Root > Documents > Web Güvenlik Açıkları > Spy Softwares
Cyber-Warrior.Org \ Doküman \ Web Güvenlik Açıkları > Spy Softwares
Madde
  Yazar : by_narco
  Date : 06.09.2005 13:24:59
 
# Spy Softwares
 
Casus Yazilim Ne Demek ?
Casus Yazilimlar bilgisayariniza geldikten sonra bilgisayarinizda farkli etkiler ile casusluk yapan veya sizi rahatsiz eden yazilimlardir.

Image

Bu rahatsizlik yöntemlerden en popülerleri;

1. Bilgisayarinizdaki verileri, Gezdiginiz siteleri belli bir merkeze gönderme
2. Reklam gösterme, Internet’ten reklam indirme

Neden bunu Yapiyorlar ?
Burada detayli bir sekilde dünyadaki emperyalist düzeni anlatmayacagimizi düsünürseniz konunun temeli olan parayi degil ne tip yöntemlerle bu parayi kazandiklari anlatacagimizi fark etmissinizdir.

"Casus Yazilim Ne Demek ?" konusunda "Bilgisayarinizdaki verileri, Gezdiginiz siteleri belli bir merkeze gönderme" demistik simdi bunun bu firmalara getirilerini görelim.

1. Istatistik
Istatistik konusu hafife almamiz gereken bir konudur. Çünkü bu bahsettigimiz programlar 1000 veya 5000 kisi tarafindan degil, milyonlarca kisi tarafindan kullaniliyor. Dolayisiyla bu bilgiler ciddi bir getiri kaynagi oluyor. Örnek olarak en çok girilen siteler firmaya hem istatistiksel açidan bir satis bilgisi verdigi gibi hem de kendi isini pazarlama açisindan firmaya da ciddi bir veri saglar.

2. Reklam
Istatistik’ te de belirttigimiz gibi kisi sayisini hafife almamiz gerekiyor. Bu sebepten dolayi bu tip programlarin kullanicilarina gösterdikleri ve tiklattiklari reklamdan ne kadar getiri kazanacagini tahmin edebilirsiniz. Unutmayin ki casus yazilimlar genellikle kanunidir , o yüzden karsidaki firmanin çok büyük olmasi pek bir anlam ifade etmez.

Bir de bu noktada sunu ifade etmek lazim, Programcilar için bazi casus yazilim firmalari reklam tabanli sistemler hazirlamislardir. Bu sayede programi yazan kisi getiri elde etmek için bunlara üye olur ve programina bu sistemi dahil eder. Bu durumun sonucunda da casus yazilim hizla büyümektedir. Nasil Bulasirlar ? Belki de su an kendi kendinize kesin bende yoktur diyorsunuzdur ancak o kadar emin olmayin !

Casus yazilimlarin bulasmasi çok kolaydir, bir çogunu elinizle onaylamissinizdir. Yüklediginiz oyunlarda, download programlarinda, yardimci araçlarda ve daha bir çok seyde sürpriz yumurta gibi gelir ve sisteminize yerlesirler.

Kisaca bulasma yöntemleri programlardir. Yüklediginiz programlar ile birlikte gelirler. Bir programin casus yazilim olup olmadigini casus yazilimlari listeleyen sitelerden kontrol ederek anlayabilirsiniz. Ancak bu kesin bir çözüm degildir, daha detayli bilgi "Uzak Durma" bölümünde ele alinmistir.
Zararlari Nelerdir ? Özetle;

1. Kisisel Bilgileriniz Çalar
2. Internet’i Yavaslatir
3. Disariya veri gönderir ve Internet’ten reklam yükler
4. Bilgisayarinizda açik olusturma imkani vardir
5. Arka planda çalistiklarindan dolayi Bilgisayarinizi Yavaslatir
6. Yüksek Telefon Faturalarina sebep olabilir
Aslinda bu tip uygulamalar arayici (dialer) olarak bilinir ancak casus yazilim kavramina dahildir. Bu tip uygulamalar modeminiz araciligi ile baska bir bilgisayara baglanir ve normal telefon faturasi üzerinden ücret ödemenize sebep olur. Genelde pornografik yayi yapan sitelerde bulunur. Kesinlikle en uzak durulmalidir.

Örnek Yazilimlar Bilinen ve bilgisayarinizda muhtemelen olan bazi kullanimi yaygin casus yazilimlar;

1. Gator
2. Kazaa
3. Imesh
4. Alexa
5. Google Toolbar (Ayarlari dogru düzenlenmedigi takdirde girdiginiz siteleri merkezine gönderir)
6. Cute FTP
7. Getright

Temizleme Temizlemek için Ekle/Kaldir (Add/Remove) yeterli degildir, Çünkü bu yazilimlari sildikten sonra da casuslar içeride kalir. Bu amaca uygun olarak yazilmis Casus Yazilim Temizleme programlari vardir. Genelde el ile silmektense bu programlari kullanmak çok daha rahat olacaktir.

Spybot ayni zamanda hosts dosyalarinizi koruyabilir, Internet’teki bilinen reklam verenlerin reklamlarini iptal edebilir, programlarin geçmislerini (history), Akil Notlarini (cookie) temizleyebilir ve yazi yakalayici (keylogger) gibi tehlikeli programlari da engelleyebilir.

Not 1 : Unutmayin ki Antivirus programlari bu tip casus yazilimlari bulmazlar.

Not 2 : Bu casus yazilimlari temizledikten sonra iliskili program çalismayabilir. Örnek olarak kazanin casus kismi temizledikten sonra Kazaa programi çalismayabilir.

Not 3 : Casus Yazilim temizleme yazilimlari ayni antivirus programlari gibi çalisirlar. Güvenli kalmaniz için sik sik güncellemeniz gerekir. Bir çok program otomatik güncelleme destegi verir, her gün yeni güncelleme için kontrol etmenizde fayda vardir.
Uzak Durma

1. Bilmediginiz programlari yüklemeyin,
2. Firewall kullanin bu sayede Internet’e erismek isteyen programlari görebilirsiniz ve bunlari bloke edebilirsiniz
3. Aktif olarak bir casus yazilim temizleme programi kullanin ve onu güncel tutun
4. Internet’te yeni bir pencerede bir sey yüklemek istiyor musunuz tarzindaki programlarin üreticilerine ve yüklemek istediklerine bakin. Gator ve daha bir çok spyware direk olarak tarayiciniz (web browser) üzerinden kendisini yükler. Ne oldugundan tam emin olmadiktan sonra bunlara "Evet" demeyin.
5. Programlarin hafif (lite) versiyonlari varsa onlari kullanin
6. Bir çok programin hafif versiyonlari vardir ve bunlar genelde casus degildir ancak bazi islevleri kisitlidir. *DietKazaa, Kazaalite, ICQ Lite gibi

*Aslinda DietKazaa ve Kazaalite Kazanin üreticileri tarafindan yapilmamistir bu yüzden bazi islevleri kisitli degil aksine Kazaa’nin çok üstündedir.

Kanun ?

Bu programlar benden bilgi çaliyor, izin vermedigim seyleri yapiyorlar bu kanunsuz degil mi ? diyorsaniz okudugunuz( lisans anlasmalarini tekrar okumaniz gerekiyor. Çünkü bu tip yazilimlarin hemen hemen hepsinin lisans anlasmasinda bu belirtilmistir.

Dolayisiyla siz bu yazilimi kullanmayi kabul ederek yaninda size getireceklerini de pesinen kabul etmis sayiliyorsunuz.
   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©