Mynak.Com


Hoşgeldin Ziyaretçi ( Giriş | Kayıt Ol )

Şuanda Bulunduğunuz Sayfanın Başlığı :

Personal Security Chapter Two ( Kişisel Güvenlik Bölüm 2 ) - Mynak.Com




 
Reply to this topicStart new topic
Personal Security Chapter Two ( Kişisel Güvenlik Bölüm 2 )
JacKaL
mesaj 01.05.2008 -18:06
İleti #1


Grup: Üyeler
İleti: 290
Katılım: 10.02.2008
Üye No.: 136
Son Ziyaret
Tarih: 15.05.2008
Saat: 15:32:03
Cinsiyet :
Nereden: İzmir / Karşıyaka






Personal Security Chapter Two ( Kişisel Güvenlik Bölüm 2 )

Kişisel güvenlik konuları hakkında ki birinci yazımın devamıdır.
Önce ki yazım da Phishing ve Zararlı programlar dan bahsetmiştik şimdi ise diğer konulara değinelim..

A - Vulnerabilities - Güvenlik Açıkları & Bug – Hatalar

Güvenlik açıkları ve hataları hepimiz duymuş olmalıyız ki genel olarak web üzerinde bu hataların çoğunlukta olduğu görülmekte. Fakat işletim sistemlerinde de ortaya çıkabilecek çeşitli sistem hataları da görülmektedir.

Kötü niyetli şahıslar bu açıklar sayesinde bazı yetkiler kazanabilmektedirler. Örn ; Uzaktan komut çalıştırabilme, okuma yazma hakları, dosya gönderimi ve Denial Of Service saldırıları yapma imkanına sahip olurlar.

Bu güvenlik açıklarına karşın işletim sistemlerinizin güncel güvenlik yamalarını mutlaka kurmalı ve kullanmalısınız. Bug s (Hatalar) konusuna gelecek olursa bir nevi güvenlik açıklarıdır fakat sonradan yüklenmiş olan Third party programlar tarafından ortaya çıkarlar. Örn ; Winamp, ICQ, Flashget vB..

Bug lar genelde kod hatalarından kaynaklanan hata çeşitleridir ve saldırgana uzaktan yetki sağlayabilirler.. Bug ların yamalanması konusunda çözüm olarak, kullandığınız programların güncel sürümlerini yüklemek ve olası bug hatalarının yamalarını yüklemekle bu işi çözebilirsiniz.

B – Diğer Kişisel Güvenlik Konuları (Okumadan Geçmeyiniz)

.Web Üzerinden Zararlı Scriptler
World Wide Web üzerinde gezerken birçok sitede ActiveX denetimli yazılımların çalıştığını görmekteyiz. Bu yazılımların birçoğu güvenilirken, büyük çoğunluğu da zararlıdır. Web üzerinden ActiveX uygulamalarını yüklerken mutlaka AntiVirus yazılımlarınız aktif olsun sonradan pişman olabilirsiniz.
Bu tür zararlı kod ve yazılımlardan korunmak için tarayıcı olarak Internet Explorer ‘a alternatif olarak Mozilla Firefox tercih edilebilir.

.CSS - XSS ( Cross Site Scripting )
Yıllardır bilinen fakat hala web programcılarının göz ardı ettikleri açıklardır. XSS, Kullanıcının girdi sağlayacağı sayfalarda, kullanıcı tarafından girdiye script'ler gömülerek yapılan saldırılardır. Bunlar bazen direk kullanıcının kendisi tarafından, ya da onu başka bir isteğe yönlendirmek isteyen bir şahıs tarafından yapılıyor olabilirler..

Genel olarak cross site scripting açıkları saldırgan kişilerin sistemi deneme*yanılma metoduyla bulması ile ortaya çıkar. Bu açıkların bulunması ile saldırgan, başka bir domainden, açığın bulunduğu domain ve sayfanın bilgilerini, session bilgilerini ve diğer obje değerlerini çalmasına olağan sağlar.

Kısaca her link’e acele edip hemen tıklamayınız. Özellikle maillerinize gelen bilgiler de mail html kaynaklı ise mutlaka tıklamanız gereken linklerin üzerine gelip bakınız ya da kopyala-yapıştır metodu ile web tarayıcınıza yapıştırıp kontrol ediniz..

Kolay Gelsin.





JacKaL | StyL3 2008 © Bu Kral Hep Mekansız, Hep Kuralsız!
Go to the top of the page
 
+Quote Post


Etiketler
Bu içeriğe henüz etiket eklenmemiş

Reply to this topicStart new topic
1 kullanıcı bu başlığı okuyor (1 Misafir ve 0 Gizli Kullanıcı)
0 üye:

 

Collapse

> Benzer Konular

    Konu Başlığı Yanıtlar Konuyu Başlatan Okunma Son Faaliyet
No New Posts   0 NTVMSNBC 93 19.12.2007 -20:16
Son İleti: NTVMSNBC
No New Posts   0 NTVMSNBC 107 23.12.2007 -13:10
Son İleti: NTVMSNBC
No New Posts   0 NTVMSNBC 116 28.12.2007 -16:40
Son İleti: NTVMSNBC
No New Posts   0 OriginaL 230 30.12.2007 -23:17
Son İleti: OriginaL
No New Posts   0 NTVMSNBC 67 22.01.2008 -09:53
Son İleti: NTVMSNBC


Collapse

> Konuya Verilen İnternet Bağlantıları

Sayfa Tarih Ziyaretler
imperia online açığı - Google'da Ara 10.11.2008 -00:14 1



RSS Basit Görünüm Tarih: 22.11.2008 -06:25
Konu Arşiv Görünümü
2 3 4 5 6 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 97 98 99 100 101 102 103 27 28 29 30 31 32 33 34 35 36 37 38 91 92 93 39 40 86 41 106 122 42 43 44 87 45 46 47 105 48 49 50 51 52 53 88 55 56 54 57 58 59 63 60 61 62 64 65 66 80 81 85 104 69 82 83 84 70 71 89 90 94 95 96 68 67 130 131 138 132 134 136 133 135 137 107 108 109 110 111 112 113 114 115 116 121 117 118 119 120 123 124 125 126 127 128 129 72 73 74 75 76 79 77 78

Desteklediklerimiz
Forum Ayrıntı | adtech ile reklam 2.0 dönemi başlıyor ve Trkycmhrytllbtpydrklcktr r10.net seo yarışması


Dünyayı daha iyi yapmayan insan, insan değildir.