Full Programlar: Güvenlik Internet Modülü

Dns,Yasak Sitelere Giriş,Mac,Proxy,Full,Porgramlar,Themes,Html,Asp,Php,Scriptler

Copyright owners

test
Güvenlik Internet Modülü etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Güvenlik Internet Modülü etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

19 Nisan 2013 Cuma

Bilgisayarınıza Virüs Bulaştı! | Offline Zararlı Yazılım Taraması Nasıl Yapılır?

11:57 0
Bilgisayarınıza Virüs Bulaştı! | Offline Zararlı Yazılım Taraması Nasıl Yapılır?
         Günümüzde bilgisayar kullanıcılarının karşılaştığı sorunların çoğunun sebebi zararlı yazılım bulaşmaları. Çoğu zaman -ücretsiz dahi olsa- güncel tutulan bir anti-virüs yazılımı bu tip bulaşmaları önlemeye yeterli iken çoğu kullanıcı bunu maalesef atlıyor. Bu konuda daha evvel ayrıntılı yazılar yazmıştım: Notebook Kullanmaya Başlangıç : Kullanım ve Bakım/Güvenlik

         Ayrıca daha önce bu tip durumlarda kullanabileceğimiz bir yöntemi burada anlatmıştım: Windows Defender Offline Nedir, Nasıl Kullanılır?





          Neyse biz konumuza geri dönelim.

          Eğer sisteminiz beklenmeyen davranışlarda bulunuyorsa, eskisinden çok daha yavaş tepki veriyor, internet sayfalarının açılması uzun sürüyorsa sisteminize bir zararlı yazılım bulaşmış olabilir. Bu durumda yapabileceğiniz 2 şey vardır:


  1. Bir anti-virüs yazılımı ile zararlı yazılım taraması yapar ve bulunan zararlı yazılımları temizlersiniz
  2. Diskinizi tamamen silip Windows'u yeniden yüklersiniz. 


           2. seçenek konumuz değil bu yüzden 1. seçeneğe odaklanalım;

           Zararlı yazılım taraması yapmanın ise yine 2  yöntemi vardır: Ya Windows açıkken yani masaüstünden yaparsınınız ya da offline yani windows kapalı iken yaparsınız.

           İlk seçenek çoğunuzun bildiği ve uyguladığı diğerine göre -görece- daha basit olan seçenek. Ama bu seçeneğin en büyük deazavantajı zararlı yazılımların da kendilerine göre bir stratejileri olduğundan tarama ve temizleme sürecinin tam olarak başarılı olamaması ihtimali. Ayrıca sistem dosyalarına bulaşma durumunda, anti-virüs yazılımınız sistem dosyalarını onarmaya kalktığında Windows buna engel olabiliyor ve yetki karmaşası yüzünden zararlı yazılım temizlenemeyebiliyor.

          Oysa offline olarak tarama yaptığınızda bu dezavantajların hiçbiri yaşanmaz. Bu durum aslında düşmanı uykudayken, elleri kolları bağlıyken öldürmeye benziyor. Bu yüzden de sonuç kesin!




           Offline tarama için hemen hemen bütün anti-virüs firmalarının yayınladığı araçlar var. Bunların bazıları; AVG Rescue CDAVIRA AntiVir Rescue CDBitdefender Rescue DiskKaspersky Rescue Disk

           Mantık ise basit. Bunlar aslında birer Linux tabanlı mini işletim sistemi. Bunların ISO dosyasını ücretsiz olarak indirip CD'ye yazdırıyor ya da USB flash sürücüye öntyüklenebilir olarak atıyorsunuz. Ardından bilgisayarı oluşturduğunuz medyadan başlatıp tarama yapıyor ve zararlı yazılım bulunursa siliyorsunuz. Bu kadar basit.



Hazırlık...


          Yazı da AVIRA AntiVir Rescue CD ve Kaspersky Rescue Disk'i anlatacağım. Linklerden hangi aracı kullanmak istiyorsanız indirin.   Ardından indirdiğiniz ISO dosyasını bir CD'ye önyüklenebilir olarak yazdırın ya da bir USB belleğe YUMI aracını kullanarak önyüklenebilir olarak atın. YUMI'de her 2 araç için de seçenek var;






         Eğer bilgisayarınız Windows 8 önyüklü geldiyse bilgisayarınızı bu medyalardan başlatabilmek için SecureBoot'u devre dışı bırakmanız gerekiyor. 




Başlayalım,


1- Sahip olduğunuz bütün USB flash sürücüleri ve harici diskleri bilgisayara iliştirin. Bunu yapmamızın sebebi bunlara bulaşmış olası zararlı yazılımların bilgisayaraımızı temizledikten sonra bilgisayara iliştirdiğimizde tekrar bilgisayarımza bulaşmasını önlemek.



2- Bilgisayarı "Hazırlık" aşamasında oluşturduğunuz medyadan başlatın. Bunu nasıl yapacağınızı bilmiyorsanız buradan yardım alabilirsiniz...



3- Hangi aracı kullandığınıza bağlı olarak 4 veya 5. adımdan devam edin...




AVIRA AntiVir Rescue CD



4.1- İlk aşamada siyah bir ekran ile karşılaşacaksınız. AVIRA AntiVir Rescue CD'yi başlatmak için 1 yazıp Enter'a basmanız gerekiyor.





