Prevx nedir? Nasıl bir güvenlik yazılımıdır?
Bilgisayarınızı en yeni tehditlere karşı koruyan bir yazılım diyebiliriz. Bunu nasıl yaptığını kısaca özetlersek, bilgisayarınızda prevx yüklü ve bir zararlı bulundu bu zararlı ayrıntıları ile birlikte anında prevx sunucularındaki veritabanına gidiyor, o an dünya üzerinde hangi bilgisayarda prevx yüklü ise o bilgisayarda bu zararlı hakkındaki bilgi sunuculara ulaştığı an koruma altına alınıyor. Bunun yanında prevx veritabanlarına bağlı olmadan davranış temelli koruma da sağlıyor. Bunda antivirüs yazılımı ile farklı olan ne var bana biraz daha ayrıntılı bilgi verir misiniz? derseniz yazının devamında sıkılacağınız kadar ayrıntı bulabilirsiniz.
1-Kurulum
a-Boyutu, sistem kaynaklarını kullanması, diğer yazılımlarla olan ilişkisi
Yaklaşık 800 KB boyutunda ve indirilmesi saniyeler alıyor. Kurulum standart windows yazılımı kurulumu ve kısa sürüyor yani kendisi 800KB olupta bilgisayara 50 MB ek dosya yüklemiyor. Yükleme sonrasında bilgisayarı tekrar başlatmanız gerekmiyor. CPU kullanımı çok az tabi tarama esnasında her yazılımda olduğu gibi onda da yükselmeler olacaktır. RAM kullanımı şu anda bende görev yöneticisinde iki tane prevx uygulaması görünmekte bir tanesi 1.5 MB diğeri ise 10 MB RAM kullanıyor (iki tane prevx olmasının nedeni şu: bir tanesi o anki kullanıcı adı altında çalışır diğei SYSTEM adı altında bu sayede daha etkin koruma sağladığını söylemektedirler). Tarama esnasında ise dört adet tarama türünün olduğunuda burada söyleyeyim Hızlı-Derin-Tam-Özel tarama şeklinde hepsinde denedim ve en yüksek RAM kullanım değerlerini 3.5 MB ve 65 MB olarak elde ettim. Şu anda benim sistemimde değişik antivirüs, güvenlik duvarı ve HIPS yazılımları bulunmakta ve zamanla değişmekte. Ben size özetle test ettiklerimi ve herhangi bir çakışma olup olmadığını aktarayım, test ettiğim yazılımlar Online Armor (tüm sürümler), L’n'S güvenlik duvarı yazılımı, Comodo güvenlik yazılımları, Avira antivirüs yazılımları (security suit hariç diğer tüm sürümler), Avast Free Home antivirüs yazılımı, AVG Free antivirüs yazılımı, Dr.Web antivirüs ve security suite güvenlik yazılımları, VBA32 antivirüs yazlımı, DefenseWall HIPS yazılımı, Zemana Antilogger yazılımı tüm bunlarla birlikte prevx kullandım ve herhangi bir çakışma ve bilgisayarda bir yavaşlama olmadığını tespit ettim. Aynı şekilde RAM ya da CPU kullanımlarında artış gözlemlemedim. Özetle prevx‘in kendi sitelerinde belirttikleri gibi diğer güvenlik yazılımlarına ek olarak rahatça kurulup kullanılabileceğini ifade etmek isterim. Her güvenlik yazılımında hariç tutulanlar (exculision) şeklinde bir ayar vardır, bir antivirüs yazılımında bu ayarla eklenen dosya ya da klasörün antivirüs tarafından işlem görmesi engellenir. Eğer prevx‘i başka bir yazılımla kullanacaksanız o zaman beraber kullanacağınız yazılımda böyle bir özellik olup olmadığını kontrol edip varsa yararlanın diyebilirim.
b-kurulum sonrası
Şu anda prevx‘in kullanıcılar için inandığım en büyük iki kısıtlaması var, bunlardan ilki bu yazıyı yazarken ki sürümü olan 3.0.1.65 ve öncesinde internet bağlantısı yokken herhangi bir tarama yapmaması yani prevx‘in etkili bir şekilde çalışabilmesi için internet bağlantısı gerekiyor, çünkü cloud denen zararlı veritabanını klasik antivirüsler gibi bilgisayarınıza indirmiyor ve internet ile veritabanına bağlanıp kontrolleri bu şekilde yapıyor ancak okuduklarıma ve duyduklarıma göre 4.0 sürümü ile birlikte bu da değişecek ve prevx internete bağlı olmadan da veritabanın özellikli bir kısmını bilgisayara indirecek ve size çevrimdışı ikende koruma sağlayacak ancak şu aşamada prevx kullanıyorken ve çevrimdışı olduğunuz zamanlarda sizi USB disk gibi taşınabilir aygıtlardan gelecek zararlardan koruyabilecek ikinci bir antivirüs yazılımı kurmanız ve prevx‘i bu yazılımda taramalardan hariç tutmanızdır.
Diğer bir zorluk ise prevx satın alınmadığı takdirde sadece tarama yapan ve tarama sonucu bulduğu dosyalardan düşük riskli olanları kaldırabilen bir yazılım. Eğer yüksek riskli zararlılar bulursa ve bunları kaldırmak isterseniz yazılımı satın almanız gerekiyor. Bu yazılımın satın alınmış sürümünde ayrıca gerçek zamanlı koruma (internete bağlı olunduğu müddetçe etkin) özelliğide bulunmakta. Tavsiyem satın alacaksanız satın almadan önce prevx yapımcıları ile konuşup 1-2 haftalık deneme anahtarı isteyerek test yapmanızdır. Böylece içinizin daha rahat edeceğini düşünüyorum. Bunun için prevx.com/service.asp”>internet sitelerine uğramanız ve mail adresenizi yazarak kendileri ile iletişime geçmeniz sanırım yeterli olacaktır.
Kurulumdan hemen sonra prevx o an bilgisayarınızda kurulu programları ve diğer çalıştırılabilir dosyaları kendi veritabanları ile kontrol ediyor, buna öğrenme taraması deniyor ve eğer bir zararlı varsa bilgilendiriliyorsunuz. Tabi bu tarama prevx‘in çevrimiçi veritabanına bağlanmasını gerektirdiği için eğer bunu sağlayacak durumda değilseniz yani internete bağlı değilseniz o zaman böyle bir taramanın yapılması da mümkün olmuyor. Daha önce de söylediğim gibi eğer zararlı bir yazılım bulursa ve düşük riskli ise prevx ile temizleyebilirsiniz ancak yüksek ya da orta riskli bir zararlı ise o zaman temizlik yapabilmeniz için programı satın almanız lazım. Satın alıp lisansı girdikten sonra gerekli temizliği yapar ve daha sonrada tam bir sistem taraması gerçekleştirir ki bu sistem taraması diğer güvenlik yazılımlarının aksine 5 dakika kadar sürer.
Temizlik yapabilmesi içinde internete bağlı olmanız gerekmekte şöyleki prevx bulduğu zararlı yazılımları nasıl kaldıracağına dair gerekli olan bilgiyi ve araçları internetten indirir, eğer internet yoksa tarama yapamayacağınız gibi bulunan zararlı yazılımlarda kaldırılamazlar, yani klasik virüs veritabanları sadece virüs tespiti ile ilgili bilgiler değil aynı zamanda bunların nasıl kaldırılacağına ait bilgilerde içerirler ancak prevx bunu da internet üzerinden sadece bulduğu zararlıları kaldıracak bilgiyi indirerek yapar. Zararlı yazılım kaldırma işlemide kısa bir süre almaktadır.
