Medya oynatıcılar: Tehlikenin yeni hedefi

ABD’li güvenlik kurumu SANS’ın açıklaması, Windows’taki güvenlik açıklarının azaldığı yönünde. Buna rağmen, tehlikeli saldırıların ardı arkası kesilmiyor. Başından beri iyi korunan işletim sistemi, korsanlar için kırılması zor bir çetin ceviz. Bu yüzden de korsanlar uygulamaları hedef alıyorlar. Zararlı kod programcılarının yeni hedefleri QuickTime, Real ve Windows Media Player. Bunun da başlıca iki sebebi var: Programların aşırı yaygın kullanımı ve buna bağlı olarak, muazzam sayıda potansiyel kurban bulunması. Bir gizli sebep de, medya oynatıcı geliştirenlerin çoğu zaman özensizce ve güvenlik meselelerini hiçe sayarak kod yazmaları. Örneğin, VLC Media Player’da tehlikeli bir açık tespit edildi. Aracın sorunu, video dosyalarını ve akışlarını oynatırken tampon bellek taşması yaşanması. Bu da, özel olarak hazırlanmış bir dosyayı açan kullanıcının sadece videoyu değil, tehlikeli kodları da belleğe yüklediği anlamına geliyor. Bu kod çoğu zaman bir Truva atının yüklenmesini sağlıyor. “Kimsenin bilmediği bir yazılım kullanır riski azaltırım,” diyorsanız bu da yanlış. Zira çoğu vakada güvenlik sorunu arabirimden değil, video kod çözme kütüphanesinden kaynaklanıyor. Piyasadaki medya oynatıcıların hemen hepsi aynı kütüphaneyi paylaştığı için de tek bir araç değil, o kategorideki hemen her uygulama bundan zarar görüyor.
Derdin bini bir para: RealPlayer gizlice reklâm yazılımı kuruyor
Medya oynatıcılar bir başka cepheden gelen tehditle de karşı karşıya. QuickTime ve Real kullanıcıları nicedir bu video araçlarının her şeye burun sokmasından şikayetçiydi. BT firmaları ve kurumlarının ortak bir girişimi olan Stop-Badware, nihayet RealPlayer’ı resmen bir “badware” (kötü yazılım) olarak sınıflandırdı. Girişimin açıklamasına bakılırsa, RealPlayer’ın 10.5 sürümü, oynatıcıyla birlikte bir de reklâm bileşeninin kurulduğu konusunda yeterince bilgilendirmiyor. Real mesaj merkezi, eğer kullanıcı yazılımın kayıtlı bir kullanıcısı değilse, sürekli reklâm görüntülüyor.
Çözüm: RealVideo biçiminden vaz geçemiyorsanız iyisi mi VLC PLayer gibi bir alternatife başvurun. Hiç değilse VLC reklâm içermiyor. Ama yazılımlarınız daima güncel olmalı. Bunun için de araçların birçoğu otomatik çevrimiçi güncelleme özelliği sunuyor. Bu seçenek hep işaretli olsun.
BİLGİ İÇİN: www.stopbadware.org

This entry was posted in teknoloji and tagged , , , , , , , . Bookmark the permalink.

One Response to Medya oynatıcılar: Tehlikenin yeni hedefi

  1. Pingback: Kötü yazılımlar bedavaya kapınızda: İnternetten indirme « Bloqcu – Teknoloji Haberleri, İnternet Dünyası

Yorum yapın

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Değiştir )

Twitter picture

You are commenting using your Twitter account. Log Out / Değiştir )

Facebook photo

You are commenting using your Facebook account. Log Out / Değiştir )

Connecting to %s