Windows işletim sistemi, kullanıcı verilerini korumak ve sistem güvenliğini artırmak için güçlü ancak genellikle göz ardı edilen araçlar ve ayarlar sunar. Bu rehber, başlangıç ve orta düzey kullanıcılar için az bilinen, pratik ve piyasada pek paylaşılmayan güvenlik ve gizlilik ipuçlarını bir araya getiriyor. Bu yöntemler, kişisel verilerinizi korumanıza, kötü amaçlı yazılımlardan kaçınmanıza ve sisteminizi daha güvenli hale getirmenize yardımcı olacak. ## 1. Windows Defender Güvenlik Duvarını İnce Ayar Yapma Windows Defender Güvenlik Duvarı, ağ trafiğini kontrol ederek sistemi korur. Özel kurallar oluşturmak güvenliği artırır. **Adımlar:** - **Açma**: Arama çubuğuna `wf.msc` yazın ve "Gelişmiş Güvenlik Özellikli Windows Defender Güvenlik Duvarı"nı seçin. - **Kural Oluşturma**: Gelen Kurallar > Yeni Kural > Belirli bir program veya bağlantı noktası için kural ekleyin. - **Örnek**: Bilinmeyen bir uygulamanın internet erişimini engelleyin. **Kullanım Örneği**: Şüpheli uygulamaların ağ bağlantısını kısıtlayın. ## 2. BitLocker ile Sürücü Şifreleme BitLocker, sabit disk veya USB sürücülerini şifreleyerek verilerinizi korur. **Adımlar:** - **Açma**: Dosya Gezgini’nde sürücüye sağ tıklayın > "BitLocker’ı Aç" seçeneğini seçin. - **Şifreleme**: Parola veya akıllı kart seçin ve kurtarma anahtarını saklayın. - **Kontrol**: Denetim Masası > Sistem ve Güvenlik > BitLocker’ı Yönet. **İpucu**: Harici sürücüler için özellikle kullanışlıdır. ## 3. Yerel Güvenlik İlkesi ile Parola Politikalarını Güçlendirme Yerel Güvenlik İlkesi, parola karmaşıklığını ve kilitlenme ayarlarını özelleştirir (Windows Pro ve üstü). **Adımlar:** - **Açma**: Arama çubuğuna `secpol.msc` yazın ve "Yerel Güvenlik İlkesi"ni seçin. - **Parola Ayarları**: Hesap İlkeleri > Parola İlkesi > Minimum parola uzunluğunu 12 karaktere ayarlayın. - **Kilitlenme**: Hesap Kilitlenme İlkesi ile yanlış giriş denemelerini sınırlayın. **Kullanım Örneği**: Brute force saldırılarına karşı koruma sağlayın. ## 4. Uygulama İzinlerini Kısıtlama Windows, uygulamaların kamera, mikrofon veya konum gibi hassas verilere erişimini kontrol eder. **Adımlar:** - **Açma**: Ayarlar > Gizlilik > Kamera, Mikrofon veya Konum. - **Kısıtlama**: Gereksiz uygulamaların erişimini kapatın. - **Denetim**: Hangi uygulamanın neye eriştiğini düzenli olarak kontrol edin. **İpucu**: Yalnızca güvenilir uygulamalara izin verin. ## 5. Reklam Kimliğini Devre Dışı Bırakma Windows, reklamlar için bir kullanıcı kimliği oluşturur. Bunu devre dışı bırakmak gizliliği artırır. **Adımlar:** - **Açma**: Ayarlar > Gizlilik > Genel. - **Devre Dışı Bırakma**: "Uygulamaların reklam kimliğimi kullanmasına izin ver" seçeneğini kapatın. - **Sıfırlama**: Reklam kimliğini sıfırlayın. **Kullanım Örneği**: Kişiselleştirilmiş reklam takibini azaltın. ## 6. Telemetri Verilerini Sınırlandırma Windows, kullanım verilerini Microsoft’a gönderir. Bu verileri en aza indirebilirsiniz. **Adımlar:** - **Açma**: Ayarlar > Gizlilik > Tanı ve Geri Bildirim. - **Seçenek**: "Temel" tanılama verisi seviyesini seçin. - **Ek Ayar**: "Geri bildirim sıklığı"nı "Asla" olarak ayarlayın. **İpucu**: Grup İlkesi ile daha fazla telemetri kısıtlaması yapabilirsiniz (`gpedit.msc`). ## 7. Güvenli Önyükleme (Secure Boot) Etkinleştirme Güvenli Önyükleme, yalnızca güvenilir yazılımların sistem açılışında çalışmasını sağlar. **Adımlar:** - **Kontrol**: Sistem Bilgisi (`msinfo32`) > "Güvenli Önyükleme Durumu"nu kontrol edin. - **Etkinleştirme**: BIOS/UEFI ayarlarına girin ve Güvenli Önyükleme’yi açın. - **Doğrulama**: TPM (Güvenilir Platform Modülü) ile birlikte kullanın. **Kullanım Örneği**: Kötü amaçlı yazılımların önyükleme sırasında çalışmasını önleyin. ## 8. Dinamik Kilit ile Otomatik Kilitleme Dinamik Kilit, Bluetooth cihazınız menzilden çıktığında bilgisayarı otomatik kilitler. **Adımlar:** - **Bluetooth Eşleştirme**: Bir telefon veya akıllı saat eşleştirin. - **Etkinleştirme**: Ayarlar > Hesaplar > Oturum Açma Seçenekleri > Dinamik Kilit > "Windows’un cihazınızı algılamadığında kilitlemesine izin ver" seçeneğini açın. **Kullanım Örneği**: Ofis veya kafe gibi yerlerde güvenliği artırın. ## 9. UAC (Kullanıcı Hesabı Denetimi) Ayarlarını Sertleştirme UAC, yetkisiz değişiklikleri önler. Ayarlarını daha güvenli hale getirebilirsiniz. **Adımlar:** - **Açma**: Arama çubuğuna `UAC` yazın ve "Kullanıcı Hesabı Denetimi ayarlarını değiştir" seçin. - **Seviye**: Kaydırıcıyı en üst seviyeye getirin (her zaman bildir). - **Test**: Yeni bir yazılım yüklerken onay isteyip istemediğini kontrol edin. **Kullanım Örneği**: Bilinmeyen uygulamaların otomatik çalışmasını engelleyin. ## 10. Windows Sandbox ile Güvenli Test Ortamı Windows Sandbox, şüpheli uygulamaları izole bir ortamda çalıştırmanızı sağlar (Windows Pro ve üstü). **Adımlar:** - **Etkinleştirme**: Denetim Masası > Programlar > Windows Özelliklerini Aç veya Kapat > Windows Sandbox’ı seçin. - **Açma**: Arama çubuğuna `Windows Sandbox` yazın ve başlatın. - **Kullanım**: Şüpheli dosyaları veya yazılımları test edin. **Not**: Sandbox kapatıldığında tüm veriler silinir. ## 11. Kayıt Defteri ile Arka Plan Uygulama Kısıtlaması Arka plan uygulamalarını Kayıt Defteri üzerinden tamamen devre dışı bırakabilirsiniz. **Adımlar:** - **Açma**: `regedit` yazarak Kayıt Defteri Düzenleyicisi’ni açın. - **Yol**: `HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy` - **Değer**: `LetAppsRunInBackground` adında yeni bir DWORD oluşturun ve değerini `0` yapın. **Uyarı**: Kayıt Defteri’ni değiştirmeden önce yedek alın. ## 12. Güvenlik Günlüklerini İnceleme Windows, güvenlik olaylarını detaylı bir şekilde kaydeder. **Adımlar:** - **Açma**: Olay Görüntüleyici (`eventvwr`) > Windows Günlükleri > Güvenlik. - **Filtreleme**: Başarısız oturum açma denemeleri veya yetki değişikliklerini kontrol edin. - **Raporlama**: Günlükleri dışa aktararak analiz edin. **Kullanım Örneği**: Şüpheli oturum açma girişimlerini tespit edin. ## 13. Windows Update için Gelişmiş Kısıtlamalar Windows Update’in bant genişliğini veya zamanlamasını özelleştirebilirsiniz. **Adımlar:** - **Açma**: Ayarlar > Güncelleştirme ve Güvenlik > Windows Update > Gelişmiş Seçenekler. - **Kısıtlama**: Teslimat Optimizasyonu > Bant genişliğini sınırlandırın. - **Grup İlkesi**: `gpedit.msc` ile güncellemeleri belirli saatlere planlayın. **Kullanım Örneği**: Düşük bant genişliğine sahip ağlarda güncellemeleri yönetin. ## 14. Kimlik Bilgisi Yöneticisi ile Parola Güvenliği Kimlik Bilgisi Yöneticisi, kaydedilmiş parolaları ve sertifikaları yönetir. **Adımlar:** - **Açma**: Arama çubuğuna `Kimlik Bilgisi Yöneticisi` yazın. - **Kontrol**: Web ve Windows kimlik bilgilerini gözden geçirin. - **Temizleme**: Eski veya güvenilmeyen girişleri kaldırın. **Kullanım Örneği**: Eski tarayıcı parolalarını temizleyin. ## 