SİSTEMİNİZ GÜVENDEMİ? :
Sisteminizin güvenliği konusunda kesin kararı asla siz veremezsiniz, sistem içeriğinde bulunan güvenlik açıkları gözle görülen şekilde değildir. Bunun için birçok site vardır ve bunlar sizlerin güvenlik düzeyinizi ve nerede açıklarınız olduğunu size kapsamlı olarak gösterir.
Sizlere güvenliğinizi test etmeniz için internet adreslerini ve MICROSOFT Özel Güvenlik analizi programını veriyorum, bu sayede nerede açıklarınızın olduğunu ve neler yapmanız gerektiği görebileceksiniz.
Microsoft güvenlik analizi yazılımı sadece şirketlere verilen yazılımdır, toplam boyutu 3.58mb, bu yazılım sayesinde ister bilgisayarınızın içerik güvenliğini, ister internet üzerindeki güvenliğinizi, isterseniz birden fazla bilgisayarı aynı anda kontrol edebilirsiniz ( int. Cafe, şirket bilgisayarları, küçük ofisler ) alanında control imkanınız da bulunmakta.
Yazımın sonunda size bu adres ve programları vericem, Microsoft güvenlik analizi yapmadan önce gerekli bilgilerinizi girmeniz gerekiyor ve seçenekleri seçmeniz gerekmektedir ( DIKKAT program İngilizcedir ama günümüzde devamlı karşımıza çıkan bilinen terimler kullanılmıştır örneğin SCAN gibi )
Test sonucunda size açıklarınızın ve güvenliğiniz hakkında bilgiler sunacak, yeşil onay işaretleri olan bölümler sizin bu konuda güvende olduğunuzu gösterir, kırmızı X işaretli olanlar ise bu konularda açıklarınızın olduğu ve tehlikede olduğunuzu belirtmektedir.
X işaretlerinin olduğu bölümlerde göreceğiniz “ How to correct this “ kısmına tıkladığınızda size bu açıklarınızı nasıl kapatacağınızı ve hangi yamaları yüklemeniz gerektiği size özetleyecek.
Bu program hakkında video tanıtım dosyasını da ekliyorum, böylece sesli ve görüntülü olarak bu programın nasıl çalıştığını daha iyi anlayacaksınız.
Bu video ve program sadece Microsoft cd içerisinde şirketlere sunulduğundan dolayı internette bulma şansımız yok, bu yüzden rar. Dosyalarına ekleyerek size download imkanı sağlayacam.
Video ve Program rar dosyaları ayrıdır, bu rar dosyalarını bir klasör içine atın ve 1. dosyaları çalıştırın.
İnternet üzerinden sistem güvenliği testleri:
[Linkleri görebilmek için üye olun veya giriş yapın.]scan.sygate.com ( adresi copy / paste yapın )
Microsoft Güvenlik Analizi Programı & Videosu ( Şiddetle Önerilir )
Kullanıcı adı : THGTR
Şifre : 88888
* Video Download:
[Linkleri görebilmek için üye olun veya giriş yapın.]* Analiz Program Download:
[Linkleri görebilmek için üye olun veya giriş yapın.]GÜVENLİK RÜZGARLARI ESİCEKMİ? GÜVENDE OLACAKMIYIZ? :
Buna kesin cevap vermek oldukça güç, şuana kadar yapılan güvenlik üzerine çalışmaları göz önüne alırsak sanırım hep kazananlar hackerlar olacak gibi gözüküyor, Microsoft bu konuda her ne kadar iyi duruma geldik dese de bu biz kullanıcılar tarafından bir şey ifade etmediği açıkça ortada.
Microsoft her yeni işletim sisteminde şöyleyiz böyleyiz demekten vaz geçemedi, XP için oldukça güvenli ve hacklenemez bir işletim sistemi olarak bize sunmuştu ama neler yaşadığımız ortada, beklide en çok virüs sorunu yaşadığımız işletim sistemi unvanı olacak, worm virüsleri yüzünden forumda bile binlerce üyenin sorun yaşadığını hep beraber gördük.
Güvenlik konusunda yine büyük pay biz kullanıcılara kaldı, peki ya yeni kullanıcılar? Onlar bizim kadar şanslımı sizce? Bana kalırsa Microsoft bu konuda oldukça duyarsız durumda, her zaman 2. veya 3. yazılımlara muhtaç kalmaktayız, kendi içerisindeki işletim sistemi güvenliği bile oldukça yetersiz.
Win. XP SP2 çıkacak yakında ( şuanda download adresleri vs. var ama onay alamadı daha, biraz daha beklemek gerekiyor ), aslında çıkmıştı ama güvenlik sorunları yani bug lar çıktı için erteleniyor, kesin bir onay olmadığı sürece kurmanızı önermem.
Microsoft şuanda kullanıcıları birer kobay olarak görmekte, bu tür yazılımları her zaman olduğu gibi kullanıcı üzerinde beta adı altında denetmekte.
Yine beta adı altında denemeye sunarken eklemeyi de unutmadığı klasik yazısı ( bu yazılım betadır ve sisteminizde oluşabilecek zararlardan Microsoft sorumlu değildir )
Komik ama gerçek ve bunu test eden milyonlarca kullanıcıda olduğunu unutmamak gerekir, bir ara forumda SP2 download rüzgarları estiğinde ( halende esiyor ) uyarı yapmıştım ve benim gibi bir çok kullanıcıda daha erken kullanmayın sorunlar yaşayacaksınız diye altını defalarca çizmişti.
Şimdi ise sp2 kuranların yaşadığı sorunlar ile karşılaşmaktayız forumda, bunlar yine kobay olmanın bedeli.
Peki, SP2 tamamen onaylandığında neler olacak, benim gibi sizlerde incelemişsinizdir yerli / yabancı sitelerde. İncelemelere bakıldığında oldukça güvenli olacağı ve microsoftun güvenlik rüzgarı estireceğinden emin bir rol almakta, şuanda mevcut işletim sistemi firewall ( güvenlik duvarı ) daha iyi olacağı bir kesin, bu güvenlik duvarında yaşanan hataları bizler bedelini ödeyerek vermiştik. Şimdi daha duyarlı olacağı kesinlik kazanmış gibi, ama bunun yanı sıra kuşkularında beraberinde getirmiyor değil.
En büyük sorunun sistemimizle ilgili bilgileri Microsoft bilecek mi? korkusu var, bunu da birçok kez yaptı hatta forumda sizlere anlatmış olduğum Microsoft casusunu kaldırın yönteminde bulunan detayları ele alırsak SP2 bunu yapmayacak demek saçmalık olacaktır.
Yinede SP2 çıkması hepimiz için daha iyi olacaktır, güvenlik konusunda detay isteyen kullanıcılara cevap verebilecek düzeyde bir yenilik.
Tabii bununla beraber lisans sorunu da yaşayacağız, illegal Windows kullan kullanıcılar ( korsan ) SP2 kurulumunda karşılaştığı belli başlı sorunlarda tıpkı SP1 de yaşadığımız gibi karşımıza çıkıyor, test eden kullanıcıların birçoğu bu sorunla karşılaşmış durumda.
Yinede sabırlı olmak ve birinci ağızdan tam onay aldığını artık güvenle sisteminizde bulundurabilirsiniz onayını almadan kurmamanız gerektiği, onayı aldığında ise mutlaka sisteminizde bulundurmanız gerektiğini altını çizerek belirtiyorum.
HERŞEY TAMAM YA ŞİMDİ YAPMAMIZ GEREKENLER ( ÖNEMLİ KISIM ):
Artık güvenlik konusunda belli bir yol aldık, artık sizlere kalıyor güvenliğin devam etmesi. Yazılımlar ve güvenlik duvarları bir yere kadar, bu kısımdan sonra dikkatli bir kullanıcı olmanız gerekiyor.
En büyük güvenlik kullanıcıdır, dikkatli kullanıcı bu tür tehdit edici unsurlardan korunmasını da bilecektir.
Şimdi bütün güvenlik ayarlarınızı yaptınız, artık yapmanız gereken bu güvenliği tekrar ve tekrar yapılandırmak yerine imaj alarak devamlı olarak sizin yerine yapılandırmasını sağlamak.
Şimdi yazacaklarım sizin önemle dikkat etmeniz gereken noktalardır;
İşletim sistemi kurulum sırası:
- İşletim sisteminizi kurun
- Servis Pack ( leri ) kurun
- Windows updatte kritik güncellemelerin tamamını yapın
- Anakart driver ve AGP driverı yükleyin
- DX9
- Güncel ekran kartı driverınız
- Diğer PCI slotunda bulunan parçaların driverları ( ses kartı, tv kartı gibi )
- Anti-virüs programı ve Firewall programınızı kurun, updatelerini yapın
- Diğer programlarınızı kurmaya başlayın, update yapmanız gerekiyorsa mutlaka bunu yapın
- OFFICE programı kullanmanız özellikle 2002 ve üstü kurmanız önerilir.
- Tüm güvenlik ayarlarınızı ve updateleri yaptıktan sonra sıradaki işlemimiz işletim sistemini daha hızlı ve verimli hale getirmek, bu adresten Windows a hız katmak ve verim alma yazısına ulaşabilirsiniz.
Windows XP’e Hız Katmak ve Verim Almak İçin Yapmanız Gerekenler :
[Linkleri görebilmek için üye olun veya giriş yapın.]GHOST ile İmage alma kurulumu ve dikkat etmeniz gerekenler ( adres ) :
[Linkleri görebilmek için üye olun veya giriş yapın.]ÖNERİLEN YAZILIMLAR VE İŞLETİM SİSTEMİ:
- Kaspersky Anti- Virüs PRO 4.5
- Zone alaram ( firewall )
- Windows XP / SP1
- OFFICE XP 2002 veya üzeri
- Anti- Spy programları ( önerdiklerim )
- Dialer için YAW programı ( dialup kullananlar için )
- Microsoft güvenlik analizi yazılımı ( doküman içerisinde ekledim )
- Cute cleaner ( ölü dosya temizleme )
- Ghost image ( işletim sisteminizin yedeğini almak için )
- Explorer 5.0 kullanan kullanıcılar mutlaka Explorer 6 kurmalı ve bunu update etmeli.
Artık güvenlik konusunda oldukça yol aldınız, işletim sistemini yapılandırdınız ve bunu daima hazır tutmak için imagenı yedeklediniz.
Bu konu ile ilgili soru veya sorunlarınızı bu konu altında paylaşabilirsiniz, elimden geldiği kadar size güvenlik konusunda yardımcı olmaya çalışıcam.
Umarım güvenlik üzerine sizlere yardımcı olabilecek bir doküman hazırlamışımdır, sizlere yardımcı olabildiysem ne mutlu bana.
Mutlaka GHOST ile image almayı unutmayın, ileride karşılaşabileceğiniz güçlü bir spy veya virüs sizi çok zor durumda bırakırsa aldığınız yedeklemeyi kurun, bu sayede güvenliğiniz her zaman daha güçlü olacaktır.
Tüm Anti-Virus Programları Tüm Virüsler İLe Test Edildi İşte sonuçlar
* The test was made on 10-25 August 2004, using Windows 2000 SP4 on a CELERON 2400 Mhz, 256MB DDRAM.
* All programs tested had the latest versions, upgrades and updates and they were tested using their full scanning capabilities e.g. heuristics, full scan etc.
* The 76556 virus samples were chosen using VS2000 according to Kaspersky, F-Prot, RAV, Nod32, Dr.Web, Sweep, BitDefender, E-Trust and McAfee antivirus programs. Each virus sample was unique by virus name, meaning that AT LEAST 1 antivirus program detected it as a new virus.
* ALL virus samples were unpacked and the only samples that were kept were the ones that were packed using external-dos-packers (that means not winzip, winrar, winace etc).
* The virus samples had the correct file extension using a special program (Renexts) and were unique, according to checksum32 filesize.
* Most "fake" virus samples were removed, as well as "garbage" files.
* The program PER was not tested because there was no english demo version available.
* The programs BOClean , VET , Titan , RisingAV , Ikarus and Freedom were not tested because there was no demo version available.
* The program InVircible did not include a "typical" scanner-function and could not be tested.
* The program V-Catch checks only mail accounts and could not be tested.
The following file types were used.
BAT, ???, CLA, CLASS, CLS, COM, CSC, DAT, DOC, ELF, EML, EXE, HLP, HQX, HTA, HTM, IMG, INF, INI, JS, MAC, MDB, MSG, OLE, PHP, PIF, PL, PPT, PRC, REG, SCR, SH, SHS, SMM, STI, TD0, TPU, VBA, VBS, WBT, XLS, XMI, XML.
The virus samples were divided into these categories, according to the type of the virus :
* File = BeOS, FreeBSD, Linux, Palm, OS2, Unix, BinaryImage, BAS viruses.
* MS-DOS = MS-DOS and HLL*. viruses.
* Windows = Win.*.* viruses.
* Macro = Macro and Formula viruses.
* Malware = DoS, Constructors, Exploit, Flooders, Hoax, Jokes, Nukers, Sniffers, Spoofers, Virus Construction Tools, Virus Tools, Corrupted, Droppers, Intended, PolyEngines.
* Script = BAT, Corel, HTML, Java, Scripts, VBS, WBS, Worms, PHP, Perl viruses.
* Trojans-Backdoors = Trojan and Backdoor viruses.
Rank
1. Kaspersky Personal Pro version 4.5.0.58 - 99.09%
2. F-Secure 2004 version 4.71.5 - 98.77%
3. Extendia AVK Pro version 11.0.4 - 98.68%
4. AVK version 14.0.7 - 98.50%
5. Kaspersky Personal version 5.0.149 - 97.88%
6. eScan 2003 Virus Control version 2.6.484.8 - 96.75%
7. McAfee version 8.0.41 - 93.59%
8. Norton version 2004 Professional - 93.38%
9. RAV version 8.6.105 - 93.14%
10. F-Prot version 3.15 - 91.85%
11. Command version 4.90 - 91.41%
12. Panda Titanium version 3.02.00 - 91.38%
13. Norton Corporate version 9.0.0.338 - 90.29%
14. Panda Platinum version 7.05.04 - 89.97%
15. MKS_VIR 2004 version 2.0 - 89.45%
16. Virus Chaser version 5.0 - 89.07%
17. BitDefender version 7.2 - 88.52%
18. BullGuard version 4.5 - 87.26%
19. Dr. Web version 4.31b - 85.35%
20. PC-Cillin 2004 version 11.00.1253 - 84.80%
21. Nod32 version 2.0.0.9 database 1.840 - 82.68%
22. Sophos Sweep version 3.84 - 81.31%
23. Avast version 4.1.418 - 80.55%
24. AntiVir version 6.27.00.01 - 79.57%
25. Vexira version 2.14.00.01 - 79.50%
26. AVG version 7.0.262 - 72.50%
27. Norman version 5.70.14 - 67.72%
28. UNA version 1.83 - 62.85%
29. Solo 2.5 version 2.6.3 - 61.08%
30. ZoneAlarm with VET Antivirus version 5.0.590.015 - 60.82%
31. Fire version 2.7 - 60.52%
32. E-Trust version 6.2.0.28 - 58.48%
33. V-Buster Pro - 57.61%
34. Protector Plus version 7.2.F04 - 51.28%
35. VirScan Plus version 14.091 - 48.36%
36. ClamWin version 0.35 - 48.08%
37. ViRobot Expert version 4.0 - 45.68%
38. MR2S version 1.47 - 44.36%
39. V3Pro 2002 Deluxe version SP2 - 42.33%
40. RHBVS version 4.13.656 - 41.99%
41. Digital Patrol version 5.00.08 - 38.52%
42. Quick Heal version 7.01 - 30.13%
43. Wave version 2.0 - 22.07%
44. TDS version 3.2.0 - 16.67%
45. PestPatrol version 4.4.3.24 - 15.34%
46. A Squared 2 - 15.05%
47. AntiTrojan Shield version 1.4.0.9 - 11.82%
48. PC Door Guard version 3.0.0.14- 11.77%
49. Trojan Hunter version 3.9.807 - 6.76%
50. The Cleaner version 4.1.42.52 - 6.34%
51. Trojan Remover version 6.2.8 - 5.62%
52. Tauscan version 1.6.1024 - 4.82%
53. Hacker Eliminator version 1.2 - 3.38%
54. IP Armor version 5.46.0703 - 2.87%
55. Anti-Hacker & Trojan Expert 2003 version 1.6 - 0%