Etiket arşivi: Firefox

Dizüstü bilgisayarınızı bu adımları atmadan satmayın!

Dizüstü bilgisayarınızı bu adımları atmadan satmayın! Her gün daha iyi özelliklere, şık tasarıma ve gelişmiş performansa sahip yeni bir dizüstü bilgisayar versiyonunun piyasaya çıktığı bir çağda, performansta mükemmelliğe ulaşmak ve yeni özelliklerin tadını çıkarmak için yeni bir dizüstü bilgisayar satın almak istemeniz gayet normal.

Yeni bilgisayarınızı aldıktan sonra önceki dizüstü bilgisayarınıza ne olacak?  Satmayı düşünüyorsanız o zaman veri güvenliğiniz açısından yapmanız gereken birkaç şey var.

SATMADAN ÖNCE YAPMANIZ GEREKENLER

Bir dizüstü bilgisayarı satmanın satıcı bulup satmaktan ibaret olduğunu düşünüyorsanız tekrar düşünün. Mesele sadece adil bir fiyat almak değil, aynı zamanda kişisel bilgilerinizi ve özel verilerinizi bir yabancıya ulaşmaktan kurtarmaktır. Bu yabancı, dolandırıcı veya kötü niyetli ise size çok pahalıya mal olabilir.

Dizüstü bilgisayarınızı satmadan veya takas etmeden önce, cihazı yeni sahibi için hazırlamak önemlidir. Bu, tüm kişisel verilerinizin güvende kalmasını sağlamaya yardımcı olacak birkaç basit önlem alarak yapılabilir.

VERİLERİNİZİ YEDEKLEYİN

İlk adımınızın, belgeler, sunumlar, e-postalar, planlar, stratejiler veya çok çalışarak hazırladığınız diğer her şeyi içeren kişisel ve işle ilgili dosyalar ve klasörler de dâhil olmak üzere temel verilerinizin bir yedeğini tutmak olması gerektiğini söylemeye gerek yok.

Verilerinizin parmaklarınızın arasından kayıp gittiğini görmek istemiyorsanız bir numaralı adımınız bu olmalı.

Instagram hesabınızın güvenliği için dikkat etmeniz gereken ip uçları

Verilerinizi bir veri sürücüsüne kaydedebilir veya güvenilir bir bulut hizmetine yükleyebilirsiniz. Ya da kendi e-posta adresinize gönderebilirsiniz.

Tabii bu yalnızca birkaç GB veriniz varsa işe yarayabilir. Terabaytlarca veriniz varsa Western Digital (WD) gibi şirketlerden bir iş istasyonuna sahip olmak iyi bir yoldur.

PAROLALARINIZI SİLİN

Kimse önemli hesaplarının parolalarının sızdırılmasını istemez. Peki, dizüstü bilgisayarınızı vermeden önce parolalarınızı nasıl kaldıracağınızı hiç düşündünüz mü? Tüm hesaplarınızdan çıkış yaparak, geçmişi ve çerezleri silerek bunu yapabilir misiniz? Bu kadar kolay değil. 

Birinin Facebook’unuza gizlice girmesini ve hesaplarınız üzerinden arkadaşlarınıza garip mesajlar göndermeye başlamasını istemiyorsanız dikkat etmelisiniz. 

Kalıcı olarak parolalarınızı silmek istiyorsanız, en azından tarayıcılar için bu seçenekleri izlemelisiniz.

Chrome için: İlk olarak, Chrome’u açın ve sağ üst köşede bulunan üç noktalı menü simgesine tıklayın. Ardından Ayarlar’ı seçin ve Otomatik Doldur’un altındaki Parolalar’a tıklayın. Burada, kullanıcı adları ve parolalarıyla birlikte kimlik bilgilerini kaydetmiş olan tüm web sitelerinin bir listesini bulacaksınız.

Ayrıntıları görmek için bir girişi seçin, ardından yanındaki üç noktalı menü simgesine tıklayın ve Kaldır’ı seçin. Tekrar “kaldır” seçeneğine tıklayarak onaylamanız istenecektir; onaylandıktan sonra söz konusu web sitesine ait tüm giriş bilgileri bilgisayarınızdan silinecektir.

