Arama butonu
Bu konudaki kullanıcılar: 1 misafir
6
Cevap
1233
Tıklama
0
Öne Çıkarma
Casus yazılımlar
A
11 yıl
Yüzbaşı
Konu Sahibi

Birazdan soracağım soruyu, bir zamanlar sormuştum ve oldukça tepki almıştım. Cevabını bulamamıştım. Belki üsluptan belki yanlış yere açmamdan, ama şu bir gerçek ki bu seferkinde üslubuma dikkat edeceğim.

Bilindiği üzere android, linux tabanlı bir işletim sistemi. Linuxün virüssüzlüğünü düşünecek olursak android de o kadar temiz ve güvenilir bir işletim sistemi. Telefon hayatımızın her noktasında yanımızda asistan olarak varlığını sürdürse de telefonumuza girecek bir virüs bir çok bilgimizin çalınmasına ve kötü amaç için kullanılmasına sebep olabilir. Aklımdaki bu şüphelerimi, bir çok uygulamanın ram kullanımının sürekli değişken olması desteklemeye başladı.

Şimdi düşünelim, x uygulaması sesimizi en az yer kaplayan ses formatında kaydediyor olsun ve internete bağladığımız zaman kendi serverlarına gönderiyor olsun. Böyle bir teorinin olma ihtimali var mı? Belki geliştiriciler uygulamaların fonksiyonlarını görebiliyorlardır ama gözden kaçan ya da gizlenmiş ve bulunması imkansız casus yazılımlar olabilir mi? Sormamın sebebi bu soru hakkında bilgi sahibi olmamamdan ötürü.

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil



< Bu ileti mobil sürüm kullanılarak atıldı >

B
11 yıl
Yarbay

Yazilimin kaynak kodu acik olmadigi sürece böyle bir riskin olmadigini kimse iddia edemez. Fakat kaynak kodu acik yazilimlarda yazilimi yapan kisinin neler yaptyigini görebilirsiniz. "Ben yazilimci degilim, nasil anlayayim?" derseniz orasi farkli bir konu tabii fakat yaptigi yazilimin kaynak kodunu da paylasan kisi yaptigi ise güveniyordur diyebiliriz (kaynak kodunu paylasmayan yazilimcinin yazdigi programa güvenmedigini söylemiyorum burada, yanlis anlasilmasin). Yani göz göre göre diger yazilimcilara ben sizin bilginizi caliyorum diyecek birinin cikacagini sanmiyorum

Android'den bahsetmek gerekirse. Google, Google Play üzerinde siki bir denetim uygulamadigindan Google Play üzerinden kurdugunuz bir uygulamanin sizden habersiz sizin kisisel bilgilerinize erismesi olasi. Bunun olmamasi için telefonunuza bir uygulama kurarken uygulamanin hangi izinleri istedigine dikkat etmelisiniz (Google Play üzerinden uygulamayi kurmadan önce "Bu uygulama su izinleri kullanacak. Kabul ediyor musunuz?" tarzinda bir pencere cikar). Örnegin bir PDF okuma uygulamasinin sizin rehberinize veya konum bilgilerinize ulasmak için izne sahip olmasi düsündürücüdür. "Bir PDF okuyucusu benim rehberime ulasarak veya benim GPS ile konumumu alarak ne amaçliyor olabilir?" seklinde düsünmeniz lazim. Olmazsa olmaz bir uygulama degilse ayni isi gören farkli uygulamalara da bakmanizi tavsiye ederim böyle bir durumda. Diger romlarda durum nedir bilemiyorum fakat CyanogenMod'un son sürümlerinde telefonunuzda kurulu olan uygulamalarin izinlerini kisitlayabiliyorsunuz bu amaçla.





