Banner’lar, Popup’lar, Spam ve Dialer’lar İnterneti temizleyin: Sizi soymak için fırsat kollayan numara çeviriciler, devamlı önünüze çıkan sinir bozucu tanıtım pencereleri ve sıkıcı başlıklar ile boğuşmak zorunda değilsiniz. Bazen gizli birkaç püf noktası yardımınıza koşabilir ve Windows’a ait bazı mükemmel araçlar da reklam saldırısını engellemenizi sağlayabilir. Sayfa 183 İnatçı veri kirlerine karşı: Özel ipuçları sizi, Şash pencerelerinden, Java banner’larından ve yüzlerce Spam sunucusundan tamamen kurtarıyor. Sayfa 186 Web pazarlamacılarına karşı panzehir: P3P teknolojisi ile Popup ve benzerleri için web sayfası ve tarayıcı kurallarının belirlenmesi Reklamsız ICQ Sayfa 182 ActiveX Dialer engeli Sayfa 183 Spam iletilerinin temizlenmesi Sayfa 185 Performans Temizlik Gereksiz Tam Temizlik Ana Temizlik Sayfa 180 Sinir bozucu reklamlar yerine kimlik gizleme. Windows donatılarını ve ücretsiz araçları kullanarak popup’ları ve sörf izlerini temizleyin. Yeni ekonomi, reklam ekonomisi ile birlikte sıkıntılı günler geçiriyor. Şimdiden banner ve benzeri tanıtım pazarında yer alanlar, ciddi önlemler ile rakiplerini dışarıda tutmaya çalışıyorlar. Bu nedenle internet kullanıcılarının gizlenen profillerini oluşturmak için reklam formları ve başvurulan hileler de her geçen gün daha da saldırganlaşıyor. Sonuç itibarıyla pazarlama firmaları, toplanan bu bilgilere ciddi paralar ödüyorlar ve bu nedenle de bilgilerin toplanması büyük önem taşıyor. İlan sunucuları ve casusluk programları istedikleri bilgileri hiç çekinmeden toplayabildikleri için, veri koruma internetteki pazarlamacılara pek bir şey ifade etmiyor: r Sıkça ziyaret ettiğiniz siteler r Bilgisayarınızdaki donanım bileşenleri r İnternet üzerinden son bir ayda yaptığınız alışverişler r Sisteminizde yüklü olan programların listesi r Sahip olduğunuz e-posta adresleri ve r Oturduğunuz yerin açık adresi Bu bilgilerin başkaları tarafından bilinmesini istemiyor musunuz? Üstelik web’deki reklamlardan da rahatsız mı oluyorsunuz? Öyleyse bu yazıyı okumalısınız. Burada, açılan pencereleri (Popup Windows) ve Banner’ları nasıl engelleyeceğinizi, kalıcı kullanıcı bilgilerini (Cookie’leri) ortadan kaldırmayı ve casusluk fonksiyonlarının üstesinden gelmeyi öğreneceksiniz. Çünkü bunların hepsi de veri aktarım zamanınızı olumsuz yönde etkiliyor, özel hayatınıza izinsiz olarak giriyor veya PC’nizin sistem güvenilirliğini tehlikeye atıyorlar. Yazının birinci bölümünde ilk olarak rahatlıkla gerçekleştirebileceğiniz ve sadece birkaç işlem sonucunda reklam çöplüğünün büyük bir kısmını filtrelemenizi mümkün kılacak temel bilgileri öğreneceksiniz. İkinci bölüm ise hedefe yönelik olarak belirli reklam sunucularını veya tanıtım formlarını kapatmak için kullanabileceğiniz, uzmanlar için ipuçları içeriyor. E-postalardaki spam, dialer ve ICQ’daki banner’ları da buradaki performans ipuçları ile engelleyebileceksiniz. Son olarak CHIP, internetteki yeni veri koruma standardı P3P’yi sizlere tanıtıyor. Ayrıca, her bir işlemin ne kadar iyi etki ettiğini hemen görebilmeniz için her bir ipucunun yanına, bunu kullanarak reklamları ne kadar etkili bir şekilde engelleyebileceğinizi gösteren bir “Bakım Çubuğu” ekledik. CHIP | ŞUBAT 2004 179 Web’de reklam kabusuna son! CHIP | ŞUBAT 2004 GÜNCEL | KAPAK | DONANIM | YAZILIM | HI-TECH INTERNET REKLAM FİLTRELERİ PRATİK | 180 _ Küçük, akıllı, etkili: Aşağıdaki ipuçları ve araçlar, sizi ve bilgisayarınızı, PC’nize yerleşmek isteyen popup pencerelerine, kalıcı kullanıcı bilgilerine ve casusluk programlarına karşı hemen koruyorlar. Internet Explorer’daki sörf izlerinin otomatik temizlenmesi Etkisi: İnternet oturumlarınızdan arda kalan önemli bilgileri sadece bir kaç tıklamayla ile silebilir, hatta bunların otomatik olarak temizlenmelerini sağlayabilirsiniz. İlk olarak Araçlar / Internet Seçenekleri komutunu çalıştırın. Takip eden penceredeki Temporary Internet Files başlığı altındaki Dosya Sil düğmesine tıklayın. Böylece web sayfalarının çevrim dışı ziyaret için kaydedildikleri önbellek silinecek. Ardından web sayfalarının sabit diskinize kaydettikleri küçük bilgi yığınlarını da silmek için Tanımlama Bilgisi Sil ismindeki düğmeye tıklayın. Doubleclick gibi ilan sunucuları, daha sonra her zaman ulaşabilecekleri bu kalıcı kullanıcı bilgilerini (cookie’leri) sabit diskinize yerleştiriyorlar. Şayet bu tür bir cookie’ye sahipseniz, aynı ilan sunucusu ile çalışan başka bir web sayfasını ziyaret ettiğiniz zaman söz konusu cookie yardımıyla rahatlıkla tespit edilebilirsiniz. Daha sonra sunucu kendi veritabanına göz atarak daha önce nereleri ziyaret ettiğinizi ve hangi ilanlara tepki verdiğinizi öğrenebilir. Eğer sisteminizde saklanan cookie’leri siliyorsanız ardından Geçmiş kayıtlarını da silmelisiniz. Bu, daha önce ziyaret ettiğiniz sayfaların listesini siler. Peki arama