Kerio Türkiye

Kurumsal Güvenlik Uzmanı Kerio Hakkında Bilgi Almak İçin
+90 212 274 44 05 destek@keriotr.com

10 Ocak 2012 Salı

Parola hack'lemede kullanılan 5 yöntem!



Zeynel A. Öztürk
Hacker'ların başvurduğu bu 5 akıl almaz şifre çalma yöntemi sizi de çok şaşırtacak!
Sahip olduğunuz güvenlik risklerini düşündüğünüzde, size yapılabilecek bir saldırının muhtemelen zararlı bir yazılımdan geleceğini aklınızdan geçirirsiniz. Ancak istatistiklere göre basit birparola saldırısına uğrama şansınız da eşittir. Parolanız bir hacker'ın eline geçtiğinde ise bunu dilediği gibi kullanabilir.

Bu yazımızda hacker'ların paroları elde etmekte kullanıdığı bazı yöntemler bunlardan korunma yolları üzerinde duracağız.

Sık kullanılan parolaları deneme

Parolanızı kırmak isteyen her hacker, öncelikle herkesin kullandığı parolaları dener. "şifre", isminiz, "1234" gibi tahmin edilmesi çok kolay olan parolalar, hala sıkça kullanılıyorlar.

Korunmak için izlemeniz gereken yol ise kolay. Bu tür parolalar kullanmayın. Parolanız bir kelimeden, sıkça kullanılan cümlelerden ve basit birleşimlerden oluşmasın. "süpermen", "canavar" gibi parolalar kullanmayın.


Kaynak

Japonya hükümeti kendi virüsünü yaptı!


Zeynel A. Öztürk
"O da neyin nesi" diyor olabilirsiniz ancak Japonya'nın ürettiği bu "şey" bakın neler yapacak!
Japonya hükümeti kendi virüsünü yaptı!

Fujitsu'nun Japonya için zararlı yazılımlarla savaşacak ve zararlıları yazanları bulmayı sağlayacak kodunun hazır olduğu ortaya çıktı. 2005 yılında böyle bir kod geliştirme olasılığını gözden geçiren Japon hükümeti, bu işi 3 sene sonra Fujitsu'ya vermişti.

Yazılımın şu an tamamlandığı ve kapalı bir ağ ortamında test edildiği söyleniyor. Kod, botnetoluşturmakta kullanılan zararlıları yakalayabiliyor, bunları PC üzerinden silebiliyor ve zararlının hangi PC'den geldiğini de tanımlayabiliyor. Bunların ardından zararlı kodu kaynağında yok etmeye çalışıyor. Yazılım, keylogger'ları ve veri hırsızı yazılımları tanıyabiliyor.

Japonya hükümetindeki kaynakların söylediğine göre kod, ülke içi sistemlerde zararlıların kaynağını bulmak için kullanılabilecek. Zira Japon kanunları bu tür araçların yurtdışında kullanılmasını zorlaştırıyor. Bununla birlikte Savunma Bakanlığı ve Dışişleri Bakanlığı konuyla ilgili kanun çalışmalarına başlamış bulunuyor.

Sophos yetkilisi Graham Clueley ise bu fikri pek iyi bulmuyor. Clueley, geçmişte de "iyi virüsler" oluşturmaya yönelik girişimlerin bulunduğunu, bunların örneğin diski sıkıştırarak daha fazla disk alanı sağladığını veya çocuk pornosunu bularak yetkililere bildirdiğini, ancak bu yazılımların faydalı olması için virüs gibi davranmak zorunda olmadıklarını söylüyor.

2012'de PC teknolojilerinden beklenenler!



Zeynel A. Öztürk
2012, PC'lerde işlemcilerin mi, GPU'ların mı yılı olacak? İşte 2012 yılı PC tahminlerimiz...
2012'de PC teknolojilerinden beklenenler!
2012'nin grafik işlemcilerin yılı olacağı düşünülüyor.
2012'ye henüz adım attık ve yeni yılın teknolojide bizlere neler getireceğini merak etmememiz için bir sebep artık yok.

2010'un bu günlerinde bilgisayar işlemcilerine güç katacak olan Sandy Bridge'den ve AMD Bulldozer'den bahsediyorduk. 2012'de ise işlerin tersine döneceği ve GPU'ların yılı olacağı düşünülüyor. Tabletler ise bu kez gerçekten yaygın olarak kullanılmaya başlanacaklar. Bu makalemizde 2012'de teknoloji dünyasından beklediklerimizi sizlerle paylaşmak istiyoruz.

2012'de interneti bekleyen 5 büyük değişiklik!

İnternetin başına gelecek bu 5 büyük değişikliğin hepsi, 2012 yılında gerçekleşecek!


2012 yılı, 1990'ın sonlarından bu yana teknik anlamda ve politikaanlamında en önemli yıl olacak. İnternet, bu sene gelmiş geçmiş en önemli teknik yükseltmesini yapacak ve IPv6'dan IPv7'ye geçecek. İşte 2012'de internetteyaşanacak önemli değişiklikler:

1. Kök sunucuları operatör değiştirebilir

Internet kök sunucularına kurulduğu 1998'den bakan ICANN'ın kontratı Mart ayında bitiyor ve yeni ABD'li bir kuruluş, bu kritik teknik sorumluluğu üstlenebilir.

