Konu Başlıkları Gizle
- 1 Bölüm 1: Önce Şu Virüs Mevzusunu bir Anlayalım
- 2 Bölüm 2: Linux'un Güvenlik Felsefesi (Neden Sağlam?)
- 3 Bölüm 3: "Ama Linux'a da Virüs Yazılabilir!"
- 4 Bölüm 4: Peki Sunucularda Durum Ne?
- 5 Bölüm 5: Antivirüs Kullanmıyorum, Peki Ne Yapıyorum?
- 6 Bölüm 6: Antivirüs Kurmanın Zararları
- 7 Bölüm 7: Peki hiç mi Antivirüs Kullanılmaz?
- 8 Bölüm 8: ClamAV - Lazım Olursa diye
- 9 Bölüm 9: Gerçek Tehditler Neler?
- 10 Sonuç: Güvenlik bir Ürün Değil, bir Süreçtir
- 11 Üşengeçker için özet:
- 12 MERAKLISINA FAYDALANDIĞIM KAYNAKLAR VE LİNKLER
Selam arkadaşlar, bu soruyu o kadar çok duydum ki artık gülüyorum. Ne zaman birine "Linux kullanıyorum" desem şaşırıyor, üstüne bir de "Antivirüs falan kullanmıyorum" deyince gözleri fal taşı gibi açılıyor.
– "Oğlum hacklenirsin!"
– "Virüs kaparsın, yapma etme!"
– "Çok riskli lan!"
Anlatıyorum ama inanmıyor millet. Neden? Çünkü yıllarca Windows'ta Kaspersky'dı, Avast'Ti, Norton'du derken beynimize kazınmış. "bilgisayar varsa antivirüs de olmalı" diye kodlanmışız. Peki harbi öyle mi?
Bu yazıda size Linux'un güvenlik mantığını anlatacağım. Neden antivirüs kullanmıyorum, bu "hiçbir şey yapmıyorum" anlamına mı geliyor, güvende miyim?
Önce ki konuda Linux'a neden geçtiğimi anlattığım rehberimi okumak için:
Dün Q4OS denedim bende, en sevdiğim Linux kendisi. .exe programlarının bazıları çalışmadığı için bir tek bu yüzden kullanasım gelmiyor. İndirdiğim oyunların çoğu eski nesil olduğu için çalışmıyor.
Bölüm 1: Önce Şu Virüs Mevzusunu bir Anlayalım
Windows'ta Olay Nasıl Dönüyor?Windows'ta bir dosya indirdin diyelim. Çift tıkladın. Program çalıştı. Geçmiş olsun. O program arka planda ne halt yedi? Bilmiyorsun. Belki kayıt defterine bir şeyler yazdı, belki başlangıca kendini ekledi, belki sistem dosyalarını mıncıkladı.
Windows'un varsayılan kafası şu: "Kullanıcı ne yaparsa yapsın, biz arka planda temizlemeye çalışalım." Sistem tasarımı böyle olduğu için antivirüs şart. Mecbursun yani.
Linux'ta İşler Çok Farklı
Linux'ta dosyayı indirdin. Çift tıkladın. Tık yok. Hiçbir şey olmaz. Neden? Çünkü o dosyanın çalıştırılabilir izni yok. Sen o dosyaya sağ tıklayıp, "Kardeşim bu dosya çalışabilir, ben kefilim" diye izin vermeden, o dosya sadece bir metin yığınıdır.
Bakın bu küçücük fark var ya, aslında devasa bir güvenlik duvarı.
Bölüm 2: Linux'un Güvenlik Felsefesi (Neden Sağlam?)
İzin Sistemi (Permissions)Linux'ta her şey izinlere bakar arkadaşlar. Dosyanın 3 tane izin seviyesi var Okuma, yazma, çalıştırma.
Bir virüs sisteme sızdı diyelim. Ne yapabilir? Sadece o anki kullanıcının haklarıyla sınırlı kalır. Eğer Root değilsen ki günlük kullanımda root olmaman lazım bence, virüs sistem dosyalarına dokunamaz. Başka kullanıcının dosyasına erişemez. Kendini başlangıça ekleyemez.
Windows'ta herkes yönetici olarak takılıyor ya da UAC ekranına "Evet" deyip geçiyor. Linux'ta sudo şifreni girmeden yaprak kımıldamaz.
Paket Yöneticisi: Güvenilir Kaynak
Windows'ta program nasıl kuruyoz? Google'a yaz, "gezginler mi tamindir mi" diye geril, indir, kur. O site güvenilir mi? Belli değil. Arada reklam linkine mi bastın, bundle yazılım mı yedin Allah bilir.
Linux'ta napıyoruz? Paket yöneticisini açıyorsun, aratıyorsun, kuruyorsun. Bu paketler senin dağıtımının (Ubuntu, Fedora vs...) Resmi depolarından geliyor. İmzalanmış, kontrol edilmiş, topluluk tarafından denetlenmiş.
Kod:
sudo apt install firefox
Bunu yazdın mı Firefox direkt resmi depodan gelir. Arada sahte site yok, virüslü link yok. Kaynak sağlam.
Açık Kaynak Avantajı
Yazılımın kodu açıksa, binlerce göz o kodu inceliyor demektir. Bir arka kapı, bir yamuk varsa birileri illaki fark eder.
Windows'un kodunu kim inceledi? Sadece Microsoft çalışanları. Orada ne dümenler dönüyor bilen var mı? Yok.
Bölüm 3: "Ama Linux'a da Virüs Yazılabilir!"
Evet, DoğruBu lafı sosyal medya da, forumda vs hep duyuyorum, haklılar da. Teknik olarak Linux için de malware yazılır, babası yazılır hata ki, Yazılıyor da zaten. Ama burada kritik birkaç nokta var atlamamak lazım.
Pazar Payı Meselesi: Masaüstünde Linux kullananlar %2-3 civarında. Sen hacker olsan, virüs yazıp milleti dolandırmayı hedeflesen, %95 pazar payı olan Windows'la mı uğraşırsın yoksa %3'lük Linux'la mı? Windows hedeflemek daha kârlı.
Çeşitlilik Meselesi: Windows'ta herkes aynı sistemi kullanıyor. Bir açık buldun mu milyonlarca makineyi vurursun. Linux'ta Ubuntu var, Fedora var, Arch var... Her birinin sürümü farklı, yapısı farklı. Tek kurşunla hepsini vuramazsın sonuçta.
Kullanıcı Profili: Linux kullanan adam teknik adamdır arkadaş. "Tebrikler iPhone kazandınız" mailine tıklama ihtimali düşüktür. Sosyal mühendislik pek sökmez bize
Bölüm 4: Peki Sunucularda Durum Ne?
İlginç bir Gerçekİnternetin bel kemiği Linux sunucular üzerinde dönüyor. Google, Facebook, Amazon, Netflix... Hepsi Linux kullanıyor. Peki bunlarda antivirüs var mı?
Geleneksel anlamda antivirüs yok. Onun yerine başka güvenlik kafası var. Firewall, saldırı tespit sistemleri, log analizi, sürekli güncelleme...
Eğer antivirüs "olmazsa olmaz" bir şey olsaydı, dünyanın en kritik sistemleri antivirüssüz çalışır mıydı sizce?
Bölüm 5: Antivirüs Kullanmıyorum, Peki Ne Yapıyorum?
Saldım çayıra modunda değilim tabii. İşte benim güvenlik listem:1. Güncellemeleri Affetmem
En kritik olay bu. Güvenlik açığı çıkınca yaması geliyor. Sen yamayı yapmazsan kabak gibi açıkta kalırsın.
Kod:
sudo apt update && sudo apt upgrade
Haftada bir, bazen daha sık yaparım. 2 dakikamı almıyor.
2. Resmi Depodan Şaşmam
Öyle internetten rastgele script indirip çalıştırmam.
curl | bash komutlarına hep şüpheyle bakarım. Önce bir koduna bakarım ne yapıyor bu diye.Snap, Flatpak falan kullanırken de kaynağına bakarım, resmi mi diye.
3. Root Olarak Gezmem
Günlük kullanımda asla root hesabıyla oturum açmam. Normal kullanıcımla takılırım. Bir şey root yetkisi istiyorsa
sudo ile yaparım, onda da ne yaptığımı bilerek yaparım.4. Şüpheli Dosyalara Dikkat
Biri dosya attı çalıştır dedi. Yemezler kuzen. Çalıştırmam. Önce bir bakarım neymiş, nereden gelmiş. Tanımadığım Exe'ye dokunmam.
5. Güvenlik Duvarı Açık
UFW kullanıyorum.
Kod:
sudo ufw enable
sudo ufw default deny incoming
Dışarıdan gelen her şeyi reddet diyorum varsayılan olarak. Kafam rahat.
6. Tarayıcı Güvenliği
Artık virüslerin çoğu tarayıcıdan geliyor. O yüzden eklentilere dikkat ederim. uBlock Origin kesin kullanırım, şüpheli sitelere girmem. HTTPS Everywhere falan açıktır.
Bölüm 6: Antivirüs Kurmanın Zararları
Performans Çöp OluyorAntivirüs dediğin şey arkada sürekli dosya tarar. Her dosya açışında, her indirmede araya girer. Sistemi yorar. Linux'un o hızlı, seri olmasının bir sebebi de bu yükün olmaması zaten mantıklı olsrak.
Yalandan Güven Hissi
"Antivirüsü kurdum, tamam artık güvendeyim" demek çok güzel kafa. Hiçbir antivirüs %100 korumaz. Sıfırıncı gün açıklarını yakalayamaz.
Gizlilik Sıkıntısı
Antivirüsler sistemin en derin yetkilerine sahip. Her dosyanı okuyorlar, bazıları verileri buluta gönderiyor. Geçenlerde bir antivirüs firmasının kullanıcı verilerini sattığı ortaya çıktı. Güvenlik için kurduğun şey seni satıyor, ironiye bak
Bölüm 7: Peki hiç mi Antivirüs Kullanılmaz?
İstisnalar Var tabiiBazı durumlarda mantıklı olabilir. Mesela atyorum bir mail sunucusu yönetiyorsundur, Windows kullanıcılarına mail gidiyordur. ClamAV kurarsın ki giden mailleri tarasın. Sen etkilenmezsin ama Windowsçu arkadaşları korursun.
Ya da Dual Boot kullanıyorsundur, Windows diskini Linux üzerinden taratmak istersin. O zaman işe yarar.
Ama benim gibi masaüstü kullanıcısıysan? Gerek yok.
Bölüm 8: ClamAV - Lazım Olursa diye
İllaki "bir tarama yapayım içim rahat etsin" derseniz ClamAV var. Açık kaynak, bedava. Arka planda sürekli çalışıp sistemi yormaz, sen istersen tarar.
Kod:
sudo apt install clamav
Arada sırada meraktan çalıştırıyorum, bugüne kadar bir şey bulduğu görülmedi.
Bölüm 9: Gerçek Tehditler Neler?
Kullanıcı HatasıEn büyük açık klavye ile koltuk arasında arkadaşlar. Şifreni "123456" yaparsan, sudo şifreni her önüne gelen scripte verirsen, bilmediğin komutu körü körüne yapıştırırsan feriştahı gelse seni kimse kurtaramaz.
Phishing
Bu Linux'a özel değil. Sahte banka sitesi, e-Devlet, sahte giriş sayfası... Bunlara karşı antivirüs değil, senin dikkatin korur.
Tarayıcı Saldırıları
JavaScript açıkları, kötü reklamlar... Bunlar için tarayıcıyı güncel tutmak ve reklam engelleyici kullanmak antivirüsten daha etkili.
Sonuç: Güvenlik bir Ürün Değil, bir Süreçtir
Windows'un mantığı "Kullanıcı bozar, ben temizlerim" üzerine kurulu bunun aksini söyleyen çıkmaz diye düşünüyorum, o yüzden antivirüs şart.Linux'un mantığı "Kullanıcıya az yetki ver, her şeyi izne bağla, kaynağı sağlam tut" üzerine kurulu. Bu yapı zaten doğuştan güvenli.
Antivirüs kullanmıyorum çünkü sistemin felsefesi farklı. Ama bu "boş verdim" demek değil. Güncellemeleri yapıyorum, dikkatli davranıyorum.
Evet, Linux kullanıyorum, bir kere bile virüs derdi yaşamadım. Windows'ta antivirüse rağmen kaç kere başım yandı.
Üşengeçker için özet:
Linux'ta antivirüs kullanmıyorum çünkü:- Sistemin mimarisi güvenli.
- Pazar payı az, hackerlar uğraşmıyor.
- Resmi depolardan kurulum yapıyoruz.
- İzin sistemi virüsü engelliyor.
- Antivirüsler sistemi yoruyor ve veri satıyor.
MERAKLISINA FAYDALANDIĞIM KAYNAKLAR VE LİNKLER
Yorumlarda "Bu anlattıklarının teknik dayanağı ne, nerede yazıyor bunlar birader?" diyenler için, altı boş konuşmadığımızı gösteren kaynaklar.-
Linux Güvenlik Mimarisi ve İzinler:Linux'un neden "doğuştan güvenli" olduğunu, User vs Root olayını ve dosya izinlerini anlatan resmi Ubuntu dokümantasyonu:
Ubuntu Security Concepts
[*]Neden Windows Hedefte? (İstatistikler):"Hackerlar neden Linux'la uğraşmıyor?" sorusunun cevabı. Malware istatistiklerine bakın, Windows'a yazılan virüs sayısı ile Linux'unkini kıyaslayın, uçurumu göreceksiniz:
AV-TEST Malware Statistics
[*]Linux'un Sunucu Hakimiyeti:"Linux güvenli değilse Google neden kullanıyor?" diyenlere. Dünyadaki web sunucularının %80'inden fazlasının Linux (UNIX-like) olduğunu gösteren istatistik:
W3Techs - Web Server OS Usage
[*]Antivirüslerin Gizlilik İhlalleri (Neden Güvenmiyorum?):Yazıda bahsettiğim "Antivirüs verinizi satabilir" olayının kanıtı. Avast'ın kullanıcı verilerini sattığının ortaya çıktığı o meşhur skandalın haberi:
PCMag: Avast Scandal
[*]Bahsettiğim Araçlar:
- ClamAV: İlla tarama yapacağım diyenlere açık kaynak antivirüs: ClamAV Resmi Sitesi
- UFW (Firewall): Kullandığım güvenlik duvarının detayları: Ubuntu UFW Wiki
- uBlock Origin: Tarayıcı güvenliği için şart dediğim eklenti: GitHub Sayfası
Son düzenleyen: Moderatör: