İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Dikkat!! Service Pack-2'nin Güvenlik Duvarına Fazla GÜvenme

M.CoRLeOnE

0
İyinet Üyesi
Katılım
1 Aralık 2004
Mesajlar
550
Reaction score
0
rkadaşlar sp2 yüklenince ben dahil herkes xp ile birlikte gelen firewall özelliğinin daha sağlam olacağına inanıyordu. Ancak durum hiç de böyle değil. Çeşitli makaleler ve tartışmalardan çıkardığım sonuçları aşağıdaki yazıda başlıklar halinde bulabilirsiniz.

Güvenlik güncellemesi SP2’nin en önemli unsurlarından biri de güvenlik duvarı güncellemesi. Ancak, güvenlik uzmanları SP2’nin Windows Firewall güvenlik duvarının kendinden beklenen standart özelliklerin bazılarına sahip olmadığını belirtiyorlar. Güvenlik duvarlarının yaygın kullanımı virüs saldırılarının önlenmesin için şüphesiz başlıca tedbirlerden biri. Internet Connection Firewall ürününün yerini alan Windows Firewall’un en önemli yeniliği, tüm bilgisayarlarda güvenlik duvarını varsayılan (default) bir özellik haline getirmesi. Bu, tüm bilgisayarların daha iyi korunacak olması anlamına geliyor. Ancak, güncellemenin iki önemli handikapı dikkat çekiyor. Birinci olarak, Windows Firewall dışarı çıkan trafiği bloke etmiyor. İkinci olarak ise, API uygulaması tarafından devre dışı bırakılabiliyor.

INTERNET`E ÇIKIŞA İZİN VERİYOR
Piyasadaki ticari güvenlik duvarlarının artık çoğu, kullanıcının bilgisayarındaki uygulamaların internete veri göndermeleri gerekirse engelleyebiliyor. Bilgisayarı internete kapama özelliği, virüs programının makineye nüfuz etmesini önlüyor. Ayrıca, kullanıcının bilgisayarının DOS saldırılarından etkilenmesini önlediği gibi, spam posta göndericisi zombi makine durumuna düşmesini de engelliyor. Windows Firewall sadece makineye gelen içeriği filtre edebiliyor, fakat dışarı çıkışları denetlemiyor. Dışarı çıkışların serbest kalması ise, yine boşluklar kalmasına neden oluyor. Bu durum, güvenlik uzmanlarına göre gelecekte sorun çıkarabilir.

API TERSİNE ÇEVRİLEBİLİR
Güvenlik uzmanlarının parmak bastığı bir diğer konu ise, Windows Firewall’da kullanılan API’ın, heker’lar tarafından güvenlik duvarının devre dışı bırakılması için kullanılması ihtimali. Güvenlik uzmanları teorik olarak şunu savunuyorlar; eğer bir güvenlik duvarı, bir diğer program yüklenirken devre dışı bırakılabiliyorsa, o halde üçüncü bir kişi, diğer bir deyişle etkili bir heker da bunu başarabilir.

Güvenlik duvarı üreticisi Zone Labs, McAfee ve Symantec şirketler, kendi ürünlerinin SP2 uyuşumlu versiyonlarını çıkaracaklar, bu uygulamalar bilgisayara yüklendiğinde Windows Firewall’u devre dışı bırakacak, silindiğinde ise Windows Firewall’u tekrar devreye sokacak şekilde ayarlanacak.

MS: ‘YETERİNCE KORUYORUZ’
Microsoft da güvenlik duvarının devre dışı bırakılma ihtimalinin bulunduğunu inkar etmiyor. Ancak, Microsoft’un dışa açılan trafik ile ilgili olarak tezi şu; makinenin zaten virüs bulaştıktan sonra ‘korumanın’ bir anlamı yok, Windows Firewall bilgisayarı gelen zararlı trafiğe karşı zaten koruyor.

Öte yandan, Ev kullanıcıları SP2’nin otomatik güncellemesini bu akşamdan itibaren yayına koyuyor. Ev bilgisayarlarını hedefleyen 80 MB’lik versiyon, işletim sistemi Windows XP’nin açıkları için yama ve güvenlik güncellemeleri getiriyor....
 

iyinet

Root
Admin
Hosting Firması
Katılım
2 Eylül 2002
Mesajlar
5,028
Reaction score
66
Konum
Sakarya
Kesinlikle katiliyorum.
Laptop ima Windows SP2 kurdugumda, built-in firewall ile geldigi icin sadece Norton AniVirus kurma karari almistim (Cunku NIS bilgisayari biraz yavaslatiyor).
Ancak sonradan Windows firewall un disari giden trafige mudahale etmedigini gordum.
Bunun uzerine hemen NIS (Norton Internet Security) yi install ettim.
NIS bence bilgisayari en iyi koruyan program, bunu uzerine birde spyware programi kurarsaniz , ornegin Spy Sweeper (webroot 'un) , bilgisayarinizi mumkun mertebe korumus olursunuz.
 

M.CoRLeOnE

0
İyinet Üyesi
Katılım
1 Aralık 2004
Mesajlar
550
Reaction score
0
En iyisini yapmışın böyle durumlarda erken farkına varma çok şeyi kurtarabilir...
 

bedavaonline

0
İyinet Üyesi
Katılım
10 Ekim 2002
Mesajlar
602
Reaction score
0
Evet, bende sp2 kurdum ve bu güvenlik tartışmlarından dolayı zone alarm pro yükledim.
Fakat bu seferde zone alarm sp2 ile uyum sorunu yaşamaya başladı.
Konu hakkında Microsoft'un makalelerini takip ettim ve gene Microsoft'un yağ gibi üste çıktığını, gerekli güncellemeleri yazılımı üreten firmaların çıkartması gerektiğini öğrendim.
Aslında yeni çıkan işletim sistemlerini (veya programları) hemen kurmayıp, biraz beklemek gerekiyor.Ama insan dayanamıyor işte :)
 

drstranger

0
İyinet Üyesi
Katılım
1 Kasım 2003
Mesajlar
467
Reaction score
0
sp2 sp2 yeterli degil yeterli degil, bu 2. yukleyisim belli sure sonra sp2 i sapıtıyor, ornegin pop-up korum aozelligin kaldır diyorum ama pop uplar kapanmaya devam ediyor,
firewall ozelligi zaman zaman antivurusle cakısıyor, yani siz sp2 nin firewalli ni iptal edip baska bir guvenlik duvarı da koysanız sacmalıyor, antivurusunuz devre dısı diye gaip mesajlar geliyor...
trojanlar hala buyuk sorun, bitdefender i tavisye ederim
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst