25 Aralık 2012 Salı

ŞİFRELERİNİZİ DAHA GÜVENLİ HALE NASIL GETİREBİLİRSİNİZ?


İnternet; üzerinde mantar gibi çoğalan uygulamalar ile öyle bir hale geldi ki artık, neredeyse hayatımızın büyük bir bölümü orada geçiyor. Bankacılık işlemleri, alış-veriş, arkadaşlık siteleri ve daha niceleri. Bunların yanında, e-devlet uygulamaları ve global ticaretinde internete taşınması nedeni ile büyük ve karmaşık bir trafik söz konusu. Kaldı ki bunları artık en basit telefonlarımız üzerinden yapabiliyoruz. Resmen dijital varlıklar haline geldik ve yurtdışındaki araştırmalara bakınca bu durumun hiç hız kaybetmeden devam edeceğini rahatlıkla görebilirsiniz.

Peki bu sınırsız sanal dünyada güvenliğinizi nasıl sağlayacaksınız?

Bu sorunun cevabı elbette çok kapsamlı ve bir önceki yazımızda da kısmen bu konulara değinmiştik. Bu yazımızda ise insanların en çok tembellik ve dikkatsizlik yaptığı ŞİFRE güvenliğini tek konu olarak ele alacağız. Bu konu ile ilgili olarak aşağıda bazı önerilerimiz olacak. Bu ve elbette başka kaynaklardan da araştırarak şifre güvenliği konusunu çok dikkate almanızı tavsiye ederiz. Çünkü, ilerleyen süreçte artık sadece eşya yada para kaybı değil, dijital kimlik hırsızlığının getireceği sıkıntılı dönemler başlayacaktır.

ŞİFRE, kesinlikle ve kesinlikle UZUN olmalıdır..!

Yukarıda da kısaca belirttiğimiz üzere internet üzerinden o kadar çok işlem yapıyoruz ki hatırlanması kolay olsun diye genelde 4-6 basamak arası şifreler tercih ediliyor doğal olarak. Ancak, bu çok büyük bir hata. Kısa şifrelerin bulunması yada kırılması oldukça kısa zaman alır ve aynı zamanda kolaydır. Eğer şifreniz uzun olursa bu olasılık kesinlikle daha düşük olur. Dolayısı ile 12 - 16 basamak arası şifre uzunluğu en ideal olanıdır.

Hiçbir şekilde "BİLİNEN/ORTAK KELİMELER" kullanmayınız..!

Şehir ismi, hayvanlar alemi isimleri, yaşadığınız bölge, araç plakaları, özel isimler ve benzerleri. Bunlar, çoğunlukla herkes tarafından kullanılan ortak ve bilinen kelimelerdir. Dolayısı ile, şifrenizi ele geçirmek isteyenler öncelikli olarak bu ortak bilgileri hedef alırlar, bulduklarında ise acımazlar.

Şifreniz BENZER değil, FARKLI karakterlerden oluşmalı..!

1234, 1111, 1976, abcd ve benzeri şifre kombinasyonlarını asla ve asla kullanmayınız. Şifrenizin kombinasyonu farklı harf, rakam, noktalama işaretlerini içermeli. Bu tarz şifrelerin tahmin edilmesi ve kırılması oldukça zordur. Bu arada halen bazı sistemlerin şifreleri özel karakterleri tanıyamamaktadır. Bu ciddi bir açıktır. Bu tip durumlarda şifrenizin yine uzun tutmaya çalışmalısınız.

Örnek: We54;?=yU%$5@-?h9


** Böyle bir şifreyi görünce muhtemelen gözler faltaşı gibi açılmıştır ama sonradan ağlamaktansa biraz gayret edip hafızaları güçlendirmekte fayda var.:)

Mutlaka KADEMELİ ve DOĞRULAMA şifreleri kullanın…!

Bazı sistemler birden fazla şifre ister. Örneğin bankalarda bu benzeri sistemler kullanılır. Dolayısı ile bunları mutlaka kullanın, eğer sistem sizi uyarmıyorsa bile bu tip şifrelerin birbirinden farklı olmasına mutlaka özen gösteriniz. Her iki şifrede aynı ise bir anlamı olmaz. İşlem yaptığınız sistem eğer izin veriyorsa şifrenizi yazarken sanal klavyeyi kullanmanız kesinlikle daha doğrudur.

Şifrelerinizde KİŞİSEL BİLGİLERİNİZİ asla kullanmayınız..!

Yukarıda da kısmen belirttik ve heryerde de bağırıp duruyoruz bu konuyu ancak pek dikkate alınmıyor. Şifreniz asla ve asla özel bilgilerinizi içermemeli.

Örnekler: Doğum tarihi, soyadı, evlilik tarihi, nişan tarihi, çocuğunuzun ismi, arabanızın plakası, bina adı, kapı numarası, ev yada iş yada cep telefonunuz ve benzerleri. Çünkü, bilgisayar korsanlarının ilk hedef alacağı şeyler bunlardır. Onların ekmeğine yağ sürmemenizde fayda vardır.

OTOMATİK ŞİFRE üreten yazılımlar asla kullanmayınız…!

Çünkü, bu yazılımların bazıları şifreyi üretir, ürettiğinide bilgisayar korsanına gönderebilir. Böyle olmasa bile siz siz olun biraz zahmete girin ve kendi şifrenizi kendiniz üretin.

KULLANICI KODUNUZU, ŞİFRE yerine asla kullanmayınız..!

Bu, şu anlama gelir: Sevgili bilgisayar korsanı, ben bilgisayarımda çalışıyorum ama sana zorluk olmasın, vakit kaybetmeyesin diye bak kullanıcı kodum şifremle aynı, gir ve rahat rahat istediğin dosyayı çal ve beni rezil et, hatta işten atılmama neden ol.! Yada anahtarı paspasın altına koyup kapıyada "paspasın altındadır" diyebilirsiniz belki..) Hani bu ifadeler biraz enteresan oldu ama maalesef durum aynen böyle. Bu, ister özel bilgisayarınız olsun ister şirketinizdeki bilgisayarınız olsun fark etmez.

Şifrenizi EZBERLEYİNİZ..!

Evet, ezber konusu sıkıntılı olabilir ama mümkün olabildiğince ezberlemeye gayret ediniz. Eğer zor oluyorsa bu konuda yardımcı olacak bazı programlar var, bunlardan faydalanabilirsiniz.

Baktınız olmuyor ve yazmak zorunda kalıyorsunuz. O zaman saklamalısınız ama saklayacağınız yer internet bağlantısı olan bilgisayarınız mümkünse olmasın. Bir USB bellek bu iş için uygundur. Ancak, USB belleğe giriş mutlaka şifreli olmalıdır.

Piyasada son derece güvenilir programlarda var, yani USB belleği KRİPTOLAYAN yazılımları işaret ediyoruz. Eğer bu şekilde saklanırsa, bir yerde unutsanız yada çalınsa dahi şifrelerinize ulaşmaları zor hatta imkansız olur.

Şifre ile yapılacak işlerinizi ORTAK bilgisayarlar üzerinden yapmayınız..!

İnternet kafeye gidip bankacılık işlemlerini yapmanız kesinlikle doğru değildir. Ortak olduğu için orada şifre hırsızlığını sağlayan otomatik ve sizin asla anlayamayacağınız programlar yüklenmiş olabilir.

ORTAK İNTERNET bağlantılarını kullanmamaya gayret ediniz..!

Özellikle şifre ile girilmeyen ortak internet ağlarına kablosuz olarak bağlanmamaya ve bunlar üzerinden işlem yapmamaya özen gösteriniz. Siz güvenli diye şifrenizi yazarsanız, karşı tarafta bu şifreyi bir güzel görür ve kullanır. Mümkün olabildiğince kişisel internet bağlantınız yanınızda olsun.

Güvenip ŞİFRENİZİ PAYLAŞMAYINIZ..!

