45
Bilgisayarda Etik 1.1) Etik tanımı Nedir etik? Kavramları tanımlamak her zaman değişik yorumları beraberinde getirir. Bu bakımdan tanımlamaların esnekliğinden yola çıkarak yapılan yorumlar da değişik durumlarda değişik uygulamalar içerecektir. Elektronik iletişimde etik konusunun da bu bağlamın dışında kalmasını bekleyemeyiz. Esas olarak etik, doğruyu, yanlışı, iyiyi ya da kötüyü tanımlamaya çalışan bir felsefe dalıdır. Bu çerçevede etiği tanımlarken ‘kurallar’ deseniz, “kimin kuralları?” diye sorulabilir, ‘doğrular’ derseniz, “doğrunun tanımı nedir?” diyebilirler; ‘ortak standartlar’ diyecek olsanız “hareket noktanız neresidir?” sorusuyla karsılaşabilir ve siz etiğinizle basbasa kalırsınız. O yüzden ben burada ‘etik’ sözcüğünü fazla genişletmeden bildiğimiz ‘altın kural’ çerçevesinde tanımlamak istiyorum: Nedir bu altın kural? “Kendine yapılmasını istemediğini başkalarına yapma.” Buna bazı literatürde “netiket1 yani internetin görgü kuralları, başka bir kaynakta da “internetin on emridendiğine rasladım. İster görgü kuralı olsun, ister on emir ya da daha fazlası, bu liste halinde sunulan etik kuralların, aslında her zaman herkeste bulunmamasına karsın, sonuçta sağ duyu dediğimiz ve söylendiğinde hemen herkesin kolayca basıyla da olsa evetleyeceği türden ‘edep’ anlayışı, bir dizi ‘ahlaki prensip’ olduğunu görüyoruz.. Tabii burada önemli olan, Bu sağ duyuyla gelen prensiplerin öncelikle akli-selim bir özgür irade üzerine yerleştirilmiş olmasıdır ki altın kuralımız geçerli olsun. Aksi takdirde, içselleştirilmeden baskıyla ya da yaptırımı olmayan yasalarla gelen kurallar belli bir sure 1 Harry Szofran: İnternette Etik Kuralların Oluşumu, New York. Best, 1994, s. 9. 1

Bilgisayarda Etik

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: Bilgisayarda Etik

Bilgisayarda Etik 1.1) Etik tanımı

Nedir etik? Kavramları tanımlamak her zaman değişik yorumları beraberinde getirir.  Bu

bakımdan tanımlamaların esnekliğinden yola çıkarak yapılan yorumlar da değişik durumlarda değişik

uygulamalar içerecektir.  Elektronik iletişimde etik konusunun da bu bağlamın dışında kalmasını

bekleyemeyiz.  Esas olarak etik, doğruyu, yanlışı, iyiyi ya da kötüyü tanımlamaya çalışan bir

felsefe dalıdır.  Bu çerçevede etiği tanımlarken ‘kurallar’ deseniz, “kimin kuralları?” diye sorulabilir,

‘doğrular’ derseniz, “doğrunun tanımı nedir?” diyebilirler; ‘ortak standartlar’ diyecek olsanız “hareket

noktanız neresidir?” sorusuyla karsılaşabilir ve siz etiğinizle basbasa kalırsınız.  O yüzden ben burada

‘etik’ sözcüğünü fazla genişletmeden bildiğimiz ‘altın kural’ çerçevesinde tanımlamak istiyorum: 

Nedir bu altın kural? “Kendine yapılmasını istemediğini başkalarına yapma.”  Buna bazı

literatürde “netiket”1yani internetin görgü kuralları, başka bir kaynakta da “internetin on emri”

dendiğine rasladım.   

İster görgü kuralı olsun, ister on emir ya da daha fazlası, bu liste halinde sunulan etik

kuralların, aslında her zaman herkeste bulunmamasına karsın, sonuçta sağ duyu dediğimiz ve

söylendiğinde hemen herkesin kolayca basıyla da olsa evetleyeceği türden ‘edep’ anlayışı, bir

dizi ‘ahlaki prensip’ olduğunu görüyoruz..  Tabii burada önemli olan,

Bu sağ duyuyla gelen prensiplerin öncelikle akli-selim bir özgür irade üzerine yerleştirilmiş olmasıdır ki altın kuralımız geçerli olsun.  Aksi takdirde, içselleştirilmeden baskıyla ya da yaptırımı olmayan yasalarla gelen kurallar belli bir sure uygulamada kaldıktan sonra bir kenara atılmaya hatta uygulamadan kaldırılmaya mahkûm olmaktadır.2

Etik kavramını bu bazda tartışan felsefeciler, ki bunların arasında Kant da var, ahlaki

değerlerin su iki şey üzerinde durduğunu iddia ediyor: Eğitim ve hükümet ya da idare. 

1 Harry Szofran: İnternette Etik Kuralların Oluşumu, New York. Best, 1994, s. 9.2 A.g.e: s.12.

1

Page 2: Bilgisayarda Etik

Alışkanlıklarımızı edindiğimiz, hayatimizi düzenleyen iki ana kurum.   Diğer bir

deyişle, tüm davranışlarımızı ya bize öğretildiği sekliyle aldığımız (ya da almadığımız)

eğitime göre veya  yasaların takdirine göre ayarlıyoruz.  Hal böyle olunca hukukun öngördüğü

hüküm bizim de ahlaki yargımız oluyor. (Kant,1980)  Burada şöyle bir soru akla gelebilir:  ya

böyle bir Eğitim ve bunun sonucu olarak da gayri ahlaki diye tanımlanan davranışların yasal

bir yaptırımı yoksa?  Sanırım iste o zaman teknoloji çekici başımıza vuruluyor ve teknolojik

ilerleme adına atılan tüm adımlar ilerlemeye değil kaosa yönelik olabiliyor.           

1.2) Elektronik Iletisimde Etik kurallar

Bilgisayarların geleceği konusunda en çok yanılanlardan biri kuskusuz 1984 adli romanın yazarı George Orwell’dir.  Orwell, hatırlanacağı üzere bu romanında bilgisayarların geleceğinde, ki bunun 1984 yılına kadar gerçekleşeceği iddia edilir romanda, bu elektronik ortamın hayatımıza hükmeden merkezi bir otoriteyi temsil edeceğini varsayar.  Yani bilgisayarlar bir “big brother” olacak ve hayatimizin her anini denetleyecektir.  İste Orwell’in yanılgısı buradadır.  Bugun geldiğimiz noktada bilgisayarlar merkezi otoritenin değil tek kişilerin gücünü temsil eder hale gelmiştir.  Bireyin elinin altındaki bu dünyaya acılan bilgi makinesi kişiyi bilgiye ve dünyaya ulaşmada kendi kararıyla basbasa bırakmaktadır.  Elektronik iletişim ortamının bireye tanıdığı bu özgürlük ne yazık ki her zaman ayni akilci ve yapıcı amaçlarla kullanılamamaktadır.  Amerikada elektronik iletişim yasasının 1986 yılında yürürlüğe girmesiyle bu konuya yasal bir düzenleme getirilmişse de bugün bu yasaların içeriği çoğunlukla İnternet eğitimini üstlenen kitapların bir bölümünde verilen bir dizi “emir,” “kurallar” veya “ilkeler” kapsamında tartışılmaya devam edilmektedir.

 

İste internetin On Emri:

1.       Interneti insanlara zarar vermek için kullanmayacaksın.

2.       Başkalarının internette yaptığı çalışmalara engel olmayacaksın.

2

Page 3: Bilgisayarda Etik

3.       Başkalarının gizli ve kişisel dosyalarına girmeyeceksin.

4.       İnternet yoluyla çalmayacaksın.

5.       Interneti yalancı şahit olarak kullanmayacaksın.

6.       Parasını ödemediğin yazılımları kopyalamayıp kendi malin gibi kullanmayacaksın.

7.       Başkalarının elektronik iletişim kaynaklarını izinsiz kullanmayacaksın.

8.       Başkalarının entellektuel ürünlerini kendi malınmış gibi sunmayacaksın.

9.       Tasarımladığın programların doğuracağı toplumsal sonuçları önceden düşüneceksin.

10.   Elektronik iletişim ortamını başkalarının haklarına saygı göstererek kullanacaksın. 

Benzer şekilde elektronik iletişimde uyulması gereken görgü kuralları da şöyle sıralanmış: 

       Elektronik posta ya da e-mail dediğimiz mesajları mesajı gönderdiğiniz kişiye hitaben yazıp kendi adinizi yazarak bitirmeniz,

       Hitaba ettiğiniz alicinin kimliğine göre bir dil ve ifade tonu seçmeniz.

       Konu hanesine mutlak uygun bir baslık koymanız.

       Mesajınızı kısa ve özlü yazmanız.

       Gelen mesajları cevaplamadan önce dikkatle okumanız.

       Esprili veya alaycı dil kullanımında dikkatli olmanız.

       Kişiye değil konuya cevap vermeniz.

       Sinirleneceğiniz bir mesaj aldığınızda cevaplamadan önce kendinize zaman tanımanız.

       Mesajınızda göndereceğiniz her turlu bilgi ve ifadenin saklanabilir olduğunu ve ertesi günkü gazetelerde bas sayfaya haber olabileceğini hiç unutmamanız,

       Mesajlarda kotu niyetin değil yanlış anlamaların daha fazla meydana geldiğini bilmeniz.

       Elektronik iletişimde uygun nazik bir ifade kullanmanın sağ duyunun gereği olduğunu hatırlamanız

 

türünden genel kurallar iletişimi kolaylaştıracağı gibi doğabilecek yanlış anlaşılmaların çok daha çabuk ve kolay yoldan giderilmesini sağlayacaktır. 

 

 

3

Page 4: Bilgisayarda Etik

1.3) Yazılım Lisansı Nedir? Neden Gereklidir?

Yazılım lisansı, telif hakkı sahibinin (yazılım üreticisinin) haklarını koruyan bir belgedir. Her bir yazılım için lisans almak şarttır; bu üreticinin telif hakkını çiğnemediğinizi, emeğinin karşılığını verdiğinizi gösterir. Telif hakkı sahibinin hakları yasalarla da korunur. Telif hakkı yasaları, insanların izin almaksızın yazılım kopyalayamayacağını açıkça beyan eder. Hiç kimse telif hakkı sahibinin izni olmadan, emeğini kopyalayıp dağıtamaz ve kullanamaz. Eğer, izinsiz olarak bir bilgisayar programını kopyalar veya yasal olmayan bir kopyasını bir başkasına tedarik ederseniz, kanunları çiğnemiş sayılırsınız.

Telif hakkı sahibinin izni olmaksızın, Bir yazılım programının kopyalarını yapamazsınız. Bilgisayarınız veya yerel ağınız için kopyalar üretemezsiniz. İnternet’ten kopya program indiremezsiniz.

Bu kuralları çiğnediğiniz takdirde, ağır cezai yaptırımlarla karşılaşabilirsiniz.

2) Bilgisayar Suçları

2.1)Yazılım Lisansı Telif Haklarının İhlali

Telif hakları genellikle 7 şekilde ihlal ediliyor.

Kullanıcı Kopyalaması

Birkaç adet lisanslı yazılım yüklü bilgisayar satın alınıp bu bilgisayarlardaki lisanslı yazılımların diğer bilgisayarlara yüklenmesi; CD ya da programların sahip olunan lisanslardan fazla sayıda çoğaltılması ve el değiştirmesidir.

Eş Anlı Kullanım

Tek bir bilgisayar için kullanılması gereken bir yazılımın birden fazla bilgisayarda, yeterli sayıda lisans temin edilmeden paylaştırılarak kullanılmasıdır.

Sabit Disk Yüklemesi

Bilgisayarların, sabit disklerine kopya yazılım yüklenmiş şekilde satılmasıdır. Burada hem satıcı hem de kullanıcı eşit derecede sorumludur.

Sahtecilik

Orijinal ürünü kopya üründen ayıran hologram, paket, logo gibi belirgin özelliklerin taklit edilerek illegal yollardan ticaretinin yapılmasıdır.

İnternet Yoluyla Kopyalama

Web sayfası aracılığıyla, yazılımın lisanssız olarak bilgisayarlara yüklenmesidir.

BBS (Bülten Panolarından Yükleme)

4

Page 5: Bilgisayarda Etik

Fikri haklara tabi yazılımların, bir elektronik bülten panosundan yüklenmesidir.

Yazılım Kiralama

Kopya yazılımların, lisans sözleşmelerine aykırı olarak evlerde veya işyerlerinde kullanılmak üzere kiralanmasıdır.

Yukarıda söz edilen yöntemlerden hiç biri yasal değildir ve sizi teknik ve yasal birçok sorunla karşı karşıya bırakmanın yanı sıra itibar kaybına uğramanıza da neden olabilir. Lisanslı yazılım kullanmanın tek yolu vardır: Programın kullanıldığı her bir bilgisayar için bir lisans edinmek. Bunun dışındaki kullanımlar lisansız kullanıma girmektedir.

BSA tarafından, dünya çapında yapılan yazılım korsanlığı araştırması sonuçlanmış bulunmaktadır. İş yazılımları konusundaki kopya kullanım oranlarının ve bu nedenle doğan kayıpların saptanmasını amaçlayan bu araştırma IPR adlı bağımsız araştırma firması tarafından gerçekleştirilmiştir. Genel olarak bakıldığında dünyada kopya yazılım kullanma oranlarının gerilediği görülüyor. Bu gerilemede, yürüttüğü kampanyalarla toplumların, hükümetlerin ve firmaların yazılım suçları konusunda daha duyarlı olmasını sağlamaya çalışan BSA’nın payının azımsanmayacak oranlarda olduğunu düşünüyoruz.

Lisanssız yazılım kullanmanın ekonomimize zararı büyük boyutlarda. 1999 yılında Türkiye’de kopya yazılım kullanma oranı %74 olarak gerçekleşti. 1999 yılındaki sektör büyüklüğü 315 milyon 300 bin dolar, istihdam 5900 kişiydi. Toplanan vergi miktarıysa 90 milyon 300 bin dolar oldu. Oysa 1999 yılında kopya kullanım oranı %25 olarak gerçekleşseydi sektör büyüklüğü 895 milyon dolar, toplanan vergi 325 milyon 500 bin dolar olacak ve 22.300 kişilik istihdam yaratılacaktı. 2000 yılında bu oran %69’larda. Ülkemizin içinde bulunduğu ekonomik sıkıntılar, özellikle işsizlik göz önünde tutulduğunda bu rakamların ciddiyeti daha iyi anlaşılıyor.

1996 yılı başında ülkemizde lisanssız yazılım kullanımı %97 dolaylarındayken, BSA Türkiye'nin kararlı çalışmaları sonucunda bu oran 1997'de %80’lere, 1999 yılı itibariyle de %74’e düşürülmüş bulunuyor. 2000 yılında bu oran %69'a geriledi. Ülkemizde milyonlarca USD’lik lisanssız yazılım kullanılıyor ve bu yaygın kullanım ciddi ekonomik kayıplarla sonuçlanıyor. Ülkemizde lisanssız yazılım kullanımı nedeniyle her yıl binlerce kişinin iş olanağı kayboluyor. Lisanslı yazılımların satılamaması, devletin vergi gelirlerinde milyonlarca dolarlık kayba neden oluyor.

Lisanssız yazılım kullanımı aslında tüm yazılım firmalarının başını ağrıtıyor, ancak özellikle de eğitim desteğine daha az ihtiyaç gösteren programlar kopyalanıyor. Kullanıcı "kendi çabalarımla, hiç ücret ödemeden kullanıyorum" diye düşünüyorsa da gerçekte önemli riskler ve dezavantajlarla karşı karşıya bulunuyor. Teknik destek alamadığı gibi bilgisayarının kaderini de tehlikeli virüslerin ellerine bırakmış oluyor. Bununla da kalmıyor, gece gündüz “basılma” korkusu yaşıyor.

Ülkemizde yazılım telif hakları Fikir ve Sanat Eserleri Kanunu kapsamında, ayrıca Türk Ceza Kanunu'nun "Bilişim Alanında Suçlar" kitabı ile korunuyor. Lisanssız yazılım Türk Ticaret Kanunu kapsamında da haksız rekabet suçu teşkil ediyor. Tüm bu kanunlara göre izinsiz çoğaltılmış yazılımları elde bulundurmak, kiralamak, kullanmak, satmak ve dağıtmak suç sayılıyor. Bu suçları işleyenler her bir lisanssız yazılım için 10 milyar TL’den 150 milyar TL’ye kadar para cezası; 2 yıldan 6 yıla kadar, para cezasına çevrilmeksizin hapis; 3 yıla kadar meslekten men; çoğaltmada kullanılan veya kopya yazılımların yüklenmiş olduğu bilgisayar ve araçlara el konulması gibi yaptırımlarla karşı karşıya bulunuyor. Ayrıca, işledikleri suçun yüksek tirajlı gazetelerde halka duyurulması ile prestij kaybına, işlerinin aksamasıyla da müşteri kaybına uğruyorlar.

Her şeye rağmen BSA Türkiye, lisanssız yazılım oranının yüksekliğinin bilinçsizlikten kaynaklandığına inanıyor ve bu nedenle arka arkaya çeşitli eğitim kampanyaları düzenliyor. Eğitici kitler hazırlanarak kullanıcılara ve satıcılara gönderiliyor. Eğitim ve bilinçlendirme amaçlı çeşitli

5

Page 6: Bilgisayarda Etik

seminerler ve toplantılar düzenleniyor. BSA Türkiye tarafından hazırlanan reklamlar sektörel yayınlarda ücretsiz olarak yayınlanıyor ve basın bültenleri yoluyla da kamuoyuna BSA Türkiye'nin faaliyetleri aktarılıyor. Ayrıca hukuk çevrelerinin dikkatini lisanssız yazılımla mücadele konusuna çekebilmek için hukukçuları hedefleyen eğitim faaliyetleri ve sempozyumlar gerçekleştiriliyor.

Tüm bunların sonucu, iki yıldan az bir sürede lisanssız yazılım oranında %10 civarında düşüşün sağlanması. Her şeyden önemlisi, artık insanlar yazılım telif hakları kavramının farkında. Pek çok kullanıcı lisanslı yazılımın avantajlarından faydalanmayı tercih ediyor ve yasal takip riskini göze almak istemiyor. Böylece hem bilgisayarlarını hem de kendilerini lisanssız yazılımın vereceği zararlardan koruyorlar

 

2.2) Bilgisayar Suçluları  ve Saldırılar          Bilgisayarda yapılan saldırılar çok çeşitlidir. Banka hesaplarına girilmesi,hesap transferinde bulunulması , hesapların silinmesi, bilgisayarlara girilip bu bilgisayarlara verilen zararlar bir çok örnek verebileceğimiz bu konuyu özel olarak ele alacağız.

          2.2.1) Bilgisayar Suçluları

HACKER, CRACKER, PHREAKER Nedir? Nasıl Çalışırlar?

Hacker'lar genellikle cracker kimlikleri ile karşımıza çıktığı için genellikle sistemlere sızan zarar veren kötü kişiler olarak bilinirler. Onlar olmadan muhtemelen internetin de olmayacağı Dennis Ritchie, Ken Thompson, and Brian Kernighan (sanırım herkes tanıyor artık bu isimleri) Microsoft gibi bir devin kurucuları Bill Gates, Paul Allen, şu anda tüm dünyaya kafa tutan Linux'un babası Linus Torvalds'un da birer hacker oldukları düşünülürse, hacker'lar hakkındaki bu yaygın kanının ne kadar yanlış olduğu anlaşılır. Bill Gates'in yada Dennis Ritchie'nin bir bankanın hesaplarına girip para çalmaya kalkıştıklarını düşüne biliyor musunuz?Bu kısa girişten sonra hacker ve cracker kelimelerinin tanımlarına bakalım kısaca. Hacker'ın resmi bir tanımı olmamasının yanı sıra herkes kendince bir yorum geitiriyor hacker tanımına. Hacker ve cracker konuları ve gerçek anlamları ve kullanımdaki anlamları güvenlik camiyasında büyük tartışmalara neden olmuş ve bu konuda belki binlerce makale yazılmıştır ve halen de yazılmaktadır.

  Hacker'lar her türlü işletim sisteminin yapısı ve derinlikleriyle ilgilenen kişilerdir. Hacker'lar genellikle çok iyi programcılardır ve işletim sistemleriyle ve programlama dilleriyle ilgili olarak çok üst düzeyde bilgiye sahiptirler. Sistemlerde bulunan açıkları ve sebeblerini iyi bilirler ve hepsinden önemlisi hacker'lar her zaman için daha fazla şey öğrenmek için uğraşırlar ve de öğrendiklerini diğerleriyle paylaşırlar. Hiç bir zaman kasıtlı olarak zarar verme eyiliminde değildirler.

  Cracker'lar kötü niyetli kişilerdir ve sistemlere girerek bilgi çalarlar ve sisteme zarar verebilirler. Hedeflerine sızmayı başaran cracker'lar önemli bilgileri silebilir sistemin işleyişini durdurabilirler, kısacası gittikleri yere sorunları da beraberinde götürürler. Bu kötü niyetleri ve işleri yüzünden cracker'ları tanımak çok kolaydır.

   Hacker'lar işletim sistemi ve programlama dillerini iyi bilerek başka programlardaki hataları test etmek için program yazarlar, mesela uzak makinelerdeki açıkları otomatik test edebilen programlar... gibi. Ancak Cracker'lar ise genellikle program yazmazlar. Başkalarının yazdığı araçları kullanarak amaçlarına ulaşmaya çalışırlar ve yapıcı olmaktan çok yıkıcıdırlar. Hacker ve Cracker kelimelerini birbirini karşılıklı dışlayan iki kelime olarak düşünemeyiz. Yani bir kişi hem hacker hem de cracker olabilir. Kısaca bir hacker her zaman için bir cracker olabilir ama bir cracker bir hacker

6

Page 7: Bilgisayarda Etik

olamaz.

   Hacker kelimesinin ortaya çıkışı 1960'larda çok kaliteli programcıların FORTRAN ve diğer eski dillerde program yazdığı MIT'te başladı. Çok zeki ve entellektüel kişiler olan bu programcılar günümüzde gerçek hacker olarak nitelendirdiğimiz hacker'ların ataları, öncüleri olarak bilinirler. Gerçek hacker'lar devamlı yeni şeyler öğrenme yolunda önüne geçilmez bir isteğe sahiptirler ve korkunç bir şekilde ayrıntıya önem verirler.1969'da Bell Labs çalışanı Ken Thompson UNIX'i icat etti ve bilgisayar tarihini tamamen değiştirdi. Daha sonra 1970'lerde Dennis Ritchie özellikle UNIX'te kullanılmak üzere C dilini geliştirdi.

   1970'lerde "Captain Crunch" bedava uzak telefon görüşmesi yapabilmek için bir yol bulunca daha sonra "phreakers" olarak anılacak olan telefon hacker'ları çıktı. İşte her şey telefon sistemlerini kıran bu kişilerle başladı. Preaking olarak adlandırılan bu işlem telefon şirketlerinin güvenlik sistemlerini kırmak olarak bilinir. Ancak gerçekte preaking daha çok, telefon sisteminin çalışmasının öğrenilmesi ve işletilmesi anlamına gelmektedir. Preaking için bir sürü değişik yöntem kullanılmaktadır. İlk olarak telefon kulübelerinde jeton kullanmadan telefon görüşmesi yapmayı sağlayan cihazlar kullanıldı. Bu cihazlarla ilgili ayrıntılı bilgileri internette yüzlerce siteden bulabilirsiniz. Ancak telefon teknolojilerindeki gelişmeler eskiden kullanılan preaking tekniklerinin günümüzde işlemez hale gelmesine neden oldu. Ancak bilgisayarların gelişmesiyle preaking ve bilgisayar birleşti ve daha güçlü araçlar ortaya çıkmaya başladı. Bunların içinde en önemlilerinden olan BlueBeep preaking/hacking aracı olarak karşımıza çıktı. Özellikle eski tip telefon hatlarında bu araç çok fazla yeteneklere sahipti. BlueBeep belkide şimdiye kadar yazılmış en iyi preaking aracıdır. PASCAL ve assemble dilinde yazılan BlueBeep telefon santrallerinin scan edilmesi, dial tone üretilmesi gibi bir sürü işleve sahipti.  Preaker'ların ilk defa internete de ne zaman ve nasıl girdikleri tam olarka bilinmiyor ancak preaking'ten sonra 1980'lerde cracking işine merak salan programcılarla, cracker'lar tahmin edebileceğiniz her türlü sisteme girmeye başladılar ve de hala giriyorlar.

   1980'lerin başında "Neuromancer" adlı romandan esinlenilerek "cyberspace" kelimesi türetildi. "414s" denilen grup FBI tarafından yakalanan ilk gruplardandı. Yine bu zamanlarda Usenet kavramı ortaya çıkmaya başladı ve hacker'lar UNIX tabanlı makinelerini kullanarak ulusal çapta bilgi ve fikir alış verişine başladılar. Bu zamanlarda bir hacker olabilmek için bir hacker kulübüne üye olmak gerekiyordu. Amerikada ünlü "Legion of Doom" ve Almanyada "Chaos Computer Club" kuruldu. Bu gruplar halen de hacker dünyasının en ünlü grupları arasında sayılırlar. Diğer önemli bir gelişme ise eski bir hacker magazini olan "2600: The Hacker Quarterly"'in çıkışıdır.

   Kendi kendine yayılan ve sistemleri etkileyen ilk solucan (worm) 1988'de ortaya çıktığı ve Massachusetts Enstitüsünden yayıldığı biliniyor. Kısa bir süre içerisinde solucan binlerce bilgisayara yayılmıştı. Utah üniversitesinden Donn Seeley'in yazdığı bir makaleye göre sistem yöneticileri o sabah (3 Kasım 1988) sistemlerine girdiklerinde binlerce shell process'i ile karşılaşmışlardı ve silmeye çalıştıklarında daha fazla process'in oluştuğunu gördüler. Massachusetts Enstitüsündeki bu makinede log işlemleri yetersiz olduğu için bu solucanın kimin tarafından yayıldığı bilinmiyor. Solucanın yayılmasından kısa bir süre sonra uzmanlar çözümler için bu solucanı incelemeye başladılar.

   Bu olaydan sonra internet güvenliği konusunda bir dönüm noktası oldu ve internet güvenliği daha ciddi olarak düşünülmeye başlandı. Bundan sonraki zamanlarda hacker'lar yerel ve uzak makinelerdeki sistem zayıflıklarından yararlanmak çeşitli için yollar buldular. Çok karmaşık teknikler geliştirdiler. Tabi hacker'ların bu şekilde davranması da aslında işimize de gelmedi değil zira hacker'ların sayesinde sistemler daha da güvenli hale gelmeye başladı. Her bulunan yeni açık giderilerek ve arşivlenerek güvenlik konusunda önemli adımlar atılmış oldu. Bir düşün ilk çıktığında tamamen güvensiz olan ve tüm bilgilerin herkes tarafından erişilebilecek bir biçimde olan internet bu günkü durumuna eğer hacker'lar olmadan gelseydi ne olurdu. Hacker'lar olmadığı için ve gerek duyulmadığı için hiçbir güvenlik önleminin alınmadığını bir düşünsenize. Daha da kötüsü bunca yıldan bunca gelişmeden sonra hacker'lar birden ortaya çıksaydı?

7

Page 8: Bilgisayarda Etik

   Günümüzde hacker ve cracker'lar ağ ortamında savaşlarını sürdürmektedirler. Cracker'lar daha çok tanınmak için ve bazen gelir elde etmek için çalışmaya devam etmektedirler. Günümüzde artık neredeyse her gün onlarca site crack edilmektedir. Hacker'lar ise cracker'lara karşı güvenlik için yeni teknikler aramaktadırlar. Bu savaşı kimin kazanacağını henüz bilmiyoruz ama çok çok uzun bir süre devam edeceğe benziyor. Ancak firmaların güvenlik sektörüne çok miktarda yatırım yapması güvenlik araçlarının çok fazla gelişmesine ve kalitesinin artmasına neden olmaktadır. Bu da cracker'ların işini zorlaştırmaktadır. Güvenlik araçlarının karmaşıklaşması ve daha kaliteli olması aslında cracker'ların yok olmasına değil onlarında artık daha karmaşık teknikler kullanmasına neden olmaktadır. Çünkü bir sistem ne kadar çok karmaşık hale gelirse içerisinde o kadar çok hata ve açık olacak demektir. İşte cracker'larda bu açıkları bulmak için uğraşıyor olacaklardır.

  Bu bölümü bitirmeden önce hacker ve cracker'lardan bir kaç örnek verelim: Bell Labs.'ta programcı olan internetin ve özellikle UNIX işletim sisteminin gelişmesinde çok büyük payları olan Ken Thompson, and Brian Kernighan Ritchie ve Dennis Ritchie yetenekli birer hacker olarak sayılabilir. Linux işletim sistemini babası sayılan Linus Torvarld ve ilginçtir Microsoft devleri Bill Gates and Paul Allen de hacker dünyasının vaz geçilmez isimlerindendi. Gates ve Allen yazılım hacker'ı olarak çalıştıklarında Washington'da bir firmanın yazılımlarını test ediyorlardı. Yazılımlardaki eksikleri ve hataları bulmalarıyla ünlenmişlerdi. Zaten daha sonra ileride tüm dünyayı etkileyecek olan işletim sistemi üzerinde çalışmaya başladılar. Eindhoven üniversitesinden olan Wietse Venema belkide hacker dünyasında ismi en çok duyulan kişilerden biridir. Zira güvenlikkonusunda bir devrim yaratan SATAN (Security Administrator's Tool for Analyzing Networks) programının yazarlarından olan Venema aynı zamanda dünyada en çok kullanılan güvenlik araçlarından olan TCP Wrapper'ın da yazarıdır. Bu programların isimlerini ileriki konularda daha çok duyacağız.

  Artık herkesin bildiğini yada en azından duyduğunu tahmin ettiğim Kevin Mitnick dünyanın en çok tanınan cracker'ı olarak sayabiliriz. Mitnick'te bu alana telefon preaking ile başladı. Mitnick o zamanlar çok güvenli sayılabilecek hemen hemen her türlü sisteme girmeyi başarmıştır. Bunlar arasında finans firmaları, yazılım şirketleri, askeri siteler ve teknoloji siteleri yer almaktadır. Mitnick daha genç yaşlarda North American Aerospace Defense Command sistemini crack etmişti. 1990'larda Tsutomu Shimomura tarafından takip edilen Kevin Mitnick tutuklandı. Kevin Mitnick'in duruşması hacker tarihindeki en çok yankı uyandıran duruşma olmuştur. Zaten bundan sonra Kevin Mitnick hacker'lar arasında bir idol haline geldi. Mitnick'in bilgisayar, internet ile ilgili her türlü elektronik cihazı kullanması ve hatta hatta bu konu hakkında konuşması bile yasaklanmıştı. Daha sonra tahliye edilen Mitnick bir firma için güvenlik konusunda makale yazmak için mahkemeye baş vurdu ve uzun uğraşlardan sonra bu girişimi başarıya ulaştı. Şu anda Mitnick hayatını kazanmak için internet güvenliği konusunda köşe yazarlığı yapıyor. Mitnick'in köşe yazarlığı yapmasının internet güvenliği konusunda çok yararlı olacağa benziyor. Mitnick özellikle "ip spoofing" gibi çok karmaşık teknikleri kullanmıştır.

   Ünlü crackerlardan bir diğeri de Kevin Poulsen'dir. Poulsen Pacific Bell telefon sistemini ele geçirmekle ünlüdür. İlginçtir Poulsen Porsche hediyeli bir radyo yarışmasını kazanmak için telefon sistemlerine müdahele ettiği biliniyor. Poulsen daha çok savunma sistemleriyle ilgilenmiş ve hemen hemen her tipten siteye girebilmiştir.

   Yukarıda sayılan isimlere daha bir çoğunu eklemek mümkün. Burada sadece en çok adı geçenleri vermeye çalıştım. Konuyu kapatmadan önce en çok tanınmış ve en iyi cracker konusunda bir iki ufak şey daha söylemek istiyorum. Aslında en iyi cracker'ların hiç tanınmadığı ama en çok tanınanların da iyi cracker olmadığı düşünülebilir! Çünkü iyi cracker'lar her zaman için izlerini saklamayı başarırlar...

 

-Kevin David MITNICK ( Free Kevin )  En tanınmış HACKER 'lardan biri Dünya tarihinde FBI tarafından "MOST WANTED" tabiriyle aranan ilk bilgisayar korsanı ve Yine dünya tarihinde  durdurulmak için ellerinden ve ayaklarından zincirlenen bilgisayar korsanı

8

Page 9: Bilgisayarda Etik

John DRAPER  ( Kaptan Crunch ) 57 yaşında bir bilgisayar korsanı. Sanırım bir Phreaker.

Dennis RITCHIE   : İşte gerçek bir HACKER daha. Yaptığı iş Bell Laboratuarlarında bilgisayar kullanıcıları için yararlı olan C ' dilini geliştirmiştir.(1972)   

          

LAMER Nedir ?

