18 Ağustos 2007

Norton 360' tan Smiley ifadelerine Benzeme Yarışması

.

Symantec, Norton 360 ürünün tanıtımı için, forum, eposta, messenger gibi uygulamalarda sıkça kullandığımız (smiley) gülümseme ikonlarına benzeme yarışması başlattı. Gülümselerden birine benzeyen fotoğrafınızı gönderiyorsunuz ve $10,000 Amerikan Dolarını alıyorsunuz.

17 Ağustos 2007

Sourcefire, ClamAV’ı Satın Aldı

.

Sourcefire, açık kaynaklı yazılımı ClamAV gateway antivirus ve antimalware project’i satın aldığını duyurdu. Fiyat hakkında bir açıklama yapılmazken, alım işlemine projenin tüm haklarının dahil olduğu açıklandı. Sourcefire yöneticisi yaptığı açıklamada, ClamAv’a yatırım yapmaya ve bir diğer açık kaynaklı bir sezgisel algılama sistemi olan Snort ile birlikte geliştirmeye devam edeceklerini açıkladı.

Küresel ısınmayı önlemek için HEDEF: Küresel aydınlanma!

.


Küresel ısınma ile mücadelede tüm dünyada aktif rol oynayan ve bu amaçla enerji verimliliği konusunda çözümler üreten Philips, Türkiye'de de bu konuda kamuoyunu bilinçlendirmeyi amaçlayan bir sosyal sorumluluk kampanyası düzenledi. "HEDEF: Küresel Aydınlanma!" isimli proje ile küresel ısınmaya yönelik olarak evlerde yapılabilecek bireysel enerji verimliliği önlemlerinin uygulanması teşvik ediliyor.



Projeye ücretsiz katılmak ve destek olmak için tıklayın!

Wordpress Blogları Mahkeme Kararı ile Engellendi

.

Henüz bilinmeyen bir sebepten dolayı, Wordpress.com ve ona bağlı tüm bloglara şu an Türkiye üzerinden mahkeme kararı ile erişim durdurulmuş durumda. Bloglarını yedeklemek isteyenler OpenDNS kullanarak erişebilirler. OpenDNS'i kullanmak için.

Dileyen wordpress.com kullanıcıları, opendns ile giriş yaptıktan sonra, yönetimden dışa aktarma ile bloglarının yedeğini alabilirler.





Kaynak

16 Ağustos 2007

URI Tarayıcı Açığı

.

URI Tarayıcı Açığı Eskisinden Daha Tehlikeli Olarak Yeniden Hortladı...

Geçtiğimiz ay Internet Explorer ve FireFox tarayıcılarının, internet üzerinde bir kaynakla iletişime geçmesini sağlayan modülü suistimal eden (“firefoxurl://” URI handler) kritik bir açık bulunmuştu.

FireFox 2.0.0.5 sürümünde açığı kapatmıştı.

Güvenlik araştırmacısı Billy Rios ve Nathan McFeters, Windows tarafından tarayıcı üzerinden uygulama başlatmak için kullanılan URI (Uniform Resource Identifier) protokol işleyicisinin, kurban sistemlerden bilgi çalmak için kullanılabileceğini keşfettiler. McFetters’a göre, URI ile alakalı bir çok açık var ve sistemlerden bilgi hırsızlığında kullanılabilir. McFeters ve Rios açıkların tüm detaylarını yayınlamayı planlıyorlar, böylece üreticinin bir çözüm getirebileceğini düşünüyorlar. URI ile tarayıcı üzerinden hemen hemen tüm yazılımların çalıştırılması mümkün ve önümüzdeki altı ay içinde kötü amaçlı kişiler tarafından suistimal edilmesi bekleniyor.

Güvenlik duvarı yada mobil code control mekanızması içeren bir privacy uygulaması ile tarayıcı üzerinden gelebilecek script bazlı açıklıkları engelleyebilirsiniz.
En basit ücretsiz geçici çözüm ise FireFox ile NoScript eklentisini birlikte kullanmak.

Hırsızlığa karşı mürekkep

.

ATM hırsızları ve ATM'lere zarar vermek isteyenleri bir süpriz bekliyor. ATM'yi kırmaya çalışan mürekkebe bulanacak.


Bulgaristan'daki bankalar, kırılmaya çalışılmaları halinde ATM'lerden hırsızın üstüne zor çıkan mürekkep fışkırtacak.

Ülkedeki bazı bankaların cihazlarına, makinenin kırılmaya çalışılması halinde hırsızın ve paraların üzerine çok zor çıkan kırmızı mürekkep fışkıracağı uyarısının bulunduğu çıkartmalar yapıştırıldı.