4.2- Yüklenmesini bekleyin...






4.3- Sizi alttaki ekran karşılayacak. İlk işiniz güncelleme yapmak olmalı. Bunun için Update butonuna tıklatın ve onay verin.  





4.4- Güncelleme vakit alabilir bekleyin...





4.5- Güncelleme tamamlandığında bilgilendirileceksiniz...






4.6- Açılışta Avira bütün sürücüleri tarayıp tanımlıyor ama her ihtimale karşı (Veya bilgisayara sonradan bir harici disk ya da USB flash sürücü takmanız durumunda) Miscellaneous sekmesini açın ve Include all devices butonuna tıklatarak bilgisayara bağlı sürücülerin yeniden taramasını sağlayın.





Bu sürücülerin içeriğini Configuration sekmesini açıp Gözat butonuna tıklatarak tıpkı Windows Gezgini ile dolaşır gibi dolaşarak görebilirsiniz... Bu bilgisayarınız açılmıyorsa ve veri kurtarmak istiyorsanız işinize  yarayacak bir özellik...






4.7 Sonraki adım ayarlar yapmak olabilir. Ama deneyimli bir kullanıcı değilseniz olduğu gibi bırakmanız en ideali. Buradaki ayarları kısaca anlatmak gerekirse;


  • Yeşil alan: Burada nelerin taranacağını ayarlıyorsunuz. İlk seçenekte, bütün dosyalar tarnırken 2. seçenekte, taranacak lokasyonların seçimini Avira'ya bırakıyorsunuz. Son seçenek ise sadece Boot Sector virüsleri için tarama yapıyor.
  • Mavi alan: İlk seçenek radikal bir seçenek. Bütün şüpheli dosyaları hemen siliyor. Kullanmanızı tavsiye etmem. Sistem dosyaları silinirse Windows açılmayabilir. 2. seçenek de ise herhangi bir işlem yapılmıyor sadece bulunan zararlılar size raporlanıyor. Son seçenekte ise zararlı kod bulaşmış dosyalar silinmek yerine onarılıyor. Bunun da 2 yöntemi var: Eğer onarım mümkün olmuyorsa dosyalar yeniden adlandırılıp devre dışı bırakılıyor ya da onarım mümkün olmuyorsa siliniyor.
  • Mor alan: Burada ne tür tehditlerin algılanmasını istediğinizi seçiyorsunuz.






4.8- Artık Start scanner butonuna tıklatarak işlemi başlatabilirsiniz. Bu genelde 30-60 dakika arası sürer. Ama disklerinizin büyüklüğüne, sayısına, hızına, sisteminizin performansına, seçtiğiniz tarama tipine bağlı olarak çok daha uzun veya kısa sürebilir.





4.9- Tarama bittikten sonra ekstra birşey yapmanıza gerek yok. 3.7 adımında tanımlanan onarımlar otomatik olarak uygulanıyor. Bilgisayarınızı kapatın veya yeniden başlatın...





Altta makalenin uygulanışını video formatında bulabilirsiniz..








Kaspersky Rescue Disk



5.1- Herhangi bir tuşa basın.





5.2- Dil seçimini yapın ve Enter'a basın.





5.3- Kullanmak için lisans koşullarını kabul etmeniz gerekiyor. Lisans koşullarını kabul edebilmek için de 1 tuşuna basmanız gerek.





5.4- Bize ilk sıradaki seçenek gerekli ve zaten seçili durumda. Bu yüzden sadece Enter'a basın.





5.5- Karşınıza bu ekran çıkacak. Eğer kablosuz internet kullanıyorsanız önce bildirim alanından internet bağlantısını sağlayın.





5.6- Tabii ilk olarak zararlı yazılım veri tabanını güncellememiz gerek. Bunun için My Update Center sekmesini açın ve Start Update butonuna tıklatın.





5.7- Güncelleme biraz vakit alabilir bekleyin. Bittiğinde bilgilendirileceksiniz.






Eğer 1. adımdaki uyarımı atlayıp harici medyalarınızı bilgisayara bağlamadıysanız şimdi bağlayabilirsiniz. Bunu yaptığınızda sağ alt köşede bildirimi çıkacak. Tıklarsanız...





...taktığınız yeni diskin/belleğin listelenen sürücülere eklendiğini görürsünüz...





5.8- Ne var yok seçin ve Start Object Scan butonuna tıklatarak taramayı başlatın.





5.9- Tarama bittiğinde bulaşma bulunursa önerilen eylemi uygulayın ardından bilgisayarı kapatın veya yeniden başlatın...





Altta makalenin uygulanışını video formatında bulabilirsiniz..




27 Ocak 2012 Cuma

Bilgisayar Mahremiyetinizi Nasıl Korursunuz?

11:56 0
Bilgisayar Mahremiyetinizi Nasıl Korursunuz?
              Çoğu kullanıcı -en doğal hakkı olarak- bilgisayarında depoladığı dosyalara başkasının erişmesini istemez. Bu dosyalar ailenizin resimleri olabileceği gibi işinizle ilgili çok önemli bilgiler/veriler de olabilir. Ayrıca bilgisayar ile ne yaptığınız, hangi filmi izlediğiniz, hangi sitelerde dolaştığınız -Tabii eğer bir yetişkinseniz- tamamen sizi ilgilendirir. Bu yazıda tüm bunları kapsayan bir kavram olan "Bilgisayar Mahremiyeti"  konusunda olacak. Yazıyı okuduğnuzda güvende sandığınız pek çok şeyin aslında ne kadar kolayca ele geçirilebileceğine inanamayacaksınız...




Konuyla ilgili olarak: Bilgisayar Mahremiyetinizi Nasıl Korursunuz? II: D Sürücüsüne Diğer Hesapların Erişimini Engelleme

    Başlarken...

            Bilgisayar kullanıcılarının içinde bulunduğu durumlar hem kişiden kişiye hemde bilgisayardan bilgisayara çok farklılık gösterir. Aynı kişinin kullandığı farklı bilgisayarlardaki güvenlik ihtiyacı bile birbirinden farklı olabilir. Bu yüzden alınabilecek önlemlerde çok farklıdır. Pek çoğunuzun kardeşiyle, ablasıyla hatta ebeveynleri ile aynı bilgisayarı -farklı kullanıcı hesapları vasıtası ile- kullandığınızı tahmin edebiliyorum. Bu kullanıcıların pek çoğunun kafasında -hele yeni bir kullanıcı iseler- kendi kişisel hesaplarının mahremiyetinin diğer kullanıcı hesaplarına karşı güvende olup olmadığı ile ilgili pek çok soru oladuğunu da biliyorum. Bu yazıda bu soruların hepsine elimden geldiğince cevap vermeye çalışacağım.

          Ancak Internet üzerinden gelecek tehlikelere karşı güvenliğinizi sağlamak ve/veya aynı kullanıcı hesabını başkaları ile paylaşarak kullandığınız durumlar ve/veya çocuklarınızın bilgisayar kullanımı esnasında güvenliğinin sağlanması bu yazının kapsamı dışında. Bunları daha önceki yazılarımda detaylıca anlatmıştım:




           Bu yazıda anlatacaklarım ise karşılaşabileceğiniz veya içinde bulunabileceğiniz muhtemel 3 durum hakkında olacak:

  1. Bilgisayarınızı -farklı kullanıcı hesaplarını kullanarak- başkaları ile paylaşıyorsunuz. (Örneğin, bilgisayarı kardeşinizle yada iş arkadaşınızla paylaşıyorsunuz)
  2. Parola korumalı bilgisayarınıza başka insanların -bilgisayarınızı kurcalayabilecek ama bunu bilmenizi kesinlikle istemeyecek- erişimi var. (Örneğin  Parola korumalı bilgisayarınızı işyerinde kapalı olarak bırakıp gidiyorsunuz) 
  3. Bilgisayarınız çalınıyor.


           İşte bütün bu durumlara karşı mahremiyetinizi korumak için yapmanız gerek şeyler birbirinden farklıdır. Örneğin, bir saldırgan kşisel bilgilerinize ulaşmak için Windows parolanızı sıfırlama yöntemini -kurbanın bundan haberi olacağı için- 1 ve 2 nolu durumlarda kesinlikle uygulamayacakken, 3 nolu durumda saldırgan için en kolay yöntem bu olacaktır gibi...


Başlayalım...


I- Bilgisayarınızı -farklı kullanıcı hesaplarını kullanarak- başkaları ile paylaşıyorsunuz.


    Yönetici hesabına sahip tek kullanıcı siz olun!


              Çoğunuzun bu durumda olduğunu tahmin ediyorum. Bu durumda iseniz bilmeniz gereken birşey var: Bilgisayarda Yönetici Hesabı¹ kullanan bir kullanıcı bilgisayardaki her dosyaya erişebilir. Örneklendirmek gerekirse; Bilgisayarda 3 adet kullanıcı hesabı olsun; Yiğit (Yönetici hesabı)Yağmur (Yönetici hesabı) ve Selim (Standart Hesap)


    Bu bilgisayar yapılandırmasında;

    • Yiğit; Yağmur ve Selim'in bütün dosyalarına erişebilir
    • Yağmur; Yiğit ve Selim'in  bütün dosyalarına erişebilir.  
    • Selim; Yiğit ve Yağmur'un kullanıcı hesabı altındaki hiçbir dosyasına erişemez. (Masaüstü, Resimlerim vs.) 
    • Bilgisayarda sistem bölüntüsü dışında herhangi bir bölüntü varsa (Örneğin D olsun) buraya depolanan bütün dosyalara bütün kullanıcılar erişebilir.



    Buradan çıkan sonuç şudur; Aynı bilgisayarı kullanan birden fazla kullanıcı varsa yönetici hesapları marifetiyle bunlardan sadece biri mahremiyetini koruyabilir. Çünkü yönetici hesapları marifetiyle mahremiyetinizi korumanın tek yolu vardır: Bilgisayarda yönetici hesabına sahip tek kullanıcı siz olmalısınız! Bu yüzden sizin dışınızdaki kullanıcıların hesabını Standart Hesap türüne çevirin.



    Benim zaten saklayacak dosyam yok ki?


                  Olmayabilir. Peki saldırganın tarayıcınızda kullandığınız bütün yerimlerine, şifrelere, gezinti geçmişinize kolayca ulaşılabileceğini söylesem? Sizin Facebook hesabınızda fink atabileceğini bütün özel mesajlarınızı okuyabileceğini söylesem?

