VİRÜSLERE ÇÖZÜM: ANTİVİRÜS
 
ÖNCE “VİRÜSLERİ TANIYALIM”

Bilgisayarlar çeşitli yollarla sızmaya çalışan “virüsler” aslında günlük hayatta bilgisayar başındayken çeşitli amaçlarla kullandığımız diğer programlar gibi birer yazılımdır. Ancak “virüs” adı verilen bu yazılımların kendilerine has bazı özellikleri olabilir.

Örneğin bu virüslerin; kendilerini kopyalayıp çoğalma, bilgisayarın içindeki bazı dosya ve klasörleri bulup değiştirme, işletim sisteminin çalışmasına müdahale etme, sistem saat ve ayarlarını değiştirme, hatta bilgisayar içindeki tüm bilgileri silmekten, bilgisayarın kasası içinde bulunan çeşitli donanımlara zarar verip kullanılamaz hale getirmeye kadar varacak türde değişik versiyonları olabilir.

Kimi virüsler ise normalde hiçbir hareket göstermeyip işletim sistemi belli bir zamanı gösterdiğinde ortaya çıkıp (örneğin ayın 13’ü günlerden Cuma olduğunda yada geçtiğimiz günlerde yaşanan 26 Nisan tarihi gibi) sistemin işleyişini durduran yada bozan programlar da olabilir.

Bu virüslerin bu kadar tehlikeli olanları var olduğu gibi sadece eğlence amacıyla yazılmış virüsler de bulunabilir. Ekranda durduk yere çıkıp bir oradan bir oraya zıplayan top görmek kimin espri anlayışına sığar bilemiyorum ama artık virüsler eğlence amacından çok siyasi bir takım mesajlara ya da programcıların kendilerini ispat etme yarışına kadar çeşitli versiyonlarıyla hayatımıza girmiş bulunmaktadır.

Bilgisayar denilince ilk öğrendiğimiz kavramlardan biri olan “virüs” olayını bu şekilde izah ettikten sonra şimdi de virüslerden kendimizi nasıl savunacağımıza bir bakalım. Evet; konumuz “Antivirüs”.

 
ANTİVİRÜS PROGRAMLARI NEDİR, NE İŞE YARARLAR ?

Virüslerden korunmanın en temel yolu “Antivirüs” yani virüs karşıtı programlardır. Amacı sistemimize önceden sızmış yada sızmaya çalışan herhangi bir tehlikeli “ki biz buna virüs diyoruz” programı bulup temizlemek olan Antivirüs programları, yüklendikleri bilgisayarda işletim sistemi ile birlikte çalışmaya başlar ve çalışan tüm programları arka planda takip eder. Eğer şüpheli bir hareketlenme (kopyalanma, yazılma, sisteme yüklenme vs.) içerisindeki dosya, program vs. görürse anında çalışmasına müdahale eder, durdurur ve bize haber vererek ne yapılmasını istediğimizi sorar. Virüsün teknik özelliklerini bize bir uyarı penceresi ile göstererek tehlikesinin boyutlarını ölçmemizi sağlar. Eğer mümkün ise bu virüsü ya kendisi silmek için izin ister yada karantina altına alarak başka programlarla ilişiğini keser. Ayrıca ek bilgi alma istersek otomatik olarak Internetten kendi sitesine giderek Virüs hakkındaki en son detaylı bilgileri önümüze sunar.

Antivirüs programlarının genel özelliklerini bu şekilde sunduktan sonra her firmanın değişik antivirüs programı çözümleri olduğunu belirtmek gerekir. Örneğin tüm firmalar Internet desteği vermeyebilir yada işletim sistemini temizlemek için yeterli olmayabilir. Ek olarak truva atı olarak bilinen “Trojanları” tanıma özellikleri, e-posta uygulamalarıyla bütünleşik çalışarak alınan ve gönderilen mesajlarımızın otomatik olarak kontrol edilmesini sağlamaları, ve bunlar gibi bir takım ek özellikleriyle, bizim seçim yaparken zorlanmamıza neden olurlar.