< Bu mesaj bu kişi tarafından değiştirildi Bl00dyHell -- 20 Nisan 2014; 9:06:13 >
Bu mesaja 1 cevap geldi.
A
11 yıl
Yüzbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Bl00dyHell

Yazilimin kaynak kodu acik olmadigi sürece böyle bir riskin olmadigini kimse iddia edemez. Fakat kaynak kodu acik yazilimlarda yazilimi yapan kisinin neler yaptyigini görebilirsiniz. "Ben yazilimci degilim, nasil anlayayim?" derseniz orasi farkli bir konu tabii fakat yaptigi yazilimin kaynak kodunu da paylasan kisi yaptigi ise güveniyordur diyebiliriz (kaynak kodunu paylasmayan yazilimcinin yazdigi programa güvenmedigini söylemiyorum burada, yanlis anlasilmasin). Yani göz göre göre diger yazilimcilara ben sizin bilginizi caliyorum diyecek birinin cikacagini sanmiyorum

Android'den bahsetmek gerekirse. Google, Google Play üzerinde siki bir denetim uygulamadigindan Google Play üzerinden kurdugunuz bir uygulamanin sizden habersiz sizin kisisel bilgilerinize erismesi olasi. Bunun olmamasi için telefonunuza bir uygulama kurarken uygulamanin hangi izinleri istedigine dikkat etmelisiniz (Google Play üzerinden uygulamayi kurmadan önce "Bu uygulama su izinleri kullanacak. Kabul ediyor musunuz?" tarzinda bir pencere cikar). Örnegin bir PDF okuma uygulamasinin sizin rehberinize veya konum bilgilerinize ulasmak için izne sahip olmasi düsündürücüdür. "Bir PDF okuyucusu benim rehberime ulasarak veya benim GPS ile konumumu alarak ne amaçliyor olabilir?" seklinde düsünmeniz lazim. Olmazsa olmaz bir uygulama degilse ayni isi gören farkli uygulamalara da bakmanizi tavsiye ederim böyle bir durumda. Diger romlarda durum nedir bilemiyorum fakat CyanogenMod'un son sürümlerinde telefonunuzda kurulu olan uygulamalarin izinlerini kisitlayabiliyorsunuz bu amaçla.

Okdukça doyurucu bir cevap oldu teşekkürler


İzinleri kısan bildiğiniz bir apk var mı? Cihazım rootlu.



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.
G
11 yıl
Çavuş

Linux virüssüz demek doğru değil. Vardır ama Windows'a göre daha azdır.
Bunun da sebebinin piyasanın %99'unun Windows kullanması ile alakalı olduğunu düşünüyorum.
İlerleyen süreçte Linux kullanımı arttıkça bu işletim sistemi için yazılmış olan zararlılarda artış olacaktır.

Türk milleti olarak program kurarken "ileri, ileri..." demeyi otomatik hale getirdiğimiz için programların kullanım şartlarını hiç okumuyoruz.
O yüzden "yandex virüsü" diye bir tabir çıktı, adamlar program kurulurken sana soruyor toolbar yüklensin mi diye,
O yüzden Adafix çoğu kullanıcının rehberine sahip,
Okumaktan aciz olunca böyle oluyor
...


Bu mesaja 1 cevap geldi.
A
11 yıl
Yüzbaşı
Konu Sahibi

quote:

Orijinalden alıntı: gunix

Linux virüssüz demek doğru değil. Vardır ama Windows'a göre daha azdır.
Bunun da sebebinin piyasanın %99'unun Windows kullanması ile alakalı olduğunu düşünüyorum.
İlerleyen süreçte Linux kullanımı arttıkça bu işletim sistemi için yazılmış olan zararlılarda artış olacaktır.

Türk milleti olarak program kurarken "ileri, ileri..." demeyi otomatik hale getirdiğimiz için programların kullanım şartlarını hiç okumuyoruz.
O yüzden "yandex virüsü" diye bir tabir çıktı, adamlar program kurulurken sana soruyor toolbar yüklensin mi diye,
O yüzden Adafix çoğu kullanıcının rehberine sahip,
Okumaktan aciz olunca böyle oluyor
...

Çok doğru, iyi yere değindiniz, okumaktan araştırmaktan aciz bir nesil var. Hatta kaç nesildir böyleyiz..



