bazı port tarayıcı porgramlar var, interneti zayıf PC’ler için tarıyorlar, Shields Up! (http://www.grc.com/) gibi bir takım siteler özellikle anahtar Netbios portları 135-139’u açık tutarak, bununla iyi oynuyorlar ama hacker’ların bunlarla tam olarak ne yaptıklarını açıklayamıyorlar. Gerçek şu ki bir hacker bu potları gerçekten sorgulamış da olsa, tek edinebilecekleri bigisayar ve tanımıyla beraber, çalışma grubu adınız olurdu – bir ev sistemi için pek birşey sayılmaz. Gene de eğer bu bilgilerin daha anonim olmalarını istiyorsanız, bunları Control Panel>Network>Identification’da bulabilirsiniz. Alternatif olarak, küçük bir sistem değiştirmesiyle, bu portları her ihtimale karşı kapamak isteyebilirsiniz. Sisteminize gelecek saldırı teşebbüslerini belirleyip durdabilen kişisel firewall programları da var. Bunlar ortalama olarak her bir kaç saate bir bir tane saldırı belirleyebiliyor. Gene de kapılmamak önemli. Eğer sisteminizde düzgün bir güvenlik önlemi varsa saldırıların zaten bir etkisi olmayacak, bunun için firewall’un tüm yaptığı onları haber vermek olur. Ancak para harcamak yerine PC’nizin güvenliğini kontrol edebilirsiniz.
GERÇEK TEHLİKE
Tüm bu anlattıklarımız herşeyin tamamen güvenli olduğu anl***** gelmiyor, Trojanları unutmamak lazım. Bir Trojan virüsten farklı olarak kullanışlı bir program gibi görünebilir ve makinenize yükleyip onu kullanabilirsiniz. Aslında asıl işlevi bu değildir, bu program yalnızca asıl amacı gizlemektedir. Bizim ilgilendiğimiz belirli program tipi ‘backdoor trojan’ yani ‘arka kapı trojanı’ olarak bilinir. En kötülerinden birinin adı SubSeven. Bir kez aktif bölümünü yüklerseniz (herhangi bir EXE dosyasına bağlı olabilen bir ‘sunucu’) her on-line olduğunuzda IRC yoluyla yapımcısına yayın yapmaya teşebbüs eder. Programın ‘client’ bölümünü pratik olarak PC’nizi ele geçirmek için kulanabilirler. Tabii ki, bunu anında yapmak pek mümkün değil ama potansiyel özellikler gerçekten de oldukça tehlikeli. Örneğin ‘keypress’lerin kaydını tutabiliyor, off-line’ken bile ve sonra onları yapımcıya iletiyor, böylece tuşladığınız her şey (şifreler, kredi kartı numaraları) risk altında bulunuyor. SubSeven’ın ayrıca, PC’nizdeki her dosyaya girerek ve çalıştırarak, uzak ‘client’ programının sisteminizi taramasını sağlayan anlaşılır bir dosya yöneticisi de var. Ve gerçekten de korkutulmak isteniyorsanız, yapması mümkün olan 113 fonksiyonun tam bir listesini F-Seurce Virus Information Pages’deki (http://www.datafellows.com/v-descs/subseven.htm) makaleyi okuyun.
NE YAPMALISINIZ ?
SubSeven gibi bir Trojan tarafından etkilenmeyeceğinizi düşünebilirsiniz. Ama ne yazık ki, yanlış – SubSeven’a (http://subseven.slak.org/) bir göz atın. Herkes programı indirebilir ve tüm diğer yazılım paketlerinde olduğu gibi, nasıl kullanılacağına dair yardım alabilir. Hem kolay hem de bedava; çocuklar bile kurabilir (ve bazıları muhtemelen kuruyordur da). Ama elbette anti-virüs programınız onu belirleyecektir. Ama SubSeven yaratıcısının bunun üstesinden geleceği metodlar var. Yeni sürünler sık sık piyasaya sürülüyor ve bir kez sisteminize sunucu bölümü yüklendi mi, uzaktan güncellenebiliyor. Bu da demek oluyork ki anti-virüs yazılımınız bir sürümü nasıl belirleyeceğini öğrenene kadar sisteminizdeki kopyası aslında oldukça farklı olabiliyor. Ve dahası, SubSeven bu tür becerileri olan programlardan yalnızca biri Back Orifice 2000, Netbus ve diğerleri de aynı şekilde başka insanlara PC’nizdeki dosyalara erişim sağlamaya izin verme konusunda becerikliler. Bu tür Trojanlar sisteminizin güvenliğine en büyük tehdidi oluştururlar, o halde kendinizi bunlardan korumak için ne yapabilirsiniz? Yapmanız gereken bir şey varsa o da imlecinizin denk geldiği ilk Trojan belirleme programını indirip kullanmak olacaktır. Örneğin BOSniffer Back Orifice’i belirleyen bir program olduğunu iddia etti ama aslında Back Orifice sunucusunun kendisiydi. Geçen sene benzer bir teşebbüste, pek çok japon bilgisayar kullanıcısına bir bir e-posta eklentisi olarak bir program yollandı ve bunu çalıştırmanın Pinkworm virüsüne karşı bilgisayarı koruyacağı söylendi. (ama aslında SubSeven sunucusunu yüklüyordu). Ayrıca aşırıya kaçan vaatlerde bulunan yasal yazılımlardan da sakının. LockDown 2000 (http://www.lockdown2000.com/) tüm bilinen ve bilinmeyen Trojan’ları belirleyip onlardan kurtulacağını vaat ediyor. Eğer bu iyise, neden program şimdiden yedinci sürümde? ve (http://www.prime-net.com/lippard/pchelp/Ldtest.htmde) daha önceki sürümü üzerinde şüpheli bir değeğrlendirme için Lock Down Test Sonuçları sayfasına da bir bakın.) Tüm belirleme yazılımları yalnızca yetişebilmek için sık sık güncellenmeyi gerektiriyor ve kimse gelecekteki tüm tehditlerin üstesinden gelebileceğinin garantisini veremez. Hatırlanması gereken en önemli faktör Trojan’lar sizin onları dikkatsizce yüklemenizden dolayı sisteminize girerler, bu yüzden indirmek ve yüklemek üzere seçtiğiniz yazılımlar konusunda çok çok dikkatli davranırsanız, onlardan korunma konusunda daha çok şansınız olur. E-posta eklentileri özelikle risklidir, haber gruplarındaki tavsiyelerle beraber bir yerde bedava bir Web sayfasına bir URL’yle yeni bir ‘gerçekten hoş pprogram’ indirebilir ve çalıştırabilirsiniz. Bir programı denemeniz gerekiyorsa, önce hakkında daha fazla şey öğrenin. Hakkında bilgi edinmek için; Google (http://www.google.com/) gibi düzgün bir arama motoru kullanın – diğer insanlar ne diyor? Ve en son haberler için Deja.com’un Useent Discussion Servis’inde (http://www.deja.com/usenet) haber gruplarını tarayın. İnsanlar yazılım için neler söylüyor öğrenin. Ek korunma için iyi bir anti-virüs programı edinip onu güncel tutmalısınız. İyi bir Trojan’a özel detektör bulundurmakta fayda var. BoDetecthttp://www.cbsoftsolutions.com/Products/BoDetect.htm) etkili ve makul bir fiyta sahip bir program. Bu bir parça bütçeniz dışında kalırsa, Trojan problemine bedavaya, ilginç bir yaklaşım için In The Zone’a bir göz atın.
DİKKATLİ OLUN
Çoğu ev kullanacısı için, Internet güvenliği hikayesi bir paça karmaşık bir şey, İyi haber şu ki hacker’lar yalnızca on-line olma suretiyle sihirli bir şekilde bilgisayarınıza giremezler. Dosya paylaşmak üzere kurduysanız bile, sisteminizi makul seviyede güvenli kılmak zor değil ve izinsiz girmek için yeteneğe, zamana ve araçlara sahip olan hacker’lar da tek bir PC değil, büyük network’lerin peşindeler. Ayarlarınızı arada sırada kontrol ettiğiniz ve şifre seçiminiz konusunda dikkat ettiğiniz ve onları düzenli değiştirdiğiniz sürece bir sorun yok. Tabii önceden yanlışlıkla bir Trojan yüklememişseniz. Bu kötü programlar sisteminizi zayıf kılarak işgalciye depoladığınız herşeye ve bilgisayarınızda yaptığnız her şeye erişme imkanı veriyor. Ne indirdiğiniz ve çalıştırdığınız hakkında dikkatli olmak yardımcı olur ama bütün bir çözüm olamaz. Anti-virüs yazlımı, Trojan dedektörleri ve ZoneAlarm gibi yazılımların hepsi sizi güvende tutmakta rol oynarlar. Asla PC’nizin arka kapısında ne olup bittiğini bilemezsiniz o yüzden kilitli tuttuğunuzdan emin olun.
PC’NİZDE ALABİLECEĞİNİZ ÖNLEMLER
1. Denetim Masası’ndaki Network simgesini çift tıklayın. Listelenmiş NetBEUI yoksa, Add>Protocol seçin, üretici Microsoft’u, profil NetBEUI’i seçin ve OK’a tıklayın 2. Bir kez NetBEUI listelelendimi, üzerine tıklayın ve Propeties’i (özellikler) seçin. Burda listelenmiş olarak Microsoft Networks ya da Microsoft Family Logon için Client varsa, bu seçeneklerin de işaretli olduklarından emin olun. OK’a basın. 3. Listedeki her TCP/IP kopyasına tıklayın (birden fazla varsa), Properties>Bindings seçin (Windows’un verdiği her türlü uyarıyı görmezden gelerek) ve orada listelenmiş olarak gördüğünüz her şeydeki işaretleri kaldırın. 4. OK’a tıkladıktan sonra Windows sizi hiç bir ‘binding’ seçmediğiniz için muhtemelen uyaracaktır. Endişelenmeyin, bu tam da istediğimiz şey, bu yüzden NO’ya tıklayın. 5. Herşeyin çalışmış olduğunu doğrulamak için TCP/IP>Properties’i tekrar seçin ve NetBIOS’a tıklayın. ‘I want to enable NetBIOS over TCP/IP’ işaretlenmemiş olmalı. Eğer öyleyse işareti kaldırın ve sonra da OK’a tıklayıp, bilgisayarı tekrar başlatın.
