Güvenlik Uzmanları Web 2.0 Konusunda Uyarıyor - Google Fan Webmaster Forum
Google Fan Webmaster Forum  

Geri Dön   Google Fan Webmaster Forum > Webmaster Genel > Web 2.0

Web 2.0 Web 2.0 dünyası hakkında herşey

Cevapla
 
LinkBack Konu Seçenekleri
  #1 (permalink)  
Eski 11-02-2008, 16:21:13
SaDo - ait Avatar
 
Ankara Şubesi
Nerden: CebeCi MerKez
Yaş: 22
Mesajlar: 199
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 9
SaDo isimli üyemiz hakkına hiçbir bilgimiz yok.
SaDo - MSN üzerinden Mesaj gönder
Tanımlı Güvenlik Uzmanları Web 2.0 Konusunda Uyarıyor

Her ne kadar Web 2.0 uygulamaları geliştiricilerden oldukça fazla rağbet görse de ve her geçen gün daha fazla kurumsal anlamda kullanılsa da, güvenlik uzmanları bu uygulamaların ciddi bir tehdidi de beraberinde getirdiğinin ve bu tehdidin işletmeler çok daha kapsamlı korunma yöntemleri talep etmediği sürece ortadan kalmayacağının altını çiziyorlar.

Bu konu 1 Kasım’da Reston Virginia’da düzenlenen New New İnternet konferansının ana temalarından birisiydi. Konferanstaki bir panelde güvenlik uzmanları dinleyenlere Web 2.0 uygulama geliştiricilerin uygulamalarını güvenli hale getirecek araçlardan yoksun olduklarını anlattılar. Bu sorun IT yönetiminden çok daha ciddi boyutlarda bir talep gelmezse çözüleceğe de benzemiyor.

Intel Corp.’un güvenlik çözümleri sorumlusu Steve Orrin "Sağlayıcılarınız ve geliştiricileriniz üzerinde baskı kurun," diyor. "Uygulamalarınızda mutlaka güvenlik özelliklerini arayın ve yoksa talep edin. Zira siz talep edene dek geliştiriciler ve sağlayıcılar bunu bir gereksinim olarak görmeyeceklerdir."
Panelistler bu sorunun kaynağı olarak yeni Web uygulamalarında ve Web hizmetlerinde kullanılan alt teknolojilerin çoğunun daha başlangıçta uygun bir biçimde güvenliğe alınmamasını görüyorlar.

Orrin "Henüz Web 1.0’ın güvenliği sağlanmamışken hemen ileri atılarak Web 2.0 teknolojisini geliştirmeye başladık," diyor. "Şimdi karşılaştıklarımız ise daha öncelerde kullanılmış olan bazı saldırı yöntemlerinin geliştirilmiş halleri." Örneğin Cross-site scripting, Orrin’e göre Web 2.0 ortamında kullanıldığında çok daha güçlü bir hal alıyor. "Web 2.0 teknolojisi geliştiriciler ve kullanıcılar için ne kadar güçlü bir gereç ise saldırıda bulananlar için de o denli hatta daha da güçlü bir gereç."

Orrin bu durumun özellikle de phishing saldırısı tarzındaki saldırılar için geçerli olduğunu söylüyor. "Web 2.0 ile kullanıcıları kandırmak çok daha basit hale geldi. Öyle ki saldırının gerçekleşmesi için artık kullanıcının bir şeyler yapması dahi gerekemeyecek hale gelindi."

Araştırma ve mühendislik devi Science Applications International Corporation (SAIC) firmasının şef güvenlik teknolojisi çalışanı Hart Rossman da bu görüşlere katılıyor. Rossman güvenlik uzmanlarının bazı Web 2.0 uygulamalarını olası güvenlik açıkları için tset ederken yaşadıkları zorluklara dikkat çekiyor.
Rossman "AJAX seksapalitesi açısından en çok tercih edilen silah ancak şu anda kullanılan açık değerlendirme gereçleri AJAX sitelerini takip etmekte sorun yaşıyorlar ve dolayısıyla da açıkları tespit etmek gittikçe zorlaşıyor," diyor. "Oturumları aynı kolaylıkta tekrar yaratmanız mümkün değil bu yüzden de eğer bir şey söz konusu olursa analiz edilecek muhakeme verilerini oluşturmak çok zor hale geliyor."

Rossman’a göre insanlar her ne kadar insanlar walled garden (kapalı bahçe) yapısına karşı baş kaldırsalar da, ironik olarak pek çok sosyal network’ün uygulama programlama ara-yüzlerinin içe dönük doğası, bazı saldırıların bu ara-yüzlerden diğer platformlara sıçramasına da engel oluyor. "Çoğu sosyal network sitesi walled garden yapısındadır, ancak yine de bu yapı kendi içinde kalacak uygulamaları geliştirmeye olanak tanımaktadır."

Rossman yukarıda bahsi geçen bu gerçeğin bazı atakların daha yaygın hale gelmesini önlediğini söylemekle birlikte, widget adı verilen küçük araçların ve MySpace gibi sitelerde yer alan diğer dış bileşenlerin kullanımında yaşanan artış daha geniş çaplı networkler arası saldırılar düzenlemek isteyen kişilerde “Web 2.0 üstüne Web 2.0” anlayışını öne çıkartıyor.

Orrin "Sosyal networkler Flash kurtçuklar için adeta bir üreme alanı oluşturdular," diyor. Orrin geçtiğimiz Aralık ayında kullanıcı profillerine saldırarak onları phishing sitelerine yönlendirmek üzere tekrar düzenleyen MySpace QuickTime kurtçuk saldırısına dikkat çekiyor. "Sadece bir gecede bir videoyu yükleyerek bu videoyu görüntüleyen 1 milyon kişi virüs saldırısına maruz kalmıştı."

Belki de daha ironik olan ise bu konferanstan sadece bir gün önce Google ve bir dizi sosyal network sitesi kendi sitelerinde ortak API’lar geliştirmek üzere bir ortaklık anlaşması imzaladıklarını duyurmaları oldu.

Eğer Rossman'ın "walled garden" teorisi gerçeği yansıtıyorsa, aralarında endüstride yer alan en büyük firma olan MySpace’in de yer aldığı henüz yeni ortaklık anlaşması yapmış olan söz konusu sosyal network siteleri bu sitelerin şu anda sahip olduğu izole korunma ortamına kendi kendilerine bir son verebilir ve bir sitede karşılaşılan bir sorunun diğer bir siteye taşınma riski de artar.
1 Kasım’da düzenlenen panel sosyal networklerin üzerine kurulduğu temelin doğası gereği sahip oldukları zarar olan yabancılarda güven yaratma konusuna da dikkat çekti.

Üçüncü şahıs bir ticari sigorta şirketi olan BuySAFE firmasının yönetim kurulu başkanı Jeffery Grass, eBay üzerinden gerçekleştirilen ve yüzde 90 oranında pozitif ratinge sahip tüccarlardan alım yapan kullanıcılar arasında gerçekleştirilen bir anketin sonuçlarını ortaya koydu. Söz konusu ankete katılan kullanıcıların yarısından fazlası, “gönderim ücretinin fazla alınması, kullanma talimatlarının doğru olmaması vb. nedenlerle” kendilerini bir kandırmaca kurbanı olarak görüyorlar.

Grass "Web 2.0 çok fazla bağlanırlık yaratmakta," diyor. "Web 2.0 diğer bir şahıs ile çok daha güvenilir bir işlem yaratılmasına yardımcı oluyor. Ancak aynı zamanda şöyle bir risk de yaratıyor: Güvenilir işlem yaptığınız şahısın güvenilir birisi olup olmayacağını nereden bileceksiniz?"

Orrin ve Rossman güven meselesinin mash-up ve add-on bileşenler alanına dek uzandığını belirtiyorlar. Rossman "İnsanlar mash-up geliştiricilerine güvenmeme eğilimdedirler," diyor. "Bunun yerine güvenlerini API sağlayıcısına duyarlar. Ancak mash-up’ın kendisi hakkında durup da düşünen çok az kişi var."
__________________
Silemiyosan Karalayacaksın... SaDo & Kiss The death
Alıntı ile Cevapla
  #2 (permalink)  
Eski 15-04-2008, 23:34:04
CrakMaster - ait Avatar  
Kayseri Şubesi
Nerden: kisacik.info
Yaş: 18
Mesajlar: 264
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (1)
iTrader Feedback: (100%)
Rep puanı: 29
CrakMaster isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Valla o kadar yazıyı okuyacak halim yok şu an

Ama kesin iyi bişey yazıyodur

Teşekkürler
__________________
Linklerinizi kısaltın...
Alıntı ile Cevapla
  #3 (permalink)  
Eski 16-04-2008, 01:04:06
 
Adana Şubesi
Yaş: 21
Mesajlar: 53
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 6
mekansizimben isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

okunması Gerekn bir Yazı Web masterlar İçin
__________________
http://www.unutamamseni.net/
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Okuduğunuz Konuya Benzer Konular
Konu Konuyu Açan Forum Cevaplar Son Mesaj
Ücretsiz Web 2.0 Tasarımı Proxy Script + 10 Tema ByKus Ücretsiz Scriptler 41 04-08-2008 18:55:26
Ücretsiz Ne Ararsanız Bu Başlıkta ! andyou Ücretsiz Hizmet Siteleri 11 20-01-2008 14:04:27
Yeni başlayanlar için ipuçları GmnD Makale & Çeviri yazılar 20 11-08-2007 15:16:53
Web Hosting Nedir? forscream Makale & Çeviri yazılar 4 05-07-2006 23:37:06
Dizayn1st yeminini bozdu GmnD Gündemdeki konular & Haberler 10 08-08-2005 12:11:11

Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 18:27:29 .


 
Telif Hakları vBulletin v3.7.3 © 2000-2008, ve Jelsoft Enterprises Ltd.'e Aittir.
Hosted by Radore Hosting

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199