Yangın ve Güvenlik Dergisi 70. Sayı (Nisan 2003)

"1@ihM4fo■ ~ News BİLGİSAYAR DÜNYASI'NDAN... Online Dolandırıcılık Üçe Katlandı FBI İnternet Hile Şikayet Servisine (lnternet Fraud Complaint Center) kredi kartlarında dolandırıcılık, gönderilmeyen ürünler, sahte e-yatırımlar gibi konularda son 12 ayda yapılan şikayetler 2001 yılına göre üçe katlandı . Yetkililer bunun sadece buzdağının tepesi olduğunu, İnternet üzerinden 2002 yılında işlenen suçlardaki toplam mali kaybın geçen yılki 17 milyon dolardan, üç kat artış la 54 milyon dolara yükseldiğini açıkladı. Ayrıca hile kategorisine girmeyen, fakat suç sayılan çocuk pornografisi içerikli siteler, sahipsiz 'junk' e- mailler ile bulaştırılan virüs olaylarında da artış olduğu gözlendi. E-suçlara karşı artan hassasiyet ve internetin kullanımının genel olarak artması, şikayet sayısınında artmasına yol açtı. En Çok Artış Gösteren Nijerya Mektubu Nijerya mektubu adı verilen bire - mailde kurbana, Nijerya Hükümetine 'küçük bir ücret' ödemek şartıyla emeklilik maaşı bağlanacağı sözü veriliyor. Bir diğer olayda ise, müşterilerini internetten laptop sahibi yapacağ ını vaad eden Teresa Smith, Worchester kentinde 800.000 dolar ile ele geçirildi. Raj Triverdi isimli bir mühendis de,1 milyon dolara sattığı ancak alıcılara göndermediği elektronik ürünler karşıl ı ğ ı nda 96 ayrı suçtan 3 yı l hapis cezasına mahkum oldu. Bilgisayar saldırıları yüzde 83 arttı lnternet Security Systems (155) adlı şirketin son raporuna göre, yılın ilk üç ayında bilgisayara yönelik virüs, hacker vs. saldırıları yüzde 83 oranında artış gösterdi. 155, aynı dönemde 'solucan' (worm) türü virüslerin kullanıldığı saldırıların da bir önceki üç aya göre tam 10 kat arttığını açıkladı. Solucan türü virüslerin, saldırıyı düzenleyen kişiyi pek fazla yormadan çok sayıda bilgisayara zarar verebildiğini belirten uzmanlar, ağ yöneticilerini bu konuda uyardı . Geçtiğimiz aylarda, SQL Slammer adlı bir solucan, Microsoft SQL Server 2000 sistemindeki bir açıktan yararlanarak, sadece 1Odakika içinde 200 bin bilgisayara bulaşmayı başarmıştı. ISS'nin raporunda "Kırmızı Kod il" virüsünün bir türü olduğunu söylenen "Code Red.F"nin geçen ay ortaya çıktığı ve zayıf sistemleri tehdit ettiği belirtildi.Rapordan çıkan en korkutucu sonuca gelince; uzmanlar artık h acker'ları n güvenlik şirketlerinden geri kalmadığını düşünüyor. Hacker'lar sistemlerdeki açıkları , güvenlik şirke.ilerinden daha önce tespit edip harekete geçebiliyor. Son üç ayda ISS'ye gelen şikayetler, hacker'ların sistemde güvenlik açığı olduğunun ilan edilmesini beklemeden sald ı rdığın ı ortaya koyuyor. Bu da hacker'ların aktif bir şekilde sistemlerdeki açıkları araştırdığını gösteriyor. Buna örnek olarak da, Microsoft'un IIS Web Server programında bir güvenlik açığının tespit edildiği 17 Mart günü, hacker'ların saldırısının da kaydedilmiş olması gösteriliyor. Açığın tespit edildiği zamanla, saldırının yapıldığı zamanın çok yakın olması, hacker'ların ne kadar hızlı hareket edebildiğinin bir kanıtı olarak değerlendiriliyor. Yangın ve Güvenlik 1111 Sayı 70 Nisan 2003 Alan adı kaydetmede yenilik Haksız rekabet yaratmamak amacıyla ".tr" Alan Adı Yönetimi tarafından hiçbir kişi ya da kıırıılıışa verilmeyen, özel veya genel olarak belli bir kavramı, sektörü, grubu, çeşidi ve sınıfı temsil eden alan adları, artık alınabilecek. Bilkent Üniversitesi Öğretim Üyesi Doç. Dr. Mustafa Akgül, bugüne kadar "jenerik" kuralı nedeni ile tahsisi yapılmayan alan adlarının, noter huzurunda yapılacak çekilişle isteklilere dağıtılacağını ve "jenerik alan adları" uygulamasının sona ereceğini bildirdi. Bu gelişmeye paralel olarak, alan adı başvu rularının tümüyle on-line olarak yapılabileceği yeni sistemin de yakında kullanıma açılacağını belirten Akgül, bu aşamada https://www.nic.tr internet adresinin genel kul lanım testlerine açıldığını kaydetti. "Jenerik Alan Adları" uygulamasının 21 Mayıs 2003, saat 1O:OO'dan itibaren sona ereceğini ve bu tarihten sonra "com.tr" alt alan adlarının, "jenerik" tanımı dışında kalan alan adlarına uygulanan diğer kurallara göre verileceğini ifade eden Akgül, 8 Nisan 2003'te başlayacak geçiş döneminde ise "jenerik" alan adları için, kuralları lnternet Kurulu - DNS Çalisma Grubu tarafından belirlediği maddelerin geçerli olacağını bildirdi. 12 Mayıs 2003'te noter huzurunda yapı lacak kura ile her alan adına basvuran istekliler için bir sı ralama yap ı lacak, ilgili sıralamada koşulları sağlayan ilk başvuru sahibine ilgili alan adı tahsis edilecek ve listeler 16 Mayıs 2003 tarihinde yayımlanacak. Kuraya giren alan adları, tüm başvuranlar, kura s ı ralaması ve atamalar, https:/1 generic. nic. tr ve http://kurul.ubak.gov. tr adreslerinde ilan edilecek. "Turkiye", "Ataturk" ve "Turk" alan adları yalnızca T.C. Devleti'nin yetkilendirdiği devlet kuruluşlarına verilecek. Başvurular, https://www.nic.tr internet adresinden yapılabiliyor.

RkJQdWJsaXNoZXIy MTcyMTY=