1. Ne indirdiğiniz ve bilgasayarınız da çalıştırdığınıza dikkat edin. Eğer ilginç yen bir program keşfederseniz, kendiniz kullanmadan önce başkalarının ne düşündüğünü görmek için internet ve haber gruplarını araştırın. 2. Trojanların, virüsler gibi, tamamen masum programlara iliştirilebileceğini unutmayın. İstediğiniz program bilinen ve saygı duyulan bir şeyse bile, CuteFTP gibi, birbirinin kişisel sayfasından ziyade, yapımcının sayfasından edinin. 3. Kazara bir şey indiricek olursanız her ihtimale karşı ikinci bir koruma hattı şarttır. İyi bir anti-virüs programı edinin (bunlar Trojan’ları da kontrol edenler) ve güncel tuttuğunuzdan emin olun. 4. Trojon dedektörü iyi bir fikir olabilir. Gene de çok dikkatli olun, Trojan’ların güvenlik programları kılığında sürülmeleri görülmemiş bir şey değildir. 5. Portlarınıza izin verilmeyen girişleri engellemek hacker’ların sisteminize ulaşmalarını engeller ve Trojan’ların da dışarı veri göndermelerini önler. ZoneAlarm (http://www.zonelabs.com/) ya da Black Ice Defender (http://www.networkice.com/) gibi kişisel firewall’ları denemenizi tavsiye ederiz. 6. Internet’te paylaşmanız gerekenden fazlasını mı paylaşmayın. Gerçekten ihtiyacınız olmadıkça ‘File and Printer sharing’ gibi şeyleri yüklemeyin. 7. Bir network üzerindeyseniz ve dosyalarınızdan bir kısmını teşhir etmeliyseniz, onları düzgün şekilde şifre korumalı yaptığınızdan emin olun ‘ky8xdj33bgyt67’ gibi uzun ve rasgele bir şifre kullanmalı ve düzenli olarak değiştirmelisiniz. 8. Güvenlik gelişmelerini yakından takip edin. Anti-virüs yapımcınızın kişisel sayfası başlamak için iyi bir yer ve Microsoft Security Page de (http://www.microsoft.com/security) gene iyi bir yer. 9. Ama çoğu insan gibi, PC ‘nizde dosya paylaşmak üzere kurulmadıysa, sisteminiz zaten makul derecede güvenlidir. Kazara bir Trojan falan yüklemedikçe dosyalarınız ve verileriniz güvendedir. Yalnızca potansiyel tehlikelere karşı gözünüzü açık tutun.
BAZI TERİMLER
Hacker: Kendilerine ‘hacker’ diyenlerin çoğu insanların bu terimi küçültücü ya da aykırı bir şekilde kullanmamızdan rahatsız oluyorlar. Kendilerini yalnızca programlanabilir sistemlerin her yönünü keşfetmeyi ve öğrenmeyi seven ve asla veri çalmaya ya da diğer bir bilgisayar zarar vermeye teşebbü etmeyecek insanlar olarak görüyorlar. Cracker: Gerçek kötüler bir sisteme izinsiz girmek için güvenliği kırmaya çalışan ‘cracker’lardır. Ve sonra da ne istiyorlarsa onu yaparlar. Hacker’lar cracker’ları küçümserler. Router: Yönetici ağlar arasında trafıgi düzenleyen birim. Intranet: Kurum içi veri haberleşmesi için oluşturulmuş kapalı ağ. Firewall: Güvenlik için belirlenmiş bir dizi kriter boyunca trafigi filtreleyen donanım ve yazılım. Inbound*: Bir kuruluşa gelen çağrılar/mesajlar Outbound*: Bir kuruluştaıı giden çagrılar/mesajlar Proxy: Bir sistemin diğeri yerine protokol taleplerine cevap verebileceği bir mekanizma Firewall: Intranet'ten gelen ya da gönderilen mesajların hepsi de bütün mesajları tek tek kontrol edip güvenlik kriterlerine uymayanları bloke eden fırewall'dan (güvenlik duvarı) geçer. Firewall, aşagıda ismi geçen bir ya da daha fazla güvenlik tekniklerini uygular. Paket Filtreleme: Paket fıltreleme, kullanıcının belirledigi kurallar doğrultusunda giren veya çıkan TCP/IP paketlerinin herbirini gözden geçirir. Paketler kaynagın IP adresinden de sorgulanabilir. Mesela, firewall, başlık kısmında halka açık bir internetten gelen ve aslında dahili olması gereken bir IP adresi buldugu zaman sorun var demektir. Paket filtreleme kullanıcıları için yeterince etkili ve açık bir şekilde ya inbound ya da outbound olabilir. Sistemi uygulamak (implementation) oldukça basit fakat bu çok emin bir güvenlik sistemi oldugu anl***** gelmez. Bir anlamda güvenlik teşkil edecek biçimde bütün trafiği bloke edebilir. Fakat faydalı bir şebekeleşmenin ortaya çıkması durumunda bazı paketlerin geçmesine izin vermelidir. Paket filtrelemenin avantajları için uygulama kolaylığı ve basitligi denilebilir. Ne var ki, IP aldatmalarına epey bir elverişlidir. Bir hacker mesajın güvenli bir porttan oldugunu belirten bir IP adresi ile bilgisayara paket gönderebilir. Hacker, güvenli bir portun IP adresini bularak ve paketin başlıklarını degiştirerek sanki o makineden geliyormuş gibi gösterebilir. Proxy veya kapı yolu (gateway) Uygulaması: Proxy, uygulamanın protokol ve bilgisini (data) tanır ve bunu yapmaya niyetlenen başka bir uygulamanın önünü keser. FTP ve posta sunucuları gibi spesifık uygulamalar için güvenlik mekanizması rolünü üstlenirken uzak sistem ile bilgi değiş tokuşunu saglar. Belirlenmiş kurallara göre trafık akışına izin vermeyebilir. Mesela, dosya erişimini belirli çerçevelerde sınırlayıp, tasdikli kullanıcılara göre degişen kurallara göre bir sunucuya komuta edilmesine müsaade edip digerine etmeyebilir. Uygulama-seviyeli kapı yolları (gateways) genelde en güvenli fırewall olarak bilinir. Tek olumsuz yanları kurma ve kullanma işleminin komplike olması yanında baglantınız için ücret talep edilmesidir. Devre-seviyeli proxy veya gateway Bununla paket fıltreleme arasındaki fark şudur: Hem kullanıcı (client) hem de sunucunun paketlerini proxy devresine yönlendirmekte, direkt olarak adrese değil. Proxy bir paket aldıgında bunu dahili hedefi temsil edecek yeni bir adresle degiştirir. Fazlaca bir fark olmamasına karşın performansı paket filtrelemesi kadar iyi degil. En belirgin avantajı sisteminize girmeye çalışan birine karşı gerçek IP adresini gizleyebilmesi özelliğidir. Paketleri sıkı bir incelemeden geçirdigi gibi her iki ucun da kurallara uygunlugunu test eder ve trafiği, müsaade edilen kaynağa ancak belli bir süre için açık tutar. Baglantı bir kere kurulduktan sonra paketler ikinci bir kontrolden geçmeksizin dağıtılır. Proxy sunucusu: Şebekeye giren ve şebekeden çıkan bilgilerin akış yönünü degiştirir. Proxy sunucusu şebekelerin gerçek adreslerini gizler. Bir kısım router IP adresininin arkasında iş istasyonlarının IP adreslerini gizleyerek Şebeke Adres Nakli'nde rol alır. Daha fazla fırewall kaynagınıwww.cerlas.purdue.edu/coast/firewalls adresinden bulabilirsiniz.
BAZI PC GÜVENLİK PROGRAMLARI
Esafe Desktop 2.2 Aladdin Knowledge Systems'ın etraflı bir güvenlik modülü olan ESafe Desktop, küçük işletmeciler ile kişisel kullanıcılara hitap etmekte. Windows 9x/2000/NT ile uyumlu olup Sandbox II teknolojisi ile anahtar sözcüğe dayalı internet içeriğini filtreleme, URL, port ve protokol, kaynak yönetimi ve masaüstü kilit özellikleri ile anti-vandal koruma sağlamakta. Aynı zamanda ICSA ve sertifıkalı anti-virüs korumasıyla PC'niz üzerinde tam hakimiyet kurmanıza yardımcı olmakta. ESafe Desktop beş modülden oluşuyor: Sandbox, Firewall, Vandal Blocker, Anti-Virus ve Adminisration. Kullanıcı manueli de dahil edilmiş ve oldukça geniş bir yardım dosyası var. Anti-virüs motoru, yüklenmeleri onaylanmadan önce otomatik olarak .exe dosyalarını ardından da istek üzerine seçili dosyalar, dizinler ya da bütün sürücüleri taramaktadır. Norton ve McAfee gibi dosyaların davranışlarını da kontrol ederek virüs uyarısında bulunabiliyor. Vandal Blocker modülü kötü niyetli ActiveX, java, cookies ve script kodlarını teşhis eder. Sandbox, vandalların karantina altına alındıkları alandır. Herhangi bir uygulama şüpheli bir girişimde bulunduğunda, uyarı sinyalleri verilmekte veya eSafe modülünün konfigüre edilmesi durumunda program bloke edilmektedir. Otomatik olarak browserlar ve e-posta müşterilerini de kapsayacak biçimde tehlike teşkil edecek programların çoğunu tanımlamaktadır. Ne var ki, Sandbox korumasını manuel olarak da ayarlayabilirsiniz. Programı 'learn' moduna getirerek birkaç gün içinde kendisini otomatik olarak konfigüre etmesini sağlayabilirsiniz. Esafe Desktop'un geri kalanı gibi fiırewall modülü de test aşamasında diğer ürünlere göre fark sergilemekte. İlk olarak portlarda herhangi bir kısıtlama mevcut değil, ancak bunu devreye sokmak için 'on' pozisyonuna getirmeniz gerekmekte. Back Orifıce gibi spesifik portlara ve tehditlere karşı koruma saglamakta. NetBIOS dosya paylaşım portu olan port 139 dahil edilmemiş. ESafe Desktop, ev ortamında kullanmak için oldukça fonksiyonel ve çekici bir ürün. Fakat konfigürasyonu, eğer PC kurdu değilseniz tam anlamıyla bir kabus; menüdeki katmanlar arasında çok sayıda ayarlamalar yapmanız beklenmekte. Ücretsiz olduğunu hesaba katarak fazlaca bir kritikte bulunmayacagız. Fiyatı: Ücretsiz Üretici: Aladdin Knowledge Systems Tel: +44 1753 622266 