Jump to content

..ve Mac de oldukça kolay hacklendi


harktu

Recommended Posts

..ve Mac de oldukça kolay hacklendi

Kanada'da üzerine konulan 10,000 dolarlık ödülden sonra Mac'in de hacklenmesi uzun sürmedi.

20070420130923gm2.jpg

Kanada Vancouver'da yapılan CanSecWestGüvenlik Konferansı yöneticilerinden Dragos Ruiu, "Bir çok kişi OS X'i çok güvenli olduğunu düşündüğü için kullanıyor, öyle gösteriyor ki, Microsoft güvenliğe çok daha fazla zaman ve iş gücü ayırıyor" diye konuştu.

10,000 dolarlık ödülü kazananın ismi açıklanmadı ama dışarıdan değil, konferansa katılanlardan biri olduğu biliniyor. Bazı katılımcılar, Apple'ın OS X için Perşembe günü yaptığı yamaların tesadüf olmadığını düşünüyorlar.

Windows'un yaygın kullanımdan dolayı, zararlı yazılım yazanların veya hackerların az kullanılan Mac'le hemen hemen hiç uğraşmadıkları bir gerçek. Bu da sahte bir "güvenliymiş" izlenimini doğuruyor.

Ayrıca OpenBSD proje lideri Theo de Raadt'a göre Apple, kendi söylediğinin aksine açıklarını bulanlara karşı hemen davacı oluyor. Raadt'ın tahmini, eğer hackerlar Apple'dan tehditkar mektuplar almaya devam ederlerse, bunun Apple'a karşı oldukça sert şekilde ters tepebileceği.

Yaygın olmayan programların, kendilerini güvenli gibi göstermesi yeni bir olgu değil. Bu PC'lerimizde bazı internet tarayıcıları için de söylenebiliyor. Ama yine de aşağıdaki gibi reklamların ne kadar aldatıcı olabileceği konusuna iyi bir örnek olsa gerek.

Chip online

Konu Ana Sayfa'ya Alındığından Tarafımdan Editlenmiştir...

Link to comment
Share on other sites

ben her zaman söylüyorum Microsoft güvenliğe önem veriyor diye ama herkes hem kullandığı işletim sistemini karalamaktan geri kalmıyor hem de ondan vazgeçemiyor, Linux için de Mac içinde aynı fikirdeyim onlar sadece güvenli izlenimi veriyorlar bunun dışında üstünlükleri yok...

Link to comment
Share on other sites

ben her zaman söylüyorum Microsoft güvenliğe önem veriyor diye ama herkes hem kullandığı işletim sistemini karalamaktan geri kalmıyor hem de ondan vazgeçemiyor, Linux için de Mac içinde aynı fikirdeyim onlar sadece güvenli izlenimi veriyorlar bunun dışında üstünlükleri yok...

Linuxun bazı versionları sırf hack & security araçlarıyla doludur....tabi amacına göre güvenlik için yapılmıştır ama farklı bi düşünceyle kullanınca tam tersi olarak etki-tepki yapıyor ...

mesela şöyle düşünelim...bir site sahibi kendi sitesindeki açıkları bir scanner ile tarıyor ve bulunan açıklara uygun exploitler sistemde mevcut. ona uygun açığı bulup deniyor.o açığın kullanılabilir olup olmadığını test ediyor.

bunu başkasının o site için yaptığını düşünelim olay tam tersine sitenin aleyhine dönüyor...

bahsettiğim örnek Linux sürümlerinden Backtrack 2 (Slackware Dağıtımından)

screenshot6_small.jpg

Link to comment
Share on other sites

arkadaşlar ben de kod geliştiriyorum program yazıyorum bu işi yapan bir çok arkadaşım var onlarda şifreleme ve güvenlik algoritmaları yazıyorlar olay şu %100 güvenli olan bi işletim sistemi yok güvenliği sağlamanın bir sürü yolu var cisco diye milyar dolarlar kazanan bi şirket ve daha birçok güvenlik yazılımı geliştiren şirketler var ancak benim düşüncem kaynak kodları açık olan bir işletim sistemi diğerine nazaran daha güvenli olamaz eğer bu iddia ediliyorsa ki şu anda öyle o işletim sistemine karşı çok fazla virüs vs... yazılım geliştirilmemesinden kaynaklanıyor...

Meyve veren ağaç taşlanır bu hep böyle olmuştur...

Link to comment
Share on other sites

..ve Mac de oldukça kolay hacklendi

Kanada'da üzerine konulan 10,000 dolarlık ödülden sonra Mac'in de hacklenmesi uzun sürmedi.

20070420130923gm2.jpg

Kanada Vancouver'da yapılan CanSecWestGüvenlik Konferansı yöneticilerinden Dragos Ruiu, "Bir çok kişi OS X'i çok güvenli olduğunu düşündüğü için kullanıyor, öyle gösteriyor ki, Microsoft güvenliğe çok daha fazla zaman ve iş gücü ayırıyor" diye konuştu.