2. .com kaydını yeni bir şirket üstlenebilir

İnternetin en popüler üst seviye domain'i olan .com, 1999'dan beri Verisign tarafından işletiliyor. Verisign'ın 1 Mart 2006'da .com'u işletmek üzere ICANN ile yaptığı anlaşma, 30 Kasım 2012'de bitiyor. 

Verisign, .net kaydını işletmeye yönelik anlaşmasını geçtiğimiz Haziran ayında 2017'ye dek uzatmıştı.
Kaynak

İnternet ve Bilgisayar Güvenliği için Temel Önlemler

Günümüzde, dünyada 400 milyon civarında İnternet'e bağlı bilgisayar, 1 milyarı aşkın İnternet kullanıcısı, 100 milyona yakın web sitesi olduğu tahmin ediliyor. Türkiye açısından bakıldığında bu rakam 15 milyona ulaşmış durumda; buradan İnternetin, olmazsa olmazlarımızın içine girmiş olduğunu çıkarabiliriz. İnternet'i kullanarak birçok işimizi halletmekteyiz; Örneğin e-posta yoluyla iletişim, bankacılık işlemleri, bir dosyayı karşıdan yükleme, bir ürün hakkında bilgi edinme, iş başvurusu yapma gibi pek çok amaç için kullanmaktayız. Bu büyük platformda, uygulamaları kullanırken kendi kişisel bilgilerimizi (kredi kartı numaramız,e-posta şifre veya kullanıcı adımız, özlük bilgilerimiz vs..) ortama sunmak durumunda kalıyoruz veya net üzerinden dosya,mail vb.. karşıdan yüklemelerimiz oluyor. Bu durumlarda güvenlik açısından önlemler almamız gerekir çünkü İnternet ortamında casus yazılımlar veya kimlik bilgilerinizin çalınması, kullanılmaya çalışılması gibi durumlarla karşı karşıya kalma ihtimalimiz oldukça yüksek. Bu önlemleri geniş bir şemsiye altında parçalara bölerek inceleyelim:

Koray Doğu, Microsoft

Kişisel güvenlik duvarı kullanımı

Güvenlik duvarı nedir?

İnternet güvenlik duvarı, İnternet üzerinden bilgisayarınıza erişmeye çalışan bilgisayar korsanlarını, virüsleri ve solucanları engellemeye yardımcı olan yazılım kodu parçası veya donanımıdır.

Güvenlik duvarı neden kullanılmalı?

İnternete bağlandığımızda bilgisayarımızın güvenlik duvarı kapalıysa, bilgisayar korsanlarına bilgisayarımıza erişim hakkı ve bilgi almaları için bir davetiye çıkarmışız demektir. Bir başka açıdan bakalım, herhangi bir İnternet sitesine girdiğimizde sayfanın nasıl uygulamalar çalıştırdığını bilemeyiz; Eğer güvenlik duvarımız aktif durumda değil ise bu durum bizi sıkıntıya sokabilir. İnternetinizi güvenlik duvarı olmadan kullanmak, evinizden dışarı çıkarken evinizin kapısını açık bırakıp gitmeye benziyor; girip çıkabilirsiniz fakat saldırıya çok açık durumundasınızdır. Bilgisayar korsanları özellikle güvenlik duvarı kullanmayan insanları hedefliyor ve bulabilmek için çeşitli yazılımlar geliştiriyorlar. (trojan,solucan,virüs..) Bu açıdan güvenlik duvarı kullanmanın önemi büyük.

Güvenlik duvarı nasıl çalışır?

Güvenlik duvarı aktif olduğu durumda ağ üzerindeki tüm bağlantıları izler ve tüm trafiği kontrol eder. İstenmeyen bir bağlantı olduğunda o bağlantıya ait trafiği keser, güvenliği sağlar. Güvenlik duvarları dinamik olarak da çalışırlar. Bazı durumlarda bağlantıyı dinamik olarak açar, erişmek istediğimiz web adresine direk bizi ulaştırırlar. (Bağlantı noktası, bir ağ trafiği türünün bilgisayarınıza eriştiği noktayı tanımlayan, ağ konusuna yönelik bir terimdir. Açtığınız bağlantı noktaları göndermek ve almak istediğiniz trafik türüne bağlıdır.)

