RSS feed
Home | Robert Moore Röportajı ve Sistem Yöneticilerinin Sorumsuzluğu >>

Soru - Cevap

Henüz makalelerimizde geçmeyen;fakat merak ettiğiniz, öğrenmek istediğiniz ya da bilgi almak istediğiniz konularla ilgili sorularınızı bu blog postu altına comment yazarak sorabilirsiniz.



Güvenlik programları hakkında

Güvenlik programları hakkında  biraz bilgi sunar sanız sevinirim hangi  program  daha güvenli bn avast 4.7 pro. kullanıyorum geçen bir arakadaşımın tavsiye ettiği virus programını indirdim denemek amaçlı
pc me c99 r57 zararlı shelleri yükledım bulmadı  avast denedım hemen uyarıyı verdı  diğer virus isimni yazmayım, karalama olmasın  sizlerde bu konuda biraz bilgi verirseniz sevinirim sonuçta önemli güvenliklerden biri.

Güvenlik programları hakkında

Öncelikle Merhaba,Antivirus''lerin çalışma mantıkları aslında birbirlerine çok yakındır,eskiden beri hepsi birer database kullanırlar ve birçok virus tespit işlemini bu database'ler üzerinden gerçekleştirirler.Fakat günümüzde antivirus seçiminde daha önemli noktalarda bulunmakta,sistem performansını etkileme,sezgisel tarama yöntemleri gibi.Sorunuza gelecek olursak,daha önceki yazılarımda da bahsettiğim gibi bu platform altında biz bir markayı yada bir ürünü savunmuyoruz,hepsinin iyi ve kötü yanlarını dürüstçe  söylüyoruz,bu yüzden marka vermenizde yada "şu kullandığım antivirus yazılımı şu virusu bulamadı" demekte hiç sakınca duymamanız gerektiğini belirtirim.Yılın belirli zamanlarında genel olarak 6 ayda bir antivirus daha doğrusu günümüzde artık Anti-X(anti-spam,anti-virus,anti-spy,anti-malware..) yazılımlarını iddialı bir teste sokarım,bu yaptığım testte aklınıza gelecek her türlü pisliğin bulunduğu bir windows imajı üzerinde hem manuel taramalar hemde aktif çalışmalar yaparak bu yazılımların verdikleri tepkileri ve performanslarını ölçerim.Her anti-x yazılım firması şunu iddaa eder ki "bu yılın en iyi anti-x yazılımı biziz".Fakat bunlar reklam kokan hareketlerdir :) Bu zamana kadar yaptığım testlerde ve yaşadığım tecrübelerde güvenilmemesi gereken anti-x yazılımlarınıı açık ve net şekilde şöyle listeleyebilirim;1-Trend Micro(PcCilin),Symantec Antivirus9.x,10.x,11 ve Norton Internet Security,Nod32,Panda Internet Security.

Bu listedeki ürünler maalesef sisteminize yarardan çok zarar vermektedirler.Fakat Symantec Endpoint Security 11 ürünün kurumsal ağlar için çok şey yaptığını ve tavsiye ettiğimi belirtmek isterim.

Gelelim tavsiye edebileceğim ürünlere;Bitdefender Internet Security 10,Bitdefender Total Security 2008,McAfee Antivirus,Sophos,Kaspersky

Biraz reklamcılık gibi olacak fakat yanlış anlaşılmasın lütfen özellikle Bitdefender'ın çalışma şekilleri gerçekten etkileyici,örneğin B-HAVE adı verilen teknolojileri sayesinde,virus tarzı hareketler sergileyen fakat virus database'lerinde bulunmayan bir dosyanın tespitini Bitdefender,kendi içinde anlık olarak çalıştırdığı sanal makina içinde bu şüpheli dosyayı çalıştırıyor ve verdiği tepkilere göre virus olarak algılıyor yada temiz onayı verip dosyanın devam etmesini sağlıyor.Bu bahsetiğim işlem birkaç saniye içerisind tamamlanıyor.Oldukça etkili ve gerçek güvenlik sağlayan bir sistem.Ayrıca kur-unut mantığına en uygun anti-x yazılımı olan McAfee'yi de övmeden geçemeyeceğim,gerçekten çok hızlı ve akıllı çalışan bir antivirus yapısına sahip,fakat antivirus dışındaki dosyalar için Bitdefender kadar sağlam tepkiler vermediği de açık.

