Güvenlik

288 haberler

“HTTPS” güvenli demek değildir

Dürüst olalım; çoğu insan bir URL’nin sol tarafında “Güvenli” kelimesi ile birlikte yeşil bir kilit gördüğünde, sitenin güvenli olduğunu düşünür. “Bu site güvenli bir bağlantı kullanıyor” cümlesini veya “https” harfleri ile başlayan bir URL’yi gördüklerinde de aynı durum geçerlidir. Günümüzde giderek daha fazla site HTTPS’ye geçiyor. Aslında çoğunun başka seçenekleri yok. Öyleyse sorun ne? Ne kadar çok güvenli site bulunursa o kadar iyidir, değil mi?

Oyun bitti mi? Parolanıza göre değişir

Benim gibi 90’larda oyun oynamış nesil yaşadığımız LAN partilerini – yani çok kişili oyunculuğun ilk şeklini – ve internet cafelerde Counter Strike ve Half Life oynadığını hatırlar. Bir çoğumuzun multiplayer oyunlara ilk adımı Counter Strike ile olmuştur. Sonradan 2000’lerin başında World of Warcraft her şeyi değiştirdi. O zamanlar e-posta, sosyal medya, banka ve oyun hesapları için onlarca farklı şifreyi aklımızda tutmamız gerekmiyordu. Hepsi için tek bir şifre kullanmak çok yaygındı.

Skygofree: Hollywood tarzı mobil ajan

Truva Atlarının çoğu temelde aynıdır: Cihaza girdikten sonra cihaz sahibinin ödeme bilgilerini çalar, saldırganlar için kripto para birimi madenciliği yapar veya fidye istemek için verileri şifreler. Fakat bazı görüntüleme özellikleri de Hollywood ajan filmlerini andırıyor.

Elektrikli arabanızı şarj etmek sandığınız kadar güvenli değil

Geçtiğimiz beş senede elektrikli arabalar, fütüristik ve kullanışsız oldukları algısından kurtulup hepimizin sahip olmak istediği araçlara dönüşerek inanılmaz bir gelişim gösterdi. Fiyatların düşmesiyle birlikte satılan elektrikli araba sayısı 2017’nin başında 2 milyona ulaştıve bu sayı artmaya devam ediyor. Elektrikli arabalar için gereken altyapı hızlı bir şekilde geliştirildikçe, mahallelerimizdeki şarj istasyonları da artık göze o kadar da garip gelmiyor.

Yazılımlar konusunda cimrilik yapmak sizi zarara sokabilir

Birinin tatil videolarını arkadaşlarına göstermek istediğini düşünelim. Bu kişi video editörüne para ödemek yerine arama motoruna “Adobe Premiere ücretsiz indir” veya buna benzer bir ifade yazarak arama yapmayı tercih ediyor. Tıkladığı bağlantılardan biri, onu düzgün bir tasarıma, kullanıcı yorumlarına hatta bir geri bildirim formuna sahip görünüşte zararsız bir siteye yönlendiriyor.

Facebook bildirimleri nasıl ayarlanır?

E-posta kutunuzu dolduran veya akıllı telefon ya da masaüstü ekranınızı kaplayan Facebook bildirimleri, dikkatinizi daha önemli konulara vermenizi engelleyebilir. Ancak bu sorunun bir çözümü var. Aldığınız bildirimleri ve bu bildirimleri ne zaman alacağınızı hesap ayarlarınızdan belirleyebilirsiniz.

Korunmasız Nesnelerin İnterneti

Çok sayıda akıllı saat, kahve makinesi, elektrikli süpürge ve hatta araba, artık sevgi ve güvenimizin artmakta olduğu bağlı cihazlar için kapsayıcı bir terim olan Nesnelerin İnterneti’nin (IoT) bir parçası. IoT, en azından teoride hayatımızı daha kolay ve elverişli kılar; artan popülerliğinin sebebi budur.

Aşk acıtır. Muhtemelen kurumsal seviyede bile öyle

İster bilgisayar ister akıllı telefon olsun iş cihazları nadiren yalnızca iş için kullanılıyor. Hepsi oyun, mesajlaşma ve flört uygulamalarıyla dolu. Birçok modern işletme işe müdahale etmedikleri sürece hobilere göz yummayı tercih ediyor. Fakat konu özellikle flört uygulamalarına gelince en çok risk altında olan şey, çalışan verimliliği değil. Çevrimiçi flörtün işletmeler için oluşturabileceği tehditleri belirlemek için bir araştırma yaptık.

Test: Bilgisayar korsanı mı yoksa sincap mı?

Siber saldırıların fabrikaları, gazeteleri, gemileri ve benzerlerinin işleyişini durdurabileceğini herkes biliyor. Ancak kritik altyapı alanına zarar verebilecek tek faktörün bilgisayar korsanları değil; yani tabiatımızın gücünü hafife alıyoruz. Ve sadece büyük hava olaylarından bahsetmiyoruz, aynı zamanda … hayvanlar ve kuşlar.

İş yerinde siber güvenlik

Siber güvenlikten sorumlu olmasanız da siber güvenlikle ilgilenmelisiniz. Çünkü BT alanında çalışmasanız bile siber güvenlik işinizin bir parçasıdır. Sizin yüzünüzden bir sorun çıkarsa bundan dolayı sorumlu tutulabilirsiniz.

Güvenliğinizi tehdit eden dokuz “alışkanlık”

Hepimiz İnterneti kullanıyoruz ve muhtemelen kendimiz için bazı çevrimiçi rutinler oluşturduk. Örneğin birçok insan sabahları ilk iş olarak e-postalarını kontrol eder. Bu tür davranışlar artık bize çok normal ve doğal geldiği için bunları düşünmeden yalnızca yapıyoruz. Ancak yaptıklarımızı iki kez düşünmemizde yarar olabilir. Bazı günlük alışkanlıklarımız genel olarak hayatımızı olumsuz yönde etkiler, bazıları ise yalnızca hayatımızın tek bir yönünü yani çevrimiçi güvenliğimizi tehlikeye sokar. Bu makalemizde bu konudan bahsedeceğiz.

Astrologlar 2018’i şeffaflık yılı ilan etti. Bug Bounty (Ödül Avcılığı) programımızdaki ödüller yirmi kat arttırıldı.

Global Şeffaflık Girişimi’mizi başlatmak üzereyiz. Adından belli olduğu üzere bu girişim tamamen şeffaflıkla ilgili. Şimdi konunun ayrıntılarını inceleyelim.
Bu arada yazının devamında siber güvenlik uzmanlarını sevindirecek bir teklifimiz olacak. Yani yazıyı sonuna kadar okumanızı tavsiye ederim!

Mr. Robot dizisinden güvenlik hakkında neler öğrenebiliriz?

Mr. Robot, bilgi güvenliği dünyasından büyüleyici bir manzara sunarak dünya çapında birçok insanın sevgisini kazandı ve hepimizin siber saldırılara karşı ne kadar savunmasız olduğumuzu gösterdi. Ana karakter Elliot ve hacker grubu Fsociety’nin bırakın normal hesapları kocaman şirketleri bile hackleyebildiğini görünce hiçbir yer ve hiçbir şeyin güvenli olmadığı fikrine kapılabilirsiniz.

KRACK: Wi-Fi bağlantınız artık güvenli değil

Güvenlik açıklarının çoğu, milyonlarca kişiyi etkilese bile dünya nüfusunun büyük bir kısmı tarafından fark edilmez. Ancak bugün basına yansıyan haberler yakın zamanda açığa çıkan Yahoo güvenlik ihlâlinden bile daha önemli olabilir ve dünya çapında milyarlarca kişiyi etkileyebilir: Araştırmacılar tüm Wi-Fi ağlarını güvensiz hale getiren bir grup güvenlik açığı buldu.

Verilerinizi para olarak kullanmayı düşündünüz mü?

Gelen kutumuzdaki iletiler ve e-postalar, akıllı telefonlarımızdaki fotoğraflar ve sosyal medya gönderilerimiz gibi kişisel verilerin miktarı hızla artıyor. Hiç bu verilerin tam miktarını ve değerini hesapladınız mı? Muhtemelen bu soruyu cevaplamadan önce kendinize başka bir soru sormalısınız: Verilerinizi kullanarak alışveriş yapmayı kabul eder misiniz? Biz de bunu anlamaya çalıştık ve bunun için Londra’da bir mağaza açtık.

Yedekleme yapmanın doğru yolu

Yedekleme yapmanın hayati önem taşıdığını ne kadar çok vurgulasak da çoğu insanın bu işlemi karmaşık bulduğunu ve bunu günlük, aylık veya yıllık rutinlerinin bir parçası haline getirmeyi ertelediklerini biliyoruz. Yedeklemeyi nasıl yapmalısınız? Neleri yedeklemelisiniz? Yedekleri nerede saklamalısınız? Çok fazla cihazımız ama oldukça az zamanımız var. Bu nedenle çoğunlukla yedeklemeyi erteliyoruz.