31 Aralık 2013 Salı

1.5. BİT’in Gizlilik ve Güvenlik Boyutları

 1.5.1. Bilgi ve Veri Güvenliği
Şifreleme: Kişisel bilgilere ulaşılmaması icin kişi tarafından belirlenen ve kullanılan ozel karakterler ve sayılardan oluşan şifrenin kullanılması.
Şifre Seçerken Dikkat Edilmesi Gereken Bazı Hususlar:• Başkaları tarafından kolay bulunabilecek şifreler seçilmemelidir.• Aynı harften ve sayıdan oluşan şifreler seçilmemelidir.• Ardışık sayılardan ve alfabe sırasından oluşan şifreler seçilmemelidir.• Şifre sahibinin gerçek hayatta kullandığı, şahsına ait özel numaraların tamamı veya bir bolumu şifre olarak seçilmemelidir.• Yer isimleri şifre olarak seçilmemelidir.• Klavyedeki harf düzeninden oluşan kelimeler şifre olarak seçilmemelidir.Dosyaya şifre Ekleme: Şifrelenmek istenen dosya oluşturulduktan sonra “Dosya” menüsünden “Farklı Kaydet” komutu tıklanır. Acılan pencereden “Araçlar” seçeneği seçilerekGenel Seçenekleri” bölümünden istenen şifreleme ayarları yapılır. (MS Word 2007)
Güvenlik
Güvenlik Duvarı: Güvenlik duvarı, internet üzerinden sizin bilginiz ve isteğiniz dışında bilgisayarınıza erişilmesini engellemek üzere kullanılan bir yazılım ya da donanım olabilir. Ev kullanıcıları için kullanılan güvenlik duvarları genellikle yazılımdan ibaret iken, büyük kurumlar ve ağlar donanım temelli güvenlik duvarları da kullanarak, gevenlik için bir katman daha oluşturmaktadırlar.Guvenlik Duvarı Nasıl Çalışır?: Güvenlik duvarı temel olarak bilgisayarınızın "kapısında" oturan birgüvenlik görevlisine benzer. Kimlerin ya da hangi yazılımların bilgisayarınıza giriş yapabileceklerini sıkı sıkı denetler. Güvenlik duvarları genellikle başlangıçta bilgisayarınızın internet bağlantısı da dahil bütün giriş çıkışı engeller, siz yazılımları kullandıkça size hangi yazılımlara ne kadar erişim hakkı vereceğini sorar. Unutulmamalıdır ki, güvenlik duvarı hiçbir zaman yüzde yüz güvenlik sağlamaz. Güncellenmemiş ve güvenlik açıkları olan işletim sistemleri, zayıflıkları giderilmemiş programlar ve zayıf parolalara sahip kullanıcı hesapları, güvenlik duvarının arkasında olsa bile güvende sayılmaz.1.5.2. Virüsler ve Diğer Zararlı YazılımlarBilgisayar virüsleri, çalıştığında bilgisayarınıza değişik şekillerde zarar verebilen bilgisayar programlarıdır. Eğer bu programlar ya da virüs kodları, herhangi bir şekilde çalıştırılırsa, programlanma şekline göre bilgisayarınıza zarar vermeye başlar. Ayrıca, tüm virüs kodları (bilinen adıyla virüsler), bir sistemde aktif hale geçirildikten sonra, çoğalma özelliğine sahiptir.Virus Çeşitleri nelerdir
1.Dosyalara bulaşan virusler  2.Boot sektor virusleri  3.Makro virusler
2.Boot Sektor virusleri :Bilgisayarınız açıldığında işletim sistemini çalıştıran ve bilgisayar ilk çalıştığında boot ederken çalışan viruslerdir.Boot virus sisteme bulaştıktan sonra takılan her diskete,flash diske bulaşır.  
Makro  virusleri :Bu viruse en güzel örnek MS WORDa bulaşan virüslerdir.makrolar bazı işlemleri yaparken daha kolay işlem yapmanızı sağlayabilir fakat makro virusu yazılmış bir dosyayı MS WORD ile açan bir kullanıcı sistemine bu virusu bulaştırmış olur ve her açılışta bu virus çalışacaktır.
