Etiket: güvenlik
güvenlik hakkındaki yazılar:
Veri taşımak için kullandığımız usb hafızalar ve sabit disklerin sayısı gün geçtikçe artıyor. Ve artık birçok kişide birden fazla veri taşıma aracı bulunabiliyor. Kimi zaman evden işe, işten eve, kimi zaman da arkadaşlar ya da başka bilgisayarlar arasında veri taşımak için kullandığımız bu cihazların içerisindeki kişisel bilgilerimiz sizce ne kadar güvende?
Her an bir yerde unutabileceğimiz, çaldırabileceğimiz bu cihazların içinde başka ellere geçmesini istemediğimiz bir şeyler olabilir.
Bu durumda bazı önlemler almak iyi olacaktır. Bu önlemlere bir örnek olarak buyrun: BitLocker.
Microsoft (MS) tarafından Windows Vista Ultimate sürümü ile duyurulmuştu. Ancak Vista işletim sisteminin genel başarısızlığı arasında bu servis gözden kaçmış gereken ilgiyi görememişti.
Windows7 ile iyi bir çıkış yapan MS, BL'yi windows7'ye de koymayı ihmal etmemiş ve başarılı işletim sistemi ile tekrar göz önüne çıkmasını sağlamış.
Gelelim kullanım amacı ve nasıl kullanıldığına. Burda her ne kadar kişisel ihtiyaçlarınız tarafından yönlenecek olan bir durum söz konusu olsa da, genel anlamıyla BL, sabit diskinizdeki tüm verileri şifrelemeye yarayan bir yazılım. Bu yazılım sayesinde sabit disk, veri taşımakta kullandığınız usb memory ve harici disklerimizi şifreleyebiliyoruz. Böylece şifresi girilmeden disklere erişilmesi mümkün olmuyor.
Tanınmış güvenlik uzmanı olan Dino Dai Zovi, tüm tarayıcı geliştiricilerinin Google Chrome'u örnek alması gerektiği belirtti. Mac Hacker'ının El Kitabı yazarı Zovi, Chrome'un güvenilmeyen yanlarının işletim sistemi tarafından yalıtılma özelliğinin kritik olduğunu dile getirdi.

Ayrıca Kaspersky Labs'ta blogu bulunan Zovi, kum havuzu tekniği ile diğer uygulamalardan yalıtılan tarayıcının internet ve masaüstü güvenliği için kritik bir öneme sahip olduğunu belirtti. Bu açıdan diğer tarayıcıların bu özelliğe önem vermesi gerekiyor.

Herhangi bir saldırgan işletim sistemini ele geçirdiği anda tüm kontrolü eline alır. Fakat kum havuzu tekniği ile yalıtılmış yazılımları ele geçirmesi çok zordur. Tüm bunları yanında Zovi, uygulama erişimlerinin de gözden geçirilmesi gerektiğini söyledi.
Kum havuzu tekniği sayesinde saldırganlar daha zor methotlar uygulamak zorunda kalıyorlar.
Captcha, web sayfalarına login olurken veya bir formdan herhangi bir şey yollarken "resimdeki metni yazın" şeklinde uyarıları destekleyen uygulamalara verilen ad. Genel olarak eğer bu uygulamayı kendiniz yazmazsanız başka firmalar tarafından yapılanları kullanmak zorunda kalırsınız. Eğer bunun gibi bir uygulama olmazsa ddos saldırısına uğrayıp veritabınınız şişerek siteniz çökebilir. Bu yüzden her sitenin olmazsa olmazı güvenlik çözümlerinden biridir. Burada en iyi Captcha uygulamalarını vermiş;

Php scriptlerde kullanılabilen GUI lisanslı güçlü bir captcha servisi.Ücretsiz olarak kullanılabilir.

Karmaşık görüntüler oluşturarak kötü niyetli yazılımların spam vb. yapmasına engel olur.Yanlızca php dili ile çalışır.

Popüler bir captcha hizmeti.Php sitelerde kullanılabilen bu hizmet engelliler için ses olarakta harfleri sayabiliyor ve ücretsiz olarak dağıtılmakta.