                Yönetici hesabına sahip herhangi bir diğer kullanıcı küçük bir çaba ile sizin tarayıcınızı sanki sizin hesabınızda oturum açmış gibi kullanabilir. Böylece size ait yer imlerini görebilir, tarayıcıda depolanan şifreleri kullanarak sizin hesaplarınızda (Mail, Google, Facebook, Twitter vs.) oturum açabilir.
    Tarayıcınızda şifre depolamıyor olsanız bile oturum açtığınız Web sitelerinde genelde "Oturumum açık kalsın" seçeneği seçili olduğu için buna bile gerek yoktur. Örneğin, Facebook'ta dolaştıktan sonra tarayıcıyı ve bilgisayarı kapatıp gitseniz bile tarayıcı tekrar çalıştırıldığında çerezler marifetiyle tarayıcınız Facebook'da otomatik olarak oturum açacaktır. Buda saldırganın bu hesaba kolayca ulaşabileceği anlamına gelir. Şimdi gelin bunun ne kadar kolay olduğunu görelim. Böyle bir saldırıyı simule edebilmek için bilgisayarımda "Deneme" adı ile yeni bir Yönetici Hesabı oluşturdum ve bu hesapta oturum açarak kendi hesabıma saldırdım;






    Peki bu mümkün olmazsa?

             Eğer bunu yapmanız mümkün değilse özel dosyalarınızı güvende tutmanın tek yolu şifrelemek. Bunun en kolay yolu Şifreleme Dosya Sistemi (EFS)² kullanmak. Ancak bu özellik sadece Windows 7 Professional, Ultimate ve Enterprise sürümlerinde deseteklendiği için çoğu kullanıcı bu özelliği -Kullandığı Windows sürümünden dolayı- kullanamayacaktır.  Bu durumda iseniz pek çok 3. parti şifreleme programı mevcut. Ancak özel dosyalarınızın boyutu fazla değilse hemen her bilgisayarda zaten yüklü olan WinRar ile sıkıştırabilir ve sıkıştırma esnasında şifre belirleyebilirsiniz;





              Alternatif  olarak daha kolay ve daha amatör ama oldukça etkili bir yöntem olarak daha önce Windows 7 : Bir Klasörü Programsız Şifrelemek adlı yazımda anlattığım yöntemi uygulayabilirsiniz. Bu yöntemde hiçbir program yüklemek/kullanmak zorunda kalmazsınız.



    BIOS'u şifreleyin!


                 Bilgisayardaki tek yönetici siz olsanız dahi herhangi bir saldırgan (Bilgisayarda bir hesabının olması gerekmez)  bilgisayarınızı herhengi bir Canlı CD'den başlatarak (Örneğin Linux dağıtımları. Bilgi için Bknz: "Süper" Bootable Usb Disk Bknz: Windows 7 Çalışır (Canlı-Live) CD/USB Oluşturmak) kolayca bütün dosyalarınıza ulaşabilir. (Alttaki resim) Aynı yukarıdaki videoda anlatığım gibi tarayıcınıza ait bilgileri kopyaladıktan sonra bu bilgileri Windows yüklü başka bir bilgisayarda yine videoda anlattığım gibi kolayca kullanabilir.




                Bunu önlemek için BIOS erişimini sınırlamanız gerekir. Bilgisayarınız varsayılan olarak bilgisayar açılışında belirli bir tuşa basıldığında herkesin BIOS'a girebileceği şekilde ayarlanmıştır. Buna bir şifre koyarak USB veya DVD sürücünüz üzerinden bilgisayarı başlatmak için gerekli olan BIOS erişimini engelleyebilirsiniz. Bu işlem her BIOS için farklı olabilir. Bunu yapmak için anakartınızın yada bilgisayar üreticinizin dokümanlarına başvurun. Bu konuda destek vermeyeceğim.


    UYARILAR!

    • BIOS'ta ayrıca sabit diskinize ulaşımı engellemek içinde şifreleme seçeneği vardır. Bu şifrelemeyi uygularsanız ve parolayı unutursanız sabit diskiniz kullanılmaz hale gelir. Sadece sizin bilgisayarınızda değil başka bilgisayarlarda da çalışmaz. Bu şifrenin aşılması ise çoğu disk modeli için imkansıza yakındır.  UYARILDINIZ!
    • BIOS şifreleme yöntemi, BIOS pilinin çıkarılıp tekrar takılması ile BIOS ayarları kolayca sıfırlanabildiğinden güvenilir bir yöntem değildir. Dizüstü bilgisayarlarda BIOS piline ulaşmak oldukça zor olduğu için işe yarayabilirse de özellikle masaüstü bilgisayarlarda işe yaramayabilir.



      II-  Parola korumalı bilgisayarınıza başka insanların -bilgisayarınızı kurcalayabilecek ama bunu bilmenizi kesinlikle istemeyecek-  erişimi var.



                      Bu durumda bilgisayarınızın bir Canlı CD üzerinden başlatılmasını engellemek için -üstte anlattığım gibi- BIOS şifresi atamanız yeterli olacaktır.



        III- Bilgisayarınız çalınıyor!


