İnceleme
Kategoriler
Cep Telefonu
Notebook
Anakart
ADSL Modem
İşlemci
Tablet
Ekran Kartı
Televizyon
Fotoğraf Makinesi
Depolama
Klavye ve Mouse
Giyilebilir Teknoloji
Kulaklık
Ses Sistemi
Oyun İnceleme
Ev Elektroniği
Navigasyon
Son İncelenenler
Xiaomi Mix Flip inceleme
OPPO A3 inceleme
Nurus Me Too inceleme
Pusat Ghost Pro inceleme
nubia Z60 Ultra inceleme
Xiaomi Robot Vacuum S20 Plus inceleme
Shokz OpenRun Pro inceleme
Haber
Kategoriler
Kripto Dünyası
Cep Telefonu
Windows
Sosyal Medya
Oyun ve Eğlence
Bilim
Dijital Fotoğraf
Notebook
Ekran Kartları
Güvenlik
Mobil Uygulamalar
Twitter
Instagram
Facebook
CES 2024
Scooter
Araçlar
Netflix
Gitex 2022
En Son Haberler
Assassin's Creed Shadows'tan "Naoe sürprizi"
ASUS, yıl sonu etkinliğinde 2024 karnesini açıkladı
Trump, yapay zekanın oluşturduğu görüntüyle koca bir ülkeyi tehdit etti
Sony ve Netflix, Hayalet Avcıları efsanesini geri getiriyor
Apple'ın yeni giriş seviyesi tableti iPad 11 ne zaman tanıtılacak?
Mumya efsanesi, 2026’da korkutucu bir filmle geri dönüyor
Poşet çaylar hakkında korkutan araştırma
Forum
CHIP Online
Chip Dergisi
PDF Arşivi
2014
Ekim
CHIP Dergisi Arşivi: Ekim 2014 - Sayfa 24
22
23
24
25
26
Kategoriler
İnceleme
Cep Telefonu
Notebook
Anakart
ADSL Modem
İşlemci
Tablet
Ekran Kartı
Televizyon
Fotoğraf Makinesi
Depolama
Klavye ve Mouse
Giyilebilir Teknoloji
Kulaklık
Ses Sistemi
Oyun İnceleme
Ev Elektroniği
Navigasyon
Haberler
Cep Telefonu
Oyun ve Eğlence
Bilim
Notebook
Ekran Kartları
Mobil Uygulamalar
Yapay zeka
Sony Xperia Z3
Xiaomi
Xbox One
Windows 11
Windows 10
TikTok
Sinema
Samsung Galaxy S8
Samsung Galaxy S6
Samsung Galaxy S5
Samsung
Playstation 5
Oyun konsolu
Otomobil
Ofis ve Finans
Note 4
MWC 2018
MWC 2017
MWC 2015
Microsoft
LG G6
LG G5
LG G4
LG G3
İşletim Sistemleri
İş dünyası
iPhone SE
iPhone 7
iPhone 6S
iPhone 6
iOS
Instagram
IFA 2017
HTC One M9
HTC 10
Google
Diziler
Discovery 2
CES 2018
CES 2017
CES 2015
Blockchain ve Bitcoin
Bilgisayarlar
Xbox Game Pass
Xbox Series S/X
Uzay
Android
Forum
© 2024 Doğan Burda Dergi Yayıncılık ve Pazarlama A.Ş.
2410/2014 TREND Güvenlik RaporuAYIN TEHLİKESİ Android tarayıcısında açık keşfedildi! Android 4.4'ün varsayılan web tarayıcısının zararlı sitelerin güvenlik mekanizmalarını aşmaya izin veren bir açığa sahip olduğu anlaşıldı. Araştırmaya göre kullanıcının diğer sitelerdeki oturumları üzerinde kontrole izin veren açık, tarayıcının javascript'i işlemesiyle ilgili bir kısımda bulunuyor. Null bayt karakteriyle başlayan dizilerde tarayıcı, diğer web siteleriyle etkileşim kurmayı engelleyecek güvenlik önlemini devreye sokmuyor. Güvenlik araştırmacılarına göre bu, herhangi bir saldırgan web sitesinin, açık diğer web sayfalarının içeriğine göz atabileceği anlamına geliyor. Açık, örneğin arka plandaki bir pencerede açık olan e-posta hesabınızın detaylarına zararlı sitenin ulaşmasına olanak tanıyor. Açık, ilk olarak bağımsız güvenlik araştırmacısı Rafay Baloch tarafından keşfedilmişti. Baloch, açığı ispat eden bilgileri 31 Ağustos'ta blog'unda yayınlamış olsa da sorun, Metasploit takımının oturum açma cookie'lerini çalan bir modül geliştirmesine kadar pek fark edilmedi. Ciddi görünen açığın kapatılması için gereken araştırmalar devam ediyor. Açıktan etkilendiğine inanan kullanıcıların Chrome, Firefox, Dolphin veya Opera gibi alternatif bir web tarayıcısı kullanması öneriliyor. Steam hesabınızı bir anda boşaltıverirler! F-Secure'un yeni keşfettiği zararlı bir yazılım, oyun severlerin Steam hesaplarını hedef alıyor. F-Secure'a göre, oyun videoları servisi Twitch üzerinde, videolara eklenen yanıltıcı linkler sayesinde kolaylıkla insanları tuzağına düşürebilen zararlı yazılım, bulaştığı bilgisayardaki Steam hesabının kontrolünü eline alıyor ve Steam hesabının cüzdanındaki parayı hacker'a gönderdiği gibi, oyuncunun hesabında bulunan değiş tokuş yapılabilir nesneleri de yine hacker'a teslim ediyor. Bu küçük nesneler online olarak 0,1 dolar gibi fiyatlara kolayca alıcı bulabiliyor ancak hacker'ların insanların Steam hesaplarından yüz binlerce nesne çaldığı hatırlanınca, ortaya hatırı sayılır rakamlar çıkıyor. F-Secure, zararlı yazılıma karşı korunmak için, tanımadığınız yabancı insanların gönderdiği linklere basmamayı ve eğer Steam hesabınızdan eksilen bir şeyler görürseniz, Steam yetkililerine haber vermenizi öneriyor. 5 milyon Gmail parolası "sızdı" 5 milyon Gmail adresini ve parolasını içeren bir arşiv, Eylül ayında bir forum sayfasında yayınlandı. Ancak bilgilerin eski olduğu ve sızıntının Google'dan değil başka kaynaklardan yaşandığı söyleniyor. "tvskit" takma isimli bir kullanıcı, arşiv dosyasını btsec. com web sitesinde (bir Bitcoin güvenliği forumu) yayınlamış, içinde bulunan oturum bilgilerinin yüzde 60'ından fazlasının doğru olduğunu iddia etmişti. Güvenlik firması CSIS Security Group'tan üst düzey bir yönetici olan Peter Kruse, yüzde 60 oranını doğrulayamadıklarını, ancak sızan verilerin büyük kısmının doğru olduğunu söyledi. Verileri inceleyen CSIS araştırmacıları, yaptıkları analizlerde oturum bilgilerinin 3 seneye kadar eski olduklarını söylediler. Kruse, "verilerin direkt olarak Google'dan gelmediğine inanıyoruz. Güvenliği aşılan diğer kaynaklardan gelme ihtimali daha yüksek" dedi. Bunun anlamı sızan parolaların birçoğunun Gmail veya Google hesaplarına ait olmadığı, ancak diğer sitelerde kullanıcı adı olarak Gmail'in kullanıldığı hesaplara ait olduğu. Dolayısıyla Gmail parolasıyla diğer sitelerde kullandığı parola aynı olan kullanıcıların Gmail hesaplarının ele geçmiş olma ihtimali, daha yüksek. iOS 8'e mahkeme kararıyla bile girilemez iOS 8 ile gelen ve birçok kullanıcının farkında bile olmadığı yeni güvenlik önlemleri o kadar yüksek seviyede ki firmadan gelen bir açıklamaya göre Apple bile kullanıcıların şifrelerine ulaşıp sistem bilgilerine giremeyecek. iOS'un adli bilişim uzmanı Jonathan Zdziarski'ye göreyse istenildiği taktirde eski bir yöntem olan "data siphoning" işlemi ile iOS 8'in en derin bilgilerine ulaşılabilir ama bu yöntemle bile sadece ve sadece kullanıcıların iTunes ya da iPhoto ile gönderdikleri verilere ulaşmak mümkün. Yine de Apple'ın da üzerinde fazlasıyla durduğu esas nokta, iOS 8'in hiçbir şekilde kırılamayacağı hatta ve hatta mahkeme kararı ile bilgi erişimine izin verilse bile firmanın bunu yapamayacağı yönünde oldu.