paylaSIMmforumu Forum Index paylaSIMmforumu
A little text to describe your forum
 
  FAQFAQ    SearchSearch    MemberlistMemberlist    UsergroupsUsergroups    fchat fChat  RegisterRegister  
  ProfileProfile    Log in to check your private messages Log in to check your private messages    Log in Log in 

Zone Alarm Güvenlik Açığı..!

 
Post new topic   Reply to topic    paylaSIMmforumu Forum Index -> Güvenlik Açıkları
View previous topic :: View next topic  
Author Message
hacked



Joined: 07 Sep 2006
Posts: 13

PostPosted: Thu Sep 07, 2006 9:38 am    Post subject: Zone Alarm Güvenlik Açığı..! Reply with quote

Zone Alarm'da Güvenlik açığı.

Kötü Niyetli Kodlar ZoneAlarm Güvenlik Duvarı Yazılımını Aldatabilir.!
Güvenlik uzmanları kötü niyetli bir kodun kendini güvenilir bir yazılım gibi göstererek ZoneAlarm yazılımını kandırarak internete bağlanabileceği konusunda uyardı.

ZoneAlarm sitesinde de yapılan bir açıklamaya göre ZoneAlarm 5.5 sürümü ve öncesindeki sürümlere ait güvenlik duvarı (firewall) yazılımlarının varsayılan kuruluşlarında bu tür bir sorun olduğu belirtiliyor. Ancak parayla satılan ZoneAlarm 6.0 sürümüne bu sorunun olmadığı belirtiliyor.

Eğer başarılı bir şekilde kullanılırsa, kötü niyetli bir programın güvenilir bir yazılım üzerinden internete çıkabileceği ZoneLabs danışmanları tarafından açıklanmış. Eğer kötü niyetli yazılım direkt olarak internete çıkacak olsa idi bu güvenlik duvarı tarafından engellenecekti.

Bu yöntemin bir windows mekanizması kullanılarak yapılabileceğini ve diğer güvenlik duvarı ürünlerininde buna açık olabileceği, daha önce güvenlik araştırmacıları tarafından açıklanmıştı.

Bir saldırgan kötü niyetli bir program vasıtası ile bir başka programı, mesela Internet Explorer’ı, kullanarak güvenlik duvarı yazılımını kandırabilir. Bu kötü niyetli yazılım mesela basılan tuşları kaydederek bu bilgiyi dışarı gönderebilir ve güvenlik duvarı yazılımı bunu Internet Explorer programı yapıyor sanabilir ve bir casus yazılımı gibi algılayamaz.

ZoneAlarm firması böyle bir kötü niyetli kod ile karşılaşılmadığını söylemek ile birlikte, güvenlik servisleri bölümü direktörü John LaCour "bu gerçek hayatta şu ana kadar görmediğimizi teorik bir ataktır" demiştir. ZoneAlarm firması bunu "düşük risk" olarak tanımlamıştır.

ZoneAlarm firmasının bu duruma yönelik olarak ücretsiz sürümlerinde bir önlem alınması yönünde bir planı henüz bulunmamaktadır. Firma ücretli yazılımlarının "işletim sistemi güvenlik duvarı" olarak geçen ilave bir teknoloji ile bu duruma karşı güvenliğin sağlanabildiğini, ancak ücretsiz sürümlerinde bu özelliğin olmadığını belirtmiştir.

John LaCour, "iletişim ağı güvenlik duvarının" kendi işini yaptığını, bu durumun aslında değişik uygulamaların sistemi nasıl etkiledikleri ile ilgili olup, bunun fonksiyon olarak iletişim ağı güvenlik duvarları ile ilgili olmadığını ve "işletim sistemi güvenlik duvarı" ile ilgili olduğunu belirtmiştir. John LaCour, daha yüksek seviye güvenlik isteyen kullanıcıları içinde bu güvenliği sağlayan ürünlerinin olduğunu belirtmiştir.

ZoneAlarm firması, ücretli ürünlerinden ZoneAlarm 5.5 ve CheckPoint Integrity Client yazılımın 5.5 ve 6.0 sürümlerinin "Gelişmiş program kontrolü" özelliğinin aktif edilmesi ile birlikte buna karşı kendilerini koruyabileceklerini belirtmiştir.
Back to top
View user's profile Send private message
ghost
yönetici


Joined: 06 Sep 2006
Posts: 7

PostPosted: Thu Sep 07, 2006 12:14 pm    Post subject: Reply with quote

saol kardeş
Back to top
View user's profile Send private message
Display posts from previous:   
Post new topic   Reply to topic    paylaSIMmforumu Forum Index -> Güvenlik Açıkları All times are GMT


Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum