<?xml version="1.0" encoding="iso-8859-9" ?> 
<rss version="2.0"> 
<channel> 

<title>KnowHow | Güvenlik</title>
<link>http://www.knowhow.gen.tr/</link>
<description>Bilişim, Sinema, DivX, P2P ve aradığınız herşey...</description>
<language>tr</language>
<copyright>KnowHow | Bilgi Paylaşım Platformu © 2004-2009</copyright>
<docs>http://backend.userland.com/rss</docs> 
<generator>KnowHow Portal Managment System ASP - RSS</generator> 
<managingEditor>noreply@knowhow.gen.tr (RSS Editor)</managingEditor>
<webMaster>noreply@knowhow.gen.tr (RSS Editor)</webMaster>
<ttl>60</ttl>

  <image>
    <url>http://www.knowhow.gen.tr/RSS/Image.jpg</url>
    <title>Bilişim, Sinema, DivX, P2P ve aradığınız herşey...</title>
    <link>http://www.knowhow.gen.tr/</link>
  </image>



    <item>
      <pubDate>Sat, 13 Jun 2009 13:44:24 GMT</pubDate>
      <title>Sosyal ağlardaki Phishing saldırılarına dikkat</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=635</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=635</comments>
      <description>&#60;IMG style=&#34;WIDTH: 194px; HEIGHT: 238px&#34; border=0 align=left src=&#34;http:&#47;&#47;media2.ntvmsnbc.com&#47;j&#47;NTVMSNBC&#47;Components&#47;ArtAndPhoto-Fronts&#47;Sections-StoryLevel&#47;Teknoloji&#47;Bili&#37;C5&#37;9Fim&#37;20Teknolojileri&#47;090602-kaspersky.widec.jpg&#34; width=298 height=398&#62;&#60;STRONG&#62;Facebook&#38;#8217;un ge&#231;en haftalarda uğradığı en son phishing saldırısından sonra internet kullanıcılarını uyaran Kaspersky Lab, bu tehditlere karşı &#231;&#246;z&#252;m &#246;nerilerini sundu.&#60;&#47;STRONG&#62;&#60;p&#62;&#60;DIV&#62;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#38;nbsp;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;İSTABUL - G&#252;venlik i&#231;erik y&#246;netim &#231;&#246;z&#252;mleri geliştiricisi yazılım şirketi Kaspersky Lab, Facebook&#38;#8217;un ge&#231;tiğimiz haftalarda uğradığı en son phishing saldırısından sonra internet kullanıcılarını uyardı. Banka, e-posta veya benzeri bilgi girilmesi gerektiren web sayfasının bir kopyasını yapıp kullanıcının hesap bilgilerini &#231;almayı ama&#231;layan bir internet dolandırıcılığı olan &#38;#8220;Phishing&#38;#8221; şimdi de sosyal ağ kullanıcılarını tehdit ediyor. &#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#38;nbsp;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;Bu tehdit karşısında internet kullanıcılarına korunma y&#246;ntemlerini aktaran Kaspersky Lab yetkilileri sosyal ağ sitelerinden bulaşan k&#246;t&#252; ama&#231;lı programların e-posta yoluyla bulaşan k&#246;t&#252; ama&#231;lı programlarından yaklaşık 10 kat daha etkili olduğunu s&#246;yl&#252;yor. &#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#38;nbsp;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;Kaspersky Lab&#38;#8217;ın K&#252;resel Araştırma ve Analiz Takım &#220;yesi David Emm, &#38;#8220;Facebook, Twitter ve benzeri pop&#252;ler sosyal ağ sitelerinde phishing saldırıları ilk etapta d&#252;zg&#252;n bir işlem olarak g&#246;r&#252;n&#252;yor. İnternet kullanıcıları g&#252;vendikleri arkadaşlarından gelen bir linke tıklamayı rastgele gelen bir spam mesajına tıklamaya tercih ediyor. B&#246;ylece phishing potansiyel kurbanlarını &#231;ekerek başarılı oluyor&#38;#8221; dedi. Bu tarz sitelerin siber su&#231;luların ilgisini &#231;ekmeye devam ettiğini de belirten Emm, uyanık ve doğru tedbirleri alarak bu tehditlerin yarattığı tuzaklardan korunabileceğini hatırlattı.&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#38;nbsp;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#60;p&#62;&#60;DIV&#62;Son d&#246;nemde Facebook giriş sayfasında ger&#231;ekleşen saldırılarda b&#252;y&#252;k bir artış g&#246;zlemlediklerini de belirten Emm, &#38;#8220;siber su&#231;lular sitenin i&#231;sel mesajlaşma sistemini kullanarak direk ziyaret&#231;ilere kısa mesaj g&#246;ndererek Facebook&#38;#8217;un giriş sayfasını &#246;zellikle taklit ediyor&#38;#8221; dedi. Emm, son bir uyarıda bulunarak &#38;#8220;Facebook&#38;#8217;taki en son saldırı gibi insanların iyi tanıdığı dolandırma raporları siber su&#231;ların bilinirliğini artırıyor. Ancak herkes hatırlamalı ki bu saldırılar izole olaylar değildir. Her g&#252;n 17 bini aşkın yeni internet tehditi tespit ediyoruz&#38;#8221; dedi. &#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;Kaspersky&#38;#8217;nin phishing saldırılara karşı korunma ipu&#231;ları &#60;&#47;DIV&#62;&#60;p&#62;&#60;UL&#62;&#60;p&#62;&#60;LI&#62;Facebook gibi giriş sayfaları i&#231;in yer imi yaratın veya URL&#38;#8217;i doğrudan İnternet tarayıcı adres alanına girin; &#60;p&#62;&#60;LI&#62;E-posta mesajların i&#231;erisindeki linklere tıklamayın; &#60;p&#62;&#60;LI&#62;Gizli verileri sadece g&#252;vencede olan internet sayfalarına girin; &#60;p&#62;&#60;LI&#62;Banka hesaplarını d&#252;zenli şekilde kontrol edin ve herhangi ş&#252;pheli aktiviteyi bankanıza bildirin; &#60;p&#62;&#60;LI&#62;Phishing e-postaların kendisini ele veren işaretlerine karşı dikkatli olun: &#60;BR&#62;&#38;nbsp; Kişisel olarak size g&#246;nderilmemiş ise &#60;BR&#62;&#38;nbsp;&#38;nbsp; Siz tek alıcı değilseniz &#60;BR&#62;&#38;nbsp;&#38;nbsp; Yazım hatası, k&#246;t&#252; gramer veya d&#252;zg&#252;n yazılmamış ise &#60;p&#62;&#60;LI&#62;Internet g&#252;venlik yazılımı y&#252;kleyiniz ve g&#252;ncel tutunuz &#60;p&#62;&#60;LI&#62;G&#252;venlik yamalarını y&#252;kleyiniz &#60;p&#62;&#60;LI&#62;İstenmeyen e-postaları veya IM mesajlarına karşı tedbirli davranınız &#60;p&#62;&#60;LI&#62;&#38;#8220;Administrator&#38;#8221; haklarla giriş yapılırken tedbirli olunuz &#60;p&#62;&#60;LI&#62;Verilerinizi yedekleyiniz.&#60;&#47;LI&#62;&#60;&#47;UL&#62;&#60;p&#62;&#60;SCRIPT type=text&#47;javascript src=&#34;http:&#47;&#47;blog.ntvmsnbc.com&#47;nra&#47;nra.js&#34;&#62;&#60;&#47;SCRIPT&#62;&#60;p&#62;&#60;p&#62;&#60;SCRIPT type=text&#47;javascript&#62;&#60;p&#62;  if(typeof(NewsId) == &#34;undefined&#34;)&#123;&#60;p&#62;  var NewsId=0;&#60;p&#62;  var result=location.href.match(&#47;&#92;&#47;id&#92;&#47;&#92;d*&#92;&#47;?&#47;g);&#60;p&#62;  if(result)&#60;p&#62;    if(result.length&#62;0)&#60;p&#62;      NewsId=result&#91;0&#93;.replace(&#39;id&#39;,&#39;&#39;).replace(&#47;&#92;&#47;&#47;g,&#39;&#39;);&#60;p&#62;  &#125;&#60;p&#62;  var ntvuc;&#60;p&#62;  jQuery.fn.truncate=function(max,settings)&#123;settings=jQuery.extend(&#123;chars:&#47;&#92;s&#47;,trail:&#91;&#34;...&#34;,&#34;&#34;&#93;&#125;,settings);var myResults=&#123;&#125;;var ie=&#36;.browser.msie;function fixIE(o)&#123;if(ie)&#123;o.style.removeAttribute(&#34;filter&#34;)&#125;&#125;return this.each(function()&#123;var &#36;this=jQuery(this);var myStrOrig=&#36;this.html().replace(&#47;&#92;r&#92;n&#47;gim,&#34;&#34;);var myStr=myStrOrig;var myRegEx=&#47;&#60;&#92;&#47;?&#91;&#94;&#60;&#62;&#93;*&#92;&#47;?&#62;&#47;gim;var myRegExArray;var myRegExHash=&#123;&#125;;var myResultsKey=&#36;(&#34;*&#34;).index(this);while((myRegExArray=myRegEx.exec(myStr))!=null)&#123;myRegExHash&#91;myRegExArray.index&#93;=myRegExArray&#91;0&#93;&#125;myStr=jQuery.trim(myStr.split(myRegEx).join(&#34;&#34;));if(myStr.length&#62;max)&#123;var c;while(max&#60;myStr.length)&#123;c=myStr.charAt(max);if(c.match(settings.chars))&#123;myStr=myStr.substring(0,max);break&#125;max--&#125;if(myStrOrig.search(myRegEx)!=-1)&#123;var endCap=0;for(eachEl in myRegExHash)&#123;myStr=&#91;myStr.substring(0,eachEl),myRegExHash&#91;eachEl&#93;,myStr.substring(eachEl,myStr.length)&#93;.join(&#34;&#34;);if(eachEl&#60;myStr.length)&#123;endCap=myStr.length&#125;&#125;&#36;this.html(&#91;myStr.substring(0,endCap),myStr.substring(endCap,myStr.length).replace(&#47;&#60;(&#92;w+)&#91;&#94;&#62;&#93;*&#62;.*&#60;&#92;&#47;&#92;1&#62;&#47;gim,&#34;&#34;).replace(&#47;&#60;(br&#124;hr&#124;img&#124;input)&#91;&#94;&#60;&#62;&#93;*&#92;&#47;?&#62;&#47;gim,&#34;&#34;)&#93;.join(&#34;&#34;))&#125;else&#123;&#36;this.html(myStr)&#125;myResults&#91;myResultsKey&#93;=myStrOrig;&#36;this.html(&#91;&#34;&#60;div&#62;&#34;,&#36;this.html(),settings.trail&#91;0&#93;,&#34;&#60;&#47;div&#62;&#34;&#93;.join(&#34;&#34;)).find(&#34;.truncate_show&#34;,this).click(function()&#123;if(&#36;this.find(&#34;.truncate_more&#34;).length==0)&#123;&#36;this.append(&#91;&#34;&#60;div&#62;&#34;,myResults&#91;myResultsKey&#93;,settings.trail&#91;1&#93;,&#34;&#60;&#47;div&#62;&#34;&#93;.join(&#34;&#34;)).find(&#34;.truncate_hide&#34;).click(function()&#123;&#36;this.find(&#34;.truncate_more&#34;).css(&#34;background&#34;,&#34;#fff&#34;).fadeOut(&#34;normal&#34;,function()&#123;&#36;this.find(&#34;.truncate_less&#34;).css(&#34;background&#34;,&#34;#fff&#34;).fadeIn(&#34;normal&#34;,function()&#123;fixIE(this);&#36;(this).css(&#34;background&#34;,&#34;none&#34;)&#125;);fixIE(this)&#125;);return false&#125;)&#125;&#36;this.find(&#34;.truncate_less&#34;).fadeOut(&#34;normal&#34;,function()&#123;&#36;this.find(&#34;.truncate_more&#34;).fadeIn(&#34;normal&#34;,function()&#123;fixIE(this)&#125;);fixIE(this)&#125;);jQuery(&#34;.truncate_show&#34;,&#36;this).click(function()&#123;&#36;this.find(&#34;.truncate_less&#34;).css(&#34;background&#34;,&#34;#fff&#34;).fadeOut(&#34;normal&#34;,function()&#123;&#36;this.find(&#34;.truncate_more&#34;).css(&#34;background&#34;,&#34;#fff&#34;).fadeIn(&#34;normal&#34;,function()&#123;fixIE(this);&#36;(this).css(&#34;background&#34;,&#34;none&#34;)&#125;);fixIE(this)&#125;);return false&#125;);return false&#125;)&#125;&#125;)&#125;;&#60;p&#62;  &#36;(function() &#123;&#60;p&#62;    SetCookie(&#39;retId&#39;, &#39;&#39;, (new Date(2000,0,1)).toGMTString());&#60;p&#62;    ntvuc = getCookie(&#39;ntvuc&#39;);&#60;p&#62;    if(ntvuc == null) &#123;&#60;p&#62;      ntvuc = randomString();&#60;p&#62;      SetCookie(&#39;ntvuc&#39;, ntvuc, &#39;&#39;);&#60;p&#62;    &#125;&#60;p&#62;    if(ntvuc.indexOf(&#39;undefined&#39;) &#62; -1) &#123;&#60;p&#62;      ntvuc = randomString();&#60;p&#62;      SetCookie(&#39;ntvuc&#39;, ntvuc, &#39;&#39;);&#60;p&#62;    &#125;&#60;p&#62;    var scrDomain = document.location.href.substring(0,document.location.href.indexOf(&#34;&#47;&#34;,9));&#60;p&#62;    var commentTemplate = &#39;&#60;div&#62;&#60;div&#62;&#123;commentDate&#125;&#123;name&#125;&#123;age&#125;&#123;province&#125;&#60;&#47;div&#62;&#60;div&#62;&#123;commentBody&#125;&#60;&#47;div&#62;&#60;&#47;div&#62;&#39;;&#60;p&#62;    var Kullanici = &#123;&#60;p&#62;      No : -1,&#60;p&#62;      AdSoyad : &#34;&#34;,&#60;p&#62;      Sehir : &#34;&#34;,&#60;p&#62;      Yas : 0&#60;p&#62;    &#125;;&#60;p&#62;    var Ratings = &#123;&#60;p&#62;      IsRated       : false,&#60;p&#62;      UserRating    : -1,&#60;p&#62;      AverageRating : 0,&#60;p&#62;      TotalUsers    : 0&#60;p&#62;    &#125;;&#60;p&#62;    var NewsHash=nra+&#39;&#124;&#39;+NewsId;&#60;p&#62;    function setRating(rating, set) &#123;&#60;p&#62;      var text = &#34;Bu habere &#34; + (parseInt(rating) + 1) &#47; 2 + &#34; puan vermişsiniz.&#34;;&#60;p&#62;      &#36;(&#39;.star&#39;).each(function(i) &#123;&#60;p&#62;        &#36;image = &#36;(this);&#60;p&#62;        rating == -1 ?&#36;image.css(&#39;background-position&#39;, - 24 - 6 * (i &#37; 2)) : i&#60;rating ? &#36;image.css(&#39;background-position&#39;, -12 * set - 6 * (i &#37; 2)) : (i == rating ? &#36;image.css(&#39;background-position&#39;, -12 * set - 6 * (i &#37; 2)) : &#36;image.css(&#39;background-position&#39;, -24 - 6 * (i &#37; 2)));&#60;p&#62;        if (Ratings.IsRated)&#60;p&#62;          &#36;image.attr(&#39;alt&#39;, text).attr(&#39;title&#39;, text);&#60;p&#62;      &#125;);&#60;p&#62;    &#125;&#60;p&#62;    var cui = getCookie(&#39;EE1&#39;);&#60;p&#62;    if(cui) cui=cui.replace(&#47;&#38;&#47;g, &#39;-&#39;);&#60;p&#62;    var paramstr = &#39;&#60;divarams&#62;&#60;divaram&#62;&#60;name&#62;NewsHash&#60;&#47;name&#62;&#60;value&#62;&#39; + NewsHash + &#39;&#60;&#47;value&#62;&#60;&#47;param&#62;&#60;divaram&#62;&#60;name&#62;pageSize&#60;&#47;name&#62;&#60;value&#62;3&#60;&#47;value&#62;&#60;&#47;param&#62;&#39;+ (cui?&#39;&#60;divaram&#62;&#60;name&#62;c&#60;&#47;name&#62;&#60;value&#62;&#39; + cui + &#39;&#60;&#47;value&#62;&#60;&#47;param&#62;&#39;:&#39;&#39;) +&#39;&#60;divaram&#62;&#60;name&#62;ntvuc&#60;&#47;name&#62;&#60;value&#62;&#39; + ntvuc + &#39;&#60;&#47;value&#62;&#60;&#47;param&#62;&#60;&#47;params&#62;&#39;;&#60;p&#62;    &#36;.ajax(&#123;&#60;p&#62;      url: scrDomain + &#39;&#47;proxy&#47;proxy.asmx&#47;GetWSXml?DestinationKey=NewsInfo&#38;Parameters=&#39; + paramstr + &#39;&#38;PassKey=123&#39;,&#60;p&#62;      type: &#39;GET&#39;,&#60;p&#62;      dataType: &#39;xml&#39;,&#60;p&#62;      success: function(msg) &#123;&#60;p&#62;        &#36;user = &#36;(msg).find(&#39;Kullanici&#39;);&#60;p&#62;        if(&#36;user.length &#62; 0) &#123;&#60;p&#62;          Kullanici.No = &#36;user.attr(&#39;No&#39;);&#60;p&#62;          Kullanici.AdSoyad = &#36;user.find(&#39;AdSoyad&#39;).text();&#60;p&#62;          Kullanici.Sehir = &#36;user.find(&#39;Sehir&#39;).text();&#60;p&#62;          Kullanici.Yas = &#36;user.attr(&#39;Yas&#39;);&#60;p&#62;          &#36;(&#39;#commenter &#62; a:eq(0)&#39;).html(Kullanici.AdSoyad);&#60;p&#62;        &#125;&#60;p&#62;        &#36;ratings = &#36;(msg).find(&#39;Ratings&#39;);&#60;p&#62;        Ratings.UserRating = parseInt(&#36;ratings.attr(&#39;UserRating&#39;), 10);&#60;p&#62;        Ratings.IsRated = Ratings.UserRating &#62;= 0 ? true : false;&#60;p&#62;        Ratings.AverageRating = parseFloat(&#36;ratings.attr(&#39;AverageRating&#39;));&#60;p&#62;        Ratings.TotalUsers = parseInt(&#36;ratings.attr(&#39;TotalUsers&#39;), 10);&#60;p&#62;        var &#36;ratingElm = &#36;(&#39;#Oylama&#39;);&#60;p&#62;        if (!&#36;ratingElm) return;&#60;p&#62;        if (Ratings.UserRating != -1) &#123;&#60;p&#62;          &#36;ratingElm.css(&#39;cursor&#39;, &#39;auto&#39;);&#60;p&#62;          Ratings.IsRated = true&#60;p&#62;        &#125;&#60;p&#62;        if (!Ratings.IsRated) &#123;&#60;p&#62;          &#36;ratingElm.mouseout(function() &#123;&#60;p&#62;            if (Ratings.IsRated) return;&#60;p&#62;            setRating(Ratings.TotalUsers == 0 ? -1 : Ratings.AverageRating * 2 - 1, 0);&#60;p&#62;          &#125;);&#60;p&#62;          &#36;(&#39;#Oylama &#62; img&#39;).mouseover(function() &#123;&#60;p&#62;            if (Ratings.IsRated)&#60;p&#62;              return;&#60;p&#62;            setRating(&#36;(this).attr(&#39;id&#39;).replace(&#39;star&#39;, &#39;&#39;), 1);&#60;p&#62;          &#125;).click(function() &#123;&#60;p&#62;            if (Ratings.IsRated) return;&#60;p&#62;            var rating = &#36;(this).attr(&#39;id&#39;).replace(&#39;star&#39;, &#39;&#39;);&#60;p&#62;            &#36;(&#39;#Oylama&#39;).css(&#39;cursor&#39;, &#39;auto&#39;);&#60;p&#62;            Ratings.IsRated = true;&#60;p&#62;            setRating(rating, 1);&#60;p&#62;            var paramStr = &#39;&#60;divarams&#62;&#60;divaram&#62;&#60;name&#62;Point&#60;&#47;name&#62;&#60;value&#62;&#39; + rating + &#39;&#60;&#47;value&#62;&#60;&#47;param&#62;&#60;divaram&#62;&#60;name&#62;NewsHash&#60;&#47;name&#62;&#60;value&#62;&#39; + NewsHash + &#39;&#60;&#47;value&#62;&#60;&#47;param&#62;&#60;divaram&#62;&#60;name&#62;ntvuc&#60;&#47;name&#62;&#60;value&#62;&#39; + ntvuc + &#39;&#60;&#47;value&#62;&#60;&#47;param&#62;&#60;&#47;params&#62;&#39;;&#60;p&#62;            &#36;.ajax(&#123;&#60;p&#62;              url: scrDomain + &#39;&#47;proxy&#47;proxy.asmx&#47;GetWSXml?DestinationKey=RatingManager&#38;Parameters=&#39; + paramStr + &#39;&#38;PassKey=123&#39;,&#60;p&#62;              type: &#34;GET&#34;,&#60;p&#62;              success: function(msg) &#123;&#60;p&#62;                &#36;ratings = &#36;(msg).find(&#39;Ratings&#39;);&#60;p&#62;                Ratings.UserRating = parseInt(&#36;ratings.attr(&#39;UserRating&#39;), 10);&#60;p&#62;                Ratings.IsRated = Ratings.UserRating &#62;= 0 ? true : false;&#60;p&#62;                Ratings.AverageRating = parseFloat(&#36;ratings.attr(&#39;AverageRating&#39;));&#60;p&#62;                Ratings.TotalUsers = parseInt(&#36;ratings.attr(&#39;TotalUsers&#39;), 10);&#60;p&#62;                &#36;(&#39;#toplamKullanici&#39;).html(Ratings.TotalUsers.toString());&#60;p&#62;                &#36;(&#39;#ortalamaPuan&#39;).html(Ratings.AverageRating.toString());&#60;p&#62;                Ratings.IsRated = true;&#60;p&#62;                Ratings.UserRating = rating;&#60;p&#62;              &#125;&#60;p&#62;            &#125;);&#60;p&#62;          &#125;);&#60;p&#62;        &#125;&#60;p&#62;        Ratings.IsRated ? setRating(Ratings.UserRating, 1) : setRating(Ratings.TotalUsers == 0 ? -1 : Ratings.AverageRating * 2 - 1, 0);&#60;p&#62;        &#36;(&#39;#toplamKullanici&#39;).html(Ratings.TotalUsers.toString());&#60;p&#62;        &#36;(&#39;#ortalamaPuan&#39;).html(Ratings.AverageRating.toString());&#60;p&#62;        var CommentCount = parseInt(&#36;(msg).find(&#39;Yorumlar&#39;).attr(&#39;YorumSayisi&#39;), 10);&#60;p&#62;        var ApprovedCount = parseInt(&#36;(msg).find(&#39;Yorumlar&#39;).attr(&#39;OnaylanmisSayisi&#39;), 10);&#60;p&#62;        &#36;(&#39;#CommentCount&#39;).html(ApprovedCount==0 ? &#39;Hen&#252;z hi&#231; yorum yapılmamış.&#39; : &#39;Toplam &#39; + ApprovedCount.toString() + &#39; yorum.&#39;);&#60;p&#62;        if(CommentCount &#62; 0) &#123;&#60;p&#62;          &#36;(&#39;#commentBottom a&#39;).attr(&#39;href&#39;, &#39;http:&#47;&#47;www.ntvmsnbc.com&#47;id&#47;24941073&#47;?NewsId=&#39; + NewsId);&#60;p&#62;          &#36;(&#39;#commentBottom&#39;).show();&#60;p&#62;        &#125;&#60;p&#62;        &#36;(msg).find(&#39;Yorum&#39;).each(function() &#123;&#60;p&#62;          var AdSoyad = &#36;(this).attr(&#39;AdSoyad&#39;);&#60;p&#62;          var Yas = &#36;(this).attr(&#39;Yas&#39;);&#60;p&#62;          var Sehir = &#36;(this).attr(&#39;Sehir&#39;);&#60;p&#62;          var Tarih = &#36;(this).attr(&#39;Tarih&#39;);&#60;p&#62;          var Metin = &#36;(this).find(&#39;Metin&#39;).text();&#60;p&#62;          var Comment = commentTemplate&#60;p&#62;                          .replace(&#47;&#92;&#123;name&#92;&#125;&#47;, AdSoyad)&#60;p&#62;                          .replace(&#47;&#92;&#123;age&#92;&#125;&#47;, Yas==&#39;-&#39; ? &#39;&#39; : &#39; (&#39; + Yas + &#39;)&#39;)&#60;p&#62;                          .replace(&#47;&#92;&#123;province&#92;&#125;&#47;, Sehir==&#39;&#39; ? &#39;&#39; : &#39; - &#39; + Sehir)&#60;p&#62;                          .replace(&#47;&#92;&#123;commentDate&#92;&#125;&#47;, &#36;(this).attr(&#39;Durum&#39;) == &#34;Pending&#34; ? &#34;&#60;em&#62;Yorumunuz onay bekliyor.&#60;&#47;em&#62;&#34; : Tarih)&#60;p&#62;                          .replace(&#47;&#92;&#123;commentBody&#92;&#125;&#47;, Metin);&#60;p&#62;          &#36;(&#39;#comments&#39;).append(Comment);&#60;p&#62;        &#125;);&#60;p&#62;        &#36;(&#34;.commentBody&#34;).truncate( 200,&#123;&#60;p&#62;            chars: &#47;&#92;s&#47;,&#60;p&#62;            trail: &#91; &#34;... &#60;a href=&#39;#&#39;&#62;devamı &#38;raquo;&#60;&#47;a&#62;&#34;, &#34;&#60;a href=&#39;#&#39;&#62;&#38;laquo; gizle&#60;&#47;a&#62;&#34; &#93;&#60;p&#62;        &#125;);&#60;p&#62;        if(Kullanici.No == -1)&#60;p&#62;          &#36;(&#39;#toggleComment&#39;).html(&#39;giriş yapmalısınız&#39;);&#60;p&#62;        else &#123;&#60;p&#62;          &#36;(&#39;#toggleComment&#39;).html(&#39;tıklayın&#39;);&#60;p&#62;          &#36;(&#39;#comment&#39;).keyup(function() &#123;&#60;p&#62;            &#36;this = &#36;(this);&#60;p&#62;            var len = &#36;this.val().length;&#60;p&#62;            if(len &#62; 1000) &#123;&#60;p&#62;              &#36;this.css(&#39;border-color&#39;, &#39;#d00&#39;);&#60;p&#62;              &#36;(&#39;#charCount&#39;).css(&#123;&#39;color&#39;:&#39;#d00&#39;,&#39;font-weight&#39;:&#39;bold&#39;&#125;).html(1000-len + &#39;&#47;1000 (Karakter limitini aştınız!)&#39;);&#60;p&#62;            &#125;&#60;p&#62;            else &#123;&#60;p&#62;              &#36;this.css(&#39;border-color&#39;, &#39;silver&#39;);&#60;p&#62;              &#36;(&#39;#charCount&#39;).css(&#123;&#39;color&#39;:&#39;#000&#39;,&#39;font-weight&#39;:&#39;normal&#39;&#125;).html(1000-len + &#39;&#47;1000&#39;);&#60;p&#62;            &#125;&#60;p&#62;          &#125;);&#60;p&#62;          &#36;(&#39;#commentSubmit&#39;).click(function() &#123;&#60;p&#62;            if(&#36;(&#39;#comment&#39;).val().length &#62; 1000) &#123;&#60;p&#62;              alert(1);&#60;p&#62;            &#125;&#60;p&#62;            else &#123;&#60;p&#62;              var comment = &#36;(&#39;#comment&#39;).val().replace(&#47;(#&#124;&#38;&#124;&#60;&#124;&#62;)&#47;g,&#39;&#39;).replace(&#47;ı&#47;g, &#34;&#124;i@&#34;).replace(&#47;ğ&#47;g, &#34;&#124;g@&#34;).replace(&#47;&#252;&#47;g, &#34;&#124;u@&#34;).replace(&#47;ş&#47;g, &#34;&#124;s@&#34;).replace(&#47;&#246;&#47;g, &#34;&#124;o@&#34;).replace(&#47;&#231;&#47;g, &#34;&#124;c@&#34;).replace(&#47;İ&#47;g, &#34;&#124;I@&#34;).replace(&#47;Ğ&#47;g, &#34;&#124;G@&#34;).replace(&#47;&#220;&#47;g, &#34;&#124;U@&#34;).replace(&#47;Ş&#47;g, &#34;&#124;S@&#34;).replace(&#47;&#214;&#47;g, &#34;&#124;O@&#34;).replace(&#47;&#199;&#47;g, &#34;&#124;C@&#34;);&#60;p&#62;              if(comment != &#39;&#39;) &#123;&#60;p&#62;                var paramStr = &#39;&#60;divarams&#62;&#60;divaram&#62;&#60;name&#62;Body&#60;&#47;name&#62;&#60;value&#62;&#39; + escape(comment) + &#39;&#60;&#47;value&#62;&#60;&#47;param&#62;&#60;divaram&#62;&#60;name&#62;NewsHash&#60;&#47;name&#62;&#60;value&#62;&#39; + NewsHash + &#39;&#60;&#47;value&#62;&#60;&#47;param&#62;&#60;divaram&#62;&#60;name&#62;c&#60;&#47;name&#62;&#60;value&#62;&#39; + cui + &#39;&#60;&#47;value&#62;&#60;&#47;param&#62;&#60;&#47;params&#62;&#39;;&#60;p&#62;                &#36;.ajax(&#123;&#60;p&#62;                  url: scrDomain + &#39;&#47;proxy&#47;proxy.asmx&#47;GetWSXml?DestinationKey=CreateComment&#38;Parameters=&#39; + paramStr + &#39;&#38;PassKey=123&#39;,&#60;p&#62;                  type: &#34;GET&#34;,&#60;p&#62;                  success: function(msg) &#123;&#60;p&#62;                    switch(&#36;(msg).find(&#39;commentStatus&#39;).text()) &#123;&#60;p&#62;                      case &#34;ok&#34;:&#60;p&#62;                        &#36;(&#39;#commentForm&#39;).fadeOut(&#39;slow&#39;);&#60;p&#62;                        var commentMarkUp = commentTemplate&#60;p&#62;                                              .replace(&#47;&#92;&#123;name&#92;&#125;&#47;, Kullanici.AdSoyad)&#60;p&#62;                                              .replace(&#47;&#92;&#123;age&#92;&#125;&#47;, Kullanici.Yas==&#39;-&#39; ? &#39;&#39; : &#39; (&#39; + Kullanici.Yas + &#39;)&#39;)&#60;p&#62;                                              .replace(&#47;&#92;&#123;province&#92;&#125;&#47;, Kullanici.Sehir==&#39;&#39; ? &#39;&#39; : &#39; - &#39; + Kullanici.Sehir)&#60;p&#62;                                              .replace(&#47;&#92;&#123;commentDate&#92;&#125;&#47;, &#34;&#60;em&#62;Yorumunuz onay bekliyor.&#60;&#47;em&#62;&#34;)&#60;p&#62;                                              .replace(&#47;&#92;&#123;commentBody&#92;&#125;&#47;, &#36;(&#39;#comment&#39;).val().replace(&#47;(#&#124;&#38;&#124;&#60;&#124;&#62;)&#47;g,&#39;&#39;));&#60;p&#62;                        &#36;(&#39;#comments&#39;).prepend(commentMarkUp);&#60;p&#62;                        &#36;(&#39;#comment&#39;).val(&#39;&#39;);&#60;p&#62;                        &#36;(&#39;#charCount&#39;).css(&#123;&#39;color&#39;:&#39;#000&#39;,&#39;font-weight&#39;:&#39;normal&#39;&#125;).html(&#39;0&#47;1000&#39;);&#60;p&#62;                        &#36;(&#34;.newComment:first .commentBody&#34;).truncate( 200,&#123;&#60;p&#62;                              chars: &#47;&#92;s&#47;,&#60;p&#62;                              trail: &#91; &#34;... &#60;a href=&#39;#&#39;&#62;devamı &#38;raquo;&#60;&#47;a&#62;&#34;, &#34;&#60;a href=&#39;#&#39;&#62;&#38;laquo; gizle&#60;&#47;a&#62;&#34; &#93;&#60;p&#62;                          &#125;).find(&#39;a&#39;).click();&#60;p&#62;                        &#36;(&#39;.newComment:first&#39;).fadeIn(&#39;slow&#39;);&#60;p&#62;                        if(&#36;(&#39;#comments &#62; div&#39;).length &#62; 3)&#60;p&#62;                          &#36;(&#39;#comments &#62; div:last&#39;).fadeOut(&#39;slow&#39;, function() &#123;&#60;p&#62;                            &#36;(this).remove();&#60;p&#62;                          &#125;);&#60;p&#62;                      break;&#60;p&#62;                      case &#34;login&#34;:&#60;p&#62;                        &#47;&#47; TODO: Bir problem var, kullanıcı login olup tekrar denesin.&#60;p&#62;                      break;&#60;p&#62;                      default:&#60;p&#62;                        &#47;&#47; TODO: Oluşan bir hatadan &#246;t&#252;r&#252; yorum kaydedilemedi. Kullanıcıya bildir.&#60;p&#62;                      break;&#60;p&#62;                    &#125;&#60;p&#62;                  &#125;&#60;p&#62;                &#125;);&#60;p&#62;              &#125;&#60;p&#62;            &#125;&#60;p&#62;            return false;&#60;p&#62;          &#125;);&#60;p&#62;        &#125;&#60;p&#62;        &#36;(&#39;#toggleComment&#39;).click(function() &#123;&#60;p&#62;          if(Kullanici.No == -1) &#123;&#60;p&#62;            SetCookie(&#39;retId&#39;, NewsId, &#39;session&#39;);&#60;p&#62;            location.href = &#39;http:&#47;&#47;www.ntvmsnbc.com&#47;id&#47;24936507&#47;&#39;;&#60;p&#62;            return false;&#60;p&#62;          &#125;&#60;p&#62;          else &#123;&#60;p&#62;            &#36;(&#39;#commentForm&#39;).is(&#39;:hidden&#39;) ? &#36;(&#39;#commentForm&#39;).fadeIn(&#39;slow&#39;) : &#36;(&#39;#commentForm&#39;).fadeOut(&#39;slow&#39;);&#60;p&#62;            if(&#36;(&#39;#comment&#39;).val().length &#62; 1000) &#123;&#60;p&#62;              &#36;(&#39;#comment&#39;).css(&#39;border-color&#39;, &#39;#d00&#39;);&#60;p&#62;              &#36;(&#39;#charCount&#39;).css(&#123;&#39;color&#39;:&#39;#d00&#39;,&#39;font-weight&#39;:&#39;bold&#39;&#125;).html(1000-&#36;(&#39;#comment&#39;).val().length + &#39;&#47;1000 (Karakter limitini aştınız!)&#39;);&#60;p&#62;            &#125;&#60;p&#62;          &#125;&#60;p&#62;          return false;&#60;p&#62;        &#125;);&#60;p&#62;        &#36;(&#39;#commenter &#62; a:eq(1)&#39;).click(function() &#123;&#60;p&#62;            SetCookie(&#39;EE1&#39;, &#39;&#39;, (new Date(2000,0,1)).toGMTString());&#60;p&#62;            Kullanici.No = -1;&#60;p&#62;            Kullanici.AdSoyad = &#39;&#39;;&#60;p&#62;            Kullanici.Sehir = &#39;&#39;;&#60;p&#62;            Kullanici.Yas = 0;&#60;p&#62;            &#36;(&#39;#toggleComment&#39;).click(function() &#123;&#60;p&#62;              SetCookie(&#39;retId&#39;, NewsId, &#39;session&#39;);&#60;p&#62;              location.href = &#39;http:&#47;&#47;www.ntvmsnbc.com&#47;id&#47;24936507&#47;&#39;;&#60;p&#62;              return false;&#60;p&#62;            &#125;).html(&#39;giriş yapmalısınız&#39;);&#60;p&#62;            &#36;(&#39;#commentForm&#39;).fadeOut(&#39;slow&#39;);&#60;p&#62;            &#36;(&#39;#comment&#39;).val(&#39;&#39;);&#60;p&#62;            &#36;(&#34;.newComment&#34;).fadeOut(&#39;slow&#39;);&#60;p&#62;            return false;&#60;p&#62;        &#125;);&#60;p&#62;        &#36;(&#39;#commentArea&#39;).show();&#60;p&#62;      &#125;&#60;p&#62;    &#125;);&#60;p&#62;  &#125;);&#60;p&#62;  var mh=function(str) &#123;&#60;p&#62;    return str=str.replace(&#47;ı&#47;g, &#39;&#37;FD&#39;).replace(&#47;ğ&#47;g, &#39;&#37;F0&#39;).replace(&#47;&#252;&#47;g, &#39;&#37;FC&#39;).replace(&#47;ş&#47;g, &#39;&#37;FE&#39;).replace(&#47;&#246;&#47;g, &#39;&#37;F6&#39;).replace(&#47;&#231;&#47;g, &#39;&#37;E7&#39;).replace(&#47;İ&#47;g, &#39;&#37;DD&#39;).replace(&#47;Ğ&#47;g, &#39;&#37;D0&#39;).replace(&#47;&#220;&#47;g, &#39;&#37;DC&#39;).replace(&#47;Ş&#47;g, &#39;&#37;DE&#39;).replace(&#47;&#214;&#47;g, &#39;&#37;D6&#39;).replace(&#47;&#199;&#47;g, &#39;&#37;C7&#39;).replace(&#47;&#38;#8217;&#47;g, &#39;&#37;92&#39;).replace(&#47;&#38;nbsp;&#47;g,&#34; &#34;).replace(&#47;&#38;#8220;&#47;g, &#34;&#92;&#34;&#34;).replace(&#47;&#38;#8221;&#47;g, &#34;&#92;&#34;&#34;).replace(&#47;&#38;#8216;&#47;g, &#34;&#39;&#34;).replace(&#47;&#38;#8217;&#47;g, &#34;&#39;&#34;);&#60;p&#62;  &#125;&#60;p&#62;  var epostaGonder = function() &#123;&#60;p&#62;    var link=&#39;http:&#47;&#47;&#39;+location.host+&#39;&#47;id&#47;&#39;+NewsId+&#39;&#47;from&#47;ET&#47;&#39;;&#60;p&#62;    var subject=mh(&#39;ntvmsnbc.com: &#39; + &#36;(&#39;#content &#62; h1&#39;).html());&#60;p&#62;    var body=mh(&#36;(&#39;#content &#62; h1&#39;).html() + &#39;&#37;0D&#37;0A&#39; + &#36;(&#39;#content &#62; h2&#39;).html() + &#39;&#37;0D&#37;0A&#39;+link);&#60;p&#62;    location.href = &#39;mailto:?subject=&#39; + subject + &#39;&#38;body=&#39; + body;&#60;p&#62;  &#125;&#60;p&#62;  var randomString = function() &#123;&#60;p&#62;    var chars = &#34;0123456789ABCDEFGHIJKLMNOPQRSTUVWXTZabcdefghiklmnopqrstuvwxyz&#34;;&#60;p&#62;    var randomstring = &#39;&#39;;&#60;p&#62;    for (var i=0; i&#60;32; i++) &#123;&#60;p&#62;      var p = Math.floor(Math.random() * chars.length);&#60;p&#62;      randomstring += chars.substring(p, p + 1);&#60;p&#62;    &#125;&#60;p&#62;    return randomstring;&#60;p&#62;  &#125;&#60;p&#62;  &#60;&#47;SCRIPT&#62;&#60;p&#62;&#60;&#47;DIV&#62;&#60;&#47;DIV&#62;</description>
    </item>



