Bilgisayarlarda javascript tehlikesi...!!!

PC ve Teknoloji dünyasından son haberlere buradan ulaşabilirsiniz.
Cevapla
Kullanıcı avatarı
uçs
Petabyte3
Petabyte3
Mesajlar: 7801
Kayıt: 15 Mar 2006, 18:06
cinsiyet: Erkek

Bilgisayarlarda javascript tehlikesi...!!!

Mesaj gönderen uçs »

Javascript, virüslerin bilgisayarlara girisini de kolaylastırabiliyor

Web 2.0 ile birlikte kullanımı yaygınlasan javascript, virüslerin bilgisayarlara girisini de kolaylastırabiliyor.

Trend Micro'dan konuyla ilgili yapılan yazılı açıklamada, Web 2.0 ile birlikte daha fazla kullanılmak durumunda kalınan javascript kodlarının, bilgisayar korsanlarının elinde silaha dönüsebildigi aktarıldı.

Açıklamaya göre, internet tarayıcılarının kullandıgı ve web sayfalarındaki bazı islevlerin çalısması için gerekli olan javascript, esas itibariyle etkilesimli bir program dili. Ziyaretçilerle daha yüksek etkilesim kurmayı amaçlayan ve içerigi ziyaretçilerin olusturdugu Web 2.0 tarzı siteler, javascript'ten daha fazla yararlanıyor.

Javascript kodları dogrudan HTML içerige gömülebiliyor ve Web tarayıcısı programa dogrudan iletilebiliyor. Program, bu kodu çalıstırarak sitede sunulan islevlerin kullanılmasını saglıyor. Sitedeki bir formu doldurup altındaki ''Tamam'' butonuna basmak bile javascript sayesinde oluyor.

Bilgisayar korsanları devreye girdiginde ise birçok zararlı eylem, kullanıcının her an karsılasabilecegi riskler olarak ortaya çıkıyor. Bilgisayar korsanı isterse, kullanıcıyı, ziyaret ettigi sitede sakladıgı bir kod ile kendi belirledigi bir adrese yönlendirebiliyor. Kullanıcının bilgisayarına, yönlendirildigi bu ikinci siteden baska bir javascript daha yükleniyor. Bundan sonra ise kullanıcının favori siteleri ve çerezleri toplanarak korsana iletiliyor.

Bundan kullanıcının hiç haberi olmuyor. Kullanıcıların büyük kısmı, Web tarayıcılarının kullanıcı adı ve parolalarını anımsamasını istedikleri için ayarlar bölümünde ilgili seçenegi isaretliyor. Bu da bilgisayar korsanının ekmegine yag sürülmesi anlamına geliyor. Korsan, kullanıcının hangi İnternet bankacılıgı hizmetini kullandıgını buradan saptıyor ve çerezlerdeki kullanıcı adı ve parolalardan yararlanarak sisteme giris yapabiliyor.

Javascript kaynaklı tehlikelerden korunmanın yolu, Web tarayıcılarındaki ayarlardan javascript'i tamamen devre dısı bırakmaktan geçiyor. Ancak, bu sefer de gerçekten isinize yarayacagı bir durumda Web tarayıcınız, istediginiz islemi yapamaz hale geliyor. Örnegin, İnternet bankacılıgından yararlanılamıyor, Web tabanlı e-posta hizmetini kullanılamıyor.

Açıklamada, sunlar kaydedildi:

''Hem javascript'in nimetlerinden yararlanmak, hem de tehlikelerinden sakınmak ise ancak Web 3.0'ın hayata geçirilmesi ile mümkün olacak gibi görünüyor. Bu süreçte Web sitesi tasarımcılarına büyük is düsüyor. Hızlı is yapmak adına, rutin güvenlik önlemlerini görmezden geliyorlar ve sonuçta hazırladıkları siteler, ciddi güvenlik zaaflarıyla dünyaya geliyor. Site hack'lendigi zaman durumu düzeltmek için harcanan zaman ve bu arada yasanan itibar kaybı ise önceden görülüp önlem alınmadıgı için hem site sahipleri, hem de kullanıcılar zarar görüyor.

Trend Micro'nun OfficeScan 8.0 çözümü, javascript kodlarına karsı üst düzey güvenlik saglıyor. OfficeScan, sadece javascript'lere karsı koruma sunmuyor, aynı zamanda sürekli olarak güncellenen ve çok genis bir veritabanına sahip olan itibar bilgi bankalarının destegiyle, internet'te sörf yapan kisilere siteler hakkında renklerle kodlanmıs uyarılar gösteriyor.''

ALINTIDIR
Kullanıcı avatarı
Ensatech
Megabyte2
Megabyte2
Mesajlar: 1173
Kayıt: 22 May 2006, 19:07
cinsiyet: Erkek
Teşekkür etti: 85 kez
Teşekkür edildi: 190 kez

Mesaj gönderen Ensatech »

NOScript eklentileriyle önlem alabiliyoruz örnegin firefox için https://addons.mozilla.org/en-US/firefox/addon/722
Bir siteye girdiginizde java koduyla gelen bir kaç siteninde çalıstıgını görebilir sadece istediginize izin verebilirsiniz...

spectacular edit
Cevapla

“Teknoloji ve bilim haberleri” sayfasına dön