Bu tabir için insanların genelde yaptıkları tabiri kullanmak yerine daha kalıcı bir tabir yapmayı düşündüm. Kısacası kendilerinin bulmadığı bir şeyi  ben buldum diye nitelendiren, kendilerinin yapmadığı bir şeyi ben yaptım diyen. Kendilerini HACKER zanneden ve asla o mertebeye eremeyen insanlara verilen addır. Bilgisayar sistemlerine zarar verenler genelde bu sıfatı hak eden insanlardır. Yaptıkları işler genelde, IRC , ICQ ortamlarından başkalarının modemlerini resetlemek ( NUKELEMEK) yada bilgisayarına girerim diye tahrik etmek

3) Bilgisayar Suçlarına ve Suçlularına Karşı Kurulan Kuruluşlar

Çağımızda Bilgisayar teknolojisi oldukça ilerlemiştir. Dolayısıyla bu platformda bilişim suçları da oldukça artmıştır. Bu suçlara karşı kurulan pek çok kuruluşlar vardır. Bunlar pek farklı şekilde görev yapmaktadır. BSA  bu konuda yazılım lisansı üzerinde yoğunlaşarak bu yolda tüm dünya çapında faaliyet göstermektedir. Lisanssız yazılım kullan bir çok firmaya karşı yapılan bu eğitim ve kanuni yaptırımlar, suçları azaltmakta büyük başarı göstermiştir. Ancak yeterli olmadığı da kesindir.

  Bundan farklı olarak çalışan FBI ise, Tüm interneti takip ederek hacker,Cracker ve Lamer gibi adlandırılan kişileri yakalamaya çalışmaktadır. Bunun da yeterli olmadığı açıktır.

Başka bir alan ise yazılım üzerinde gelişmiştir. Burada İki noktada durmamız gerekir. Bunlardan birincisi Firewall’lar .Firewall’lar  bilgisayara yapılan aşı olarak nitelendirilebilir. Hackerların veya diğer bilgisayar suçluların bilgisayarlara ulaşma imkanını daraltmaya çalışmışlardır. Burada sisteme Kurulan yazılım veri giriş ve çıkışlarını kontrol etmektedir.

  Anti-Virüsler ise bilgisayarın serumları olarak görülebilir. Bu programlar sisteme bulaşmış virüsleri,trojanları temizlemek için kullanılırlar.

 3.1) FBI – CARNIVORE Nedir?

  Carnivore programı FBI’ın tasarladığı bir e-mail tarayıcısıdır. Tüm interneti tarayarak hacker ve crackerları yakalamak amacıyla tasarlamışlardır. Taradıkları tüm e-mailleri kayıt ederek bunları insan aracı olmadan da denetleyebiliyorlar.

 

3.2) Firewall Nedir?

    Firewall tek bilgisayarınıza veya yerel ağınıza internet ten veya diğer ağlardan erişimi i kısıtlayıp bilgisayarınızın veya yerel ağınızın internet ten veya diğer ağlardan gelecek saldırılara karşı koruyan bir bilgisayar ve üzerindeki yazılıma verilen genel addır.  Firewall İnternet ile Yerel ağınızın

9

Page 10: Bilgisayarda Etik

arasında bulunur(Aşagıdaki Şekilde oldugu gibi). Bu sayede  İnternetten gelen ve internete giden paketleri  mutlaka firewall kurulu bilgisayardan geçmek zorundadır. Bu sayede gelen ve giden paketleri kontrol edebilir. İstedigine izin verip , istediginizi engelleyebilirsiniz. Bu kısıtlama paket filtreleme yöntemi ile yapılır

 3.2.1) Paket Filtreleme:

Paket filtreleme Linux kernel(Çekirdek) içerisine gömülmüş durumdadır ve TCP/IP protokolunun Network Layer(Ağ Katmanı) da çalışır.Bu sayede sadece firewall kurallarının izin verdiği paketlerin geçisine izin verilir. Paketler tipine ,kaynak adresine(source address), hedef adresine (destination address)  ve portlara göre filtrelenir. Paket  Aynı zamanda Router görevi yapan firewall makinasına geldigi zaman paketin başlık(header) kısmı açılır ve paket başlıgındaki bilgilere göre paket e izin verilir veya engellenir. Paketin başlık kısmında aşağıdaki bilgiler bulunur  

Kaynak(source) IP adresi Hedef (Destination) IP adresi TCP/IP Kaynak Portu TCP/IP Hedef Portu ICMP Mesaj Türü Protokol Türü

İki türlü Firewall dizayn vardı

      1-  İzin verilen trafik dışındaki tüm trafiği engellemek,     2-   Kapatınlan  trafik dışındaki tüm trafige izin vermek,

        1. Durum en iyi firewall dizayndır. Burada nelere izin verilip verilmedigi bellidir ve dahiliniz dışında hehangi bir pakete izin verilmez.

2.       Burada  güvenlik açığı olabilecek uygulamaları tek tek kapatmak zorundasınız ve diğerlerine izin vermelisiniz. Bu durumda bazı gözden kaçırdığınız durumlar olabilir. Bu yüzden güvenlik  açısından çok iyi bir yöntem değildir. Biz burada 1. yöntemi uygulayacağız.

      3.2.2) Firewall Mimarileri ve Farkları

Günümüzde Firewall sistemleri genel olarak 3 ayrı yapı ile birbirlerinden ayrılmaktadırlar. Bu yapılar Firewall'lara çeşitli artılar ve eksiler kazandırmaktadır. Bu bölümde 3 yapı hakkında çeşitli bilgiler verilerek ve karşılaştırmalar yapılarak Firewall'lar arasındaki farklar incelenecektir.   

 A) Statik Paket Filtreleme Mimarisi:

Bu mimari eskimiş olmasına rağmen halen Linux IPChains gibi bazı Firewall sistemlerinde kullanılmaktadır. Gelen ve giden paketleri sadece geldiği yer , erişmek istediği port numarası , protokolü gibi değerleri ile inceler ve bu değerlerden paketin erişimine izin olup olmadığının saptamasını yapar. Örneğin bir http isteği eline geldiğinde erişmek isteği portun 80, protokolün TCP ve geldiği yerin 1.2.3.4 IP'si olduğunu görür ve içerideki sunucuya ulaşmasına izin verilmişse, bu paketin içerideki sunucuya gitmesine izin verir. Basit bir mimaridir. Günümüzde ticari Firewall sistemlerinde kullanılmamaktadır. En büyük zayıflığı paketleri ilk gönderen sistemi yani oturumu ilk başlatan sistemi saptayamıyor olmasıdır. Bu durum ciddi riskler oluşturmaktadır, kaynak portu

10

Page 11: Bilgisayarda Etik

taramaları ve bağlantıları bu risklere örnektir. Bir örnek ile incelemek gerekirse ağdaki bir çalışanın FTP portundan iletişim kurabilmesi için izin verilmiştir. Oturumun işleyişi ise önce çalışanın 21/TCP portunu hedef port olarak belirleyerek bir sisteme dosya isteği göndermesi ile başlar, hedef sistem, kaynağı portu 20/TCP olan paketler ile çalışana dosya transferi yapar. Böyle bir durumda saldırgan ağa kaynak portu 20/TCP olan bir paket gönderdiğinde Firewall sistemi bu paketi görecek ve içeriden bu pakete istek gelmeseydi bu paket gönderilmezdi mantığına dayanacak ve paketin içeriye girmesine izin verecektir. Firewall'un paketin hedef portuna bakmaması sebebiyle saldırgan kaynak portu 20/TCP olan paketlerle içerideki herhangi bir sistemin örneğin 139/TCP portuna ulaşabilecektir. Böylece Firewall üzerindeki erişim kontrol listeleri etkisiz kalacaktır. Bu sebeple oturumun baştan sona takip edilmesi , kimin ne istediği ve kimin ne gönderdiği bir tabloda tutulacak ve karşılaştırılacak bir sistem yaratılmıştır ; dinamik paket filtreleme sistemi - stateful inspection.

     B) Dinamik Paket Filtreleme Mimarisi: 

Dinamik paket filtreleme mimarisindeki Firewall'larda yukarıdaki örnekte anlatıldığı gibi klasik paket filtrelemenin yanısıra oturumu takip etme özelliğide vardır. Checkpoint firmasının ürettiği bu teknoloji yine bu firmanın tescilli markası olan Stateful Inspection ismiyle anılmaktadır. Günümüz Firewall sistemleri genelde bu sistem ile çalışmaktadırlar.

Proxy Paket Filtreleme Mimarisi: Proxy servisi, internet üzerindeki yerel bir ag (ya da internete baglı bir bilgisayar) ile, dıs dünya arasındaki iliskiyi saglayan bir yardımcı geçis (gateway) sistemidir. iki amaç için kullanılabilirler :

1. Bir proxy servisi (sunucusu), sizin adınıza (proxy'nin kelime anlamı VEKiL'dir) sizden aldıgı "internet'ten bilgi alma" isteklerini yürütür ve sonucu yine size iletir. Ancak, aynı anda, bu bilgilerin bir kopyası da (cache),bu proxy sunucusu üzerinde tutulur ve bir dahaki erisimde kullanıcının istedigi bilgiler dogrudan ilgili siteden degil de, proxy servisinden gelir; dolayısıyla, iletisim daha hızlı olur. Internet'e erisim için mutlaka bir proxy servisine ihtiyaç yoktur, ancak, size en yakın bir servis noktasındaki proxy servisini kullanmanız, internet erisiminizi birhayli hızlandıracaktır. Özellikle evinizden modemle internete erisiyorsanız, proxy servislerini kullanmanız performansınızı arttırır. Çünkü, istediginiz bilgileri, dıs baglantı hızı daha fazla olan proxy bilgisayarı sizin adınıza alır, siz de kisisel baglantınızla bu bilgilere daha hızlı erismis olursunuz. 2. Firewall-güvenlik sistemlerinin kullanıldıgı yerlerde, kullanıcıları çıkısları tek bir makine üzerinden olabilir. Bu durumda proxy servis makinesi sadece bir aracı olarak çalısır.

Proxy servisi kullanmanın avantajı çoktur. Herhangi bir siteden istediginiz bir bilgi (web sayfası, ftp dökumanı vb) eger kullandıgınız proxy servisinde henüz depolanmamıssa, bu bilginin oldugu siteden alınır ve size iletilir. Ancak, daha sonra baska bir kullanıcı (ya da siz) aynı dökümanı/bilgiyi istediginizde, ilgili döküman/bilgi proxy servisinde depolandıgı (cache) için, dogrudan oradan size iletilir ve erisiminiz de çok daha hızlı olur.

Proxy servisleri, uluslararası internet baglantılarındaki yogunlugu azaltmak, erisimleri hızlandırmak ve agı daha etkin kullanmak için çok yararlı araçlardır.

Örnek şekiller ile bu mimarilerdeki farklılıklar aşağıda gösterilmiştir.

 

11

Page 12: Bilgisayarda Etik

    İlk şekilde statik paket filtrelemenin nasıl olduğu görülmektedir. PC 1.2.3.4 IP'li dosya sunucusunun 21/TCP portuna bağlanırken Firewall izin veriyor. Ancak 25/TCP portuna bağlanmak istediğinde Firewall izin vermiyor. Dosya sunucusu ise isterse kaynak portunu 20/TCP yaparak PC'ye istediği porttan ulaşabilir. Çünkü Firewall PC'nin bir isteğinin karşılığında bu paketlerin gönderildiğini düşünür.

 

Şekil 2

   İkinci şekilde ise dinamik paket filtreleme sisteminin nasıl işlediği görülmektedir. PC'nin isteklerinde sonuç değişmezken dosya sunucusunun kaynak portu 20/TCP olan paketi ise engellenmektedir.

 

Şekil 3

    Son şekilde ise proxy mimarisinin işleyişi görülmektedir. PC'nin istekleri Firewall'a gelmekte ve Firewall üzerinden dosya sunucusuna ulaşmaktadır, cevaplar ise yine Firewall üzerinden PC'ye ulaşmaktadır. Kaynak portu 20/TCP olan paketler için yine engelleme söz konusudur.

Firewall yazılım ürünlerinden birkaçı:

     a) NetScreen Firewall:

 

NetScreen Firewall, BTKOM ürün yelpazesine en son katılan markadır. Dünyada ilk Gigabit firewall mimarisini geliştiren bu firmanın, Netscreen 5, 10, 100 ve 1000 diye adlandırdığı, propriety denilen kendi işletim sistemine sahip donanımları mevcuttur. Tüm ürünlerinde 3DES ve "bandwidth management" imkanı da sağlayan NetScreen, Amerika menşeili bir şirkettir

 

  b) Cyberguard Firewall

Cyberguard Firewall, otoritelerce, dünyanın en güvenli firewall yazılımları arasında gösterilmektedir. Müşterileri arasında Citibank (Citicorp), GTE, Motorola gibi "Fortune 500" listesinde yer alan birçok büyük firma ve çok yüksek güvenliğe ihtiyaç duyan Amerikan Kara Kuvvetleri (Army), Amerikan Hava Kuvvetleri (Air Force), Amerikan Deniz Kuvvetleri (Navy) ve NATO gibi kurumlar yer almaktadır. Hem NT hem de UNIX platformlarındaki Cyberguard ürünleri, ITSEC E3, ICSA ve NSA sertifikalarını almıştır.

12

Page 13: Bilgisayarda Etik

CyberGuard Firewall, NT ve Unix platformlarında sunulmaktadır. NT ortamında sadece yazılım, Unix ortamında ise hem yazılım, hem de donanım olarak satılmaktadır.

c) Zone alarm                     d) Blackıce defender            e) Lock down      ...

 

 

Cyberguard’ı diğer firewalllardan ayıran özellikler:

  3 mimari türünü tam olarak desteklemesi,

  Yüksek performansı,

  Hem NT hem UNIX platformlarında sunulması,

  Her iki platformda da, işletim sisteminin açıklarını kapatıyor olması,

  Şimdiye kadar yayınlanmış bir açığının bulunmaması,

  Dünya'daki EAL4 sertifikasına sahip tek firewall olması

Firewall donanım ürünlerinden birkaçı:

a)

CyberGuard KnightSTAR

KnightSTAR'ın teknik bazı özellikleri aşağıdaki gibidir:

Çift Intel Pentium III CPU, 256 MB RAM, CD-ROM, 8 GB Harddisk, VGA Ekran kartı

5 adet (9'a kadar çıkabilir) 10/100 Mbps Ethernet kartı

Saniyede 150.000 bağlantı kapasitesi

200 Mbps ayarında performans

Rack dolabına sığabilecek şekilde 2U veya 5U ebatlarında

5U modelinde, çift power supply

Tüm donanımsal CyberGuard çözümlerinin ortak özellikleri aşağıdaki gibidir:

  Sınırsız kullanıcı lisansı

  Çekirdek (kernel) seviyesinde kadar pekiştirilmiş SCO Unixware 2.1.3 işletim sistemi lisansı

  Opsiyonel VPN imkanı

  Opsiyonel High Availability İmkanı

  ITSEC E3, NSA B2, Commom Criteria EAL4, ICSA sertifikaları

13

Page 14: Bilgisayarda Etik

  30 dakikadan daha az bir zamanda, tüm firewall'un yeniden kurulumu

  Tarantella ile browser ile uzaktan yönetim imkanı (SSL ile)

  Passport ONE denilen modül ile, zaman bazlı dinamik kural ekleme imkanı

  SmartProxy modülleri: FTP, Gopher, HTTP, NNTP, Remote Logın, SSL, SMTP,Telnet, X-Windows, SOCKS, LDAP, Load Equilizer, Port Guard, Lotus Notes, Proxy Writer, RealAudio, SQL*Net

  NAT modülü

  Raporlama

  CVP (Content Vector Protocol) özelliği ile, 3. parti anti-virüs yazılımlarını destekleme 

b)

CyberGuard FireSTAR

FireSTAR'ın teknik bazı özellikleri aşağıdaki gibidir:

Tek adet Intel Pentium III CPU, 256 MB RAM, CD-ROM, 8 GB Harddisk, VGA Ekran kartı

6 adet 10/100 Mbps Ethernet kartı

Saniyede 75.000 bağlantı kapasitesi

100 Mbps ayarında performans

Rack dolabına sığabilecek şekilde 1U ebatında

Tüm donanımsal CyberGuard çözümlerinin ortak özellikleri aşağıdaki gibidir:

  Sınırsız kullanıcı lisansı

  Çekirdek (kernel) seviyesinde kadar pekiştirilmiş SCO Unixware 2.1.3 işletim sistemi lisansı

  Opsiyonel VPN imkanı

  Opsiyonel High Availability İmkanı

  ITSEC E3, NSA B2, Commom Criteria EAL4, ICSA sertifikaları

  30 dakikadan daha az bir zamanda, tüm firewall'un yeniden kurulumu

  Tarantella ile browser ile uzaktan yönetim imkanı (SSL ile)

  Passport ONE denilen modül ile, zaman bazlı dinamik kural ekleme imkanı

  SmartProxy modülleri: FTP, Gopher, HTTP, NNTP, Remote Logın, SSL, SMTP,Telnet, X-Windows, SOCKS, LDAP, Load Equilizer, Port Guard, Lotus Notes, Proxy Writer, RealAudio, SQL*Net

  NAT modülü

  Raporlama

  CVP (Content Vector Protocol) özelliği ile, 3. parti anti-virüs yazılımlarını destekleme 

c)

CyberGuard STARLord

14

Page 15: Bilgisayarda Etik

STARLord'un teknik bazı özellikleri aşağıdaki gibidir:

Dört adet Intel Pentium III CPU, 256 MB RAM, CD-ROM, 8 GB Harddisk, VGA Ekran kartı

İki adet gigabit Ethernet kartı

Saniyede yüzbinlerce bağlantı kapasitesi

625 Mbps ayarında performans

Rack dolabına sığabilecek şekilde 4U ebatında

RAID diskler

Tüm donanımsal CyberGuard çözümlerinin ortak özellikleri aşağıdaki gibidir:

  Sınırsız kullanıcı lisansı

  Çekirdek (kernel) seviyesinde kadar pekiştirilmiş SCO Unixware 2.1.3 işletim sistemi lisansı

  Opsiyonel VPN imkanı

  Opsiyonel High Availability İmkanı

  ITSEC E3, NSA B2, Commom Criteria EAL4, ICSA sertifikaları

  30 dakikadan daha az bir zamanda, tüm firewall'un yeniden kurulumu

  Tarantella ile browser ile uzaktan yönetim imkanı (SSL ile)

  Passport ONE denilen modül ile, zaman bazlı dinamik kural ekleme imkanı

  SmartProxy modülleri: FTP, Gopher, HTTP, NNTP, Remote Logın, SSL, SMTP,Telnet, X-Windows, SOCKS, LDAP, Load Equilizer, Port Guard, Lotus Notes, Proxy Writer, RealAudio, SQL*Net

 NAT modülü

  Raporlama

  CVP (Content Vector Protocol) özelliği ile, 3. parti anti-virüs yazılımlarını destekleme

 

 

3.3) Anti-Virüs Programları

  Bu yazılımlar bilgisayarları virüslerden,trojanlardan vb. bilgisayar zararlılarından uzak tutmak için yazılmıştır.