Web:http://www.aks.com/esafe/desktoplindex.asp BlackIce Defender BIackICE Defender, davetsiz misafir teşhis sistemi ile kişisel firewall içeren şebeke/internet güvenlik sistemidir. Oldukça teknik kokmasının yanında kullanımı oldukça kolaydır. Kullanmak için teknik bilgiye ihtiyaç duymayacaksınız. Download-only ürünü ve oldukça hızlı yükleniyor. Bir yıllık koruma yapabiliyor. Bu nedenle çalışmaya devam etmek için abone olmanız beklenmekte. Port monitoring, rule-based ve selfconfıguring firewall teknolojileri kombine edilmiş. Aynı zamanda web sitesinden indirme yapabileceginiz imza dosyaları da kullanmakta. Herhangi bir konfigürasyona ihtiyaç duymayan Defender'ın pek belirgin bir biçimde basit ve kullanıcıyla dost bir içeriği bulunmakta. Diyalog kutusu Attacks (saldırılar), intruders (davetsiz misafirler) ve history (geçmiş) unsurlarını barındırmakta. Bu unsurlar sayesinde şebeke ve davetsiz misafir grafiklerini gözlemleme şansınız oluyor. Biraz daha derine inecek olursanız ayarlar üzerinde güvenlik derecesini değiştirmek gibi oynamalar yapabilirsiniz. Defender daima arka planda çalışmakta ve herhangi bir saldırıya maruz kaldığınızda sizi uyarmakta. Defender'ı diğer firewall güvenlik sistemlerinden ayıran özelliği sisteminize gelen saldırılara göre güvenlik derecesini dinamik bir şekilde ayarlamasıdır. Yapılan bir atak tespit edildiginde IP adresi Defender tarafından bloke edilmekte. Yapılan saldırılar değişik seviyelerde ele alınmakta. Ciddi bir hack ile karşı karşıya kalındığında yapılacak işlem ele geçirilen IP adresini modifiye edilen ya da tekrarlanan girişimlere karşı bloke etmek oluyor. Defender aynı zamanda olası davetsiz misafirleri IP adreslerine değin takip eder ve makinenenin NetBIOS'undan bu kişinin ismini ve diğer bilgilerini sunar. Gelişim kütüğünün yanında Shields Up!'a karşı performansı oldukça iyi durumda. Defender'ın zayıf yanlarından biri ise rapor sunumu alanında dikkatleri çekiyor. Portunuza masumane göz atmalar bile Saldırı (attack) olarak tanımlanıyor ve öyle bir durum söz konusu olmadıgı halde kendinizi daimi bir saldırı altında hissetmenize neden oluyor. Internete evinizden ya da küçük bir şebeke üzerinden bağlandıgınız zaman bile BIackICE Defender halı güvenilir bir koruma sağlayabiliyor. Değerlendirme versiyonunuwww.webattack.com/reviews/blackice rv.shtml adresinden indirebilirsiniz. Fiyatı: 39.95 $ (yıllık 19.95 $) Üretici: Tolerant Systems Tel: +44 1782 865026 Web:www.networkice:com Norton Internet Security Norton Internet Securiry 2000, çok amaçlı bir araç. Firewall koruması yanısıra ebeveyn kontolü ile Web reklam bloke etme özelliklerine de sahip. E-posta eki olarak gönderilen virüsleri tuzağa düşürmek için tasarlandı. Normalde gözdağı veren firewall konfıgürasyonu oldukça iyi saklanmış. En temelden başlayarak üç seviyede koruma yapabiliyorsunuz: low, medium ve high. Yetkin, kurallara dayalı, interaktif, öğrenen, inbound ve outbound filtrelemeyi destekleyen bir motor da denilebilir. ActiveX kontrolleri ve java applet'ın yanısıra daha ilkel TCP/IP saldırılarını da bloke edebilirsiniz. NIS 2000 Back Orifıce gibi adı çıkmış programları bloke etmek için tasarlanmış özel bir yapılaşmaya sahip. Eğer kendinizi cesur hissediyorsanız temel listeye kendi kurallarınızı da ekleyebilirsiniz. Gerçi bu seçeneği bulmak için epey bir uğraşmanız gerekecek. Shields Up! testinden geçirildiğinde portları gizleyerek yalnızca iki tanesinin varlığını rapor etti, fakat 'closed' olarak işaretledi. Yani NIS 2000 işini oldukça iyi yaptı. Ad blocker, ziyaret ettiğiniz Web sayfalarını görüntüleyip reklamların grafıkleri üzerinde çalışmakta ve download(indirme) yapmalarını engellemekte. Bu işlem genelde olumlu sonuçlar vermesine karşın tamameıı kullanışsız hele getirecek biçimde sayfaların önemli elementlerini de bloke etmekte. Bunun için de ayarlarda değişikler yapabilirsiniz ama göründüğü kadar kolay değil. Diğer taraftan ise reklamlar genelde grafiklerden oluşmakta ve bloke edilmeleri durumunda sayfa indirme işlemi oldukça hızlanmakta. Ebeveyn kontrol (parental control) özelliği için markette bulunanların en iyisi denilemez fakat çoğu aile için tatminkar olduğu söylenebilir. İster database içinden bloke edeceklerinizi seçer (gerçi bu içerikten çok URL'ler üstüne kurulu) ister bütün Web sitelerini bloke ederek içinden ziyaret edilebilecek olanlarını seçebilirsiniz. Farklı kullanıcılar için ayrı bloklama profilleri de seçebilirsiniz. Kullanıcılardan biri log off yaptığında diğeri log in yapmalı. Interneti bütün ailece kullanıyorsanız ve kablo-modem veya DSL bağlantınız varsa oldukça faydalı. Tüm bunların ötesinde NIS 2000 oldukça komplike bir ürün için yararlı bir girişim. İşini yapar, fakat Windows 2000 altında çalışmaz. Katı bir biçimde Windows 95/98 ile kullanılabilir. Konfigürasyonda ince-ayar yapmak oldukça çetin bir iş. Bu nedenle çömezlerden çok uzmanlara hitabediyor. Fiyatı: 75 Dolar Üretlci: Symantec Tel: +44 1628 592222 Web:www.symantec.co.uk ConSeal PC Firewall ConnSeal PC Firewall'un hepsi bu: firewall. Kontrol ya da içerik filtrelemeyi içermiyor. Windows 9x ve Windows NT4 altında çalışıyor ve 900K'nın değerleme kopyasını her onbeş günde bir ConSeal sitesinden indirebiliyorsunuz. (www.consealfirewall.com). ConSeal kurma işlemi derhal yapılıyor fakat belirtmediğiniz sürece Windows başlatıldığı zaman otomatik olarak çalışmaya başlamıyor. Arabirim (interface) oldukça basit. Sade bir pencere üzerinde bloke ettiği TCP/IP bağlantılarını listeliyor. Maddelerin üzerine sağ kliklediğinizde WHOIS komutu açılıyor ve nereden geldiği hakkında fıkir edinebiliyorsunuz. Ne var ki bu basitlik gerçek gücünü perdelemekte. ConSeal NDIS (Network Device Interface Specifıcation) katmanına kadar inerek zincirin başındaki komünikasyonlara ulaşıyor. ConSeal Adress Resolution Protocol IPX/SPX ve NetBEUI gibi diğer işlemci protokollerinden yapılan göndermeleri bloke edebiliyor. Fakat IPX/SPX veya NetBEUI için tanecikli (granular) filtreleme sözkonusu. Yerel ya da çevirmeli olan şebeke adaptörlerinin herbiri için farklı konfigürasyonlara olanak tanıyor. Test kaps***** dahil ettiğimiz diğer firewall'ların aksine ConSeal, TCP/IP işlem protokolüyle çalışmaya alışkın teknik anlamda ileri düzey kullanıcılar için geliştirildi. Bu nedenledir ki acemilerin en çok sakındıklarından bir tanesi durumunda. Her ne kadar sisteminizi koruma amaçlı hazır kurallarıyla gelse de sisteminizin tam anlamıyla güvenliği ancak sizin belirlediğiniz kurallara dayanmaktadır. Kurallarınızı belirlemek amacıyla farklı protokolleri kullanma ve işlemci ağı hakkında detaylı bilgiye sahip olmanız gerekiyor: Aksi bir durumda sisteminizi savunmasız bırakabilecek büyük çapta güvenlik sorunları yaşayabilirsiniz. Kuralları aşama aşama belirlersiniz fakat istenilen detaylı bilgi çoğu kullanıcıyı aşacak niteliktedir. Tecrübeli ellerde ConSeal kesinlikle çok güçlü. Diğer taraftan ConSeal kendi kurallarını oluşturabiliyor. Başlangıçta öğrenme modunda çalışıyor ve hesapta olmayan bir bağlantı ile karşılaştığında ikazda bulunuyor. Ardından temel kurallar yaratarak yeni akışı sağlama ya da bloke etme opsiyonu için size danışıyor. ConSeal aynı zamanda dinamik yerel IP adresinizi de algılayabiliyor ve gerekli olduğu durumlarda herbir kural için uygulayabiliyor. Fiyatı: 49.95 Dolar Üretici: Signal9 Solutions Web:www.signal9.com Secure Desktop 2.0 İsim benzerliğine sahip Sybergen'in Secure Desktop'u ile eSafe Desktop'un daha fazla benzerliği olduğunu iddia etmek oldukça güç. Secure Desktop artık kişisel bir firewall dışında bir şey değil. Erişim kontrolü ya da içerik filtreleme gibi özellikleri de yok. Tercih ettiğiniz güvenlik ayarlarına göre gelen paketleri alır veya geri çevirir. Olası hack ya da saldırıları teşhis ettiğinde Secure Desktop ilgili internet bağlantısını kapatır. Windows açılırken Secure Desktop'u da şifre korumasını aktif duruma getirerek ve internet erişim süresini ortadan kaldırarak otomatik olarak devreye sokabilirsiniz. Bunlara ilaveten, event logging kolaylığı ile bağlantıları, port blokajlarını, izinleri, kaynakları, IP trafik adreslerini ve portları da içine alan internet erişim olaylarının tamamının kayıtlarını gözden geçirebiliyorsunuz. Sybergen'in sitesinden 30 günlük kullanım için indirebilirsiniz. Bilgisayarınızı yeniden başlatmadan önce ağ ayarlarınızı ve internet bağlantınızı teşhis ederek kolayca yükleniyor. Ardından güvenlik politikanızı ayarlıyorsunuz ve Secure Desktop PC'nizin güvenliği