Şifrenizi Çaldırmayın !!!!!!!!!!!

Sponsorlu Bağlantılar

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
ofdoganoz

ofdoganoz

Üye
    Konu Sahibi
Şifrenizi Çaldırmayın !!!!!!!!!!!
Şifre Güvenliği

Web tabanlı e-posta hesabımızı korumak

W eb tabanlı e-posta hesabımızın güvenliğini sağlamak, diğer tüm web sitesi hesaplarımızı korumamıza yardımcı olacaktır. Online alışveriş ve bankacılık siteleri gibi kişisel güvenliğin önemli olduğu alanlarda hesabımızla ilgili önemli bir değişiklik yaptığımızda, uyguladığımız bu işlemi onaylamamız yönünde bir e-posta gönderilebilir. Posta kutumuzu ele geçiren bir kişinin yapabilecekleri ne yazık ki sadece kişisel e-postalarımızı okumakla kalmayacaktır. Hotmail, Yahoo! ve benzeri bir e-posta hesabınız bulunuyorsa bu alana ulaşmak için gereken kodu korumak için şunlara dikkat etmelisiniz.
  • ICQ, Messenger ve benzeri bir anında mesajlaşma uygulaması kullanıyorsanız yeni tanıştığınız veya tanımadığınız kişilere doğum tarihi, okul numarası, kedi veya köpeğinizin adı gibi şifrenizle veya şifre hatırlatma sorusuyla alakalı olabilecek hiçbir bilgiyi vermemelisiniz.
  • E-posta hesabının şifre hatırlatma sorusunu çok iyi seçmeli ve kimseye vermemelisiniz. Bu şifre hesabınızın güvenliğini sağlayabileceği gibi, e-posta hesabınız bir yabancının eline geçtiğinizde hesabınızın tekrar size verilmesi için site sahipleri ile yaptığınız yazışmalarda iyi bir koz niteliğinde olacaktır.
  • Sahte formlara dikkat. Yahoo! ve Hotmail gibi online eposta hesabınızı ele geçirmek isteyen kötü niyetli bir kişi size zaman aşımından dolayı şifrenizi tekrar girmenizi isteyen bir posta gönderebilir, kanmanız durumunda şifrenizi öğrenebilirdi. Son alınan önlemler ile birlikte bu tür formlardan korkmanıza gerek yok. Fakat saldırılar, geleneksel postalarla ve banka koduni isteyen formlarla devam ediyor. Sizden şifre isteyen formlara her zaman şüphe ile bakmanızı ve web tarayıcınızın adres alanını kontrol ederek güvenmediğiniz bir URL gördüğünüzde sayfayı kapatmanızı tavsiye ediyoruz.
Kablosuz klavye kullanmak tehlikeli olabilir

Şifrelerinizi bulmak isteyen kötü niyetli bir kişinin bilgisayarınızı çalıştırılması ve hesabınıza girmesi gerekmiyor. Hatta bilgisayarınıza dokunmasına veya ağda gidip gelen paketleri de çözümlemesine de gerek yok. ATC Research adlı bir Amerikan firmasının yaptığı araştırmaya göre kablosuz klavye kullanan ve önemli bilgi alışverişlerinde bulunan (online bankalara ulaşmak, online alışveriş yapmak gibi) kişiler, yeni bir tehdit altında. Bilgisayarınıza veri girişi yapmak için kablosuz klavye kullanıyorsanız bilgisayarınıza 4 - 5 metre yaklaşabilen ve uygun bir cihaz kullanan kötü niyetli kişiler klavye vuruşlarınızı kaydedebilir. ABD'deki saygın bankalara güvenlik hizmeti veren ATC Research, tüm klavyesiz klavyelerin geleneksel klavyelerle değiştirilmesini sağladı. Bu tür bir tehlike ile karşılaşabileceğinizi düşünüyorsanız Logitec tarafından sunulan ve bilgileri şifreleyerek alıcıya gönderen klavyeleri tercih edebilirsiniz.

Bilgisayarınızdaki form ve kodlari temizlemek


Bilgisayarınızda tutulan kodlari öğrenmek çok kolaydır, çoğu kullanıcı Outlook / Outlook Express hesaplarında saklı olarak görülen kodlarin bulunamayacağını, web sitelerinde kullanılan kullanıcı hesaplarının ve parolalarının ortaya çıkarılamayacağını sanır. Oysa ki resimde görülen Protected Storage PassView ( ) gibi yazılımları kullanarak bu bilgilere saniyeler içerisinde ulaşılabilir. Bilinçli bir kullanıcı olarak bilgisayarınızı başka birisine teslim ederken şu işlemleri mutlaka yapmanız gerekir.
  • Çevirmeli internet bağlantısı kodlarinin silinmesi
  • Internet Explorer ile gezilen web sitelerine ait form ve kodlarin temizlenmesi
  • Outlook / Outlook Express hesaplarının silinmesi
Web sitelerine ait form ve kodlarini silmek için Internet Explorer web tarayıcısını çalıştırdıktan sonra Tools > Internet Options seçeneklerini kullanmalı, Content sekmesine atlayarak Auto Complete düğmesine basmalı ve Clear Forms, Clear Passwords tuşlarını kullanmalısınız.
Bilgisayarınızdaki tüm kişisel bilgileri temizlemek

Bilgisayarınızda çalışırken ister istemez üzerinde kendinizden izler bırakırsınız. Son kullandığınız dokümanlar, uğradığınız web siteleri yaptığınız aramalar, doldurduğunuz formlar, oluşturup sildiğiniz dosyalar bu izlerden sadece birkaçıdır. Bilgisayarınızı başkaları da kullanıyorsa bazı bilgileri saklamak sakıncalı olabilir, hele bir de bilgisayarınızı tamir için teknik servise veriyor ya da satıyorsanız, daha da dikkatli olmalısınız. Çünkü sildiğinizi düşündüğünüz dosyalar ve bilgi parçaları art niyetli bir kişi tarafından kolaylıkla geri getirilebilir.

Sabit diskten bir dosya sildiğinizde ya da diskinize hızlı format attığınızda dosyalarınız aslında silinmez. Sadece işletim sisteminin görmezden geleceği şekilde tekrar adlandırılır. Veri kurtarma yazılımlarının yaptığı iş aslında çok karmaşık değildir, uygulama FAT veya MFT tablolarındaki silinmiş dosya isimlerine bakar ve dosyaların disk üzerindeki yerleşim bilgilerini kullanarak dosyaları geri getirir. Veri kurtarma uygulamaları, FAT veya MFT bilgileri silinmiş disklerdeki verileri de kullanabilir, bunun içinse basitçe tüm disk taranır ve dosyaların isim, başlangıç ve bitiş bilgilerinden faydalanılarak FAT / MFT tekrar oluşturulur.
Kişisel bilgilerinizi ve kodlari taşıyan dosyaları silmenin yanında bu dosyaları tamamen ortadan kaldırmak isteyenler Evidence Eliminator ( ) adlı uygulamadan faydalanabilir. Kişisel bilgilerin mahremiyetine önem veren, kullandığı PC'lerde, internet siteleri ve ağlarda kendisi hakkında bilgi bırakmak istemeyen kullanıcıların tercihi olan bu uygulama, geçici internet dosyaları klasörünü, son kullanılan belgeler listesini, hızlı tamamlama listelerini, çevirmeli bağlantı kodlarini, çöp kutusundaki dosyaları siler. Evidence Eliminator bununla da kalmayıp silinen dosyaların geri gelmesini engellemektedir. Özellikle işyerleri ve internet kafe kullanımları için gayet uygun.

Dosyalarınızın güvenliğini sağlayın

Windows XP işletim sistemini kullanıyorsanız ve bilgisayarınızda hesabı olan diğer kullanıcıların dosyalarınıza erişmesini istemiyorsanız Windows XP'nin az bilinen dosya ve klasör şifreleme özelliğinden faydalanabilirsiniz. NTFS dosya bölümlemesi kullanan sabit disklerde geçerli olan şifreleme (encryption) özelliği kullanıldığında, dosyalar sadece onları şifreleyen kullanıcı tarafından açılabilir. Şifrelenen dosyalar bilgisayarınıza başka hesaplar ile giriş yapan kullanıcılar tarafından görüntülenemez.
Şifreleme yapmak için şifrelemek istediğiniz dosya veya klasöre sağ tıklayın ve Properties (Özellikler) seçeneğine tıklayın. Daha sonra General sekmesindeki Advanced (Gelişmiş) düğmesine basın. Encrypt Contents to Secure Data (Veriyi korumak için içeriği şifrele) seçeneğini işaretleyip iki defa OK tuşuna basın, karşınıza bir mesaj kutusu gelerek sadece ilgili dosyayı mı yoksa klasördeki dosyaların hepsini mi şifrelemek istediğinizi sorar. Dilediğinizi seçerek tekrar OK tuşuna basın. Klasördeki tüm dosyaları şifreliyorsanız işlem biraz uzun sürebilir.

ÖNEMLİ

Bu püf noktamızı uygulamadan önce BIOS'ta değişiklik yaparak bilgisayarınızın disket sürücüsünden açılmasını önlemelisiniz. Daha sonra BIOS'a şifre koyarak yaptığınız bu değişikliğin başkası tarafından tekrar değiştirilmemesini sağlamalısınız. Bunu yapmamızın sebebi, yazımızda anlattığımız yöntemler kullanılarak bilgisayarın istenilen bir hesap kullanılarak açılabilmesidir. Yani kötü niyetli bir kullanıcı uygun başlangıç disketini kullanarak istediği hesabın (yönetici haklarına sahip hesaplar dahil) koduni sıfırlayabilir veya değiştirebilir. Daha da ileri giderek bilgisayarınızın kasasını uygun bir kilit kullanarak güvene almak kötü bir fikir değildir. Çünkü kararlı bir kişi BIOS'un koduni sıfırlamak için BIOS yongasının ayaklarını kısa devre etme, BIOS'u besleyen pili çıkarma gibi yöntemlere de başvuracaktır.

İKİNCİ ÖNEMLİ NOT

Windows'un dosya şifreleme yeteneğinin ciddiye alınması ve dikkatli kullanılması gerekir. Şifrelenen dosyalar, şifrelendikleri kullanıcı hesabı ile yazılım tabanlı bağ kurarlar ve başka bir hesap tarafından açılamazlar. Windows'un çökmesi ve geri getirilememesi durumunda dosyalarınızın içeriğini bir daha göremeyebilirsiniz.

Dosya ve klasörleri gizlemek

Önemli bilgilerinizin bulunduğu dosya ve klasörleri şifrelemek çoğu zaman daha iyi bir fikir olarak karşımıza çıkmaktadır. Lakin göz önünde bulunan şifrelenmiş dosyalar her zaman merak uyandıracaktır. Öte yandan sabit diskinizdeki herhangi bir klasörü gizleyerek önemli bilgilerin bulunduğu dosya ve klasörleri şifrelemeye ihtiyaç duymadan saklayabilirsiniz. Bu türde bir klasör oluşturmanın sağladığı faydalardan bir tanesi de özel olduğunu düşündüğünüz dijital fotoğrafları diğer kullanıcılardan kolaylıkla gizleyebilmenizdir. Klasör gizleme konusunda başarılı olduğunu düşündüğümüz iki adet uygulamayı aşağıda bulabilirsiniz.

Magic Folders


Windows 98 ve Windows XP için iki ayrı sürümü bulunan bu küçük boyutlu uygulama, sabit diskinizdeki klasörleri meraklı gözlerden saklamanıza yarıyor. Magic Folders ile sisteminizdeki klasörleri istediğiniz anda silmeden ortadan kaldırabiliyorsunuz. Evet yanlış okumadınız, dilediğiniz klasörleri kolayca yok ediyor, daha sonra şifrenizi tekrar girerek klasörleri geri getiriyorsunuz. Kaybolan klasörleri ne Windows altından ne de DOS altından görmeniz mümkün değil. Sabit diskinizde başkalarından gizlemek istediğiniz klasörler varsa bu programı kullanabilirsiniz. Tamamen güvenli ve tüm çabalarımıza rağmen gizlenen klasörlerin izine rastlayamadık. Üstelik programı çalıştırmak için masaüstünde veya Başlat menüsünde herhangi bir kısayola da ihtiyacınız yok, CTRL + ALT + A gibi bir kısayol tuşu atayıp kullanabilirsiniz. Web adresi:

Folder Shield

Sabit diskinizdeki önemli klasörleri meraklı gözlerden saklamanıza izin veren bu uygulama ile dilediğiniz klasörleri gizleyebilirsiniz. Gizlenen klasörler ne Windows ortamında ne de DOS komut satırında görülmüyor.
Tamamen güvenli olan bu uygulamayı kullanmaya başlamadan önce bir şifre belirliyorsunuz. Gizlediğiniz klasörleri uygulama simgesine çift tıklayıp şifrenizi girdikten sonra görünür hale getirebiliyorsunuz. Folder Shield ile klasörleri teker teker seçip gizleyebileceğiniz gibi bir liste hazırlayarak bu klasörlerin tümünün gizlenmesini sağlayabiliyorsunuz. Uygulamanın yapımcısı, gizlenen klasörlere virüs ve Truva atlarının bile ulaşamadığını, bilgisayara uzaktan bağlanan kullanıcıların da ilgili klasörlere giremeyeceğini belirtiyor.
Folder Shield'in diğer bir özelliği de bilgisayarınızı kullanan diğer kişilerden saklanabilmesi. Diğer kullanıcıların Folder Shield uygulamasının yüklü olduğunu bilmesini istemiyorsanız, uygulamanın kısayolunu Başlat menüsünden silebilirsiniz. Uygulamaya ulaşmak için bir klavye kısayolu belirleyebilirsiniz.
Geçmiş aylarda klasör gizleme yöntemini kullanan diğer bir uygulama olan Magic Folders'ı tanıtmıştık. Folder Shield'in daha başarılı bir uygulama olduğunu söyleyebiliriz.
Windows açılırken yüklenen ve bellekte aktif kalan uygulama buna karşın çok az sistem kaynağı tüketiyor. Windows 95 / 98 / ME / NT / 2000 / XP işletim sistemlerinin tümü ile uyumlu olan Folder Shield, sürükle ve bırak - desteği de sunuyor. Böylece dilediğiniz klasörleri seçmek zorunda kalmadan sadece sürükleyerek gizleyebiliyorsunuz. Web adresi:

Daha karmaşık kodlar oluşturmalıyız

Yazımızda incelediğimiz uygulamaların çoğu herhangi bir dosyanın koduni bulmak için çeşitli karakter varyasyonları kullanıyor. Dosyayı oluşturan uygulamanın şifreleme tekniğini bulan ve bu teknikten faydalanarak kodlari ortaya çıkaran programların sayısı çok az. Bu söylediğimiz, yeterli uzunlukta ve karışıklıkta bir şifre seçmenin halen en sağlam yol olduğunu gösteriyor. İçerisinde rakamların da bulunduğu sekiz karakter uzunluğundaki bir şifre web, Windows ve doküman kullanımları için yeterli olacaktır. Aynı zamanda belirtmek gerekir ki Office dosyalarına şifre koyan kullanıcılar şimdilik güvence altında; çünkü Microsoft'un kullandığı RC4 şifreleme tekniği henüz çözülebilmiş değil. Yani şifre bulma uygulamaları bu tür dosyaları ancak deneme yanılma yöntemi ile açabiliyorlar.
Servis sağlayıcınızın sunduğu bağlantı arayüzü, MS Word dosyaları ve internet bankacılığı gibi birden fazla ortamda sabit bir şifre kullanmamızın sakıncalarından bahsetmememize gerek yok. Bilgisayarımıza doğrudan veya dolaylı yoldan erişimi olan bir kişi, şifremizi bulması durumunda bunu kodu tüm hesaplarınızda ve dokümanlarınızda deneyerek hepsine erişim sağlayabilir. Kısacası farklı programlar, internet hesapları ve benzerleri için, birbirinden bağımsız kodlar kullanmanız faydalı ve güvenli olacaktır.
Şifrelerimizi saklamak için Yazımızda çeşitli uygulama ve web servisleri için farklı kodlar kullanmanızın doğru olacağını belirttik. Aktif bir internet kullanıcısı iseniz faydalandığınız tüm servisler için oluşturduğunuz kodlari hatırlamanız zor olabilir. İşte tüm kodlari bir arada tutacak güvenli bir çözüm:
İnternette kullandığınız kodlarinizi saklamak için kullanabileceğimiz birçok uygulama bulunuyor, Password Keychain de bunlardan bir tanesi. Uygulama aynı zamanda dokümanlarımızın ve ATM kartlarımızın kodlarini de saklayabiliyor. Çalıştırıldığı zaman tek bir şifre sorarak, farklı ortamlarda kullandığınız kodlarinizi size hatırlatan bu yetenekli uygulama, sizi şifre hatırlama zahmetinden kurtarıyor. Kapladığı alan itibari ile küçük (920 KB) ve ücretsiz olduğundan internet üzerinde oldukça rağbet gören bu uygulamanın şifre hazırlama özelliği de bulunuyor.
Program penceresinin üst kısmındaki Generate düğmesine bastıktan sonra karşınıza gelen pencerede tekrar Generate düğmesine bastığınızda isteğiniz uzunlukta ve özelliklerde rastgele bir şifre hazırlanıyor. Şifrenin alfanümerik karakterlerin yanı sıra rakam içermesini, tüm karakterlerin büyük veya küçük harf olmasını da sağlayabiliyorsunuz. Password Keychain'in kullanıcı ismi ve kodlarini yapıştırma yeteneği sayesinde web sayfasındaki ilgili alana gidip CTRL+ALT+U ve CTRL+ALT+P tuşlarına basarak hesap isminin ve kodunin girilmesi kolaylaştırılmış. Uygulamayı indirmek için adresini ziyaret edebilirsiniz.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...


Üst Alt