    <item>
      <pubDate>Tue, 6 Mar 2007 20:24:29 GMT</pubDate>
      <title>Microsoft güvenlikte sınıfta kaldı</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=592</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=592</comments>
      <description>&#60;img src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;includes&#47;my_documents&#47;2D5_LiveOneCare.jpg&#34; align=&#34;left&#34; border=&#34;&#34; height=&#34;263&#34; width=&#34;172&#34;&#62;D&#252;nyanın en b&#252;y&#252;k yazılım firması Microsoft&#38;#8217;un Live OneCare adlı&#60;p&#62;g&#252;venlik yazılımı, Windows işletim sistemini hedefleyen vir&#252;sleri&#60;p&#62;tespit eden ve durduran programların testinde başarısız oldu.&#60;br&#62;&#60;br&#62;Merkezi Avusturya&#38;#8217;da bulunan AV Comparatives adlı bağımsız bir kuruluş&#60;p&#62;tarafından yapılan testte, Microsoft&#38;#8217;un OneCare g&#252;venlik yazılımı, 17&#60;p&#62;anti-vir&#252;s programı arasında tek başarısız olan yazılım olarak dikkati&#60;p&#62;&#231;ekti.&#60;br&#62;&#60;br&#62;Test sırasında, Microsoft&#38;#8217;un g&#252;venlik yazılımı, 500 bin vir&#252;s&#252;n sadece y&#252;zde 82,4&#38;#8217;&#252;n&#252; tespit edebildi.&#60;br&#62;&#60;br&#62;Vir&#252;s,&#60;p&#62;solucan, s&#252;l&#252;k, arka kapı veya truvalı gibi &#231;ok &#231;eşitli k&#246;t&#252; niyetli&#60;p&#62;programları 3 ayda bir test eden AV Comparatives&#38;#8217;in son testinde, 14&#60;p&#62;anti-vir&#252;s programı en iyi ve iyi, 2&#38;#8217;si ge&#231;er ve OneCare de başarısız&#60;p&#62;not aldı.&#60;br&#62;&#60;br&#62;Microsoft&#38;#8217;tan bir yetkiliyse &#246;ncelikle bu testin&#60;p&#62;metodolojisi ve sonu&#231;larını yakından incelediklerini ve bulgularını&#60;p&#62;Windows Live OneCare&#38;#8217;in sonraki testlerde daha iyi olması i&#231;in&#60;p&#62;değerlendireceklerini belirtirken, &#252;r&#252;nlerinin Amerikan ICSA&#60;p&#62;Laboratuvarları ve West Point Checkpoint sisteminden sertifikalı&#60;p&#62;olduğunu anımsattı.&#60;br&#62;&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Mon, 22 Jan 2007 21:53:41 GMT</pubDate>
      <title>Mafyanın internetteki yöntemleri</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=584</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=584</comments>
      <description>&#60;font face=&#34;Verdana, Arial, Helvetica, sans-serif&#34;&#62;&#60;img src=&#34;http:&#47;&#47;www.radikal.com.tr&#47;veriler&#47;ekler&#47;sanalalem&#47;2007&#47;01&#47;22&#47;09.gif&#34; align=&#34;left&#34; border=&#34;&#34; height=&#34;160&#34; width=&#34;110&#34;&#62;Organize su&#231; &#246;rg&#252;tleri yasadışı yoldan tatlı para kazanma uğraşında interneti de ihmal etmiyor. Gelişen teknoloji ve artan kullanıcı sayısı en b&#252;y&#252;k destek noktaları.&#60;br&#62;&#60;&#47;font&#62;&#60;font face=&#34;Verdana, Arial, Helvetica, sans-serif&#34; size=&#34;2&#34;&#62;&#60;p&#62;&#60;p&#62;&#60;font size=&#34;2&#34;&#62;Geleneksel mafyanın&#60;p&#62;interneti keşfi internet bankacılığının başlamasına denk geliyor. O&#60;p&#62;d&#246;nemlerde bilgisayar ağlarına sızma konusundaki uzmanlara para ya da&#60;p&#62;tehdit karşılığında iş yaptıran bu grupların kimi korsanları ka&#231;ırıp&#60;p&#62;silah zoruyla &#231;alıştırdıkları da biliniyor. Ancak kullanıcı sayısının&#60;p&#62;ve kullanım alanının artması kullananların g&#252;venlik konusunda en basit&#60;p&#62;&#246;nlemleri bile alma konusundaki cehaletiyle birleşince tam da aranılan&#60;p&#62;ortamı yaratmış oldu.&#60;p&#62;&#60;br&#62;Bilişim ağları &#252;st&#252;ndeki yolsuzluk ve sanal soygunlardan yıllık&#60;p&#62;zararın 10 milyar doları ge&#231;tiği iddia ediliyor. Elektronik ağlar&#60;p&#62;&#252;st&#252;nde en &#231;ok kullanılan su&#231; y&#246;ntemlerini sizin i&#231;in derledik.&#60;p&#62;&#60;br&#62;&#60;&#47;font&#62;&#60;&#47;p&#62;&#60;p&#62;&#60;font size=&#34;2&#34;&#62;&#60;font color=&#34;Maroon&#34; size=&#34;3&#34;&#62;&#60;strong&#62;E-posta: &#60;&#47;strong&#62;&#60;&#47;font&#62;&#60;p&#62;&#60;br&#62;Nijerya&#39;da, Endonezya&#39;da ya da Kenya&#39;da darbe olmuştur ve h&#252;k&#252;met&#60;p&#62;değişmiş, askerler olaya el koymuştur. Memleketin &#246;nde gelen&#60;p&#62;ailelerinden birisinin İsvi&#231;re&#39;de y&#252;z milyonlarca doları vardır ve bunu&#60;p&#62;aktaracak bir yurtdışı hesabına ihtiyacı vardır. Hayatın garip bir&#60;p&#62;cilvesi olacak; y&#252;z milyonlarca doları olan bu adamın yurtdışında bir&#60;p&#62;tane arkadaşı yoktur ve sizin hesabınıza muhta&#231;tır. Bu e-postaya&#60;p&#62;kanarak kendi hesap bilgisini karşı tarafa verip bu paranın yarısını&#60;p&#62;komisyon olarak bekleyen binlerce kişi her sene boşalan hesaplarının&#60;p&#62;ardından g&#246;zyaşı d&#246;k&#252;yor. Nijerya dolandırıcılığı olarak adlandırılan&#60;p&#62;bu y&#246;ntem internetteki en eski metotlardan. Altın kural: Darbeler&#60;p&#62;zenginlere fazla koymaz, kendinizi fazla kaptırmayın.&#60;p&#62;&#60;br&#62;&#60;&#47;font&#62;&#60;&#47;p&#62;&#60;p&#62;&#60;font size=&#34;2&#34;&#62;&#60;font color=&#34;Maroon&#34; size=&#34;3&#34;&#62;&#60;strong&#62;Oltacılık: &#60;&#47;strong&#62;&#60;&#47;font&#62;&#60;p&#62;&#60;br&#62;Bir g&#252;n bankanızdan bir e-mektup gelir. Merkez Bankası yeni sisteme&#60;p&#62;ge&#231;ti, bankalar &#231;ipli kart kullanmaya başlayacak gibi birbirinden&#60;p&#62;enteresan gerek&#231;elerle sizden aşağıda yer alan linke tıklayıp bankanın&#60;p&#62;sitesine gitmenizi s&#246;yler. Adres bankanızın adresi gibi g&#246;r&#252;n&#252;r ama&#60;p&#62;tıkladığınızda a&#231;ılan sayfa aynen bankanıza benzese de adresi&#60;p&#62;farklıdır. Kullanıcı adınızı ve şifrenizi girersiniz, ertesi g&#252;n de&#60;p&#62;boşalan hesabınızın derdine d&#252;şersiniz. Altın kural: Bankanızın&#60;p&#62;sitesine girmek i&#231;in her zaman adresi elinizle yazın.&#60;p&#62;&#60;br&#62;&#60;&#47;font&#62;&#60;&#47;p&#62;&#60;p&#62;&#60;font size=&#34;2&#34;&#62;&#60;font color=&#34;Maroon&#34; size=&#34;3&#34;&#62;&#60;strong&#62;Zombi PC&#39;ler: &#60;&#47;strong&#62;&#60;&#47;font&#62;&#60;p&#62;&#60;br&#62;Bilgisayarınızda durduk yere reklam pencereleri a&#231;ılıyor, antivir&#252;s&#60;p&#62;yazılımınız (varsa) &#231;alışmaz hale geliyor, sisteminiz her g&#252;n biraz&#60;p&#62;daha yavaşlıyorsa casus yazılımlardan biriyle tanışmış olabilirsiniz.&#60;p&#62;Bu tip kontrol&#252; başkasına ge&#231;miş bilgisayarlara &#39;zombi&#39; deniyor. Elinde&#60;p&#62;on binlerce bu tip bilgisayar bulunan zombi efendileri reklam&#60;p&#62;g&#246;stermek, istenmeyen mektuplar yollamak ya da ticaret sitelerine&#60;p&#62;saldırıp fidye istemek i&#231;in bilgisayar başına ortalama 30 yeni kuruş&#60;p&#62;alıyor. Altın kural: k&#252;&#231;&#252;k ve &#252;cretsiz bir anti casus yazılımı&#60;p&#62;hayatınızı değiştirebilir.&#60;p&#62;&#60;br&#62;&#60;&#47;font&#62;&#60;&#47;p&#62;&#60;p&#62;&#60;font size=&#34;2&#34;&#62;&#60;font color=&#34;Maroon&#34; size=&#34;3&#34;&#62;&#60;strong&#62;WiFi avcılığı: &#60;&#47;strong&#62;&#60;&#47;font&#62;&#60;p&#62;&#60;br&#62;Taşınabilir bilgisayarlar kablosuz ağlara bağlanma yeteneği&#60;p&#62;kazanınca herkese a&#231;ık internet erişim noktaları mıknatıs gibi&#60;p&#62;kullanıcıları &#231;ekmeye başladı. Hatta kimi kafeler m&#252;şteri &#231;ekmek i&#231;in&#60;p&#62;bunu bir ara&#231; olarak kullanmaya başladı. Ancak bu tip ağlarda&#60;p&#62;etrafınızda dizinin &#252;st&#252;nde bilgisayarıyla oturan yetenekli birinin&#60;p&#62;yazdığınız her şeyi (şifreleriniz de dahil) &#246;ğrenmesi veya&#60;p&#62;bilgisayarınıza casus yazılımlar y&#252;klemesi son derece basit. Altın&#60;p&#62;kural: bedava sirke baldan tatlı olmayabilir.&#60;p&#62;&#60;br&#62;&#60;&#47;font&#62;&#60;&#47;p&#62;&#60;p&#62;&#60;font size=&#34;2&#34;&#62;&#60;font color=&#34;Maroon&#34; size=&#34;3&#34;&#62;&#60;strong&#62;İlgi istismarı: &#60;&#47;strong&#62;&#60;&#47;font&#62;&#60;p&#62;&#60;br&#62;Pop&#252;ler olaylar sırasında milyonlarca kişinin bilgi edinmek i&#231;in&#60;p&#62;internet sitelerine y&#246;neldiğini bilen gruplar bu merakı s&#246;m&#252;rmek i&#231;in&#60;p&#62;fırsatı ka&#231;ırmıyor. &#214;rneğin en son D&#252;nya Kupası sırasında katılımcı&#60;p&#62;takımların adına ekran koruyucu dağıtan bir kaynağın aslında&#60;p&#62;bilgisayarlara vir&#252;s y&#252;klediği ortaya &#231;ıkmıştı. Aynı şekilde ge&#231;tiğimiz&#60;p&#62;g&#252;nlerde Irak&#39;ın devrik Başkanı Saddam H&#252;seyin&#39;in idam videosunu&#60;p&#62;y&#252;klemeye &#231;alışırken bilgisayarına en illet casus yazılımaları&#60;p&#62;bulaştırmıştı. Altın kural: Sonradan uğraşmak istemiyorsanız bir şeye&#60;p&#62;tıklamadan &#246;nce 10 kere d&#252;ş&#252;n&#252;n!&#60;p&#62;&#60;&#47;font&#62;&#60;&#47;p&#62;&#60;&#47;font&#62;&#60;font face=&#34;Verdana, Arial, Helvetica, sans-serif&#34;&#62;&#60;br&#62;&#60;br&#62;&#60;&#47;font&#62;&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Wed, 27 Dec 2006 22:13:59 GMT</pubDate>
      <title>İstanbul Emniyeti'nden oyun gibi servis </title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=568</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=568</comments>
      <description>İstanbul Emniyet M&#252;d&#252;rl&#252;ğ&#252;, internet dolandırıcılığı operasyonunda ele&#60;p&#62;ge&#231;en e-posta listesinde yer alıp almadığınızı &#246;ğrenebilmeniz i&#231;in bir&#60;p&#62;ara&#231; oluşturdu. İstanbul Emniyeti Mali Su&#231;larla M&#252;cadele Şube&#60;p&#62;M&#252;d&#252;rl&#252;ğ&#252;&#39;n&#252;n hazırladığı sistemi&#38;nbsp;&#60;a href=&#34;http:&#47;&#47;www.iem.gov.tr&#47;&#34; target=&#34;_blank&#34;&#62;İstanbul Emniyeti&#39;nin sitesindeki &#60;&#47;a&#62;butondan ya da &#60;a href=&#34;http:&#47;&#47;www.iem.gov.tr&#47;mail_sorgu&#47;sorgu.php&#34; target=&#34;_blank&#34;&#62;doğrudan erişebileceğiniz &#60;&#47;a&#62;sorgulama ekranına e-posta adersinizi yazarak sistemi kullanabiliyorsunuz.&#60;br&#62;&#60;br&#62;Spam&#60;p&#62;listelerinde yer almanızın, istenmeyen postaların hedefi olmanızı&#60;p&#62;g&#246;stermesi &#246;nem taşımıyor. Bunu zaten gelen kutunuza baktığınızda&#60;p&#62;g&#246;rebiliyorsunuz.&#60;br&#62;&#60;br&#62;Sistemin faydası, saldırıya uğrama&#60;p&#62;ihtimalinizi g&#246;stermesi. Bu listede yer alanların bilgisayarlarına daha&#60;p&#62;&#246;nce zararlı yazılım i&#231;eren bir e-posta gelmiş olabilir. Bu yazılımı&#60;p&#62;yanlışlıkla kabul etmiş ve hatta ekranı kapatmak gibi bir iş i&#231;in&#60;p&#62;tıklarken etkinleştirmiş olabilirsiniz.&#60;br&#62;&#60;br&#62;Bu zararlı yazılım&#60;p&#62;rootkitinize yerleşmiş ve kendini gizleyerek &#231;alışıyor olabilir. Ya da&#60;p&#62;keylogger tarzı bir yazılım olarak, sizin bastığınız her tuşu belleğine&#60;p&#62;kaydedebilir. Bu da sizin &#246;zel bilgilerinizin &#231;alınmasına yol a&#231;abilir.&#60;br&#62;&#60;br&#62;Bu&#60;p&#62;riske karşı bilgisayarınızı bir g&#252;venlik taramasından ge&#231;irmeniz ve&#60;p&#62;sonu&#231;lara g&#246;re harekete ge&#231;meniz gerekiyor. İnternet &#252;zerinde &#252;cretsiz&#60;p&#62;sunulan vir&#252;s taraması yazılımları, bilgisayarınızın hastalık durumunu&#60;p&#62;g&#246;stermekte yeterli olur.&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Sun, 24 Dec 2006 23:24:32 GMT</pubDate>
      <title>Vista'nın ilk açığını Ruslar buldu.</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=567</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=567</comments>
      <description>&#60;img src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;includes&#47;my_documents&#47;75B_vista.jpg&#34; align=&#34;left&#34; border=&#34;&#34; height=&#34;255&#34; width=&#34;300&#34;&#62;ABD&#39;de kurumsal firmalara satışına 30 Kasım&#39;da başlanan Windows&#60;p&#62;Vista&#39;da, kullanıcı tarafından gelen ilk a&#231;ık uyarısı bir Rus hacker&#60;p&#62;sitesi tarafından yapıldı. A&#231;ığı&#38;nbsp;yayınlayan Rus sitesi ile birlikte&#60;p&#62;g&#252;venlik firmaları da a&#231;ığın tehlikeli boyutta olabileceğini&#60;p&#62;belirtiyor. Vista ile birlikte, Windows&#39;un &#246;nceki işletim sistemi&#60;p&#62;s&#252;r&#252;mlerinde de bulunan a&#231;ık, Windows 2000 SP4, Windows XP SP1 ve SP2,&#60;p&#62;Windows Server 2003 SP1&#39;de de tehlike yarıyor.&#60;br&#62;&#60;br&#62;A&#231;ığın,&#60;p&#62;MessageBox fonksiyonundan kaynaklanıp, &#38;nbsp;belleğin işleyişini bozma&#60;p&#62;etkisi bulunuyor. A&#231;ıktan faydalanmak i&#231;in, saldırıya ge&#231;ilecek&#60;p&#62;sistemde, izinle giriş yapmış kullanıcı haklarına sahip olmak&#60;p&#62;gerekiyor. Bu gereklilik, a&#231;ığın herkes tarafından kolayca&#60;p&#62;kullanılmasının &#246;n&#252;ne ge&#231;iyor.&#60;br&#62;&#60;br&#62;A&#231;ık her ne kadar, g&#252;venlik&#60;p&#62;firması Secunia tarafından &#34;az kritik&#34; kategorisinde değerlendirilse&#60;p&#62;de, a&#231;ığı bulan Rus araştırmacıya g&#246;re risk seviyesi bundan daha&#60;p&#62;yukarıda.&#60;br&#62;&#60;br&#62;Microsoft yetkilileri, a&#231;ığı kabul etmekle beraber&#60;p&#62;yine de Windows Vista&#39;yı an itibari ile kendi işletim sistemleri&#60;p&#62;i&#231;erisindeki en g&#252;venilir işletim sistemi olarak belirtiyorlar.&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Tue, 12 Dec 2006 15:52:47 GMT</pubDate>
      <title>Word, güvenlik açığında duble yaptı </title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=565</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=565</comments>
      <description>&#60;img style=&#34;width: 203px; height: 203px;&#34; src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;includes&#47;my_documents&#47;6CB_ms_office.jpg&#34; align=&#34;left&#34; border=&#34;&#34;&#62;Microsoft Word, son bir hafta i&#231;inde ikinci kez bir g&#252;venlik a&#231;ığı ile&#60;p&#62;g&#252;ndeme geldi. Microsoft tarafından a&#231;ıklanan sıfır-g&#252;n a&#231;ığı,&#60;p&#62;saldırganların sistemlere uzaktan erişmesine olanak tanıyor.&#38;nbsp;&#38;nbsp;&#60;br&#62;&#60;br&#62;Word&#39;deki&#60;p&#62;yeni sistem a&#231;ığının Word 2000, Word 2002, Word 2003 ve Word Viewer&#60;p&#62;2003&#39;&#252; etkilediği ancak Word 2007&#39;de bu a&#231;ığın bulunmadığı&#60;br&#62;kaydedildi.&#60;br&#62;&#60;br&#62;Microsoft,&#60;p&#62;raporlar ve incelemelerinin daha &#246;nce a&#231;ıklanan a&#231;ıkta olduğu gibi &#231;ok&#60;p&#62;sınırlı ve belirli hedeflere y&#246;nelik kullanıma işaret ettiğini kaydetti.&#60;br&#62;&#60;br&#62;G&#252;venlik&#60;p&#62;firması Secunia, a&#231;ığı &#34;son derece kritik&#34; şeklinde derecelendirdi.&#60;p&#62;Şirket, bu derecelendirmesini a&#231;ığa yama yapılmamış olmasına ve&#60;p&#62;saldırganların şu anda bu a&#231;ığı kullanmasına dayandırdı.&#60;br&#62;&#60;br&#62;&#214;nceki&#60;p&#62;a&#231;ıktan faydalanılması i&#231;in, kullanıcının bir web sitesindeki ya da&#60;p&#62;e-posta ile gelen bir word belgesini a&#231;ması gerekirken, yeni a&#231;ıkta&#60;p&#62;b&#246;yle bir gereklilik bulunmuyor.&#60;br&#62;&#60;br&#62;Microsoft&#39;un bug&#252;n (12 Aralık) yayınlayacağı aylık yamalarda bu a&#231;ığı kapatması beklenmiyor.&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Sun, 29 Oct 2006 05:22:46 GMT</pubDate>
      <title>Sony Vaio pillerini geri çağırıyor</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=555</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=555</comments>
      <description>&#60;SPAN class=detay_spot SuperAdBlocker_DIV_Elements=&#34;0&#34; SuperAdBlocker_OnMove_Hooked=&#34;0&#34; SuperAdBlocker_DIV_FirstLook=&#34;0&#34;&#62;Japonya&#39;nın &#246;nde gelen diz&#252;st&#252; bilgisayar &#252;reticisi SONY, VAIO diz&#252;st&#252; bilgisayarlarında kullandığı pillerini g&#252;venlik nedeniyle isteğe bağlı geri &#231;ağırıyor. &#60;&#47;SPAN&#62;&#60;BR&#62;&#60;BR&#62;&#60;SPAN class=detay_haber SuperAdBlocker_DIV_Elements=&#34;4&#34; SuperAdBlocker_OnMove_Hooked=&#34;0&#34; SuperAdBlocker_DIV_FirstLook=&#34;0&#34;&#62;Sony, 17 Ekim tarihinde yaptığı a&#231;ıklamada, VAIO marka diz&#252;st&#252; bilgisayarlarda kullanılan pillerinin sadece uzakdoğudaki &#252;r&#252;nlerini isteğe bağlı geri &#231;ağırdığını a&#231;ıklamıştı.&#60;BR&#62;&#60;BR&#62;Aradan 10 g&#252;n ge&#231;tikten sonra bu hafta yaptığı ikinci a&#231;ıklamada ise t&#252;m d&#252;nyadaki VAIO pillerini &#231;ok ısındığı gerek&#231;esiyle geri &#231;ağırdığını duyurdu. Hatta bu konuda bir de sorgulama sayfası a&#231;arak kullanıcıların pillerini kontrol edebilecekleri bir imkan sundu. VAIO&#39;nun pilindeki seri numarası ile yapılan sorgulama sonucunda eğer pilde hata var ise SONY firması sizden iletişim bilgilerinizi istiyor.&#60;BR&#62;&#60;BR&#62;7 Kasımda ise pillerin akıbeti ile ilgili resmi bir a&#231;ıklama yapılacak. Sorgulama sayfasına Kul&#252;p VAIO T&#252;rkiye&#39;nin ana sayfasından ulaşabilirsiniz.&#60;&#47;SPAN&#62;&#60;!--&#126;hs&#126;--&#62; </description>
    </item>



    <item>
      <pubDate>Tue, 13 Jun 2006 14:37:50 GMT</pubDate>
      <title>Dikkat! Yahoo e-mailler, virüs tehtidi altında...</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=477</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=477</comments>
      <description>   D&#252;nyada en yaygın olarak kullanılan posta servislerinden Yahoo, yeni bir vir&#252;s&#252;n, kullanıcılar arasında yayıldığı uyarısında bulundu.&#60;p&#62;   &#34;Yamanner&#34; adlı vir&#252;s&#252;n, elektronik posta kutularına &#34;New Graphic Site&#34; başlığıyla geldiği, mesaj a&#231;ılınca bilgisayara yerleşerek adres listesindeki diğer isimlere yayıldığı belirtildi.&#60;p&#62;   Bilgisayar g&#252;venliği şirketi Symantec&#39;in uzmanları bu vir&#252;s&#252;n diğerlerinden farklı olarak mesajın eklentilerine gizlenmediğini, mesaj a&#231;ıldığı anda aktifleştiğini kaydetti.&#60;p&#62;Uzmanlar av3@yahoo.com adresinden gelen hi&#231;bir mesajın a&#231;ılmaması ve vir&#252;s koruyucu programların ğ&#252;ncellenmesi uyarısında bulundu.&#60;p&#62;   Yahoo yetkilileri,200 milyondan fazla kullanıcının &#34;&#231;ok azını&#34; etkilediğini belirttikleri vir&#252;s&#252;n yeni saldırılarının engellenmesi i&#231;in gerekli &#246;nlemlerin alındığını belirtti.&#60;p&#62;   </description>
    </item>



    <item>
      <pubDate>Sun, 26 Feb 2006 19:11:12 GMT</pubDate>
      <title>Windows Defender (Beta 2)</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=424</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=424</comments>
      <description>&#60;FONT size=2&#62;&#60;STRONG&#62;&#60;IMG style=&#34;WIDTH: 180px; HEIGHT: 76px&#34; height=66 src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;includes&#47;my_documents&#47;EF3_windows_defender.jpg&#34; width=180 align=left border=0&#62;Microsoft AntiSpyware&#39;in yeni adı artık Windows Defender. &#60;&#47;STRONG&#62;&#60;&#47;FONT&#62;&#60;p&#62;&#60;DIV&#62;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#38;nbsp;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;Hen&#252;z Beta olarak sunulan yazılımın &#60;STRONG&#62;Microsoft AntiSpyware&#39;den&#60;&#47;STRONG&#62; birka&#231; farklılığı var. &#214;ncelikle daha gelişmiş bir tarama motoruna sahip. Programın aray&#252;z&#252; &#60;STRONG&#62;Microsoft AntiSpyware&#39;den&#60;&#47;STRONG&#62; olduk&#231;a basit ve kullanışlı. Tools b&#246;l&#252;m&#252;nde &#231;ok gelişmiş bir Software Explorer mevcut. B&#246;ylece bilgisayarınızda o an &#231;alışmakta olan t&#252;m prosesleri, t&#252;m bağlantıları g&#246;rebilir, başlangı&#231;ta a&#231;ılan ve makinenizi yavaşlatan programların a&#231;ılışta başlamasına engel olabilirsiniz.&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV align=justify&#62;&#38;nbsp;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV align=center&#62;&#60;IMG height=360 src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;includes&#47;my_documents&#47;Z42_defender.jpg&#34; width=450 border=0&#62;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV align=justify&#62;&#38;nbsp;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV align=justify&#62;&#60;STRONG&#62;Windows Defender,&#60;&#47;STRONG&#62; y&#246;netimsel yetkiye sahip olmayan kullanıcılar i&#231;inde bir koruma sunuyor. &#60;STRONG&#62;Microsoft AntiSpyware&#39;de&#60;&#47;STRONG&#62; olduğu gibi, bu s&#252;r&#252;mde de internet explorer ayarlarını sıfırlama registry hareketlerini takip etme gibi pek &#231;ok &#246;zellik eklenmiş. &#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV align=justify&#62;&#38;nbsp;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV align=justify&#62;Microsoft, mevcut &#60;STRONG&#62;Microsoft AntiSpyware&#60;&#47;STRONG&#62; kullanıcılarına &#60;STRONG&#62;Windows Defender (Beta 2)&#60;&#47;STRONG&#62; yi kullanmalarını tavsiye ediyor. Microsoftun bu alandaki yazılımının son adı &#60;STRONG&#62;Windows Defender&#60;&#47;STRONG&#62; olacak.&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#38;nbsp;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#220;cretsiz Beta versiyonunu sisteminize kurmak i&#231;in aşağıdaki linki tıklayınız.&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#38;nbsp;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#60;A href=&#34;http:&#47;&#47;www.microsoft.com&#47;athome&#47;security&#47;spyware&#47;software&#47;default.mspx&#34; target=_blank&#62;&#60;STRONG&#62;Windows Defender (Beta 2)&#60;&#47;STRONG&#62;&#60;&#47;A&#62;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#38;nbsp;&#60;&#47;DIV&#62;</description>
    </item>



