7 Şubat 2009 Cumartesi

Kaspersky ve AntiVir'den 6 Aylık Ücretsiz Lisans

Antivirüs dünyasının en önemli iki üreticisi Kaspersky ve Avira ürünlerinin ücretsiz olarak denenmesi için lisans dağıtımına başladı. Kaspersky Internet Security 6 aylık ve Avira AntiVir'i yine 6 ay süresince premium olarak kullanabilirsiniz.

Kaspersky Internet Security içerisinde antivirüs ve firewall yazılımları da barındırmakta ve internet güvenliği için birçok uzman tarafından önerilmekte. Aynı şekilde AntiVir tüm dünyada en yaygın olarak kullanılan antivirüs yazılımlarından biri.

Kaspersky Internet Security için:
http://www.kaspersky.com/de/20814_72814_329.html

Avira AntiVir için:
https://license.avira.com/en/promotion-t0q1aatr05zwftftgnqr

Leia Mais

Şifre Kırıcılar ve Güvenli Bir Şifre

Şifre kırıcılar genellikle yanlış yorumlandığından öncelikle bunu tanımlayalım. Herhangi bir şifre kırıcı ne var olan şifreyi deşifre eder nede şifre korumasını kaldırır. Genellikle şifre kırıcılar bir kelimeden sonra diğer bir kelimeyi deneyerek şifreyi bulurlar. Ayrıca şifre kırıcı eşittir hacker şeklindeki anlayış tamamen yanlıştır. İlla ingilizce bir kavram ile karşılık bulunmak istenirse "şifre kırıcı= password cracker" denilebilir.

Şifreleme işlemi genellikle tek yönlü olarak yapılmaktadır. Yani bir şifrenin şifreleme işleminden sonra tekrar deşifresi mümkün değildir. Aslında şifre güvenliği konusu güvenliğin çekirdeğine kadar iner genel sorun kullanıcıların şifrelerini belirlerken basit düşünmeleri buna bağlı olarak kolay çözülebilen şifreler vermeleridir. Bunun en komik örneği ise şifre olarak "şifre" ve "password" kelimelerinin belirlenmesidir.

Bir dosyanın şifrelenmesinde, sitenize koyduğunuz herhangi bir şifreli sayfada, FTP veya internete bağlanırken kullandığınız şifrelere büyük önem göstermek güvenliğiniz açısından oldukça önemlidir. Bu nedenle şifre verirken bazı unsurlara dikkat edilmelidir.

>>Şifre belirlerken yapılmaması gerekenler;
*Asla kullanıcı adınızı yada şahsi bilgilerinizi içeren bir şifre kullanmayın.
*Şifre kısmını boş bırakmayın "enter" tuşuna basmak pekte zor değildir, sadece şifre ekranıda çaydırıcı bir etken olarak görülemez.
*Günlük hayatta sıkca kullanılan kelimeleri kullanmayın. Örn (selam....)
*Yalnızca küçük, büyük harf yada sayıdan oluşan şifreler vermeyin.
*En sevdiğiniz aktör, film, müzik grubu yada şarkıcı isimlerini şifre olarak belirlemeyin.Bu tür bilgiler size özgü olmasına rağmen ulaşılması en kolay olanlardır.
*Belirli bir kelimeyi şifre olarak kullanacaksanız sözlükte verildiği gibi kullanmamaya çalışın. Örn (komedi=K0m3D1)
*Şifrenizde kullandığınız bi karakteri mümkün olduğunca tekrar etmemeye çalışın.
*Şifrelerinizi bir kağıtta, cep telefonunda yada bilgisayarınızda kayıtlı tutmayın.
*Şifrenizi ne gerekeçe olursa olsun kimseyle paylaşmayın.

>>Şifre belirlerken yapmanız gerekenler;
*En az 8 karakterden oluşan bir şifre belirleyin.
*Rakam, küçük/büyük harf ve özel işaretleri kullanın.
*Daha kolay hatırlamak için bir cümledeki kelimelerin baş harflerinden oluşan karakter grubunun başına ve sonuna özel işaret koyarak kullanabilirsiniz.Yada sevdiğiniz bir cümleyi tarihiyle birlikte kullanmak daha güvenli olacaktır.Örneğin; Unix işletim sistemini çalıştıran makina sayısı 10 ve bunun artması bekleniyor 1972=&UiScMs10vbAB1972&
*Farklı makinelerde, sitelerde, mail hesaplarında farklı şifreler kullanın.

Leia Mais

Mac OSX'in En Büyük Güvenlik Özelliği Nedir?

