UzmanWeb.Net
  ANA SAYFA   FORUM   RESİMLER   GÖRSEL DERSLER   TOPLİST   DERSLER   İLETİŞİM

Mayıs 16, 2008, 13:36:39 ÖS *
Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun.

Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz
 
   Forum   Yardım Oyun Giriş Yap Kayıt  
Sayfa: [1]   Aşağı git
  Yazdır  
Gönderen Konu: Javascript’te gizli tehlike  (Okunma Sayısı 211 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
GozyaSi
Haber Editörü
Moderatör
*

Puan: 80
Offline Offline

Cinsiyet: Bayan
Meslek: Öğrenci-Üni.
Mesaj Sayısı: 1053


Insan Inandigi Gibi Yasar, Yasadigi Gibi Ölür

Aktiflik
Deneyim
Seviye
 Stats
« : Haziran 28, 2007, 22:57:30 ÖS »

Web 2.0 ile birlikte kullanımı yaygınlaşan javascript, virüslerin bilgisayarlara girişini de kolaylaştırabiliyor.
 



Trend Micro’dan konuyla ilgili yapılan yazılı açıklamada, Web 2.0 ile birlikte daha fazla kullanılmak durumunda kalınan javascript kodlarının, bilgisayar korsanlarının elinde silaha dönüşebildiği aktarıldı.

Açıklamaya göre, internet tarayıcılarının kullandığı ve web sayfalarındaki bazı işlevlerin çalışması için gerekli olan javascript, esas itibariyle etkileşimli bir program dili. Ziyaretçilerle daha yüksek etkileşim kurmayı amaçlayan ve içeriği ziyaretçilerin oluşturduğu Web 2.0 tarzı siteler, javascript’ten daha fazla yararlanıyor.

Javascript kodları doğrudan HTML içeriğe gömülebiliyor ve Web tarayıcısı programa doğrudan iletilebiliyor. Program, bu kodu çalıştırarak sitede sunulan işlevlerin kullanılmasını sağlıyor. Sitedeki bir formu doldurup altındaki “Tamam” butonuna basmak bile javascript sayesinde oluyor.

Bilgisayar korsanları devreye girdiğinde ise birçok zararlı eylem, kullanıcının her an karşılaşabileceği riskler olarak ortaya çıkıyor. Bilgisayar korsanı isterse, kullanıcıyı, ziyaret ettiği sitede sakladığı bir kod ile kendi belirlediği bir adrese yönlendirebiliyor. Kullanıcının bilgisayarına, yönlendirildiği bu ikinci siteden başka bir javascript daha yükleniyor. Bundan sonra ise kullanıcının favori siteleri ve çerezleri toplanarak korsana iletiliyor.

Bundan kullanıcının hiç haberi olmuyor. Kullanıcıların büyük kısmı, Web tarayıcılarının kullanıcı adı ve parolalarını anımsamasını istedikleri için ayarlar bölümünde ilgili seçeneği işaretliyor. Bu da bilgisayar korsanının ekmeğine yağ sürülmesi anlamına geliyor. Korsan, kullanıcının hangi İnternet bankacılığı hizmetini kullandığını buradan saptıyor ve çerezlerdeki kullanıcı adı ve parolalardan yararlanarak sisteme giriş yapabiliyor.

Javascript kaynaklı tehlikelerden korunmanın yolu, Web tarayıcılarındaki ayarlardan javascript’i tamamen devre dışı bırakmaktan geçiyor. Ancak, bu sefer de gerçekten işinize yarayacağı bir durumda Web tarayıcınız, istediğiniz işlemi yapamaz hale geliyor. Örneğin, İnternet bankacılığından yararlanılamıyor, Web tabanlı e-posta hizmetini kullanılamıyor.

Açıklamada, şunlar kaydedildi:
“Hem javascript’in nimetlerinden yararlanmak, hem de tehlikelerinden sakınmak ise ancak Web 3.0’ın hayata geçirilmesi ile mümkün olacak gibi görünüyor. Bu süreçte Web sitesi tasarımcılarına büyük iş düşüyor. Hızlı iş yapmak adına, rutin güvenlik önlemlerini görmezden geliyorlar ve sonuçta hazırladıkları siteler, ciddi güvenlik zaaflarıyla dünyaya geliyor. Site hack’lendiği zaman durumu düzeltmek için harcanan zaman ve bu arada yaşanan itibar kaybı ise önceden görülüp önlem alınmadığı için hem site sahipleri, hem de kullanıcılar zarar görüyor. Trend Micro’nun OfficeScan 8.0 çözümü, javascript kodlarına karşı üst düzey güvenlik sağlıyor. OfficeScan, sadece javascript’lere karşı koruma sunmuyor, aynı zamanda sürekli olarak güncellenen ve çok geniş bir veritabanına sahip olan itibar bilgi bankalarının desteğiyle, internet’te sörf yapan kişilere siteler hakkında renklerle kodlanmış uyarılar gösteriyor.”

kaynak: ntvmsnbc
Logged

Seni seviyorum ağır cümledir
Herkese söylenmez
Bazen yıllarca beklenir o bir çift söz için
Dili yakar dudağı yakar bedeni kavurur lime lime eder
Velasıl yürek işidir
Bi ömür pahasına ilk defa söylenir
Keşke bana günde bin defa söylemeseydin
ve sonra her bedene uygun bir hırka gibi önüne gelene giydirmeseydin. NefeS
AdmiN
Genel Sorumlu
Administrator
*

Puan: 287
Offline Offline

Cinsiyet: Bay
İsim: Adem TÜRK
Meslek: Öğretmen
Mesaj Sayısı: 2816


~|| Bilginin Gücü ||~

Aktiflik
Deneyim
Seviye
WWW Stats
« Yanıtla #1 : Haziran 28, 2007, 23:49:55 ÖS »

Yenilik ve güvenlik birbirini tetikleyen şeylerdir.Her yeni çıkan teknolojinin güvenlik açığı riski vardır.bunlar zamanla aşılır.
Logged

Soru sormadan ve yeni konu açmadan önce arama yapınız.
Konulara teşekkür mesajı yazmayın, teşekkür et düğmesine tıklayınız.
burajan
Administrator
*

Puan: 165
Offline Offline

Cinsiyet: Bay
İsim: Burak ŞİMŞEK
Meslek: Öğrenci-Üni.
Mesaj Sayısı: 2389


Aktiflik
Deneyim
Seviye
 Stats
« Yanıtla #2 : Haziran 29, 2007, 09:43:06 ÖÖ »

Admine katılıyorum. Her yeni sistemin o kadar da güvenlik tehlikesi vardır. Zamanla yerli yerine oturur.
Logged


Linkleri Görebilmek İçin
Kayıt Olun veya Giriş Yapın
Ücretsiz Kullanabileceğiniz Scriptler
Sayfa: [1]   Yukarı git
  Yazdır  
 
Gitmek istediğiniz yer:  

Powered by SMF 1.1.4 | SMF © 2006, Simple Machines LLC | Sitemap | Sitemap / Site Haritası
Giriş Sayfası Yap Sık Kullanılanlara Ekle
UzmanWeb.Net 2003-2007 © | Bilgi Paylaşım Sitesi | Sitemap
Sayfa Başına Dön
Sitemizde yer alan tüm bilgilerin bir kısmı diğer sitelerden derlenip yalnızca bilgilendirme ve eğitim amacıyla sunulmaktadır.
Uzman Toplist Asp İndir Popüler Siteler Linkdefteri.com

MKPortal ©2003-2006 mkportal.it