Linux bilgisayarınızı koruyun
Güncellendi13 June 2024
İçindekiler
...İçindekiler Yükleniyor...Linux kullanıyorsanız, Linux'un Windows'tan daha güvenli olduğuna dair yaygın bir yanılgı duymuş olabilirsiniz. Bu mutlaka doğru değildir. Güvenlik, cihazlarımızı nasıl kullandığımız ve cihazların kendi yazılımlarının birleşimine bağlıdır ve bu yazılımlar her zaman güvenlik açıkları içerebilir. Çoğu kötü amaçlı yazılım Windows veya Android gibi daha yaygın işletim sistemlerini hedef alsa da, örneğin örneğin virüslü bir bağlantıya tıklarsanız veya zararlı bir eklenti açarsanız, Linux kullanıcısı olarak hala kötü amaçlı yazılımla karşılaşabilirsiniz. Kötü amaçlı yazılımlara karşı kendinizi nasıl koruyacağınızı öğrenin.
Cihazınızı daha güvenli hale getirmek için bu kılavuzdaki adımları uygulayın. Ayarları ara sıra kontrol etme alışkanlığı edinin, böylece herhangi bir değişikliğin olup olmadığını doğrulayabilirsiniz.
Buradaki hususlar özellikle Ubuntu Linuxile alakalıdır. Ubuntu kullanıyorsanız, bu rehber sizin için faydalı olacaktır. Fakat başka bir Linux çeşidi kullanıyorsanız, bu rehber yine işinize yarasa da kullanmakta olduğunuz Linux dağıtımının yardım veya destek bölümünde benzer konuları araştırmanızı tavsiye ederiz.
Eğer Linux'a geçmeye karar verdiyseniz
- Ubuntu'nun resmi kurulum kılavuzundaki adımları takip edin.
- Cihazınızı tamamen şifrelemek için, Disk kurulumu sırasında Gelişmiş özelliklerde "LVM ve şifrelemeyi kullan" seçeneğini işaretleyerek Diski sil ve Ubuntu'yu yükle seçeneğini seçebilirsiniz. İstenildiğinde, güçlü bir disk parolası seçin.
- Oturum açma bilgilerini oluştururken güçlü bir parola belirleyin ve "Oturum açmak için parola gerektir" seçeneğini etkin hale getirin.
Bu adımı neden öneriyoruz
Teknik saldırılar özellikle endişe verici olabilirken, cihazınıza el konulabilir veya çalınabilir ve bu da birinin cihazınıza girmesine olanak tanıyabilir. Bu nedenle, bilgisayarınızı ve kullanıcı hesabınızı korumak için güçlü bir parola belirlemek akıllıca olacaktır, böylece hiç kimse sadece cihazınızı açıp kısa bir parola tahmin ederek cihazınıza ya da hassas bilgilerinize erişemez.
İşletim sisteminin (OS) en son sürümünü kullanın
- Yazılımı güncellerken bunu internet kafe veya kafelerde değil, eviniz veya iş yeriniz gibi güvenilir bir yerin internet bağlantısından yapın.
- Son işletim sistemini güncellemek için yazılımı indirmeniz ve cihazı birkaç kez yeniden başlatmanız gerekebilir. Cihazda çalışmanıza gerek olmayan bir zamanda bunu yapmanız daha iyi olabilir.
- Güncelleme tamamlandıktan sonra, mevcut başka bir güncelleme olup olmadığını kontrol edin ve yeni bir güncellemenin olmadığına emin olana kadar güncellemeleri tamamlayın.
- Linux sistemleri genellikle bilgisayar donanımı açısından daha az talepkar
olmalarıyla bilinir, bu nedenle Linux kullanıyorsanız genellikle bir
cihazı diğer işletim sistemlerine kıyasla daha uzun süre
kullanabilirsiniz. Bununla birlikte, Ubuntu'nun diğer Linux
dağıtımlarından daha yüksek minimum sistem
gereksinimleri
vardır.
