Sadece Windows Defender yeterli mi?

Gelişmiş kullanıcıysanız bir çaresini bulursunuz fakat Microsoft bu durumu halledene kadar belki en iyi seçenek olmayabilir.
Microsoft'un bile isteye böyle hareket ettiğini düşünüyorum. İsterse çok daha iyi ve kaliteli bir antivirüs yazılımı yapabilir, öyle ki diğer antivirüslerin adını dahi zikretmeyiz. Ancak yapmıyor, bence bilerek yapmıyor. Amacının ne olduğunu bilemem, ancak kapitalist çıkarlarına uygun hareket ettiğinden yana kuşkum yok.

Defender hakkında ilk başta yeterli, sonra da yetersiz demiştim. Aslında her ikisi de doğru. Ne yaptığını bilen, her önüne gelen siteye girmeyen, her bulduğu uygulamayı yüklemeyen, bilgisayarı amacı dışında kullanmayanlar ev kullanıcıları için yeterli.

Ancak bunların aksine bilgisayarı hoyratça kullanan kişiler için ve özellikle de ortak kullanımlı bilgisayarlar için yetersiz. Birkaç kez ortak kullanımlı bilgisayarlarda çalışmak zorunda kalmıştım. Bu bilgisayarlarda Windows 10 yüklüydü ve beraberinde de Defender etkindi. Bun rağmen her bu bilgisayarlarda çalışmam gerektiğinde zararlıları temizlemekten bıkmıştım, gidip NOD32 AV 8 yüklemiştim, üstüne de parola atamıştım, o günden sonra bu vakalara rastlamadım:D

(Yeri gelmişken değineyim, NOD32'nin şöyle bir esprisi vardı:
Lisans bilgileriniz, virüs imza veritabanı ile beraber güncelleniyordu. Dolayısıyla da imzalar güncellenmezse deneme sürümünüz sınırsız sürüm oluyordu:D Zamanlayıcıdan güncelleme görevlerini kapatarak yıllarca NOD32'yi bu şekilde kullandım, çok da faydasını gördüm:) Elbette ayda yılda bir silip tekrar yüklüyordum, imzaları güncellemek için. NOD32'yi 9. sürümden sonra takip edemedim, bu açığı son sürümlerde kapatmış olabilirler.)

Meşru araçları kullanarak her türlü işletim sistemi güvenlik mekanizmalarını atlatmak mümkün :D İlgili betik oldukça basit ve güzel mesela. Ama birden çok teknik var ve PowerShell'i çeşitli şekilde kullanmak benim de çok sevdiğim yöntemlerden. Yine de ufkunuzu açın, sadece PowerShell'e bağlı kalmayın neler neler var zira :)

İmza tabanlı engelleme ilgili betiklere veya yöntemlere zararlı dese bile çok zor bir şey değil, encode eder yine atlatırsın.

İsteyen her türlü atlatıyor kısacası:)
Bu tarz zararlılarla normal bir ev kullanıcısı ne sıklıkla karşılaşır bilemem. Benim gördüğüm Türkiye'de genellikle eski virüslerin yaygın olduğu ve bunların da çoğunlukla USB bellek ile yayıldığı. Zararlılar eski olduğundan antivirüslerin imza veritabanında da büyük olasıkla mevcut oluyor, bu nedenle de kolay temizlenebiliyor. Tabii bizimkiler daha antivirüs kullanmaya alışmadığından kaç senelik virüsler hala oradan oraya yayılmaya devam ediyor:D
 
Bu tarz zararlılarla normal bir ev kullanıcısı ne sıklıkla karşılaşır bilemem. Benim gördüğüm Türkiye'de genellikle eski virüslerin yaygın olduğu ve bunların da çoğunlukla USB bellek ile yayıldığı.
Maalesef Türkiye'de ağırlıklı olarak fidye yazılımları çok yaygın.


Her şeye rağmen bana veya normal kullanıcıya denk gelmez mantığı ile düşünmemek lazım. İstemsizce gelişmiş saldırıların kurbanı olan bir sürü insan var maalesef.
 

Geri
Yukarı