Ana Sayfa   Forum   Bloglar   Albümler   Sinema   Yerli Dizi   Yabancı Dizi   Gruplar

AtaBB Forum   Türkçe-Turkish İngilizce-English

 Advanced Search

ATABB


Her Zaman Daha İyisini Arayanın

 

Geri Git   AtaBB Community > AtaBB Teknoloji > İnternet ve Network

İnternet ve Network Adsl, Yeni Teknolojiler, Güvenlik Sistemleri, Ag Sistemleri, Paylaşım Alanları

Konunun Derecesi - DNS açığı konusunda bilinmesi gerekenler..

Cevapla
 
LinkBack Konu araçları
Eski 05-08-2008, 06:29 PM   #1 (permalink)
Braveheart
Co Administrator
 
Braveheart'ın Avatarı
 
User ID: 5
Giriş Tarihi: 22-10-2006
Mekan: İstanbul
Yaş: 28
Mesajlar: 1,474
Sinema/Movie : 2
Ruh Halim: Kafayi-Yedim
Flag Red DNS açığı konusunda bilinmesi gerekenler.

TÜBİTAK tarafından bugün yayınlanan bir duyuru, internet kullanıcılarını tedirgin ederek akıllarda soru işareti bıraktı. DNS açığı konusunda bilinmesi gerekenler.


Tübitak'ın bugün yayınladığı duyuruda belirtilen ve çok ciddi olarak nitelendirilen DNS güvenlik açığı, aslında "Phishing" olarak da bilinen "Yemleme" veya "Kimlik Avı" olarak Türkçeleştirilmiş olan bir güvenlik sorunu. Bu sorunun çözümü için Tübitak'ın önerisi; güncelleme yapmak. Çözüm, yeterince açık olmadığından dolayı bu konuya biraz açıklık getirmekte fayda gördük.

Sorun Nedir?

Bunu bir örnekle açıklamak gerekirse;

Kullanıcı, tarayıcısının (Internet Explorer veya Firefox, vb) satırına www.google.com.tr adresini yazdığında Google'ın gerçek sunucularına gitmek için komutu alır ve bu alan adının hangi sunucuda olduğunu belirten sunucuya bunu sorar.

Bu sunuculara DNS (Alan Adı Sunucuları) denir. Çoğu bilgisayarda DNS, otomatik olarak işaretlenmiştir. Bu durumda kullanıcı, Türk Telekom'a ait olan DNS'lere yönlenecektir.

DNS, bu alan adının hangi IP'ye ait olduğunu belirleyerek kullanıcıyı o sunucuya yönlendirip sonuca ulaşmasını sağlar ve bu işlemler milisaniyeler içerisinde gerçekleşir.

Bazı kötü niyetli kişiler, kullanıcının bu kısa yolculuğuna müdahale ederek asıl gitmek istediği site yerine, sahte bir siteye yönlendirmek için çalışırlar. Bunun için, öncelikle bilgisayara sonra modeme sonra da DNS için kullanılan bilgisayarlara saldırılar yapılıyor.

Çözüm Nedir?

Bu tür saldırılardan korunmak için kullanıcıların yapması gerekenleri şöyle özetleyebiliriz;

El ile girilen DNS'lere dikkat edilmeli, böyle bir gereklilik varsa da tüm dünya tarafından kabul edilen özgür ve güvenli DNS olan OpenDNS'in verileri kullanılmalı.

Tarayıcınızın Phishing korumasını açın. Internet Explorer'da "Kimlik Avı Filtresi" olarak geçen bu özelliği mutlaka kullanın. Firefox'ta bu özelik varsayılan olarak açık geliyor ve çok sık güncelleniyor.

Güvenlik yazılımları kullanın. Kaspersky, Norton, AVG gibi yazılımların Internet Security paketleri, bu açıkları gidermek için ek seçenekler barındırıyor. Kesenin ağzını açıp, birkaç dolar fazladan vererek sadece antivirüs yazılımı kullanmak yerine bu tür toplu güvenlik paketlerini kullanmakta fayda var.

Yazan: Hakkı Alkan
SDN http://shiftdelete.net
__________________
Ya bir yol açın,ya bir yol bulun,ya da yoldan çekilin...
Braveheart Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı Yaparak Cevapla
Eski 06-08-2008, 02:43 PM   #2 (permalink)
drcengy
Super Moderator
 
drcengy'ın Avatarı
 
User ID: 13
Giriş Tarihi: 30-10-2006
Mekan: TÜRKİYE
Yaş: 39
Mesajlar: 3,231
Sinema/Movie : 3
Ruh Halim: Hayal-Kuruyorum
Standart İlgi: DNS açığı konusunda bilinmesi gerekenler.

Teşekkürler dostum açıklamalar için.
__________________





drcengy Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı Yaparak Cevapla
Eski 07-08-2008, 01:26 AM   #3 (permalink)
TRessam
Co Administrator
 
TRessam'ın Avatarı
 
User ID: 27
Giriş Tarihi: 08-11-2006
Mekan: Samsun
Yaş: 48
Mesajlar: 4,004
Ruh Halim: Mutluyum
Standart İlgi: DNS açığı konusunda bilinmesi gerekenler.

Önemli bir konu, tuzağa düşmemek için dikkat etmek lazım.
Teşekkürler.
__________________
Birleşmek başlangıçtır,
Birliği sürdürmek gelişmedir,

Birlikte çalışmak başarıdır.
TRessam Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı Yaparak Cevapla
Eski 07-08-2008, 04:33 PM   #4 (permalink)
GitarisTR
Moderator
 
GitarisTR'ın Avatarı
 
User ID: 75
Giriş Tarihi: 12-12-2006
Mekan: İstanbul
Mesajlar: 1,220
Sinema/Movie : 7
Ruh Halim: Mutluyum
Blog Entries: 10
MSN yoluyla mesaj gönder GitarisTR
Standart İlgi: DNS açığı konusunda bilinmesi gerekenler.

Bilgisayar kullanıcıları için önemli bir konu.Ellerine sağlık...
__________________
Türk olmak onurdur!
Durmak yok yola tam hız devam...
Powered By Harun ŞAHİN®
GitarisTR Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı Yaparak Cevapla
Eski 04-10-2008, 03:56 AM   #5 (permalink)
bayramoglu
New Member
 
User ID: 3733
Giriş Tarihi: 04-10-2008
Mesajlar: 18
Standart İlgi: DNS açığı konusunda bilinmesi gerekenler.

güzel bir bilgi paylaşımların için teşekkürler
bayramoglu Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı Yaparak Cevapla
Cevapla

Etiketler
dns açığı, kimlik avı, phishing

Konu araçları

Gönderi Kuralları
Kendi yeni konularını düzeltemezsin
Kendi mesaj cevap yazamazsın
Kendi mesaj eklentilerini düzeltemezsin
Kendi mesajlarını düzeltemezsin

BB Kod Açık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 08:44 AM.


Desteklediklerimiz
Reseller Hosting, Dedicated Server, ahosting.biz, ozmena Forum, TVPano Forum, Xyeni, Number1Forum


Powered by vBulletin® Version 3.7.4 Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO