TR.NET
TR.NET Ana Sayfa  
10 Mart 2010 Çarşamba 2:46:48
 
Internette Güvenlik Nasıldır ve Ne Yapmalı?

GENEL BİR BAKIŞ

TEHLİKELER

ÇIKABİLECEK SORUNLAR

GERÇEK TEHLİKE

NE YAPMALISINIZ?

DİKKATLİ OLUN

PC’NİZDE ALABİLECEĞİNİZ ÖNLEMLER

GÜVENLİK İÇİN AŞAĞIDAKİ NOKTALARA DİKKAT ETMELİSİNİZ

BAZI TERİMLER

BAZI PC GÜVENLİK PROGRAMLARI
 

GENEL BİR BAKIŞ

Internet’teki tüm bilgisayarların biricik IP adresi vardır. 0 ve 255 arasında 4 sayıyla temsil edilir ve periyodlara ayrılır –örneğin 195.155.3.3. Tarayıcınızda http://www.tr.net vb. Bir URL’yegirdiğinizde, size siteye ulaşmadan önce bir IP adresine çevrilmesi gerekir.

IP adresleri olanlar yalnızca büyük Web siteleri değildir –sizin de bir tane var. Taraycınız herhangibir Web sitesinden bir sayfa istediğinde, aynı zamanda siteye sizin IP adresinizin de ne olduğunu da söyler, böylece site bilgiyi size geri yollar.

Ancak Internet kimlikleri konusunda IP adreslerinden fazlası vardır. Bir Web sunucusunu örnek olarak ele aldığımızda; sizin Web sayfalarını görüntülemenizi sağlamanın yanında, aynı zamanda indirilecek dosyalar için, tarama yapabilmeniz için bir FTP sunucusu yazılımına da sahip olabilir. Aynı bilgisayar aynı zamanda bir posta sunucusu olarak da işleyerek mesajlar alıp yollayabilir. Bu işlevlerin herhangi birine dair bilgi tabii ki heran gelebilir, örneğin, büyük bir e-posta almanın ortasında bir Web sayfası isteği almak. Peki bunları nasıl organize edersiniz sorusunun cevabı portlardır, bir port PC’nizdeki port gibi fiziksel bir bağlantıyla ilgili değildir, tamamen sanal bir şeydir. Taraycınız bir Web suncusuna bir komut yolladığında, varsayılan http portu 80’i kullanacaktır. FTP komutları ise port 21’e gider. Sunucu üzerinde her programın tek bir özel portu dinlediği söylenir ve diğer heryerden gelecek komutları duymazdan gelecektir.

Bu program, büyük bir Web sunucusunda olduğu gibi, mütevazi bir ev PC’si ya da Mac’te de aynı şekildedir. Her ikisi de bu portlara sahiptir ve her ikisi de dışarıya farkına vardığınızdan daha fazla bilgi verebilir ancak onları nasıl kapayacağnızı biliyorsanız durum değişir.
 

TEHLİKELER

Diğer Internet bilgisayarlarının sizin IP adresinizi ve portlarınızı kullanmaları  sizin açınızdan bir risk taşıyor mu?

Koruma yollarından biri IP adreslerinin tipik olarak tahsis edilme şekliyle sağlanmaktadır. Eğer ISS’nizi çevirmek için normal bir telefon hattı üzerinden standart bir modem bağlantısı kullanıyorsanız, çoğu ISS’nin her bağlandığınızda farklı bir IP adresi verdiğini göreceksiniz, bu şekilde hedef alınmanız oldukça zorlaşır.

Diğer yandan, örneğin ADSL ya da kablo yoluyla, her daim bağlı olanların aynı kalan (en azından bir süre) bir IP adresleri olabilir. Güvenli olmayan PC’ler için hızla binlerce IP adresi kontrol eden port tarayıcıları denilen programların varlığıyla, on-line olmakta belli derecede bir risk olsa gerek.

Aslında sisteminizin ne şekilde kurulmuş olduğuna göre değişir. Bir Web ya da FTP sunucusunu serbestçe dolaşabilirken, bilgisayarın bunu mümkün kılmak için özel bir yazılım çalaştırdığını ve PC’lerin en başta bu şekide kurulmuş olmadıklarını unutmamalısınız.

Sisteminizi kontrol etmek için Denetim Masası’ndaki Ağ simgesine çift tıklayın. ‘File and printer sharing for Mcrosoft Netwok’ü listelenmiş görürseniz ve ‘File and Print Sharing’e tıklamak ‘I want to be able to give others access to my files’ (Diğerlerine dosyalarıma giriş izni vermek istiyorum) kutusunun işaretli olduğunu ortaya çıkarırsa, o zaman bir parça risk olabilir. Bunun düzeltilmesi şartlarınıza bağlıdır. Bir network üzerinde değilseniz ve File ve Print Sharing’e ihtiyacınız yoksa, hayat daha kolay – seçeneği belirleyip ondan kurtulmak için Remove’a tıklayın.

Eğer bu fonksiyona ihtiyacınız varsa, muhtemelen bu bir iş PC’si olduğundan ya da küçük bir ev network’ünde birbirine bağlanmış bir kaç makineniz olduğundandır, en iyi tavsiye yaptığınız işe dikkatle bakmanızdır. Diskinizin yalnızca minimum bir bölümünü paylaşın (c:\’den ziyade c:\mydocuments\data) ve her paylaşım için makul bir şifre kullandığınızdan emin olun. 10 karakter ya da daha uzun harfler ve rakamlardan oluşan rasgele bir şifre olabilir. Şifrenizi her birkaç haftada bir değiştirin, bu sayede herhangi bir ‘hacker’ yolunuzdan geçse bile bunlarla karşılaştıktan sonra daha kolay hedeflere yönelecektir.
 

ÇIKABİLECEK SORUNLAR

Çoğu kişi ev bilgisayarlarında File ve Print Sharing’in devrede olmasını istemez ama gene de başka zaafları olabilir. Windows 98’de genellikle bir takım Web sunucusu ve uzaktan idare programları varsayılan olarak devrede bulunurlar. Control Panel>Add Remove Programs>Windows Setup’a gidip kontrol edin. Oradan, Internet Tools’u seçin ve Web Based Enterprise Management ve Personal Web Server’ı kaldırın (tabii bunlara ihtiyacınız yoksa).

Hacker’ların kulandığı bazı port tarayıcı porgramlar var, interneti zayıf PC’ler için tarıyorlar, Shields Up! (http://www.grc.com/) gibi bir takım siteler özellikle anahtar Netbios portları 135-139’u açık tutarak, bununla iyi oynuyorlar ama hacker’ların bunlarla tam olarak ne yaptıklarını açıklayamıyorlar.

Gerçek şu ki bir hacker bu potları gerçekten sorgulamış da olsa, tek edinebilecekleri bigisayar ve tanımıyla beraber, çalışma grubu adınız olurdu – bir ev sistemi için pek birşey sayılmaz. Gene de eğer bu bilgilerin daha anonim olmalarını istiyorsanız, bunları Control Panel>Network>Identification’da bulabilirsiniz. Alternatif olarak, küçük bir sistem değiştirmesiyle, bu portları her ihtimale karşı kapamak isteyebilirsiniz.

Sisteminize gelecek saldırı teşebbüslerini belirleyip durdabilen kişisel firewall programları da var. Bunlar ortalama olarak her bir kaç saate bir bir tane saldırı belirleyebiliyor. Gene de kapılmamak önemli. Eğer sisteminizde düzgün bir güvenlik önlemi varsa saldırıların zaten bir etkisi olmayacak, bunun için firewall’un tüm yaptığı onları haber vermek olur. Ancak para harcamak yerine PC’nizin güvenliğini kontrol edebilirsiniz.
 

GERÇEK TEHLİKE

Tüm bu anlattıklarımız herşeyin tamamen güvenli olduğu anlamına gelmiyor, Trojanları unutmamak lazım. Bir Trojan virüsten farklı olarak kullanışlı bir program gibi görünebilir ve makinenize yükleyip onu kullanabilirsiniz. Aslında asıl işlevi bu değildir, bu program yalnızca asıl amacı gizlemektedir. Bizim ilgilendiğimiz belirli program tipi ‘backdoor trojan’ yani ‘arka kapı trojanı’ olarak bilinir. En kötülerinden birinin adı SubSeven. Bir kez aktif bölümünü yüklerseniz (herhangi bir EXE dosyasına bağlı olabilen bir ‘sunucu’) her on-line olduğunuzda IRC yoluyla yapımcısına yayın yapmaya teşebbüs eder. Programın ‘client’ bölümünü pratik olarak PC’nizi ele geçirmek için kulanabilirler. Tabii ki, bunu anında yapmak pek mümkün değil ama potansiyel özellikler gerçekten de oldukça tehlikeli.

Örneğin ‘keypress’lerin kaydını tutabiliyor, off-line’ken bile ve sonra onları yapımcıya iletiyor, böylece tuşladığınız her şey (şifreler, kredi kartı numaraları) risk altında bulunuyor. SubSeven’ın ayrıca, PC’nizdeki her dosyaya girerek ve çalıştırarak, uzak ‘client’ programının sisteminizi taramasını sağlayan anlaşılır bir dosya yöneticisi de var. Ve gerçekten de korkutulmak isteniyorsanız, yapması mümkün olan 113 fonksiyonun tam bir listesini F-Seurce Virus Information Pages’deki (http://www.datafellows.com/v-descs/subseven.htm) makaleyi okuyun.
 

NE YAPMALISINIZ ?

SubSeven gibi bir Trojan tarafından etkilenmeyeceğinizi düşünebilirsiniz. Ama ne yazık ki, yanlış – SubSeven’a (http://subseven.slak.org/) bir göz atın. Herkes programı indirebilir ve tüm diğer yazılım paketlerinde olduğu gibi, nasıl kullanılacağına dair yardım alabilir. Hem kolay hem de bedava; çocuklar bile kurabilir (ve bazıları muhtemelen kuruyordur da).

Ama elbette anti-virüs programınız onu belirleyecektir. Ama SubSeven yaratıcısının bunun üstesinden geleceği metodlar var. Yeni sürünler sık sık piyasaya sürülüyor ve bir kez sisteminize sunucu bölümü yüklendi mi, uzaktan güncellenebiliyor. Bu da demek oluyork ki anti-virüs yazılımınız bir sürümü nasıl belirleyeceğini öğrenene kadar sisteminizdeki kopyası aslında oldukça farklı olabiliyor. Ve dahası, SubSeven bu tür becerileri olan programlardan yalnızca biri Back Orifice 2000, Netbus ve diğerleri de aynı şekilde başka insanlara PC’nizdeki dosyalara erişim sağlamaya izin verme konusunda becerikliler. Bu tür Trojanlar sisteminizin güvenliğine en büyük tehdidi oluştururlar, o halde kendinizi bunlardan korumak için ne yapabilirsiniz?

