 |
 |
 |
Cumartesi, Temmuz 31, 2010
|
|
|
 |
|  |
|
 |
 |
|
|
|
|
 | |  |
|
|
|
|
Şirketinizin hassas bilgilerini hırsızlık veya kaybolmaya karşı korumak için 10 ipucu
|
Tarih : Çar 07.21.2010 @ 03:44
|
|
|

Bilgisayarlarınıza sadece anti-virüs yazılımı yüklemek verilerinizin güvenliğini sağlamanız için yeterli değildir. İşte size değerli bilgilerinizi kötü niyetli kişilerden koruyabilmeniz için 10 ipucu.
|
makaleyi göster
1) Gizli bilgileri şifreleyin. Hassas bilgilerinize istemediğiniz kişilerin erişebilmesini engelleyin.
2) Tahmin edilmesi zor şifreler kullanın. Saldırganların bilgisayarlarınıza sızmasını engellemek için güçlü şifreler kullanmak gerekir.
3) Güvenlik yazılımınızı güncel tutun. Sürekli yeni zararlı yazılımlar yayılıyor ve bunlara karşı en iyi korunabilme yolu güvenlik yazılımınızı otomatik güncel tutmanız.
4) Dikkat USB! USB cihazlarının izinsiz kullanılması şirketinizin önemli verilerin kaybolmasına yol açabilir.
5) Bilgi güçtür. Yasalar doğrultusunda, şirketinizin ihtiyaçları için güvenlik stratejinizi belirlemeniz çok önemlidir. Gerekirse bir uzman kurumdan güvenliğiniz için ihtiyacınız olan teknolojiler, işlemler ve politikalar için destek alabilirsiniz.
6) Kaza geliyorum demez. Oluşabilecek sorunlar için acil durum senaryoları hazırlayın.
7) Bilmemek ayıp değil, öğrenmemek ayıptır. Çalışanlarınıza verilerin ne kadar önemli olduğunu ve kullanılan teknolojiler ve politikalar hakkında genel bilgi verin.
8) Haberdar olun. Çalışanlarınızı potansiyel veri kayıplarını raporlamaları için, cezalandırmak yerine, teşvik edin. Bu raporlar, sizi ileride altından kalkılamayacak zararlardan koruyacaktır.
9) Çalışanlarınızı boğmayın. Çalışanlarınızın ihtiyacı olan verilere ulaşabilmesini sağlayın, aksi takdirde o verilere ulaşabilmek için hile bulmaya çalışacaklardır. Çalışanlarınızla konuşarak ihtiyaçlarını öğrenin ve mümkün olan özgürlüğü onlara sunun.
10) İşinizi garantileyin. Cep telefonunuzu veya taşınabilir bilgisayarınızı herhangi bir yerde unutmanız veya çalınması muhtemeldir. Verileriniz her zaman şifrelenmeli, ama aynı zamanda uzaktan da yedeklenmelidir.
|
|
|
|
|
|
|
|
Mozilla parola hırsızı Firefox Eklentisini geri çekti
|
Tarih : Sal 07.20.2010 @ 03:35
|
|
|

Mozilla resmi Mozilla eklenti sayfasında yayınlattığı bir eklentinin, gizlice kullanıcıların parolalarını çaldığı hakkında uyarıda bulundu.
|
makaleyi göster
“Mozilla Sniffer” 6 Haziranda Firefox eklenti sayfasına yüklenmiş, ama parola giriş sayfasındaki bilgileri uzaktaki bir bilgisayara gönderdiği bu haftanın başında keşfedilmiş.
Bir diğer deyişle, eğer bu eklentiyi daha önce indirmiş olan 1800 kişiden biri iseniz, parolanızı bir sayfaya girdiğiniz anda, parolanız bilmediğiniz kişilere gidiyor.
“Mozilla Sniffer” Mozilla tarafından kara listeye alındı. Eğer bu eklenti sizde yüklü ise, Firefox size silmeniz için uyarıda bulunacaktır.
Sophos tarafından yapılan uyarıya göre, sadece bu eklentiyi kaldırmakla yetinmeyin, parolalarınızı da değiştiriniz.
|
|
|
|
|
|
|
|
İnternet'te güvenli gezinmek hakkında çıkan 10 söylenti
|
Tarih : Çar 07.14.2010 @ 07:24
|
|
|

Web tarayıcınız ile ilgili sorunlarınız var mı? Tehlikelere karşı korunduğunuzu düşünebilirsiniz, ama her saniyede bir yeni virüs barındıran siteler keşfedilmektedir ve bundan dolayı, virüs içeren sitelere karşı sürekli koruma altında olmak mümkün değildir.
Lütfen kendinize şu soruları sorunuz;
Size ve sizin kullanıcılarınıza internet’te güvenli gezinmek için eğitim verildi mi? Riskli sayfalardan uzak duruyor musunuz? İş esnasında internet’te gezinme süresi kısıtlandırıldı mı? Güçlü bir internet erişim politikası uygulanıyor mu? Güvenli bir tarayıcı mı kullanıyorsunuz? Bir sayfa açtığınız zaman, riskli olabileceğini algılayabiliyor musunuz?
Eğer bu soruların herhangi biri için evet diyorsanız, bu raporu okumanızda fayda var.
|
makaleyi göster
1) İnternet tehlikeli değildir, çünkü şimdiye kadar hiçbir zararlı yazılım benim bilgisayarıma bulaşmadı.
Bulaştığını fark edemeyebilirsiniz. Birçok zararlı yazılım size varlığını hissettirmeden kimlik numaranız ve şifreleriniz gibi önemli bilgilerinizi çalabilir.
2) Çalışanlarım uygunsuz sayfalarda gezinerek zamanlarını harcamıyorlar.
Web filtreyici bir yazılım olmadan, kullanıcıların internet’te ne yaptıklarını takip edemezsiniz. Daha kötüsü, çalışanlarınızın uygunsuz içerikli sayfalara zorla yönlendirilmeleri, şirketler için birçok yasal sorunlar doğurabilir.
3) Kullanıcılar internet kullanım politikamıza uydukları için, internet’te yapılanlar kontrolümüz altında.
Gizlenmiş vekil sunucular (anonymous Proxy server) kullanılarak çalışanlarınızın internet kullanım politikanızı çok kolay aşabilirler ve akabinde diledikleri sitelerde gezebilirler. Her gün yüzlerce yeni gizlenmiş vekil sunucular yayınlanmaktadır, hatta becerikli kullanıcılar kendi evlerindeki bilgisayarlarını vekil sunucu olarak yapılandırmaktadırlar ve bu sunucular aracılığıyla kontrol edilemeden internet’te gezinebilmektedirler. Eğer bu sizin için bir sorun teşkil etmediğine inanıyorsanız, google.com’da “bypass web filter” yazarak bu şekilde bağlanmanın 1,8 milyon yolunu görebilirsiniz.
4) Sadece müstehcen, kumar ve benzeri siteler tehlikelidir.
Gasp edilmiş güvenilir siteler, bütün zararlı yazılımları barındıran sitelerin %83’ünü oluşturur. Gasp edilmiş sitelerin büyük çoğunluğu, kullanıcıların her gün ziyaret ettikleri sitelerdir. Popüler sitelerin saldırganlar tarafından tercih edilmelerinin sebebi çok basit; ne kadar çok kullanıcı, o kadar çok kurban.
5) Sadece bilinçsiz kullanıcılar zararlı yazılımlar ve virüslerden zarar görürler.
Otomatik tetiklenen zararlı yazılımlar kullanıcının iradesi dışında çalışırlar. Bundan dolayı, kullanıcının bilgisayar bilgisinin hiçbir önemi yoktur.
6) Dosya indirmediğiniz sürece, zararlı dosyalar bilgisayara bulaşamaz.
Zararlı yazılımların yayılmasının en yaygın yolu internet’te sayfalarında gezinirken olur. Sayfa yüklenirken, arka planda zararlı yazılım yüklenir, otomatik çalıştırılır ve daha fazla zararlı yazılım yüklenmeye başlanır. Bu esnada kullanıcı sadece bu sayfayı açmıştır.
7) Firefox, Internet Explorer’dan daha güvenli.
Bütün tarayıcılar risk altındadır, çünkü zararlı yazılımlar tarayıcıların ortak dili olan JavaScript ile yazılmaktadır. Ayrıca Abode Acrobat reader gibi tarayıcıların ortak eklenti yazılımlar aracılığı ile de tehlikeli yazılımlar gelebilmektedir.
8) Tarayıcıda kilit sembolü görünüyorsa güvenlidir.