devamı

Bilgisayar Güvenliği


Bilgi güvenliğibilginin bir varlık olarak hasarlardan korunması, doğru teknolojinin, doğru amaçla ve doğru şekilde kullanılarak bilginin her türlü ortamda, istenmeyen kişiler tarafından elde edilmesini önlemektir. Buna uygun tanımı: elektronik ortamlarda verilerin veya bilgilerin saklanması ve taşınması esnasında bilgilerin bütünlüğü bozulmadan, izinsiz erişimlerden korunması için, güvenli bir bilgi işleme platformu oluşturma çabalarının tümüdür. Bunun sağlanması için duruma uygun güvenlik politikasının belirlenmesi ve uygulanması gereklidir.
Bu politikalar;
  • Etkinliklerin sorgulanması
  • Erişimlerin izlenmesi
  • Değişikliklerin kayıtlarının tutulup değerlendirilmesi
  • Silme işlemlerinin sınırlandırılması
gibi bazı kullanım şekillerine indirgenebilmektedir.
Dosya:Eicarkav2009.png
Kaspersky 2009 antivirüs yazılımı tarafından işaretlenmiş virüslü bir dosya için uyarı penceresi.
Bilgisayar teknolojilerinde yer alan bilgisayar güvenliğinin amacı ise: "Kişi ve kurumların bu teknolojilerini kullanırken karşılaşabilecekleri tehdit ve tehlikelerin incelemelerinin yapılarak gerekli önlemlerin önceden alınmasıdır". Bilgi ve bilgisayar güvenliği daha genel anlamda, güvenlik konularını detaylı olarak ele alan "güvenlik mühendisliği"nin bir alt alanı olarak görülmektedir.
Bilgisayar güvenliği geniş anlamda bir koruyucu mekanizma olarak düşünüldüğünde, kişisel veya kurumsal bilgisayarlar için genel olarak aşağıdaki maddelerin hepsinini veya bazılarının uygulanması gerekmektedir:

Firewall nedir? Nasıl çalışır?


firewall

Eğer belli bir süredir internet kullanıyorsanız ya da birçok bilgisayarlardan oluşan bir ağ ortamında çalışıyorsanız ve interneti de kullanmanız gerekiyorsa muhtemelen firewall (okunuşu fayırvol) kelimesini duymuşsunuzdur.
Temel olarak firewall ağ sistemlerini internet ortamından gelecek kötü kodlar, virüsler, hackerlar ve zararlı web siteleri gibi birçok olumsuz içerikten korumak için tasarlanmış donanımlardır.

firewall diyagramŞekilden daha iyi anlaşılacağı gibi kırmızı veriler zararlı olup  ateşi ifade ediyorlar. Ortadaki ateş duvarıda zararlı içeriği tanımlayıp ateşin içerideki sisteme sıçramasını engelliyor. İşte bu yüzden bu donanımlara ateşduvarı anlamına gelen firewall deniyor. Firewall lar yazılım ya da donanım şeklinde olabilirler. Yazılım firewallar genellikle ev kullanıcıları içindir. Donanım firewall lar ise genellikle ağ sistemlerini korumak için kullanılırlar.

Firewall lar hangi verinin ateş hangi verinin zararsız olduğunu anlamak için gelişmiş yazılımlar kullanırlar ve bu yazılımların sürekli güncel tutulması gerekir.

Firewall lar nasıl çalışır?

Firewall lar yukardaki resimde gösterildiği gibi veri paketlerinin geçişine izin verir ya da reddeder. Buna paket filtrelemesi denir.  Firewall lar ağ trafiğini denetlemek için birkaç method kullanırlar. Paket filtrelemesi de bunlardan biridir.
firewall çeşitleriDiğer metodlar vekil sevisleri (proxy service) ve ayrıntılı inceleme (stateful inspection) dır. Vekil servisleri kısaca verinin bir firewall a gönderildikten sonra alınması, ayrıntılı inceleme ise paketlerin karşılaştırılması esasına dayanır. Bu method da veri paketleri daha önceden zararlı kod olarak yazılıma tanıtılmış karakter dizileri ile karşılaştırılır. Eğer bir eşleme gerçekleşirse paketleri zararlı olarak işaretler ve geçişine izin verilmez.

Firewall konfigürasyonu

Firewall lar ön tanımlı bir konfigürasyonla gelirler. Belli başlı filtreleme kuralları mevcuttur. Ancak yönetici bu kuralları değiştirebilir, ekleme ve çıkarma yapabilir. Kurallar pek çok yöntemle belirlenebilir. Bunlar:
  • Ip adresleri
  • Alan adları (domain names)
  • Protokoller
  • IP, TCP, HTTP, FTP, UDP, ICMP, SMTP,SNMP, TELNET
  • Portlar
  • Belli başlı kelimelere göre
Neden Firewall güvenliğine ihtiyacımız var?
Bilgisayarlar  kullanıcıları sadece virüs tehdidi altında değildirler. Aynı zamanda bilgisayarınızdaki kişisel verilerinizde bir güvenlik riski oluşturur.  İşte firewall larla korunabileceğimiz diğer tehditler:
  • remote login - uzaktan erişim
  • Aplication backdoors - arkakapı uygulamaları
  • Dos (denial of service) attacks - Servis reddi atakları
  • Smtp Session Hijacking - Eposta protokolü oturum çalınması
  • Operating system bugs - İşletim sistemi hataları
  • Email bombs - Eposta bombaları
  • Macros - Makrolar
  • Virusus - Bilgisayar virüsleri
  • Spam - Zararlı epostalar
  • Source rating - Kaynak saptırma
  • Redirect bombs
Kaynak:Telekom