Güçlü Parola Oluşturma – Online Güvenlik – Teknoloji – Ulusal24.com

Güçlü Parola Oluşturma – Online Güvenlik – Teknoloji – Ulusal24.com

İnterneti kullanırken gereken online güvenlik önlemlerini alıyor muyuz?

1. Dünya Genelinde Ülkelere Göre En Çok Kullanılan Parolalar

ExpressVPN’in araştırmasına göre, dünya genelinde ülkelere göre en çok kullanılan parolaları aşağıdaki infografikten inceleyebilirsiniz:

Dillere göre verilerin işlendiği araştırmada Türkçe konuşanlar arasında en çok kullanılan ilk 10 parola aşağıdadır:

Türkiye’de en çok kullanılan parolanın 123456 olması, güçlü parola kullanımının dünya genelinde uygulanmadığı gibi Türkiye’de de uygulanmadığını gösteriyor.

İngiliz rock grubu Anathema’nın ise yaygın bir şekilde parola olarak kullanılması çok şaşırtıcı.

2. Güçlü Parola Oluşturma
Siber güvenlik uzmanları her zaman güçlü ve eşsiz parola kullanılması gerektiğini vurgular. Eğer zayıf parola kullanıyorsanız, siber saldırganlar online hesaplarınızın ismini ve parolalarınızı internete sızdırmış bile olabilir.

Bir önceki bölümdeki infografikteki bilgiler aslında Ata Hakçıl’ın internete sızdırılan parolalar ve ilgili web sitelere dayanmaktadır. 123456 veya welcome gibi parolalar kullanıyorsanız, acilen değiştirmenizi öneririz.

Siber saldırganlar bir hesabın parolasını tahmin edemediğinde brute-force adı verilen bir saldırı yöntemine başvururlar. Bu saldırıda bir program aracılığıyla parolanızı tahmin etmeye çalışırlar. Program, parolanızın olası bütün kombinasyonlarını doğru parolayı bulana dek dener. Bir insanın aksine böyle bir program saniyede milyonlarca olası kombinasyonu dener! 123456 veya welcome gibi parolaların kırılması maalesef saniyeler bile sürmez.

Güçlü ve eşsiz bir parola nasıl oluşturabilirsiniz? Güçlü parola nasıl olmalıdır?:

Güçlü bir parola sözlükte bulunabilecek herhangi bir kelimeyi içermez.
Güçlü parolalar karmaşıktır ve anlam ifade etmez.
Güçlü parolalar, ardışık rakam veya harf içermez.
Güçlü parolalar büyük/küçük harf ve semboller içerir.
Güçlü parolalar uzundur. Güçlü bir parola ideal olarak en az 12 karakter olmalıdır.

Güçlü Parola Örnekleri
Türkçe konuşanlar arasında ve dünya genelinde en çok kullanılan parolaların hepsi zayıf parolaya örnektir. Güçlü bir parola nasıldır? İşte 17 karaktere sahip ve kırılması binlerce yıl sürebilecek 10 güçlü parola örneği:

M90jID/eeh+q!bZ[y
yc|{mX41rd?G#XP|}
pd*DV_bV5R!xz$&{W
4>[email protected]:l$m/
|ZP&=NPQ?wwTu9riX
4:RgICp[ai_x*fV,1
/by:ah_/goK-5)XOb
W6#sW58,veTKu&m7z
XI:#mZ(c63}pdH,[email protected]~f92:yqsV|6

3. Online Güvenlik İçin 2FA ve Parola Yöneticisi Kullanımı

Güçlü bir parola sizi brute-force (kaba kuvvet) saldırılarından korur fakat parolanızı bir şekilde ele geçiren bir kişiyi durdurmak için daha fazla önlem almalısınız. Öncelikle güçlü parola oluşturmak için rastgele bir parola oluşturucudan yararlanabilirsiniz.

Güçlü parolaları hatırlamak kolay değildir. Zayıf parolaların yaygın bir şekilde kullanılmasının sebebi hatırlaması kolay olmasıdır. Parolalarınızı kaydetmek için bir parola yöneticisi kullanabilirsiniz. iOS veya Android kullanıyorsanız, bir parola yöneticisine sahipsinizdir fakat üçüncü parti bir uygulama da kullanabilirsiniz.

Güçlü parola oluşturmanın ve parola yöneticisi kullanmanın yanında, parolanızı bir şekilde ele geçiren kişiyi durdurmak için online hesaplarınızda 2 Adımlı Kimlik Doğrulama (2FA) yöntemini kullanmalısınız.

2FA ile online hesabınıza girmeniz için parolanız haricinde başka bir koda ihtiyaç duyulur. Bu kodu SMS, arama veya doğrulama uygulamaları üzerinden alabilirsiniz. Bu kodu seçtiğiniz yöntem ile alabilirsiniz fakat günümüzde en güvenli yollardan biri doğrulama uygulamaları üzerinden bu kodu almaktır. Google veya Microsoft doğrulama uygulamalarını kullanabilirsiniz.
 

