Friday, October 9, 2020

Hangi işletim sistemi daha güvenlidir ?

Yıllardır tartışılan bir konu olmakla birlikte halen şu işletim sistemi daha iyidir gibi kesin bir netlikle ifade eden kullanıcılar bulunmaktadır.Gerçekte olan nedir birlikte adım adım inceleyelim.

Asıl burda ki hedef windows işletim sistemidir.Direk kötü olarak baz alınmıştır.

Windows işletim sistemleri hakkında söylenenler:

Olumsuz söylentiler;

%100 Virüs bulaşır

Savunmasız sistemdir

Hacklenmesi kolay.

Açık kaynak değil!

Güvenlik vaadetmiyor.

Kişisel bilgi topluyor!


Olumlu söylentiler;

Virüs filan bulaştığı yok dikkat ediyorum.

Ek olarak güvenlik duvarı kullanıyorum bana yetiyor.

Hackle filan uğraşmıyorum her şeye tıklamıyorum

Dikkatli bir kullanıcıyım

Hangi bilgiyi toplayacağına ben karar veririm


Linux ve diğer işletim sistemleri hakkında söylentiler:

Olumsuz söylentiler;

Virüs bulaşır!
Hacklenebilirsin
Güvenlik %100 vaadedmiyor!
Savunma aşılabilir!

Olumlu söylentiler;

Virüs bulaşmaz!

Hacklenmek kolay değil

Güvenlik vaadediyor!

Açık kaynak kod!

Kişisel bilgi toplamıyor!


Tabi ki olumlu ve olumsuz yönleri çoğaltabiliriz taraflar ikiye bölümüş durumdadır.Ama dikkat edilmesi gereken husus bir işletim sistemini seçerken onu önce araştırmak onunla vıdeolara göz atmak makaleleri okumak faydası çok olacaktır.Fakat ben sizi 2000 yılların zamanına  götürmek istiyorum 1999 ve öncesine değil.Şüphesiz ki windows gelmiş ve geçmiş zamanın en klasikleri arasında yerini daima koruyacaktır neden mi ?

Milyarlarca kullanıcıya sade ve görsellik ile kolay kullanımı sundu.

Kolay ve görsellik yönü var diye mi tercih edeceğim linux varken diyenler olacaktır.Burda sadelik ve görsellik kelimesine odaklanırsanız makaleden bir şey anlayamazsınız!

İşletim sistemi olmanın yanı sıra web sörfü bir yana oyun keyfini yaşatan hayallere yolculuğu süsleyen bir makina haline geldi xp nin bu gelişimi atari makinalara olan rekabette düşüşünü sağladı.

Devlet kurumları

Hastaneler

Özel kurumlar

Askeriye

Bankalar

Ve dahası tercih edilen bir sistem haline gelerek yaygınlaştı ki bırakın bu gibi önemli kurumlar kullanmışken özel bilgi alışveri içerisin de bulunmuşken şu sormayı sormak şu zaman da saçma olur güvenlik yok savunmasız virüs bulaşıyor gibi olumsuz yönüne odaklanarak hedef alırsak iyice saçmalamış oluruz.

Zamanına göre düşünecek olursak gayet iyi bir işletim sistemidir ve 2016-2019 yılları arasında kullanımı bu gibi kurumlarca devam etmiştir.Ve sonra windows 7 - windows 8/10 yükseltme sürümleri kurumlarca kullanımı devam etmekte.

Ve şimdi günümüze dönüp baktığımız da bu windows sistemi güvenli değil şu an kullansak %100 güvende olmayız demek çok yanlış olur.

Bir işletim sisteminin  güvenliğinden yazılımı piyasaya süren firmanın test aşamaları güvenlik aşamaları adımlarının başarılı olmasından sonra kullanıcıya büyük pay düşecektir.Bir şeyin üzerine ne kadar çok yoğunlaşırsanız iyi olumlu yanlarını keşfedeceğiniz gibi olumsuz yanlarını da keşfetmiş olacaksınız.

Peki windows kullananlar nasıl savunmasız hale gelmiştir?

Kullanıcıya düşen sorumluluklar.

Bilgisayar kullanımına bağlı olarak savunma durumu,bilgilerin ifşa olması,virüs bulaşması vb gibi durumların olması tamamen kullanıcı hatasından kaynaklanmaktadır.

Siz tertemiz bir işletim sistemini kurduktan sonra yüklediğiniz program uygulamaların resmi adreslerin indirmek zorundasınız

Kullandığınız yazılımların güncel halini kullandığınız gibi full kırılmış güvensiz kaynaklardan yüklememiş olmanız gerekir.Yüklüyorsanızda bilincinde olmanız lazım

Girdiğiniz web sitelerinden ve yaptığınız indirmelerden her zaman kullanıcı sorumludur.

Bununla birlikte kullandığınız 3.parti ürünlerin üreticileri ve firmalarda sorumludur.Fakat bu politikalar kullanım şartların da firma tarafından açıkca beyan edilir çoğunluk okumadığı için derki bu firma ve yazılımı çöp diye!

Güvenlik duvarı haricinde ek güvenlik duvarı modülleri kullanmanız sizin faydanıza olacaktır bunun içi bir çok yazılım mevcuttur firma benim elimden bu kadar geliyor şimdilik sen istediğin gibi işletim sistemini süsle sana fırsat veriyorum bir şeyi kısıtlamadım fakat bazı ince ayarlar dışında diyor.

Ve yine biliyoruz zaman geçtikçe kullanıcılar windowsda yenilikler keşfetmeye başladılar.

Yine unutmayalımki windowsun gönüllü toplulukları mevcuttur sürekli işletim sistemi güvenliği üzerinde çalışan binlerce kişi vardır bunları da görebilmeliyiz.

En çok nokta atışı yapılan yer kapalı kaynak kod meselesi bu kadar paranoya olmak fazla olacaktır,işletim sistemleri unutmayın ki şu bilgileri topladığını biliyoruz fazlasını değil çünkü gereken bilgiler bunlar ve yeterlidir ayrıca windowsun gizlilik politikasın da bunu açıkca belirtir bunları okumadan bilmeden derseniz kapalı kaynak ne yaptığınız bilmiyorum diye hataya düşersiniz düzenli ve gayet açık bir politikası var en azından bunu kullanım şartların da belirtiyor 

Bakınız:

https://privacy.microsoft.com/en-us/privacystatement

Şu önceki  yazıma bakınız burda toplanan bilgiler geneldir gizlilik politikaların da bu bilgileri toplanır ve kullanılır.Bu yönelik korunma önlem almadan bahsettik daha önceden.

https://fabox1942.blogspot.com/2020/06/hangi-tarayc-daha-guvenli.html

Bu makalemizdeki amaç windows işletim sistemini övüp diğerlerini çöpe atmak değildir.

Microsoft şirketi sonuçta zamanın en iyi keyifli işletim sistemini ortaya çıkartarak tarih yazmıştır emin olun ki daha sonra ki gelecek olan yeni işletim sistemleri windows dan ilham alarak kendine yön verdiğini söylemekte fayda var.

Zaman zaman windows'un saldıralar maruz kalması kötü niyetli kişilerin bu açıkları keşfetmesi veya savunmayı aşarak windows kullanıcılarını hedef eğlenmesi vakaları da kayıtlara sık sık geçmiştir.

Bundan etkilenen genelde ev ve bazı özel şirket kuruluşları olmuştur.Çünkü ev kullanıcıları kural sınır tanımayan bir şekilde hareket ettiği için, özel ve devlet kuruluşları bu gibi saldıralar öncesi ve sonrası için tedbiri bir şekilde kullanmalarından dolayı bu saldıralara pek maruz kalmamıştır.

Şimdi gelin genel olarak işletim sistemlerin uğradığı zaafiyet talosunu inceledikten sonra linux ve diğer işlemletim sistemlerine not düşüp makalemizi bitirelim.

Tüm windows ürünleri:

https://www.cvedetails.com/product-list/product_type-o/vendor_id-26/firstchar-/Operating-Systems.html

Tüm linux ürün & dağılımlar

https://www.cvedetails.com/product-list/vendor_id-33/Linux.html

Not: Listeleri kontrol ederken kullandığınız işletim sistemi  ürün ve dağımlılara göre bakınız toplam güvenlik açığı sayısı için..

Ve tabloları incelediğiniz farzederek linuxun geçmişine bir göz attığımız da 2014-2015 yılları arası en savunmasız sistemlerden biri olduğunu da unutmamak gerekir.Tabi burda iyi ki windows harici bir işletim sistemi kritik bir zafiyet vermiş diyerekten tek delili örneği gibi sunmuyorum vurgulamak istediğim hangi sistemi kullanırsanız mutlaka olumlu yönleriyle karşılaştığınız gibi olumsuz yönlerini keşfedecek ve hatta bu kritik zafiyetlere maruz kalarak etkileneceksiniz ?

Linux 2014-2015 kritik zafiyet tablosu


Yukardaki görsel aşağıdaki GFİ analizden temin edilmiştir.

2014 yılı GFİ analiz araştırma yazısına göz atmanız önerilir

https://techtalk.gfi.com/most-vulnerable-operating-systems-and-applications-in-2014/

UNUTMAYIN tüm bu kritik açıklardan etkilenip etkilenmemek sizlerin elinizde tamamen buda kullanıcı odaklı bir sorundur.

Açık kaynak demek %100 güvenli anlamına gelmez.Ve kapalı kaynak olması da %100 güvensiz olduğuna anlamına gelmeyecektir.

Yapmanız gereken, rolünüz işletim sistemini güçlendirmeye yönelik yollar ve adımlar izlemek, tedbirli bir kullanıcının makinasına virüs bulaşsa daha içi daima rahattır.

Önemli olan güvensiz bir ortamı güvenli bir alana çevirebilmektedir.

Ben şahsen xp professionel kullandım senelerce de ne virüsler,botnetler,ratlar,wannacry tarzı fidye virüsleri saldırıları oldu fakat bunlara maruz kalmadım.Sonra xp den windows 10 pro ya geçtim.

Şu an baktığımız da W10 stabil gayet iyi tüm işlemlerimi rahatlıkla yapabiliyorum

Buyursun saldıracak olan varsa saldırsın görelim, elinden geleni yapsın demek düşer, bir kullanıcı olarak.

Diğer ikinci sistemim ise Parrot OS Security + QES bunu da ihtiyacıma göre kullanmayı tercih ediyorum.

Ve şunu bir kere aklınızdan silin atın linuxa geçin gerisi çöp fikrini.O çöplükte büyüdü çoğunluğunuz

Genel olarak baktığım da tedirginlik nedenini anlıyorum linux ve diğer işletim sistemleri dağımlılar arası tercihlere gelince ayrı bir beyin fırtınası oluyor.Hiç bunlara gerek yok herkes nasıl rahat hissediyorsa onu kullanmayı tercih etsin yoksa linux ve diğer işletim sistemi kullanıpda ben güvendeyim moduna girip yakayı ele verenlerin olduğu gibi.

Zamanla kötü markalar iyileşir,iyileri de kötüleşebilir hayatta ne olacağı muallak.

Ayrıntılı tablo için ABD ulusal güvenlik açığı veritabanı sitesine göz atabilirsiniz

https://nvd.nist.gov/vuln/full-listing

Makeleye burada son verirken diyoruz ki:

"Eğer bir ürün ücretsiz ise, asıl ürün sizsiniz"

2 comments:

LQM33 said...

Kullanıcının hatasını burada katmamak gerekiyor , isteyen herkes virüs kaptırır.
Burada asıl sorun kernelsel olarak bir güvenlik endişesi.
Haberimiz olmadan veriler alınıyor olabilir.
Ubuntu'nun adı çıkmıştı bu konu da.
Windows zaten kapalı kaynak kod ne dönüyor bilemeyiz.
Peki şu soruyu da ekleyelim ;
Bir sistem açık kaynak olunca güvenlik açıkları daha da azalır mı yoksa artar mı ?
daha da açıklayıcı olmak gerekirse
Linux mesela open-source bunun içine herkes bakar bir güvenlik açığı varsa ya istismar edilir
ya da hemen kapatılır.
Windows'a bakalım ; Kapalı kaynak kodlu bir işletim sistemi burada da şu soru aklı tırmalıyor:
Kimse bakamaz güvenlik açığı görme ihtimali de azalır belki görülür belki görülmez görülürse istismar da edilebilir kapatıladabilir genel de siyah arkadaşlar gördüğü için exploit edilir.
Windows'un güvensiz olduğunu düşünüyorum , kapalı kaynak kod içeri de ne var bilinmiyor !
Microsoft firmasını zaten biliyoruz adı bile aklımızda nasıl çağrışıyor.
"Linux'a geçin gerisi çöp." evet linux'a geçin fakat geçebiliyorsanız geçin geçmek pek kolay değildir onca oyunu programı bırakmak kolay olmayacak kullanımı kolay değil onca kod yazmak kolay değil. Geçince bunları başarabilirseniz windows'dan ne kadar güzel olduğunu fark edeceksiniz fakat bir oyun bağımlısı , üşengeç , terminalden işlem yapamayan biriyseniz windows size güzel gelir.
Sana bir tavsiye vereyim "Qubes OS" dağıtımını bir araştır tamamiyle anonimlik için tasarlanmış bir linux dağıtımıdır. Snowden bile bunu kullandığını söylemektedir.
Diskleri şifrelemeden kuruluma izin vermez , içine windows'ta kurabiliyorsun.
Yazı için teşekkürler zevkle okudum.

Anonymous said...

eline sağlık abi, Android ve IOS'u da karşılaştırır mısın? Hangisi daha güvenli olduğu v.s