Her yönden koruma: PC'niz için C vitamini
CHIP Online'ın ilaç paketi ile güvenlik duvarı olmadan da tehlikelere karşı koymanız mümkün...
Web'den gelen tehlikelere karşı sadece mükemmel bir çepeçevre koruma yardımcı olabilir. CHIP-ilaç-paketi PC'nizi sadece güvenli değil aynı zamanda daha hızlı hale getirecek. Güvenlik duvarını rahatlıkla kapatabilirsiniz.
Elbette yaz aylarında kimse üşütme tehlikesini düşünmez fakat gribal enfeksiyonların yüzde 20'si senenin sıcak dönemlerinde ortaya çıkar. Sadece düzgün çalışan bir bağışıklık sistemi vücudu virüslere karşı koruyabilir. PC'de de durum benzerdir: Ancak iyi bir çepeçevre koruma internetten gelen tehlikelere karşı dayanıklı olabilir. PC'nizi C vitamini ile yani bir bilgisayarın tüm sene boyunca ihtiyaç duyabileceği araçlarla besleyeceğiz. Bu sayede virüs vb. zararlıların hiçbir şansı olmayacak. Bunların sisteminize bir spyware-sitesinden yahut farklı bir yoldan girmesi hiçbir şeyi değiştirmeyecek. CHIP Online tarafından güçlendirilmiş bağışıklık sisteminin en büyük artısı şu: Kapatılmış masaüstü güvenlik duvarı ile bilgisayarınızın performansı da artmış olacak.
Windows penisilini: Birinci elden müdahale
Eğer yağmur yağarsa montunuzu giyersiniz ve doğal olarak bir şemsiyeye sarılırsınız. XP kullanıcıları tabiri caizse tişört ile korumasız bir şekilde yağmur altında dolaşıyor ve virüsleri doğrudan kendilerine çekiyorlar. Zira XP altında her kullanıcı yönetici hakları ile donatılıyor. Kullanıcı Outlook Express'i çalıştırıp virüslü bir e-postayı açtığında sistem yöneticisi ne yapabiliyorsa virüs de onu yapabiliyor.
Buna rağmen Vista kullanıcıları da korumalarının geçirgenliğini test etmeliler. Bu yüzden anlatacağımız püf noktalar yeni işletim sistemini kullananlar için de geçerli oluyor.
Güncel bir Windows, zararlılara karşı korumada olmazsa olmaz bir
kuraldır. Fakat sadece Windows'u güncel tutmak yetmez. Her geçen
gün daha fazla saldırgan üçüncü parti yazılımlardaki güvenlik
açıklarını kullanır hale geliyor. Geçmiş senelerde en sık
kullanılan programlarda 150'nin üzerinde kritik açık ortaya çıktı.
Adobe Reader veya Skype gibi araçlar en güncel seviyede değilse
zararlılar için saklanma yeri haline geliyorlar.
Yani: Kullandığınız tüm programları düzenli olarak en güncel seviyeye getirin! En iyisi bu iş için bir güncelleme-aracı kullanın. Bu tip araçlar kurulu programları tanır ve daha güncel sürümlerinin olup olmadığını denetler. Bizim tavsiyemiz SUMo aracından yana olacak. Eğer SUMo herhangi bir uygulamayı kendisi tanımazsa bunu "Ekle" tuşu ile manüel olarak ekleyebiliyorsunuz. Eğer Beta-sürümleri de görmek istiyorsanız bunu etkin hale getirmelisiniz. Seçeneklere girip "Beta sürümlerine izin ver" girdisinin yanına tik atmalısınız. Son olarak OK ile onaylayın.
Otomatik güncelleştirmeleri ayarlamak
Windows'un otomatik güncelleştirmelerini etkinleştirmek saunaya girmeye benzer: PC'nin kendi bağışıklık sistemini güçlendirir ve güvenlik tekniği açısından bilgisayara takviyede bulunur.