Haber Kaynağı www.ulusal24.com

Yazılımını güncelleyenin riski yarıya iniyor – Ulusal24.com

Yazılımını güncelleyenin riski yarıya iniyor – Ulusal24.com

Türkiye’nin dijital dönüşüm  danışmanı BeyazNet’in haftalık yayınladığı Siber Güvenlik Gündemi’nde bu hafta, ABD Siber Güvenlik Ajansı’nın geçtiğimiz yıl verilerine göre en çok kullanılan güvenlik açığını gündeme getirdi.

 

Dünyada her 5 güvenlik zafiyetinden 3’ünün uzaktan kod yürütme olmasına dikkat çeken rapora göre, ayrıcalık yükseltme zayıflığı, güvenlik özelliği atlama, rastgele kod yürütme, rastgele dosya okuma ve yol geçişi kusurları oldu.

 

Avustralya, Kanada, Yeni Zelanda, İngiltere ve ABD’den siber güvenlik yetkilileri tarafından yayınlanan “Rutin Olarak Sömürülen En Çok Kullanılan Güvenlik Açıkları” raporuna göre: Log4Shell, ProxyShell, ProxyLogon, ZeroLogon, Zoho ManageEngine AD SelfService Plus, Atlassian Confluence ve VMware vSphere Client’taki kusurlar en çok yararlanılan güvenlik açıklarından bazıları olarak duyuruldu.

 

Sıklıkla bir ele geçirme silahına dönüştürülen diğer kusurlar arasında Microsoft Exchange Server’da uzaktan kod yürütme hatası, Pulse Secure Pulse Connect Secure’da rastgele bir dosya okuma güvenlik açığı ve Fortinet FortiOS ve FortiProxy’de path geçiş hatası yer alıyor.

 

Yazılım güncellemelerini yapmak, güvenlik riskini yarı yarıya azaltıyor

Güvenlik sızmalarının en çok güncellemeleri açıklanan yazılımlara yapıldığını söyleyen BeyazNet Teknik Operasyonlar Direktörü Akgün Yardımcı, “E-posta sunucuları, sanal özel ağ dediğimiz VPN sunucuları gibi sistemler en çok hedef alınan araçların başında geliyor. Sadece yazılım güncellemelerinin zamanında yapılması bile riski yarıdan fazla azaltıyor. Güvenlik zafiyetinin neden olduğu maddi, manevi kayıp dikkate alındığında basit önlemlerle bu kayıplar önlenebilir.” şeklinde konuştu.

 

Özellikle kamu kurumları için etkin güncellemenin çok önemli olduğunun altını çizen Yardımcı, merkezi bir yama yönetim sisteminin önemine dikkat çekiyor.

 

BeyazNet’in haftalık olarak yayınladığı Siber Güvenlik Gündemi’nde haftanın exploitleri, haftanın zafiyetleri, haftanın zararlı yazılımları ve Türkiye’de haftanın veri ihlalleri listeleniyor.

Kaynak: (BHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

İlgili

Haber Kaynağı www.ulusal24.com

WhatsApp 30 Nisan’ı işaret etti: Bu telefonlarda artık çalışmayacak! – Teknoloji – Ulusal24.com

WhatsApp 30 Nisan’ı işaret etti: Bu telefonlarda artık çalışmayacak! – Teknoloji – Ulusal24.com

WhatsApp, tarih vererek bazı telefonlarda çalışmayacağını duyurdu. Milyonlarca kişi tarafından kullanılan WhatsApp, 30 Nisan’ı işaret etti.

Haber Global’de yer alan habere göre WhatsApp, düzenli olarak kullanıcılarına bazı işletim sistemlerinin artık kullanılmayacağını bu sistemle çalışan telefon, tablet, bilgisayar gibi cihazlara da artık destek veremeyeceğini belirterek kullanıcılarını cihazlarını ya da işletim sistemlerini yenilemeye davet ediyor.

WhatsApp resmi sayfasından bir açıklama yaparak nisan ayı itibarıyla artık WhatsApp’ın yeni sürümlerinin desteklenmeyeceği işletim sistemlerini açıkladı.

Buna göre;

Android Ice Cream Sandwich işletim sistemiyle çalışan cep telefonlarıAndroid 4.1 ve daha düşük işletim sistemine sahip cihazlariOS 10 veya daha düşük işletim sistemiyle çalışan cihazlar artık WhatsApp kullanamayacak.

Android’in Apple Pie, Banan Bread, Cupcake 1.5, Donut 1.6, Eclair 2.0, Froyo 2.2, Gingerbread 2.3, Honeycomb 3.0 ve Ice Cream Sandwich 4.0 sürümlerini kullananlar WhatsApp’a elveda diyecek.

Haber Kaynağı www.ulusal24.com

YouTube’dan yeni karar: Beğeni butonunu değiştirdi – Teknoloji – Ulusal24.com

YouTube’dan yeni karar: Beğeni butonunu değiştirdi – Teknoloji – Ulusal24.com

Popüler video paylaşım sitesi YouTube, beğeni ve beğenmeme tuşlarıyla ilgili değişikliklerine devam ediyor. Kasım 2021’de ‘beğenmeme’ sayısını gizleyen YouTube, beğeni butonunu değiştirdi.

