Get Flash to see this player.

Dikkat! Bu bir kurs içeriğidir. Kursunuzu geçerliliği için giriş yapın

Kaynak koruması: Kernel koruması

KAYNAK KORUMASI
Kernel koruması


Microsoft, Windows Resource Protection (WRP) ile önemli kayıt anahtarlarını ve dosyaları bozulmalardan ve manipülasyondan korumayı amaçlıyor. XP'deki sistem dosyası korumasından farklı olarak Vista, bozuk sistem dosyalanın güvenlik kopyalarıyla değiştirerek tamir etmeye çalışmıyor. Bunun yerine neredeyse tüm sistemin önemli verileri ve anahtarlara yazma hakkını elinden alıyor. LocalSystem ve sistem yöneticisi hile' bu verilerde sadece okuma hakkına sahip. Sadece Trustedlnstaller hizmeti dosyaları bir kurulumdan sonra güncellemeler için değiştirebiliyor veya silebiliyor.

Bunların dışında Microsoft, Vista'da yeni bir hizmet türü ortaya çıkarmış: Protected Services (korumalı hizmetler). Bunların sistem güvenliğiyle bir ilgisi olmasa da, Digital Rights Management (DRM, dijital haklar yönetimi) ile korunmuş içeriklere erişilmesini engelliyorlar. Böylece bu tip hizmetler, izni olmayan yazılımlar arabirimlerine erişmek islediklerinde veya manipülasyonlar tespit ettiklerinde veri akışını kesiyorlar.

64 bitlik Vista sürümünün Kernel koruması roolkit'lere karşı güçlü bir koruma sağlıyor. Bunlar kernel manipülasyonlarıyla virüs tarayıcı kırdan ve diğer programlardan gizlenmeye çalışıyorlar. Vista'nın 32 bitlik sürümlerinde bu kernel koruması mevcut değil.

64 bit kernel korumasının bileşenlerinden biri olan PatchGuard'ın (Kernel Patch Protection) görevi, kernel üzerindeki manipülasyonları Önceden tespit etmek ve işletim sistemini ciddi durumlarda kapatmak. Çekirdek bunun için beş ile on dakika arasında değişen süreler aralığında, kernel hizmetleri işlevleri için adres listeleri (SSDT), Interrupt Descriptor Table (IDT) ve Global Descriptor Table (GDT) gibi korunmuş kernel yapılarını kontrol ediyor. Hatta AMD işlemcili 64 bit sistemlerde çekirdeğin tüm adres alanlarında modifikasyon yasak. PatchGuard bir tutarsızlık tespit elliğinde, sistemi korumak için acil bir şekilde sistemi kapatıyor. Bu esnada sistemde kaydedilmemiş veriler maalesef kayboluyor.

Ne var ki, güvenlik duvarları ve anti virüs programları gibi iyi niyetli yazılımlarda adresleri, fonksiyon çağrılarını filtrelemek ve mesela bir davranışsal engelleyici (behavioristic blocker) ile analiz etmek için kendi rutinlerine yönlendiriyorlar. Bu tip güvenlik yazılımlarına buna rağmen gözetleme işlevi sağlamak için, resmi uygulama arabirimleri tasarlanmış, bunlar başka filtrelerin eklenmesine izin veriyorlar. Bunun için bir dijital imzaya sahip olmaları gerekiyor.

Bu gözetleme arabirimlerinin içerisinde bir dosya sistemi ve kayıl defleri mini filtresi bulunuyor. Güvenlik duvarları, Windows Filtering Platform (WFP) ile gelen ve giden veri paketlerini analiz edip gerekliğinde alarm veriyorlar. Microsoft, kendisi için çalışan bir kernel'in "hotpatching"ine izin veriyor; Özel bir dijital imzaya sahip güvenlik güncelleştirmeleri, sistemin yeniden başlatılması gerekmeksizin etkin hale geliyor. Microsoft, Avrupa Birliği Rekabet Komisyonu'nun baskıları doğrultusunda diğer yazılım üreticilerine de Vista'da kapsamlı bir AP1 sunacak, ancak bu tahminen 2008'de yayınlanacak Service Pack 1'le gerçekleştirilecek.

Kernel modifikasyonlarına karşı koruma için ikinci Önlenişe, 64 bit Vista sürümünün arlık sadece imzalı sürücüleri (Kernel Mode Code Signing) kabul etmesi. Eski 32 bitlik sürücüler 64 bit modunda çalışmıyor. Üreticiler sürücülerini 64 bitlik mod için uyarlamak zorundalar.

 RSS: Bu yazıyı beğendiniz mi? Tıklayın, hiç bir yazıyı kaçırmayın

FORUMDA SORUN


Oyla:
En Düşük
Oy ver: 1Oy ver: 2Oy ver: 3Oy ver: 4Oy ver: 5
En Yüksek
YORUMLAR
Toplam 9 yorum
Önceki12
ertan.karakas yazmış:
busavaş daha da kızışacak gibi.vista mı hackerlar mı? şimdilik vista gibi görünüyor.
16 Ocak 2008 Çarşamba, 01:03%100Bu yorumu beğendimBu Yorumu Beğenmedim%0
exparadox yazmış:
vista bence daha oturmuşmamış durumda yakında onunda tonlarca yaması çıkar.
18 Eylül 2007 Salı, 01:49Bu yorumu beğendimBu Yorumu Beğenmedim
OBA yazmış:
fbi hala vistaya güvenmiyor. vista yüklü pclerin ağa bağlanması yasak kaldıki pek çok av üreticisi hala 64 biti desteklemiyor
17 Eylül 2007 Pazartesi, 08:20Bu yorumu beğendimBu Yorumu Beğenmedim
bilişim896 yazmış:
bu yeni vista sürüm bize gelecek sürümlerin daha da güvenli olacağının bir göstergesi,bill gets ve ekipi haackerların işlerini zorlaştırıyorrr
13 Eylül 2007 Perşembe, 17:40Bu yorumu beğendimBu Yorumu Beğenmedim
Önceki12


Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Siz de yorumunuzu yazın
CHIP Online Ziyaretçisi
Yorumunu Gönder
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
DONANIM İNCELEMELERİ

HP 2133 Netbook

Sapphire HD 4830 - 512 MB

HP 2133 NetbookNetbook pazarına yeni bir nefes getiren HP, 8,9 inç modeliyle meraklılarına taşınabilirliği yüksek bir ürün sunuyor.
09 Ocak 2009 Cuma
Sapphire HD 4830 - 512 MBFirmaların referans sistemlerde kendi tasarımları ile nasıl daha iyi sonuçlar alabilecekleri gösteren bir ürün.
08 Ocak 2009 Perşembe

Sony Vaio VGN-CS118E

VIZO Xena II VZ-NLC-110

Sony Vaio VGN-CS118EHem taşınabilirlik hem de performans arayan kullanıcılara yönelik olan Sony, performansına uygun bir fiyatla satılıyor.
07 Ocak 2009 Çarşamba
VIZO Xena II VZ-NLC-110Eğer dizüstü bilgisayarınızın çok ısınmasından şikâyet ediyorsanız Xena II ile sisteminizi rahatlatabilirsiniz.
06 Ocak 2009 Salı
YORUM ve TARTIŞMA
CHIP ONLINE UYGULAMALARI

iGoogle ve GoogleToolbar

Vista Sidebar 2.0

CHIP Online iGoogle UygulamasıiGoogle kullanıyorsanız Türkiye'nin en çok güncellenen teknoloji sitesini sayfanıza ekleyin!
Windows Vista Kenar Çubuğu AracıWindows Vista kenar çubuğunuzda, artık CHIP Online'daki tüm yazıları anında takip edebileceksiniz...

CHIP Online sitenizde!

Facebook Uygulaması

Sitenizi CHIP Online ile zenginleştirinCHIP Online haber, makale, inceleme ve galerilerini tüm ziyaretçilerinizle paylaşıp sitenizi zenginleştirin
CHIP Online Facebook Uygulaması21,000'den fazla kişi Facebook profillerinde, CHIP Online Uygulamasını çalıştırıyor. Siz de eklediniz mi?

İlginizi Çekebilir

İlişkili diğer video, haber, ürün ve galeriler

Sıkça Sorulan Sorular

Bilgisayar Kursu hakkında merak edilenler

CHIP Online'da Bugün

Son Eklenen Haberler ve Makaleler

Günün Tam Sürüm Programı

Her gün tam sürüm bir yazılım

CHIP Online ve GiveAwayOfTheDay işbirliği ile, her gün ücretsiz bir tam sürüm yazılımınız var! Bugünün ücretsiz tam sürüm yazılımını indirmek için aşağıdaki Hemen İndirin'e tıklayın.

Hemen İndirin

CHIP Online-GaleriRSS-Feed

Galeriler, Ürünler ve Duvarkağıtları

Windows 7 Build 69xx: Güncel ekran görüntüleri

Windows 7'nin yeni kilometre taşı olan M3 sonrası sürümlerin ekran görüntüleri internete düştü...

diğer galeriler...

CHIP Online-VideoRSS-Feed

Terminatör 4ün yeni ve detaylı fragmanı
Terminator 4, yaklaştıkça daha detaylı fragmanı da sinemaseverlere sunuldu.

En Çok Okunan Haberler


En Çok Okunan Makaleler


Okur HaberleriRSS-Feed

Üyelerimizin gönderdiği Teknoloji Haberleri

CHIP Dergisi: Ocak 2009


Diğer Yayınlar

İşbirliği ortaklarımız

  • Hepsiburada.com
  • Level
  • Doğan Telekom
 
 
Cep telefonları | Ekran kartları | Desktop | Notebook | Ses kartları | Webcam | Klavye & Fare | Yazıcılar
Mp3 Player | Usb Bellekler | Video kameralar | Dijital Kameralar | Taşınabilir diskler | LCD & Plazma | Monitörler