motorlarını kullanırken girdiğiniz kriterler ne olacak? Bunlardan da bir an önce kurtulmanızda fayda var. Bunun için Internet Seçenekler penceresindeki İçerik sekmesini etkinleştirin ve sırasıyla Otomatik Tamamla ve ardından da Formları Sil düğmelerine tıklayın. Ayrıca söz konusu işlemleri manuel olarak gerçekleştirmek yerine “TIF Löscher 2.0” aracını (HeCHIP-Code AntiSpam veya www.helmrohr.de) da kullanabilirsiniz. Bu araç sistemin her açılışında otomatik olarak çalışıp hakkınızda bilgi toplamak için kullanılabilecek web izlerini temizliyor. INDEX.DAT: Windows izleme dosyasının silinmesi Etkisi: Windows altındaki INDEX.DAT dosyası bu özel görevi yerine getiriyor. Internet Explorer, bu ana kadar alınan tüm cookie’ler hakkındaki bilgileri bu dosya içerisinde saklıyor ve aradan aylar da geçse, cookie’lerin kendilerini silmiş olsanız bile bunların izleri yedek olarak hala INSonunda anonim: INDEX.DAT dosyası yazmaya karşı korumalı olmasına rağmen TIF Löscher aracı yardımıyla silinebilir. Microsoft’un Internet Explorer’ı pazarı yönetmeyi sevse de, kendisinin spam’a ve reklamlara karşı en iyi korunan tarayı cı olduğunu söylemek pek mümkün değil. Bu noktada, açık kaynak kodlu internet tarayıcısı Mozilla zaten entegre bir popup engelleyici aracına sahip oldu ğu için açık bir avantaja sahip. Ayrıca bu araç belirli web sayfalarındaki resimlerin yüklenmesi için de özel seçenekler de barındırıyor. Mozilla içerisindeki popup engelleyici aracını etkinleştirmek için Edit / Preferences / Privacy & Security / Popup komutunu çalıştırın ve bunun sonucunda ekrana gelen penceredeki Block unrequested popup windows seçeneğini işaretleyin. Ayrıca buradaki Windows Allowed Sites düğmesine tıklayarak koyduğunuz engeller için istisnalar ekleyebilirsiniz. Ayrıca ek olarak banner’ların da engellenmesini istiyorsanız Mozilla penceresindeki istemediğiniz ilanın üzerine farenin sağ tuşunu kullanarak tıklayın. Bunun sonucunda açılan nesne menüsündeki Block images from this server komutunu kullanarak banner sunucusunun göz ardı edilmesini sağlayabilirsiniz. Ancak bu noktada dikkatli olmalısı- nız. Şayet ilan, o anda incelediğiniz web sayfasının sunucusundan geliyorsa artı k hiçbir resim görünmeyecektir. Bu durumda söz konusu sunucuyu tekrar serbest bırakın. İkinci IE alternatifi iseİskandinav asıllı Opera’dır. Bu tarayıcı, popup’ları en az Mozilla kadar hızlı bir şekilde engelliyor. Bunun için yapmanız gereken tek şey [F12] tuşuna basmak ve isteğinize bağlı olarak Refuse pop-up windows veya Open requested pop-up windows only komutlarından bir tanesini çalıştırmak. Bu sayede Opera kullanarak da sıkıcı ilan pencereleri arasında kalmadan sörf yapabilirsiniz. Opera’yı tamamen reklamlardan arındırmak içinse programın ticari bir sürümünü seçmelisiniz. Aksi takdirde popup engelleyiciye rağmen pencerenin sağ üst köşesinde devamlı olarak bir reklam banner’ı ekrana gelecektir. Mozilla: Entegre Popup Killer aracına sahip ve reklam sunucularından gelen resimleri istenirse kullanıcıyı bir ses ile uyararak engelleyebiliyor. »Reklama karşı doğuştan bağışıklı Opera: Popup pencerelerini tek bir tıklama ile engellemek için kullanabilece ğiniz hızlı ulaşım menüsünü bir tuşa basarak ekrana getirebilirsiniz. Ana Temizlik: Anında etkili ipuçları MOZILLA VE OPERA k CHIP | ŞUBAT 2004 GÜNCEL | KAPAK | DONANIM | YAZILIM | HI-TECH INTERNET REKLAM FİLTRELERİ PRATİK | 182 DEX.DAT dosyası içerisinde tutulmaya devam ediyor. Ancak Windows’un kullanıcıların bu dosyayı silmelerini yasaklaması, anlamsız bir güvenlik önleminden başka bir şey değil.Ancak bu işlem için de TIF Löscher aracından yardım alabilirsiniz. Bu sayede Windows açılırken sadece yeni, boş bir INDEX.DAT dosyası oluşturur. İpucu: Alternatif olarak söz konusu INDEX. DAT dosyasını yazmaya karşı koruyabilirsiniz. Bunun için “Documents and Settings\[Kullanıcı İsmi]\Cookies” klasörü içerisindeki dosyayı bulun. Farenin sağ tuşunu kullanarak INDEX. DAT dosyasına tıklayın ve kısayol menüsündeki Özellikler komutunu çalıştırın. Ardından takip eden penceredeki Salt Okunur seçeneğini işaretleyin ve Tamam düğmesine tıklayın. Artık tarayıcının söz konusu dosya içerisine yazması mümkün değildir. Bu değişikliğin faydalı bir yan etkisi ise cookie’lerin sabit diskiniz üzerine de yazılamamalardır. Ancak bu rağmen sayfalar Internet Explorer’ın Cookie’yi kabul ettiğini ve sabit diske kaydettiğini farz eder. Dikkat! Bu ipucunu uygularken Internet Explorer’ın kapalı olmasına dikkat etmeli ve INDEX.DAT dosyasının TIF Löscher yardımıyla daha önceden boşaltıldığından emin olmalısınız. Popup Killer’ın reklam pencerelerine karşı etkili kullanımı Etkisi: Popup Killer’lar, Internet Explorer’a entegre olarak çalışan kullanışlı programlardır. Bunlar, bir web sayfasının ek bir pencere açmak isteyip istemediklerini tespit Basit ve etkili: INDEX.DAT dosyasını yazmaya karşı koruyarak cookie’leri umursamadan rahatça sörf yapabilirsiniz. ederler. Bunun sonucunda söz konusu pencere, henüz kullanıcı ekranda hiçbir şey görmeden otomatik olarak kapatılır. Ancak buradaki en önemli sorun söz konusu araçların sadece reklam pencerelerini değil aynı zamanda gerekli pencerelerin kapatılmalarına neden olması. Örneğin, bu tür pencerelere bir online olarak yaptığınız alışverişi onaylarken veya dosya indirirken ihtiyaç duyabilirsiniz. Bu araçlara karşılık bazı web sayfaları, şayet söz konusu ek pencereler kapatılacak olursa siteye girişi engelleyen Popup Killer detektörleri kullanıyorlar. Popup Killer kullanımı sırasında aşağıdaki noktalara dikkat etmelisiniz: r Program, bir popup penceresinin engellenip engellenmediğini göstermeli r Program, belirli sayfalardaki popup pencerelerinin açılmasına izin vermeli. Google Toolbar (HeCHIP-Code AntiSpam veya http://toolbar.google.com) yukarıdaki bahsedilen tüm fonksiyonlara sahip. Bir popup penceresi açılmak istediğinde Google, kapıyı yüzüne çarpıp, durum çubuğu üzerinde o ana kadar kaç tane reklam penceresini engellediğini gösteriyor. Bir siteye ait popup pencerelerinin açılmasına izin vermek için söz konusu sayfa tarayıcı penceresinde görüntülenirken Blocked simgesine tıklayın. Bunun sonucunda söz konusu domain o andan itibaren, bu siteyi ziyaret ettiğiniz zamanlarda söz konusu araç tarafından engellenmeyecektir. Bir popup penceresini sadece bir kereye mahsus görüntülemek için de popup alarmından sonra biraz önce yüklediğiniz sayfaya geri dönün ve [Ctrl] tuşu basılı durumdayken söz konusu bağlantıya tekrar tıklayın. Ad-Aware casuslara, numara çeviricilere ve reklamlara karşı Etkisi: Reklamcılar casusluk araçları kullanmaktan hoşlanırlar. Bunlar, görünüşte (sözde) kullanışlı işlevler sunan, ancak arka tarafta sizin sörf alışkanlıklarınızı kaydeden programlardır. Bu bilgi toplama araçları elde ettikleri verileri, kullanıcı profilleri oluşturulabilmesi ve bu sayede sizin için uygun reklamların tespit edilebilmesi için firmalara gönderirler. Bilgisayarınızı düzenli olarak Ad-Aware (HeCHIP-Code AntiSpam veya www.lavasoft. de) ile kontrol ederek söz konusu casusluk programlarının ve bunların sunucularının işlerine çomak sokabilirsiniz. Özel kullanım için ücretsiz olarak dağıtılan araç, reklam sunucularının kötü niyetli cookie’lerini, izleme yazılımlarının kayıt defteri öğelerini, numara çeviricileri ve sizin bilginiz haricinde IE’ye kurulan reklam araç çubuklarını da tespit edebiliyor. İpucu: Ad-Aware ile beraber dil paketini de indirmeli ve yüklemelisiniz. Bu sayede Settings altındaki Language seçeneğini kullanarak sunulan farklı diller arasından seçim yapabilirsiniz. Ardından programı çalıştırın, Scan Now düğmesine tıklayın ve ekrana gelen direktişeri takip edin. Bilgisayarınız kısa bir süre içerisinde temizlenecektir. Dikkat! Ad-Aware programının ICQ tam bir reklam makinesi. Siz internet üzerinden sohbet ederken birdenbire istemci üzerinde reklam resimleri beliriveriyor. Bu durumdan kurtulmak için ICQ’nuza bazı eklentiler yapmanız gerekli. Gerekli yama dosyası ile ilgili ayrıntılı bilgi için www.michael-prokop.at/internet/ icq.html adresine göz atabilirsiniz. INSTANT MESSAGING »Reklamsız ICQ Temiz: Sohbet programı ICQ da reklamlardan tamamen arındırılmış bir şekilde kullanılabilir. Google Blocker: Arama motorunun araç çubuğu popup’ları sayıyor (solda), yeni Popup pencerelerine karşı uyarıyor (ortada) ve söz konusu pencerelerin ekrana gelmesini istediğiniz web sayfalarına dikkat ediyor. k CHIP | ŞUBAT 2004 183 Internet Explorer’ı kullananlar ve ActiveX’i etkinleştirmiş olan büyük bir tehlike altındalar. Çünkü bu tarayıcı eklentisi sayesinde, dialer olarak adlandırı- lan numara çevirici programları haberiniz olmadan indirebilir ve çalışmasına yol açabilirsiniz. İlk olarak ActiveX yardımıyla küçük bir başlangıç programı bilgisayarınıza kaydedilir. Bunun için genellikle bir uyarı veya onay penceresi ekrana gelir. Bu iletişim penceresinde sadece bir bileşenin yükleneceği belirtilir. Buradaki “Güvenlik Güncellemesi” veya “Yazılım Güncellemesi” gibi ifadeler ise sadece gerçek amacı gizlemek içindir. Gösterilen sertifikalar ise sözde güvenilirliği göstermektedirler. Ancak parasını ödeyen herkes, kullanma amacından ba- ğımsız olarak istediği sertifikaya sahip olabilir. Şayet bu dosya yüklemesine izin verdiyseniz artık çok geç kalınmış- tır, çünkü söz konusu Active X kontrolü artık PC’nizden istediği programları yükleyebilir ve daha da kötüsü bunun için sizin onayınıza ihtiyaç duymaz. Kötü olaylar zinciri böylece başlar. Ardından ilk olarak dialer aracı yüklenir ve hemen etkinleşir. Şayet bunu silecek olursanız, sisteminizde bulunan başka bir sonradan yükleme programı ilk fırsatta internetten başka bir dialer daha yükleyecektir. Download