3 Ağustos 2010 Salı

Android Hacked


Linux olsa da Android de hacklenir!

Linux daha güvenli olabilir ama hem Linux, hem de Linux tabanlı Android kolayca hackleniyor...


Android
cep telefonu işletim sistemi Linux tabanlı ve güvenlik açısından güçlü özelliklere sahip

Hacklenemeyeceği düşünülen bu işletim sisteminin de sanıldığı kadar dokunulmaz olmadığı, Black Hat güvenlik konferansında ortaya çıktı. Duvar kağıdı gibi görünen uygulamların elde ettiği verileri Çin'deki bir siteye yolladığının ortaya çıkmasının ardından, detaylara eğilen güvenlik araştırmacıları riskleri ortaya döktü.

Şifreleri tarayıcı geçmişi, abıne kimliği, SIM kart noları ve SMS'ler kolaylıkla ele geçirilebiliyor. Linux'un bilinen güvenlik açıklarının kullanılmasıyla kök dizin kontrolü ele alındığına yapılamayacak bir şey yok.

Açığın yaması bulunmasına karşın bu da tam bir çözüm sunmuyor. Direkt kök dizin açığı kullanılmasa da indirilen uygulamların verilen izinleri kötüye kullanması ihtimali her zaman var.

Siber savaşa kuralları

Eski CIA ve NSA başkanı Hayden önemli açıklamalarda bulundu. İşte siber savaşın kuralları...

Eski CIA ve NSA direktörü Michael Hayden, siber savaşın kurallarının çizilmesi için çeşitli önerilerde bulundu.

Amerika'nın diğer ülkelerin ağlarına siber savaş durumunda saldırması için çeşitli kurallar konulması gerektiğini düşünen Hayden, uluslararası anlaşmalar yapılması gerektiğini savundu.

Bankacılık, elektrik dağıtım sistemleri gibi hedeflerin siber savaşta vurulmaması için anlaşılması gerektiğini belirten Hayden, siber savaşın kurallarının olmamasından rahatsız. Gelişmiş ülkelerin yapacakları anlaşma ile özellikle finansal sistemlere saldırı olmaması konusunda anlaşma yapılmasının önemini tekrar tekrar vurguladı.

Amerikan ordusunun şu an siber savaş kuralları yok, gerekirse ekipmanın bombalanması dahil her yol mübah durumda. Ancak kimyasal ve nükleer silahlar gibi bütün dünyaya zarar veren silahlar ile bütün dünya ekonomisini sarsabilecek siber saldırıları benzeten Hayden'ın görüşleri dikkate alınacak mı göreceğiz. Alınmazsa ülkeler arası siber saldırıların dünya borsalarını çökertmesi ya da milyonlarca kullanıcının hesaplarının silinmesi gibi durumlarla karşılaşmak mümkün olabilir.

MS'tan ilginç bir program!

İnternette de komşu kollama programı var.

Komşuların birbirlerini kollaması üzerine kurulu komşu kollama programını MS nasıl uyguluyor?


Özellikle büyük şehirlerdeki kalabalık nüfus ne yazık ki suçluların da bu bölgelere akın etmesine neden oluyor.

Dünya çapında güvenlik kuvvetlerinin suçla savaşmak için geliştirdiği yöntemlerden bir tanesi özellikle ilginç. Çünkü insanların kendi komşularının güvenliğinin sorumluluğunu alması mantığı üzerine kurulu olan komşu kollama programı bölgelerdeki suçların %40 ile %70 arasında azalmasına neden oluyor.

Peki benzer bir program bilişim suçlarına karşı uygulanabilir mi? Bunun cevabı evet ve uygulamanın başındaki firma ise Microsoft. Komşu kollama ile benzerlik gösteren iki programı ile Microsoft, siber dünyanın güvenliğine farklı bir bakış açısı sağlıyor.

İnternette 'Neighbour Watch'

Programlardan ilki olan Microsoft Active Protections Program (MAPP), Microsoft'un dünya çapındaki 65 çözüm ortağının güvenlik konusunda fikir alış verişinde bulunması, böylece saldırılara karşı ortak çözüm üretilmesini sağlıyor. MAPP, dahil olan firmaların ürünlerine karşı saldırıların %75 oranında azalmasını sağladı.

İkinci program ise Microsoft Vulnerability Research. Temmuz 2009'dan beri aktif olan program; yazılım ve donanım satıcılarının, sattıkları ürünlerde tespit ettikleri güvenlik açıklarını tespit etmesi üzerine kurulu. Bu program sayesinde geçtiğimiz süre boyunca 19 satıcının, %97'si "kritik" veya "önemli" seviyesinde açıklar tespit etmesini sağladı.

Bu bilgilere göre komşu kollama benzeri programlar bilişim dünyasında da kullanılabiliyor ve hatta etkisi de daha yüksek gibi görünüyor.

MS'tan ilginç bir program!

2 Ağustos 2010 Pazartesi


İnternet’in Yeni Güvenlik Sistemi: “DNSSEC”

İnternet sitelerinin güvenilirliğini sağlamak amacıyla Domain Adı Sistem Güvenliği ( DNSSEC) adlı yeni bir sistem geliyor.

DNSSEC sistemi internet sitelerini ve e-posta adreslerini tehlikelerden ve dolandırıcılık girişimlerinden korumak amacıyla geliştirilen yüksek teknolojili bir güvenlik anahtarı.

DNSSEC güvenlik sistemi için Uluslararası anlaşmalar imzalanmış durumda.Sisteminin Ağustos ayından itibaren devreye sokulması planlanıyor.

İnterneti daha güvenli bir ortam haline getirmede büyük bir adım olarak görülüyor.

Yüksek teknolojili şifreleme anahtarı dünyada 7 kişinin elinde.DNSSEC sistemi bir tehlikeye girdiğinde yedi kişiden en az beşinin ABD’deki bir merkezde toplanıp interneti yeniden başlatması gerekecek.

Güvenlik anahtarı bulunduran kişiler, ABD, İngiltere, Burkina Faso, Trinidad ve Tobago, Kanada, Çin ve Çek Cumhuriyeti vatandaşı.

WPA2 Güvenlik Açığı

Kablosuz ağlarda güvenliği sağlamak için kullanılan WPA protokolünde bir açık çıktı.Bu açığın kapatılmasının da güç olduğu belirtiliyor.

WPA2 şu an kablosuz internet ağlarında kullanılan en güvenli sistem olarak kabul ediliyordu. Şimdi bu protokolde de bir açık çıkması kablosuz internet kullanıcılarını tedirgin etti.

Bu açıktan faydalanarak bilgisayarınızın kablosuz ağına girip bilgisayarınıza zarar verilmesi ve internetinizin kullanılması mümkün oluyor.

Hole 196 adlı kablosuz ağ açığını AirTight Networks şirketi buldu.

Açığın kapatılması ise uzun bir süre alabilir. Bu açık kapatılana kadar kablosuz ağınızı güvende tutmak için sık sık kontrol etmeniz gerekiyor.

DAF Park Isıtıcı Arızası | Daf Parking Heater Setting | Kalibrasyon Yapma | Webasto Arıza Kodları

 Daf XG XF CF Serilerinde bulunan PARK ISITICI yani Webasto kalibrasyonunu göstereceğim. Aracımızın öncelikle soğuk olması gerekiyor sulu w...