20081220

Internet Explorer açığı yamandı


Dünyanın en çok kullanılan web tarayıcısının sahibi Microsoft, normal güvenlik güncellemesini gelecek ay yapacak.

İnternet güvenlik uzmanları, dünyanın en yaygın kullanılan web tarayıcısı İnternet Explorer’da büyük bir açığın bulunduğunun ortaya çıkmasının ardından, sorun giderilinceye dek kullanıcılara başka bir internet tarayıcısı kullanmaları salık vermişlerdi.

İnternet uzmanları, Microsoft’un İnternet Explorer tarayıcısındaki açığın, internet korsanlarına özellikle Çince web sitelerini kullananların bilgisayarlarını ele geçirme ve şifrelerini çalma imkanı verebileceğini belirtmişlerdi.

Microsoft da yaptığı açıklamada, tarayıcının en yaygın şekilde kullanılan yedinci versiyonuna (IE7) yönelik saldırılar tespit ettiklerini kaydederek, ancak diğer versiyonların da potansiyel tehlike altında olduğu uyarısında bulunmuştu. Yayınlanacak yama Internet Explorer’ın 5, 6, 7 ve 8 (beta) sürümlerini yamayacak. Açık, Internet Explorer yazılımının uygulama kütüphanesinde bulunan “ole32db.dll” adlı dosyadan kaynaklanıyor. Açık, Microsoft’un Microsoft Update ve Microsoft Yükleme Merkezi üzerinden yayınlanan yamayla giderilecek.

IDC ve Gartner tarafından yayınlanan raporlara göre, 2009 yılında bilgisayar satışlarının düşmesi bekleniyor.
Teknoloji odaklı ürünlerin satış sayılarını izleyen IDC, dünya genelindeki kişisel bilgisayar satışının yüzde 5.3 oranında düşeceğini ve beklediği gelirin 267 milyar dolar olduğunu açıkladı. Firmanın daha önce yaptığı 2009 tahmini yüzde 4.5 artış olacağı yönündeydi.

Gartner analisti George Shiffler ise 2009 yılının kişisel bilgisayar sistemleri endüstrisinin son yedi yıl boyunca yaşadığı en zor yıl olacağını ifade etti. Gartner’ın raporuna göre önümüzdeki yıl üst performans seviyesindeki satışlar önemli ölçüde azalacak.

Gartner raporu, önümüzdeki yıl yüzde 6.5 düşüş yaşanarak toplam gelirin 230 milyar dolar seviyesinde olacağını öngörüyor. Gartner’ın daha önceki 2009 tahmini yüzde 5 oranında bir artışla toplamda 312 milyon adet masaüstü ve taşınabilir bilgisayar satılacağı yönündeydi.

“Pazarın durumu nedeniyle kıran kırana geçecek bir fiyata dayalı rekabet yaşayacağız” şeklinde konuşan Shiffler, üreticilerin düşük performanslı ucuz ürünler üzerine yoğunlaşacaklarını tahmin ettiklerini söyledi.

Raporlar Hewlett-Packard, Dell, Lenovo, Acer ve Apple gibi büyük donanım üreticileriyle birlikte, satılan ürünlerin yüzde 90’ından yüksek bir oranında Windows işletim sistemi kullanıldığından Microsoft’un da önümüzdeki yılın havasından etkilenebileceğini belirtiyor.



Bilgisayarlar 20 dakikadan kısa sürede virüs kapıyor
Oturumlara, IBM’nin yanı sıra Facebook, Nokia, ExxonMobil, Visa ve Toyota’nın da aralarında bulunduğu 95 kuruluşun yetkilileri katıldı.

Toplantıların ardından IBM tarafından yayımlanan Küresel İnovasyon Raporunda (Global Innovation Outlook) ise sanal dünyada daha güvenli ortamlara kavuşulması için önerilere yer verildi.

Raporda, son 20 yılda güvenlik ve toplum arasındaki ilişkinin giderek daha karmaşık hale geldiğinin altı çizilerek, günümüzün koşullarına uygun güvenlik stratejileri sunuldu.

Rapora göre, geçtiğimiz yıl 127 milyon kişinin kişisel bilgilerinin çalındığı sanal dünyada halen 1,4 trilyon kişi internet kullanıyor. Koruma sistemine sahip olmayan kişisel bir bilgisayarın internet üzerinde virüs kapması ise 20 dakikadan az sürüyor. Kablosuz aygıtların yüzde 83’ü mutlaka virüs kaparken, kullanıcı şifrelerinin yüzde 40’ı yalnızca 1 saat içinde kırılabiliyor.

Buna rağmen internet kullanıcılarının yüzde 63’ü, tüm erişimlerinde aynı şifreyi kullanmaya devam ediyor. Her 26,4 saniyede bir, bir otomobilin güvenlik sistemlerine sızılarak soygun gerçekleştiriliyor.

Ağ saldırılarının yüzde 84’ünün basit güvenlik önlemleriyle engellenebildiği belirtilen raporda, şirketlerin güvenlik sistemleri konusunda hayata geçirdiği yeni ve inovatif örneklere de yer veriliyor.

DAMAR GÖRÜNTÜLEME SİSTEMİ
Bunlardan biri olan Tokyo Bankası, müşterilerinin tanımasını ve ATM;den güvenli şekilde yüksek tutarda nakit çekmesini sağlayan el damarı görüntüleme sistemini kullanıyor. Pek çok kuruluş, güvenlik sistemlerinde, katrilyonda bir yanılma payına sahip parmak izi, iris tanıma, ses tanıma, yüz tanıma gibi biyometrik yöntemlere yer veriyor. Bazı şirketler de, insanların aynı DNA profiline sahip olma ihtimalinin yüz milyarda 1;den az olduğu gerçeğinden hareketle, yeni geliştirilen DNA tanıma yöntemini kullanıyor.

Suçların fiziksel dünyadan dijital dünyaya doğru kaydığı belirtilen raporda değinilen konular arasında; güvenlik risklerinin izlenmesi ve ortadan kaldırılması sorumluluğun, özel sektörle devlet arasında paylaşılması gerektiği de yer alıyor.

Ayrıca, tehditlerin zararının ölçümlenme biçimi ve güvenlik ve gizlilik arasındaki ilişki konu ediliyor. Küreselleşme ve yaygınlaşan dijital teknolojilerin toplumun kökten değişmesine neden olduğu belirtilirken, bu durumun güvenliğe yönelik tüm kabul edilmiş yaklaşımları tehdit ettiği de vurgulanıyor.