Gönderen Konu: Javascript'te gizli tehlike!  (Okunma sayısı 719 defa)

Çevrimdışı ManSpider111

  • 1. SINIF ÜYE
  • *****
  • İleti: 21.601
  • Puan 1277
  • Cinsiyet: Bay
  • Dünyanın En Çok Mesaj Gönderen ÜyesiNİN BABASI ;D
    • Profili Görüntüle
Javascript'te gizli tehlike!
« : 28 Haziran 2007, 22:56:26 »
Web 2.0 ile birlikte kullanımı yaygınlaşan javascript, virüslerin bilgisayarlara girişini de kolaylaştırabiliyor.


27 Haziran 2007 Çarşamba
Trend Micro'dan konuyla ilgili yapılan yazılı açıklamada, Web 2.0 ile birlikte daha fazla kullanılmak durumunda kalınan javascript kodlarının, bilgisayar korsanlarının elinde silaha dönüşebildiği aktarıldı.
     
Açıklamaya göre, internet tarayıcılarının kullandığı ve web sayfalarındaki bazı işlevlerin çalışması için gerekli olan javascript, esas itibariyle etkileşimli bir program dili. Ziyaretçilerle daha yüksek etkileşim kurmayı amaçlayan ve içeriği ziyaretçilerin oluşturduğu Web 2.0 tarzı siteler, javascript'ten daha fazla yararlanıyor.
     
Javascript kodları doğrudan HTML içeriğe gömülebiliyor ve Web tarayıcısı programa doğrudan iletilebiliyor. Program, bu kodu çalıştırarak sitede sunulan işlevlerin kullanılmasını sağlıyor. Sitedeki bir formu doldurup altındaki ''Tamam'' butonuna basmak bile javascript sayesinde oluyor.
     
Bilgisayar korsanları devreye girdiğinde ise birçok zararlı eylem, kullanıcının her an karşılaşabileceği riskler olarak ortaya çıkıyor. Bilgisayar korsanı isterse, kullanıcıyı, ziyaret ettiği sitede sakladığı bir kod ile kendi belirlediği bir adrese yönlendirebiliyor. Kullanıcının bilgisayarına, yönlendirildiği bu ikinci siteden başka bir javascript daha yükleniyor. Bundan sonra ise kullanıcının favori siteleri ve çerezleri toplanarak korsana iletiliyor.
     
Bundan kullanıcının hiç haberi olmuyor. Kullanıcıların büyük kısmı, Web tarayıcılarının kullanıcı adı ve parolalarını anımsamasını istedikleri için ayarlar bölümünde ilgili seçeneği işaretliyor. Bu da bilgisayar korsanının ekmeğine yağ sürülmesi anlamına geliyor. Korsan, kullanıcının hangi İnternet bankacılığı hizmetini kullandığını buradan saptıyor ve çerezlerdeki kullanıcı adı ve parolalardan yararlanarak sisteme giriş yapabiliyor.
     
Javascript kaynaklı tehlikelerden korunmanın yolu, Web tarayıcılarındaki ayarlardan javascript'i tamamen devre dışı bırakmaktan geçiyor. Ancak, bu sefer de gerçekten işinize yarayacağı bir durumda Web tarayıcınız, istediğiniz işlemi yapamaz hale geliyor. Örneğin, İnternet bankacılığından yararlanılamıyor, Web tabanlı e-posta hizmetini kullanılamıyor.
     
Açıklamada, şunlar kaydedildi:
     
''Hem javascript'in nimetlerinden yararlanmak, hem de tehlikelerinden sakınmak ise ancak Web 3.0'ın hayata geçirilmesi ile mümkün olacak gibi görünüyor. Bu süreçte Web sitesi tasarımcılarına büyük iş düşüyor. Hızlı iş yapmak adına, rutin güvenlik önlemlerini görmezden geliyorlar ve sonuçta hazırladıkları siteler, ciddi güvenlik zaaflarıyla dünyaya geliyor. Site hack'lendiği zaman durumu düzeltmek için harcanan zaman ve bu arada yaşanan itibar kaybı ise önceden görülüp önlem alınmadığı için hem site sahipleri, hem de kullanıcılar zarar görüyor.
     
Trend Micro'nun OfficeScan 8.0 çözümü, javascript kodlarına karşı üst düzey güvenlik sağlıyor. OfficeScan, sadece javascript'lere karşı koruma sunmuyor, aynı zamanda sürekli olarak güncellenen ve çok geniş bir veritabanına sahip olan itibar bilgi bankalarının desteğiyle, internet'te sörf yapan kişilere siteler hakkında renklerle kodlanmış uyarılar gösteriyor.''
Seni Unutmadık Barış Akarsu

Çevrimdışı ***ALfoNSo***

  • 1. SINIF ÜYE
  • *****
  • İleti: 23.777
  • Puan 6935
  • Cinsiyet: Bay
  • Dü$medeN BuLuTLaRDa Ko$mAm GeREk...
    • Profili Görüntüle
Javascript'te gizli tehlike!
« Yanıtla #1 : 29 Haziran 2007, 11:28:59 »
paylaşım için sağol



Çevrimdışı meert

  • 3. SINIF UYE
  • ***
  • İleti: 4.796
  • Puan 50
  • Cinsiyet: Bay
    • Profili Görüntüle
Javascript'te gizli tehlike!
« Yanıtla #2 : 01 Temmuz 2007, 09:08:12 »
PAYLASIM ICIN SAOL
Bir Gün Herkes FENERBAHÇE'li Olacak !!!

Çevrimdışı EkO

  • 3. SINIF UYE
  • ***
  • İleti: 4.078
  • Puan 148
  • Cinsiyet: Bay
  • ReBeL JuSTiCe
    • MSN Messenger - eko317@hotmail.com
    • AOL Instant Messenger - E......k......O
    • Yahoo Instant Messenger  - ReBeL+JuSTiCe
    • Profili Görüntüle
    • www.oyunsiteniz.com
    • E-Posta
Javascript'te gizli tehlike!
« Yanıtla #3 : 02 Temmuz 2007, 19:15:21 »
eyw saolasın kardeşim

Çevrimdışı m3t3d1nh0

  • 1. SINIF ÜYE
  • *****
  • İleti: 15.446
  • Puan 9028
  • Cinsiyet: Bay
  • olm kişisel mesajdan sanane
    • MSN Messenger - m3t3_d1nh0@windowslive.com
    • Profili Görüntüle
Javascript'te gizli tehlike!
« Yanıtla #4 : 14 Temmuz 2007, 08:30:28 »
Bilgi İçin Teşekkürler