PC’nizi Güvende Tutmanın Kolay Yolu: Yönetici Ayrıcalıklarından Vazgeçin
Siber güvenlik karmaşık bir alan olabilir. (Geçtiğimiz hafta RSAC siber güvenlik konferansında bir sızma testi oturumuna katıldım ve onlara mesleklerini hiç kıskanmadım.) Ancak siber güvenliğin her yönü karmaşık değil; özellikle de biz günlük kullanıcılar için büyük kazançlar sağlayan kısımları.
Peki, bunu görüyor musunuz? PCWorld
Microsoft’un Kurumsal ve İşletim Sistemi Güvenliğinden Sorumlu Başkan Yardımcısı David Weston, PC’nize yönelik en büyük güvenlik tehdidinin bu olduğunu söylüyor.
Nedeni: Yönetici izinleri, hackerlar için büyük bir fırsat yaratıyor. Bunu eviniz gibi düşünün; birisi içeri girdiğinde, evin herhangi bir yerine gidebilir ve etrafa zarar verebilir. Özellikle, günlük olarak bir Yönetici hesabı kullanıyorsanız, PC’nize uzaktan erişim mümkün hale gelir ve bu iki şey birleştiğinde gerçek hasarlara yol açabilir. Hackerlar yalnızca PC’nize sızmakla kalmaz, aynı zamanda sizi de gözetleyebilir, sisteminize yazılım ekleyebilir, kötü amaçlı kod çalıştırabilir, yazılım ayarlarını değiştirebilir ve daha fazlasını yapabilir.
Peki çözüm ne? Windows ayarlarınızda ("Hesaplar"), güçlü ve benzersiz bir parolaya sahip ayrı bir yerel Yönetici hesabı oluşturun. Daha yüksek düzeyde izinlere ihtiyacınız olduğunda, yönetici hesabınızın parolası istenecektir. (Normal hesabınızdan çıkış yapmanız gerekmeyecek, bu nedenle oldukça sorunsuz bir şekilde gerçekleşir.)
Ardından, mevcut hesabınızı Standart kullanıcıya düşürün. Bu hızlı ve kolay bir değişikliktir.
PCWorld
Yeni Yönetici hesabı oluşturma ve mevcut hesabınızı standart kullanıcıya düşürme konusunda adım adım talimatlar için geçmiş kılavuzumuza başvurabilirsiniz. Kılavuz Windows 10’u referans alsa da, talimatların Windows 11 için de geçerli olduğunu doğruladım.
Bu görevleri tamamladıktan sonra, hazırsınız. Bu kadar büyük bir şey için, çözüm oldukça basit.
Neden Yönetici Ayrıcalıklarından Vazgeçmelisiniz?
Bir Yönetici hesabı, bilgisayarınızda tam yetkiye sahip bir hesaptır. Bu, neredeyse her şeyi yapabileceği anlamına gelir: yazılım yükleyebilir, sistem ayarlarını değiştirebilir, diğer kullanıcı hesaplarını yönetebilir ve hatta işletim sisteminin temel dosyalarını silebilir. Bu yetki, bilgisayarınız üzerinde tam kontrol sahibi olmak istediğinizde faydalı olabilir. Ancak, bir hacker yönetici hesabınıza erişim sağlarsa, aynı yetkilere sahip olurlar. Bu, bilgisayarınıza ve verilerinize büyük zarar verebilecekleri anlamına gelir.
Standart bir kullanıcı hesabı, yönetici hesabı kadar yetkiye sahip değildir. Örneğin, yazılım yükleyemez veya sistem ayarlarını değiştiremez. Bu, standart bir kullanıcı hesabı kullanırken bilgisayarınızın daha az risk altında olduğu anlamına gelir. Bir hacker standart kullanıcı hesabınıza erişim sağlasa bile, yönetici hesabına erişim sağladığı zamanki kadar çok şey yapamaz.
Yönetici Hesabını Sadece Gerekli Olduğunda Kullanın
Yönetici ayrıcalıklarının ne kadar tehlikeli olabileceğini anladıktan sonra, yapmanız gereken ilk şey, günlük işleriniz için yönetici hesabınızı kullanmayı bırakmaktır. Bunun yerine, standart bir kullanıcı hesabı oluşturun ve günlük işlerinizi bu hesapla yapın. Bir program yüklemek veya sistem ayarlarını değiştirmek gibi yönetici ayrıcalıklarına ihtiyacınız olduğunda, yönetici hesabınıza geçin ve gerekli işlemleri yapın. İşiniz bittikten sonra, tekrar standart kullanıcı hesabınıza geri dönün.
Bu basit uygulama, bilgisayarınızın güvenliğini önemli ölçüde artıracaktır. Hackerlar standart kullanıcı hesabınıza erişim sağlasa bile, yönetici ayrıcalıklarına sahip olmadıkları için bilgisayarınıza büyük zarar veremezler.
Güçlü Bir Parola Kullanın
Yönetici hesabınızı güvende tutmanın bir diğer önemli yolu da güçlü bir parola kullanmaktır. Güçlü bir parola, kolayca tahmin edilemeyen veya kırılması zor olan bir paroladır. Güçlü bir parola oluşturmak için aşağıdaki ipuçlarını izleyin:
- En az 12 karakter uzunluğunda bir parola kullanın.
- Büyük ve küçük harfler, sayılar ve semboller kullanın.
- Kişisel bilgilerinizi (adınız, doğum tarihiniz vb.) kullanmaktan kaçının.
- Sözlükte bulunan kelimeleri kullanmaktan kaçının.
- Farklı hesaplar için farklı parolalar kullanın.
Güçlü bir parola kullanmak, hackerların yönetici hesabınıza erişmesini zorlaştıracaktır.
İki Faktörlü Kimlik Doğrulamayı Etkinleştirin
İki faktörlü kimlik doğrulama (2FA), hesabınıza giriş yaparken iki farklı kimlik doğrulama yöntemini kullanmanızı gerektiren bir güvenlik özelliğidir. Örneğin, parolanızı ve telefonunuza gönderilen bir kodu kullanabilirsiniz. 2FA, parolanız ele geçirilse bile hackerların hesabınıza erişmesini zorlaştırır.
Windows 10 ve Windows 11, Microsoft hesabınız için 2FA’yı etkinleştirmenize olanak tanır. 2FA’yı etkinleştirmek için Microsoft hesabınızın güvenlik ayarlarına gidin.
Yazılımınızı Güncel Tutun
Bilgisayarınızdaki yazılımları (işletim sistemi, tarayıcılar, eklentiler vb.) güncel tutmak, bilgisayarınızı güvende tutmanın bir diğer önemli yoludur. Yazılım güncellemeleri genellikle güvenlik açıklarını düzeltir. Bu nedenle, yazılımınızı güncel tutarak, hackerların bu güvenlik açıklarından yararlanmasını önleyebilirsiniz.
Windows Update’i etkinleştirerek Windows’unuzu otomatik olarak güncelleyebilirsiniz. Ayrıca, diğer yazılımlarınızın da güncel olduğundan emin olun.
Bilgisayarınızı Düzenli Olarak Tarayın
Bilgisayarınızı düzenli olarak bir virüs tarayıcısıyla taramak, kötü amaçlı yazılımları tespit etmenize ve kaldırmanıza yardımcı olabilir. Güvenilir bir virüs tarayıcısı kullanın ve bilgisayarınızı düzenli olarak tarayın.
Sonuç
Yönetici ayrıcalıklarından vazgeçmek, PC’nizi güvende tutmanın kolay ve etkili bir yoludur. Yönetici hesabınızı sadece gerekli olduğunda kullanarak, güçlü bir parola kullanarak, 2FA’yı etkinleştirerek, yazılımınızı güncel tutarak ve bilgisayarınızı düzenli olarak tarayarak, bilgisayarınızın güvenliğini önemli ölçüde artırabilirsiniz.
Bu basit adımları izleyerek, siber saldırılara karşı daha dirençli hale gelebilir ve verilerinizi daha iyi koruyabilirsiniz.
Yazar Hakkında
14 yıllık bir teknoloji ve video oyunu gazetecisi olan Alaina Yee, PCWorld için çeşitli konuları ele alıyor. 2016’da ekibe katıldığından beri CPU’lar, Windows, PC toplama, Chrome, Raspberry Pi ve çok daha fazlası hakkında yazılar yazdı ve aynı zamanda PCWorld’ün yerleşik pazarlık avcısı (#slickdeals) olarak görev yaptı. Şu anda odağı güvenlik üzerinde ve insanların kendilerini çevrimiçi ortamda en iyi şekilde nasıl koruyacaklarını anlamalarına yardımcı oluyor. Daha önce PC Gamer, IGN, Maximum PC ve Official Xbox Magazine’de çalışmaları yayınlandı.