Yolculuk / Aşama 2: Çıkış / Windows'u Güçlendir (Linux'a Geçemeyenler İçin)

Windows'u Güçlendir (Linux'a Geçemeyenler İçin)

Hemen Linux'a geçemeyenlere yönelik Windows güvenlik sertleştirme rehberi — iş bilgisayarı, oyun, özel yazılım kullananlar için.

Windows'u Güçlendir (Linux'a Geçemeyenler İçin)

Elimdekiyle en iyisini yapmak, mükemmeli bekleyerek hiçbir şey yapmamaktan hayırlıdır. Dijital güvenlikte de yarım adım, sıfır adımdan çok daha iyidir.

— Hz. Muhammed (s.a.v.): 'Kolaylaştırınız, zorlaştırmayınız.' — Buhârî

Bu Konuyu Neden Okuyorsun?

Linux geçişi (bir önceki konu) çok büyük bir adım olabilir. Belki:

Bu durumda yaşadığın Windows sistemini olabildiğince güvenli hale getirmek en doğru seçimdir. Aşama 1’de yaptığın her şey (Firefox, DuckDuckGo, Bitwarden, Signal, VPN) zaten platform bağımsız çalışıyor. Bu konu onlara ek olarak Windows’a özgü sertleştirme adımlarını anlatır.

Önemli: Bu adımlar Linux’a geçişin yerini tutmaz. Ama “henüz geçemedim” ile “hiç önlem almadım” arasındaki farkı kapatır. Windows kullanmaya devam edeceksen, bunları muhakkak uygula.

Hızlı Kazanımlar (15 Dakika)

1. Windows Telemetrisini Kısıtla

Windows, kullanım verilerini Microsoft’a gönderiyor. Bunu minimuma indir:

  1. Başlat → Ayarlar → Gizlilik ve Güvenlik → Tanılama ve Geri Bildirim
  2. “Tanılama Verileri” → Temel seç (Tam yerine)
  3. “Geri Bildirim Sıklığı” → Hiçbir Zaman
  4. “Uyarlanan Deneyimler” → Kapat
  5. “Tanılama Verilerini Görüntüle” → “Tanılama Geçmişini Sil”

2. Reklam Takibini Kapat

  1. Ayarlar → Gizlilik ve Güvenlik → Genel
  2. “Uygulamaların reklam kimliğini kullanmasına izin ver” → Kapat
  3. “Dil listesine erişim…” → Kapat
  4. “Başlangıç deneyimimi iyileştir…” → Kapat

3. Konum Servislerini Yönet

  1. Ayarlar → Gizlilik ve Güvenlik → Konum
  2. Konum erişimi → Genel olarak açık bırakabilirsin ama:
  3. Her uygulamanın konum erişimini ayrı ayrı gözden geçir — ihtiyacı olmayan uygulamalarda kapat

4. Uygulama İzinlerini Denetle

  1. Ayarlar → Gizlilik ve Güvenlik
  2. Sol menüden: Kamera, Mikrofon, Kişiler, Takvim, Belgeler, Resimler…
  3. Her biri için “Hangi uygulamalar erişebilir?” listesini gözden geçir
  4. Gereksiz erişimleri kapat

Tarayıcı ve Arama (Zaten Yaptın)

Aşama 1’de Firefox ve DuckDuckGo kurduysan bu kısım tamam. Kontrol et:

Microsoft Hesabını Yönet

Yerel Hesap Kullan (Önerilir)

Microsoft hesabıyla giriş yapmak, aktivitenin Microsoft’a senkronize edilmesi demektir. Yerel hesaba geç:

  1. Ayarlar → Hesaplar → Bilgileriniz
  2. “Yerel hesapla oturum açın” → yönergeleri takip et
  3. Şifre belirle (Bitwarden’dan güçlü şifre)
  4. Artık Microsoft hesabı gerektirmeyen tüm işlemler çevrimdışı çalışır

OneDrive’ı Durdur

OneDrive otomatik olarak dosyalarını Microsoft’a yüklüyor:

  1. Görev çubuğunda OneDrive simgesine sağ tıkla → “Ayarlar”
  2. “Hesap” sekmesi → “Bu bilgisayarın bağlantısını kes”
  3. OneDrive klasörü kaldıktan sonra dosyaları Syncthing klasörüne taşı

Windows Defender’ı Güçlendir

Windows’un dahili antivirüsü ücretsiz ve yeterli — ek antivirüs programı gerekmez (çoğu üçüncü taraf AV gizliliği ihlal eder).

  1. Windows Güvenliği → Virüs ve Tehdit Koruması
  2. “Gerçek zamanlı koruma” → Açık
  3. “Bulut tabanlı koruma” → Açık bırakabilirsin (veya kapat, tercih)
  4. Güvenlik Duvarı → Açık olduğunu doğrula
  5. Düzenli tarama: haftada bir “Hızlı Tarama”

Şifreleme: BitLocker

Windows 10/11 Pro’da BitLocker ile disk şifreleme yapılabilir (Home sürümünde “Cihaz Şifrelemesi” adıyla sınırlı):

  1. Dosya Gezgini → C: sürücüsü → Sağ tık → BitLocker’ı Aç
  2. “TPM ile BitLocker’ı aç” seç
  3. Kurtarma anahtarını kaydet → USB sürücüye veya yazdır (Microsoft’a yükleme)
  4. “Kullanılan disk alanını şifrele” → hızlı başlangıç için uygun

Home kullanıcılar için: Ayarlar → Gizlilik ve Güvenlik → Cihaz Şifrelemesi. Bu varsa etkinleştir.

Ağ Güvenliği

DNS’i Şifrele

İnternet sağlayıcın DNS sorgularını görüyor. Şifreli DNS kullan:

  1. Ayarlar → Ağ ve İnternet → WiFi → Donanım özellikleri
  2. “DNS sunucu ataması” → Düzenle
  3. Manuel → Tercih edilen DNS: 9.9.9.9 (Quad9, gizlilik odaklı)
  4. “DNS üzerinden HTTPS” → Açık

Ortak WiFi’da Her Zaman VPN

Aşama 1’de Mullvad veya ProtonVPN kurduysanız, ortak WiFi’da mutlaka aktif olsun. Windows’ta:

Gereksiz Uygulamaları Kaldır

Windows ile gelen bazı uygulamalar veri topluyor:

  1. Ayarlar → Uygulamalar → Yüklü Uygulamalar
  2. Kaldır: Cortana (arama asistanı), Weather, News, Xbox, TikTok (varsa), LinkedIn
  3. Cortana’yı tamamen devre dışı bırakmak için: Görev Çubuğu Ayarları → Cortana → Gizle

Otomatik Güncellemeler

Windows güncellemelerini erteleme — güvenlik yamalarını atlatma:

  1. Ayarlar → Windows Update → Gelişmiş Seçenekler
  2. “Güncellemeleri Al” → Açık tut (güvenlik yamaları önemli)
  3. “Özellik güncellemelerini ertele” → 1 yıla kadar erteleyebilirsin
  4. “Etkin Saatler” belirle — güncelleme seni rahatsız etmesin

Kontrol Listesi

Linux Geçişini Planlıyorsan

Bu adımları yaptıktan sonra bile Linux hedefini bırakma. Şu senaryolarda Linux’a geçmek kolaylaşır:

Linux bir yolculuk. Bugün Windows’u güçlendir, yakın gelecekte Linux’a geç.

Hatırla: Mükemmel güvenlik yoksa hiçbir şey yapmamanın mantığı yok. Yarım adım, sıfır adımdan iyidir. Windows’u en güvenli hale getir ve Linux’a geçişi planla.