Linux"De Önemli Açık Bulundu

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    murathan
    murathan's avatar
    Kayıt Tarihi: 19/Mayıs/2007
    Erkek

    Rakiplerinden daha güvenli olduğu kabul edilen Linux, önemli bir açığın ortaya çıkmasıyla sarsıldı.

    Vista'yı her konuda eleştirebilirsiniz; ama asla güvenli olmadığını söyleyemezsiniz. En son Windows'un XP'ye oranla çok daha güvenli olduğu kabul edilen bir gerçek.

    Yine de en çok saldırıya uğrayan işletim sistemleri XP ve Vista. Ancak geçtiğimiz günlerde yapılan bir hacker konferansında Mac OS X kullanan sistemlerin, sadece 10 dakikada ele geçirilebildiği gözler önüne serilmişti. Genel kanı ise, açık kaynak kodlu Linux'un kolay kolay alt edilemediği yönündeydi.

    Ancak çok sayıda Linux güvenlik programlarında bulunan büyük açık, sadece açık kaynak kullanıcılarını değil, Linux'un güvenli olduğunu kabul eden tüm bilgisayar kullanıcılarını şaşırttı. Açığın nedeni ise, birçok güvenlik programında bulunan basit bir kod.

    2006 Mayıs ayında ortaya çıktığı düşünülen bu açık konusunda, Açık Kaynak Güvenlik Projesi çalışanları "fark edilmemiş ve çok derinlerde bulunan" bir hata açıklamasını yaptılar.

    Peki ama küçük bir kod hatası, Linux için nasıl büyük bir tehlike oluşturabiliyor? Bu hata, OpenSSL kütüphanesi tarafından oluşturulan program anahtarlarındaki dağıtımı azaltıyor. OpenSSL kütüphanesinin anahtar oluşturması ve diğer işlemler, SSH uzaktan erişim programında, VPN'de, Apache web sunucusunda, güvenli e-posta istemcilerinde ve daha birçok uygulamasında kullanılıyor.

    Tehlikeli açık 13 Mayıs tarihinde fark edilmiş; yani kapının açık bırakılmasından 2 yıl sonra... Açıktan etkilenen Linux dağıtımları arasında, yoğun olarak kullanılan Debian ve ev kullanıcılarının çok fazla tercik ettiği Ubuntu var.

    Açığın kapatılması için hazırlanan bir yama, geçtiğimiz günlerde yayınlandı. Ancak bu açık, bilgisayarların güvenliği konusunda çok daha fazla düşünülmesi gerektiği gerçeğini de ortaya koydu.
    ___________

    Buyrun buradan yakın. :) 


    copy
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    KapTaN60
    KapTaN60's avatar
    Kayıt Tarihi: 04/Temmuz/2007
    Erkek
    açığı olmayan yok ki yarın vistanında çıkcak anlıcan %100 güvenlik die bişe yok

    İTÜ gerisi yalan BU SİTEYE ERİŞİM ENGELLENMİŞTİR Ankara 5. Sulh Ceza Mahkemesi, 30/04/2008 tarih ve 2008/599 nolu kararı gereği bu siteye erişim TELEKOMÜNİKASYON İLETİŞİM BAŞKANLIĞI"nca engellenmiştir. Access to this web site is banned by "TELEKOMÜNİKASYON İLETİŞİM BAŞKANLIĞI" according to the order of: Ankara 5. Sulh Ceza Mahkemesi, 30/04/2008 of 2008/599 . --------------------------------------------------------------------------------
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Robinson_Crusoe
    Robinson_Crusoe's avatar
    Kayıt Tarihi: 06/Nisan/2007
    Erkek

    KapTaN60 bunu yazdı:
    -----------------------------
    açığı olmayan yok ki yarın vistanında çıkcak anlıcan %100 güvenlik die bişe yok
    -----------------------------

    Nokta


    Gençliğimden bu yana et yenilmesine karşıyım. Bir gün insanların hayvanları öldürmeyi tıpkı insan öldürmek gibi cinayet kabul edeceğine inanıyorum,
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FOXXLY
    FOXXLY's avatar
    Kayıt Tarihi: 19/Haziran/2006
    Erkek

    linux u kaale almadıkları için şimdiye kadar hiç bi heygır açık arama teşebbüsünde bulunmadığını farz edersek, linuxun en güvenli sistem olduğunu düşünüp g.tü kalkmış olabilir.

