145 CHIP | OCAK 2002 _ “Hi” başlıklı ePosta mesajları ile yayılan Goner, mesaja ekli GONE.SCR ekran koruyucusu formatı ndaki dosya ile kurumlara bulaşıyor ve ekli dosya çalıştırıldı ğı zaman Outlook Adres Listesindeki tüm kişilere otomatik olarak kendisini gönderiyor. Goner’ın diğer bir özelliği ise bulaştığı sistemlerde bulunan anti-virüs yazılımlarını devre dışı bırakmasıdır. Solucan, hacker’ların DoS saldı rıları yapabilmesini sağlamak için mIRC uygulamasını kullanı- yor. mIRC her çalıştırıldığında kullanıcının bulunduğu odalardaki diğer kişilere DoS saldırısı yapılmasına imkan tanıyan solucan aynı zamanda ICQ ile de yayı- labiliyor. Ancak solucanın en yıkı- cı özelliği, belli başlı tüm güvenlik duvarı ve güncellenmemiş antivirüs yazılımlarını çalışmaz hale getirmesi. InfoNet Güvenlik Uzmanı Gökhan Dursun, bu solucanı n Badtrans ya da Sircam’dan daha hızlı yayıldığını ve onlardan daha tehlikeli olduğunu bildirdi. Dursun, uzantısı .scr, .vbs, .pif, .exe, .com olan e-posta eklerinin açılmasının risk taşıdığına, bu tür dosyaların tanıdık kişilerden geliyor gibi görünse de büyük olası- lıkla virüsün kendisi tarafından gönderilmiş olabileceğine dikkat çekti. Dursun, antivirüs yazılımları nın son virüs güncellemelerinin ivedilikle yapılması gerektiğini de sözlerine ekledi. Bilgi için: www.sophos.com, www.symantec.com Kaş Yapayım Derken Göz Çıkarmayın GONER Ekranınzı Korumuyor 3 Yanlış Trojan Tarayıcısı ANTS kurdu Trojan’lara karşı bir yama görünümü arkasında gizleniyor ve kendisini EXE dosyası olarak gönderiyor. Virüsü özellikle tehlikeli hale getiren ise belirli posta istemcilerini kullanmak yerine kendi SMTP sunucusuna sahip olması. 175 Kbyte büyüklüğündeki kurt hedef bilgisayarda herhangi bir zarara neden olmuyor. Gelen iletinin konu satı- rında “ANTS Version 3.0” yazıyor ve eposta içerisinde ise şu ana kadar ki en iyi yorlar. Bu iki virüsün hatalarla dolu olması ve bu nedenle zarar verememeleri büyük şans. Ancak Kaspersky her iki kurdun baş- ka programcıları teşvik edebileceği ve bunun sonucunda etkili virüslere sahip Anthrax uyarı iletilerinin yaygınlaşması ndan çekiniyor. Her iki virüs “ANTHRAX- INFO.VBS” ve “ANTHRAX. JPG.VBS” ismini taşıyorlar ve IRC kanalları üzerinden gönderilebiliyorlar. Bilgi İçin: www.kaspersky.com Trojan tarayıcısı ANTS’in 3.0 versiyonunun ekte gönderildiği açıklanıyor. Çalış- tırma sonrasında kurt kendisini Outlook adres defterindeki tüm kişilere ve browserı n hafızasına gönderiyor. Bilgi İçin: www.norton.com 3 Şarbona Karşı Uyaran Kurtlar Antivirüs firması Kaspersky Labs’ın açıklamaları na göre iki kurt şarbon virüsü korkusunu kendi lehlerine kullanıyor ve kendilerini açıklama iletileri olarak gizli- GÜNCEL VİRÜS UYARILARI XP’de Büyük Açık Bilgisayarınız Yol Geçen Hanı Microsoft, Aralık sonunda yaptığı bir açıklama ile Windows XP’de hacker’ların kullanabileceği çok önemli açıklar bulunduğunu kabul etti. Universal Plug and Play (tak ve çalıştır) özelliğinde görülen açık için bir yama çıkartan Microsoft, XP kullanıcılarına bu yamayı hemen yüklemlerini de tavsiye etti. Microsoft’un sitesinden bulunan yamaya aynı zamanda işletim sisteminin otomotaik güncelleme seçeneği ile de ulaşabilmek mümkün. İşletim sistemindeki açıklardan biri sayesinde hackerların kullanıcının bilgisayarı nda kontrolü tamamen eline geçirmesi mümkün olabiliyor. Diğer bir açık ise, hacker’ların o bilgisayar üzerinden ‘denial of servise’ türü saldırı gerçekleştirmesine olanak sağlıyor. Bilgi için: www.microsoft.com Pornografik Açılış Sitesi İster misiniz? Espiri Anlayışı “Farklı” Solucan virüs’ün ciddi bir tehlike yaratabilece ği düşünülüyor. Konu satırında 'Hi. I found cool site! http:// [internet sitesi belirtiliyor] It's really cool' ibaresi yeralan mesajlarla yayılan worm ilgili adresin tıklanması durumunda kullanıcının Inteernet Explorer’ının başlangıç sayfasını pornografik bir siteyle değiştiriyor. Hiç beklemediği bir anda İnternet Explorer’ında pornografik bir site ile karşılaşan kullanıcıları zor durumda bırakması nın yanında virüs Outlook gönderilmiş iletiler klasöründeki mesajların konu ve içeriklerini değiştirip tekrar göndermeye çalı şıyor. Microsoft tarafından da bu konuda çıkartılmış olan güvenlik yamasına www.microsoft. com/technet/ treeview/default. asp?url=/technet/security/ bulletin/ms00-075.asp adresinden erişilebilinir. Coolsite (JS/CoolSite-A) worm’u çok hızlı bir şekilde yayılıyor. Aralı k ayı sonuna doğru ortaya çıkan İÇİNDEKİLER Cookie’ler: Kontrol altında tutmak Yazıcı hataları: Çıktıdaki kesilen kenarlara son Pratik: Bilmeniz gerekenler 146 148 150 CHIP | OCAK 2002 Internet Explorer, halen rakiplerinin en korktuğu web browser.Ayrıca sörfçülerin de gözdesi olmayı sürdürüyor. Çok az online yazılım, güncelleme sırasında bu browser kadar değişiklik gösterebildi. Bu sayede bu program, çok sayıda sörfçü için internete açılan en önemli kapı olma görevini sürdürüyor. Ve artık bir adım daha ileri gidiyor... Internet Explorer, yeni fonksiyonlar sunduğu 6.0 versiyonu ile karşımızda! Öncelikle çok az görsel değişikliğin yapıldığını belirtmekte fayda var. Microsoft, görsel değişiklikler yerine, örneğin Cookie Management gibi birkaç yeni güvenlik aracı eklemiş. Tabii ki ileride bu güvenlik araçlarının sayısı artacak. Entegre yazdırma önizleme de oldukça pratik bir araç. Yeni browser karmaşık internet sayfalarını önceki versiyonlara kıyasla daha hızlı oluşturabiliyor. Ve görüntüleme hataları önceki kadar göze batmıyor. Buna herkesten önce, tasarladıkları internet sayfalarının önceden planladıkları gibi ekrana yansıtılacağını duyan web tasarımcıları seviniyor. Her şey mükemmel mi? Hayır, bazı kötü yenilikler de mevcut. Explorer 6.0 eski versiyonlarına kıyasla bir çok plug-in’i desteklemiyor. Bunlar bir browser’ı yeni fonksiyonlar ile donatan ek programlardır. Eğer belirli bir plug-in çalışmıyorsa ne yapabilirsiniz? Cevap tek bir çözümde saklı: Plug-in üreticilerinin web sayfasını kontrol edip, alternatif bir çözüm sunup sunmadıklarına bakmak. Apple (www.apple.com), bu duruma tepki göstererek, ActiveX Control kullanan bir Quicktime oynatıcısı hazırladı. Bu araç yüklendikten sonra Quicktime Player önceki gibi çalışmaya devam ediyor. Bu konu hakkında ActiveX Control kutusundan daha ayrıntılı bilgi edinebilirsiniz. İyi bir haber: Internet Explorer halen bedava. Internet Explorer güncellemesini direkt olarak www.microsoft.com/turkiye adresinden (yaklaşık 500 KB’lik kurulum dosyası sonrasında kullandığınız işletim sistemine bağlı olarak 27 MB büyüklüğünde bir download gerekebilir) veya CHIP CD’sinden Basic Kit Bölümü’nden yükleyebilirsiniz. Kişisel bilgiler tehlikede: Cookie’lerin önüne bir set çekin Şimdiye kadar cookie’lere iyi gözle bakana pek rastlanmamıştır. Bunun nedeni, bu küçük metin dosyalarının bilgi casus- En çok kullanılan web browser Internet Explorer, yeni versiyonu 6.0’ın Türkçe sürümü ile karşınızda. CHIP, 6.0’ın en önemli fonksiyonlarını sizler için bir araya getirmekle kalmıyor, aynı zamanda yeni Explorer’ı hemen kurup deneyebilmeniz için CHIP CD’sinde de bu programa yer veriyor. Internet Explorer 6.0 Nete Açılan Yeni Kapı