12 Ekim 2011 Çarşamba

Windows 8’in Güvenlik Özellikleri - 2

5 Ekim 2011 tarihinde Microsoft Türkiye Blogu'nda yayınlanmıştır.
Windows 8’de Zafiyet Yaratmak Zorlaştı

Windows XP SP2 ile beraber, güvenlik açıklıkları için zafiyet yaratmayı zorlaştıran “mitigation” ismini verdiğimiz savunma özelliklerini yarattık. Windows’un takip eden her versiyonunda, bu özellikleri korumaya ve geliştirmeye devam ettik zira bir özellik, bütün bir zafiyet sınıfını ortadan kaldırabilecek yeteneğe sahip. Windows 8, yaygın zafiyetlerle karşılaşmayı en aza indiren bu özelliklerin geliştirilmiş biçimlerini içeriyor.
Bu özelliklerden bazıları ise;
  • Adres alanı düzeni rastgeleştirmesi: İlk olarak Windows Vista ile karşımıza çıkan bu özellik (ASLR – Adress Space Layout Randomization), belirli bir kod veya verinin her bilgisayarda aynı adreste olduğu varsayımını engellemek için diskteki kod veya verinin yerlerini rastgele dağiştirmesi mantığıyla çalışmaktadır. Windows 8’de, ASLR özelliğini Windows’un daha fazla bileşenini kapsayacak şekilde genişlettik ve ASLR’ı atlatmak amacıyla geliştiilen bazı teknikleri işe yaramaz hale getirmek için ASLR’ın rastgeleştirme yeteneğini artırdık.
  • Windows kernel: Windows 8’de, daha önce yalnızca kullanıcı modu uygulamalarına uygulanan Windows kernela bir dizi yeni özellik ekledik. Bu yeni özellikler, en yaygın olan bazı tehditlere karşı koruma sağlaması amacıyla geliştirildi.
  • Windows kümesi: Uygulamalar, Windows kullanıcı modu kümesinden dinamik olarak hafıza kullanırlar. Windows 8’in yeni dizaynı, pek çok zafiyet tekniğine karşı koruma sağlaması için, “yeni bütünlük formu”nda belirgin koruma yeteneği kazandırdı. Buna ek olarak, Windows kümesi ASLR’a benzer şekilde alokasyon rastgeleştirmesi yaparak tehditlere karşı koruma sağlıyor.
  • Internet Explorer: “Use-after-free” olarak tanımladığımız açıklıklar son iki yılda Internet Explorer tarafından rapor edilen açıklık miktarının yüzde 75’ini oluşturmaktadır. Windows 8 için, bu tip atakların gerçekleştirilmesini daha zor hale getirecek bazı önlemleri Internet Explorer’a ekledik. Ayrıca Internet Explorer, Windows 8’in ASLR özelliğinden faydalanmaktadır.
Bilgisayarınızı Zararlı Yazılımlardan Uzak Tutma
İnternete bağlı her cihazın zararlı yazılımlara karşı etkin korumaya sahip olması, bilgi güvenliğinin sağlanması açısından oldukça önem taşımaktadır. Bugün, satılan Windows bilgisayarların hemen hepsi, deneme sürümünde de olsa geleneksel diye ifade edebileceğimiz eski tip zararlı yazılımdan korunma araçlarını barındırmaktadır.
Ekim 2009’da, Windows 7’nin piyasaya çıkmasının hemen ardından yapılan ölçümlerde, Windows 7’li bilgisayarların neredeyse tümünün güncel bir antivirüs ve benzeri yazılıma sahip olduğu görüldü. Fakat, izleyen dönemde yapılan ölçümler gösterdi ki, bir kaç ay içinde bu durum, deneme sürümlerinin dolmasıyla birlikte değişmeye başladı ve bir yıl sonra, Windows 7’li bilgisayarın yüzde 24’ünde antivirüs ve benzeri bir yazılımın olmadığı ortaya çıktı. Yine elde ettiğimiz veriler gösterdi ki bu tarz yazılımlara sahip olmayan bilgisayarlar, uzun süreler boyunca aynı şekilde korumasız kalıyorlar ve bu durum kullanıcılar açısından önemli riskleri beraberinde geitiryor. Tehditin boyutunu ortaya koymak amacıyla belirtmekte yarar; biliyoruz ki, bir antivirüs ve benzeri yazılım bir haftalık bir süre zarfında güncellenmediği taktirde dahi, koruma yeteneği belirgin ölçüde düşüş göstermektedir.
İnanıyoruz ki, tüm Windows 8 kullanıcıları endüstri standartlarında, etkin koruma sağlayan bir antivirüs yazılımıyla korunmalıdır. Hali hazırda piyasada oldukça başarılı antivirüs ve benzeri yazılımlar bulunmaktadır. Pek çok bilgisayar üreticisinin, ürünlerini bu yazılımlardan en az biri yüklü bir şekilde piyasaya sunacağından eminiz.
Umarım yazı dizimizin ilk ikisinde paylaştığımız özellikleri beğenmişsinizdir. Önümüzdeki haftalarda Windows 8′in birbirinden farklı güvenlik özellikleri ile karşınızda olmaya devam edeceğim. Şu ana kadar yazdıklarım ile ilgili sorularınızı yorum olarak paylaşmanız halinde memnuniyetle cevaplayacağımı bilmenizi isterim.

