|
Osman PAMUK, TÜBİTAK-UEKAE
|
|
20.11.2011 |
|
Kullanıcı erişim bilgileri (Access Token) Windows işletim sistemindeki işlemlerin (process) ve iş parçacıklarının (thread) güvenlik bilgilerinin saklandığı veri yapılarıdır. Bir erişim bilgisi içinde, ilgili olduğu işlem veya iş parçacığının hangi kullanıcı hesabı ve kullanıcı grubu ile bağlantılı olduğu ve hangi ayrıcalıklara sahip olduğu bilgisi bulunur.
|
|
Devamını oku...
|
|
|
Gökhan Muharremoğlu, Lostar Bilgi Güvenliği A.Ş.
|
|
12.06.2011 |
|
NTLM over HTTP Authentication protokolü, "Local Intranet" alanlarında son dönemde çok yaygın olan bir saldırı yöntemine maruz kalmaktadır. Bu yöntemde Intranet'te gezinen domain kullanıcılarının, Internet Explorer (IWA) tarafından otomatik yollanan NTLM kimlik bilgileri, kötü niyetli olarak hazırlanmış bir Proxy'den geçirilir ve yine Intranet... |
|
Devamını oku...
|
|
|
Metin Uzuner, TÜBİTAK - UEKAE
|
|
20.04.2011 |
|
Bir önceki bölümde kod imzalama sertifikası da üretildiğine göre artık betiklerin imzalanmasına başlanabilir. Bu amaçla imzalanacak ilgili betik oluşturulur. Bu örnekte MerhabaDunya.ps1 adında dünyaya merhaba diyecek Powershell dosyası aşağıdaki şekildeki gibi oluşturulur ve kaydedilir.
|
|
Devamını oku...
|
|
|
Metin Uzuner, TÜBİTAK - UEKAE
|
|
14.04.2011 |
|
Sisteminizde çalışan betikler (script) sistem yöneticilerinin işlerini kolaylaştırdığı ölçüde sisteminize saldırıda bulunmayı düşünen kötü niyetli kullanıcıların işlerini de aynı ölçüde kolaylaştırmaktadır. Betikler sisteminizi ele geçirme, sisteminiz ile ilgili bilgi edinme, sistem yapılandırma ayarlarını değiştirme, sisteminizden... |
|
Devamını oku...
|
|
|
Mustafa Serhat Dündar, Ondokuz Mayıs Üni.
|
|
09.06.2010 |
|
Mark Russinovich ve Bryce Cogswell adında 2 yazılımcı 1996 yılından 2006 yılına kadar yani 10 sene boyunca Microsoft Windows için çeşitli ufak sistem yazılımları hazırladılar. Bu yazılımlar oldukça pratik ve kullanışlıydı ve birçok kişi tarafından beklenenin üzerinde sevildi. Tüm bu gelişmelerden sonra Microsoft 2006 yılında Sysinternals‘i satın aldı.
|
|
Devamını oku...
|
|
|
Bilge Karabacak, TÜBİTAK-UEKAE
|
|
07.03.2010 |
|
Microsoft Internet Explorer ile ziyaret etmiş olduğumuz web sayfalarının içeriği profiliniz altında yer alan “Temporary Internet Files” klasörü altında depolanır. Depolama nedeni sonraki ziyaretlerde tarayıcı programın sayfayı daha hızlı görüntülemesini sağlamaktır. “Temporary Internet Files” klasörü altındaki dosyalar Internet Explorer... |
|
Devamını oku...
|
|
|
Tolga MATARACIOĞLU, TÜBİTAK-UEKAE
|
|
02.03.2010 |
|
Bu yazıda Microsoft’un yeni e-posta sunucusu yazılımı Exchange Server 2010’a ait güvenlik özellikleri incelenmiş, availability, archiving, high capacity database and mailbox ve mailbox client konuları ele alınmıştır. Diğer güvenlik özellikleri de ayrı bir alt başlıkta incelenmiştir.
|
|
Devamını oku...
|
|
|
|
|
|