Gizlenen Ciddi Güvenlik Açığı!

2 yıl önce tespit edilen ve hemen hemen tüm tarayıcıları etkileyen güvenlik açığı neden gizlendi?

26/05/2009

Geçtiğimiz günlerde yapılan bir güvenlik ve gizlilik konferansında konuşan güvenlik uzmanları, iki sene önce nereyse bütün web tarayıcılarını etkileyen bir güvenlik açığı bulduklarını, ama yine güvenlik sebebi ile açıklayamadıklarını söylediler. Açık hem de en özel bilgilerimizin aktarıldığı güvenli bağlantıda.

Teorik olarak güvenli bağlantıda bilgisayarınız, sadece karşıdaki iletişim kurduğu sunucuyu güvenli olarak alıp, aradaki diğer bütün sunucuları güvensiz olarak tanımlıyor. Ama pratikte ise bu o kadar kolay değil. Kimi zaman tarayıcınızın güvenmek zorunda olduğu tanımlanmış proxyler gibi başka sunucular olabiliyor.

Bulunan güvenlik açığı ise güvenli bağlantı kurulduktan sonra çoğu tarayıcının beraberinde gelen güvensiz verileri de güvenli bağlantıya dâhil olarak görmesi ile ilgili. Bu şekilde güvenli bağlantı kurulduktan sonra aradaki bir sunucu sahte sayfalar göndererek kullanıcıyı aldatabiliyor.

Internet Explorer , Firefox, Opera, Chrome  tarayacılarındaki bu açık artık kapatılmış. Ama bu eski ve güvenli olarak bildiğimiz tarayıcıların bile önemli hataları olabildiğini gösteriyor. Bu nedenle hiçbir zaman unutmamanız gereken bu tür ve diğer güvenlik risklerine karşı sisteminizi, web tarayıcınızı ve güvenlik yazılımlarınızı sürekli güncel tutmakta büyük fayda var.


Bu sayfayı Erol DİZDAR  chip'den faydalanarak hazırladı ve 335 kere okundu.

| Permalink | | | | | | | | | | Daha fazlası
DESTEKLİYORUZ
Java Dergisi Onlineservisler Java Teknolojileri ve Programcıları Derneği ÇözümPark Bilişim Portalı
Biz Kimiz | İletişim | Haberler | Mobil | Java | Sistem | Donanım | Güvenlik | Online Hizmetler | Sunular | Video Ders | Programlar | İncelemeler | Web Tasarım | Ağ Bağlantıları | Uygulamalarımız | Dikkatimizi Çekenler | Duyurular |  Gizlilik Sözleşmemiz

© 2005 - 2010 Gelecekonline
Sürüm : 2.6.7 Ana Server