Google görsellerden virüs bulaşır mı?

Nasıl belli olmaz hocam? Taradığımız zaman sistemde virüs varsa bulmuyor mu zaten? Bulamadığını etkileyen faktör nedir hocam?
Zararlılar, sadece indirilen etkenler değildir. Bağlantı sırasında, atak zamanlarında, belirli sürelerde, belirli zaman aralığında gerçekleşen işlemler de var. Bu olayların aklınızın almayacağı yönleri var.
 
belirli sürelerde, belirli zaman aralığında gerçekleşen işlemler de var.
Bildiğim kadarıylâ bir kişi bir script indirtip uzaktan erişim sağlayamıyorsa istediği zamanlarda saldıramaz, saldırabileceği tek yöntem var o da o anlık onun erişimine girmek.

Örnek 1: IP adresimizi biliyorsa o IP adresini kullandığımız süre boyunca DDoS saldırısı yapabilir.
Örnek 2: Tarayıcımızda kamera izni açıksa kameramızı takip eden bir siteye girdiğimiz zaman sitede kaldığımız süre boyunca kameramıza erişebilir.

O zaman uzaktan erişim scripti çalışmadığı için nasıl istediği zamanlar veya belirli zamanlarda saldırı yapabiliyor?

Prefetch özelliği anladığım kadarıylâ veri indiriyor. Bu durumda iyi bir AV o dosyayı tarayıp virüs olduğunu nasıl tespit edemiyor? Prefetch özelliği o resmi kapattığımız zaman o verileri siliyor mu? Siliyorsa o virüs en fazla ne yapabilir ki o kadar kısa sürede? Silmiyorsa acaba bazı virüsler aktif olmadığı süre boyunca zararsız bir veri gibi mi gözüküyor? Yoksa tüm virüsler böyle mi? AV'lerin tarama yöntemleri nasıl çalışıyor? Virüslerin gizlenme yöntemleri nasıl çalışıyor?

Eksik, yanlış bildiğim şeyleri açıklayabilir misiniz hocam?

Çok fazla soru sordum. Başınızı ağrıttıysam özür dilerim hocam.
 
Çok fazla soru sordum. Başınızı ağrıttıysam özür dilerim hocam.

Özüre gerek yok, sorman gereken şeyler zaten :) Benim için biraz anlamsız sadece. Aynı şeyleri sormuş gibisin şu an çünkü. Neyse.

Bildiğim kadarıylâ bir kişi bir script indirtip uzaktan erişim sağlayamıyorsa istediği zamanlarda saldıramaz, saldırabileceği tek yöntem var o da o anlık onun erişimine girmek.
O zaman uzaktan erişim scripti çalışmadığı için nasıl istediği zamanlar veya belirli zamanlarda saldırı yapabiliyor?
Script gerekli değil. Güvenlik açıkları, DDOS atakları, bağlantılar yönlendirmeler, güvenilir sertifika üzerinden akif olan bağlantılar, ağ üzerinden gelen paketler, modem açıkları, gereksiz aktif olan telnet vb. port açıkları vb. uzar gider durum.
Prefetch özelliği anladığım kadarıylâ veri indiriyor. Bu durumda iyi bir AV o dosyayı tarayıp virüs olduğunu nasıl tespit edemiyor? Prefetch özelliği o resmi kapattığımız zaman o verileri siliyor mu? Siliyorsa o virüs en fazla ne yapabilir ki o kadar kısa sürede? Silmiyorsa acaba bazı virüsler aktif olmadığı süre boyunca zararsız bir veri gibi mi gözüküyor? Yoksa tüm virüsler böyle mi? AV'lerin tarama yöntemleri nasıl çalışıyor? Virüslerin gizlenme yöntemleri nasıl çalışıyor?
Prefetch sadece sistemde olan yazılımların işlemlerin geçici kaydını tutar. Önbellek gibi düşün. Oradan zaten normal bir AV gerçek zararlı yeri değilse oraya çok bakmaz.
Zararlı genelde aktif olduğundan aktif işlemleri çoğu AV ilk olarak tarar bellek falan, tarama detaylarına bakılırsa görürsünüz AV'lerin.

Yukarıda yazdığımı kaçırmışssın o yüzden bana saçma geliyor şimdiki soruların :)
Çünkü zararlılar sadece dosya ile işlem yapmaz diyorum. Siz dosyaya olayı yine çevirmişssiniz.
Konudan yarı bağımsız cevabım oradaki.

Aktif olmayan zararlılar yazılımlar yukarıda dediğim yöntemlerle işlerini yürütüyor. Bunu da zamansal kavramları var. Belirli zaman aralıklarında işlem yaptığından aktif AV kullanın diyoruz. Kullanın diyoruz, taratın demiyoruz bazı konularda. Dikkat eden farkı anlıyor :)
Kullanmakla taratmak ayrı şeyler. AV kullanmayan, zararlıların çoğu işlemine maruz kalıyor ama konudaki durum gibi şeyler aktif kullanıcı değilse işlemi yapıp atı alan Üsküdarı geçmiş oluyor.

Şimdi kafası basmayan olacak, şöyle özetleyeyim.
Bir otoyol düşünün. O otoyoldan binlerce araç geçiyor ama biri bomba taşıyor. O otoyolda hiç güvenlik kamerası, trafik lambası ve trafik denetimi yok diyelim veya süs için polis arabası konulmuş düşünün :) Bu AV kullanmayan sistem örneği.

Bir otoyol daha düşünün. O otoyoldan binlerce araç geçiyor yine biri bomba taşıyor. O otoyolda hiç güvenlik kamerası, trafik lambası yok diyelim ama trafik denetimi devamlı veya arada yapılıyor diyelim. Bu da AV kurup sadece taramak için kurmuş gibi düşün.

Bir farklı otoyol daha düşünün. O otoyoldan binlerce araç geçiyor ve yine biri bomba taşıyor. O otoyolda trafik lambasından tut, güvenlik kamerası, detaylı araç arama yapıyor şüpheli olmayanı kısa denetimle geçiriyor diyelim. Yol sonunda barikat kurulu ve dikenli, elde silahlı polisler bekliyor hesap et. Bunu da AV kullanan kişi gibi düşün :)

Aradaki farkı artık anlarsınız heralde. Şimdi AV sistem performansını etki ediyor diyenler bu kadar denetime girip etkilemeyen AV olmaz. Siz hiç otoyolda bir şeridi kapatıp tıkanmayan trafik gördünüz mü?
 
Özüre gerek yok, sorman gereken şeyler zaten :) Benim için biraz anlamsız sadece. Aynı şeyleri sormuş gibisin şu an çünkü. Neyse.



Script gerekli değil. Güvenlik açıkları, DDOS atakları, bağlantılar yönlendirmeler, güvenilir sertifika üzerinden akif olan bağlantılar, ağ üzerinden gelen paketler, modem açıkları, gereksiz aktif olan telnet vb. port açıkları vb. uzar gider durum.

Prefetch sadece sistemde olan yazılımların işlemlerin geçici kaydını tutar. Önbellek gibi düşün. Oradan zaten normal bir AV gerçek zararlı yeri değilse oraya çok bakmaz.
Zararlı genelde aktif olduğundan aktif işlemleri çoğu AV ilk olarak tarar bellek falan, tarama detaylarına bakılırsa görürsünüz AV'lerin.

Yukarıda yazdığımı kaçırmışssın o yüzden bana saçma geliyor şimdiki soruların :)
Çünkü zararlılar sadece dosya ile işlem yapmaz diyorum. Siz dosyaya olayı yine çevirmişssiniz.
Konudan yarı bağımsız cevabım oradaki.

Aktif olmayan zararlılar yazılımlar yukarıda dediğim yöntemlerle işlerini yürütüyor. Bunu da zamansal kavramları var. Belirli zaman aralıklarında işlem yaptığından aktif AV kullanın diyoruz. Kullanın diyoruz, taratın demiyoruz bazı konularda. Dikkat eden farkı anlıyor :)
Kullanmakla taratmak ayrı şeyler. AV kullanmayan, zararlıların çoğu işlemine maruz kalıyor ama konudaki durum gibi şeyler aktif kullanıcı değilse işlemi yapıp atı alan Üsküdarı geçmiş oluyor.

Şimdi kafası basmayan olacak, şöyle özetleyeyim.
Bir otoyol düşünün. O otoyoldan binlerce araç geçiyor ama biri bomba taşıyor. O otoyolda hiç güvenlik kamerası, trafik lambası ve trafik denetimi yok diyelim veya süs için polis arabası konulmuş düşünün :) Bu AV kullanmayan sistem örneği.

Bir otoyol daha düşünün. O otoyoldan binlerce araç geçiyor yine biri bomba taşıyor. O otoyolda hiç güvenlik kamerası, trafik lambası yok diyelim ama trafik denetimi devamlı veya arada yapılıyor diyelim. Bu da AV kurup sadece taramak için kurmuş gibi düşün.

Bir farklı otoyol daha düşünün. O otoyoldan binlerce araç geçiyor ve yine biri bomba taşıyor. O otoyolda trafik lambasından tut, güvenlik kamerası, detaylı araç arama yapıyor şüpheli olmayanı kısa denetimle geçiriyor diyelim. Yol sonunda barikat kurulu ve dikenli, elde silahlı polisler bekliyor hesap et. Bunu da AV kullanan kişi gibi düşün :)

Aradaki farkı artık anlarsınız heralde. Şimdi AV sistem performansını etki ediyor diyenler bu kadar denetime girip etkilemeyen AV olmaz. Siz hiç otoyolda bir şeridi kapatıp tıkanmayan trafik gördünüz mü?
Anladım hocam verdiğiniz bilgiler için çok teşekkür ederim, çok sağ olun. <3
 

Yeni konular

Geri
Yukarı