Ayrıca dikkat etmemiz gereken en temel husus; virüslerin e-postalar, Web siteleri, veya Kazaa gibi paylaşım programları aracılığıyla çok hızlı dağılma imkanına sahip oldukları ve her geçen gün onlarca yeni virüsün dünya sahnesine çıktığıdır. Dolayısıyla biz de sistemimize kuracağımız Antivirüs programı her ne olursa olsun, mutlak surette (en geç iki haftada bir) Web sitesini Internetten ziyaret ederek, sistem güncellememizi yapmamız gerekmektedir. Bunu yapmadığımız takdirde Antivirüs programımız ne kadar güzel ve kullanışlı olursa olsun, yeni çıkan virüsleri tanımadığı için hiçbir önlem alamayacaktır! Tabii bu durumda hiçbir işe yaramayan bir Antivirüs programımız olduğu için, gelecek yeni türdeki virüs saldırılarına karşı açık pozisyonda kalmış oluruz.

ÖRNEK ANTİVİRÜS ÇÖZÜMLERİ:
 


NORTON INTERNET SECURITY 2004


Symantec firmasının güvenlik alanında yıllardır aldığı ödüllerle tanınan ürünlerinin, bir paket altında birleştirdiği bu uygulama, bir anlamda “all in one” yani “hepsi bir arada” şeklinde bilgisayarınız için tek başına yeterli olabilecek bir güvenlik çözümüdür. Bu nedenle daha önce dergimizde de olduğu gibi bu ürünle ilgili pek çok açıklama ve haber metinlerine rastlamış olmanız gayet doğaldır.

Ürün içerisindeki ana menüden erişebileceğiniz başlıklar altında aslında her biri bambaşka bir uygulama gibi düşünülebilecek özellikler mevcuttur. İlk olarak “Norton Antivirüs” ile bilgisayarınızda oluşabilecek her türlü virüs saldırısının yanı sıra ekstra geliştirilmiş özelliğiyle virüs benzeri faaliyetler içerisindeki casus programlara karşı da etkilidir. “Norton Personal Firewall” ile sizi Internette gizler ve izniniz olmayan programların Internete erişmesine izin vermez, sizi Internetten gelebilecek saldırılara karşı korur. “Norton Privacy Control” bölümü adındaki menüsü ise sizin gizlilik içeren bilgilerinizin Web sayfaları vs. aracılığıyla bilgisayarınızdan ayrılmasına izin vermez. “Norton Anti Spam” ile ise “Spam” adıyla bilinen “reklam amaçlı e-postaların“ sizi rahatsız etmelerine engel olmaya çalışır. Son olarak da “Parental Control” vasıtasıyla çocuklarınız için zararlı olabilecek içeriğe karşı Internet erişimiyle ilgili kısıtlamalar getirebilir, farklı kullanıcı hakları tanımlayabilirsiniz.

Yaklaşık 34 Mb. Büyüklüğünde bir dosya olup istenmediği takdirde kendini kaldırabilen bu program, tüm Windows sürümleriyle uyumlu olup 15 günlük deneme sürümünü bulunmaktadır.

Sahip olduğu geniş güvenlik tedbirleriyle bilgisayarınıza gelebilecek saldırıları önleme konusunda uzman olan Norton Internet Security 2004 programı, aynı anda hem bir antivirüs, hem de firewall olmasıyla beraber, içerisindeki ek özellikleriyle standart korumaların çok ötesinde değerlendirilebilir.

 
1- F-Prot Antivirüs :

110.000 değişik türde virüsü tanıyan bu versiyonuyla Windows işletim sisteminde 98 / Me / Nt / 2000 / XP modellerinin tamamında çalışır. 7 Mb. Büyüklüğündeki bu program 30 günlük deneme sürümü ile bulunmaktadır. Eğer memnun kalırsanız 29 $ gibi bir fiyatla, üretici firma olan FRISK şirketinin http://www.f-prot.com/ adresindeki Web sitesinden detaylı bilgileri öğrenebilir, sipariş verebilirsiniz. Sadece Windows çözümleri üretmeyen bu firma Dos, Linux, BSD gibi özgür yazılımlara da destek vermektedir. Kendini kaldırma programıyla dergimizi Cd’si içerisinde Windows için geçerli olan sürümünü bulabilirsiniz.

