- TPM 2.0 ve Microsoft Pluton gibi gelişmiş donanımları özel yazılımlarla birleştiren çok katmanlı bir savunma ekosisteminin uygulanması.
- Kötü amaçlı yazılımları etkisiz hale getirmek için Microsoft Defender, saldırı yüzeyini azaltma kuralları ve uygulama denetimi gibi proaktif araçların kullanılması.
- BitLocker şifrelemesi, Windows Hello biyometrik kimlik doğrulaması ve sanallaştırma tabanlı güvenlik yoluyla kimlik ve verilerin kapsamlı korunması.
Günümüzde bilgisayarınızı güvende tutmak hiç de kolay bir iş değil. Siber suçluların teknolojiyi, özellikle de yapay zekayı kullanmada giderek daha yetenekli hale gelmesiyle, sadece antivirüs yazılımı kurup unutmak artık yeterli değil. Tehdit ortamı, cihazlarımıza sızmak ve verilerimizi çalmak için her türlü güvenlik açığını arayan gelişmiş kimlik saldırıları ve fidye yazılımlarını içerecek şekilde evrim geçirdi.
Bunu önlemek için Windows, tasarım aşamasından itibaren güvenlik stratejisini benimsemiştir ; yani sistem zaten kutudan çıktığı gibi korunmaktadır. Bu tek bir araç değil, işlemcinin silikonundan buluta kadar birlikte çalışan bir dizi katmandır; böylece kullanıcılar, bilgisayar uzmanı olmalarına gerek kalmadan işlerine odaklanabilirler.
Donanımın kalbi: güvenin kökü

Her şey temelden başlar. Güvenilir Platform Modülü (TPM) 2.0, şifreleme anahtarlarının ve sistem sırlarının saklandığı, bunları yazılımın geri kalanından izole eden bir kasa görevi görerek temel bir unsurdur. Bunu bir üst seviyeye taşımak için Microsoft, güvenlik çipi ile işlemci arasındaki iletişim yolunun güvenlik açığını ortadan kaldıran ve bilgisayara fiziksel erişim olsa bile hassas verilerin çıkarılmasını neredeyse imkansız hale getiren, doğrudan CPU'ya entegre edilmiş bir güvenlik işlemcisi olan Pluton'u tanıttı.
Ayrıca, sistem, ana işletim sisteminden izole edilmiş bir ortam oluşturan Sanallaştırma Tabanlı Güvenlik (VBS) kullanır. Bu sayede, kimlik bilgisi yöneticisi gibi kritik süreçler, kötü amaçlı yazılımların ana çekirdekte yönetici ayrıcalıkları elde etmeyi başarsalar bile nüfuz edemeyeceği bir alanda çalışır. Bu , yalnızca imzalı ve doğrulanmış kodun çekirdek modunda çalıştırılmasını sağlayan ve WannaCry gibi saldırıları etkili bir şekilde durduran Hipervizör Korumalı Kod Bütünlüğü (HVCI) ile tamamlanır.
Kötü amaçlı yazılımlara ve fidye yazılımlarına karşı koruma

Savunmanın ön saflarında Microsoft Defender Antivirus yer alıyor . Bu çözüm yalnızca dosyaları taramakla kalmıyor, aynı zamanda davranışları gerçek zamanlı olarak analiz ediyor ve veritabanlarında henüz bulunmayan tehditleri tespit etmek için sezgisel yöntemler kullanıyor; bu da Microsoft Defender'ın güvenliğiniz için gerçekten yeterli olup olmadığı sorusunu gündeme getiriyor. Fidye yazılımlarının bu korumaları devre dışı bırakmasını önlemek için, kötü amaçlı herhangi bir programın antivirüsü kapatmasını veya güvenlik istisnalarını değiştirmesini engelleyen kurcalama koruması bulunuyor .
- Akıllı ekranŞüpheli web sitelerini ve indirmeleri filtreler ve kullanıcıyı kimlik avı sayfasına girmeden önce uyarır.
- ASR KurallarıSaldırı yüzeyini azaltmaya yönelik kurallar, Office'te gizlenmiş komut dosyaları çalıştırmak veya tehlikeli makrolar kullanmak gibi tipik bilgisayar korsanı davranışlarını engeller.
- Kontrollü klasör erişimiFidye yazılımlarına karşı önemli bir önlem olan bu yöntem, Belgeler veya Resimler gibi hassas klasörlerdeki dosyaları yalnızca güvenilir uygulamaların değiştirmesine izin verir.
Tam kontrol isteyenler için Akıllı Uygulama Kontrolü , bir işlemin başlatılmasına izin vermeden önce güvenli olup olmadığını tahmin etmek için bulut tabanlı yapay zekayı kullanır. Bir uygulama imzalanmamış veya bilinmiyorsa, sistem proaktif olarak uygulamayı engeller ve cihazın savunmasız hale gelmesini önlemek için Windows'taki Akıllı Uygulama Kontrolü'nün güvenliğinden yararlanır.
Kimlik koruması ve güvenli erişim

Geleneksel parolalar bir yük ve risktir. Bu nedenle Windows Hello , biyometrik verilere (yüz veya parmak izi) ve donanım korumalı PIN'lere dayanan parolasız bir gelecek öneriyor. Kimliği fiziksel cihaza bağlayarak, erişim fiziksel varlık veya benzersiz bir kriptografik belirteç gerektirdiğinden, uzaktan kimlik avı saldırılarıyla parolaların çalınması riski ortadan kalkar.
İşletmeler için Windows Hello for Business ve parola anahtarları , Microsoft Entra ID ile entegre olarak çok daha sağlam bir kimlik yönetimi sağlar. Ayrıca, Yerel Güvenlik Yetkilisi ( LSA ) koruması, oturum açma belirteçlerinin sistem belleğinden çalınmamasını sağlayarak, saldırganların bir bilgisayara erişim sağladıktan sonra kurumsal ağda yatay olarak hareket etmelerini engeller; bu da Windows'ta hesapları ve izinleri denetlerken çok önemli bir özelliktir.
Veri şifreleme ve ağ güvenliği

Bilgisayar yanlış ellere geçerse, tek koruma şifrelemedir. BitLocker, diskteki verileri kurtarma anahtarı olmadan okunamaz hale getirmek için 128 bit veya 256 bit AES algoritmaları kullanır. En hassas dosyalar için, Kişisel Veri Şifrelemesi, Windows Hello kapsayıcısını kullanarak belirli klasörleri korumanıza ve yalnızca yetkili sahibinin bunlara erişebilmesini sağlamanıza olanak tanır.
Ağ iletişimi açısından Windows, ad sorgularının ve veri trafiğinin şifrelenmesini sağlayarak aynı ağdaki hiç kimsenin tarama işlemlerini izlemesini engellemek için DNS over HTTPS (DoH) ve TLS 1.3'ü uygulamıştır. Windows Güvenlik Duvarı ise gelen ve giden trafiği filtreleyerek, saldırı yüzeyini azaltarak ve uzaktan izinsiz girişleri önlemek için kullanılmayan bağlantı noktalarını engelleyerek bunu tamamlar.
Gelişmiş yönetim ve bakım
Her şeyin sorunsuz çalışmasını sağlamak için sistem, yöneticilerin binlerce cihaza aynı anda güvenlik temel ayarlarını uygulamasına olanak tanıyan Microsoft Intune gibi yönetim araçlarına güveniyor. Muhteşem yeni bir özellik ise , sistem yeniden başlatma gerektirmeden kritik güvenlik güncellemelerinin yüklenmesini sağlayan, Windows güncelleme deneyimini iyileştiren , kesinti süresini ortadan kaldıran ve yamaların anında uygulanmasını sağlayan Windows Hotpatching'dir .
Son olarak, Windows çekirdeğinde Rust dilinin kullanılması sistem istikrarında bir dönüm noktası oluşturmaktadır. Tampon taşmaları gibi yaygın bellek hatalarını ortadan kaldırarak, bilgisayar korsanlarının sistemin tam kontrolünü ele geçirmek için kullandığı çok sayıda güvenlik açığına son vermektedir.
Modern güvenlik, donanım ve yazılım arasındaki sinerjinin bir saldırıdan kimin sağ çıkacağını belirlediği karmaşık bir sistemdir . Temiz bir önyükleme sağlayan UEFI Güvenli Önyükleme'den uzaktan bulut kimlik doğrulamasına kadar Windows, korumanın görünmez ancak her yerde mevcut olduğu bir ekosistem yaratmış ve cihazı basit bir virüsten en gelişmiş fidye yazılımına kadar her şeye dayanabilen bir kaleye dönüştürmüştür.
Genel olarak bayt ve teknoloji dünyası hakkında tutkulu bir yazar. Bilgilerimi yazarak paylaşmayı seviyorum ve bu blogda da bunu yapacağım; size gadget'lar, yazılım, donanım, teknolojik trendler ve daha fazlasıyla ilgili en ilginç şeyleri göstereceğim. Amacım dijital dünyada basit ve eğlenceli bir şekilde gezinmenize yardımcı olmaktır.