http://blog.microsoft.com.tr/windows-8in-guvenlik-ozellikleri-2.html

2 Ekim 2011 Pazar

Bazen

Bazen, hiç bir şey söylemeden gitmen gerekir.

Bazen de, gidenin ardından hiç bir şey söyleyemediğin anlar olur.

Bazen, susman gerekir. Susmak, kabullenmektir. Çünkü, yapman gereken yalnızca olanı kabullenmektir.

Bazen, haykırmayı çok istediğin bir anda susman gerekir; haykıracak gücün kalmamıştır çünkü.

Bazen de, bilerek susarsın. İçindeki acıyı ve nefreti, kümseyi incitmeden, ancak susarak anlatabilirsin.

Bazeni konuşacak kimse bulamadığın için susarsın.

Ve bazen, sadece noktayı koymak için susarsın…

27 Eylül 2011 Salı

Windows 8’in Güvenlik Özellikleri–Bölüm 1

27 Eylül 2011 tarihinde Microsoft Türkiye Blogu’nda yayınlanmıştır.

Sizi, Kötü Amaçlı Yazılımlardan Koruyoruz

Daha önce blogumuzda yayınlanan Windows 8 ile ilgili yazılardan da takip ettiğiniz gibi, lansmanı yapılan yeni işletim sistemimiz bir çok yeniliği de bünyesinde barındırıyor. Başta “Metro” ekran stili olmak üzere, tablet ve PC’ler gibi farklı tip cihazlar için geliştirlmiş bir işletim sistemi olma özelliğini taşıyor. Hiç şüphesiz Windows 8, görünenlerin dışında, görünmeyen oldukça fazla yeniliği içeriyor. Görünmeyen yeniliklerin başında, ilk bakışta kullanıcıların ilgisini fazla çekmeyen, aslında son derece kritik olan güvenlikle ilgili yenilikler geliyor.

2000′li yılların başında, bilgi güvenliğine ciddi anlamda kafa yormaya başlayan Microsoft’un bu anlamda attığı ve güvenliği öncelikli konularından birisi olarak gördüğünü kanıtlayan ilk adım, kurum içinde “Trustworthy Computing” isimli birimin kurulması oldu. O günden bugüne, Microsoft olarak bu bağlılığımıza hep sadık kaldık ve bu bağlılığımız doğrultusunda ürün veçözümlerimizi daha güvenli hale getirmek amacıyla var gücümüzle çalışıyoruz.

