Sıfır Günü Saldırısı Nedir?
Sıfır saat saldırısı olarak da bilinen sıfır günlük bir
saldırı, şu anda bir çözümü olmayan bilgisayar güvenlik açıklarından
yararlanıyor. Tipik olarak, bir yazılım şirketi piyasaya sürüldükten sonra bir
yazılım parçasıyla bir hata veya problem keşfedecek ve bir yama sunacak -
orijinal sorunu düzeltmek için bir başka yazılım parçası. Bir yama
oluşturulmadan önce sıfır günlük bir saldırı, bu sorundan yararlanacaktır. Bu
adlandırılmıştır sıfır gün o kolay kredi veren bankalaraçığı bilinir birinci gününden
önce meydana çünkü.
Çoğu durumda, bu tür bir saldırı, yazılımın yaratıcılarının
veya kullanıcılarının farkında olmadığı bir hatadan faydalanacaktır. Aslında,
bu, kötü niyetli programcıların bulmayı umdukları şeydir. Bir yazılımcı ,
yazılım üreticilerinin onları bulmalarından önce yazılım güvenlik açıklarını
bularak, bu güvenlik açığından yararlanan ve bilgisayar sistemlerine çeşitli
şekillerde zarar veren bir virüs veya solucan yaratabilir.
Her sıfır gün saldırısı, yazılım üreticilerinin bu güvenlik
açığından haberdar olmalarından önce gerçekleşir. Bazen üreticiler
savunmasızlığı öğrenirler, ancak bir yama geliştirmek zaman alabilir.
Alternatif olarak, yazılım üreticileri bazen müşterileri çok sayıda bireysel
güncellemeyle doldurmak istemedikleri ve güvenlik açığı özellikle tehlikeli
olmadığında, bir paket olarak birden çok güncelleştirme toplanıp piyasaya
sürülebileceği için düzeltme ekini serbest bırakabilirler. Yine de, bu yaklaşım
potansiyel olarak kullanıcıları bir saldırıya maruz bırakabilir.
Sıfır gün saldırısı, bir yama oluşturulduktan ve güvenlik
açığı kapatıldıktan sonra belirli bilgisayarlara zarar verebilir. Bunun sebebi,
birçok bilgisayar sahibinin yazılımlarını yazılım üreticileri tarafından
sağlanan yamalarla düzenli olarak güncellememesidir. hızlı kredi veren bankalarYazılım
şirketleri, kullanıcıların yazılım yamaları veya hata düzeltmeleri için
sitelerini düzenli olarak kontrol etmelerini önerir .
Birçok bilgisayar uzmanı, bir bilgisayar sistemini sıfır
günlük bir saldırıya karşı korumak için iki teknik önerir. Birincisi,
bilinmeyen virüslerin ve solucanların engellenmesi için anti-virüs yazılımında
bir seçenek olan sezgisel virüs taramasının etkinleştirilmesidir , çünkü tipik
saldırı çok sayıda bilgisayar enfekte edilinceye kadar bilinmemektedir.
İkincisi, bir bilgisayarı çevrimiçi istismarlara karşı korumak için bir
güvenlik duvarı kullanmaktır.
Yorumlar
Yorum Gönder