Firefox için: İlk olarak, cihazınızda Firefox tarayıcısını başlatın. Ardından, Menü simgesine (sağ üst köşedeki üç çizgi) tıklayın ve Seçenekler veya Tercihler’i seçin. Bu menüde Girişler ve Parolalar için bir bölüm göreceksiniz. Daha sonra silinmesi gerekeni bulana kadar tüm kayıtlı girişleriniz ve şifreleriniz arasında gezinebilirsiniz.

Safari için: Bilgisayarınızda Safari tarayıcısını açın ve sol üst köşedeki Safari menüsüne tıklayın. Bu menü seçeneğinde, Tercihler’i seçin ve ardından Parolalar sekmesine gidin. Burada, Safari tarafından kaydedilmiş tüm parolalarınızın bir listesini göreceksiniz. Bu parolalardan birini veya daha fazlasını silmek için, kaldırmak istediğiniz her girişin yanındaki kutuyu işaretleyin ve sağ alt köşedeki sil düğmesine basın. 

SÜRÜCÜNÜZÜ BİÇİMLENDİRİN

Önemli verilerinizi yedeklediniz mi? Güzel. Peki ya hâlâ dizüstü bilgisayarınızda bulunan veriler? Açıkçası, özel bilgilerinizi ve gizli verilerinizi başkalarının görmesi için bu şekilde bırakamazsınız. 

Sadece veri dosyalarını silmek, Geri Dönüşüm Kutusu’nu temizlemek veya Shift+Delete işe yaramayabilir. Veri sızıntısı ve gizlilik ihlalleri sorununu devam edebilir.

İYİ BİR FİYATA SATMANIN YOLLARI

Bilgilerinizi kaydetmeyi tamamladıktan sonra, sıra dizüstü bilgisayarınızı iyi bir fiyata satışa hazırlamaya gelir. Aygıtınızın fiyatı modeline, işlevlerine, mevcut piyasa fiyatına ve çok daha fazlasına da bağlıdır. Bununla birlikte, dış durumu ve hızı iyileştirmek, Windows’u yükseltmek ve bellek depolama alanını artırmak dizüstü bilgisayarınızın fiyatını artırabilir. 

Bu nedenle, iyi paralar kazanmak için aşağıdaki öneriler üzerinde durun:

İlk olarak, alıcınızı mutlu etmek için en son Windows’u yükleyin. Böylece alıcının tüm sıkıntılardan geçmesi gerekmez.

İkinci olarak, dizüstü bilgisayarın hızı üzerinde çalışın. Dosyaları ve verileri sildiğinizde işin yarısı zaten yapılmış olur. Bu yüzden hızlandırmak için dizüstü bilgisayarı sıfırlayın.

Dizüstü bilgisayarınızı temizleyin. Dizüstü bilgisayarınızı, tuşların arasına sıkışmış tüyler veya tozlar ve ekrandaki çiziklerle birlikte alıcıya götürmeyin. Bir fırça ile temizleyebilir ve ekran kapağını değiştirebilirsiniz. Bu basit işlem çok fark yaratabilir.

Son olarak, bir dizüstü bilgisayar uzmanını ziyaret edin ve kapsamlı bir inceleme isteyin, böylece herhangi bir dâhili arızalı parça varsa düzeltebilirsiniz.

İspanyol şirket casus yazılım bağlantılarıyla Google’ı hedef almış

Google’ın Tehdit Analiz Grubu araştırmacıları, “kişiye özel Bilgi Güvenliği Çözümleri” sunan bir İspanyol şirketinin Chrome, Firefox ve Microsoft Defender antivirüs programındaki açıklardan yararlanarak casus yazılım dağıtmış olabileceğini söyledi.

Araştırmacılar, şirketin “Heliconia” adı verilen görünür istismar çerçevesi yazılımının “bir hedef cihaza bir payload dağıtmak için gerekli tüm araçları” temin ettiğini iddia etti. Ekip aktif bir exploit vakası tespit etmemiş olsa da araştırmacılar “bunların sıfırıncı gün saldırısı olarak kullanılmış olması muhtemel görünüyor.” diye ekledi.

ŞÜPHELER VARISTON ŞİRKETİNE İŞARET EDİYOR

Google’ın incelediği kod içindeki bir komut dosyası, diğer hizmetlerin yanı sıra “[kolluk kuvvetleri] tarafından dijital bilgilerin tespit edilmesini” destekleyen “Özel Güvenlik” çözümleri ve araçları sunan Barselona merkezli bir şirket olan Variston IT’ye atıfta bulunuyor.

Araştırmacılar, Google, Microsoft ve Mozilla’nın ilgili güvenlik açıklarını 2021’de ve 2022’nin başlarında düzelttiğini söyledi.

CyberScoop’tan Tonya Riley’in haberine göre, Google Tehdit Analizi Grubu araştırmacılarının ortaya çıkardığı söz konusu exploit şüphesi Beyaz Saray’ın ABD hükümetinin ticari casus yazılım kullanma kabiliyetini sınırlayacak bir talimat da dahil olmak üzere politika girişimlerini uygulamaya koymaya hazırlandığı bir sırada ortaya çıktı.

Yunanistan’ın Watergate’inde yeni gelişme: Tüm casus yazılım satışları yasaklandı

Habere göre söz konusu yasa teklifi ABD hükümetinin casus yazılım kullanması için esnek bir alan bırakabilir, ancak “bu önlem, Biden yönetiminin, dünyanın dört bir yanındaki kolluk kuvvetleri ve istihbarat teşkilatları tarafından kullanılan son derece müdahaleci yazılımların yarattığı gizlilik risklerini ele almak için gösterdiği en son çabayı içerecektir.”

CHROME’A ÜÇ GÜVENLİK AÇIĞI GÖNDERİLMESİYLE ORTAYA ÇIKTI

Heliconia, kimliği bilinmeyen bir üçüncü tarafın Chrome hata raporlama programına, her biri talimatlar ve kaynak kodu içeren bir arşivle birlikte üç güvenlik açığı göndermesiyle keşfedildi. Zafiyet raporları üç benzersiz isim içeriyordu: “Heliconia Noise”, “Heliconia Soft” ve “Files”.

Haziran ayında Google’daki aynı ekip, İtalya ve Kazakistan’daki hedeflerin telefonlarına kötü amaçlı uygulamalar yüklemek için adı açıklanmayan internet servis sağlayıcılarıyla birlikte çalışan RCS Labs adlı bir İtalyan casus yazılım firmasının faaliyetlerini ortaya çıkarmıştı.

Security Week’in 28 Kasım’daki haberi göre, bu yıl sekiz Chrome sıfır gün sorunu çözüldü ve en sonuncusu Şükran Günü’nde duyuruldu. Bu yazın başlarında Google Project Zero’dan Maddie Stone, 15 Haziran itibariyle 2022’de 18 sıfır açığın tespit edildiğini ve vahşi ortamda istismar edildiğini bildirdi. 2021 yılında, Project Zero’nun 2014 yılının ortalarında izleme çalışmalarına başlamasından bu yana kaydedilen en yüksek rakam olan 58 açık tespit edildi ve açıklandı.

Shodan arama motoru nedir, nasıl kullanılır?

Shodan nedir, Shodan ne işe yarar, Shodan nasıl kullanılır, Shodan ücretli mi, gibi sık karşılaşılan sorulara Siber Bülten olarak cevap verme niyetindeyiz. Çeşitli sorulara cevap verebileceğimiz yazımızda Shodan’ın ne olduğunu anlatarak başlayalım.

SHODAN NEDİR?

Shodan (Sentient-Hyper-Optimized-Data-Access-Network), öncelikle bir arama motorudur ancak Google, Bing, Yahoo gibi arama motorlarından farklı bir işlevi vardır. Söz ettiğimiz arama motorlarıyla birçok bilgiye hızla ulaşabilirken, Shodan’da elde edebileceğimiz bilgileri bulamayız. 

Shodan, çeşitli filtreler ışığında pek çok bilgisayar tabanlı sistemlerin bulunmasını sağlayan bir arama motorudur. Shodan ile interneti tarayıp internete açık olan sistemleri, cihazları, aygıtları (desktop, switch, router, servers vb.) tespit edebilir, bulduğunuz sonuçları da bağlantı noktalarına, türüne, lokasyonuna ve servis bilgilerine göre sınıflandırabilirsiniz.

SHODAN NE İŞE YARAR?

Shodan’ın internete açık cihazların taranabildiği bir arama motoru olduğunu belirtmiştik. İnternete açık cihazların Google’ı olarak adlandırılabilecek olan Shodan ne işe yarar sorusu da merak edilenler arasındadır.

Shodan, internete açık olan gizli kameraları, SCADA sistemleri, SSH sunucuları, web uygulamaları, yönlendiricileri veya güvenlik duvarı benzeri ağ cihazları gibi birçok sistem üzerinde gerek zafiyet taramak gerekse bilgi edinmek gibi işlevlere yarar. Dünya üzerindeki birçok cihazın güvenli olup olmadığını görmenize yarayan Shodan ile çeşitli unsurları analiz edebilir, unsurları görselleştirebilir ve raporlarını alabilirsiniz. Shodan’ın işlevi pasif bir bilgi toplama aracı ve fazlasıdır.

SHODAN ÜCRETLİ Mİ? 

Shodan’da kullanabileceğiniz, aratabileceğiniz pek çok unsur bulunuyor. Bu unsurları gerek ücretsiz gerek de ücretli bir şekilde kullanabiliyorsunuz. Bunun yanı sıra Shodan üzerinden bir hesap açarak da bu unsurları kullanabilirsiniz. Fakat önceden belirtmekte fayda var, Shodan’ın ücretsiz kullanımı ücretli kullanımına göre oldukça kısıtlı. Bu sebeple Shodan’ı etkili bir şekilde kullanmak istiyorsanız üyelik ücretiyle kullanmanız daha mantıklı olacaktır.

SHODAN NASIL KULLANILIR?

İnternete açık olan kameraları, SCADA sistemlerini, SSH sunucularını, web uygulamalarını, ağ cihazlarını, aygıtlarını bulmak, zafiyet taramaları yapmak, lokasyon, port taramaları gibi çeşitli aramalar yapmak için kullanılan Shodan arama motorunu kullanmak için öncelikle https://www.shodan.io/ adresine gitmeniz gerekiyor. 

Ücretli ve ücretsiz kullanımı aynı olsa da iki farklı versiyonda yapılabilecek işlem sayısının epey fazla olduğunu tekrar belirtelim. Bununla birlikte Shodan üzerinden bir üyelik açıp Shodan kullanımına başlayabiliriz.

Aşağıda Shodan’ı kullanırken işimize yarayacak bazı yerleri gösterelim:

  • Arama Kutusu:  Yapacağınız arama kriterleri bu alana yazabilirsiniz.
  • Ülke Haritası: Harita üzerinden yapacağınız taramanın sonucunu kapsayacak ülkeyi veya ülkeleri seçebilirsiniz.
  • Servis Filtreleme:  Yaptığınız aramanın hangi servisleri içereceğini seçebilirsiniz. 
  • Seçenekler Sekmesi: Tarama sonucunun analizinde ve kriterleri gözden geçirmede detaylı bilgi alabileceğiniz yerdir.

Shodan ile birçok bilgiye erişebilirken belirli filtreleri bilmek bilgilere erişmeyi kolaylaştırır. 

Aşağıdaki filtrelere göre aramalarını daraltabilir veya genişletebilirsiniz:

country: Belirtilen ülke kodunda arama yapar.

city: Belirtilen şehirde filtreleme yapar.

geo: Koordinatlarda arama yapar.

hostname: Hostname yada domain bilgisine göre filtreleme yapar. 

net: Özel IP yada subnet aralığında filtreleme yapar.

os: İşletim sistemine göre filtreleme yapar.

port: Port bilgisine göre filtreleme yapar.

before/after: Belirtilen tarih öncesi yada sonrasında yapılan taramaları filtreler.

org: Bellirtilen IP’nin sahibi olan kuruluşa göre filtreleme yapar.

product: Belirtilen ürüne göre filtreleme yapar. Örn: (ApacheTomcat/Coyote JSP engine)

version: Belirtilen versiyona göre filtreleme yapar.

Not: “:”’dan sonra boşluk bırakılmamalıdır.

Söz ettiğimiz özellik ve filtrelerle birlikte Shodan üzerinden çeşitli taramalar yapabilirsiniz.

SHODAN CHROME’DA KULLANILABİLİR Mİ?

 

Shodan’ı farklı tarayıcılarda eklenti olarak da kurabilirsiniz. 

Shodan, Google Chrome, Firefox gibi çeşitli tarayıcılarda kurabilmenin yanında Python, Ruby gibi programlama dilleri ile yazacağınız kodlarla Shodan üzerinde yapacağınız aramaları genişletebilirsiniz.

Kazakistan gözünü yeniden vatandaşa çevirdi: ‘Kök sertifika’ uygulaması tekrar devrede

Kazakistan’da hükümet internet trafiğine müdahale anlamına gelen ‘kök sertifika’ uygulamasını yeniden devreye soktu.

Kazakistan hükümeti, başkent Nur-Sultan’da ikamet eden vatandaşlarına ‘siber güvenlik denemeleri’ adı altında ‘yabancı’ internet servislerine girebilmelerine olanak sağlayacak hükümetin ‘kök sertifikasını’ (root certificate) yüklemeleri için yeniden zorunluluk getirdi. Böylelikle Kazakistan hükümeti, vatandaşların tüm internet trafiğini görebilecek.

Hükümetten yapılan yazılı açıklamada, internet trafiğine müdahale çabalarını devlet kurumları, telekomünikasyon firmaları ve özel şirketler için bir siber güvenlik eğitimi uygulaması olarak nitelendirildi.

MÜDAHALEYE PANDEMİ GEREKÇE GÖSTERİLDİ

Kazak yetkililer, uygulamanın hayata geçmesinin gerekçesi olarak koronavirüs salgınında ülkelerini hedef alan siber saldırıların 2,7 kat artması olarak gösterdi. Kazak hükümeti 2019 yılında da benzer bir açıklama yaparak kararların “vatandaşları korumak için bir güvenlik önlemi” olduğunu vurgulamıştı.

Beeline, Tele2 ve Kcell gibi Kazak internet servis sağlayıcıları (ISS’ler),  6 Kasım’dan bu yana,  başkentteki internet kullanıcılarına, hükümetin sertifikasının kurulumuna ilişkin talimatları anlatan internet sayfalarına yönlendirmeye başladı. Ayrıca başkent sakinlerine yeni kuralların bildirildiği SMS’ler de gönderiliyor.

Endişelerini dile getiren başkent sakinleri, hükümetin kök sertifikasını yüklemeden Google, Twitter, YouTube, Facebook, Instagram ve Netflix gibi popüler sitelere erişemeyeceklerini ifade etti.

Huawei, İstanbul Üniversitesi’nde Ağ Akademisi kurdu

 

KÖK SERTİFİKA NEDİR VE HÜKÜMET VATANDAŞLARIN İNTERNET TRAFİĞİNE MÜDAHALE EDİLEBİLİR Mİ?

Güvenli bir internet sitesine giriş yaptığınızda adres çubuğunun yanındaki kilite benzeyen simge, giriş yaptığınız internet sitesinin şifreleme yöntemleriyle korunduğu anlamını taşır. Bu kilit simgeyi elde etmek için site sahipleri, Sertifika Yetkilisi adlı kuruluştan güvenlik sertifikası alır. Böylelikle sitenin orijinal olduğu kuruluş tarafından doğrulandığında, sitenin adres çubuğunda kilit simgesi görünür. Kök sertifika ise mevcut güvenlik sertifikalarının en önemlisidir. Kök sertifika, altındaki tüm sertifikaları doğrular. Yani kök sertifikanın güvenliği, tüm sistemin güvenliğini belirler.

Vatandaşların hükümetin kök sertifikasını cihazlarına yüklemesiyle birlikte Kazakistan hükümeti, MITM (Man-in-the-middle) tekniğiyle vatandaşların şifreli iletişimlerine erişebilir. Ayrıca hükümet, vatandaşların internet üzerinde hareketlerini gözlemleyebilir, trafiği engelleyebilir, özel verilere erişebilir veya internet sitelerine casus yazılım yükleyebilir.

ÜÇÜNCÜ MÜDAHALE DENEMESİ OLACAK

Yeniden gündeme gelen bu deneme, Kazak hükümetinin Aralık 2015’teki ‘Ulusal Güvenlik Sertifikası’ adıyla duyurduğu ilk kök sertifika denemesinden ve Temmuz 2019’da ‘Qaznet Güven Sertifikası’ adıyla duyurduğu ikinci sertifika denemesinden sonra vatandaşlarını cihazlarına kök sertifika yüklemeye zorlama konusundaki üçüncü girişimi olarak göze çarpıyor.

Daha önce Google ve Mozilla gibi şirketlerin, hükümetin dijital sertifikalarını engelleyeceğini ve kara listeye alacağını bildirmesiyle birlikte Kazak hükümetinin her iki girişimi de başarısız olmuştu. Ayıca Apple’ın Safari adlı tarayıcısı için de Apple yetkilileri, dayatılan hükümet sertifikasına karşı önlemler alacağını açıklamıştı.

Yetkililer, uygulamanın ne kadar süreceğini açıklamadı.

Siber Bülten abone listesine kaydolmak için formu doldurunuz