için arka planda aralıksız bir şekilde çalışmaya başlıyor. Test Now! butonu sizi sisteminizin güvenirliğini test etmeye çağırıyor. Diğer kişisel firewall'lar gibi Secure Desktop arka planda görünmez bir biçimde çalışır. Ancak bir problem farkettiğinde size ikazda bulunur. Istediğiniz durumda bunu e-posta ile de yapabilir. Koruma seviyelerinden istediğinizi seçebilirsiniz. Ultra High Security hiçbir şekilde internet erişiminin olmayacağı anl***** gelir. High Security, internete bağlanmak için HTTP, HTTPS, FTP ve POP3 gibi belirli protokollere izin verir. Medium Security, Low Security ve Disabled ise geri kalanları. Bu seviyeler içinde belli ölçülerde ayarlamalar yapabilirsiniz. Güvenilir IP adreslerini tanımlayabilirsiniz. Bu özellik, Sybergen'in bir önceki güvenlik ürünü olan SyShield içinde yoktu. Bu özellik ofıs ana şebekesini kullanan mobil çalışanlar için oldukça faydalı. Secure Desktop aynı zamanda güvenilir uygulamalar projesini de işletmekte. Mesela Web gözatıcıları (browsers) gibi uygulamalar ilk önce tarafınızdan otorize edilmeli. Bunlara ek olarak bir de beklenmeyen paketlerle ilgili olaylar kütüğü listesi sunuyor.Secure Desktop için çok etkileyici olduğunu söyleyemem. Yapabileceğinden fazlasını sergilemişe benziyor. Fiyafı: 29.95 Dolar Üretici: Sybergen Web:www.sybeı-gen.com ZoneAlarm 2.1 ZoneAlarm I.6M6 yer kaplıyor ve ZoneLabs sitesinden ücretsiz olarak indirebiliyorsunuz (www.zonelabs.com). Kurma işlemini kolayca hallediyor ve başlangıçtan itibaren internet erişimini görüntülemeye başlıyor. Ne var ki ZoneAlarm'ın diğer firewall'lar ile arasında belirgin bir fark var. Portları kapatma ve görüntüleme özelliklerine ek olarak kişisel PC' lerde çalışıyor ve her uygulamanın internet bağlantısını görüntülüyor. Internet kullanan herhangi bir programa başladığınızda ZoneAlarm bir pencere içinde beliriyor ve bu uygulamanın Net bağlantınızı kullanmasına izin verip vermediğinizi soruyor. Internet Explorer’ı ilk defa kullanacağınız zaman bile bu pencere karşınıza çıkıyor. İzin verme yetkinizi bir defalık ya da daimi şeklinde kullanabiliyorsunuz. Her ne kadar ZoneAlarm bunu uygulayan tek ürün olmasa da en kolaylarından biri. Programın otorize etme yaklaşımı oldukça akıllıca. Çünkü yalnızca gelen internet hizmetlerini bloke etmenin dışında dışarı gidenler için de aynı şeyi uyguluyor. Bu şu demek oluyor ki PC'nize 'phoning home' tarafından yüklenip de farkında olmadığınız programları bloke ediyor. 'Ad bots' güzel bir örnek olabilir. Eğer bu programlar tarafınızca otorize edilmemişse, ölümüne durduruluyorlar. Herhangi ya da tüm veri transferini Stop butonu ile sona erdiren ve böylece internette gezintiyi daha güvenli ve kaygan hale getiren çok hoş özellikleri de mevcut. Yani bilginin arzunuz dışında makinenize girdiğinden veya makinenizden çıktığından kuşkulanırsanız Stop butonuna basmanız transferi ortadan kaldıracaktır. İnternet veri transferini ekran koruyucunun devreye girmesiyle birlikte kilitleyebilirsiniz. Yalnızca e-posta ve mesajlaşma programlarının açık kalmasını isteyebilir ve böylece diğer verilerin giriş ve çıkışını kontrol altına almış olursunuz. ZoneAlarm, giren ve çıkan trafıği gösteren sistem tablası içine hız göstergesi ile modem ışıklarını da dahil etmiş. Bu program inanılmaz bir hızla geliştirildi. Her ne kadar ince katmanlı oluşu ile ün yapmışsa da son versiyonu 2. I ile daha bir oturaklı hale getirilmiş ve firewall'larda mutlaka bulunması gereken bir-iki özellik eklenmiş. Firewall'ları kullanmak oldukça komplike işlemleri gerektiriyor. Bu nedenle kullanım kolaylığı kocaman bir artı puan kazandırıyor. Diğer yönden ince ayar yapamıyorsunuz. Tek yapabildiğiniz güvenlik derecelerinden birini tercih etmek. Bu nedenle ileri düzey kullanıcılara cazip gelmeyebiliyor. Fiyatı: Bedava Üretici: ZoneLabs Web:www.zonelabs.com
Abi yorum bile yapmamısınız. Emeğe Saygı
Alandriel Morfin Bloodyface..
quote:
Orijinalden alıntı: Alendriel_Morfin
Abi yorum bile yapmamısınız. Emeğe Saygı
Alandriel Morfin Bloodyface..
Alıntıları Göster
dostum teşekkürler şimdi okudum eline sağlık
quote:
Orijinalden alıntı: eko2005
dostum teşekkürler şimdi okudum eline sağlık
Alıntıları Göster
o kadar uzun yazıyı kim okurki göz bozulur ya
yinede teşekkürler paylaştığın için
quote:
Orijinalden alıntı: Alendriel_Morfin
Abi yorum bile yapmamısınız. Emeğe Saygı
Alandriel Morfin Bloodyface..
Alıntıları Göster
A
quote:
Orjinalden alıntı: Alendriel_Morfin
Abi yorum bile yapmamısınız. Emeğe Saygı
Alandriel Morfin Bloodyface..
rkadaş ne sabırsızsın ya asıl sana okuyana kadar canım çıktı..
Ama yine de teşekkürler işime yaradı
Gözler gitti yav. yanlış bi şi yazdıysam özür dilerim.
quote:
Orijinalden alıntı: _chucky_
Gözler gitti yav. yanlış bi şi yazdıysam özür dilerim.
eline göznuruna emeğine saglık haci..!
quote:
Orijinalden alıntı: KaLacHaN
eline göznuruna emeğine saglık haci..!
Alıntıları Göster
quote:
ZoneAlarm 2.1
quote:
Bu program inanılmaz bir hızla geliştirildi. Her ne kadar ince katmanlı oluşu ile ün yapmışsa da son versiyonu 2. I ile daha bir oturaklı hale getirilmiş ve firewall'larda mutlaka bulunması gereken bir-iki özellik eklenmiş.
zone alarmın son sürümü 2.1 ????
arkadaşlar başka forumlarda falan bulduğunuz herşeyi olduğu gibi copy/paste yapıp sonrada emeğe saygı diye söylenmeyiniz lütfen....
bilgi paylaşacaksanız güncel olmasına dikkat ederseniz çok daha seviniriz...
yinede teşekkürler....
quote:
Orijinalden alıntı: unsal2003
quote:
ZoneAlarm 2.1
quote:
Bu program inanılmaz bir hızla geliştirildi. Her ne kadar ince katmanlı oluşu ile ün yapmışsa da son versiyonu 2. I ile daha bir oturaklı hale getirilmiş ve firewall'larda mutlaka bulunması gereken bir-iki özellik eklenmiş.
zone alarmın son sürümü 2.1 ????
arkadaşlar başka forumlarda falan bulduğunuz herşeyi olduğu gibi copy/paste yapıp sonrada emeğe saygı diye söylenmeyiniz lütfen....
bilgi paylaşacaksanız güncel olmasına dikkat ederseniz çok daha seviniriz...
yinede teşekkürler....
Alıntıları Göster
quote:
Orjinalden alıntı: unsal2003
quote:
ZoneAlarm 2.1
quote:
Bu program inanılmaz bir hızla geliştirildi. Her ne kadar ince katmanlı oluşu ile ün yapmışsa da son versiyonu 2. I ile daha bir oturaklı hale getirilmiş ve firewall'larda mutlaka bulunması gereken bir-iki özellik eklenmiş.
zone alarmın son sürümü 2.1 ????
arkadaşlar başka forumlarda falan bulduğunuz herşeyi olduğu gibi copy/paste yapıp sonrada emeğe saygı diye söylenmeyiniz lütfen....
bilgi paylaşacaksanız güncel olmasına dikkat ederseniz çok daha seviniriz...
yinede teşekkürler....
+1905
quote:
Orijinalden alıntı: unsal2003
quote:
ZoneAlarm 2.1
quote:
Bu program inanılmaz bir hızla geliştirildi. Her ne kadar ince katmanlı oluşu ile ün yapmışsa da son versiyonu 2. I ile daha bir oturaklı hale getirilmiş ve firewall'larda mutlaka bulunması gereken bir-iki özellik eklenmiş.
zone alarmın son sürümü 2.1 ????
arkadaşlar başka forumlarda falan bulduğunuz herşeyi olduğu gibi copy/paste yapıp sonrada emeğe saygı diye söylenmeyiniz lütfen....
bilgi paylaşacaksanız güncel olmasına dikkat ederseniz çok daha seviniriz...
yinede teşekkürler....
Alıntıları Göster
quote:
Birçok antivirüs yazılımını denemişimdir.Bu yüzden iyi olanlarını az çok bilirim.En iyi antivirüs yazılımları;
Avast!
Norton Antivirüs
Panda Titanium Antivirüs
NOD32 Antivirüs
F-Prot Antivirüs
Pc-Cillin
Kaspersky bunların tozunu dumana katar.Ama lafı bile geçmemiş.Garip olan Nortonu en iyiler arasına almış
Ama genel anlamda gerçekten çok işe yara bilgiler var.Kendin yazmayıp başka biyerden almış olsan da çok teşekkür ederim.
quote:
Orijinalden alıntı: DaRKHaCK
quote:
Birçok antivirüs yazılımını denemişimdir.Bu yüzden iyi olanlarını az çok bilirim.En iyi antivirüs yazılımları;
Avast!
Norton Antivirüs
Panda Titanium Antivirüs
NOD32 Antivirüs
F-Prot Antivirüs
Pc-Cillin
Kaspersky bunların tozunu dumana katar.Ama lafı bile geçmemiş.Garip olan Nortonu en iyiler arasına almış
Ama genel anlamda gerçekten çok işe yara bilgiler var.Kendin yazmayıp başka biyerden almış olsan da çok teşekkür ederim.
Alıntıları Göster
Oku oku bitmiyor yararlı bilgiler
quote:
Orijinalden alıntı: sueldem
Oku oku bitmiyor yararlı bilgiler
Alıntıları Göster
Genel anlamdaki bilgiler açısından yararlı, ancak güncel bilgiler açısından eksik ve geride kalmış. Paylaşım düşüncen güzel...
quote:
Orijinalden alıntı: huysuzihtiyar
Genel anlamdaki bilgiler açısından yararlı, ancak güncel bilgiler açısından eksik ve geride kalmış. Paylaşım düşüncen güzel...
