Ana Sayfa
Haberler
Donanım
Yazılım
İnternet
İzle Öğren
Forum - (Beta)
Foto-Ders
Foto - Galeri
Blog
Arama
Download
SDNtv!
Künye
960 misafir ve 2 üye, seninle.

Forum Kategorileri
Yazılım Haberleri
Donanım Haberleri
Gündem (Dünya/Türkiye)
İnternet Teknolojileri
SDN Makaleleri
Tavsiye Ettiğiniz Siteler
Nefret Ettiğiniz Siteler
Güvenlik
Eğitim Videoları
Mesajlaşma Yazılımları
İşletim Sistemleri
Ücretsiz Araçlar
Web Tasarımı
Multimedia
Ofis Yazılımları
Yazılım Tavsiyeleri
Diğer
Dizüstü Bilgisayarlar
Sürücüler
Cep Telefonları
Donanım Tavsiyesi
Donanım Sorunları
SDN Magazin
Komik Resim
Komik Video
Komik Yazı
Oyun
Spor
İtiraflar
Otomobil
Diziler
Yeni Albümler
Yasal MP3'ler
Amatörler
Konserler ve Haberler
Diğer
Şiir
Sinema
SDN Duyuruları
SDN'e Önerileriniz
Forum Hakkında
Tanışalım/Görüşelim
SDN Araç Çubuğu
Konu Dışı
SİHİRLİ KELİMELER
Asus Eee PC, Rapidshare, Nokia n810, MSN Şifre Kırma, DocX, Ares 2.0.8, Sınırsız Rapidshare, Firefox Eklentileri, Babylon, Windows XP Service Pack 3, Nokia N82, Winamp Skin, MSN Messenger 9.0 Download, Sony Ericsson W350, HP iPAQ 316, Vista SP1, Ücretsiz site, Metin 2, Nokia N97, Google Earth Sky 2.0 Download, Windows XP SP3, Takipediliyorsun, Azureus Fake Upload nasıl yapılır?, Keylogger, Gmer, Crysis Türkçe Yama Download, Apple Macbook Air, Youtube'a nasıl girilir?, Youtube yasağını kaldırma, Youtube'a girmek, Nokia 1209, Nokia 2600 Classic, 81000378, Televizyonu kim icat etti?, Crysis tam çözüm, Nokia N96, Firma Reklamları,80072efd, Türkçe Vista Sp1 Download, Torrent Arena davetiye, Orijinal office yazılımı edinin uyarısı, Facebook Messenger, Facebook ile anında mesaj göndermek, Türkçe XP SP3 Download, Troy Blog,
Forumda Son Başlıklar
  Kocanı Ödürmek mi İstiyorsun ?
  Upload Siteleri
  Video eklemek artık çok kolay!
  Tornado'yla yarışan Lamborghini 2...
  FB TV'de affedilmez hata!
  Sabah Namazı Vaktinde Çekilen Ve ...
  Ne dinliyorsunuz?
  Sınırsız ADLS Hakkında
  Appiah’tan müjde var!
  Tatar Ramazan Oz 'a Sürgün Edilir...
  test - index
  Turktorrent.biz Davetiyesi
  Yırtık Bedenim
  Lost' da Bir Türk (SPOILER!)
  İste galatasarayın en leri ve ilk...
  Cem Adrian-Yagmur
  Google Ne Demek İstiyor?
  Facebook arayüzünü değiştiriyor!!...
Güncellendi: Firefox Açığını Kapattık Yazdır E-Posta
Editör 4837 kez okundu.   
Çarşamba, 11 Temmuz 2007
ImageGüvenlik şirketi Secunia, Firefox kullanıcılarını etkileyen önemli bir açık yayınladı. Açığı bu yazımızda test edebilir ve hazırladığımız yamayı indirebilirsiniz.

Secunia'nın verdiği bilgilere göre Firefox'un 2.0 sürümleri açıktan etkileniyor. Açık "yüksek derecede önemli" olarak tanımlandı. Bu açık aslında önce Thor Larholm adlı araştırmacı tarafından fark edilmişti. Ancak Internet Explorer'ın hesabına yazılmıştı. Secunia ise bunu Firefox'un açığı olarak değerlendiriyor. Ayrıntıları okuyup kendiniz karar verin.

