Untitledel
Çoğunuz tanımadığınız kişilerden ekinde bir word veya pdf dokümanı olan
spam mailler alıyorsunuzdur ve umarım çoğunuz doc veya xls
dokümanlarında virüsler bulunabileceği için bu dosyaları açmadan maili
siliyorsunuzdur. Zaten xls gibi makro virüsleri içerebilecek çok riskli
dokümanlar genelde antispam veya antivirüs yazılımlarına takıldıkları
için mail kutumuza kadar pek gelemezler. Peki ya pdf uzantılı dosyalar?
Nedense pdf dosyalarına karşı bir sempati var, bu tür dosyalardan zarar
gelmez gibi bir algı var. Halbuki bunlar da en az doc ve xls kadar
riskli ve tehlikeli olabilir çünkü Adobe Acrobat veya Adobe Reader'ın da
Office kadar güvenlik açığı ortaya çıkıyor.
İşte gelen mailler bu güvenlik açıklarını kullanan zararlı kodlar
barındırıyor. O yüzden tanımadığınız, bilmediğiniz, şüphe uyandıran ve
en önemlisi beklemediğiniz bir dosyayı asla açmayın. İçinde zararlı kod
bulunan dosyayı açtığınız anda dosyayı açacak olan program (doc ise MS
Word, xls ise MS Excel, pdf ise Adobe Reader vs) güncel değilse yani en
son yayınlanan güvenlik güncelleştirmelerini
yapmamışsanız zararlı kodu çalıştırmış olursunuz ve bilgisayarınız
başkalarının yönetimine geçebilir. Hiçbirşeyin farkında bile olmadan bir
botnetin
parçası olabilirsiniz. Üstelik siz son yamaları yapmış olsanız bile
sıfır gün denen açıklar kullanılmış olabilir. Sıfır gün açıkları henüz
ilgili yazılım firmasının bilmediği ve önlem almadığı yani yama
yayınlamadığı açıklardır ki bu şekilde belki binlerce açık vardır ve bu
açıklar genelde keşfedildikten çok sonra farkedilip kapatılabiliyor. Bu
güvenlik açıkları nedeniyle MS Office yerine Open Office, Adobe Reader
yerine de Foxit Reader kullanmak riski azaltan önlemlerdir.