Windows Vista, Microsoft'un şimdiye kadar piyasaya sürdüğü en güvenli işletim sistemi olarak kabul ediliyor. Fakat çoğu uzmana göre Vista güvenliği yetersiz. Eğer Vista kurulu bilgisayarınızda herhangi bir güvenlik yazılımı kullanmıyorsanız her an hacker'ların hedefi haline gelebilirsiniz. Güvenlik yazılımları dışında Vista'da yapacağınız bir kaç değişiklikte güvenlik açısından tatmin edici olacaktır. Sizler için Vista'da güvenlik adına yapmanız gereken adımları sıraladık.
1) Windows Güvenlik Merkezi ile başlayın Sisteminizin güvenlik ayarlarını kontrol edebileceğiniz ilk yer Windows Güvenlik Merkezi'dir (Windows Security Center). Buradan firewall ve güncelleme durumlarını ve zararlı yazılımlara karşı korumanın aktif olup olmadığına bakabilirsiniz. Denetim Masası'ndan, Güvenlik Merkezi'ne girebilirsiniz. Burada göreceğiniz sarı ve kırmızı işaretler güvenlik tereddütleridir. Örnek olarak eğer antivirüs yazılımınız kullanılmıyorsa ya da güncel değilse, ilgili bölümde sarı bir işaret göreceksiniz. Buna göre antivirüs yazılımınızı güncellemelisiniz.
2) Zararlılara karşı Windows Defender kullanın Eğer zararlılara (spyware, malware... vb.) karşı özel bir yazılım kullanmıyorsanız Windows Defender kullanabilirsiniz. Ayrıca Windows Defender'ın her zaman açık kalması farklı spy türlerini bulması açısından da yararlı olacaktır. Windows Defender'ın bir diğer özelliği olan tanılama (diagnostic) ile o anda çalışan programları, ağda bağlanan programları ve Winsock servis sağlayıcılarını görebilirsiniz. Ayrıca buradan tüm programları deaktif etmeniz de mümkün.
3) Başlangıç menüsünü iptal edin Vista, başlangıç menüsünde çalıştırılan tüm program ve dosyaların kaydını tutar. Bazı kullanıcılar için gerekli olabilen bu özellik işinize yaramıyorsa iptal edin. Bu kayıtların tutulmaması herhangi bir saldırı durumunda gizliliğinizin korunması açısından yararlı olacaktır. Bunun için;
- Görev çubuğuna sağ tıklayıp "Özellikler"e girin. - Başlangıç Menüsü sekmesine tıklayın. - Privacy (Gizlilik) altındaki seçilmiş olan "son açılan dosya/programların listesini sakla" seçenekleri kaldırın.
4) Çift yönlü firewall edinin Bilgisayarınızda mutlaka bir firewall bulunmalıdır. Vista'da bulunan Güvenlik Duvarı gelen istekler içerisinden şüpheli olanları ayırt edip güvenliğinizi sağlayabiliyor. Fakat giden istekler için varsayılan ayarlar kapalı ve bu ileride sorun yaratabilecek bir durum. Vista'nın firewallini çift yönlü bir firewalle dönüştürmek mümkün fakat yapması biraz zahmetli. Bunun için;
- Başlat -> Ara'ya wf.msc yazıp enterlayın. - Windows Güvenlik Duvarı Gelişmiş Ayarlar (Click on the Windows Firewall with Advanced Security) yazan ikona tıklayın. Bu sayede gelen ve giden istekler için ayarları görebileceksiniz. - Özelliklere tıkladığınızda çeşitli sekmeler göreceksiniz. - Her bir profil içerisinden istediğiniz izinleri verip tamama tıkladıktan sonra çift yönlü bir firewalle sahip olmuş olacaksınız.
5) İstenmeyen misafirlere kapınızı kapatın Eğer bilgisayarınızı sizden başka kullanan birileri varsa -olmasa dahi- Vista'da bulunan yönetici şifresi özelliği ile bilgisayarınızdaki bilgileri güvenli bir şekilde saklayabilirsiniz. Kendinizin kullandığı ve yüm yetkilere sahip bir yönetici şifresi ve diğer kullanıcılar için ise kısıtlı bir hesap yaratın. Bunun için;
- Başlangıca, Yerel Güvenlik Tedbiri (Local Security Policy) yazıp enterlayın. - Hesap Kilitleme Tedbirine girin. - Burada bulunan ayarlar ile maksimum hatalı giriş denemesini belirleyin (örnek: 3). Bu sayede birileri sürekli olarak şifre deneyerek bilgisayarınıza giriş yapamayacaktır.
6) Saldırganları tespit edin 5. adımla birlikte hesaplara yapılan saldırıları kontrol altına aldık. Bu saldırıları tespit etmek için ise;
- Başlangıca secpol.msc yazıp enterlayın ve gelen secpol ikonuna tıklayın. - Gelen ekranda Yerel Tedbirler (Local Policies) altından Audit Policy'i (Denetim Tedbirleri) seçin. - Hesap Giriş Tedbirleri'ne (Audit account log-on events policy) sağ tıklayıp özellikleri seçin. - Hatalı Girişleri işaretleyip kapatın.
Artık olay görüntüleyici (eventvwr.msc) sayesinde hatalı giriş kayıtlarını kontrol edebilirsiniz.
7) Internet Explorer ayarlarını güvenli hale getirin Windows Güvenlik Merkezi'nden, Internet Explorer ayarlarınızı da kontrol edebilirsiniz. Eğer bu kısım kırmızı ise şu ayarları yapın;
- Internet Explorer'da Araçlar'a tıklayın. - Internet Seçenekleri'ne tıklayın. - Güvenlik sekmesine gelin. - Burada Özel Düzey'e tıklayın.
Gelen ekranda tarayıcının tüm güvenlik özelliklerini görebilirsiniz. Burada kırmızı ile işaretli olanlar varsayılan ayarlar dışında seçilmiş olanlardır. Bunları kontrol edip varsayılan haline döndürebilirsiniz. Ayrıca Güvenlik seçeneklerinde güvenlik düzeyini orta ya da yükseğe almanız önerilir.
8) OpenDNS kullanın Daha önce guvenli.org forumlarında OpenDNS'nin ne olduğunu ve nasıl kullanabileceğinizi anlatmıştık. OpenDNS ile yasaklanmış sitelere girebileceğiniz gibi kullandığınız DNS üzerinden yapılan saldırılar ile oluşabilecek sahte sayfalardan da kurtulmuş olursunuz.
9) Kullanıcı Hesap Kontrolü'nü (User Account Control) kullanın Vista'nın en büyük özelliklerinden biri olan User Account Control (UAC) ile uzaktan çalıştırılabilecek uygulamalara karşı korunabilirsiniz. Windows 7 ile birlikte UAC üzerinde daha etkin bir kullanım oluşacak. Vista'da bu esnekliğe sahip olabilmek için TweakUAC'yi bilgisayarınızda kullanabilirsiniz.
10) İşlemlerinizi kontrol edin Yaptığımız değişikliklerden sonra Sistem Durum Raporu ile sistem performansını kontrol edebilirsiniz. Bu sayede potansiyel güvenlik problemlerini görebilirsiniz.
- Denetim Masası'ndan, Sistem'e tıklayın. - Görevler listesinden Performans'a tıklayın. - Gelişmiş'e tıklayın. - En sonda bulunan "Sistem durum raporu oluştur"a tıklayın.
Rapor ile sistemde bulunabilecek güvenlik problemlerini görüp düzeltebilirsiniz. Bu sayede tam anlamıyla güvenli bir sistem oluşturmuş oldunuz.
Dostum ya lütfen bunlar hikaye.Bak benim yaptığıma birde o verdiğin linkteki tavsiyeler.Ben dedim Defender işe yaramaz senin verdiğin link diyor yarar.Ya yanlış bilgilendiriyorsunuz.Yanlış bilgiler içeriyor.