~ ƒire ßuŁŁ ~
ƒαякı нιѕѕєт...
Internet Güvenlik
Bilgisayarlarimizi Güvenlik Risklerine Karsi Test Etme
Lütfen dikkat,
Üçüncü sahislara ait Web Sayfalari, ürünleri, programlari, yazilim ve uygulamalari yada hizmetleri ile ilgili verilen
referanslar yada linkler, istek üzerine yapilan öneri ve tarifler, Internet Güvenlik Grubu’ nun, Owner’ larin yada
Moderator’ larin onayladigi yada garanti verdigi anlamina gelmez. Internet Güvenlik Grubu’ nun iletilerinde yada Files
kisminda yer alan dosyalarinda verilen linkler ve firma isimleri bilgi vermek amaci ile uygun görüldügü için
verilmektedir. Olusabilecek olumsuz sonuçlar tarafimiza hiçbir sekilde herhangi bir yükümlülük ve sorumluluk
aktarmayacaktir.
Please note that references to third party Web sites, products, sorftwares and programs or services,
recommendations and descriptions supplied on demand shall not be construed as an endorsement or guaranteed by
Internet Güvenlik Group and/or its Owners and/or its Moderators. Links to third-party sites and names of
companies are provided as a convenience for informational purposes only. Consequential negative results shall not
bind us whatever they might be.
Güvelik Risklerine Karsi Bilgisayarinizi Test Edin (Check For
Security Risks)
Hep sorulan ve hemen cevabi alinamayan bir derdimize karsi arastirma yaptim ve su anda bizleri
rahatlatacak ve hemen yapabilecegimiz çözüm yolu buldum. Neydi ortak derdimiz? Acaba evimde
kullandigimi bilgisayarim güvendemi? Bunu nasil ögrenebilirim ve güvende oldugunu anlamak için
onu nasil ve hangi yönleri ile test edebilirim?
Asagida açiklayacagim bilgisayarimizin baslica hangi yönlerini test edebilirim sorusundan baska
“Acababöyle bir test için kullanabilecegim bazi güvenlik programlari varmidir?” Sorusunun
cevabinida hazirladigim baska bir çalismada açikladim.
Bilgisayarlarimizin Hacker saldirilarina, Virüs ve benzeri kötü amaçla yazilmis bazi kodlamalara
vede mahremiyet ve bizim için önemli bilgilerimizin korunmasina karsi duyarliligini (susceptibility)
test edebiliriz.
Hackerlara Karsi (Hacker Prevention)
Bilgisayarilarimizin yetkidisi (unauthorized) agsebekesi (network) iletisimlerine ne denli
hassas (sesceptibile) oldununu ögrenebiliriz.
Bilgisayarlarimizin Internet’ te iken bilgilerimizi hackerlara karsi koruyup korumadigini
ögrenebiliriz,
Virüs, Truva Ati ve Solucanlara karsi (Virus, Trojan Horses & Worms)
Bilgisayarimizi hem kullandigimiz AVP açisindan trest eder hemde en son piyasaya çikmis
yeni tür virüslere karsi test eder,
Bilgisayarimizi Truva Atı (Trojan Horses) ve Solucan (Worms) tehlikelerine karsi test
eder,
Bilgisarimizi asagida verilen belli basli, en yikici ve sik tekrarlanan virüslere karsi test edebilir ve
bu tür yada bunlarin varyanlarindan birisinin bilgisayarimiza bulasip bulasmadigini anlayabiliriz.
W32.Kriz, istenirse bu isteden ayrintili bilgi alinabilir:
http://security2.norton.com/nav/us/common/w32.kriz.asp?from=SSC_ieintro ve W32.Kriz.dr, PE_KRIZ isimli
varyantlari.
W32.Navidad, bu virüsle ilgili olarak istenirse bu isteden ayrintili bilgi alinabilir:
http://www.sarc.com/avcenter/venc/data/32.navidad.html ve varyanti Navidad,
Internet Güvenlik
Bilgisayarlarimizi Güvenlik Risklerine Karsi Test Etme
VBS.LoveLetter istenirse bu isteden ayrintili bilgi alinabilir:
http://www.sarc.com/avcenter/venc/data/vbs.loveletter.a.html ve varyantlari ILOVEYOU, LoveBug.
Win95.CIH bu virüsle ilgili olarak istenirse bu isteden ayrintili bilgi alinabilir:
http://www.sarc.com/avcenter/cgi-bin/virauto-cgi?vid=24958 ve varyantlari CIH, Chernobyl,
Happy99 bu virüsle ilgili olarak istenirse bu isteden ayrintili bilgi alinabilir:
http://www.sarc.com/avcenter/venc/data/happy99.worm.html
Mahremiyetimiz ve Önemli Bilgilerimizin Korunmasi Açisindan Test (Privacy and
Confidental Information Test)
Gezginimizin (Explorere, Navigator) email adreslerimiz, kullanici adimiz, hangi siteleri ve web
adreslerinini ziyaret ettigimiz, neler okudugumuz, neleri satin aldigimiz, satinalma
aliskanliklarimiz, hangi sitede ne kadar kaldigimiz, hangi siteyi hangi siklikla ziyaret ettigimiz gibi
yada buna benzer kisisel bilgilerimizi baskalarina aktarip aktarmadigini test edip ögrenebiliriz.
Iste Bilgisayarlarimizi Test Mrkezleri
http://grc.com/default.htm
http://security2.norton.com/us/intro.asp?venid=sym&langid=us
http://www.netice.com/Advice/Exploits/Ports/groups/Microsoft/default.htm
http://www.netice.com/Advice/Exploits/Ports/default.htm
http://whitehats.com/cgi/forum/forumdisplay.cgi?action=topics&number=5
http://alerts.zonelabs.com/alertrsults.asp?
Ve Ücretsiz Kurtarma ve Temizleme Araçlari (Free Repair Tools)
http://www.symantec.com/avcenter/tools.list.html
Spyware ve Adaware Testleri ve Bu Tür Programlarin Sökülmesi
Spyware benzeri programlari izleme ve temizleme programlari. Buda nereden çikti? Ne yani
bizden habersiz baska seylerde mi oluyor biz onlien olunca diyebilirsiniz? Evet oluyor. Örnegin
Spyware programlari var. Spyware (casus) programlari ne demektir? Casuu programlari öyle
programalrdirki, biz online olur olmaz, bize haber vermeden ve gizlice, komut aldiklari sitelere
baglanmak isterler ve baglandiktan sonra bilgisayarimiza bazi reklam pasta programlarini
(cookies) yüklerler yada kullanici profilleri hakkinda bazi özel bilgileri, reklamevlerine,
reklamverenlere yada bu tür islerle ugrasan iyi yada kötü niyetli üçüncü taraflara aktaririlar.
Bunlarin kim olduklarindan asla emin olamayiz.
Iste asagida site adreslerini verecegim yerlerden test edip isterseniz bilgisayariniza yükleyip,
bilgisayarinizi açinca otomatik olarak bu tür programlari arayan ve yok eden programlari
yükleyebilirsiniz.
Yükleyeceginiz bu denetim ve izleme programlari ile bu tür spyware (casus) programlar
bilgisayarimizda aranir ve bulununca otomatikman yok edilir. Belli basli olanlari sunlardir:
Adware, Alexa, Aureate - versions 1.0,2.0 ve 3.0, Comet Cursor - v1.0 ve v2.0, Cydoor,
Doubleclick, DSSAgent, Flyswat, Gator, TimeSink - v1.0 and v2.0, Web3000, Webhancer.
Bu tür casus programlarin özelliklei sunlardir:
A) Program nedensiz ve bizim haberimiz olmaksizin, biz Internet’e baglanir baglanmaz belli
bir siteye baglanmaya çalisir.
B) Bu tür reklam ve bilgi toplama programlari sistemimizdeki bir çok programa karsi direnir,
Internet Güvenlik
Bilgisayarlarimizi Güvenlik Risklerine Karsi Test Etme
C) Bu tür programlardan kurtulma yani söküp atma seçnekleri yoktur, silmek isteriz
silemeyiz. Zaten neyi nerede arayacagimizi bilemeyiz, çünkü var olup olmadiklarindan
haberimiz yoktur.
Iste Spyware Test Mrkezleri
www.lavasoft.de
http://www.morelerbe.com/cgi-bin/ubb-cgi/Ultimate.cgi
http://websec.arcady.fr
Bu Site Fransizca, Fransizca bilenler yararlanabilir.
http://www.voiceofthepublic.com
Güvenlikle ilgili en son bilgileri alabilirsiniz.
http://www.grc.com
Steve Gibson’ dan en son güvenlikle ilgi testleri yaptirabilrsiniz.
http://privacy.net
Mahremiyet (Privacy) bilgileri ve testleri.
http://accs-net.com/smallfish
Sorulariniza cevap bulabileceginiz bir site.
http://www.meer.net/~ericm/cookie_jar
Instenmeye kurabiye programlari (cookies) ile ilgili bilgiler.
http://www.cookiecentral.com
Kurabibiye programlari (cookies) ile ilgili ilginç haberlaer.
http://www.idcide.com/html/prod/prod.htm
IDcide Privacy Companion programi Internet’ te ne zaman gözlenip izlendiginizi görmenizi
saglayan bir program. Mahremiyetinizin (Privacy) krunma seviyesini kendiniz ayarlayabilirsiniz.
http://mir.spaceports.com/~ptron/features.html
Proximation isilimnde ki bu program ile Gezginiz (Browser, Explorer, Navigator) de filtreleme
yapabilirsiniz.
http://www.webwasher.com
Baska bir Gezgin (Browser, Explorer, Navigator) filtreleme (filtering) programi
http://www.cexx.org
Bilgisayarlarimizi Güvenlik Risklerine Karsi Test Etme
Lütfen dikkat,
Üçüncü sahislara ait Web Sayfalari, ürünleri, programlari, yazilim ve uygulamalari yada hizmetleri ile ilgili verilen
referanslar yada linkler, istek üzerine yapilan öneri ve tarifler, Internet Güvenlik Grubu’ nun, Owner’ larin yada
Moderator’ larin onayladigi yada garanti verdigi anlamina gelmez. Internet Güvenlik Grubu’ nun iletilerinde yada Files
kisminda yer alan dosyalarinda verilen linkler ve firma isimleri bilgi vermek amaci ile uygun görüldügü için
verilmektedir. Olusabilecek olumsuz sonuçlar tarafimiza hiçbir sekilde herhangi bir yükümlülük ve sorumluluk
aktarmayacaktir.
Please note that references to third party Web sites, products, sorftwares and programs or services,
recommendations and descriptions supplied on demand shall not be construed as an endorsement or guaranteed by
Internet Güvenlik Group and/or its Owners and/or its Moderators. Links to third-party sites and names of
companies are provided as a convenience for informational purposes only. Consequential negative results shall not
bind us whatever they might be.
Güvelik Risklerine Karsi Bilgisayarinizi Test Edin (Check For
Security Risks)
Hep sorulan ve hemen cevabi alinamayan bir derdimize karsi arastirma yaptim ve su anda bizleri
rahatlatacak ve hemen yapabilecegimiz çözüm yolu buldum. Neydi ortak derdimiz? Acaba evimde
kullandigimi bilgisayarim güvendemi? Bunu nasil ögrenebilirim ve güvende oldugunu anlamak için
onu nasil ve hangi yönleri ile test edebilirim?
