Microsoft’un, Eski Sürücülere Sahip Cihazları Pek de Koruyamadığı Ortaya Çıktı

Bilgisayarlarımız çok uzun zamandır hayatın önemli bir parçası ve haliyle de kötü niyetli kişilerin sık sık hedefi olabiliyor. Microsoft’un güncel olmayan sürücüler listesinde yer alan sürücüler bu yüzden önemli açıklar oluşturabiliyor. 

17.10.2022 14:45:13 tarihinde yayınlandı.

Bilgisayarlarımız çok uzun zamandır hayatın önemli bir parçası ve haliyle de kötü niyetli kişilerin sık sık hedefi olabiliyor. Microsoft’un güncel olmayan sürücüler listesinde yer alan sürücüler bu yüzden önemli açıklar oluşturabiliyor. 

Her ne kadar Microsoft her güncellemede yeni güvenlik önlemleri almak için çalışmalar yapıyorsa da yine de firmanın son üç yıldır yaptığı çalışmaların yeterli olmadığı iddia ediliyor. Eski sürücüler, belli tip saldırılara karşı açıklar vermeye devam ediyor. 

Güncel olmayan sürücülerin ya da artık desteklenmeyen donanımlara ait yazılımların BYOVD adı verilen türden saldırılar için cihazları açık hedef haline getirdiği belirtildi. Bilgisayarlarımızdaki harici parçaların çalışması için gerekli olan sürücü dosyaları, doğrudan işletim sistemine erişebildiği için büyük risk oluşturabiliyor. 

Microsoft normalde tüm sürücülerin dijital olarak imzalanmış olmasını istiyor. Böylece sürücülerin kullanılmasının tamamen güvenli olmasını sağlamayı amaçlıyor. Öte yandan dijital imzalı bir sürücüde açık varsa kötü niyetli insanlar, Windows’a doğrudan erişebiliyor.

Hypervisor-protected code integrity (HVCI - Hiper yönetici korumalı kod bütünlüğü) adlı bir sistem kullanan Microsoft, bu özelliğin tüm cihazlarda standart olarak açık olduğunu söylüyor. HVCI ise doğru sürücülere sahip olunduğundan emin olmayı sağlıyor. Ne yazık ki bu özellik istendiği gibi çalışmıyor. Kara listede bile olsa sürücüler yüklenebiliyor. Kaldı ki bu liste 2019 yılından bu yana güncellenmiyor. 

Microsoft ise yakın zamanda yaptığı açıklamalar ile bu sorunu çözme yolunda olduklarını söylüyor. Sürücü listesini elle güncellemek de mümkün hale gelirken, dökümantasyonlar da güncelleniyor. Şimdilik konuyla ilgili başka bir açıklama bulunmuyor.


Kaynak webtekno.com

 

Kılıçdaroğlu, Dünyanın En Büyük Uzay Şirketlerinden Biriyle Anlaştığını Duyurdu: Eski Atatürk Havalimanı, Uzay Merkezi Olacak

14 Mayıs tarihinde Türkiye seçimlere gidecek ve yeni Cumhurbaşkanını seçmek için oy kullanacak. Seçim yaklaşırken Cumhuriyet Halk Partisi (CHP), vaatlerini açıklamaya başladı. Şimdi de Kılıçdaroğlu, 2019 yılında sivil uçuşlara, 2022 yılında ise kargo uçuşlarına kapatılan Atatürk Havalimanı hakkında bir müjde paylaştı. 

Japonyadaki Telefonlarda Deklanşör Sesini Kapatmak Neden Mümkün Değil?

Teknolojinin önümüze açtığı her kapının maalesef çok geçmeden karanlık yüzünü de görüyoruz. Elbette bu durum, ortaya çıkan cihazlarla veya teknolojilerle ilgili değil, art niyetli insanlardan kaynaklanıyor. Örneğin Apple’ın, eşyalarınızı kolayca bulabilmenizi sağlayan AirTag cihazı, otomobil hırsızlığı gibi alanlarda kullanılmıştı. Ya da temassız ödeme kolaylığının gelmesiyle, kart bilgilerinin kolayca elde edildiğini gördük.

Tweetlerinizi Kendinize Saklayın! Sosyal Medyada Dezenformasyona Yönelik Paylaşımlara Hapis Cezası Geliyor

Sosyal medya platformlarının her geçen gün büyümesi ve kullanıcı sayılarının artması beraberinde yeni önlemler getirmeye devam ediyor. Pek çok kişi ve kuruluşun ürün tanıtımı yaparken, satış gerçekleştirirken veya reklam verirken uyması gereken pek çok kural var. Bununla birlikte çok sayıda kullanıcıyı ilgilendiren yeni bir düzenleme de yolda.