Sistemde virüs olduğunu nasıl anlarsınız?
1-Bilgisayarınız olağan dışı şekilde yavaşladıysa 2-Yeni yada daha öce kullandığınız floppy ve flash diskler artık çalışmıyorsa 3-Ekranınızda garip mesajlar beliriyorsa 4-Kullandığınız programlar çöküyor yada çok yavaş çalışıyorsa 5-Dokuman yada dosyalarınız isimleri dosya boyları kayıt tarihleri kendi kendine değişiyorsa 6-  internet download ve upload aşırı yavaşladıysa 7-Monitorunuzda tuhaf hareketler oluyorsa  virus bulaşmış demektir.
Zararlıl Yazılımlar
SpyWare nedir ?: SpyWare Casus programlardır.Bu programlar kullandığınız masum görünen ve genelde internetten bedava diye reklemını görüp indirdiğiniz programlar ile bilgisayarınıza bulaşan programcıklardır.Tam anlamı ile virus olarak adlandırılmayan bu programların temel amaçları kuruldukları bilgisayarda bilgi toplamak ve bu bilgileri bu programları yazan kişilere yönlendirmektir.  SpyWare ‘nin masum bir örneği: internetteki sörf bilgilerininzi genelde internet explorer’ınıza eklediğiniz google toolbar veya aol toolbar tipi eklentiler biriktirirler.bu şekilde sizin hangi sitelere daha çok girdiğinizi tesbit edip ona göre sitelerde o içerikte reklamları sizin önünüze çıkarırlar.
Ad- aware: Spyware’in daha tehlikeli bir türü olan ad- ware’ler sadece sizinle ilgili bilgileri kullanmazlar aynı zamanda da sizin browserınızın ayarlarını değiştirirler. Eğer anlam veremediğiniz reklamlar karşınıza çıkıyorsa ve browserınızın ana sayfası sizin istemediğiniz bir sayfa olmuşsa browserınız artık AVARE olmuş demektir.yani ad-aware bulaşmış demektir.
Dialer :Çevirmeli bağlantılarda çalışan bu virüsler çevirmeli hattınızı bir 900’lü hatta veya yurtdışındaki ücretli bir hatta yönledirip sizi internete her girişinizde bu ücretli hatlar aracılığı ile internete bağlamıştır.Tabi siz bu virusun bulaştığını ya kendininz araştırarak veya ay sonunda faturanızda farkedebilirsiniz.  
Worm (Solucan) nedir ?:Solucan da, virüs gibi, kendisini bir bilgisayardan diğerine kopyalamak için tasarlanmıştır ancak bunu otomatik olarak yapar. İlk olarak, bilgisayarda dosya veya bilgi ileten özelliklerin denetimini ele geçirir. Solucan bir kez sisteminize girdikten sonra kendi başına ilerleyebilir. Solucanların en büyük tehlikesi, kendilerini büyük sayılarda çoğaltma becerileridir. Örneğin bir solucan, e-posta adres defterinizdeki herkese kopyalarını gönderebilir ve sonra aynı şeyi onların bilgisayarları da yapabilir. Bu, domino etkisinin getirdiği yoğun ağ trafiği işyeri ağlarını ve Internet'in tümünü yavaşlatabilir. Yeni solucanlar ilk ortaya çıktıklarında çok hızlı yayılırlar. Ağları kilitlerler ve olasılıkla sizin ve başkalarının Internet'teki Web sayfalarını görüntülerken uzun süreler beklemenize yol açarlar. Solucanlar yayılmak için bir "taşıyıcı" programa veya dosyaya gereksinim duymadıklarından, sisteminizde bir tünel de açabilir ve başka birinin uzaktan bilgisayarınızın denetimini eline geçirmesini sağlayabilir Worm’a bir örnek : W32 Sasser    Windows Xp'nin yeni yeni yaygınlastığı zamanlarda birçok kullanıcının ilk rasladıgı sorunların başını ceken solucandı  Sasser solucanın siteminize girmesiyle birlikte internete bağlı iken bir süre sonra System Shutdown başlıklı küçük bir pencere karşınıza çıkıyor ve geri geri saymaya baslıyordu sayım bittikten sonra ise bilgisayarınız kapatılıyor yazısını görürsünüz
Truva Atı ( Trojan ) nedir?:Trojan, bilgisayarınıza sizin bilginiz olmadan yerleşen, içerdiği tehlikeli kodlar sayesinde sisteminizi herhangi bir bilgisayar aracılığı ile (ağ ya da internet) kontrol etmek isteyen kişilere açık hale getiren tehlikeli programlardır. Genellikle bilgisayarınıza yerleştiklerinde kontrol edici program bulunduran herkese açık hale getirirler. Bazı özel trojanlar ise sadece bunu sizin bilgisayarınıza bir şekilde yükleyen kişilere açıktırlar.Bu programlar sayesinde casus kişiler sisteminiz üzerinde herhangi bir kontrolü yerine getirebilecek durumda olurlar. Bu, sizin bilgisayarınızdan anlık görüntüler almaktan klavye farenizi kontrol etmeye, isteğiniz dışında CD sürücüsünün veya bilgisayarınızın açılıp kapanmasına neden olmaya kadar varabilir.
Key-logger, temel olarak, gerçek sahibinin bilgisi dışında düzenli olarak İnternet üzerinden bir başkasına veri transferi yapan küçük boyutlu bir program olarak tanımlanabilir. Kötü niyetli kişiler, bilinen key-logger programlarından birini kullanarak ya da kendileri küçük bir key-logger oluşturarak bu programcıkları çeşitli şekillerde uzak bilgisayarlara gönderirler.Key logger, uzak bilgisayara kendi kurulumunu gerçekleştirdikten sonra genellikle kendini hiç belli etmeden çalışmaya başlar ve kaydettiği verileri programlandığı zaman aralıklarında hacker’a iletir. Genellikle tüm klavye hareketlerini ara hafızasına alır ve transfer eder.
Screen Logger da key logger ile aynı temel mantığa dayanır. Ancak screen logger programlar ile taşınabilen data yalnız klavyenizde yaptığınız tüm vuruşlarla sınırlı olmayıp ekran görüntülerinizi de içerir. Fare ile ekranda bir noktaya tıklamanız ile beraber aynı anda screen logger, adeta ekranın tamamının ya da küçük bir bölümünün (genellikle fare merkezli olarak küçük bir dörtgenin) o anki resmini çekerek bunları İnternet ortamında sabit bir adrese iletir.
“Bilgisayarım virüslendi. Nasıl temizleyeceğim?”   Bir programın virüslü olduğundan şüpheleniyorsanız, yapacağınız ilk iş, o an kullandığınız tüm uygulamaları kapatmak, yaptığınız işleri saklamak. Ardından, bir anti-virüs programı ile bilgisayarınızı (gerekirse disket(lerin)izi tarayın. Her zaman için, kullandığınız anti-virüs programının yeni bir sürümünü elde etmeye çalışın.
VİRÜSLERDEN KORUNMAK İÇİN;


1.Dosyalara bulaşan virusler :Genellikle COM,EXE uzantılı dosyaların kaynak koduna kendilerinin bir kopyasını eklerler.EXE dosyasının başşlangıç kodunu alarak başka bir yere yazar. Dosya çalıştırıldığında önce virus harekete geçer.Başlangıç kodunu çalıştırır.her şey yolunda gidiyor muş gibi görünür.Bazıları da COM uzantılı 2. bir dosya oluşturarak içine kendi kodunu kopyalar.dos tabalı işletim sistemleri önce COM uzantılıdosyaya bakacağından farkında olmadan virusu çalıştırır.