Vista kullanıyorsanız başlat menüsündeki arama kutucuğuna "update" yazmanız yeterli. Çıkan sonuçlarda Windows Update'i seçin. Açılan yeni pencerenin solundaki "Ayaları değiştir" maddesine tıklayın. "Güncelleştirmeleri karşıdan yükle ancak kurma konusundaki kararı bana bırak" maddesini seçin.
İnsan vücudundaki akyuvarlar PC'de anti-virüse tekabül ediyor. Şu
sıralar çokça sevilen ücretsiz bir anti-virüs çözümü
AntiVir PersonalEdition Classic. Ücretsiz sürümde casus yazılım
tanımlamaları eksik olduğu için size ekstradan
Spybot Search & Destroy aracını da kurmanızı tavsiye ediyoruz.
Eğer ben ücretini ödemeye razıyım diyorsanız, o zaman da komple bir
çözüm olan ESET Nod 32'ye
göz atabilirsiniz.
Dosya sistemini optimize etmek
Bağışıklık oluşturmaya sadece bir adım kaldı. Sınırlı bir hesabın kurallarının çiğnenmemesi için işletim sisteminin kurulu olduğu sabit disk bölümünün NTFS ile biçimlendirilmiş olması gerekiyor. Sabit diskinizin daha güvenli olan dosya sistemini kullanıp kullanmadığını Bilgisayarım penceresinde disk bölümünün üzerine sağ tıklayıp Özelliklere girdiğinizde görebilirsiniz. Dosya sistemi ibaresinin yanında NTFS'in yazılı olması gerekiyor.
convert c: /fs:ntfs
Dikkat: Disk bölümünün büyüklüğüne göre süreç birkaç dakikanızı alacaktır.
Ancak NTFS ile çalışan bir sistem ile bir sonraki adım XP kullanıcıları için anlam kazanır: Denetim Masasını açın ve Kullanıcı Hesaplarına girin. Sonrasında farklı bir yönetici hesabı oluşturun. Bunu oluşturduktan sonra kullanmakta olduğunuz hesabın türünü "Sınırlı Kullanıcı" olarak değiştirin. Artık gelecekte çepeçevre koruma ile internette sörf yapıyor olacaksınız. Püf nokta: Birçok program aslında yönetici ve sistem için ayrılan Microsoft kaynaklarına gereksiz yere erişmeye çalışır. Çoğu zaman bu sorun daha kurulum sırasında bile ortaya çıkar.
Aracı yönetici hakları ile çalıştırın. Sonrasında problem çıkaran programı açın. Hata çıktığı anda Process Monitor'a geçin ve protokolü CRTL + E ile durdurun. İlgili kısımları filtrelemek için CTRL + L kombinasyonunu kullanın ve "Result, contains, Access Denied" isminde bir filtre oluşturun. Filtreyi "Add" ve "OK" ile onaylayın. Şimdi program yasaklanmış erişimleri gösterir.
Girdilere sağ fare tuşu ile tıklama ve "Jump to" komutu ile hatanın oluştuğu dizinlere veya kayıt defteri girdilerine ulaşabilirsiniz. Eğer bir klasör söz konusu ise buna sağ fare tuşu ile tıklayın ve Özelliklere girin. Açılan pencerede "Güvenlik" sekmesine geçin. "Grup ya da kullanıcı adları" altında kendi kullanıcı isminizi seçin ve "Okuma", "Yazma" gibi gerekli yerlere tik atın. Hangi erişim haklarının eksik olduğunu Process Monitor'da "Operations" kısmından öğrenebilirsiniz.
Kayıt defteri girdilerinde erişim hakkı yönetimi dosya ve dizinlerdekine benzer bir şekilde işler. "Jump to" ile doğru kayıt defteri dalına geçin ve orada sağ fare tuşu ve "Yetkiler..." ile program için gerekli erişim haklarını verin.
Tarayıcı araçları: Günü temiz olarak bitirmek için
İnternet mafyasının zehirleri ölümcül olabilir. Güvenli posta listeleri şunu gösteriyor: Saldırganlar en çok Internet Explorer ve eklentilerini didikliyorlar. En çok burada açık bulunuyor.