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.
_
11 yıl
Yüzbaşı

Hiç Android kullanmadığımdan sorunuzun cevabını bilmesem de bir konuya açıklık getireyim istedim: son kullanıcı için Linux'un güvenilirliğinin (bana kalırsa) en önemli dayanağı kullanıcı olarak sınırlı yetkilere sahip olmanız ve özel olarak uğraşmadıkça kullandığınız Linux dağıtımının derlediği programlardan başka hiçbir program kullanmanıza olanak olmaması. Yani şöyle: eğer Debian kullanıyorsanız siz özel olarak depo eklemedikçe sadece Debian takımının derlediği (yani çalıştırılabilir dosya haline getirdiği), güvenilirliği test edilmiş olan programları yükleyebilirsiniz. Bunun haricindeki programları yüklemek son kullanıcı için kolaylaştıkça son kullanıcı için risk artar. Misal, Ubuntu'da Ubuntu'nun kenisinin derlemediği "ppa (personal package archives: kişisel paket arşivleri)" denen depolarda yazılımlar vardır ve bu depoları yüklemek oldukça kolaydır, bu depoların doğrulamaya veya sertifikaya da ihtiyacı yoktur. Herhangi bir yazılım geliştiricisi virüslü (mesela keylogger içeren) bir programın bulunduğu bir ppa'yı webde yayınlayabilir ve Ubuntu'nun kendi depolarıyla yetinmeyen son kullanıcı bu virüsten etkilenebilir. Yani dağıtımın kendi depolarının bittiği yerde risk başlar.
Google'ın ise bildiğim kadarıyla Linux dağıtımlarınınkine benzer bir politikası yok. Google'ın Linux'unkine benzer depoları yok, Android programları ne Google tarafından derleniyor ne de test ediliyor. Linux dağıtımlarında kaynak tek iken Android'de hangi kaynağa güveneceğinizi kestirmek size kalmış. O yüzden Linux çekirdeği üzerine kurulmuş bir çekirdeğe sahip olsa da Android bana yazılım politikası ve güvenilirlik konusunda Windows'a çok daha yakın gibi geliyor.


Bu mesaja 1 cevap geldi.
A
11 yıl
Yüzbaşı
Konu Sahibi

quote:

Orijinalden alıntı: _memet

Hiç Android kullanmadığımdan sorunuzun cevabını bilmesem de bir konuya açıklık getireyim istedim: son kullanıcı için Linux'un güvenilirliğinin (bana kalırsa) en önemli dayanağı kullanıcı olarak sınırlı yetkilere sahip olmanız ve özel olarak uğraşmadıkça kullandığınız Linux dağıtımının derlediği programlardan başka hiçbir program kullanmanıza olanak olmaması. Yani şöyle: eğer Debian kullanıyorsanız siz özel olarak depo eklemedikçe sadece Debian takımının derlediği (yani çalıştırılabilir dosya haline getirdiği), güvenilirliği test edilmiş olan programları yükleyebilirsiniz. Bunun haricindeki programları yüklemek son kullanıcı için kolaylaştıkça son kullanıcı için risk artar. Misal, Ubuntu'da Ubuntu'nun kenisinin derlemediği "ppa (personal package archives: kişisel paket arşivleri)" denen depolarda yazılımlar vardır ve bu depoları yüklemek oldukça kolaydır, bu depoların doğrulamaya veya sertifikaya da ihtiyacı yoktur. Herhangi bir yazılım geliştiricisi virüslü (mesela keylogger içeren) bir programın bulunduğu bir ppa'yı webde yayınlayabilir ve Ubuntu'nun kendi depolarıyla yetinmeyen son kullanıcı bu virüsten etkilenebilir. Yani dağıtımın kendi depolarının bittiği yerde risk başlar.
Google'ın ise bildiğim kadarıyla Linux dağıtımlarınınkine benzer bir politikası yok. Google'ın Linux'unkine benzer depoları yok, Android programları ne Google tarafından derleniyor ne de test ediliyor. Linux dağıtımlarında kaynak tek iken Android'de hangi kaynağa güveneceğinizi kestirmek size kalmış. O yüzden Linux çekirdeği üzerine kurulmuş bir çekirdeğe sahip olsa da Android bana yazılım politikası ve güvenilirlik konusunda Windows'a çok daha yakın gibi geliyor.

İşte böyle şeyler durunca telefonu atasım geliyor. google gerçekten denetleme konusunda yetersiz.



< Bu ileti mobil sürüm kullanılarak atıldı >

DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.