BİLGİSAYAR SİSTEM VE AĞ GÜVENLİĞİNİ TEHDİT EDEN KÖTÜ AMAÇLI YAZILIMLAR
Masaüstü bilgisayar gibi sabit sistemlerde veya dizüstü, tablet , akıllı telefon gibi taşınabilir
sistemlerde farklı bir çok bilgi ve veri işlenmekte, depolanmakta ve gerektiğinde diğerleri
ile paylaşılmaktadır. Sistem güvenliğinden bahsetmek için, tüm bu işlemler sırasında,
elektronik ortamlarda bulunan bu bilgi ve verinin bütünlüğünün korunması, izinsiz erişilip
değiştirilmemesi, silinmemesi ve paylaşılmaması gerekmektedir.
Günümüzde tüm bireysel bilgisayar sistemlerinin birbirine ağlar aracılığı ile bağlandı-
ğını ve büyük bir havuz oluşturduğunu düşünürsek, bilgisayar sistemlerine yönelik güvenliğin
ne kadar önem taşıdığını daha iyi anlayabiliriz. Bilgisayar sistem ve ağ güvenliğinin
sağlanabilmesi, öncelikli olarak temel bazı etkenlerin bilinmesini gerektirmektedir. Sistem
güvenliğini tehdit eden ve haberdar olmamız gereken önemli etkenlerden biri de kötü
amaçlı veya kötü amaçlı yazılımlardır (malware). Bu yazılımlara karşı, bağımsız kullanı-
cılar olarak, çeşitli güvenlik önlemlerinden haberdar olup bunları uygulayabilmek, günü-
müzde sahip olunması gereken önemli beceriler arasındadır.
Kötü Amaçlı Yazılımlar (Malware)
Bilgisayar sistemlerine zarar vermek, bilgi çalmak, kötü amaçla kullanmak, kullanıcıları
rahatsız etmek ve benzeri nedenlerle hazırlanmış yazılımlara genel olarak kötü amaçlı
yazılımlar denir. Bu yazılımlar, kullanıcıların onayı ve haberi olmadan sisteme yüklenir.
Kötü amaçlı yazılımlar her ne kadar yazılım olarak adlandırılsa da, bazen çok basit kodlar
olarak da yapılandırılabilirler. Belli başlı kötü amaçlı yazılım türleri; virüsler, solucanlar,
Truva atı, casus yazılımlar ve çöp (spam) e-posta olarak sıralanabilir.
Virüsler
Kötü amaçlı yazılımların en sık rastlanılan ve bilinen türü olan virüsler, kullanıcının izni
veya bilgisi olmaksızın sistemin işleyişini değiştiren ve kendisini diğer program veya dosyaların
içinde gizleyen programlardır. Virüslerin temelde, iki işlevi bulunur: Kendilerini
çoğaltmak ve belirli bir zamanda kendilerini çalıştırmak (harekete geçmek). Tıpkı vücudumuza
giren ve hasta olmamıza neden olan virüsler gibi, bilgisayar virüsleri de sisteme
bir şekilde bulaşır ve zaman içinde sisteme zarar verirler.
Günümüzde, bilişim dünyasında on binlerce virüsün bulunduğu söylenmektedir. Tüm
virüslerin aynı şekilde bulaştığı ve yayıldığı söylenemez. Farklı virüsler farklı şekillerde
bulaşır, yayılır ve bilişim sistemlerine verdikleri zararlar da farklı olabilir. Bu zararlar, kullanıcının
fark edemeyeceği küçük hasarlardan, sistemlerin çökmesine veya verilerin zarar
görmesine kadar geniş bir yelpazede ele alınabilir.
Virüslere yönelik olarak farklı sınırlama veya tanımlamalar yapılabilir. Bu sınırlamalardan
biri de, virüslerin etkili oldukları sistem alanlarına göre yapılan sınırlamadır. Buna göre başlıca
virüs türleri; dosya sistemi virüsleri, ön yükleme (boot sector) bölümü virüsleri, makro yazılım
virüsleri, web komut dosyası (web scripting) virüsleridir.