     

    kişisel yorum linükscüler saldırmasın :)


    kelimeler albayım bazı anlamlara gelmiyor.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    mataramasuko
    mataramasuko's avatar
    Kayıt Tarihi: 15/Haziran/2006
    Erkek
    açığı maçığı salla da linux kararlı değil bana göre aynı özelliklerde bir makinaya compiz yüklenirken diğerine yüklenmeyebiliniyor mesela
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    All hail to Tux
    sandman
    sandman's avatar
    Kayıt Tarihi: 01/Eylül/2005
    Erkek

    Bu açıkla kaç sisteme girilmiş?OpenSSL iyi hoşta protokol oldugu için çalıştıgı katman belli yaptıgı iş belli Linuxta sizin bilmediginiz ve bu tarz protokol ve Day-0 açıklarına karşı yama yapılmasabile sistemi koruyan tonla politika yapım ve program var.Bundan 1,5 yıl önce OpenBSD'de bir acık bulunmuştu adam root olarak girebiliyor sisteme süper harika ama bakıldıgında sizin zaten root haklarının bir kısmına sahip bir user olarak derlemeniz lazım nerde bunun tehlikesi....

    Acık olabilir normaldir insan yapımı opensource olunca kurcalamakta serbest ama en uyuz oldugum şey Linuxla insanlar ugraşmıyor denmesi.Abicim kullanıcı seviyesinde evet Linux Unix Windowsun çok gerisinde ama serverların kritik iş merkezlerinin ne kadar Linux bir bakın. 


    Mühendis kahveyi projeye dönüştüren bir insan evladıdır.
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nickneyime
    nickneyime's avatar
    Kayıt Tarihi: 16/Temmuz/2003
    Erkek
    e  insan evladı yazıo tabi olur o kadar :D linux'e laf yok her ne kadar kullanmasam da :D

    bunch of idiots around me, yes everywhere.
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    fivestar
    fivestar's avatar
    Kayıt Tarihi: 30/Haziran/2007
    Erkek
    FOXXLY bunu yazdı:
    -----------------------------

    linux u kaale almadıkları için şimdiye kadar hiç bi heygır açık arama teşebbüsünde bulunmadığını farz edersek, linuxun en güvenli sistem olduğunu düşünüp g.tü kalkmış olabilir.

     

    kişisel yorum linükscüler saldırmasın :)


    -----------------------------

    ilk hackerlar bug larını genelde ubuntuda ararlar.. bkz securityfocus :D microsoftun bi acıgı cıksa adamın ebesini miker :D ama linux da root olayı oldugu için bi yere kadar


    Ağırdır sevmelerim her yürek taşıyamaz, büyüktür umutlarım her omuz kaldıramaz
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Hepaq
    Hepaq's avatar
    Kayıt Tarihi: 19/Mayıs/2008
    Erkek
    walla bizim ark opes sus 10.1 kullanıyo çok hoşuma gitti bende kullanmak istiyom ama dvd-rom yoq :(

    hepaq işte bildigin hepaq hep-aq degil :D
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bldead
    bldead's avatar
    Kayıt Tarihi: 29/Temmuz/2005
    Erkek

    evet linuxtan anlamayanlar atlamış hemen kararlı değıl falan diye sizin gibi kullanıcılar için kararlı değil doğru söylüyorsun. Professioneller için linux vazgeçilmez bir işletim sistemi...  opensource olması yeter zaten .. . program derleyenler  beni anlyıyorlardır. ...


    bldead
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    mataramasuko
    mataramasuko's avatar
    Kayıt Tarihi: 15/Haziran/2006
    Erkek

    deneme44 bunu yazdı:
    -----------------------------

    evet linuxtan anlamayanlar atlamış hemen kararlı değıl falan diye sizin gibi kullanıcılar için kararlı değil doğru söylüyorsun. Professioneller için linux vazgeçilmez bir işletim sistemi...  opensource olması yeter zaten .. . program derleyenler  beni anlyıyorlardır. ...


    -----------------------------

     

     kararlı değil işte yaw :) bugün kurdum ubuntuyu her bişiciğini yaptım compizi zorla ayarladım radeon 9550 karta çok süperdi bilgisayaarı tekrar açtım şimdi tak beyaz ekran niye ? compizden kararlı değil işte.bir sorun için bir sürü kodla uğraş şirketler için tmm uygun olabilir ama ev kullanıcıları :( 

    ama live cd ler çok işime yarıyo orası ayrı :)

Toplam Hit: 7437 Toplam Mesaj: 26