Neler Yeni

Öneri Siber Güvenlik Konusuna Ne Kadar Dikkatliyiz.

Ne kadar dikkatlisiniz?

  • Çok

  • Biraz

  • Normal

  • Az

  • Hiç


Sonuçları oy verdikten sonra görebilirsiniz.

Bktrstv

80+
Katılım
17 Şubat 2021
Mesajlar
379
Dahası  
Reaksiyon skoru
212
Konum
North Carolina/Amerika Birleşik Devletleri
İsim
ad soyad
Merhaba herkese. Bugün siber güvenlik hakkında insanları bilgilendirmek istedim. Bir anketle başladım, siber güvenliğinize ne kadar dikkat ettiğiniz hakkında.)


Günümüzde en önemli konulardan biride siber güvenlik. Teknolojinin hayatımızın her yerine girmesiyle siber güvenliğimize inanılmaz dikkat etmeliyiz. Şu anda bu yazıyı okurken bile elinizde telefon, tablet ya da bilgisayar var. Yani her ne iş yapsak içerisinde teknoloji var. Teknoloji bu kadar hayatımıza girdi iyi tamam güzelde peki kötü niyetli insanlar? Onlardan nasıl korunacağız? Bugün bildiğim kadarıyla size bundan bahsedeceğim.


Yaptığımız işlerde; sunum yaparken, video izlerken yani bir iş yaparken iz bırakıyoruz. Bunlar kayıt ediliyor ve firmalar size özel reklamlar çıkarıyor.[DİP NOT:Gizli sekmede yalnız olmayabilirsiniz. Yani karşısınıza birden absürt reklamlar çıkmaya başlarsa şaşırmayın(Siz anladınız o absürt reklamları)] Yani sürekli izleniyoruz. Girdiğiniz siteler,izlediğiniz videolar hepsi size reklam çıkarmaya kullanılıyor. Değerli Can Değer’in de dediği gibi “Ürüne para ödemiyorsanız, ürün sizsinizdir” (Bu arada onuda takip etmenizi öneririm siber güvenlik konusunda daha fazla bilgi edinebilirsiniz.) Şimdi gelelim asıl konuya “Şifreler ve hesaplar”. Hepimizin bir yerde illaki bir hesabı vardır - bu site mesela - koyduğumuz şifrelerin ne kadar güvenilir olduğunu biliyor muyuz? Bugün bunu öğrenelim:


1)Şifre oluştururken nelere dikkat etmeli.

Şifre oluşturuken kesinlikle Ad, soyad, doğum tarihi, ailemizden birinin doğum tarihi, art arda rakamlar (1234 v.b.) veya nickname şifrenizin içinde bulunmasın. Ama büyük-küçük harf, rakamlar ve sembolleri kullanalım.
Örn:
B3y4zR3nkY4z1@?


2)Şifre kaydediciler ne kadar güvenli?

Chrome ve benzeri uygulamalar bir siteye girdiğiniz şifreyi bir sonraki sefer manuel olarak girmemiz için şifreyi kaydeder ve siteye girdiğiniz an kullanıcı adı ve şifreyi otomatik yazarak hesaba giriş yapar. Veri güvenliği konusunda %100 güvenli bir sistem yok başka şirketlerinde yemeksepeti gibi hacklenmeyeceği ne malum? Bu konuda koruma sağlamak için şunu yapmalıyız:

A)Ayarlara giriyoruz ve şifreyi yazdıktan sonra otomatik hesaba girmeyi kapatıyoruz, bu chrome’un sadece şifreyi yazacağı girişi size bırakacağı anlamına geliyor.

B)Nickname ve şifremizi kayıt ediyoruz (Misal: Kullanıcı Adı :Ahmet Şifre:1234) bunu chrome’a kayıt ediyoruz ve sonra hesabın şifresini 1234abc olarak değiştiriyoruz. Bu şekilde biri kayıt edilen şifreye erişse bile sizin koyduğunuz abc ya da benzeri şeyleri giremeyeceği için güvende olacaksınız.

3)Eşeği sağlam kazığa bağlamak.

Hesaplarımızda güvenlik için 2 adımlı doğrulamayı açmamız gerekiyor. Eğer biri şifremizi bulsa bile sms kodu olmadan giriş yapamaz. Ama bu konudada dikkatli olun bazı uygulamalar mesajlara erişim izni istiyor(Whatsapp, telegram, signal, sms) hepsine ve bu şekilde gelen kodu alıp hesabınıza giriş yapıyorlar. Yani bu konuda kullanıcının yani sizlerin daha dikkatli olması gerek.

Konuyu kısaca özetledim umarım işinize yarar sorunuz olursa aşağı yazın cevaplarım.
 

RefX

80+ Gold
Katılım
12 Ocak 2021
Mesajlar
6,085
Dahası  
Reaksiyon skoru
3,932
Konum
Kaer Morhen
İsim
Orhun Refik Kocabaş

asteria

80+
Katılım
2 Mart 2021
Mesajlar
381
Dahası  
Reaksiyon skoru
157
İsim
murat mert ünalan
Merhaba herkese. Bugün siber güvenlik hakkında insanları bilgilendirmek istedim. Bir anketle başladım, siber güvenliğinize ne kadar dikkat ettiğiniz hakkında.)


Günümüzde en önemli konulardan biride siber güvenlik. Teknolojinin hayatımızın her yerine girmesiyle siber güvenliğimize inanılmaz dikkat etmeliyiz. Şu anda bu yazıyı okurken bile elinizde telefon, tablet ya da bilgisayar var. Yani her ne iş yapsak içerisinde teknoloji var. Teknoloji bu kadar hayatımıza girdi iyi tamam güzelde peki kötü niyetli insanlar? Onlardan nasıl korunacağız? Bugün bildiğim kadarıyla size bundan bahsedeceğim.


Yaptığımız işlerde; sunum yaparken, video izlerken yani bir iş yaparken iz bırakıyoruz. Bunlar kayıt ediliyor ve firmalar size özel reklamlar çıkarıyor.[DİP NOT:Gizli sekmede yalnız olmayabilirsiniz. Yani karşısınıza birden absürt reklamlar çıkmaya başlarsa şaşırmayın(Siz anladınız o absürt reklamları)] Yani sürekli izleniyoruz. Girdiğiniz siteler,izlediğiniz videolar hepsi size reklam çıkarmaya kullanılıyor. Değerli Can Değer’in de dediği gibi “Ürüne para ödemiyorsanız, ürün sizsinizdir” (Bu arada onuda takip etmenizi öneririm siber güvenlik konusunda daha fazla bilgi edinebilirsiniz.) Şimdi gelelim asıl konuya “Şifreler ve hesaplar”. Hepimizin bir yerde illaki bir hesabı vardır - bu site mesela - koyduğumuz şifrelerin ne kadar güvenilir olduğunu biliyor muyuz? Bugün bunu öğrenelim:


1)Şifre oluştururken nelere dikkat etmeli.

Şifre oluşturuken kesinlikle Ad, soyad, doğum tarihi, ailemizden birinin doğum tarihi, art arda rakamlar (1234 v.b.) veya nickname şifrenizin içinde bulunmasın. Ama büyük-küçük harf, rakamlar ve sembolleri kullanalım.
Örn:
B3y4zR3nkY4z1@?


2)Şifre kaydediciler ne kadar güvenli?

Chrome ve benzeri uygulamalar bir siteye girdiğiniz şifreyi bir sonraki sefer manuel olarak girmemiz için şifreyi kaydeder ve siteye girdiğiniz an kullanıcı adı ve şifreyi otomatik yazarak hesaba giriş yapar. Veri güvenliği konusunda %100 güvenli bir sistem yok başka şirketlerinde yemeksepeti gibi hacklenmeyeceği ne malum? Bu konuda koruma sağlamak için şunu yapmalıyız:

A)Ayarlara giriyoruz ve şifreyi yazdıktan sonra otomatik hesaba girmeyi kapatıyoruz, bu chrome’un sadece şifreyi yazacağı girişi size bırakacağı anlamına geliyor.

B)Nickname ve şifremizi kayıt ediyoruz (Misal: Kullanıcı Adı :Ahmet Şifre:1234) bunu chrome’a kayıt ediyoruz ve sonra hesabın şifresini 1234abc olarak değiştiriyoruz. Bu şekilde biri kayıt edilen şifreye erişse bile sizin koyduğunuz abc ya da benzeri şeyleri giremeyeceği için güvende olacaksınız.

3)Eşeği sağlam kazığa bağlamak.

Hesaplarımızda güvenlik için 2 adımlı doğrulamayı açmamız gerekiyor. Eğer biri şifremizi bulsa bile sms kodu olmadan giriş yapamaz. Ama bu konudada dikkatli olun bazı uygulamalar mesajlara erişim izni istiyor(Whatsapp, telegram, signal, sms) hepsine ve bu şekilde gelen kodu alıp hesabınıza giriş yapıyorlar. Yani bu konuda kullanıcının yani sizlerin daha dikkatli olması gerek.

Konuyu kısaca özetledim umarım işinize yarar sorunuz olursa aşağı yazın cevaplarım.
can deger izleyip geldin demi :ROFLMAO:
eline sağlık
 

EmreBey52

80+ Silver
Katılım
11 Ağustos 2020
Mesajlar
2,960
Dahası  
Reaksiyon skoru
3,199
Konum
İstanbul/Ordu
İsim
EmreBey
Eline sağlık :)
 

#include<user>

80+ Bronze
Katılım
6 Ocak 2021
Mesajlar
1,218
Bu çok da güvenli olmamış sanki :) Chromium tabanlı veya direkt chromium kullananlar özellikle şifre kaydetmeye dikkat etmeli. Local olarak depolanan şifreler ve diğer şeyler csv, json gibi uzantılarla belirgin şekilde tutuluyor.
Ek olarak güvenliğin sadece cloud üzerinde hesap korumak üzerine olması mantıklı değil. MITM attack yersen ne olacak? Verileri korurken bile vermiş oluyorsun.
Trojanlar? Adam hesaplarına erişimi direkt kendi sağlıyor, sen de şifresini giriyorsun.
Düşünelim, keyloggerlar. Şifreye sahip olmasa bile banka kartı numaran ve cvv kodu ortalıkta gezse hoş olmaz diye düşünüyorum.
Bruteforce'lar, örneğin bu sitede şifrem 40 haneli ve ikili doğrulama tabii ki yok çünkü numaramı vermek istemem. E bu durumda şifrem bir kez bir yerde çalınırsa ve aynı şifreyi burada da kullandıysam bruteforce attacklarda arada benim hesap da gidecek, yani tekdüze olmamak önemli.

Hadi bunlardan kaçınmak son kullanıcı için kolay, çünkü şirket kadar değerli veriniz yok ve alınmayın ama kimsenin umrunda değilsiniz. Botnet dışında umursanmıyorsunuz doğrusu ki onu da internet yavaşlığından bile anlayabiliyorsun.

Ya gizlilik? Google, Facebook, Amazon, Yandex, Microsoft, Cloudflare gibi büyük oluşumlardan nasıl korunacaksın? İşin aslı bu uluslararası bir sorun düzeyinde ama alternatif diye çıkan o iğrenç arayüzlü, sahte arama motoru Yaani gibi ne olduğu belirsiz "şey"ler buna çözüm değil. Yakın zamanda da çözüm bulunamayacak ki bulunsa bile bu sefer devlet diyecek ki "Oo #include<user> nickine sahip kişi buymuş not et yanlış bir şey derse..." vs gibi durumlar var. Bu noktada gizlilik çözümleri, gizliliğe uyarken de nerelerden taviz vereceğinizi doğru seçmeniz lazım. Örneğin kendi ülkenizden saklanmak istiyorsanız DOT + Google servislerine yanlayabilirsiniz ama Google, yarın hangi renk donu giyeceğinizi seçebilecek kadar veriye sahip olacak. Google'dan tamamen kaçabilirsiniz ama bu sefer alternatif ve kısmen kötü hizmetlere kalacaksınız. Bu yüzden kimse size gizlilikle ilgili rehberi özelleştirilmiş şekilde sunmaz, ya hep ya hiç diye sunar çünkü özelleştirme kişiye kalmıştır. Adım adım öğrenip ilerlemek bu konuda iyi bir tercih.

Bu arada neden gizlilik konusunu, güvenlik konusunda sürekli yazıyorsun diye gıcık kapanlar vardır. Hemen açıklayayım.
Güvenlik konusu tekil şahısların verilerinizi ele geçirmemesi içindir, gizlilik ise şirketleri de kapsar. Yani biri şirket diye benim gözümde veri aşırması meşrulaşmıyor. Yani gizliliği sağlarsanız, güvenlik istemsiz gerçekleşir.
 
Top Bottom