'İşaretlenen' hırsızların daha kolay yakalanacağı ve girişimlerin önemli ölçüde azalacağı tahmin ediliyor.


Hangi akla hizmettir bilinmez ama ülkemizde de sıkça rastlanan bir sorun. Benzer bir önlemin alınması söz konusu olabilir.
Üniv. kredi yurtlarında kalırken cebimde nakitim bitti kampüste ATM'ye gidin ce ne göreyim! ATM'nin kart girişini kırmış andavalın biri. rahmet okumuştum kendisine.

15 Ağustos 2007

Opera'da Kritik Bir JavaScript Açığınıı

.

Güvenlik firması Secunia, Opera 9.22 ve geçmiş sürümleri etkileyen bir javascript açığını yayınladı.
Opera, Mozilla’nın tarayıcı test etmek için çıkarttığı araç vasıtası ile açığı daha önce tespit etmiş ve açığın yayınlanması ile aynı anda açığı kapatan bir güncelleme ile Opera'yı 9.23 sürümüne yükseltti.

Yahoo! Messenger Webcam ActiveX controls 0day….

.

Yahoo Messenger’da, sistem üzerinde zararlı kod çalıştırılmasına neden olabilecek bir sıfır günü açığı keşfedildi. Açık bir Çin güvenlik forumunda detaylarıyla açıklandı. Yahoo açığı doğrulayarak üzerinde çalıştıklarını belirti.

McAfee bloglarında
geçici çözüm olarak;
- Kullanıcıların dışarıdan web kamerası tekliflerini kabul etmemeleri.
- Dışarı giden (outgoing) TCP 5100 portunu engellemeleri öneriliyor.

Açık kullanıcıların web kamerası ile görüşmeyi kabul etmeleri ile tetikleniyor.

Yahoo! Messenger version 8.1.0.413 sürümünü kullanaların, 8.1.0.415 yeni sürüme yüksetmeleri gerekiyor.

14 Ağustos 2007

Microsoft DirectX (Sıfır Günü )

.

Microsoft DirectX Media SDK FlashPix ActiveX Control Buffer Overflow

Direct/X açığı tehlike sınırında. Secunia açığı yüksek derecede kritik olarak tanımlıyor ve henüz bir üretici yaması yok. Açık en basit anlamıyla, bir web sayfasına girmenizle zararlı kod çalıştırılmasını sağlayabiliyor. Açık olan ActiveX kontrolü için bir kill biti ayarlayarak zararı azaltabiliriz. Şu CLSID değerini kapatarak bunu şöyle sağlayabiliriz:

{201EA564-A6F6-11D1-811D-00C04FB6BD36}

Microsoft sitesinden nasıl kapatılacağına dair yönerge.

Veya aşğıdaki kodları notepad içerisine yazıp, masaüstüne kaydettikten sonra dosya uzantısını .reg olarak değiştirip çalıştırabilirsiniz.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{201EA564-A6F6-11D1-811D-00C04FB6BD36}]
“Compatibility Flags”=dword:00000400


Original Advisory:
http://www.milw0rm.com/exploits/4279

Kendi yaptığım denemelerde IE7 nin bu açıklıktan etkilenmediğini farkettim.

- Microsoft DirectX Media 6.0 SDK
- Microsoft Internet Explorer 6 + all patches
- Microsoft Windows XP SP2 Polish + all patches

sürümlerini kullananlar ise yukarda anlatılan reg kaydını girerek Internet Explorer'da ActiveX denetiminin çalışması engelleyebiler.

09 Ağustos 2007

Windows XP Rutinleri

.

- içerisinde yabancı karakter barındıran dosya ve klasörleri silmek

Microsoft Knowledge Base'de bahsedilen yöntemi; WIN + R tuş kombinasyonunu kullanarak komut çalıştırma penceresini görüntüleyin, CMD yazıp ENTER tuşuna basın. Örnek olatak, silinemeyen ‘c:\recycler\nprotect\' klasörünün içeriğini silmek için şu komutu kullanmalısınız:

del \\?\c:\recycler\nprotect\*.*

Klasörü tamamen silmek içinse,

rd \\?\c:\recycler\nprotect\

komutunu çalıştırabilirsiniz.


- Windows'u hızlı biçimde kurtarmak

Herhangi bir sebepten dolayı Windows XP'yi açamıyorsanız, bilgisayarınızı XP CD'sinden başlatıp Sistem Kurtarma (System Recovery) özelliğinden faydalanabilirsiniz. Fakat bunu yaptığınızda Windows Kayıt Defteri temizlenerek uygulamalarınızın bir kısmı kullanılmaz hale gelecektir. Oysa ki Sistem Geri Yükleme (System Restore) özelliğini kullanabilseydiniz bilgisayarı belirli bir süre öncesine döndürerek kaldığınız yerden devam edebilirdiniz.

