Özellikle Windows kullanıcıları için güvenlik denilince en temel noktada akla zararlı yazılımlar gelecektir. Bir çok web tarayıcı çoğu noktada virüslere karşı savunmasız kalabiliyor ki bu çok da yadırganacak bir konu değil. İşin içine bir de eklentiler dahil olunca konu daha tehlikeli bir noktaya gidebiliyor. Özellikle güvenilmeyen kaynaklardan yüklenen eklentiler, vadedilen işi yapmaktan ziyade ark planda geliştiricisine hizmet ediyor da olabilir.
Aslında bir tarayıcıya kesin olarak güvenlidir demek epey zor ancak kendi çıkarlarından ziyade kullanıcısının güvenliğini daha fazla göz önünde tutan tarayıcılar tercih edilebilir ama her şeyden önemlisi kullandığınız tarayıcıda çeşitli güvenlik tedbirlerine dikkat etmek olacaktır.
Web Tarayıcınızı Ne Kadar Tanıyorsunuz?
Web tarayıcılarının belki de çoğu kullanıcının müdahil olmadığı ancak yeri geldiğinde hayat kurtaran küçük güvenlik ayarları var aslında. Şimdi bunlara kısaca bir göz atalım. Örneğin Google Chrome’a girdiğinizde adres satırına “chrome://settings” yazarsanız hassas ayarların olduğu ekrana erişebilirsiniz. Açılan ekranın en altından gelişmiş ayarlara tıklayın. Buradan öncelikli olarak şu ayarlara dikkat etmek faydalı olabilir:
Kendinizi ve cihazınızı tehlikeli sitelerden koruyun adımının işaretli olduğundan muhakkak emin olun. Ayrıca bilgisayarınıza sizden başka kişilerin erişimi gibi bir ihtimal varsa parolaların otomatik kaydedilmesi sorgusunu kapatabilirsiniz. Yine aynı şekilde otomatik doldurma özelliğini de devre dışı bırakmak güvenlik adına önemli olabilir. Ayrıca sık sık gezinme geçmişini temizleyebilir ve Google hesabınız ile web site istatistiklerinin senkronize olmasını devre dışı bırakabilirsiniz.
Firefox kullanıyorsanız seçeneklerden bir dizi gizlilik ayarlarını düzenlemeniz mümkün. Öncelikle kişisel geçmiş ayarlarını kullan seçeneğinin seçili olduğundan emin olun. Sonrasında indirme ve gezinme geçmişimi hatırla, arama ve otomatik doldurma geçmişini hatırla, üçü taraf cookie’lere izin ver işaretlerinin kaldırılmış olduğundan, cookie geçmişini Firefox’u kapatana kadar izin ver, Firefox’u kapatınca geçmişi temizle seçeneklerinin de işaretli olduğundan emin olun.
Microsoft Edge’de ise güvenlik sekmesinden düzenlemeler yapabileceğiniz bir ekrana ulaşabilirsiniz. Güvenlik alanında kendinize göre düzenlemeler yapabilir veya işi tamamen Edge’e bırakabilirsiniz. Ayrıca güvenik seviyesini Orta ve üstü düzeye getirmeniz önemli. Bu seviyeden itibaren bazı cookie’lerin kaydolması engellenecek, ActiveX filtresi uygulanacak ve diğer bazı güvenlik düzenlemeleri otomatik olarak sizin yerinize belirlenecektir. Bunların dışında otomatik olarak geçmişi temizleme, tarayıcı kapanınca tüm gezinme kayıtlarını silme, HTTPS sayfaların kayıtlarını ön bellekten tümüyle temizleme gibi ayarlara da ihtiyaçlarınız ölçeğinde müdahale edebilirsiniz.
Bu arada en önemli konunun tüm tarayıcılar ve işletim sisteminiz için sistemin güncel olması olduğunu unutmayın. Hangi tarayıcıyı kullanırsanız kullanın muhakkak ki en yeni sürüm en güvenli sürüm olacaktır.
DNS Korsanlığı
İnternette tam anlamıyla güvenli kalmak diye bir şey aslında pek söz konusu değil. Üçüncü taraflardan gelebilecek tehditlerden kendinizi soyutlamış ve olabildiğince rafine bir şekilde internette geziniyor bile olsanız bazı dijital saldırı yöntemlerine karşı savunmasız kalabilirsiniz. Bunların başında da DNS hijacking yani DNS korsanlığı geliyor.
DNS sunucularındaki sorgu sonuçlarını değiştirerek sizi aslolan sitenin dışında bir alana yönlendirme şeklinde ifade edebileceğimiz DNS korsanlığı, malware yazılımlar aracılığı ile çoğunlukla gerçekleştirilen bir işlem. TCP/IP ayarları değiştirilerek saldırıyı gerçekleştiren kişinin kontrolündeki bir DNS sunucusuna yönlendirilen bilgisayarımız, dolandırıcılık amaçlı hazırlanmış sitelere yönlenmemize neden olacak ve olası bir dikkatsizlikte hassas kişisel bilgilerimiz hatta dijital ortamdaki şifrelerimizi korsanlarla paylaşmış olabiliriz.
Bu noktada iş yardımcı güvenlik unsurlarına düşüyor elbette. Güncellemeleri düzenli olarak yapılan bir antivirüs yazılımına sahipseniz olası tehditlerden asgari düzeyde etkileneceksiniz demektir. Tabi bu demek değil ki %100 güvendesiniz ancak en azından risklerin büyük çoğunluğunu sizin yerinize sürekli olarak denetim altında tutan bir güvencenin arka planda aktif olduğunu bileceksiniz. Örneğin Avast gibi ücretsiz bir çözüme başvurabilirsiniz.
DNSCrypt ve VPN
Bu arada Yandex’in DNSCrypt özelliğinin de DNS sorgularına karşı bir koruma unsuru olarak başarılı bir şekilde görev yaptığına ayrıca parantez açmakta yarar var. Yandex.Browser’da entegre olarak yer alan DNSCrypt teknolojisi, DNS sunucuları ile tarayıcınız arasındaki iletişimi koruma altına almaktadır. DNS sorgularını şifreleyen bu teknoloji, aktarılan verilere izinsiz erişimi de böylelikle kökten bir çözümle engellemiş oluyor. Yandex DNS sunucusuna gönderilen bilgiler, hızlı bir şekilde sunucudan gelen yanıta göre web sayfalarında yönlendirme işlemini uygulayacaktır. Yandex.Browser’da ön yüklü olarak kapalı gelen bu özelliği açmak için Ayarlar butonuna tıklayın. Sayfanın altında yer alan gelişmiş ayarları göster seçeneğinden ağ menüsüne gelin ve DNSCrypt şifreli DNS sunucusunu kullan seçeneğini etkinleştirin. Açılan listeden Yandex DNS sunucusunu seçebilirsiniz.
Güvenlik konusunda kullanıcılarına PROTECT adı altıda çeşitli koruma seçenekleri sunan Yandex, açık sayfaları ve indirilen dosyaları virüslere karşı denetleme, sms dolandırıcılığı hakkında uyarıda bulunma, sayfadaki tehlikeli ögeleri denetleyerek kullanıcıyı bilgilendirme gibi imkanları da kullanıcısına sunuyor.
Benzer şekilde Opera da tüm trafiği kendi VPN sunucuları üzerinden geçirerek kullanıcılara sunduğundan olası bir tehdide karşı sunucu temelli bir şekilde koruma sağlamaktadır. Açmak istediğiniz siteler önce Opera’nın sunucularına sonrasında sizin ekranınıza geldiğinden bu seçenek iki aşamalı işlemden dolayı biraz daha yavaş kalabilse de güvenlik adına önemli bir çözüm olarak duruyor.
Yandex.Browser’ın sahip olduğu DNSCrypt özelliği hem Windows hem de Mac tarafında aktif olarak çalışabiliyor. Aynı şekilde Opera da ücretsiz sunduğu VPN hizmetini henüz geliştirme aşamasında olsa da hem Mac hem Windows için kullanıcılarına sunmakta. Bu arada Yandex’in DNSCrypt özelliğine benzer bir şekilde görev yapan bir çözümü Avast da kullanıcılarına sunuyor ancak ücretsiz sürümde yer almayan bu özellik için ekstra ödeme yapmanız gerekiyor.
Bu haberi, mobil uygulamamızı kullanarak indirip,istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
Bana çok korkutucu geliyor bunlar.