Medya oynatıcılar: Tehlikenin yeni hedefi

ABD’li güvenlik kurumu SANS’ın açıklaması, Windows’taki güvenlik açıklarının azaldığı yönünde. Buna rağmen, tehlikeli saldırıların ardı arkası kesilmiyor. Başından beri iyi korunan işletim sistemi, korsanlar için kırılması zor bir çetin ceviz. Bu yüzden de korsanlar uygulamaları hedef alıyorlar. Zararlı kod programcılarının yeni hedefleri QuickTime, Real ve Windows Media Player. Bunun da başlıca iki sebebi var: Programların aşırı yaygın kullanımı ve buna bağlı olarak, muazzam sayıda potansiyel kurban bulunması. Bir gizli sebep de, medya oynatıcı geliştirenlerin çoğu zaman özensizce ve güvenlik meselelerini hiçe sayarak kod yazmaları. Örneğin, VLC Media Player’da tehlikeli bir açık tespit edildi. Aracın sorunu, video dosyalarını ve akışlarını oynatırken tampon bellek taşması yaşanması. Bu da, özel olarak hazırlanmış bir dosyayı açan kullanıcının sadece videoyu değil, tehlikeli kodları da belleğe yüklediği anlamına geliyor. Bu kod çoğu zaman bir Truva atının yüklenmesini sağlıyor. “Kimsenin bilmediği bir yazılım kullanır riski azaltırım,” diyorsanız bu da yanlış. Zira çoğu vakada güvenlik sorunu arabirimden değil, video kod çözme kütüphanesinden kaynaklanıyor. Piyasadaki medya oynatıcıların hemen hepsi aynı kütüphaneyi paylaştığı için de tek bir araç değil, o kategorideki hemen her uygulama bundan zarar görüyor.
Derdin bini bir para: RealPlayer gizlice reklâm yazılımı kuruyor
Medya oynatıcılar bir başka cepheden gelen tehditle de karşı karşıya. QuickTime ve Real kullanıcıları nicedir bu video araçlarının her şeye burun sokmasından şikayetçiydi. BT firmaları ve kurumlarının ortak bir girişimi olan Stop-Badware, nihayet RealPlayer’ı resmen bir “badware” (kötü yazılım) olarak sınıflandırdı. Girişimin açıklamasına bakılırsa, RealPlayer’ın 10.5 sürümü, oynatıcıyla birlikte bir de reklâm bileşeninin kurulduğu konusunda yeterince bilgilendirmiyor. Real mesaj merkezi, eğer kullanıcı yazılımın kayıtlı bir kullanıcısı değilse, sürekli reklâm görüntülüyor.
Çözüm: RealVideo biçiminden vaz geçemiyorsanız iyisi mi VLC PLayer gibi bir alternatife başvurun. Hiç değilse VLC reklâm içermiyor. Ama yazılımlarınız daima güncel olmalı. Bunun için de araçların birçoğu otomatik çevrimiçi güncelleme özelliği sunuyor. Bu seçenek hep işaretli olsun.
BİLGİ İÇİN: http://www.stopbadware.org

Bu yazı teknoloji içinde yayınlandı ve , , , , , , , olarak etiketlendi. Kalıcı bağlantıyı yer imlerinize ekleyin.

1 Responses to Medya oynatıcılar: Tehlikenin yeni hedefi

  1. Geri bildirim: Kötü yazılımlar bedavaya kapınızda: İnternetten indirme « Bloqcu – Teknoloji Haberleri, İnternet Dünyası

Yorum bırakın