Web Tasarım & Yeni Medya    Grafik Tasarım    Hakkımızda    İş Başvurusu    İletişim  
:: Ana sayfa  ::

 

 

Javascript’te gizli tehlike

Kaynak: NTV MSNBC

Trend Micro’dan konuyla ilgili yapılan yazılı açıklamada, Web 2.0 ile birlikte daha fazla kullanılmak durumunda kalınan javascript kodlarının, bilgisayar korsanlarının elinde silaha dönüşebildiği aktarıldı.

Açıklamaya göre, internet tarayıcılarının kullandığı ve web sayfalarındaki bazı işlevlerin çalışması için gerekli olan javascript, esas itibariyle etkileşimli bir program dili. Ziyaretçilerle daha yüksek etkileşim kurmayı amaçlayan ve içeriği ziyaretçilerin oluşturduğu Web 2.0 tarzı siteler, javascript’ten daha fazla yararlanıyor.

Javascript kodları doğrudan HTML içeriğe gömülebiliyor ve Web tarayıcısı programa doğrudan iletilebiliyor. Program, bu kodu çalıştırarak sitede sunulan işlevlerin kullanılmasını sağlıyor. Sitedeki bir formu doldurup altındaki “Tamam” butonuna basmak bile javascript sayesinde oluyor.

Bilgisayar korsanları devreye girdiğinde ise birçok zararlı eylem, kullanıcının her an karşılaşabileceği riskler olarak ortaya çıkıyor. Bilgisayar korsanı isterse, kullanıcıyı, ziyaret ettiği sitede sakladığı bir kod ile kendi belirlediği bir adrese yönlendirebiliyor. Kullanıcının bilgisayarına, yönlendirildiği bu ikinci siteden başka bir javascript daha yükleniyor. Bundan sonra ise kullanıcının favori siteleri ve çerezleri toplanarak korsana iletiliyor.

Bundan kullanıcının hiç haberi olmuyor. Kullanıcıların büyük kısmı, Web tarayıcılarının kullanıcı adı ve parolalarını anımsamasını istedikleri için ayarlar bölümünde ilgili seçeneği işaretliyor. Bu da bilgisayar korsanının ekmeğine yağ sürülmesi anlamına geliyor. Korsan, kullanıcının hangi İnternet bankacılığı hizmetini kullandığını buradan saptıyor ve çerezlerdeki kullanıcı adı ve parolalardan yararlanarak sisteme giriş yapabiliyor.

Javascript kaynaklı tehlikelerden korunmanın yolu, Web tarayıcılarındaki ayarlardan javascript’i tamamen devre dışı bırakmaktan geçiyor. Ancak, bu sefer de gerçekten işinize yarayacağı bir durumda Web tarayıcınız, istediğiniz işlemi yapamaz hale geliyor. Örneğin, İnternet bankacılığından yararlanılamıyor, Web tabanlı e-posta hizmetini kullanılamıyor.

Açıklamada, şunlar kaydedildi:

“Hem javascript’in nimetlerinden yararlanmak, hem de tehlikelerinden sakınmak ise ancak Web 3.0’ın hayata geçirilmesi ile mümkün olacak gibi görünüyor. Bu süreçte Web sitesi tasarımcılarına büyük iş düşüyor. Hızlı iş yapmak adına, rutin güvenlik önlemlerini görmezden geliyorlar ve sonuçta hazırladıkları siteler, ciddi güvenlik zaaflarıyla dünyaya geliyor. Site hack’lendiği zaman durumu düzeltmek için harcanan zaman ve bu arada yaşanan itibar kaybı ise önceden görülüp önlem alınmadığı için hem site sahipleri, hem de kullanıcılar zarar görüyor. Trend Micro’nun OfficeScan 8.0 çözümü, javascript kodlarına karşı üst düzey güvenlik sağlıyor. OfficeScan, sadece javascript’lere karşı koruma sunmuyor, aynı zamanda sürekli olarak güncellenen ve çok geniş bir veritabanına sahip olan itibar bilgi bankalarının desteğiyle, internet’te sörf yapan kişilere siteler hakkında renklerle kodlanmış uyarılar gösteriyor."

Türkiye’de geniş bant internet çok pahalı

Türkiye’nin satın alma gücü paritesine göre geniş bant internet ücreti en pahalı ikinci ülke olduğu belirlendi. En ucuz geniş bant ücreti Japonya’da. Türkiye, ev başına geniş internet erişiminde ise Polonya ile birlikte 26. sırada yer alıyor...

İnternet 2010'da doluyor

İnternet sistemine, kısa süre içinde 42 ile 55 milyar dolarlık bir altyapı yatırımının yapılamaması halinde, küresel internet sisteminin 2010'a kadar çökebileceği belirtildi.

Google arama izlerini depoluyor!

Google şirketi, internet kullanıcılarının bıraktığı izleri, 18 ay muhafaza edeceğini açıkladı...

Google’dan kişisel bilgi veri tabanı

Sanal arama motorlarının savaşı kızışıyor. İnternetin en büyük arama motoru Google, bugüne kadarki en büyük kişisel bilgi veri tabanını oluşturmaya hazırlanıyor...

‘YouTube, Wikipedia, MySpace aptallaştırıyor’

ABD’de teknoloji ve toplum konularını irdeleyen ve yeni piyasaya sürülen bir kitap, YouTube, Wikipedia, MySpace gibi sitelerin kullanıcıları ‘aptallaştırdığını’ iddia etti...

İnşaat sektörü ve markalaşmaİnşaat sektörü ve markalaşma

İnşaat sektörünün son zamanlarda atağa geçmesi inşaat firmalarının iletişim olanaklarını yeniden keşfetmelerine yol açtı...

E-dergimizin ikinci sayısı çıktı

Bu sayının dosyasını ülkemizin önemli olduğu kadar da ihmâl edilen gıda sektörüne ve bu sektördeki tasarım ve marka çalışmalarına ayırdık. Birlikte şu sorulara yanıt vermeye çalışacağız...

Global ticaret internete kayıyor

AC Nielsen tarafından yapılan bir araştırmada, geçen yıl tam 170 bin avrupalının geçimlerini kişisel alışveriş ve müzayede sitesi e-Bay’deki faaliyetlerinden sağladıkları ortaya konuldu...

Gıda sektöründe iletişimin anahtarı

Türkiye’de tavuk eti üretiminin yüzde 80’ini gerçekleştiren, kanatlı sektörünün önde gelen 19 firması, Sağlıklı Tavuk Bilgi Platformu’nu kurdu. Platform, BESD-BİR, TÜRKİYEM-BİR gibi kuruluşlarla işbirliği yapıyor...

Gıda Sektörü ve Tasarım Stratejisi

Fransa’da dev ajanslara yıllarca tasarım hizmeti vermiş olan Suavi Kendiroğlu ile ambalaj ve AB üzerine...Pek çok sektörde görülen gelip geçici iniş çıkışlar medyada fazla abartılır...

İBB projeleri artık interaktif ortamdaİBB projeleri artık interaktif ortamda

İstanbul Büyükşehir Belediyesi Projeler Daire Başkanlığı’nın veri tabanları interaktif ortamda birleştirdik...

Zorunlu web sitesiZorunlu web sitesi

Türk Ticaret Kanunu Tasarısı Taslağı ile şirketlerin web sitesi oluşturmaları ve şeffaflık adına burada şirkete ait bilgilerin yer alması zorunlu tutuluyor...
  Javascript’te | gizli | tehlike