MS10-015 Windows Güncelleştirmesi ve Mavi Ekran Sorunu

18 Şubat 2010

blue screen of death, ölümün mavi ekranı"Windows Güncellemeleri neden önemli?" yazımdan sonra 9 Şubat'ta Microsoft önemli bazı güvenlik güncelleştirmeleri yayınladı. Rastlantı bu ya güncelleştirmelerden birinin soruna yol açacağı tuttu. MS10-015 (KB977165) numaralı güncelleştirmenin rivayete göre 17 yıllık bir açıklığı kapattığı ama bazı bilgisayarlarda sistem çökmesine (Mavi Ekran, Blue Screen of Death) neden olduğu söyleniyor. Ancak bugün okuduğum bir makalede bu çökmelerin asıl sebebinin bir rootkit olduğu yazıyor. Anlatılana göre bilgisayarlara çöreklenmiş olan bu rootkit (TDL3/TDSS) Microsoft'un yaptığı güncellemeyle uyumsuz olduğu için sistemlerin çökmesine neden olmuş. Yani sonuç olarak iyi de olmuş. Kullanıcıların, bilgisayarlarında yıllarca farkında olmadan birlikte yaşadıkları bu tür zararlı yazılımların bir şekilde açığa çıkması elbette faydalıdır. Yalnız işin kötü tarafı, rootkit de güncellenmiş :) Bu savaş daha çok süreceğe benzer..
Serdar Kocaoğlu/MCSE:S/18.02.2010

Yazının devamı..

Alternatif ve Ücretsiz Yazılımlar

14 Şubat 2010

Yaygın olarak kullanılan ücretli yazılımların (programların) ücretsiz alternatiflerinin de bulunduğunu biliyor musunuz? Bilgisayar kullanıcılarının çoğu, ücretli yazılımları Crack'li kullanıyor ve bu Crack'lerin (patch, keygen vb) çoğu trojan, malware gibi çeşitli zararlı kodlar içeriyor. Oysa bu ücretli yazılımları kaçak kullanmak yerine ücretsiz alternatiflerini kullanmak gibi bir imkan var. Bunun yanı sıra, yaygın olarak kullanılan ama güvenlik ve performans sorunları bulunan yazılımlar yerine de yine ücretsiz alternatifler mevcut. Aşağıda her iki durum için de örnekler bulabilirsiniz:

- Microsoft Office yerine OpenOffice
- Internet Explorer yerine Opera, Firefox veya Chrome
- Winzip, Winrar yerine 7-Zip
- Windows yerine Linux Dağıtımları (Pardus, OpenSuse, Ubuntu vs..)
- Vmware Workstation yerine VirtualBox
- McAfee, Kaspersky, Symantec gibi ücretli antivirüsler yerine Avira Antivir
- Adobe Reader yerine Foxit Reader
- Ücretli sistem bakım ve temizleme programları yerine CCleaner
- Nero yerine CDBurnerXP
- Sadece ISO imaj dosyası yazdırmak için 800 KB'lık FreeISOBurner
- ACDSee yerine IrfanView
- Windows Media Player yerine BSPlayer
- Sanal CD oluşturmak için Virtual CD yerine 1MB'lık ücretsiz MagicISO Virtual CD/DVD-ROM(MagicDisc)

gibi..

Serdar Kocaoğlu
MCSE:S
14.02.2010

Yazının devamı..

Windows Güncellemeleri Neden Önemli?

30 Ocak 2010

windows güncellemelerinin önemiİzlenimlerime göre Windows ve diğer yazılımların güncellemelerine yeterince önem verilmiyor. Oysa bu güncelleştirmeler sistem güvenliği için son derece kritik öneme sahip olabiliyor. Windows'un özellikle güvenlik güncelleştirmeleri asla ihmal edilmemeli çünkü tesbit edilen güvenlik açıkları bu güncelleştirmelerle kapatılıyor. Güncellemelerin yapılmaması durumunda sisteminize dışardan sızmalara veya zararlı yazılımların saldırılarına karşı savunmasız kalmış olursunuz. Örneğin; 2009'a damgasını vuran ve hala etkisini sürdüren Conficker Virüsü, MS08-067 numaralı Windows açıklığını hedef alarak milyonlarca bilgisayara bulaştı. Sistemini otomatik olarak güncelleyenler, bu tip saldırı ve virüslerden korunmuş oluyorlar.

Bu noktada akla şu soru da gelebilir:
Windows'un neden bu kadar çok açığı çıkıyor?

Bu çok sorulan ve üzerine komplo teorileri üretilen bir soru ama çok da doğru bir soru değil çünkü bu açıklar ve güncellemeler bütün yazılımların ortak kaderi. Sadece Windows değil bütün yazılımlar zamanla geliştirilip eksik kısımları tamamlanıyor veya sonradan tesbit edilen eksikler, hatalar veya açıklar bu güncellemelerle kapatılmaya çalışılıyor. Örneğin Internet Explorer gibi Firefox'un, Opera'nın ve Chrome'un da sürekli güvenlik açıkları ortaya çıkıyor ve bu açıklar yeni sürümlerle kapatılıyor. İş bunlarla da sınırlı kalmıyor, aklınıza gelebilecek her türlü yazılımın (MS Office, Open Office, Adobe Reader, Winrar, Windows Media Player, BS Player, Java, Flash Player vs..) yeni versiyonları çıkıyor. Bu yeni versiyonlar hem yeni geliştirilmiş özellikleri hem de güvenlik yamalarını ihtiva ediyor.

Peki bu açıklar/açıklıklar nasıl kullanılıyor?

Açıklar kullanılarak uzaktan komut çalıştırma, hizmet dışı bırakma (DoS) veya komut enjeksiyonu gibi saldırılar yapılarak sistemlere yetkisiz erişim sağlanabiliyor, servis dışı bırakılabiliyor veya zararlı yazılımların sistemlere bulaşması ve yayılması sağlanıyor.

Özetle, kişisel bilgilerinizin güvenliğine önem veriyorsanız güncellemeleri ihmal etmeyin.

Güvenli bir bilgisayar için asgari olarak şu 3 kural unutulmamalı:

1) Güncelleştirmeler yapılmalı
2) Antivirüs kullanılmalı ve güncellenmeli
3) Güvenlik Duvarı (Firewall) kullanılmalı

Son çıkan önemli güvenlik açıklarını şu linkten takip edebilirsiniz: Ulusal Bilgi Güvenliği Kapısı - Güvenlik Bildirileri


Serdar Kocaoğlu
MCSE:S
30.01.2010

İlgili Yazılar:
Windows XP'den Kurtulun..
Bir linki tıklamak..
Güvenlik Anketi Sonuçları
İnternet Bankacılığı Kullanımı ve Güvenliği
DNS Ayarlarına Dikkat!

Yazının devamı..

GSM de Hacklendi!

30 Aralık 2009

GSM - Global System for Mobile CommunicationsGSM’in güvenlik şifreleri kırıldı
Cep telefonu görüşmelerinin dinlenmesini engelleyen ve sır gibi saklanan şifreleme sistemi hackerlar tarafından kırıldı. Alman hackerlar grubu, GSM (Global System for Mobile Communications) hatlarında konuşmaların başkalarınca dinlenmesini engelleyen son derece gizli şifreleme sistemini çözmeyi başardı. Sistemin kodlarını kamuoyuna da açan grup, GSM Association’ın şimşeklerini üstüne çekti.

Bilgisayar uzmanı Karsten Nohl liderliğindeki ekip, GSM şebekelerinin dinlemeye karşı iddia edildiği kadar güvenli olmadığını gösterme iddiasıyla 5 ay önce çalışmaya başladı ve Nohl’un önceden verdiği tarihte tüm güvenlik kodlarını yayımladı.

Nohl, daha önce beyaz şapkalı hackerların katıldığı bir konferansta GSM şifreleme sistemini çözeceğini duyurmuştu.

Algoritma Nasıl Kırıldı?
Yaklaşık iki düzine usta bilgisayar yazılımcısı ve mühendisin yardımıyla kırılabilen A5/1 algoritması, 22 yıldır GSM şebekelerinde kullanılıyor. Cep telefonuyla yapılan görüşmelerin elektronik yolla dinlenmesini önleme amacıyla geliştirilen şifreleme sistemi, 80 kanal arasında sürekli frekans değiştirerek çalışıyor. Yeni geliştirilen daha güvenli A5/3 anahtarıysa henüz pek çok GSM operatörü tarafından kullanılmıyor.