programı, dialer’ı n bulunduğu sunucuyu ayrıca Internet Explorer’ın güvenilir siteleri arası na ekleyebilir ve bu sayede diğer dialer programlarının yüklenmesi için kullanıcı onayı zorunluluğu da ortadan kaldırılmış olur. Buna karşı yapılabilecek tek şey ActiveX’in devre dışı bırakılması. Ayrıca Araçlar / Internet Seçenekleri / Genel / Ayarlar / Nesne Görüntüle yolunu izleyerek hangi ActiveX kontrollerinin etkin olduklarını da kontrol etmelisiniz. Numara çeviricilerden korunmak ve sisteminizden temizlemek için internetten temin edebileceğiniz bir çok bedava veya ticari yazılımdan faydalanabilirsiniz. INTERNET EXPLORER GÜVENLİK RİSKİ »ActiveX Dialer’ların bayağı hileleri HTML sayfası yerel ağ içerisinden yüklenir, aksi takdirde ise ilgili sorgu internete yönlendirilir. Bu nedenle sözde “Reklam Çiftlikleri” bu Hosts dosyasını kendi amaçları doğrultusunda kullanarak sorguları kendi ilan müşterilerine yönlendirirler. Ancak bu yöntem aynı şekilde reklam hilecilerine karşı da etkili olarak kullanılabilir. Bunun için bilinen reklam sunucularının domain isimlerini lokal Windows Proxy sunucusuna ekleyin ve bunların adres olarak devamlı 127.0.0.1 kullanmalarını sağlayın. Yukarıda anlatılan yöntemi rahatlıkla test edebilirsiniz. Bunun için ilk olarak Windows (bu dosya Windows 98’de ana dizin içerisinde bulunur) klasörü altındaki “System32\driver\etc” içerisinde bulunan dosyayı Not Defteri’ni kullanarak _ Birkaç el hareketi ile PC’nizi reklamlara, spam ve numara çeviricilere karşı koruyabilirsiniz. Reklamcıların hilelerini kendilerine karşı kullanacağınız aşağıdaki ipuçları, yapmanız gereken her şeyi gösteriyor. Reklam çiftliklerini kandırın: Hosts dosyasında değişiklik Etkisi: Tüm Windows bilgisayarlarında HOSTS adında küçük bir dosya bulunur. Bu, tercihen yerel ağ içerisindeki bilgisayarların isimlerinin derlenmesi için kullanılır. HOSTS dosyası, kullanıcı bir web adresi yazdığı zaman tam olarak bir adres defteri gibi çalışır. Şayet Windows söz konusu web adresini bu dosya içerisinde bulursa, Pahalı numara çevirici: ActiveX Dialer’lar bir kere kurulduktan sonra haberiniz olmadan yüklenirler. Tam Temizlik: Spam’e ve dialer’lara karşı daha etkili olabilmesi için veritabanını devamlı olarak güncel tutmalısınız. Bunun için sadece bir internet bağlantısını etkinleştirmeniz ve programı çalıştırmanız yeterli. Daha sonra her tarama işleminden önce, programın sahip olduğu zararlı veritabanını internet üzerinden güncelleyebilmesi için Check for updates now bağlantısına tıklamalısınız. Webwasher, banner’ları daha ortaya çıkmadan temizliyor Etkisi: Webwasher, kullanıcıların devamlı karşılarına çıkan reklam banner’larına karşı mücadelede uzun zamandır tercih edilen bir program. Ancak bu araç daha fazlasını da yapabiliyor. Örneğin, bir internet sayfasında yüklediğiniz, ancak yabancı bir reklam izleme sunucusuna haber veren GIF animasyonlarını da engelleyebiliyor. Programı kurduktan sonra ilk çalıştırışınızda Configuration Free seçeneğini işaretleyin ve artık banner’lar ile boğuşmadan sörf yapmanın keyfini sürün. Programın bu kadar başarılı olmasının nedeni, tüm internet sayfalarını daha tarayıcı penceresine göndermeden önce tek tek kontrol eden lokal bir proxy görevi görmesi. Programın diğer seçeneklerine ulaşmak için ekranın altındaki görev çubuğunun sağında bulunan W simgesine tıklayın. Buradaki ayarları kullanarak filtreleme seçeneklerini, hiçbir popup’a veya cookie’ye izin vermeyecek şekilde kesinleştirebilirsiniz. Araç, isteğinize bağlı olarak resimleri veya sayfalara entegre edilmiş videolar gibi medya içeriklerini de filtreleyebilir. Webwasher’ın en önemli özelliği ise özel kullanım için ücretsiz olmasıdır. Bu aracı eCHIP’ten (HeCHIP-Code AntiSpam) veya www.webwasher.com adresindeki web sayfasından yükleyebilirsiniz. Casus katili: Ad-Aware sabit diskinizi, hakkınızda bilgi toplamaya çalışan cookie ve casusluk araçlarına karşı güvenilir bir şekilde arar. k CHIP | ŞUBAT 2004 GÜNCEL | KAPAK | DONANIM | YAZILIM | HI-TECH INTERNET REKLAM FİLTRELERİ PRATİK | 184 Buna karşılık Windows 98/Me kullanıcıları Denetim Masası / Ağ penceresindeki Yapılandırma sekmesinden Microsoft ağları için dosya ve yazıcı paylaşımı seçeneğinin etkin olup olmadığını kontrol etmeliler. Şayet hiçbir ağ fonksiyonunu kullanmıyorsanız, Spam Popup’larının masaüstünüzde aniden ekrana gelmelerini engellemek için söz konusu hizmeti hiç tereddüt etmeden kapatmalısınız. Penceresiz gezinen reklam: Bu tür sorunlardan kurtulma yolları Etkisi: Şash animasyonu biçimindeki reklamların sayısı her geçen gün artıyor. Ekranda yanıp sönen bu tür reklamları kontrol etmek ise çok daha zor. Reklam figürleri bazen metin üzerinde dolaşıyor, bazen Banner’ın tamamı Şash animasyonundan meydana geliyor. Reklam endüstrisi bu şekilde kullanıcıların, nefret edilen Banner ve Popup’lara