Alıntıları Göster
güzel paylaşım
quote:
Orijinalden alıntı: Deitel
güzel paylaşım
Alıntıları Göster
Yanlış 1:Parolalar bilgisayarı korurlar
Sizin bilgisayarınızı ele geçirmek isteyenler ilk olarak parolayı kırmak zorundadırlar.Parola sayesinde PC’nizi izinsiz girişlere karşı koruyabilirsiniz.Parola koruması için iki yöntem mevcut.İsterseniz BIOS’u ve dolayısıyla sistem ayarlarını da güvenlik altına alabilirsiniz.İkinci durumda,doğru parola girilmeden sistem başlatılamaz.Korsanlar,parola sorgusunu aşmak için çok basit bir yöntem kullanarak,direkt olarak bios chipine güç sağlayan pili çıkartıyor.Bu pil genellikle çok incedir ve bios chipinin yakınında bulunur.Pil çıkartıldığı zaman,güç kesileceği için diğer bilgiler ile beraber parolada silinir.Bios un kendisi bu işlemden zarar görmez,ancak yapılan ayarların tümü kaybedilir.İkinci yöntemde pc nin kendisi değil sadece bios güvenlik altına alınır.Ancak bu durumda korsanlar,bilgisayara ve işletim sistemine erişebilecekleri için söz konusu parolayı bulan veya rahatlıkla silebilen,Killcmos32 veya BIOS320 gibi araçları çalıştırabilirler.
KORUMA:Yapabileceğiniz çok fazla bir şey yok.Pilin sökülmesine karşı kilitli bir bilgisayar kasası kullanabilir.Bios’a yazılım yardımıyla yapılan saldırıları ise engellemek mümkün değil
Yanlış2:Sabitdiske hiçbir korsan erişemez
Windows NT,2000 ve XP işletim sistemlerinde sabitdisk erişimini sınırlandırabilirsiniz.Ancak sabitdiskinizi sadece NTFS ile biçimlendirdiyseniz...Kullanıcı hakları ayarlarında değişiklik yapılarak kaldırılabilecek olan sınırlandırmayı aşmak için korsanların yapmaları gereken tek şey yönetici şifrelerini bulmaktır.Profesyoneller için birkaç dakika süren şifre bulma işlemi sırasında kullanılan illegal programlar sayesinde en karmaşık parolalar bile rahatlıkla tespit edilebilir.Şayet bir korsan yönetici haklarını kullanabilirse pc nize sınırsız erişimi vardır ve bilgisayarda istediği her işlemi gerçekleştirebilir.
KORUMA:Yok.Kullanıcı haklarının sınırlandırılması tam anlamıyla bir engel değildir.
Yanlış3:Şifreli dosya sistemleri güvenlidir.
Windows 2000 ve XP Professional kullanıcıları NTFS dosya sistemini şifreleyebilirler.Bunun için söz konusu klasöre farenin sağ düğmesini kullanarak ve menüden ’’özellikler’’ komutunu çalıştırın.Ekrana gelen penceredeki Genel kartında bulunan Gelişmiş düğmesine tıklayın ve ’’Verileri korumak için içeriği şifrele’’seçeneğini işaretleyin.Bunun sonucunda dosyalar 4.096 bit’lik bir anahtarla şifrelenir.Korsanlaron bu şifrelemeyi kırmak için ömürleri boyunca çalışmaları yeterli olmayabilir. Ancak bu fonsiyonun Wibdowss 10000 altında ufak bir kusuru var:Yönetici,sahip olduğu bir master key ile tüm verileri restore edebilir. Yani bir korsanın yönetici haklarını elde etmesi,bir kez daha başarılı olduğu anlamına gelir ve bütün verilere erişebilir.
KORUMA:İster Windows 2000 ister XP Pro altında olsun,şifreleme şifre kullanmaz,bunun yerine bilgisayara kurulması gereken bir sertifika kullanır.Bu sertifika bir anahatar gibi davranır.Korsanlar şifrelediğiniz verilere sadece bu sertifika kullanır.Bu sertifika bir anahtar gibi davranır.Korsanlar şifrelediğiniz verilere sadece bu sertifika araçılıyla ulaşabilir.Korunma şansınız bu sertifikaya bağlı.Söz konusu sertifikayı çıkartın ve sabitdiskinizden silin.Böylece şifrelenmiş verilerinizin güvenliği de garanti altına alınmış olacaktır.Yukarıda anlatılan işlemleri uygulamak için Başlat/Ayarlar/Denetim Masası komutunu çalıştırın ve burdaki Internet Seçenekleri simgesine iki kere tıklayın.Ekrana gelen penceredeki İçerik kartını etkinleştirin ve Sertifikalar düğmesine tıklayın.Burdaki Ver ve İleri düğmesine tıklayın.Ekrana gelen penceredeki ’’Evet,özel anahtarı ver’’ seçeneğini işaretleyin.Takip eden pencereyi İleri düğmesine tıklayarak geçebilirsiniz.Şimdi istediğiniz bir parola girin. Anahtarın saklama ortamı olarak ilk başta sabitdiski seçmelisiniz.Ekrana gelen diğer mesajları dikkate almadan onaylayın.Şimdi sertifika penceresi tekrar ekrana gelecektir.Burada bulunan Kaldır düğmesine tıklayın ve güvenlik sorgusunu Evet düğmesine tıklayarak geçin.Biraz önce kaydettiğiniz anahtarı, sabitdiskten farklı bir harici saklama ortamına,örneğin diskete taşıyın.
Dikkat!! Bu disketin,kesinlikle bir yedek kopyasını oluşturmalısınız. Aksi takdirde üzerindeki bilgileri kaybetmeniz durumunda şifrelenmiş verilerinize bir daha ulaşamayabilirsiniz.Bunun için en iyi yöntem USB hafıza kartları veya benzeri bir harici saklama ortamı kullanmaktır.Başardınız! Artık verileriniz tamamen güvende.Şifrelenmiş verilerinize ulaşmak istediğiniz zaman biraz önce kaydettiğiniz anahtarın üzerine iki kere tıklayın Ancak bu sertifikayı her Windows oturumu sonrasında sabitdiskten silmeyi unutmamalısınız.Bu biraz zahmetli,ancak güvenli bir yöntemdir.
Yanlış4:Office paketleri geçişe izin vermezler
Önemli dökümanlarını koruma altına almak isteyen birçok kimse Microsoft Office paketine entegre olarak sunulan parola korumasına güveniyor.Aslında haklılar.Ancak sadece Office XP,yani Office paketinin en yeni versiyonu ve doğru ayarlar seçildiyse...Bunun haricinde korsanların işi gerçekten çok kolay olacaktır.Örneğin,Advanced Office 2000 Password Recpvery Tool gibi programlar yardımıyla Office paketinede kullanılan parolaları rahatlıkla öğrenebilirler.
KORUMA:Office XP kullanmayanlar,tam anlamıyla korunamazlar.Ancak karmaşık sayılabilecek bir parola tercih edilerek,erişim süresi oldukça uzatılabilir.Office XP kullanmak ise daha güvenli bir yol.Burada çok sayıda şifreleme algoritmalarından birini tercih edebilirsiniz.Bir dökümanı kaydederken Farklı Kaydet penceresindeki Araçlar/Güvenlik Seçenekleri komutunu çalıştırın Ekrana gelen penceredeki Gelişmiş üzerine tıklayın ve şimdi farklı bir algoritma seçin.Örneğin,şifrelemesi nispeten daha güvenli olan RC4,Microsoft RSA Schannel Cryptogrophic Provider...
Yanlış5:Sıkıştırma programları verileri gizli tutarlar
Bir çok sıkıştırma programı verileri bir parola olarak koruma imkanını da sunuyor.Aslında birçok kullanıcı bu nedenle güvenlik konusunda yanlış yönlendiriliyor.Korsanlar,parolaları çok hızlı bir şekilde kırabilirler.Piyasada bulunan çok sayıda şifre kırma programına örnek olarak Advanced Archive Password Recovery aracını yükleyebilirsiniz.
KORUMA:Korsanların işlerini bozabilirsiniz.Ancak dosyaların hangi program ve hangi sürümle sıkıştırıldıkları ve şifrelendikleri önemlidir.Winzip programının 8 versiyonundan itibaren korsanların farklı parolaları test etmekten başka imkanları yok.Ancak bilgisayara bağlı olarak saniyede üç milyon tane parola denenebiliyor.
Yanlış6:Silinenler bir daha geri döndürülemezler
Şifrelenmiş veriler ancak bu özellikleri korunduğu sürece güvenli olabilirler.Bu tür veriler silindikleri zaman artık şifreleme programlarının koruması altından çıkarlar.Birçok kullanıcı ise bilgilerin silindikleri zaman tamamen yok edilmelerine güvenirler.Ancak yabancı kullanıcılar birçok durumda bu dosyaları ve klasörleri geri yükleyebilirler.Ve bu işlemi gerçekten çok basit donatılar geri yüklemesini sağlar.Silinen dosyaların geri yüklenmesini sağlayan çok sayıda farklı araç mevcut. BitMart’ın (www.bitmart.netRestorer2000 programı NTFS ile biçimlendirilmiş partisyonlar konusunda uzmandır.Windows uygulamaları altında bulunan diğer tüm dosya sistemleri yani FAT için de Ontrack’ın SystemSuite 4 programını kullanabilirsiniz.Veri hırsızları,bu sayede silinmiş dosyalarınızın sabitdisk üzerindeki izlerini takip ederek,buları tekrar kullanabilir hale getirebilirler.Korsanlar böylece dikkatsiz kullanıcıların bilgisayarlarından kafalarından sildikleri gizli verilere ulaşabilirler.
KORUMA:Verilerinizi öteki tarafa kesinlikle göndermek için yardımcı araçlar gereklidir.Bu programlar,dosyaları sadece silmekle kalmaz,aynı zamanda dosyaların sabitdisk üzerinde bulunduğu sektörleri sıfır ve birden oluşan değerler ile doldururlar.Bu durumda verilerin geri yüklenmesi,eğer gizli bir devlet kuruluşu için çalışmıyorsanız oldukça zor olacaktır. Bu tür yardımcıları birçok program eklenti paketleri olarak bulabilirsiniz.Örneğin şifreleme programı Pretty Good Privacy de bu tür bir silme araçına sahiptir.
Yanlış7:Windows’un Cache’i bilgi sızdırmaz
Windows’un hafıza yönetimi de güvenlik açısından risk teşkil eder.Windows,bilgisayarın hafızasına kesinlikle ait olmayan tüm bilgileri geçici olarak takas dosyasına kaydeder.Ve bu sayede,örneğin parola korumalı bir word dökümanının bir kısmı da tabiki erişime tamamen açık bir şekilde burada saklanabilir.Korsanlarda takas dosyası PAGEFILE.SYS içerisinde rahatlıkla çalışabilmeleri için hiç çekinmeden davet edilirler.Bunu bir metin editörü yardımıyla kesinlikle açmalı ve içerisinde önemli bilgilerin olup olmadığını kontrol etmelisiniz.Yukarıda anlattığım saldırıyı gerçekleştirmek için bilgisayara yerel olarak ulaşmak gerekli değildir.Eğer bilgisayarınıza yerleşmişse,korsanlar bir çevirmeli ağ bağlantısı kullanarakta dosyaya ulaşabilirler.
KORUMA:’firewall’lar yardımıyla korunabilirsiniz.Ancak bunlarda aşılabilirler.Yerel erişimi engellemek için sabitdiskin ’’C:’’kök dizininde bulunan PAGEFILE.SYS dosyasını şifreleyin Bunun için özel programlara ihtiyacınız olacaktır.Mesela BestCrypt...
Yanlış8:PGP posta sırlarınızı koruma altında tutar.
Pretty Good Privacy,dijital metinlerin yabancılar tarafından okunmasını engellemek için kullanılan en güvenli yöntemlerden biri olarak halen kullanılıyor.Buradaki en önemli özellik,anahtar çiftleri ile çalışmasıdır.Her PGP kullanıcısının kendine ait bir çifti bulunur.Bu anahtarlardan sadece şifreleme için kullanılan bir tanesi herkes tarafından serbest olarak erişilebilir.Gönderen bu ’’Public Key’’yardımıyla kendi iletisini şifreler.Alıcı ise sahip olduğu ikinci özel anahtar(Private Key)yardımıyla söz konusu iletiyi okuyabilir. Özel anahtar,korsanların eline geçmemesi için bir kez daha parola yardımıyla koruma altına alınır.Ve,bir Brute Force saldırısı ile parolanın kırabildiği sözde güvenli sistemin açığıda tam bu noktada karşımıza çıkıyor. Şifreleme uzmanları Jonathan Katz ve Bruce Schneider,metinlerin özel anahtarlara gerek kalmadan okuyabilmesini mümkün kılan bir güvenlik açığını ortaya çıkardılar. Kriptografik bir saldırı tekniği olan’’Choosen Ciphertext’’için geliştirdikleri özel bir versiyon ile PGP en azından bir kaç durumda etkisiz hale getirilebiliyor.İlk başta teorik olarak gülümseten teknik,daha sonra pratikte de işlev gördü.PGP’nin uygun yamaları şu ana kadar hazırlanmamış veya yayımlanmamış olan tüm versiyonlarını tehdit ediyor.Yöntem,http://www.counterpane.com/chotext.html adresinde tüm açıklığıyla anlatılıyor.
KORUMA:Her ihtimale karşı özel anahtar için ayrıntılı olarak düşünülmüş bir parola seçin ve bunu en iyi harici bir ortamda saklayın.Bir disket veya USB hafıza kartı gibi değiştirilebilir veri taşıyıcılar saklamak için uygun bir ortam sunarlar.Böylece,korsanların parolanızı kırma ihtimali oldukça düşücektir.Choosen Ciphertext saldırılarına karşı ise henüz bir güvenlik önlemi geliştirilmedi.
AĞDAKİ TEHLİKELER
Yanlış9:Kimse beni hedef olarak almaz
Bir korsanın aşağı yukarı şu şekilde çalıştığı sanılır:O,dağınık kılık kiyafetiyle ve elinde kahvesiyle bilgisayar karşısına oturur ve bilgisayarının ekranında ise sadece makine kodları içeren satırlar bir bir akar.Kısa bir süre önce saldırıya geçmiş ve yabancı bir bilgisayardaki verileri okuyordur.Bu tasavvur ile gerçek arasında çok az ortak nokta vardır.Korsanların çoğu bilinen güvenlik açıklarını kullanır ve makine kodu ile araştırma yapmak yerine’’try and error’’(deneme yanılma)yöntemini kullanarak veya tamamen raslantısal olsa bile yeni bir açık bulmaya çalışmazlar.Bilgisayardaki açıkların çok küçük bir kısmı özel çalışmalar sonucunda ortaya çıkartıldılar.,büyük bir kısmı ise çalışma sırasında raslantısal olarak keşfedilirler.Programdaki açığı ortaya çıkaran kişi ya bulduklarını direkt olarak firmaya bildirir ya da ilk başta biraz keyfini sürmek isteyebilir.
KORUMA:Yöneticiler,bilinen güvenlik açıklarını (www.securityfocus.com adresinde bulabilirsiniz)kapatarak,birçok durumda dışardan erişim çalışmalarına karşı koruma sağlayabilirler. Bilinmeyen güvenlik açıklarına karşı da,genellikle bilinen hataları tamir etmek ve parola ile güvenlik ayarları konularına gerekli özeni göstermek yeterli olacaktır.
Yanlış10:Kişisel firewall’lar koruyabilirler
Norton Personal Firewal,ZoneAlarm veya Tiny Firewall...bunlar ve diğer güvenlik programları,Stand Alone,yani yalnız Pc’ler için kurulduğu bilgisayarın sistemindeki zayıf noktaları ortaya çıkardığı ise bir gerçektir.Bunun nedeni,internet erişimine izin verilen güvenilir programların personal firewall da belirlenmesidir.Bu sistem gerçekten çok basit bir şekilde suistimal edilebilir.lar sisteme yerleşirler ve kendilerini söz konusu güvenilir programlardan biri olarak,örneğin Outlook.exe gösterirler.Daha sonra bu sayede dış dünya ile bağlantı kurabilirler.Firewall,en kötü ihtimalle şüpheli bir uygulamanın bağlantı kurmaya çalıştığını bildirir.Ancak genellikle bu tür bir uyarı bile yapılmamaktadır.Bunun için en iyi örneklerden biri Robert Keri tarafından geliştirilen Fire Hole (http://keir.net/firehole.html ) isimli programdır.Bu bir Personal Firewall’u alt etmenin ne kadar kolay olduğunu gösteriyor.Program,söz konusu izinsiz bağlantı için köprü olarak,herkesiz kullandığı ve personal firewall ların daha fazla sorgulamadan dış dünyanın kapılarını açtığı Internet Explorer Browserını kullanıyor.Ancak FileHole,sadece bu güvenlik açığı hakkında bilgi vermek üzere eliştirildiği için sadece zararsız bilgileri aktarıyor.
KORUMA:Personal firewall ile beraber değiştirilen dosyaları imzalarından tanıyan ve kullanıcıyı yapılan değişiklikler hakkında hemen uyaran,özel bir virüs tarayıcı gibi dosya kontrol programının kullanılması güvenlik düzeyini arttıracaktır.
Yanlış11:Firma firewall’ları bombalara bile dayanır
Firmalar büyük firewalllar kullanırlar.Sonuç olarak sadece bir bilgisayarın değil,bir ağın tamamının korunması gereklidir.Bu nedenle firma ağı ve internet arasında sadece firewall görevi gören bir bilgisayar bulunur.Kulağa güvenli geliyor,ancak sanıldığı kadar değil.Çünkü bir ağı tamamen korumak her zaman gerekli olmayacaktır.Bunun nedeni ise saldırıların bir çoğunun dışarıdan değilde direkt olarak ağın kendi içerisinde kaynaklanmasıdır.Bu kesinlikle çalışanların kötü niyetli olduğu yönünde yorumlanmamalıdır.Evden getirilen içerisinde kurt veya bulunan bir CD veya disket de tek başına yeterli olacaktır.Bu zararlı programlar daha sonra ağ içerisinde yollarını kendisi açacaklardır.Genel olarak karşılaşılan bir problem ise çalışanların internette bir Proxy veya serbest bırakılan 80 numaralı prottan kaynaklanır.lar bunları kullanarak kendilerine yol açarlar.
KORUMA:Eğer bir firma ağını korumakla görevliyseniz hızlı davranmalısınız.Bugtrag,NTBugtrag veya Vulnwatch gib e-posta listelerinde devamlı olarak yeni güvenli açıkları yayınlanır.BU e-postaşarda aynı zamanda sorun çözümleri veya yanlış alarmlarda verebiliyorYani bir yönetici en son bilgileri günlük olarak takip etmeli ve bu güvenlik açıklarını mümkün olan en hızlı şekilde çözüme kavuşturmalıdır.Yöneticilerin takip ettikleri en önemli adres isehttp://www.securityfocus.com dur
Yanlış12:Router,parola sayesinde güvende
Bir çok router ın paroa koruması eksiktir.Kötü aygıtlarda ise her bir konfigürasyon sayfasının direkt olarak tek tek çağırılması gibi çok basit hileler kullanılabilir.Diğer aygıtlar ise parola belirli sayıda yanlış girildirği zaman bekleme süresini mecbur kılmazlar ve böylece Brute Force olarak adlandırılan saldırılara izin verirler.Böylece muhtemel tüm karakter kombinasyonları parola olarak denenirler.Bunun haricinde çok basit parola seçildiyse de saldırganlar çok rahat bir şekilde ağınıza girebilirler.
KORUMA:Roter ınızın fireware güncellemelerini düzenli olarak yükleyin ve yeni bir aygıt satın alırken güvenlik özelliklerini iyi inceleyin.
Yanlış13:Kapalı portşaar saldırıları engeller
Birçok DSL kullancısı portları kapatma imkanı tanıyan bir router a sahiptir.Böylece internet kaynaklı saldırılara karşı güvende oldukları gibi bir düşünceye sahiptirler.Aslında portlar kapatmak tek başına pek anlamlı olmadığı için bu düşüncenin kısmen doğru olduğu söylenebilir.Router a gelen daha önceden gönderilen bir sorguya cevap teşkil etmeyen paketler gerçekten engellenir.Ancak ağ içerisinde bir mevcutsa,örneğin port 80 gib yeterli sayıda çıkış imkanı olduğu için portşarı kapatmak da yardımcı olmayacaktır.
KORUMA:İki yönlü hareket etmeli ve portları kapatmanın yanında da etkili bir antivirüs programı kullanmalısınız.
Yanlış14:Web sayfaları sunucu tarafından korunur
Ücretsiz web alanı sunan bir sayfasının saldırılardan kaçma şansı yoktur.Bunlar en azından parola korumalı alanlar sunarlar.Security by Obsecurity,yani karışıklık yaratarak güvenlik yöntemi sayesinde biraz koruma sağlanabilir.Bu anasayfa ile bağlantılı olmayan alt sayfaların bulunamayacağı anlamına geliyor.Site sahipler web sayfalarının kaynak kodunun okunmasını engellemek için ana sayfalarına erişimide engellemek isterler.Sonuç olarak bu sayfa da sitenin iç yapısı hakkında bilgi verebilir.Bazı yazılım üreticileri,bu durumu engellemek için hazırladıkları JavaScript leri internet üzerinden belirli bir ücret karşılığında sunuyorlar.Bunlar şifreleme yöntemini kullanarak veya nesne HTML kodunu görmelerini engelliyor.
