Siber Atak : Sorumlu, istihbarat örgütleri ve Microsoft; çözüm Linux!

Benzer belgeler
Biri bizi sahiden gözetliyor

FETÖ elebaşının ByLock'taki 'yeğen' grubu

İran Cumhurbaşkanı Ruhani, Fransa Cumhurbaşkanı Macron

Simpsonlar'ın Gerçekleşen En Şaşırtıcı Öngörüleri

CIA klonu. CIA ajanları, BAE istihbarat görevlilerine modern casusluk taktiklerini öğreterek burayı üs olarak kullanıyor.

Liderler arasındaki telefon konuşmaları nasıl ayarlanıyor?

Hikayeye başlıyoruz...

Cihatçıların silahları : Alıcı Suudiler, aracı Ürdün ve Türkiye, yüklenici Bulgaristan!

FSB yöneticisi Mikhailov, devlet sırlarını ABD'ye sızdırmış

Edward Snowden kimdir? (Snowden nerede, Prizma nedir?)

Zihin Kontrolü, Çalınan Bebekler, Gizli Dosyalar! Gerçekliği Kanıtlanmış Birbirinden Ürkütücü 10 Komplo Teorisi

CHP'lilerin telefonlarının izlenme skandalında kritik bilgiler

49 yıl önce Ay a ilk adımla başlayan uzay yolculuğu /// ABD RUSYA SAVAŞI

1- MI6 (UK) - İNGİLTERE Gizli İstihbarat Teşkilatı Birleşik Krallık da MI6 olarak bilinen uzun bir geçmişi 1909 kalma vardır.

SİBER SAVAŞLAR RAUND 1 STUXNET

İçinde Neler Olup Bittiği Bilinmeyen Dünyadaki 10 Gizli Yapı!

Katılabileceğiniz 4 Gizli Örgüt : Nasıl İlluminati Üyesi Olabilirsiniz?

1. ABD Silahlı Kuvvetleri dünyanın en güçlü ordusu

Dünya Üzerinde Asla Giremeyeceğiniz 12 Yer!

Sahtekarlıkta tüm sınırlar aşıldı : Beyaz Miğferler'in Suriye'deki 'icraatları'

Casusların Tehlikeli Dünyasında Kullanılan 21 Çok Gizli Cihaz

MİT'ten yurt dışındaki FETÖ'cülere 3 aşamalı operasyon

İhtiyar casus RC-135 iz peşinde

Türkiye'nin Rusya'dan satın almak için anlaştığı S-400 füze savunma sistemi hakkında bilinmesi gereken her şey

Siber istihbarat faaliyetleri nelerdir??

Güney Sibirya halklarından olan Şor Türkleri kömür madenciliğinin tehdidi altında yaşıyor SİBİRYA DA YAVAŞ ÖLÜM RAPORU KORKUNÇ GERÇEĞİ ORTAYA KOYDU

1- Diyarbakır/Ergani hem terörle mücadelede hem de Suriye harekatı kapsamında çok önemli ve stratejik bir yerdir.

Yapımcı Enver Arçak Ankaralı Yahudilerin belgeselini çekti ve paylaştı. Arçak, "Hermana" isimli belgeselinin hikayesini de Odatv'ye anlattı...

5 bin PKK lı ve peşmergeye terör eğitimi

İstihbarattan devlet başkanlığına uzanan yol Putin hakkında bilmedikleriniz

Sesli notları bir iphone dan Windows 10 PC ye aktarmanın üç kolay yolu aşağıda açıklanmıştır.

ABD ile vize krizine neden olan Metin Topuz kimdir? İşte gündeme getirilmeyen gizemli geçmişi

İzmirli girişimcinin hazin öyküsü!

ŞEHİT FEHMİ BEY ORTAOKULU

İsrailli casus Eli Cohen'in saati, Suriye'de idam edilmesinden yarım asır sonra ülkesine nasıl geri döndü?

Yüzyılın casusu İlyas Bazna'nın filmi bitti

KAYNAK :

Hangi su içilebilir marka marka raporu yayımlandı

Nedim Şener'den belgelerle Fetullah Gülen kitabı

TÜRKİYE GPS JAMMER İLE YUNAN ARAŞTIRMA GEMİLERİNİ ENGELLİYOR MU?

AKIM MEDYA KAMU DİPLOMASİSİ YAPIYOR!...