Windows 8′de güvenlik alanında yaptığımız iyileştirmeler ile, güvenliğe olan bağlılığımızı bir kez daha kanıtlıyoruz. Bu konudaki hassasiyetimizi, Windows 8′de güvenlikle ilgili iyileştirmeleri, bu konudaki en yetkili isimlerden birisi olan Güvenilirlik, Güvenlik ve Gizlilik İş Ortakları Grubu Program Yöneticisi Jason Garms‘ın ifadeleriyle aktarıyoruz;

Siber saldırıların sayısı her geçen gün artarken, beraberinde siber korsanlar işlerini daha iyi yapmaya başladılar. Kötü amaçlı yazılımlar, hackerlar tarafından her bir internet kullanıcısı üzerinde kullanılabilen bir silah halini aldı. Geçmişte yalnızca bilgisayarlar korsanlar tarafından tehdit edilirken, artık mobil cihazlar, tabletler, gömülü sistemler gibi farklı tipte sistemler korsanlar tarafından tehdit edilmeye başlandı. Kötü amaçlı yazılımlar artık tüm işletim sistemlerini ve tarayıcıları hedef almaya başlarken, son yıllarda uygulamalara yönelik düzenlenen saldırılarda belirgin ölçüde artış gözlendi.

Siber suçlular bununla da yetinmeyip, sizi büyük riskler altına sokabilecek sosyal mühendislik numaralarına yeltenmeye başladılar. Son dönemde gittikçe artan sosyal mühendislik saldırı yöntemlerinden bir tanesi, çevrimiçi reklam kampanyaları ile kullanıcıları kötü amaçlı yazılım barındıran sitelere yönlendirmek olarak öne çıkmaktadır.

Siber suçluların, kötü amaçlı yazılım dağıtmak için satın aldıkları “güvenilir güvenlik açıklıkları” yaratılması temelinde bir “ekonominin” ortaya çıktığını söyleyebiliriz. Korsanlar, kendi zararlı yazılımlarından para kazandıkları için, onları canlı tutmak için gereken yatırımı yapmaktan kaçınmıyorlar. Daha fazla miktarda zararlı yazılım üretiyorlar, bunları daha sık güncelleştiriyorlar veya karmaşıklığını artırıyorlar. Bazı zararlı yazılımların, bir ticari uygulama kadar karmaşık olabildiği durumlarla karşılaşıldığı durumlara sıklıkla rastlanmaktadır.

Windows’u yaratırken, mümkün olan en güvenli dizayn, geliştirme ve test tekniklerinden faydalanmak için Security Development Lifecycle (SDL) ‘ı kullanıyoruz. Bu noktada hassasiyet gösterdiğimiz bazı noktalara değinirsek;

  • Tehdit modelleme ve güvenli dizayn değerlendirmesi: Dizayn aşamasında, siber suçluların muhtemel saldırı senaryolarını dikkate alıp, bu analizi dizaynımıza ekliyoruz.
  • Güvenli kod yazımı: Eğitimler ve kod kalitesini denetleyen araçlar sayesinde sık karşılaşılan kodlama eksikliklerinin Windows koduna girmesini engelliyoruz.
  • Penetrasyon testi: Güvenlik mühendisleri, bir senaryo oluşturabilecek tüm özellikleri incelerken, olaya saldırganın bakış açısından yaklaşıyorlar.
  • Güvenli kod değerlendirmesi: Güvenlik mühendisleri, oldukça hassas bileşenler için güvenlik merkezli ek kod kontrolleri yapıyorlar.
  • Güvenlik araçları: Zararlı yazılım bulma konusunda en gelişmiş yöntemlerle güncellenen araçlarımız, mevcut kodun geliştirilmesinde önemli rol oynuyor.

Umarım şu ana kadar olan özellikleri beğenmişsinizdir. Önümüzdeki haftalarda Windows 8′in birbirinden farklı güvenlik özellikleri ile karşınızda olmaya devam edeceğim. Şu ana kadar yazdıklarım ile ilgili sorularınızı yorum olarak paylaşmanız halinde memnuniyetle cevaplayacağımı bilmenizi isterim.

http://blog.microsoft.com.tr/windows-8in-guvenlik-ozellikleri-1.html

22 Eylül 2011 Perşembe

Rustock Civil Case Closed: Microsoft Refers Criminal Evidence to FBI

Rustock Civil Case Closed: Microsoft Refers Criminal Evidence to FBI:

Six months after I first wrote about how the Microsoft Digital Crimes Unit, Microsoft Malware Protection Center, Trustworthy Computing and our partners shut down the Rustock botnet, I am pleased to report that we have successfully concluded our civil case against the Rustock botnet operators. We’re now referring the matter, and the discovery gathered during our civil case, to the FBI for criminal review.