          Bilgisayarınız çalınırsa yapmanız gereken ilk iş bilgisayarınızı kullanarak oturum açtığınız sosyal ağ siteleri, mobil banka şubeleri gibi mecralarda kullandığınız şifreleri ivedilikle değiştirmektir. Çalınmaya karşı önceden alabileceğiniz önlemleri ise altta anlatacağım...


                      Böyle bir durumda saldırganın ilk yapacağı iş Windows şifrenizi sıfırlamak olacaktır -ki bu son derece basittir. Saldırgan bunu yapabildikten sonra eğer Şifreleme Dosya Sistemi kullandıysanız bir anlamı olmayacaktır. Çünkü bu koruma çözümü tamamen dosyaları kullanıcının hesabı ile ilişkilendirmek üzerine kuruludur. Saldırgan diğer bir hesabı kullanarak, diski söküp başka bilgisayara takarak yada bilgisayarı bir Canlı CD'den başlatarak bu dosyaları kullanamaz ama hesabınızda oturum açabiliyorsa yapması gereken tek şey dosyaya çift tıklamaktır. Yani Şifreleme Dosya Sistemi bu tip durumlar için yararsızdır.

                       BIOS erişimini şifreleme de BIOS pilinin çıkarılıp yeniden takılması ise kolayca aşılabileceğinden bir koruma sağlamayacaktır.

                      Daha önceki adımlarda anlattığım BIOS üzerinden sabit diskinizi şifrelemek ise tamamen güvenilir bir yöntem olacaktır. Bu şifreleme neredeyse aşılmaz bir güvenlik önlemi ile sabit disikinizi korumayı sağlar. Bu yöntemin en kullanışsız tarafı ise her bilgisayar açılışında şifre girmek zorunda kalmanızdır. Yanlız uyarayım; Bazı BIOS türlerinde bir kere şifre atandıktan sonra şifrenin değiştirilmesi mümkün olsa bile tamamen kaldırılması mümkün olmamaktadır.

                     Tabii  Windows 7 Ultimate veya Enterprise  sürümü kullanıyorsanız daha korkutucu bir yöntem olan BIOS'tan sabit diski şifrelemek yerine BitLocker Sürücü Şifrelemesi kullanmanız en iyi çözümdür. Bu şifreleme yöntemi bir yandan diskinizi donanımınıza mühürlediği için diskin başka bilgisayarda kullanılmasını kesin olarak engelleyecek hemde Windows parolanızı kırmak isteyen saldırgana karşı Windows dosyalarının bütünlüğünü koruyacaktır. (Windows şifresini sıfırlama konusunda BitLocker'in sunduğu koruma aşılabilir, bu durumda saldırganın bu yeterlilikte olmadığını ummaktan başka çare yokur)



          UYARI!



            ¹  Kullanıcı hesabı, Windows'a erişiminizin olduğu dosya ve klasörleri, bilgisayarda yapabileceğiniz değişiklikleri ve masaüstü arka planı veya ekran koruyucu gibi kişisel tercihlerinizi bildiren bir bilgi koleksiyonudur. Kullanıcı hesapları, bilgisayarı birden çok kişiyle paylaşmanızı ve aynı zamanda kendi dosya ve ayarlarınıza sahip olmanızı sağlar. Her kişi kendi kullanıcı hesabına bir kullanıcı adı ve parolayla erişir.


            Üç hesap türü vardır: Her tür kullanıcılara bilgisayar üzerinde farklı bir denetim düzeyi sağlar:


            • Standart hesaplar günlük bilgisayar kullanımı içindir.
            • Yönetici hesapları bilgisayar üzerinde en yüksek düzeyde denetim sağlar ve yalnızca gerekli olduğunda kullanılmalıdır.
            • Konuk hesapları, özellikle bilgisayarı geçici olarak kullanmaları gereken kişilere yöneliktir. 

            -----------------------------------------------------------------------------------------------------------------------------------------------------

            ²  Şifreleme Dosya Sistemi (EFS) sabit diskinizde, şifrelenmiş biçimde bilgi depolamanıza olanak sağlayan bir Windows özelliğidir.

            EFS'nin en önemli özelliklerinden bazıları:

            • Şifreleme basittir; şifrelemeyi açmak için dosya veya klasörün özelliklerinde bir onay kutusunu işaretlemeniz yeterlidir.
            • Dosyaları kimlerin okuyabileceğini denetleyebilirsiniz.
            • Dosyalar, kapatıldıklarında şifrelenir, ancak açıldıklarında otomatik olarak kullanıma hazır olurlar
            • Bir dosyayı şifrelemekten vazgeçerseniz, dosyanın özelliklerindeki onay kutusunu temizlersiniz.

            ------------------------------------------------------------------------------------------------------------------------------------------------------

            ³  BitLocker Sürücü Şifrelemesi: Windows'un yüklü olduğu sürücüde (işletim sistemi sürücüsü) ve sabit veri sürücülerinde (örn. dahili sabit sürücüler) saklanan tüm dosyaların korunmasına yardımcı olmak için BitLocker Sürücü Şifrelemesi'ni kullanabilirsiniz. Çıkarılabilir veri sürücülerinde (örn. harici sabit diskler veya USB flash sürücüler) saklanan tüm dosyaların korunmasına yardımcı olmak için ise BitLocker To Go'yu kullanabilirsiniz.


                      Ayrı ayrı dosyaları şifrelemenizi sağlayan Dosya Şifreleme Sistemi'nden farklı olarak, BitLocker sürücünün tamamını şifreler. Normal şekilde oturum açıp dosyalarınızla çalışabilirsiniz ancak BitLocker, korsanların parolanızı keşfetmek için güvendiği sistem dosyalarına erişmesini veya sürücünüzü bilgisayarınızdan çıkarıp farklı bir bilgisayara takarak sürücünüze erişmesini engelleyebilir.


                      İşletim sistemi sürücüsünü şifrelerseniz, BitLocker başlangıç sırasında bilgisayarınızda güvenlik riski oluşturabilecek koşullar (örneğin, BIOS üzerindeki değişiklikler veya başlangıç dosyalarındaki değişiklikler) olup olmadığını kontrol eder. Olası bir güvenlik riski algılanırsa, BitLocker işletim sistemi sürücüsünü kilitler ve sürücünün kilidinin açılması için özel bir BitLocker kurtarma anahtarı gerektirir. BitLocker'ı ilk etkinleştirdiğinizde bu kurtarma anahtarını oluşturduğunuzdan emin olun; aksi takdirde, dosyalarınıza erişiminizi kalıcı olarak kaybedebilirsiniz. Bilgisayarınızda Güvenilir Platform Modülü (TPM) yongası varsa, BitLocker bu yongayı kullanarak, şifrelenmiş işletim sistemi sürücüsünün kilidini açmak için kullanılan anahtarları mühürler. Bilgisayarınızı başlattığınızda, BitLocker, sürücünün anahtarlarını TPM'ye sorar ve sürücünün kilidini açar.Veri sürücülerini (sabit veya çıkarılabilir) şifrelerseniz, bir parola veya akıllı kartla şifrelenmiş sürücünün kilidini açabilir ya da bilgisayarda oturum açtığınızda otomatik olarak kilidi açılacak şekilde sürücüyü ayarlayabilirsiniz. BitLocker'ı istediğiniz zaman askıya alıp geçici olarak veya sürücünün şifresini çözüp kalıcı olarak devre dışı bırakabilirsiniz.

            17 Ocak 2012 Salı

            Kablosuz Internet Güvenliğinin Temelleri...

            02:51 0
            Kablosuz Internet Güvenliğinin Temelleri...

            Çoğu kullanıcı için basit bir işlem olsa da yeni bilgisayar kullanmaya başlayan izleyicilerim için kablosuz ağlarının güvenliği için neler yapmaları gereketiğini herkesin anlayabileceği basitlikte anlatmaya çalışacağım...Yazının hitap ettiği seviye giriş seviyesidir. Bu yüzden yazıda kullandığım terimlerin bazıları -teknik açıdan tam doğru olamasa da yazının anlaşılabilirliği açısından- kullanıcı diline yerleştiği şekilde oldu...









            Başlangıç,

                         Artık neredeyse her evde kablosuz internet (Wireless) var. Kimi eğlence veya iş icabı  eve internet bağlatırken, kimi ebeveynler çocuklarının eğitim ihtiyaçları için eve internet alıyorlar. Ancak genelde çocuk küçük, ebeveyn bu konuda bilgisiz oluyor. Bu ise potansiyel bir tehlike. Bu tehlike sadece yazılımsal olabileceği gibi çocuklarınızın can güvenliğinden tutun, illegal kulanım yüzünden adli makamlarala sizi karşı karşıya getirmeye kadar uzanan problemlerle sizi karşı karşıya bırakabilir. Bu yüzden lütfen okumaya devam edin.


            Kablosuz internetin temelleri;

                          Kablosuz internet olarak adlandırdığımız şey temel olarak 4 öğeden oluşur: Internet, Interneti evinize getiren kablo (Çoğu durumda telefon kablosu), Kablosuz Yönlendirici (Router/Modem) ve Bilgisayar(lar)

                         Altta evinizi temsil eden örnek bir resim görüyorsunuz;





                              Internet servis sağlayıcınızın (ISS olarak bilinir) (Örneğin, TTNET) evinize kadar getirdiği internet bağlantısı modeminize (Bilgisayar(lar)ınızı Internet ile mutlu mesut konuşur durumda tutan "çevirmen" olarak tanımlayabiliriz) ulaşıktan sonra, modeminiz aldığı internet bağlantısını bir radyo yayını olarak yayınlamaya başlar. Ancak bu yayın üstteki resimde görüldüğü gibi doğrusal değil, alttaki resimde görüldüğü gibi daireseldir ve kapsama alanındaki her kablosuz ağ kartına (Dizüstü bilgisayarlarda  yerleşik olarak bulunur ve WLAN olarak adlandırılır) sahip bilgisayar tarfından görülüp, bağlanılabilir.






                          İşte burada güvenliğini sağlamamız gereken 2 nokta vardır:

            • 3 ve 4 noktaları arasındaki iletişimi şifreleyerek güvene almak.
            • 3 noktasının Web arayüzünü (Modem ayarlarını yapabildiğimiz bir menü) güvene almak


                          Internet bağlantınızda ayarları varsayılan olarak sorunlu gelen bu iki açığı kapamalısınız. Yoksa,


            3 ve 4 noktaları arasındaki iletişimi güvene almazsanız;
            (Makalenin devamında 1. ve 2. adımlar)

            1. Sizin kablosuz internet ağınıza bağlanan bir yabancı, sizin internet bağlantınızı kullanarak illegal işler yapabilir ve kabak sizin başınıza  patlar.
            2. Sizin kablosuz internet ağınıza bağlanan bir yabancı, ev bilgisayarları arasında paylaşıma sunduğunuz dosyalara ulaşabilir. (Örneğin çocuklarınızın resimleri, banka hesap bilgileriniz vs.)
            3. Sizin kablosuz internet ağınıza bağlanan bir yabancı, eğer kotalı internet kullanıyorsanız kotanızı aşmanıza ve faturanızın şişmesine sebep olabilir. Ayrıca torrent veya indirme yöneticileri ile büyük dosyaları internetten çekmesi durumunda internet bağlantınız yavaşlayacak hatta durma noktasına gelecektir.


            Modem arayüzünü güvene almazsanız;
            (Makalenin devamında 3. adım)

            1. IP adresinizi bilen bir saldırgan (İsterse Çin'de olsun) modemizinize bağlanabilir, varsayılan şifrenizi sadece 1-2 deneme yanılma ile bulabilir ve modeminizde oturum açtıktan sonra;

                       a-) Modem arayüzünden telefon numaranızı, ardından bunu kullanarak kişisel bilgilerinizi elde edebilir.
                       b-) Çokta zor olmayan 1-2 işlem ile modem arayüzünün ardından bilgisayarınıza erişebilir.




                          İşte bu sebeplerle kablosuz internet bağlantısını şifrelemeniz gerekir. Bunu yapmak için Internet servis sağlayıcınızın destek hattını aramanız ve onların yönlendirmelerini takip etmeniz yeterli. Ancak biraz bilginiz varsa bunu kendiniz de yapabilirsiniz;

                          Önce kablosuz yönlendiricinizin arayüzüne ulaşmanız gerekir. Kafanız karışmasın arayüz dediğim şey kablosuz yönlendiricinizin bir ekranı olmadığı için ayarlarını yapabileceğimiz bir pencereyi internet tarayıcımızda (Örneğin, Internet Explorer) açmak. (Modemin ekranı olmadığı için modem ekranı olarak bilgisayarımızın ekranını kullanıyormuşuz gibi düşünün) Bunun için önce modeme bağlanmanız gerekiyor. Tabii en güvenlisi RJ45 jakını (Alttaki resim) kullanarak kablo ile bağlanmak -modem ile beraber bu kablo gelir- ama çokta şart değil kablosuzda bağlanablirsiniz.



                         Modeme bağlandıktan sonra  tarayıcınızı açın ve web arayüzüne ulaşmak için gerekli adresi yazın. Bu adres genelde 192.168.0.1, 192.168.1.1 veya 192.168.2.1'dir.


            Eğer bu adresler işe yaramazsa bunu kendinizde bulabilirsiniz. 
            Bunun için;

            • Başlat Menüsü arama satırına cmd yazıp Enter'a basın. 
            • Siyah bir pencerenin açıldığını göreceksiniz. Bu pencereye ipconfig yazın ve Enter'a basın. 
            • Çıkan bilgiler içinde Kablosuz LAN bağdaştırıcısı Kablosuz Ağ Bağlantısı: başlığı altındaki Varsayılan ağ geçidi verisinin karşısındaki adres modeminizin web arayüzünün adresidir. 

                         Yazınca karışık gibi göründü ama resimlere bakınca anlayacaksınız;






              NOT: Eğer kablo ile bağlandı iseniz (RJ45 arayüzü ile)  Kablosuz LAN bağdaştırıcısı Kablosuz Ağ Bağlantısı: başlığı yerine Ethernet bağdaştırıcı Yerel Ağ Bağlantısı: başlığı altındaki Varsayılan ağ geçidi verisine bakacaksınız.



                          Karşınıza alttaki gibi bir şifre ekranı gelecek. Bu şifre her markada farklı ama aynı markanın bütün modellerinde aynıdır. Eğer şifre ve kullanıcı adınızı bilmiyorsanız buradaki listeden modeminizin markasını referans alarak bulun ve girin;





                             Artık sizi modem ayarlarını yapabileceğiniz bir pencere karşılayacak. Bundan sonrasını net bir şekilde anlatmak mümkün değil çünkü her modemin arayüzü farklı. Bu yüzden nasıl yapacağınızı değil sadece neler yapmanız gerektiğini anlatacağım.


              Eğer takıldığınız ve yapamadığınız bir ayar olursa Internet servis sağlayıcınızın teknik destek hattını arayın ve durumunuzu anlatın. Oradaki operatörlerin önündeki bilgisayarlarda her marka ve model modem arayüzünün simulatörü olduğu için size yanınızdaymış gibi yardım edebilirler. 



              1. ADIM:  
              Kablosuz ağınıza bir şifre verin. 


              Şifreleme için 2 tür protokol vardır WEP ve WPA.

                         WEP, daha eski aygıtları desteklemek için hala bulunan daha eski bir güvenlik yöntemidir modeminiz WPA desteğine sahipsekullanmayın. WEP'i kullanırsanız, bir ağ güvenlik anahtarı ayarlarsınız. Bu anahtar, ağınızdaki bilgisayarların birbirlerine gönderdiği bilgileri şifreler. Ancak WEP güvenliğini kırmak göreli olarak kolaydır.

                         WPA ise bilgiyi şifreler ve ayrıca ağ güvenliği anahtarının değiştirilip değiştirilmediğini de denetler. Ayrıca WPA, yalnızca yetkili kişilerin ağa erişebilmesini sağlamaya yardımcı olmak için kullanıcıların kimliğini de doğrular.

                         Bu bahsettiğim kimlik doğrulaması ise 2 türdür:  WPA ve WPA2.
                       
                         WPA tüm kablosuz ağ bağdaştırıcıları ile çalışır. WPA2 ise, WPA'ya göre daha güvenlidir, ancak bazı eski modemlerde çalışmaz. WPA2 ayrıca, her kullanıcıya aynı parolanın verildiği önceden paylaştırılan anahtar (PSK) modunda da kullanılabilir. Bu, WPA-Kişisel veya WPA2-Kişisel olarak adlandırılır. Altta kafanızda canlandırmanız için bir örne görüyorsunuz. Bu pencerenin görünümü Modem marka modelinize göre çok farklı olabilir.




              Güvenli şifre için ipuçları;

              • En az 8 karakter kullanın.
              • Küçük ve Büyük harfleri bir arada kullanın.
              • Harf ve rakamları beraber kullanın.
              • Sözlüklerde yer alan ve anlamı olan kelimelerden kaçının
              • Kişisel bilgilerinizi kesinlikle şifrede kullanmayın.

              Örneğin Km26tl2G şeklinde bir şifrenin kırılma ihimali yoktur. Unutma ihtimalinize karşı bu şifreyi (Bir sitede oturum açma şifresi olmadığı için) bilgisayarınıza kaydedebilirsiniz. Bunun bir riski yoktur. Ancak web sitelerinde kullandığınız oturum açma bilgilerinizi asla bilgisayarda depolamayın. Bunlar için tarayıcıda eklenti olarak çalışan LastPass  gibi parola yöneticileri kullanabilirsiniz.



              2. ADIM:  
              SSID isminizi değiştirin, ardından SSID ismini devre dışı bırakın.


              Yönlendiriciler SSID olarak bilinen bir kablosuz ağ adı kullanır. Pek çok üretici tüm yönlendiricileri modelleri için aynı SSID'yi kullanır. Kablosuz ağınızın hem varsayılan SSID'yi kullanabilecek diğer kablosuz ağlarla örtüşmesini engellemek için hemde güvenlik açısından varsayılan SSID'yi değiştirmenizgerekir. Bunu yapmak, kullanılabilen ağlar listesinde genelde SSID gösterildiğinden, yakınınızda birden çok kablosuz ağ varsa kendi kablosuz ağınızı tanımanızı kolaylaştırır. (Soldaki resimdeki buğulandırılmış isimler)

              Bunu değiştirmeniz (Varsayılan olarak -genelde- modem markasıdır) ve ardından devre dışı bırakmanız (Opsiyonel) kablosuz ağınızın ismini bilmeyen yabancıların bu ağı göremeyecekleri anlamına geliyor. Bu ağda oturum açmak için ise önce değiştirdiğiniz SSID ismini sonra kablosuz ağ şifresiniz girmek gerekiyor.





              Burada kafanız karışmasın. Kablosuz ağa bağlanmak için gereken  şifre ile modem arayüzüne girmek için gereken şifre birbirinden ayrı şeyler. 3. adımda bunu anlatacağım.



              3. ADIM: 
              Modem arayüzünün şifresini değiştirin.


                          Belki de en önemli adım budur. Çoğu modem üreticisinin, tıpkı yukarıda anlattığım varsayılan ağ adı (SSID) gibi modeminde varsayılan bir kullanıcı adı ve parolası vardır. Sizin bilginiz olmadan başka kişiler yönlendiricinize erişmek için bu bilgileri kullanabilir. Çünkü IP adresinizi bilen biri (Örneğin girdiğiniz bir forumun yöneticisi, MSN'de görüştüğünüz bir arkadaşınız vs.)  IP adresinizi kullanarak modeminize erişebilir, varsayılan kullanıcı adı ve parolayı girerek modemde oturum açabilir ve ardından biraz çaba ile bilgisayarınızdaki dosyalara erişebilir. Bunun engellemek için modem arayüzüne erişirken (Örneğin, 192.168.1.1girdiğimiz oturum açma ekranındaki varsayılan kullanıcı adı ve parolayı değiştirmemiz şarttır. Bu da genelde modemin Güvenlik/Erişim Denetimi ayarları altında bulunur. Örnek;








              Son olarak özetlersek;

              • Kablosuz ağınızı mutlaka şifreleyin. (Bir bilgisayar ile ağa bağlanmak istediğinizde istenen şifre)
              • Modem oturum açma ekranındaki varsayılan şifreyi mutlaka değiştirin.
              • Kablosuz yayınınızın ismini (SSID) değiştirin hatta gizleyin.


                        Bunun dışında MAC adresi filtreleme gibi güvenlik önlemleri kullanılabilir. Ancak kablosuz internetinizi yukarıda anlattığım gibi WPA-PSK protokolü ile ve sağlam bir şifre ile korursanız kablosuz ağı şifrenizi kimse kıramaz. Bunu yapabildiğini iddia eden forum veletlerine itibar etmeyin.