Asagida açiklayacagim bilgisayarimizin baslica hangi yönlerini test edebilirim sorusundan baska
“Acababöyle bir test için kullanabilecegim bazi güvenlik programlari varmidir?” Sorusunun
cevabinida hazirladigim baska bir çalismada açikladim.
Bilgisayarlarimizin Hacker saldirilarina, Virüs ve benzeri kötü amaçla yazilmis bazi kodlamalara
vede mahremiyet ve bizim için önemli bilgilerimizin korunmasina karsi duyarliligini (susceptibility)
test edebiliriz.
Hackerlara Karsi (Hacker Prevention)
Bilgisayarilarimizin yetkidisi (unauthorized) agsebekesi (network) iletisimlerine ne denli
hassas (sesceptibile) oldununu ögrenebiliriz.
Bilgisayarlarimizin Internet’ te iken bilgilerimizi hackerlara karsi koruyup korumadigini
ögrenebiliriz,
Virüs, Truva Ati ve Solucanlara karsi (Virus, Trojan Horses & Worms)
Bilgisayarimizi hem kullandigimiz AVP açisindan trest eder hemde en son piyasaya çikmis
yeni tür virüslere karsi test eder,
Bilgisayarimizi Truva Atı (Trojan Horses) ve Solucan (Worms) tehlikelerine karsi test
eder,
Bilgisarimizi asagida verilen belli basli, en yikici ve sik tekrarlanan virüslere karsi test edebilir ve
bu tür yada bunlarin varyanlarindan birisinin bilgisayarimiza bulasip bulasmadigini anlayabiliriz.
W32.Kriz, istenirse bu isteden ayrintili bilgi alinabilir:
http://security2.norton.com/nav/us/common/w32.kriz.asp?from=SSC_ieintro ve W32.Kriz.dr, PE_KRIZ isimli
varyantlari.
W32.Navidad, bu virüsle ilgili olarak istenirse bu isteden ayrintili bilgi alinabilir:
http://www.sarc.com/avcenter/venc/data/32.navidad.html ve varyanti Navidad,
Internet Güvenlik
Bilgisayarlarimizi Güvenlik Risklerine Karsi Test Etme
VBS.LoveLetter istenirse bu isteden ayrintili bilgi alinabilir:
http://www.sarc.com/avcenter/venc/data/vbs.loveletter.a.html ve varyantlari ILOVEYOU, LoveBug.
Win95.CIH bu virüsle ilgili olarak istenirse bu isteden ayrintili bilgi alinabilir:
http://www.sarc.com/avcenter/cgi-bin/virauto-cgi?vid=24958 ve varyantlari CIH, Chernobyl,
Happy99 bu virüsle ilgili olarak istenirse bu isteden ayrintili bilgi alinabilir:
http://www.sarc.com/avcenter/venc/data/happy99.worm.html
Mahremiyetimiz ve Önemli Bilgilerimizin Korunmasi Açisindan Test (Privacy and
Confidental Information Test)
Gezginimizin (Explorere, Navigator) email adreslerimiz, kullanici adimiz, hangi siteleri ve web
adreslerinini ziyaret ettigimiz, neler okudugumuz, neleri satin aldigimiz, satinalma
aliskanliklarimiz, hangi sitede ne kadar kaldigimiz, hangi siteyi hangi siklikla ziyaret ettigimiz gibi
yada buna benzer kisisel bilgilerimizi baskalarina aktarip aktarmadigini test edip ögrenebiliriz.
Iste Bilgisayarlarimizi Test Mrkezleri
http://grc.com/default.htm
http://security2.norton.com/us/intro.asp?venid=sym&langid=us
http://www.netice.com/Advice/Exploits/Ports/groups/Microsoft/default.htm
http://www.netice.com/Advice/Exploits/Ports/default.htm
http://whitehats.com/cgi/forum/forumdisplay.cgi?action=topics&number=5
http://alerts.zonelabs.com/alertrsults.asp?
Ve Ücretsiz Kurtarma ve Temizleme Araçlari (Free Repair Tools)
http://www.symantec.com/avcenter/tools.list.html
Spyware ve Adaware Testleri ve Bu Tür Programlarin Sökülmesi
Spyware benzeri programlari izleme ve temizleme programlari. Buda nereden çikti? Ne yani
bizden habersiz baska seylerde mi oluyor biz onlien olunca diyebilirsiniz? Evet oluyor. Örnegin
Spyware programlari var. Spyware (casus) programlari ne demektir? Casuu programlari öyle
programalrdirki, biz online olur olmaz, bize haber vermeden ve gizlice, komut aldiklari sitelere
baglanmak isterler ve baglandiktan sonra bilgisayarimiza bazi reklam pasta programlarini
(cookies) yüklerler yada kullanici profilleri hakkinda bazi özel bilgileri, reklamevlerine,
reklamverenlere yada bu tür islerle ugrasan iyi yada kötü niyetli üçüncü taraflara aktaririlar.
Bunlarin kim olduklarindan asla emin olamayiz.
Iste asagida site adreslerini verecegim yerlerden test edip isterseniz bilgisayariniza yükleyip,
bilgisayarinizi açinca otomatik olarak bu tür programlari arayan ve yok eden programlari
yükleyebilirsiniz.
Yükleyeceginiz bu denetim ve izleme programlari ile bu tür spyware (casus) programlar
bilgisayarimizda aranir ve bulununca otomatikman yok edilir. Belli basli olanlari sunlardir:
Adware, Alexa, Aureate - versions 1.0,2.0 ve 3.0, Comet Cursor - v1.0 ve v2.0, Cydoor,
Doubleclick, DSSAgent, Flyswat, Gator, TimeSink - v1.0 and v2.0, Web3000, Webhancer.
Bu tür casus programlarin özelliklei sunlardir:
A) Program nedensiz ve bizim haberimiz olmaksizin, biz Internet’e baglanir baglanmaz belli
bir siteye baglanmaya çalisir.
B) Bu tür reklam ve bilgi toplama programlari sistemimizdeki bir çok programa karsi direnir,
Internet Güvenlik
Bilgisayarlarimizi Güvenlik Risklerine Karsi Test Etme
C) Bu tür programlardan kurtulma yani söküp atma seçnekleri yoktur, silmek isteriz
silemeyiz. Zaten neyi nerede arayacagimizi bilemeyiz, çünkü var olup olmadiklarindan
haberimiz yoktur.
Iste Spyware Test Mrkezleri
www.lavasoft.de
http://www.morelerbe.com/cgi-bin/ubb-cgi/Ultimate.cgi
http://websec.arcady.fr
Bu Site Fransizca, Fransizca bilenler yararlanabilir.
http://www.voiceofthepublic.com
Güvenlikle ilgili en son bilgileri alabilirsiniz.
http://www.grc.com
Steve Gibson’ dan en son güvenlikle ilgi testleri yaptirabilrsiniz.
http://privacy.net
Mahremiyet (Privacy) bilgileri ve testleri.
http://accs-net.com/smallfish
Sorulariniza cevap bulabileceginiz bir site.
http://www.meer.net/~ericm/cookie_jar
Instenmeye kurabiye programlari (cookies) ile ilgili bilgiler.
http://www.cookiecentral.com
Kurabibiye programlari (cookies) ile ilgili ilginç haberlaer.
http://www.idcide.com/html/prod/prod.htm
IDcide Privacy Companion programi Internet’ te ne zaman gözlenip izlendiginizi görmenizi
saglayan bir program. Mahremiyetinizin (Privacy) krunma seviyesini kendiniz ayarlayabilirsiniz.
http://mir.spaceports.com/~ptron/features.html
Proximation isilimnde ki bu program ile Gezginiz (Browser, Explorer, Navigator) de filtreleme
yapabilirsiniz.
http://www.webwasher.com
Baska bir Gezgin (Browser, Explorer, Navigator) filtreleme (filtering) programi
http://www.cexx.org