22 Mayıs 2008
Zararlı Yazılımlar Hakkında Daha Fazla Bilgi

Geçen birkaç gündür büyük gündem yaratan bir olay olan, Las Vegas'taki Defcon 16 konferansında yapılacak olan "Sıfıra Yarış" yarışması Ağustos ayında gerçekleşecek. Yarışmacılara "virüsler ya da zararlı yazılım kodları" verilecek ve onlar üzerinde değişiklikler yaparak onların yakalanmasını durduracak olan antivirüs ürünlerin elenmesi sağlanacak. Onların hazırlamış olduğu örnek kodu, virus programlarına yakalanmadan geçmeyi başaran ilk takım ya da kişi, yarışmayı kazanacak. Elbette, bu "eğlence " amaçlı bir yarışmadır ve "profesyonel" zararlı yazılım yazarları tarafından, antivirüs araçların herzaman bir adım ötesinde olmaları için sıklıkla yapılmaktadır. Tahmin edileceği gibi, antivirüs endüstrisindeki birçok insan bu çocukça alıştırmayı yapmayı tavsiye eder. Yarışma fikrinin bir parçası olarak bu sayede aramızda çekişme sağlanmış olacağını tahmin etmekteyim. Online dünya, tüm antivirüs araştırmacıların gerizekalı olduğunu kabul eden ve kendilerini bizim alanımızda bizden daha uzman sanan güvenlik amatörleri tarafından dolup taşmaktadır. Bu kafa yapısı beni gerçekten sarsıyor. Ne yazık ki, bu grubu ikna etmek için, gerçeklerden daha da fazlasına ihtiyaç duymamız gerekmektedir.
Organizasyonu düzenleyenler "Tersine mühendisliği ve kod analizinin eğlenceli olduğunu" göstermek istediklerini belirtti. Belki de ilk bir kaç yüz örnek için... Fakat zararlı yazılımları yenileyerek - kesinlikle onların zararlı özelliklerinden korunmanın bir yolu yarışmanın bir koşulu olarak, yeni türlerin yaratılmasını içerir ve kendini tekrar etmeyen araştırmacılar buna göz yumar. Bazı yorumcular AV endüstrisinin yarışmacılar arasında yer almayarak ve onlardan öğrenmeyerek bir hileyi gözden kaçırdıklarını ortaya koymaktadır. Aslında, bunu para için veya antivirüs araştırma komitesi için yapan gerçek karaşapkalılar bile, bu alıştırma ile cezbedilerek kendilerine gore çocukça metinlerinden önemli çok şey öğrenecektir. Bu alışılmış kendini yenilemiş zararlı yazılımların ve önceden rastaldığımız türlerin kullanıldığı, üstünkörü yapılmış bir karşılaştırma testi olacaktır. Bu, imza tabanlı bir tarayıcının, zararlı yazılım tanınmayana dek kodu yenilemesinden kaçılmış olduğu anlamına gelmez. Bu sebeple, ESET geliştirmeye ve gelişmiş içgüdüsel yapısına iyi ayar yapılması konularına daha fazla zaman harcamaktadır. Eğer Defcon'u organize edenler gerçekten bize birşeyler öğretmek isterse, belki de dinleyicilerine zararlı yazılım kodlarına karşı korunmanın yeni yollarını göstermeleri, daha fazla yeni zararlı yazılım kodu üretmelerinden daha faydalı olabilir.
Gerçek dünyaya dönecek olursak, bir çoğumuz çok faydalı toplantı olan AMTSO(Zararlı yazılım karşıtı yazılımları Test etme Standartları Organizasyonu) da bulunduk ve test metodolojilerinin standartlarını geliştirmek ve müşterilere yardım etmek ve son kullanıcılara iyi ve kötü test arasındaki ayrımı yapabilecek bilinci kazandırmak için tartışmalar yapmaktayız. Şimdi bir CARO workshop'unda yer almaktayız, notları karşılaştırmakta ve gerçek kötü adamların zararlı yazılımları paketyleyerek ve şaşırtmacalarla antivirüs tarayıcılardan nasıl sakladıklarını öğrenmekteyiz. Önümüzdeki sefere bu konuyla karşınıza gelmemiz olası. Her durumda, bu hafta öğreneceğimiz dersler ürünlerimizi daha iyiye taşımamızı sağlayacaktır.