1-Bilgisayara anti virüs programı kurulmalıdır. 2-Bilgisayara dosya-program-oyun yüklerken mutlaka virüs taramadan geçirilmelidir. 3-Tanımadığınız kişilerden gelen e-postalardaki iletiler(ekleri) kesinlikle açılmamalıdır. 4-Anti virüs programları sürekli güncellenmelidir. 5. Asıl en önemli müdahale bilgi işlemi aramaktır.



1.5.3. Kişisel Mahremiyet ve Taciz

İnternette karşılaşabilecekleri sorunlar ve alınabilecek önlemler şu şekilde ifade edilebilir.
a. İnternette gezinme (surfing): İnternette gezinirken ziyaret edilen her sayfanın bilgilerinin tutulduğu küçük metin dosyaları oluşur. Bunlar “cookie” lerdir. Uygun güvenlik önlemleri alınmadığında cookieler kötü niyetli kişiler tarafından İnternet kullanıcısının kişisel bilgilerini elde etmek için kullanılabilir. Böyle bir tehditten kaçınmak için İnternet tarayıcısının güvenlik ayarları yapılmalıdır. Öğrenciler bu konuda bilgilendirilmeleri ve bu ayarları nasıl yapacakları konusunda onlara yardımcı olunmalıdır.
b. Sohbet (sohbet odaları, anlık ileti alma/gönderme): İnternet ortamında sohbet, sohbet odalarında veya anlık ileti programları yoluyla kullanıcının bir veya birden fazla kullanıcı ile kelimeleri söylemek yerine kelime yazarak konuşmasıdır. Sohbet odaları belirlen bir konuda çok sayıda kişinin fikirlerini paylaştıkları ve kurallara uyulduğu takdirde bilgi edinmek, farklı bakış açıları kazanmak için yararlı ortamlar olabilirler. Bu ortamlardan yararlanabilmeleri ve güvende olabilmeleri için çocuk ve gençler kuralları tanımlanmış ve bir yöneticisi olan odalarda sohbeti tercih etmeleri konusunda yönlendirilmelidirler.
Benzer şekilde bu tür sohbet odalarında sohbet ederken ve anlık ileti programlarını kullanırken çocuk ve gençler kişisel güvenlikleri açısından;
1. Gerçek yaşamda tanımadıkları kişilerle sohbet etmemelidirler. Tanımadıkları kişilerle sohbet ettiklerinde ortaya çıkabilecek sorunlar konusunda uyarılmalıdırlar.
2. Kişisel bilgilerini ele veren ve başkalarını rahatsız edici takma isimlerden (nicknames) kaçınılmalıdırlar. Kimlik bilgilerini başkalarının görmesine izin vermemelidirler.
3. Tanıdıkları biri bile olsa birinden bir dosya kabul ederken bu dosyaların virüs taşıyor olabileceğini unutmamalıdırlar. Virüs içeren dosyaların bilgisayardan dosyaları silebileceği veya bozabileceği konusunda bilgilendirilmelidirler.
4. İnternette de gerçek yaşamda olduğu gibi etik kurallara uygun şekilde davranmalıdırlar. Sohbet sırasında uygunsuz ve saldırganlık içeren yorumlar yapmamalıdırlar.
c. Sosyal ağlar: Çocukların yeni insanları tanıyabilecekleri ortamlar oyun alanları, spor takımları veya merkezleri ile sınırlı değildir. İnternet de yeni insanları tanımak için ortamlar sunar. Öte yandan sayısal yerliler olarak adlandırılan çağımızın çocukları ve gençleri söz konusu olduğunda sosyalleşme kavramının tanımını da gözden geçirmek gerekir. Sosyalleşme, günümüzde gerçek ortam yanında sanal ortamı da içermektedir. Zamanının büyük çoğunluğunu İnternet ortamında geçiren çocuk ve gençler bu sanal ortamda da sosyalleşebilmektedirler. Onların sosyalleşebileceği ortamların başında sosyal ağlar (facebook, twitter, myspace, bloglar vb.) gelmektedir.