- Ubuntu, ana LTS sürümleri için 5 yıl boyunca destek sunar. Ubuntu sürümünüzde güvenlik güncellemelerini 10 yıla kadar almaya devam etmek için, Ubuntu Pro'ya abone olabilirsiniz (bireyler için ücretsizdir).
- Eğer son Ubuntu sürümünü cihazınız çalıştırmıyorsa ve Ubuntu Pro kullanılabilir bir seçenek değilse, Lubuntu gibi eski donanımlar için özel olarak oluşturulmuş bir Linux dağıtımına geçiş yapabilirsiniz.
- Ubuntu'nun en yeni sürümüne geçmek ve tüm işlevlerini kullanmak istiyorsanız, yeni bir cihaz satın almayı düşünebilirsiniz.
- Ubuntu'nun mevcut en güncel sürümünü öğrenmek için bu bağlantıyı kullanın.
- Cihazınızda yüklü olan sürümle karşılaştırın.
- Mevcut Ubuntu sürümü için minimum sistem gereksinimlerini kontrol edin veya bilgisayarınızda Ubuntu'yu bir LiveCD ile test edin.
- Ubuntu'yu yükseltmek için bu adımları takip edin.
- Bir güncellemenin tam olarak yüklenmesi için, güncelleme işlemi tamamlandıktan sonra istendiğinde bilgisayarınızı her zaman yeniden başlatın.
Bu adımı neden öneriyoruz
Cihazınızı ve uygulamalarınızı çalıştıran kodlarda her gün yeni güvenlik açıkları olur. Bu kodları yazan uygulama geliştiriciler kodlar çok karmaşık olduğundan dolayı bu açıkların nerede bulunduğunu tahmin edemezler. Saldırganlar, cihazınıza erişmek için bu güvenlik açıklarından faydalanırlar. Ancak yazılım geliştiriciler düzenli olarak güvenlik açıklarını gidermek için kodlar yayınlar. Bu nedenle kullandığınız her cihazda güncellemeleri yüklemeniz ve işletim sisteminin en son sürümünü kullanmanız önem arz eder. Cihazınızı otomatik olarak güncellenecek şekilde ayarlarsanız yapmanız gereken bir iş eksilmiş olacaktır.
Yüklü tüm uygulamaları düzenli olarak güncelleyin
Güvenilir kaynaklardaki uygulamaları kullanın
- Ubuntu Software kullanarak yazılım yükleyin.
Bu adımı neden öneriyoruz
Ubuntu Yazılımı, Ubuntu'da uygulama ve program yüklemek için kullanılan programdır. Uygulamaları yalnızca bu Linux dağıtımı geliştiricileri tarafından yönetilen yazılım depolarından yükleyin.
Belirli bir uygulamanın faydasının riskinden daha ağır bastığına karar verirseniz, kendinizi korumak için ek önlemler alın, örneğin hassas veya kişisel bilgileri o cihazda tutmayın. Bu durumda bile, uygulamaları yalnızca geliştiricilerin kendi web sitelerinden yükleyin. Ayna" indirme siteleri, bu hizmetleri sağlayan kişileri tanıyıp güvenmediğiniz müddetçe güvenilir değildir.
Belirli bir uygulamayı kullanıp kullanmamanız gerektiğine nasıl karar vereceğinizi öğrenmek için, Security in a Box'ın önerdiği araçları ve hizmetleri nasıl seçtiğini inceleyin.