Sizce Apple Mac OSX'i, Microsoft Windows'tan daha güvenli yapan şey nedir? Bazı güvenlik araştırmacılarına göre Mac OSX'in kullandığı kernel yapısı buna bir örnek olabilir. Fakat daha da önemlisi Mac OSX'in market payının düşük olması güvenlik için önemli bir faktör. Geçtiğimiz hafta düzenlenen Black Hat Webcast'te güvenlikteki yeni trendler ve Mac bilgisayarlarının güvenliği tartışıldı.

Konuşmacılardan Tiller Beauchamp'a göre Mac'in en büyük avantajı, yüzde dokuz gibi küçük bir market payına sahip olması. Bu nedenle saldırganlar için Mac önemsiz bir hedef. Özellikle malware ve botnet yazarlarının birincil amacı olabildiğince çok kurbana ulaşabilmek, Windows'un da pazar payının çok büyük bir bölümünü elinde tuttuğunu düşünürsek bu saldırganlar Mac ile zaman kaybetmek istemeyeceklerdir.

Aynı şekilde güvenlik araştırmacısı Jesse D'Aguanno'da bu görüşe katılarak şunları ekledi: "Mac OSX'te elbette ufak tefek güvenlik sorunları var her sistemde olduğu gibi fakat Mac OSX şuanda kullanılandan daha fazla kullanılsaydı elbette güvenlik Mac için daha ciddi bir problem olabilirdi."

Kaynak: Datamation

Leia Mais

MoinMoin Güvenlik Açığı

Bir çok önemli yazılım firmasının wiki motoru olarak kullandığı MoinMoin üzerinde, geçtiğimiz günlerde ciddi güvenlik açıkları tespit edilmişti. Fernando Quintero'nun keşfettiği açıkların ilkinde giriş (login) sırasında XSS açıkları oluşabiliyor. Özel hazırlanmış sayfalarla bu XSS açıklarının kullanımı kullanıcıların hesap bilgilerinin çalınmasına yol açmakta.

Benzer şekilde, kullanıcı formları, sayfa düzenlemelerinde ve dosya eklemelerde de XSS güvenlik açıkları ortaya çıkabiliyor. Bu güvenlik açıklarının keşfinden kısa bir süre sonra Ubuntu bu açıklara karşı güncelleme paketlerini duyurdu.

Güvenlik Açığının Düzeyi: Kritik

Çözüm: Aşağıdaki yamaları uygulayabilirsiniz.

-- Ubuntu 6.06 LTS --

Source archives:

http://security.ubuntu.com/ubuntu/pool/main/m/moin/moin_1.5.2-1ubuntu2.4...
Size/MD5: 42544 ebd2cc72e4a9b91642c7e5b7fcae7754
http://security.ubuntu.com/ubuntu/pool/main/m/moin/moin_1.5.2-1ubuntu2.4...
Size/MD5: 710 1c979ab18f50b60ec0b9494a7513b71f
http://security.ubuntu.com/ubuntu/pool/main/m/moin/moin_1.5.2.orig.tar.g...
Size/MD5: 3975925 689ed7aa9619aa207398b996d68b4b87

Architecture independent packages:

http://security.ubuntu.com/ubuntu/pool/main/m/moin/moinmoin-common_1.5.2...
Size/MD5: 1508228 88106c7e059b5b91deac7bfb71f96fb3
http://security.ubuntu.com/ubuntu/pool/main/m/moin/python-moinmoin_1.5.2...
Size/MD5: 69842 bf8ce8a5b46a32185e1f09af0b370e41
http://security.ubuntu.com/ubuntu/pool/main/m/moin/python2.4-moinmoin_1....
Size/MD5: 835312 aa269dbf77b123fe000ee69de31df352

-- Ubuntu 7.10 --

Source archives:

http://security.ubuntu.com/ubuntu/pool/main/m/moin/moin_1.5.7-3ubuntu2.1...
Size/MD5: 57794 cbaa73b938fa38550adfca2cd82b2228
http://security.ubuntu.com/ubuntu/pool/main/m/moin/moin_1.5.7-3ubuntu2.1...
Size/MD5: 805 ac38488f222ba5451ae827b834713bf2
http://security.ubuntu.com/ubuntu/pool/main/m/moin/moin_1.5.7.orig.tar.g...
Size/MD5: 4411634 b304f1c2054c7f3bf0dc48c141b28b33

Architecture independent packages:

http://security.ubuntu.com/ubuntu/pool/main/m/moin/moinmoin-common_1.5.7...
Size/MD5: 1660458 98e840ca6bc4322a5a8c9c2776e5ff18
http://security.ubuntu.com/ubuntu/pool/main/m/moin/python-moinmoin_1.5.7...
Size/MD5: 1020898 947daca038abf2eb07c4bb220b0c9276

-- Ubuntu 8.04 LTS --

Source archives:

http://security.ubuntu.com/ubuntu/pool/main/m/moin/moin_1.5.8-5.1ubuntu2...
Size/MD5: 61334 1b3992acd9d6720686415752ec2b84da
http://security.ubuntu.com/ubuntu/pool/main/m/moin/moin_1.5.8-5.1ubuntu2...
Size/MD5: 989 cf1add0defdb66648b3d327bb6fb3c59
http://security.ubuntu.com/ubuntu/pool/main/m/moin/moin_1.5.8.orig.tar.g...
Size/MD5: 4351630 79625eaeb65907bfaf8b3036d81c82a5

Architecture independent packages:

http://security.ubuntu.com/ubuntu/pool/main/m/moin/moinmoin-common_1.5.8...
Size/MD5: 1661790 6f1cf1970e15ae49e807c91b9a92d841
http://security.ubuntu.com/ubuntu/pool/main/m/moin/python-moinmoin_1.5.8...
Size/MD5: 942866 03c9f754644bab2a9bb59fb341988831

-- Ubuntu 8.10 --

Source archives:

http://security.ubuntu.com/ubuntu/pool/main/m/moin/moin_1.7.1-1ubuntu1.1...
Size/MD5: 69361 73955e746562f932d4c47650457e6d17
http://security.ubuntu.com/ubuntu/pool/main/m/moin/moin_1.7.1-1ubuntu1.1...
Size/MD5: 1266 95f6ced2570e48fcf3f947f8b0dee615
http://security.ubuntu.com/ubuntu/pool/main/m/moin/moin_1.7.1.orig.tar.g...
Size/MD5: 5468224 871337b8171c91f9a6803e5376857e8d

Architecture independent packages:

http://security.ubuntu.com/ubuntu/pool/main/m/moin/python-moinmoin_1.7.1...
Size/MD5: 4498436 617459b556027289b17473abccade9ff

Referans:
https://lists.ubuntu.com/archives/ubuntu-security-announce/2009-January/...

Leia Mais

Sun Java Çoklu Güvenlik Açıkları

Sun Microsystems'in, yayınladığı son güvenlik bülteniyle Java ürünlerinde bir çok güvenlik açığı olduğu bildirildi. Kritik olarak nitelendirilen güvenlik açıkları, sistemden bilgi çalınması ve DoS atakları gibi zaaflara neden olabiliyor.

Güvenlik açıklarından ilki, özel olarak hazırlanmış JAR dosyalarının Java Runtime Environment'ta (JRE) yaratılan geçici dosyaları sömürmesi ile oluşmakta. Bir diğer güvenlik açığı Java AWT kütüphanesi resim modelleri işlerken meydana gelmekte. Bu güvenlik açığı ConvolveOp işlemi üzerinden sistemde buffer overflow (hafıza taşması) oluşturabiliyor. Benzer şekilde bir güvenlik açığı da Java Web Start'ın GIF dosyaları işlerken oluşuyor.

Bültende dikkat çeken bir diğer güvenlik açığı da Java Güncelleme mekanizmasında bulunuyor. Dijital imzanın kontrol edilmemesi sebebiyle bu mekanizma, Man in the Middle saldırılarına açık görünüyor. Bunun dışında güvenlik açıkları; Java Web Start, JRE, JAX-WS ve JAXB JRE paketleri, TrueType fontları ve RSA public anahtarlarda bulunmakta.

Çözüm:
Düzeltilmiş versiyonlara güncelleme yapın.

JDK ve JRE 6 Güncelleme 11:
http://java.sun.com/javase/downloads/index.jsp

JDK ve JRE 5.0 Güncelleme 17:
http://java.sun.com/javase/downloads/index_jdk5.jsp

SDK ve JRE 1.4.2_19:
http://java.sun.com/j2se/1.4.2/download.html

SDK ve JRE 1.3.1_24:
http://java.sun.com/j2se/1.3/download.html

Referanslar:
http://sunsolve.sun.com/search/document.do?assetkey=1-66-244986-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-244987-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-244988-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-244989-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-244990-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-244991-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-244992-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-245246-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-246266-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-246286-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-246346-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-246366-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-246386-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-246387-1

Virtual Security Research:
http://www.vsecurity.com/bulletins/advisories/2008/JWS-props.txt

Leia Mais