Günün Sözü: Rüyanizin gerçeklesmesini istiyorsaniz, öncelikle uykudan uyanmaniz gerekir. (ANDRE SIEGTRIED)

Tarih:

22 Ağustos 2008 Cuma 04:14:10
Ana Sayfa - Forum - Şiirler - Rüya Yorumları - Akorlar - Bilişim Haberleri - Spor Haberleri - Biyografiler - Burçlar - Fikralar - Komik Yazılar - Programlar - Sinemalar - Koca Kafalar - Mp3ler -
Sohbet - Yemekler - Magazin - Yabancı Şarkı Sözleri - Türküler - Şarkılar - Videolar - Canlı Tv - Mankenler - Oyun Oyna - Program İndir - Resimler - Kadınlara Özel - Sağlık - Astroloji - Haberler
Kategori Ana Sayfa
Son 20 Haber
1 Kg Aydınlatılmamış Fiber Rica Edeyim, ÖİV'siz Ol...
İşsizlikte Dezavantajlı Gruplar - 1...
Zombie Bilgisayar Tehditi Artıyor...
Şirin; TT Özelleştirme Bilgileri Ticari Sır Kapsam...
Avea, Yeni Distribütörlük Sistemi Açıklandı...
Tüketiciler Birliği; TK Tüketicileri Aptal Sanıyor...
S&T Tarihindeki En Büyük Satınalma...
Nokia – Six Apart İşbirliğiyle Bloglar Cepte...
Workshare ürünleri Mind2Biz ile Türkiye’de
Avaya ve Juniper İşbirliği ile Yeni Çözüm...
İmtiyaz Sözleşmesindeki Oger Şerhine İptal...
Becta pays lip-service to Open Source...
TT Tariff Changes Approved by Turkish Regulator
Vodafone launches three new McLaren Handsets
Oytek, Sun Microsystems İle İşbirliği Yapıyor
Wii’nin başarısı ile Nintendo hedef büyüttü<...
Türk Telekom Tarifeleri UMTH Sektörünü Üzdü...
Türk Telekom Yeni Telefon Tarifelerini Açıkladı
Doğaçlama Festivali 24 - 28 ocak'da Akatlar'da
Coşkunoğlu'ndan Ulaştırma Bakanına TT Soruları
Rastgele 20 Haber
Kayıtlı Kaçak Cep Telefonuna 1 Milyar $ Ceza
İnternet Reklamcılığı % 30 Yükseldi...
yok
AB GSM'de Roaming Düzenlemeye Gidiyor...
Cisco Suudi Arabistan'da 265 M $ Yatırım Yapıyor
Amdocs İçerik Faturalama Şirketi Satın Alıyor
TÜBİTAK Asya'nın En Büyük Savunma & Güvenlik Fuarı...
HP ProCurve Uzaya Astronot Gönderiyor!...
Myth or reality: Is the fax dead?...
Eczacıbaşı Bilgi İletim’e Yeni İsim ve Logo<...
Türk Telekom'dan Eğitime 100 Milyon YTL Katkı
TK, Kablo Lisansların Verileceğini Duyurdu...
Borusan Telekom’dan Alopratik Hizmeti...
Bilişim’de Yeni Bir İş Ortaklığı : Probil-Un...
Avaya Türkiye yeni isimlerle güçleniyor...
Sabancı Üniversitesi'nden Matematik Yarışması
Kablolu Hizmetler Nihayet Özgür!...
Telsim Satışında Son Gelişmeler - 2...
Telsim’i Vodafone mu Aldı, Yunanlılar mı? - ...
23 Nisan TBMM Kutlamaları İnternet'te...
Gündemde UMA (Unlicensed Mobile Access) Var...
SAS ve Google'dan İşbirliği...
Pirelli Broadband Launches GSM/WIFI Dual Phone
Türk Telekom'dan Son Toplu Nakil Yapıldı...
Microsoft'tan 'Hoax Mesaj' Açıklaması...
 
Yazılım Açıklarıyla Baş Etmenin Yolu


Yazılım açıklarının tehlike oluşturduğuna şüphe yok anc


Carnegie Mellon Üniversitesi Yazılım Mühendisliği Enstitüsü (SEI) teknik ekip üyesi Shawn Hernan, yazılım açıklarının, kuruluşlara zaman ve paraya mal olan vergiye bedel olduğunu söylüyor.

2002 yılında 4.129 yazılım açığı Carnegie Mellon’un CERT Eşgüdüm Merkezi’ne (CERT/CC) rapor edilmiş ve Hernan’ın Ga. Mariette’da yakın zamanda düzenlenen Güvenlik Forumu’nda (Enstitü’deki faaliyetlerin basınla paylaşılması normalde yasak ama ancak Hernan sıkça benzeri konuşmalar yaptığı için enstitü bu durum için bir istisna yapmayı kabul etti) Uygulamalı Ağ Güvenliği Enstitüsü’nde (Kısaca “Enstitü”) yeni yaptığı bir sunumunda dediğine göre ekip 2003 yılında 5.500 tane daha yazılım açığı bulunacağını tahmin etmekte.