Yapmanız gereken bir şey varsa o da imlecinizin denk geldiği ilk Trojan belirleme programını indirip kullanmak olacaktır. Örneğin BOSniffer Back Orifice’i belirleyen bir program olduğunu iddia etti ama aslında Back Orifice sunucusunun kendisiydi. Geçen sene benzer bir teşebbüste, pek çok japon bilgisayar kullanıcısına bir bir
e-posta eklentisi olarak bir program yollandı ve bunu çalıştırmanın Pinkworm virüsüne karşı bilgisayarı koruyacağı söylendi. (ama aslında SubSeven sunucusunu yüklüyordu).

Ayrıca aşırıya kaçan vaatlerde bulunan yasal yazılımlardan da sakının. LockDown 2000 (http://www.lockdown2000.com/) tüm bilinen ve bilinmeyen Trojan’ları belirleyip onlardan kurtulacağını vaat ediyor. Eğer bu iyise, neden program şimdiden yedinci sürümde? ve (http://www.prime-net.com/lippard/pchelp/Ldtest.htmde) daha önceki sürümü üzerinde şüpheli bir değeğrlendirme için Lock Down Test Sonuçları sayfasına da bir bakın.) Tüm belirleme yazılımları yalnızca yetişebilmek için sık sık güncellenmeyi gerektiriyor ve kimse gelecekteki tüm tehditlerin üstesinden gelebileceğinin garantisini veremez.

Hatırlanması gereken en önemli faktör Trojan’lar sizin onları dikkatsizce yüklemenizden dolayı sisteminize girerler, bu yüzden indirmek ve yüklemek üzere seçtiğiniz yazılımlar konusunda çok çok dikkatli davranırsanız, onlardan korunma konusunda daha çok şansınız olur.

E-posta eklentileri özelikle risklidir, haber gruplarındaki tavsiyelerle beraber bir yerde bedava bir Web sayfasına bir URL’yle yeni bir ‘gerçekten hoş pprogram’ indirebilir ve çalıştırabilirsiniz.

Bir programı denemeniz gerekiyorsa, önce hakkında daha fazla şey öğrenin. Hakkında bilgi edinmek için; Google (http://www.google.com/) gibi düzgün bir arama motoru kullanın – diğer insanlar ne diyor? Ve en son haberler için Deja.com’un Useent Discussion Servis’inde (http://www.deja.com/usenet) haber gruplarını
tarayın. İnsanlar yazılım için neler söylüyor öğrenin.

Ek korunma için iyi bir anti-virüs programı edinip  onu güncel tutmalısınız. İyi bir Trojan’a özel detektör bulundurmakta fayda var. BoDetect http://www.cbsoftsolutions.com/Products/BoDetect.htm) etkili ve makul bir fiyta sahip bir program. Bu bir parça bütçeniz dışında kalırsa, Trojan problemine bedavaya, ilginç bir yaklaşım için In The Zone’a bir göz atın.
 

DİKKATLİ OLUN

Çoğu ev kullanacısı için, Internet güvenliği hikayesi bir paça karmaşık bir şey, İyi haber şu ki hacker’lar yalnızca on-line olma suretiyle sihirli bir şekilde bilgisayarınıza giremezler. Dosya paylaşmak üzere kurduysanız bile, sisteminizi makul seviyede güvenli kılmak zor değil ve izinsiz girmek için yeteneğe, zamana ve araçlara sahip olan hacker’lar da tek bir PC değil, büyük network’lerin peşindeler. Ayarlarınızı arada sırada kontrol ettiğiniz ve şifre seçiminiz konusunda dikkat ettiğiniz ve onları düzenli değiştirdiğiniz sürece bir sorun yok. Tabii önceden yanlışlıkla bir Trojan yüklememişseniz. Bu kötü programlar sisteminizi zayıf kılarak işgalciye depoladığınız herşeye ve bilgisayarınızda yaptığnız her şeye erişme imkanı veriyor. Ne indirdiğiniz ve çalıştırdığınız hakkında dikkatli olmak yardımcı olur ama bütün bir çözüm olamaz. Anti-virüs yazlımı, Trojan dedektörleri ve ZoneAlarm gibi yazılımların hepsi sizi güvende tutmakta rol oynarlar. Asla PC’nizin arka kapısında ne olup bittiğini bilemezsiniz o yüzden kilitli tuttuğunuzdan emin olun.
 

PC’NİZDE ALABİLECEĞİNİZ ÖNLEMLER

1. Denetim Masası’ndaki Network simgesini çift tıklayın. Listelenmiş NetBEUI yoksa, Add>Protocol seçin, üretici Microsoft’u, profil NetBEUI’i seçin ve OK’a tıklayın

2. Bir kez NetBEUI listelelendimi, üzerine tıklayın ve Propeties’i (özellikler) seçin. Burda listelenmiş olarak Microsoft Networks ya da Microsoft Family Logon için Client varsa, bu seçeneklerin de işaretli olduklarından emin olun. OK’a basın.

3. Listedeki her TCP/IP kopyasına tıklayın (birden fazla varsa), Properties>Bindings seçin (Windows’un verdiği her türlü uyarıyı görmezden gelerek) ve orada listelenmiş olarak gördüğünüz her şeydeki işaretleri kaldırın.

4. OK’a tıkladıktan sonra Windows sizi hiç bir ‘binding’ seçmediğiniz için muhtemelen uyaracaktır. Endişelenmeyin, bu tam da istediğimiz şey, bu yüzden NO’ya tıklayın.

