Teknoloji ve Bilim Haberleri
  Favorilerine Ekle
 
 
 
 
 
 
 
 
 
İnternet Yazılım&Oyun Donanım&Elektronik Cep Telefonu Görüntü Teknolojileri Uzay Otomobil Sağlık Teknoloji&Bilim Kurumsal Download
 
  Arama
  Forumda neler oluyor?
1. Ynt: Sizin en sevdiğiniz Koku Nedir ?
2. Ynt: Pes 2008 Torrent İndir
3. Dassault Systèmes SolidWorks Eğitim Sürümü 2012-2013 Yazılımını Sunuyor
4. Grafik Arşiv Deposu ( Bol Caps+Alternatif Link )
5. Photoshop Cs3’de Free Eğitim Videoları

Programlar

İşçi Bayramı

1 Mayıs İşçi Bayramı Doodle'ı

Skype

Sesli ve Görüntülü Konuşma Programı

AVG Anti-Virus

AVG Antivirüs Programı

iTunes

Müzik, Video, Uygulama ve Oyun İndirme, Düzenleme, Oynatma Aracı

ComboFix

Virüs Malware Trojan Temizleyici

  Yorumlar
<< Tüm Yorumlar
  Üye Girişi
E-Mail
Şifre
Bireysel Üye Ol
Kurumsal Üye Ol
Şifremi Unuttum
  En Çok Okunanlar
  Bilgi Bankası
1. Film İndirin!
2. Facebook Zaman Tünelinden Çıkma! (Firefox & Chrome %100 çalışıyor)
3. Sosyal medya nasıl kullanılır? Sosyal medya uzmanı nedir?
4. İnsan beyni!
5. İnternetten bedava telefon görüşmesi
Tümü
  VeTeknoloji'yi Takip Et

Sosyal Medya Uzmani
  HABERLER
 

"Bari siz hack'lenmeyin" diyeceğiniz şirket 2 yıl önce hack'lenmiş. Ama daha da kötüsü...

VeriSign, Web'in temelini oluşturan root DNS sunucularının arkasındaki şirket ve zamanının en büyük şifreleme sertifika otoritesi. Ve işte bu şirketin, 2010 yılında birkaç kez hack'lendiği ortaya çıktı. Fazla detay yok, fakat ilgili her konu doğrudan internetin de güvenliğiyle bağlantılı.

VeriSign açığı fark edip, gelecek tehditlere karşı kullanıcıları uyarmadı, onun yerine bu bilgiyi sakladı ve Securities and Exchange Commission (SEC) tarafından sıradan olay olarak dosyalanmasını sağladı. İddialara göre, VeriSign'daki IT elemanları bu durumu 2010 yılında fark ettiler fakat olayı 2011'e kadar üst düzey yöneticilerden sakladılar. Belki olayın açığa çıkmamasına içerideki gecikme neden olmuş olabilir fakat VeriSign yöneticileri de bu olayı öğrenmelerinin üzerinden uzun bir süre geçmesine rağmen bu bilgiyi SEC'den saklamışlar.

Aynı kulvardaki rakip firmalardan biri olan Comodo'nun CEO'su Melih Abdulhayoğlu "Hack olayının açığa çıkmasındaki gecikmenin sebebini sadece VeriSign bilebilir, fakat bence bu bilginin açıklanması onlara zarar verecekti bu yüzden sessiz kaldılar" diyor.

Daha sert açıklamalar da var!

SystemExperts'in başkanı John Gossels ise daha sert sözler söyledi: "VeriSign'ın bu endüstrideki yeri inanılmaz derinliklere kadar ulaşıyor. Şirketteki biri bu saldırıyı bir yılı aşkın süre geçmesine rağmen yöneticilerine rapor etmiyor. Bu gecikme tüm kullanıcıları riske atıyor."

Asıl önemli olan soru ise "neyin riski?" ya da "ne kadar risk?" Ne yazık ki, ne kadar endişelenmemiz gerektiğine yetecek kadar bilgi halkla paylaşılmıyor. Tam olarak neyin hack'lendiği ve hangi bilgilerin ele geçirildiğini bilmiyoruz. nCircle Güvenlik araştırma ve geliştirme müdürü Oliver Lavery bu bilgi eksikliğinden büyük rahatsızlık duyuyor: "Endişe veren nokta şu ki, x.509 sertifika hiyeraşisindeki potansiyel ihlaller hala net değil. Bunun DNS'ten daha büyük bir tehlike yaratma riski var, çünkü kıyaslandığında DNS ihlalini saptamak daha kolay."

