Firefox ile Güvenliğin Tadı
Web Browser güvenliğini ve trojan saldırılarına karşı korunma yöntemini inceliyoruz.
Bu yazımda web browser güvenliğini masaya yatırıyoruz. Ve gerçek güvenlik nasıl sağlanır bunu inceliyoruz.
Öncelikle bu tehlikenin nereden ve nasıl oluştuğunu anlamaya çalışalım.
Sıradan bir internet kullanıcı hergün yüzlerce web sayfasını ziyaret etmekte ve eğer bilinçli bir kullanıcı değilse tabiri caizse önüne gelen her sayfaya tıklamaktadır. Ama güvenliğini hiç düşünmemektedir. Hergün ziyaret ettiğimiz çok masum gözüken sitelerden bile bilgisyarınıza virus, trojan, keylogger, zombie gibi şeyler bulaşabilmektedir. İnternet ile aranızda köprü görevi gören Web Browserinizın(Tarayıcınızın) güvenliği ve güvenilirliği burada devreye giriyor.
Zararlı programlar bilgisayarınıza web sitesinde bulunan script kodları sayesinde bulaşır. JavaScript, VBScript ile hatta Python ile bile çok becerikli HTML Downloader yazılabilir. Bu tür kodlar tarayıcı tarafından yorumlanırlar ve script tarayıcınıza iistediği komutları çalıştırıdğı taktirde sizde hackerın biz zombiesi olabilir, banka hesabınızı, web site üyeliklerinizi, mail adreslerinizi hackerin eline bırakmış olursunuz.
Bu durumda güvenli bir browser kullanmak çok önemlidir. IE 6.0 ve önceki sürümler tam bir felaketti. Bilgisayarınızı tabiri caizse kevgire çevirebilirler eğer IE 6.0 kullanıyorsanız. Microsoft buna karşılık IE 7.0 sürümü çıkardı vista ile birlikte.Ama IE nin zayıf güvenlik yapısından dolayı IE 7.0 içinde trojan script kodları yazıldı. Yeni açıklar ortaya çıktı.
Buna karşılık Mozilla nın tarayıcısı Firefox her zaman güven sağlamış, güvenliğiyle ön plana çıkmış bir tarayıcı olmuştur. Fakat Profesyonel bir Coder Firefoxunda zayıflıklarını bulabilir. Belki çok uzak bir ihtimal olsada insan yapımı herşeyde bir açık vardır mutlaka.
Bu fikirden yola çıkarak Web dolaşımını güvenliğin doruklarına çıkarıcak sizi gönül rahatığıyla her siteye girmenizi sağlıyacak bir eklenti sunuyor Firefox. Şimdi bunun resimli kurulumuna bir göz atalım.
Öncelikle bilgisyarınızda Firefox kurulu olmalı. Buradan indirip bilgisyarınıza son sürümünü kurun.
http://www.mozilla-europe.org/tr/products/firefox/
Daha sonra firefoxumuzu açıyoruz ve aşağıdaki yerlere gidiyoruz.
Karşımıza gelen pencerede alt sağ köşede " Eklenti indir " linkine tıklıyoruz. Karşımıza eklentiler anasayfası gelicek. Oradan aşağıdaki " No Script" Eklentisini buluyoruz. Yada aşağıdaki linkten direk ulaşabilirsiniz.
https://addons.mozilla.org/en-US/firefox/addon/722
"Install Now" Tuşuna tıklıyoruz. Eklenti kendisini kurmaya başlıyor.
Kurulum tamamlandıktan sonra Firefox sizden Tarayıcıyı yeniden başlantmanızı isteyecek. Yeniden başlattığınız zaman artık güvenliğin tadını çıkarmaya başlayabilrisiniz.
Bu eklenti, site üzerinden gelicek olan TÜM Script Kodlarını önceden yakalar ve sizin için engeller. İsterseniz, güvendiğiniz sitelere izin verebilir, isterseniz güvenmediğiniz siteleri engelleyebilirsiniz.
Artık güvenle sörf yapabilirsiniz.
Web Browser güvenliğini ve trojan saldırılarına karşı korunma yöntemini inceliyoruz.
Bu yazımda web browser güvenliğini masaya yatırıyoruz. Ve gerçek güvenlik nasıl sağlanır bunu inceliyoruz.
Öncelikle bu tehlikenin nereden ve nasıl oluştuğunu anlamaya çalışalım.
Sıradan bir internet kullanıcı hergün yüzlerce web sayfasını ziyaret etmekte ve eğer bilinçli bir kullanıcı değilse tabiri caizse önüne gelen her sayfaya tıklamaktadır. Ama güvenliğini hiç düşünmemektedir. Hergün ziyaret ettiğimiz çok masum gözüken sitelerden bile bilgisyarınıza virus, trojan, keylogger, zombie gibi şeyler bulaşabilmektedir. İnternet ile aranızda köprü görevi gören Web Browserinizın(Tarayıcınızın) güvenliği ve güvenilirliği burada devreye giriyor.
Zararlı programlar bilgisayarınıza web sitesinde bulunan script kodları sayesinde bulaşır. JavaScript, VBScript ile hatta Python ile bile çok becerikli HTML Downloader yazılabilir. Bu tür kodlar tarayıcı tarafından yorumlanırlar ve script tarayıcınıza iistediği komutları çalıştırıdğı taktirde sizde hackerın biz zombiesi olabilir, banka hesabınızı, web site üyeliklerinizi, mail adreslerinizi hackerin eline bırakmış olursunuz.
Bu durumda güvenli bir browser kullanmak çok önemlidir. IE 6.0 ve önceki sürümler tam bir felaketti. Bilgisayarınızı tabiri caizse kevgire çevirebilirler eğer IE 6.0 kullanıyorsanız. Microsoft buna karşılık IE 7.0 sürümü çıkardı vista ile birlikte.Ama IE nin zayıf güvenlik yapısından dolayı IE 7.0 içinde trojan script kodları yazıldı. Yeni açıklar ortaya çıktı.
Buna karşılık Mozilla nın tarayıcısı Firefox her zaman güven sağlamış, güvenliğiyle ön plana çıkmış bir tarayıcı olmuştur. Fakat Profesyonel bir Coder Firefoxunda zayıflıklarını bulabilir. Belki çok uzak bir ihtimal olsada insan yapımı herşeyde bir açık vardır mutlaka.
Bu fikirden yola çıkarak Web dolaşımını güvenliğin doruklarına çıkarıcak sizi gönül rahatığıyla her siteye girmenizi sağlıyacak bir eklenti sunuyor Firefox. Şimdi bunun resimli kurulumuna bir göz atalım.
Öncelikle bilgisyarınızda Firefox kurulu olmalı. Buradan indirip bilgisyarınıza son sürümünü kurun.
http://www.mozilla-europe.org/tr/products/firefox/
Daha sonra firefoxumuzu açıyoruz ve aşağıdaki yerlere gidiyoruz.
Karşımıza gelen pencerede alt sağ köşede " Eklenti indir " linkine tıklıyoruz. Karşımıza eklentiler anasayfası gelicek. Oradan aşağıdaki " No Script" Eklentisini buluyoruz. Yada aşağıdaki linkten direk ulaşabilirsiniz.
https://addons.mozilla.org/en-US/firefox/addon/722
"Install Now" Tuşuna tıklıyoruz. Eklenti kendisini kurmaya başlıyor.
Kurulum tamamlandıktan sonra Firefox sizden Tarayıcıyı yeniden başlantmanızı isteyecek. Yeniden başlattığınız zaman artık güvenliğin tadını çıkarmaya başlayabilrisiniz.
Bu eklenti, site üzerinden gelicek olan TÜM Script Kodlarını önceden yakalar ve sizin için engeller. İsterseniz, güvendiğiniz sitelere izin verebilir, isterseniz güvenmediğiniz siteleri engelleyebilirsiniz.
Artık güvenle sörf yapabilirsiniz.