Kullanmadığınız ve ihtiyaç duymadığınız uygulamaları silin
Bu adımı neden öneriyoruz
Cihazlarınızı ve uygulamalarınızı çalıştıran yazılımlarda her gün yeni güvenlik açıkları bulunur. Bu kodları yazan uygulama geliştiriciler bunların nerede bulunacağını tahmin edemez zira kodlar ciddi anlamda karmaşıktır. Saldırganlar bu açıkları cihazınıza sızabilmek için kullanabilir. Dolayısıyla kullanmadığınız uygulamaları silmek güvenlik açığı olabilecek uygulamaların sayısını sınırlandırmanıza yardımcı olur. Kullanmadığınız uygulamalar aynı zamanda başkalarıyla paylaşmak istemediğiniz konumunuz gibi bilgileri de sızdırabilir. Uygulamaları silemediğiniz durumda, en azından devre dışı bırakmayı deneyin.
Uygulama izinlerini ve bağı hesaplarınızı kontrol edin
- Ayarlar > Uygulamalar'a gidip sol taraftaki menüde her bir uygulamaya tıklayarak yüklü uygulamaların izinlerini ve bilgi erişimlerini gözden geçirin.
- Cihazınıza bağlı olabilecek çevrimiçi hesapları ((Google, Facebook ve NextCloud gibi) gözden geçirin ve hangi hizmetlere erişimleri olduğunu kontrol edin. Kullanmadığınız hesapları kaldırın.
Bu adımı neden öneriyoruz
— Konumunuz, mikrofonunuz, kameranız veya cihaz ayarlarınız gibi — hassas bilgilere veya dijital servislere erişen uygulamalar bu bilgileri sızdırabilir veya saldırganlar tarafından kullanılabilir. Dolayısıyla, belirli bir servisi kullanmak için uygulamaya ihtiyacınız yoksa bu izinleri kapatın.
Konum servislerini kapatın ve konum servisleri geçmişini silin
- Konum servislerini kapatmayı genel olarak veya uygulamayı kullanmıyorken, cihazın tamamında veya tek tek uygulamalar için kapatmayı alışkanlık haline getirin.
- Eğer konum servisleriniz açıksa düzenli olarak konum geçmişinizi kontrol edin ve silin.
- Konum servislerini kapatın.
- Eğer Google Haritalar'ı kullanıyorsanız, konum geçmişinizi düzenli olarak kontrol edin ve temizleyin. Konum geçmişini silmek ve Google Haritalar'ı konum etkinliğinizi kaydetmeyecek şekilde ayarlamak için Google Haritalar Zaman Çizelgesi ve Harita etkinliğiniz ile ilgili talimatları izleyin.
Bu adımı neden öneriyoruz
Cihazlarımızın çoğu GPS, baz istasyonları ve bağlandığımız WiFi ağlarını kullanarak nerede olduğumuzu takip eder. Cihazınız fiziksel konumunuzu kaydediyorsa, birisinin sizi bulması veya bu kaydı belirli yerlerde bulunduğunuzu ve/veya sizinle aynı zamanda orada bulunan belirli kişilerle ilişkilendirildiğinizi kanıtlamak için kullanması mümkün hale gelir.
Cihazlarınızda ayrı kullanıcı hesapları oluşturun
- Cihazınızda, biri “admin” (yönetici) ayrıcalıklarına ve diğerleri
“standart” (yönetici olmayan) ayrıcalıklara sahip olacak şekilde birden
fazla hesap oluşturun.
- Yönetici profiline yalızca sizin erişiminiz olmalıdır.
- Standart kullanıcıların cihazınızdaki her uygulamaya, dosyaya veya ayarlara erişimi olmamalıdır.
- Günlük işleriniz için standart bir kullanıcı profili kullanın:
- Yönetici profilini yazılım yüklemek gibi cihazın güvenliğini etkileyen değişiklikler yapmanız gerektiği zaman kullanın.
- Günlük standart kullanıcı profili kullanmak cihazınızın kötü amaçlı yazılımlardan kaynaklanan güvenlik tehditlerini sınırlayabilir.
