Tarayıcı Şifrelerinizi Stealerlardan Koruyun ! - Google Fan Webmaster Forum
Google Fan Webmaster Forum  
herşeyi sana yazdım

Geri git   Google Fan Webmaster Forum > Webmaster Genel > Webmaster Genel konular sorunlar
KEY
Kayıt ol Articles Sosyal Gruplar Forumları Okundu Kabul Et

Webmaster Genel konular sorunlar Webmaster genel konular sorular sorunlar

Cevapla
 
LinkBack Seçenekler
  1  
Alt 23-04-2011, 15:00:14
 
Exclamation Tarayıcı Şifrelerinizi Stealerlardan Koruyun !

“Beni Hatırla” seçeneği ne bulunmaz nimet değil mi ? Hem kullanıcılar için hemde art niyetli adamlar için gerçekten bulunmaz nimet. Şöyle düşünün kullanıcılar kolaylık olsun, tekrar tekrar parola girmek zorunda olmayalım diye facebook,mail.live,gmail gibi çok kullandıkları sitelere “şifremi hatırla” uygulamasıyla şifrelerini kullandıkları browserlara ekliyorlar. Ondan sonra tek tek girmek yerine her açışlarında o sitelere otomatik giriş yapılıyor. Çok güzel bir şey değil mi ?

Ancak gel gelelim art niyetli adamlar için de bulunmaz fırsat olabiliyor. Kodlanan stealerler, password recovery tools gibi araçlarla şifreler kolaylıkla çalınabiliyor. Nasıl mı ? tarayıcıların şifreleri kaydettiği dosyaları okuyarak şifrelere ulaşılabiliyor. Şöyle ki siz facebook şifremi hatırla dediğiniz zaman kullandığınız browser tutup mail adresinizi ve şifrenizi kendi özel belirlediği dosyalara kayıt eder. Siz o siteye girerken browser o dosyadaki bilgileri okuyarak sizin yerinize giriş yapar. Işte art niyetli herifler browserların şifrelerinizi kayıt ettikleri dosyaları okuyacak ve kendilerine iletecek araçları kodlayarak veya kullanarak şifrelerinizi çalıyorlar.

İşte internet tarayıcılarının kaydettiği yerler :

Google Chrome :

XP -
C:\Documents and Settings\Username\Local Settings\Application Data\Google\Chrome\User Data\Default
altında “Web Data” dosyasında

————————-————————-————————-————————-————————-————————-————————-————————-————————-————————-————————-
Vista -
C:\Users\Username\Appdata\Local\Google\Chrome\User Data\Default
altında “Web Data” dosyasında

————————-————————-————————-————————-————————-————————-————————-————————-————————-————————-————————-

Firefox :
Firefox şifrelerini saklayan dosyaların ismi signons.txt veya signons2.txt veya signons3.txt dir.

Bu dosyaların yolu : [Windows Profili]\Application Data\Mozilla\Firefox\Profiles\Firefox Tarafından Verilen Rastgele Profil Ismi.default içinde
————————-————————-————————-————————-————————-————————-————————-————————-————————-————————-————————-
Opera :
[Windows Profili]\Application Data\Opera\Opera\profile altında wand.dat dosyası içinde



Peki bunun olmasını nasıl önleyebiliriz ? Yine yukarda belirttiğim tarayıcıların şifreleri kayıt ettikleri dosyaların isimlerini değiştirip, tarayıcıların yeni dosyalara kayıt etmesini sağlarsak art niyetli kişilerin kullandıkları programlar şifrelerimizi çalamaz Evet bunu nasıl yapıyoruz peki ? Şöyle :



Firefox Için
  • Firefox’u açın
  • Adres çubuğuna Firefox’un ayar penceresine ulaşacak o sihirli kelimeleri yazıyoruz “about:config”
  • Ilk girişiniz ise size dikkatli olmanızı söyleyecek bir uyarıyla karşılaşıyoruz. Söz verip geçelim. Biz sözümüzün eriyizdir koçum
  • Önünüze oldukça karışık kelimelerin çıktığı bir mühendislik harikası gelecek. En üstteki arama çubuğuna “signon” yazalım
  • 3 değer gelecek. Bunlar “signon.txt” “signon2.txt” “signon3.txt”
  • Bunların üzerine çift tıklayalım. Kendinize göre düzenleyin.
  • Ancak diziyi kaybetmeyin. Mesela “sifrelerim.txt” yazmışsanız “signon.txt” ye “signon2.txt”ye ise “sifrelerim2.txt” yazın. (Bu aptalca uyarıyı neden yaptığımı bilmiyorum farklı yazarsanız çalışmaz felan da demiyorum çünkü kendimde denemedim. Ben öyle yaptım sorunsuz sizde öyle yapın ***)
  • Hepsini değiştirdikten sonra kapatın Firefox’u ve yeniden açın.

Önemli Not : Bu işlemi yaptıktan sonra eski kayıtlı olan şifreleriniz gidecektir. Yani aslen gitmeyecek. Eski yerinde duracak ama Firefox otomatik olarak sitelere girişte bu bilgileri durdurmayacak. Kayıtlı parolalar bölümünden eski şifrelerinizi görebileceğiniz “ayrıcalıklar” bölümü düşünülmüş. Dedim ya Firefox bir mühendislik harikası diye. Tavsiyem bu işlemi yapmadan önce tüm şifrelerinizi silin. signon.txtleri sıfırlayınyani. Orda şifre kalmasın. Çünkü stealer girince pc ye yine o dosyaları okuyup şifreleriniz çalınabilir.


#######################################

Opera İçin

Opera’da ise şifreleriniz “wand.dat” isimli bir dosyaya kaydediliyor. Ancak bu dosyanın ismini değiştirme gibi bir şansımız bulunmuyor. Onun yerine bu dosyanın yerini değiştiriyoruz. (En azından ben böyle yaptım)

Şöyle yapıyoruz işlemleri ;
  • Operayı açın
  • Adres satırına opera:config yazın
  • Firefox kadar olmasada güzel bir panel geliyor. Boşluğa wand.dat yazıyoruz.
  • Küçük bir bölüm hemen önümüze geliyor. Orada bir yol belirtiliyor bakınız vista için şuna benziyor : “C:/Users/k.adı/AppData/Roaming/Opera/Opera/wand.dat
  • Bu yolun hemen yanında “Seç” isimli bir buton var. Basıyoruz ve windows gezgini bizi karşılıyor ve wand.dat dosyasının bulunduğu klasör açılıyor.
  • Şimdi açılan pencerede wand.dat dosyasını kopyalayın.
  • Daha sonra bir üst dizine çıkmak için gezgindeki butonu kullanıp “C:/Users/k.adı/AppData/Roaming/Opera” klasörüne geçin.
  • Oraya yeni bir klasör açın. Ismi mühim değil. Keyfiniz bilir. Açtıkdan sonra o klasörün içine girin ve kopyaladığınız wand.dat dosyasını oraya yapıştırıp seçili hale getirip tamam deyin.

Işte bu kadar. Şimdi wand.dat dosyanızı çalabilecek herhangi stealer yok. Çünkü yerini kendinize göre değiştirdiniz. Böylece art niyetli kişiler şifrelerinize stealer yoluya ulaşamayacaklar.

#######################################

Chrome İçin

şuanki chrome sürümüleri böyle dosya ayarlarını değiştirmemize izin vermiyor.
ama bu şifrelerimizi koruyamayacağımız anlamına gelmiyor. chrome un optimize edilmiş hali olan chromeplus bu ayarı değiştirmemize imkan tanıyor. hem daha hızlı hem daha güvenli.

chromeplus ı buradan indirebilirsiniz:
http://www.chromeplus.org

chromeplus ı kuracağınız zaman size hangi klasörede olmasını istediğinizi kuracağını sorar. bunu değiştirdiğinizde. stealer hedef belirlediği yerde şifrelerimizi bulamaz haliyle çünkü firefox ve opera gibi user dosyaları ayrı bir yerde değil bu klasörün içinde

kurarken böyle çıkar:

istediğiniz gibi değiştirin:


ayrıca kurduktan sonra alttaki ayarı da yapmanızda yararınıza
  • chromeplus'ı açın
  • adres çubuğuna şunu yazın " chrome://plusconfig/ "
  • çıkan panelden "startup options" a girin
  • user cache folder ın yanındaki kutucuğa tik atın ve ordaki klasörü kendinize göre değiştirin
  • bu kadar basit.

şekil a:


Ancak Internet Explorer böyle bir şey yapamıyoruz. Düşünülmemiş. Inşallah zamanla onlar da böyle bir panelle olayı geliştirirler.


not : ff ve opera bedbinden alıntıdır
__________________
ref5.net / caqlayan
Alıntı ile Cevapla
Cevapla


Bookmarks

Seçenekler

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Açık



Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 18:34:32.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

Hosting by Radore Hosting

İçerik sağlayacı paylaşım sitelerinden biri olan R10.net WebMaster Forum Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. R10.net hakkında yapılacak tüm hukuksal Şikayetler adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 1 (Bir) Hafta içerisinde R10.net yönetimi olarak tarafımızdan gereken işlemler yapılacak ve Avukatlarımız size dönüş yapacaktır.
ARGUS_OK

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252