0 Üye ve 1 Ziyaretçi Konuyu İncelemekte. Aşağı İn :)
Sayfa 1
Konu: Dns Tehlikesi 5 Sene Sonra Farkedildi  (Okunma Sayısı: 754 Kere Okundu.)
« : Ekim 18, 2008, 01:10:13 ÖÖ »
Avatar Yok

Asortik Hatun
*
Üye No : 3762
Nerden : İzmir
Cinsiyet : Bayan
Konu Sayısı : 13388
Mesaj Sayısı : 22 841
Karizma = 58066


Adres satırına Google.com.tr yazdığınızda gerçekten o adrese mi gidiyorsunuz? Peki gönderdiğiniz e-postalar kime gidiyor biliyor musunuz?

İnternetin temelini kökünden sarsabilecek önemli bir açık bulundu. TÜBİTAK'ın konu hakkındaki yazısıyla ülkemizde de dikkatleri üzerine çeken bu açık, aslında bundan 5 sene önce Dan J. Bernstein tarafından keşfedilen ve Dan Kaminsky tarafından kısa bir süre önce pratiğe dökülen önemli bir "yapısal" hata.

Marka, şirket veya isimlerden bağımsız olarak tüm internet kullanıcılarını ilgilendiren problem, kötü niyetli kişiler tarafından kolaylıkla istismar edilerek çıkar sağlanabilecek cinsten.

Tehlikenin boyutunu anlatabilmek için biraz teknik detaylara yer vermekte fayda var.

DNS nedir, ne işe yarar?

İnternet üzerinde her bilgisayar (dolayısıyla web sayfalarının bulunduğu yerler) IP adresi denilen bir rakam dizisiyle (134.168.275.57 gibi) adreslenir. Bu adresleri rakam değerleriyle akılda tutmak zor olduğundan DNS adı verilen sunucular yardımıyla eşleştirmeler yapılır. Siz tarayıcının adres satırına bir internet adresi (cnetturkiye.com gibi) yazdığınızda, DNS sunucusu bu alan adının sahip olduğu, rakamlardan oluşan adres değerini bularak eşleştirir ve sizin sayfaya ulaşmanıza yardımcı olur.

Problemin kaynağı ne?

Yıllardır güvenlik uzmanı olarak çalışan Dan Kaminsky'nin ortaya çıkardığı açık, DNS sunucularında "cache poisining" (ön bellek zehirlenmesi) denilen bir yöntemle saldırılması sonrasında gerçekleşiyor. Siz bir adres yazdığınızda eğer o sunucular korsanlar tarafından denetim altına alınmışsa, DNS devreye girmeden korsanların belirleyeceği adreslere gitmeniz işten bile değil. Yani aslında siz google.com.tr adresini girdiğinizde gerçekten Google ana sayfasına gitmek yerine, ilgili korsanın belirlediği farklı bir bilgisayardaki sayfaya gidiyor da olabilirsiniz.

"Cache poisining" yönteminde korsanlar DNS sunucularına sahte istekler gönderip bu isteklerin gerçek bir web adresinden geldiğini düşündürterek sunucuları kandırabiliyorlar. Ardından da kendilerine bir alan yaratarak dışarıdan gelen isteklerde DNS sunucusundan önce araya girip gelen isteğe cevap veriyorlar. Ve sonra da kullanıcıyı istedikleri herhangi bir adrese (dolayısıyla web sayfasına) yönlendirebiliyorlar.

İnterneti temelinden sarsabilir

Konu hakkında hem çeşitli videolar ve konferanslarla hem de web sitesi üzerinden bilgiler aktaran Kampinsky, ilgili problemin bir kişi, kurum ya da herhangi bir markayla ilgisi olmadığının altını çiziyor. Bundan aylar önce DNS'ler üzerinde çalışmaya başlayan Kampinsky, 5 yıl önce Dan J. Bernstein tarafından da dile getirilen ve "önlem alınmalı" diye uzmanları uyardığı bu problemi pratiğe dökerek olayın ciddiyetini ortaya koydu.

Aralarında Microsoft, Cisco, en popüler isim sunucularından BIND ve güvenlik uzmanlarından oluşan onlarca kişi ve kurumun aldığı uzunca bir isim listesi, ilgili problemin çözümü konusunda defalarca bir araya geldi. Problemi tüm bu uzmanlarla paylaşan Kampinsky çözüm konusunda neler yapılabileceğine dair bir beyin fırtınası oluşturarak birkaç yol bulunması adına da bir adım atmış oldu.

Bunun Microsoft'un bir ürünü veya Cisco'nun çözümünden kaynaklanan bir problem olmadığını, dolayısıyla tüm internet kullanıcılarını ilgilendirdiğini ifade eden güvenlik uzmanı, internetin protokol seviyesinde oluşan bu açıkla tüm internetin yara alabileceğine de dikkat çekiyor. Kısa bir süre içerisinde problemin bulunması ve ilgili yamaların çıkarılmasına rağmen tehlikenin henüz geçmediğini önemle belirten Kampinsky, başta internet servis sağlayıcıları ve altyapı hizmeti sunan şirketler olmak üzere, DNS sunucularıyla işi olan tüm birimlerin ilgili yamaları bir an önce edinip uygulamaya sokması gerektiğini bildiriyor ve şunları söylüyor;

"Kısacası benim sizlerden istediğim şey aslında oldukça büyük bir şey. Ama böylesine büyük bir hatayla ilgili olduğu için doğal karşılanmalı. Geçtiğimiz yılı bu konuya kafa yormakla geçirdim. Uzmanlarla birlikte 6 aylık bir çalışmanın ardından hatanın bulunması 3 günümüzü aldı. Onlarca insan hatanın kaynağını bulmak için saatlerini verdi. Hata bulundu, çözüm yolu bulundu ve şimdi benim istediğim şey ağınızı ve altyapınızı bu yamalar ışığında güncellemeniz. Tüm çabam bu yönde..."



WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
Üyelerimizden Destek Bekliyoruz.
WeBCaNaVaRi Botu

Bu Site Mükemmel :)

*****

Çevrimİçi Çevrimİçi

Mesajlar: 222 194


View Profile
Re: Dns Tehlikesi 5 Sene Sonra Farkedildi
« Posted on: Nisan 24, 2024, 09:19:52 ÖÖ »

 
      Üye Olunuz.!
Merhaba Ziyaretçi. Öncelikle Sitemize Hoş Geldiniz. Ben WeBCaNaVaRi Botu Olarak, Siteden Daha Fazla Yararlanmanız İçin Üye Olmanızı ŞİDDETLE Öneririm. Unutmayın ki; Üyelik Ücretsizdir. :)

Giriş Yap.  Kayıt Ol.
Anahtar Kelimeler: Dns Tehlikesi 5 Sene Sonra Farkedildi e-book, Dns Tehlikesi 5 Sene Sonra Farkedildi programı, Dns Tehlikesi 5 Sene Sonra Farkedildi oyunları, Dns Tehlikesi 5 Sene Sonra Farkedildi e-kitap, Dns Tehlikesi 5 Sene Sonra Farkedildi download, Dns Tehlikesi 5 Sene Sonra Farkedildi hikayeleri, Dns Tehlikesi 5 Sene Sonra Farkedildi resimleri, Dns Tehlikesi 5 Sene Sonra Farkedildi haberleri, Dns Tehlikesi 5 Sene Sonra Farkedildi yükle, Dns Tehlikesi 5 Sene Sonra Farkedildi videosu, Dns Tehlikesi 5 Sene Sonra Farkedildi şarkı sözleri, Dns Tehlikesi 5 Sene Sonra Farkedildi msn, Dns Tehlikesi 5 Sene Sonra Farkedildi hileleri, Dns Tehlikesi 5 Sene Sonra Farkedildi scripti, Dns Tehlikesi 5 Sene Sonra Farkedildi filmi, Dns Tehlikesi 5 Sene Sonra Farkedildi ödevleri, Dns Tehlikesi 5 Sene Sonra Farkedildi yemek tarifleri, Dns Tehlikesi 5 Sene Sonra Farkedildi driverları, Dns Tehlikesi 5 Sene Sonra Farkedildi smf, Dns Tehlikesi 5 Sene Sonra Farkedildi gsm
Sayfa 1
Yukarı Çık :)
Gitmek istediğiniz yer:  


Benzer Konular
Konu Başlığı Başlatan Yanıtlar Görüntü Son Mesaj
25 Sene Sonra Bilgisayarlar Nasıl Olacak? :)
Bilim - Teknoloji ve Bilim Adamları
||TeXaS|| 0 888 Son Mesaj Aralık 26, 2011, 01:10:50 ÖÖ
Gönderen : ||TeXaS||
Evlilik 30 Sene Sonra
Televizyon & Radyo & Magazin
||TeXaS|| 2 901 Son Mesaj Kasım 11, 2014, 10:20:06 ÖÖ
Gönderen : katrina
3 Sene Aradan Sonra Tekrar Ben :) « 1 2 »
Tanışalım Kaynaşalım.
Bursalı_OzY 10 2202 Son Mesaj Aralık 31, 2012, 09:10:03 ÖS
Gönderen : Violin
Koah Tehlikesi Evde Olabilir
Sağlık
Mavi_Kiyamet 0 611 Son Mesaj Ocak 19, 2013, 01:32:36 ÖÖ
Gönderen : Mavi_Kiyamet
3 Sene Boyunca Çıktığım Çocuğu Hiç Sevemedim Sonra Aldatıldığımı Öğrendım
İtiraflar
SahraPulat 2 1600 Son Mesaj Ocak 04, 2015, 12:58:13 ÖÖ
Gönderen : gzm1982


Theme: WeBCaNaVaRi 2011 Copyright 2011 Simple Machines SiteMap | Arsiv | Wap | imode | Konular