Javascript, virüslerin bilgisayarlara girisini de kolaylastırabiliyor
Web 2.0 ile birlikte kullanımı yaygınlasan javascript, virüslerin bilgisayarlara girisini de kolaylastırabiliyor.
Trend Micro'dan konuyla ilgili yapılan yazılı açıklamada, Web 2.0 ile birlikte daha fazla kullanılmak durumunda kalınan javascript kodlarının, bilgisayar korsanlarının elinde silaha dönüsebildigi aktarıldı.
Açıklamaya göre, internet tarayıcılarının kullandıgı ve web sayfalarındaki bazı islevlerin çalısması için gerekli olan javascript, esas itibariyle etkilesimli bir program dili. Ziyaretçilerle daha yüksek etkilesim kurmayı amaçlayan ve içerigi ziyaretçilerin olusturdugu Web 2.0 tarzı siteler, javascript'ten daha fazla yararlanıyor.
Javascript kodları dogrudan HTML içerige gömülebiliyor ve Web tarayıcısı programa dogrudan iletilebiliyor. Program, bu kodu çalıstırarak sitede sunulan islevlerin kullanılmasını saglıyor. Sitedeki bir formu doldurup altındaki ''Tamam'' butonuna basmak bile javascript sayesinde oluyor.
Bilgisayar korsanları devreye girdiginde ise birçok zararlı eylem, kullanıcının her an karsılasabilecegi riskler olarak ortaya çıkıyor. Bilgisayar korsanı isterse, kullanıcıyı, ziyaret ettigi sitede sakladıgı bir kod ile kendi belirledigi bir adrese yönlendirebiliyor. Kullanıcının bilgisayarına, yönlendirildigi bu ikinci siteden baska bir javascript daha yükleniyor. Bundan sonra ise kullanıcının favori siteleri ve çerezleri toplanarak korsana iletiliyor.
Bundan kullanıcının hiç haberi olmuyor. Kullanıcıların büyük kısmı, Web tarayıcılarının kullanıcı adı ve parolalarını anımsamasını istedikleri için ayarlar bölümünde ilgili seçenegi isaretliyor. Bu da bilgisayar korsanının ekmegine yag sürülmesi anlamına geliyor. Korsan, kullanıcının hangi İnternet bankacılıgı hizmetini kullandıgını buradan saptıyor ve çerezlerdeki kullanıcı adı ve parolalardan yararlanarak sisteme giris yapabiliyor.
Javascript kaynaklı tehlikelerden korunmanın yolu, Web tarayıcılarındaki ayarlardan javascript'i tamamen devre dısı bırakmaktan geçiyor. Ancak, bu sefer de gerçekten isinize yarayacagı bir durumda Web tarayıcınız, istediginiz islemi yapamaz hale geliyor. Örnegin, İnternet bankacılıgından yararlanılamıyor, Web tabanlı e-posta hizmetini kullanılamıyor.
Açıklamada, sunlar kaydedildi:
''Hem javascript'in nimetlerinden yararlanmak, hem de tehlikelerinden sakınmak ise ancak Web 3.0'ın hayata geçirilmesi ile mümkün olacak gibi görünüyor. Bu süreçte Web sitesi tasarımcılarına büyük is düsüyor. Hızlı is yapmak adına, rutin güvenlik önlemlerini görmezden geliyorlar ve sonuçta hazırladıkları siteler, ciddi güvenlik zaaflarıyla dünyaya geliyor. Site hack'lendigi zaman durumu düzeltmek için harcanan zaman ve bu arada yasanan itibar kaybı ise önceden görülüp önlem alınmadıgı için hem site sahipleri, hem de kullanıcılar zarar görüyor.
Trend Micro'nun OfficeScan 8.0 çözümü, javascript kodlarına karsı üst düzey güvenlik saglıyor. OfficeScan, sadece javascript'lere karsı koruma sunmuyor, aynı zamanda sürekli olarak güncellenen ve çok genis bir veritabanına sahip olan itibar bilgi bankalarının destegiyle, internet'te sörf yapan kisilere siteler hakkında renklerle kodlanmıs uyarılar gösteriyor.''
ALINTIDIR
Bilgisayarlarda javascript tehlikesi...!!!
- uçs
- Petabyte3

- Mesajlar: 7801
- Kayıt: 15 Mar 2006, 18:06
- cinsiyet: Erkek
- Ensatech
- Megabyte2

- Mesajlar: 1173
- Kayıt: 22 May 2006, 19:07
- cinsiyet: Erkek
- Teşekkür etti: 85 kez
- Teşekkür edildi: 190 kez
NOScript eklentileriyle önlem alabiliyoruz örnegin firefox için https://addons.mozilla.org/en-US/firefox/addon/722
Bir siteye girdiginizde java koduyla gelen bir kaç siteninde çalıstıgını görebilir sadece istediginize izin verebilirsiniz...
spectacular edit
Bir siteye girdiginizde java koduyla gelen bir kaç siteninde çalıstıgını görebilir sadece istediginize izin verebilirsiniz...
spectacular edit