Açığın Nedeni

Güvenlik açığı, Firefox'un sisteme "FirefoxURL" adında bir URL protokolü denetleyici eklemesinden kaynaklanıyor. Windows altında Internet Explorer ile bu protokol denetleyici kullanılarak Firefox'a JavaScript kodu gönderilip çalıştırılabiliyor. Opera ile denediğimizde ise herhangi bir tehlike bulunmadığını tespit ettik.

Açıktan Firefox kendi başına etkilenmiyor, ancak Internet Explorer tarafından "firefoxurl" protokol tetikleyici kullanıldığında zararlı olabiliyor. Bu açık aynı zamanda Firefox'ta yeni bir kullanıcı profili yaratmak, varolan eklentileri ve ayarları değiştirmek gibi amaçlarla da kullanılabilir.

Image
Firefox ve Internet Explorer birbirini yiyedursun, olan kullanıcıya oluyor.

Test Edin

Gelelim işin heyecanlı kısmına. Açığın nasıl etkileri olabileceğini kendiniz görebilirsiniz. Öncelikle tüm Firefox pencerelerini kapatın. Firefox'un kapalı olduğunu "Görev Yöneticisi"nden kontrol ettikten sonra, bu sayfayı Internet Explorer ile görüntüleyin. Daha sonra buradaki bağlantıya tıklayın. Korkmanıza gerek yok, test sırasında sadece komut istemi penceresi (cmd.exe) açılacak. Açığın zararlı işlerde de kullanılabileceğini görüyoruz. İsteseydik sisteminize sızabilirdik, kıymetimizi bilin.

Image
Hazırladığımız yamanın görüntüsü

Çözüm Ürettik!


Henüz ne Secunia ne de Mozilla çözüm olabilecek bir yama yayınlamadı. Ancak SDN olarak biz geçici bir çözüm hazırladık. Aşağıdaki yamayı kurarak sisteminizi bu açıktan etkilenmeyecek hâle getirebilirsiniz. Bunu haberi bir gün geç vermemizin özrü olarak kabul edebilirsiniz. Yamayı kullanabilmek için bilgisayarınızda .NET Framework 2.0 sürümünün yüklü olması gerekiyor. Eğer hâlâ yüklemediyseniz ayıbınızı buradan kapatabilirsiniz. :)

Güncelleme: Yama, kayıt defterindeki "firefoxurl" denetleyicisini kaldıracak. Fakat hiç yaygın  kullanılan bir URL denetleyici olmadığı için eksikliğini hissetmeyeceksiniz. Resmi yama çıkana kadar sizi güvende tutacaktır. Ayrıca yamanın yaptığı işlemleri tamamen geri alabilirsiniz. Ancak buna ihtiyaç duyacağınızı sanmıyoruz. Yamayı yükledikten sonra tekrar bu sayfadaki testi uygulayıp işe yarayıp yaramadığını görmenizi tavsiye ediyoruz.

     :: Firefox yamasını indirin (22 KB, Windows XP ve Vista için)

     :: "En İyi Tarayıcı" tartışmasını hararetlendirmeniz için forumumuza bekleriz.

Bilgi İçin: Secunia
Yazar: Saner Apaydın
SDN - http://shiftdelete.net

Söz, sizde! Yorumunuzu ekleyin.
Yazan: SDN Okuru Tarih: 2007-07-11 07:38:40
opera gerçekten en iyisi..mutlaka deneyin..firefoxun açıklarıyla ie ağırlığıyla uraşmayın :)
Yazan: SDN Okuru Tarih: 2007-07-11 07:48:57
noscript kurun açık maçık işlemez bidaha merak etmeyin
Yazan: SDN Okuru Tarih: 2007-07-11 07:56:18
o kadar zorlamama ragmen bir türlü acilmadi bu cmd.exe siz iice test ettiniz mi acep ?
Yazan: SDN Okuru Tarih: 2007-07-11 08:54:38
güzel,sağolun
Yazan: SDN Okuru Tarih: 2007-07-11 09:01:34
Firefox neden bir yama yapmadı buna peki 
biraz soru işaretleri oluştu kafamda
Yazan: SDN Okuru Tarih: 2007-07-11 09:40:19
Bende olmadı hata veriyo yüklerken :S 
 
Uygulama düzgün olarak başlatılamadı. yazıyo
Yazan: SDN Okuru Tarih: 2007-07-11 09:46:34
vay be helal olsun size inşallah yakında sdn browser da kullanırız :P
Yazan: SDN Okuru Tarih: 2007-07-11 09:50:09
Yama iyiymişte çalışmıyo üstelik .net framework 2.0 da kurulu...
Yazan: SDN Okuru Tarih: 2007-07-11 10:28:23
Secunia sadece müşterileri için çözüm yolunu sunuyor. 
 
"The "Extended Solution" section is available for Secunia customers only. Request a trial and get access to the Secunia Customer Area and Extended Secunia advisories." 
 
Yazan: SDN Okuru Tarih: 2007-07-11 10:53:58
O acik bende kendi kendine kapandi.
Yazan: SDN Okuru Tarih: 2007-07-11 12:02:26
gerçektende cmd çalıştı açık fena işte kanıt resim 
 
http://img186.imageshack.us/img186/1240/akph7.jpg 
 
buda yukardaki resimdeki tamama basınca firefoxun verdiği yanıt tabi geç kaldıktan sonra 
 
http://img255.imageshack.us/img255/2468/uyar2md2.jpg 
 
bu linki maille bile gönderip çok kişinin canını yakabilriler
Yazan: SDN Okuru Tarih: 2007-07-11 15:08:54
benim firefox bunu zaten kendi kendine engelliyo :D sanırım son sürümde sorun yok...
Yazan: SDN Okuru Tarih: 2007-07-12 00:03:47
cok sagolun abicim dediginiz gibi yuklemediysek burdan yukleyelim kiymetinizi de bilelim 
hisss alooo ukalalik yok :D :P
Yazan: SDN Okuru Tarih: 2007-07-12 00:53:03
SORUN OLACAĞINI ZANNETMİYORUM VE SDN OKURU OLARAK ORJİNAL YAMA DIŞINDA BAŞKA YAMALARI KULLANMAMANIZI TAVSİYE EDİYORUM.AMACIM SDN'Yİ KARALAMAK DEĞİL AMA GÜVENLİĞİNİZİ TEHLİKEYE ATACAK HAREKETLERDEN UZAK DURMANIZ GEREKİYOR. 
ORJİNAL YAMA ÇIKSIN KULLANIRIZ..SADECE ANLATMANIZ YETER.YAMAYLA DEĞİL DE NORMAL OLARAK NASIL SİLİNEBİLECEĞİNİ ANLATSAYDINIZ DAHA AZ DÜŞÜNÜRDÜK YÜKLERKEN.. 
 
CODEGON27
Yazan: SDN Okuru Tarih: 2007-07-12 01:38:52
opera ever ever hatta forever :D
Yazan: SDN Okuru Tarih: 2007-07-13 01:56:18
firefox daha boyle bir açık oldugunu yayınlamadı zaten herhangi bir guncelleme de yok firefox ta bu da nereden çıktı anlamadım ??? ayrıca codogen27 isimli arkadasa da katılıyorum boyle bir sorun olsa eminim ki firefox yeni bir guncelleme ya da yama paketini yayınlardı orjinal olarak :)
Yazan: SDN Okuru Tarih: 2007-07-13 07:26:29
Şimdi bu kadar internet explorer ı kötülüyosunuz tamam windows xp için firefox ama vista için ? windows vistada internet explorer firefox a göre hem çok çok daha hızlı hem güvenli mesela internet explorer bir program açmak istediğinde sizden bir sürü izin istiyor hem siz farketmeden izin verseniz bile hiç bir şekilde sistem zarar görmüyor çünkü engelleniyor yani windows vistada İE7 bu kadar.
Yazan: sanera Tarih: 2007-07-13 09:12:00
Bu açık 2.0.0.5 sürümünde kapatılacak, o da büyük ihtimal haftaya Perşembe çıkarılacak.  
 
Aşağıdaki adreste görebilirsiniz. 
http://wiki.mozilla.org/Firefox:2.0.0.5 
 
Yama konusunda da, güvenmeyenler VirusTotal'da tarama yaptırabilir. Kaynak kodlarını mı açıklamalıyız güvenmeniz için? =)

:: Lütfen yazım kurallarını gözeterek yorumlarınızı yazın.
:: Yorumunuza cevap almak için üye girişi yapın. Üye olmak için buraya tıklayın.
İsminiz:SDN Okuru
Yorumunuz:

Hakkında | SDN Araç Çubuğu | RSS | Künye | Telif Bildirimi
SHIFTDELETE.NET INTERNET YAYINCILIĞI
Emniyetevleri Mah. Cemsultan Cad. No:4/6
4.Levent 34416 / İstanbul
Tel: +90 212 269 70 87
Fax: +90 212 269 70 87