Videolara ’emojiyle tepki verme özelliği’ getirmek için çalışan YouTube, Android ve iOS uygulaması için güncelleme yayınladı. ShiftDelete’in haberine göre YouTube, güncellemeyle animasyonlu beğen düğmesini kullanıma sundu. 

Eski klasik buton kaldırılırken, artık bir video beğenildiğinde kırmızı / pembe / sarı renklerinin karışımından oluşan konfeti tarzı bir animasyon çıkıyor.

Firma söz konusu yeniliği sadece mobil cihazlarda kullanıma sunarken, www.youtube.com sitesinden ulaşılabilen web sitesinde ise “Beğen” butonunda animasyon çıkmıyor. Ayrıca aynı yenilik “Beğenme” düğmesinde bulunmuyor, bu eskisi gibi sade bir şekilde çalışıyor.

Animasyonlu beğeni butonu yaklaşık bir aydır test aşamasındaydı ve sınırlı sayıda kullanıcı deneyebiliyordu. YouTube’un yanı sıra popüler müzik platformu Spotify’da ve sosyal medya uygulaması Twitter’da aynı özellik var.

Elon Musk tarafından 44 milyar dolara satın alınan Twitter, animasyona ek olarak “tweet düzenle” özelliği üzerinde de çalışıyor.

EMOJİYLE TEPKİ VERME ÖZELLİĞİ
YouTube videolarında beğenmeme butonuna alternatif olarak “Zamanlanmış Tepkiler” özelliği test edilmeye başlandı. Bir videonun belirli bir saniyesine kahkaha, kalp, gülen surat, şaşkınlık ve benzeri emojiler bırakılabilmesini sağlayan yeni özellik geliştirme aşamasında ve yakında kullanıma sunulması bekleniyor.

Haber Kaynağı www.ulusal24.com

Lenovo kullanıcıları gizli ve tehlikeli bir tehdit ile karşı karşıya olabilir – Ulusal24.com

Lenovo kullanıcıları gizli ve tehlikeli bir tehdit ile karşı karşıya olabilir – Ulusal24.com

ESET çeşitli Lenovo dizüstü bilgisayar modellerini etkileyen üç güvenlik açığı keşfetti

 

Siber güvenlikte dünya lideri ESET, Lenovo dizüstü bilgisayarlarda kullanıcıları UEFI kötü amaçlı yazılım yükleme riskine maruz bırakan güvenlik açıkları keşfetti. Bu güvenlik açıklarından yararlanan saldırganlar LoJax ve ESPecter gibi UEFI kötü amaçlı yazılımlarını dağıtıyor ve başarıyla yürütüyor. 

 

ESET Araştırma Birimi, tüm Lenovo dizüstü bilgisayar sahiplerine, etkilenen cihazlar listesini gözden geçirmelerini ve ürün yazılımlarını güncellemelerini şiddetle tavsiye ediyor.

 

ESET araştırmacıları, çeşitli Lenovo dizüstü bilgisayar modellerini etkileyen üç güvenlik açığı keşfetti ve bu açıkları analiz etti. Bu güvenlik açıklarından yararlanan saldırganlar, UEFI kötü amaçlı yazılımlarını LoJax gibi SPI flaş implantları veya en son keşfedilen ESPecter gibi ESP implantları biçiminde dağıtıyor ve başarılı bir şekilde yürütüyor. ESET, keşfedilen tüm güvenlik açıklarını Ekim 2021’de Lenovo’ya bildirdi. Etkilenen cihazların listesi, dünya çapında milyonlarca kullanıcısı olan yüzden fazla farklı dizüstü bilgisayar modelini içeriyor.

 

Güvenlik açıklarını keşfeden ESET araştırmacısı Martin Smolár, bu konuda şunları söyledi: “UEFI tehditleri son derece gizli ve tehlikeli olabilir. Bilgisayar ilk açıldığında, kontrolü işletim sistemine aktarmadan önce çalışırlar; bu durum, işletim sistemi devreye girmeden gerçekleştiği için sistemde yüklü olan neredeyse tüm güvenlik önlemlerini atlayabilecekleri anlamına gelir. “Güvenli” olarak adlandırılan bu UEFI arka kapıları hakkındaki keşfimiz, bazı durumlarda UEFI tehditlerinin dağıtımının çok kolay olabileceğini ve son yıllarda gerçek yaşamda daha çok UEFI tehdidinin keşfedilmesinin, saldırganların da bu kolaylığın farkında olmalarından kaynaklandığını gösteriyor.”

 

UEFI tehditleri son derece gizli ve tehlikeli olabilir

Bu güvenlik açıklarından ilk ikisi olan CVE-2021-3970 ve CVE-2021-3971, UEFI ürün yazılımında yerleşik olarak bulunan “güvenli” arka kapılardır. Bu yerleşik arka kapılar, işletim sistemi çalışırken ayrıcalıklı bir kullanıcı modu işleminden SPI flaş korumalarını (BIOS Kontrol Kaydı bitleri ve Koruma Aralığı kayıtları) veya UEFI Secure Boot özelliğini devre dışı bırakmak için etkinleştirilebilir.