Saldırıların bant genişliği ise muazzam. Fakat olanlar genellikle hep aynı yöntem ve şekilde gerçekleşir. Kurban bir trojan indiricisine bulaşır ve bu indirici asıl zararlı yazılımları indirmeye başlar. İndirme bileşenleri çabucak değişim geçiriri ki, bu da anti-virüs ürünleri tarafından tanınmalarını zorlaştırır. Trojan indiricisi aktif hale geldiğinde tüm güvenlik ürünlerini devre dışı bırakır. Sonradan indirilen zararlı çoğu durumda çevrimiçi dosyaları ve parolaları çalmaya başlar.
Çözüm
Sert bir öneri olacak ama anlamlı: Internet Explorer'u unutun ve Opera ya da Firefox web tarayıcısına terfi edin. Açık kaynak kodlu Firefox elbette kusursuz değil fakat internet topluluğu bir açık bulduğunda çoğu durumda birkaç gün içinde kapatılıyor.
NoScript etkinleştirildiğinde tarayıcının sağ alt köşesinde ikonu gözükür. Standart olarak alt tarafta engellenen her script için bir açıklama çıkar. Seçeneklere tıklayıp belli alan adlarının script'lerini geçici olarak, sürekli olarak veya hiçbir zaman etkinleştirmeme kararı alabilirsiniz. Mesela CHIP.com.tr'de sörf yaparken CHIP.com.tr sunucularında barındırılan tüm script'leri her zaman çalıştırmak isteyebilirsiniz. Bunu için seçeneklerde "chip.com.tr'ye izin ver" i seçin ve diğer hiçbir seçeneğe dokunmayın. Artık PC'niz bir porsiyon daha fazla CHIP vitamini almış oluyor.
PC doktorunun tavsiyesi: Güvenlik duvarını kapatın
Masaüstü güvenlik duvarları PC'nizi yavaşlatır ve kısmen koruma sağlar. Çözüm: Devre dışı bırakın ve yönlendirici (router) tabanlı olanlarını kullanın.
İşte böyle
Tarayıcının adres satırına girin ve "192.168.1.1" yazın ve modem ayarlarının yapıldığı sayfaya girin. Eğer bu ayarlara erişmek için bir şifre belirlediyseniz bunu girin. WAN-yapılandırması sekmesinde "SPI güvenlik duvarını devre dışı bırak" seçeneğinin yanındaki tiki kaldırın ve ayarları uygulayın.
Bazı Peer-to-Peer araçları (mesela BitTorrent veya eMule) SPI güvenlik duvarı ile bağlantı sorunları çıkarabilir. Bu durumda korumayı tamamen devre dışı bırakmak zorunda değilsiniz, sadece bir sistem için kapamanız yeterli. Bunun için söz konusu sistemin IP adresine ihtiyacınız var. IP adresini öğrenmek için Denetim Masasına ve sonrasında Ağ Bağlantılarına girin. Sonrasında aktif bağlantınıza tıklayın. Sol altta durum penceresinde IP adresini göreceksiniz. Tekrar yönlendirici yapılandırmasına geri dönün de WAN-yapılandırması sekmesine gelin. "DMZ-Standart sunucu" seçeneğini etkinleştirin ve sağ tarafa Router-SPI güvenlik duvarın devre dışı kalmasını istediğiniz bilgisayarın IP'sini yazın.
Uzmanlara özel püf nokta
Eğer FTP sunucusu gibi bir web hizmetiniz varsa standart portu kullanmayın. FTP'de bu port 21 numaralı port oluyor. Bunu yerine kullanılmayan bir portu, mesela 5677'yi kullanın. Sebep: saldırganlar sisteme erişmek için genellikle standart portları denerler. Sunucuya dışarıdan da erişmek için SPI güvenlik duvarı ayarlarında "port yönlendirme" ile harici 5677'yi, dâhili port 21 ile birleştirin.