Elektronik ortamlarda çokça vakit geçirmeye alışkın olan çocuklar ve gençler çok kısa sürede e-posta adresi alabilirler, web sayfası oluşturabilirler ve fotoğraflarını İnternet ortamına yükleyebilirler. Çocuklar ve gençler MySpace, Facebook ve diğer birçok sosyal ağ sitesi sayesinde, dünyanın her yerinden arkadaşları ile iletişim kurabilirler. Ancak İnternet ortamındaki bilgilerinin herkes tarafından görülebileceğinin farkında olmayabilirler. Bu durumda öğretmenler, anne-babalarla da işbirliği yaparak çocuk ve gençleri kişisel bilgilerini gizli tutmaları konusunda uyarmalıdırlar. Öğretmen, anne ve babalar çocuk ve gençleri;
1. Başkalarının her zaman sitelerine erişebilecekleri,
2. Bilgi veya fotoğraflarını tanımadıkları kişilere göndermemeleri gerektiği,
3. Sosyal ağlarda paylaştıkları her türlü bilginin kötü niyetli kişiler tarafından kullanılarak kişisel bilgilerini elde edebilecekleri ve bu bilgileri kötü amaçlı kullanabilecekleri konusunda bilinçlendirmelidirler.
d- e-posta: İnternetin kullanım amaçları arasında en yaygın olanı e-postalardır. E-posta, çocuklar tarafından da çeşitli şekillerde etkin bir şekilde kullanılmaktadır. Aile üyeleri ve arkadaşlarıyla haberleşmek, öğretmenleriyle iletişim kurmak ve ünlü kişiler (sanatçılar, yazarlar, bilim adamları vb.) ile ilgili konularda yazışmak amacıyla e-posta kullanım amaçlarından sadece bazılarıdır. E-posta kullanırken sorunlarla karşılaşmamak için göz önünde bulundurulması gereken konular şu şekilde sıralanabilir:
1. Büyük-küçük harf ile en az bir rakam içeren şifreler kullanılması: Bu kurala uyulmadığında oluşturulan şifreler başkaları tarafından kolayca tahmin edilebilir.
2. Şifreleri kimseyle paylaşılmaması: Paylaşılan şifreler başkalarının kişisel bilgilerine ulaşmak ve özel e-postaların başkaları tarafından görülmesine davetiye çıkarmaktadır.
3. Tanınmayan kişilerden gelen e-postalardaki eklentilerinin açılmaması ve indirilmemesi: Bu tür e-postalar sahte olabilir ve eklentileri açıldığında kullanıcının bilgisayarına virüs bulaşabilir.
4. İstenmeyen e-postaların yanıtlanmaması: Reklam, ticari vb. amaçlı gelen e-postalar yanıtlandığında bu amaca yönelik çok fazla e-posta alınmasına neden olur. Ayrıca bu tür e-postaları silmek için çok fazla zaman kaybedilmesine ve asıl beklenilen e-postaların gözden kaçmasına da neden olabilirler.
5. e-posta hesabından güvenli çıkış yapılması: Özellikle ortak kullanılan bilgisayarlarda web tabanlı e-posta hesabı kullanıldıktan sonra “oturum kapatma” seçeneği kullanılarak çıkış yapılmalıdır. Yeni bir sayfayı açmak oturumu kapatmak anlamına gelmeyeceği için bilgisayar başına oturan herkesin o bilgisayarda kullanılan e-posta hesabına ulaşılmasına izin verebilir.
e. Dosya indirme/paylaşma: Dosya paylaşımı da çocuk ve gençlerin İnterneti kullanım amaçları arasındadır. Dosya paylaşımı, İnternette kolayca elde edilebilen programlar aracılığıyla kullanıcıların diğer bilgisayarlara bağlanarak müzik dosyaları, filmler ve diğer programları kopyalamalarına izin verir. Bu şekilde indirilen/paylaşılan programlar bilgisayara virüs bulaşmasına neden olacağı için riskli olabilir. Ayrıca bu şekilde izinsiz dosya indirilerek telif hakları yasası ihlal edilmiş olur.