 

Ayrıca, “güvenli” arka kapı ikili dosyalarını araştırırken üçüncü bir güvenlik açığını da keşfettik: SW SMI işleyici işlevi içinde SMM bellek bozulması (CVE-2021-3972). Bu güvenlik açığı, SMM ayrıcalıklarıyla kötü amaçlı kodun yürütülmesine ve potansiyel olarak bir SPI flaş implantının dağıtımına yol açabilecek şekilde SMRAM’den/SMRAM’e rastgele okuma/yazma olanağı sağlar.

 

UEFI önyükleme ve çalıştırma hizmetleri; protokoller kurma, mevcut protokolleri bulma, bellek ayırma, UEFI değişken manipülasyonu vb. gibi, sürücülerin ve uygulamaların işlerini yapmaları için gerekli olan temel işlevleri ve veri yapılarını sağlar. UEFI önyükleme sürücüleri ve uygulamaları, protokolleri kapsamlı bir şekilde kullanır.  UEFI değişkenleri, önyükleme yapılandırması da dahil olmak üzere çeşitli yapılandırma verilerini depolamak için UEFI modülleri tarafından kullanılan özel bir üretici yazılımı depolama mekanizmasıdır.

 

Öte yandan SMM, x86 işlemcilerin oldukça ayrıcalıklı bir yürütme modudur. Kodu, sistem firmware’i olarak yazılır ve genellikle gelişmiş güç yönetimi, OEM’e özel kod yürütülmesi ve güvenli firmware güncellemeleri dahil olmak üzere çeşitli görevler için kullanılır. 

 

Smolár bunu şöyle açıklıyor: “Son yıllarda keşfedilen tüm gerçek dünya UEFI tehditlerinin (LoJax, MosaicRegressor, MoonBounce, ESPecter, FinSpy), devreye alınabilmesi ve yürütülebilmesi için güvenlik mekanizmalarını bir şekilde baypas etmesi veya devre dışı bırakması gerekiyordu.”

 

ESET Araştırma Birimi, tüm Lenovo dizüstü bilgisayar sahiplerine, etkilenen cihazlar listesini gözden geçirmelerini ve ürün yazılımlarını, üretici talimatları uyarınca güncellemelerini önemle tavsiye ediyor. 

 

Eğer mevcut bir güncelleme yoksa veya UEFI SecureBootBackdoor’dan (CVE-2021-3970) etkilenen ve artık güncellenmeyen, eski cihazlar kullanıyorsanız UEFI Secure Boot durumunu istenmeyen değişikliklere karşı korumanın bir yolu, UEFI Secure Boot’u değişirse disk verilerini erişilemez hale getirebilen TPM’ye duyarlı tam disk şifreleme çözümü kullanabilirsiniz.

Kaynak: (BHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

İlgili

Haber Kaynağı www.ulusal24.com

Cisco’dan Şirketlerin Sürdürülebilirlik Hedeflerini Destekleyecek BT Ödeme Çözümü: Cisco Green Pay – Ulusal24.com

Cisco’dan Şirketlerin Sürdürülebilirlik Hedeflerini Destekleyecek BT Ödeme Çözümü: Cisco Green Pay – Ulusal24.com

Cisco, müşterilerin çevreyle ilgili hedeflerine ulaşması için sürdürülebilir bir BT stratejisi oluşturmalarını kolaylaştıracak ödeme modeli Green Pay’i tanıttı. Yeni çözüm, beş yıl için öngörülebilir ödeme planlarıyla ve başlangıçta yüzde 5’lik ekipman teşviği ile müşterilerin sürdürülebilirliğe yönelik ihtiyaçlarını karşılarken, döngüsel ekonomiye girmelerini de sağlayacak. 

 

Cisco sürdürülebilir teknolojilerinin döngüsel kullanımını destekleyen, Cisco Green Pay adlı ödeme çözümünün piyasaya sunulduğunu duyurdu. Bu çözüm, müşterilerin döngüsel ekonomiye girmelerine olanak verecek ve sürdürülebilirlik hedeflerini karşılamalarına yardımcı olacak. Süre sonunda ürün Cisco tarafından ücretsiz olarak geri alınacak.

 

Cisco EMEAR Başkanı Wendy Mars yeni çözümle ilgili şunları söyledi: “Çevresel, sosyal ve kurumsal sorumluluk yalnızca işimizdeki uygulamalarda ve ürünlerimizde yerleşik olmakla kalmıyor bunlar aynı zamanda müşterilerimiz için bir öncelik niteliği taşıyor. Cisco’nun bu yeni ödeme çözümü, müşterilerimize daha az kaynak tüketen güvenilir BT çözümleri sunuyor ve en son inovasyonlardan yararlanmalarını sağlıyor.” 