15. Konum Servislerini Kapatma Konum servisleri, gizliliği riske atabilir. **Adımlar:** - **Açma**: Ayarlar > Gizlilik > Konum. - **Kapatma**: "Konum servislerini" tamamen devre dışı bırakın. - **Uygulama Bazlı**: Yalnızca gerekli uygulamalara izin verin. **Kullanım Örneği**: Konum tabanlı izlemeyi önleyin. ## 16. Windows Hello ile Biyometrik Güvenlik Windows Hello, yüz tanıma veya parmak izi ile güvenli oturum açma sağlar. **Adımlar:** - **Açma**: Ayarlar > Hesaplar > Oturum Açma Seçenekleri > Windows Hello. - **Kurulum**: Uyumlu bir cihazla yüz veya parmak izi ekleyin. - **Yedek**: PIN veya parola ile yedek oluşturun. **Kullanım Örneği**: Hızlı ve güvenli oturum açma için kullanın. ## 17. Güvenli Başlangıç için TPM Kontrolü Güvenilir Platform Modülü (TPM), şifreleme anahtarlarını korur. **Adımlar:** - **Kontrol**: Arama çubuğuna `tpm.msc` yazın ve TPM durumunu kontrol edin. - **Etkinleştirme**: BIOS/UEFI’de TPM’yi açın. - **Kullanım**: BitLocker veya Windows Hello ile birlikte çalışır. **Kullanım Örneği**: Donanım tabanlı güvenlik için kullanın. ## 18. İnternet Protokolü Kısıtlamaları ile Ağ Güvenliği Belirli IP adreslerini engelleyerek ağ güvenliğini artırabilirsiniz. **Adımlar:** - **Açma**: Windows Defender Güvenlik Duvarı > Gelişmiş Ayarlar > Gelen Kurallar. - **Kural**: Yeni bir kural oluşturun ve belirli IP’leri engelleyin. - **Örnek**: Şüpheli bir IP’den gelen bağlantıları reddedin. **Kullanım Örneği**: Bilinen kötü niyetli IP’lere karşı koruma sağlayın. ## 19. Windows Güvenlik Denetim Listesi ile Kontrol Windows Güvenlik uygulaması, güvenlik ayarlarınızı tek bir yerden kontrol eder. **Adımlar:** - **Açma**: Arama çubuğuna `Windows Güvenlik` yazın. - **Denetim**: Virüs ve Tehdit Koruması, Güvenlik Duvarı ve Uygulama Kontrolü’nü gözden geçirin. - **Ayar**: Eksik koruma alanlarını etkinleştirin. **Kullanım Örneği**: Güvenlik açıklarını hızlıca tespit edin. ## 20. Kayıt Defteri ile Telemetri Kapatma Telemetriyi tamamen kapatmak için Kayıt Defteri’ni kullanabilirsiniz. **Adımlar:** - **Açma**: `regedit` yazarak Kayıt Defteri’ni açın. - **Yol**: `HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection` - **Değer**: `AllowTelemetry` adında bir DWORD oluşturun ve değerini `0` yapın. **Uyarı**: Kayıt Defteri’ni yedekleyin. ## 21. Güvenli Dosya Silme ile Veri İzlerini Temizleme Windows’ta silinen dosyalar kurtarılabilir. Güvenli silme için `cipher` komutunu kullanın. **Adımlar:** - **Komut İstemi**: Yönetici olarak açın. - **Komut**: `cipher /w:C:\` yazın (C sürücüsündeki boş alanı temizler). - **Zamanlama**: Görev Zamanlayıcı ile düzenli çalıştırın. **Kullanım Örneği**: Hassas verileri kalıcı olarak silin. ## 22. İzin Denetimi ile Dosya Güvenliği Dosyalara ve klasörlere erişim izinlerini kontrol ederek güvenliği artırın. **Adımlar:** - **Açma**: Dosya veya klasöre sağ tıklayın > Özellikler > Güvenlik. - **Düzenleme**: İzinleri yalnızca gerekli kullanıcılarla sınırlandırın. - **Denetim**: Yetkisiz erişim denemelerini Olay Görüntüleyici’de izleyin. **Kullanım Örneği**: Paylaşılan bilgisayarlarda hassas dosyaları koruyun. ## Sonuç Bu az bilinen güvenlik ve gizlilik ipuçları, Windows sisteminizi daha güvenli ve özel hale getirmenize yardımcı olur. Hem yeni başlayanlar hem de orta düzey kullanıcılar için pratik olan bu yöntemler, veri güvenliğinizi artırmak ve kötü amaçlı tehditlerden korunmak için idealdir.