Kilit sembolü tarayıcı ile sunucu arasında güvenlik sertifikaları aracılığıyla şifrelenmiş bağlantı kurulduğunu ve kişisel bilgilerin korunduğunu ifade eder. Ancak, zararlı yazılımlar için bu sembol hiçbir şey ifade etmez. Üstüne üstlük, bazı zararlı yazılımlar sahte güvenlik sertifikası kullanarak güvenlik yazılımlarını yanıltır ve doğan açığı kullanarak sisteminize saldırırlar.
9) İnternet’te güvenli gezebilmek için özgürlükten ödün vermek gerekir.
İnternet işiniz için olmazsa olmaz bir kaynak olduğu sürece, özgürlüğünüzden ödün vermenize hiç gerek yok. İşinize uygun bir internet güvenliği çözümü sayesinde şirketinizin çalışmasını aksatmadan koruyabilirsiniz. En önemlisi, güvenlik çözümünüz için karar verirken en sık uygulanacak yönetimsel işlerin şirketinize uygun olduğundan emin olun.
10) Uç nokta çözümleri internet’ten gelebilecek tehlikelere karşı koruma sağlamıyor.
Eskiden, internet tarayıcıları kontrol edilmeden çalışıyorlardı, ama bu durum değişmektedir. Sophos’un en güncel uç nokta çözümü olan Endpoint 9.5 ile birlikte gelen yeni Sophos Live Protection Web Filtering, gerçek zamanlı gezilen sayfalarda barınan zararlı yazılımları engelliyor. Çalışanlarınız şirket’e uzaktan bile bağlansalar, sisteminiz koruma altında olacaktır.
|
|
|
|
|
|
|
|
Windows XP SP2 kullanıcılarının dikkatine!
|
Tarih : Çar 07.14.2010 @ 07:24
|
|
|

Microsoft’un yaptığı açıklamaya göre, 13 Temmuz 2010 tarihinden itibaren ikinci servis paketi kurulu Windows XP için sonuncu güvenlik yamasını yayınlayacak ve Windows XP SP2 için desteğini kaldıracaktır.
|
makaleyi göster
Microsoft, Ağustos 2004’te yayınladığı Windows XP için ikinci servis paketinin desteğini kaldırdı. Öteki deyişle, Windows XP SP2 kullanıcıları artık, her ne kadar tehlikeli bir açık bulunsa da, hiçbir güvenlik yaması alamayacak.
Eğer hala Windows XP SP2 kullanıyorsanız, sadece işletim sisteminiz değil, beraberinde Internet Explorer, Windows Media Player, Outlook Express ve işletim sisteminizin diğer araçları da kesinlikle güncellenmeyecek.
Peki, Windows XP için 2008 yılında yayınlanan uçuncu servis paketi, ikincisinin yerini almadı mı?
Evet. Ama güncel istatistiklere göre, şirketlerin %77’sinin bilgisayarlarının %10’u halen ikinci servis paketi kurulu Windows XP kullanıyor.
Yeni bir güvenlik açığı bulunursa, kotu amaçlı yazılımların potansiyel kurbanları olan birçok bilgisayar zarar görecektir.
Microsoft elbette bilgisayarlarınızı Windows 7’ye yükseltmenizi tercih eder ama bu, çok sayıda bilgisayarı olan şirketler için oldukça pahalı olacaktır. Eğer Windows 7’ye daha hazır değilseniz, Windows XP için üçüncü servis paketini Türkçe kullananlar için buradan, İngilizce kullananlar için buradan ücretsiz temin edebilirsiniz. Üçüncü servis paketi kurulu olan Windows XP’ler Microsoft tarafından en az Nisan 2014’e kadar desteklenecektir.
|
|
|
|
|
|
|
|
Sophos Apple iPhone için Güvenlik Tehdit Takibi’ni sunar
|
Tarih : Çar 07.14.2010 @ 07:15
|
|
|

Yeni uygulama ile kullanıcılar, en güncel tehditleri, haberleri ve malware bilgilerini her an takip edebilirler
IT güvenlik ve veri koruma kuruluşu Sophos, ilk iPhone uygulamasını – Sophos Security Threat Monitor (Güvenlik Tehdit Takibi) – piyasaya sürdü. Bu uygulama sayesinde son kullanıcılar yeni ve varolan bilgisayar güvenlik tehditlerine karşı daha bilinçli olabilirler. Sophos Güvenlik Tehdit Takibi, her daim internetteki yeni malware, virüs, spyware, spam ve phishing saldırılarını takip eden araştırmacı ve analistlerin global ağı olan SophosLabs tarafından saat başı güncellenmektedir.
|
makaleyi göster
Uygulamanın içerdikleri:
Tehditlere Odaklanma: En yaygın tehditleri zaman farketmezsizin tehditin adını, takma adını, kimin risk altında olduğunu ve mağdur olmamak için ne yapılması gerektiğine dair bilgileri gösterir.