Windows kullanıcılarının birçoğu Sistem Geri Yükleme uygulamasını komut satırından nasıl çalıştıracağını bilmez. Oysa ki Windows'u Güvenli Kip Komut İsteminde açıp basit bir komut vererek Sistem Geri Yükleme yardımcısını çalıştırabilir ve sistemi bir süre öncesine döndürebilirsiniz. İsterseniz bu işlemi nasıl yapabileceğimizi görelim. Bilgisayarınızı başlattıktan sonra Windows logosu ekranda görünmeden önce F8 düğmesine basın. Güvenli Kip Komut İstemi (Safe Mode With Command Prompt) seçeneğini çalıştırın. Windows oturumunu sistem yöneticisi olarak açmanız gerekecektir. Bunu yaptıktan sonra karşınıza DOS komut penceresi gelir. Boş bir satıra,

%systemroot%\system32\restore\rstrui.exe

komutunu yazıp ENTER'a basarak Sistem Geri Yükleme yardımcısını çalıştırabilirsiniz.


- MSN Messenger'ı sisteminizden tamamen kaldırmak

Microsoft ısrarla MSN Messenger'ı evlerimize ve iş yerlerimize soktu ve ICQ kullanıcılarının bir kısmını kazanmayı başardı. Bu uygulamadan hoşlanmıyorsanız, Outlook Express her açıldığında Messenger'ın yüklenmesini istemiyorsanız, uygulamayı sisteminizden sonsuza dek kaldırabilirsiniz. Bunun için Başlat menüsündeki Çalıştır komutunu kullanıp karşınıza çıkan mesaj kutusuna şu basit komutu girmeniz yeterli:

RunDll32 advpack.dll,LaunchINFSection
%windir%\INF\msmsgs.inf,BLC.Remove


- Web kameranızı yayın aracı olarak kullanmak

Microsoft'un web sitesinde, Windows 98 ve XP için geliştirilmiş küçük ve faydalı yazılımların bulunduğu Powertoys alanı bulunuyor. www.microsoft.com/windowsxp/pro/downloads/powertoys.asp adresinden erişilen bu alanda sisteminizin belli başlı özelliklerini değiştiren TweakUI, Virtual Desktop Manager (Sanal Masaüstü Yöneticisi), Taskbar Magnifier (Görev Çubuğu Büyüteci), Alt-Tab Replacement (Alt-Tab Geliştirici) gibi yazılımlar mevcut. Bu bölüme yeni eklenen Timershot Powertoy adlı yazılımı kullanarak, Windows XP'nin PC'nize bağlı web kameranızdan belirli aralıklarla fotoğraf almasını ve sabit disk, FTP, yerel ağ gibi hedeflere göndermesini sağlayabilirsiniz.


- Kısayollardaki ok işaretini kaldırmak

Windows'un tüm sürümleri dosya kısayollarını belirmek için kısayol simgesinin sol alt köşesine bir ok işareti yerleştirir. Bu işaret size de fazlasıyla büyük ve kaba görünüyorsa tamamen kaldırabilir veya yerine daha nazik görünen bir işaret yerleştirebilirsiniz. Bunu yapmak için öncelikle www.microsoft.com/windowsxp/pro/downloads/powertoys.asp adresine bağlanarak sadece 140 KB büyüklüğündeki Tweak UI uygulamasını indirip bilgisayarınıza yükleyin. Tweak UI uygulaması kendisini bilgisayarınızın Denetim Masası'na yerleştirir. Start > Settings > Control Panel > Tweak UI seçeneklerini çalıştırarak ayar uygulamasını çalıştırın. Karşınıza gelen pencerede Explorer sekmesine atlayarak Shortcut Overlay kısmında Light Arrow kutucuğunu işaretleyin. Burada None seçeneğini kullanırsanız kısayol okları iptal edilir. Kendi hazırladığınız ok grafiklerini kullanmak isterseniz Custom seçeneğini işaretleyebilirsiniz.

Öte yandan kısayol okunu kaldırmak gibi basit bir işlem için başlı başına bir uygulama yüklemek istemeyenler Windows Kayıt defterine küçük bir ziyaret yapabilir. ‘HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows > CurrentVersion > Explorer > Shell Icons alt klasörüne geçerek buradaki 29 değerini 50 yapın. 50 değeri boş bir simgeye denk geldiği için kısayollarınızın ok tuşları yok olacaktır.

Bu işlemi yaptıktan sonra bilgisayarınızı tekrar başlatmanız gerekebilir.