    <item>
      <pubDate>Thu, 2 Feb 2006 20:58:33 GMT</pubDate>
      <title>'Nyxem' virüsü için hazırlıklı olun</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=399</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=399</comments>
      <description>&#60;img src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;includes&#47;my_documents&#47;BC4_virus3101h.jpg&#34; align=&#34;left&#34; border=&#34;&#34; height=&#34;134&#34; width=&#34;175&#34;&#62;&#60;span style=&#34;font-size: 14px;&#34;&#62;Bilgisayar kullanıcılarına 3 şubattan sonra&#60;p&#62;aktif hale ge&#231;ecek &#39;Nyxem&#39; vir&#252;s&#252;n&#252;n yıkıcı etkilerinden korunmak i&#231;in&#60;p&#62;bu tarihten &#246;nce vir&#252;s taraması yapmaları &#231;ağrısında bulunuldu.&#60;&#47;span&#62;&#60;b style=&#34;font-size: 14px;&#34;&#62;&#60;br&#62;&#60;br&#62;&#60;&#47;b&#62;Uzmanlar,&#60;p&#62;3 şubatta faaliyete ge&#231;ecek Nyxem&#39;in bulaştığı bilgisayarlarda Word,&#60;p&#62;Powerpoint, Excel ve Acrobat gibi program dosyalarını sileceğini&#60;p&#62;belirterek, bu tarihten &#246;nce kullanıcıların bilgisayarlarında vir&#252;s&#60;p&#62;taraması yapmaları tavsiyesinde bulundu.&#60;br&#62;&#38;nbsp;&#60;br&#62;&#214;zellikle pornografik&#60;p&#62;dosyaları değiş-tokuş yapanların, vir&#252;s&#252; taşıyan e-posta mesajlarındaki&#60;p&#62;ekleri a&#231;malarıyla bulaştığı sanılan Nyxem&#39;in şirketlerden &#231;ok ev&#60;p&#62;kullanıcılarını etkilemesi bekleniyor.&#60;br&#62;&#38;nbsp;&#60;br&#62;&#60;strong&#62;Farklı isimleri var&#60;&#47;strong&#62;&#60;br&#62;&#38;nbsp;&#60;br&#62;Bir&#231;ok&#60;p&#62;&#246;zel şirket, vir&#252;s programları ve diğer y&#246;ntemlerle ilk olarak 16&#60;p&#62;ocakta ortaya &#231;ıkan Nyxem&#39;i etkisiz hale getirirken, bilgisayar&#60;p&#62;uzmanları, &#231;ok sayıda ev kullanıcısının bilgisayarına bu vir&#252;s&#252;n girmiş&#60;p&#62;olabileceği uyarısında bulunuyor.&#60;br&#62;&#38;nbsp;&#60;br&#62;Bilgisayar g&#252;venliği&#60;p&#62;şirketleri, &#39;Blackmal&#39;, &#39;MyWife&#39;, &#39;Kamasutra&#39;, &#39;Grew&#39; ve &#39;CME-24&#39;&#60;p&#62;adlarıyla da bilinen Nyxem&#39;in şu ana dek 300 bin bilgisayarı&#60;p&#62;etkilediğini belirterek, vir&#252;s&#252;n &#246;ncelikle adres defterine saldırıp&#60;p&#62;kendini g&#246;nderdiğini kaydediyor.&#60;br&#62;&#38;nbsp;&#60;br&#62;&#60;strong&#62;Etkilediği dosyalar&#60;&#47;strong&#62;&#60;br&#62;&#38;nbsp;&#60;br&#62;Vir&#252;s&#252;n&#60;p&#62;ayrı olarak antivir&#252;s yazılımını da etkisiz hale getirmeye &#231;alıştığı ve&#60;p&#62;fare ile klavyeyi de &#231;alışmaz kılabileceği belirtiliyor. Aynı yerel&#60;p&#62;bağlantı i&#231;indeki bilgisayarlarda arama y&#246;ntemiyle de bulaşan vir&#252;s,&#60;p&#62;her ayın &#252;&#231;&#252;nde şu dosyaları siliyor:&#60;br&#62;&#38;nbsp;&#60;br&#62;DOC - Word document&#60;br&#62;MDB - Microsoft Access&#60;br&#62;MDE - Microsoft Access&#47;Office&#60;br&#62;PDF - Adobe Acrobat&#60;br&#62;PPS - PowerPoint slideshow&#60;br&#62;PPT - PowerPoint&#60;br&#62;PSD - Photoshop&#60;br&#62;RAR - Compressed archive&#60;br&#62;XLS - Excel spreadsheet&#60;br&#62;ZIP - Compressed file&#60;br&#62;&#38;nbsp;&#60;br&#62;&#214;zellikle&#60;p&#62;ev kullanıcılarını uyaran bilgisayar g&#252;venliği şirketleri, antivir&#252;s&#60;p&#62;programlarının &#231;oğunun bu vir&#252;s&#252; temizleyecek kapasitede olduğunu&#60;p&#62;kaydediyor.&#60;p&#62;&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Sat, 10 Dec 2005 20:37:58 GMT</pubDate>
      <title>Bilgisayarınız güvende mi?</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=384</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=384</comments>
      <description>&#60;img alt=&#34;Bilgisayarınız g&#252;vende mi?&#34; src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;includes&#47;my_documents&#47;Z46_guvenlik.jpg&#34; align=&#34;left&#34; border=&#34;0&#34; height=&#34;147&#34; width=&#34;150&#34;&#62;ABD&#38;#8217;de yapılan bir araştırma ev biligisayarlarının y&#252;zde 81&#38;#8217;inin temel g&#252;venlik yazılımlarına sahip olmadığını ortaya &#231;ıkardı.&#60;br&#62;&#60;br&#62;Pek &#231;ok internet kullanıcısı online ortamda kendilerini g&#252;vende&#60;p&#62;hissetseler de America Online ve National Cyber Security Alliance&#60;p&#62;tarafından ABD&#38;#8217;de ger&#231;ekleştirilen bir araştırma bunun tersini&#60;p&#62;kanıtlıyor. Rakamlar, kullanıcıların y&#252;zde 80&#38;#8217;den fazlasının&#60;p&#62;internetten gelecek tehditlere karşı savunmasız olduğunu g&#246;steriyor.&#60;br&#62;&#60;br&#62;İnternet kullanıcılarının yarısından fazlasının ya hi&#231; bir vir&#252;s koruma&#60;p&#62;programı yok ya da bu programlardaki vir&#252;s tanımları g&#252;ncel değil.&#60;p&#62;Kullanıcıların yarıya yakının bilgisayararında d&#252;zg&#252;n &#231;alışan bir&#60;p&#62;g&#252;venlik duvarı bulunmuyor. Diğer bir g&#252;venlik a&#231;ığı da kullanıcıların&#60;p&#62;y&#252;zde 40&#38;#8217;ının bilgisayarında spyware koruma programı bulunmaması. Bu&#60;p&#62;koruma &#246;nlemleri bir arada incelendiğinde her beş kullanıcıdan d&#246;rd&#252; bu&#60;p&#62;&#252;&#231; temel koruma &#246;nlemini yerine getirmiyor.&#60;br&#62;&#60;br&#62;&#60;font face=&#34;Verdana&#34; size=&#34;2&#34;&#62;&#60;b&#62;&#60;p&#62;    G&#220;VENLİK YANILGISI&#60;&#47;b&#62;&#60;&#47;font&#62;&#60;br&#62;G&#252;venlik&#60;p&#62;a&#231;ığının bu derecede y&#252;ksek olmasına karşın araştırmaya katılan&#60;p&#62;bilgisayar kullanıcılarının y&#252;zde 83&#38;#8217;&#252; online tehditlere karşı g&#252;vende&#60;p&#62;olduklarını belirtiyorlar. &#60;br&#62;&#60;br&#62;Araştırma sonu&#231;ları yine aynı&#60;p&#62;kurumlar tarafından ge&#231;en sene yapılan araştırmayla benzerlik&#60;p&#62;g&#246;steriyor. Her iki senenin sonu&#231;larına g&#246;re de kullanıcıların en b&#252;y&#252;k&#60;p&#62;yanılgısı g&#252;ncel olmayan ayarlar ve vir&#252;s tanımlarına sahip olmalarına&#60;p&#62;karşın bu ayarların g&#252;ncel olduğuna inanmaları.&#60;br&#62;&#60;br&#62;&#60;font face=&#34;Verdana&#34; size=&#34;2&#34;&#62;&#60;b&#62;&#60;p&#62;    E-POSTA&#60;&#47;b&#62;&#60;&#47;font&#62;&#60;br&#62;Araştırma&#60;p&#62;sırasında katılımcıların e-posta mesajlarını bir ay boyunca silmeden&#60;p&#62;saklamaları istenmiş. Bu postalar arasında yapılan incelemede her d&#246;rt&#60;p&#62;kullanıcıdan birinin &#246;zel bilgilerini ele ge&#231;irmeye &#231;alışan spam&#60;p&#62;mesajlar aldıkları tespit edilmiş. Sahte mesajlar alan her 10&#60;p&#62;kullanıcıdan 7&#38;#8217;si bu mesajların yasal ve ciddi kurumlardan geldiğini&#60;p&#62;zannediyor.&#60;br&#62;&#60;br&#62;Uzmanlar bu kadar g&#252;venlik a&#231;ığının bulunduğu bir&#60;p&#62;ortamda e-ticaret ve bankacılık işlemlerinin ger&#231;ekleştiriliyor&#60;p&#62;olmasının da ciddi bir risk taşıdığı uyarısında bulunuyorlar.&#60;p&#62;Araştırmaya katılan her d&#246;rt kullanıcıdan &#252;&#231;&#252;n&#252;n ev bilgisayarları&#60;p&#62;&#252;zerinden bankacılık işlemleri, hisse senedi alım satımı gibi hassas&#60;p&#62;işlemleri ger&#231;ekleştiriyor olması bu uyarıyı dikkate değer kılıyor.&#60;br&#62;&#60;br&#62;Kullanıcıların&#60;p&#62;bilgisayarlarını g&#252;venlik altına almaları i&#231;in tek gerekli şey yazılım&#60;p&#62;satın almak değil. Araştırma sonu&#231;larına g&#246;re pek &#231;ok kullanıcı&#60;p&#62;bilgisayarlarında y&#252;kl&#252; halde gelen antivir&#252;s programlarını hi&#231;&#60;p&#62;g&#252;ncellememişler. Uzmanlar bu durumu &#246;nlemek i&#231;in pek &#231;ok yazılımda&#60;p&#62;otomatik g&#252;ncelleme fonksiyonu bulunduğunu ancak kullanıcıların bu&#60;p&#62;fonksiyonu aktif hale getirmediği uyarısında bulunuyorlar.&#60;br&#62;&#60;br&#62;&#60;font face=&#34;Verdana&#34; size=&#34;2&#34;&#62;&#60;b&#62;&#60;p&#62;    KABLOSUZ G&#220;VENLİK&#60;&#47;b&#62;&#60;&#47;font&#62;&#60;br&#62;Wi-fi&#60;p&#62;modemlerin &#231;oğalması ve kablosuz iletişimin yayılmasıyala birlikte pek&#60;p&#62;&#231;ok kullanıcı artık evlerinde kablosuz ağlar kuruyor. Araştırma&#60;p&#62;sonu&#231;larına g&#246;re bu rakam ABD&#38;#8217;de y&#252;zde 25 oranına &#231;ıkmış durumda. Ancak&#60;p&#62;bu ağlarda kullanımı g&#252;venlik a&#231;ısından gerekli olan şifreleme&#60;p&#62;&#246;zelliğini kullanan kullanıcı oranı y&#252;zde 47&#38;#8217;de kalıyor. Yani kablosuz&#60;p&#62;ev ağlarının yarısından fazlası dışarıdan gelecek bir m&#252;dahaleye a&#231;ık&#60;p&#62;olarak &#231;alışıyor.&#60;br&#62;&#60;br&#62;Araştırmanın ortaya &#231;ıkardığı temel sonu&#231; ise&#60;p&#62;ev kullanıcılarının g&#252;venliğini sağlayacak hizmet ve yazılımların&#60;p&#62;mevcut olmasına karşın, bu kullanıcıların g&#252;venliğe verdikleri &#246;nem&#60;p&#62;kadar g&#252;venlik altında olabilecekleri.&#60;br&#62;&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Thu, 10 Nov 2005 09:36:55 GMT</pubDate>
      <title>Windows'da yeni güvenlik açığı uyarısı</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=379</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=379</comments>
      <description>&#60;img src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;includes&#47;my_documents&#47;DE2_windows0111h.jpg&#34; align=&#34;left&#34; border=&#34;&#34; height=&#34;115&#34; width=&#34;150&#34;&#62;&#60;i&#62;&#60;font face=&#34;Verdana, Arial, Helvetica, sans-serif&#34; size=&#34;2&#34;&#62;&#60;span style=&#34;font-size: 14px;&#34;&#62;Microsoft, Windows işletim sisteminin son versiyonlarında &#252;&#231; g&#252;venlik a&#231;ığı daha bulunduğunu duyurdu.&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;&#47;span&#62;&#60;&#47;font&#62;&#60;&#47;i&#62;Microsoft&#39;un a&#231;ıklamasına g&#246;re, saldırılar &#246;zellikle Windows XP,&#60;p&#62;Windows Server ve Windows 2000&#39;in gelişmiş versiyonlarında&#60;p&#62;ger&#231;ekleşiyor.&#60;br&#62;&#60;p&#62;&#38;nbsp;&#60;br&#62;&#60;p&#62;Olası saldırılara karşı bilgisayarı korumak&#60;p&#62;i&#231;in&#38;nbsp;bu işletim sistemlerini kullananlara, g&#252;venlik a&#231;ıkları i&#231;in&#60;p&#62;&#252;retilen yamaları internet sitesinden indirmeleri tavsiye ediliyor.&#60;br&#62;&#60;p&#62;&#38;nbsp;&#60;br&#62;&#60;p&#62;Bilgisayar korsanlarının yazılım kodundaki a&#231;ık nedeniyle dijital g&#246;r&#252;nt&#252; aracılığıyla sistemi ele ge&#231;irebildiği belirtiliyor.&#60;br&#62;&#60;p&#62;&#38;nbsp;&#60;br&#62;&#60;p&#62;Bu a&#231;ıklar i&#231;in &#252;retilen yamalar, &#60;a href=&#34;http:&#47;&#47;www.microsoft.com&#47;security&#34; target=&#34;_blank&#34;&#62;Microsoft&#39;un g&#252;venlik sayfalarından&#60;&#47;a&#62; indirilebiliyor.&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Tue, 6 Sep 2005 04:58:07 GMT</pubDate>
      <title>DVD Jon&#8217;un yeni hedefi Windows Media Player</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=359</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=359</comments>
      <description>&#60;img src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;includes&#47;my_documents&#47;B3E_DVD_Jon.jpg&#34; align=&#34;left&#34; border=&#34;&#34; height=&#34;140&#34; width=&#34;190&#34;&#62;&#60;font class=&#34;hurnewsspot&#34; face=&#34;Verdana, Arial, Helvetica, sans-serif&#34; size=&#34;2&#34;&#62;DVD kopya koruma sistemini kırarak &#252;nlenen&#60;p&#62;&#38;#8216;DVD Jon&#38;#8217; lakaplı Norve&#231;li hacker Jon Johansen, bu sefer Microsoft&#38;#8217;un&#60;p&#62;Windows Media Player video oynatıcısını hedef alıyor. Johansen,&#60;p&#62;yazılımın dosya şifreleme sistemini kırarak a&#231;ık-kaynak kodlu&#60;p&#62;oynatıcıların da video akımlarını &#231;alıştırabilmesini ama&#231;lıyor.&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;&#47;font&#62;&#60;p&#62;&#60;p class=&#34;MsoNormal&#34; style=&#34;margin: 0cm 0cm 0pt;&#34;&#62;&#60;font class=&#34;hurtext&#34; face=&#34;Verdana, Arial, Helvetica, sans-serif&#34; size=&#34;2&#34;&#62;Kısa&#60;p&#62;s&#252;re &#246;nce Google&#38;#8217;ın Video Viewer ve Apple&#38;#8217;ın iTunes yazılımları&#60;p&#62;&#252;zerinde de &#231;eşitli &#38;#8216;oynamalar&#38;#8217; yapan Norve&#231;li pop&#252;ler hacker Jon&#60;p&#62;Johansen, Windows Media Player&#38;#8217;daki NSC olarak bilinen veri depolayan&#60;p&#62;dosyalar &#252;zerindeki şifrelemeyi kaldırıyor. Bu sayede, VideoLAN gibi&#60;p&#62;a&#231;ık kaynak kodlu video akımı oynatabilen yazılımlar da, sadece Windows&#60;p&#62;Media Player ile &#231;alışan &#38;#8216;multicast&#38;#8217; video akımlarını oynatabiliyor. &#60;&#47;font&#62;&#60;&#47;p&#62;&#60;p&#62;&#60;p class=&#34;MsoNormal&#34; style=&#34;margin: 0cm 0cm 0pt;&#34;&#62;&#60;font face=&#34;Verdana, Arial, Helvetica, sans-serif&#34; size=&#34;2&#34;&#62;&#60;o:p&#62;&#60;font class=&#34;hurtext&#34;&#62;&#38;nbsp;&#60;&#47;font&#62;&#60;&#47;o:p&#62;&#60;&#47;font&#62;&#60;&#47;p&#62;&#60;p&#62;&#60;p class=&#34;MsoNormal&#34; style=&#34;margin: 0cm 0cm 0pt;&#34;&#62;&#60;font class=&#34;hurtext&#34; face=&#34;Verdana, Arial, Helvetica, sans-serif&#34; size=&#34;2&#34;&#62;&#38;#8216;Multicast&#38;#8217;&#60;p&#62;dijital video akımları, tıpkı analog TV veya radyo yayınları gibi&#60;p&#62;ger&#231;ek zamanlı bir şekilde herkese aynı anda dağıtılıyor. Bu sistemin&#60;p&#62;amacı ağları &#252;zerindeki&#60;span style=&#34;&#34;&#62;&#38;nbsp; &#60;&#47;span&#62;fazladan y&#252;k&#252; kaldırmak. Bu teknolojiyi en &#231;ok araştırma kurumları, &#252;niversiteler ve şirketler kullanıyor. &#60;&#47;font&#62;&#60;&#47;p&#62;&#60;p&#62;&#60;p class=&#34;MsoNormal&#34; style=&#34;margin: 0cm 0cm 0pt;&#34;&#62;&#60;font face=&#34;Verdana, Arial, Helvetica, sans-serif&#34; size=&#34;2&#34;&#62;&#60;o:p&#62;&#60;font class=&#34;hurtext&#34;&#62;&#38;nbsp;&#60;&#47;font&#62;&#60;&#47;o:p&#62;&#60;&#47;font&#62;&#60;&#47;p&#62;&#60;p&#62;&#60;p class=&#34;MsoNormal&#34; style=&#34;margin: 0cm 0cm 0pt;&#34;&#62;&#60;font class=&#34;hurtext&#34; face=&#34;Verdana, Arial, Helvetica, sans-serif&#34; size=&#34;2&#34;&#62;Microsoft&#60;p&#62;ise yaptığı a&#231;ıklamada, bu gelişmelerin i&#231;erik sağlayıcılarını&#60;p&#62;tasalandırmaması gerektiğini, Johansen tarafından sunulan yazılımın&#60;p&#62;şifrelemeyi kaldırdığını fakat şifrelenmiş i&#231;eriği a&#231;ığa &#231;ıkarmadığını&#60;p&#62;bildirdi.&#60;&#47;font&#62;&#60;&#47;p&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Sat, 27 Aug 2005 03:28:57 GMT</pubDate>
      <title>Devleri dolandıran Türk hacker tutuklandı</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=354</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=354</comments>
      <description>&#60;img src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;includes&#47;my_documents&#47;DC8_hacker.jpg&#34; align=&#34;left&#34; border=&#34;&#34; height=&#34;150&#34; width=&#34;150&#34;&#62;&#60;span class=&#34;detay_baslik&#34;&#62;&#60;span class=&#34;detay_haber&#34;&#62;Microsoft başta&#60;p&#62;olmak &#252;zere 110 &#252;lkede, bilgisayar, medya ve finans şirketlerine ait&#60;p&#62;internet sitelerine vir&#252;s bulaştırdığı ve interaktif dolandırıcılık&#60;p&#62;yaptığı &#246;ne s&#252;r&#252;len 23 yaşındaki lise mezunu Atilla E. adlı T&#252;rk hacker&#60;p&#62;tutuklandı.&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;&#47;span&#62;&#60;&#47;span&#62;&#60;span class=&#34;detay_baslik&#34;&#62;&#60;span class=&#34;detay_haber&#34;&#62;Emniyet Genel&#60;p&#62;M&#252;d&#252;rl&#252;ğ&#252; Ka&#231;ak&#231;ılık ve Organize Su&#231;lar Daire Başkanlığı ile Ankara&#60;p&#62;Emniyet M&#252;d&#252;rl&#252;ğ&#252; ekiplerinin y&#252;r&#252;tt&#252;ğ&#252; soruşturma kapsamında, yaklaşık&#60;p&#62;1 ay s&#252;ren takip sonucu Atilla E, d&#252;n gece Adana&#39;da yakalandı.&#60;br&#62;&#60;br&#62;Ankara&#39;ya g&#246;t&#252;r&#252;len ve emniyetteki sorgusu tamamlanan Atilla E, bug&#252;n Ankara Adalet Sarayı&#39;na getirildi. Atilla E, Su&#231;&#252;st&#252;&#60;p&#62;Savcılığı&#39;ndaki sorgusunun ardından &#39;&#39;interaktif dolandırıcılık yapma&#39;&#39;&#60;p&#62;su&#231;lamasıyla sevk edildiği N&#246;bet&#231;i Ankara 10. Sulh Ceza Mahkemesi&#39;nce&#60;p&#62;tutuklandı.&#60;br&#62;&#60;br&#62;D&#252;nyaca&#60;p&#62;şirket Microsoft&#39;un yanı sıra, CNN İnternational, The New York Times ve&#60;p&#62;ABC gibi basın kuruluşlarının da sitelerine vir&#252;s bulaştırdığı &#246;ne&#60;p&#62;s&#252;r&#252;len Atilla E&#39;nin, bankaların internet sitelerine girerek m&#252;şteri&#60;p&#62;hesapları &#252;zerinde oynama yaptığı, para transferleri ger&#231;ekleştirdiği&#60;p&#62;iddia edildi.&#60;br&#62;&#60;br&#62;Amerikan g&#252;venlik birimi FBI&#39;nın, Atilla E&#39;nin&#60;p&#62;yakalanması i&#231;in Dışişleri Bakanlığı kanalıyla Emniyet Genel&#60;p&#62;M&#252;d&#252;rl&#252;ğ&#252;&#39;nden yardım istemesi &#252;zerine, hakkında arama kararı&#60;p&#62;&#231;ıkarıldı. Atilla E, Ankara ve Adana mali b&#252;ro ekiplerince d&#252;zenlenen&#60;p&#62;operasyonla d&#252;n gece Adana&#39;da g&#246;zaltına alınırken, bilgisayarı ile &#231;ok&#60;p&#62;sayıda CD&#39;ye el konuldu. &#60;br&#62;&#60;br&#62;Atilla E&#39;nin, işbirliği yaptığı &#246;ne s&#252;r&#252;len Faslı bir kişinin yakalanması i&#231;in FBI&#39;nın &#231;alışma y&#252;r&#252;tt&#252;ğ&#252; bildirildi.&#60;&#47;span&#62;&#60;&#47;span&#62;&#60;br&#62;&#60;p&#62;&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Wed, 17 Aug 2005 05:43:05 GMT</pubDate>
      <title>Windows 2000 ve XP tehdit altında</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=346</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=346</comments>
      <description>&#60;img src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;includes&#47;my_documents&#47;B1Z_virus1708h.jpg&#34; align=&#34;left&#34; border=&#34;&#34; height=&#34;140&#34; width=&#34;185&#34;&#62;&#60;b style=&#34;font-size: 14px;&#34;&#62;&#60;font size=&#34;2&#34;&#62;Microsoft&#39;un işletim sistemi Windows yeni bir vir&#252;s tehdidi altında.&#60;&#47;font&#62;&#60;br&#62;&#60;br&#62;&#60;&#47;b&#62;Birka&#231; saat &#246;nce internetten yayılmaya başlayan bir vir&#252;s sistemin bazı platformlarında etkili oluyor.&#60;br&#62;&#60;p&#62;&#38;nbsp;&#60;br&#62;&#60;p&#62;Amerika Birleşik Devletleri&#39;nde pek &#231;ok şirket vir&#252;sten etkilendiğini a&#231;ıkladı.&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;font size=&#34;2&#34;&#62;&#60;strong&#62;B&#252;y&#252;k şirketleri etkiledi&#60;&#47;strong&#62;&#60;&#47;font&#62;&#60;br&#62;&#60;p&#62;&#38;nbsp;&#60;br&#62;&#60;p&#62;Vir&#252;s&#60;p&#62;&#246;ncelikli olarak Windows 2000 platformunu etkiliyor. XP platformunun&#60;p&#62;ilk versiyonlarını da etkileyebileceği belirtilen vir&#252;s girdiği&#60;p&#62;bilgisyarın kapanıp a&#231;ılmasına neden oluyor.&#60;br&#62;&#60;p&#62;&#38;nbsp;&#60;br&#62;&#60;p&#62;ABD&#39;de aralarında&#60;p&#62;CNN International, The New York Times ve ABC gibi basın kuruluşlarının&#60;p&#62;da bulunduğu pek &#231;ok şirket vir&#252;sten etkilendi.&#60;br&#62;&#60;p&#62;&#38;nbsp;&#60;br&#62;&#60;p&#62;&#60;font size=&#34;2&#34;&#62;&#60;strong&#62;Zotob&#39;a benziyor&#60;&#47;strong&#62;&#60;&#47;font&#62;&#60;br&#62;&#60;p&#62;&#38;nbsp;&#60;br&#62;&#60;p&#62;Vir&#252;s&#60;p&#62;hen&#252;z belirlenemedi, ancak hafta sonunda internette yayılmaya başlayan&#60;p&#62;Zotob vir&#252;s&#252;n&#252;n benzer etkiler yapabileceği ifade edildi.&#60;br&#62;&#60;p&#62;&#38;nbsp;&#60;br&#62;&#60;p&#62;Zotob&#60;p&#62;vir&#252;s&#252;n&#252;n farklı versiyonlarının da d&#252;n gece itibariyle internette&#60;p&#62;dolaşmaya başladığı belirtiliyor. Microsoft, Zotob i&#231;in bir yama&#60;p&#62;hazırlayarak internet sitesinde sunmaya başladı.&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Sat, 11 Jun 2005 02:32:31 GMT</pubDate>
      <title>Michael Jackson virüsüne dikkat</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=302</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=302</comments>
      <description>Michael Jackson&#38;#8217;ın intihar ettiğini iddia eden bir vir&#252;s internette&#60;p&#62;yayılıyor. Kullanıcıların e-posta kutularına d&#252;şen mesaj Jackson&#38;#8217;un&#60;p&#62;intihar&#60;p&#62;mektubuna link şeklinde tanıtılan bir link veriyor. Bu linke&#60;p&#62;tıklandığında ise hacker&#38;#8217;ın kullanıcının bilgisayarına sızabileceği bir&#60;p&#62;arkakapı a&#231;ılıyor.&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;Michael Jackson&#38;#8217;un adının &#231;ocuklara taciz iddialarıyla g&#252;ndeme&#60;p&#62;gelmesini fırsat bilen hacker&#38;#8217;lar 80&#38;#8217;li yılların pop yıldızını vir&#252;s&#60;p&#62;saldırılarında kullanıyor. Daha &#246;nce de Osama bin Ladin ve Paris&#60;p&#62;Hilton&#38;#8217;u konu alan benzer vir&#252;sler yayılmıştı. Kullanıcıların linki&#60;p&#62;kesinlikle tıklamamaları ve mesajı silmeleri gerekiyor.&#60;br&#62;&#60;p&#62;&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Tue, 7 Jun 2005 20:19:58 GMT</pubDate>
      <title>Güvenlik açığı MSN&#8217;i karıştırdı</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=299</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=299</comments>
      <description>Microsoft, MSN&#38;#8217;de g&#252;venlik a&#231;ığı &#231;ıkması &#252;zerine sitesinin bazı&#60;p&#62;b&#246;l&#252;mlerini internetten &#231;ekerek bakıma aldı. Microsoft hafta sonu&#60;p&#62;MSN&#38;#8217;de g&#252;venlik a&#231;ığı alarmı verildi. Sitede &#231;ıkan&#60;p&#62;bir a&#231;ığın Hotmail kimliklerinin &#231;alınmasına yol a&#231;acağının&#60;p&#62;anlaşılmasından sonra, MSN&#38;#8217;nin http:&#47;&#47;ilovemessenger.msn.com&#47; b&#246;l&#252;m&#252;&#60;p&#62;devre dışı bırakıldı.&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;Microsoft yetkilileri &#38;#8216;cross-site scripting&#38;#8217; şeklinde tanımlanan a&#231;ığın&#60;p&#62;hacker&#38;#8217;lara, k&#246;t&#252; niyetli URL &#252;zerinden kullanıcıların kimlik&#60;p&#62;bilgilerine ulaşmalarını sağladığını a&#231;ıkladı.&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;A&#231;ık ile ilgili&#60;p&#62;ilk bildirimi Alex de Vries adlı bir Hollandalı programcı yaptı. Teknik&#60;p&#62;dilde &#38;#8216;cross-site scripting&#38;#8217; olarak adlandırılan bu a&#231;ıklar, son derece&#60;p&#62;tehlikeli olabiliyor. Microsoft yetkilileri &#38;#8216;I Love Messenger&#38;#8217;&#60;p&#62;b&#246;l&#252;m&#252;n&#252;n devre dışı bırakıldığını, a&#231;ığın yamanmasıyla bu b&#246;l&#252;m&#252;n&#60;p&#62;yeniden yayına gireceğini belirtiyor.&#60;br&#62;&#60;p&#62;&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Wed, 1 Jun 2005 10:17:50 GMT</pubDate>
      <title>En ilginç korsanlık</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=289</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=289</comments>
      <description>&#60;P&#62;Trojan.Pgpcoder kodlu bir vir&#252;s, web&#39;de gezinti keyfinizi bir k&#226;busa d&#246;n&#252;şt&#252;rebilir. İnternete Microsoft İnternet Explorer ile bağlanan kullanıcıları etkileyen bir kodun i&#231;ine yerleşen bu vir&#252;s siteye girdiğiniz anda bilgisayarınızdaki bilgileri &#246;zel bir şifreyle kriptoluyor ve a&#231;ılmaz hale getiriyor. Ardından masa&#252;st&#252;n&#252;ze bir not koyarak bilgilerinizin şifrelendiğini ve a&#231;mak i&#231;in gerekli parolayı &#246;ğrenmek karşılığında 200 dolar g&#246;nderilmesi gerektiğini bildiren bir yazı yerleştiriyor. Şu ana kadar fazla sayıda kullanıcı etkilenmemiş olsa da y&#246;ntemin yaygınlaşma ihtimali yetkilileri endişelendiriyor. E-mektup ya da web sitesi &#252;st&#252;nden bulaşabilen vir&#252;s&#252;n ilk s&#252;r&#252;mlerindeki şifreleme y&#246;ntemi &#231;ok g&#252;&#231;l&#252; olmadığı i&#231;in &#231;eşitli yardımcı yazılımlarla &#231;&#246;z&#252;lmesi m&#252;mk&#252;n oldu.&#60;&#47;P&#62;</description>
    </item>



    <item>
      <pubDate>Tue, 17 May 2005 20:04:46 GMT</pubDate>
      <title>Kablosuz ağ avcısı</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=284</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=284</comments>
      <description>T&#252;rkiye&#39;de sene sonuna kadar 330 noktada kablosuz internet erişimi hizmeti verilmesi planlanıyor. Ancak ADSL salgınıyla birlikte bir&#231;ok ev ve işyerinde de bir&#231;ok kablosuz internet ağı kurulduğunu biliyoruz. &#220;stelik bir&#231;oğuna da şifresiz sızılabildiğini de... Anahtarlık g&#246;r&#252;n&#252;ml&#252; Wifi Spy adlı 30 dolarlık bu cihaz menziliniz i&#231;inde b&#246;yle bir ağ olup olmadığını ve varsa şifreli olup olmadığını size bildiriyor. &#220;stelik i&#231;indeki pille iki yıl &#231;alışabiliyor. &#60;p&#62;&#60;DIV&#62;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#38;nbsp;&#60;&#47;DIV&#62;&#60;p&#62;&#60;DIV&#62;&#60;IMG height=160 src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;includes&#47;my_documents&#47;7B5_wifi.gif&#34; width=86 align=left border=0&#62;&#60;&#47;DIV&#62;</description>
    </item>



    <item>
      <pubDate>Sat, 23 Apr 2005 08:13:21 GMT</pubDate>
      <title>Bilgisayarlarda ''çernobil'' alarmı!..</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=269</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=269</comments>
      <description>&#60;p&#62;&#60;img src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;includes&#47;my_documents&#47;B73_tekno77.jpg&#34; align=&#34;left&#34; border=&#34;0&#34; height=&#34;156&#34; width=&#34;120&#34;&#62;&#60;!--StartFragment --&#62; &#60;b&#62;Adını&#60;p&#62;&#199;ernobil&#39;de yaşanan n&#252;kleer santral kazasından alan vir&#252;s aktif hale&#60;p&#62;ge&#231;meye hazırlanıyor. &#199;ernobil vir&#252;s&#252; korumasız bilgisayarların BIOS&#60;p&#62;programını silerek bilgisayarın tamamıyla &#231;alışamaz hale gelmesine&#60;p&#62;neden oluyor, bu &#246;zelliği ile de d&#252;nyanın donanıma zarar veren ilk&#60;p&#62;vir&#252;s&#252; olma &#246;zelliğini taşıyor...&#60;&#47;b&#62; &#60;p&#62;&#60;div&#62;&#60;&#47;div&#62;&#60;p&#62;&#60;div&#62;&#60;&#47;div&#62;&#60;p&#62;&#60;div&#62;&#60;&#47;div&#62;&#60;p&#62;&#60;div&#62;&#60;&#47;div&#62;&#60;p&#62;&#60;div&#62;&#60;&#47;div&#62;&#60;p&#62;&#60;div&#62;&#60;!--StartFragment --&#62; &#60;&#47;div&#62;&#60;p&#62;&#60;div&#62;&#60;!-- PRINT BASLADI --&#62;&#60;&#47;div&#62;&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;İnternetteki &#231;eşitli g&#252;venlik sitelerinden derlenen bilgilere&#60;p&#62;g&#246;re, W95.CIH vir&#252;s&#252;n&#252;n bir t&#252;revi olan &#199;ernobil (Chernobyl) vir&#252;s&#252;,&#60;p&#62;ilk defa Haziran 1998&#39;de Tayvan&#39;da g&#246;r&#252;ld&#252;.&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#199;ernobil vir&#252;s&#252;,&#60;p&#62;&#246;zellikle Windows 95 ve Windows 98 işletim sistemleri ile &#231;alışan&#60;p&#62;bilgisayarlarda, Microsoft&#39;un artık teknik destek vermemesinden dolayı&#60;p&#62;etkin olan ve yayılan vir&#252;s, 26 Nisan-26 Haziran g&#252;nleri dışında&#60;p&#62;&#39;&#39;kulu&#231;kaya yatıyor&#39;&#39;. Sadece s&#246;z konusu tarihlerde aktif hale gelen&#60;p&#62;vir&#252;s, bilgisayardaki sabit s&#252;r&#252;c&#252;lerin b&#246;l&#252;m bilgisini silerek sabit&#60;p&#62;s&#252;r&#252;c&#252;deki t&#252;m bilgilerin kaybolmasına ve kullanılamaz hale gelmesine&#60;p&#62;neden oluyor.&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;b&#62;T&#252;rk korsanlar&#60;&#47;b&#62;&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#199;ernobil Vir&#252;s&#252;&#39;n&#252;&#60;p&#62;yazanlar arasında iki T&#252;rk de bulunuyor. Kendilerine &#39;&#199;ernobil Grubu&#39;&#60;p&#62;adını veren korsanlar, &#246;nceki yıllarda, internette yaptıkları duyuruda;&#60;p&#62;ama&#231;larının radyoaktif tehlikeye dikkati &#231;ekmek olduğunu savunarak&#60;p&#62;vir&#252;sten zarar g&#246;renlerden &#246;z&#252;r dilemişlerdi.&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;T&#252;m d&#252;nyadaki&#60;p&#62;bilgisayar sistemlerinde 6 milyar dolarlık zarara yol a&#231;tığı tahmin&#60;p&#62;edilen vir&#252;s&#252; yazanlar arasında bulunan bu kişiler, &#39;&#39;Bunu Kimse&#60;p&#62;Unutmayacak&#39;&#39; başlıklı mesajlarında; &#39;&#39;&#199;ernobil Grubu, bu vir&#252;s&#252;, t&#252;m&#60;p&#62;d&#252;nyaya radyoaktif santrallerin ne denli b&#252;y&#252;k tehlike olduğunu&#60;p&#62;hatırlatmak i&#231;in yazmıştır&#39;&#39; a&#231;ıklamasını yapmışlardı.&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;b&#62;Yayılma ve korunma&#60;&#47;b&#62;&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;Vir&#252;s,&#60;p&#62;Windows işletim sistemi altındaki &#39;&#39;EXE&#39;&#39; uzantılı program dosyalarına&#60;p&#62;bulaşıyor. Vir&#252;sl&#252; program &#231;alıştırıldığında vir&#252;s belleğe yerleşiyor&#60;p&#62;ve diğer &#231;alıştırılan ya da kopyalanan programlara bulaşmaya başlıyor.&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#199;ernobil&#60;p&#62;vir&#252;s&#252;n&#252;n T&#252;rkiye&#39;deki yayılma kanalları arasında kopya bilgisayar&#60;p&#62;programları da bulunuyor. Vir&#252;s, tezgahlarda 1 milyon liraya satılan&#60;p&#62;SimCity 3000 adlı bilgisayar oyununun kopya CD&#39;lerinde g&#246;r&#252;ld&#252;. DNet&#60;p&#62;firması ise Sin adlı oyunun orijinal demosunda bu vir&#252;se rastlandığını&#60;p&#62;duyurdu.&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;b&#62;İnternet analistleri, vir&#252;sten korunmak i&#231;in şunları &#246;neriyor:&#60;&#47;b&#62;&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;br&#62;&#60;p&#62;&#60;p&#62;&#60;div&#62;&#60;&#47;div&#62;&#60;li&#62;&#39;&#39;Daha &#246;nce başka bilgisayarda kullandığınız bir disketi, cd&#39;yi&#60;p&#62;kendi bilgisayarınızda kullanmadan &#246;nce vir&#252;s programıyla taratın.&#60;&#47;li&#62;&#60;p&#62;&#60;div&#62;&#60;br&#62;&#60;&#47;div&#62;&#60;p&#62;&#60;li&#62;Bilgisayarınızı &#252;zerinde bir disket takılıyken a&#231;mayın.&#60;&#47;li&#62;&#60;p&#62;&#60;div&#62;&#60;br&#62;&#60;&#47;div&#62;&#60;p&#62;&#60;li&#62;&#220;reticisi tarafından d&#252;zenli olarak g&#252;ncellenen bir vir&#252;s programı kullanın.&#60;&#47;li&#62;&#60;p&#62;&#60;div&#62;&#60;br&#62;&#60;&#47;div&#62;&#60;p&#62;&#60;li&#62;İnternet&#39;ten &#231;ektiğiniz dosyaları kullanmadan &#246;nce vir&#252;s programınızla test edin.&#60;&#47;li&#62;&#60;p&#62;&#60;div&#62;&#60;br&#62;&#60;&#47;div&#62;&#60;p&#62;&#60;li&#62;Elektronik posta ile tanımadığınız kişilerden gelen programları kullanmayın.&#60;&#47;li&#62;&#60;p&#62;&#60;div&#62;&#60;br&#62;&#60;&#47;div&#62;&#60;p&#62;&#60;li&#62;Nisan ayının 26&#39;sında faaliyete ge&#231;mesi beklenen vir&#252;sten&#60;p&#62;korunabilmek i&#231;in bu tarih &#246;ncesinde bilgisayarınızın tarihini ayın&#60;p&#62;27&#39;si veya daha sonrası olarak değiştirin.&#39;&#39;&#60;&#47;li&#62;&#60;br&#62;&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Sat, 23 Apr 2005 00:40:44 GMT</pubDate>
      <title>Windows'a sekiz güvenlik yaması</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=260</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=260</comments>
      <description>&#60;TABLE cellSpacing=0 cellPadding=2 width=510 border=0&#62;&#60;p&#62;&#60;TBODY&#62;&#60;p&#62;&#60;TR&#62;&#60;p&#62;&#60;TD class=hurnewstitle align=left&#62;Windows&#39;a sekiz g&#252;venlik yaması&#60;&#47;TD&#62;&#60;p&#62;&#60;TD vAlign=bottom align=right&#62;&#60;&#47;TD&#62;&#60;&#47;TR&#62;&#60;p&#62;&#60;TR&#62;&#60;p&#62;&#60;TD align=left colSpan=2&#62;&#60;p&#62;&#60;TABLE cellSpacing=5 cellPadding=0 align=right border=0&#62;&#60;p&#62;&#60;TBODY&#62;&#60;p&#62;&#60;TR&#62;&#60;p&#62;&#60;TD align=right&#62;&#60;IMG height=1 src=&#34;http:&#47;&#47;www.hurriyetim.com.tr&#47;images&#47;trs.gif&#34; width=1&#62;&#60;MAP name=examp&#62;&#60;&#47;MAP&#62;&#60;&#47;TD&#62;&#60;&#47;TR&#62;&#60;p&#62;&#60;TR&#62;&#60;p&#62;&#60;TD&#62;&#38;nbsp;&#60;&#47;TD&#62;&#60;&#47;TR&#62;&#60;&#47;TBODY&#62;&#60;&#47;TABLE&#62;&#60;p&#62;&#60;P align=left&#62;&#60;FONT class=hurnewsspot&#62;Microsoft, Windows &#231;alıştıran makineler i&#231;in sekiz yeni g&#252;venlik g&#252;ncellemesini yayınladı. Sekiz adetten oluşan yamalar &#231;eşitli Microsoft &#252;r&#252;nlerindeki 18 değişik g&#252;venlik a&#231;ığını kapatıyor.&#60;&#47;FONT&#62; &#60;p&#62;&#60;P align=left&#62;&#60;FONT class=hurtext&#62;&#60;p&#62;&#60;P&#62;&#60;FONT face=&#34;Arial, Helvetica, sans serif&#34; size=2&#62;Bu sekiz yamadan beşi kritik olarak nitelendiriliyor. Yamalardan &#252;&#231;&#252; &#39;d&#252;ş&#252;k tehlikeli&#39; olarak nitelenirken bazı g&#252;venlik uzmanları bu yamaların onardığı a&#231;ıkların gene de saldırganlara kontrol sağlayabilecek bir d&#252;zeyde olduğunu iddia ediyor. Yamalardan bir ka&#231;ı Windows 98&#39;den bu yana &#231;ıkan t&#252;m s&#252;r&#252;mleri kapsıyor. &#60;BR&#62;&#60;BR&#62;Yeni yamaların uygulandığı yazılımlar arasında Exchange e-posta yazılımı, Internet Explorer Web tarayıcısı, Microsoft Word kelime işleme yazılımı ve MSN Messenger online sohbet yazılımı bulunuyor. Yamalar Microsoft&#39;un &#60;&#47;FONT&#62;&#60;A href=&#34;http:&#47;&#47;windowsupate.microsoft.com&#47;&#34;&#62;&#60;FONT face=&#34;Arial, Helvetica, sans serif&#34; color=#800080 size=2&#62;http:&#47;&#47;windowsupate.microsoft.com&#47;&#60;&#47;FONT&#62;&#60;&#47;A&#62;&#60;FONT face=&#34;Arial, Helvetica, sans serif&#34; size=2&#62; adresindeki Windows g&#252;ncelleme sitesinden ve otomatik g&#252;ncelleme aracılığıyla elde edilebiliyor.&#60;&#47;FONT&#62;&#60;&#47;P&#62;&#60;&#47;FONT&#62;&#60;&#47;TD&#62;&#60;&#47;TR&#62;&#60;&#47;TBODY&#62;&#60;&#47;TABLE&#62;</description>
    </item>



    <item>
      <pubDate>Tue, 8 Mar 2005 23:10:31 GMT</pubDate>
      <title>MSN&#8217;de virüs alarmı</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=240</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=240</comments>
      <description>MSN Messenger &#252;zerinden yayılan W32.Serflog.A adlı solucanı, bulaştığı bilgisayarlarda g&#252;venlik g&#252;ncellemelerini devre dışı bırakıyor. Symantec, solucanın &#38;#8216;daha b&#252;y&#252;k saldırıların &#246;nc&#252;l&#252;&#38;#8217; olabileceği uyarısını yaptı.&#60;p&#62;&#60;p&#62;NTVMSNBC Teknoloji Servisi&#38;#8217;ne bilgi veren Symantec Teknik M&#252;d&#252;r&#252; Burak Sadı&#231;, solucanın ilk etapta bilgisayara direkt olarak bir zarar vermediğini, ancak g&#252;venlik uygulamalarını devre dışı bıraktığını veya kullanıcının g&#252;venli kurumlarının web sitelerine erişimini engelliğini vurguladı. Kimi kullanıcılar da işletim sistemlerinin kitlendiğini belirtiyor.&#60;p&#62;&#60;p&#62;&#60;b&#62;&#38;#8216;ARKAKAPI HAZIRLIYOR&#38;#8217;&#60;&#47;b&#62;&#60;p&#62;       NTVMSNBC Teknoloji Servisi&#38;#8217;ne konuşan Symantec Teknik M&#252;d&#252;r&#252; Burak Sadı&#231;, &#38;#8220;Solucan, bilgisayarın g&#252;venlik programlarının &#231;alışmasını ve g&#252;venlik firmalarına erişimi engelliyor, bu nedenle de gelecekte diğer tehditler i&#231;in a&#231;ık kapı hazırlıyor diyebiliriz. Bu solucanın yarattığı boşluklar &#252;zerinden yeni saldırılar beklenebilir&#38;#8221; diye konuştu.&#60;p&#62;       Anında mesaj solucanlarının yaygınlaşacağını d&#252;ş&#252;nen Sadı&#231; şunları s&#246;yledi: &#38;#8220;Son &#231;ıkan solucan anında mesaj ile yayılan ne ilk solucandı ne de sonuncu olacak. Kurumların kapsamlı &#246;nlemler alması ka&#231;ınılmaz &#231;&#252;nk&#252; IM korunmadığında en zararlı &#38;#8216;arkakapı&#38;#8217;lardan birisi oluyor.&#38;#8221;&#60;p&#62;       &#60;p&#62;&#60;b&#62;&#38;#8216;DAHA GENİŞ SALDIRILAR BEKLENEBİLİR&#38;#8217;&#60;&#47;b&#62;&#60;p&#62;       Sadı&#231;, solucanın &#231;ok yaygın bir tehdit olmamakla birlikte, d&#252;nyadan ve T&#252;rkiye&#38;#8217;den gelen raporlarda hızla yayıldığını belirtti. Sadı&#231;, &#38;#8220;Solucanı yazan hacker her kimse sadece kendini kanıtlamak i&#231;in g&#246;ndermiyor olabilir, kullanıcıların g&#252;venlik programlarını devre dışı bıraktırarak, yakın gelecekte planlanan saldırılar i&#231;in altyapı hazırlıyor olabilir&#38;#8221; ifadesini kullandı. Solucan, sadece MSN&#38;#8217;i a&#231;ık olan kullanıcılara bulaşıyor.&#60;p&#62;       Solucan i&#231;in Symantec 5 &#252;zerinde 2 risk derecesi verdi.&#60;p&#62;       &#60;p&#62;&#60;font color=&#34;#FF0000&#34;&#62;&#60;b&#62;SOLUCAN NASIL TEMİZLENİR?&#60;&#47;b&#62;&#60;&#47;font&#62;&#60;p&#62;       MSN Messenger kullanıcıları gelen ş&#252;pheli dosyaları veya kişi ekleme &#231;ağrılarını kabul etmemeli. Vir&#252;s bulaşan bilgisayarlarda ise, ilk aşamada bilgisayarın g&#252;venli kipte yeniden a&#231;ılması gerekiyor. Ardından MSN Messenger programının sistemden kaldırılması gerekiyor. Daha sonra C:&#92; K&#246;k dizinindeki Windows klas&#246;r&#252; i&#231;inde &#38;#8216;system32&#38;#8217; dosyasını a&#231;ılarak, gizli ve sistem dosyalarını aktif hale getirilmeli. En son olarak da vir&#252;s&#252;n yerleştiği &#38;#8216;system32&#38;#8217; klas&#246;r&#252;n&#252;n i&#231;inde bulunan, &#38;#8216;formatsys.exe&#38;#8217;, &#38;#8216;msmbw.exe&#38;#8217;, &#38;#8216;serbw.exe&#38;#8217;, &#38;#8216;serb.exe&#38;#8217;, &#38;#8216;serwexe.exe&#38;#8217; dosyaları silinmeli.&#60;p&#62;       Uzmanlar solucanla birlikte bilgisayara giren, C dizininde toplanan ve Messenger logosu ile beliren t&#252;m solucanların da tek tek silinmesi gerektiğini vurguluyor. Silinmesi gerekenler arasında &#38;#8216;fat elvis, jennifer lopez&#38;#8217; gibi solucanlar var. Bu işlemlerin ardından başlat men&#252;s&#252;nde, &#231;alıştır b&#246;l&#252;m&#252;ne girilerek &#38;#8220;regedit&#38;#8221; yazılması gerekiyor. &#199;ıkan pencerenin sol tarafındaki bilgisayarım ambleminin tıklanarak, bul se&#231;eneğin &#231;alıştırılması, &#38;#8216;formatsys.exe&#38;#8217;, &#38;#8216;msmbw.exe&#38;#8217;, &#38;#8216;serbw.exe&#38;#8217;, &#38;#8216;serb.exe&#38;#8217;, &#38;#8216;serwexe.exe&#38;#8217; dosyalarının tek tek aratılarak silinmesi gerekiyor. Bu işlemlerden sonra bilgisayar tekrar a&#231;ılabilir.&#60;p&#62;       Uzmanlar, g&#252;venlik g&#252;ncellemelerinin s&#252;rekli olarak yenilenmesinin &#246;nemini vurguluyor.</description>
    </item>



