hacker programları etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
hacker programları etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

21 Temmuz 2010 Çarşamba

Hacker'ların gizli silahları!



İnternette güvenliği arttırmanın ipuçları...

Antivirüs kullanıyor, Windows'u güncelliyorsunuz. Ama hacker'lar tüm bunlara kıskıs gülüyor olabilir.


Bugün hemen her bilgisayar kullanıcısı güvenliğin en kadar önemli olduğunu biliyor. Pek çoğu en iyi anti virüs programlarından birini kullanıyor ve düzenli olarakgüncellemelerini yüklüyor. Buna rağmen tam güvenliği sağlamak için bu yeterli mi?

Ne yazık ki değil. Çünkü anti virüs programları sizi belli bir seviyede ve belli tarzdaki tehditlere karşı korur. Ama internetin kötü adamları bunlardan çok daha farklı yöntemler ve sistemler ile sisteminize sızmak veya kişisel bilgilerinizi ele geçirmek için gece gündüz uğraşıyorlar.

Sahte anti virüs programları, masum görünen ama bir saatli bomba kadar tehlikeli dosyalar, programların hala kullandığınız eski sürümleri... Bunların hepsi sizin için tahmin ettiğinizden daha büyük tehlikeler oluşturabilirler. Buna rağmen biraz bilgi ve birkaç ek önlem ile güvenliğinizi üst seviyeye taşımanız mümkün.

İşte her seviyeden kullanıcı için önemli güvenlik ipuçları...


Sahte Anti virüsler

Anti virüs programınıza güveniyor olabilirsiniz. Ama yine de şüpheye düştüğünüz anlar olabilir. Özellikle de bir internet sitesinde gezerken gördüğünüz dostça bir uyarı sisteminizde çok tehlikeli bir virüs olduğu konusunda sizi uyarırsa. Son zamanlarda sayısı çok artan bu sahte uyarılar aslında size hiçbir işe yaramayan sahte bir anti virüs programı satmayı hedefliyor.

Böyle bir uyarı görürseniz kesinlikle uyarı mesajına tıklamayın. Eğer yanlışlıkla tıklayacak olursanız büyük ihtimalle karşınızda bir türlü kurtulamadığınız yeni mesajlar ile karşılaşacaksınız. Bu durumda tarayıcıyı tamamen kapatmak en iyi çözüm olacaktır.

Sanal suçlular sizin bu mesajı görmeniz (ve onlara para kazandırmanız) için çok çaba sarf ediyorlar. Gündemi sizden daha iyi takip ediyorlar ve Google'da en çok aranan kelimeleri, Twitter'ın en çok konuşulan konularını düzenli olarak tarıyorlar. Amaçları bu konuları merak edip Google'da bir arama yaptığınızda onların hazırlamış oldukları sahte bir siteye düşmeniz. Bu da bizi alınması gereken ikinci önlemimize getiriyor: Güncel haberleri güvenmediğiniz kaynaklardan takip etmeyin.


JavaScript'lere dikkat!

Güvenmediğiniz siteleri ziyaret etmenin kötü bir fikir olmasını diğer bir sebebi de sadece bu tip sahte teklifler değil, sitede bulunabilecek zararlı kodlar. Her ne kadar pek çok faydası olsa da JavaScript kodları ne yazık ki hacker'ların en sevdiği araçlardan biri. Basit bir JavaScript kod parçası ile sizi ziyaret etmek istemediğiniz bir web sitesine çekebilirler ve ondan sonra yapabileceklerinin sınırı yok. Sisteminize zararlı dosyalar yükleyebilirler veya sık kullandığınız şifrenizi çalabilirler.

Sizi zararlı JavaScript kodu bulunan bir siteye çekemediklerinde ise ödül kazanma gibi sahte vaatlerle kandırıp, onların istedikleri bir kod parçasını tarayıcınızın adres satırına yapıştırmanızı ve Enter tuşuna basmanızı isteyebilirler. Bu da kesinlikle uymamanız gereken diğer bir kandırmaca.


