Güvenlik Bölümündeki Yanlışlıklar ve Doğruları

Yalnızca siteye girmekle, hatta, Google Resimler üzerinden virüs bulaşabilir mi bulaşamaz mı sorusuna forumda verilen 'Evet' cevabı da biraz oldu bittiye getirilmiş gibi bir hissiyatım var.

Kullanıcı müdahelesi gerektirmeden sisteme sızmayı sağlayan exploit kitleri sistemde güvensiz yazılım olmadığı sürece bir ev kullanıcısı için tehdit değiller. Bu sebeple verilmesi gereken doğru öneri kullanıcının güncel yazılım kullanmaya şiddetle önem vermesi iken; direkt bir AV kurmaya yönlendirmek, AV kullanmazsan başına her türlü şey gelir demek; market kokan davranışlar gibi geliyor, kusura bakılmasın.


 
@24099 hocam edindiğim bilgilere göre Tamper Protection (Kurcalamaya Karşı Koruma) etkin olduğu takdirde Windows Defender'ın devre dışı bırakılabilmesi için TrustedInstaller servisi/yetkileri gerekiyormuş. Aşağıda bununla ilgili bir program var, Microsoft'un aldığı tedbirler sonucunda fixlemişler ve sanırım çalışma prensibi TrustedInstaller yetkisini almaya dayanıyor, konuya vakıf olmadığımdan bilirkişilerin incelemesine sunuyorum:
 
@24099 hocam edindiğim bilgilere göre Tamper Protection (Kurcalamaya Karşı Koruma) etkin olduğu takdirde Windows Defender'ın devre dışı bırakılabilmesi için TrustedInstaller servisi/yetkileri gerekiyormuş. Aşağıda bununla ilgili bir program var, Microsoft'un aldığı tedbirler sonucunda fixlemişler ve sanırım çalışma prensibi TrustedInstaller yetkisini almaya dayanıyor, konuya vakıf olmadığımdan bilirkişilerin incelemesine sunuyorum:
TrustedInstaller yetkisi özel güvenlik yapılandırması yapılmamış bilgisayarlarda gayet güzel bir şekilde alınıyor halen. Microsoft istediği kadar fixlesin, genel bypass yöntemlerini engellemek için sistemin en temel bazı noktalarını değiştirmesi gerekiyor.

Aslında anlatsam yapılışı kolay fakat biraz underground kalıyor, piyasada örnekleri mevcut. Ayrıca art niyetli kullanabilme ihtimali çok yüksek.

Programı da incelemedim, müsait vakitte bakarım. Sordum ekibinin cidden gayet güzel yazılımları var yalnız. Her şey için bir araç bulmak mümkün.
 
"Ben virüsüm!" diye çığlık atan linklere tıklamadıkça, abuk abuk sitelere girmedikçe, ünlü bir oyuncunun ifşasının exe,bat vs. uzantılı olamayacağını bildikçe, hiçbir ilacın/jelin cinsel organınızı 1 ayda 10 cm büyütemeyeceğini bildikçe bilgisayarınıza kolay kolay virüs bulaşmaz. Neye tıkladığınızı bilin, yeter.
 
antivirüs kullanmak istemiyorsanız eğer çözüm tavsiye uygulama
Uzun yıllardır antivirüs veya Defender uygulamalarını kullanmıyorum gereksiz şekilde işlemciyi, RAM'i, hard diski meşkul ederken, laptopsa pili sömürüyor. Ben bunların yerine harika bir çözüm buldum daha doğrusu sağlam işini iyi yapan bir uygulama diyelim adı, Shadow Defender programı birkere PC'ye kurduktan sonra tüm zararlıları unutun bilgisayarınız her daim ilk günki kalsın. PC'i kapatıp açmanız yeterli oluyor her şey yerli yerinde tertemiz mis gibi sistem. Kafanız rahat bir şekilde ınternet'de dolaşabilirsiniz. Şiddetle tavsiye ederim. :)
kaynak: Shadow Defender - the easiest PC/laptop security and privacy protection tool

olası risklere karşı sistemin bir yedeğinin alınması, yedekleme işleminin yapılması durumu
Diğer bir önerimde şu olacaktır konu harici olsa da önemlilik arz etmekte diye düşünüyorum. İşletim sistemlerini sıfır kurulum yaptınız, güncellediniz ve sürücülerinizide yüklediniz özelleştirdiniz vs. sistemin genel temizlik işlemlerini de yaptıktan sonra sisteminizin bir yedeğini mutlaka alın derim. Bunun için birçok uygulamalar mevcut. Açık kaynak uygulama olarak kendim rescue zilla programını kullanıyorum. ISO imagını Usbdisk'e yazdırıp Boot ederek, Windows'un yüklü olduğu diskleri seçip, ayrı oluşturduğum bir disk alanına veya harici taşınabilir bir diskte olabilir. Bu alanlara sistemi yedekliyorum. Olası bir risk vb. durumlarda sistemin bir yedeğinin olmasıda bir bakıma tedbirlerden sayılabilecek bir husus.
Popülerliği ile bilinen yedekleme araçlarından, Acronis True Image Home, AOMEI backupper ve rescue zilla uygulamaları bu işler için biçilmiş kaftan diyebiliriz. Yedekleme işlemleri öyle uzun falanda sürmemekte birkaç dakikada yedek alınır olası risk durumunda, alınan sistem yedeğine aynı uygulamalarla yedek dosyası gösterilerek birkaç dakikada yedek geri yüklenerek sisteme geri dönüş sağlanır üstelik temiz ve özelleştirdiğiniz sistem olacak bu.
Bununda önemli bir husus olduğu kanaatindeyim, sistem yedeklemeleri, ayrıca işletim sistemleri kurtarma diskleri oluşturma vb. işlemler kurtarma girişimlerinde birinci olarak yer almakta işlemlerde.

Benim de tuzum bulunsun diye birkaç satır bende düşeyim dedim. Yararlı olması dileklerimle.
Saygılarımla. :)
 
Bir şeyler de ben ekleyeyim:

İnsanlar bir antivirüs programından ne beklerler?
Herkesin cevabı hemen hemen aynıdır: olabildiğince tüm zararlı yazılım ve etkinliklerden korumasını, bilgisayarda şüpheli bir program çalıştırırken şayet zararlıysa engellemesini, bilgisayarı yormamasını...

Peki antivirüs programının işini iyi yapması için ne gerekli?
Güvenlikle ilgili verileri toplaması. Yoksa işinde başarılı olamaz. Bu açıdan bakıldığında gizlilik, antivirüs programının yapısına aykırı. Yeni tehditlere anında karşılık verebilmek için güçlü bir istihbarat ve de bunu sağlayacak kullanıcılar gereklidir.

Şahsen şüpheli bir dosyayı çalıştırırken Defender'a güvenemiyorum, bana güven vermiyor, güvende hissettirmiyor. Ama aynı durum ESET, Kaspersky gibi ürünleri kullanırken yaşanmıyor, daha rahat hareket ediyorum. İyi bir istihbarata sahip oldukları ve yeni çıkan tehditlere ilk karşılığı çoğunlukla onlar verdiği için ikinci kez düşünmeden programı çalıştırabiliyorum. İşlerini iyi yapıyorlar çünkü, tespitleri çoğunlukla nokta atışı: zararlıysa zararlı, zararsızsa zararsız; zararlıysa da neden zararlı olduğunu açık bir şekilde belirtiyorlar.

Gizlilik, sadece güvenlikle ilgili olmayan ve güvenlik için kullanılmayacak verilerin toplanıp pazarlama gibi amaçlarla kullanımında söz konusu. Eğer firma Avrupa'daysa zaten GDPR'a uygun hazırlanır. Değilse ve firma AB için GDPR uyumlu ürün üretiyorsa gizliliğini önemseyenler o ürünü kullanır. Gizlilik konusu da bundan ibaret.

Her zaman kaliteli olanı, işini hakikaten iyi yapanı destekleyin, takdir edin. Hiçbir zaman duygusal nedenlerden ötürü bir firmaya destek vermeyin, ölçünüz daima kalite olsun.
 
Son düzenleme:
Defender'ı gönül ister ki hep kullanalım. Ama ben virüs kaptığımda Defender hepsini bulamadı ve sorun devam etti (kozmetik hatalı gözlemliyordum).

Malwarebytes yükleyince tamamını buldu ve sorun kalmadı.
"Ben virüsüm!" diye çığlık atan linklere tıklamadıkça, abuk abuk sitelere girmedikçe, ünlü bir oyuncunun ifşasının exe,bat vs. uzantılı olamayacağını bildikçe, hiçbir ilacın/jelin cinsel organınızı 1 ayda 10 cm büyütemeyeceğini bildikçe bilgisayarınıza kolay kolay virüs bulaşmaz. Neye tıkladığınızı bilin, yeter.
Öğrenciyseniz veya PC'den çalışıyorsanız dedikleriniz tamamen geçersiz. Ne kadar dikkat etseniz de okullarda kullanılan flashları mecburen kullanıyoruz. Birbirimize arasında dosya aktarımı oluyor.

Kısacası bilgisayarı sadece internet amaçlı kullanamayan insanlar çoğunlukta. Ayrıca siz dikkat etseniz de aynı ağda bulunan insanlar dikkat etmeyebilir.
 
Defender'ı gönül ister ki hep kullanalım. Ama ben virüs kaptığımda Defender hepsini bulamadı ve sorun devam etti (kozmetik hatalı gözlemliyordum).

Malwarebytes yükleyince tamamını buldu ve sorun kalmadı.

Öğrenciyseniz veya PC'den çalışıyorsanız dedikleriniz tamamen geçersiz. Ne kadar dikkat etseniz de okullarda kullanılan flashları mecburen kullanıyoruz. Birbirimize arasında dosya aktarımı oluyor.

Kısacası bilgisayarı sadece internet amaçlı kullanamayan insanlar çoğunlukta. Ayrıca siz dikkat etseniz de aynı ağda bulunan insanlar dikkat etmeyebilir.
20-30 lira vererek kendi flash belleğinizi alabilirsiniz. USB Disk Security 6'nın Temel Özellikleri Programını indirerek, herhangi bir şekilde usb üzerinden dosya çalışmasını engelleyebilirsiniz. Uğraşan insan her türlü güvende kalır.
Güvenmediğiniz ağlara kafanıza göre bağlanmamanız gerektiğini söylememe gerek yoktur sanırım.
 

Yeni konular

Geri
Yukarı