Linux"De Önemli Açık Bulundu
-
Rakiplerinden daha güvenli olduğu kabul edilen Linux, önemli bir açığın ortaya çıkmasıyla sarsıldı.
Vista'yı her konuda eleştirebilirsiniz; ama asla güvenli olmadığını söyleyemezsiniz. En son Windows'un XP'ye oranla çok daha güvenli olduğu kabul edilen bir gerçek.
Yine de en çok saldırıya uğrayan işletim sistemleri XP ve Vista. Ancak geçtiğimiz günlerde yapılan bir hacker konferansında Mac OS X kullanan sistemlerin, sadece 10 dakikada ele geçirilebildiği gözler önüne serilmişti. Genel kanı ise, açık kaynak kodlu Linux'un kolay kolay alt edilemediği yönündeydi.
Ancak çok sayıda Linux güvenlik programlarında bulunan büyük açık, sadece açık kaynak kullanıcılarını değil, Linux'un güvenli olduğunu kabul eden tüm bilgisayar kullanıcılarını şaşırttı. Açığın nedeni ise, birçok güvenlik programında bulunan basit bir kod.
2006 Mayıs ayında ortaya çıktığı düşünülen bu açık konusunda, Açık Kaynak Güvenlik Projesi çalışanları "fark edilmemiş ve çok derinlerde bulunan" bir hata açıklamasını yaptılar.
Peki ama küçük bir kod hatası, Linux için nasıl büyük bir tehlike oluşturabiliyor? Bu hata, OpenSSL kütüphanesi tarafından oluşturulan program anahtarlarındaki dağıtımı azaltıyor. OpenSSL kütüphanesinin anahtar oluşturması ve diğer işlemler, SSH uzaktan erişim programında, VPN'de, Apache web sunucusunda, güvenli e-posta istemcilerinde ve daha birçok uygulamasında kullanılıyor.
Tehlikeli açık 13 Mayıs tarihinde fark edilmiş; yani kapının açık bırakılmasından 2 yıl sonra... Açıktan etkilenen Linux dağıtımları arasında, yoğun olarak kullanılan Debian ve ev kullanıcılarının çok fazla tercik ettiği Ubuntu var.
Açığın kapatılması için hazırlanan bir yama, geçtiğimiz günlerde yayınlandı. Ancak bu açık, bilgisayarların güvenliği konusunda çok daha fazla düşünülmesi gerektiği gerçeğini de ortaya koydu.
___________Buyrun buradan yakın. :)
-
açığı olmayan yok ki yarın vistanında çıkcak anlıcan %100 güvenlik die bişe yok
-
KapTaN60 bunu yazdı:
-----------------------------
açığı olmayan yok ki yarın vistanında çıkcak anlıcan %100 güvenlik die bişe yok
-----------------------------Nokta
-
linux u kaale almadıkları için şimdiye kadar hiç bi heygır açık arama teşebbüsünde bulunmadığını farz edersek, linuxun en güvenli sistem olduğunu düşünüp g.tü kalkmış olabilir.
kişisel yorum linükscüler saldırmasın :)
-
açığı maçığı salla da linux kararlı değil bana göre aynı özelliklerde bir makinaya compiz yüklenirken diğerine yüklenmeyebiliniyor mesela
-
Bu açıkla kaç sisteme girilmiş?OpenSSL iyi hoşta protokol oldugu için çalıştıgı katman belli yaptıgı iş belli Linuxta sizin bilmediginiz ve bu tarz protokol ve Day-0 açıklarına karşı yama yapılmasabile sistemi koruyan tonla politika yapım ve program var.Bundan 1,5 yıl önce OpenBSD'de bir acık bulunmuştu adam root olarak girebiliyor sisteme süper harika ama bakıldıgında sizin zaten root haklarının bir kısmına sahip bir user olarak derlemeniz lazım nerde bunun tehlikesi....
Acık olabilir normaldir insan yapımı opensource olunca kurcalamakta serbest ama en uyuz oldugum şey Linuxla insanlar ugraşmıyor denmesi.Abicim kullanıcı seviyesinde evet Linux Unix Windowsun çok gerisinde ama serverların kritik iş merkezlerinin ne kadar Linux bir bakın.
-
e insan evladı yazıo tabi olur o kadar :D linux'e laf yok her ne kadar kullanmasam da :D
-
FOXXLY bunu yazdı:
-----------------------------linux u kaale almadıkları için şimdiye kadar hiç bi heygır açık arama teşebbüsünde bulunmadığını farz edersek, linuxun en güvenli sistem olduğunu düşünüp g.tü kalkmış olabilir.
kişisel yorum linükscüler saldırmasın :)
-----------------------------ilk hackerlar bug larını genelde ubuntuda ararlar.. bkz securityfocus :D microsoftun bi acıgı cıksa adamın ebesini miker :D ama linux da root olayı oldugu için bi yere kadar
-
walla bizim ark opes sus 10.1 kullanıyo çok hoşuma gitti bende kullanmak istiyom ama dvd-rom yoq :(
-
evet linuxtan anlamayanlar atlamış hemen kararlı değıl falan diye sizin gibi kullanıcılar için kararlı değil doğru söylüyorsun. Professioneller için linux vazgeçilmez bir işletim sistemi... opensource olması yeter zaten .. . program derleyenler beni anlyıyorlardır. ...
-
deneme44 bunu yazdı:
-----------------------------evet linuxtan anlamayanlar atlamış hemen kararlı değıl falan diye sizin gibi kullanıcılar için kararlı değil doğru söylüyorsun. Professioneller için linux vazgeçilmez bir işletim sistemi... opensource olması yeter zaten .. . program derleyenler beni anlyıyorlardır. ...
-----------------------------kararlı değil işte yaw :) bugün kurdum ubuntuyu her bişiciğini yaptım compizi zorla ayarladım radeon 9550 karta çok süperdi bilgisayaarı tekrar açtım şimdi tak beyaz ekran niye ? compizden kararlı değil işte.bir sorun için bir sürü kodla uğraş şirketler için tmm uygun olabilir ama ev kullanıcıları :(
ama live cd ler çok işime yarıyo orası ayrı :)
