folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Zincirin En Zayıf Halkası



Zincirin En Zayıf Halkası

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    El_KaiDe
    El_KaiDe's avatar
    Kayıt Tarihi: 02/Ekim/2004
    Erkek

    Dünyaca iünliü güvenlik uzmanı Bruce Schneiler her Noel ziyaretinde annesinin bilgisayarından biryığın reklam ve casus yazılım temizliyor. Her sene kadıncağızı karşına alıp, kişisel bilgilerinin tehlikede olduğunu, suçluların spam ve phishing postaları göndermesine yardım ettiğini bir bir açıklıyor. Geçtigimiz şubat ayıda, San Jose'de, Sili-kon Vadisi'nin tam kalbinde düzenlenen RSA Güvenliği konferansında, "Annem çok üzülüyor, ama doğrusunu söylemek gerekirse, hiç de umurunda değil," diye itiraf etti Schneier.
    Schneier'in annesi, giünümüzde bilgisayar gü¬venliği alanındaki eksikliğin suçunu yıkabileceğimiz türden, mükemmel bir günah keçisi. Ne sistem güncellemesi ne antivirüs yazılımi kuran, phishing e-postalarının oltasına takılan ve bilgisayarının monitöründe beliren her şeyetıklayan bir kullanıcı. Biz yani siz ve ben bu kadar aptal değiliz elbette. Sis-temimize ne bir solucan sizabilmiştir ne de casus yazılım. yine de, bir gün aynı duruma düşebileceğimizi hesaba katmalıyız. Zira suçluların kredi kartı bilgilerini satmasını yada spam e-posta göndermesini teşvik edecek bir finansal kazanç söz konusu olduğu sürece, bunun biryolunu illa ki bulacaklardır. Bundan dolayı son kullanıcıyı suçlayamazsınız. 11 Eylül terör saldırılarıondan bu yana, tüm dünya siber altyapının korunmasının önemini kavradı. Neredeyse beş yıl geçtikten sonra, daha korunaklı güvenlik duvarlan geliştirdik, güvenlik uzmanları akıl almaz birçabuklukta virus imzaları tespitettiler veyamalar düzenli bir şekilde uygulandı. Ama ne oldu? 2005'te bilgisayar guvenliği diye olmadığı kadar aşağılara düştü. Artık radikal değişikliklerin vakti geldi. Şayet denize açıldığımız gemi sürekli su alıyorsa, ta-sarımında biryanlışlık olup olmadığı sorusunu sormamız yerinde olur. Bazılarıysa çözümü hukukta arıyor, faturayı ve suçu, güvenliği artırma şansına sahip olup da bunu kullanmayanlara ödetiyor. Bu yeni bir fikir değil. ATM dolandırıcılığı ABD'de pek büyütülmez, cünkü bankalar tüm zararı karşılar

    ATM dolandırıcılığının bedelini kullanıcıların ödediği ülkelerde, örneğin ingiltere'de, bu konuda çok daha az şey yapılıyor. Peki, madem yazılımlardaki hataların sebebi yarımyamalak yapılmış programlama,o zaman niye bedelini Microsoft'a ya da Apple'a ödetmiyoruz? Schneier'in annesinin üye olduğu servis sağlayıcı, kadının bilgisayarının spam ve solucan saldırıları için bir platform haline geldiğini görüp bunu engellemeliydi. Belki de bilgisayarları sil baştan tasarlamamız gerekiyor. günümüzde, sanallaştırma teknolojisi bir işletim sisteminin içinde su geçirmez kısımlar oluşturmamıza izin veriyor. Aslında Microsoft bu teknolojiyi Windows Vista'nın güvenliğini artırmak için kullanmaya niyetlenmişti ama sonradan geri adım attı. Her bir sanal bolüm kendi işletim sistemine sahip ve bağimsız bir bilgisayar gibi çalısıyor. Yazılımlar, bir tarayıcı vasıtasıyla bilgisayara yükleniyor. Pratikte, "kullan-at" tarzı bir bil¬gisayar sayılabilir bu. Kullanıcı bilgisayarmı her açışmda karşısna solucansız, vürüssüz ve casus yazılımsız, tertemiz bir işletim sistemi çıkıyor. Tıpkı kağıt havlu gibi. işiniz bitince, firlatıp atıyorsunuz.
    Eğer kullanıcı, yazılımla başa çıkamıyorsa, öyleyse eline yazılım vermeyeceksiniz. Zira, kullanıcı daima zincirin en zayıf halkası olarak kalacaktır. Geçtiğimiz sene, araştirmacilar iki firmannın calışanlarına phishing e-postaları gönderdiler. Mesajlar, IT müdüründen geliyormuş gibi gösterilmişti. iletilerden ilki, kullanıcılardan şirket id parolalarını bir web sitesinden değiştirmelerini istiyordu. ikincisiyse şirketin parolalarnı yeterince güvenli olup olmadıgını söyleyen bir araç geliştirdiğini. Bağlantı verilen iki site de sahteydi. Mesajları alanların yarısı, muhtemelen IT bölümünden gelen her e-postaya yaptıklarını yapıp, daha okumadan sildi. Ama kullanıcıların yüzde 25 ila 30'u isteneni yerine getirip parolasını verdi. Bir bankaya yapılan ortalama bir phishing saldırısının milyonda yirmi kişiyi kandırabildiğini diüşünürseniz, sonuç akıl almaz. Aslını isterseniz, önemli olan soru PC'mizin yeterince güvende olup olmadığı değil, bu kurnaz hilelere ne zaman kanacağımız.

    Saygılar



    Anlamak yok çocuğum,anlar gibi olmak var;Akıl için son tavır,saçlarını yolmak var
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    amele_2
    amele_2's avatar
    Kayıt Tarihi: 01/Eylül/2005
    Erkek
    güzel bi yazı
    teşekkürler

    Ardından yüz köpek havlamayan kurt, kurt sayılmaz..
Toplam Hit: 13849 Toplam Mesaj: 2