    <item>
      <pubDate>Tue, 22 Feb 2005 22:16:56 GMT</pubDate>
      <title>Virüste Kırmızı Alarm </title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=228</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=228</comments>
      <description>Bagle.BC t&#252;m d&#252;nyada yayılmaya devam ederken, yeni BD ve BE varyantları da ortaya &#231;ıktı.  &#60;p&#62;&#60;p&#62;&#60;p&#62;Bagle.BC worm&#39;u y&#252;ksek oranla yayılımına devam ederken, t&#252;m d&#252;nyada gittik&#231;e daha &#231;ok etkiye sahip oluyor. Bagle.BC, ortaya &#231;ıktıktan sadece birka&#231; saat sonra, şimdiden online virus tarayıcı Panda ActiveScan tarafından en &#231;ok taranılan top ten virus listesinin yarısını ele ge&#231;irdi.&#60;p&#62; &#60;p&#62;Panda Software tarafından Kırmızı Vir&#252;s Alarmı ile duyurulan worm&#39;a karşı t&#252;m kullanıcılar bilgisayarlarını korumak i&#231;in &#246;nlem alabilir. Aynı şekilde firmlalar da &#231;ok fazla e-posta geldiği i&#231;in iletişimleri yavaşladığından risk altındalar.&#60;p&#62;&#60;p&#62;Tespit edilen yeni varyantlar Bagle.BC gibi e-posta, network&#39;ler ve KaZaA gibi dosya paylaşım uygulamaları yoluyla yayılıyor, ancak etkilemek i&#231;in bilgisayarlar &#252;st&#252;nde ka&#231; tane dosya oluşuracakları konusunda aralarında farklar var.&#60;p&#62;&#60;p&#62;Panda Software ayrıca bu wormları tespit edip, kurtulmanız i&#231;in &#252;cretsiz PQRemove aracını da sundu. Bu ara&#231; www.pandasoftware.com&#47;download&#47;utilities adresinden indirilebiliyor.&#60;p&#62; &#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Thu, 17 Feb 2005 19:15:45 GMT</pubDate>
      <title>MyDoom.O, Google&#8217;dan yayılıyor</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=223</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=223</comments>
      <description>&#60;i&#62;G&#252;venlik şirketi Sophos, Google arama motorunu tarayarak bulaşan MyDoom.O&#38;#8217;nun yeni s&#252;r&#252;m&#252;ne karşı kullanıcıları uyarıyor.&#60;&#47;i&#62;&#60;p&#62;NTVMSNBC Teknoloji Servisi&#38;#8217;ne konuşan Sophos T&#252;rkiye yetkilisi Kerem D&#246;rter, MyDoom.O&#38;#8217;nun kullanıcıların e-posta adreslerini taramak i&#231;in Google arama motorundan istifade ettiğini belirtti. D&#246;rter, MyDoom.O&#38;#8217;nun Google&#38;#8217;dan &#231;ektiği e-posta adreslerine bulaştıktan sonra, bu kullanıcıların kendi e-posta dizinlerindeki adresleri kullandığını ifade etti.&#60;p&#62;&#60;p&#62;&#60;b&#62;ARAMA MOTORUNU KULLANIYOR&#60;&#47;b&#62;&#60;p&#62;       NTVMSNBC Teknoloji Servisi&#38;#8217;ne konuşan Sophos T&#252;rkiye yetkilisi Kerem D&#246;rter, yeni &#252;r&#252;m&#252;n anti-vir&#252;s yazılımlarını atlatmak i&#231;in &#38;#8220;muhtemelen orjinal solucanın yaratıcısından farklı birisi tarafından yeniden paketlendiği&#38;#8221; dile getirdi. MyDoom.O solucanı diğer solucanlar gibi bulaştığı bilgisayarlardaki e-posta adreslerini toplayıp bu adreslere rastgele mesaj g&#246;ndererek yayılıyor, ancak bunun yanı sıra sabit disklerde bulduğu adreslerin alan adlarını arama sitelerinde sorgulayarak aynı alan adına kayıtlı başka e-posta adresleri bularak onlara da yayılıyor.&#60;p&#62;       MyDoom.O&#38;#8217;nun orjinal s&#252;r&#252;m&#252; 2004 yılı Temmuz ayı i&#231;erisinde Google web sitesini bozmuş, kullanıcıların erişimini engellemiş ve arama motorunu kullanarak e-posta adresleri toplamaya &#231;alışmıştı. D&#246;rter, MyDoom.O&#38;#8217;nun şimdilik T&#252;rkiye&#38;#8217;de ciddi bir yayılım g&#246;stermediğini, ancak gelecek hafta başına dek dikkat edilmesi gerektiğini s&#246;yledi. D&#246;rter, kullanıcıların g&#252;venlik yazılımlarını g&#252;ncellemeleri y&#246;n&#252;nde uyarıyor.&#60;p&#62;       Sophos G&#252;venlik Merkezi&#38;#8217;nin raporuna g&#246;re, solucan taramaların y&#252;zde 45&#38;#8217;i Google, 22.5&#38;#8217;ini Lycos, y&#252;zde 20&#38;#8217;sini Yahoo ve 12.5&#38;#8217;ini Altavista&#38;#8217;da ger&#231;ekleştirdi.</description>
    </item>



    <item>
      <pubDate>Wed, 16 Feb 2005 16:14:22 GMT</pubDate>
      <title>Microsoft güvenlik pazarında iddialı</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=220</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=220</comments>
      <description>&#60;p class=&#34;dropshadow&#34;&#62;&#60;img src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;&#47;Images&#47;Articles&#47;Entry220_6884.jpg&#34; border=&#34;0&#34;&#62;&#60;&#47;p&#62;Microsoft&#39;un Başkanı Bill Gates, işletim sistemi Windows&#39;un g&#252;venilirliğini zedeleyen vir&#252;s, solucan ve casus yazılımlarla savaşacaklarını vurguladı. Bill Gates, Microsoft&#38;#8217;un bireysel ve kurumsal i&#231;in &#252;cretsiz anti-spyware yazılımı &#231;ıkaracağını ve Internet Explorer&#38;#8217;ın 7&#38;#8217;inci versiyonunun Longhorn&#38;#8217;u beklemeden bu yaz &#231;ıkacağını a&#231;ıkladı.&#60;p&#62;&#60;p&#62;San Fransisco&#38;#8217;da toplanan RSA g&#252;venlik konferansında konuşan Bill Gates, d&#252;nyanın en b&#252;y&#252;k yazılım şirketinin g&#252;venlik pazarı ile ilgili hedeflerini nihayet anlattı. Microsoft yıl sonuna kadar, bireysel kullanıcı i&#231;in antivir&#252;s ara&#231;ları, kurumlar i&#231;in ise g&#252;venlik paketleri &#231;ıkaracak. Microsoft&#38;#8217;un Başkanı Bill Gates, işletim sistemi Windows&#38;#8217;un g&#252;venilirliğini zedeleyen vir&#252;s, solucan ve casus yazılımlarla savaşacaklarını vurguladı. İnternet tarayıcısı IE&#38;#8217;nin yeni versiyonu yaza hazır.&#60;p&#62;&#60;p&#62;&#60;b&#62;&#38;#8216;G&#220;VENLİK &#220;CRETSİZ OLMALI&#38;#8217;&#60;&#47;b&#62;&#60;p&#62;       Gates konuşmasında, vir&#252;slere karşı zaferin hi&#231; de yakın olmadığını s&#246;yledi. &#38;#8220;G&#252;venlik tehditlerini aşacağımızı umuyorum, g&#252;venlik sorununun &#252;stesinden gelinmesi bilgisayarın gelişmesinin birinci şartıdır&#38;#8221; diyen Gates, &#38;#8220;Eğer casus yazılımı yok etmek istiyorsak, o halde t&#252;m lisanslı Windows kullanıcıları bunu &#252;cretsiz edinebilmeliler&#38;#8221; şeklinde devam etti.&#60;p&#62;       Casus yazılımlar veya pop-ad olarak tabir edilen reklam pencereleri internetten &#252;cretsiz yazılım y&#252;klenmesiyle de bulaşıyor. Son yıllarda &#231;ıkan casus yazılımlar &#231;oğu zaman Windows&#38;#8217;taki a&#231;ıklardan yararlanıyor ve bilgisayarları yavaşlatıyor.&#60;p&#62;&#60;p&#62;&#60;b&#62;MS, G&#220;VENLİKTE İDDİALI&#60;&#47;b&#62;&#60;p&#62;       Gates antispyware g&#252;venlik &#252;r&#252;nlerinin yıl sonuna kadar piyasaya &#231;ıkacağını belirtirken, pazarlama koşulları ve fiyatları ile ilgili detay vermedi. Microsoft&#38;#8217;un g&#252;venlik &#252;r&#252;nleri piyasada Symantec, McAfee gibi firmaların mevcut paketleri ile rekabet edecek. Microsoft Aralık ayında g&#252;venlik yazılımı firması Giant Software&#38;#8217;i satın almıştı. Gates bu satınalımdan sonra &#231;ıkarılan Microsoft AntiSpyware&#38;#8217;in &#252;cretsiz betasının 6 milyon kullanıcı tarafından y&#252;klendiğini belirtti. Microsoft son olarak da g&#252;venlik şirketi Sybari Software&#38;#8217;i satın aldı.&#60;p&#62;&#60;p&#62;&#60;b&#62;RAKİPLERİ MİCROSOFT&#38;#8217;U G&#214;ZL&#220;YOR&#60;&#47;b&#62;&#60;p&#62;       Uzmanlar Microsoft&#38;#8217;un kurumsal g&#252;venlik ara&#231;larının kısa zamanda hacker&#38;#8217;ların hedef haline geleceğini belirtiyor. Ge&#231;en hafta ortaya &#231;ıkan bir trojan programı da Microsoft&#38;#8217;un antispyware betasını hedef alıyordu. Microsoft&#38;#8217;taki a&#231;ıklar &#252;zerinden iş yapan g&#252;venlik firmaları ise, yazılım devinin bu piyasaya girmesinden &#231;ekinmiyor. Bir&#231;ok g&#252;venlik şirketi zaten bir s&#252;redir Microsoft&#38;#8217;un bu hamlesine hazırlanıyorlardı.&#60;p&#62;&#60;p&#62;&#60;b&#62;FİREFOX, MİCROSOFT&#38;#8217;U HAREKETE GE&#199;İRDİ&#60;&#47;b&#62;&#60;p&#62;&#60;p class=&#34;dropshadow&#34;&#62;&#60;img src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;&#47;Images&#47;Articles&#47;Entry220_9109.jpg&#34; border=&#34;0&#34;&#62;&#60;&#47;p&#62;Gates ayrıca internet tarayıcısı Internet Explorer&#38;#8217;ın 7&#38;#8217;inci versiyonunun bu yaz &#231;ıkacağını duyurdu.IE 7&#38;#8217;inci versiyonu ağırlıklı olarak g&#252;venlik g&#252;ncellemeleri i&#231;erecek, sadece SP2&#38;#8217;yi indirmiş bilgisayarlarda işleyecek ve Longhorn ile uyumlu olacak. Microsoft, b&#246;ylece yeni IE i&#231;in Longhorn&#38;#8217;u beklememiş oldu. Microsoft&#38;#8217;un IE 7&#38;#8217;yi yaza kadar yetiştirme telaşı, tarayıcı savaşlarının yeniden başlamasına bağlanıyor. IE 7&#38;#8217;nin g&#252;venlik ağırlıklı olması akıllara Mozilla Firefox&#38;#8217;un hızlı ve istikrarlı y&#252;kselişinin, Microsoft&#38;#8217;u harekete ge&#231;irdiği getiriyor.&#60;p&#62;&#60;p&#62;&#60;b&#62;D&#214;N&#220;M NOKTASI: MSBLAST&#60;&#47;b&#62;&#60;p&#62;       Microsoft 3 yıl &#246;nce bilişimde g&#252;venliği &#246;ne &#231;ıkaran Trustworthy Computing programını başlatmıştı. Yazılım devi t&#252;m d&#252;nyada milyonlarca bilgisayara bulaşan MSBlast solucanından sonra da bireysel kullanıcıya y&#246;nelmişti. Solucan getirdiği mesajda Bill Gates&#38;#8217;e hitaben &#38;#8220;Billy Gates bunlara nasıl izin verebiliyorsun, Para saymayı bırak da yazılımlarını d&#252;zelt (why do you make this possible? Stop making money and fix your software!)&#38;#8221; ifadesi yer alıyordu.</description>
    </item>



    <item>
      <pubDate>Fri, 11 Feb 2005 19:21:38 GMT</pubDate>
      <title>MS antispyware paketinde &#8216;casus&#8217;</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=215</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=215</comments>
      <description>&#60;i&#62;Sophos, Microsoft Anti-Spyware &#231;&#246;z&#252;m&#252;n&#252; hedef alan ilk trojan programının internette dolandığını bildirdi.&#60;&#47;i&#62;&#60;p&#62;&#60;p&#62;NTVMSNBC Teknoloji Servisi&#38;#8217;ne konuşan Sophos T&#252;rkiye yetkilisi Kerem D&#246;rter, BankAsh-A adlı truva atının kullanıcıların internet bankacılığı şifrelerini &#231;almaya y&#246;nelik hazırlandığı ifade etti. BankAsh-A, anti-spyware yazılımının kullanıcıya g&#246;nderdiği alarm mesajını engelleyerek, anti-spyware &#231;&#246;z&#252;m&#252;n&#252; devre dışı bırakıyor ve program klas&#246;r&#252;ndeki dosyaları siliyor.&#60;p&#62;&#60;p&#62;&#60;b&#62;ANTİSPYWARE&#38;#8217;İN İLK TROJANI&#60;&#47;b&#62;&#60;p&#62;D&#246;rter, trojanın Microsoft&#38;#8217;un beta aşamasındaki anti-spyware &#231;&#246;z&#252;m&#252;n&#252; hedef alan ilk &#38;#8216;malware&#38;#8217; (zararlı kod) olduğunu belirtti. Zararlı kodların masum kullanıcıların kimlik bilgilerini &#231;almak i&#231;in yazıldığına dikkati &#231;eken D&#246;rter, trojanın ABD ve Batı Avrupa k&#246;kenli bankaların m&#252;şterilerini hedef aldığını dile getirdi. Sophos, Microsoft antispyware &#231;&#246;z&#252;m&#252;n&#252;n betadan ger&#231;ek &#252;r&#252;ne ge&#231;mesiyle, bu tip saldırıların artacağını &#246;ng&#246;r&#252;yor.&#60;p&#62;       &#60;p&#62;&#60;b&#62;&#38;#8216;BETADA &#199;IKMASI NORMAL&#38;#8217;&#60;&#47;b&#62;&#60;p&#62;Microsoft Sunucu &#220;r&#252;n M&#252;d&#252;r&#252; Tolga Keser ise, antispyware yazılımının hen&#252;z beta aşamasında olduğunun altını &#231;izerek, bu tip saldırılara karşı &#246;nlemler geliştireceklerini vurguladı. Beta s&#252;r&#252;m&#252; sırasında saldırıların normal karşılanması gerektiğini belirten Keser, geliştirici m&#252;şterilerden feedback aldıklarını ifade etti.&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Sun, 6 Feb 2005 10:54:16 GMT</pubDate>
      <title>Microsoft Şubat&#8217;ta 13 yama çıkarıyor!</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=208</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=208</comments>
      <description>&#60;i&#62;Microsoft 8 Şubat Salı g&#252;n&#252;, Windows, Visual Studio ve MSN Messenger i&#231;in toplam 13 yama yayınlayacak.&#60;&#47;i&#62;&#60;p&#62;Her ayın ikinci Salı g&#252;n&#252; aylık g&#252;venlik g&#252;ncellemelerini yayınlayan yazılım devi, Şubat ayında y&#252;kl&#252; bir program a&#231;ıkladı. Microsoft, Windows işletim sistemi i&#231;in 9 yama yayınlayacak.&#60;p&#62;&#60;p&#62;Windows&#38;#8217;taki g&#252;venlik g&#252;ncellemelerinden biri &#38;#8216;kritik&#38;#8217; olarak değerlendiriliyor. Şirket, kullanıcıları s&#246;z konusu yamaları y&#252;klemeleri konusunda uyarıyor.&#60;p&#62;       &#60;p&#62;&#60;b&#62;İKİ KRİTİK YAMA&#60;&#47;b&#62;&#60;p&#62;Şubat ayı g&#252;venlik g&#252;ncellemesi paketinde iki kritik yama bulunuyor. Bunların biri Windows&#38;#8217;u etkilerken, diğeri de Office ve Visual Studio uygulamaları i&#231;in hazırlandı. G&#252;venlik g&#252;ncellemesi paketi ayrıca, .Net i&#231;in &#38;#8216;&#246;nemli&#38;#8217; sayılan bir yama ve diğer uygulamalar i&#231;in &#38;#8216;orta d&#252;zey&#38;#8217;de yamalar i&#231;eriyor. Yamalar 8 Şubat g&#252;n&#252; yayınlanacak.&#60;p&#62;       &#60;p&#62;&#60;b&#62;MİCROSOFT&#38;#8217;UN &#214;NCEKİ YAMALARI TARTIŞILIYOR&#60;&#47;b&#62;&#60;p&#62;Microsoft&#38;#8217;un &#246;nceki aylarda &#231;ıkardığı yamaları ge&#231;en haftalarda da &#231;eşitli g&#252;venlik firmaları tarafından eleştirilmişti. Bir Rus g&#252;venlik firması Windows XP işletim sisteminin ana g&#252;venlik paketi SP2&#38;#8217;nin i&#231;inde bir a&#231;ık bulduğunu iddia etmiş ve bununla ilgili olarak Microsoft&#38;#8217;u bilgilendirdiğini, ancak yazılım devinin bunu reddettiğini &#246;ne s&#252;rm&#252;şt&#252;. Rus g&#252;venlik uzmanları SP2&#38;#8217;deki s&#246;z konusu a&#231;ığın etkisini halen s&#252;rd&#252;rd&#252;ğ&#252;n&#252; savunuyor. Bir başka tartışmada ise, Romen g&#252;venlik uzmanları Ocak ayı b&#252;lteninde yayınlanan HTML Help ActiveX &#38;#8216;kritik&#38;#8217; yamasının a&#231;ığı kapamaya yeterli olmadığını iddia etmişti.&#60;p&#62;&#60;p&#62;&#60;b&#62;msn messenger&#38;#8217;da yayılan solucan&#60;&#47;b&#62;&#60;p&#62;&#214;te yandan, g&#252;venlik uzmanları MSN Messenger&#38;#8217;da ortaya &#231;ıkan bir solucan ile ilgili olarak kullanıcıları uyarıyor.&#60;p&#62;Solucan şimdilik Tayvan, Kore, &#199;in ve ABD&#38;#8217;de etkili oldu. Microsoft MSN&#38;#8217;in kurumsal g&#252;venlik sağlayıcısı TrendMicro, Bropia.F adlı solucanın tehdidini &#38;#8216;orta-kritik&#38;#8217; risk d&#252;zeyine y&#252;kseltti. Bropia.F, bulaştığı kullanıcılardan &#38;#8216;bedroom-thongs.pif&#38;#8217;, &#38;#8216;hot.pif&#38;#8217; ve &#38;#8216;naked-drunk.pif&#38;#8217; dosya başlıkları ile yayılıyor.</description>
    </item>



    <item>
      <pubDate>Tue, 18 Jan 2005 11:33:50 GMT</pubDate>
      <title>Tsunami solucanı internette</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=186</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=186</comments>
      <description>&#60;b&#62;Sophos, tsunami felaketine yardım toplama ama&#231;lı g&#246;nderilen bazı mesajların vir&#252;s i&#231;erdiği konusunda kullanıcıları uyardı.&#60;&#47;b&#62;&#60;p&#62;NTVMSNBC Teknoloji Servisi&#38;#8217;ne konuşan Sophos T&#252;rkiye yetkilisi Kerem D&#246;rter, yardım ama&#231;lı g&#246;nderilen bazı mesajların W32&#47;VBSun-A solucanı i&#231;erdiğini belirtti.&#60;p&#62;&#60;p&#62;&#60;b&#62;&#60;u&#62; VBSUN-A SOLUCANI&#60;&#47;u&#62;&#60;&#47;b&#62;&#60;p&#62;       G&#252;neydoğu Asya depremi sonrasında başlatılan yardım kampanyalarını suistimal eden vir&#252;sleri &#231;oğalıyor. VBSun-A solucanı, tsunami b&#246;lgesine nasıl yardım yapılabileceğini anlatan bir ekli dosya g&#246;r&#252;n&#252;m&#252;nde yayılıyor. Ekli dosyanın a&#231;ılması durumunda ise solucan otomatik olarak kendisini y&#252;kl&#252;yor. Daha sonra kullanıcının bilgisayarı &#252;zerinden kendini diğer kullanıcılara g&#246;nderiyor. Solucan kullanıcının bilgisayarları &#252;zerinden DOS (Denial Of Service-Servis Reddi) saldırıları yapıyor.&#60;p&#62;&#60;p&#62;&#60;b&#62;&#60;u&#62; İNTERNETTEN YARDIM Ş&#220;PHELİ&#60;&#47;u&#62;&#60;&#47;b&#62;&#60;p&#62;       Bilser A.Ş. Pazarlama M&#252;d&#252;r&#252; Kerem D&#246;rter, solucanın &#38;#8216;Tsunami Donation! Please help!&#38;#8217; konu başlığıyla yayıldığını s&#246;yledi. E-posta metninde, &#38;#8220;Please help us with your donation and view the attachment below! We need you!&#38;#8221; ifadesi yer alıyor. D&#246;rter, &#38;#8216;tsunami.exe&#38;#8217; ekli dosyalara dikkat edilmesi gerektiğini belirtti. D&#246;rter, fel&#226;ketzedelere yardım etmek isteyen kullanıcıların, internette dolaşan yardım uyarılarını dikkate almamalarını &#246;nererek, yasal yolları kulanmalarını tavsiye ediyor.&#60;p&#62;       VBSun-A, tsunami felaketini kullanarak yayılan ilk solucan değil. Ocak başında ortaya &#231;ıkan VBS&#47;Geven-B solucanı da, tsunami ile tanrının insanların yaptığı k&#246;t&#252;l&#252;klerin intikamını aldığı y&#246;n&#252;nde ibareler taşıyordu.</description>
    </item>



    <item>
      <pubDate>Thu, 13 Jan 2005 02:47:18 GMT</pubDate>
      <title>AMD çiplerine hologram koruması</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=185</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=185</comments>
      <description>Dev işlemci &#252;reticisi AMD, iki hafta &#246;nce yaşadığı sahte &#231;ip felaketinden ders almış olacak ki, d&#252;n yaptığı a&#231;ıklamada &#252;r&#252;nlerinde hologram kullanacağını bildirdi. Hologram; ısı emici, fan ve &#252;&#231; yıllık garanti ile sunulan paketli t&#252;m işlemci &#252;r&#252;nleri &#252;zerinde uygulanacak. Taklit edilmesi zor bir sticker &#252;zerinde bulunacak olan hologram paketin sol alt k&#246;şesinde yer alacak. &#60;p&#62;&#60;p&#62;Hologram &#252;zerinde oynandığı takdirde bu eylemi ele verecek şekilde tasarlanmış. Hologram değişik a&#231;ılardan g&#246;r&#252;len 5 değişik resimden oluşuyor. Bu beş resimden d&#246;rd&#252;nde &#231;eşitli noktalar g&#246;z&#252;k&#252;rken &#34;taklidi son derece zor&#34; hale getirmek i&#231;in noktaların sayısı her bir a&#231;ıdan değişecek şekilde tasarlanmış. Şirket yaptığı a&#231;ıklamada kullanıcıları ve satıcıları bilgilendirmek amacıyla eğitimsel bir kampanya başlatacağını da ekledi. Daha fazla bilgi i&#231;in aşağıdaki linkten AMD&#39;nin tanıtım sayfasını ziyaret edebilirsiniz.&#60;p&#62;&#60;p&#62;http:&#47;&#47;www.amd.com&#47;PIBsecurity&#60;p&#62;&#60;p align=&#34;Center&#34;&#62;&#60;img src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;&#47;Images&#47;Articles&#47;Entry185_9447.jpg&#34; border=&#34;0&#34;&#62;&#60;br&#62;&#60;&#47;p&#62;</description>
    </item>



    <item>
      <pubDate>Wed, 12 Jan 2005 21:34:25 GMT</pubDate>
      <title>&#8216;Çıplak virüs&#8217; Wurmark-D&#8217;ye dikkat</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=181</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=181</comments>
      <description>G&#252;venlik şirketi Sophos T&#252;rkiye temsilcisi Bilser Bilgisayar Pazarlama M&#252;d&#252;r&#252; Kerem D&#246;rter, e-postalara ekli bir dosya ile yayılan solucanın, yeni yıl kutlama mesajı g&#246;r&#252;n&#252;m&#252;nde ulaştığı ve linke tıklandığında solucanın kendisini sinsice sisteme y&#252;klediğini s&#246;yledi. NTVMSNBC Teknoloji Servisi&#38;#8217;ne konuşan D&#246;rter, solucanın bilgisayara y&#252;klendikten sonra kendisini diğer kullanıcılara g&#246;nderdiğini belirtti.&#60;p&#62;&#60;p&#62;&#60;u&#62;&#60;b&#62;&#199;IPLAK &#38;#8216;MUTLU YILLAR&#38;#8217; ALDATIYOR&#60;&#47;b&#62;&#60;&#47;u&#62;&#60;p&#62;       NTVMSNBC Teknoloji Servisi&#38;#8217;ne bağlanan Sophos T&#252;rkiye yetkilisi Kerem D&#246;rter, Wurmark-D&#38;#8217;nin &#231;alıştırıldığında bilgisayarda bulunan adreslere otomatik olarak e-posta g&#246;nderdiği ve aynı zamanda anti-vir&#252;s programlarını da devre dışı bıraktığını vurguladı. Dosya a&#231;ıldığında ekrana kadın ve erkek &#231;ıplak v&#252;cutlarından oluşan &#38;#8216;Happy New Year&#38;#8221; (MUTLU YILLAR) yazısı &#231;ıkıyor. D&#246;rter ayrıca, T&#252;rkiye&#38;#8217;de solucanın yayılımı ile ilgili olarak hen&#252;z ciddi bir risk oluşmadığını ifade etti.&#60;p&#62;       &#60;p&#62;&#60;u&#62;&#60;b&#62;KURBAN BAYRAMINA DİKKAT&#60;&#47;b&#62;&#60;&#47;u&#62;&#60;p&#62;       Wurmark-D solucanı getirdiği mesajda ş&#246;yle diyor: &#38;#8220;All the best in new year from our family here is a litle attachment to make you smile in new year email me back haha... Ailemiz size yeni yılda en iyi dileklerini sunar, yeni yıl i&#231;in y&#252;z&#252;n&#252; g&#252;ld&#252;recek bir ek dosya g&#246;nderiyoruz, bize eposta atın ha ha&#38;#8221;. Solucan beraberinde zip dosyası olarak, &#38;#8216;sexy_new_year.scr, HOT_NEW_YEAR.scr, Marry_christmas.scr, with_love.scr, From_my_hart.scr, new_year.scr, and Hot_new_year.scr dosyalarından herhangi birisini g&#246;nderiyor.&#60;p&#62;       D&#246;rter, ABD ve Avrupalı kullanıcıların Noel tatili d&#246;n&#252;ş&#252; e-posta kutularında biriken mesajları okurken yanlışlıkla solucanı bilgisayarlarına bulaştırdıklarını, benzer bir sorunun T&#252;rkiye&#38;#8217;de Kurban Bayramı sonrasında da yaşanabileceği uyarısında bulundu. D&#246;rter, zararlı kod taşıyıma potansiyeli bulunan .scr, .bat, .pif gibi dosyaların doğrudan ağ ge&#231;idi ya da mesajlaşma sistemleri &#252;zerinde bloklamalarının faydalı olacağını s&#246;zlerine ekledi.&#60;p&#62;       &#60;p&#62;&#60;u&#62;&#60;b&#62;Ayrıntılı bilgi i&#231;in:&#60;&#47;b&#62;&#60;&#47;u&#62;&#60;p&#62;&#60;a href=&#34;&#34;&#62;http:&#47;&#47;www.sophos.com&#47;virusinfo&#47;analyses&#47;w32wurmarkd.html&#60;&#47;a&#62;</description>
    </item>