KORUMA:’’Karışıklık yaratarak güvenlik’’yönteminin sınırları belirlidir.Rasgele veya yanlışlıkla kurulan bir direkt bağlantı,tüm stratejinin tamamen kullanılmaz hale gelmesine neden olabilir.Browser sayfayı görüntülediği zaman verilerin kodu çözüldüğü için sayfa kaynak kodunun tamamen korunması mümkün değildir. Buna karşılık özel bir web sunucu daha fazla imkan sunar.Burada kontrol edilen parolalar sayesinde sayfa etkili bir şekilde korunabilir.HTTP üzerinden veri aktarımını şifreleyerek de ağ trafiğinin dinlenmesi engellenebilir.Bu diğer tüm güvenlik önlemlerinin de sağlanması durumunda mümkün olacaktır.Böylece sunucu üzerinde aynı dosyalara ulaşılmasına imkan tanıyan FTP sunucu gibi başka hiçbir hizmetin çalıştırılmasına izin verilmemelidir. Hangi web sunucuyu kullanırsanız kullanın,Linux altında Apache veya Internet Information Server güncellemeleri ve güvenlik açıklarını düzenli olarak takip etmelisiniz.Bunun için ilk olarak üreticinin ana sayfasını ve daha sonra Bugtarq veya Vulnwatch gibi e-posta listelerini devamlı incelemelisiniz.
İnternetteki Tehlikeler
Yanlış15:eDonkey kimliğimi gizli tutuyor
Milyonlarca kullanıcı Peer to Peer ağlarını kullanarak veri alışverişi yapıyor ve böylece veri hırsızları için çekici bir ortam azırlıyor.Gnutella ve eDonkey gibi dosya paylaşımı hizmetlerinde kimliğin saklanması mümkün olmadığı için,korsanların işleri çok kolaylaştırıyor.Bir arama kriteri gönderdiğiniz veya ağdan bir dosya indirdiğiniz zaman yüzlerce veri paketi yabancı PC lere gönderilir.Tüm bilgisayarlar az önce ne yaptığınızı takip edebilirler. Başkalarının sizin hakkınızda elde edebilecekleri verilerin boyutu çok büyüktür.Casus bilgi toplamak için ilk olarak popüler bir dosya biçimindeki bir yemi paylaşım borsasına atar. Şayet bu dosyayı arasanız saydam kullanıcışar arasındaki yerinizi alırısınız.Veri toplamak için harekete geçen kişi açık olarak sunulan takma isminizi ve IP adresinizi alır.
KORUMA:Protokol sır tutmak üzerine geliştirilmediğinden dolayı eDonkey ve benzeri programlar ile ilgili problemler için bir çözüm mevcut değil.Yaptığı işlemlerin gizli kalmasını isteyenlerin daha iyi güvenlik şartlarına sahip bir paylaşım aracı,örneğinhttp://freenetproject.org/ altındaki (aynı isimli sunucularla karıştırılmaması için)Freenet,kullanmaları gerekiyor.Paylaşım aracı,şifreleme ve arama sorgularının akıllıca yönetimi sayesinde veri casusluğuna karşı önemli bir koruma sağlıyor.En büyük dezavantajı ise henüz yaygınlaşmadığından dolayı çok az paylaşım nesnesine sahip olmasıdır.
Yanlış16:Dosya paylaşımları görülemezler
Eğer ev ağlarına girmeye çalışıyorlarsa,veri casuslarının biir numaralı saldırı hedefi Windows altındaki paylaşımlardır.Bu paylaşım aracı zaten Windows PC sindeki dosyaları yerel ağdaki veya internetteki başka kullanıcıların hizmetine sunmaktır.Korsanlar,Nmap(www.nmap.org/nmapgibi port tarayıcı araçlar ile çok sayıda IP nin mümkün olan erişimi alanlarını çok kısa bir sürede tespit edebilirler.Windows paylaşımları aslında web için düşünülmemiş olsalar da buradaki veriler internet ortamına da çıkabilirler.Buradaki suç internet protokolü TCP/IP ile standart olarak bağlantılı olan ağ protokolü NetBios undur.Bu nedenle Windows saldırganların söz konusu paylaşımlara kolaylıkla erişmelerini sağlayan1 137 ve 139 arasındaki portları serbest bırakır.Bu serbestlik kullanıcının başına internete girdiğinde e-postalarını yüklerken veya sadece sörf yaparken dert açabilir.
KORUMA:Paylaşımı,isminin sonuna’’$’’karakteri ekleyerek görünmez yapmak,bu işlemin tersini gerçekleştiren programlar olduğu için zaten bir işe yaramayacaktır.Windows 95 ve 98 altında parola kullanmanın da bir etkisi olmaz.Profesyoneller bu şifrelemeyi çok kısa sürede aşabilirler.En etkili korunma yöntemi NetBios protokolünün TCP/IP ile olan bağlantısını kesmektir.Bunun için Ağ Komşuları’nın Özellikler penceresindeki ’’NetBios Bağlantısı’’seçeneğideki işareti kaldırın.Ancak NetBios’u iletişim kuralları listesinden tamamen kaldırmak çok daha etkili bir çözüm olacaktır.Bu protokolün bağlantısı bir çok ağda zaten kesilmiştir.
Yanlış17:Web browser ların güvenlikleri devamlı artıyor
Internet Explorer,Netscape veya Opera tüm browser’ların ayda ortalama bir tane güvenlik açığı ortaya çıkıyor.Bunların büyük bir kısmının sürfçülerin kullanmadığı,ancak etkinleştirilmiş olan program parçalarında ortaya çıkması ise gerçek bir paradoks oluşturuyor.Örneğin,Java programlarının hatalarını Internet Explorer’da bir log dosyasında saklayabilirsiniz.Ancak bu fonksiyon sadece Java ortamında program geliştiricilerin işine yarar ve normal sörfçüler bunu kullanmazlar. Internet Explorer ın 4. versiyonundan itibaren var olan bir hata ise saldırganların Java program kodlarını PC üzerinde çalıştırmasına izin veriyor.Yani korsanlar için açıl bir kapı bırakıyor.Bununhttp://www.xs4all.nl/~jkuperus/msieread.htm adresinden kontrol edebilirsiniz.Eğer bu adresi çağırdığınızda ’’Test erfolgreich!’’mesajı ekrana geliyorsa browser ınız güvenli değildir.
KORUMA:Bu tür hatalara karşı korunmanın tek yolu,bilgi edinmek ve hazırlanan yamaları en kısa sürede yüklemektir.Bunun haricinde ’’Deny All’’kuralını uygulayın ve gerçekten ihtiyaçınız olmayan tüm ek özellikleri devre dışı bırakın.
Yanlış18:Posta istemcilerinde güvenlik önceliklidir
Birçok e-post istemcisi,ileti gönderirken parola girilmesini açıkça istemeyecek şekilde ayarlanmıştır.Program bunun yerine her veri gönderdiğinde gerekli parolayı sabitdiskten okur.Parolanın açık bir metin olarak gönderilmesi için e-posta istemcisi bunu basit bir şifreleme kullanarak kaydeder.Advanced Mailbox Password Recovery gib ücretsiz olarak dağıtılan programlar ise bu kodu rahat bir şekilde çözebilirler. Eğer saldırgan windows paylaşım aracılığıyla bilgisayarınızın sadece okuma erişimine sahip olduysa,e-posta şifresini bulabilir ve bunu çabilir.Böylece tüm elektronik mektuplarınızı okuyabilir ve sizin adınızı kullanarak e-postalar gönderebilir.Ancak posta istemcisine erişim çok büyük zararlarada neden olabilir.Postalarınız arasında özel iletiler haricinde internet hizmetleri için erişim şifreleri ve hatta kredi kartı numaraları bile bulunabilir.
KORUMA:Çok basit!Hiçbir parolanızı kaydetmeyin ve sadece aklınızda tutun.Şayet parolalarınızı zaten kaydettiyseniz silin ve değiştirin.Programlar dosyadan silinmemiş olmalarına rağmen parolaları göstermeyebilirler.Bunun için her ihtimale karşı hangi programlarda parola kaydettiyseniz kontrol edin ve bunlardaki parolaların gerçekten silinip silinmediğinden emin olun.
Yanlış19:ICQ hesabınıza sadece siz girebilirsiniz
Brute Force saldırıları ile Instant Messasing sistemlerinden çoğu zaman bilgi edinmek mümkündür.AOL,ICQ veya Yahoo gibi ünlü servisler gerekli bilgiler hızlı bir şekilde arka arkaya yanlış girildiği zaman hesap erişimini engeller.Ancak windows paylaşımları (Yanlış16)ve bilgisayarınızda saklanan konfigürasyon dosyaları daha büyük tehlikelere neden olabilirler. Parolanızı bu şekilde ele geçirenler söz konusu haberleşme sistemlerine sizin adınızı kullanarak dahil olabilirler.
KORUMA:Aslında burada da parolayı kaydetmek yerine akılda tutmak en iyi korunma yöntemidir.Bu rahatlıktan vaçgeçmek istemeyenler ise en azından NetBios bağlantısını kesmelidirler. DİKKAT!:Parolasını ICQ ya en azından bir kere kaydedenler bunu bir daha silemezler.Bu konfigürasyon dosyasında tutulur.Bu nedenle en kolay yol yeni bir parola girmektir.Alternatif olarak konfigürasyon dosyasınıda silebilirsiniz.Ancak bu işlem sonucunda ICQ ve benzeri programların tüm ayarları yok olacaktır.
Yanlış20:Web de bıraktığınız izleri kimse okuyamaz
Sörfçülerin web sayfalarındaki ayarları cookie ler yardımıyla kolay bir şekilde kaydedebilirler.Web sunucusu sahipleri böylece kullanıcıların sörf alışkanlıklarını kaydedebilir ve bu kayıt birçok sunucunun dinamik olarak vermesi sayesinde IP adresinin devamlı değiştirilmesine rağmen tutulmaya devam edebilir.Ancak veri casusluğu için Spyware araclarıda kullanılabilir. Bunlar sörf esnasında kurulan ve edindiği bilgileri bir toplama sunucusuna gönderen programlardır.Spyware ler prensip olarak lardan ayırt edilirler ve genellikle paylaşım araclarında kullanılırlar.
KORUMA:Cooki lere karşı CookieCooker/JAP veya Winsweep gibi ünlü koruma programları kullanılabilir.Spyware lere karşı tam anlamıyla bir koruma mümkün olmamasına rağmen daha fazlasını isteyenler için de Ad-aware tavsiye edilebilir.Sonuçta devamlı olarak yeni versiyonlar çıkıyor.Bu nedenle ad aware in de antivirüs programları gibi düzenli olarak güncellemesi gereklidir.Bir kişisel firewall ile beraber kullanarak etkili bir çözüm üretebilirsiniz.Spyware ler ,lar kadar akıllı olmadıkları için henüz bağlantı kurma aşamasındayken firewall tarafından tespit edilebilirler.
