Çevrimiçi Güvenliği Basitleştirme: Ücretsiz ve Etkili Yöntemler
Çevrimiçi güvenlik karmaşık olmak zorunda değil. Birkaç basit adımla, bilgisayarınızı kötü amaçlı yazılımlardan kolayca koruyabilir ve kişisel verilerinizi çok az ek çabayla güvence altına alabilirsiniz. En iyi kısım mı? Bu ipuçlarının hiçbiri para gerektirmiyor. Aslında, ihtiyacınız olan en önemli güvenlik araçlarının çoğu tamamen ücretsiz. Tek bir kuruş harcamadan kendinizi ve bilgisayarınızı çevrimiçi ortamda güvende tutabilirsiniz. İşte nasıl yapılacağı:
1. Antivirüs Yazılımı: Temel Bir Gereklilik
Antivirüs yazılımı, her bilgisayar için olmazsa olmazdır. Neyse ki, artık bir tane almak için çok uğraşmanıza gerek yok çünkü tüm Windows 11 ve Windows 10 bilgisayarları, size minimal ancak yetenekli bir antivirüs sunan Windows Güvenliği ve Microsoft Defender ile birlikte geliyor. Sistemini arka planda otomatik olarak tarar ve indirdiğiniz dosyaları ve çalıştırdığınız uygulamaları kontrol ederek, kötü amaçlı yazılımları ele geçirmeden önce tespit eder. İsterseniz, ek güvenlik için Microsoft Defender’ı daha da yapılandırabilirsiniz.
Ya da, çoğu ek güvenlik özelliğiyle birlikte gelen üçüncü taraf bir antivirüs seçebilirsiniz. Bu yolu izlemeye karar verirseniz, şu anda Norton 360 Deluxe’ü önerdiğimizi bilin, ancak tek istediğiniz temel koruma ise herhangi bir antivirüs işinizi görecektir.
Antivirüsünüzün gerçek zamanlı koruma özelliğini etkin bıraktığınızdan emin olun. Gerçek zamanlı taramayı kapatmayın çünkü herkes hata yapabilir ve yaptıklarında antivirüsünüzün aktif olmasını istersiniz.
2. Şifre Yöneticisi: Hayatınızı Değiştirecek Bir Araç
Bir şifre yöneticisi kullanmaya başladıktan sonra, asla geri dönmeyeceksiniz; o kadar hayat değiştiren derecede kullanışlı. Bu yüzden, henüz bir tane kullanmıyorsanız, bir şifre yöneticisi kullanmanızı şiddetle tavsiye ederiz. (Ücretsiz bir tane bile!)
Acı gerçek şu ki, birçok şirket (ne kadar büyük veya ne kadar saygın görünseler de), şifre veritabanlarını kamuoyuna sızdıran veri ihlalleri ve sızıntılarla karşı karşıya kalıyor.
Bu nedenle çevrimiçi ortamda alabileceğiniz en büyük risk, aynı şifreyi birden fazla hesap için yeniden kullanmaktır. Şifreniz bir veri ihlalinde sızdırılırsa, bilgisayar korsanları aynı şifreyi kullanan diğer hesaplarınıza girmek için e-posta/şifre kombinasyonunuzu kullanabilir.
Çözüm? Her seferinde benzersiz olan güçlü şifreler kullanın.
Sorun? Çok sayıda şifreyi hatırlamak neredeyse imkansız ve bu yüzden bir şifre yöneticisi kullanmanız gerekiyor.
Bir şifre yöneticisi tüm şifrelerinizi hatırlar ve bunları ilgili siteleri, uygulamaları, hesapları vb. ile ilişkilendirir. Tek yapmanız gereken ana şifreyi hatırlamaktır; şifre yöneticisi, oturum açmanız gerektiğinde uygun şifreyi dolduracaktır.
