Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Fidye Yazılımını Yarın Düzeltebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Fidye Yazılımını Yarın Düzeltebilir

GenelSiber Güvenlik

Microsoft, Fidye Yazılımını Yarın Düzeltebilir

teknomers
Son güncelleme: 5 Temmuz 2023 17:13
teknomers
Paylaş
Paylaş



Geçenlerde, tasarım gereği güvenlik konulu özel bir etkinlikteydim. Microsoft’un fidye yazılımını yarın düzeltebileceğini açıkladım ve konuştuğum iyi bilgilendirilmiş kişilerin bu yaklaşımı duymamış olmalarına şaşırdım.

Fidye yazılımı, dosyaları tek tek inceleyerek ve içeriklerini şifreli bir sürümle değiştirerek çalışır. (Bazen kopyaları başka bir yere de gönderir, ancak bu yavaş olur ve bazen alarmları başlatır.) Microsoft Windows’daki yazılım, dosyalara erişmek için “CreateFile” adlı bir uygulama programlama arabirimi (API) kullanır. Biraz kafa karıştırıcı bir şekilde, CreateFile yalnızca dosya oluşturmakla kalmaz, aynı zamanda onları açmanın birincil yoludur.

Microsoft, CreateFile() API’sinin hız sınırlamasını yapmalıdır. Yani, belirli bir programın API’yi ne sıklıkta kullanabileceğini sınırlamalıdır. Bir dosyayı açana kadar şifreleyemeyeceğiniz için, bunun fidye yazılımı üzerinde çarpıcı bir etkisi olacaktır. Onu yavaşlatacak ve savunma araçlarının onu insanların tepki vermesi için zamanında yakalamasına yardımcı olacaktı.

Şimdi Microsoft diyorum meli bunu yap ve umarım öyle olur.

Ayrıca, uyumluluğu korumanın karmaşıklığını göstermeye yardımcı olması için bu öneriyi yaptım. Yüzeyde, çok basit ve zarif. Uygulamada – ve bunu Otomatik Çalıştır düzeltmesini Windows Update’e getiren kişi olarak söylüyorum – hem pratik karmaşıklıklar hem de tüm etkilerin ne olacağını bilmediğimiz endişeleri olacak.

Hangi Oran Makul?

İlk soru, hangi oran makul? Düşük seçin ve uygulamaları kırın; yüksek seçin ve koruyucu değeri azaltın. Pek çok durumda, saniyede bir açma iyi görünüyor, ancak çok sayıda dosyayı açacak olan derleyiciler gibi şeylere geldiğimizde, hem genel bir sınıra hem de patlamalara izin vermemiz gerekebileceğini görüyoruz. Yedekleme yazılımına geldiğimizde, daha da karmaşık hale geliyor. Yedekleme yazılımının tüm dosyaları veya en azından değiştirilmiş tüm dosyaları açması gerekir ki bu, düşünürseniz fidye yazılımının yapmak istediğine gerçekten benzer. Salt okunur açılışlar için bir istisnaya izin veremeyiz. Fidye yazılımı bir dosyayı açar, içeriğini şifreler, yeni bir dosyaya yazar veya bir veritabanına ekler ve orijinali siler.

Bu nedenle, Windows muhtemelen birden çok hız sınırına ihtiyaç duyacaktır. Programları (derleyiciler ve yedekleme araçları gibi) muaf tutmanın bir yolu olmalı ve belki de bunun küresel olarak yayınlanması gerekiyor, bu da yazılım yaratıcılarının özel bir sertifika alması için bir süreç anlamına geliyor. Günlük kaydı ve uyarıların oluşturulması, test edilmesi, uluslararası hale getirilmesi vb. gerekir. Yeni GPO’ların (Windows’u yönetmek için kullanılan bir araç) oluşturulması ve belgelenmesi gerekir. Yerel olarak geliştirilen veya belirsiz olan veya yapımcıları artık ortalıkta olmayan yazılımlar için daha fazla CreateFile çağrısına izin vermenin yerel bir yolu olmalıdır. Fidye yazılımlarının bu mekanizmaları kötüye kullanamayacağından emin olmamız gerekiyor. (Son Mac’lerde, sistemde belirli değişiklikler yapmak için gereken karmaşık bir yeniden başlatma işlemi vardır; belki de benzer bir şey garanti edilir?)

Bu sonuncusu aldatıcıdır: Yöneticinin tasarımı gereği gücü vardır ve bu gücü sınırlamak zordur. Günlük dosyasının açılması bile hangi yazılımın çok sayıda yeni dosya açtığını görmeyi kolaylaştırır ve fidye yazılımlarının gizli kalmasını zorlaştırır. (Ve evet, zaten çok fazla alarm var.)

Ayrıntılara aşırı odaklanmadığımız sürece saldırganlar yavaş yavaş değişir. Hâlâ daha fazla kanal aracılığıyla kimlik avı yapıyorlar. 20 yılı aşkın bir süredir izinsiz girişler, açık bağlantı noktalarında dinleyen yazılımları kötüye kullanmaktan başka sorunlara dönüştü. Bu, 2003’ün “solucan yazına” yanıt olarak Windows Güvenlik Duvarı’nın varsayılan olarak açılmasına yönelik büyük bir değişikliğin sonucuydu.

Hyrum yasası kabaca birisinin sisteminizin gözlemlenebilir her davranışına bağlı olacağını belirtir. Ve değişim karmaşık hale gelir. Basit bir ifade olan “Microsoft, CreateFile() API’sinin hız sınırını belirlemelidir” ifadesi bir solucan kutusudur.

Bugün fidye yazılımının olağanüstü maliyeti göz önüne alındığında, solucan kutusunun açılmaya değer olduğunu düşünüyorum. Bence eski meslektaşlarım bu zorluğun üstesinden gelebilir.



siber-1

Sharkoon Skiller SGH50 oyun kulaklığı, üretici tarafından 60 Euro olarak fiyatlandırılmıştır.
Microsoft yakında Word, PowerPoint ve Outlook’ta yeni Prometheus yapay zekasını sergileyecek
4. Sıradaki Tau Altopascio ile Deplasman Maçı
Apache OfBiz ERP Sistemindeki Kritik Sıfır Gün İşletmeleri Saldırıya Maruz Bırakıyor
Helldivers 2’nin PC’ye 9 Şubat Güncellemesi Kilitlenme Düzeltmeleri ve Daha Fazlasını Getiriyor
ETİKETLENDİ:#microsoftdüzeltebilirFidyeyarınYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TikTok’un Canlı Yayın Pazarı Amazon’a Tehdit Olarak Ortaya Çıkıyor ve Değerinin 20 Milyar Dolara Ulaşması Bekleniyor
Sonraki Makale Age of Sigmar Realms of Ruin, Dawn of War kanallarını yayınlıyor, ancak henüz orada değil

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
2026’nın En Kötü Siber Saldırıları ve Veri İhlalleri
Genel
OpenAI ve Anthropic’ten AI ile Biyolojik Silahlara Karşı Önlem Çağrısı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?