İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Chrome'da tartışma yaratan açık

Yeniçeri

Ne Mutlu Türküm Diyene
İyinet Üyesi
Katılım
14 Şubat 2009
Mesajlar
9,780
Reaction score
306
20110324110414.jpg


Geçtiğimiz haftalarda Google'ın başarılı tarayıcısı Chrome'da bir açığın, Windows tabanlı bilgisayarlarda kötü amaçlı yazılım çalıştırmak noktasında saldırganların tarafından kullanıldığını güvenlik firmaları bildirmişti.

Acros firmasının ardından Kolsek firması da benzer yönde bilgilere ulaşıldığını, açıktan yararlanarak DLL'lerin kullanılabildiğini ve bunun önemli bir sorun olduğunu belirtmişti.

Saldırganın amacına ulaşması için, kullanıcının zararlı içeren bir siteye girmesi, uzaktan erişime açılmış bir klasöre erişmesi ya da herhangi bir usb flash diskin bilgisayara bağlanması yetiyordu. Bu sıradaki döngü ile gereken bilgiyi edinen saldırgan, bilgisayarda istediği kodu çalıştırabiliyordu. Bu yöntemin son dönemlerde revaçta olduğunun bir diğer kanıtı da Microsoft'un son 13 ayda 17 DLL güvenlik güncellemesi yayınlaması oldu.


Açık nasıl etkinleşiyor
?

Chrome, sandbox yapısı sayesinde, kendisini sistemin geri kalanından izole ettiği için çok güvenli bir uygulama olarak biliniyor. Ancak Acros'a göre bu yapı, DLL saldırılarına karşı sistemi korumuyor.

Yine Acros'a göre bunun gerçekleşmesi için, Google'ın öntanımlı arama motorunun değişmiş olması gerekiyor. Yani tarayıcının arama motorunun Google dışında, örneğin Yahoo! veya Bing gibi bir arama motoru ile çalışması gerekiyor. Bir de saldırıdan önce herhangi bir güvenli web sitesi yani https'in ziyaret edilmemiş olması gerekiyor.

Chrome'dan yapılan açıklama da ise bu açığın bir güvenlik açığı ya da güvenlik zafiyeti olmadığı belirtiliyor. Açığı kapatmak için çalıştıklarını da ekliyorlar.

Diğer taraftan da Acros'un bir önerisi var. Bu açıktan korunmak için tarayıcınızın ana sayfasını güvenli bir web sitesi olarak belirleyin. Örneğin Gmail. Arama motorunuzu da Google olarak ayarlayın. böylece bu açıktan etkilenme ihtimalinizi minimuma indirmiş olursunuz.




Kaynak : Chrome'daki açığı Google kabul etmedi! - CHIP Online Haber
 

daniel1336

0
İyinet Üyesi
Onaylı Üye
Katılım
27 Ağustos 2010
Mesajlar
3,114
Reaction score
100
Konum
Kocaeli
Chorema oldum olası ısınamadım. İnternet kullanıcılarının çoğu explorer kullanıyor ama ben hala mozillayı bırakamadım.
 

pussaq

0
İyinet Üyesi
Katılım
18 Temmuz 2011
Mesajlar
190
Reaction score
1
Chrome zaten kullanmıyordum bunu okuduktan sonra hayatta kullanmam :)
Mozilla ya devam :)
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst