<data:blog.title/>

<data:blog.pageName/>-<data:blog.title/>









22 Şubat 2012 Çarşamba

Hain yazılımlara yem olmayın.


Sizin haberiniz bile olmadan PC'nize kurulan sinsi yazılımlara yenilmek istemiyorsanız...

"Drive-by" adı verilen "indirme saldırıları", sizin haberiniz olmadan bir zararlının PC'nize indirilerek etkinleşmesine neden olabiliyor. 2011'de kurumsal alanda 2010'a oranla yüzde 101 artan (Kaynak: Cisco ScanSafe araştırması) bu saldırılar, bilgisayarınızı risk altına atabiliyor.
Peki Drive-by saldırısı nasıl gerçekleştiriliyor? Bunun için siber suçlular tarafından zararlı bir kod içeren bir web sayfası meydana getiriliyor. Veya varolan iyi niyetli bir sitenin açıkları, suçlular tarafından kullanılarak zararlı kod site içerisine enjekte edilebiliyor. Drive-by indirmelerin diğer bir dağıtım yolu ise reklam ağları. 2009'da New York Times, 2010'da ise Google ve Microsoft bile bu tuzağa düşmüş bulunuyorlar. Bu yöntemde, örneğin sahte bir program için kredi kartı numaranızı vererek ödeme yapmanız isteniyor.
Drive-by saldırılarından korunmanın 6 yolu!

1. Güncel yazılımlara sahip olduğunuzdan emin olun (veya çalışanlarınızı yazılımlarını güncellemeleri konusunda uyarın). Burada özellikle web tarayıcılarının; Java, Flash ve Acrobat gibi eklentilerin güncel olması önem taşıyor.
2. Bir web filtreleme yazılımı yükleyerek, bu tür zararlıların bulunduğu sitelere girişi başından engelleyebilirsiniz.
3. Firefox'da NoScript eklentisini yükleyerek JavaScript, Java ve Flash'ı sadece güvendiğiniz web sitelerinde çalıştırabilirsiniz.
4. Java'yı devre dışı bırakabilirsiniz. PDF görüntüleyicinizin ayarlarında JavaScript'i kapatarak güvenliğinizi artırabilirsiniz.
5. Windows sistemlerinde Drive-by indirme açıklarına engel olmaya yöntelik BLADE sisteminden faydalanabilirsiniz. BLADE 1.0'ın yakında indirmeye sunulması bekleniyor.
6. Çok kullanıcılı ortamlarda, kullanıcılara yönetici erişimi sağlamayın. Bu sayede herhangi bir zararlının verebileceği hasarı azaltabilirsiniz.

iPhone 5'ten kötü haber!


Herkes iPhone 5 için Haziran ayını işaret etse de, bizce yeni iPhone'u bu kadar çabuk beklemeyin!

iPhone 4S'in Ekim'de tanıtılmasının ardından, gelecek nesil iPhone 5'in de 2012 sonbaharında çıkacağı tartışmaları başladı. Japon Macotakara sitesinde isimsiz bir kaynaktan alınan bilgiye göre yapılan haberde, kaynak Apple'ın gelecek nesil iPhone'unu 2012 sonbaharında tanıtacağını doğruluyor.
iPhone 4S'ten önce Apple'ın telefonlarını Haziran ya da Temmuz'da tanıtma alışkanlığı vardı, fakat bu trend 2011'de değişti ve görünüşe göre şirket yeni cihazları tanıtırken de yeni trendi takip edecek.
iPhone 5 için beklentilerimiz, iPhone 4 - 4S arası yapılan küçük değişikliklerden ziyade büyük ve bütün bir değişiklik. HTC One X ve Samsung Galaxy S3 gibi devlerin karşısında tutunabilmek için iPhone 5 mutlaka dört-çekirdekli bir işlemci ile gelmeli.
Daha büyük ekran olabileceği konusunda beklentiler var fakat henüz beklentileri karşılayacak ipuçları bulunmuyor. iPhone 5'in NFC ve 4G teknolojisini desteklemesine ise kesin gözüyle bakılıyor.

21 Şubat 2012 Salı

Hack'lendiniz! Peki ya sonra?

Sık sık okuyoruz... Bir siteyi hack'leyen hackerlar, kullanıcılara ait, isim, e-posta, fatura ve kargo adresleri, telefon numaraları ve hatta kredi kartlarının bilgilerini kolaylıkla ele geçirebiliyor. Ve bu haberlerin ardından, hack'lenen sitelerden genellikle aynı açıklamalar geliyor: "Kritik kredi kartı ve diğer ödeme verileri ele geçirilmedi!"

Bu açıklama, saldırıdan etkilenen milyonlarca kullanıcıya, ay sonunda faturalarına yansıyabilecek gizemli değişiklikler olmayacağı konusunda güven verici, öyle değil mi? Peki ne için endişelenmeleri gerekir? Uzmanlara göre, güvenlik riskleri rahatsız edici spam e-postalardan, tehlikeli phising e-postalara kadar değişebiliyor. Bu postalarda hacker kendini güvenli biri ya da şirket olarak tanıtıp bir linke tıklamanızı istiyor, linke tıkladığınızda ise bilgisayarınıza yüklenen zararlılar, hacker'ın sizin bilgisayarınızın kontrolünü ele geçirmesine ve yazdıklarınızı kaydeden keylogger tarzı programlar kurmasına, hatta şahsi bilgilerinizi çalmasına neden olabilir.

- Bu bilgiler neden değerli?
- Ele geçirilen verilerin parasal değeri ne?
- Siber suç işlenebilmesi için ele geçirilen minimum veri miktarı nedir?
- Bir şirket hack'lendiğinde, ele geçirilen verilerin kötü amaçlarla kullanılması ne kadar zaman alıyor?
- Veriler ele geçirildiğinde, kullanıcılar nasıl tehlikelerle karşı karşıya kalıyorlar?
- Bu risklerin gerçekleşme ihtimali nedir?


Şimdi dilerseniz gelin, bu soruların cevabını birlikte aramaya başlayalım...

Huawei'ın dört çekirdekli modeli Ascend D1 Q'nun görselleri yayınlandı

26 Şubat Pazar günü, Barcelona'da düzenlenecek Mobil Dünya Kongresi'nde (MWC 2012) en güçlü akıllı telefonunun ve 10-inç boyutunda ekrana sahip tableti MediaPad 10'un lansmanını gerçekleştirmesi beklenen Huawei'ın Ascend D1 Q modeline ait dört farklı görsel internette yayınladı.
Dört çekirdekli işlemci desteğini arkasına alacak olan Ascend D1 Q'nun, merak uyandırmak adına belli başlı kısımları gösterilmek istenmiş. Huawei cephesinde gelişmeler yaşandıkça sizlerle paylaşmaya devam edeceğiz.

Google, IE9'u kandırıyor mu?


Google, IE9'u böyle kandırıyormuş!

Microsoft'tan Google'a çok sert suçlama: "Internet Explorer 9'u kandırıyorsunuz ve..."


Geçtiğimiz hafta Google'ın Apple Safari web tarayıcısında kullanıcıları izlemeye yönelik bir kod kullanmasının ortaya çıkmasının ardından Microsoft, Google'a yüklenmişti. Google ise yanlış anlaşıldığını söylemiş ve kodu devre dışı bırakmıştı. Ancak Microsoft, IE blog'unda yayınladığı bir yazıda Google'a tekrar, ancak bu sefer daha güçlü bir şekilde yüklendi.
Internet Explorer geliştirici blog web sitesinde yayınlanan gönderide Microsoft, Google'ın "IE'deki P3P gizlilik koruma özelliğini atlattığını" söylüyor ve ekliyor: "Google'ın kullandığı atlatma mekanizması farklı olsa da sonuç, Google'ın Apple'ın Safari web tarayıcısındaki gizlilik koruma özelliklerini atlatmasına benzerlik taşıyor."
Microsoft yöneticisi Dean Hachamovitch, durumu teknik açıdan şöyle açıklıyor: "...Google, P3P spesifikasyonundaki bir detaydan faydalanarak kullanıcının çerez tercihlerini atlatıyor. P3P spesifikasyonu, tarayıcılara belirtilmemiş tüm ilkeleri yok saymalarını bildirir. Google, tarayıcıya Google'ın çerezleri ve kullanıcı bilgilerini nasıl kullandığını bildiremeyen bir P3P ilkesi yolluyor. Google'ın P3P ilkesi, aslında P3P ilkesi olmayan bir ifade."
Yazıda IE9'un İzleme Koruması (tracking protection) özelliğinin Google'ın kodundan etkilenmediği de söyleniyor ve bir İzleme Koruması listesine abone olunması öneriliyor.
Bakalım Google, bu suçlamalara nasıl bir yanıt verecek.

