Tam o sırada, başka bir pillinetwork sitesi olan 10marifet.org'da: "Ahşap boyamalar"

Etiket:

guvenlik hakkındaki yazılar:

tüm yazılar gösteriliyor, sadece bildirileri görmek için tıklayın

sosyal mühendislik insanlığın ilk zamanlarından beri var olan ama isimlendirilmemiş bir işleyiş yapısına sahiptir. Temel amacı ve işlevi işimize yarayacak bazı bilgileri elde etmemizdir. Bunun için bir nevi kandırmaca oyunu oynanır. Oyunun amacı karşınızdaki kişinin güvenini kazanmak ve ona istediğimiz şeyleri söyletmek ya da yaptırmaktır. İkna aşamasında hedef psikolojik olarak sağlıklı düşünemez duruma getirilir ve bilgi elde edilir.
Basit bir anlatım mı istiyorsunuz? buyrun o zaman : bir gün karamanoğlu yalçın bir kaleyi fethetmek istediğinde sayıca yetersiz bir orduya sahip olduğunu düşünerek gece karanlığında kalenin önüne gelir. Bu arada tüm askerlerinin meşale yakmasını ve orduyu beslemek için getirilen koyunların boynuzlarına da mum dikilmesini emreder. Böylece çok kalabalık bir orduya sahip olduğu hissini uyandırır. Kale komutanı bu durumda teslim olmaktan başka çaresi olmadığını düşünür. Kaleden ayrılırken binlerce koyunun boynuzuna mum dikildiğini ve nasıl bir oyuna geldiğini görünce “karaman’ın koyunu sonra çıkar oyunu” der. Şimdi daha net oldu sanırım.
Peki bilişim alanında bu ve benzeri neler gördük şimdiye kadar sorunun cevabı çok uzun olabilir ama en çok bilinen ve güncel olan bir örnek verecek olursak facebook üzerinden resim, video, yazı içeriklerini beğen tuşu diyebiliriz. güvenliğiniz için kişisel bilgilerinizi, mail adresinizi ve fotoğraflarınızı yalnız arkadaşlarım görebilir olarak ayarladınız. ama facebook üzerinde bir çok güzel bağlantı ve sayfa var. siz de bu bağlantıları beğeniyorsunuz değil mi? peki oyun ve test gibi uygulamaları facebook üzerinden çalıştırmıyor musunuz? Tamam işte sosyal mühendisliği kullanarak birileri sizin kişisel bilgilerinize ulaşmış ki siz bunu kendi isteğinizle yapmışsınız :) aslında kendi isteğinizle değil. psikolojik olarak o konuma getirilmişsiniz. falanca oyunu oynamak istiyorsanız facebook hesabınıza erişmesi gerekiyor o oyunun. bu da sizin bilgilerinizi birileri daha görebilir durumda demektir. O da arkadaşınız sayılıyor ve siz bilgilerinizi arkadaşlarınızla paylaşıyorsunuz zaten. Sosyal mühendislik konusunda biraz daha bilgi istiyorsanız microsoftun sitesindeki şu bağlantıyı kullanabiliriniz. çok güzel sosyal mühendislik örneklerini kevin mitnick'in hayatını irdeleyerek bulabilirsiniz.Ayrıca tubitak sitesindeki şu bağlantıdan da bir power point sunusuna ulaşabilirsiniz. Kevin mitnick bir güvenlik uzmanı ve yazar.Aldatma sanati ki̇tabi da oldukça iyi bir dille yazılmış ve dilimize çevrilmiş bir kaynaktır. Sosyal mühendislik kavramıyla çalışmak daha çok bilgi sahibi olmak isteyenlere okumalarını öneririm.

Spacer
Spacer
 | 0 yorum var 
 | 27 Kasım 2010 18:47 

Etiketler: , ,

Google daha once GMail hesaplarina hangi IP adreslerinden girildigini gorme secenegi eklemisti. Ancak bu ortalama son kullanici icin cok bir anlam ifade etmiyordu, zira bu tip kullanicilarin IP adresinin ne olduguna dair bir fikri dahi yoktur.

Simdi Google bu fikri bir adim daha ileri goturerek hesaba baglanirken kullanilan IP adreslerini analiz etmeye ve bir gariplik tespit ettiginde kullanicilari uyarmaya baslamis.

Eger bir hesaba giris yapilan 2 IP adresinin arasindaki mesafe giris zamanlari ile uyusmuyorsa kullanici uyarilacakmis. Yani 1 saat ara ile bir hesaba hem Ankara hem de Istanbul'dan giris yapilmissa bunun bir hack girisimi olduguna karar verilecekmis.

Spacer
Spacer
 | 0 yorum var 
 | 25 Mart 2010 14:22 

Etiketler: , ,

arkadaslar ubuntu kurdum ama cok fazla bir bilgim yok herseyden once guvenligimi saglamak icin firewall nasıl yukleyecegim antivirus programı (az bi virus olsada linuxu tehdit eden yinede bulunsun istiyorum) ve buna benzer guvenlik ayarlarını nasıl yapacagim bunun disinda daha verimli kullanmak icin onereceginiz seyler nedir. rahatlıkla guvenlik kaygısı yasamadan banka hesabıma girebilirmiyim ubuntudan

Spacer
Spacer
 | 6 yorum var 
 | 26 Mayıs 2009 15:43 

\
Dünyanın en büyük dosya paylaşım sitelerinden olan Rapidshare bugünden itibaren güvenlik uygulamasını değiştirdi. Rapidshare sürekli olarak kullandığı Captcha yapısını değiştirdi daha önceleri 4 karakter olan güvenlik uygulaması artırıldı ve ayrıca birde harflerin üzerine hayvan figürü uygulamasını ekledi.
Spacer
Spacer
 | 0 yorum var 
 | 18 Nisan 2008 16:30 

Merhabalar arkadaşlar. Benim bir ilan sitem var. Sitemdeki ilanları 10 - 15 günde bir otomatik bir sicrip kullandığını sanıyorum bir site çekiyor yani çalıyor.
Şimdi bir kaç arkadaşıma danıştım onlar php parser gibi garip garip şeyler dedi işte değerleri değiştir falan gibi ama pek anlayamadım.

sitemin kopyalanmasını engellemek için ne yapabilirim?

Spacer
Spacer
taninmayan-94903
 | 4 yorum var 
 | 31 Ağustos 2007 14:03 

\
McAfee Site Advisor'in incelemesine gore arama motorlari ile ulasilan sonuclarin guvenligine suradan ulasabilirsiniz. En guvenli site sonuclarini veren arama motoru AOL. Onu google, ask, msn ve yahoo takip ediyor. Arama motorlari ile ulasilan sonuclarin guvenligi ise genel olarak gecen seneye gore daha guvenli. Ancak sponsor site sonuclarindaki guvenlik halen istenilen duzeyde degil. Guvenligi zayif sitelere en cok dijital muzik aramalari sonuclarinda rastlaniyor, sonuclarin %19'u guvenli zayif siteler. Porno arama sonuclarinda guvenlik acigi olan sitelerin ise orani %9.
Spacer
Spacer
 | 0 yorum var 
 | 05 Haziran 2007 18:50 

Dünyanın çeşitli yerlerinde yaşayan PHP uzmanlarının güvenli programlamayı özendirmek,yol göstermek amacıyla Ocak 2005 de PHP Security Consortium(PHP güvenlik topluluğu) u kurmuşlar. Şu an 3 tane projeleri var: PHP Security Guide, SecurityFocus Summaries ve PhpSecInfo.
PHP Security Guide, belli başlı ortak güvenlik sorunları hakkında bir yol göstericidir. Türkçe versiyonuna burdan ulaşabilirsiniz.
SecurityFocus Summaries, topluluğun haftalık haber bültenlerinden derlenen php açıklarını izleyebileceğimiz bir projedir.
PHPSecInfo ise phpinfo() komutuyla eşdeğer bir görev yapan bir scripttir. phpinfo() dan farklı olarak sistemin güvenliğini arttırmak için gerekli bilgileri verir.

Spacer
Spacer
 | 0 yorum var 
 | 25 Aralık 2006 10:29 

BBC nin haberine gore , google, kullanicilarini guvenli olmayan web sitelerine tiklamadan once uyarmaya baslamis.

\

http://www.stopbadware.org/ ile ortak bir proje imis.
Yine ayni haber de, yapilan bir arastirmaya gore web sitelerinin 4-6% si, spyware turu programlar iceriyormus.
'free screensavers' turu aramalar da ise sonuclari gosterilen sitelerin zarar verici programlar icerme orani 64% e cikiyormus.

Spacer
Spacer
 | 1 yorum var 
 | 08 Ağustos 2006 13:05 

bildirgec.org bölümleri
pillinetwork hesabınızla giriş yapın.

etiket menüsü

bildirgecinfo

bildirgec.org içeriği kullanıcıları tarafından üretilen kolektif bir blogdur.

network siteleri

RSS Dosyası
pillikutu