İçeriğe atla

Tavis Ormandy

Tavis Ormandy, İngiliz beyaz şapkalı hackerdır. Google'ın Project Zero ekibinde çalışmaktadır.[1]

Bulduğu önemli açıklar

Ormandy, Libtiff,[2] Sophos'un antivirüs yazılımı [3] ve Microsoft Windows'ta ciddi güvenlik açıkları keşfetti.[4] Natalie Silvanovich ile 2015 yılında FireEye ürünlerinde ciddi bir güvenlik açığı keşfetti.[5]

2014 yılında yarattığı bir exploit ile glibc'de 2005'ten beri bulunan bir açık sayesinde Fedora'nın 32-bit sürümünün nasıl ele geçirilebileceğini gösterdi.[6]

2016'da Symantec güvenlik ürünleri ve Windows'ta Trend Micro Antivirus ile ilgili birçok güvenlik açığı buldu.[7]

Şubat 2017'de, Cloudflare'in altyapısında, dünya çapında milyonlarca web sitesini etkileyen, kullanıcı verilerinin sızmasına olanak sağlayan ciddi bir yazılım hatası buldu ve bildirdi. Hata, Google'ın daha önce ortaklaşa keşfettiği Heartbleed hatasına atıfta bulunarak Cloudbleed olarak anıldı.

Mayıs 2023'te tüm Zen 2 sınıfı işlemcileri etkileyen ve Zenbleed adı verilen kritik bir açığı buldu ve bildirdi.

Kaynakça

  1. ^ "Meet 'Project Zero,' Google's Secret Team of Bug-Hunting Hackers". Wired.com. 15 Temmuz 2014. 5 Ocak 2015 tarihinde kaynağından arşivlendi. Erişim tarihi: 4 Ocak 2015. 
  2. ^ "Hey, devs! Those software libraries aren't always safe to use". Computerworld. 30 Aralık 2014. 4 Ocak 2015 tarihinde kaynağından arşivlendi. Erişim tarihi: 5 Ocak 2015. 
  3. ^ "Google Researcher Exposes Flaws In Sophos Software, Slams Antivirus Industry". Forbes. 4 Ağustos 2011. 30 Temmuz 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 15 Ağustos 2016. 
  4. ^ "Google engineer bashes Microsoft's handling of security researchers, discloses Windows zero-day". Computerworld. 23 Mayıs 2013. 5 Ocak 2015 tarihinde kaynağından arşivlendi. Erişim tarihi: 5 Ocak 2015. 
  5. ^ "Project Zero: FireEye Exploitation: Project Zero's Vulnerability of the Beast". Project Zero. 15 Aralık 2015. 27 Haziran 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 11 Mayıs 2017. 
  6. ^ "Project Zero: The poisoned NUL byte, 2014 edition". Project Zero. 25 Ağustos 2014. 13 Mart 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 11 Mayıs 2017. 
  7. ^ "Google security researcher excoriates TrendMicro for critical AV defects". Ars Technica. 11 Ocak 2016. 5 Şubat 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 4 Şubat 2016. 

Dış bağlantılar

İlgili Araştırma Makaleleri

<span class="mw-page-title-main">Microsoft</span> Amerika Birleşik Devletleri merkezli çok uluslu teknoloji şirketi

Microsoft Corporation, ABD merkezli çok uluslu teknoloji şirketidir. Bilgisayar yazılımları, elektronik cihazlar, kişisel bilgisayarlar ve bilişim hizmetleri geliştirir, üretir, lisanslar ve satar. Şirketin en çok bilinen yazılımları Microsoft Windows ve MS-DOS işletim sistemi aileleri, Microsoft Office paketi, Bing adlı arama motoru, Internet Explorer ve Edge web tarayıcılarıdır. Öne çıkan donanım ürünleri ise Xbox video oyun konsolları, Microsoft Hololens sanal gerçeklik gözlükleri ve Microsoft Surface dokunmatik ekranlı kişisel bilgisayar ürün ailesidir. Microsoft, 2016 itibarıyla dünyanın en büyük yazılım geliştiricisi ve dünyanın en değerli şirketlerinden birisidir. Şirketin adı, "microcomputer" (mikrobilgisayar) ve "software" (yazılım) sözcüklerinin birleşmesinden meydana gelir.

<span class="mw-page-title-main">Windows XP</span> 2001 yılında piyasaya sürülen Windows sürümü

Windows XP, Microsoft tarafından geliştirilen Windows NT işletim sistemi ailesinin önemli bir sürümüdür. Hem profesyonel kullanıcılar için geliştirilen Windows 2000'in, hem de genel kullanıcılar için geliştirilen Windows Me'nin doğrudan ardılıydı. 25 Ekim 2001'de başlayan perakende satışlarla 24 Ağustos 2001'de üretime sunuldu.

<span class="mw-page-title-main">Apache HTTP Sunucusu</span>

Apache, açık kaynak kodlu ve özgür bir Web sunucu programıdır. Apache Yazılım Vakfı tarafından geliştirilmektedir.

<span class="mw-page-title-main">Avast Software</span> Çek cumhuriyeti merkezli, bir siber güvenlik şirketi

Avast Software, merkezi Prag, Çek Cumhuriyeti'nde bulunan ve bilgisayar güvenliği, makine öğrenimi ve yapay zeka alanlarında çalışan çok uluslu bir siber güvenlik yazılımı şirketidir. Avast, aylık 435 milyondan fazla aktif kullanıcıya ve Nisan 2020 itibarıyla dünya çapında kötü amaçlı yazılımdan koruma uygulamaları satıcıları arasında ikinci en büyük pazar payına sahiptir. Şirketin dünya çapındaki 25 ofisinde yaklaşık 1.700 çalışanı bulunmaktadır.

<span class="mw-page-title-main">VirusTotal</span>

VirusTotal ücretsiz dosya taratmalarına izin veren bir websitesidir. Yaklaşık 55 antivirüs yazılımı barındırır. Dosyalar hem web üzerinden hem de e-posta yoluyla gönderilebilir. Oluşabilecek hatalardan dolayı dosyanın temiz olduğunu ya da zararlı yazılım içerdiğini garanti edemez. Hizmet sadece sayfaya gönderilen küçük boyutlu dosyaları ve url adresini tarar, kullanıcı bilgisayarını taramaz. Google tarafından satın alınmıştır.

<span class="mw-page-title-main">ESET</span>

ESET, 1992 yılında iki özel şirketin birleşmesiyle kurulan Slovakya merkezli BT güvenlik şirketidir.2008, 2009 ve 2010 yıllarında en başarılı Slovak şirketi ödülünü kazanmıştır. ESET'in San Diego, Kaliforniya, Wexford, İrlanda; Londra, Birleşik Krallık; Bournemouth, Birleşik Krallık; Bristol, Birleşik Krallık; Buenos Aires, Arjantin; Prag, Çekya ve Polonya'da kendi şubeleri bulunmakla birlikte dünya genelinde 100'ün üzerinde distribütörü vardır.

<span class="mw-page-title-main">Windows 10</span> 2015te piyasaya sürülen Windows sürümü

Windows 10, Microsoft tarafından geliştirilen, Windows NT ailesinden bir işletim sistemidir. Windows 8.1'in devamı olarak 15 Temmuz 2015'te üretime sunuldu ve genel olarak 29 Temmuz 2015'te piyasaya sürüldü. Windows 10, MSDN ve Technet aracılığıyla indirilebildi ve Windows 8.1 ve Windows 7 kullanıcıları için ücretsiz yükseltme teklifi olarak sunuldu. Windows 10, Windows Insider'lar tarafından kullanılabilen Windows 10 test yapılarına ek olarak, kullanıcılara hiçbir ek ücret ödemeden mevcut olan yeni kararlı yapıları sürekli olarak alır. Kurumsal ortamlardaki aygıtlar bu güncelleştirmeleri daha yavaş alabilir veya on yıllık uzatılmış destek ömrü boyunca yalnızca güvenlik düzeltme ekleri gibi kritik güncelleştirmeleri alan LTSC sürümleri kullanabilir.

<span class="mw-page-title-main">Nexus 6</span>

Nexus 6, Google ve Motorola tarafından geliştirilmiş olan ve Android işletim sistemi çalıştıran bir akıllı telefondur. Nexus 5'ten sonra çıkan cihaz olup Google Nexus serisindeki altıncı akıllı telefondur. Nexus 5'in halefi olan bu cihaz, Google tarafından pazarlanan ve orijinal bir ekipman üreticisi ortak tarafından kurulmuş bir Android tüketici cihazları ailesi olan Google Nexus serisinin altıncı akıllı telefonudur. Nexus 6 ve HTC Nexus 9, Android 5.0 "Lollipop" için başlatma cihazları olarak hizmet vermeye başladı.

Zararlı yazılım, kötü amaçlı yazılım veya malware, bilgisayar ve mobil cihazların işlevlerini bozmak, kritik bilgileri toplamak, özel bilgisayar sistemlerine erişim sağlamak ve istenmeyen reklamları göstermek amacı ile kullanılan yazılımdır. 1990 yılında Yisrael Radai tarafından malware ismi konulmadan önce, bu tür yazılımlara bilgisayar virüsü adı veriliyordu. Kötü amaçlı yazılımların ilk türü, parazit (asalak) yazılım parçalarını yürütülebilir, çalışan içeriklere eklemekle ilgileniyordu. Bu yazılım parçaları, mevcut çalışan uygulamayı, sistem üstünde çalışan programları ve hatta bilgisayar sistemlerinin ayağa kaldırılmasında önemli rol oynayan önyükleme (boot) kodlarını etkileyen makine kodları olabilir. Kötü amaçlı yazılımlar, kullanıcıların gereksinimlerine karşı bir davranış sergiler ve sistemin yetersizliğinden kaynaklanan bir sorun yüzünden istemsiz, rastgele bir şekilde verecek yazılım parçaları içermez.

<span class="mw-page-title-main">Fidye virüsü</span>

Fidye yazılımı, şantaj yazılımı, fidye virüsü veya ransomware olarak adlandırılan fidye yazılımlarına verilen genel bir addır. Fidye virüsleri bulaştığı bilişim sistemleri üzerinde dosyaları erişimi engelleyerek kullanıcılardan fidye talep eden zararlı yazılımlardır. Fidye virüsü, kurbanın cihazı üzerinde gizlice kendini yükleyen veya kurbanın verisini rehin tutan kriptoviroloji ile kriptoviral alıkoyma saldırısı başlatan ya da fidye ödenene kadar kurbanın verisini yayınlamakla tehdit eden bir kriptoviroloji saldırısı başlatan bir bilgisayar zararlı yazılımıdır. Basit bir fidye virüsü, bilgili bir kişinin geriye çevirmesi zor olan bir şekilde sistemi kilitler ve kilidi açmak için ödeme isteyen bir mesaj gösterir. Daha da gelişmiş zararlı yazılımlar, kurbanın dosyalarını şifreler, bunları erişilemez kılar ve bunların şifresini çözmek için bir fidyenin ödenmesini talep eder. Fidye virüsü, bilgisayarın Ana Dosya Tablosu (MFT) veya tüm sabit sürücüsünü de şifreleyebilir. Şifreleme anahtarı olmadan dosyaların şifrelerinin çözülmesine karşı olduğu için, fidye virüsü bilgisayar kullanıcılarının dosyalarına erişimini engelleyen bir erişim dışı bırakma saldırısıdır, Fidye virüsü saldırıları, geçerli bir dosya olarak kendisini gizleyen bir Truva atı kullanılarak yürütülmektedir.

Comodo Group, Inc., Amerika Birleşik Devletleri Clifton, New Jersey merkezli bilgisayar yazılımı ve SSL sayısal sertifikalar sağlayan özel bir şirket. İngiltere, Türkiye, Ukrayna, Romanya, Çin, Hindistan ve ABD'de yerleşkeleri bulunmaktadır.

Özel mülk yazılım ya da sahipli yazılım, yazılımın yaratıcısının, yayıncısının veya diğer hak sahibi ortaklarının fikrî mülkiyet hakkını ve telif hakkını kendi elinde tuttuğu bilgisayar yazılımıdır. Yazılımın alıcılarına, yazılımı özgürce paylaşma veya değiştirme hakkı vermez. Özel mülk yazılımlar, mülk sahipleri tarafından ücretli ya da ücretsiz olarak yayınlanabilir.

Sıfır-gün genellikle bir yazılımda bir zayıflığın keşfedildiği gün, çok uzun zamandan beri o açıklığın blackhatler tarafından bulunup kullanıldığının ortaya çıkmış olmasıdır. Ayrıca zayıflık ortaya çıktıktan sonra geliştirici tarafından bir güncelleme sunulamadan önce faydalanılan bir zayıflıktır

<span class="mw-page-title-main">Nokia Lumia 930</span>

Nokia Lumia 930, Windows tabanlı ve Nokia Lumia mobil telefon ürünleri ailesinin bir parçası olarak üretilen üst seviye akıllı telefondur. Nokia tarafından üretilir. Windows Phone 8.1 işletim sistemini kullanmaktadır. Windows 10 Mobile sürümüne de yükseldi. 2 Nisan 2014'te Microsoft Build 2014'te ilan edildi ve Nokia'nın amiral gemisi olarak piyasaya çıktı. Daha sonra Microsoft Lumia 950 ve onun XL eşdeğeri ile değiştirildi.

<span class="mw-page-title-main">Nokia Lumia 530</span>

Nokia Lumia 530, Nokia Lumia mobil telefon ürünleri ailesinin bir parçası olarak üretilen Windows Phone sistemli akıllı telefondur. Microsoft şirketinin Microsoft Mobile bölümü tarafından Nokia olarak markalandı. Windows Phone 8.1 Denim sürümünde çalışır. Windows 10 Mobile alamadı. 16 Ağustos 2014 yılında tanıtıltı. Nokia Lumia 520 ve Nokia Lumia 525 modellerinin devamıdır.

<span class="mw-page-title-main">Ipfirewall</span>

ipfirewall veya ipfw bir FreeBSD IP, durum bilgisi olan güvenlik duvarıdır, paket filtresi vardır ve trafik yönetimi kolaylığı sağlar. Kural kümesi mantığı, IPFilter hariç diğer birçok paket filtresine benzemektedir. ipfw, FreeBSD gönüllüleri tarafından yazılmakta ve yönetilmektedir. Sözdizimi, gelişmiş filtreleme özelliklerinin kullanılmasını ve böylece kullanıcıların gelişmiş gereksinimlerinin karşılamasını sağlar. Yüklenebilir bir çekirdek modülü olarak kullanılabilir veya çekirdeğe dahil edilebilir; mümkünse yüklenebilir bir çekirdek modülü olarak kullanılması şiddetle önerilir. ipfw, 2011'deki Mac OS X 10.7 Lion sürümüne kadar Mac OS X'in yerleşik güvenlik duvarıydı. Tıpki FreeBSD gibi ipfw de gibi açık kaynak kodludur. M0n0wall ve FreeNAS dahil olmak üzere birçok FreeBSD tabanlı güvenlik duvarı ürününde kullanılmaktadır. IPFW'nin erken bir sürümü Linux için ilk güvenlik duvarı uygulaması olarak kullanıldı. Modern bir ipfw portu ve dummynet trafik şekillendirici Linux ve Microsoft Windows için kullanılabilir. wipfw, ipfw'nin eski (2001) sürümünün bir Windows bağlantı noktasıdır.

Windows Server ile karıştırılmamalıdır.

<span class="mw-page-title-main">Replicant (işletim sistemi)</span>

Replicant, tüm özel mülk Android bileşenlerini özgür yazılım eşdeğerleriyle değiştirmeyi amaçlayan Android mobil platformuna dayalı özgür bir işletim sistemidir (OS). Birkaç farklı model akıllı telefon ve tablet bilgisayar için kullanılabilir durumdadır. Android ile aynı programlama dillerinde yazılmıştır. Değişiklikler çoğunlukla C dilindedir; değişiklikler çoğunlukla işletim sisteminin Linux çekirdeği ve onu kullanan sürücüler gibi alt düzey kısımlarındadır. Replicant ismi, Blade Runner filmindeki kurgusal replika androidlerden alınmıştır. Replicant, Free Software Foundation ve kısmen NLnet tarafından desteklenir ve sponsor olunur.

Malwarebytes, Microsoft Windows, macOS, ChromeOS, Android ve iOS için kötü amaçlı yazılımları bulup kaldıran bir kötü amaçlı yazılımdan koruma yazılımıdır. Malwarebytes Corporation tarafından üretilen yazılım ilk olarak Ocak 2006'da piyasaya sürülmüştür. Manuel olarak başlatıldığında kötü amaçlı yazılımları tarayan ve kaldıran ücretsiz bir sürümü ve ek olarak zamanlanmış taramalar, gerçek zamanlı koruma ve flash bellek tarayıcı sağlayan ücretli bir sürümü mevcuttur.

Rogue Wave Software Louisville, Colorado merkezli bir Amerikan yazılım geliştirme şirketiydi. Paralel, veri yoğun ve diğer yüksek performanslı bilgi işlem (HPC) uygulamaları için platformlar arası yazılım geliştirme araçları ve gömülü bileşenler sağlıyordu.