Güvenlik programları hakkında

Selamlar ; Güvenlık progranmlarına deginmisken sunuda ben belırteyım ozaman , genel mantıgına baktıgımızda son cıkan piyasada , sizinde telafuz ettiginiz "kasperskay" veyahut "zonealarm" Makınada calısma mantıgını ınceledıgınızde biraz sasırıoruz ozellıkle kasper de ne tur guvenlık degisik politikasi olusturmanız grektıgını sizlere sunuyor , mesela makınada 1225.portun bloklanması gerektıgını veyahut istek de bulunan bir verinin sertifika gecerliligi , genel olarak tum veri trafıgını (tcp - udp) elden gecırıyor. Aynı zamanda tabiki sistemınızde yer etmeye calısan virüsler icinde yok edici cozumler sunuyor. bu bazılarına İsa Server'in calısma seklını hatırlatıyor olabilir.Orada tabi tum kuralları sen belırlıosun default olarak kullanmak , kapalı bir makınadan farksız bir seyden ibaret degil bana gore.Tabi su var gercekten surf icin kullanıcaksanız bunlar sızın icin agır gelebilir , makınayı nasıl ne icin kullanacagınıza baglı ,

Iframe injection attack

Bu saldırı türü hakkında bilgi verebilirmisiniz? Teşekkürler...

Iframe injection attack

Kavrami direk olarak bilmiyorum, ozel boyle bir atak turu oldugunu da bilmiyordum. Biraz google'da arastirma yaptiktan sonra sunlari soyleyebilirim; genel olarak atagin mantigi bir siteye (nasil yapilirsa yapilsin) iframe enjekte edilip, o iframe'de "malicious" bir site gostermektir. Bu "malicious" diye belirttigim siteler de, sisteminizde varolabilecek aciklarin exploitleriyle test edebilirler, kimileri cesitli sosyal muhendislik teknikleriyle sisteminize zararli yazilimlar yuklemeye calisabilir. Dancho Danchev'in blogunda ilgili haberlere daha once rastlamistim. Ornegin UNICEF'in sitesinde de benzer bir mevzuu olmustu, ayrintilarini buradan okuyabilirsiniz.

büyük siteler...

ilk araştırdığım sıralarda veya araştırmama sebep olan konu, bu atak türünün özellikle büyük siteleri hedef almasıydı. Bu sitelerden en önemlilerden bir tanesi amazon.com adresiydi. Malum alışveriş sitesi olması ve kişisel çok fazla bilgi barındırması önemini artırıyor. Teknik olarak atak konusunda çok fazla bilgi bulamadım, anladığım ise;
Arama motorlarında (özellikle Google) sık aranan kelimeleri hedef alan bir atak (örnek:amazon). Arama sonuçlarında çıkan sitelere de, soylediğiniz gibi iframe enjekte edilip, farklı adreslere yönlendirmeler yapılarak kullanıcıya zararlılar göndermek. Sonuç olarak ilgili siteler ile alakalı işlerden çok kullanıcı bilgisayarına yönelik gibi görünüyor. Tabii bunlar denemelerde olabilir diye düşünüyorum, geliştirilip bu sitelerle de ilgili işlere dönebilir veya dönüyordur. Büyük sitelere olan güveni zedelemesi de ayrı bir mesele...
Cevabınız için teşekkürler...

DDOS saldırıları

DDOS saldırılarından Nasıl Korunabiliriz . benim öğrenmek istediğim ateş duvarı olmayan host,ng firmaları yada kendi kişisel sitemde ek bir önlem açıklarsanız sevinirim

Add a comment Send a TrackBack