3. Yazılımlarınızı Güncel Tutun: Güvenlik Açıklarını Kapatın
Modern işletim sistemleri ve sisteminizdeki tüm uygulamalar, güvenlik açıklarını ve güvenlik açıklarını düzelten düzenli güvenlik güncellemeleri alır. Bu önemli yamaları atlarsanız, kendinizi risklere açıyorsunuz.
İyi haber şu ki, çoğu modern uygulama (Windows, Microsoft Office, Google Chrome veya başka bir şey olsun), bu tür güncellemeleri düzenli olarak kontrol eder ve otomatik olarak yükler.
Otomatik güncellemeleri devre dışı bıraktıysanız, tekrar düşünmelisiniz. Bunu yapmak için niş bir neden olabilir, ancak çoğu zaman kendinizi tehlikeye atıyorsunuz.
Ve evet, ne kadar erken o kadar iyi. İşletim sisteminiz veya web tarayıcınız güncellemeleri yüklemek için yeniden başlatılması gerektiğini söylüyorsa, yapın. Elbette, bir şeyin ortasında Windows PC’nizi veya web tarayıcınızı yeniden başlatmak uygunsuz, ancak sizi bir saldırıdan koruyabilir.
4. Desteklenmeyen Yazılımlardan Kaçının: Modası Geçmiş Güvenliğe Dikkat Edin
İşletim sistemlerinin ve uygulamaların otomatik güncelleme alması bir şeydir; bu güncellemelerin durdurulması başka bir şeydir.
Hiçbir yazılım sonsuza kadar sürmez. Sonunda, geliştiriciler ve şirketler uzun vadeli desteği sonlandırır ve eski donanım ve yazılımlar için güvenlik güncellemeleri yayınlamayı bırakır. Bu noktada, donanım/yazılım güvensiz olarak kabul edilmeli ve mümkün olan en kısa sürede kullanmayı bırakmalısınız.
Kullanmaya devam ederseniz ne olur? Eski yazılımlar ve desteklenmeyen cihazlar, saldırıya karşı giderek daha savunmasız hale gelir ve bir şeyle vurulmanız an meselesi olacaktır.
Örneğin, Windows 7 artık desteklenmiyor ve kullanmak sizi riske atıyor çünkü yeni keşfedilen güvenlik açıkları düzeltilmiyor. Aynı şey, artık güvenlik güncellemesi almayan Office 2016 ve Microsoft Office’in önceki sürümleri gibi bireysel uygulamalar için de geçerlidir.
Office’in eski bir sürümü ihtiyaçlarınız için iyi çalışsa da, sizi bir saldırıya açabilir. Örneğin, sizi hacklemek için bir Office açığını kullanan kötü amaçlı bir Word belgesi indirebilirsiniz.
Microsoft Office 365’in iyi bir anlaşma olmasının bir nedeni de budur: tüm cihazlarınızda Office’in en son sürümlerine her zaman erişebilirsiniz.
5. Dikkatli Göz Atın: Güvenilir Web Sitelerinde Kalın
Web’de nasıl gezindiğiniz önemlidir. İdeal bir dünyada, ziyaret ettiğiniz siteler ve bir şeylerin ters gidebileceği konusunda endişelenmenize gerek kalmamalı, ancak dünya ideal olmaktan uzak.
Güvenilmez web siteleri, yamalanmamış güvenlik kusurları yoluyla tarayıcınıza saldırabilir. Daha yaygın olarak, şüpheli web siteleri bilgisayarınıza kötü amaçlı yazılım indirmeye çalışabilir, yanıltıcı reklamlarla sizi kandırabilir veya kimlik avı dolandırıcılıklarıyla kişisel bilgilerinizi elde edebilir.
Web’de gezinirken dikkatli olun ve dikkatli olun. Yazılım indirmeden önce iki kez düşünün, doğru olamayacak kadar iyi sözler veren şüpheli sitelerden kaçının ve doğrulamadığınız ve yüzde 100 güvenmediğiniz herhangi bir web sitesinde kişisel bilgi girmeyin.
6. Sadece Güvendiğiniz Yazılımları İndirin: Bilinmeyen Dosyalardan Kaçının
Herhangi bir yazılımı indirdiğinizde, çok dikkatli olmanız gerekir. Bir PDF okuyucunuzdaki veya Microsoft Word’deki yamalanmamış bir kusuru kullanırsa, bir PDF veya Word belgesi kadar zararsız bir şey bile bilgisayarınızda potansiyel olarak hasara yol açabilir.
İnternetten indirdiğiniz herhangi bir dosya bilgisayarınıza kötü şeyler yapabilir ve yalnızca onu tanıyan bir antivirüs sizi koruyacaktır. Bu nedenle, yalnızca tamamen güvendiğiniz yazılımları indirmeli, kurmalı ve çalıştırmalısınız ve yalnızca güvendiğiniz bir kaynaktan alırsanız.
Ayrıca, Windows SmartScreen’i görmezden gelmeyi bırakın! Windows’ta, SmartScreen uyarıları, daha önce az sayıda kişinin indirip çalıştırdığı yazılımları çalıştırmaya çalıştığınızda görünür. Windows’a uygulamayı yine de çalıştırmasını söyleyebilirsiniz, ancak her zaman duraklamalı ve uygulamaya gerçekten güvenip güvenmediğinizi düşünmelisiniz. Güvenmiyorsanız, çalıştırmamalısınız. Şüphe duyduğunuzda, güvenilir olarak bilinen uygulamalara bağlı kalın.
7. Kimlik Avı Dolandırıcılıklarına Karşı Tetikte Olun: Şüpheli Bağlantılardan Kaçının
Kimlik avı dolandırıcılıkları son birkaç yılda büyük bir sorun haline geldi ve bir Windows PC, bir Chromebook, bir akıllı telefon veya başka bir şey kullanıyor olsanız da risk altındasınız.
Uzun lafın kısası: kimlik avı dolandırıcılığı, birinin sizi hassas bilgilerinizi vermeye veya kötü amaçlı yazılım yüklemeye ikna etmeye çalıştığı bir dolandırıcılıktır. Bu genellikle sizi aldatıcı bir bağlantıyı tıklamaya ikna ederek yapılır.
Kimlik avı dolandırıcılıkları aldatıcıdır çünkü genellikle güvenilir bir kaynaktan geliyor gibi görünürler: Microsoft gibi saygın bir şirket, USPS gibi yaygın olarak kullanılan bir hizmet veya hatta bir arkadaş veya aile üyesi. Bu nedenle kimlik avı e-postalarını ve metin mesajlarını nasıl tanımlayacağınızı öğrenmek çok önemlidir.
Bir şifre yöneticisi de burada yardımcı olabilir. Bir kimlik avı bağlantısını tıkladığınızı ve bankanız gibi davranan sahte bir siteye girdiğinizi varsayalım. Gerçek bankanızın web sitesindeyseniz, şifre yöneticiniz bunu bilir ve oturum açma bilgilerinizi otomatik olarak doldurur. Ancak bu sahte bir site olduğundan, şifre yöneticiniz doldurmaz; bu, bir şeylerin ters gittiğine dair bir işarettir.
Her bağlantı, bir web sitesinde, sosyal medyada, bir e-postada veya hatta bir metin mesajında olsun, sorgulanabilir olarak kabul edilmelidir. İstenmeyen bağlantıları asla tıklamazsanız, kötü amaçlı yazılım riskinizi önemli ölçüde azaltabilirsiniz.
Örneğin, bir paket teslimat hatası hakkında bir metin mesajı alırsınız ve paketinizi almayı sağlamak için bu bağlantıyı tıklamanız ve kişisel bilgilerinizi vermeniz gerekir. Dolandırıcılık olup olmadığını bilmiyorsunuz, ancak bir teslimat beklemiyorsunuz, bu yüzden sorgulanabilir olarak ele alıyorsunuz. Çoğu durumda, dolandırılmaktan başarıyla kaçındınız.
Aynı şey, Amazon, PayPal veya kredi kartı şirketinizden geldiği iddia edilen bir bağlantı aldığınızda da geçerlidir. Hesabınızın yasaklandığını iddia etmek gibi alarm verici bir açısı olabilir. Bu, paniğe neden olmak ve gardınızı düşürmenize neden olmak içindir. Ancak, istenmeyen bağlantıları tıklamama gibi genel bir politikanız varsa, iyi olacaksınız.
Şüphe duyduğunuzda, istenmeyen bağlantılardan kaçının ve doğrudan kaynağa gidin. Bankanızdan geldiği iddia edilen bir uyarı e-postası mı aldınız? Tıklamayın. Bunun yerine, web tarayıcınızda bankaya manuel olarak gidin. FedEx’ten gelen bir paket hakkında acil bir uyarı mı aldınız? Tıklamayın. Doğrudan FedEx web sitesine gidin ve doğru olup olmadığını doğrulayın.
8. Standart Hesap Kullanın: Yönetici Ayrıcalıklarını Kısıtlayın
Windows’ta, günlük etkinlik için "Yönetici" hesap türü yerine "Standart" bir hesap türü kullanmanızı öneririz.
Evet, Yönetici hesapları daha kullanışlıdır çünkü yazılımları sistem düzeyinde daha az engelle kurabilirler. Ancak bir Yönetici hesabında oturum açmak, kötü amaçlı yazılımların ele geçirmesini de kolaylaştırır.
Pasif koruma için, Standart kullanıcı izinlerine sahip ikincil bir Windows kullanıcı hesabı oluşturmak daha iyidir. Bu şekilde, kötü amaçlı yazılım size bulaşmaya çalışırsa, bunu yapmakta daha zorlanacaktır.
En iyi sonuçlar için, yalnızca bilgisayarınızı kurmak ve yazılım yüklemek için bir Yönetici hesabı kullanın, ardından günlük bilgisayar kullanımınız için ikincil bir Standart hesaba geçin. Microsoft’un yeni kullanıcı hesapları oluşturma hakkında bilgi içeren ayrıntılı bir yardım web sitesi vardır.
İyi haber şu ki, Microsoft, Windows’ta bunu yakında gereksiz kılabilecek bazı değişiklikler yapıyor.
9. İki Faktörlü Kimlik Doğrulama: Zorunlu Bir Güvenlik Katmanı
İki faktörlü kimlik doğrulama günümüzde pazarlık konusu değildir. Bir hesabın bu ekstra koruma katmanıyla, birisi hesabınızın şifresini bilse bile, yine de oturum açamayacaktır.
Neden? Çünkü davetsiz misafirin ayrıca belirli bir iki faktörlü kimlik doğrulama koduna ihtiyacı olacaktır: belki telefonunuza gönderilen bir kod, bir uygulama tarafından oluşturulan bir kod veya hatta fiziksel bir güvenlik anahtarı.
Özellikle banka hesapları ve e-posta gelen kutuları olmak üzere, destekleyen tüm hesaplarda iki faktörlü kimlik doğrulamayı kurmanızı öneririm. Oturum açmak biraz daha zahmetli olabilir; normal şifrenize ek olarak bir kod sağlamanız gerekecek, ancak çevrimiçi ortamda güvende kalmanın önemli bir yoludur.
Yukarıdaki ipuçları ve taktiklerin hiç de zor olmadığını kabul edeceğinizi düşünüyorum. Bazıları bir kerelik (Standart bir Windows hesabı kullanmak gibi), bazıları tekrarlanan (yazılımı güncel tutmak gibi) ve bazıları pasif (istenmeyen bağlantıları asla tıklamamak gibi), ancak hepsi basit.
Ne yapmanız gerektiğini bildiğinize göre, ne yapmamanız gerektiği konusundaki diğer tavsiyelerime de göz atmalısınız. Aslında, geçmişte faydalı olmuş olabilecek, ancak artık yardımcı olmayan birkaç eski güvenlik uygulaması vardır. Bunları yapmayı şimdi bırakmak daha iyidir.