Bu sefer ki setimizde TERÖR, ERGENEKON ve DERİN DEVLET konusuna değindik. Oldukça kapsamlı bir çalışma oldu desek abartmış olmayız.

Mossad Başkanı'nın oynadığı bu ayının Kürdistan'la ne ilgisi var

Doğu Akdeniz de Enerji Savaşları

Atatürk'ün Kurduğu Söylenen İleri Görüşlülük Örneği Gizli Havacılık Birimi ve Dünyaya Kafa Tutan ANKA Projesi

Orangutan insansı bir türdür

01 WASTE Windows Linux ve macos (Sınırlı İşlevsellik)

Yunan, bu sefer de obüslerle Çanakkale yi hedef yaptı!..

Yüzyılın en büyük MİT ajanı : Cicero

Türkiye'nin ilk milli uçak gemisi "TCG Anadolu" ilk kez görüntülendi

Cumhurbaşkanımız 20 yıl önce hazırladığım Üçlü Tüp projemi de müjdeledi, ancak yine benden hiç bahsetmedi!

Bilgisayar Yazılımları

Ömür Çelikdönmez : İran ve İsrail istihbaratı birlikte çalışıyor, MOSSAD casusları İran'da...

Google Play Zararlısı İnceleme Raporu

FACEBOOK LİNKİ :

Ahmet TAKAN.

KLİNİĞİN MÜŞTERİLERİNE ÇIPLAK FOTOĞRAF ŞANTAJI

Tarihte Değeri Bilinmemiş 15 Çok Önemli İnsan

Yıldırım ailesinin gizli serveti ortaya çıktı!

Hüseyin Yıldırım Danıştay şemasına Aslı gibidir' imzası atmıştı.

FETÖ cü polisler onlar hakkında da istihbarat toplamış

ALİCAN HAZIR SİBER GÜVENLİK DEEP WEB NEDİR? DEEP WEB KATMANLARI KALI LINUX NEDİ R? KALI LINUX İ LE NELER YAPILABİLİR?

Oktay Ekşi Çetin Emeç'i anlattı : Suikast listesindeydi koruma istemedi

Çanakkale Savaşı'ndaki Osmanlı Yahudileri

Amerika-Meksika Sınırında Yakalanan Göçmenlerin Başına Bu Geliyor

Mete Yarar'dan 15 Temmuz kitabı : Darbenin Kayıp Saatleri

MİT'ten kuruluş yıl dönümüne özel sergi

İşte ihanet yıllığı HIZLA YÜKSELDİLER

NSA NATİONAL SECURİTY AGENCY ( ULUSAL GÜVENLİK AJANSI) KİMDİR? NE İŞ YAPAR?

ABD'nin bireysel silahlanmayı kontrol edememesinin 5 nedeni

BLOG ADRESİ :

Fırtına obüsleri, Cirit füzeleri, hassas güdümlü Kit ler, PYD ve DEAŞ terör yuvalarını yerle bir ediyor!

KANLI PAZAR'DAN MECLİS BAŞKANLIĞI'NA

Yunan, İzmir'e üç buçuk mil yaklaştı!..

Sunum İçeriği. 1. Siber Savaş (Siber Terör) 2. Siber Savunma 3. USOM

Türkiye'nin Yunanistan vatandaşı belediye başkanları hangileri??

Bilgi Teknolojisi Altyapısı. Tarihi Gelişim. Tarihi Gelişim. Bulut Servis Sağlayıcı. Bulut Bilişim

BLM401 Mobil Cihazlar için ANDROİD İşletim Sistemi GÜVENLİK VE İZİNLER. BLM401 Dr.Refik SAMET

BİLGİ TEKNOLOJİSİ ALTYAPISI. Mustafa Çetinkaya

BİLGİ GÜVENLİĞİ. M.Selim EKEN Bilgi Gizliliği ve Güvenliği Zararlı Yazılımlar Alınacak Tedbirler Güvenlik Yazılımları

Doğu Akdeniz Üniversitesi Bilgisayar ve Teknoloji Yüksek Okulu Bilgi teknolojileri ve Programcılığı Bölümü DERS 1 - BİLGİSAYAR VE ÇEVRE ÜNİTELERİ

Yalnız Kurt eylemlerini engellemek mümkün mü?

Dolandırıcıların gözü bilgisayarlarda.

Ergenekon yok muydu? ERGENEKON U İLK TELAFFUZ EDEN KİMDİ?

Yer altı şehrine açılan kapı, Kayıp İncil, cinayet ve MİT : Tarsus taki gizemli evde ne oluyor?

Ücretsiz bir hizmet. Yemek masrafınız ayırdığınız bütçe kadar olsun.

Görmeyenler için : G.FULLER kimdir?

TÜPRAŞ'ta Siber Güvenlik ve Proses Emniyeti Eylül 2018

BİLGİ GÜVENLİĞİ. Bilgi Gizliliği ve Güvenliği Zararlı Yazılımlar Alınacak Tedbirler Güvenlik Yazılımları

Yazılım/Donanım Farkı

Hayırlı olsun Selman efendi

Perinçek'in KDHC'deki tarihi konuşması

TBMM Komisyonu'na gelen belgelere göre, Alevi öğrencilere cemaat yurtlarında yüzde 10 kontenjan ayrılmış

ABD Hükümetinin Bir Zamanlar Zihin Kontrolü İçin Kullandığı Tehlikeli Oyun : Polybius

Linux un Temel Bileşenleri. Linux Nedir? Aydın ÜSTÜN (Selçuk Üniversitesi) e-posta:

Sarraf konuşuyor : Çağlayan a en az 40 ila 50 milyon avro rüşvet verdim

EYLÜL 2012 İŞLETİM SİSTEMLERİ. Enformatik Bölümü

BİLGİ TEKNOLOJİSİ ALTYAPISI. Mustafa Çetinkaya

TAPU VE KADASTRO GENEL MÜDÜRLÜĞÜ ELEKTRONİK BELGE YÖNETİM SİSTEMİ EBYS TÜBİTAK AKİS ELEKTRONİK İMZA KURULUM DOKÜMANI

Yeşilist tarafından derlenen 11 inanılmaz görüntü 1 Mavinin nefes kesici tonları

Transkript:

Siber Atak : Sorumlu, istihbarat örgütleri ve Microsoft; çözüm Linux! Dünya panikte. Bilgisayar ekranlarında fidyeciden gelen dosyalarınız şifrelenmiş, onları geri almak için 300 Dolar ödeyin mesajları çıkıyor. İngiltere deki Ulusal Sağlık Hizmetleri (NHS) sistemi felç. Hastane randevuları iptal ediliyor, röntgenler bile çekilemiyor. Rusya da İçişleri Bakanlığı nda işler durdu. Almanya daki tren istasyonlarının bilgi ekranlarında fidyecilerden gelen mesajlar var; trenlerin kalkış saatleri kara tahtalara yazılıyor. Yaklaşık 300 bin bilgisayar WannaCry ya da WanaCryptOr2.0 solucanıyla enfekte olmuş durumda. Solucan, bilgisayardan bilgisayara kendi kendine geçebilen kötü niyetli bir programdır. Ancak bu saldırı arkasında bir süper beyin, süper zeki ve kötü bir hacker yok. Perde arkasında devletlerin istihbarat kurumlarının kötü niyeti, kapitalist mantıkla çalışan hükümetlerin kısa vadeli hesapları ve tabii ki Microsoft un kendi hatalarından bile para kazanma açgözlülüğü var.

Söz konusu solucan, Windows işletim sisteminin bir güvenlik açığını kullanıyor. Bu işletim sistemin kurulu olduğu bir bilgisayara internetten belli ama beklenmeyen formatta bir mesaj gönderilirse bilgisayarı ele geçirmek mümkün. Ondan sonra o bilgisayardan başka bilgisayarlara benzer mesajlar gönderiliyor. Bu kötü niyetli program böylece yayılıyor. Saldırının haritası İstihbarat açığı Aslında bu güvenlik açığı epey eski. Öyle ki Windows un XP versiyonunda bile mevcut. Üstelik bu açık yıllar önce ABD Ulusal Güvenlik Ajansı (NSA) tarafından tespit edilmiş. Ancak NSA yöneticileri bulunan açığı bilgisayar kullanıcılarına ya da Microsoft a haber vermek yerine, kendi amaçları için kullanmaya karar vermiş. Bulunan güvenlik açıkları gizlenerek bir ispiyonculuk program seti (toolkit) hazırlanmış. Bu program setini kullanarak istedikleri bilgisayarlara girecek çeşitli programlar üretmek mümkün. İstihbarat örgütlerinin bu yaklaşımı dışında bir sorun daha var. Devletlerin her alanda taşeronlaşmaya gidiyor olması. Bu durum, güvenlik hizmetleri için bile geçerli. ABD de bir dizi bilgi sızması bu yüzden oldu. Örneğin Edward Snowden taşeron bir firmanın elemanıydı. Tam nasıl sızdırdığı bilinmiyor ama NSA nın hazırladığı ispiyonculuk program seti 2017 Nisan ayında Shadow Brokers isimli bir ekip tarafından kamuya sızdırıldı. Taşeronlardan şüpheleniliyor. Set içinde bulunan programların isimleri hayli ilginç: Örneğin ENGLISHMANSDENTIST. Geçen günlerdeki saldırıda kullanılan program ise ETERNALBLUE. Sızdırılan programlarda arasında STUXNET solucanı bulunan bazı kod parçalarına rastlandı. STUXNET İran nükleer silah programında kullanılan santrifüjlere saldırmak için kullanılmış bir solucan. İlk fidye isteyen Microsoft!