En yeni tehditler: SophosLabs’deki uzmanlar tarafından analiz edilerek oluşturulan en tehlikeli ilk 10 virüsün listesini gösterir. Bu kısım keşfedilme zamanını, etkilenen işletim sistemlerinı ve tehditin yaygınlığını içeren bilgileri içerir. Ek olarak, daha detaylı bilgi için Sophos’un kendi sitesine yönlendirebilir.
İstatistikler: Bu özellik e-mail, spam ve web tabanlı tehdit istatistiklerini 3 büyük ekran üzerinden şema halinde gösterebilir.
Haritalar: Kullanıcı tehdit bilgilerini büyütülebilir Google Maps içeriğiyle gösterir. İnteraktif harita kullanıcıların en yeni tehditleri, hatta spam dalgalarında kullanılan en yeni konu satırlarının dahi dünyanın neresinde görüldüklerini gösterilebilir.
Graham Cluley, Sophos senior teknoloji danışmanı, yaptığı açıklamada “İnsanlar artık masa başında çok az zaman harcıyorlar ve bunun gibi bir uygulama sayesinde kullanıcılar her nerede olurlarsa olsunlar en güncel güvenlik bilgilerini takip edebiliyorlar” dedi. “Sophos Güvenlik Tehdit Takibi dünyanın her yerindeki analistlerimiz tarafından saat başı güncellenmektedir. Yazı tabanlı istatistik sunumları yerine, biz kullanıcıların gönderilen en son malware saldırılarını doğrudan iPhone, iPod Touch veya iPadlerine uyarıları ve bilgilendirmeleri kolayca anlamalarını sağlayacak bir şekilde sunuyoruz.”
Sophos Güvenlik Tehdit Takibi'ni iTunes App Store’dan ücretsiz buradan indirebilirsiniz.
|
|
|
|
|
|
|
|
Scareware (Panik yazılımı) korsanları Patrick Swayze'nin ölümünü istismar ediyor
|
Tarih : Çar 09.23.2009 @ 10:06
|
|
|
"Dirty Dancing" ve "Ghost" gibi filmlerdeki rolleriyle hatırlanan Patrick Swayze, pankreas kanseriyle iki yıl savaşmanın ardından 14 Eylül Pazartesi günü yaşamını yitirdi.
|
makaleyi göster
Eğlence dünyası bu kaybın yasını tutarken, duygusuz bilgisayar korsanları, sahte anti-virüs alarmları içeren kötü amaçlı web sayfaları yaratarak, bu haberden yararlanıyorlar. Buradan erişebileceğiniz YouTube videosu, bu gibi bir saldırıya uğramanın ne kadar kolay olduğunu göstermektedir.
Sophos Troj/FakeAl-L olarak adlandırılan ve Windows tabanlı bilgisayarlarda etkili olan bu Truva atını bulabilmektedir.
Aşağıdaki çizimde de görülebileceği gibi, Patrick Swayze hayranlarının karşısına getirilen sahte virüs taraması, geçmişteki benzerleri gibi Windows görüntülerini taklit ediyor. (Oysa bu çizim bir Apple Mac ile oluşturuldu).

Konu revaçta olan bir Internet başlığı ise, siber suçluların hiç de tembel olmadıkları ve sahte anti-virüs yayan panikleri tetiklemede giderek daha profesyonelce davrandıklarına kuşku yok. Kritik soru ise şu: Siz de güvenliğinizi güncel ve Internet'te sörf yaparken aklınızı başınızda tutma konularında onlar kadar uzman mısınız?