karşı savunma mekanizmalarını ortadan kaldırmaya çalışıyor. Buna rağmen hiçbir engel ile karşılaşmadan sörf yapabilmek için radikal bir önlem olarak Şash eklentisinin içerisinde bulunduğu klasörün ismini değiştirebilirsiniz. Bu klasörü “c:\windows\system32\ Macromedia\Şash” altında bulabilirsiniz. Söz konusu klasörün ismini “ŞashX” olarak değiştirerek hiç de zevk almadığınız reklamlara veda etmeniz mümkün. Şayet yeniden adlandırma işe yaramazsa Şash aynı şekilde kullanılmaya devam edilecektir. Bu durumda tüm Internet Explorer pencerelerini kapatın ve yeniden deneyin. Bu yöntem, eklentileri silmekten daha avantajlı. Şayet Şash isteyen bir sayfa (özellikle sinema filmlerinin ana sayfasında kullanılır) ile karşılaşacak olursanız, söz konusu klasörün ismini eski haline getirerek Şash animasyonlarının tadını çıkarmaya devam edebilirsiniz. Bu yöntemin en önemli dezavantajı ise manuel olarak gerçekleştirmenizi gerektirmesi. Active X için Spam koruması: Radikal çözümler en iyisidir Etkisi: Active X’in ortaya çıkmasından itibaren Microsoft’un tarayıcı eklentileri sürekli rahatsızlık veriyorlar. ActiveX kullanarak sabit diske kadar ulaşabilen virüs ve reklamların sayısı her geçen gün daha da çoğalıyor. Numara çeviriciler de kendileri açın. Şimdi dosyanın en altına “127.0.0.1 ad.doubleclick.net” satırını (tırnak işaretleri olmadan) ekleyin ve Hosts dosyasını, uzantı kullanmadan kaydedin. Ardından www.ebay.com adresini ziyaret edin ve bazı hizmetlere göz atın. Normalde ekrana gelmesi gereken Banner’ların yerine üzerinde Action Cancelled” ifadesinin yer aldığı boş bir pencere ekrana gelir. Şaşırmanıza gerek yok çünkü bilgisayarınızdaki Hosts dosyasının sonuna eklediğiniz satır nedeniyle tarayıcınız “ad.doubleclick.net” adresini görüntülememektedir. Tabii ki bilgisayarınızda da herhangi bir Banner bulunamaz. Ayrıca, eğer bilgisayarınızda bir web sunucusu çalışıyorsa sunucunun “Action Cancelled” hata mesajı yerine genellikle “Error 404” veya “not found” mesajları ekrana gelir. Bu yöntemi kullanarak,Webwasher gibi ek bir yazılım kurmaya gerek kalmadan yüzlerce ilan sunucusunu sadece 127.0.0.1 adresindeki dahili Internet Explorer Proxy’sini kullanarak reklam çöplüğüne ve diğer birkaç bant genişliği oburuna karşı engelleyebilirsiniz. Eğer çok sayıda ilan sunucusunun dosyaya manuel olarak eklenmesi zahmetli gibi görünüyorsa isterseniz daha önceden hazırlanmış Hosts dosyalarından da faydalanabilirsiniz. İçerisinde yüzlerce kayıt bulunan en zengin Hosts dosyalarından bir tanesini e-CHIP’ten (HeCHIP-Code AntiSpam) veya http://accs-net.com/ hosts/get_hosts. html adresinden temin edebilirsiniz. Hosts dosyasının en güncel versiyonunu indirin ve Windows XP altında “c:\windows \system32\drivers\etc” veya Windows 98 altında ise Windows ana dizinine kopyalayarak reklamlar tarafından rahatsız edilmeden sörf yapma keyfini sürebilirsiniz. Devamlı olarak güncellenen Hosts dosyasının yeni sürümünün yayınlanıp yayınlanmadığını ara sıra kontrol etmeli ve varsa yüklemelisiniz. Windows mesaj servisinin Spam’den arındırılması Etkisi: Bilgisayarınızın karşısına kurulmuş internette sörf yapıyorsunuz, ancak birden bire masaüstünde açılan bir mesaj penceresi üzerinde, bilgisayarınızda bir güvenlik açığı bulunduğuna dair bir uyarı mesajı ile karşılaşıyorsunuz. Ve sizin güvenliğiniz ile yakından ilgilenildiği için buradaki web sayfası üzerinde tam da sizin sahip olduğunuz güvenlik açığını kapatan bir program buluyorsunuz. Durun! Bu tür Popup Spam’lerine aldanmayın. Bu Popup, 135 numaralı porttan gelecek olan mesajları bekleyen Windows’un mesaj servisinden kaynaklanmaktadır. Bu sistem aslında ağ yöneticilerinin istemcilerine gönderdikleri önemli mesajların doğrudan ekrana yansıtabilmelerini sağlamak için geliştirilmiş. Ancak reklam endüstrisi bu işlevi ve bunu kullanarak neler yapabileceğini fark etmekte hiç gecikmedi. Kendinizi bu tür Spam’lerden korumak için Windows Messasing Service’i kapatmanız en sağlıklı çözüm olacaktır. Bunun için Windows XP altında Başlat menüsündeki Denetim Masası / Performans ve Bakım / Yönetimsel Araçlar / Hizmetler konsolunu çalıştırın. Buradaki Messenger Hizmeti öğesine çift tıklayın ve Başlangıç Türü açılır listesinden Devre Dışı seçeneğini işaretleyin.Ardından Durdur düğmesine ve pencereyi kapatmak için de Tamam düğmesine tıklayın. Bu andan Popup Spam’siz bir hayata alışmaya çalışabilirsiniz. Yüksek güvenlik: Trojan ve numara çeviricilere karşı etkili bir koruma için Internet Explorer’ın ActiveX kontrollerini devre dışı bırakmalısınız. Reklamsız: Reklam sunucularının adreslerini HOSTS dosyasına ekleyerek Windows’un bunları göz ardı etmesini sağlayabilirsiniz. k CHIP | ŞUBAT 2004 185 zaten bir ActiveX kontrolü olarak sabit diske kuruluyorlar (Bkz. “Internet Explorer Güvenlik Riski”s183). Söz konusu riski almak zorunda