    <item>
      <pubDate>Fri, 7 Jan 2005 01:02:30 GMT</pubDate>
      <title>Firefox&#8217;ta da açık çıktı</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=178</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=178</comments>
      <description>A&#231;ığın, internet dilinde &#38;#8216;phishing&#38;#8217; olarak bilinen kimlik ve şifre hırsızlığına olanak sağladığı belirtildi. A&#231;ık, Firefox kullanıcısı bir siteden bir indirme yaptığı zaman &#231;ıkan diyalog kutusunun taklit edilmesine olanak veriyor. Uzmanlar a&#231;ığın Firefox kullanıcılarını &#38;#8216;phishing&#38;#8217; hacker&#38;#8217;larına karşı korumasız hale getirdiğini belirtiyor.&#60;p&#62;&#60;p&#62;Kullanıcı linki tıklayınca indirme yapacağı sitenin taklidi olan bir sayfaya y&#246;neliyor. İndirmeyi yapmak &#252;zere tıkladığında hacker&#38;#8217;ın bilgisayarına girmesini sağlıyor. Kimi uzmanlar, Firefox&#38;#8217;un Internet Explorer kadar yaygın olmaması nedeniyle bu a&#231;ığın hacker&#38;#8217;lar tarafından tercih edilmeyeceğini belirtiyor.&#60;p&#62;       &#60;p&#62;YAYGINLAŞIRSA, SALDIRI KA&#199;INILMAZ&#60;p&#62;       Bir a&#231;ığın hacker&#38;#8217;ların dikkatini &#231;ekmesi i&#231;in tarayıcının yaygınlığı b&#252;y&#252;k &#246;nem taşıyor. Opera, Safari ve Firefox gibi tarayıcıların saldırılara maruz kalmamasının başlıca nedeni de d&#252;ş&#252;k yaygınlıkları. Firefox&#38;#8217;un hızla yaygınlaşması, &#38;#8216;g&#252;venli&#38;#8217; imajını zedeleyecek şekilde hacker saldırılarının artmasına yol a&#231;abilir. Son istatistiklere g&#246;re, t&#252;m internet kullanıcılarının y&#252;zde 9&#38;#8217;a yakını Firefox&#38;#8217;u tercih ediyor. Bu rakamın 2005&#38;#8217;te de artması bekleniyor.&#60;p&#62;       A&#231;ık, Mozilla 1.7.3 (Linux), Mozilla 1.7.5 (Windows) ve Firefox 1.0 tarayıcıları i&#231;in ge&#231;erli. Tarayıcının geliştiricisi Mozilla Vakfı a&#231;ığın yamanacağını duyurdu. </description>
    </item>



    <item>
      <pubDate>Thu, 6 Jan 2005 17:28:51 GMT</pubDate>
      <title>Windows'da bir dizi açık</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=174</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=174</comments>
      <description>Arasında Windows XP&#39;yi etkileyen ve saldırgana hedef bilgisayar &#252;zerinde tam kontrol sağlayan bir trojan atının da bulunduğu bir dizi Windows ve Internet Explorer a&#231;ığı keşfedildi. Symantec ve Secunia g&#252;venlik firmaları tarafından ayrıntıları bildirilen bu a&#231;ıklar DoS (Denial of Service) saldırılarına ve kurbanın sisteminin ele ge&#231;irilmesine olanak sağlayabiliyor. Danimarka tabanlı g&#252;venlik firmasına g&#246;re bu tehtidlerin g&#252;venlik riski bir hayli y&#252;ksek. Fakat firma şu ana kadar herhangi &#246;nemli bir saldırının ger&#231;ekleşmediğini de not ediyor. &#60;p&#62;&#60;p&#62;G&#252;venlik firmalarına g&#246;re y&#252;ksek d&#252;zeyde risk arz eden bu a&#231;ıklardan birisi Windows&#39;un g&#246;r&#252;nt&#252; dosyalarını a&#231;ma fonksiyonunun s&#246;m&#252;r&#252;lmesiyle ortaya &#231;ıkıyor. LoadImage API uygulaması Web sitelerinde veya e-postalardaki resimleri a&#231;mak &#252;zere kullanılıyor ve zaaf saldırgana bu fonksiyonu y&#246;nlendirme imkanı veriyor. Sonrasında kullanıcı dosyalara bakmak istediğinde ise dosyalar bozuluyor. &#60;p&#62;&#60;p&#62;Rapor edilen bir başka problem ise bir trojan atı. &#34;Phel&#34; isimli bu trojanın ismi anagram yapılarak &#34;Help&#34; (yardım) kelimesinden t&#252;retilmiş. Trojanın isminin help kelimesinden &#252;retilmesinin sebebi ise Windows XP SP2 ve Internet Explorer&#39;ın yardım dosyalarını ele alırken ortaya &#231;ıkan bir zaafı s&#246;m&#252;rmesinden kaynaklanıyor. G&#252;venlik firmaları ise bu zaafın ekim ayında ortaya &#231;ıkmasına rağmen Microsoft&#39;un hala bir yama yayınlamamasından yakınıyor. </description>
    </item>



    <item>
      <pubDate>Thu, 23 Dec 2004 13:07:33 GMT</pubDate>
      <title>Sinsi solucan Noel tatilini fırsat bildi </title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=167</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=167</comments>
      <description>Sinsi solucan Noel tatilini fırsat bildi &#60;p&#62; &#60;p&#62;G&#252;venlik şirketleri, Google arama motoru ile yayılan yeni bir vir&#252;s&#252;n alarmını verdi. Santy.A, arama motoruyla forum sitelerine bulaşıyor. &#60;p&#62; &#60;p&#62;NTV-MSNBC &#60;p&#62; &#60;p&#62;22 Aralık 2004 &#38;#8212; NTVMSNBC-Teknoloji Servisi&#38;#8217;ne konuşan Sophos T&#252;rkiye Distrib&#252;t&#246;r&#252; Bilser yetkilisi Kerem D&#246;rter, Santy.A solucanının Noel Bayramı &#246;ncesinde yayılmasının son derece kritik bir durum olduğunu, solucanın ABD ve Avrupa&#38;#8217;da bilgi işlem birimlerinin tatile &#231;ıkmasından yararlandığını s&#246;yledi. Solucanın yayılmayı se&#231;tiği vakit D&#246;rter&#38;#8217;in tabiriyle &#38;#8220;sinsi ve zekice&#38;#8221;. &#60;p&#62;&#60;p&#62;TARİH SE&#199;İMİ SİNSİCE&#60;p&#62;       NTVMSNBC-Teknoloji Servisi&#38;#8217;nin sorularını yanıtlayan Sophos T&#252;rkiye Distrib&#252;t&#246;r&#252; Bilser uzmanı Kerem D&#246;rter, Santy.A&#38;#8217;in yayılmak i&#231;in se&#231;tiği zamanın tehlike riskini artırdığını ifade etti. D&#246;rter, ABD ve Avrupa&#38;#8217;daki bilgi işlem birimlerinin &#231;oğunun Noel nedeniyle tatile &#231;ıktığını ve solucan ile m&#252;cadele i&#231;in sadece n&#246;bet&#231;i birimlerin işyerlerinde kaldığına işaret ediyor. &#38;#8220;Normal şartlar altında aslında &#231;ok da risli bir solucan değil, ama yayıldığı aralık tehlikeyi artırıyor&#38;#8221; diyen D&#246;rter, Santy.A&#38;#8217;i &#38;#8220;&#246;z&#252;nde standart, tarih sinsice&#38;#8221; şeklinde tanımlıyor.&#60;p&#62;       &#60;p&#62;VİEWTOPİC.PHP A&#199;IĞI&#60;p&#62;       Solucan forum sunucularının kullandığı PhpBB yazılımındaki viewtopic.php komponentinde &#231;ıkan a&#231;ığı suistimal ederek sunuculara sızıyor. Solucan bulaştığı forum sitesindeki dizini tarıyor; HTM, PHP, ASP, SHTM, JSP, ve PHTM uzantıları &#252;zerinden site ekranına, &#38;#8216;This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation&#38;#8217; ifadesini &#231;ıkartıyor. Kısaca, bilgisayar tabiriyle &#38;#8216;deface&#38;#8217; ediyor. A&#231;ığı ilk olarak Kopenhag merkezli Secunia g&#252;venlik şirketi 19 Kasım&#38;#8217;da duyurmuştu.&#60;p&#62;       &#60;p&#62;T&#220;RKİYE DE RİSK ALTINDA&#60;p&#62;       A&#231;ık kaynak kodlu yazılım phpBB bir&#231;ok forum sitesinde kullanılıyor. NTVMSNBC-Teknoloji Servisi&#38;#8217;ne bilgi veren Sophos T&#252;rkiye Distrib&#252;t&#246;r&#252; Bilser uzmanı Kerem D&#246;rter, bu yazılımın &#252;cretsiz olması nedeniyle T&#252;rkiye&#38;#8217;deki bir&#231;ok mesaj grubu ve forum sitesinde kullanıldığını ve bu nedenle de T&#252;rkiye&#38;#8217;deki kimi mecraların risk altında olduğunu vurguladı. Yazılımın son versiyonunda a&#231;ığın yamandığına dikkat &#231;eken D&#246;rter, &#246;nceki versiyonların ise solucana dayanaksız olduğu uyarısında bulundu.&#60;p&#62;       &#60;p&#62;GOOGLE &#220;ZERİNDEN TARIYOR&#60;p&#62;       Solucanın Google&#38;#8217;da arama yaptığı ile ilgili olarak ise, D&#246;rter şunları s&#246;yledi: &#38;#8220;Arama motorunda s&#246;zc&#252;k aramaktan farksız olarak, solucan forum sitelerinin t&#252;m&#252;n&#252; tarıyor. Binlerce sonucu aldıktan sonra da, sırayla hepsine teker teker saldırıya başlıyor.&#38;#8221; Solucanın arama yapmak i&#231;in ayrı bir sorgulama ara programı kullanıdığını belirten D&#246;rter, bu anlamda Google&#38;#8217;ın da &#38;#8220;solucana kandığını&#38;#8221; s&#246;yledi. &#60;p&#62;       Santy.A&#38;#8217;in sinsiliği fakat bununla bitmiyor. Solucan bulaştığı sitelerdeki sunucuları taradıktan sonra, ilk etapta ilk &#252;&#231; sunucuya giriyor ve &#38;#8216;deface&#38;#8217; saldırısını bundan sonra ger&#231;ekleştiriyor. B&#246;ylece, &#38;#8216;deface&#38;#8217; ekran &#231;ıktığında site i&#231;in iş işten ge&#231;miş, solucan zaten t&#252;m sunuculara bulaşmış oluyor. Bunun &#252;st&#252;ne D&#246;rter&#38;#8217;in s&#246;z&#252;n&#252; ettiği Noel tatili etkisi eklendiğinde, Santy.A&#38;#8217;in riski ortaya &#231;ıkıyor.&#60;p&#62;       Google Santy.A&#38;#8217;in arama motorunu kullanmasını &#246;nlemek i&#231;in bazı tedbirler aldığını duyurdu.&#60;p&#62;       &#60;p&#62;İNTERNETTEKİ ETKİSİ TARTIŞMALI&#60;p&#62;       Uzmanlar Santy.A&#38;#8217;in internetteki etkisi hakkında farklı tahminler &#246;ne s&#252;r&#252;yor. Şimdiye dek &#38;#8216;deface&#38;#8217; edilen forum sitesi sayısının MSN Search beta versiyonunda 30 bini bulduğu belirtiliyor. Ancak Yahoo ve Google arama motorlarından yapılan incelemeye g&#246;re ise, etkilenen site sayısı 785 ile 2 bin 30 arasında değişiyor.&#60;p&#62;       Kimi uzmanlar bu tip rakamların ger&#231;eği yansıtmayacağını, Santy.A&#38;#8217;in a&#231;ık &#252;zerinden forum sunucusuna girmesinin &#38;#8216;deface&#38;#8217; etmeye yetmeyeceğini, i&#231;indeki dosyalarını da ele ge&#231;irmesi gerektiğini vurguluyor.&#60;p&#62;&#60;p&#62;&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Wed, 1 Dec 2004 08:42:39 GMT</pubDate>
      <title>Kart çetelerinin kâbusu: EMV</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=141</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=141</comments>
      <description>&#220;lkemizde de kimi zaman g&#252;ndeme gelen kredi kartı kopyalama &#231;etelerinin sonunu Visa ve Mastercard&#39;ın ortak girişimi olan EMV getirecek. Artık şifresiz işlem imk&#226;nsız&#60;p&#62;Yeni nesil yongalı EMV kartlarıyla şifresiz hi&#231;bir işlem yapılamayacak.&#60;p&#62;&#60;p&#62;Ge&#231;tiğimiz hafta İstanbul&#39;da restoran m&#252;şterilerinin hesap &#246;demek i&#231;in verdiği kredi kartlarını &#39;papağan&#39; adı verilen elektronik cihazlarla başka kartlara kopyalayıp 3 milyon dolara yakın haksız kazan&#231; sağlayan bir &#231;etenin tesad&#252;fen ortaya &#231;ıkarılmasıyla g&#246;zler yeniden kredi kartlarına &#231;evrildi. &#60;p&#62;&#60;p&#62;Bankacılık d&#252;zenlemelerine g&#246;re bu tip durumlarda mağdur olan sanıldığı gibi m&#252;şteriler değil daha &#231;ok bu krediler konusunda garant&#246;r olan Visa ve Mastecard gibi firmalar. 1999 yılında Visa ve Mastercard ortaklığıyla &#252;st&#252;nde &#231;alışılmaya başlanan EMV (Europay-MasterCard-VISA) her ge&#231;en g&#252;n bir yenisi ortaya &#231;ıkan bu tip &#231;eteleri etkisiz hale getirmeyi hedefliyor. &#60;p&#62;D&#252;nya &#246;l&#231;eğinde milyarlarca dolar seviyelerine y&#252;kselen kredi kartı sahtek&#226;rlıklarında kullanılan kart i&#231;indeki bilgileri başka bir karta kopyalama ya da &#231;alıntı kartla alışveriş yapma gibi y&#246;ntemler &#252;lkemizde de yakında hayata ge&#231;ecek EMV sistemi sayesinde olduk&#231;a zorlanacak. Yeni sistemde her kredi kartı &#246;zel bir yonga (&#231;ip) i&#231;erecek ve her işlemde &#246;zel bir şifrenin de girilmesi şart. B&#246;ylece kredi kartının kendine ya da bilgilerine sahip olunması yetmeyecek, aynı zamanda şifrenin de ele ge&#231;irilmesi gerekecek. Şifre doğru girilmediği takdirde işlem ge&#231;ersiz olacak. &#60;p&#62;&#60;p&#62;İnternette de ge&#231;erli &#60;p&#62;Aynı durum internet alışverişlerinde de s&#246;z konusu olacak. 896 ile 1152 bit arası şifrelemeye sahip olacak kart bilgilerinin de kopyalanması zorlaşacak. &#60;p&#62;Şu anda bir&#231;ok Avrupa &#252;lkesinde kullanılan EMV sayesinde sahtecilikte ciddi d&#252;ş&#252;ş yaşandı. Sistemin hayata ge&#231;mesindeki en &#246;nemli zorluk, mevcut b&#252;t&#252;n kartların ve kart okuyucu cihazların değiştirilmesinin gerekmesi. Bu konuda da Visa ve Mastercard &#252;yelerine &#231;eşitli destekler sunarak ge&#231;işi kolaylaştırıyor. &#60;p&#62;&#60;p&#62;</description>
    </item>



    <item>
      <pubDate>Wed, 1 Dec 2004 08:17:30 GMT</pubDate>
      <title>Cep'te yeni truva atı</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=140</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=140</comments>
      <description>Symbian tabanlı cep telefonlarını etkileyen yeni bir truva atı bulundu. &#39;Skulls&#39; adı verilen truva atı, telefonun sistem uygulamalarını devre dışı bırakarak ikonlarını kafatası fotoğraflarıyla değiştiriyor. Kısıtlı sayıda kullanıcıyı vuran Skulls&#39;ın hen&#252;z yaygınlaşmadığı belirtiliyor.&#60;p&#62;&#60;p&#62;Anti-vir&#252;s firması F-Secure&#39;den Mikko Hypponen, Nokia marka telefonlar i&#231;in temaymış gibi sunulan truva atanı birka&#231; kişinin cep teefonuna indirdiğini s&#246;yledi. Hypponen, yayılmadığı i&#231;in Skulls&#39;un vir&#252;s olmadığını da belirtti. Skulls&#39;u temizlemek i&#231;in &#252;&#231;&#252;nc&#252; parti dosya y&#246;neticisi gerekiyor. Bu t&#252;r bir programı olmayanların ise fabrika ayarlarına geri d&#246;nmekten (hard reset) başka şansı yok, ancak bu y&#246;ntem kullanıcıların kişisel verilerini de siliyor. &#60;p&#62;&#60;p&#62;Pratikte cep telefonlarını zararlı yazılımlardan temizlemenin zor olduğunu s&#246;yleyen  Hypponen, Skulls&#39;un kullanıcıların başını ağrıtan zararlı bir program olmasına rağmen b&#252;y&#252;k bir tehdit olmadığını ifade etti.&#60;p&#62;&#60;p&#62;Skulls, cep telefonu ve avu&#231;i&#231;i bilgisayarlara y&#246;nelik ilk tehdit değil. Ay başında Rusya&#39;daki PC&#39;lere bulaşarak cep telefonlarına spam mesaj g&#246;nderen Delf adlı bir vur&#252;s bulunmuştu. Mosquito ve Cabir (ilk cep vir&#252;s&#252; olarak kabul ediliyor) adlı vir&#252;sler de Symbian işletim sistemini kullanan cep telefonlarına bulaşmıştı. &#60;p&#62;&#60;p&#62;Skulss da dahil olmak &#252;zere mobil vir&#252;s ve truva atları şimdilik bilgisayar vir&#252;sleri kadar bulaşıcı olmadıkları i&#231;in b&#252;y&#252;k bir tehdit oluşturmuyor, ancak uzmanlar vir&#252;s yazarlarının giderek mobil cihazlarla daha fazla uğraşmaya başlamasını iyiye yormuyor.&#60;p&#62;&#60;img src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;&#47;Images&#47;Articles&#47;Entry140_243.jpg&#34; border=&#34;0&#34;&#62;&#60;br&#62;</description>
    </item>



    <item>
      <pubDate>Sat, 27 Nov 2004 22:40:31 GMT</pubDate>
      <title>Kazaa casus yazılım tehdidi salıyor.</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=136</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=136</comments>
      <description>&#60;b&#62;Computer Associates, dosya paylaşımı sitesi Kazaa&#38;#8217;nın internetteki en ciddi casus yazılım tehdidi olduğunu savundu.&#60;&#47;b&#62;&#60;p&#62;&#60;p&#62;&#60;i&#62;Şirketin araştırmasına g&#246;re, şimdiye dek 214 milyon kez indirilen Kazaa casus yazılımlar i&#231;in en verimli &#252;reme ve dağıtım mecrası. Computer Associates, Kazaa&#38;#8217;nın milyonlarca başka bilgisayarı, kullanıcının makinesine soktuğunu ve bu y&#252;k&#252;n bilgisayarı yavaşlatığını &#246;ne s&#252;rd&#252;.&#60;&#47;i&#62;&#60;p&#62;&#60;p&#62;Computer Associates t&#252;m dosya paylaşım programlarının casus yazılım tehdidi saldığını savunuyor. Şirket yetkilileri, Blubster, E-Mule, Gnucleus veya WinMX gibi diğer dosya paylaşım sitelerinin de, kullanıcının bilgisayarına binlerce casus yazılım taşıyarak ağşebekesini olumsuz etkilediğini bellekten yer kapladığının altını &#231;iziyor.&#60;p&#62;       Computer Associates, casus yazılımın tanımın dahi hen&#252;z net olarak yapılmamış olmasına dikkat &#231;ekiyor. Bu teze g&#246;re, vir&#252;sler kısa &#246;m&#252;rl&#252; ve temizlenebiliyor, ancak casus yazılımlar ise farkedilmiyor, tanınmıyor ve daha uzun s&#252;re bilgisayarda kalabiliyor. Şirket bazı legal programların da kimi durumlarda casus yazılım gibi zarar verebileceklerini savunuyor.</description>
    </item>



    <item>
      <pubDate>Sun, 17 Oct 2004 19:23:13 GMT</pubDate>
      <title>MSN Messenger 7 Betada Güvenlik Açığı</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=118</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=118</comments>
      <description>Microsoft, MSN Messenger 7&#38;#8217;nin betasını potansiyel bir g&#252;venlik problemi nedeniyle geri &#231;ekti. Microsoft hafta sonu betayı sadece kısıtlı sayıda bir yazılımcıya g&#246;nderdi. Betayı test eden uzmanlar şirketi potansiyel g&#252;venlik sorunları ile ilgili olarak uyardılar. G&#252;venlik a&#231;ığının &#38;#8216;winks&#38;#8217; olarak adlandırılan, kullanıcıların birbirlerine ses animasyonları g&#246;ndermelerini sağlayan &#246;zellikte &#231;ıktığı belirlendi.&#60;p&#62;&#60;p&#62;Microsoft beta denemelerini ge&#231;ici olarak durduracak ve gelecek hafta i&#231;inde &#38;#8216;wink&#38;#8217; &#246;zelliği olmayan betayı yeniden s&#252;recek. Microsoft&#38;#8217;tan yapılan a&#231;ıklamada &#38;#8216;wink&#38;#8217; &#246;zelliğinin sadece izin verilen animasyonları g&#246;nderdiğini, ancak &#231;ıkan sorunun riskli &#38;#8216;wink&#38;#8217; (animasyon) g&#246;nderimine neden olabileceği belirtildi. Betanın denemesi &#38;#8216;wink&#38;#8217;siz olarak s&#252;rd&#252;r&#252;lecek ve ancak bu &#246;zellik &#252;r&#252;n&#252;n son s&#252;r&#252;m&#252;ne yetiştirilecek. MSN Messenger&#38;#8217;ın hatalı betasını ka&#231; kişinin y&#252;klediği bilinmiyor. Dağıtım sınırlı sayıda olmasına karşın, hatalı Messenger 7&#38;#8217;nin internette kullanıldığı tespit edildi. MSN Messenger halen d&#252;nyada 135 milyon kişinin bilgisayarında kullanılıyor. Messenger 7&#38;#8217;nin halka a&#231;ık betası bu yılın sonuna doğru, &#252;r&#252;n&#252;n kendisi ise 2005&#38;#8217;in ilk &#231;eyreğinde yayınlanacak. </description>
    </item>