Tarayıcı güvenlik ayarları

JavaScript pek çok şekilde size faydalı olabileceği gibi pek çok şekilde de zarara yol açabilir. Bu durumda en doğru çözüm JavaScript'i kullanımını kısıltmak veya engellemek olacaktır. Engellemek pek çok kullanıcı için en sevdikleri siteleri olması gerektiği gibi görememek anlamına geleceği için, kısıtlamak daha iyi bir çözüm olabilir.

Bunun için Firefox'da NoScript eklentisini kullanabilirsiniz. Chrome kullanıcıları da tarayıcı ayarlarından JavaScript kullanımını engelleyebiliyorlar. Daha sonra sadece güvendiğiniz siteleri izin verilenler listesine ekleyerek, bu güvelik önlemenin sörf keyfinizi bozmamasını sağlayabilirsiniz. IE8'de de "corss-site scripting" saldırılarını önleyecek önlemler bulunuyor, ayrıca popüler tarayıcıda güvenliği sağlamak için Internet Explorer'ın uzun zamandır kullandığı güvenli ve güvenli olmayan internetsiteleri tanımlamalarını yapmanızda fayda var.


Alternatifleri deneyin


Fakat JavaScript engellemesi de sizin için kesin bir koruma anlamına gelmeyebilir. Çünkü siber saldırganlar zararlı yazılımları sadece web siteleri üzerinden değil, en sık kullanılan programlar üzerinden de yaymayı tercih edebiliyorlar. Normalde zararsız gibi görünen bir MS Word veya PDF dokümanı aslında bir saatli bomba olabilir.

Hacker'lar sıklıkla bu popüler dokümanların içerisinde zararlı kodlar yerleştirerek sisteminize bir Truva atı yerleştirmeye çalışıyorlar. Genellikle e-postalar ile gönderilen bu tip zararlı dokümanları anti virüs programınız büyük ihtimalle ayırt ederek sisteminizi tehlikeden koruyacaktır ama az da olsa gözden kaçma riskine karşı sizin yapabileceğiniz bir şeyler de var.

Örneğin PDF için Foxit Reader ve ofis dokümanları için OpenOffice'i kullanmak bu konuda güvenliğinizi bir kademe daha arttırmanızı sağlayabilir. Yine de kaynağından emin olmadığınız dokümanları açmamanız daha sağlıklı bir çözüm olacaktır.


İkinci bir güvenlik taraması

Fakat bu dokümanların içeriğinde faydalı bilgiler olabileceğini düşünüyorsanız silip atmak yaradan çok zarar doğurabilir. Bu durumlar da en azından ikinci bir görüşalmak için ücretsiz online virüs tarama servislerini kullanabilirsiniz. Örneğin Virustotal adlı internet servisi sizin için bir dokümanın içeriğinde bir zararlı olup olmadığını kontrol edebilir. Sizin anti virüs programınızın gözünden kaçan bir şey varsa, Virustotal veya bir benzeri daha sağlıklı bir sonuç için iyi bir alternatif olacaktır.

Diğer önemli bir nokta sisteminizde yüklü tüm programların ve hatta tarayıcı eklentilerinin bile en son sürümde olduklarından emin olmak. Çok eski zamanda yüklemiş olduğunuz ve nadiren kullandığınız bir programın güvenlik açığı siz hiç bir şeyden şüphelenmezken sizin için önemli bir tehlike oluşturabilir. En yeni sürümler ise en azından bilenen güvenlik açıklarını kapattıkları için bu konuda riski en aza indirmenize yardımcı olacaktır.

19 Temmuz 2010 Pazartesi

Heykırlara Davetiye :)

dobe Acrobat, Adobe Reader
2009 yılında Adobe uygulamalarının zayıf noktaları, siber suçluları DoS saldırılarıya veya belirsiz uzantılı kodlar yerleştirmesine yol açtı.

Adobat Reader 9.0, Acrobat 9.0 ve daha önceki sürümlerindeki ara bellek taşması suçluların gömülü PDF dokümanı yoluyla kendi istedikleri kodu yerleştirerek uzaktan saldırmalarını sağladı.

Adobe Flash Player


Bu uygulama, Shockwave Flash dosyasının işleyişi sırasında yok edilen objelerin tamamen ortadan kalkmasını sağlayamıyor. Bu nedenle uzaktan saldırı düzenleyen kişiler, arabellek taşması (Buffer-overflow) adı altında istedikleri kodları hazırladıkları dosyalar kanalıyla çalıştırabiliyorlar. Sonuç olarak hackerlar uygulamamanın çökmesine neden oluyor.


Adobe Shockwave

Hackerlar, bu uygulamadan istifade ederek yönlendirilen web sayfaları aracılığıyla istedikleri kodları çalıştırarak bu uygulamayı hafıza arızası ile çökertirler


Apple Quick Time

7.6 sürümünden önce Apple QuickTime’da oluşan arabellek taşması kullanıcının sistemindeki uygulamayı sonlandırmayı amaçlayan siber suçlular için kullanışlıydı. Hackerlar ayrıca MP3 müzik dosyaları kanalıyla da istedikleri kodları çalıştırabiliyorlardı.


Apple Safari


Apple’ın web tarayıcısı da hackerlardan etkileniyordu. Aslında, Safari’nin 4.0.3’ten önceki sürümleri hackerlara istedikleri kodları çalıştırma veya EXIF üstverisi bulunan görsel kanalıyla uygulamayı çökertme olanağı sunuyordu.


Mozzila Firefox

3.0.12’den önceki Mozilla Firefox’a bulunan JavaScript arama motoru da DoS saldırısı veya olası isteğe bağlı kodların çalıştırılmasına yol açıyordu. Firefox’un önceki sürümünde GIF formatlı görseller kanalıyla zararlı kod yollanıyordu.


Opera Browser

Opera Browser da siber suçluların kötü amaçları için kullandıkları popüler yazılımlardan bir tanesi. 9.64 öncesi Opera, hackerların istedikleri kodları JPEG resimler kanalıyla çalıştırmasına olanak sağlıyordu. Bu sayede hackerler son kullanıcının sistemindeki hafızaya zarar veriyordu


RealNetworks RealPlayer

Milyonlarca insanın RealPlayer’ı yoğun bir şekilde kullanması hackerların bu uygulamaya yoğunlaşmasına neden oldu. RealNetworks RealPlayer 11’de bulunan DLL dosyası isteğe bağlı kodların internet video kayıt [Internet Video Recording (IVR)] dosyası yoluyla güncellenmiş alanda çalıştırılmasına olanak sağladı.


Sun Java

Sun Java uygulamasının birçok sürümünde bulunan JPEG JFIF kod çözücülerin belirsiz zayıf noktaları hackerlerin görsel dosyalar yoluyla saldırmalarına olanak sağladı. Bu dosya aynı zamanda Bug Id 6862969 olarak da bilinir.

Java JDK, Java JRE ve Java SDK gibi Sun Java SE birçok sürümünde renk çözümlemesini doğru yapamadı. Sonuç olarak siber suçlular ayarlanmış resim dosyaları ile kullanıcının sistemini ele geçirmeyi başardı.


Trillian

Hackerlar, Trillian gibi hızlı mesajlaşma uygulamalarını çökertmekten de geri kalmadılar. Trillian 3.1.9.0’da XML ayrıştırıcıda bulunan arabellek taşması siber suçluların hazırladıkları DTD dosyası ile saldırmalarına ve kendi geliştirdikleri kodu çalıştırmalarına yol açtı.

DAF Park Isıtıcı Arızası | Daf Parking Heater Setting | Kalibrasyon Yapma | Webasto Arıza Kodları

 Daf XG XF CF Serilerinde bulunan PARK ISITICI yani Webasto kalibrasyonunu göstereceğim. Aracımızın öncelikle soğuk olması gerekiyor sulu w...