+ Konu Cevaplama Paneli
Gösterilen sonuçlar: 1 ile 3 ve 3

Konu: Bilgisayarlarda Kritik Açık

  1. #1
    Ehil Üye slim - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Dec 2007
    Bulunduğu yer
    kayıp şehir
    Mesajlar
    1.184

    Exclamation Bilgisayarlarda Kritik Açık

    - TÜBİTAK Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü bünyesinde faaliyet gösteren Türkiye Bilgisayar Olayları Müdahale Ekibi (TR-BOME), internetin temel protokollerinden DNS (Alan Adı Sistemi) protokolünde ciddi bir açık buldu. Kullanıcıların vakit kaybetmeden Alan Adı Sistemi ve işletim sistemlerini güncellemeleri önerildi.

    TÜBİTAK'ın yazılı açıklamasında, TR-BOME'nin, bilgisayarlarda bulunan yeni ve kritik bir açıklığı "Acil" koduyla bildirdiği kaydedildi.

    İnternetin temel protokollerinden olan ve IP adresinden alan ismine dönüşmeyi sağlayan DNS protokolündeki açık konusunda alınması gereken önlemlere ilişkin şu bilgilere yer verildi:

    "İnternet kullanıcıları, interaktif bankacılık işlemleri, internet üzerinden alışveriş (e-ticaret), e-posta kullanımı gibi birçok aktiviteyi gerçekleştirirken alan adları (örneğin: www.google.com.tr) ile istedikleri internet sayfalarına erişmektedirler. Söz konusu açıklığın saldırgan tarafından kullanıldığı durumda, internet kullanıcısına yazılmış olan alan adının gerçek internet adresinin dışında, saldırgan tarafından belirlenmiş internet adresine yönlendirilme riski doğacaktır.

    Bu nedenle Alan Adı Sistemini güncellememiş olan kurumların Alan Adı Sunucuları'ndan faydalanan kullanıcıların mağdur olma riski bulunmaktadır. Söz konusu kurumun internet servis sağlayıcı olması durumunda, risk daha da artmaktadır. Bu açıklığın çözümü için Alan Adı Sistemi güncellemelerinin, kurumların ilgili birimleri tarafından vakit kaybetmeksizin uygulanması gerekmektedir.

    Ayrıca, ev kullanıcılarının da bilgisayarlarının işletim sistemi güncellemelerini uygulamaları gerekmektedir."

    sükût gibi münzevî, çığlık gibi hür

    *

    Kanayan bir yara gördüm mü yanar ta ciğerim

    Onu dindirmek için kamçı yerim, çifte yerim,

    Adam aldırma da git, diyemem aldırırım

    Çiğnerim, çiğnenirim, hakkı tutar kaldırırım.


  2. #2
    Yasaklı Üye Cennetâsâ - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Dec 2007
    Mesajlar
    5.827

    Standart

    Teşekkürler..

  3. #3
    Ehil Üye slim - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Dec 2007
    Bulunduğu yer
    kayıp şehir
    Mesajlar
    1.184

    Standart Tübitak'ın uyarısı ne anlama geliyor

    Tübitak'ın bugün yayınladığı duyuruda belirtilen ve çok ciddi olarak nitelendirilen DNS güvenlik açığı, aslında "Phishing" olarak da bilinen "Yemleme" veya "Kimlik Avı" olarak Türkçeleştirilmiş olan bir güvenlik sorunu. bu sorunun çözümü için Tübitak'ın önerisi; güncelleme yapmak. Çözüm, yeterince açık olmadığından dolayı bu konuya biraz açıklık getirmekte fayda gördük.

    Sorun Nedir?

    Bunu bir örnekle açıklamak gerekirse;

    Kullanıcı, tarayıcısının (Internet Explorer veya Firefox, vb) satırına www.google.com.tr adresini yazdığında Google'ın gerçek sunucularına gitmek için komutu alır ve bu alan adının hangi sunucuda olduğunu belirten sunucuya bunu sorar.

    Bu sunuculara DNS (Alan Adı Sunucuları) denir. Çoğu bilgisayarda DNS, otomatik olarak işaretlenmiştir. Bu durumda kullanıcı, Türk Telekom'a ait olan DNS'lere yönlenecektir.

    DNS, bu alan adının hangi IP'ye ait olduğunu belirleyerek kullanıcıyı o sunucuya yönlendirip sonuca ulaşmasını sağlar ve bu işlemler milisaniyeler içerisinde gerçekleşir.

    Bazı kötü niyetli kişiler, kullanıcının bu kısa yolculuğuna müdahale ederek asıl gitmek istediği site yerine, sahte bir siteye yönlendirmek için çalışırlar. Bunun için, öncelikle bilgisayara sonra modeme sonra da DNS için kullanılan bilgisayarlara saldırılar yapılıyor.

    Çözüm Nedir?

    Bu tür saldırılardan korunmak için kullanıcıların yapması gerekenleri şöyle özetleyebiliriz;

    El ile girilen DNS'lere dikkat edilmeli, böyle bir gereklilik varsa da tüm dünya tarafından kabul edilen özgür ve güvenli DNS olan OpenDNS'in verileri kullanılmalı. OpenDNS'i bilgisayarınıza nasıl uygulayacağınızı öğrenmek için buraya tıklayın.

    Tarayıcınızın Phishing korumasını açın. Internet Explorer'da "Kimlik Avı Filtresi" olarak geçen bu özelliği mutlaka kullanın. Firefox'ta bu özelik varsayılan olarak açık geliyor ve çok sık güncelleniyor.

    Güvenlik yazılımları kullanın. Kaspersky, Norton, AVG gibi yazılımların Internet Security paketleri, bu açıkları gidermek için ek seçenekler barındırıyor. Kesenin ağzını açıp, birkaç dolar fazladan vererek sadece antivirüs yazılımı kullanmak yerine bu tür toplu güvenlik paketlerini kullanmakta fayda var.

    Güvenliğiniz konusunda daha fazla bilgi almak için buraya tıklayın.

    (www.shiftdelete.net )

    sükût gibi münzevî, çığlık gibi hür

    *

    Kanayan bir yara gördüm mü yanar ta ciğerim

    Onu dindirmek için kamçı yerim, çifte yerim,

    Adam aldırma da git, diyemem aldırırım

    Çiğnerim, çiğnenirim, hakkı tutar kaldırırım.


+ Konu Cevaplama Paneli

Konu Bilgileri

Users Browsing this Thread

Şu an 1 kullanıcı var. (0 üye ve 1 konuk)

     

Benzer Konular

  1. yolumu açık et...
    By gamze-i_dilruzum in forum Dualar
    Cevaplar: 0
    Son Mesaj: 04.10.13, 20:47
  2. YoLun Acık OLsun....!
    By BiRDüNYaUMuT in forum Edebiyat
    Cevaplar: 0
    Son Mesaj: 03.06.13, 20:04
  3. Bediüzzaman'a Açık Mektup
    By yakaza in forum Bediüzzaman'ın Hayatı (Eski, Yeni ve Üçüncü Said Dönemleri)
    Cevaplar: 2
    Son Mesaj: 02.07.09, 11:36
  4. Açık ve Kapalı Kapılar
    By vakti_nehar in forum Edebiyat
    Cevaplar: 2
    Son Mesaj: 31.03.09, 13:14
  5. Yoruma Açık
    By Lebid24 in forum Mizah
    Cevaplar: 4
    Son Mesaj: 03.01.08, 21:37

Bu Konudaki Etiketler

Yetkileriniz

  • Konu Acma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok
Yemek Tarifleri ListeNur.de - islami siteler listesi
Google Grupları
RisaleForum grubuna abone ol
E-posta:
Bu grubu ziyaret et

Search Engine Friendly URLs by vBSEO 3.6.0