Rastgele Makale
- Array Nedir? - Bölüm 3
- Video - Exchange Server 2007 ve Yüksek Erişilebilirlik Seçenekleri
- Exchange Intelligent Message Filtering ile İstenmeyen E-postalara Son Verin
- Teknolojinin Geleceğini Konuşalım!
- Exchange 2007 SP1 Beta2 ile Mailbox'ların - .PST Dosyalarına Aktarımı Nasıl Gerçekleştirilir?
- IFM Kullanarak Read-Only Domain Controller Kurulumu
- DHCP Database'inizi Farklı Bir Sunucuya Nasıl Taşırsınız?
- ISA Server'dan TMG'ye Geçiş Nasıl Yapılır!
- ISA Server 2004 Standart Edition'dan ISA Server 2006'ya In-Place Upgrade İşlemi Nasıl Yapılır?
- Repadmin ile Active Directory Replikasyonlarınızı Gözlemleyin
| Yapınızı Internet Explorer Korumalı Mod ile Koruyun! |
|
|
| Burak CEYLAN tarafından yazıldı. | |||||||||||||||||||||
| Pazartesi, 16 Haziran 2008 09:00 | |||||||||||||||||||||
|
Günümüzde internet ortamının gelişmesi ve her eve bilgisayarın girmesi ile internet kullanımının yaygınlaşması elbette ki güvenlik açısından da bir çok problemi beraberinde getirmiştir. Uluslararası güvenlik yazılımı firmaları oluşturdukları anti virüs ve anti spy gibi programlarla her ne kadar güvenliği üst seviyede tutmayı vaat etmiş olsalar da bu programların kullanılmasına rağmen bir çok internet kullanıcısı bu saldırılara maruz kalarak bir takım zararlar görmektedir. Bu makalemizde, bilgisayarımızın güvenliği açısından anti virüs ve anti spy programlarından bağımsız olarak Microsoft’un kullanıcılarına Windows Vista ile sunmuş olduğu bir koruma mekanizması olan Korumalı Mod özelliğini inceleyeceğiz. Internet Explorer 7 ile bütünleşik bir yapı oluşturan Korumalı modu maalesef Windows Xp Service Pack 2 üzerinde kurulu olan İnternet explorer 7 de kullanamıyorsunuz. Çünkü korumalı mod ie7 üzerinde bütünleşik bir yapı olsa da güvenlik mekanizmasını Windows Vista güvenlik alt yapısından almaktadır. Korumalı mod güvenlik tabanı olarak vistada bulunan Kullanıcı Hesap Denetimi / User Account Control (UAC) mekanizmasını kullanmaktadır. Bu güvenlik yapısı sisteminizde aktif değilse korumalı modda otomatik olarak devre dışı kalacaktır. Korumalı mod özelliğini aktif hale getirmek için internet explorer > tools/araçlar > internet options / internet seçenekleri penceresinde “security / güvenlik” tabına gidelim. Bu pencerede en altta bulunan “Korumalı modu etkinleştir / Enable Protected Mode” seçeneğinin işaretlememiz yeterli olacaktır. Daha öncede belirttiğimiz gibi bu özelliği kullanabilmemiz için Kullanıcı hesap denetimi (UAC) fonksiyonunun açık olması gerekmektedir. Eğerki UAC kapalı ise bu bahsetmiş olduğum ayarı yapmış olsanız dahi korumalı mod kapalı olacaktır ve internet explorer penceresinde sağ altta korumalı modun kapalı olduğunu gösteren uyarı almış olacaksınız. UAC’ ı açmak için bilgisayarınızda denetim masası / control panel – kullanıcı hesapları / user account menüsü içerisinde “ kullanıcı hesabı denetimini aç veya kapat / Turn User Account Control on or off” seçeneğine tıklayınız ve açılan pencerede ki onay kutusunu işaretli değilse işaretleyerek “Tamam / OK” butonuna basınız. Bilgisayarı yeniden başlatıp ayarların aktif olması için “şimdi yeniden başlat / restart now” butonuna basın. Bilgisayarınız açıldığında korumalı modun internet explorer penceresinde açık olduğunu gösteren uyarıyı kontrol edin. Korumalı mod özelliği, ie7 ile web üzerinde gezinti yaptığınızda girmiş olduğunuz web sitelerinde, alt yapıda çalışan bir çok zararlı kod içeren programlarla sisteminize yayılmaya çalışan ve yönetimsel haklar gerektiren bir çok sistem dosyaları ile kayıtlarına ulaşmayı hedefleyerek sisteminizi zarara uğratmayı planlayan saldırganları engellemiş oluyor. Windows Vista güvenlik alt yapısı, hassas sistem verilerini yapılandırmak yada alt yapıda bir takım programların kurulumunu engellemek için gerekli yetkileri kısıtlarken web ‘ de tarama için ihtiyaç duyulan yetkileri internet explorer ‘ a sağlayamak için Korumalı moda izin verir. Kısıtlı yetkilere sahip, düşük bütünlük seviyesinde çalışan IE’de bir işlem yaptığınızda yada bir kod çalıştırdığınızda bu kod sadece düşük bütünlük seviyesine sahip dosyalara ve klasörlere ( Temporary Internet Files klasörü gibi) yazılır. Bu da sisteminizde önemli işlevlere sahip dosya, klasör yada kayıtların bu zararlı kodlardan etkilenmesini önler. Bu konuyu biraz daha açıklığa kavuşturmak için isterseniz Windows Vista güvenlik alt yapısını biraz inceleyelim. Windows Vista Bütünlük Mekanizması İnternet explorer ile web’ de gezintiye çıktığınızda güvenilir olmayan kaynaklardan sisteminize yüklenilmeye çalışılan internet arayüz programları sisteminiz için potansiyel bir tehlike oluşturur. Korumalı mod Düşük Bütünlükteki internet explorer işlemlerini çalıştırmak için vistanın tüm güvenlik mekanızmasını kullanır. Windows Vistanın güvenlik mekanizmasının ana özelliklerini aşağıda görebilirsiniz. Sistem içerisinde, güvenli objeler, dosyalar ve kayıt anahtarları, objeye yazma hakkı veren yetkilerin seviyesi yada tüm yetkileri anlatan güvenli tanımlayıcılar mevcuttur.
Düşük bütünlük işlemleri, isteğe bağlı erişim kontrol listesindeki (DACL) yazma yetkisi almış kullanıcıya, yüksek bütünlük seviyesindeki objelere yazma hakkı vermez. Çünkü bütünlük seviyesi kontrolleri sistem içerisinde kullanıcı erişim izinleri kontrolünden önce yapılır. Bütünlük Mekanizması
Düşük bütünlük işlemleri yalnızca klasörlere, dosyalar ve düşük bütünlük etiketi ile belirlenmiş kayıt anahtarlarına yazılabilir.
Korumalı Modu Yapılandırmak Korumalı modu internet explorer’ ın internet özellikleri pencersindeki ayarlar ile yapılandırabiliriz. Düşük Bütünlük Yazma Lokasyonları
Korumalı Modda İşlemleri Başlatmak Varsayılan olarak internet explorer aşağıdaki resimde gösterildiği gibi orta bütünlük seviyesine yükseltilmiş işlem için kullanıcıya uyarı verecektir. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy Bu anahtardaki “Policy (DWORD)” değeri korumalı modu nasıl başlatacağını belirler. Aşağıdaki tablo bu destek oranlarını göstermektedir.
Eğer programınız çalıştırılabilir bir dosya ise, ilkelerinize (policy) aşağıdaki ayarları ekler.
Eğer dosyanın uzantısı .dll kaydına sahip rundll32.exe kullanıyorsa, aşağıdaki anahtara dosya isminin uzantısını eklereyerek bu dosyanın sessizce düşük bütünlük seviyesinde çalıştırılmasını sağlayabilirsiniz. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDLl32Policy
Uygulamanızdaki Sürükle Bırak İşlemine İzin Vermek Varsayılan olarak korumalı mod, bir yüksek bütünlük işlemine, web içeriğini kopyalamasına izin vermeden önce kullanıcıyı uyarır. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\DragDrop Uygulama Uyumluluk Aracı ile Sorun Giderme Internet Explorer yada onun kullandığı uygulama uzantıları korumalı moddaki güvenli objelere yazmaya kalkıştıklarında, uygulama uyumluluğu uygulamayı ve onun sonuçlarını içerik alanına loglar. Aşağıdaki liste bu loglardaki alanların oranlarını açıklar;
Bu konuyla ilgili sorularınızı http://mshowto.org/forum linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz. Referanslar Internet Explorer Protected Mode Tags:
|
|||||||||||||||||||||
| Son Güncelleme: Pazartesi, 16 Haziran 2008 13:32 |
Bunları Okudunuz mu?
Çok Okunanlar
- Windows Server 2003 Active Directory Kurulumu
- Windows XP Sistem Geri Yükleme
- Context Menu'de Bulunan Office 2007 Seçeneklerini Office 97-2003'e Çevirmek
- Microsoft Windows XP Service Pack 2 Açılır Pencere Engelleyicisi (Pop-Up Blocker)
- Terminal Server Lisanslaması (BÖLÜM-1)
- Outlook Express'deki Mail ve Ayarlar Vista Windows Mail'e Nasıl Alınır?
- DNS Server Nedir? Nasıl Çalışır? Çıkabilecek Sorunlar Nasıl Çözülür?
- Terminal Server 2003 Kurulum ve Konfigürasyonu - Bölüm 1
- Kurtarma Konsolunda bootcfg Komutu Nasıl Kullanılır?
- Windows Deployment Services Nedir? - Bölüm 1
- Uzak Masaüstü Bağlantısı İçin Farklı Bir Bağlantı Noktası (Port) Kullanmaya Nasıl İkna Edilir?
- Video - USB Disk Kullanımı Şirket Genelinde Nasıl Engellenir?
- Server 2003 Kurulumu
- Sistem açılışı sırasında NTLDR kayıp veya bulunamıyor hatası nasıl giderilir?
- Policy ile İstenmeyen Programların Çalışmasını Engelleyin
- Exchange Server 2007'de Content Filter Agent - Bölüm 1
- SBS Server 2003 Yüklenmesi ve Konfigürasyonu
- EFS: Kurtarma Metotları - Bölüm 1
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- Komut Satırından TCP-IP Konfigürasyonu Nasıl Yapılır?
Son Eklenen Makaleler
- Yeni MSN devri başlıyor!
- "Obama'yı İnternet Başkan Yaptı"
- Mobil İnternetin Dünü ve Bugünü "3G internet Dönemi"
- Windows 7'yi asıl onlar sevdi
- Microsoft'tan Farklı Bir Ürün Daha...
- OCS 2007 Remote User Ses İletişimi
- Kaspersky Internet Security 2010 ile Güvenli internet
- Gustav Projesi ile Yine Microsoft Farkı!!
- Windows Phone 7: MS'ten sıkı kurallar...
- XP Dönemi Bitiyor..
- Baz istasyonunun adı bile korkutuyor
- Turkcell’in Kardelenleri Birleşmiş Milletler’de!
- Microsoft'un yeniden doğuşu!
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 6
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 4
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 3
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- 4G’de Rekor Hız: Saniyede 1GB!
- Turkcell ve Nokia Cepte E-posta İçin El Sıkıştı!
- Office 2010'a Seçim Ekranı















Yazılım bölümüne erişmek için tıklayın!
Tüm sunumlara erişmek için tıklayın!
Video'lara erişmek için tıklayın!






