AK Gençliğin Buluşma Noktası
Genel Bilgiler Bilgisayar ve internetle ilgili genel bilgi ve sorunlarımızı burada paylaşıyoruz.



Cevapla
Stil
Seçenekler
 
Alt 06-02-2008, 16:21   #1
Kullanıcı Adı
B@YR@KT@R
Standart Karanlık Windows!!! (DİKKAT!)
Modifiye Windows kullanan yada kullanmak için can atan arkadaşlar varsa önce bu önemli bilgiyi okumalarını tavsiye ederim!


Karanlık Windows!!!(DİKKAT!)

Bir grup programcı, Windows XP SP2 sürümünü alıp, binary dosyalarında %20'ye varan köklü değişiklikler yapıp, görsellerini ve işleyişini yeni bir işletim sistemi dedirtecek kadar değiştirerek, Windows Dark Edition adı altında yayınlıyorlar.



Söz konusu programdan, AntiLogger kullanıcılarımızın birinden gelen otomatik hata raporu sayesinde haberdar olduk.

Görünüş açısından etkileyici gözükse de yaptığımız incelemede, söz konusu Windows Dark Edition’u kullanarak, en az internet kafeden banka hesabınıza girerek oluşturduğunuz güvenlik riski kadar risk almış olursunuz.

Windows Dark Edition v6 üzerinde yaptığımız lokal testlerde, sistemde bütünleşik bir backdoor'a rastlayamadık. Zaten bu türde bir şey olsa dahi, bunu lokal olarak saptayamayacağımızı biliyorduk. Çünkü tcpip.sys'den ndis.sys’ye kadar bütün network driver'ları modifiye edilmişti.

Bu yüzden; VMware ile sanal bir network grup kurup, bu grup üzerindeki makinelerden birine ilgili işletim sistemini kurduktan sonra gateway üzerinden sniff ettiğimizde, ilgili sistemin bir IRC kanalına bağlantı kurmaya çalıştığını gördük. Yani kurulduğu sistemi zombi haline getirmek istiyordu.

Geçtiğimiz günlerde çıkan MBR rootkit bile işletim sisteminden önce başlayabilmek için çok kuvvetli bir mücadele veriyor. Çünkü bunu başarırsa (ki başarıyor da), işletim sistemi ve üzerinde kurulu olan hiç bir güvenlik programı tarafından fark edilmeden istediğini yapabiliyor.

Durum böyleyken, modifiye edilmiş böyle bir işletim sistemini kurarak, adı MBR rootkit olmayan fakat oluşturduğu güvenlik zafiyetleri ile aynı işi yapan bir zararlıyı, kendi elinizle kurmuş oluyorsunuz.

Bu nedenle bu ve bunun gibi modifiye edilmiş bir sistem üzerinde, AntiLogger veya benzer güvenlik programlarının hata vermesi, hatta sistemi tamamen kilitlemesi de çok doğaldır.

Çünkü ntoskrnl.exe'den csrss.exe (Client Server Runtime Process) 'ye kadar, neredeyse tüm binary dosyaları değiştirilmiştir. Bu durum orjinal Microsoft dijital imzalarının bozulmasına, neticesinde csrss.exe gibi kritik bir Windows bileşeninin alarm penceresi oluşturmasına neden oluyor. Sonuç: BSOD ya da sistemin kilitlenmesi olacaktır.

Bu türde modifiye edilmiş sistemler için teknik destek veremeyeceğimizi üzülerek belirtmek zorundayız. Zaten bu türde bir sistemi, sistemin kendisinden korumak da mümkün değildir. (Zemana Blog)
alıntıdır.

Ehh.. Bu yazıdan sonra, değerli üyeler bu türde bir işletim sistemi kullanıyorlarsa, bundan vazgeçeceklerine eminim!


Beğeni için yandaki beğeni butonuna tıklayınız!




 

B@YR@KT@R isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Konuyu Beğendin mi ? O Zaman Arkadaşınla Paylaş
Sayfayı E-Mail olarak gönder
Alt 06-02-2008, 17:16   #2
Kullanıcı Adı
Eşref
Standart Karanlık Windows!!! (DİKKAT!)
Beğeninin lafı mı olur? ;) +1
Eşref isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 06-02-2008, 17:18   #3
Kullanıcı Adı
HUZUR
Standart Karanlık Windows!!! (DİKKAT!)
teşekkürler :-*
HUZUR isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 06-07-2008, 09:32   #4
Kullanıcı Adı
RDönmezs
Standart Karanlık Windows!!! (DİKKAT!)
Teşekkürler kardeş +1 :-*
  Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı





2007-2023 © Akparti Forum lisanslı bir markadır tüm içerik hakları saklıdır ve izinsiz kopyalanamaz, dağıtılamaz.

Sitemiz bir forum sitesi olduğu için kullanıcılar her türlü görüşlerini önceden onay olmadan anında siteye yazabilmektedir.
5651 sayılı yasaya göre bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir.
5651 sayılı yasaya göre sitemiz mesajları kontrolle yükümlü olmayıp, şikayetlerinizi ve görüşlerinizi " iletişim " adresinden bize gönderirseniz, gerekli işlemler yapılacaktır.



Bulut Sunucu Hosting ve Alan adı
çarşamba pasta çarşamba bilgisayar tamircisi