Kullanılan bilgisayar ağıyla tüm güvenlik şifresi kombinasyonlarını bir araya toplayan Nohl, güçlü bir masaüstü bilgisayar ve 30 bin dolarlık ek teçhizatla artık tüm GSM konuşmalarının dinlenebileceğini belirtti.

Algoritmayı geliştiren, uygulama standartlarını belirleyen ve kodları saklayan GSM Association, Nohl’un şifreleri kırarak kamuoyuna açıklaması karşısında küplere bindi. Kurumdan yapılan açıklamada Nohl’un eylemi, çok ciddi bir suç olarak nitelendirildi ve İngiltere dahil pek çok ülkede ciddi şekilde cezalandırıldığı vurgulandı.

Neden Kırdılar?
Nohl ise gerekçelerini şöyle açıkladı: "GSM şebekelerindeki güvenlik şifrelemesi hiç de söylendiği kadar güvenilir değil. Biz de bunu kanıtladık. Umarım müşteriler konuşmalarının dinlenmesini önleyebilecek daha güvenilir bir sistem için seslerini yükseltir."

GSM hatlarındaki görüşmelerin dinlenmesi teknik olarak daha önce de mümkündü ancak bunun için milyonlarca dolarlık bir sistem kurmak gerekiyordu. BBC’ye konuşan Cellcrypt çalışanı Ian Melkin, "Endişe verici bir gelişme. Artık suç örgütlerinin de cep telefonlarını dinleyebileceği ortaya çıktı" dedi.
(Kaynak: Ntvmsnbc)

GSM Nedir? Global System for Mobile Communications (Mobil Haberleşme İçin Küresel Sistem) bir cep telefonu iletişim protokolüdür.

İlgili Yazılar:
Cep Telefonu Nasıl Dinlenir?
Cep Telefonu Alırken Dikkat Edilmesi Gerekenler
3G Muhabbeti
112-Acil Yerinizi Biliyor

Yazının devamı..

Sanallaştırma Nedir? VMware ile Sanal Makine Kullanımı

20 Aralık 2009

vmware player ile sanallaştırmaSunucu sanallaştırması son yılların en popüler teknolojilerinden biri. Bu teknolojinin popüler olmasının altında yatan en önemli nedenler; enerji ve yer tasarrufu sağlaması, kaynakları daha verimli kullanması ve yönetimi kolaylaştırması olarak sıralanabilir. Bu avantajların yanı sıra, sanallaştırma sayesinde yedekleme ve felaket kurtarma gibi önemli uygulamalara da yeni çözümler üretilebiliyor.

Bahsettiğim bu sanallaştırma uygulamaları daha ziyade büyük ölçekli kurum ve işletmeleri ilgilendiriyor. Peki, klasik bir PC kullanıcısı sanallaştırmayla neler yapabilir, hangi sanallaştırma yazılımlarını, nasıl kullanabilir?

Sanal Makine (Virtual Machine) nedir?
Sanallaştırmayla birlikte en sık kullanılan kavramlardan biri de Sanal Makine'dir. Sanal Makine özetle yazılımsal bir bilgisayardır. Bunu bilgisayarınızda çalışan başka bir bilgisayar olarak düşünebilirsiniz ama donanımı sanal olan bir bilgisayar.

Sanallaştırma için kullanılabilecek başlıca ücretsiz yazılımlar:
- VMware Player
- VirtualBox
- Microsoft Virtual PC

Bu yazıda örnek olarak Vmware Player anlatılacaktır.

VMware Player
Bu ücretsiz masaüstü sanallaştırma yazılımı; VMware Workstation, VMware Fusion, VMware Server, VMware ESX, Microsoft Virtual Server veya Microsoft Virtual PC ile oluşturulmuş herhangi bir hazır sanal makineyi çalıştırabilmenizi veya sıfırdan yeni bir işletim sistemi kurabilmenizi sağlar.

VMware Player, aynı anda birden çok işletim sistemini (Örneğin; Windows 7, Chrome OS veya son çıkan Linux Sürümlerini) bilgisayarınızı yeniden başlatmaya gerek olmaksızın çalıştırabilmenizi ve izole bir ortamda farklı işletim sistemlerini veya yazılımları güvenli bir şekilde test edebilmenizi sağlar. Ayrıca güvenli bir şekilde webde gezebilir, sisteminize zarar verebileceğinden şüphelendiğiniz programları da sanal makinede kurarak test edebilirsiniz. Özetle; sistem çökmesinden korkmadan tepe tepe kullanabileceğiniz sanal bir bilgisayara sahip olursunuz.

Ücretsiz VMware vCenter Converter kullanarak mevcut Windows PC'nizi sanal makineye dönüştürebilir ve bu sayede kullandığınız yazılımları tekrar kurmaya gerek kalmadan kendi makinenizin sanal bir kopyasını kullanabilirsiniz. Bu sayede sisteminize kurmak istediğiniz bir programı önce sanal makinede kurup test ettikten sonra gerçek makinenize kurma yoluna gidebilirsiniz. Ayrıca sanal makineleri sadece test amaçlı geçici olarak değil, sürekli kullanmanız da mümkün.

Başka neler yapılabilir?
Örnekleri çoğaltmak gerekirse; diyelim ki Windows'un yeni bir güncellemesi çıktı ve önce test etmek isterseniz, sanal makine bu iş için ideal bir çözüm. Ayrıca programların beta versiyonlarını da yine sanal makinelerde denemeniz mümkün. Diyelim ki, Linux'un hoşunuza giden bir özelliğini sürekli kullanmak istiyorsunuz ama Windows'tan da vazgeçemiyorsunuz, çözüm yine sanal makine kullanmak. Bu örnekler çoğaltılabilir..

Bu özelliklerin yanı sıra, yazılımda işinize yarayabilecek şu özellikler de mevcut:

• Bilgisayarınızla sanal makine arasında sürükle bırak şeklinde kolayca dosya alışverişi yapabilirsiniz.
• 32 ve 64-bit işletim sistemleri kullanabilirsiniz.
• 3. parti sanal makine ve imajları çalıştırabilirsiniz.

İmajların Kullanımı
ISO imaj dosyalarını CD veya DVD'ye yazdırmaya gerek kalmadan çalıştırabilme imkanı çok güzel bir özellik. Bu sayede örneğin Linux dağıtımlarının tamamını, iso dosyalarını indirerek sanal makinede test etme şansına sahip olabilirsiniz, üstelik mevcut işletim sisteminizi kapatmaya veya yeniden başlatmaya gerek kalmadan ve daha da önemlisi mevcut sisteminizi en ufak bir riske atmadan..

VMware Player'ı şu linkten indirebilirsiniz.

Sanallaştırma konusunda daha profesyonel düzeyde ilgisi veya ihtiyacı olanlar için Vmware'in ücretli yazılımı VMware Workstation öneririm. Ayrıca tamamen ücretsiz olan açık kaynak kodlu VirtualBox'ı da deneyebilirsiniz. Microsoft'un Virtual PC'sini pek öneremem çünkü uzun bir süre denedim ve VMware'e oranla çok başarılı olduğunu söyleyemem. Ayrıca Virtual PC'nin son versiyonu, sadece Windows 7 üzerinde "XP Mode" özelliğiyle sanal Windows XP kullanımı için tasarlanmış.

Sonuç olarak, bilgisayar meraklılarına sanallaştırmayla mutlaka tanışmalarını öneriyorum..

Serdar Kocaoğlu
MCSE:S
20.12.2009

İlgili Yazılar:
Linux Dağıtımları ve Linux'u Denemek
Devlet Pardus'a geçmeli mi?
Windows 7 incelemesi
Bilgisayar Nasıl Hızlandırılır?
Windows Sunucularda Temel Güvenlik ve Performans
Windows 2000, Windows XP, Windows 2003 Server, Windows Vista, Windows 7, Windows XP 64 bit, Windows Vista 64 bit, Windows 7 64 bit, Linux, chromeos, pardus, ubuntu, suse, redhat, debian, işletim sistemleri, sanallaştırma, nedir, virtualization, sanal makine, nasıl kurulur, virtual machine, vmware, esx, workstation, virtual pc, VirtualBox, iso imajları, live cd, dvd, sunucu, yazılım, program, xp mode, özellikler, avantajları, faydaları, yedekleme, felaket kurtarma, iş sürekliliği, pc, bilgisayar, teknoloji, test, beta, uygulama, güvenlik, yeni versiyon

Yazının devamı..

YUKARI