CW Online TR MakalelerAnalizİncelemeRöportajIT PROYazarlarForum





CW e-BÜLTEN
Computerworld'ün konusunda uzman yazarlarından teknoloji dünyasının gelişmelerini takip etmek için e-posta adresinizi yazın, her gün ya da haftalık güncel teknoloji gelişmelerinden ilk siz haberdar olun.
E-posta adresiniz:

"Vista'nın hataları şimdilik iyi durumda"
Önceleri Microsoft güvenlik teknolojileri biriminin başında bulunan Fathi, Vista için şu yorumu yaptı.
Computerworld Türkiye, 28 Nisan 2008
Vista piyasaya çıktıktan sonra Ben Fathi artık firma içinde başka bir görevde yer alıyor. Ancak eskiden güvenlik teknolojileri biriminin başında bulunan Fathi halen PC’lerden kötü adamları uzak tutmaya çalışıyor.

Fathi artık Windows Çekirdek İşletim Sistemi Bölümü’nden Sorumlu Başkan Yardımcısı olarak görev yapıyor ve yeni işi işletim sisteminin temellerini hazırlamak, kernel, ağ haberleşmesi ve güvenlik gibi. Kendisiyle Windows güvenliğinin geleceği hakkında bilgi almak için görüştük. İlk Vista açıklarının rapor edildiği bu günlerde Fathi, Vista’nın tam rayında gittiğini ve XP’nin piyasaya çıkışının ilk yılından sonra rapor edilen problem sayısının yarısına bile ulaşamayacağını söylüyor.

CW: 2007 yılında en büyük güvenlik hikayesi sizce ne olacak?

Fathi: Bu güne kadar daha önceki işletim sistemlerimizde ve Vista’da bizlerin ve güvenlik sektöründe çalışan diğer partnerlerimizin yaptığı güvenlik sorununa hep savunmacı yaklaşımlar getirmemiz oldu. Bu sayede insanların bilgisayarınıza saldırmalarını önlemeye çalıştık.
Bundan sonra yapacağımız ise, değişik birimleri bir araya getirecek işbirliğini mümkün olduğunca basite indirgemek. Böylece kullanıcılar üzerinde çok rafine bir kontrol mekanizması oluşturabileceğiz ve uygulamalar ile kaynakların erişimlerini yönetmek kolaylaşacak.

CW: Bunun olması için neler yapacaksınız?

Fathi: Üzerinde çalıştığımız birden çok olay var. Mesela bunlardan biri izolasyon. Burada bakış açımız aynen ağ izolasyonu gibi, yani IPsec (Internet Protocol Security), güvenlik duvarları veya SSL VPN örneklerinde olduğunun benzeri. Yapmak istediğimiz işletim sistemi seviyesinde izolasyon sağlayabilmek. Hypervisor’ı işletim sisteminin altına yerleştirerek makinede donanımsal bir güven veya kanıt sistemi oluşturmaya çalışacağız.

Bunun günümüzde manası şu, bir rootkit bilgisayarınıza girdiğinde, hiper hırsızlık yapabilir. İşletim sistemini ele geçirebilir ve hatta işletim sistemini atlatarak herhangi bir uygulamayı kandırabilir. Örneğin Kernel Patch Protection’ı kandıran bir rootkit sayesinde sistem kendisine bir casus yazılım tarafından yalan söylendiğini anlayamayacaktır. Bizim amacımız hypervisor’u buraya yerleştirmek ve TPM (Trusted Platform Module) çiplerini kullanarak tüm boot yolunun temiz olduğunu ve güvenlik açısından herhangi bir sorun olmadığından emin olmak.
Bu aynı zamanda bilgisayarda bölümlemeler yaparak izolasyon oluşturma imkanı sunacak. Diyelim ki bir sunucu çalıştırıyorsunuz.

Eğer tüm sunucu yükünüzü tek bir bilgisayara ayıracak olursanız, Web işleri, dosya sunucusu işleri ve veritabanı işleri olacaktır. Veritabanı işlerinizi korumak istiyorsunuz çünkü tüm alt birimleriniz buraya bağlanıyor. Herhangi bir saldırganın Web sunucunuza girmiş olması veritabanınıza veya dosya sunucunuza erişebileceği anlamına gelmemeli.

CW: Çıktığı günden bu yana rapor edilen Vista hataları sizi şaşırttı mı?

Fathi: Bundan altı veya dokuz ay önce bir açıklama yaparak, XP için ilk yıl rapor edilen hata miktarının ancak yarısına kadar rapor geleceğini belirtmiştim. Elbette daha az olsun isterdim. Hiç olmasa daha iyi olurdu. Ancak şunu söylemek makul olur; karmaşıklığına ve büyüklüğüne bakıldığında, yarısından daha az hata çıkması güzel bir hedef. Çıkan hata sayısına şaşırdım mı? Hayır, üç aydır piyasada olan bir ürün için oldukça iyi bir rakam olduğunu söyleyebilirim. Ayrıca Black Hat konferansında Vista kopyalarını dağıttığımızı ve son bir yıldır birkaç milyon insanın beta sürümlerini kullandığını hesaba katarsak, aslında hacker’ların saldırı denemelerini yapmak için yeterince zamanları olduğunu söyleyebiliriz. Bir elin parmaklarını geçmeyecek kadar hata bulunduğuna göre, yapılan iş gayet başarılı demektir.