Program seti (toolkit) sızdırıldığında artık bu güvenlik açığından herkesin haberi olmuştu. Bundan sonra iki şey oldu: Birincisi, bu toolkit kötü niyetli program karaborsasında, özellikle ETERNALBLUE açığını istismar eden kısmı kullanılarak, bazı şantaj programları olarak satışa çıkarıldı. Kullanıma hazır bir program 600 Dolara satışa sunuldu. Geriye sadece çalınan paranın toplanmasını örgütlemek kaldı. Parayı toplamak, tabii, suç işleyen için her şantaj operasyonun en tehlikeli kısmı. Bu yüzden teknik bilgisi olanlar doğrudan suç işlemek yerine bilgilerini satmayı tercih ederler. İkincisi Microsoft şirketinin bu güvenlik açığını kapatan bir yama üretip dağıtması. Aslında bu tam program setinin NSA dan sızdırıldığı zaman ve Shadow Brokers tarafından kamuya açıklandığı zaman arasında olmuş. Büyük ihtimalde bu sefer NSA Microsoft a haber vermiş. Microsoft desteklediği Windows işletim sistemleri için ayda bir yama seti dağıtıyor. Mart ayında çıkan set içinde bu açığı kapatan bir yama vardı. Ancak Microsoft son kullanım tarihi geçmiş eski sistemlerini desteklemek için Premium Service Agreement adı altında büyük paralar istiyor. Eski işletim sistemleri arasında Windows XP de var. Yani Windows XP doğuştan bozuk, ama Microsoft, XP yi tamir etmek için para istiyor. Bu yüzden bu fidye yi ödemeyenler için XP ye yapılacak yama verilmedi. İngiliz sağlık sistemi neden çöktü? Hikaye İngiltere de devam ediyor. Muhafazakar hükümet, Ulusal Sağlık Hizmetleri sistemini kaynak aktarmayarak batırmakla meşgul. Ulusal Sağlık Hizmetleri içinde Windows XP kullanan sistemler yaygın. 2015 yılına kadar bu sistemlere güvenlik yamaları tedarik etmek

