IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  sohbet odaları

>
+
Etiketlenen Kullanıcılar

Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
Alt 05 Ağustos 2008, 06:46   #1
Çevrimiçi
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
DNS Güvenlik Açığı




TÜBİTAK tarafından bugün yayınlanan bir duyuru, internet kullanıcılarını tedirgin ederek akıllarda soru işareti bıraktı. DNS açığı konusunda bilinmesi gerekenler.

Tübitak'ın bugün yayınladığı duyuruda belirtilen ve çok ciddi olarak nitelendirilen DNS güvenlik açığı, aslında "Phishing" olarak da bilinen "Yemleme" veya "Kimlik Avı" olarak Türkçeleştirilmiş olan bir güvenlik sorunu. Bu sorunun çözümü için Tübitak'ın önerisi; güncelleme yapmak. Çözüm, yeterince açık olmadığından dolayı bu konuya biraz açıklık getirmekte fayda gördük.

Sorun Nedir?

Bunu bir örnekle açıklamak gerekirse;

Kullanıcı, tarayıcısının (Internet Explorer veya Firefox, vb) satırına [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] adresini yazdığında Google'ın gerçek sunucularına gitmek için komutu alır ve bu alan adının hangi sunucuda olduğunu belirten sunucuya bunu sorar.

Bu sunuculara DNS (Alan Adı Sunucuları) denir. Çoğu bilgisayarda DNS, otomatik olarak işaretlenmiştir. Bu durumda kullanıcı, Türk Telekom'a ait olan DNS'lere yönlenecektir.

DNS, bu alan adının hangi IP'ye ait olduğunu belirleyerek kullanıcıyı o sunucuya yönlendirip sonuca ulaşmasını sağlar ve bu işlemler milisaniyeler içerisinde gerçekleşir.

Bazı kötü niyetli kişiler, kullanıcının bu kısa yolculuğuna müdahale ederek asıl gitmek istediği site yerine, sahte bir siteye yönlendirmek için çalışırlar. Bunun için, öncelikle bilgisayara sonra modeme sonra da DNS için kullanılan bilgisayarlara saldırılar yapılıyor.

Çözüm Nedir?

Bu tür saldırılardan korunmak için kullanıcıların yapması gerekenleri şöyle özetleyebiliriz;

El ile girilen DNS'lere dikkat edilmeli, böyle bir gereklilik varsa da tüm dünya tarafından kabul edilen özgür ve güvenli DNS olan OpenDNS'in verileri kullanılmalı.

Tarayıcınızın Phishing korumasını açın. Internet Explorer'da "Kimlik Avı Filtresi" olarak geçen bu özelliği mutlaka kullanın. Firefox'ta bu özelik varsayılan olarak açık geliyor ve çok sık güncelleniyor.

Güvenlik yazılımları kullanın. Kaspersky, Norton, AVG gibi yazılımların Internet Security paketleri, bu açıkları gidermek için ek seçenekler barındırıyor. Kesenin ağzını açıp, birkaç dolar fazladan vererek sadece antivirüs yazılımı kullanmak yerine bu tür toplu güvenlik paketlerini kullanmakta fayda var.
veteknoloji.com

 
Alıntı ile Cevapla

IRCForumlari.NET Reklamlar
sohbet odaları eglen sohbet bizimmekan
Alt 06 Ağustos 2008, 12:43   #2
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: DNS Güvenlik Açığı




iyide hosts dosyası ilede yapılabilir bu. Bence en güvenlisi bir siteye girmeden önce o sitenin google üzerinden arandıktan sonra girilmesi (: << Firefox un ayarlarında bu özellikte var

Bu dns açıgı neyden kaynaklanıyor ? Hangi sistemlerde geçerli ? tam olarak bilgi verirmisin :o

 
Alıntı ile Cevapla

Alt 07 Ağustos 2008, 09:30   #3
Çevrimiçi
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: DNS Güvenlik Açığı




Elle girilen DNS'lerin tehlikeliliginden bahsediliyor. Girildigini sanilan site DNS degisikligi yuzunden oysaki fake bir siteye yoneltiliyor ve bizim yapmis oldugumuz tum islemleri fake site logluyor bir nevi formmail.

Sanirim DNS degisikligi yapan tum sistemler bu aciktan etkilenme riski ile karsi karsiya linux ve windoze farketmiyor cunku, islem girdigimiz sitede gerceklesiyor buda online bankacilik islemi ve benzeri islemler yapanlarin basini oldukca agritabilecek bir durum.

 
Alıntı ile Cevapla

Cevapla

Etiketler
açığı, dns, güvenlik


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Kullanıcıların 6 güvenlik açığı! root Güvenlik Açıkları 0 20 Mayıs 2015 16:35
Skype'de Güvenlik Açığı Zen Güvenlik Açıkları 0 19 Kasım 2012 22:05
Yok böyle güvenlik açığı! Zen Bilim Dünyasından Son Haberler 0 19 Kasım 2012 14:09
XP'de büyük güvenlik açığı! Slipknot Güvenlik Açıkları 0 13 Haziran 2010 14:07
Explorer'da Güvenlik Açığı.. Dilara Güvenlik Açıkları 0 26 Aralık 2008 10:50