Organizasyonu düzenleyenler "Tersine mühendisliği ve kod analizinin eğlenceli olduğunu" göstermek istediklerini belirtti. Belki de ilk bir kaç yüz örnek için... Fakat zararlı yazılımları yenileyerek - kesinlikle onların zararlı özelliklerinden korunmanın bir yolu yarışmanın bir koşulu olarak, yeni türlerin yaratılmasını içerir ve kendini tekrar etmeyen araştırmacılar buna göz yumar. Bazı yorumcular AV endüstrisinin yarışmacılar arasında yer almayarak ve onlardan öğrenmeyerek bir hileyi gözden kaçırdıklarını ortaya koymaktadır. Aslında, bunu para için veya antivirüs araştırma komitesi için yapan gerçek karaşapkalılar bile, bu alıştırma ile cezbedilerek kendilerine gore çocukça metinlerinden önemli çok şey öğrenecektir. Bu alışılmış kendini yenilemiş zararlı yazılımların ve önceden rastaldığımız türlerin kullanıldığı, üstünkörü yapılmış bir karşılaştırma testi olacaktır. Bu, imza tabanlı bir tarayıcının, zararlı yazılım tanınmayana dek kodu yenilemesinden kaçılmış olduğu anlamına gelmez. Bu sebeple, ESET geliştirmeye ve gelişmiş içgüdüsel yapısına iyi ayar yapılması konularına daha fazla zaman harcamaktadır. Eğer Defcon'u organize edenler gerçekten bize birşeyler öğretmek isterse, belki de dinleyicilerine zararlı yazılım kodlarına karşı korunmanın yeni yollarını göstermeleri, daha fazla yeni zararlı yazılım kodu üretmelerinden daha faydalı olabilir.
Gerçek dünyaya dönecek olursak, bir çoğumuz çok faydalı toplantı olan AMTSO(Zararlı yazılım karşıtı yazılımları Test etme Standartları Organizasyonu) da bulunduk ve test metodolojilerinin standartlarını geliştirmek ve müşterilere yardım etmek ve son kullanıcılara iyi ve kötü test arasındaki ayrımı yapabilecek bilinci kazandırmak için tartışmalar yapmaktayız. Şimdi bir CARO workshop'unda yer almaktayız, notları karşılaştırmakta ve gerçek kötü adamların zararlı yazılımları paketyleyerek ve şaşırtmacalarla antivirüs tarayıcılardan nasıl sakladıklarını öğrenmekteyiz. Önümüzdeki sefere bu konuyla karşınıza gelmemiz olası. Her durumda, bu hafta öğreneceğimiz dersler ürünlerimizi daha iyiye taşımamızı sağlayacaktır.
Sonraki Sayfada:
FORUMDA TARTIŞIN
Oyla:
En Düşük
En Yüksek
YORUMLAR
Toplam 12 yorum
predator1982 yazmış:
Nod32 smart security veya NOD32 kişisel kullanım paketlerinden bir adet aldım tam bir yıldır bilgisayarım hiç bozulmadı ve bir yıldırda hiç formatlama ihtiyacım olmadı arkadaşlar... NOD32 antivirüs paketleri bana göre çok iyi ve kasmadan koruyor sisteminizi....
| 22 Kasım 2008 Cumartesi, 13:47 | ![]() | ![]() |
CHIP Online Ziyaretçisi yazmış:
Bence AntiVir çok iyi bir program.Hem dün NOD32 düzgün güncellenmedi.Sonra antivir kurdum.7 veya daha fazla virüs buldu
| 07 Ağustos 2008 Perşembe, 13:33 | ![]() | ![]() |
CHIP Online Ziyaretçisi yazmış:
iyi günler benimde bi ara bilgisayarımda bu viruslerden bulaşmıştı bitaneside "Win32/PSW.OnLineGames" adlı eleman. Kaspersky kullanıyorum sildim bu virusü ama sonradan bir sorun yaratabilir mi yoksa bilgisayarıma format atmam gerekirmi şimdiden teşekkürler
| 24 Haziran 2008 Salı, 16:49 | ![]() | ![]() |
CHIP Online Ziyaretçisi yazmış:
superantispywareden şaşmayın o kaaaadaaaaar
| 20 Haziran 2008 Cuma, 20:31 | %0 | ![]() | ![]() | %100 |
CHIP Online Ziyaretçisi yazmış:
Dünyada bildiğimiz veya bilmediğimiz birçok virüs var.Tabiki bunlardan kurtulmak için anti-vüslerde var.Bence avast en iyi anti-virüslerden bi tanesi.Ama şu bi gerçek ki;her anti-visüs %100 koruma sağlamıyor.
| 16 Haziran 2008 Pazartesi, 16:47 | %0 | ![]() | ![]() | %100 |
Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
YORUM ve TARTIŞMA
CHIP ONLINE UYGULAMALARI
İlginizi Çekebilir
İlişkili diğer video, haber, ürün ve galeriler
- Makale: Özel inceleme: En iyi virüs tarayıcılar
- Haber: AVG'den Microsoft'a: Morro bizi bozmaz!
- Haber: Microsoft ücretsiz anti-virüsünü savundu
- Haber: 7 yıl sonra kapatılan açık hakkında açıklama
- Haber: Morro: MS'ten ücretsiz anti-virüs yazılımı
- Haber: Hazırlanın... Pazartesi günü saldırı var!
- Haber: Çinli hacker'ların istenmeyen ABD ziyareti
- Haber: McAfee ürünlerini Türkiye'de kim dağıtacak?
- Haber: Tek bir trojan, 500 bin kredi kartını çaldı!
- Haber: Google cep telefonu: İlk açığı keşfedildi
CHIP Online'da Bugün
Son Eklenen Haberler ve Makaleler
- iPhone'u için Flash desteği isteyenlere müjde
- DirecX 11 Win 7 ile gelecek mi?
- AVG'den Microsoft'a: Morro bizi bozmaz!
- Honda'dan yeni yüzyılın süper otomobili
- Çok gizli: En iyi cep telefonu kodları
- ABD: Açık webcam önünde intihar
- Dell: Enerji dostu yeni lazer yazıcı
- Teknolojiye en hızlı ayak uyduran ülke...
- Chrome'lu bilgisayarlar geliyor!
- YouTube yasağına yeni imaj!
Günün Tam Sürüm Programı
Her gün tam sürüm bir yazılım
CHIP Online ve GiveAwayOfTheDay işbirliği ile, her gün ücretsiz bir tam sürüm yazılımınız var! Bugünün ücretsiz tam sürüm yazılımını indirmek için aşağıdaki Hemen İndirin'e tıklayın.
CHIP Online-Galeri
Galeriler, Ürünler ve Duvarkağıtları
CHIP Online ile uzun bir Dünya turu
Hafta sonunu evinde geçirenlere büyük hizmet: Evden dışarı çıkmıyorsanız, dışarısı size gelsin!
CHIP Online-Video
|
|
İlk InTru3d çalışması - Monsters vs Aliens Dreamworks ve Intel'in 21. yüzyılın ilk gerçek 3 boyutlu çalışması için ortaklaşa yaptığı film şimdiden bundan sonrakileri merak ettiriyor. |
En Çok Okunan Haberler
Bu haftanın en çok okunan haberleri
- 1Vista Transformation Pack: Yeni sürüm burada
- 2Rocket Dock: Windows'a Mac OS makyajı
- 3Ücretsiz Celestia ile uzay ayağınızın altında
- 4GTA 4'ün PC sürümü kötü bir sürprizle geliyor
- 5Gizli Windows 7 özellikleri su yüzüne çıktı
- 6Windows Vista baş ağrıtıyor
- 7Yepyeni Türkçe oyunlar geliyor!
- 8Zone Alarm Pro 2009 24 saatliğine bedava!
- 9Ben YouTube'a giriyorum; siz de girin!
- 10Morro: MS'ten ücretsiz anti-virüs yazılımı
En Çok Okunan Makaleler
Bu haftanın en çok okunan makaleleri
- 1Windows'unuz hızlı açılsın!
- 2Linux'u denemek isteyenler için rehber
- 3Daha hızlı ve daha güvenli bir ağa sahip olun
- 4Spore: Dünyanın tartıştığı oyunu inceledik
- 5TOP 10: En iyi cepler kapışıyor
- 6Uygulama testi: Adobe Photoshop CS4
- 7Firefox'un gücüne güç katacak 25 eklenti
- 8Nokia E71: A'dan Z'ye inceledik...
- 9Birbirinden kullanışlı 20 internet portalı
- 10Çok gizli: En iyi cep telefonu kodları
Okur Haberleri
Üyelerimizin gönderdiği Teknoloji Haberleri
- İPhone 3G Şimdi Türkçe!
- Call of Duty: World at War v1.1 Patch
- Eski cepler altın oluyor!
- X58 Çipsetli Core i7 Anakartları
- PES 2009 Patch 1.20 Çıktı!
- Muhabir ışınlandı ! Video
- Java Teknolojileri Etkinliği (ÜCRETSİZ)
- Google'dan Android'e ilk güvenlik yaması.
- PC için GTA 4 çıktı
- İsveç'ten Su Temizleme Devrimi
CHIP Dergisi: Kasım 2008


















