S
|St_AnGeR|
Guest
Bir işletim sisteminden neler beklenir? Bu soru her kullanıcı için farklı cevapları olabilecek bir soru. Ama geleneksel olarak bir işletim sisteminde uyumluluk , kararlılık, kolay kullanım güvenlik gibi unsurlar aranır. Fakat ne yazık ki bu sözünü ettiğimiz unsurların hepsini mükemmel bir şekilde bir arada bulmak, her zaman mümkün olmamaktadır. Özellikle bu saydığımız özelliklerden uyumluluk (compatibility) ilkesini, güvenlik (security) ve kararlılık (stability) nitelikleri ile dengeli bir şekilde yerleştirmek oldukça güç olmuştur. Söz gelimi güvenliği arttırmak hedefi ile kurulan bir firewall, kullanıcı için önemli olan bir uygulamanın çalışmasını engelleyebilir ya da çalışabilmesi son kullanıcının içinden çıkamayacağı kadar karmaşık bir takım modifikasyonlara ihtiyaç duyulabilir. Bu durumda işletim sistemini geliştirenlerin bir tercih yapması kaçınılmaz zorunluluktur. Ya yarattıkları işletim sisteminin her türlü donanım ve yazılım ile sorunsuz çalışmasını azami ölçüde garantiye alacaklar – ki bunun olabilmesi belli ölçüde güvenlik ve kararlılıktan ödün vermeyi gerektirir- ya da güvenliği ön plana alarak işletim sisteminin sunabiliceği geniş desteği geri plana iteceklerdir. İşte Microsoft’un günümüzde –bence haksız bir şekilde- en çok eleştiriye muhatap kaldığı nokta da işte burasıdır; güvenlik.
--------------------------------------------------------------------------WINDOWS XP SP2’nin Yenilikleri (PART I)
Bir işletim sisteminden neler beklenir? Bu soru her kullanıcı için farklı cevapları olabilecek bir soru. Ama geleneksel olarak bir işletim sisteminde uyumluluk , kararlılık, kolay kullanım güvenlik gibi unsurlar aranır. Fakat ne yazık ki bu sözünü ettiğimiz unsurların hepsini mükemmel bir şekilde bir arada bulmak, her zaman mümkün olmamaktadır. Özellikle bu saydığımız özelliklerden uyumluluk (compatibility) ilkesini, güvenlik (security) ve kararlılık (stability) nitelikleri ile dengeli bir şekilde yerleştirmek oldukça güç olmuştur. Söz gelimi güvenliği arttırmak hedefi ile kurulan bir firewall, kullanıcı için önemli olan bir uygulamanın çalışmasını engelleyebilir ya da çalışabilmesi son kullanıcının içinden çıkamayacağı kadar karmaşık bir takım modifikasyonlara ihtiyaç duyulabilir. Bu durumda işletim sistemini geliştirenlerin bir tercih yapması kaçınılmaz zorunluluktur. Ya yarattıkları işletim sisteminin her türlü donanım ve yazılım ile sorunsuz çalışmasını azami ölçüde garantiye alacaklar – ki bunun olabilmesi belli ölçüde güvenlik ve kararlılıktan ödün vermeyi gerektirir- ya da güvenliği ön plana alarak işletim sisteminin sunabiliceği geniş desteği geri plana iteceklerdir. İşte Microsoft’un günümüzde –bence haksız bir şekilde- en çok eleştiriye muhatap kaldığı nokta da işte burasıdır; güvenlik.
Microsoft, şimdiye kadar çıkarmış olduğu bütün Windows sürümlerinde yukarıda bahsettiğim tercihi yaparken yaygın kullanım, piyasa hakimiyeti ve biraz da pazarlama stratejisi olarak güvenliği ikinci plana atmıştır. Bu durum internet kullanımının hiç olmadığı yada sınırlı olduğu dönemleri göz önüne alırsak son derece makul bir durumdur. Ama günümüzde internet son derece yaygın kullanılmakta, bilgi akışı ve buna bağlı olarak da güvenlik ihtiyacı son derece artmıştır. Öyleki artık bir işletim sisteminin sadece uyumlu ve kolay kullanılır olması hiç kimseyi cezbetmediği gibi, intenet bağlantısı olan bir bilgisayarın gerekli güvenlik yamaları yapılmadan kullanılması bir eziyet halini almıştır. Bir çok otoriteye göre Microsoft’un güvenliği birincil plana almaya başlamasının ilk adımı Windows XP Service Pack 2’dir. Peki neden service pack 2 bu yeni yaklaşımın ilk meyvesi olarak kabul edilmekte?. Çünkü SP2, neredeyse tamamen yeni fonksiyon eklemekten ziyade güvenlik düşünülerek geliştirilmiş bir yama. Kısaca ne gibi yenilikler var... beraber bakalım.
Internette daha güvenli sörf
POP-UP Blocker: internette istenmeyen reklam ve ya yönlendirme amacı ile kullanılan pop upları durduran bir özellik. Tamami ile disable edilebildiği gibi spesifik olarak bir web sitesi için pop-up’ların kabulu sağlanabiliyor. Özellikle açılan pop-up’ın yönlendirme vasıtası ile bazı bazı script veya zararlı olabilecek uygulama çalıştırması ihtimaline karşı kullanışlı bir önlem.