için Microsoft a her yıl milyonlarca dolar veriliyordu. İngiltere Ulusal Sağlık Hizmetleriyle yapılan anlaşmaya göre, Windows XP desteği için, birinci sene her bilgisayar başına 200$, ikinci sene 400$, üçüncü sene 800$ ödenecekti. Sağlık bakanı birinci senenin sonunda anlaşmayı iptal etti, ancak yeni yazılımların alınması için hastanelere kaynak verilmedi. Yamaların temin edilmesi yerel hastaneler ve sağlık kuruluşlarına bırakıldı. Tabii ki kaynaktan yoksun bu sağlık kuruluşları paralarını daha acil ihtiyaçlar için kullandılar. Dolayısıyla onbinlerce bilgisayar korunmasız kaldı. Sonunda geçen Cuma günü olan oldu. Sistemler çöktü. Hastaneler çalışamaz hale geldiler. Ancak bu felaket olduktan sonra Microsoft Windows XP gibi eski sistemler için elindeki yamaları ek para ödemeyenlere de dağıtmaya başladı. At ahırdan kaçtıktan sonra... Microsoft NSA yı Windows taki güvenlik açıklarını geç haber vermekle suçluyor. Ancak eski Windows işletim sistemleri için Cuma günü dağıtılan yamalar şu dijital imzaları taşıyor: Windows 8 RT (64-bit x86): 13 Şubat 2017 Windows 8 RT (32-bit x86): 13 Şubat 2017 Windows Server 2003 (64-bit x86): 11 Şubat 2017 Windows Server 2003 (32-bit x86): 11 Şubat 2017 Windows XP: 11 Şubat 2017 Windows XP Embedded: 17 Şubat 2017 Yani güvenlik yamaları felaket öncesi hazırlanmış ama sadece para verenlere dağıtılmış. Ta ki Cuma günkü felaket olunca kadar. Microsoft ancak at ahırdan kaçtıktan sonra ahır kapısını kapatmaya çalışıyor. Tabii boşuna değil! Microsoft bu yamalardan tatlı para kazandı. Nükleer XP! Halen Windows XP kullanmakta olan çok önemli kuruluşlar var. Örneğin her biri nükleer 16 füze taşıyan İngiltere nin dört Trident denizaltısında XP kullanılıyor. Her füze ayrı ayrı hedefleri vurabilen 14 kadar WG88 atom bombası taşıyor. Ve bu denizaltıların bilgisayarlarının işletim sistemi Windows XP. ABD donanmasının Microsoft a bir yıllık destek için 32 milyon dolar ödediği biliniyor. İngiliz hükümetinin Microsoft a böyle bir "fidye" ödeyip ödemediği ise kamuoyunca bilinmiyor. Karanlık internet te ABD Ulusal Güvenlik Ajansı ndan sızmış olan EsteemAudit güvenlik açığını kullanan yeni fidyeci toolkitler satışa çıkartıldı. Bu kitleri satın alıp kullanmak çocuk işi. Yakında sonuçları görürüz. "Şaltersiz" versiyon da çıktı

Wannacrypt in daha fazla yayılmasının engellenmesi İngiltere de hala anne-baba evinde yaşayan 22 yaşında bir hackere bağlı. Wannacrypt in kodlarını inceleyerek içinde bir öldürme şalterini fark etti. Internette ismi çok karışık belli bir domain açıldığında solucan yayılmayı durduracaktı. Bu genç hemen 10$ vererek domain ismini satın alıp açtı. Böylece bütün solucanlar o siteyi aradığı için bu genç bütün solucanların yerlerini tespit edebildi. Ve solucanın yayılmasını engeledi. Ancak 14 Mayıs Pazar günü öldürme şalteri olmayan yeni bir solucan, Wannacrypt in Uiwix versiyonu, Danimarkalı bir araştırmacı tarafından bulundu. Ve bu, tabii ki, son olmayacak! Cuma günü yaşanan paniğin kaynakları şöyle özetlenebilir: ABD NSA nın güvenlik için değil; vatandaşın güvensizliği için çalışması. Devletin taşeronlaşması. Microsoft un açgözlülüğü. İngiltere deki hükümetin NHS i batırma çabaları. Kısacası, kapitalizm iyi çalışmıyor; bilgisayar sistemlerini bile iyi yönetemiyor. Başka bir işletim sistemi mümkün

Çok şükür ki internete bağlı sunucu (server) bilgisayarların ezici çoğunluğunda Windows yerine Linux kullanılıyor. Google ın milyonlarca bilgisayarı Linux ile çalışıyor. Bu nedenle Cuma günü yaşananların boyutları sınırlı kaldı. Linux ta da güvenlik açıkları olabiliyor. Ancak güvenlik açıkları çok daha hızlı çözülüyor. Çünkü Linux sadece üretici firmanın bildiği kapalı kodlar yerine açık kodlarla yazılıyor ve topluluklar tarafından yönetiliyor. Böylece hem açıklar daha hızlı bulunuyor hem de yamalar bir ay sonra değil saatler içinde üretilip dağıtılıyor. Masaüstü bilgisayarlar için kişisel bir kurtuluş arayan okuyuculara Linux bir çözüm olabilir. Kullandığın Android cep telefonunun işletim sisteminin Linux olduğunu biliyor musunuz? Cepte güvenilebilir ise masaüstünde neden olmasın? Yüzlerce farklı Linux var ve çoğu bedava. Acemiler için Ubuntu ya da Linux Mint tavsiye edilir. Windows un alternatifi olan Linux işletim sistemleri başka bir yolun mümkün olduğunu gösteriyor. [status draft] [nogallery] [geotag on] [publicize off twitter facebook] [category istihbarat] [tags SİBER İSTİHBARAT DOSYASI, Siber Atak, Sorumlu, istihbarat örgütleri, Microsoft, çözüm, Linux]