Bilgisayarlarınızın güvenliği için, en son teknolojiyi kullanan konsolide virüs ve spam önleme yazılımlarından yararlanmanızı öneriyoruz.
|
|
|
|
|
|
|
|
Bilgisayarınıza bulaşan tatsız 1 Nisan şakasından kurtulabilirsiniz
|
Tarih : Çar 04.08.2009 @ 12:47
|
|
|
Downup, Downadup ve Kido olarak da bilinen Conficker, Microsoft Windows işletim sistemini hedefleyen, ilk kez Ekim 2008'de keşfedilmiş bir bilgisayar solucanıdır. İlk varyantlarından biri Windows tabanlı işletim sistemlerinin ağ protokolündeki zayıf bir noktadan yararlanarak, Internet üzerinde yayılmaya başlamıştır. Bu solucanın ileri zararlı yazılım teknikleri kullanması nedeniyle, ağ yöneticileri ya da yasal denetçiler tarafından keşfedilmesi sıradışı bir güçlüktedir.
|
makaleyi göster
Sakın sizde de olmasın?...
Sophos bu sıradışı ve tehlikeli solucandan kurtulmak için ücretsiz bir araç geliştirdi. Buraya tıklayarak, ağınıza/bilgisayarınıza girmiş Conficker varsa onu bulabilir, izole edebilir ve kaldırabilirsiniz.
Conficker'ın bulaşamaması için
- MS08-67 yamasını uygulayınız.
- Dosya ve döküm paylaşımını devreden çıkarınız.
- Parolanızı güçlendiriniz. (Örneğin Password, Admin, Test, Qwert, 123 vb. olmamalıdır.)
- USB cihazlarının otomatik çalışma özelliğini devreden çıkarınız.
- Bir cihaz denetimi politikanız olsun.
- Yamaların, anti-virüs ve güvenlik duvarlarının çalıştığını ve güncel olduğunu denetleyen NAC (network access control) uygulamalarından yararlanınız.
Konunun daha ayrıntılı incelendiği, teknik bir analizi, PDF biçiminde izlemek için buraya tıklayınız.
Bilgisayarlarınızın güvenliği için en son teknolojiyi kullanan konsolide virüs ve spam önleme yazılımlarından yararlanmanızı öneriyoruz.
|
|
|
|
|
|
|
|
Sophos Güvenlik Tehditleri Raporu 2009
|
Tarih : Sal 01.27.2009 @ 06:44
|
|
|
En büyük kötü amaçlı yazılım tehditleri
Yeni web enfeksiyonları Sophos her 4.5 saniyede bir, enfekte olmuş yeni bir web sayfası keşfetmektedir.
Kötü amaçlı e-posta ekleri 2008’in sonunda, başına oranla beş kat artmıştır.
Spam-ile ilişkili web sayfaları Sophos her 15 saniyede bir, yeni bir web sayfası keşfetmektedir
Yeni panik yazılımı web siteleri Her gün beş tanesi tanımlanmaktadır.
En fazla kötü amaçlı yazılım barındıran ülke Yüzde 37 ile A.B.D.
En fazla mesaj bombardımanı yayan kıta Yüzde 36.6 ile Asya
|
makaleyi göster
Sophos güvenlik tehditleri raporu 2009' u bilgisayarınıza indirmek için tıklayınız.
|
|
|
|
|
|
|
|
Güldünya' ya sponsor olduk
|
Tarih : Sal 01.06.2009 @ 10:13
|
|
|
Toplumumuzun önemli sorunlarından biri olan töre cinayetleri ve kadınlara yönelik şiddet uygulanmasına dikkat çekmek üzere hazırlanan ve müziklerinin yer aldığı Cd'nin geliri Aile İçi Şiddete Son - Acil Yardım Hattı'na aktarılacak Güldünya dizisi Star TV ekranlarında 5 Ocak Pazartesi günü gösterime girdi. Dizide kullanılan Çağrı Merkezi yazılım altyapısı HEAT Yardım Masası Çözümü ve IPCM İletişim Merkezi Çözümü ile, Bilser A.Ş. tarafından sağlanıyor. Toplumsal sorumluluk bilincine ufak da olsa bir katkı yaptığımız için gurur duyuyoruz.
|
|
makaleyi göster
|
|
|
|
|
|
|
|
Yeni yılınızı en iyi dileklerimiz ile kutlarız.
|
Tarih : Cum 12.26.2008 @ 11:23
|
|
|
|
|
|
|
|
|
|
|
|
|
|
 | |  |
|
Bilser Bilgisayar ve Yönetim Sistemleri A.Ş. Esentepe, Kasap Sokak No: 16/A Eser İş Merkezi 34394 İstanbul / TÜRKİYE 90 (212) 2750000
|
|
|
 |
 |
|
 |
|