- Sınır geçişlerinde açık bir “seyahat” kullanıcı hesabınızın olması hassas dosyalarınızı gizlemenize yardımcı olabilir. Sınırdaki kolluk görevlilerinin kapsamlı bir arama için cihazınıza el koymasının mı yoksa açıp hızlıca bir inceleme yapmasının mı daha muhtemel olduğuna karar verin. Eğer cihazınıza çok kapsamlı bir biçimde bakacaklarını düşünmüyorsanız, önemli olmayan işler için standart bir kullanıcı profili kullanmak inandırıcı bir reddedilebilirlik imkanı sağlar.
- Kullanıcı hesaplarını yönetin.
- Önemli ayarlarda değişiklik yapabilmek için kimlerin yönetici yetkilerine sahip olduğunu düzenleyin.
Bu adımı neden öneriyoruz
Önemli işleriniz için kullandığınız cihazları başkalarıyla paylaşmamanızı önemle tavsiye ederiz. Ancak, cihazlarınızı iş arkadaşlarınız veya ailenizle paylaşmanız gerekiyorsa, ayrı kullanıcılar oluşturmak suretiyle cihazınızı ve hassas bilgilerinizi daha iyi koruyabilirsiniz. Bu şekilde, yönetici izinlerinizi ve hassas dosyalarınızı diğer insanlardan koruyabilirsiniz.
Kullanmadığınız kullanıcıların cihazınızla ilişkisini kesin
- Gereksiz kullanıcıları silin.
- Önemli ayarlarda değişiklik yapabilmek için kimlerin yönetici yetkilerine sahip olduğunu düzenleyin.
Bu adımı neden öneriyoruz
Başkalarının cihazınıza erişim sağlamasını istemiyorsanız, cihazınızdaki bu ek "kapıyı" açık bırakmamak en iyi yöntemdir (buna "saldırı yüzeyinizin küçültülmesi" denir). Ayrıca cihazınızda hangi hesapların ilişkilendirildiğini kontrol etmek bilginiz dışında oluşturulmuş hesapları ortaya çıkarabilir.
Kullanıcı hesabınızı güçlü bir parola ile koruyun
- Kısa bir parola değil, uzun parola (en az 16 karakterden müteşekkil) kullanın.
- Parolanızı nasıl değiştireceğinizi öğrenmek için Ubuntu parola değiştirme kılavuzuna göz atın.
Bu adımı neden öneriyoruz
Teknik saldırılar özellikle endişe verici olabilirken, cihazınıza el konulabilir veya çalınabilir ve bu da birinin cihazınıza girmesine olanak tanıyabilir. Bu nedenle, kullanıcı hesabınızı korumak için güçlü bir parola belirlemek akıllıca olacaktır, böylece hiç kimse sadece cihazınızı açıp kısa bir parola tahmin ederek cihazınıza erişemez.
Ekranınızı uyku moduna geçecek ve kilitlenecek şekilde ayarlayın
- Ekranınızı kullanmayı bıraktıktan kısa bir süre sonra kilitlenmesi için (1 dakika veya 5 dakika olarak ayarlayıp hangisinin sizin için işe yaradığını görün) bu talimatları takip edin. Ekranınızı kilidini açmak için kullanıcı parolanızı girmeniz icap etmektedir.
- Cihazınızın kilidini açmak için parmak izinizi ve yüzünüzü kullanmanız
size karşı zorla kullanılabilir. Eğer yazmayı imkansız kılan bir engeliniz
yoksa bu seçenekleri kullanmaktan imtina edin.
- Cihazınıza daha önce parmak izinizi kaydettiyseniz, bunları silebilirsiniz: Ayarlar > Kullanıcılar'a gidin, ardından "Parmak İzi Girişi"nin yanındaki "Etkin" seçeneğine tıklayın ve "Parmak İzlerini Sil"i seçin.
