Güvenlik gurusuya çok özel bir röportaj
17 Ocak 2009

Uçtan uca güvenlik

CHIP Online ÖZEL: Microsoft güvenlik takımının yöneticisi Irfan Chaudry ile çok özel bir röportaj...
Uçtan uca güvenlik
Microsoft'un "as"ları: Irfan Chaudhry - Microsoft ACE Takımı Direktörü, Talhah Mir - Microsoft ACE Takımı Kıdemli Program Yöneticisi

Bu konuda okuyacaklarınız:

Geçtiğimiz günlerde Türkiye'ye gelen Microsoft'un güvenlik profesyonelleri ile çok özel bir öğle yemeğinde buluştuk. Sadece sınırlı sayıda gazetecinin davet edildiği bu etkinlikte takımın en başındakilerle sohbet etme ve günümüzde web sitelerinin güvenliğini ve alınacak tedbirleri enine boyuna tartışma imkanı bulduk. Elbette fırsattan istifade takımın babalarından Microsoft'un "ace" güvenlik takımının yöneticisi Irfan Chaudry ile çok özel bir röportaj gerçekleştirmeyi ve CHIP Online ziyaretçilerinin kafalarındaki en önemli sorulara cevap aramayı da ihmal etmedik! İşte sizler için gerçekleştirdiğimiz bu çok özel röportaj:


Cenk Tarhan: ACE'in açılımı nedir? Bu organizasyonun kuruluşu, amacı ve çalışan sayısı nedir?

Irfan Chaudry: ACE takımı, Microsoft Bilgi Teknolojileri (IT) departmanında Bilgi Güvenliği bölümünün bir parçasıdır. İsmini "Assessment Consulting & Engineering"in (Değerlendirme, Danışmanlık ve Mühendislik) baş harflerinden almıştır.

Başlangıçta Microsoft'un iş dünyası uygulamaları hakkında değerlendirmelerde bulunmak üzere 1999 yılında kurulan ACE, 2001'de bu uygulamaların güvenliği ve gizliliğine dayalı incelemelerden de sorumlu hale getirildi. Şu anda ACE bünyesinde 70'ten fazla kişi, dünya çapında uygulama güvenliği, yapısal güvenlik, performans değerlendirme ve gizlilik hizmetleri üzerinde çalışmaktadır.

Hizmetlerden MSIT, MS.COM ve MSN'in yanında Microsoft'un kurumsal müşterileri de yararlanmaktadır (ACE, harici hizmetler konusunda Microsoft Services ile işbirliği yapmaktadır).

Cenk Tarhan: ACE takımı kurulduktan sonra (tehlikeli açıkların, önlenen saldırıların ve exploit'lerin sayısında) ne gibi değişiklikler oldu?

Irfan Chaudry: Yazılım güvenliği incelemesi işine başlandığından beri, kod geliştirmeyle ilgili, çoğunlukla giriş doğrulamalarının eksikliğinden kaynaklanan problemleri daha kolay görmeye başladık.

Bu problemler genelde iki ana açığın, Cross-Site Script (siteler arası komutlar) ve SQL Injection'ın etrafında toplanmışlardı. Bunun sonucunda geliştiricilere, yazılım geliştirme döngüsünün ilk evrelerinde problemleri görmelerini sağlayacak şekilde ileriye dönük yardım vermeye başladık. Geliştiricilerin Cross-Site Script saldırılarını önlemek için kullanabilecekleri bir referans kütüphane hazırladık.

Bu kütüphane, Anti-XSS kütüphanesinden ve XSS Detect aracından (yazılım kodunu tarayarak Cross-Site Script saldırılarını tanımlamayan ücretsiz bir araç) oluşmakta.

Önlenen saldırı ve exploit'lerin sayısı konusunda ise, işkoluna yönelik yazılım güvenliği incelemesine başlandığından bu yana, işkolu uygulamalarımızda kayda değer bir güvenlik sorunu ortaya çıkmadı. Bu başarıyı, yazılım geliştirme döngüsüne güvenlik işlemlerini de dahil etmiş olmamıza borçluyuz.

Internet’i daha hızlı gezin:
Google Chrome yüklemek için tıklayın




 RSS: Bu yazıyı beğendiniz mi? Tıklayın, hiç bir yazıyı kaçırmayın

FORUMDA TARTIŞIN

Konu ile ilgili Ürünler


Oyla:
En Düşük
Oy ver: 1Oy ver: 2Oy ver: 3Oy ver: 4Oy ver: 5
En Yüksek
Yasal Uyarı: CHIP Online üzerinde yayınlanmakta olan bu haber/makalenin tüm hakları Doğan Burda Dergi Yayıncılık ve Pazarlama A.Ş.'ye aittir. Bu içeriği CHIP Online tarafından belirlenen kurallar çerçevesinde kaynak göstererek kendi online kaynaklarınızda yayımlayabilirsiniz.
Alıntı kuralları için tıklayınız...
YORUMLAR
Toplam 5 yorum
Ziyaretçi yazmış:
yorumlara çok güldüm...Windowsda bu kadar güvenlik açığının çıkmasının nedeni revaçta olmasıdır. Kimse yalan konuşmasın Kaç kişi Linux ve Mac kullanıyor.İnsanların çoğu Windows kullanıyor. Bu nedenle hackerlar ve hırsızlar vs vs doğal olarak Windows un açıklarını arıyor. Çünkü bulabilirlerse insanların kişisel bilgilerini çalıp bundan para elde etmeye çalışıyorlar.Keza yamalara bakın...çoğu "güvenlik" kategorisinde....niye acaba?...Çünkü habire hırsızlar zorluyor maksat firma veya şahısların PC sinden bilgi çalmak.Olay bu kadar basit...ama işte ideolojik veya bazı nedenlerden MS a karşı olanlar ve parasını çekemeyenler habire propaganda yapıyorlar...Neymiş Windows güvenli değil...Oldu o zaman kullanmayın sizde kurtulun bizi de kurtulalım...
19 Oca 2009  03:43%0Bu yorumu beğendimBu Yorumu Beğenmedim%100
Ziyaretçi yazmış:
Mozilla-Firefox'un NoScript eklintisinde de Anti-XSS koruması mevcut... Ayrıca Microsoft'un beta aşamasındaki Anti-XSS korumasından daha iyi çalıştığı kesin...
18 Oca 2009  20:53Bu yorumu beğendimBu Yorumu Beğenmedim
Ziyaretçi yazmış:
ms hiçbir zaman güvenli olamayacak gibi. o kadar yama + bir o kadar güvenlik programları = ama hala güven altında olamıyoruz. ya güvenlik kısmı iyi çalışmıyor ya da işletim sistemi buna müsait değil.
-----------------------------------
eğer apple veya linuxun kullanım oranları %70-%80
olsaydı emin ol onlarda güvenli olmazdı...
17 Oca 2009  19:04%80Bu yorumu beğendimBu Yorumu Beğenmedim%20
delibalta_53 yazmış:
NE GÜZEL İŞTE
17 Oca 2009  14:53Bu yorumu beğendimBu Yorumu Beğenmedim
Ziyaretçi yazmış:
"Önlenen saldırı ve exploit'lerin sayısı konusunda ise, işkoluna yönelik yazılım güvenliği incelemesine başlandığından bu yana, işkolu uygulamalarımızda kayda değer bir güvenlik sorunu ortaya çıkmadı. Bu başarıyı, yazılım geliştirme döngüsüne güvenlik işlemlerini de dahil etmiş olmamıza borçluyuz."

döngüye güvenlik işlemlerini dahil mi ettiniz? zaten baştan beri olması gerekmiyor muydu? ms hiçbir zaman güvenli olamayacak gibi. o kadar yama + bir o kadar güvenlik programları = ama hala güven altında olamıyoruz. ya güvenlik kısmı iyi çalışmıyor ya da işletim sistemi buna müsait değil.
herhalde linux bu konuda daha başarılı. mac işletim sistemi bugünlerde zorlanıyor galiba. ilginç olan her iki işletim sisteminin UNİX tabanlı olmasına rağmen farklı seviyedeler. sebep linuxun tamamen açık olması avantajına. binlerce hatta milyonlarca göz bakıyor. hatayı bulmak ve onarmak çok kolaylaşıyor. mac ve ms bu avantaj karşısında hep tökezliyor ve tökezleyecek görünüyor. hadi bakalım son kullanıcı için hayırlısı. ms güvenlik konusunu biraz daha iyi hale getirene kadar tercihimi artık linuxtan yana kullanacagım.
17 Oca 2009  09:43%67Bu yorumu beğendimBu Yorumu Beğenmedim%33


Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Siz de yorumunuzu yazın
CHIP Online Ziyaretçisi
Yorumunu Gönder
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
DONANIM İNCELEMELERİ

BlackBerry Bold 9790

Creative Sound Blaster Tactic 3D Wrath

BlackBerry Bold 9790Daha ince ve daha yetenekli...
25 Mayıs 2012 Cuma
Creative Sound Blaster Tactic 3D WrathRahatlığa ve yüksek performansa odaklı tasarımı sayesinde işitme hassasiyetinizin sınırlarını arıyor.
24 Mayıs 2012 Perşembe

Fritz!Fon MT-F

Inca Drill

Fritz!Fon MT-FDaha etkili bir kablosuz ağ...
24 Mayıs 2012 Perşembe
Inca DrillDaha fazlasını aramayın...
23 Mayıs 2012 Çarşamba
CHIP ONLINE FORUM
CHIP Online Uygulamaları

 

Beş harika kitap kazanmak için tıklayın!

Sadece CHIP Online üyelerine özel...

 
CHIP Online üyeleri için özel olarak hazırladığımız beş e-kitabı bilgisayarınıza hemen indirmek için tıklayın.

Hemen Tıklayın


İlginizi Çekebilir

İlişkili diğer video, haber, ürün ve galeriler

En Çok Okunan Haberler


En Çok Okunan Makaleler


CHIP Online-VideoRSS-Feed

Son Eklenen Videolar

CHIP Online'da Bugün

Son Eklenen Haberler ve Makaleler

CHIP Online-GaleriRSS-Feed

Galeriler, Ürünler ve Duvarkağıtları

Cehennemden fırlayan 30 web sitesi!

Dünyanın en kötü web sitelerini sizler için seçtik! Gördüğünüzde kaçacak delik arayacaksınız!

diğer galeriler...

Okur HaberleriRSS-Feed

Üyelerimizin gönderdiği Teknoloji Haberleri

Dijital Fotoğraf Kursu

CHIP Dergisi: Mayıs 2012


Diğer Yayınlar

İşbirliği ortaklarımız

  • Hepsiburada.com
  • Level
  • Turhost
  • CHIP Download
  • yenibiris.com
 
Cep telefonları | Ekran kartları | Masaüstü | Notebook | Ses kartları | Webcam | Klavye & Fare | Yazıcılar | Tablet Ev Sineması
Mp3 Player | Usb Bellekler | Video kameralar | Fotoğraf Makinesi | Taşınabilir diskler | LED & LCD Tv | Monitörler | OEM | PDA
Navigasyon | Oyun Konsolu