Javascript’te gizli tehlike
Web NTVMSNBC   
NTVMSNBC'yi açılış sayfam yap
Teknoloji
Küresel Isınma / Ekoloji
Bilişim
Uzay
Bilim
Internet
Dünyadan
Şirketlerden
Kablosuz / GSM
Video
Foto Galeri
Türkiye
Dünya
Ekonomi
Spor
Teknoloji
Sağlık
Kültür Sanat
Yaşam
Hava Yol
Yeşil Ekran
Eğitim
Moda
Otomobil
Doğuş Yayın Grubu
NTV
CNBC-e
e2
NTVSPOR.NET
NBA TV
NTV Radyo
Eksen 96.2
Radio N101
NTV Yayınları
NTV Tarih
N. Geographic
 
NTVMSNBC Anasayfa » Teknoloji » Internet

Javascript’te gizli tehlike

Web 2.0 ile birlikte kullanımı yaygınlaşan javascript, virüslerin bilgisayarlara girişini de kolaylaştırabiliyor.

 DİĞER HABERLER

  TEKNOLOJİ - EN ÇOK OKUNAN HABERLER
AA
Güncelleme: 11:18 TSİ 05 Temmuz 2007 Perşembe

İSTANBUL - Trend Micro’dan konuyla ilgili yapılan yazılı açıklamada, Web 2.0 ile birlikte daha fazla kullanılmak durumunda kalınan javascript kodlarının, bilgisayar korsanlarının elinde silaha dönüşebildiği aktarıldı.
Haberin devamı

Açıklamaya göre, internet tarayıcılarının kullandığı ve web sayfalarındaki bazı işlevlerin çalışması için gerekli olan javascript, esas itibariyle etkileşimli bir program dili. Ziyaretçilerle daha yüksek etkileşim kurmayı amaçlayan ve içeriği ziyaretçilerin oluşturduğu Web 2.0 tarzı siteler, javascript’ten daha fazla yararlanıyor.

Javascript kodları doğrudan HTML içeriğe gömülebiliyor ve Web tarayıcısı programa doğrudan iletilebiliyor. Program, bu kodu çalıştırarak sitede sunulan işlevlerin kullanılmasını sağlıyor. Sitedeki bir formu doldurup altındaki “Tamam” butonuna basmak bile javascript sayesinde oluyor.

Bilgisayar korsanları devreye girdiğinde ise birçok zararlı eylem, kullanıcının her an karşılaşabileceği riskler olarak ortaya çıkıyor. Bilgisayar korsanı isterse, kullanıcıyı, ziyaret ettiği sitede sakladığı bir kod ile kendi belirlediği bir adrese yönlendirebiliyor. Kullanıcının bilgisayarına, yönlendirildiği bu ikinci siteden başka bir javascript daha yükleniyor. Bundan sonra ise kullanıcının favori siteleri ve çerezleri toplanarak korsana iletiliyor.

Bundan kullanıcının hiç haberi olmuyor. Kullanıcıların büyük kısmı, Web tarayıcılarının kullanıcı adı ve parolalarını anımsamasını istedikleri için ayarlar bölümünde ilgili seçeneği işaretliyor. Bu da bilgisayar korsanının ekmeğine yağ sürülmesi anlamına geliyor. Korsan, kullanıcının hangi İnternet bankacılığı hizmetini kullandığını buradan saptıyor ve çerezlerdeki kullanıcı adı ve parolalardan yararlanarak sisteme giriş yapabiliyor.

Javascript kaynaklı tehlikelerden korunmanın yolu, Web tarayıcılarındaki ayarlardan javascript’i tamamen devre dışı bırakmaktan geçiyor. Ancak, bu sefer de gerçekten işinize yarayacağı bir durumda Web tarayıcınız, istediğiniz işlemi yapamaz hale geliyor. Örneğin, İnternet bankacılığından yararlanılamıyor, Web tabanlı e-posta hizmetini kullanılamıyor.

Açıklamada, şunlar kaydedildi:
“Hem javascript’in nimetlerinden yararlanmak, hem de tehlikelerinden sakınmak ise ancak Web 3.0’ın hayata geçirilmesi ile mümkün olacak gibi görünüyor. Bu süreçte Web sitesi tasarımcılarına büyük iş düşüyor. Hızlı iş yapmak adına, rutin güvenlik önlemlerini görmezden geliyorlar ve sonuçta hazırladıkları siteler, ciddi güvenlik zaaflarıyla dünyaya geliyor. Site hack’lendiği zaman durumu düzeltmek için harcanan zaman ve bu arada yaşanan itibar kaybı ise önceden görülüp önlem alınmadığı için hem site sahipleri, hem de kullanıcılar zarar görüyor. Trend Micro’nun OfficeScan 8.0 çözümü, javascript kodlarına karşı üst düzey güvenlik sağlıyor. OfficeScan, sadece javascript’lere karşı koruma sunmuyor, aynı zamanda sürekli olarak güncellenen ve çok geniş bir veritabanına sahip olan itibar bilgi bankalarının desteğiyle, internet’te sörf yapan kişilere siteler hakkında renklerle kodlanmış uyarılar gösteriyor.”

 

Bu habere oy ver
Düşük
1 Puan 2 Puan 3 Puan 4 Puan 5 Puan 6 Puan 7 Puan 8 Puan 9 Puan 10 Puan
Yüksek
     •  En çok puan alan haberler

Yazdır Gönder Görüş yaz/ oku

g d  - Ankara
19 Ağustos 2007, Pazar 17:11  
Bir bilgisayar muhendisligi ogrencisi olarak bilgisayarımda virus programı kullanmadıgımı belirteyim bosverin bu programları cok gereksiz ve bilgisayarı yavaslatıyor.Bir islem yapmak istediginizde engelliyor.Mesela nortonu hic kullanmayın.Eger bir sorun olursa programı kurun virusu ortadan kaldırın sonra programı tekrar silin olmadı format atarsınız olur biter:D:D

Emre  - İstanbul
07 Ağustos 2007, Salı 13:58  
illa antivirus almaniza gerek yok java/javascript ten cekiniyor yada sakiniyorsaniz. indirirsiniz bi firefox uzerine birde noscript plug-in i pa$a pa$a bedavaya cozersiniz hemde reklamlardan da basiniz agrimaz ustune bide microsoft un lame IE sindende kurtulmus olursunuz. ama olurmu oyle antibirus reklami yapmak para kazandirmak lazim... :)

Web Geliştirici  - Ankara
20 Temmuz 2007, Cuma 17:38  
Haberde yanlış bilgiler var, mesela form doldurup gönder tuşuna basmak bile javascript ile oluyor denmiş. Bu yanlış, bu işlem saf html ile de yapılabilir. İnsanları korkutup antivirüs yazılım pazarını artırmayın. Bilgisayarı sadece internet gezmek, mail okumak vs. için kullananlara önerim Linux kullanmalarıdır. Virüs dertleri de azalır.

Bütün Görüşleri Oku

Ana Sayfa | Türkiye | Dünya | Ekonomi | Sağlık | Yaşam | Teknoloji | Kültür Sanat | Doğal Hayat | Eğitim | Moda
Spor | Hava Yol | İletişim | Yardım | İzleyici Görüşleri | Reklam Seçenekleri | Hukuki Şartlar & Gizlilik Hakları