Bu adımı neden öneriyoruz
Parola dışındaki ekran kilidi seçeneklerini önermiyoruz. Arama, yakalama veya gözaltı durumunda cihazınızın kilidini yüz, ses, göz veya parmak izinizi kullanarak açmaya kolayca zorlanabilirsiniz. Kısa şifreler ya da PIN'ler kullanıyorsanız, cihazı elinde bulunduran biri bunu tahmin etmek için yazılım kullanabilir. Ayrıca ekrandaki parmak izlerine bakarak "desen" kilitleri tahmin etmek mümkündür. Parmak izinizi alan birinin parmak izi kilidi ayarlamanız durumunda kilidinizi açmak için parmak izinizin sahte versiyonunu oluşturabilir; aynı türden hacklemeler yüz kilidi için de görülmüştür.
Bu sebeplerden dolayı, uzun bir parola, kullanıcı hesabınızı korumanın en güvenli yoludur.
Cihazınız kilitliyken nelerin görünebileceğini kontrol edin
- Kilit ekranında bildirimleri nasıl gizleyeceğinizi öğrenmek için Ubuntu bildirimler belgesindeki "Kilit ekranı bildirimlerini gizleme" bölümüne bakın.
Bu adımı neden öneriyoruz
Güçlü bir ekran kilidi, cihazınızın çalınması veya ele geçirilmesi durumunda size bir kısım koruma sağlar — ancak kilitli ekranda görünen bildirimleri kapatmazsanız cihazı elinde bulunduran herkes mesaj gönderildiğinde veya yeni bir e-posta aldığınızda sızabilecek bilgileri görebilir.
Başkalarının ekranınızı görmesini engelleyen gizlilik filtresi kullanın
- Bu konu hakkında daha fazla bilgi için gizlilik filtreleri hakkındaki Güvenlik Planlayıcısı kılavuzuna bakın.
Bu adımı neden öneriyoruz
Dijital güvenliğimize yönelik saldırıları genellikle son derece teknik olarak düşünsek de, bazı insan hakları savunucularının bilgilerinin, birisinin omzunun üzerinden ekranlarına bakarak veya bir güvenlik kamerası kullanarak çalındığını ya da hesaplarının ele geçirildiğini öğrenince şaşırabilirsiniz. Bir gizlilik filtresi, omuz sörfü olarak adlandırılan bu tür saldırıların başarılı olmasının önüne geçebilir. Cihazlarınız için diğer aksesuarları bulabileceğiniz mağazalarda gizlilik filtrelerini de bulabilirsiniz.
Kamera kapağı kullanın
- Öncelikle cihazınızın kamerası olup olmadığını, varsa nerede olduğunu anlayın. Bilgisayarınızda yerleşik bir kameranın yanı sıra takılabilir bir kamera kullanıyorsanız birden fazla kamera bulunabilir.
- Düşük teknolojili bir kamera kapağı yapabilirsiniz: Kameranın üzerine küçük bir yara bandı yapıştırın ve kamerayı kullanmanız gerektiği zaman çıkarın. Yara bandı çıkartmadan daha iyi sonuç verir çünkü orta kısmında yapışkan yoktur, dolayısıyla lensiniz yapışkan olmaz.
- Alternatif olarak, tercih ettiğiniz mağazada bilgisayarınızın modeline en uygun sürgülü kapağı bulmak için "ince sürgülü web kamerası gizlilik kapağı" seçeneğini aratın.
- İleri düzey Linux kullanıcıları, cihazlarında kamera erişimini tamamen devre dışı bırakmayı değerlendirebilir.
Bu adımı neden öneriyoruz
Kötü amaçlı yazılımlar sizi, etrafınızdaki kişileri veya nerede olduğunuzu gözetlemek için siz farkında olmaksızın cihazınızın kamerasını açabilir.
Kullanmadığınız bağlantıları kapatın
- Cihazlarınızı geceleri tamamen kapatın.
- WiFi, Bluetooth ve/veya ağ paylaşımını kapalı tutmayı alışkanlık haline getirin ve bunları yalnızca kullanmanız gerektiğinde etkinleştirin.