Dünyada her gün birçok bilgisayar virüsü yazılıyor. 2001 yılında dünya çapında ortaya çıkan zarar hemen hemen 2 milyon dolara yaklaşıyor. Günümüzde yaklaşık 57.000 adet virüs bulunmakta .Bunlardan korunmak için  bir bilgisayar muhakkak bir firewall ve Anti-Virüs gereklidir. Bu çoğalan Virüsler karşısında update denilen bir sistem geliştirildi. Güncelleme denilen bu sistem sayesinde Anti-Virüs programınızın virüs listesini dahada geliştirebilirsiniz.

 

15

Page 16: Bilgisayarda Etik

 3.3.1) Bir Anti-Virüs yazılımı alırken nelere dikkat etmemiz gereki?

  Öncelikle bir Anti-Virüs programı otomatik güncelleştirmeye sahip olmalı bu sayede her gün çıkan yeni virüslere karşı otomatik olarak  koruma altına alınmış olursunuz. Bunun dışında sürekli bir virüs bekçisine sahip olmalıdır. Bir e-mail alındığında şüpheli dosyanın hızlı bir şekilde taranması güvenliği artıracaktır.Tecrübesiz kullanıcılar için sihirbaz yol gösterici olmalı ve uzmanlar için ağ koruması ve yazılımın kişisel olarak ayarlanabilir olmasına değer biçilecektir.

            Karantina fonksiyonu şüpheli dosyaları öncelikle  korumalı ve bunları bir klasörde toplayıp E-Mail ile Anti-Virüs Laboratuarına göndermelidir. Boot edilebilir bir son çare diski (Rescue disk). Yani bir kurtarma diski vzgeçilmez bir ihtiyaçtır.

Anti-Virüs yazılımı ile birlikte verilmesi ve özel olarak bir Kurtarma diski yapılmasına ihtiyaç duyulmaması sağlanmalıdır. Çünkü virüslü bir makinede bir kurtarma diski yapmak çok uzun sürebilir ve belki hiçbir şekilde yapılamaz. Çünkü yapacağınız diskette virüslü olacağından , yapılacak virüs taramasıda etkisiz olacaktır.

  Düzenli güncellemeler ve çok değerli destek hizmeti ideal bir koruma sağlar.Güncellemeler genellikle bir-iki haftada yenilenirler. Bu dosyaları istediğiniz zaman İnternet’ten indirebilirsiniz. İnternet bağlantısı olmayanlar ise Ücretli Telefon desteğinin yanında güncellemeleri de disket ya da CD üzerinde edinmek zorunda kalacaklardır. Geri kalan kullanıcılar her şeyden önce E-mail il destek alabilir ve sadece önemli sorunlarda Hotline’ları arıyarak destek alabilirler.

  3.3.2) En Çok Kullanılan Anti-Virüs Programları

  Norton Antivirus 2001 (V7.00.51f):

  Virüs tarayıcıları altında bir profesyonel olarak adlandırılabilir. Yazılım önceden kurulum sırasında bir kurtarma disketi oluşturarak virüs koruması yaratıyor ve otomatik olarak güncellemeleri alıyor. Bu Anti-Virüs tanınmamış virüslerde bile oldukça etkili oluyor. Ayrıca BloodHound-Technologie sayesinde virüs işlemleri yürüten şüpheli dosyalar da analiz edilebiliyor. Bu işlemler E-Mail ekleri için de yürütülüyorlar. Herhangi bir şüphelenme durumunda karantina ve e-mail gönderimi fonksiyonları koruma sağlıyor.

 Panda Antivirus Platinium (6.23):

Panda Antivirus Platinium’un kurulumu iki aşamada gerçekleşiyor. Bunlardan bir geniş kapsamlı ve başarılı bir sihirbaz fonksiyonu taşıyan ve virüs korumasını kullanıcıyla beraber kurabilen  Wise-Setup’dır. Program arabirimi oldukça kullanılışlı tüm önemli komutlara hızlı bir şekilde ulaşabilirsiniz. Ayrıca zaman ayarlı tarama modelleri bulunuyor. Panda arka planda koruma için iyi ayarlanabilen bir koruma bekçisi sunuyor. Koruma e-mail ile gelen iletileri de kapsıyor. Ancak bu güzelliklerin yanısıra bir de kötü yanları var. Virüs imzalarını 25$ karşılında temin edebiliyoruz ve telefon desteği yeterli değil.

  FP-WIN 2 Anti-Virus ( V.5.08a):

  Fp-Win2 Anti-Virus çok iyi bir Scanengine’ına rağmen gösterişsiz bir arabirim sunuyor. Virüs korumanın ön ayarları çok kötü. E-mail ayarlırnda da yetersiz.Tarama sırasında sihirbaz tüm ayarları üzerine alarak iyi iş çıkarıyor. Sürekli virüs koruması için arka planda çalışan ancak arama fonksiyonları eksik olan Fstop-W sabit bir bekçi olarak kullanılıyor.

 Norman Virus Control 5.1:

16

Page 17: Bilgisayarda Etik

 Kalın bir kitapçık ve kurulum cd’sinin dışında paketten başka hiçbir şey çıkmıyor.Ayrıca açılış disketinin bulunmaması ve kurulum rutininde acil durum disketinin yaratılmasına izin vermiyor.Norman Virus Control avantajlarlarını ağ ortamında gösteriyor. Ayrıca yazılımın ağa paylaştırılması ve kururlumunu sağlayan ZANDA’nın ( Zero Administration Network Distribution Agent) da altını çizmek gerekir. Özel uygulamaların parçalara ayrılmış olması sistem kaynaklarının az kullanılmasını ve bileşenlerin hızlı güncellenmesini sağlıyor.

 

            AntiVir Professional Edition 6.06:

  Yazılım 120 Dolara satılıyor. Üstelik iki ayda bir Scanengine’ın Cd üzerinde yeni sürümlerinin gönderilmesi ve hergün İnternet güncellemelerin indirilebilmesi de bu fiyata dahil edilmiş. Antivirüs paketinin içinde kurulum içinde kullanılabilen bir kurulum/kurtarma CD’si övülmeye değer. Kurulum sorunsuz gerçekleşiyor. Kullanıcı ayarları kurulum esnasında yapıyor ve daha sonra bir sistem taraması gerçekleşiyor.Makro virüslerinin kontrolü yeterli değil.Aynı sınırlama güncelleme içinde geçerli. Destek ve hizmet ücretleri ise benzersiz kötü.Üretici güncellemeleri yıllık 100 dolar karşılığında sunuyor.

 

McAfee VirusScan 5.12:

Bu yazılım kullanışlı arabirimi ve İnternet’ten ücretsiz güncellemeler ile birlikte mükemmel antivirüs teknikleri sunuyor.Kurulumu çok hızlı ve sorunsuz bir şekilde gerçekleşiyor. Kurulum sırasında yazılım en son güncellemeleri elde ediyor ve son olarak sistemi herhangi bir virüs enfeksiyonuna karşı kontrol ediyor. Çok fazla yardım programına sahip olan yazılım çok kullanışlı bir arabirime sahip.Vshield kurulum sihirbazı kullanıcıyla beraber tüm güvenliğin ayarlanmasını sağlıyor. Örneğin E-mail korumasının kurulması ve Web sitelerinin tehlikeli içeriğinden korunma kalkanlarıyla uzak durulması gibi çok az sorunun cevaplanması yeterli oluyor. Profesyoneller içinde çok değişik şekillerde ayarlanabiliyor. Virüs tanımlamalarının ve taram motorunun İnternetten güncellenmesi için ayrı bir ücret ödemiyorsunuz.

 

** İnternetten Virüs Saldırısında Ne Yapmalı?

  Eğer bilgisayarınız virüs saldırısı altındaysa bu size pahalıya patlayacaktır. Eğer bilgisayarınızda virüs tarayıcısı yüklü değilse yapmanız gereken sırasıyla şunlar:

1)      Panik Yapmayın : Sakin olun, her şeyi kaybetmiş değilsiniz. Virüs enfeksiyonu durumunda  en büyük  hata yanlış tepkiler verip daha karışık bir hale girmek olacaktır. Tüm uygulamaları kapatın, önemli dosyalarınız kayıt edip bilgisayarınızı kapatın.

2)      Kurtarma diski yaratma: Sistemin başarılı bir şekilde korunması için Dos ortamında virüs taraması yapabilecek güncel ve temiz bir açılış disketinden vazgeçemeyiz. Bunun için sadece en güncel antivirüs yazılımlarını seçmelisiniz. Tercih edeceğiniz yazılımın ilk virüs taraması işlemini DOS altında boot edilebilir bir kurtarma disketiyle yapabilir olmasına dikkat edin. Açılış disketini ya da CD’sini takıp bilgisayarınızı  açın.

3)      Dos altında virüs taraması ve tamiri: Bilgisayarınız dos virüs tarayıcısıyla tarayın . Eğer bir virüs bulursanız her şeyden önce önemli dosyalarınız yeni bir diskete yedekleyin ve

17

Page 18: Bilgisayarda Etik

üzerine “Dikkat virüslü olabilir” yazın. Daha sonra sistemi düzenlemek için virüs taramasının onarma fonksiyonunu da açın.

 Arka plan: Virüs tarayıcısının onarma fonksiyonu bazı durumlarda dosyalarınıza zarar verebilir. Bu gibi durumlarda virüslü dosyalarınızı üreticinin laboratuarına gönderin ve onarma fonksiyonun geliştirilmesini talep edin. Bunun ardından yedeklerinizi geri alın ve dosyalarınızı tamir edin.

4)      Kapsamlı güvenliğin sağlanması: Sisteminizi baştan başlatın. Windows altında antivirüs yazılımını kurun ve son güncellemeleri alın. Sıkıştırılmış arşiv dosyalarıda dahil olmak üzere tüm dosyalarınıza da bir virüs taraması yapın.Daha sonra disketler ve yazdığınız CD’leri de kontrol edin. Aksi halde bilgisayarınıza ve başka sistemlere de tekrar virüs bulaşması ihtimali ortaya çıkacaktır. Ayrıca yakın zaman içerisinde sizinle dosya alışverişi yapan kişileri de uyarmanız gerekir.

 

Anti-Virüs Update Siteleri: 

McAfee VirusScan 5.12  Update :

http://www.mcafeeb2b.com/

/naicommon

/download

/dats

/find.asp

 Panda AntiVirus Platinium (6.23) :

http://www.pandasoftware.com/

                                             /Updates

 Norton Antivirus 2001 (V7.00.51f):  

http://www.symantec.com/

                                               /Updates your products           

Norman Virus Control 5.1:

 http://www.norman.com/

18

Page 19: Bilgisayarda Etik

T.C. MİLLÎ EĞİTİM BAKANLIĞI

Eğitim Teknolojileri Genel Müdürlüğü

GENELGE 2004/61

KONU : İnternet Etiği 

SAYI : B.08.0.ETG.0.21.04.01.300/ 12602 18/08/2004

İnternet, dünya üzerinde var olan milyonlarca ağın birbirleriyle ortak bir protokol çerçevesinde iletişim kurmasını ve birbirlerinin kaynaklarını paylaşmasını sağlayan birden fazla yerel ya da geniş ağ arasında kurulan kaynak kümesidir.

İnternetin eğitimde kullanılması, Bakanlığımızın öncelikli hedefleri arasında yer almaktadır. Bu amaçla Bakanlığımız ile Ulaştırma Bakanlığı arasında yapılan görüşmeler sonucunda, Türk Telekom A.Ş. ile 5 Aralık 2003 tarihinde kurumların internet bağlantılarının yapılması ile ilgili protokol imzalanmıştır. Söz konusu protokol gereği, ülke genelinde 45.534 kurumumuzun internet bağlantıları gerçekleştirilecektir.

Günümüzün en etkili iletişim aracı olan bilgisayar ve internet, günlük hayatımıza girmiş ve eğitim-öğretim alanında da en etkili araçlardan biri hâline gelmiştir. İnternetin kullanımında olumlu gelişmeler sağlayacak davranışlar kadar, yanlış kullanımdan kaynaklanan olumsuzlukları da göz önünde bulundurmak gerekir. Çocukları ve gençleri korumanın, onlara faydalı olabilecek bilgiye doğru erişmelerini sağlayacak şekilde yönlendirmenin, rehberliğin sorumluluğu en başta yöneticilerimize ve öğretmenlerimize düşmektedir.

Ayrıca e-devlet hizmetleri ve e-kültürün yaygınlaştırılması amacıyla, mesai saatleri dışında ve hafta sonu tatillerinde vatandaşlarımızın hizmetine açılan Bilgi Teknolojisi Sınıflarında, Bakanlık standart ve lisanslı yazılımları dışında oyun ve benzeri yazılımların bilgisayarlara yüklenmemesi ve bu sınıfların hizmet ve eğitim amaçlı kullanılması gerekmektedir. Bu nedenle internetin kullanımında uyulması gereken kurallar; Bakanlığımız Eğitim Teknolojileri Genel Müdürlüğü tarafından "İnternet Etiği" adı altında hazırlanarak personel, öğretmen ve öğrencilerimizin yararlanması için, Bakanlığımızın web sitesi ( http://www.meb.gov.tr ) ana sayfasında yayınlanmıştır.

Bilgilerinizi, yazımızın öğrenci ve öğretmenler tarafından devamlı izlenmek üzere ilan panosunda, öğretmenler odasında ve Bilgi Teknolojileri Sınıflarında uygun yerlerde bulundurulması için iliniz dâhilindeki tüm okullara iletilmesi, "İnternet Etiği" metninin İl ve İlçe Millî Eğitim Müdürlüğü personeli tarafından da okunmasının sağlanması hususlarında gereğini rica ederim.

İNTERNET ETİĞİ

Günümüz toplumlarının gereksinimi olan insan profili artık çok değişmiş, farklılaşmıştır. Günümüzde bilgiye ulaşabilen, ulaştığı bilgiyi kendi yapısına uydurabilen, buna yenilerini ekleyebilen toplum ya da kişiler güçlü olarak kabul edilmektedir. Bu değişime ayak uydurmanın kaçınılmaz sonucu olarak öğretim ortamlarında bilgiye ulaşmayı, bilgiyi kullanmayı ve yaymayı sağlayacak her türlü araç kullanılmak zorundadır. Yeni bilgi ve iletişim teknolojilerinin gelişmesiyle birlikte bireylerin erişebilecekleri bilgi kaynakları da değişmiştir. Örneğin; günlük yaşantının her alanına giren ve yüz milyondan fazla insan tarafından kullanılan internet, iletişim ve bilgiye ulaşma aracı olarak okullarımızda da yerini almaya başlamıştır. Bu amaçla; Bakanlığımızda, eğitim-öğretim alanında çağdaş ülkeler arasında yer alabilmek amacıyla, okul/kurumlarımızın ADSL Internet bağlantısı çalışmaları başlatılmıştır.

İnternetin günümüzde yaygın bir iletişim aracı olarak kullanılması, beraberinde dikkat edilmesi gereken bazı kuralları da getirmektedir. İnternet üzerinde kabul edilebilir ya da edilemez davranışları tanımlayan kurallar " internet etiği " olarak adlandırılır. İnternet etiği olarak adlandırılan bu kurallar, internet kullanılırken diğer insanların haklarına saygılı olmak için ne yapılıp ne yapılamayacağına ilişkindir. Kullanıcı sayısı arttıkça etik anlamda kirlenme ve olumsuzlukların artacağı düşünülürse, internette sorunsuz olarak iletişim kurmak için internet etik kurallarının bilinmesi ve uygulanması gerekmektedir. İletişim kurduğunuz ortam, ister e-posta olsun, ister haber grupları ve tartışma listeleri olsun, isterse sohbet olsun, uyulması gereken bazı hususlar vardır.

19

Page 20: Bilgisayarda Etik

İnternette sohbet ederken dikkat edilmesi gereken kurallar:

•  Konuşma odalarında veya birebir sohbet ettiğiniz yerlerde karşınızda bulunanların özel yaşamlarına müdahale edecek davranışlarda bulunmamalı, diğer sohbet edenlere karşı saygılı olmalısınız. Kızdığınız insanlara bunu küfürsüz ve saldırgan bir tutum sergilemeden anlatmalısınız. Eğer birisi size karşı saygısızca davranıyorsa o kişiyi engellenmiş kişiler listesine ekleyerek onunla tartışmalara girmemelisiniz. Eğer böyle bir kişi ile tartışmaya girerseniz bu davranışınızın onun daha çok hoşuna gideceğini bilmelisiniz.

•  Devamlı şekilde bir kullanıcının üstüne gitmemeli ve onu rahatsız etmemelisiniz. Aralıksız şekilde kimseye söz hakkı vermeden konuşmamalısınız. Sorularda ve konuşma taleplerinde ısrarcı bir tutum sergilememeli, kışkırtıcı hareketlerde, kasıtlı sataşmalarda ve devamlı saldırgan davranışlarda bulunmamalısınız. Gruplaşarak diğer kullanıcıları rahatsız etmemeli veya operatörlere zorluk çıkarmamalısınız.

•  Eğer ilk defa bir sohbet kanalına girmiş iseniz, sohbete katılmadan önce orada olup bitenleri takip etmelisiniz. Eğer odadaki sohbet hoşunuza gitmediyse o sohbet odasını terk edebilirsiniz.

•  Eğer birine cevap veriyorsanız bunu saygı sınırları içersinde yapmalısınız. Mesaj aldığınız kişinin espri anlayışından hoşlanmadığınız takdirde bunu sert bir şekilde eleştirmeden nazik bir dil ile anlatmalısınız. Unutmayın ki bir gün birileri de sizden hoşlanmayabilir ya da bir takım sorularınıza cevap verebilir. Kendinize nasıl davranılmasını istiyorsanız, başkalarına da öyle davranmalısınız.

•  Koyu, kalın veya büyük harflerle yazı tipini bütün cümlelerde kullanmamalısınız. Çünkü büyük harf ya da koyu ve kalın yazı yazmak, dikkat çekmek, ya da kızgınlık anlamına gelmektedir.

•  Sık sık yapılan tekrarlamalar, mesela saçma olan cümleler, aynı veya farklı karakterleri defalarca tekrarlamak veya tek olarak alt alta postalamak ya da yazmak insanları rahatsız edebilir. Bu tür davranışlardan kaçınılmalıdır.

•  Sohbetteki birinin rumuzunu (Nick Name) kötü söz içerecek şekilde rumuz olarak kullanmamalısınız. Rumuz olarak tartışma yaratan isimler seçmemelisiniz.

•  Sohbet odasında yönetici, moderatör olmadığınız hâlde başkalarına olduğunuzu söyleyip kandırma yolunu seçmemelisiniz. Zaten bu şekilde davrandığınızda gerçek yöneticiler tarafından sizin IP (bilgisayarınızın numarası) adresiniz kilitlenecek ve mesaj yollamanız engellenecektir.

•  Size küfürle cevap verildiğinde veya özel hayatınızı ilgilendirecek bir konuya müdahale edildiğinde, cevabınız sadece saldırgan kişiye yönelik olmalıdır. Konuyu dinleyenleri rahatsız etmeden, genele duyurmadan cevaplamanız daha uygun olacaktır.

•  Sohbet esnasında başkalarını rahatsız edecek şekilde ırk, din, dil, seks, siyaset gibi konular hakkında açıklamalarda bulunmamalı ve diğerlerini de bu yolla rencide etmemelisiniz.

•  Kanuna, ahlâka ve kamu düzenine aykırı mesaj içeriği göndermek, uygunsuz, yalan ve/veya iftira içerik ya da mesaj ve bilgileri göndermek, tehdit etmek, küfür, vb. fiilleri işlemek, kişi ve/veya kuruluşların gizli bilgilerini yayınlamak, reklam ve internet sitesi tanıtımını yapmak doğru bir davranış değildir. Unutmayın ki; sohbette tamamen tanınmaz durumda değilsiniz. Tüm sohbet sunucuları giriş bilgileriniz üzerinden IP adresinizi (bilgisayarınızın numarası) ve hangi ISS (internet servis sağlayıcı) üzerinden internete girdiğinizi tespit edebilir. ISS de ise sizin ile ilgili bir çok bilgiler bulunmaktadır. IP adresiniz tespit edilebileceği için bilgisayarınızı başkalarının kullanması durumunda sorumluluğun size ait olduğunu unutmayınız.

İnternet kullanımında yönetici, öğretmenler ve öğrencilerin göz önünde bulundurması gereken konular:

Yönetici ve Öğretmenler:

•  Yapılan araştırmalarda internet kullanımında denetimin tam olarak sağlanamadığı gözlenmektedir. Bilgi paylaşımı için geliştirilmiş yararlı internet sitelerin yanı sıra; ülkemizin geleceği gençlerimizin millî ve manevî değerlerden uzak, kültür seviyeleri düşük, ruhen çöküntü içerisinde yetişmesine yol açabilecek zararlı siteler de internet ortamında yer almaktadır. Böyle bir durumla karşılaşmamak için idareci, öğretmen ve ö ğrencilerin bu zararlı sitelere girişini engelleyen filtre programları kullanılabilir.

•  İnternetin doğru kullanılmadığı zaman zararlı olabileceği öğrencilere anlatılmalı, internet hakkındaki duygu ve düşünceleri takip edilmeli, yanlış anlaşılan konular düzeltilmelidir.

•  Öğrencilere, Millî Eğitim Bakanlığı internet sitesinin ( http://www.meb.gov.tr ) tanıtımı yapılmalı sitenin içeriği hakkında bilgi verilmelidir. Ayrıca Bakanlığımız merkez ve taşra teşkilâtı hakkında bilgi edinmek ve soru sormak isteyenler için

20

Page 21: Bilgisayarda Etik

Bakanlığımız web sitesi ana sayfasında yer alan iletişim bölümündeki e-posta adreslerine mesaj yollayabilecekleri konusunda bilgi verilmelidir.

•  Toplumun genel ahlâk ve yaşantısını olumsuz yönde etkileyen kumar, bahis, pornografi gibi internet siteleri, yasak siteler kapsamına alınmalıdır.

•  Devletin ülkesi ve milleti ile bölünmez bütünlüğünü zedeleyici ve anayasal düzeni yıkmaya yönelik siteler, yasak siteler kapsamına alınmalıdır.

•  Bilgisayar ya da bilgisayarların bağlı olduğu ağlara yetkisiz olarak erişim sağlayarak, sistemler üzerinde bulunan yazılımlara ve verilere zarar vermenin suç unsuru olduğu hakkında eğitici-öğretici bilgiler verilmelidir.

•  Bilgisayar ya da bilgisayar sistemlerinin fonksiyonlarını engelleme amaçlı bilgisayar yazılımı ya da virüs yüklenerek sistemin çalışamaz hale getirilmemesi konusunda eğitici-öğretici bilgiler verilmelidir.

•  Bilgisayar ve iletişim teknolojilerini kullanılarak verilere ulaşılması, değiştirilmesi, silinmesi yoluyla menfaat temin edilmesinin cezaî suç unsuru taşıdığı konusunda eğitici-öğretici bilgiler verilmelidir. Bu konuyla ilgili Emniyet Genel Müdürlüğü www.egm.gov.tr internet sitesinden ayrıntılı bilgilere ulaşılabilir.

•  İnternet üzerinden iletişim kurulacak kişilerle, karşılıklı konuşmalarda uyulması gereken usul ve esaslara ilişkin konularda eğitici faaliyetlerde bulunulmalıdır.

•  Lisansız ve bandrolsüz bilgisayar yazılımları kullanılmamalıdır.

•  Öğrencilerin interneti düzgün kullanıp kullanmadıkları, bilgisayarlarda sık kullanılanlar menüsünden ya da daha önce girilenler bölümünden kontrol edilerek denetlenmelidir.

•  Bilgisayar virüsleri, bilgisayarınızda saklı bulunan dosyaları ve programları bozabilecek programlardır. İnternet ağına zarar vermek isteyen kişiler tarafından her gün yeni virüsler icat edilmektedir. Ağ üzerinde virüslü bir bilgisayardan dosya indirirseniz virüs sizin bilgisayarınıza da bulaşabilir. Bunun için bilgisayarınızda bir anti-virüs yazılımı bulundurmalısınız. Bu program belli bazı virüslere karşı sabit diskinizi kontrol edecektir. Yeni virüsleri yakalayabilmek için bu yazılımı düzenli olarak güncellemelisiniz.

•  Emniyet Genel Müdürlüğünün İnternet Sitesi olan http://www.egm.gov.tr adresinde "Bilişim Suçları" hakkında ayrıntılı bilgilere yer verilmiştir. Bu sitenin Bilgi Teknolojisi Sınıflarını kullananlar tarafından ziyaret edilmesi sağlanmalıdır.

Öğrenciler:

•  İnternet kullanımına öğretmen veya ailenin gözetim ve denetiminde başlanmalıdır.

•  Öğretmen ve/veya ailenin onayı alınmadan internet ortamında hiç bir form doldurulmamalıdır.

•  Öğretmen ve ailenin onayı alınmadan internet aracılığı ile ticarî faaliyette bulunulmamalıdır.

•  İnternet ortamında tanışılan kimselerle hiç bir surette buluşulmamalı adres ve telefon verilmemelidir.

•  İnternette düzgün Türkçe kullanılmalı, nazik ve saygılı olunmalı, karşılıklı tartışmalar belirli bir seviyede olmalıdır.

•  İnternet aracılığıyla bilgi isteniyorsa, sitenin güvenli olup olmadığı mutlaka araştırılmalı, verilecek bilgiler 3. şahıslar tarafından kullanılmamalıdır.

•  Bilgi paylaşımlarında karşılıklı gönderilecek dosyalar virüs kontrolünden geçirilmelidir.

•  İnternette sohbet ederken, mesaj panosuna mesaj gönderirken ya da mektup arkadaşınızla mektuplaşırken adınız, soyadınız, adresiniz, telefon numaranız, parolanız gibi kişisel bilgilerinizi ve kredi kartı numaranızı asla vermemelisiniz.

•  İnternette öğretmen ya da ailenizle birlikte gezinin. Eğer ailenizin zamanı uygun değilse, ziyaret ettiğiniz siteleri ailenize söylemelisiniz.

•  Web sitesinin "Güvenlik Politikası"na ve verdiğiniz bilgilerin başkaları ile paylaşılmayacağı konusunda, güvence verip vermediğine bakmalısınız. Sizden istediği bilgileri ne amaçla kullanacağını öğrenmelisiniz. Ziyaret ettiğiniz sitenin

21

Page 22: Bilgisayarda Etik

"Güvenlik Politikası"nı öğretmen ya da ailenize söylemelisiniz. Böylece siz, öğretmen ya da aileniz, sizin hakkınızda istenen bilgilerin, sitede ne amaçla kullanılacağı konusunda bilgi sahibi olacaksınız.

•  Eğer bir şey satın alacaksanız sitenin güvenli internet erişimi sağladığından emin olun. Sitede veya sipariş formunda güvenli erişimle ilgili herhangi bir bilgi yoksa mektup veya telefonla sipariş vermeniz daha iyi olur.

•  Bir faaliyete ya da oyuna katılabilmeniz için sitenin çok fazla kişisel bilgiye ihtiyacı yoktur. Bu nedenle gereğinden fazla bilgi vermeyin, gerekirse siteyi terk etmelisiniz.

•  Bazı insanların kötü niyetli olabileceklerini ve çocuk olmadıkları hâlde çocukmuş gibi davranabileceklerini unutmayın. Bu nedenle internette tanıştığınız kişileri öğretmen ya da ailenize söylemelisiniz. Ayrıca yeni tanıştığınız kişilerden aldığınız mesajları öğretmen ya da ailenize göstermeli ve onların onayı olmadan bu mesajlara cevap vermemelisiniz.

•  Ailenize sormadan internet aracılığıyla hiçbir şey satın almamalı ve hiç bir koşulda kredi kartı numarası vermemelisiniz.

•  İnternette hiçbir tartışmaya ya da kavgaya katılmamalısınız. Eğer biri sizinle tartışmaya ya da kavgaya kalkışırsa, ona cevap vermeyerek öğretmen ya da ailenizi konudan haberdar etmelisiniz.

•  Eğer hoşlanmadığınız bir şeye rastlarsanız ya da öğretmeninizin ve ailenizin, sizin görmenizden hoşlanmayacağını düşündüğünüz bir şeye rastlarsanız, geri tuşuna basın ya da site penceresini kapatın.

•  Eğer bazı kişilerin çocuklara söylenmemesi gereken herhangi bir şey söylediğine rastlarsanız, bu konuyu öğretmen ya da ailenize söylemelisiniz.

•  İnternetle ilgili konular hakkında hiç bir şeyi öğretmen ya da ailenizden saklamamalısınız.

•  Eğer birisi size resim gönderir, gitmemeniz gereken bir siteyi ziyaret etmenizi önerir ya da uygun olmayan bir dille konuşmayı önerirse, öğretmen ya da ailenizi durumdan haberdar etmelisiniz.

•  Eğer birisi yapmamanız gereken bir şeyi yapmanızı isterse, öğretmen ya da ailenize söylemelisiniz.

•  Ailenizin onayı olmadan internette tanıştığınız hiç kimseyi aramamalısınız.

•  Aileniz yanınızda olmadan ve onaylamadan internette tanıştığınız kimseyle buluşmamalısınız.

•  İnternette tanıştığınız kimseye ailenizin izni olmadan hiçbir şey göndermemelisiniz.

•  Eğer internette tanıştığınız birisi size herhangi bir şey gönderirse ailenize söylemelisiniz.

•  İnternette güzel bir dil kullanmalı ve nazik olmalısınız.

•  Sadece şaka yapıyor olsanız bile kimseyi korkutmamalı ya da tehdit etmemelisiniz.

•  Bilgisayar ve internet konusundaki kurallara uyma konusunda öğretmen ya da ailenizle işbirliği içinde olmalı ve internet yüzünden başınıza ne gelirse gelsin onlara söylemelisiniz.

•  İnternette sohbet ederken kullanacağınız takma adı (Nick Name) yaş, cinsiyet konusunda bilgi vermeyecek biçimde seçmelisiniz.

•  Sohbet sırasında dosya indirme (download) teklif eden olursa kabul etmemelisiniz.

•  Ev ödevi ya da araştırma hazırlamak için interneti kullanacaksanız dikkatli olmalısınız. Maalesef isteyen istediği bilgiyi internette yayımlıyor. Bulduğunuz bilginin sağlam olup olmadığından emin olmak için dipnotları ve göndermeleri olup olmadığına bakmalısınız.

•  Arkadaşlarınızın bilgisayarınızı kullanmasına izin veriyorsanız, tüm bu kuralları onların da uyguladığından emin olmalısınız. Bilgisayarınızı dikkatsiz kullanan birisi güvenliğinizi tehlikeye atabilir.

•  Genel ilgi alanlarına hitap eden sohbet odalarını ziyaret etmemelisiniz. Belli ilgi alanlarına yönelik (dağcılar, pul koleksiyoncuları vb.) siteleri ziyaret edebilirsiniz.

22

Page 23: Bilgisayarda Etik

•  Özellikle arama motorlarını kullanırken verimli bir arama için doğru anahtar kelimeyi seçmeye dikkat ediniz. Konunun sınırlarını daraltmak için bir-iki ilgili sözcükte karar kılın. Eğer yan yana geçen kelimeler arıyorsanız, tırnak içinde yazmalısınız.

Bilgi Teknolojisi (BT) Sınıflarının halka açık kullanımında dikkat edilmesi gereken hususlar:

•  Vatandaşların Bilgi Teknolojisi Sınıfları'nı İnternet Kafe olarak kullanmaları ve oyun oynamaları engellenmelidir.

•  Sohbet programlarının kullanımı ve sohbet odalarına giriş, eğitim ve pedagojik amaçlı olmalı, bunun haricindeki kullanımlara izin verilmemelidir.

•  Bilgi Teknolojisi Sınıfları'nın öğrencilerimiz ve vatandaşlarımız tarafından kullanılmasında, 2554 sayılı Tebliğler Dergisinde yayınlanan "Millî Eğitim Bakanlığı Bilgi ve İletişim Teknolojisi Araçları ve Ortamlarının Eğitim Etkinliklerinde Kullanımı Yönergesi" çerçevesinde hareket edilmelidir. Suç oluşturan ya da oluşturabilecek eylem ya da faaliyetlere izin verilmemelidir.

e-posta nedir?

En çok kullanılan ve bilinen internet uygulaması e-posta (e-mail) dır. e-posta kullanıcıların internetle dünyanın her yeriyle kişisel bağlantı kurmalarını sağlayan bir sistemdir. e-posta ile dünyanın her yerinde internet bağlantısı bulunan kullanıcılara mesaj gönderip onlardan mesaj alabilirsiniz. e-posta ile mektuplarınızı normal postadan çok daha ucuz ve hızlı bir şekilde gönderebilirsiniz.

Örneğin; Ankara'dan yollanan bir e-posta İstanbul'a gönderildiği adresin özelliklerine ve internet yoğunluğuna bağlı olarak birkaç saniye veya dakika arasında alıcısına ulaşır.

e-postanızda düz yazının yanı sıra, resim, grafik, ses, program formatındaki bilgilerinizi de gönderebilirsiniz. Ülke dışı telefon konuşmalarının ücreti düşünüldüğünde e-posta çok daha ucuz bir haberleşme biçimidir.

e-posta adresleri iki bölümden oluşur.

[email protected]                             I             II

I. Bölümde kullanıcının gerçek ya da takma adı bulunur.

II. Bölümde ise kullanıcının internette nerede bulunduğuna ilişkin yer belirtilir ve bu bölüm @ işareti ile bağlanır. @ işareti "Et" olarak okunur ve "üzerinde" anlamına gelir.

Makinenin bağlı olduğu kurum ya da kuruluşun adı

                     [email protected] <------     Ülke kodu    I                         |   |                         v    v            Kurumun türüKullanıcı adı

Adresin ikinci kısmında bulunan ve nokta ile ayrılan uzantılar kurumların türünü ve bulunduğu ülke kodunu belirtir. Kısaltmalar şeklinde kullanılan bu uzantıların her birinin farklı anlamları vardır. Bunlar;

•  .com (commercial) : Ticarî kuruluşlar

•  .edu (education) : Eğitimle ilgili kurum ve kuruluşlar

•  .gov (government) : Devlet işleri ile ilgili kurum ve kuruluşlar

•  .mil (military) : Askerî kurum ve kuruluşlar

•  .org (non profit organisation) : Ticarî yönü olmayan kurumlar

23

Page 24: Bilgisayarda Etik

•  .net (network) : İletişim ağlarıyla ilgili kuruluşlar

•  .k12 (kindergarden to 12) : Ana sınıfından üniversiteye kadar olan eğitim kurumları

Ülke kısaltmalarından örnekler;

•  tr : Türkiye

•  dk : Danimarka

•  es : İspanya

•  ca : Kanada

•  au : Avustralya

•  uk : İngiltere

•  de : Almanya

•  Eğer bir adreste ülke kodu bulunmuyorsa bu genellikle, o adresin Amerika Birleşik Devletleri'nde olduğunu gösterir. Gönderilen mesajların adreslerine ulaşabilmesi için adresi değiştirmeden olduğu gibi yazmanız gerekmektedir.

•  e-posta göndermek için öncelikle bir yazılıma gereksinim vardır. POP tabanlı posta servislerinde en yaygın olarak kullanılan e-posta yazılımı Outlook Express'dir. Bu program, kayıtlı Microsoft Office kullanıcıları için ücretsizdir. Outlook Express dışında herhangi bir e-posta yazılımına gerek kalmadan kullanılabilen Yahoo ( www.yahoo.com ), Hotmail ( www.hotmail.com ), Mynet ( www.mynet.com ) gibi ücretsiz bir posta hesabı alabileceğiniz internet tabanlı posta servisleri de bulunmaktadır. Bunlarla dünyanın herhangi bir yerinden postaları gönderme ve okuma işlemi, kendi sunucuları aracılığıyla ücretsiz olarak yapılabilmektedir. En büyük avantajı internete erişebiliyorsanız e-postanızı da okuyabilmenizdir. e-posta uygulamanıza erişmek için kendi bilgisayarınızı kullanmanız gerekmez.

Daha öncede belirttiğimiz üzere bu servisleri kullanmanın en büyük avantajı kendi bilgisayarınızdan uzakta, dünyanın herhangi bir yerinden ya da herhangi bir bilgisayardan e-postanızı okuyabilmenizdir.

e-posta kullanırken dikkat edilmesi gereken kurallar:

•  e-posta ve web sayfaları adreslerinde Türkçe karakterler (ç, ş, ı, ö, ü, ğ) kullanılmaz. Örneğin; [email protected] adresine bir e-posta göndermek istiyorsanız ve bu adresi hüsamettinyıldırı[email protected] şeklinde yazarsanız ileti gönderilemeyecektir. Çünkü burada kullanılan "ü" ve "ı" harfi İngilizce alfabede yer almamaktadır.

e-postanız gönderilemezse genelde bir hata mesajı (sekme, bounce) alırsınız. e-posta sekmelerine yol açan en genel sebepler şunlardır:

•  Geçersiz adres: Adresi yanlış yazdıysanız ya da alıcı bu hesabı kapatmışsa mesajınız gönderilemez. En azından doğru kişiye gönderilemez. Tek çözüm adresi kontrol edip tekrar denemektir. Yukarıda ifade ettiğimiz gibi Türkçe karakterlere dikkat etmenin yanı sıra, örneğin bir e-posta adresinin nokta ile mi ([email protected]) yoksa alt çizgi ile mi ([email protected]) ayrıldığına da dikkat etmeniz gerekmektedir. Sonuçta bu iki e-posta adresi tamamen farklı iki alıcıyı işaret etmektedir.

•  Alıcının posta kutusu dolu: Bazı internet tabanlı, internet hizmeti veren siteler (Hotmail, Mynet, Yahoo vb.) bir kişinin posta kutusunda saklayabileceği mesaj sayısına bir sınırlama getirmiştir. Eğer uzun süre posta kutunuzu kontrol etmezseniz posta kutunuz dolabilir. Dolu bir posta kutusuna gönderilen iletiler ise alıcıya geri döner. Bu durumda yapabileceğiniz tek şey bekleyip iletiyi daha sonra göndermek ya da alıcıyı arayıp e-postasını kontrol etmesini sağlamak olmalıdır.

•  ISS (İnternet Servis Sağlayıcı): Eğer alıcının ISS'si geçici olarak hizmet dışıysa çeşitli hata mesajları alabilirsiniz. Çözüm bir iki gün bekleyip tekrar denemektir.

•  Konu kısmı boş iletiler göndermeyiniz. İletinin ne hakkında olduğunu bildiren bir satırın olması hem sizin hem alıcının işini kolaylaştırır. İletileri depoluyorsanız, tekrar bakma gereği duyduğunuzda konu satırının faydasını görürsünüz. Konu alanına yazacaklarınız iletinizin içeriğine uygun anahtar kelimeler veya kısa bir tanım olabilir.

24

Page 25: Bilgisayarda Etik

•  Kişilere gönderdiğiniz e-postalara .txt uzantılı olan dosyalar ve küçük boyutlu resimler hariç ek yapmamaya özen gösterin. Eğer e-posta ile bunların dışında özellikteki dosyaları gönderecekseniz, dosyaları Winzip, Winrar, vb. en çok kullanılan sıkıştırma programlarıyla sıkıştırın. e-posta dosya eklentilerini açıklayın. Bu eklentiler içinde hangi dosyaların bulunduğunu ve bu dosyaları hangi programlarla açılabileceğini açıklayın. Böylece kimse virüs olduğundan şüphelenmez.

•  Aldığınız e-postayla beraber gelen eklentileri açarken dikkatli olmak gerekiyor. Çünkü virüsler en çok bu şekilde bulaşıyor. Sizde başkalarına dosya göndereceğiniz zaman virüs taramasından geçirdikten sonra gönderiniz. Uzantısı .exe olan dosyaları emin olmadıkça asla çalıştırmayınız.

•  Çoğu virüs e-posta okunduğu anda aktif olduğu için, Outlook Express yazılımda ön izleme penceresini aktif yapmayınız.

•  Gönderilen iletilerin sizi yansıttığını unutmayın. İleti gönderdiğiniz kişiler sizi tanımıyor veya görmüyor olabilir. Ancak iletilerinizin dilinin ve biçiminin sizin hakkınızda ip uçları vereceğini unutmayın. İletinizin diline, imlâ ve yazım kuralları ile genel ahlâk kurallarına uygun olmasına dikkat ediniz.

•  İletinizde yazacaklarınızı kısa, açık ve öz olarak yazmalısınız. İletilerinizin içeriğini saygı çerçevesi içinde ve karşınızdakini rahatsız etmeyecek ölçüde hazırlamalı ve göndermelisiniz.

•  İletileriniz normal cümle düzeni içinde olmalı,büyük ve küçük harfler kullanılarak yazılmalıdır.

•  e-posta kutunuzu her gün kontrol edin ve postalarınızı limitinizi aşacak kadar sistemde tutmayınız. e-postanızı uzun süre okuyamayacağınız durumlarda üye olduğunuz listelerden geçici olarak kaydınızı sildirmelisiniz. Gereksiz mesajları posta kutunuzdan temizlemelisiniz.

•  e-posta iletilerinizde bir iletiye yanıt verirken yanıt verdiğiniz iletiden yeteri kadar alıntı yapınız. Tüm iletiyi olduğu gibi alarak e-postanın uzunluğunu artırmayınız. Orijinal iletinin konuyla ilgisiz yerlerini siliniz.

•  Size özel yazılmış bir iletiyi, ileti sahibinin haberi olmaksızın başkasına göndermeyiniz.

•  Birden fazla kişiye gönderdiğiniz iletileri CC (Carbon Copy) ile değil BCC (Blind Carbon Copy) ile gönderiniz. Böylece alıcıların birbirlerinin adreslerini görmesine engel olursunuz.

•  e-postalarınızda kredi kartı numarası, herhangi bir şifre, vb. özel bilgileri, yazarken dikkatli olunuz. Unutmayın ki e-posta hâlâ çok güvenli değildir.

•  Hiç bir zaman e-postanızın sadece siz ve gönderdiğiniz kişi tarafından okunacağını zannetmeyiniz. Telefonda söyleyemeyeceğiniz şeyleri e-posta ile de göndermeyiniz.

•  Şifrenizi kimseye vermeyiniz ve zaman zaman değiştiriniz (3-5 ayda bir).

•  e-posta programınız bazı formatlama seçenekleri sunabilir (metni koyu, italik, renkli kullanma, animasyon, resim, ses vb. özellikler). Ancak karşı tarafın e-posta programı bunları desteklemeyebilir. Dolayısıyla karşı tarafın e-posta programının bu tip formatları desteklediğinden emin olmadıkça bu tip özel formatlı mesajlar göndermeyiniz.

•  İletilerinizin satır uzunluğu en fazla 65-70 karakter olmalı ve kontrol karakterleri içermemelidir. İletilerinizde tarih bilgisi yazacaksanız ay bilgisini harfle yazınız (Örneğin; 30 Ağustos 2004 gibi).

•  Çok kısa e-postalar hazırlamak için kısa sayılabilecek bildirileri direkt olarak konu satırına girebilir ve ileti kısmını boş bırakabilirsiniz. Konu satırının sonuna metin yok anlamına gelen "my" kısaltmasını ekleyerek alıcının aslında iletiyi açmasına gerek olmadığını belirtebilirsiniz.

•  Eğer gönderdiğiniz e-postanın alıcının dikkatini çekmesini istiyorsanız bunu bir ünlem işareti ile donatmalısınız. Bunun için öncelikle yeni bir e-posta hazırlayın ve İleti/Öncelik Ata/Yüksek komutunu çalıştırınız. Bunun sonucunda alıcı iletiyi aldığında bir ünlem işareti ile karşılaşacaktır.

•  Devamlı olarak gönderdiği tanıtım iletileri yüzünden birinden sıkıldıysanız, bu kişinin e-posta adresini engelleyebilirsiniz. Bunun için ilk olarak söz konusu e-postalardan birini açınız ve İleti/Göndereni Engelle komutunu çalıştırınız. Ekrana gelen soruya "Evet" yanıtını veriniz. Eğer ileride bu kişiyi engellemekten vazgeçerseniz "Araçlar/İleti Kuralları/Engellenen Gönderenler Listesi" komutunu çalıştırınız ve listeden çıkarmak istediğiniz kişiyi seçtikten sonra "Kaldır" düğmesine tıklayınız.

25

Page 26: Bilgisayarda Etik

•  Özellikle tanımadığınız kişilere e-posta gönderirken iletinizin sonuna elektronik imzanızı (adı, soyadı, adres, internet sitesi adresi, telefon, faks no, vb.) ekleyiniz. Bu imzanın en çok 4 satır olmasına dikkat ediniz. İmzalar metninizin yapı elemanları gibidirler. Bunlar otomatik olarak her e-posta altına yerleştirilirler. Tüm modern e-posta yazılımlarında bu fonksiyon bulunur. Outlook Express yazılımında Araçlar/Seçenekler/İmzalar komutunu kullanarak imzalara ulaşabilirsiniz ve düzenleyebilirsiniz.

•  Özel ve ticarî işleriniz için resmî e-posta adresini kullanmayınız.

•  Eğer e-posta ile soru soruyorsanız, çok açık ve sade biçimde sorunuzu yazmalısınız.

•  Birisine ya da bir gruba/listeye bir konu hakkında soru sorduğunuzda "lütfen" demeyi unutmayınız. Sizin için birisi cevap yazmış, probleminizle ilgilenip çözüm üretmeye çalışmışsa bir e-posta ile, ilgili kişiye "teşekkür ederim" demeyi unutmayınız.

•  Mesajınızda dikkat çekmek istediğiniz noktaları "*" işareti arasına alınız.

•  Outlook Express'in temel ayarlarını değiştirerek yazım ve dil bilgisi hatalarını kontrol edebilirsiniz. Bunun için "Araçlar/Seçenekler" komutunu çalıştırın ve ekrana gelen pencere üzerindeki "Yazım Denetimi" kartını aktif hâle getiriniz.

Haber grubu nedir?

Haber grubu, internet kullanıcılarının her türlü konuda bilgi alışverişi yapmalarını sağlamak amacıyla oluşturulmuş tartışma ortamlarıdır. Haber sunucuları (News Server) sayesinde çeşitli konulardaki haber grupları (Newsgroups) içerisinde bilgiler almak, mesajlara cevap yazmak veya tartışılan konu hakkında aktif olarak görüş bildirmek mümkündür. Sık kullanılan yazışma listelerinden farklı olarak mesajlar, gruba üyeliği gerektirmez ve her kullanıcıya postalanmazlar. Tüm mesajların bir kopyası haber sunucularda saklanırlar. Böylece haber istemcileri (News Client) kullanılarak istendiği zaman alınması ve kullanıcıların yalnız ilgilerini çeken haber gruplarını ve istediği mesajları izleyebilmesi sağlanarak, hem ağ üzerindeki ileti trafiği azaltılmış hem de mesaj kutusunu (inbox) temizleme gibi gerekli fakat bir o kadar da zahmetli olabilen işler ortadan kaldırılmıştır.

Haber grubları kendi içinde 3 farklı grupta toplanmıştır:

1. Haber Grubu (Newsgroups): Özel yazılımlarla erişim sağlanır.

2. Liste Grubu (ListProc, Listserv): e-posta ile erişim sağlanır (web yoktur).

3. Web Haber Grubu (Yahoo groups): e-posta ve web ile erişim sağlanır.

Haber Grubu: Özel yazılımlarla erişilir. News, Newsgroups, Usenet adları ile de ifade edilir. Bu ortam NNTP(Network News Transfer Protocol) adlı bir protokol kullanır. Bu ortamdaki mesajlar tin, pine, Outlook Express ve Netscape Messenger gibi haber okuyucuları (newsreader) veya haber istemcileri (news client) aracılığı ile okunabilir veya buraya cevap yazılabilir. Merkezî sunucularda saklanan mesajlara ulaşmak isteyen kullanıcılar bu sunuculara erişmek zorundadırlar.

Haber Gruplarında sunucu adları news ile başlar. Gruplar sıra düzensel bir yapıda olup ana gruplar ve bunlara bağlı alt gruplar şeklinde dallanırlar. Gruplara üye olmak için Subscribe (üye ol), üyeliği sona erdirmek için ise Unsubscribe (üyeliği sonlandır) kullanabilirsiniz.

Örneğin: news.metu.edu.tr gibi.

Bazı ana grup adları şöyledir:

alt - (alternative) Birçok değişik konuları,

k12 - İlk ve orta dereceli okullardaki eğitimle ilgili konuları,

rec - (recreation) Spor, müzik, oyun, vb. gibi konuları,

sci - (science) Bilim dallarını içerir.

Haber sunucularında hangi grupların bulunacağına karar vermek, yeni gruplar eklemek ya da çıkarmak haber sunucusu yöneticisinin yaptığı işlerdir. Siz de bir haber grubu oluşturmak isterseniz, konuyu belirledikten sonra haber sunucusu yöneticisiyle iletişim kurup bu fikrinizi iletebilirsiniz.

26

Page 27: Bilgisayarda Etik

Haber sunucuları herkese açık olabileceği gibi haber sunucusu yöneticisinin sadece belli yerel ağlara erişim hakkı vermesi de mümkündür.

Liste Grubu: Eski grup mesajlarının arşivlenmesi, arşivde arama yapılması ve istenen mektubun arşivden istenmesi bir yazılım ile yapılmaktadır. ListProc sunucuları dünyanın dört bir yanında kurulmuştur. Artık çok fazla kullanılmamaktadır.

Web Haber Grubu: Web ortamı haber gruplarına görsel güzellik katmıştır. Dünyada bir çok web ortamına sahip haber grubu vardır.

Her grup moderatör adı verilen yöneticiler tarafından yönetilmektedir. Grup kurucuları aynı zamanda moderatördür.

Haber sunucularına mesaj yollayıp alabilmek için bir haber istemcisine ihtiyacınız vardır. Kullanılan işletim sistemine göre farklılık gösterseler de haber istemcilerin yaptığı iş aynıdır. Haber sunucusunun adresini ve e-posta hesabınızı (SMTP) girdikten sonra sahip oldukları ara yüzle kullanıcının haber gruplarına üye olmalarına, mesajları okumalarına ve yazmalarına yardımcı olurlar. Popüler haber istemcilerine örnek olarak Netscape News ve Internet Explorer News' i gösterebiliriz.

Hangi grubu kullanırsanız kullanın dikkat etmeniz gereken bazı önemli kurallar şunlardır:

•  Herhangi bir posta listesine kaydolmadan önce, bu listenin ne olduğundan emin olmalısınız. Tartışma listelerinden bazılarında e-posta adresiniz görünebilir. Bu durumda site yöneticisine adresinizin listede görünmesini istemediğinizi söyleyiniz. Eğer SPAM denen reklam mektuplarından hoşlanmıyor ve posta kutusunun böyle lüzumsuz mektuplarla dolmasını istemiyorsanız, kaydolacağınız listenin adresinin başkalarına satılmayacağından emin olunuz. Artık bazı siteler reklam mektubu alıp almak istemediğini soruyorlar. Adresinin satılmayacağına dair bir bilgi yoksa, adresinizi vermemelisiniz.

•  Liste ya da haber gruplarına bir mesaj gönderirken, bunu okuyacak kişilerin kimler olduğunu bilerek genel âhlak kurallarına uygun cümleler seçmelisiniz.

•  İyelik haklarını zedelememeye özen göstermeli, başkasının veri kaynaklarını, düşüncelerini ve yazılımlarını kendinizinmiş gibi sahiplenmeye kalkışmamalısınız.

•  Gruplara gönderilen mesajların arkasına büyük bir dosya eklenecekse bunu önceden duyurmalı ve sadece isteyenlere göndermelisiniz. Size gelen bir iletiyi, başkasına aktarmak istediğinizde, bu iletiyi size gönderinin bunu isteyip istemediğinden emin olmalısınız.

•  Cevaplarınızı her zaman cevap verilen iletinin konu başlığını koruyarak vermelisiniz.

•  Özel sohbet odalarına girmeyiniz. Sadece büyük sitelerdeki gibi site yöneticilerinin denetlediği sohbetlerle tartışma gruplarına giriniz.

•  Listelere sadece text mesajlar göndermeye çalışmalısınız. Çok yer kaplayan veya bu tip mesajları okuyamayacağını düşündüğünüz kişilere resim, ses ve video görüntüleri göndermemelisiniz. Bir internet sitesinde yer alan uzunca bir metin ya da belgeyi e-posta ekinde dolaştırmamalısınız, bu metin ya da belgenin adresini ve konusunu belirtip, isteyenlerin buraya erişip bakabilmesi için sanal adresini vermekle yetinmelisiniz.

•  Başka bir mesajın tümünü, mesajınızın içine alıntı yapmadan göndermemelisiniz. Sadece ilgili bölümü almalısınız, tek satırlık bir fikri belirtmek için birkaç sayfalık mesajdan alıntı yapmamalısınız. Mesaj boyutunu boş yere büyütmemelisiniz.

•  Mesaj gönderirken konu bölümünü boş bırakmamalısınız. Gönderdiğiniz mesajın içeriğini anlatacak özet kelimeler ile tanımlayarak mesaj hakkında bilgi vermelisiniz.

•  Listelerde satıcısı veya temsilcisi olduğunuz ürün ve hizmetlerin reklamını yapmamalı, yapanlara da ödün vermemelisiniz.

•  Gönderilen ek dosyaların içinde virüs olup olmadığı önceden taramalı ve virüs olmadığından emin olduktan sonra göndermelisiniz.

•  Virüslü olduğunu düşündüğünüz dosyalar aldığınızda bunu gönderen kişiyi uyarmalı ve virüs varsa bunu duyurma işini o kişiye bırakmalısınız.

•  Kişileri genel listelerde yanıtlarken onların kişisel değerlerine saldırmadan ve kırıcı olmadan yanıtlamalısınız.

27

Page 28: Bilgisayarda Etik

•  Gruplara mesaj gönderirken gereksiz tartışma ortamları yaratmamalısınız. Tartışma konusu özelleşmeye başladığında bunu liste dışında devam ettirmeli ve liste üyelerini gereksiz yere rahatsız etmemelisiniz.

•  İstenmeden yapılan yanlışları hoşgörü ile karşılayıp, anlayışla yardımcı olmaya çalışmalısınız.

•  Kişilerin istemleri dışında iletiler alarak rahatsız olmalarını elinizden geldiğince önlemelisiniz.

•  Tartışma listelerinde sorulan sorulara vermeyi planladığınız yanıtların tüm liste üyelerini ilgilendirip ilgilendirmediğini düşünmeli ve buna göre davranmalısınız. Cevabınız özel olacaksa bunu sadece soruyu soran kişiye göndermelisiniz.

•  Liste kullanımı konusunda hatalı davranışlar sergileyen kişileri uyarmalı ve gerekiyorsa bu kişilerin liste yöneticisi tarafından listeden çıkarılmasını sağlamalısınız.

•  Eleştirilerde yıkıcı bir tutum yerine yapıcı ve yol gösterici bir tavır sergilemelisiniz.

•  İnternet ortamında karşınızdaki kişinin elde ettiğiniz bilgilerini kötü amaçlarla başka yerde kullanmamalısınız. Bu bilgileri çıkar karşılığı satmamalı, dağıtmamalısınız.

•  İnsanların duygusal zayıflıklarını kullanan mesajların dağılmasına imkân vermemelisiniz.

•  İstem dışı gönderilen mesajların arkasına mutlaka buna benzer mesajların bir daha istenip istenmediğini sormalı, istenmiyorsa bu tip mesajları bir daha göndermemelisiniz.

•  Güvenlik önlemlerini zedeleyici girişimlere karşı alınması gereken önlemlere uymaya özen göstermelisiniz.

Arama Motorları Nedir?

Bir konuyla ilgili araştırma yapmak isteyebilirsiniz. Bunlar aklınıza takılan bilimsel veya iş dünyasıyla ilgili bir sorun ya da hobilerinizle ilgili araştırdığınız bir konu olabilir. Bunun dışında haberler, hava durumu, sinemalar ve tüm toplumsal etkinlikler hakkında da araştırma yapmak istiyor olabilirsiniz. Öncelikle şunu bilmelisiniz ki, ulaşacağınız her bilgi doğru olmayabilir, aradığınız bilgiye ulaşmak için istemediğiniz bilgileri almak ve içinden ayıklama yapmak durumunda kalabilirsiniz ve bu durumda da kendinizi bir anda internette amaçsız bir şekilde dolaşırken bulabilirsiniz. Zamanla göreceğiniz gibi, internette aradığınız bilgi mutlaka vardır ve ulaşması oldukça kolaydır. Sorun, yolunu bulamamaktır. Bilgiye kolay ulaşmanın ilk yolu "arama motorları" kavramını ve arama motorları kullanımını öğrenmekten geçer.

Arama motorlarını, büyük ansiklopedilere benzetebiliriz. Bu arama motorlarını, internette yer alan çeşitli kurum, kuruluş, kişi ya da firmalar tarafından tasarlanmış ve yayınlanmış sayfaların içindekiler kısmına benzetebiliriz.

En çok kullanılan arama motorları " www.yahoo.com ", " www.google.com " ve " www.altavista.com "dur.

Arama motorlarında arama yapma yöntemleri:

•  Komut satırına araştırma yapmak istediğiniz konuyu açıkça yazarsınız ve bu motorlar, ansiklopediye kaydedilmiş tüm sayfalar arasında aradığınız konunun geçtiği sayfaları size liste şeklinde sıralar. Siz ise karşınıza çıkan özetlerden ilgilendiğiniz sayfanın bağına tıklayarak ilgili sayfaya ulaşırsınız. Bağlantıya "Shift" tuşu ile birlikte tıklarsanız ya da sağ tıklayıp "Yeni Pencerede Aç" seçeneğini seçerseniz arama motorunun içindekiler sayfasını kaybetmeden tarayıcıda yeni bir sayfa açarsınız ve aradığınız bilgiye ulaşamazsanız o pencereyi kapatıp "İçindekiler" sayfasından bir sonraki bağlantıya yine aynı yöntemle tıklayarak aramanıza devam edersiniz.

•  Arama motorlarındaki komut satırında bazı özel komutlar vardır. Bu komutların amacı daha özellikli araştırma yapmak ve aradığınız konuya daha çabuk ulaşmanızı sağlamaktır. Çünkü, örneğin "Kimya" gibi genel bir kelime yazdığınızda karşınıza milyonlarca sayfa adresi çıkacaktır. Organik Kimya gibi bir konu yazarsanız, içinde "Organik" ve "Kimya" geçen dokümanlar ayrı ayrı sıralanacak. Sadece yan yana Organik Kimya kelimeleri yazanlar listelenmeyecektir.

Bu parametrelerin bazıları aşağıda belirtilmiştir;

+ parametresi : Ekleme anlamına gelir, "ve" bağlacı gibi işlem yapar. Komut satırına "+organik +kimya" ya da "organik +kimya" yazdığınızda içinde hem "organik" hem de "kimya" kelimelerinin aynı anda bulunduğu dokümanları listeler. Ama bu ifadeleri ararken kelimelerin yan yana olmasıyla ilgilenmez. Yani dokümanın başında "organik", dokümanın sonuna doğru "kimya" ifadeleri geçiyor ya da dokümanın başında "kimya", dokümanın sonuna doğru "organik" ifadeleri geçiyor olabilir. Eğer bu iki kelime yan yana geçsin istiyorsanız aşağıdaki parametreyi kullanmalısınız.

28

Page 29: Bilgisayarda Etik

" " parametresi : Bu parametreyi kullanarak tırnak işaretleri arasına birden fazla kelime yazabilirsiniz. Arama motorları tam olarak tırnak içinde yazılan cümleyi arama yapar. Mesela "organik kimya" şeklinde yazım yaparak arama yaparsanız yan yana organik ve kimya yazılı dokümanların geçtiği sayfaların listesi sıralanır.

- parametresi : Bu parametre çıkarmak anlamına gelir. Aranılan dokümanda istemediğiniz bir kelime varsa, o kelimenin geçmediği dokümanları arar. Mesela ("organik kimya" -Gıda) şeklinde bir yazım ifadesi kullandığınızda, internette içinde "organik kimya" kelimesi geçen fakat gıda kelimesi geçmeyen dokümanları geçtiği sayfaların listesi sıralanır.

* parametresi : Aynı bilgisayar dosyalarında olduğu gibi, genelleme yapmak için kullanılabilir. Mesela "Kim*" denildiğinde "Kim" harfleri ile başlayan kelimeleri arar. Bu durumda "Kimya" kelimesi dışında, "Kimse", "Kimlik", "Kimsesiz" vb. gibi kelimelerin de geçtiği sayfaların listesi sıralanır.

Başarılı bir arama yapmak, aradığınız bilgiye çabucak ulaşmak ve internette kaybolmamak için bu parametrelerin etkin şekilde kullanılması çok faydalı olacaktır.

Bazı arama motorları web adresleri şöyledir:

•  www.google.com.tr

•  www.hotbot.com

•  www.altavista.com

•  www.yahoo.com

•  www.excite.com

•  www.lycos.com

•  www.arabul.com

•  www.arama.com

İnternet'ten dosya indirirken ya da gezinirken dikkat edilmesi gereken hususlar:

Dialer nedir?

Internet'te dolaşırken, sizin üzerinizden para kazanmayı kendine iş bilen birçok kişi türemiştir. Kimi e-posta adreslerinizi sizden habersiz olarak toplayarak bunları veri tabanı hâline getirir ve satarak para kazanır, kimi bilgisayar kullanma alışkanlıklarınızı düzenli olarak bir merkeze raporlayan casus yazılımları allayıp pullayıp bilgisayarınıza sokar, kimi cep telefonu numaranız gibi kişisel bilgilerinizi reklam amaçlı kullanmak için muhtelif para kazanma sistemlerine sizi üye yapmaya çalışır, kimi de ticarî reklamlarla izniniz olmadan e-posta adresinizi sürekli bombalar.

Elbette bunlar yüzünden kaybedilenlerin ödettiği bedel kimi zaman bir hayli yüksek olabiliyor. Örneğin yıllardır kullandığınız düzenli e-posta adresinizin spam mesajları yüzünden kullanılamaz hâle gelmesi, cep telefonunuzun bir sapığın eline geçmesi gibi durumlar çoğu insanı çileden çıkarmaya yeter de artar. Ancak bütün bu yöntem ve çabalar oldukça rahatsız edici olmakla birlikte, hiç olmazsa malî yönden sizi sıkıntıya sokma konusunda çok somut riskler taşımıyorlardı. Oysa bir süredir internet'te sizin sırtınızdan para kazanmak isteyenlerin kullandığı bir diğer yöntem var ki, maddî yönden getireceği külfet oldukça pahalıdır.

Son zamanlarda internet üzerinde inanılmaz vaatlerle insanları etkileyerek bir programı indirtip çalıştırtan sitelerin sayısı oldukça arttı. Bu küçük programlara Dialer adı verilmektedir. Dialer programı genelde MP3 siteleri, crack siteleri, bedava SMS, GSM kontörü gibi promosyonlarla ya da adult ve pornografi içerikli sitelerden bilgisayarlarınıza bulaşmaktadır. Ya da girdiğiniz internet sitesi bedava sunduğu küçük bir program sayesinde internet üzerinde 10 kat hızlı dolaşabileceğinizi iddia etmektedir. Hatta son zamanlarda inanılmaz bir hızla yaygınlaşan ICQ spam mesajlarıyla gelen web adreslerinin de büyük çoğunluğunun dialer içeren sitelere yönlendirme yaptığına tanık olmaktayız.

Bu tür promosyon ya da yazılanlara inananlar genellikle deneyimsiz kullanıcılardır. Hiç bir program sizin internet bağlantınızı o kadar hızlandıramaz. İnternet hızlandırıcı programları çeşitli yöntemler kullanarak bağlantınızı değil, sitelere erişiminizi hızlandırırlar. Bazen de yetişkin içerikli internet siteleri içeriğin tamamına erişim için kredi kartı gerekmediğini sadece bir program indirmelerinin yeterli olduğunu iddia etmektedirler. Bir başka kullandıkları yöntem ise çok sayıda MP3 içerdiğini iddia eden bir site, siz bir MP3 indirmek istediğinizde sunucunun çok yoğun olduğunu bu

29

Page 30: Bilgisayarda Etik

nedenle şu anda bu MP3' ü indiremeyeceğinizi ama bu tür bir durumla karşılaşmak istemiyorsanız küçük bir program indirmenizi tavsiye etmektedir.

Bu tür programların bir başka çeşidi ise kurduğunuz programların içinde gelebiliyor. Örneğin Peer to Peer programların bir çoğu bu tür kodlar barındırabiliyor. AudioGalaxy, Kazaa, Morpheus, Download Accelerator gibi dosya indirmek için kullanılan programlar, GetRight gibi bazı programlar, programı kurmak için sizden izin istiyor. Yine de shareware programları kurarken, hızlı bir şekilde Next tuşuna basmadan önce ekrandaki yazılan şartları okumanın faydası var. Aslında programları kurarken karşınıza gelen lisans antlaşmasını dikkatli bir şekilde okursanız bu tür tuzaklara düşmezsiniz. Ancak ne yazık ki çoğunlukla program kurarken lisans antlaşmalarını daima "I Agree" diyerek hızlıca geçtiğinizden bu tür programlar emellerine çok rahat erişiyorlar. Web sitelerinin bir program indirmenizi sağlamak için çeşitli vaatler ileri sürmelerine biraz şüphe ile yaklaşmalısınız. Bu vaatler inanılmaz ve mümkün olmayan vaatlerdir.

Dialer programları, sizi sıkmadan ve bekletmeden bilgisayarınıza kolayca indirip çalıştırabilmenizi sağlamak için genellikle 30K ile 70K arasında bir büyüklüğü geçmeyecek biçimde tasarlanıyorlar. Bu da programın bilgisayarınıza indirilmesi için yaklaşık 10 saniye ile 30 saniye arası bir sürenin yeterli olması anlamına geliyor. Dialer programı, sistemde çalıştırıldığı zaman mevcut internet bağlantınızı keserek kendi kodunda tanımlanmış olan yurt dışı ücretli bağlantı numarasıyla bağlantı kuruyor.

Dialer programını çalıştırdığınız anda genellikle kendilerine ait birkaç kısa yol simgesini belli yerlere eklemekten geri durmazlar. Bu işi yapan bütün sitelerde genelde bir ortak özellik daha bulunur: Sitedeki bağlantılar farklı yönleri ve farklı içerikleri de gösteriyor olsalar, bağlantıları takip ettiğinizde ya bütün bağlantıların size dialer programını indirtmeye çalışan tek bir sayfaya çıktığını, ya da biraz dolaştırıp eninde sonunda "hadi artık indir şu programı" noktasına getirdiğini görürsünüz.

Bu dialer programları genellikle bilgisayarınızdan yaptığınız mevcut dial-up bağlantınızı kesip, ISS numarasını yurt dışındaki bir 900'lü hat numarasıyla sizi internete bağlamaktadır. Tabii bu tehlike sadece dial-up için değil, bilgisayarında modem olan tüm kullanıcılar için geçerlidir. Sadece programı çalıştırdığınızda değil, siz bilgisayar başında değilken dahi, kendi kendine bağlanabilmektedirler.

Sonuçta sizin aylık telefon faturanız bol sıfırlı bir değere ulaşmaktadır. Saat ücreti uluslar arası sunuculara göre değişmektedir. Türk Telekom bu konuda yapılan itirazları kabul etmeyip, bu ücreti tahsil etmektedir.

Bunlar birer senaryodur ve kazançlı taraf, bizzat yurt dışında yapılandırılmış olan dialer servisidir. Ancak dialer programını bilgisayarınıza sokan internet sitesi de bu işten komisyon kazancı elde etme beklentisinde olduğundan, sizi çeşitli tuzaklar içine çekerek bu programları çalıştırmanızı sağlamaya çalışır. Bu tür sitelerin içeriği sadece yetişkin içeriğiyle sınırlı kalmayabiliyor. Kısaca dialer yazılımlarıyla internet üzerinde her an karşılaşma riskiniz vardır.

Diğer yandan bu tarz sistemlerle kolay para kazanmayı hayal edenler de başkalarına verdikleri maddî zararın yanında, kendileri de dolandırılıyorlar. Zira çoğu ya firmadan ödeme alamıyor ya da firma çeşitli bahaneler öne sürüp Türkiye' ye ödeme yapmıyor.

Dialer programları nasıl anlaşılırlar?

Her ne kadar dialer programlarını ilk bakışta tanımlayabilmek, bir miktar deneyim gerektirse de, bunları anlayabilmenin birkaç yolu var. Başlarken bilmeniz gereken en önemli husus, bunların herhangi bir anti-virüs programı tarafından virüs veya trojan olarak algılanmıyor oluşudur. Dolayısıyla bunlara karşı kendinizi korumak için güvenebileceğiniz şey sadece şüpheci yaklaşım ve dikkatli bir gözlemdir.

Bu tarz programlar çalıştırıldıklarında özet olarak şu yolu izlerler:

Önce donanım profillerinizden modeminizi tespit eder, daha sonra mevcut bağlantıyı size sormadan direkt koparır ve modeminizle bağlı olduğu telefon hattını kullanarak programlanmış uluslar arası numarayla bağlantı kurarlar. İşte bu bağlantı anında da sizden gizli bazı şeyler yapmakta olduklarıyla ilgili anlık ipuçları verirler. Elinizdeki program çalıştırıldığında internet bağlantınızın bir anda kopması, modeminizden tekrar hat alma ve numara çevirme sesleri gelmesi, harici modem kullanıyorsanız bir anda üzerindeki ışıkların sönerek tekrar yanması gibi beklenmedik olaylarla karşılaşıyorsanız, çalıştırdığınız program muhtemelen bir dialer programıdır ya da bir dialer programı sizin isteminiz dışında çalışmaya başlamıştır.

Bu ipuçlarını takip edebilmek için modem sesini açık tutmak ve varsa haricî modeminizi göreceğiniz bir yere almak faydalı olabilir.

İnternette dolaşırken şu üç durumda olaylara şüpheyle yaklaşmak sizi zarar görmekten koruyabilir:

- İnternet sitesinin size olmadık vaatler sunması, bedava ibaresini kullanması,

30

Page 31: Bilgisayarda Etik

- İnternet sitesinin sizi ısrarla ufak bir programı indirmeye zorlaması,

- İnternet sitesinin bütün tasarımının sizin tek bir programı indirmeniz ve çalıştırmanız üzerine odaklanmış olması.

Dialer programları her ne kadar cebinizi boşaltmak için sınırsız bir isteğin ürünü olsalar da, yine de bir takım kuralları yerine getirmektedirler. Dialer programlarının bazılarında aslında "Dialer" yazan bir bölge bulunur, ama bu ibare programda mevcut değilse ipuçlarını başka taraflarda aramanız lazımdır. Bunlardan ilki, dialer programlarının bağlantıyı kurmadan önce size bir lisans anlaşması okutup kabul ettirdiği aşamadır. Gözlem aşamasında dikkat edebileceğiniz ilk adım, size gelen ufacık programın bir lisans sözleşmesini onaylatmaya çalışıyor olup olmadığı ve bu lisans anlaşması metninin içeriğidir. Hele de bu lisans anlaşması metninde "long distance telephone", "age 18", "international telephone charge" gibi ibareler varsa, çalıştırmak üzere olduğunuz programın artık bir dialer olduğundan iyice şüphelenebilirsiniz.

Dialer programlarından nasıl korunulur?

•  Bu tarz programlardan korunmak için yapabileceğiniz en iyi şey, daima dikkatli ve kuşkucu olmaktır. Bu amaçla da atılacak ilk akıllıca adım, internetten indirdiğiniz her dosyayı çalıştırmamak ve her soruya "Yes" ya da "Evet" butonuna tıklayarak cevap verme alışkanlığına son vermektir. Bilgisayara program yüklerken, art arda gelen kutuları okumadan "Evet" tuşuna basmayınız. Hatta son zamanlarda "No" ya da "Hayır" tuşuna basmakla da bu programların kendiliğinden yüklendiğini duymaktayız. Bu durumda her iki butona da tıklamadan pencerenin sağ üst köşesinde yer alan "X" yani pencereyi kapa düğmesine tıklamak en garantili yol gözükmektedir.

•  Her şeyden önce muhakkak bir anti-virüs programını bilgisayarınızda sürekli çalışır durumda bulundurun ve işletim sisteminizi sık sık güncelleyiniz. McAfee Virusscan (http://www.mcafee.com/), Norton Antivirüs (http://www.antivirus.com/), TrendMicro PC - cilin (http://www.trendmicro.com/) gibi bilinen markaların yanı sıra, http://www.free-av.com/ adresinden de anti-virüs programı yükleyebilirsiniz.

•  Eğer bir internet sitesinin bütün tasarımı sizin bir program indirmenize kuruluysa bu siteleri hemen terk ediniz.

•  İnternet için kullandığınız Internet Explorer ve Netscape gibi tarayıcıların güvenlik ayarı bölümlerini yüksek öncelikli duruma getiriniz.

•  Sisteme sızacak casus programları önlemek için anti-casus (spyware) yazılım yükleyiniz. Bunun için http://www.lavasoft.com/ adresi kullanılabilir. Ad-Aware programını da kurabilirsiniz. Bu program bir çok reklam amaçlı hazırlanmış programı (GATOR gibi) ve sistem bilgilerinizden faydalanan casus programları silmek için kullanılabilir.

•  Bilgisayarınızı kullanmadığınız zamanlarda modeminizden telefon bağlantınızı sökünüz. Telefonunuzu uluslar arası görüşmelere kapattırabilirsiniz. Eğer telefonunuzu sadece internet amaçlı kullanıyorsanız, Türk Telekom' a başvurup, sadece 0822, 145 numaralı hatlara açık olmasını isteyiniz. Ama muhakkak yurt dışına ve 900' lü hatlara kapatınız.

•  Kullanmayacağınız bir tane ücretsiz e-posta adresi alınız. Hotmail, MyNet ve Yahoo! gibi. Sizden e-posta adresi istenen yerlerde bu adresi veriniz. Böylelikle bir çok spam e-postadan kurtulabilirsiniz.

•  Dialer programlarının uzantısı ".exe" formatındadır. Bilgisayarınıza indirmek istediğiniz dosyalardan sadece çalışabilir programların uzantısı ".exe" olabilir. Müzik, resim, film indirmek istediğinizde uzantılara dikkat etmelisiniz. ".exe" uzantısı gördüğünüzde indirmeyip o siteyi kapatmalısınız. Çünkü dialer programları sadece tıklama yapıldığında değil, siz o sayfayı açtığınızda hiçbir yere tıklamasanız da bilgisayarınıza kendiliğinden yüklenebilmektedir.

•  İnternet'ten bir dosya indirmek istediğinizde o nesnenin formatına dikkat etmelisiniz. İndirmek istediğiniz şeyin üzerine sağ tıklayarak özellikler sekmesine tıkladığınızda orada "http://" diye başlayan yazının sonuna dikkat edilmelidir. Müzik indirilecekse yazının sonu ".mp3", ".waw", ".mid" olmalıdır. Film indirmek istiyorsanız uzantısı ".mpg", ".mpeg", ".avi", ".mov", ".asf", ".rm" olmalıdır. Resim ve fotoğrafların ise uzantısı ".jpg", ".png" ve ".gif" olmalıdır. Eğer sıkıştırılmış dosya ise ".zip", ".rar" olmasına dikkat etmelisiniz.

•  Müzik, film, resim indirmek istediğinizde indirdiğiniz dosyanın adına dikkat etmelisiniz. "mp3yukle.exe", "fullmp3.exe", "jpg.exe", "png.exe", "mpeg.exe", "mov.exe" vb. gibi isimler gördüğünüzde buna kesinlikle tıklamamalısınız.

•  Dialer programlarının lisans anlaşmalarında bulunan bazı ifadeler, size neyle karşı karşıya olduğunuz konusunda belirgin ipuçları verirler. Burada aynı zamanda dikkat etmemiz gereken bir diğer nokta da, dialer programı tarafından size ülke seçimi konusunda seçenek sunulmasıdır. Bu nedenle çektiğiniz ve çalıştırdığınız minik programın size bulunduğunuz ülkeyi sorması da şüphelenmenizi gerektirecek bir durumdur.

•  İnternetten bir program indirmek istediğinizde bunun uzantısı da ".exe" olabilir. Böyle bir durumda ".exe" kısmından önceki ada bakmalısınız, eğer indirmek istediğiniz programın adı yazıyorsa sorun yok demektir. Fakat hiç belli de olmaz; istediğiniz programın adı kasıtlı olarak yazılmış bir dialer programı da olabilir. Böyle bir durumda da programı indirdikten

31

Page 32: Bilgisayarda Etik

sonra dikkat etmelisiniz. Kurarken modemden telefon hattını çıkarabilirsiniz. Bu sizi uluslar arası bağlantıdan koruyacaktır.

•  Dosya isimlerinin sonunda yer alan ".zip", ".rar" uzantısı sıkıştırılmış dosya uzantısıdır. İndirmek istediğiniz dosya bu ".zip" ya da ".rar" dosyasının içinde de yer alabilir. Bu seferde sıkıştırılmış dosyayı açtığınızda içindeki dosya uzantılarına dikkat etmelisiniz.

•  e-posta adresinize gelen reklamlarda yer alan sitelere girmeyiniz. Size gelen e-postaların eklerini açarken uzantılarına dikkat ediniz.

•  Tanımadığınız kimselerden gelen e-postaları, özellikle ".exe" uzantılı dosyaları açmayınız. Arkadaşlarınıza, gelen bu e-postaları göndermeyiniz.

•  Güvenliğinden en ufak şüphe duyduğunuz sitelerden dosya indirmeyiniz.

•  Son zamanlarda sahte MP3 sitelerinin sayısı hızla artmaktadır. Bu tip siteler bu dialerin sahte siteleridir. Bu sitelerde bulunan "arşivimize ulaşmak için bu programı indirip kurun" gibi yazılara itibar etmeyin ve sitede verilen programı indirmeyiniz.

•  Dialerin kullandığı uzantı "svvhost.exe". Bilgisayarınızda bu uzantıyı aratın ve bilgisayarınızda bu isimde bir dosya bulunuyorsa hemen siliniz.

•  Dialer programı genellikle kendini "Windows/System" klasörü içine yüklemektedir. Bu klasörü kontrol ediniz.

•  Dialer arama sonucunda bilgisayarınızda görünmeyebilir. Dialer kendini "Windows/History" klasörüne yüklemiş olabilir. Bu klasördeki dosyalar aramalarda görünmeyebilir. Bu klasörü kontrol ediniz.

•  Girdiğiniz sitelerdeki bağlarını kontrol ediniz. Girdiğiniz bir sitedeki bütün bağlar bir adrese yönlendirilmişse (Fare imlecini o bağın üzerine getirin ve tıklamadan önce "durum çubuğuna" bakınız. Bağlantı adresi orada görüntülenmektedir.) O site, tuzak sitedir. O siteden hemen çıkınız.

•  Bazı crack siteleri bu yazılımları crack dosyalarının içine gizlemektedir. Özellikle crack içerikli sitelerde karşınıza çıkan güvenlik ya da kök sertifikalarını kabul etmeyiniz. Mümkünse bu tip sitelerden uzak durunuz. Bazı crack siteleri "crack dosyasını yüklemek için "Yes" (Evet) tıklayın demektedir. Bunlara "No" (Hayır) cevabını veriniz. Hatta doğrudan "X" pencereyi kapat düğmesine tıklayınız.

Dialer programları kablo veya ADSL kullanıcılarını etkiler mi?

Hayır. Dialer programlarının asıl amacı; modeminizi ve buna bağlı telefon hattınızı kullanarak tıpkı 900'lü numaraların aranması gibi yurt dışı ücretli bir servise bağlanmanızı sağlamaktan ibarettir. Kablo ve ADSL bağlantıya sahip bir bilgisayarınız varsa ve çalışan telefon hattının bağlı olduğu bir modeme sahip değilseniz, dialer programlarından etkilenmezsiniz. Ancak bu bağlantıların yanında bilgisayarınızda çalışan bir de modem ve telefon hattı mevcutsa, bu durumda dialer programlarıyla olası bir karşılaşmada siz de risk altındasınız demektir.

Kaynakça:

•  Akkoyunlu, B. Öğretmenler ve Öğretmen Adayları İçin Eğitimde İnternet Kullanımı. İstanbul: Ceren Yayın Dağıtım, Bilimsel ve Teknik Araştırma Vakfı (Bitav).

•  Wingate, P. İnternet. (1998). (Çev. Selam İkiz). Ankara: Tübitak Popüler Bilim Kitapları. 73.

•  Young M.L. İnternet Temel Kullanım Kılavuzu. (2000) İstanbul: Alfa Basım Dağıtım.

4. Konuyla ilgili çeşitli internet siteleri.

İnternet Etiği dışında kalan metinler 23.05.2006 tarihinde http://www.bilgisayardersanesi.com dan indirildi.

32