Microsoft’un, Eski Sürücülere Sahip Cihazları Pek de Koruyamadığı Ortaya Çıktı

Bilgisayarlarımız çok uzun zamandır hayatın önemli bir parçası ve haliyle de kötü niyetli kişilerin sık sık hedefi olabiliyor. Microsoft’un güncel olmayan sürücüler listesinde yer alan sürücüler bu yüzden önemli açıklar oluşturabiliyor. 

17.10.2022 14:45:13 tarihinde yayınlandı.

Bilgisayarlarımız çok uzun zamandır hayatın önemli bir parçası ve haliyle de kötü niyetli kişilerin sık sık hedefi olabiliyor. Microsoft’un güncel olmayan sürücüler listesinde yer alan sürücüler bu yüzden önemli açıklar oluşturabiliyor. 

Her ne kadar Microsoft her güncellemede yeni güvenlik önlemleri almak için çalışmalar yapıyorsa da yine de firmanın son üç yıldır yaptığı çalışmaların yeterli olmadığı iddia ediliyor. Eski sürücüler, belli tip saldırılara karşı açıklar vermeye devam ediyor. 

Güncel olmayan sürücülerin ya da artık desteklenmeyen donanımlara ait yazılımların BYOVD adı verilen türden saldırılar için cihazları açık hedef haline getirdiği belirtildi. Bilgisayarlarımızdaki harici parçaların çalışması için gerekli olan sürücü dosyaları, doğrudan işletim sistemine erişebildiği için büyük risk oluşturabiliyor. 

Microsoft normalde tüm sürücülerin dijital olarak imzalanmış olmasını istiyor. Böylece sürücülerin kullanılmasının tamamen güvenli olmasını sağlamayı amaçlıyor. Öte yandan dijital imzalı bir sürücüde açık varsa kötü niyetli insanlar, Windows’a doğrudan erişebiliyor.

Hypervisor-protected code integrity (HVCI - Hiper yönetici korumalı kod bütünlüğü) adlı bir sistem kullanan Microsoft, bu özelliğin tüm cihazlarda standart olarak açık olduğunu söylüyor. HVCI ise doğru sürücülere sahip olunduğundan emin olmayı sağlıyor. Ne yazık ki bu özellik istendiği gibi çalışmıyor. Kara listede bile olsa sürücüler yüklenebiliyor. Kaldı ki bu liste 2019 yılından bu yana güncellenmiyor. 

Microsoft ise yakın zamanda yaptığı açıklamalar ile bu sorunu çözme yolunda olduklarını söylüyor. Sürücü listesini elle güncellemek de mümkün hale gelirken, dökümantasyonlar da güncelleniyor. Şimdilik konuyla ilgili başka bir açıklama bulunmuyor.


Kaynak webtekno.com

 

Sıfırlanan Android Telefonları Kullanılmaz Hale Getiren FRP Kilidi Nasıl Kaldırılır?

Android işletim sistemiyle çalışan akıllı telefonlar, uzun zamandır önemli bir güvenlik özelliği ile geliyorlar. Telefonların herhangi bir durum neticesinde sıfırlanması durumunda, telefonun sıfırlanmadan önceki Google hesabı ile yeniden bağlanması gerekiyor. Buna da FRP kilidi deniyor. Söz konusu Google hesabının bilgilerinin unutulması ya da bilinmemesi durumunda telefona erişim imkansız hale gelebiliyor. Peki bu gibi bir duruma maruz kalmanız durumunda ne yapmanız gerekiyor? Android telefonlardaki FRP kilidi nasıl kaldırılır?

Oyuncuları Aksiyon Dolu Bir Yıl Bekliyor: 2022 Yılına Damga Vuracak 10 Bilgisayar Oyunu

Yeni yılın ikinci gününü de geride bırakmaya hazırlanırken hemen herkesin iple çektiği yeni gelişmeler var. Sinema meraklıları yeni filmleri, teknoloji tutkunlarıysa yeni cihazları dört gözle bekliyor. Oyuncular da yeni yılda piyasaya sürülecek oyunları yakından takip ediyor. Şu ana kadar ortaya çıkan bilgilere bakıldığındaysa 2022 yılında bilgisayar oyunları alanında son derece büyük gelişmeler yaşanacak gibi görünüyor. Gelin, bu yıl piyasaya sürülecek en iyi 10 bilgisayar oyununa bir göz atalım…

Yapay Zekanın Şirketlerin Yüzde 90ında Etik Sorunlara Yol Açtığı Ortaya Çıktı

Fransa merkezli bir danışmanlık şirketi olan Capgemini, yapay zekanın sektörlere yansıması üzerine bir araştırma yaptı. Yapılan araştırma, yapay zeka destekli sistemler kullanmaya başlayan şirketlerin yüzde 90'ının, çeşitli etik sorunlarla karşılaştığını ortaya çıkardı. Bu yüksek oran, yapay zeka sistemleri üreten şirketleri derinden etkileyebilir.