- Uçak modu, bilgisayardaki bağlantıları hızlıca kapatmanın bir yoludur. WiFi, 3G ve Bluetooth bağlantıları dahil olmak üzere tüm kablosuz bağlantıları kapatmak için Uçak Modunu nasıl etkinleştireceğinizi Ubuntu kablosuz bağlantıları kapatma kılavuzundan öğrenin.
- Kullanmanız gerekmediği müddetçe bluetooth'u kapalı tutun.
- Cihazınızın başka birine internet bağlantısı sağlamadığından emin olun. Bu ayarın nasıl kapatılacağını öğrenmek için Ubuntu kablosuz erişim noktası oluşturma kılavuzuna göz atın.
- WiFi'yi kapatmak için Ayarlar > WiFi yolunu takip edin ve sağ üst köşedeki WiFi anahtarını kapatın.
Bu adımı neden öneriyoruz
Tüm kablosuz iletişim kanalları (wifi, NFC veya Bluetooth gibi) çevredeki saldırganlar tarafından kötüye kullanılabilir ve saldırganlar bu ağlardaki zayıf noktalardan yararlanarak cihazlara ve hassas bilgilerimize ulaşabilirler.
Bluetooth veya WiFi bağlantısını açtığınızda, cihazınız daha önce bağlandığınız herhangi bir Bluetooth cihazını veya Wi-Fi ağını bulmaya çalışır. Aslında, bağlandığı her cihazın veya ağın adını "bağırarak" onların bağlantı için uygun olup olmadığını kontrol eder. Yakınlarda gizlice dinleyen biri, bu "bağırmayı" kullanarak cihazınızı tanımlayabilir, çünkü cihazlarınızın veya ağlarınızın listesi genellikle benzersizdir. Parmak izi gibi olan bu tanımlama, yakınınızdaki birinin cihazınızı hedef almasını kolaylaştırır.
Bu sebeplerle kullanmadığımız zamanlarda bu bağlantıları, özellikle WiFi ve Bluetooth'u, kapatmak mühimdir. Siz cihazınızda bir tuhaflık olduğunu fark etmeksizin saldırganın önemli bilgilere erişebileceği süreyi sınırlar.
Kayıtlı WiFi ağlarını temizleyin
- Ağ isimlerini ve şifrelerini, cihazınızın ağ listesi yerine parola yöneticisine kaydedin.
- Kayıtlı WiFi ağları listesine ağ adlarını ve şifrelerini kaydediyorsanız,
şunları yaptığınızdan emin olun:
- Ağ yapılandırma penceresinde bulunan "Otomatik Bağlan" ve "Diğer kullanıcılara açık" seçeneklerindeki işareti kaldırın: Ayarlar > WiFi'ye gidin, sağ üst köşedeki seçenekler düğmesine tıklayın ve "Bilinen WiFi Ağları"nı seçin. Ardından yapılandırmak istediğiniz ağları seçin.
- Artık kullanmadığınız kaydedilmiş WiFi ağlarını düzenli olarak silin. Kayıtlı WiFi ağlarınızı silmek için, Ayarlar > WiFi'ye gidin, sağ üst köşedeki seçenekler düğmesine tıklayın ve "Bilinen WiFi Ağları"nı seçin. Ardından silmek istediğiniz ağları seçin ve "Unut" komutuna tıklayın.
Bu adımı neden öneriyoruz
Wifi bağlantısını açtığınızda, cihazınız daha önce bağlandığı bir wifi ağına bağlanmaya çalışır. Özünde, listesinde bulunan her ağın adını "bağırarak" bağlantıya uygun olup olmadıklarını kontrol eder. Sizin listenizden genelde başka bir tane daha bulunmadığı için yakınınızda sizi gözetleyen biri bu "bağırmayı" cihazınızı tanımlamak için kullanabilir: ev veya ofis ağına bağlandığınızda dahi, arkadaşlarınızın evindeki, gittiğiniz kafelerdeki vb. ağlardan bahsetmeye gerek bile yok. Bu parmak izine benzer tanımlama, sizi bölgenizde gözetleyen birinin cihazınızı hedef almasını veya nerede olduğunuzu belirlemesini ziyadesiyle kolaylaştırır.