    <item>
      <pubDate>Sat, 16 Oct 2004 03:53:44 GMT</pubDate>
      <title>Cepler saldırıya açık</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=117</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=117</comments>
      <description>Ge&#231;tiğimiz hafta Singapur&#39;un başkenti Kuala Lumpur&#39;da d&#252;zenlenen Hack in the Box toplantısında d&#252;nyanın bir&#231;ok &#252;lkesinden g&#252;venlik uzmanı ve bilgisayar korsanı katılarak son tehdit ve y&#246;ntemleri masaya yatırıldı. Toplantılar s&#252;resince işlenen saldırıya a&#231;ık platformlar arasında en &#231;ok ilgiyi &#231;eken konulardan biri de d&#252;nyanın en yaygın kişisel teknolojisi olan cep telefonlarıydı. G&#252;venlik uzmanları yeni nesil cep telefonlarında kullanılan J2ME teknolojisinin ciddi sorunlara gebe olduğuna değindi. Mevcut a&#231;ıklar sayesinde kullanıcıların telefon rehberi ve ajanda bilgileri ele ge&#231;irmek bir yana, g&#246;r&#252;şmeleri dinlemek bile m&#252;mk&#252;n. M&#252;stakbel sorunlarının başında da SMS reklamları &#39;m&#252;jdeler&#39; arasında yer aldı.</description>
    </item>



    <item>
      <pubDate>Fri, 3 Sep 2004 04:12:32 GMT</pubDate>
      <title>Winamp Güvenlik Açığı !</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=84</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=84</comments>
      <description>Bir &#231;ok mp3 dinleyicisinin kullandığı Winamp programının doku kaplamalarında (skin) a&#231;ık bulunmakta. G&#252;venlik sitelerinin yaptığı a&#231;ıklamaya g&#246;re .wsz (winamp skin zip) uzantılı dosyalara yerleştirilebilecek bir kod kullanıcının bir m&#252;dahalesine gerek kalmadan internet explorer&#38;#8217;ın a&#231;ığını kullanarak sisteme local bağlantıymış gibi program y&#252;klenmesine izin veriyor. Bu a&#231;ığın Winamp 5.04 s&#252;r&#252;m&#252;,Windows XP SP1 ve Explorer 6.0 ile zarar verebildiği belirtilmiş. Bu a&#231;ıktan korunmak i&#231;in winamp 5.05 s&#252;r&#252;m&#252;n&#252; kullanabilirsiniz. Aynı a&#231;ık 5.x s&#252;r&#252;mlerini olduğu gibi 3.x s&#252;r&#252;mlerini de etkiliyor.</description>
    </item>



    <item>
      <pubDate>Sat, 28 Aug 2004 16:15:54 GMT</pubDate>
      <title>Spam yasa tanımıyor</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=73</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=73</comments>
      <description>Yaklaşık dokuz ay &#246;nce y&#252;r&#252;rl&#252;ğe giren spam karşıtı yasaya (Can-Spam Act) rağmen ABD, spam liginin zirvesinden inmiyor. Online g&#252;venlik firması Sophos&#39;un raporuna g&#246;re ge&#231;en ay t&#252;m d&#252;nyadaki spam mesajların y&#252;zde 43&#39;&#252; ABD kaynaklı. Rapor, yasanın spam&#39;le m&#252;cadelede &#231;ok da fazla etkili olmadığını g&#246;sterdi.&#60;p&#62;&#60;p&#62;BBC&#39;nin haberine g&#246;re spam&#39;de (kullanıcıların isteği dışında g&#246;nderilen promosyon ya da reklam ama&#231;lı mesajlar) ABD&#39;yi Gn&#252;ey Kore izliyor. Genişbant İnternet erişimi yaygınlığı a&#231;ısından ilk sırada gelen G&#252;ney Kore, t&#252;m spam trafiğinin y&#252;zde 15&#39;inden sorumlu. &#199;in ise y&#252;zde 11.62 ile &#252;&#231;&#252;nc&#252; sırada.&#60;p&#62;&#60;p&#62;Listede altıncı sırada bulunan Kanada ise spam&#39;e karşı verdiği m&#252;cadelede &#246;nemli yol almış g&#246;z&#252;k&#252;yor. Kanada&#39;nın altı ay &#246;nce y&#252;zde 6.8&#39;lik &#231;&#246;p mesaj oranı ge&#231;en ay y&#252;zde 2.9&#39;a d&#252;şt&#252;. G&#252;ney Kore kaynaklı spam mesajların ise şubat ayından bu yana &#252;&#231;e katlanması dikkat &#231;ekti. &#60;p&#62;&#60;p&#62;SPAM&#39;CİLER YASALARA KAFA TUTUYOR&#60;p&#62;&#60;p&#62;Araştırmanın ilgin&#231; en ilgin&#231; y&#246;n&#252; ABD&#39;deki yasal m&#252;cadelenin yetersiz kaldığını g&#246;stermesi. Can-Spam Act bu alandaki yasal boşlukları doldurmak ve &#60;p&#62;spam&#39;cileri caydırmak amacıyla 2003 sonunda &#231;ıkarılmış ve ge&#231;en ocak ayında y&#252;r&#252;rl&#252;ğe girmişti. Spam&#39;cilere hapis ve para cezaları &#246;ng&#246;ren yasa ayrıca &#231;&#246;p mesaj g&#246;nderiminde kullanılan y&#246;ntemlerin &#231;oğunu da yasaklıyor. Buna rağmen tatlı kazan&#231;tan olmak istemeyen spam&#39;ciler mesajları g&#246;ndermek i&#231;in &#246;zellikle masum insanların bilgisayarlarını kullanma yoluna gidiyor.&#60;p&#62;&#60;p&#62;ZOMBİ MAKİNELER DE SORUMLU&#60;p&#62;&#60;p&#62;T&#252;m d&#252;nyada g&#246;nderilen spam mesajlarda aslında azılı spam&#39;cilerin yanı sıra bireysel kullanıcıların da &#246;nemli &#246;l&#231;&#252;de sorumluluğu var. Gerekli g&#252;venlik &#246;nlemlerini almadığı i&#231;in farkında olmadan sisteminde &#231;ok sayıda truva atı barındıran kullanıcıların bilgisayarları (zombi makineler)  spam saldırılarında &#231;ok b&#252;y&#252;k rol oynuyor. Araştırmaya g&#246;re &#231;&#246;p mesajların y&#252;zde 40&#39;ı spam&#39;cilerin truva atları sayesinde ele ge&#231;irdiği zombi makineler aracılığıyla g&#246;nderiliyor. Genişbant kullanımının (hızlı ve s&#252;rekli online bağlantı) artması da spam&#39;cilerin ekmeğine yağ s&#252;r&#252;yor.</description>
    </item>



    <item>
      <pubDate>Wed, 25 Aug 2004 03:51:43 GMT</pubDate>
      <title>Bir Bu Eksikti: WebCam Virüsü!</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=60</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=60</comments>
      <description>Bilgisayarların kontrol&#252;n&#252; ele ge&#231;iren vir&#252;slerin ardından şimde de webcam&#39;leri (web kamerası) ele ge&#231;irerek casusluk yapan bir vir&#252;s ortaya &#231;ıktı. Microsoft&#39;un g&#252;venlik a&#231;ıklarını kullanarak bulaşan Rbot-GR vir&#252;s&#252; ele ge&#231;irdiği web kamerası aracılığıyla bilgisayar korsanlarına g&#246;r&#252;nt&#252; ve ses g&#246;nderiyor. CNet&#39;in online g&#252;venlik firması Sophos&#39;un a&#231;ıklamasına dayanarak verdiği habere g&#246;re internette yayılmaya başlayan Rbot-GR yerleştirdiği truva atı sayesinde hacker&#39;ların makinedeki kredi kartı ve şifre gibi bilgilere erişmesini ve sistemi DOS saldırısı i&#231;in kullanmasına izin veriyor.&#60;p&#62;&#60;p&#62;Sophos yetkilileri end&#252;striyel casusluk amacıyla kullanılması m&#252;mk&#252;n olan yeni vir&#252;s sayesinde bilgisayar korsanının insanların yatak odalarına sızabileceğine de dikkat &#231;ekti.. KAMERANIN IŞIĞINA DİKKAT Sophos&#39;un baş teknoloji danışmanı Graham Cluley, yeni vir&#252;s&#252;n profesyonel vir&#252;s yazarlarının işi olup olmadığını bilmediklerini ifade ederek., &#34;Tek bildiğimiz Rbot&#39;un, t&#252;m&#252; kullanıcıların kişisel bilgilerine uzaktan erişim sağlayan bir ka&#231; y&#252;z farklı versiyonu bulunduğu. Bu son versiyon ise daha da ileri giderek g&#246;r&#252;nt&#252; de topluyor&#34; dedi. Cluley bu vir&#252;s&#252;n sistemlerine bulaşıp bulaşmadığını anlayabilmeleri i&#231;in kullanıcılara kameralarının ışıklı g&#246;stergelerine bakmalarını &#246;nerdi. Kamera kullanımda olduğu sırada bu ışık aktif hale geliyor. Kameralarında bu t&#252;r bir g&#246;stergesi olmayan kulllanıcılar ise k&#246;t&#252; niyetli kişilere &#39;malzeme&#39; vermemek i&#231;in kullanmadıkları zaman web kameralarını kapatabilir. Cluley&#39;e g&#246;re Rbot-GR, vir&#252;s yazarlarının &#39;eserlerine&#39; birbirinden değişik &#246;zellikler eklemeye başladığını g&#246;steriyor.</description>
    </item>



    <item>
      <pubDate>Sun, 22 Aug 2004 21:17:00 GMT</pubDate>
      <title>Anında Mesaj Virüsü Yeniden Aktif</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=51</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=51</comments>
      <description>Haziran ayında ortaya &#231;ıkan kısaca Scob olarak bilinen Download.ject vir&#252;s&#252;n&#252;n yeni bir versiyonu anında mesaj (Instant Messaging) yoluyla bulaşıyor. Yeni versiyon, vir&#252;s&#252; taşıyan mesajları kullanıcının mesaj kutusuna bırakıyor. Vir&#252;s, Microsoft&#38;#8217;un 2003 yılında yayınladığı MS03-025 ve MS03-040M g&#252;ncellemeleri ile yamalanan a&#231;ıklardan kullanıcının makinesine sızmaya &#231;alışıyor. Bu nedenle vir&#252;s sadece, g&#252;venlik g&#252;ncellemesini yapmamış sistemlerde etkili oldu. Vir&#252;s bilgisayarda arkakapı a&#231;masının yanı sıra, makinesine sızdığı kullanıcının a&#231;ılış sayfasını değiştirerek, pornografik i&#231;erikli g&#246;r&#252;nt&#252;ler yerleştiriyor.&#60;p&#62;Vir&#252;s Uruguay ve ABD&#38;#8217;de etkili oldu.</description>
    </item>



    <item>
      <pubDate>Sat, 21 Aug 2004 20:31:50 GMT</pubDate>
      <title>Singapur'da en iyi hacker yarışması</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=50</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=50</comments>
      <description>Uzakdoğu&#39;nun teknoloji d&#252;şk&#252;n&#252; &#252;lkelerinden Singapur, &#252;lkenin en iyi bilgisayar korsanının bulmak i&#231;in yarışma d&#252;zenleyecek. 20 Ağustos&#39;ta başlayacak olan &#34;BlackOPS: HackAttack Challenge 2004&#34; adlı yarışmada altı takım birbirlerinin sistemlerini kırmak i&#231;in m&#252;cadele edecek.&#60;p&#62;Yarışmayı d&#252;zenleyen h&#252;k&#252;met destekli National Infocomm Competency Center&#39;ın (NICC) a&#231;ıklamasına g&#246;re, iki kişiden oluşacak takımda bir kişi saldırırken, diğeri kendi bilgisayar sistemlerine y&#246;nelik tehditleri bertaraf etmeye &#231;alışacak. Takımlar end&#252;stri casusluğu amacıyla rakiplerinin sunucularına sızarak bilgi &#231;alacak ya da sistemlerini ele ge&#231;irecek. &#60;p&#62;G&#220;VENLİK &#214;NLEMLERİNE IŞIK TUTACAK&#60;p&#62;Yarışma kapsamında siber korsanların saldırı y&#246;ntemleri masaya yatırılacak ve ek g&#252;venlik &#246;nlemleri konuşulacak. En iyi hacker, DVD yazıcı ve istediği konuda &#252;cretsiz bilgisayar dersi kazanacak. Takımların kullandığı y&#246;ntemler, savunma konusunda yeni projelerin geliştirilmesi i&#231;in bir aşama olacak. </description>
    </item>



    <item>
      <pubDate>Wed, 18 Aug 2004 22:20:06 GMT</pubDate>
      <title>SP2`nin Güvenlik Duvarı Eleştiriliyor</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=40</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=40</comments>
      <description>G&#252;venlik g&#252;ncellemesi SP2&#38;#8217;nin en &#246;nemli unsurlarından biri de g&#252;venlik duvarı g&#252;ncellemesi. Ancak, g&#252;venlik uzmanları SP2&#38;#8217;nin Windows Firewall g&#252;venlik duvarının kendinden beklenen standart &#246;zelliklerin bazılarına sahip olmadığını belirtiyorlar. G&#252;venlik duvarlarının yaygın kullanımı vir&#252;s saldırılarının &#246;nlenmesin i&#231;in ş&#252;phesiz başlıca tedbirlerden biri. Internet Connection Firewall &#252;r&#252;n&#252;n&#252;n yerini alan Windows Firewall&#38;#8217;un en &#246;nemli yeniliği, t&#252;m bilgisayarlarda g&#252;venlik duvarını varsayılan (default) bir &#246;zellik haline getirmesi. Bu, t&#252;m bilgisayarların daha iyi korunacak olması anlamına geliyor. Ancak, g&#252;ncellemenin iki &#246;nemli handikapı dikkat &#231;ekiyor. Birinci olarak, Windows Firewall dışarı &#231;ıkan trafiği bloke etmiyor. İkinci olarak ise, API uygulaması tarafından devre dışı bırakılabiliyor.&#60;p&#62;&#60;p&#62;INTERNET`E &#199;IKIŞA İZİN VERİYOR&#60;p&#62;Piyasadaki ticari g&#252;venlik duvarlarının artık &#231;oğu, kullanıcının bilgisayarındaki uygulamaların internete veri g&#246;ndermeleri gerekirse engelleyebiliyor. Bilgisayarı internete kapama &#246;zelliği, vir&#252;s programının makineye n&#252;fuz etmesini &#246;nl&#252;yor. Ayrıca, kullanıcının bilgisayarının DOS saldırılarından etkilenmesini &#246;nlediği gibi, spam posta g&#246;ndericisi zombi makine durumuna d&#252;şmesini de engelliyor. Windows Firewall sadece makineye gelen i&#231;eriği filtre edebiliyor, fakat dışarı &#231;ıkışları denetlemiyor. Dışarı &#231;ıkışların serbest kalması ise, yine boşluklar kalmasına neden oluyor. Bu durum, g&#252;venlik uzmanlarına g&#246;re gelecekte sorun &#231;ıkarabilir. &#60;p&#62;&#60;p&#62;API TERSİNE &#199;EVRİLEBİLİR&#60;p&#62;G&#252;venlik uzmanlarının parmak bastığı bir diğer konu ise, Windows Firewall&#38;#8217;da kullanılan API&#38;#8217;ın, hacker&#38;#8217;lar tarafından g&#252;venlik duvarının devre dışı bırakılması i&#231;in kullanılması ihtimali. G&#252;venlik uzmanları teorik olarak şunu savunuyorlar; eğer bir g&#252;venlik duvarı, bir diğer program y&#252;klenirken devre dışı bırakılabiliyorsa, o halde &#252;&#231;&#252;nc&#252; bir kişi, diğer bir deyişle etkili bir hacker da bunu başarabilir. &#60;p&#62;&#60;p&#62;G&#252;venlik duvarı &#252;reticisi Zone Labs, McAfee ve Symantec şirketler, kendi &#252;r&#252;nlerinin SP2 uyuşumlu versiyonlarını &#231;ıkaracaklar, bu uygulamalar bilgisayara y&#252;klendiğinde Windows Firewall&#38;#8217;u devre dışı bırakacak, silindiğinde ise Windows Firewall&#38;#8217;u tekrar devreye sokacak şekilde ayarlanacak. &#60;p&#62;&#60;p&#62;MS: &#38;#8216;YETERİNCE KORUYORUZ&#38;#8217;&#60;p&#62;Microsoft da g&#252;venlik duvarının devre dışı bırakılma ihtimalinin bulunduğunu inkar etmiyor. Ancak, Microsoft&#38;#8217;un dışa a&#231;ılan trafik ile ilgili olarak tezi şu; makinenin zaten vir&#252;s bulaştıktan sonra &#38;#8216;korumanın&#38;#8217; bir anlamı yok, Windows Firewall bilgisayarı gelen zararlı trafiğe karşı zaten koruyor. &#60;p&#62;&#60;p&#62;&#214;te yandan, Ev kullanıcıları SP2&#38;#8217;nin otomatik g&#252;ncellemesini bu akşamdan itibaren yayına koyuyor. Ev bilgisayarlarını hedefleyen 80 MB&#38;#8217;lik versiyon, işletim sistemi Windows XP&#38;#8217;nin a&#231;ıkları i&#231;in yama ve g&#252;venlik g&#252;ncellemeleri getiriyor.&#60;p&#62;(ntvmsnbc) </description>
    </item>



    <item>
      <pubDate>Fri, 13 Aug 2004 00:30:11 GMT</pubDate>
      <title>Kurumlara Yeni Anti-Spam</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=25</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=25</comments>
      <description>Computer Associates&#39; in yeni &#252;r&#252;n&#252; &#38;#8216;eTrust Secure Content Manager Gateway&#38;#8217;, kurumları istenmeyen e-postalar ve &#231;ok &#231;eşitli tehlikelere karşı korumayı hedefliyor. Kurumların kendilerini, iş ve ağ b&#252;t&#252;nl&#252;ğ&#252; ile ilgili tehditlere karşı &#246;nceden &#246;nlem alarak savunabilmelerini amacıyla e-mail i&#231;erik g&#252;venliği, istenmeyen e-posta kontrol&#252;, Web i&#231;erik g&#252;venliği ve URL filtreleme işlevlerini bir araya getiriyor. Yetkililer CA&#38;#8217;in yeni &#252;r&#252;n&#252;n&#252;n, mevcut bir antivir&#252;s yazılımı olan ve CA&#38;#8217;in entegre tehdit y&#246;netimi teknolojisi tarafından sağlanan ek korumaya ihtiya&#231; duyan kurumlar i&#231;in olduk&#231;a ekonomik bir &#231;&#246;z&#252;m sunduğunu de belirttiler. E Trust ailesinin diğer yeni &#252;r&#252;n&#252; &#38;#8216;eTrust Secure Content Manager Suite&#38;#8217; ise &#38;#8216;eTrust Secure Content Manager Gateway&#38;#8217; &#252;r&#252;n&#252;n&#252;n işlevini ve k&#246;t&#252; niyetli kodlara karşı fazladan koruma i&#231;in &#38;#8216;eTrust Antivirus 7.1&#38;#8216; &#252;r&#252;n&#252;n&#252;n ek korumasını birleştirerek tam &#246;zellikli bir i&#231;erik y&#246;netimi &#231;&#246;z&#252;m&#252; sunuyor. (BTnet)</description>
    </item>



    <item>
      <pubDate>Thu, 12 Aug 2004 18:51:10 GMT</pubDate>
      <title>Yeni Bagle, IE Maskesiyle Yayılıyor</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=24</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=24</comments>
      <description>Bagle vir&#252;s&#252;n&#252;n yeni bir versiyonu internette. Vir&#252;s&#252;n kendini IE &#252;zerinden g&#246;sterdiği ve g&#252;venlik duvarlarını aldatmayı başardığı belirtildi. G&#252;venlik sirketleri vir&#252;s&#252;n yeni versiyonunu orta dereceli tehdit olarak değerlendirdi. Fin g&#252;venliksirketi F-Secure vir&#252;se Bagle.AQ adını takarken, Computer Associates Bagle.AG adını kullanıyor. &#214;nceki versiyonlari gibi Bagle. AQ da, bulaştığı bilgisayarda Simple Mail Transfer Protocol (SMTP) yoluyla sabit diskteki e-posta adreslerini tarıyor ve kendini bu adreslere g&#246;nderiyor. Ancak, bu versiyonu &#246;ncekilerden daha tehlikeli kılan bir &#246;zelligi var. - Bulastigi bilgisayarda Windows&#38;#8217;a dynamic link library (DLL) dosyası ekleyen yeni versiyon, kendini Internet Explorer web tarayıcısının bir fonksiyonu olarak tanıtıyor. - IE fonksiyonu olarak bilgisayarda dolaşan Bagle. AQ, bu maske ile g&#252;venlik duvarlarını yanıltmayı başarıyor. Vir&#252;s bu şekilde istediği dosyayı makineye y&#252;kletebiliyor. - CA, vir&#252;s&#252;n Windows isletim sisteminde .zip dosyalarıyla ilgili bir a&#231;ığı kullanıyor olabileceğini ve .zip dosyalarının a&#231;ılmasıyla makineye bulaşacağını bildirdi. (ntvmsnbc)</description>
    </item>



    <item>
      <pubDate>Sun, 8 Aug 2004 19:11:52 GMT</pubDate>
      <title>PDA&#8217;larda Virüs Trojan Alarmı !</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=20</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=20</comments>
      <description> Vir&#252;s yazıcıları ve Hacker&#38;#8217;lar cep bilgisayarlarına da saldırmaya başladılar. Kaspersky anti vir&#252;s firmasının verdiği bilgilere g&#246;re, trojan (truva atı) internetten bir e-posta eklentisi, dosya indirme ve masa&#252;st&#252;nden dosya y&#252;kleme ile bulaşabiliyor. Bulaştıktan sonra svchost.exe isimli bir dosya yaratarak 44299 numaralı portu(kapıyı) a&#231;arak trojan sahibinin akan veriyi izlemesini sağlıyor. &#60;p&#62;&#60;p align=&#34;Center&#34;&#62;&#60;img src=&#34;http:&#47;&#47;www.knowhow.gen.tr&#47;&#47;Images&#47;Articles&#47;Entry21_8139.jpg&#34; border=&#34;0&#34;&#62;&#60;&#47;p&#62; &#60;p&#62;Backdoor.WinCE.Brador.a y&#252;klediği program ile t&#252;m dosya transferlerini de kontrol altına alıyor. Vir&#252;s kodunu yazan kişinin vir&#252;s program yazanlara ve hacker&#38;#8217;lara satışa sunduğu belirtiliyor. Windows CE işletim sistemi kullanan cep bilgisayar sahipleri sistemlerine &#34;&#60;b&#62;Kaspersky Security &#38; Antivirus for PDA&#60;&#47;b&#62;&#34;  kurabilirler.&#60;p&#62; &#60;a href=&#34;http:&#47;&#47;www.avp.com.tr&#47;Download.htm#kisisel&#34; target=&#34;_New&#34; help=&#34;&#60;strong&#62;Site Dışı &#91;Yeni Pencere&#93;&#60;&#47;strong&#62;&#60;br&#62;http:&#47;&#47;www.avp.com.tr&#47;Download.htm#kisisel&#34;&#62;http:&#47;&#47;www.avp.com.tr&#47;Download.htm#kisisel&#60;&#47;a&#62;</description>
    </item>



    <item>
      <pubDate>Thu, 5 Aug 2004 13:31:42 GMT</pubDate>
      <title>Beklenen IE Yaması Yayınlandı.</title>
      <category>G&#252;venlik</category>
      <link>http://www.knowhow.gen.tr/ViewItem.asp?Entry=17</link>
      <comments>http://www.knowhow.gen.tr/Comments.asp?Entry=17</comments>
      <description>Microsoft, ge&#231;tiğimiz cuma g&#252;n&#252;, &#231;ok yaygın kullanılan internet tarayıcısı IE&#39;nin a&#231;ıklarını gidermeye y&#246;nelik bir g&#252;venlik yaması yayınladı.</description>
    </item>


</channel>
</rss>