değilsiniz. Bunun için radikal bir hareket yapıp ActiveX’i kapatmak elinizde. Bunu Internet Explorer kullanarak yapmanın en hızlı yolu Araçlar / Internet Seçenekleri / Güvenlik kartı üzerinden geçer. Buradan internet için güvenlik düzeyini Yüksek olarak ayarlamalısınız. Böylece ActiveX devre dışı kalacaktır. Ancak Java ve JavaScript’in çalışmaya devam etmesini isteyebilirsiniz. Bunun için de güvenlik düzeyini Orta olarak değiştirin ve Özel Ayarlar düğmesine tıklayın. Ardından ActiveX denetimleri ve eklentileri başlığı altındaki tüm seçenekleri devre dışı bırakın. Bunun sonucunda ActiveX devre dışı kalacak, ancak Java sorunsuz bir şekilde çalışmaya devam edecektir. JavaScript reklam animasyonlarının kapatılması Etkisi: Fare imlecini takip eden hareketli animasyonlara sahip bir sayfa sinirinizi mi bozdu? Veya metni okumanızı engelleyen bu grafik kaybolmamakta direniyor mu? Bu durumda dinamik HTML ile bir şeyler yapabilirsiniz. Bu tarz unsurlar oldukça şık görünmekle beraber, çoğu zaman can sıkıcıdırlar. Bu tür reklamların hepsini tek bir seferde kapatmak için JavaScript’i devre dışı bırakabilirsiniz. Bunun için de Internet Explorer altında Araçlar / Internet Seçenekleri / Güvenlik kartını etkinleştirin ve Özel Düzey altından Komut Dosyası seçeneklerini devre dışı bırakın. Ancak birçok web sayfası JavaScript olmadan doğru görüntülenemeyeceği için, bu önlemin önemli bir dezavantajı olacaktır. Açılan menüler artık çalışmayabilir veya metin sayfaları eksik kalabilir. Java applet’lerinin kapatılması: Daha az eğlence, daha az stres Etkisi: Aslında Java’nın kendisi, tüm Java kodu korunmuş bir “Sandbox” içerisinde çalıştırıldığı için sistemin geri kalan kısmını tehlikeye atmaz, bu yüzden tehlikeli değildir. Ancak bu güvenlik, normalde ihtiyaç duyulmayan ve bant genişliğinden çalan tanıtım applet’lerini korumaz. Java’yı devre dışı bırakmak için daha önce de anlatıldığı gibi güvenlik düzeyini Yüksek olarak ayarlayabilirsiniz. Veya alternatif olarak güvenlik düzeyini orta kademeye düşürebilir ancak özel ayarları kullanarak tüm Java seçeneklerini devre dışı bırakabilirsiniz. Spam siteleri için özel haklar: Internet Explorer, sitelerin özel olarak yüksek güvenlik düzeyine atanmalarına imkan tanır. Reklam iletilerinin yüklenmesi ve seçilip ayrılması sıkıcı ve vakit alan bir iş- lemdir. Bu işlem için spam iletilerini otomatik olarak ayıran bir programa güvenmekten daha kolay ne olabilir? Mozilla’yı veya bu tarayıcının posta istemcisi olan Firebird’ü kullananların iş- leri gerçekten kolaylaşıyor. Çünkü entegre olarak sunulan spam filtresi kısa bir süre çalışıyor ve kullanıcıların istemedi ği tanıtım iletilerini posta kutuları ndan uzak tutuyor. Geri kalan kullanıcılar ise bu ayırma işlemi için POPFile aracından (HeCHIP-Code AntiSpam veya http://popfile. sourceforge.net) faydalanabilirler. Bu, e-posta istemciniz ile POP3 posta kutunuz arasında çalışan bir spam filtresidir. E-postalarınızı almak istediğiniz zaman, kullandı ğınız istemci program iletilerinizi sunucudan alacak olan POPFile aracına başvurur. POPFile’ın en büyük avantajı, postalarınızı istemci programa göndermeden önce içeriği kontrol etmesi. POPFile, alınan iletileri daha sonra kategorilerine göre işaretliyor. Outlook Express gibi bir e-posta programı ise söz konusu işaretleme yardı- mıyla iletilerinizi filtreleyebilir ve ilgili klasörlere otomatik olarak taşıyabilir. Ancak POPFile’ın bunun için sadece biraz çalışmaya ihtiyacı vardır. fiayet ilk Spam iletiler POPFile programının filtresinden geçmeyi başarırlarsa daha sonra bunları manuel olarak düzenlemek zorundasınız. POPFile, bu düzenleme sayesinde ileride söz konusu içeriğe sahip iletilere nasıl davranması gerekti- ğini öğrenir. Programa ne kadar sık eklenti yaparsanız ileride istenmeyen iletileri o kadar rahat ayırt edebilir. En iyi Spam filtrelerinden bir tanesi olan POPFile’ın en büyük dezavantajı ise bu türdeki programların aslında sorunları n köküne kadar inememesi. Şayet reklam iletileri posta kutunuza ulaştıysa, zaten sorunla karşı karşıyası- nız demektir. Çünkü e-posta istemcinizin spam fonksiyonlarını kullanabilmeniz için ilk olarak söz konusu iletilerin PC’nize aktarılmaları gerekli. Bu noktada yapılabilecek en iyi şey bu spam iletilerinin doğrudan sunucu üzerinde durdurulması. Son zamanlarda çeşitli e-posta sunucuları bu tür Spam korumaları sunmaya başladılar. Örneğin, bunun için ekstra bir adres girmeniz ve daha sonra iletilerin bu özel e-posta adresine aktarılmalarını sağlamanız gerekiyor. Bunun sonucunda sunucu alınan tüm iletileri kontrol edip aralarından “temiz” olanlarını özel adresinize gönderecektir. Geri kalan reklam çöplüğünü ise POPFile seve seve temizleyecektir. Spam Filtresi: POPFile, wpam iletilerini etkili bir şekilde tespit edip işaretliyor. Ancak programı tam performansıyla kullanmadan