Birkaç yıl önce bir akşam, indirdiğim küçük bir "video dönüştürücü" yüzünden makinemin tarayıcı ana sayfası değişti, masaüstüne tanımadığım üç kısayol düştü ve fan durmadan çalışmaya başladı. O geceyi temizlikle geçirdim. O günden beri bilgisayar virüsü koruması konusunu "bir program kurar geçerim" işi olarak görmüyorum; bunun daha çok bir alışkanlık meselesi olduğunu düşünüyorum. Aşağıda kendi deneyimimden süzülen, orta düzey kullanıcının hemen uygulayabileceği şeyleri anlatacağım.
Önce şu tespiti yapayım: bugün karşımıza çıkan tehditlerin çoğu, eski usul "dosyayı bozan virüs" değil. Daha çok reklam enjekte eden, tarayıcı oturumunuzu çalan, şifrelerinizi toplayan ya da dosyalarınızı şifreleyip para isteyen yazılımlar. Yani hedef makineniz değil, siz ve verileriniz. Bu yüzden savunmayı da iki koldan kurmak gerekiyor: davranış ve araçlar.
Bulaşmaların büyük kısmında kapıyı açan kişi kullanıcının kendisi oluyor. Bir onay penceresine "Evet" demek, bir eki açmak, bir kurulumda "İleri, İleri, İleri" diye geçmek... Bu yüzden önce refleksleri düzeltmek gerekiyor.
Kendime koyduğum kural şu: bir program ya geliştiricinin kendi sitesinden ya da işletim sisteminin mağazasından gelir. Arama sonuçlarında ilk çıkan "indir" sitelerinin çoğu, orijinal kurulum dosyasını kendi paketleyicisine sarıp yanında istemediğiniz araç çubukları veriyor. Windows'ta paket yöneticisi (winget) ya da benzeri araçları kullanmak da işi kolaylaştırdı; komut satırından kurulan program, reklam dolu bir sayfada gezinmekten daha temiz oluyor.
Kurulum sırasında "özel kurulum" seçeneğini seçme alışkanlığı da çok işime yaradı. Varsayılan kurulumda gizlenen ek yazılımların onay kutuları hep o ekranda çıkıyor.
Fatura, kargo takibi, "hesabınız kapatılacak" temalı mesajlar en çok işleyen yöntem. Ben açmadan önce üç şeye bakıyorum: gönderen adresinin alan adı gerçekten o kurumun mu, mesaj beni adımla mı çağırıyor yoksa "Değerli müşterimiz" mi diyor, ve bağlantının gittiği adres imleci üzerine getirdiğimde nereyi gösteriyor. Şüphe varsa bağlantıya hiç dokunmayıp ilgili siteye kendim adres yazarak giriyorum. E-posta hesabının kendisini korumak da ayrı bir başlık; iki adımlı doğrulama ve oturum geçmişini kontrol etmek üzerine sitede ayrı bir rehber var, onu da okumaya değer.
Dosya uzantısına bakmayı da unutmayın. fatura.pdf.exe gibi çift uzantılı dosyalar hâlâ dolaşıyor. Windows'ta "bilinen dosya türlerinin uzantılarını gizle" seçeneğini kapatmak, bu numarayı tek hamlede etkisiz hale getiriyor.
Eklenti biriktirmeyi bıraktım. Her eklenti, gezdiğim sayfaların içeriğini okuma yetkisi olan bir program demek; sahibi değiştiğinde ya da güncellemesi ele geçirildiğinde doğrudan içeride oluyor. Şu anda tarayıcımda beş taneden az eklenti var ve her birinin ne işe yaradığını biliyorum. Bir reklam/betik engelleyici de aslında güvenlik aracı sayılır, çünkü zararlı reklam ağlarından gelen yönlendirmeleri baştan kesiyor. Tarayıcıyı hem hızlandırma hem hafifletme konusunda ayrıntıya girdiğim yazıda bu ayarların performansa etkisinden de bahsetmiştim.
Alışkanlıklar kalkanı kuruyor, araçlar da kaçanları yakalıyor. Burada abartıya kaçmadan, birbirini tekrar etmeyen küçük bir set öneriyorum.
Windows'ta yerleşik Microsoft Defender, sıradan kullanım için gayet yeterli bir seviyeye geldi. Yanına ikinci bir gerçek zamanlı antivirüs kurmak koruma katlamıyor; iki program birbirini tarıyor, sistem yavaşlıyor ve çakışmalar çıkıyor. Ben tek bir gerçek zamanlı çözüm tutuyor, yanına talep üzerine çalışan ikinci bir tarayıcıyı sadece şüphelendiğimde elle çalıştırıyorum. Bu ikili, gereksiz yükü de önlüyor; performans konusuna meraklıysanız bilgisayarı hızlandırma rehberinde neden fazladan koruma yazılımının işe yaramadığını da anlatmıştım.
Bulaşmaların önemli bölümü, çoktan yamanmış bir açığı kullanıyor. Yani güncellemeyi ertelemek, kapıyı açık bırakmakla eşdeğer. İşletim sistemi, tarayıcı, PDF okuyucu ve ofis paketi listemin başında. Güvenlik duvarını da varsayılan haliyle açık tutuyorum; bir programın "gelen bağlantı" izni istemesi durumunda o programı gerçekten ağdan erişilebilir yapmak isteyip istemediğimi soruyorum kendime. Çoğu zaman cevap hayır oluyor.
Fidye yazılımına karşı tek gerçek sigorta yedektir. Kendi düzenim şöyle: önemli klasörler bulut depolamada senkron halde, ayrıca haftada bir harici diske kopya alıyorum ve o diski kopyadan sonra çıkarıyorum. Sürekli takılı duran disk, şifrelenen ilk hedeflerden biri olur. Bulut tarafında sürüm geçmişi özelliğini de kontrol etmenizi öneririm; dosyanız şifrelenmiş halde senkronize olsa bile eski sürümü geri getirebiliyorsunuz.
| Belirti | İlk yapacağım şey |
|---|---|
| Tarayıcı ana sayfası kendiliğinden değişti | Eklentileri temizle, tarayıcı ayarlarını sıfırla |
| Fan sürekli çalışıyor, sistem ağır | Görev yöneticisinde CPU'yu kullanan işlemi bul |
| Dosya adlarında tuhaf uzantılar var | Ağ bağ |