CW Online TR MakalelerAnalizİncelemeRöportajIT PROYazarlarForum





CW e-BÜLTEN
Computerworld'ün konusunda uzman yazarlarından teknoloji dünyasının gelişmelerini takip etmek için e-posta adresinizi yazın, her gün ya da haftalık güncel teknoloji gelişmelerinden ilk siz haberdar olun.
E-posta adresiniz:

2008 IT ajandasının hâkimi güvenlik

Computerworld Türkiye, 10 Haziran 2008

VoIP hedef Değil. . . Şimdilik
2008’de gerçekleşmeyebilecek bir güvenlik tehdidi, VoIP sistemlerini hedef alan exploit’ler. Bu tehlikenin gerçek olmadığı anlamına gelmiyor. VoIP, denial-of-service saldırıları ve önbellek taşmaları dâhil olmak üzere ağların karşı karşıya olduğu birçok açıktan kolaylıkla etkilenebilir. Buna ek olarak, çok sayıda sesli iletişime özel saldırı ve tehlike de bulunuyor. Örneğin, VoIP’de yaygın olarak kullanılan iki protokolün (H.323 ve IAX) kimlik doğrulama sırasında trafik izlemeye (sniffing) karşı korunmasız olduğu gösterilmişti ki bu da parolaların ele geçirilerek ileride ses ağlarını kontrol altına almak için kullanılabilir. Alternatif bir VoIP protokolü olan SIP’in uygulanması, VoIP ağlarının yetkisiz veri transferine açılmasına neden olabilir. Bunlarla birlikte, şimdiye kadar az sayıda exploit karşımıza çıktı ve bunlardan hiçbiri geniş bir alana yaygınlaşmadığı gibi işleri sekteye uğratmadı. “Saldırılar hakkında bir haber duymuyoruz. Bunların gerçekleştiğini düşünmüyoruz,” diyor Gartner analistlerinden Lawrence Orans.
Bunun nedenlerinden biri büyük VoIP firmalarının Nortel’in Unistim ve Avaya’nın H.323 varyantı gibi özel protokoller kullanıyor olması olabilir, diye konuşuyor Orans. Bu onların potansiyel güvenlik açıklarını ele geçirmeleri ve üzerinde çalışmalarını zorlaştırıyor. “Bu sistemler henüz kötü adamların eline geçebilmiş değil,” diyor Orans.
Kötü haber şu ki bazı uzmanlar saldırganların daha fazla ilgisiz kalmayacaklarını düşünüyor. “VoIP, yoğun bir saldırı için patlamaya hazır bir zaman bombası,” diye konuşuyor Jericho Forum (Güvenli ağ için yeni prensipler öneren bir kullanıcı grubu) yöneticilerinden Paul Simmonds.

11n Bekleyişi
Kablosuz ağ tarafında 802.11n bekleniyor. İşletmeler 802.11n’in vaat ettiklerinden o kadar etkilenmiş ve yeni nesil WLAN teknolojisi için o kadar istekli ki konuşlandırma için standardın sonlandırılmasını beklemiyorlar. Bazı firmalar ciddi bir biçimde draft 2 IEEE 802.11n standardına (300 Mbps veri transferi ve 150 ila 180 Mbps gönderim oranları vaat ediyor) dayanan ürünleri değerlendiriyor.


Konunun etiketleri: Green IT, Web 2.0, Siber Suçlar & Hack, Spam, Virüs & Malware, Güvenlik Yazılımları, Güvenlik Donanımları, Güvenlik Açıkları, Yamalar, Sunucular, Sunucu Yazılımları, Sanallaştırma, Veri Merkezi, Sunucu, Tarayıcılar, Açık Kaynak, Ağ Güvenliği

Yazıdaki şirketler: CA, Avaya, Microsoft, Mozilla, Forrester Researc


Henüz yorum yapılmamış.
Siz de yorumlayın:
İsminiz:
Yorumunuz:



WHITE PAPER
Sanal bir altyapı oluşturma
(Kaynak: Acronis) Yakın zamana kadar, sanallaştırma asıl olarak, işletme seviyesindeki sunucu konsolidasyon projelerinde kullanılıyordu. Ancak zaman değiştikçe, sanallaştırma her gün biraz daha fazla, her ölçekteki kuruluş için belirli faydalar sunabilen b ...
İNDİRMEK İÇİN TIKLAYIN

Işık Hızında ERP
(Kaynak: Oracle) İlk kez Enterprise Resource Planning yazılımı uygulayan müşteriler, uygulamanın süresi ve maliyetinden çekinmekte ve uygulamanın devreye girişini hızlandırmaya çalışmaktadırlar. Bu hızlandırma, doğru strateji ve araçlarla yapıldığında, mali ...
İNDİRMEK İÇİN TIKLAYIN

Oracle Application Express Genel Bakış 3.0
(Kaynak: Oracle) Oracle veritabanı 11g'nin bir özelliği olan Oracle Application Express hızlı web uygulaması geliştirme olanağı ile Oracle veritabanının gücünü birleştiriyor. Kullanımı kolay tarayıcı tabanlı Application Builder geliştiricilerin ve programcı ...
İNDİRMEK İÇİN TIKLAYIN

Oracle, Windows'taki veritabanını açıklıyor.
(Kaynak: Oracle) IT sektöründe en iyi saklanan sırlardan birisi Oracle'ın müşterilerine sunduğu, veritabanlarını Microsoft Windows platformlarına kurma desteğinin derinliğidir. Görünürlüğü yüksek Linux desteğine rağmen, Oracle yazılımlarını 1990'larda Windo ...
İNDİRMEK İÇİN TIKLAYIN

Microsoft® Exchange Ortamında Yedekleme
(Kaynak: Acronis) Microsoft Exchange sunucularınızın kritik bir misyon üstlendiği bir şirketi mi işletiyorsunuz? Sonuç olarak, Exchange toplantıların planlandığı, belgelerin paylaşıldığı ve işin yürütüldüğü günümüz ofisinde en çok kullanılan "evrak klasörl ...
İNDİRMEK İÇİN TIKLAYIN


Makaleler Bölümündeki En'ler

CW ONLINE GALERİ

Nehalem'li İlk İşlemci Core i7 Vitrine Çıktı
COMPUTERWORLD FORUM
PC WORLD GÜNDEMİ
Verbatim'den yeni hafıza kartı
Verbatim, 16GB'lık hız 6 sınıfındaki SDHC flash hafıza kartını duyurdu.
Mac'ler trojan tehditi altında
Bu hafta Apple'ın Mac OS X işletim sistemini hedef alan iki kötü niyetli yazılım ortaya çıktı.
Sony VAIO'da yenilikler
Sony, VAIO dizüstü bilgisayarlarına çok şık ve performanslı bir üye daha kattı...
Google'dan yeni sistem: SearchWiki
Google, arama sistemine işlevsel yeni bir dokunuşta bulunuyor.
Yahoo'ya eBay uygulaması
Yahoo'nun ana sayfası, hergün yeni bir özellik daha katılarak geliştiriliyor.

(c) 2008 DÜNYA AKTÜEL A.Ş. / IDG
Computerworld Online'ın Türkiye yayın hakları Dünya Aktüel A.Ş.'ye aittir. Computerworld, bir International Data Group, Inc (IDG) yayınıdır. Merkezi Boston'da bulunan IDG, bilgi teknolojisi konusunda dünyada en geniş kitleye ulaşan kuruluştur. BT sahasında dünyanın en önce gelen yayıncılık, araştırma, konferans ve fuarcılık şirketi olan IDG, 80 ülkede 300 bilgisayar gazetesi ve dergisinin yayıncısıdır.

Sitelerimiz: pcworld.com.tr | computerworld.com.tr | dunya.com | dunyastore.com          IDG Siteleri: pcworld.com | pcwelt.de | computerworld.com | computerwoche.de