f. Oyunlar: Bilgisayar oyunları çocukların ve gençler için hoşça zaman geçirebilecekleri eğlenceli etkinliklerdir. Yarışma heyecanı yeni oyunlara erişim kolaylığı, mükemmel grafik efektleri bu faaliyeti çocuklar için eğlenceli hale getirir. Oyunlar, kişilerde güçlü bir strateji geliştirmeleri bakımından da önemli uygulamalardır ve bu uygulamalardan eğitim alanında da oldukça yararlanılmaktadır. Özellikle çocuklar ve gençler oyun oynarken zamanın nasıl geçtiğinin farkına varmazlar. Ancak oyun oynarken uzun süre bilgisayar başında oturmak fiziksel bir takım sorunlara (oturma bozuklukları vb.) neden olabilir. Öte yandan oynanan oyunun niteliği ve içeriği oyun oynayan çocuk ve gençlerin ruhsal durumlarını olumsuz yönde etkileyebilir. Bu nedenle çocukların ve gençlerin oyun seçiminde dikkatli olunmalıdır. Özellikle şiddet ve uygunsuz içerikler barındıran oyunlardan kaçınılmalıdır. Bazı çok kullanıcılı oyunlar kullanıcıya başkalarıyla sohbet ortamları da sağlarlar. Diğer oyuncularla sohbet ve anlık mesajlaşmada da daha önce belirtilen güvenlik önerileri dikkate alınmalıdır.
Dikkat edilecek hususlar:

1. Çocuklar için oyun seçiminin yaşlarına uygun olması,
2. Oyun sitelerinin gizlilik politikalarını okumaları,
3. Çocuklarının oyun oynarken geçirecekleri süreyi belirlemeleri,
4. Oyun ortamında yabancılarla sohbet etmemeleri gerektiği, iletişim kuracaklarsa bile kişisel bilgilerini paylaşmamaları,
5. Gerek oyun ortamında gerekse diğer ortamlardaki (sosyal ağ, anlık ileti programları vb.) sohbet günlüklerini onlara belli etmeden izlemeleri ve uygun görmedikleri davranışlar konusunda çocuklarıyla konuşmaları/tartışmaları,
6. Özellikle küçük çocukları olanların oyunu çocuklarıyla birlikte oynamaları ve bu şekilde olası güvenlik sorunlarını tanımlamaları konusunda uyarmalıdırlar.
g. Sanal zorbalık: İnternet kişilerin asıl kimliklerini gizleyerek kendilerini farklı tanıtmaları için uygun ortamlar sağlamaktadır. Bu nedenle İnternet, çocuklar için saldırganlık, şiddet gibi duygularını rahatça ortaya koyabilecekleri ortamlar olarak algılanabilmektedir. Bir diğer ifadeyle çocuklar bu ortamlarda başkalarına zarar verecek zorbaca hareketlerde bulunabilmektedirler. Siber zorbalık olarak adlandırılan bu davranışlar bir kişiye hakaret etmeyi, kişiler ile ilgili yalanlar ve dedikodular yaymayı ve cinsellik ya da fiziksel görünümü içerebilir. Siber zorbalık ayrıca çocuk ve gençlerin arkadaşlarının kişisel bilgilerini onların izni olmadan yayınlamaları şeklinde de olabilir. Benzer şekilde çocuklar ve gençler cep telefonları, anlık ileti programları, sohbet odaları, e-posta, web siteleri yoluyla arkadaşlarının kişisel bilgi veya fotoğraflarını gönderirken farkında olmadan siber zorbalık yapmış olurlar.

Sanal zorbalıktan korunmak için ;
1.Rahatsız edici e-postaları silmeyiniz.
2.Rahatsız edici e-posta, anlık ileti, vb. ne yanıt vermeyiniz.
3.Tüm sohbetleri ve anlık oturum loglarını açınız ve kanıt olarak bir kopyasını yazdırınız.
4.Sohbet odasında bu tür bir olay yaşamışsanız sohbet odasının yöneticisine durumu bildiriniz.
5.İzinsiz olarak kişisel bilgilerinizi yayınlayan web sitesini sitesinin servis sağlayıcısına bildiriniz.


1 yorum: