{"id":1231,"date":"2014-06-17T08:37:05","date_gmt":"2014-06-17T12:37:05","guid":{"rendered":"http:\/\/www.kaspersky.com.tr\/blog\/?p=1231"},"modified":"2020-02-26T18:36:06","modified_gmt":"2020-02-26T15:36:06","slug":"apple-ios-8de-guvenlik","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.tr\/blog\/apple-ios-8de-guvenlik\/1231\/","title":{"rendered":"Apple iOS 8&#8217;de G\u00fcvenlik"},"content":{"rendered":"<p>Apple her zaman oldu\u011fu gibi bu sene de, World Wide Developers konferans\u0131nda mobil i\u015fletim sisteminin yeni s\u00fcr\u00fcm\u00fcn\u00fc duyurdu. Kaliforniya Cupertino\u2019lu \u00a0bilgisayar \u015firketi, iOS 8\u2019i \u201cd\u00fcnyan\u0131n en geli\u015fmi\u015f mobil i\u015fletim sistemi\u201d olarak adland\u0131r\u0131yor. Bu iddia elbette tart\u0131\u015f\u0131l\u0131r ancak platform \u00e7ok iyi d\u00fc\u015f\u00fcn\u00fclm\u00fc\u015f g\u00fcvenlik ve gizlilik \u00f6zellikleri ile \u00f6nemli uygulama geli\u015ftirme ortam\u0131 ara\u00e7lar\u0131 yenilikleri bar\u0131nd\u0131r\u0131yor.<\/p>\n<p>En g\u00fc\u00e7l\u00fc g\u00fcvenlik ve gizlilik y\u00fckseltimi muhtemelen kullan\u0131c\u0131lar taraf\u0131ndan en az dikkat \u00e7ekeni olacak: <a href=\"https:\/\/threatpost.com\/ios-8-will-randomize-mac-addresses-to-help-stop-tracking\/106527\" target=\"_blank\" rel=\"noopener nofollow\">medya eri\u015fim kontrol (MAC) adresi rasgele se\u00e7imi<\/a>. MAC adresleri cihazlar\u0131n Wi-Fi a\u011flar\u0131ndaki davran\u0131\u015flar\u0131n\u0131 izlemek i\u00e7in geni\u015f \u00e7apl\u0131 kullan\u0131lan tekil tan\u0131mlay\u0131c\u0131lard\u0131r. Sat\u0131c\u0131lar ve di\u011ferleri, m\u00fc\u015fterileri herkese a\u00e7\u0131k a\u011flara ba\u011fland\u0131\u011f\u0131nda ve etkile\u015fime ge\u00e7ti\u011finde onlar\u0131n davran\u0131\u015flar\u0131 hakk\u0131nda daha fazla bilgi edinmek i\u00e7in MAC adreslerini izlerler.<\/p>\n<p>Problem \u015fu ki, pek \u00e7ok kullan\u0131c\u0131 bu izlemeden habersizdir ve dolay\u0131s\u0131 ile bu konuda bir r\u0131zalar\u0131 bulunmamaktad\u0131r. En az\u0131ndan bildi\u011fimiz tarzda yoktur.<\/p>\n<p>iOS 8 ile iCihazlar kablosuz a\u011flarda tarama yaparken rastgele MAC adresleri \u00fcretecek. Bu sayede sat\u0131c\u0131lar\u0131n, m\u00fc\u015fterilerin ma\u011faza i\u00e7i hareketlerini ve di\u011fer davran\u0131\u015flar\u0131n\u0131 izlemesi imkans\u0131z hale gelecek. MAC adresi rasgele se\u00e7imi \u00f6zelli\u011fi, \u00e7o\u011fu Apple sever taraf\u0131ndan fark edilmeyen ancak \u00e7ok \u00f6nemli bir gizlilik y\u00fckseltimi.<\/p>\n<p><em><blockquote class=\"twitter-pullquote\"><p>MAC adresi rasgele se\u00e7imi ne oldu\u011funu farketmeseler de #Apple severler i\u00e7in dev bir #g\u00fcvenlik y\u00fckseltimi.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FjCV7&amp;text=MAC+adresi+rasgele+se%C3%A7imi+ne+oldu%C4%9Funu+farketmeseler+de+%23Apple+severler+i%C3%A7in+dev+bir+%23g%C3%BCvenlik+y%C3%BCkseltimi.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote><\/em><\/p>\n<p>Bir di\u011fer g\u00fczel g\u00fcvenlik ve gizlilik g\u00fcncellemesi ise Safari i\u00e7in varsay\u0131lan olarak <a href=\"https:\/\/www.kaspersky.com\/blog\/alternative-browsers\/\" target=\"_blank\" rel=\"noopener nofollow\">alternatif arama motoru<\/a> DuckDuckGo\u2019nun gelmesi. DuckDuckGo kullan\u0131c\u0131lar\u0131n arama sorgular\u0131 veya herhangi ba\u015fka bilgilerini toplamamaktad\u0131r. Ayr\u0131ca DuckDuckGo m\u00fcmk\u00fcn oldu\u011funda kullan\u0131c\u0131lar\u0131n <a href=\"https:\/\/www.kaspersky.com\/blog\/digital-certificates-httpss\/\" target=\"_blank\" rel=\"noopener nofollow\">websiteleri ile HTTPS ba\u011flant\u0131 kurmas\u0131n\u0131<\/a> sa\u011flamaktad\u0131r. DuckDuckGo ile yap\u0131lan aramalar di\u011fer arama motorlar\u0131n\u0131n \u00e7o\u011funda oldu\u011fu gibi sizin ilgi alanlar\u0131n\u0131za g\u00f6re \u015fekillendirilmedikleri i\u00e7in daha organik.<\/p>\n<p>Elbette bu s\u00fcr\u00fcm \u00e7ok ilgi \u00e7ekici ve kullan\u0131labilir \u00f6zellikleri de beraberinde getiriyor. Foto\u011fraflar t\u00fcm ba\u011fl\u0131 cihazlar aras\u0131nda payla\u015ft\u0131r\u0131lacak, kullan\u0131c\u0131lar kolayca sesten yaz\u0131ya \u00e7evrilen mesajlar atabilecekler ayr\u0131ca \u015firket yeni ve sade bir uyar\u0131 arabirimi de sunuyor. Elbette cihazlar aras\u0131 foto\u011fraf payla\u015f\u0131m\u0131 baz\u0131 gizlilik ve g\u00fcvenlik konular\u0131n\u0131 g\u00fcndeme getirebilir ancak \u015fu an i\u00e7in g\u00fcvenlik a\u00e7\u0131s\u0131ndan pek fazla bir \u015fey yok.<\/p>\n<p>Ancak, aile payla\u015f\u0131m\u0131 ile ilgili klavye \u00f6zellikleri, derin iCloud entegrasyonu ve yeni platformun daha fazla uygulama geli\u015ftirmeyi \u00f6zendiren yap\u0131s\u0131n\u0131n ciddi komplikasyonlar\u0131 olabilir.<\/p>\n<p>\u015eirket, yeni yaz\u0131l\u0131m geli\u015ftirme kitinin 4000\u2019i a\u015fk\u0131n uygulama programlama arabirimi (API) ile App Store\u2019un a\u00e7\u0131lmas\u0131ndan bu yana en b\u00fcy\u00fc\u011f\u00fc oldu\u011funu belirtiyor. E\u011fer bas\u0131n b\u00fcltenlerini do\u011fru anlad\u0131ysak, bu hamleler yeni uygulama geli\u015ftirme dili ile App Store\u2019u Google Play gibi daha a\u00e7\u0131k (Apple\u2019\u0131n \u00f6n kontrol kural\u0131 halen ge\u00e7erli olarak) hale d\u00f6n\u00fc\u015ft\u00fcrecek. Bir yandan bu, daha \u00e7ok uygulama anlam\u0131na geliyor. Di\u011fer yandan Apple\u2019\u0131n de\u011fi\u015fen ortamda g\u00fcvenli\u011fi nas\u0131l kontrol etti\u011fine ba\u011fl\u0131 olarak bu durum yeni tehditlerin ortaya \u00e7\u0131kmas\u0131na neden olabilir.<\/p>\n<p>G\u00f6z ataca\u011f\u0131m\u0131z yeni uygulama geli\u015ftirici kitlerinden biri \u201cHealthKit.\u201d Bu kit ile uygulama geli\u015ftiriciler birbirleri ile daha iyi ileti\u015fim kuran ve antrenman bilgilerinden kan bas\u0131nc\u0131na \u00e7e\u015fitli bilgileri payla\u015fan uygulamalar geli\u015ftirebilecek. Son zamanlarda sa\u011fl\u0131k ve form tutma uygulamalar\u0131nda bir patlama ya\u015fan\u0131yor. Ancak ilgimizi \u00e7eken konu, United States Federal Trade Commission\u2019\u0131n <a href=\"https:\/\/threatpost.com\/health-and-fitness-apps-poor-at-protecting-privacy-ftc-says\" target=\"_blank\" rel=\"noopener nofollow\">sa\u011fl\u0131k ve form tutma uygulamalar\u0131n\u0131n kullan\u0131c\u0131 bilgilerini tutma ve payla\u015fma konusunda ya\u011fmac\u0131 olmalar\u0131<\/a> a\u00e7\u0131s\u0131ndan yapt\u0131\u011f\u0131 uyar\u0131. Farkl\u0131 uygulamalara bu verileri di\u011ferleri ile payla\u015fma olana\u011f\u0131n\u0131n verilmesi \u2013 kullan\u0131c\u0131 izni olsa bile ki bu izinden ziyade raz\u0131 olmak say\u0131labilir \u2013 problemi k\u00f6t\u00fcle\u015ftirmekten \u00f6teye gitmez. D\u00fcr\u00fcst olmak gerekirse, biraz ki\u015fisel veri payla\u015fmak daha fazla antrenman yapaca\u011f\u0131n\u0131z anlam\u0131na geliyorsa bu iyi bir al\u0131\u015fveri\u015f say\u0131l\u0131r.<\/p>\n<p>HomeKit konu olan API\u2019lerden bir di\u011feri. Bu API ile yaz\u0131l\u0131m geli\u015ftiricilerin giderek \u201cak\u0131ll\u0131l\u0131\u011f\u0131\u201d artan modern evlerle daha etkile\u015fime ge\u00e7en ve ba\u011flant\u0131s\u0131 artan uygulamalar geli\u015ftirmesi m\u00fcmk\u00fcn olacak. E\u011fer Kaspersky Daily blogunu periyodik olarak takip ediyorsan\u0131z <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/mayis-ayi-yazilari\/\" target=\"_blank\" rel=\"noopener\">ev otomasyonu sistemlerinin g\u00fcvenlik konusunda d\u00fc\u015f\u00fck notlar\u0131ndan<\/a> haberdars\u0131n\u0131zd\u0131r. Apple t\u00fcm bunlar\u0131 g\u00fcvenli bir \u015fekilde birle\u015ftirip \u2013 bu bir \u015fekilde kriptolama kullan\u0131ld\u0131\u011f\u0131 anlam\u0131na geliyor \u2013 konfig\u00fcre etti\u011fini iddia ediyor ancak \u00fcr\u00fcn piyasaya \u00e7\u0131kmadan ne kadar g\u00fcvenli oldu\u011funu s\u00f6ylemek zor.<\/p>\n<div class=\"pullquote\">E\u011fer App Store piyasaya Android\u2019in oldu\u011fu gibi a\u00e7\u0131l\u0131rsa ilerde daha fazla zararl\u0131 yaz\u0131l\u0131m g\u00f6rebiliriz.<\/div>\n<p>Her \u015fey bir yana bu yeni s\u00fcr\u00fcm Apple\u2019\u0131n mevcut geli\u015ftirme ortam\u0131na yeni bir revizyon. \u0130lgi \u00e7ekici olmas\u0131n\u0131n sebebi ise \u00fc\u00e7\u00fcnc\u00fc parti klavyeler, programc\u0131klar vs. gibi daha yeni ve yarat\u0131c\u0131 uygulamalar\u0131n bizleri bekliyor olmas\u0131. Ancak korkutucu taraf\u0131 ise, yarat\u0131c\u0131l\u0131\u011f\u0131n daha fazla sald\u0131r\u0131 alan\u0131 ve sald\u0131r\u0131larla daha fazla problem ya\u015fama anlam\u0131na gelmesi. Yukar\u0131da da bahsetti\u011fimiz gibi e\u011fer App Store piyasaya Android\u2019in oldu\u011fu gibi a\u00e7\u0131l\u0131rsa ilerde daha fazla zararl\u0131 yaz\u0131l\u0131m g\u00f6rebiliriz.<\/p>\n<p>E\u011fer t\u00fcm bu yeni uygulama geli\u015ftirme i\u015finin g\u00fcvenli\u011fi nas\u0131l etkileyece\u011fi konusundan konunun \u00f6z\u00fcn\u00fc \u00f6\u011frenmek istiyorsan\u0131z <a href=\"http:\/\/arstechnica.com\/apple\/2014\/06\/explaining-ios-8s-extensions-opening-the-platform-while-keeping-it-secure\/2\/\" target=\"_blank\" rel=\"noopener nofollow\">Andrew Cunningham taraf\u0131ndan Ars Technica\u2019da yaz\u0131lm\u0131\u015f yaz\u0131n\u0131n<\/a> ikinci sayfas\u0131na g\u00f6z atman\u0131z\u0131 \u00f6neririz.<\/p>\n<p>\u015eimdi konu\u015ftuklar\u0131m\u0131z\u0131n d\u0131\u015f\u0131nda, yeni bir klavye kullan\u0131rken \u201cdaha \u00f6nce yapt\u0131\u011f\u0131n\u0131z yaz\u0131\u015fmalar ve yaz\u0131m stilinize ba\u011fl\u0131 olarak sonra yazaca\u011f\u0131n\u0131z kelime veya c\u00fcmlelerin size \u00f6neri olarak geldi\u011fini g\u00f6rebilirsiniz.\u201d Buna ek olarak \u201ciOS 8 Messages uygulamas\u0131n\u0131 kullan\u0131rken g\u00fcnl\u00fck dilde yaz\u0131\u015fman\u0131z\u0131 ama Mail uygulamas\u0131nda daha resmi bir dil ile yazman\u0131z\u0131 sa\u011flayacak \u00f6nerilerde bulunacak. Ayr\u0131ca yaz\u0131\u015ft\u0131\u011f\u0131n\u0131z ki\u015fiye ba\u011fl\u0131 olarak bunu ayarlayacak. \u00c7\u00fcnk\u00fc e\u015finiz ve patronunuz ile ayn\u0131 tarzda yaz\u0131\u015fmak istemezsiniz.\u201d Bu Apple\u2019\u0131n sizin hakk\u0131n\u0131zda daha fazla bilgi sahibi olaca\u011f\u0131 anlam\u0131na geliyor. Ne kadar kullan\u0131\u015fl\u0131 olursa olsun bu gizlilikten uzakla\u015fma anlam\u0131nda de\u011ferlendirilmelidir. iCloud\u2019un artan depolama kapasitesi daha fazla hassas bilgiyi bir tek yerde saklayaca\u011f\u0131n\u0131z anlam\u0131na geliyor. Bu sebeple de kulland\u0131\u011f\u0131n\u0131z hizmetler taraf\u0131ndan sunulan g\u00fcvenlik \u00f6zelliklerini etkinle\u015ftirme \u00f6zelliklerini \u00f6\u011frenme ihtiyac\u0131n\u0131z artacak. Ayr\u0131ca bu yedeklenecek ve korunacak daha fazla ki\u015fisel veri anlam\u0131na geliyor.<\/p>\n<p>Yeni Aile Payla\u015f\u0131m\u0131 \u00f6zelli\u011fi kullan\u0131c\u0131lara aile bireyi olarak ba\u011flant\u0131da olduklar\u0131 insanlarla cihazlar\u0131n\u0131 senkronize etme imkan\u0131 sunuyor. Bu t\u00fcr bir d\u00fczen baz\u0131 a\u00e7\u0131k riskler ve ebeveyn kontrol\u00fc avantajlar\u0131n\u0131 bir arada sunarken <a href=\"https:\/\/www.kaspersky.com\/blog\/ransomware_targets_ios_osx\/\" target=\"_blank\" rel=\"noopener nofollow\">sald\u0131rganlar\u0131n iCloud\u2019a eri\u015ferek<\/a> telefonlar\u0131 kilitlemeyi ba\u015fard\u0131klar\u0131 sald\u0131r\u0131lar gibi durumlar i\u00e7in de yeni potansiyel tehlikeler ta\u015f\u0131maktad\u0131r. Sald\u0131rganlar\u0131n kendilerini aile bireyi gibi g\u00f6stererek kullan\u0131c\u0131 bilgilerini izleyip cihazdan veri \u00e7al\u0131p \u00e7alamayaca\u011f\u0131n\u0131 g\u00f6rmek konusunda merak duyuyoruz.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apple her zaman oldu\u011fu gibi bu sene de, World Wide Developers konferans\u0131nda mobil i\u015fletim sisteminin yeni s\u00fcr\u00fcm\u00fcn\u00fc duyurdu. Kaliforniya Cupertino\u2019lu \u00a0bilgisayar \u015firketi, iOS 8\u2019i \u201cd\u00fcnyan\u0131n en geli\u015fmi\u015f mobil i\u015fletim sistemi\u201d<\/p>\n","protected":false},"author":350,"featured_media":1233,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1287],"tags":[14,604,500,744,750,605,751],"class_list":{"0":"post-1231","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-apple","9":"tag-apple-guvenlik","10":"tag-gizlilik","11":"tag-guvenlik","12":"tag-ios","13":"tag-ios-8","14":"tag-mobil"},"hreflang":[{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/apple-ios-8de-guvenlik\/1231\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.tr\/blog\/tag\/apple\/","name":"apple"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/1231","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/users\/350"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=1231"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/1231\/revisions"}],"predecessor-version":[{"id":7762,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/1231\/revisions\/7762"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media\/1233"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=1231"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=1231"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=1231"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}