Enjekte Forum Türkiye

NBA, Euroleague, BBL, Dosya Paylasim, Sohbet, Futbol, Counter Strike, NBA Serisi, Fifa Serisi, FM Serisi, CM Serisi, Muzik, PC Donanım
        Enjekte Forum TürkiyeHoşgeldiniz : Anonymous<
Anasayfa­Kayıt Ol­Giriş yap
Tarıyıcı
 Kapı
 Indeks
 Üye Listesi
 Profil
 SSS
 Arama
Mart 2010
PtsiSalıÇarş.Perş.CumaC.tesiPaz
1234567
891011121314
15161718192021
22232425262728
293031    
TakvimTakvim
Arama
 
 

Sonuç :
 
Rechercher çıkıntı araştırma
En son konular
» Site güzel ama
Cuma Ocak 08, 2010 10:36 pm tarafından Hellrose

» Arşivimden ...
Cuma Tem. 24, 2009 4:09 pm tarafından Hellrose

» Ağabeyi tecavüz etti, teyzesi bebeği düşürttü, annesi gömdü!
Perş. Tem. 23, 2009 8:06 pm tarafından Hellrose

» Rome: Total War 1.3 1.5 1.6 Patchleri
Ptsi Haz. 08, 2009 12:53 pm tarafından omersin

» Atlantique Takım kadrosu
Paz Ocak 11, 2009 12:41 pm tarafından Hellrose

» Basketbolda Sut Tekniği
Paz Ocak 11, 2009 12:39 pm tarafından Hellrose

» e2r` Clan Kardeşliği
Salı Kas. 25, 2008 7:44 pm tarafından dumaN

» ddw |
Salı Kas. 25, 2008 7:43 pm tarafından dumaN

» Green Day
Salı Kas. 25, 2008 12:57 pm tarafından dumaN

» Counter Strike 1.8
Salı Kas. 25, 2008 12:56 pm tarafından dumaN

En iyi yollayıcılar
Hellrose (1004)
 
The Ceo (408)
 
Administrator (203)
 
DreamForce (177)
 
spyman (38)
 
esoş07 (22)
 
dumaN (13)
 
CereN... (11)
 
LNTKZ (9)
 
dr.elçi (2)
 
Yeni Başlık Gönder   Cevap GönderPaylaş | 
 

 TÜBİTAK'TAN İNTERNETTE ÖNEMLİ AÇIK UYARISI

Önceki başlık Sonraki başlık Aşağa gitmek 
YazarMesaj
Administrator
King
King


Erkek Mesaj Sayısı: 203
Yaş: 16
Nerden: Antalya
Kayıt tarihi: 06/08/08

MesajKonu: TÜBİTAK'TAN İNTERNETTE ÖNEMLİ AÇIK UYARISI   C.tesi Ağus. 09, 2008 2:49 pm

TÜBİTAK Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü bünyesinde faaliyet gösteren Türkiye Bilgisayar Olayları Müdahale Ekibi (TR-BOME), internetin temel protokollerinden DNS (Alan Adı Sistemi) protokolünde ciddi bir açık buldu. Kullanıcıların vakit kaybetmeden Alan Adı Sistemi ve işletim sistemlerini güncellemeleri önerildi.
TÜBİTAK'ın yazılı açıklamasında, TR-BOME'nin, bilgisayarlarda bulunan yeni ve kritik bir açıklığı ''Acil'' koduyla bildirdiği kaydedildi.
İnternetin temel protokollerinden olan ve IP adresinden alan ismine dönüşmeyi sağlayan DNS protokolündeki açık konusunda alınması gereken önlemlere ilişkin şu bilgilere yer verildi:
''İnternet kullanıcıları, interaktif bankacılık işlemleri, internet üzerinden alışveriş (e-ticaret), e-posta kullanımı gibi birçok aktiviteyi gerçekleştirirken alan adları (örneğin: www.google.com.tr) ile istedikleri internet sayfalarına erişmektedirler. Söz konusu açıklığın saldırgan tarafından kullanıldığı durumda, internet kullanıcısına yazılmış olan alan adının gerçek internet adresinin dışında, saldırgan tarafından belirlenmiş internet adresine yönlendirilme riski doğacaktır.
Bu nedenle Alan Adı Sistemini güncellememiş olan kurumların Alan Adı Sunucuları'ndan faydalanan kullanıcıların mağdur olma riski bulunmaktadır. Söz konusu kurumun internet servis sağlayıcı olması durumunda, risk daha da artmaktadır. Bu açıklığın çözümü için Alan Adı Sistemi güncellemelerinin, kurumların ilgili birimleri tarafından vakit kaybetmeksizin uygulanması gerekmektedir.
Ayrıca, ev kullanıcılarının da bilgisayarlarının işletim sistemi güncellemelerini uygulamaları gerekmektedir. Açıklık ve açıklığın kapatılması ile ilgili detaylı bilgi, Türkiye'nin bilgi güvenliği kapısı olan www.bilgiguvenligi.gov.tr adresinde yer almaktadır.''
Tübitak'ın bugün yayınladıgı duyuruda belirtilen ve çok ciddi olarak nitelendirilen DNS güvenlik açığı, aslında "Phishing" olarak da bilinen "Yemleme" veya "Kimlik Avı" olarak Türkçeleştirilmiş olan bir güvenlik sorunu. bu sorunun çözümü için Tübitak'ın önerisi; güncelleme yapmak. Çözüm, yeterince açık olmadığından dolayı bu konuya biraz açıklık getirmekte fayda gördük.

Sorun Nedir?

Bunu bir örnekle açıklamak gerekirse;

Kullanıcı, tarayıcısının (Internet Explorer veya Firefox, vb) satırına www.google.com.tr adresini yazdığında Google'ın gerçek sunucularına gitmek için komutu alır ve bu alan adının hangi sunucuda olduğunu belirten sunucuya bunu sorar.

Bu sunuculara DNS (Alan Adı Sunucuları) denir. Çoğu bilgisayarda DNS, otomatik olarak işaretlenmiştir. Bu durumda kullanıcı, Türk Telekom'a ait olan DNS'lere yönlenecektir.

DNS, bu alan adının hangi IP'ye ait olduğunu belirleyerek kullanıcıyı o sunucuya yönlendirip sonuca ulaşmasını sağlar ve bu işlemler milisaniyeler içerisinde gerçekleşir.

Bazı kötü niyetli kişiler, kullanıcının bu kısa yolculuğuna müdahale ederek asıl gitmek istediği site yerine, sahte bir siteye yönlendirmek için çalışırlar. Bunun için, öncelikle bilgisayara sonra modeme sonra da DNS için kullanılan bilgisayarlara saldırılar yapılıyor.
Çözüm Nedir?

Bu tür saldırılardan korunmak için kullanıcıların yapması gerekenleri şöyle özetleyebiliriz;

El ile girilen DNS'lere dikkat edilmeli, böyle bir gereklilik varsa da tüm dünya tarafından kabul edilen özgür ve güvenli DNS olan OpenDNS'in verileri kullanılmalı.

Tarayıcınızın Phishing korumasını açın. Internet Explorer'da "Kimlik Avı Filtresi" olarak geçen bu özelliği mutlaka kullanın. Firefox'ta bu özelik varsayılan olarak açık geliyor ve çok sık güncelleniyor.

Güvenlik yazılımları kullanın. Kaspersky, Norton, AVG gibi yazılımların Internet Security paketleri, bu açıkları gidermek için ek seçenekler barındırıyor. Kesenin ağzını açıp, birkaç dolar fazladan vererek sadece antivirüs yazılımı kullanmak yerine bu tür toplu güvenlik paketlerini kullanmakta fayda var.
Sayfa başına dön Aşağa gitmek
Kullanıcı profilini gör http://enjekte.wwooww.net
DreamForce
Co-Admin
Co-Admin


Mesaj Sayısı: 177
Kayıt tarihi: 09/08/08

MesajKonu: Geri: TÜBİTAK'TAN İNTERNETTE ÖNEMLİ AÇIK UYARISI   Paz Ağus. 31, 2008 6:44 pm

sa0Lasın
Sayfa başına dön Aşağa gitmek
Kullanıcı profilini gör
 

TÜBİTAK'TAN İNTERNETTE ÖNEMLİ AÇIK UYARISI

Önceki başlık Sonraki başlık Sayfa başına dön 
1 sayfadaki 1 sayfası

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
Enjekte Forum Türkiye :: Dosya Paylaşım :: Bilgisayar Hakkında İpuçları ve Yardım Bölümü-
Yeni Başlık Gönder   Cevap Gönder