Download Monitoring: Web sayfalarındaki uygulama içeriklerinin SP2 ile birlikte çalıştırılmasına yeni bir yaklaşım getirilmiş ve uygulamanın çalıştırılabilmesi için yayınlayıcının güvenilir olması şartı getirilmiş. Potansiyel olarak bilgisayara zarar verebilecek olan exe,com,ocx gibi dosyaların çalıştırılması önceside bu dosyaların güvenli olup olmadıkalarına dair kontrol mekanizması geliştirilmiş. Ayrıca bir defa güvenli olmadığı bildirilen bir yayıncıdan gelen hiç bir içeriğin bilgisayarda çalıştırılamaması da sağlanmış. Gelecekte uygulama geliştiricilerinin bu özelliği daha iyi kullanabilmeleri açısından “Attachment Execution Service” adı verilen API geliştirilmiş. Uyugulamanın açılmasından önce güvenlir olup olmadığını belirtmeye yarayacak olan imzanın (digital signature) uyugulamadan önce kontrol edilmesi sağlanmış böylece güvenlik açısından kullanışlı bir başka yön ortaya konulmuş.

İnternet Explorer Information Bar: sörf yaparken internet explorer’ın kullanıcının müdahalesi olmadan gerçekleştirdiği işlemleri kullanıcıya bildiren bir info bar getirilmiş. Böylece söz gelimi bir content block edildiğinde kullanıcının bunun farkına varması sağlanmış. Aynı bildirim işlemi sayfada bir pop-up blocking işlemi gerçekleştiğinde de söz konusu olmakta.

Internet Explorer Add-on Manager: Windows’un önceki sürümlerinde yine bir güvenlik açığı olan ve bazı durumlarda internet explorer’ın kilitlenmesi ve çökmesine neden olabilen, çoğu durumda da hijack diye bilinen ana sayfa değiştirme, default arama motoru değiştirme yada yönlendirme girişimlerini kullanıcı artık büyük oranda kontrol altına alabilmektedir. Kendisini internet explorer ile bütünleştiren bu tarz eklentilerin bir kısmı kendisini kullanıcıdan gizleyerek problemin çözümünü oldukça zorlaştırabilmekteydi. SP2 ile birlikte gelen Add-on manager ile kullanıcı bu eklentilerin tamamını görebilmekte, isteğe bağlı olarak disable/enable edebilmekte ayrıca gelecekte kendisini eklemek isteyen her türlü programın kontrol altına alabilmektedir.