Doğru Erişim Kodu
Festivaller,bayramlar ve futbol,hayatı güzelleştirmek için vardır.Ancak bu ifadeler korsanlara karşı bir koruma teşkil edemezler.Benzer şekilde kız arkadaşınızın ismi de uygun parola değildir.Çünkü Social ing (sosyal saldırı)yabancı bilgisayara saldırmak için saldırgan parolayı kurbanın sosyal çevresinden tahmin etmeye çalışır.
Güvenli bir parola bulmak için
1.Kural:Parola kesinlikle sekiz karekterden daha az olmamalıdır,küçük ve büyük harflerden,sayılardan ve özel karakterlerden meydana gelmelidir.
2.Kural:Gerçekten varolan bir ifade isim,doğum tarihi veya ’’123’’gibi basit karakter dizileri kullanmayın.Özellikle ’’qwert’’veya’’asdw’’gibi basit klayve dizilişlerini kullanmaktan kaçınmalısınız.
3.Kural:E-posta veya PC erişimi gibi farklı işlemler için farklı parolalar kullanın.Şayet biri parolanızı keşfedecek olursa zarar minimumda tutulmalıdır.
4.Kural:Parolanızı mümkün olduğunca sek değiştirmelisiniz.Bu esnada sadece bir yada iki harf değiştirmek yerine tamamen yepyeni bir parola hazırlamalısız.
5.Kural:Parolanızı hiçbir zaman fonksiyon tuşlarına veya programlara kaydetmeyin.Aksi takdirde korsanlar parolanızı hiç zorlanmadan öğrenebilirler.
Donanımlar da gizlice dinlenebilirler
Ağ içerisinde çalışanlar veri hırsızlığına maruz kalabileceklerini göz önünde bulundurmalıdırlar.Bu tehlike basit ve radikal bir yöntemle ortadan kaldırılabilir.Bunun için ağ kablosunu çıkarmak yeterlidir.Ancak bu da tam anlamıyla koruma sağlamayacaktır.Gerçekten çok düşük bir masrafla monitörler,klavyeler ve sabitdiskler gibi manyetik veri saklama ortamlarından veri hırsızlığı yapılabilir.Bu sorun çok uzun zamandır biliniyor.Bu ilk olarak ışık üzerinde yapılan bir araştırma sonucunda ortaya çıktı.Hollandalı profesör Win Van Eck in ’’Monitörlerin elektormanyetik ışıması:Dinlenme riskimi taşıyor?’’adındaki çalışması ile dijital elemanların ışıma problemi ilk defa aytıntılı bir şekilde ele alındı.
Böyle Dinleniyor:
Yan odada veya hatta uzak mesafedeki bir televizyon yardımıyla monitör ekranının içeriği dinlenebilir.Korsanın bunun için televizyon haricinde sadece uygun bir hedefli radyo antenine ve bir sinyal kuvvetlendiriciye ihtiyacı vardır.Kalite ekipmanlar kullanılarak siyah beyaz bir resim 1.000 metre mesafeden kaliteli bir şekilde elde edilebilir.Bu problemin nedeni monitörün yatay ve dikey senkronizasyon darbesi değil,grafik kartı tarafından oldukça yüksek frekanslarda gönderilen kullanıcı verileridir.Burada monitörün kablosu,verileri havaya gönderen bir anten görevi sunuyor.Modern monitörün ergonomi ve çevre koruma kanunları çerçevesinde çok daha zayıf ve böylece alçak sinyaller göndermelerine rağmen,veriler yüzlerce metre öteden alınabiliyor.Bir korsan sahip olduğu aygıt veritabanı ile ekipmanlarını mümkün olan en iyi şekilde veri kaynağına yönlendirebilir ve temiz bir siyah beyaz görüntü elde edebilir.Bu yöntem metinleri okumak veya bankalardaki otomatik para çekme makinelerinin ekranlarındaki bilgileri çalmak için yeterlidir.75KHz in üzerindeki yatay kaydırma frekansları da lat edilebilir.Şu an binlerce euro ile ifade edilebilecek daha yüksek maliyetlerli bir donanım ile söz konusu resim yeniden oluşturulabilir.Renkli görüntü elde etmekte mümkün.Bu yöntemle sadece ekranlar değil sabitdiskler klavyeler ve fareler dahi dinlenebilir.
Kendinizi Korumak İçin:Firma içindeki bilgileri saldırgan yöntemler kullanan rakiplerinden korumak isteyenler,ya bu şekilde serbest kalan verileri bozacak bir kaynak ya da faraday kafesi kullanmalıdırlar.Bu konu ile ilgili resmi rakamlara ve bilgilere internetten ulaşabilirsiniz. (http://www.bsi.de/literat/fatbl/012_blab.htm )
Kablosuz Ağdaki Açıklar Korsanlar İçin İsaret
Kablosuzların güvenli olduğu söylenemez.Şifreleme yöntemi WEP(Wired Equivalent Privacy) zaten kırılmıştı.Ancak bu şifreleme tekniği bir çok ağda zaten kullanılmıyor...Yani bu ağlar tamamen korumasız.Korsanlar için bir cennet!Bunlar ağlara giriyor ve WLAN sahibine pahalıya mal olarak web de rahatlıkla sörf yapıyorlar.Son zamanlarda bu şekilde rahatlıkla olunabilecek açık ağların üzerinde gösterildiği büyük şehirlere ait haritalar internette yayıldı.Bu haritalar genellikle Wardriving e başlayan genç kullanıcılar tarafından hazırlanıyorlar. Bunlar,laptop,WLAN modülü ve GPS yön bulma aygıtından oluşan donanım paketleri ile şehirde araştırmaya başlıyorlar.Elde edilen bilgiler ise diğer WLAN korsanlarına yol göstermek için internette yayınlanıyor. Bir diğer eğilim ise korsanların bir kablosuz ağa bağlanabilen yerleri gizli işaretler ile belirlemeleri.Simgeler,bahçe kapılarındaki köpek uyarıları gibi eski uyarı işaretler ise ağda şifre kullanıp,kullanılmadığını hangi frekansta yayın yaptığını veya ne kadar genişleyebildiği hakkında bilgi veriyor.Eğer ağ WEP yardımıyla korunmaya çalışıyorsa bunun için gerekli olan şifre de genellikle veriliyor.
KORUMA:Kesinlikle IP Sec,SSL veya SSH gibi güvenli bağlantılar kullanılmalıdır.Bu gerçek bir güvenlik sağlayacaktır. (http://www.warchalking.com )
Saldırı Araçları
Profesyonel er’ların kullandıkları programlar er ve er ların,güvenlik açıklarını tespit etmek veya programları kırmak için başlıca iki tür programa ihtiyaçları vardır:Disassembler ve debugger.Uygulamaları çözmek için disassembler Bilgisayarın,bir uygulamanın komutlarını çalıştırabilmesi için ilk olarak anlaması gerekir.Uygulamanın her bir byte ı ileride bir parça makine kodu olacaktır.Bir dosya bilgisayar için okuyabileceği ve tercüme edebileceği bit lerden,yani sıfır ve birlerden meydana gelir.Bu bitlerin bir düzende bir sıralaması ile komutlar,çoğunlukla kaydetme emirleri ve toplama veya çıkarma gibi matematiksel işlem operasyonları meydana gelir.Makine kodunun korsanlar için bir anlamı yoktur.Makine dilini kim’’akıcı’’bir şekilde konuşabilir ki?Bu nedenle program kodunun tekrar tercüme edilmesi gereklidir.Korsanlar,ancak bundan sonra başka bir bilgisayarda çalışan bir programdaki güvenlik açıklarını tespit edebilirler.Bu geri teercüme işlemini disassenbler yerine getirir.Bu söz konusu bit dizisini kelimelere,insanlar tarafından okunabilir metin haline dönüştürür. Virüs yazarları ve korsanlar,hazırladıkları kodu tabi ki disassembler a karşı korumaya çalışırlar.Bunlar,programlarını disassembler analizi esnasında hata verecek şekilde tasarlarlar. Ancak,uzmanların bir yazılımın çalışma şeklini tam olarak çözmesi ve anlayabilmesi sadece zamanla ilgili bir sorundur. En ünlü ve tabii ki kullanımı en yaygın olan disassembler,http://www.daharescue.com/idabase adresinde bulabileceğiniz ve fiyatı yaklaşık olarak 300 euro olan Intelligent Disassembler kısaca IDA dır.Bu arada tabi ki farklı uzman araçlar da bulabilirsiniz.Ancak IDA nın standart versiyonu 20 farklı işlemci ailesinin kodralarını tanıyabiliyor.Rakipleri bununla baş edemezler. Programları kontrol etmek için debugger Debugger program geliştirme ile ilgilenenler için klasik bir araçtır.Tüm kaynak kod komutları uygulamalardaki hataları bulmak için debugger tarafından kontrol edilir ve bunun sonucunda kullanıcıya değerli bilgiler verilir.Debugger kaynak kodun olmadığı durumlarda bir disassembler görevi görür ve makine kodu analiz eder.Ancak bir dosyayı okunabilir bir koda çevirmek yerine hafızanın içeriğini değerlendirir.Korsanlar bu sayede önlerine koyulan metindeki anahtarları değiştirmek yerine belirli durumlardaki davranışları daha iyi takip edebilirler.
evet dostum çok güzel yazmışsın verdiğin bilgiler gayet güzel uzun ve epay detaylı emeğe saygı
quote:
Orijinalden alıntı: hacıbaba
evet dostum çok güzel yazmışsın verdiğin bilgiler gayet güzel uzun ve epay detaylı emeğe saygı
çok sağolasın. uzun ama yararlı. hemen c/p aldım.
quote:
Orijinalden alıntı: arf*
çok sağolasın. uzun ama yararlı. hemen c/p aldım.
Alıntıları Göster
Selam Arkadaşlar, Cep telefonuma Soft Format attım, ve açıldıktan sonra cihazda yüklü bulunan Virus Programı Norton Symantec süresi bitti satın alınız diye bip mesajla karşılaştım. Lisans kodu istiyor. Anladığım kadarıyla satın almam yada sizlerin önereceği bir şeyi yapmam gerekecek, bu konuda yardımlarınızı istiyorum. Ayrica bildiğiniz Cep Telefonunda kullanabileceğim güvenli bir virus programı varmı Free olan. Teşekkürler
quote:
Orijinalden alıntı: ASABI
Selam Arkadaşlar, Cep telefonuma Soft Format attım, ve açıldıktan sonra cihazda yüklü bulunan Virus Programı Norton Symantec süresi bitti satın alınız diye bip mesajla karşılaştım. Lisans kodu istiyor. Anladığım kadarıyla satın almam yada sizlerin önereceği bir şeyi yapmam gerekecek, bu konuda yardımlarınızı istiyorum. Ayrica bildiğiniz Cep Telefonunda kullanabileceğim güvenli bir virus programı varmı Free olan. Teşekkürler