As you may have read in this morning’s edition of CNET, on Sept. 13th, Judge James L. Robart, of the U.S. District Court for the Western District of Washington ruled that the domain names and Internet protocol addresses used to host the botnet would be effectively removed from the defendants’ control. This case not only enabled the take down of a botnet known to be one of the single largest sources of spam on the Internet, but it is now helping to ensure that this botnet will never be used for cybercrime again. However, we’re not stopping here.

We are also turning over all of the evidence we collected during discovery and our investigation to the FBI, to help ensure those responsible for operating the Rustock botnet are held accountable for their actions. It is important to note that Microsoft ‘s $250,000 reward offer for information that leads to the arrest and conviction of Rustock’s operators remains in effect, but now any tips should be sent directly to the FBI at MS_Referrals@ic.fbi.gov.

We are also continuing to work with Internet service providers (ISPs) and Community Emergency Response Teams (CERTS) around the world to undo the damage Rustock has caused, and help people regain control of their computers. We already see great progress, with our estimates showing that as of Sept. 13th, the Rustock botnet has decreased in size by almost 75 percent since we took it down in March.

We also have positive new numbers to share in regards to Rustock infection rates per country, since we released our special edition Security Intelligence Report (SIR) on Rustock in June.

Worldwide Rustock reduction rate (by observed known IP address infections):


Observed
Mar 20-26, 2011


Observed
Sept 11-17, 2011



Reduction
Mar – Sept 2011



1,601,619



421,827



73.66%

Top 10 infected countries at start of Rustock takedown:

Country



Observed Mar 20-26, 2011



Reduction
Mar – Sept 2011



India



322,566



85.47%



Russia



93,703



82.76%



Turkey



89,122



68.43%



USA



86,375



58.01%



Italy



53,656



62.31%



Brazil



46,978



72.32%



Ukraine



45,828



83.84%



Germany



43,946



66.43%



Malaysia



42,541



83.60%



Mexico



39,648



72.54%



Top 10 infected countries as of today:


Country



Observed
Sept 11-17, 2011



Reduction
Mar – Sept 2011



India



46,865



85.47%



USA



36,269



58.01%



Turkey



28,135



68.43%



Italy



20,225



62.31%



Russia



16,150



82.76%



France



15,037



51.66%



Germany



14,753



66.43%



Brazil



13,005



72.32%



United Kingdom



11,521



49.98%



Poland



11,493



64.78%

Although there have been significant strides in cleaning up computers infected with Rustock malware, this is a long-term effort. We continue to provide free tools and information to clean your computer at support.microsoft.com/botnets.

Lastly, we take what we learn from the cases we have filed under the Project MARS program and leverage it to build a stronger and more robust intelligence database. We are releasing new videos today that give a precise moment-to-moment view of what the footprint of the Rustock and Waledac botnets looked like worldwide as of yesterday as infected computers continue to attempt to check into them. Intelligence like this has already helped in the cleanup effort with ISPs and CERTs around the world and we are looking at other ways of applying this in our quest to disrupt the infrastructure used by cyber criminals. Stay tuned for more information on this – and our ongoing fight against cybercrime – in the coming weeks.

Fighting botnets will always be a complex and difficult endeavor as cybercriminals find new and creative ways to infect peoples’ computers with malware, whether for financial gain or simply to be disruptive. However, the good guys are making progress and this latest legal victory is yet another blow to the botherders’ business. This takedown not only caused spam levels to drop, but more importantly, hit these criminals where it counts – in the pocketbook.

By taking out Rustock’s infrastructure, we disrupted the botherders’ enterprise, and it is disruptive action like this that will have a positive impact in the fight against botnets. The FBI and the Department of Justice used a similar approach to take down the Coreflood botnet in April, and we hope others will join us in using this strategy, because only collaboration will win out in the long run.

Posted by Richard Domingues Boscovich
Senior Attorney, Microsoft Digital Crimes Unit