http://www.facebook.com/pages/Teknoloji-ve-Pc-bilgileri/336611906376924

facebook sayfamız beğene bilirsiniz.

20 Şubat 2012 Pazartesi

iPad 3 bombayı ekranda patlatacak!

Mart ayının başında piyasaya çıkması beklenen Apple’ın üç numaralı tablet PC serisinin ekran kalitesi tarafında iki kata çıkacağı artık neredeyse garanti.
iPhone 4S’lerde kullanılan retina cam teknolojisini Gorilla firmasıyla birlikte iPad 3’e taşımayı planlayan Apple’ın 2048x1536 piksel gibi iddialı bir seviyeye çıkacağı bunun da görsel tarafta ürünü rakiplerden bambaşka bir yere konumlayacağı görülüyor. Şu anki 9.7 inch ekran boyutunun 7 inch seviyelerine inecek olması da cihazın ekran görüntüsü tarafında gerçekten de sınırları zorlayacağını ortaya koyuyor.

Tayvanlı üreticilerin üretim ve teslim tarafından gelen haberlere göre iPad 3 modelinin 7 Mart tarihinde veya 13 Mart’ta piyasaya çıkması bekleniyor. Cihazın şebeke tarafında da 3G teknolojisiin bir adım öteye taşıyan 4G (LTE) şebeke sistemiyle geleceği bunun da bağlantı, hız ve performans tarafında cihazı oldukça kuvvetlendireceği konuşuluyor. Bu şebeke teknolojisi Türkiye’de bulunmuyor ancak ABD’de AT&T ve Verizon adlı operatörlerde kullanılıyor. Bu arada fiyat tarafında Apple’ın strateji değişikliğine gitmesi beklenmiyor. Giriş seviyesinin ABD fiyatlarının 550 dolarlar seviyesinden başlayacağı tahmin ediliyor.

şimdi beğene bilirsiniz.

Chrome'a bir özellik daha!


 
Chrome'a parola oluşturma özelliği geliyor!

Google, sonunda herkesin canını sıkan bu soruna da Chrome ile el atarak sorunu kökten çözecek!


Farklı siteler için kullandığımız farklı parolaları hatırlamak, birçoğumuz için sorun olmaya devam ediyor. Bazılarımız her web sitesi için tek bir parola da kullanabiliyor, ancak bu yöntem büyük bir güvenlik riski taşıyor.
Google ise Chrome web tarayıcısına, web sitelerine kaydolurken otomatik olarak güçlü bir parola oluşturan bir çözüm entegre etmek üzere çalışıyor. Chromium Blog'da anlatılana göre Chrome, parolayı otomatik olarak girmek yerine size bir parola teklif ediyor ve kabul etmeniz durumunda bu parola kullanılıyor. Bunun nedeni ise farklı web sitelerinin farklı parola gereksinimlerinin olabilmesi (parolanın uzunluğu, içerdiği karakterler gibi).
Google'ın hazırladığı bu işlev büyük bir kolaylık getirebilir ancak bazı tehlike ve soru işaretleri de mevcut. Örneğin kullanıcının Chrome hesabı ele geçtiğinde tüm parolalar saldırganın eline geçebilir. Google böyle bir durum fark edildiğinde "tüm parolaları otomatik olarak değiştirmenin mümkün olabileceğini" söylüyor. Diğer bir soru işareti ise parolayı kullanabilmek için mutlaka bir Chrome tarayıcısına ihtiyaç duyup duymayacağımız.
Powered By Blogger

Bu Blogda Ara

Popüler Yayınlar