- Windows gezgininde fareyi kullanarak herhangi bir dosyayı taşırken CTRL tuşuna basarak dosyanın kopyalanmasını, SHIFT tuşuna basılı tutarak taşınmasını ve ALT tuşuna basarak dosyanın kısayolunun oluşturulmasını sağlayabilirsiniz.

- Klasörlere ekleyeceğiniz Folder.jpg adlı imaj dosyaları ilgili klasörün önizleme değeri olacak ve Thumbnail modunda gösterilecektir. Aynı şekilde bu imaj Media Player'da albüm resmi olarak gösterilir.

- Bildiğiniz gibi Windows bir ya da daha fazla pencereyi yan yana dizmenize izin verir. Fakat herkesin bilmediği bir püf noktası vardır. Herhangi bir pencereyi seçili duruma getirdikten sonra CTRL tuşuna basılı tutarak görev çubuğunda bir pencereye sağ tıklayıp Dikey Döşe (Tile Vertically) komutu verildiğinde sadece seçili olan iki pencere yan yana dizilir.

- Bilgisayarınızın başından ayrılmadan önce Windows'u hızlı bir biçimde kilitlemek için WIN + L tuş kombinasyonunu kullanabilirsiniz.

- Windows oturumunu sonlandırırken karşınıza çıkan pencerede H tuşuna basarak bilgisayarı uyku moduna getirebilirsiniz. SHIFT tuşuna basıldığında Stand-By düğmesi Hibernate'e dönüşecektir.

- Windows XP'nin uyku modundan normal moda geçerken şifre sormasından sıkıldıysanız Denetim Masasındaki Power Options (Güç Seçenekleri) simgesine çift tıklayarak Advanced (Gelişmiş) sekmesindeki ‘Prompt for password after returning from standby' seçeneğini kaldırabilirsiniz.

- Dosya kopyalama veya silme pencerelerinde No (Hayır) tuşuna defalarca basmak yerine SHIFT tuşuna basılı tutarak Hayır seçeneğini seçebilirsiniz.

- Bir Windows klasörünü ekranın herhangi bir köşesine sürükleyip bırakarak bir araç çubuğu oluşturabilirsiniz. Araç çubuğundaki ilgili kısayol ve dosyaların üzerine tıklanabilir ve araç çubuğunun otomatik olarak gizlenmesi sağlanabilir.

- Bir dosyayı çöp kutusuna göndermeden sisteminizden tamamen kaldırmak için SHIFT + DELETE tuşlarını kullanabilirsiniz.

- Sık kullanılanlar listenizdeki internet adreslerini sıralamak için herhangi bir adresin üzerine tıklamanız ve fare düğmesini kaldırmadan ilgili adresi istediğiniz noktada bırakmanız yeterlidir.

- Masaüstünüz aktif durumda olduğunda F3 tuşuna basarak dosya arama penceresini çıkarabilirsiniz. Masaüstünün aktif olmadığı durumlarda dosya arama penceresini açmak için WIN + F tuşlarına basmanız yeterlidir.

- Bir dosya veya Windows öğesi seçili durumda iken ALT ve ENTER tuşlarına aynı anda basarak ilgili öğenin özellikler penceresini ekrana getirebilirsiniz.

- CD sürücünüze taktığınız bir CD'nin otomatik olarak başlamasını istemiyorsanız CD'yi taktıktan sonra SHIFT tuşuna bir süre basın.


Aslında windowsun daha çok gizli kalmış özellikleri var. Onlarıda ayrı bir konuda değerlendiririz.

02 Ağustos 2007

Kaspersky Internet Security 7 Kampanyası

.

6 Aylık (180 gün) Yasal Kaspersky Internet Security Lisansı

Aşağıdaki linkten sisteme üye oluyorsunuz.

http://www.pcadvisor.co.uk/account/register/

Üyelik ve aktivasyon işlemini tamamladıktan sonra aşağıdaki linkten

http://www.pcadvisor.co.uk/cd/registerforsoftware/index.cfm

Kaspersky Internet Security ile ilgili bağlantıyı takip ediyorsunuz

Soruya Yes yanıtını verip serialinizi alıyorsunuz.

Seriali kullanarak 19 Eylül 2007 tarihinden önce KIS'i aktive etmeniz gerekiyor. Lisans Kaspersky Internet Security 6 ve 7 sürümleri içinde kullanılabiliyor.

Henüz KIS7'niz yokmu ? KIS7 DOWNLOAD
Kaspersky Real Tİme Protection Inactive with Windows Vulneblarity RootKit MS Windows ve ona bağlı çalışan yazılımların acizliğine bir örnek. This is a show, not technical knowledge. YouTube Daha net görüntü için Orjinal Videoyu izleyebilirsiniz.