10,000 dolarlık ödülü kazananın ismi açıklanmadı ama dışarıdan değil, konferansa katılanlardan biri olduğu biliniyor. Bazı katılımcılar, Apple'ın OS X için Perşembe günü yaptığı yamaların tesadüf olmadığını düşünüyorlar.

Windows'un yaygın kullanımdan dolayı, zararlı yazılım yazanların veya hackerların az kullanılan Mac'le hemen hemen hiç uğraşmadıkları bir gerçek. Bu da sahte bir "güvenliymiş" izlenimini doğuruyor.

Ayrıca OpenBSD proje lideri Theo de Raadt'a göre Apple, kendi söylediğinin aksine açıklarını bulanlara karşı hemen davacı oluyor. Raadt'ın tahmini, eğer hackerlar Apple'dan tehditkar mektuplar almaya devam ederlerse, bunun Apple'a karşı oldukça sert şekilde ters tepebileceği.

Yaygın olmayan programların, kendilerini güvenli gibi göstermesi yeni bir olgu değil. Bu PC'lerimizde bazı internet tarayıcıları için de söylenebiliyor. Ama yine de aşağıdaki gibi reklamların ne kadar aldatıcı olabileceği konusuna iyi bir örnek olsa gerek.

Chip online

Link to comment
Share on other sites

MacBook'u kırdı ve kazandı

Kanada'da düzenlenen CanSecWest adlı bir bilişim güvenliği etkinliğindeki bir yarışmada ödül Apple'ın MacBook kodlu taşınabilir bilgisayarıydı. Bunu kazanmak için yapılması gerekense işletim sistemi ya da yüklü gelen yazılımlarda herhangi bir güvenlik açığını kullanarak MacBook'a sızmayı başarmaktı. Shane Macaulay adlı bir yazılım güvenliği uzmanı sistemle birlikte yüklü gelen internet tarayıcısı Safari'de keşfettiği bir açıkla bunu başardı ve ödül olarak sızdığı bilgisayarı kazandı. Birlikte çalıştığı takım arkadaşı Dai Zovi de Safari'nin yeni sürümündeki bir açığı 9 saat içinde keşfedip yayınlamıştı. Bu kırma işlemi Apple'ın 25 güvenlik açığını birden kapatan dördüncü yama paketinden sonra gerçekleşti.

getir.net/oz4

Radikal

Link to comment
Share on other sites

Macbook'u da kırdılar

Vancouver'da düzenlenen CanSecWest güvenlik konferansı kapsamında yapılan yarışmada iki programcı MacBook'u kırmayı başardı.

Kanada'nın Vancouver kentinde düzenlenen dünyanın en önemli yazılım güvenlik konferanslarından biri olan CanSecWest kapsamında düzenlenen yarışmada MacBook'u kıran Shane Macaulay isimli yazılım mühendisi, kırdığı MacBook'un sahibi oldu.

Macaulay'ı MacBook sahibi yapan kırma işlemi yarışmanın son gününde gerçekleşti. Yarışmacılardan istenen ise birbirine kablosuz ağ üzerinden bağlı MacBook'ları kullanarak, Safari üzerinden zararlı sitelerden birine erişebilmekti. Macaulay ile birlikte çalışan takım arkadaşı Dino Dai Zovi ise açığı kendisinin bulduğunu iddia etti. Yarışmayı kazandıran Safari'deki güvenlik açıklarından birini 9 saat içerisinde bulan Zovi, daha önce de bazı Macintosh yazılımlarındaki açıklarını keşfetmişti.

Konu ile ilgili ayrıntılı açıklama yapmaktan kaçınan Apple sözcüsü Lynn Fox ise Apple'ın güvenlik konusuna oldukça ciddi bir biçimde yaklaştığını ve ortaya çıkabilecek güvenlik açıklarının kullanıcıları etkilemeden, en kısa süre içinde giderilmesinin hedeflendiğini söyledi.

Öte yandan yazılımlarda bulunan hataları ilk kez keşfeden programcılara ödül veren TippingPoint'e başvuran Dai Zovi, daha önce bilinmeyen bir güvenlik açığını keşfeden kullanıcılara verilen 10 bin dolar ödülü talep ederek "Shane, Macbook'u alabilir, ben parayı istiyorum" şeklinde konuştu. TippingPoint yetkilileri ise söz konusu güvenlik açığının incelendiğini, eğer daha önce keşfedilmemiş bir açık olduğunun kesinleşmesi durumunda Dovi'nin ödülü alabileceğini bildirdi.

Bu arada kırma işleminin, 25 güvenlik açığını kapatan Apple yamasının yayınlanmasından bir gün sonraya denk gelmesi ise ilginç bir ayrıntı.

teknoajan

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...