VeriSign, 2010 yılında Symantec tarafından satın alınmıştı. Zamanlama göz önüne alındığında sertifika şifreleme anahtarlarının da korunmasız kalmış olma ihtimali var. Lavery soruyor: "VeriSign SSL sertifikası kullanan bir siteye güvenebilir miyiz? Daha net bilgiler olmadığı sürece, mantıklı cevap hayır."

Ve söz sırası savunmanın...

Symantec, VeriSign sızıntısı hakkındaki haberlere yorum yapmayı reddetti, fakat bir sözcü "Symantec tarafından satın alınan güvenlik servisleri (SSL), kullanıcı tanımlama (VIP) ve diğer sistemlerin VeriSign'da meydana gelen güvenlik açıklarından etkilenmediğini" iddia etti.

nCircle CEO'su Tim Keanini hack olayının asıl problem olmadığına dikkat çekiyor. "Hiçbir ağ geçilmez değildir ve VeriSign gibi büyük bir şirket her zaman ana hedeftir. Fakat böyle şirketlerin çevrelerine daha duyarlı olmaları ve dürüst açıklamalar yapmaları gerekli. Olumsuz sonuçların korkusu erken tepki ve açıklamaların üzerine çıktığında, IT çalışanlarının sızıntı kanıtlarını saklamayı tercih ettiği bir durumla karşı karşıya kalırsınız."

teknoloji

+04 Şubat 2012 Cumartesi, 11:29

CHIP Online


okunma:961
|
yazdır
|


  Yapılan Yorumlar (0 Yorum)
 
 
Henüz hiç yorum girilmemiş.
  Bu Habere Yorum Ekleyin
  VeTeknoloji Ziyaretçisi
Adınız: ( İsteğe bağlı )
E-Mail ( İsteğe bağlı )
Yorum :
Güvenlik
Kodu * : 
 
  Bu Haberi Arkadaşına Gönder
 
Adınız * : 
Arkadaşınızın  
Mail Adresi * : 
 
  Diğer Haberler
Kategori : Tümü ( 51503 kayıt )
Galaxy S3 için kaçınılmaz son! 21 Mayıs 2012 Pazartesi, 21:55

Windows 8 hazır gibi... 21 Mayıs 2012 Pazartesi, 19:50

Cep devine yasak şoku! 21 Mayıs 2012 Pazartesi, 19:21

Evinizin veri depolama merkezi! 21 Mayıs 2012 Pazartesi, 19:04

Facebook'un Türkiye şampiyonu Avea! 21 Mayıs 2012 Pazartesi, 18:49

ESET Cyber Security'nin BETA sürümü çıktı! 21 Mayıs 2012 Pazartesi, 18:39

KOBİ'lerin sanallaştırma kullanımı artıyor! 21 Mayıs 2012 Pazartesi, 18:33

"Siri'yi beğenmediyseniz..." 21 Mayıs 2012 Pazartesi, 17:41

Googla'a bir şans daha... 21 Mayıs 2012 Pazartesi, 17:08

PKK'ye siber saldırı iddiası! 21 Mayıs 2012 Pazartesi, 16:56

Facebook'a "gecikme" soruşturması! 21 Mayıs 2012 Pazartesi, 16:33

Akdeniz'de korkutan ısınma! 21 Mayıs 2012 Pazartesi, 16:23

Windows 8'i, MS'ten dinleyin! 21 Mayıs 2012 Pazartesi, 15:54

Facebook'un başı dertte! 21 Mayıs 2012 Pazartesi, 15:35

Galaxy S3 şovu erken başladı! 21 Mayıs 2012 Pazartesi, 15:10

HABERLERİN TÜMÜ İÇİN TIKLAYIN...
 
Copyright © 2004-2038 veteknoloji.com Hakkımızda Kullanım Koşulları Creative Commons License Add to Google