CW: O halde yolu yarıladınız demektir?

Fathi: Umarım. Altı ay sonra bana tekrar sorun.



Konunun etiketleri: Yamalar, Güvenlik Açıkları, Windows

Yazıdaki şirketler: Microsoft


Henüz yorum yapılmamış.
Siz de yorumlayın:
İsminiz:
Yorumunuz:



WHITE PAPER
Sanal bir altyapı oluşturma
(Kaynak: Acronis) Yakın zamana kadar, sanallaştırma asıl olarak, işletme seviyesindeki sunucu konsolidasyon projelerinde kullanılıyordu. Ancak zaman değiştikçe, sanallaştırma her gün biraz daha fazla, her ölçekteki kuruluş için belirli faydalar sunabilen b ...
İNDİRMEK İÇİN TIKLAYIN

Işık Hızında ERP
(Kaynak: Oracle) İlk kez Enterprise Resource Planning yazılımı uygulayan müşteriler, uygulamanın süresi ve maliyetinden çekinmekte ve uygulamanın devreye girişini hızlandırmaya çalışmaktadırlar. Bu hızlandırma, doğru strateji ve araçlarla yapıldığında, mali ...
İNDİRMEK İÇİN TIKLAYIN

Oracle Application Express Genel Bakış 3.0
(Kaynak: Oracle) Oracle veritabanı 11g'nin bir özelliği olan Oracle Application Express hızlı web uygulaması geliştirme olanağı ile Oracle veritabanının gücünü birleştiriyor. Kullanımı kolay tarayıcı tabanlı Application Builder geliştiricilerin ve programcı ...
İNDİRMEK İÇİN TIKLAYIN

Oracle, Windows'taki veritabanını açıklıyor.
(Kaynak: Oracle) IT sektöründe en iyi saklanan sırlardan birisi Oracle'ın müşterilerine sunduğu, veritabanlarını Microsoft Windows platformlarına kurma desteğinin derinliğidir. Görünürlüğü yüksek Linux desteğine rağmen, Oracle yazılımlarını 1990'larda Windo ...
İNDİRMEK İÇİN TIKLAYIN

Microsoft® Exchange Ortamında Yedekleme
(Kaynak: Acronis) Microsoft Exchange sunucularınızın kritik bir misyon üstlendiği bir şirketi mi işletiyorsunuz? Sonuç olarak, Exchange toplantıların planlandığı, belgelerin paylaşıldığı ve işin yürütüldüğü günümüz ofisinde en çok kullanılan "evrak klasörl ...
İNDİRMEK İÇİN TIKLAYIN


Röportaj Bölümündeki En'ler

CW ONLINE GALERİ

Nehalem'li İlk İşlemci Core i7 Vitrine Çıktı
COMPUTERWORLD FORUM
PC WORLD GÜNDEMİ
IBM Lotus Notes Nokia'ya geliyor
Nokia kullanıcıları da artık gerçek zamanlı e-posta yazılımı Lotus Notes'a kavuşuyor
Xbox 360 arayüzü değişti
Bir süredir beklenen "New Xbox 360 Experience" adı altındaki yeni arayüz nihayet çıktı.
IE6'yı her telefon çalıştırmıyor
500 MHz'den düşük işlemciye sahip telefonlar IE6'yı kaldırmıyor.
Çinlilerin ürünü yankı uyandırdı
Çinlilerin yeni ürettiği şeffaf hoparlör sayesinde müzik çalan tshirt'ler yapılabilir.
Verbatim'den yeni hafıza kartı
Verbatim, 16GB'lık hız 6 sınıfındaki SDHC flash hafıza kartını duyurdu.

(c) 2008 DÜNYA AKTÜEL A.Ş. / IDG
Computerworld Online'ın Türkiye yayın hakları Dünya Aktüel A.Ş.'ye aittir. Computerworld, bir International Data Group, Inc (IDG) yayınıdır. Merkezi Boston'da bulunan IDG, bilgi teknolojisi konusunda dünyada en geniş kitleye ulaşan kuruluştur. BT sahasında dünyanın en önce gelen yayıncılık, araştırma, konferans ve fuarcılık şirketi olan IDG, 80 ülkede 300 bilgisayar gazetesi ve dergisinin yayıncısıdır.

Sitelerimiz: pcworld.com.tr | computerworld.com.tr | dunya.com | dunyastore.com          IDG Siteleri: pcworld.com | pcwelt.de | computerworld.com | computerwoche.de