Bu kimlik tespitinden korunmak için cihazınızda kayıtlı bulunan ağları silin ve cihazınızı her zaman ağ aramayacak şekilde ayarlayın. Bu hızlı bir biçimde bağlanmanızı zorlaştırır, ancak bu bilgileri şifre yöneticisinde tutarsanız, ihtiyaç duyduğunuzda daha kolay ulaşabilirsiniz.
Paylaşım'ı kullanmadığınız zaman kapatın
Ubuntu'da otomatik olarak dosya, medya veya masaüstünü paylaşmayı mümkün olmayabilir. Ancak eğer cihazınızda paylaşım seçeneği varsa, şu ayarları kontrol edip kapatmanız gerekip gerekmediğine bakın. Buradaki yönergeleri takip ederek bu ayarları bulamıyorsanız, kuvvetle muhtemel bu paylaşım seçenekleri halihazırda yoktur.
Bu adımı neden öneriyoruz
Pek çok cihaz çevremizdekilerle dosya ve hizmetleri kolayca paylaşma seçeneği sunar —kullanışlı bir özellik. Ancak, eğer bu özelliği kullanılmadığınızda bırakırsanız, kötü niyetli kişiler cihazınızdaki dosyalara ulaşmak için bunu kullanabilir.
Güvenlik Duvarı kullanın
- Gufw kullanın.
- Varsayılan ayar olarak "Gelen" seçeneğini "Reddet", "Giden" seçeneğini "İzin Ver" olarak belirleyin.
Bu adımı neden öneriyoruz
Güvenlik duvarları cihazınıza erişmeye çalışan istenmeyen bağlantıları durduran bir güvenlik seçeneğidir. Bir binanın kapısında duran güvenlik görevlisinin kimin girip çıkacağına karar vermesi gibi, güvenlik duvarı da gelen ve giden ağ trafiğini tespit eder, denetler ve bunlara dair karar verir. Ağ trafiği içerisindeki zararlı eylemleri durdurmak için güvenlik duvarını etkinleştirmenizi öneririz. Varsayılan güvenlik duvarı ayarları pek çok durumda yeterli koruma sağlayacak kapasitededir.
Tüm cihazlar güvenlik duvarı etkin olarak gelmez. Ancak bu durum, bu sistemlerin tüm ağ trafiğine tamamen açık olduğu anlamına gelmez. Daha ziyade bu yazılımların dinlememesi gerekenleri dinlemeyeceğine güvendiği anlamına gelir. Bu durum, hangi kapıların açık ve korumalı olduğuna ve hangilerinin sadece belirli anahtara sahip kişilerin girişine izin vereceğine emin oldukları için güvenlik görevlisi ve güvenlik kameralarıyla uğraşmayan bina sahiplerine benzer.
Güvenlik duvarları, bir yazılım beklenmedik bir şekilde bilgileri dinlemeye başladığında — başka bir deyişle, bir kapının kazara veya bina içindeki kötü niyetli bir kişi tarafından açık bırakıldığı durumlarda — cihazlarımızı korumamıza yardımcı olur. Giden bağlantıları izleyen güvenlik duvarları bazen kötü amaçlı yazılımların veri çalmaya çalıştığını veya talimat almak için "ana merkeze telefon etmeye" çalıştığını bize bildirebilir. Özellikle giden bağlantıları sınırlamak için tasarlanmış bir güvenlik duvarı kurarsanız veya mevcut güvenlik duvarınızı bu şekilde çalışacak biçimde yapılandırırsanız, sadece alışılmadık bir durum gözlemlediğinde uyarı göndermesi için "eğitmeye" biraz zaman harcamanız gerekebilir.