Bu yazılım açıklarının tanımlarının okunması, ki her birinin 20’şer dakika süreceği tahmin ediliyor, günde 8’er saatten 229 gün sürer. Eğer kuruluşunuz bunların sadece %10’undan etkilendiyse, bu açıklardan 550’sine yama yapmanız gerekli demektir. Her bir yamanın birer saat sürdüğünü kabul etsek, 69 iş gününü de bu yamaları kurmak için gözden çıkarmak gerekecektir. Üstelik bu söylediklerimiz basit bir sistem için geçerli olan rakamlar.

Açık seçik görülüyor ki kuruluşların çoğunluğu bu tür yazılım açıkları için böyle bir zaman harcamıyorlar, çünkü bu yapılabilir bir şey değil. Sonuç olarak bu kuruluşlar ancak kendilerini etkileyen yazılım açığı bilinir olduktan sonra – ve sistemlerindeki açığı yamayana dek, süresiz olarak- saldırıdan şüphelenirler.

Sözgelimi 2001 Mayısında sysadmin/IIS kurtçuğu, Solaris makinelerini 18 aydır duran bir açık ve IIS sunucularını 7 aydan beri duran bir açıktan yararlanarak vurdu. Hernan, yine de binlerce makinenin tehlikeye atıldığını söylüyor.

Yazılım açıklarının yol açtığı külfet bir yana, tehlikeye atılan sunucular açısından daha büyük maliyete neden olmaktadırlar – davetsiz misafirin hedefi sizin kuruluşunuz olmayabilir. Hernan, çalıntı kredi kartı numaralarına karşılık saldırı başlatmak için kullanabilecekleri tehlike altındaki sistem bilgilerinin takas edildiğinden bahsetti. Bu da esasen demek oluyor ki her kuruluşun değerli bir şeyi vardır – yani sunucuları.

Sorunu çözmenin ve yamalama angaryasından kurtulmanın anahtarı yazılım kalitesini geliştirmektir.

“Eğer güvenlik stratejiniz yama üretimine önem veriyorsa ve kaliteyi önemsemiyorsa kaybetmeye mahkumsunuz demektir” diyor Hernan. Sözgelimi Arabellek taşmaları “artık kabul etmememiz gereken bir sorun türü.”

Sırası geldikçe yazılım kalitesini geliştirmek bu kuruluşların “sola kaymaları”nı yani güvenlik meselesini, yazılım geliştirme sürecinin erkan aşamalarında düşünmeye başlamalarını gerektirir. Hernan: “Güvenlik meselelerinin çoğunluğuna, en iyi, tasarım aşamasındayken eğilinilir.” diyor.
Bu çabaya yardımcı olmak adına, SEI ve CERT/CC, var olan TSP ilkelerini temel alarak kurulan yüksek kaliteli güvenlik yazılımı üretimi işleyiş ve yöntemleri kümesi olan Team Software Process’i (TSP – Ekip Yazılımı İşleyişi’ni) geliştirdiler. SEI, dükkanlara, kendi TSP-Güvenli yöntemleri kapsamında eğitmeyi ve Hernan’a göre şaşırtıcı derecede parlak sonuçlar vermeyi vaat ediyor.

Bir grup Microsoft programcısı pilot bir TSP-Güvenli kursuna katıldı ve bu işleyişi geliştirmekte oldukları bir ürün üzerinde denediler. Bireysel olarak programcılar, hataların %50’si ila %85’ini yazılım kodu inceleme aşamasında buldular. Hernan, yine de toplu olarak denediklerinde ise hataların %95’ini bulduklarını söyledi. Tüm hatalar söylenip de düzeltildikten sonra işleyiş sadece bir tane hatanın bulunmamış kaldığını tahmin etti. Vay canına, ürün programlanandan daha önce tamamlandı.

Hernan: “Eğer yazılımı nasıl inşa ettiğinize yönelik daha disiplinli bir yaklaşım izlerseniz, bu sorunların bir çoğunu sürecin daha başında önleyebilirsiniz.” diyor.
Carnegie Mallon’un TSP ve CERT/CC ekipleri, TSP-Güvenli yöntemi daha da düzeltmelerinde ve tanıtmalarında kendilerine yardımcı olarak başka erken-benimseyiciler arıyorlar. Daha fazla bilgi için http://www.sei.cmu.edu/tsp/tsp-security.html adresine bakın. Desmond, Mass. Eyaleti Framingham’daki bir bilişim teknolojisi yayım firması olan Paul Desmond Editorial Services (yayıncılık Hizmetleri - www.pdedit.com ) şirketinin başkanıdır.
Forumlardan
Forumda Bu Ayın En çok mesaj atan üyesi olun 100 Konturu kazanan siz olun.
Radyo Dinle
Reklamlar
Yazı
2008 yılında çok farklı olacagız.
Copyright 2008 Geyik Merkezi Tüm .Hakları Saklıdır. İzinsiz Kopyalanamaz. Ödevler
DNA, or deoxyribonucleic acid,For example, is the fundamental building, individual's entire genetic makeup block for an Further, a person's DNA is the same in every cell.the DNA in a man's blood is the same as the DNA in his skin cells. It is a component of virtually every cell in the human body. semen, and saliva. comics poem
eXTReMe Tracker