Javascript’te gizli tehlike » indirweb - Güncel Freeware Download ve Yazılım Portalı
Ana Sayfa / Home Page
Haberler / News
Dosyalar / Files
Yazilim / Software
Antivirus / Guvenlik
Web Araç / Dizayn
Grafik / Graphics
Photoshop
Resimler / Wallpaper
Oyun / Games
Msn - messenger
 
Rapidshare Yardım
Konu Ekleyin / Add News
SiteMap
Son Yorumlar / Last Comments
İletişim / Contact
Sık Kullanılanlara Ekle / Add Favorites
Giriş Sayfam Yap / Make Home Page
Google Sayfam Yap
Toolbar



Javascript’te gizli tehlike | Haberler / News

TinyPic image

Web 2.0 ile birlikte kullanımı yaygınlaşan javascript, virüslerin bilgisayarlara girişini de kolaylaştırabiliyor.

İSTANBUL - Trend Micro’dan konuyla ilgili yapılan yazılı açıklamada, Web 2.0 ile birlikte daha fazla kullanılmak durumunda kalınan javascript kodlarının, bilgisayar korsanlarının elinde silaha dönüşebildiği aktarıldı.
Açıklamaya göre, internet tarayıcılarının kullandığı ve web sayfalarındaki bazı işlevlerin çalışması için gerekli olan javascript, esas itibariyle etkileşimli bir program dili. Ziyaretçilerle daha yüksek etkileşim kurmayı amaçlayan ve içeriği ziyaretçilerin....

Toolbar

TinyPic image

Web 2.0 ile birlikte kullanımı yaygınlaşan javascript, virüslerin bilgisayarlara girişini de kolaylaştırabiliyor.

İSTANBUL - Trend Micro’dan konuyla ilgili yapılan yazılı açıklamada, Web 2.0 ile birlikte daha fazla kullanılmak durumunda kalınan javascript kodlarının, bilgisayar korsanlarının elinde silaha dönüşebildiği aktarıldı.

Açıklamaya göre, internet tarayıcılarının kullandığı ve web sayfalarındaki bazı işlevlerin çalışması için gerekli olan javascript, esas itibariyle etkileşimli bir program dili. Ziyaretçilerle daha yüksek etkileşim kurmayı amaçlayan ve içeriği ziyaretçilerin oluşturduğu Web 2.0 tarzı siteler, javascript’ten daha fazla yararlanıyor.

Javascript kodları doğrudan HTML içeriğe gömülebiliyor ve Web tarayıcısı programa doğrudan iletilebiliyor. Program, bu kodu çalıştırarak sitede sunulan işlevlerin kullanılmasını sağlıyor. Sitedeki bir formu doldurup altındaki “Tamam” butonuna basmak bile javascript sayesinde oluyor.

Bilgisayar korsanları devreye girdiğinde ise birçok zararlı eylem, kullanıcının her an karşılaşabileceği riskler olarak ortaya çıkıyor. Bilgisayar korsanı isterse, kullanıcıyı, ziyaret ettiği sitede sakladığı bir kod ile kendi belirlediği bir adrese yönlendirebiliyor. Kullanıcının bilgisayarına, yönlendirildiği bu ikinci siteden başka bir javascript daha yükleniyor. Bundan sonra ise kullanıcının favori siteleri ve çerezleri toplanarak korsana iletiliyor.

Bundan kullanıcının hiç haberi olmuyor. Kullanıcıların büyük kısmı, Web tarayıcılarının kullanıcı adı ve parolalarını anımsamasını istedikleri için ayarlar bölümünde ilgili seçeneği işaretliyor. Bu da bilgisayar korsanının ekmeğine yağ sürülmesi anlamına geliyor. Korsan, kullanıcının hangi İnternet bankacılığı hizmetini kullandığını buradan saptıyor ve çerezlerdeki kullanıcı adı ve parolalardan yararlanarak sisteme giriş yapabiliyor.

Javascript kaynaklı tehlikelerden korunmanın yolu, Web tarayıcılarındaki ayarlardan javascript’i tamamen devre dışı bırakmaktan geçiyor. Ancak, bu sefer de gerçekten işinize yarayacağı bir durumda Web tarayıcınız, istediğiniz işlemi yapamaz hale geliyor. Örneğin, İnternet bankacılığından yararlanılamıyor, Web tabanlı e-posta hizmetini kullanılamıyor.

Açıklamada, şunlar kaydedildi:
“Hem javascript’in nimetlerinden yararlanmak, hem de tehlikelerinden sakınmak ise ancak Web 3.0’ın hayata geçirilmesi ile mümkün olacak gibi görünüyor. Bu süreçte Web sitesi tasarımcılarına büyük iş düşüyor. Hızlı iş yapmak adına, rutin güvenlik önlemlerini görmezden geliyorlar ve sonuçta hazırladıkları siteler, ciddi güvenlik zaaflarıyla dünyaya geliyor. Site hack’lendiği zaman durumu düzeltmek için harcanan zaman ve bu arada yaşanan itibar kaybı ise önceden görülüp önlem alınmadığı için hem site sahipleri, hem de kullanıcılar zarar görüyor. Trend Micro’nun OfficeScan 8.0 çözümü, javascript kodlarına karşı üst düzey güvenlik sağlıyor. OfficeScan, sadece javascript’lere karşı koruma sunmuyor, aynı zamanda sürekli olarak güncellenen ve çok geniş bir veritabanına sahip olan itibar bilgi bankalarının desteğiyle, internet’te sörf yapan kişilere siteler hakkında renklerle kodlanmış uyarılar gösteriyor.”
Benzer Haberler:
  • internet = sabırsız, bencil, acımasız
  • Advanced Javascript (Second Edition) - Wordware Publishing
  • Webware 2008 listesi açıklandı
  • Avrupa Ayda 24 Saat Online
  • Office Genuine Advantage ile korunucaz
  •  (Oy Verenler: 1)
     
    Değerli ziyaretçimiz sitemize kayıt olmanızı tavsiye ederiz. Dear visitor, you have not login. We recommend you to be registered and login.
    ::. Okuma / Views: 484  |      |     |  28 Haziran 2007 

    Bilgi
    Yorum Ekleyebilmeniz için Sitemize Kayıt Olmanız Gerekmektedir.
     
    Kullanıcı Adı / User Name
    Şifre / Password
     
    » Project Guilty 1.1
    » I Can Football
    » Air Guard 1.2
    » Kamera Kayıt Programı 2.0
    » Spore Creature Creator
    » Farklı Wallpapers
    » Euro 2008 Türkiye Ekran Koruyucusu
    » Game Wallpapers collection 2
    » Simcity Societies
    » Cep İngilizce
    Software
    Software
    Software
    Sadecegir
    Dleclub
    dl4all.com
    yeni.az
    Software
    Software
    oyun oyna
    Seo
    eXTReMe Tracker
    indirweb 2007 Tüm hakları saklıdır. İndirWeb ismi verilen dosyaların kendilerini barındırmamaktadır ve sorumlulukları kaynaklara aittir. Hak sahibinin talebi durumunda derhal sitemizden kaldırılacaktır. Sitede verilen linklerin yasalara aykırı kullanımı karşısında oluşabilecek hiçbir sorundan sitemiz sorumlu değildir.  Siteye giren tüm şahıslar KULLANIM ŞARTLARInı kabul etmiş sayılır. / Copyright © 2007 İndirWeb. All Rights Reserved. If you have any doubts about legality of content or you have another suspicions, feel free to contact us directly by email indirwebtr(at)hotmail.com Copying of any material without the permission of İndirWeb administration is forbidden. İndirWeb does not store any files listed on its server. http://dle-news.ru

    Sitemizde Telif Hakki Bulunan Hiç Bir Yazilim Ve Ürünler Bu Haklara Aykiri Olarak Dagitilmamaktadir.