 

Cisco Green Pay, Cisco donanımı için yüzde 5 teşvik, beş yıl için öngörülebilir ödemeler ve ücretsiz ürün iadeleri sunuyor. Ekipman iade edildiğinde müşteriye döngüsel ekonomiye girdiğini doğrulayan bir sertifika veriliyor. Diğer özellikler arasında ise şunlar bulunuyor:

 

Green Meraki®, Cisco IoT portföyü, akıllı binalar ve Hizmet Sağlayıcı (SP) altyapısı gibi Cisco’nun sürdürülebilir teknolojileri için geçerli.
Müşteriler Cisco yazılımları ve hizmetlerini de pakete dahil edebiliyorlar.
Süre sonunda müşteriler ekipmanı iade ediyorlar veya bir yıl daha uzatma seçeneğine sahip oluyorlar. 
Çözüm şu anda; Avusturya, Belçika, Danimarka, Finlandiya, Fransa, Almanya, İrlanda, İtalya, Hollanda, Norveç, Polonya, Portekiz, İspanya, İsveç, İsviçre, Türkiye, Birleşik Krallık dahil Avrupa ve Orta Doğu’daki belirli bazı ülkelerde sağlanıyor.  
Bu çözüm, Cisco’nun döngüsel ekonomiye geçişe yönelik diğer sürdürülebilirlik çalışmalarını (Environmental Sustainability Specialization and Takeback Incentive ortaklığı duyurusu ve Send IT Back uygulaması gibi) tamamlıyor.
Çözüm aynı şekilde, Cisco’nun 100 ürün iadesi taahhüdünü hızlandırıyor ve Cisco’nun 2040’a kadar net sıfır olma hedefini destekliyor. 

 

Ellen McArthur Foundation’a göre, döngüsel ekonomi tek başına, yenilenebilir enerjiye geçişle çözülemeyecek küresel sera gazı emisyonlarının yüzde 45’ini önlemeye katkıda bulunabilir. Döngüsellik, Avrupa’nın yeni sürdürülebilir büyüme gündeminin temel yapı taşlarından biri ve EMEA ülkelerindeki BT departmanları için çevresel sürdürülebilirlik çok önemli hale geliyor. 2022 Mart ayında Canalys araştırmasına katılan 311 kanal ortağından, EMEA bölgesinde yer alan her 4 katılımcıdan 1’i çevresel sürdürülebilirliğin müşterilerin teklif taleplerinden üçte birinden fazlasında yer aldığını bildirdi. Bu noktada, Cisco Green Pay, müşterilerin teknolojilerin sürdürülebilirliğiyle ilgili artan endişelerini gidermelerine olanak sağlayacak. 

 

Cisco Capital EMEA Satış Lideri Guido Kessler ise bu çözümle ilgili şunları söyledi: “Cisco Green Pay, atığı en aza indiren döngüsel bir ödeme modeli sunarak müşterilerin sürdürülebilir bir BT stratejisi oluşturmalarını ve çevresel, sosyal ve yönetişim hedeflerine ulaşmalarını kolaylaştırıyor. Bu ödeme çözümüyle Cisco, müşterilerin daha fazla öngörülebilirlik ve sürdürülebilirlik ihtiyacını karşılayabilir.”  

 

Cisco sürdürülebilir, döngüsel ve kapsayıcı bir geleceği desteklemeye yönelik taahhüdü için çalışmaya devam ediyor. İşte Cisco’nun bu yönde attığı adımlar: 

2021’de Cisco, 2025’e kadar tüm küresel Kapsam 1 ve Kapsam 2 emisyonlarında net sıfıra ulaşma ara hedefiyle 2040’a kadar (ürün kullanımı, operasyonları ve tedarik zinciri dahil) tüm Kapsam 1, Kapsam 2 ve Kapsam 3 emisyonlarında net sıfır hedefi koydu.

Ocak 2018’de Dünya Ekonomik Forumu’nda Cisco CEO’su Chuck Robbins ve diğer 8 teknoloji sektörü yöneticisi Capital Equipment Pledge’i imzaladılar. Bu anlaşmada Cisco istek üzerine yüzde 100 ürün iadesinin müşteriler için ücretsiz olacağını taahhüt etti. Cisco Green Pay, iade edilen ve yeniden üretilen ürün sayısını artırmaya yardımcı olmak için, satın alma yerine döngüsel BT’yi teşvik eden bir ticari modelle birlikte bu hedefi hızlandırmaya yardımcı oluyor.
2025 mali yılı itibariyle, yeni Cisco ürünleri ve ambalajlarının hepsinde Döngüsel Tasarım İlkeleri yer alacak.
Product Takeback and Reuse Programı, Cisco donanımı sahiplerinin kullanım süresi sona erdiğinde donanım ürünlerini ücretsiz olarak iade etmelerine olanak sağlıyor. İade edilenlerin yüzde 99,9’u yeniden kullanılıyor ve geri dönüştürülüyor; böylece ekipman bilinçli bir şekilde elden çıkarılmış oluyor.
2021 mali yılında Cisco, Send IT Back uygulamasını genişleterek araçlarını, kullanım ömrü sona erdiğinde ürün iadesini kolaylaştıracak şekilde geliştirdi. Uygulama şu anda dünya çapında diğer pazarlarda da erişimi genişletme planlarıyla birlikte, ABD, Birleşik Krallık ve AB’deki Android ve iOS kullanıcıları tarafından kullanılabilir durumda. 
Cisco’nun sertifikalı yenilenmiş ürün segmenti Cisco Refresh, şirketin hammadde bağlılığını azalttı ve geçtiğimiz yıl 2,5 milyon pound (yaklaşık 1.133.980 kg) üzerinde donanımın çöpe gitmesini önledi. Program, Cisco’nun sürdürülebilirlik hedeflerinin karşılanmasına yardımcı oluyor ve çeşitli katma değerli yaşam döngüsü çözümleriyle sürdürülebilirlik taahhütlerini göstermek için somut yollar arayışında olan müşteriler için yarar sağlıyor. 

Kaynak: (BHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

İlgili

Haber Kaynağı www.ulusal24.com

WhatsApp’a yeni özellik: Çizim aracı geliyor – Teknoloji – Ulusal24.com

WhatsApp’a yeni özellik: Çizim aracı geliyor – Teknoloji – Ulusal24.com

WaBetaInfo tarafından bildirilenlere göre yalnızca belirli bölgelerde kullanıma sunulan iOS 22.8.0.73 beta sürümünde, uygulamaya eklenen ve görüntüleri düzenlemeye yardımcı olacak yeni bir çizim aracı ortaya çıktı.

Donanımhaber’e göre, karalama özelliği için uygulamaya yeni bir bulanıklaştırma aracı ve kalem için üç yeni seçenek eklendi. Bununla birlikte yeni güncelleme, kullanıcıların resimler üzerinde karalama yapmasına veya bu resimleri özel notlar ve açıklamalar ile düzenlemelerine olanak tanıyacak.

Henüz test aşamasında olan özelliğin Android sürümüne de ilerleyen zamanlarda gelmesine kesin gözüyle bakılıyor.

Haber Kaynağı www.ulusal24.com

Kaspersky, teknolojik üstünlüğünü sergileyerek bağımsız testlerin 76’sında birinci oldu – Ulusal24.com

Kaspersky, teknolojik üstünlüğünü sergileyerek bağımsız testlerin 76’sında birinci oldu – Ulusal24.com

2021’de Kaspersky güvenlik portföyü, TOP3 metriği sıralamasında lider konumda yer aldı. Yıl boyunca Kaspersky ürünleri, 57 birincilik ve 63 ilk üçte bitirme dereceleriyle 75 bağımsız test ve incelemede yer aldı.

 

TOP3 metriği, servis sağlayıcının bir takvim yılı içinde bir dizi bağımsız testte performansını ölçerek ne kadar başarılı olduğunu gösteriyor. Birden fazla test ve ürün arasında gösterilen tutarlı performans, şirket hakkında tek bir testin sonuçlarına kıyasla daha tarafsız bir değerlendirme sağlıyor. TOP3 metriği, AV-Comparatives, AV-TEST, SE Labs gibi laboratuvar testlerinden elde edilen sonuçları içeriyor.

 

2021’in TOP3’ünde değerlendirilen çok sayıda test arasında bazı öne çıkanları da var. AV-TEST tarafından gerçekleştirilen “Gelişmiş Uç Nokta Koruması: Fidye Yazılımı Koruması” testi, Kaspersky Endpoint Security Cloud’un mümkün olan en yüksek sonucu elde ettiğini ve araştırmada kullanılan tüm fidye yazılımı saldırılarına karşı koruma sağladığını gösterdi. SE Labs, Kaspersky Endpoint Detection and Response ürününü Kurumsal Gelişmiş Güvenlik (EDR) Testinde en yüksek derece olan ‘AAA’ ile ödüllendirdi. Ürün 4 gruptak 16 hedefli saldırının her birini “yanlış pozitif” olmadan ve 98 doğruluk derecesiyle tespit etti. Kaspersky Endpoint Security for Business, fidye yazılımlarına karşı Gelişmiş Tehdit Koruma Testinde AV-TEST’ten ‘Advanced’ ödülünü aldı ve yıl boyunca kuruluşun ‘En İyi Koruma’, ‘En İyi Performans’ ve ‘En İyi Kullanılabilirlik’ dahil olmak üzere birçok ödülüne layık görüldü. Kaspersky Endpoint Security for Business ayrıca IDC tarafından, IDC MarketScape’te Önde Gelen Oyuncu olarak derecelendirildi ve kurumsal müşterilere, yerel olarak entegre edilmiş, bir çapraz ürün çözümü sunma becerisiyle dikkat çekti.

 

Tüketici çözümlerine gelince, Kaspersky Internet Security, AV-TEST tarafından “En İyi Koruma ve En İyi Performans” gibi çeşitli yılın ödüllerinde öne çıktı. AV-Comparatives ayrıca Kaspersky Internet Security’i 2021’de dört özel alan ödülüyle “En Çok Oy Alan” olarak derecelendirdi: Ödüller ATP “Gelişmiş Tehdit Koruması” 2021 Gümüş, “En İyi Hız” 2021 Gümüş, “En Düşük Yanlışla Pozitif” 2021 Gümüş ve “Gerçek Dünya” Koruma’ 2021 Gümüş olarak sıralandı. Bunun ötesinde Kaspersky Internet Security, fidye yazılımlarına karşı Gelişmiş Tehdit Koruması Testinde AV-TEST’ten ‘Advanced’ ödülünü aldı. Kaspersky Safe Kids, tüm platformlarda (Windows, Android ve iOS) kapsamlı koruma sağlayan detaylı özellikleri için AV-TEST’in ‘Onaylı’ takdirini aldı. Ayrıca AV-TEST, Kaspersky VPN Secure Connection ürününü oyun ve video servisleri için en iyi çözümlerden biri olarak adlandırırken, sağlam hız derecelendirmelerini ve kullanıcıya sunulan güçlü şeffaflık önerilerini vurguladı. SE Labs ayrıca Kaspersky Internet Security’i öne çıkardı ve en yüksek not olan ‘AAA’ ile derecelendirdi. Ürün 2. ve 4. çeyrekte 100 ile en yüksek toplam doğruluk derecesini elde etti.

 

Ek olarak, 2013 ve 2021 yılları arasında Kaspersky ürünleri, TOP3 metriği kapsamında 741 bağımsız teste ve incelemeye katıldı. Bu süre zarfında Kaspersky çözümleri 518 birincilik ödülü aldı ve 612 testi ilk üç sırada bitirdi.

 

Kaspersky Tehdit Araştırmaları Başkanı Alexander Liskin şunları söyledi: “Bağımsız testlere sürekli katılım, siber güvenlik çözümlerine verimli bir şekilde dahil edilebilecek teknolojileri etkin bir şekilde geliştirilme çabamızın ayrılmaz bir parçasıdır. Bu tür sonuçların düzenli analizi, teknolojimizde iyileştirilebilecek alanları keşfetmemize olanak tanır ve müşterilerimize gerçek siber tehditlere karşı sağlanan koruma düzeylerini teyit eder. 2021’de güvenlik teknolojilerimizin ve çözümlerimizin yüksek kalitesini bir kez daha gösteren böylesine yüksek sonuçlar aldığımız için mutluyuz.”

Kaynak: (BHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

İlgili

Haber Kaynağı www.ulusal24.com

YouTube’dan sevindiren haber: Arka plan özelliğini herkese açıyor – Teknoloji – Ulusal24.com

YouTube’dan sevindiren haber: Arka plan özelliğini herkese açıyor – Teknoloji – Ulusal24.com

YouTube, yıllardır beklenen özelliğini herkese açmaya hazırlanıyor. Şirket, PiP (Picture in Picture / Resim içinde Resim) modu ile kullanıcılarına videoları harici bir pencerede izleme imkanı sunuyor. Böylelikle video izlerken eş zamanlı olarak diğer uygulamaları çalıştırabilir, uygulamalar arasında geçiş yapabiliyorsunuz.

Şirket, 2021 yılının Haziran ayında bu özelliğini iOS cihazlarda denemeye başladı. Ancak genel kullanıma geçiş süreci pek hızlı olmadı. Premium abonelere öncelik vererek geçici bir çözüm sunan YouTube, iPhone ve iPad‘ler için bu özelliğin test aşamasını ise sonunda bitiriyor.

TEST AŞAMASI SONA ERDİ
ShiftDelete’in haberine göre; ‘iOS’ta Resim İçinde Resim’ deneyi nisan ayının başından itibaren kaybolmuş durumda. Bu özellik denemek istendiğinde artık “Denediğiniz özellik kapatıldı” başlığı ile karşılaşıyorsunuz. Bununla birlikte, YouTube PiP, daha önce testi etkinleştirmiş olan iPhone ve iPad kullanıcıları için ise hâlâ aktif durumda.

BU HAFTA AKTİF OLABİLİR
PiP’nin aktif olarak kullanıldığı iOS cihaz kullanıcılarında bu özelliğin kaybolmadığı görülüyor. Daha önce bu özelliği kullanan Premium hesaplar da yeni cihazlarında bu özelliği kullanmaya devam ediyor. Ancak bu denemeyi hiç yapmamış hesaplara ait iOS cihazlar şu an bu özelliğe kavuşamıyor. YouTube, 10 ay geçmesine rağmen bu özelliği henüz geniş çapta kullanıma sunmuş değil.

Durum böyle olsa da deneme aşamasının bitmiş olması yakın zamanda PiP özelliğinin genel kullanıma sunulacağını işaret ediyor. YouTube’un, yakın zamanda iOS cihazlar için PiP modunu geniş çapta kullanıma sunduğunu açıklayan bir duyuru yapması bekleniyor. PiP modunun bu hafta içerisinde tamamen aktif hâle gelmesi bekleniyor.

Haber Kaynağı www.ulusal24.com

ESET, siber suçluların kripto paraları çalma planını ortaya çıkardı – Ulusal24.com

ESET, siber suçluların kripto paraları çalma planını ortaya çıkardı – Ulusal24.com

Kripto paranızı yönettiğiniz mobil uygulamayı dikkatli seçin

 

Siber güvenlik şirketi ESET popüler kripto para cüzdanlarını taklit eden 40’tan fazla web sitesini ortaya çıkardı. ESET Araştırma Birimi’nin bulgularına göre saldırganlar, sahte ve meşru siteler, Telegram ve Facebook grupları aracılığıyla kötü amaçlı uygulamalar dağıttılar.

 

Siber güvenlik şirketi ESET, Android ve iOS işletim sistemlerini (iPhone) kullanan mobil cihazları hedefleyen karmaşık bir kötü amaçlı kripto para şemasını keşfetti ve geriye doğru takip etti. Kötü amaçlı uygulamalar Metamask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken ve OneKey gibi yasal cüzdan hizmetlerini taklit eden sahte web siteleri aracılığıyla dağıtılıyor. Bu sahte web siteleri, yanıltıcı makaleler kullanan yasal sitelere yerleştirilen reklamlar kullanıyor. Ayrıca, tehdit aktörleri bu kötü amaçlı planı daha fazla yaymak için Telegram ve Facebook grupları yoluyla aracılar işe alıyor. Kötü amaçlı uygulamaların temel amacı, kullanıcıların parasını çalmak ve ESET şu ana kadar bu planın çoğunlukla Çinli kullanıcıları hedef aldığını saptadı. ESET, bu tekniklerin diğer pazarlara da yayılmasını beklediğini paylaştı.

 

Mesajlaşma platformları üzerinden yayılım sağlıyorlar

ESET, gelişmiş gizlilik ve şifreleme özelliklerine sahip ücretsiz ve popüler birçok platforma sahip mesajlaşma uygulaması olan Telegram’da kripto para mobil cüzdanlarının kötü niyetli kopyalarını destekleyen düzinelerce grup buldu. Bu grupların, daha fazla dağıtım ortağı arayan bu şemanın arkasındaki tehdit aktörü tarafından oluşturulduğu ve bu etkinliğin Mayıs 2021’den beri devam ettiği düşünülüyor. Ekim 2021’den itibaren bu Telegram gruplarının daha fazla dağıtım ortağı aramak amacıyla en az 56 Facebook grubunda paylaşıldığını ve tanıtıldığı görüldü. Kasım 2021’de, iki yasal Çin web sitesini kullanarak kötü amaçlı cüzdanların dağıtımı tespit edildi. 

 

Kimi ve hangi siteyi takip ettiğinize dikkat edin 

Bu dağıtım vektörlerinin yanı sıra, yalnızca mobil kullanıcıları hedefleyen düzinelerce sahte cüzdan web sitesi de keşfedildi. Potansiyel bir kurban, web sitelerinden birini ziyaret ederek Android veya iOS platformu için truva atından etkilenmiş bir cüzdan uygulaması indirebilir. Bu kötü amaçlı uygulama, kurulduğu işletim sistemine bağlı olarak farklı davranıyor. Android için ise cihazlarında henüz yasal bir cüzdan uygulaması yüklü olmayan yeni kripto para kullanıcılarını hedef aldığı düşünülüyor. iOS cihazlarda kurbanlar App Store’dan yasal sürüm ve bir web sitesinden kötü amaçlı sürüm olmak üzere her iki sürümü de yükleyebilir.

 

iOS için bu kötü amaçlı uygulamalar App Store’da mevcut değil. Bu uygulamalar, güvenilirliği şüpheli bir kod imzalama sertifikası ekleyen yapılandırma profilleri kullanılarak indirilmeli ve kurulmalıdır.  Google Play de ise Google App Defense Alliance ortağı olan ESET’in talebi doğrultusunda  Ocak 2022’de Google, resmi mağazadaki 13 kötü amaçlı uygulamayı kaldırdı. Ayrıca, bu tehdidin kaynak kodu sızdırıldı ve birkaç Çinli web sitesinde paylaşıldı. Bu durum çeşitli tehdit aktörlerini çekebilir ve bu tehdidi daha da yaygın hale gelebilir.

 

Saldırıları  ortaya çıkaran  ESET araştırmacısı Lukáš Štefanko bu konuda şunları söyledi: “Bu kötü amaçlı uygulamalardan bazıları güvenli olmayan bir HTTP bağlantısı kullanarak saldırganların sunucusuna gizli kurban tohum tümceleri gönderdiğinden, kurbanlar için başka bir tehdit daha oluşturur. Bu, kurbanların paralarının bu şemanın operatörünün yanı sıra aynı ağda gizlice dinleyen farklı bir saldırgan tarafından da çalınabileceği anlamına geliyor. Ayrıca Jaxx Liberty cüzdanının kimliğine bürünen 13 kötü amaçlı uygulama da keşfettik. Bu uygulamalar, Google Play Store’da bulunuyor. Paranızı yönetmek için hangi mobil uygulamayı kullanacağınızı çok dikkatli seçmelisiniz.”

 

Kaynak: (BHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

İlgili

Haber Kaynağı www.ulusal24.com