5. Herşeyin çalışmış olduğunu doğrulamak için TCP/IP>Properties’i tekrar seçin ve NetBIOS’a tıklayın. ‘I want to enable NetBIOS over TCP/IP’ işaretlenmemiş olmalı. Eğer öyleyse işareti kaldırın ve sonra da OK’a tıklayıp, bilgisayarı tekrar başlatın.
 

GÜVENLİK İÇİN AŞAĞIDAKİ NOKTALARA DİKKAT ETMELİSİNİZ

1. Ne indirdiğiniz ve bilgasayarınız da çalıştırdığınıza dikkat edin. Eğer ilginç yen bir program keşfederseniz, kendiniz kullanmadan önce başkalarının ne düşündüğünü görmek için internet ve haber gruplarını araştırın.

2. Trojanların, virüsler gibi, tamamen masum programlara iliştirilebileceğini unutmayın. İstediğiniz program bilinen ve saygı duyulan bir şeyse bile, CuteFTP gibi, birbirinin kişisel sayfasından ziyade, yapımcının sayfasından edinin.

3. Kazara bir şey indiricek olursanız her ihtimale karşı ikinci bir koruma hattı şarttır. İyi bir anti-virüs programı edinin (bunlar Trojan’ları da kontrol edenler) ve güncel tuttuğunuzdan emin olun.

4. Trojon dedektörü iyi bir fikir olabilir. Gene de çok dikkatli olun, Trojan’ların güvenlik programları kılığında sürülmeleri görülmemiş bir şey değildir.

5. Portlarınıza izin verilmeyen girişleri engellemek hacker’ların sisteminize ulaşmalarını engeller ve Trojan’ların da dışarı veri göndermelerini önler. ZoneAlarm (http://www.zonelabs.com/) ya da Black Ice Defender (http://www.networkice.com/) gibi kişisel firewall’ları denemenizi tavsiye ederiz.

6. Internet’te paylaşmanız gerekenden fazlasını mı paylaşmayın. Gerçekten ihtiyacınız olmadıkça ‘File and Printer sharing’ gibi şeyleri yüklemeyin.

7. Bir network üzerindeyseniz ve dosyalarınızdan bir kısmını teşhir etmeliyseniz, onları düzgün şekilde şifre korumalı yaptığınızdan emin olun ‘ky8xdj33bgyt67’ gibi uzun ve rasgele bir şifre kullanmalı ve düzenli olarak değiştirmelisiniz.

8. Güvenlik gelişmelerini yakından takip edin. Anti-virüs yapımcınızın kişisel sayfası başlamak için iyi bir yer ve Microsoft Security Page de (http://www.microsoft.com/security) gene iyi bir yer.

9. Ama çoğu insan gibi, PC ‘nizde dosya paylaşmak üzere kurulmadıysa, sisteminiz zaten makul derecede güvenlidir. Kazara bir Trojan falan yüklemedikçe dosyalarınız ve verileriniz güvendedir. Yalnızca potansiyel tehlikelere karşı gözünüzü açık tutun.
 

BAZI TERİMLER

Hacker: Kendilerine ‘hacker’ diyenlerin çoğu insanların bu terimi küçültücü ya da aykırı bir şekilde kullanmamızdan rahatsız oluyorlar. Kendilerini yalnızca programlanabilir sistemlerin her yönünü keşfetmeyi ve öğrenmeyi seven ve asla veri çalmaya ya da diğer bir bilgisayar zarar vermeye teşebbü etmeyecek insanlar olarak görüyorlar.

Cracker: Gerçek kötüler bir sisteme izinsiz girmek için güvenliği kırmaya çalışan ‘cracker’lardır. Ve sonra da ne istiyorlarsa onu yaparlar. Hacker’lar cracker’ları küçümserler.

Router: Yönetici ağlar arasında trafıgi düzenleyen birim.

Intranet: Kurum içi veri haberleşmesi için oluşturulmuş kapalı ağ.

Firewall: Güvenlik için belirlenmiş bir dizi kriter boyunca trafigi filtreleyen donanım ve yazılım.

Inbound*: Bir kuruluşa gelen çağrılar/mesajlar

Outbound*: Bir kuruluştaıı giden çagrılar/mesajlar

Proxy: Bir sistemin diğeri yerine pro­tokol taleplerine cevap verebileceği bir mekanizma

Firewall: Intranet'ten gelen ya da gönderilen mesajların hepsi de bütün mesajları tek tek kontrol edip güvenlik kriterlerine uymayanları bloke eden fı­rewall'dan (güvenlik duvarı) geçer. Firewall, aşa­gıda ismi geçen bir ya da daha fazla güvenlik tekniklerini uygular.

Paket Filtreleme: Paket fıltreleme, kullanıcının belirledigi kural­lar doğrultusunda giren veya çıkan TCP/IP pa­ketlerinin herbirini gözden geçirir. Paketler kay­nagın IP adresinden de sorgulanabilir. Mesela, fi­rewall, başlık kısmında halka açık bir internetten gelen ve aslında dahili olması gereken bir IP ad­resi buldugu zaman sorun var demektir.

Paket filtreleme kullanıcıları için yeterince et­kili ve açık bir şekilde ya inbound ya da outbo­und olabilir. Sistemi uygulamak (implementation) oldukça basit fakat bu çok emin bir güvenlik sis­temi oldugu anlamına gelmez. Bir anlamda gü­venlik teşkil edecek biçimde bütün trafiği bloke edebilir. Fakat faydalı bir şebekeleşmenin
ortaya çıkması durumunda bazı paketlerin geçmesine izin vermelidir. Paket filt­relemenin avantajları için uygulama kolaylığı ve basitligi denilebilir.

Ne var ki, IP aldatmalarına epey bir elverişlidir. Bir hacker mesajın güvenli bir porttan oldugunu belirten bir IP adresi ile bilgisayara paket gönderebi­lir. Hacker, güvenli bir portun IP ad­resini bularak ve paketin başlıklarını degiştirerek sanki o makineden geli­yormuş gibi gösterebilir.

Proxy veya kapı yolu (gateway) Uygulaması: Proxy, uygulamanın protokol ve bilgisini (data) tanır ve bunu yapmaya niyetlenen başka bir uy­gulamanın önünü keser. FTP ve posta sunucuları gibi spesifık uygulamalar için güvenlik mekaniz­ması rolünü üstlenirken uzak sistem ile bilgi değiş tokuşunu saglar. Belirlenmiş kurallara göre trafık akışına izin vermeyebilir. Mesela, dosya erişimini belirli çerçevelerde sınırlayıp, tasdikli kullanıcılara göre degişen kurallara göre bir su­nucuya komuta edilmesine müsaade edip digeri­ne etmeyebilir.

Uygulama-seviyeli kapı yolları (gateways) genelde en güvenli fırewall olarak bilinir. Tek olumsuz yanları kurma ve kullanma işleminin komplike olması yanında baglantınız için ücret talep edilmesidir.

Devre-seviyeli proxy veya gateway Bununla paket fıltreleme arasındaki fark şudur: Hem kullanıcı (client) hem de sunucunun paket­lerini proxy devresine yönlendirmekte, direkt olarak adrese değil. Proxy bir paket aldıgında bunu dahili hedefi temsil edecek yeni bir adresle degiştirir.

Fazlaca bir fark olmamasına karşın performan­sı paket filtrelemesi kadar iyi degil. En belirgin avantajı sisteminize girmeye çalışan birine karşı gerçek IP adresini gizleyebilmesi özelliğidir. Pa­ketleri sıkı bir incelemeden geçirdigi gibi her iki ucun da kurallara uygunlugunu test eder ve trafiği, müsaade edilen kaynağa ancak belli bir süre için açık tutar. Baglantı bir kere kurulduktan sonra paketler ikinci bir kontrolden geçmeksizin dağıtılır.

Proxy sunucusu: Şebekeye giren ve şebekeden çıkan bilgilerin akış yönünü degiştirir. Proxy sunucusu şebekelerin gerçek adreslerini gizler. Bir kısım router IP adresininin arkasında iş istasyonlarının IP adreslerini gizleyerek Şebeke Adres Nakli'nde rol alır. Daha fazla fırewall kaynagını www.cerlas.pur­due.edu/coast/firewalls adresinden bulabilirsiniz.
 

BAZI PC GÜVENLİK PROGRAMLARI

Esafe Desktop 2.2

Aladdin Knowledge Systems'ın etraflı bir güvenlik modülü olan ESafe Desktop, küçük işletmeciler ile kişisel kullanıcılara hitap etmekte. Windows 9x/2000/NT ile uyumlu olup Sandbox II teknolojisi ile anahtar sözcüğe dayalı internet içeriğini filtreleme, URL, port ve proto­kol, kaynak yönetimi ve masaüstü kilit özellikleri ile
anti-vandal koruma sağlamakta. Aynı zamanda ICSA ve sertifıkalı anti-virüs korumasıyla PC'niz üzerinde tam hakimiyet kurmanıza yardımcı ol­makta.

ESafe Desktop beş modülden oluşuyor: Sand­box, Firewall, Vandal Blocker, Anti-Virus ve Adminisration. Kullanıcı manueli de dahil edilmiş ve oldukça geniş bir yardım dosyası var. Anti-virüs motoru, yüklenmeleri onaylanmadan önce oto­matik olarak .exe dosyalarını ardından da istek üzerine seçili dosyalar, dizinler ya da
bütün sürü­cüleri taramaktadır. Norton ve McAfee gibi dos­yaların davranışlarını da kontrol ederek virüs uyarısında bulunabiliyor.

Vandal Blocker modülü kötü niyetli Ac­tiveX, java, cookies ve script kodlarını teşhis eder. Sandbox, vandalların karanti­na altına alındıkları alandır. Herhangi bir uygulama şüpheli bir girişimde bulundu­ğunda, uyarı sinyalleri verilmekte veya eSafe modülünün konfigüre edilmesi durumunda program bloke edilmektedir. Otomatik
olarak browserlar ve e-posta müşterilerini de kapsaya­cak biçimde tehlike teşkil edecek programların çoğunu tanımlamaktadır. Ne var ki, Sandbox ko­rumasını manuel olarak da ayarlayabilirsiniz. Programı 'learn' moduna getirerek birkaç gün içinde kendisini otomatik olarak konfigüre etme­sini sağlayabilirsiniz.

Esafe Desktop'un geri kalanı gibi fiırewall mo­dülü de test aşamasında diğer ürünlere göre fark sergilemekte. İlk olarak portlarda herhangi bir kısıtlama mevcut değil, ancak bunu devreye sok­mak için 'on' pozisyonuna getirmeniz gerekmek­te. Back Orifıce gibi spesifik portlara ve tehditlere karşı koruma saglamakta. NetBIOS dosya paylaşım portu olan port 139 dahil edilmemiş.

ESafe Desktop, ev ortamında kullanmak için oldukça fonksiyonel ve çekici bir ürün. Fakat konfigürasyonu, eğer PC kurdu değilseniz tam anlamıyla bir kabus; menüdeki katmanlar arasın­da çok sayıda ayarlamalar yapmanız beklenmek­te. Ücretsiz olduğunu hesaba katarak fazlaca bir kritikte bulunmayacagız.

Fiyatı: Ücretsiz
Üretici: Aladdin Knowledge Systems
Tel: +44 1753 622266
Web: http://www.aks.com/esafe/desktoplindex.asp

BlackIce Defender

BIackICE Defender, davetsiz misafir teşhis sistemi ile kişisel firewall içeren şebeke/internet güvenlik sistemidir. Oldukça teknik kokmasının yanında kullanımı oldukça kolaydır. Kullanmak için teknik bilgiye ihtiyaç duymayacaksınız.

Download-only ürünü ve oldukça hızlı yük­leniyor. Bir yıllık koruma yapabiliyor. Bu nedenle çalışmaya devam etmek için abone olmanız bek­lenmekte. Port monitoring, rule-based ve self­confıguring firewall teknolojileri kombine edil­miş. Aynı zamanda web sitesinden indirme yapa­bileceginiz imza dosyaları da kullanmakta.

Herhangi bir konfigürasyona ihtiyaç duymayan Defender'ın pek belirgin bir biçimde basit ve kul­lanıcıyla dost bir içeriği bulunmakta. Diyalog kutusu Attacks (saldırılar), intruders (davetsiz misafirler) ve history (geçmiş) unsurlarını barındırmakta. Bu unsurlar sayesinde şebeke ve davetsiz misafir grafiklerini gözlemleme şansınız oluyor. Biraz daha derine inecek olursanız ayarlar üzerinde güvenlik derecesini değiştirmek gibi oynamalar yapabilirsiniz. Defender daima arka planda çalışmakta ve herhangi bir saldırıya maruz kaldığınızda sizi uyarmakta. Defender'ı diğer firewall güvenlik sistemlerinden ayıran özelliği sisteminize gelen saldırılara göre güvenlik derecesini dinamik bir şekilde ayarlamasıdır. Yapılan bir atak tespit edildiginde IP adresi Defender tarafından bloke edilmekte. Yapılan saldırılar değişik seviyelerde ele alınmakta. Ciddi bir hack ile karşı karşıya kalındığında yapılacak işlem ele geçirilen IP adresini modifiye edilen ya da tekrarlanan girişimlere karşı bloke etmek oluyor.

Defender aynı zamanda olası davetsiz misafir­leri IP adreslerine değin takip eder ve makine­nenin NetBIOS'undan bu kişinin ismini ve diğer bilgilerini sunar. Gelişim kütüğünün yanında Shields Up!'a karşı performansı oldukça iyi durumda.

Defender'ın zayıf yanlarından biri ise rapor sunumu alanında dikkatleri çekiyor. Portunuza masumane göz atmalar bile Saldırı (attack) olarak tanımlanıyor ve öyle bir durum söz konusu olmadıgı halde kendinizi daimi bir saldırı altında hissetmenize neden oluyor. Internete evinizden ya da küçük bir şebeke üzerinden bağlandıgınız zaman bile BIackICE Defender halı güvenilir bir koruma sağlayabiliyor.

Değerlendirme versiyonunu www.webattack.com/reviews/blackice rv.shtml adresinden indirebilirsiniz.

Fiyatı: 39.95 $ (yıllık 19.95 $)
Üretici: Tolerant Systems
Tel: +44 1782 865026
Web: www.networkice:com

Norton Internet Security

Norton Internet Securiry 2000, çok amaçlı bir araç. Firewall koruması ya­nısıra ebeveyn kontolü ile Web reklam bloke et­me özelliklerine de sahip. E-posta eki olarak gönderilen virüsleri tuzağa düşürmek için tasarlandı.

Normalde gözdağı veren firewall konfıgüras­yonu oldukça iyi saklanmış. En temelden başlaya­rak üç seviyede koruma yapabiliyorsunuz: low, medium ve high.

Yetkin, kurallara dayalı, interaktif, öğrenen, inbound ve outbound filtrelemeyi destekleyen bir motor da denilebilir. ActiveX kontrolleri ve java applet'ın yanısıra daha ilkel TCP/IP saldırıla­rını da bloke edebilirsiniz. NIS 2000 Back Orifıce gibi adı çıkmış programları bloke etmek için ta­sarlanmış özel bir yapılaşmaya sahip.

Eğer kendinizi cesur hissediyorsanız temel lis­teye kendi kurallarınızı da ekleyebilirsiniz. Gerçi bu seçeneği bulmak için epey bir uğraşmanız ge­rekecek. Shields Up! testinden geçirildiğinde portları gizleyerek yalnızca iki tanesinin varlığını rapor etti, fakat 'closed' olarak işaretledi. Yani NIS 2000 işini oldukça iyi yaptı.

Ad blocker, ziyaret ettiğiniz Web sayfala­rını görüntüleyip reklamların grafıkleri üze­rinde çalışmakta ve download(indirme) yap­malarını engellemekte. Bu işlem genelde olumlu sonuçlar vermesine karşın tamameıı kullanışsız hele getirecek biçimde sayfaların önemli elementlerini de bloke etmekte. Bu­nun için de ayarlarda
değişikler yapabilirsiniz ama göründüğü kadar kolay değil. Diğer taraftan ise reklamlar genelde grafiklerden oluşmakta ve blo­ke edilmeleri durumunda sayfa indirme işlemi ol­dukça hızlanmakta.

Ebeveyn kontrol (parental control) özelliği için markette bulunanların en iyisi denilemez fa­kat çoğu aile için tatminkar olduğu söylenebilir. İster database içinden bloke edeceklerinizi seçer (gerçi bu içerikten çok URL'ler üstüne kurulu) ister bütün Web sitelerini bloke ederek içinden ziyaret edilebilecek olanlarını seçebilirsiniz.

Farklı kullanıcılar için ayrı bloklama profilleri de seçebilirsiniz. Kullanıcılardan biri log off yap­tığında diğeri log in yapmalı. Interneti bütün ailece kullanıyorsanız ve kablo-modem veya DSL bağlantınız varsa oldukça faydalı.

Tüm bunların ötesinde NIS 2000 oldukça komplike bir ürün için yararlı bir girişim. İşini yapar, fakat Windows 2000 altında çalışmaz. Katı bir biçimde Windows 95/98 ile kullanılabilir. Konfigürasyonda ince-ayar yapmak oldukça çetin bir iş. Bu nedenle çömezlerden çok uzmanlara hitabediyor.

Fiyatı: 75 Dolar
Üretlci: Symantec
Tel: +44 1628 592222
Web: www.symantec.co.uk

ConSeal PC Firewall

ConnSeal PC Firewall'un hepsi bu: firewall. Kontrol ya da içerik filtrelemeyi içermi­yor. Windows 9x ve Windows NT4 altında çalışı­yor ve 900K'nın değerleme kopyasını her onbeş günde bir ConSeal sitesinden indirebiliyorsunuz. (www.consealfirewall.com).

ConSeal kurma işlemi derhal yapılıyor fakat be­lirtmediğiniz sürece Windows başlatıldığı zaman otomatik olarak çalışmaya başlamıyor. Arabirim (interface) oldukça basit. Sade bir pencere üzerin­de bloke ettiği TCP/IP bağlantılarını listeliyor. Maddelerin üzerine sağ kliklediğinizde WHOIS komutu açılıyor ve nereden geldiği hakkında fıkir edinebiliyorsunuz.

Ne var ki bu basitlik gerçek gücünü perdele­mekte. ConSeal NDIS (Network Device Interface Specifıcation) katmanına kadar inerek zincirin ba­şındaki komünikasyonlara ulaşıyor. ConSeal Ad­ress Resolution Protocol IPX/SPX ve NetBEUI gi­bi diğer işlemci protokollerinden yapılan gönder­meleri bloke edebiliyor. Fakat IPX/SPX veya Net­BEUI için tanecikli (granular) filtreleme sözkonu­su. Yerel ya da çevirmeli olan şebeke adaptörleri­nin herbiri için farklı konfigürasyonlara ola­nak tanıyor.

Test kapsamına dahil ettiğimiz diğer fi­rewall'ların aksine ConSeal, TCP/IP işlem protokolüyle çalışmaya alışkın teknik an­lamda ileri düzey kullanıcılar için geliştirildi. Bu nedenledir ki acemilerin en çok sakın­dıklarından bir tanesi durumunda. Her ne kadar sisteminizi koruma amaçlı hazır kurallarıyla gelse de sisteminizin tam anlamıyla güvenliği ancak sizin belirlediğiniz kurallara dayanmaktadır.

Kurallarınızı belirlemek amacıyla farklı proto­kolleri kullanma ve işlemci ağı hakkında detaylı bil­giye sahip olmanız gerekiyor: Aksi bir durumda sisteminizi savunmasız bırakabilecek büyük çapta güvenlik sorunları yaşayabilirsiniz. Kuralları aşama aşama belirlersiniz fakat istenilen detaylı bilgi çoğu kullanıcıyı aşacak niteliktedir. Tecrübeli ellerde ConSeal kesinlikle çok güçlü.

Diğer taraftan ConSeal kendi kurallarını oluştu­rabiliyor. Başlangıçta öğrenme modunda çalışıyor ve hesapta olmayan bir bağlantı ile karşılaştığında ikazda bulunuyor. Ardından temel kurallar yarata­rak yeni akışı sağlama ya da bloke etme opsiyonu için size danışıyor. ConSeal aynı zamanda dinamik yerel IP adresinizi de algılayabiliyor ve gerekli ol­duğu durumlarda herbir kural için uygulayabiliyor.

Fiyatı: 49.95 Dolar
Üretici: Signal9 Solutions
Web: www.signal9.com

Secure Desktop 2.0

İsim benzerliğine sahip Sybergen'in Se­cure Desktop'u ile eSafe Desktop'un daha fazla benzerliği olduğunu iddia etmek olduk­ça güç. Secure Desktop artık kişisel bir firewall dışında bir şey değil. Erişim kontrolü ya da içerik filtreleme gibi özellikleri de yok. Tercih ettiğiniz güvenlik ayarlarına göre gelen paketleri alır veya geri
çevirir. Olası hack ya da saldırıları teşhis etti­ğinde Secure Desktop ilgili internet bağlantısını kapatır.

Windows açılırken Secure Desktop'u da şifre korumasını aktif duruma getirerek ve internet erişim süresini ortadan kaldırarak otomatik ola­rak devreye sokabilirsiniz. Bunlara ilaveten, event logging kolaylığı ile bağlantıları, port blokajlarını, izinleri, kaynakları, IP trafik adreslerini ve portları da içine alan internet erişim olaylarının tamamının kayıtlarını gözden geçirebiliyorsunuz.

Sybergen'in sitesinden 30 günlük kullanım için indirebilirsiniz. Bilgisayarınızı yeniden başlatmadan önce ağ ayarlarınızı ve internet bağlantınızı teşhis ederek kolayca yükleniyor. Ardından güvenlik po­litikanızı ayarlıyorsunuz ve Secure Desktop PC'ni­zin güvenliği için arka planda aralıksız bir şekilde çalışmaya başlıyor. Test Now! butonu sizi siste­minizin güvenirliğini test etmeye çağırıyor.

Diğer kişisel firewall'lar gibi Secure Desktop arka planda görünmez bir biçimde çalışır. Ancak bir problem farkettiğinde size ikazda bulunur. Is­tediğiniz durumda bunu e-posta ile de yapabilir.

Koruma seviyelerinden istediğinizi seçebilirsi­niz. Ultra High Security hiçbir şekilde internet erişiminin olmayacağı anlamına gelir. High Secu­rity, internete bağlanmak için HTTP, HTTPS, FTP ve POP3 gibi belirli protokollere izin verir. Me­dium Security, Low Security ve Disabled ise geri kalanları. Bu seviyeler içinde belli
ölçülerde ayar­lamalar yapabilirsiniz. Güvenilir IP adreslerini ta­nımlayabilirsiniz. Bu özellik, Sybergen'in bir önce­ki güvenlik ürünü olan SyShield içinde yoktu. Bu özellik ofıs ana şebekesini kullanan mobil çalışanlar için oldukça faydalı.

Secure Desktop aynı zamanda güvenilir uygula­malar projesini de işletmekte. Mesela Web gözatıcıları (browsers) gibi uygulamalar ilk önce tarafınızdan otorize edilmeli. Bunlara ek olarak bir de beklenmeyen paketlerle ilgili olaylar kütüğü listesi sunuyor.Secure Desktop için çok etkileyici olduğunu söyleyemem. Yapabileceğinden fazlasını sergilemişe benziyor.

Fiyafı: 29.95 Dolar
Üretici: Sybergen
Web: www.sybeı-gen.com

ZoneAlarm 2.1

ZoneAlarm I.6M6 yer kaplıyor ve ZoneLabs sitesinden ücretsiz olarak indirebiliyorsunuz (www.zonelabs.com). Kurma işlemini kolayca hallediyor ve başlangıçtan itibaren internet erişimini görüntülemeye başlıyor.

Ne var ki ZoneAlarm'ın diğer firewall'lar ile arasında belirgin bir fark var. Portları kapatma ve görüntüleme özelliklerine ek olarak kişisel PC' lerde çalışıyor ve her uygulamanın internet bağlantısını görüntülüyor. Internet kullanan her­hangi bir programa başladığınızda ZoneAlarm bir pencere içinde beliriyor ve bu uygulamanın Net
bağlantınızı kullanmasına izin verip vermediğinizi soruyor. Internet Explorer’ı ilk defa kullanacağınız zaman bile bu pencere karşınıza çıkıyor. İzin verme yetkinizi bir defalık ya da daimi şeklinde kullanabiliyorsunuz. Her ne kadar ZoneAlarm bunu uygulayan tek ürün olmasa da en kolaylarından biri.

Programın otorize etme yaklaşımı oldukça akıllıca. Çünkü yalnızca gelen internet hizmetleri­ni bloke etmenin dışında dışarı gidenler için de aynı şeyi uyguluyor. Bu şu demek oluyor ki PC'nize 'phoning home' tarafından yük­lenip de farkında olmadığınız programları bloke ediyor. 'Ad bots' güzel bir örnek olabilir. Eğer bu
programlar tarafınızca otorize edilmemişse, ölümüne durduruluyorlar.

Herhangi ya da tüm veri transferini Stop butonu ile sona erdiren ve böylece internette gezintiyi daha güvenli ve kaygan hale getiren çok hoş özellikleri de mevcut. Yani bilginin arzunuz dışında makinenize girdiğinden veya makinenizden çıktığından kuşkulanırsanız Stop butonuna basmanız transferi ortadan kaldıracaktır. İnternet
veri transferini ekran koruyucunun devreye girmesiyle birlikte kil­itleyebilirsiniz. Yalnızca e-posta ve mesajlaşma programlarının açık kalmasını isteyebilir ve böylece diğer verilerin giriş ve çıkışını kontrol altına almış olursunuz. ZoneAlarm, giren ve çıkan trafıği gösteren sistem tablası içine hız göstergesi ile modem ışıklarını da dahil etmiş.

Bu program inanılmaz bir hızla geliştirildi. Her ne kadar ince katmanlı oluşu ile ün yapmışsa da son versiyonu 2. I ile daha bir oturaklı hale getir­ilmiş ve firewall'larda mutlaka bulunması gereken bir-iki özellik eklenmiş.

Firewall'ları kullanmak oldukça komplike işlemleri gerektiriyor. Bu nedenle kullanım kolaylığı kocaman bir artı puan kazandırıyor. Diğer yönden ince ayar yapamıyorsunuz. Tek yapabildiğiniz güvenlik derecelerinden birini tercih etmek. Bu nedenle ileri düzey kullanıcılara cazip gelmeyebiliyor.

Fiyatı: Bedava
Üretici: ZoneLabs
Web: www.zonelabs.com
 

Geri Dön
Copyright 2001 TR.NET Tel: (0312) 295 9000 Fax: (0312) 295 9090 E-mail: webmaster@tr.net