2- Panda Antivirüs Platinum

Windows işletim sisteminin neredeyse tüm versiyonlarına uyacak şekilde 95 / 98 / Me / NT / 2000 / XP modelleriyle çalışabilen bir Antivirüs programıdır. 24,8 Mb. Dosya büyüklüğü ile dial-up bağlantı ile Internetten indirilmesi güç olan bu programı dergilerdeki Cd’lerden temin edebilirsiniz. Sadece deneme sürümü olan bu programın ücreti 70 $ olarak gösterilmektedir. Antivirüs ile birlikte Truva atlarına, AktiveX kontrollerine karşı korumalar da içeren komple bir paket olan bu program e-postalarınızın gönderilmesi ve alınması sırasında da size koruma sağlamaktadır. İstemediğiniz takdirde kendisini kaldıran bu program tek bir uygulama ile etkin çözüm isteyen kullanıcılar için hazırlanmıştır.

 
3- Avast Home Edition:

Ev kullanıcıları için tamamen ücretsiz olan bu yazılımı eski yeni tüm Windows 95/98/Me/NT/2000/XP sistemleri üzerinde çalıştırabilirsiniz. Programı kullanabilmek için http://www.avast.com/ adlı Internet sitesi üzerindeki “Avast Home Edition” bölümü altında “Register” yazan kısımdan kendi e-posta adreslerini vererek (http://www.avast.com/i_kat_207.php?lang=ENG) kayıtlı kullanıcı olmaları gerekmektedir. Buradan e-postalarına gönderilecek kayıt numarası ile Antivirüs programını kullanabilirler. Sadece 7.5 Mb. Büyüklüğündeki, kendini otomatik kaldıran bu program ile bilgisayarınızı, Truva atlarına, virüs benzeri casus programlara karşı e-posta programlarından, ICQ, Mirc, Kazaa gibi paylaşım uygulamalarında korunma vaat ediyor.

4- Kaspersky Anti-Virüs Personal :

Yaklaşık 14 Mb. Büyüklüğünde bir programla karşımıza çıkan Kaspersky Antivirüs programı ev kullanıcıları için ideal bir çözümdür. Deneme sürümü ile tanıtımı yapılan bu program, Outlook Express ve Microsoft Outlook e-posta programlarıyla bütünleşik olarak çalışmaktadır. Dolayısıyla standart antivirüs programlarına ek olarak e-postalarınız için de güvenlik sağlamaktadır. Windows 95’den Xp’ye kadar geçerli olan tüm ev kullanıcı işletim sistemlerinde çalışan bu program satın alındığı takdirde 7 gün 24 saat teknik destek de sunmaktadır. Microsoft Office uygulamaları bütünleşik bir koruma sistemi olan bu programın http://www.kaspersky.com adlı Web sitesinden aynı zamanda güncel virüsler hakkında detaylı bilgi alabilirsiniz.

5- Trend Micro PC-cillin Internet Security

Standart Antivirüs ve Firewall programlarının bir karışımı olarak günümüz Internet saldırılarına karşı koruyucu bir program olan PC-cillin’i aslında direkt olarak bir antivirüs veya Firewall programı sınıfına koyamıyoruz. Aynı zamanda reklam içerikli e-postalara karşı da güvenlik çözümü barındıran komple bir settir.  Özellikle ağ ortamındaki bilgisayarlarda, herhangi bir virüs tehdidinde otomatik olarak Internet trafiğini kilitleme özelliği ile virüsün yayılmasını durdurma yeteneğine sahiptir. 31.3 Mb. Dosya boyutu ile pek çok antivirüs programından daha büyük yapısına rağmen işletim sistemini tek programla korumak isteyen kullanıcılar için kullanışlı bir tercihtir.

© Bülent Kaçar 2005  www.bulentkacar.net