Arkadaşlıklar, dostluklar arasında çoğu zaman şifreler güvene dayalı olarak paylaşılır. Yapmayın… O kişi güvenilir olsa bile sizin kadar dikkatli olamayabilir. Bir bakarsınız arkadaşlığınız, hatta dostluğunuz bile bitebilir.

Farklı hesaplarınız için FARKLI ŞİFRELER ve FARKLI ŞİFRE KOMBİNASYONLARI kullanınız..!

Maalesef bir sürü kredi kartımız var, pek çok banka ile çalışıyoruz ve yığınlada sosyal medya hesabımız var. Kim farklı şifre kullanacak, 30 hesaba girişe 1 adet şifre ver olsun bitsin? Çıra gibi yandığınızın resmidir, bunu asla yapmayın. Bu, şuna benzer: 20 katlı bir plazada çalışıyorsunuz, diyelim ki 120 adette ofis olsun. 1 adet anahtar ile her kata ve her odaya girebiliyorsunuz! Tamamen hatalı bir yaklaşım. Dolayısı ile mutlaka şifreleriniz farklı olmalı.



ŞİFRENİZİ periyodik olarak mutlaka DEĞİŞTİRİNİZ..!

Şifreler çok uzun dönemli kullanılmamalı. Mutlaka 30 - 45 gün gibi sürelerde değiştirilmeli. Elbette, çalıştığınız sektör ve sorumluluk alanınıza göre şifrenizi daha kısa sürelerde değiştirmeniz gerekebilir. Şifre değişikliklerinin bu şekilde yapılmamasının  en büyük faydası, şifreniz çalınsa bile kullanılmasını engeller, en azından olasılığını azaltır.

Unutmayın:

İmkansız diye bir şey yoktur, sadece zaman alır.

"Biliyor ama uygulamıyorsanız, bilmiyorsunuz demektir."

Güvenli ve huzurlu günler dileriz…

9 Aralık 2012 Pazar

GÜVENLİK TEHDİTLERİ


Çoğu kişi internetin faydasının yanında ciddi güvenlik tehditleri oluşturduğunu bilir ancak hiçbir şekilde gerekli önleyici tedbirleri dikkate almadığı ve her işte olduğu gibi bana bir şey olmaz mantığı ile yaklaşır. Daha sonra başına bir şey geldiğinde (uygunsuz resimler, şifre çalınması, banka hesabının  boşaltılması gibi…) ise bu nasıl oldu ve benim başıma geldi der. Yapılan son araştırmalara göre 2020 yılına kadar 37 milyar şey, yani akıllı cihaz ve benzeri şeyler birbirine bağlanacak. Bugün sadece bilgisayarlar için düşünülen korunma yöntemleri, artık cep telefonları hatta arabalarımız ve buzdolaplarımız içinde düşünülmeli. Şimdi pek çoğunuza bu ütopik gelebilir belki ama pek çok sorun yaşanmaya başladı bu konularda. Aşağıda bazı popüler konulardaki başlıklar tekrar hatırlatılmak üzere hazırlanmıştır. İncelemeniz ve gerekli tedbirleri almanız tavsiye edilir.

ADWARE:

Bir programdır ve ücretsiz olarak dağıtılır. Farklı firmaların ürettikleri reklamları bu programın içine entegre eder. Siz, bilgisayarınızda çalışırken yada internette gezinirken bu reklamlar otomatik olarak karşınıza çıkar ve ilginizi çekenlere tıklayıp incelersiniz.






ANONTYMIZING PROXIES:

Anonymizing proxies, kulanıcıların internet üzerinde gezerken saklı kalmalarını sağlar. Çeşitli güvenlik filtrelerini by-pass ederek rahatlıkla gezinmelerini yardımcı olur. "Proxy; kelime anlamı olarak "Vekil" ya da " elçi" anlamına gelmektedir. İnternet erişimi sağlanırken, çıkışın bir proxy servisi üzerinden sağlanmasıdır. Proxy servisi; internet üzerindeki yerel bir ağ ve/veya internete bağlı bir bilgisayar ile, dış dünya arasındaki ilişkiyi sağlayan bir yardımcı geçiş sistemidir. "



BOTNET:

Bot, robot kelimesinin BOT kısmından gelmektedir. Bilişim suçlularının, bilgisayarınızı ele geçirmek ve  kötü amaçlı yazılımları dağıtmak için kullanırlar. Böyle bir durumda bilgisayarınız, sizin haberiniz bile olmadan Internet üzerinden otomatik görevleri gerçekleştirebilir, sizi tahmin edemeyeceğiniz çok zor durumda bırakabilirler. Kısacası bilgisayarınızın kontrolü artık hackerların eline geçmiştir.




BROWSER HIJACKERS:

Browser Hijacker programlar, ya ActiveX teknolojisini kullanarak ya da sisteminizdeki güvenlik açıklarından faydalanarak bilgisayarınıza gizlice kendilerini  yüklerler. Sizin haberiniz ve izniniz olmadan web sayfasını değiştirebilir, istedikleri programları çalıştırabilir ve istedikleri web sayfalarına sizi yönlendirebilirler. Web sayfanızda sizin kontrolünüz dışında aktiviteler varsa bu tip bir sorun yaşıyorsunuz demektir.

COOKIES:

Virüs değildir. Ziyaret ettiğiniz bazı web sayfaları tarafından bilgisayarınıza yerleştirilen text bazlı basit dosyalardır. Web sayfalarını ziyaretiniz esnasında daha önceki bilgilerinizi hatırlamak için kullanılır. Normalde faydanız yönünde çalışırlar ancak her zaman için çok dikkat etmeli, ayarlardan neleri kabul etmeyeceğinizi belirlemelisiniz.





DENIAL OF SERVICE ATTACK (DOS):

Bilişim korsanları tarafından sıklıkla kullanılır. Amaçları, istedikleri web sitesini geçicide olsa kullanılamaz duruma getirmektir. Genelde bilgisayarlar kullanıcıları bundan haberdar olamaz. Saldırı zamanı geldiğinde hedefe toplu saldırı yapılır, bu yoğun saldırıya cevap veremeyen hedefteki web sitesi doğal olarak çöker. Bu, web sitesi sahibine ciddi prestij ve finansal zararlar getirebilir.




FAKE ANTIVURUS MALWARE:

Gerçekte var olmayan virüs tehditleri ile kullanıcıları korkutmaktır amaç. Bu amacın gerçeği ise, sahte tehditle kullanıcıları korkutarak aslında işe yaramaz programları satın almalarını sağlamaktır. Düşün bütçeli bu yazılımlar, tehditler nedeni ile kullanıcılar tarafında alınır ve aslında bir işe yaramaz. Ciddi bir tehdit olarak görmekte ve tedbir almakta, dikkatli olmakta fayda vardır.




INTERNET WORM:

Otomatik bir programdır, sistemden sisteme kendini kopyalayarak çoğalır. Bu arada bilgisayarınızın kontrolünü ele geçirir, hatta elde ettiği bilgileri kimi zaman arzu edilen hedefe gönderir kimi zamanda rastgele her yere gönderir. Bilgisayarınızda bir açık kapı oluşturabilir ve kolayca hacklenmesini sağlayabilir. Bunu bir domino etkisi olarak düşünebilirsiniz. Ciddi bir tehdit olarak algılamalı ve önlem alınmalıdır.



PISHING:

Balık tutma anlamına gelen bu yöntem, daha çok web sitelerinin birebir kopyasını oluşturup kullanıcıları kandırırlar. Buralara habersiz giren kullanıcılar ise habersiz bir şekilde resmi bilgilerini paylaşırlar ve olanlar olur. Bir bakarsınız hesabınız boşaltılmıştır yada kredi kartınızda limit kalmamıştır. Yada şifreleriniz tamamen ele geçirilmiş olur.





SPAM:

İsteğiniz dışında ve sizden izin alınmadan e-posta hesabınıza gönderilen istenmeyen/beklenmeyen mesajlara verilin isimdir. Çoğunlukla reklam amaçlıdır. Bir kısmı zararsız olabilir ancak içerilerinde sizleri kandırmaya yönelik pek çok mesajda bulunabilir. İyi niyetinizi suistimal edip bağış toplayanlarda olabilir, şifrenizi eline geçirmek isteyenlerde olabilir. Daha da önemlisi bu mesajların sayısı çoğaldığında e-posta kutunuz çökebilir yada mesajlarınızı kontrol etmekte zorlanabilirsiniz.

SPYWARE:

Bir casus programdır. Sizin izniniz olmadan internette yaptığınız gezinmeleri takip eder, bilgi toplar ve raporlar. Bunların bir kısmı zararsız gibi gözüksede hackerlara (bilgisayar korsanları) ciddi derecede imkan sağlar.





TROJAN:

Bilinen truva atıdır ve çok tehlikelidir. Sizin bilginiz dışında bilgisayar korsanları tarafından bilgisayarınıza yerleştirilir ve ondan sonra yine sizin haberiniz olmadan tüm bilgileriniz karşı tarafa kötü amaçlı olarak kullanılmak üzere gönderilmeye başlanır. Bütün bunları yapabilmek için bilgisayarınızda bir arka kapı oluşturur, bir nevi kara delik.





Peki nasıl güvenlik önlemleri alabilirsiniz?

  • Öncelikle bu işin ciddi olduğunu kabul etmeli ve bilgi sahibi olmalısınız.
  • Kullandığınız yazılımlar güncel olmalı,
  • Kullandığınız yazılımların güvenlik ayarlarını kontrol etmeli kullanım şeklinize göre dizayn etmelisiniz. Siz yapamıyorsanız mutlaka destek almalısınız.
  • Kullandığınız yazılımların lisanslı olmasına çok dikkat etmelisiniz. Kopya yazılımlar ile genelde virüsler ve benzeri şeyler aynı anda gelebilir. Dahası eksiklikler olabileceği için sisteminizde açıklarada sebep olabilir. 
  • Şifrelerinizi kesinlikle bilgisayarınızda saklamayınız.
  • Üye olduğunuz yerler için şifreleriniz kesinlikle farklı olmalı.
  • Şifreleriniz girdiğiniz sistem eğer izin veriyorsa maksimum uzunlukta olmalı, farklı karakterler barındırmalı.
  • Şifrelerinizi kimseyle paylaşmayınız.
  • Kişisel internet bağlantınız dışında genele açık internet bağlantısı kullanıyorsanız, güvenli olduğuna emin olunuz.
  • Sabit yada taşınabilir bilgisayarınızda AV-Anti Virüs yazılımı kullanmalısınız. Aynı anda Firewall olarak bilinen güvenlik duvarı yazılımıda kullanmanız çok önemlidir. Burada tavsiyemiz, AV ve Firewall yazılımlarının birbirinden bağımsız, yani farklı çözümlerden tercih etmenizdir. Bunun en büyük nedeni yazılımların farklı yöntemleri sahip olabilmesidir. Şöyle açıklayabiliriz; düşünün 5 katlı bir binanız var ve tüm kapılardan aynı anahtar ile ile girildiğini düşünün, hırsızlara büyük kolaylık değil mi? Peki, anahtarlar farklı olsa ne olurdu? Elbette çok daha zor olurdu.
  • Kullandığınız yazılımların lisanslı olmasına çok dikkat etmelisiniz. Kopya yazılımlar ile genelde virüsler ve benzeri şeyler aynı anda gelebilir. Dahası eksiklikler olabileceği için sisteminizde açıklarada sebep olabilir. 
  • Bilgisayarınızda değerli bilgiler saklıyorsanız eğer kesinlikle ve kesinlikle kriptolama (şifreleme) yazılımı kullanınız. Bu, bir bilginiz çalınsa dahi başka bilgisayarda açılması çok zor olur, hatta imkansızda olabilir.

 Kaynak: Sophos