6Jul
Virüsler ve diğer zararlı yazılım türleri, gerçek dünyada Windows'la sınırlı gibi gözüküyor. Windows 8 PC'de bile, yine de kötücül yazılım bulaştırabilir. Ancak, diğer işletim sistemlerinin zararlı yazılımlara karşı savunmasız olma derecesi nedir?
"virüs" dediğimizde aslında genel olarak kötü amaçlı yazılımlardan bahsediyoruz. Her ne kadar genelde kötü amaçlı yazılım hakkında konuşmak için virüs sözcüğü kullanılsa da, yalnızca kötü amaçlı yazılımlara karşı daha çok şey var.
Neden Tüm Virüsler Windows İçin Midir?
Dışarıdaki tüm kötü amaçlı yazılımlar Windows için değil, bunun birçoğu da. Geçmişte Windows'un neden en çok virüsleri olduğunu kapattık. Windows'un popülaritesi kesinlikle büyük bir faktördür, ancak başka sebepler de var. Tarihsel olarak, Windows, UNIX benzeri platformların olduğu şekilde asla güvenlik için tasarlanmadı ve Windows'un değil tüm popüler işletim sistemi UNIX'e dayandı.
Windows'un web'de arama yaparak ve web sitelerinden indirerek bir yazılım kurma kültürü var, diğer platformlarda uygulama mağazaları var ve Linux, paket yöneticileri biçiminde güvenli bir kaynaktan merkezi bir yazılım yüklemesi yapıyor.
Mac'ler Virüs Alabilir mi?
Zararlı yazılımın büyük çoğunluğu Windows sistemleri için tasarlanmıştır ve Mac'ler Windows kötü amaçlı yazılım almaz. Mac malware çok daha seyrek olsa da, Mac'ler kesinlikle kötü amaçlı yazılımlara karşı bağışık değildir.Özellikle Mac'ler için yazılmış kötü amaçlı yazılımlar bulaşabilir ve bu tür kötü amaçlı yazılımlar var.
Bir noktada 650.000'den fazla Mac'e Flashback Truva virüsü bulaştı.[Kaynak] Mac'leri, her platformda bir güvenlik kabusu olan Java tarayıcı eklentisi aracılığıyla bulaştırdı.Mac'ler varsayılan olarak Java içermiyor.
Apple ayrıca Mac'leri başka yollarla kapattı.Özellikle üç şey yardımcı olur:
- Mac App Store : Deneyimsiz kullanıcılar Windows'ta olabileceği gibi masaüstü programları web'den almaktan ve kötü amaçlı yazılım indirmekten ziyade, uygulamalarını güvenli bir yerden alabilirler. Bir akıllı telefon uygulama mağazasına veya hatta bir Linux paket yöneticisine benziyor.
- Gatekeeper : Mac OS X'in şu anki sürümleri, yalnızca onaylı bir geliştirici tarafından imzalanmış veya Mac App Store'tan bir kullanıcıysa, programların çalışmasına izin veren Gatekeeper kullanır. Bu, imzalanmamış yazılım çalıştırmak isteyen meraklıları tarafından devre dışı bırakılabilir, ancak tipik kullanıcılar için ek koruma görevi görür.
- XProtect : Mac'lerde ayrıca XProtect veya Dosya Karantinası olarak bilinen dahili bir teknoloji bulunur. Bu özellik, bilinen zararlı programların çalışmasını engelleyen bir kara liste görevi görür. Windows antivirüs programlarına benzer şekilde çalışır, ancak arka planda çalışır ve karşıdan yüklediğiniz uygulamaları denetler. Mac kötü amaçlı yazılım neredeyse Windows kötü amaçlı yazılım kadar hızlı gelmiyor, bu nedenle Apple'ın ayak uydurması daha kolaydır.
Mac'ler kesinlikle tüm kötü amaçlı yazılımlara karşı bağışık değildir ve korsan uygulamaların indirilmesine ve güvenlik özelliklerini devre dışı bırakma yoluna gittikleri birinin kendilerini bulaşmış bulabilir. Ancak, Mac'ler gerçek dünyada daha az malware riski taşıyor.
Android, Kötü Amaçlı Yazılımlara Karşı Hassasdır, değil mi?
Android malware var ve Android güvenlik yazılımı üreten şirketler size Android antivirüs uygulamalarını satmak isteyeceklerdir. Ancak bu tam resim değil. Varsayılan olarak, Android cihazlar yalnızca Google Play'den uygulamaları yükleyecek şekilde yapılandırılmıştır. Ayrıca antimalware taramasından yararlanırlar - Google Play'in kendisi de uygulamaları kötü amaçlı yazılım taraması yapıyor.
Bu korumayı devre dışı bırakabilir ve başka yerlerden( "yan yüklemeyi" başlatan uygulamalar) Google Play'in dışına çıkabilirsiniz. Bunu yaparsanız, yüklemeyi denediğinizde, yanınızda yüklü olan zararlı yazılımlara karşı tarama yapmak isteyip istemediğinizi soran isteyeceğinizde Google yine de size yardımcı olacaktır.
Pek çok Android cihazının bulunduğu Çin'de hiçbir Google Play Store yok.Çinli Android kullanıcıları Google'ın antimalware taramasından yararlanmazlar ve uygulamalarını, bulaştırılmış uygulama kopyalarını içerebilecek üçüncü taraf uygulama mağazalarından almalıdırlar.
Android malware'in çoğunluğu Google Play dışından geliyor. Gördüğünüz korkunç kötü amaçlı yazılım istatistiklerine, öncelikle, virüs bulaşmış uygulamaları korsanlamamıza veya bunları güvenilmeyen uygulama mağazalardan edinmelerine bakmaksızın, Google Play'in dışından uygulamalar alan kullanıcılar dahil edilir. Uygulamalarınızı Google Play'den veya Amazon App Store gibi başka bir güvenli kaynaktan aldığınız sürece, Android telefonunuz veya tabletiniz güvenli olmalıdır.
iPad'ler ve iPhone'lar Hakkında Neler Var?
iPads, iPhones ve iPod Touches'ta kullanılan Apple'ın iOS işletim sistemi, Mac'ler ve Android cihazlardan bile daha fazla kilitli.iPad ve iPhone kullanıcıları, Apple'ın App Store'dan uygulamalarını almak zorunda kalıyorlar. Apple, Google'ın geliştiricilerinden daha fazla talep ediyor - Google Play'e bir uygulama yükleyebilir ve Google otomatik tarama yaparken anında erişebiliyor olsa da, Apple'ın App Store'da bir uygulama edinmesi, bir Apple çalışanı tarafından bu uygulamanın manuel olarak incelenmesini gerektirir.
Kilitlenmiş ortam, kötü amaçlı yazılımların varlığını çok daha zor hale getirir. Kötü amaçlı bir uygulama yüklenebilir olsa bile, tarayıcınıza yazdığınız şeyleri izleyemez ve daha derin bir sistem açıklarından yararlanmadan çevrimiçi bankacılık bilgilerinizi yakalar.
Tabii ki, iOS cihazları da mükemmel değildir. Araştırmacılar, kötü amaçlı uygulamalar oluşturmak ve bunları uygulama mağazası inceleme sürecinden geçmiş gibi gizlemek mümkün olduğunu kanıtlamıştır.[Kaynak] Ancak, kötü niyetli bir uygulama keşfedildiğinde, Apple mağazadan çekip hemen tüm aygıtlardan kaldırabilir. Google ve Microsoft, Windows 8 stili yeni uygulamalar için Android'in Google Play ve Windows Mağazası ile aynı kabiliyete sahiptir.
Linux Virüs Buluyor mu?
Malware yazarları Linux masaüstlerini hedeflemeye eğilmez, çünkü ortalama kullanıcılar bunları kullanmaz. Linux masaüstü kullanıcıları bariz hileler için düşmeyecek meraklı olma olasılığı daha yüksektir.
Mac kullanıcıları Mac'lerde olduğu gibi, Linux kullanıcıları da programlarının çoğunu web sitelerinden indirmek yerine paket yöneticisi olarak tek bir yerden alıyorlar. Linux ayrıca Windows yazılımını yerel olarak çalıştıramaz; bu nedenle Windows virüsleri çalıştırılamaz.
Linux masaüstü kötü amaçlı yazılımları oldukça nadirdir, ancak mevcut. Son "Hand of Thief" Trojan, arka planda çalışan ve çevrimiçi bankacılık bilgilerini çalmak üzere çeşitli Linux dağıtımlarını ve masaüstü ortamlarını destekliyor. Bununla birlikte, Linux sistemlerine bulaşma durumunda bunun iyi bir yolu yoktur - bir web sitesinden indirmeniz ya da e-posta eki olarak almanız ve Trojan'ı çalıştırmanız gerekir.[Kaynak] Bu, sadece güvenilen yazılımları herhangi bir platformda, hatta güvendiği yazılımlarda çalıştırmanın ne kadar önemli olduğunu teyit eder.
Chromebook'lar Hakkında Neler Var?
Chromebook'lar, yalnızca Chrome web tarayıcısını çalıştıran ve etrafındaki bazı bitleri kilitleyen dizüstü bilgisayarlardır. Herhangi bir Chrome OS zararlı yazılımının farkında değiliz. Bir Chromebook'un sanal alanı, kötü amaçlı yazılımlara karşı korunmaya yardımcı olur, ancak Chromebook'ların henüz çok yaygın olmamasına da yardımcı olur.
Bir kullanıcıyı, yalnızca Chrome web mağazasının dışından kötü amaçlı bir tarayıcı uzantısı yerleştirme kandırarak, bir Chromebook'a bulaştırmak mümkün olabilir. Kötü amaçlı tarayıcı eklentisi arka planda çalışabilir, parolalarınızı ve çevrimiçi bankacılık kimlik bilgilerinizi çalabilir ve web üzerinden gönderebilir. Bu tür kötü amaçlı yazılımlar Windows, Mac ve Linux'un Chrome sürümlerinde bile çalıştırabilir, ancak Uzantılar listesinde görünür, uygun izinler gerekecek ve manuel olarak yüklemeyi kabul etmek zorunda kalacaksınız.
Ve Windows RT?
Microsoft'un Windows RT'si yalnızca Microsoft tarafından yazılmış masaüstü programlarını çalıştırır. Kullanıcılar Windows Store'dan yalnızca "Windows 8 stili uygulamalar" yükleyebilir. Bu, Windows RT aygıtlarının bir iPad gibi kilitlendiği anlamına gelir; bir saldırgan mağazaya kötü amaçlı bir uygulama getirip kullanıcıları yüklemeye ya da korumayı atlayacak bir güvenlik açığı bulmalarına neden olur.
Malware kesinlikle Windows'da en kötü durumda. Windows'un parlayan bir güvenlik kaydı ve diğer işletim sistemleri kadar güvenli olma geçmişi olsa bile, muhtemelen doğru olabilir, ancak yalnızca Windows kullanmamakla bir çok kötü amaçlı yazılımdan kaçınabilirsiniz.
Elbette, hiçbir platform, mükemmel bir kötü amaçlı yazılım içermeyen bir ortam değildir. Her yerde bazı temel önlemler almalısınız. Kötü amaçlı yazılımlar ortadan kaldırılmış olsa bile, kredi kartı numaralarını isteyen kimlik avı e-postaları gibi sosyal mühendislik saldırılarıyla uğraşmak zorunda kalacağız.
Resim Kredisi: Flushr'da stuartpilbrow, Flickr'da Kansir