prevx bir taramada sistem başlangıcında yapar ve bu taramada kısa bir süre almaktadır.
prevx‘in zararlıları kaldırmadaki izlediği yollardan biride şudur. Diyelimki sisteme sızmış bir zararlı var ve bu zararlının kaldırılması sisteminizde kararsızlık oluşturacak çünkü zararlı sistem dosyasına entegre olmuş ve kaldırılması için sistem dosyasının kaldırılması lazım. Bu durumda prevx bilgisayarınızı bu dosyanın enfekte olmamış bir sürümü var mı diye tarar eğer bulursa temizlik aşamasında temiz olanla değiştirir eğer bulamazsa size windows yükleme cd’sini takmanızı söyler böylece virüs ya da zararlı kaldırılması ile oluşacak sistem kararsızlıklarının da önüne geçmiş olur.
prevx‘in kullandığı veritabanı bir yazılımın kötü ya da iyi olup olmadığını kısa bir süre içinde size gösterebilirken. Daha önce hiç tespit edilmemiş bir yazılımın iyi ya da kötü olup olmadığını nasıl anlar? Çünkü bu yazılımın iyi ya da kötü olduğunu tespit edebilecek veri henüz veritabanında yoktur. Bu durumda prevx şüphelenilen bir dosyanın kopyasını alır ve onu inceler bu inceleme 30 saniye ile 5 dakika arasında sürmektedir ve izole edilmiş bir ortamda hiçbirşeyi etkilemeyecek şekilde yapılır. Bu test sonucu elde edilen veri ışığında dosyaya uygumalama yapılırken dosya bilgiside veritabanına aktarılır. Bazı davranış temelli yazılımlar bu durumda tamamen zararsız olabilecek bir yazılımı zararlı olarak tespit edebilirken prevx bunun bu şekilde önüne geçer.
prevx ayarları ve bileşenleri
Hangi zararlılara karşı sizi korur?
Yukarıdaki giriş yazısında zararlı kelimesini kullandım dikkat etmişsinizdir. Herhangi bir belirleyici kullanmadım mesela virüs ya da spyware ya da worm demedim. Bunun nedeni ise prevx‘in gerçekten keylogglerlardan, ekran görüntüsü yakalayan uygulamalara kadar pek çok uygulamayı anında tanıyan bir teknolojisinin olması yani tanıdığı ve tespit ettiği zararlı yelpazesi sadece bir antivirüs ya da antispyware ile sınırlandırılamayacak kadar büyük diyebilirim. Bunları sayarsak rootkit, trojan, botlar, virüsler, kişisel bilgi çalan yazılımlar, spyware, worm, adaware, phishing saldırısı yapan yazılımlar, kod eklemesi yapan zararlılar ve neticede kendi sitelerinde ifade ettikleri gibi “prevx tüm zararlı PC tehditlerine karşı sizi korur”. Test yapmak isterseniz elinizde hiç bir zararlı yoksa en azından zemana’nın sitesine gidip, kendilerinin zemana’yı test etmeniz için verdikleri masum zararlı yazılımları bilgisayarınıza indirip prevx ile test edebilirsiniz. Ancak güvenmediğiniz yerlerden ya da arkadaşlarınızdan benzeri dosyaları indirip test yapmanızı kesinlikle önermiyorum çünkü güvenlik şakaya gelecek bir konu değil ve başınıza gelmeden anlamanız zor olabileceği için şu iğneleyici lafıda söylemek istiyorum ” yapacağınız test ya da müdahalelerde oluşabilecek zararlardan LT yazar ya da site sahipleri sorumlu tutulamaz ve sorumluluk kabul etmezler” sanırım artık indirip test dahi yapmazsınız
Kolay gelsin..

Kasım 9th, 2009 at 3:36 pm
[...] nedir bu yazımda anlattım, bu uzun ve bilgilendirici yazıyı okumak istemeyenler için kısaca: cloud yani online [...]