önce bir süre tecrübe kazanmalısınız. YENİ ANTI SPAM HİLELERİ » Reklam iletilerinden kurtulma zamanı k CHIP | ŞUBAT 2004 GÜNCEL | KAPAK | DONANIM | YAZILIM | HI-TECH INTERNET REKLAM FİLTRELERİ PRATİK | 186 müle edilmesinin webmaster için oldukça zor olacağını belirtiyorlar. Ayrıca her kullanıcının, bir web sayfasını ziyaret etmeden önce kendi veri koruma ayarlarını yapması gerekiyor. Kullanıcılar, ancak tüm bu şartlar sağlandıktan sonra birkaç satır bilgiye ulaşmak için web sayfasını görüntüleyebilirler. Şayet bir web sayfası kendi veri koruma şartlarına göre posta adresi istiyorsa ve buna rağmen ziyaretçi sadece bilgi okumak istiyorsa, kullanıcının web sayfasına erişebilmek için ya istenen adresi vermek ya da P3P fonksiyonunu devre dışı bırakması gerekecek. Bu seçenekler ne web sayfasının sahibi, ne de kullanıcı için mantıklı. Gerekli bilgiler genellikle cookie’ler üzerinden düzenlendikleri için, P3P’nin aslında tamamen otomatik olarak çalışması gerekli. Bu sayede Internet Explorer altından hangi cookie’lere izin vereceğinizi ve hangilerini engelleyeceğinizi rahatlıkla belirleyebilirsiniz. Bu nedenle P3P, fonksiyonlarının titizlikle belirlenmesi ve bu sayede cookie’lerin genel olarak engellenmesinden daha uygun bir seçenek sunmak zorunda. P3P ayarlarını Internet Explorer altında Araçlar / Internet Seçenekleri / Gizlilik kartı üzerinde bulabilirsiniz. Veri koruma şartlarınızı buradan kabaca belirleyebilirsiniz. Tüm cookie’lerin kabul edilmesini veya diğer bir uç durum olan hepsinin engellenmesini buradaki dört basamağı kullanarak belirleyebilirsiniz. Dresden Teknik Üniversitesi’nin veri güvenliği uzmanlarının açıklamalarına göre, anonim olarak hazırlanmış cookie’lere karşı işlemediği için sözde komple engelleme etkili bir çözüm değil. Reklam pazarlamacıları cookie şartlarına rağmen sabit diskinize ulaşabilir ve bu sayede sörf alışkanlıklarınıza ait bilgiler toplayabilirler. Pratikte P3P: JAP ile tarayıcı için veri koruma Etkisi: Şayet güvenliğe, Internet Explorer’ın sunabildiğinden daha fazla önem veriyorsanız, P3P formunda kendi veri koruma şartlarınızı oluşturmalı ve bunları Internet Explorer’a entegre etmelisiniz. XML ile yazma işinden ve çalışmaktan tasarruf _ Reklam ve spam’lerin amaçları haricinde kullanımları bu konuda ciddi adımlar atılması ihtiyacını doğurdu. Başlangıç noktası ise veri toplayıcılarının açık kartlar ile oynamaları ve tarayıcının güvenlik kontrolü.. P3P nasıl çalışıyor? Özel hayat için yeni standart Etkisi: P3P, Türkçe karşılığı “Veri Koruma Ayarları Platformu” olan “Platform for Privacy Preferences” ifadesinin kısaltmasıdır. Bunun arkasında, her web sunucusu sahibinin kendi veri koruma kurallarını belirleyebileceği XML standardına dayanan bir teknoloji gizlidir. P3P uyumlu olan web sayfaları, söz konusu ayarların saklandığı bir XML dosyasına sahiptirler ve kullanıcıya, toplanan bilgiler ile neler yapılacağını bildirirler. Örneğin, bu talimatlar içerisinde hangi tür bilgilerin toplanacağı, yani bir online bağlantı için e-posta adresi veya açık ikamet adresinin kaydedileceği saklıdır. P3P uyumlu bir tarayıcı, sunucuda bu XML dosyası ile kullanıcının ayarlarını karşılaştırır ve uygun güvenlik önlemlerini alarak verileri değerlendirir veya cevap vermez. Şayet kullanıcı bilgilerinin verilmesi şartı ile tarayıcının ayarları birbirleri ile uyumlu olmazsa; web sunucusu, gerektirdiği takdirde verdiği hizmeti kesebileceği konusunda ziyaretçiyi ayrıca uyarır. P3P tam olarak bu nedenle oldukça tartışmaya neden olmuştu. Eleştirenler, söz konusu direktişerin XML altında for- Reklam sınırları: IE Altında kendi P3P kurallarınızı oluşturabilir veya daha önceden hazırlanmış dosyaları alabilirsiniz. Temizliğe Gerek Yok: P3P Spam’i önlüyor Sınırlandırma: Her bir sitenin sınırlarının belirlenmesi Etkisi: Bir sayfada popup’lar, gizli numara çeviriciler ve banner’lardan oluşan bir bombardımana mı maruz kaldınız? Ancak söz konusu ilan saldırısının arkasındaki bilgilerden de vazgeçmek istemiyor musunuz? Bu durumda söz konusu sayfanın URL’sini Internet Explorer’ın Yasak Siteler listesine ekleyin. Bunun için Araçlar / Internet Seçenekleri / Güvenlik sekmesini etkinleştirin. Buradaki Yasak Siteler düğmesine tıklayın ve domain ismini listeye ekleyin. Bu tür internet sayfaları için güvenlik düzeyi olarak Yüksek seçilmeli. Söz konusu sunucuya bir sonraki bağlantı sırasında herhangi bir tehlike oluşmayacaktır, çünkü bu sırada ActiveX, Java, Active Scripting ve dolayısıyla JavaScript devre dışı olacaktır ve bu özel durum sadece söz konusu sayfa için geçerlidir. Ayrıca Explorer, internet tarayıcınızı daha önce seçilmiş bir sayfaya yönlendiren, özellikle korsan ve crack sitelerinde yaygın şekilde kullanılan Meta Refresh etiketlerini de göz ardı edecektir. Bu işlemi pratik bir şekilde otomatikleştirebilirsiniz. Bunun için “IESPY-AD” (HeCHIP-Code AntiSpam veya www.staff. uiuc.edu/~ehowes/resource.htm) adındaki bir kayıt defteri yamasından faydalanabilirsiniz. CD’den veya web sayfasından kopyaladığınız ZIP dosyasını sabit diskinize açın. Kurulum menüsüne ulaşmak için INSTALL. BAT adındaki dosyaya çift tıklayın. Buradan “2” numaralı seçeneği işaretleyin. Bunun sonucunda uzun bir web sayfası listesinin Internet Explorer’ın yüksek güvenli düzeyine yerleştirileceğini belirten bir güvenlik sorgusu ekrana gelecek. Söz konusu sayfalar özellikle “AD Spamming” ile ünlüdür. Bu sayfalarda çok sayıda numara çevirici ve sayısız popup sizleri beklemektedir. Bundan sonra Internet Explorer ile daha güvenli bir şekilde sörf yapabilirsiniz. Yama, söz konusu ilanları tek başına engelleyemez ancak sizi başka sayfalara göndermek veya bilgi toplamak için kullanılan casusluk araçlarının bilginiz haricinde kurulmalarını önleyebilir. Eğer IESPY-AD içerisindeki kötü üne sahip sitelerin listesini görmek isterseniz Araçlar / Internet Seçenekleri / Güvenlik / Yasak Siteler / Siteler penceresindeki listeye göz atabilirsiniz. CHIP | ŞUBAT 2004 etmek için JAP güvenlik aracı tarafından hazırlanmış bir XML dosyasına başvurabilirsiniz. Bu tür bir dosyayı eCHIP’ten (HeCHIP-Code AntiSpam) veya http://anon.inf.tu-dresden.de/ie6_privacy. html adresinden temin etmeniz mümkün. Bu dosya içerisindeki şartları yüklemek için Araçlar / Internet Seçenekleri / Gizlilik sekmesini etkinleştirin, buradaki Al düğmesine tıklayın ve ekrana gelen pencereden, sabit diskinize kaydettiğiniz dosyayı seçin. Opera’nın ise ancak bir sonraki versiyonda P3P desteğine sahip olması planlanıyor. Buna karşın Mozilla 1.5 entegre bir P3P aracına sahip olarak geliyor. Bunun için Edit / Preferencess / Privacy & Security / Cookies penceresini etkinleştirin. Buradaki güvenlik ayarlarını temel alan Cookie seçeneğinin yanında bulunan düğmeye tıklayın. Artık hangi cookie’lerin ne zaman ve hepsinden önemlisi nerede kabul etmek istediğinizi belirleyebilirsiniz. _ MG / Kadir Tuztaş, ktuztas@chip.com.tr Anti reklam ipuçları tarafından devre dışı bırakılan bazı fonksiyonlara tamamı yla ihtiyaç duyabilirsiniz. Bu nedenle aşağıdaki sınırlamalar dahilinde yaşanan sörf sorunlarına dikkat etmelisiniz. rİşe yarar popup pencereleri de engelleniyor: Örneğin, Amazon. Bu sunucuyu ilk defa kullananlar, ekrana gelen bir popup penceresi sayesinde 5 Euro’luk bir kredi elde edebilirler. Benzer şekilde bankalar ve dosya indirilmesine edilmesine izin veren web sayfaları da kayıt onayı veya dosya indirme işleminin başlaması için popup pencerelerini kullanı rlar. Popuplar olmadan bu ve benzeri işlemler gerçekleştirilemez. İpucu: Banka siteleri veya Amazon gibi online mağazalar için Google Toolbar gibi konfigüre edilebilir bir Popup Blocker kullanın. Böylece bu adresler için popup’ların tarayıcı penceresinde görüntülenmelerini sağlayabilirsiniz. r ActiveX olmadan güncelleme yok: ActiveX’in devre dışı bırakılmasının çeşitli sonuçları olabilir. Buna en iyi örnek Windows güncellemesidir. Şayet ActiveX devre dışı bırakılırsa güncelleme sı- rasında bilgisayarınızda hangi yamaları n yüklü olduğu tespit edilemez. İpucu: Windows’un güncelleme sayfasını (www.windowsupdate. microsoft.com) güvenilen siteler arasına ekleyin ve daha sonra bu alan için ActiveX denetimlerini etkinleştirin. r ActiveX yok hata mesajları: Internet Explorer, ActiveX devre dışı bırakıldığı zaman çok sert tepkiler veriyor. Birçok sayfa üzerinde, genellikle sayfaların hemen hemen sorunsuz bir şekilde görüntülenmesine rağmen tarayıcının kendisine ait hata mesajları ekrana gelir. r Java(Script) olmadan sayfa içerisinde hareket etmek mümkün de- ğil: Bir çok web sayfası aşağı doğru açılan menüler veya açılabilir alt sayfalar için Java ve JavaScript kullanırlar. Java olmadan bu tür sayfalar içerisinde dolaşmak mümkün olamayabilir. Aynı şekilde Java Applet ile online bankacılık da kullanılamayacaktır. r Cookie olmadan kayıt sorunları: Cookie’leri devre dışı bırakanlar login iş- lemleri için standart ayarları kaybedebilir ve seyrek karşılaşılan bir durum olsa da bazı sayfalara erişemeyebilirler. Ancak şifrelerin cookie’ler yardımıyla bilgisayar üzerinde saklanması yüksek bir güvenlik riski içerir ve bu nedenle bundan kaçınmalısınız. REKLAM KARŞITIİPUÇLARININ DEZAVANTAJLARI »Daha az reklam, daha çok sorun mu? ActiveX olmadan asla: Windows Update ancak ActiveX kontrolleri serbest bırakıldığı zaman sorunsuz bir şekilde çalışabilir. Web sayfalarının reklamlardan arındırılmasının sevincine rağmen ilgili ipuçlarının bir de gölgede kalan kısımları var: Tarayıcınız çeşitli sorunlarla başınızı ağrıtır, web sayfalarında gezinmek imkansız hale gelir, güncellemeler ise zorlaşır. CHIP | ŞUBAT 2004 GÜNCEL | KAPAK | DONANIM | YAZILIM | HI-TECH INTERNET MSN MESSENGER PRATİK | 188