Sanal makine kullanmak büyük ölçüde engeller. Ancak network üzerinden yayılım yapan zararlılar ana bilgisayarınıza da bulaşabilir, aman dikkat.Sanal makineden açarsa daha sağlıklı olur
Hocam, IP logger içerebilir, o yüzden diyorum.
Iplogger koyan insan indirdiği site veya server içine bazı yöntemler ile sadece siteye girmesi ile zararlı bulaşmasını sağlayabilir. Hatta JS devre dışı olsa dahi zararlı girebilir. Sonuç olarak VPN dahi kullansan server veriyi sana doğrudan göndermek yerine dolaştırıp gönderiyor.
Ben insanların IP'mi bilmesi yerine bilgisayarımın bozulmasını tercih ederdim![]()
Sanal cihaz internete nasıl bağlanıyor? Soruyu soran arkadaş zaten "güvenli bir şekilde linklere nasıl tıklarım demiş?" Yani sanal makinede olmak belirli bir seviyede koruma sağlayacaktır ancak %100'de koruma eğer internete ana makine üzerinden bağlı ise olmaz.Ben, kurunca genelde her türlü sanal cihazın bağlantısını kapatıyorum zaten
Evet, bana Gmail'den olsun sürekli link geliyor. Ben de bunu kopyalayıp linkleri gizli sekmeden açıyorum (arkada çerez olmadığı için). Her neyse, bu linkleri böyle açmaya devam etmeli miyim, yoksa başka bir yolu var mıdır?
Linkleri kopyalayıp, not defterine yapıştırıp, bir internet kafede açabilirsiniz.
Peki bu ortam tam olarak nasıl sağlanabilir? Galiba uğraştırıcı olduğundan ve kimsenin bununla uğraşacağını düşünmediğinizden yazmamışsınız : )İzole LAB ortamı kurup orada açabilirsin, ama basit değildir biraz uğraşırsın. Sanal makineler olduğu haliyle izole değildir, sizi pek korumaz.
Ben genellikle iki sistem olan bir konfigürasyon kullanıyorum, zaten malware analizlerinde işlerin nasıl yürüdüğünü az çok biliyorsundur. Bir sistem izleme için, diğeri ise zararlının çalıştırılacağı yapı.Peki bu ortam tam olarak nasıl sağlanabilir? Galiba uğraştırıcı olduğundan ve kimsenin bununla uğraşacağını düşünmediğinizden yazmamışsınız: )
Eğer çok uğraştırıcıysa bunun yerine sandbox tarzı hazır yazılımlar kullansak, atıyorum Comodo'nun sanal makinesini veya sanallaştırıcısını kullansak, onlar da makbul sayılır mı? )
Diğer açıdan, testi illa sistemimizde yapmak zorunda da değiliz aslında, internette bu ortamı sunan emülatörler ve makineler -sınırlı imkanlı da olsa- varlar. Bunun yanında VirusTotal dahi tek başına çok işe yarıyor.
Bu sitenin çalışmasını sağlamak için gerekli çerezleri ve deneyiminizi iyileştirmek için isteğe bağlı çerezleri kullanıyoruz.