TEKNOLOJİ - 19 Temmuz 2024 Cuma 16:22

Prof. Dr. Alkan, yazılım sistemleri krizinin çözüm ve önlemlerini açıkladı

A
A
A
Prof. Dr. Alkan, yazılım sistemleri krizinin çözüm ve önlemlerini açıkladı

Bilgi Güvenliği Derneği Yönetim Kurulu Başkanı Prof. Dr. Mustafa Alkan, küresel yazılım sistemleri kriziyle ilgili önemli açıklamalarda bulundu. Alkan, bu krizin çözümleri için yapılması gerekenleri anlattı.



Bilgi Güvenliği Derneği Yönetim Kurulu Başkanı Prof. Dr. Mustafa Alkan, dünya genelinde Windows işletim sistemlerini etkileyen bir çökme problemi oluştuğunu belirterek, "Bu konuyla ilgili incelemelerimiz sonucunda konunun bu işletim sistemi üzerinde opsiyonel olarak sunulan ticari CrowdStrike Falcon Sensör yazılımının yayınladığı bir güncelleme ile ilgili olduğu anlaşılmaktadır. İlgili sensör yazılımı siber güvenlik amaçlı kullanılan bir uç nokta çözümüdür. Bu sensörün güncelleme sonrasında işletim sistemi ile oluşturduğu bir uyumsuzluk sonrasında işletim sisteminin mavi ekran olarak da bilinen “mavi ölüm ekranı” (BSOD) moduna düştüğü ve çalışmaz hale geldiği görülmüştür" dedi.



Mavi ekrana düşen sistemlerin kurtarılmasının günler sürebileceğini belirten Alkan, "Özellikle binlerce uç noktası olan kurum ve kuruluşlarda mavi ekrana düşen tüm sistemlerin kurtarılması, şu an için elle müdahale gerektirdiğinden, işletim sistemi ve sorunlu yazılım ile ilgili sorunların halledilmesinin saatler, sistemlerde başkaca yazılım veya veri tabanı problemleri oluşmuş olması halinde de günler sürebilir. Bilgi Güvenliği Derneği uzmanlarının yapmış olduğu değerlendirme neticesinde bu sorunu çözmek için şu adımları izlemek gerekmektedir: Windows işletim sistemini Güvenli Mod (Safe Mode) ya da Kurtarma modu, (Recovery Environment) modda açmak gerekmekte, C:\Windows\System32\drivers\CrowdStrike klasörünün altındaki “C-00000291*.sys” dosyasını silerek işletim sistemini yeniden başlatmak gerekmektedir. Bu işlem sonrasında Crowdstrike Falcon güvenlik yazılımı devre dışı kalacağından, bu ya da başka bir yazılım ile ilgili güvenlik önlemi tekraren alınmalıdır" ifadelerini kullandı.



Alkan, açıklamalarına şöyle devam etti: "Derneğimiz bu küresel olayın bazı konseptlerde de değişikliklere yol açacağını değerlendirmektedir. Örneğin yedekli sistemlerin de çalışmaz hale geldiği bu olay, yedek sistemlerin asıl sistemlerin birebir aynısı değil, belli açılardan farklı senaryolar da düşünülerek tasarlanması gerekmektedir. Sistemlerin kurulumunda tedarik zinciri sorunlarına verilmesi gereken dikkati de vurgulamak istiyoruz. Bir sistemin tesisinde sadece ana servis yazılımı değil, işletim sistemleri, veri tabanları ve hatta güvenlik yazılımları dahi bir bütün olarak değerlendirilmelidir. Bununla beraber sunucu sistemlerde Linux işletim sistemi tabanlı çözümlerin tasarlanıp kullanılmasının da güvenlik açısından tercih edilmesi gerektiğini değerlendiriyoruz. Bilgi Güvenliği Derneği’mizin kurumsal üyelerinin ülkemizde yerli ve milli olarak geliştirdiği ve bugün soruna yol açan çözüme de rakip olmuş çözümlerde herhangi bir sorun ve problemin olmadığı da belirtmek isteriz. Bu kapsamda yerli ve milli ürünlerin önemini de bir kez daha vurgulamak önemli olacaktır."


Bunlar Da İlginizi Çekebilir
Aksaray Polise hem “Kamu personeleyim” dedi, hem de yasal olmayan işlem teklif etti Aksaray’da ehliyetsiz araç kullanırken polise yakalanan genç sürücünün yakını olan kadın polis memurlarına hem kamu personeli olduğunu söyledi, hem de yasal olmayan işlem teklifinde bulundu. İstediği olmayınca öfkelenen kadın ve yakını olan 2 kişi görevini yapan basın mensuplarına saldırıp hem küfretti hem de tehditler savurdu. Olay gece yarısı Büyükbölcek Mahallesi Şehit Mehmet Ali Demir Caddesinde yaşandı. Edinilen bilgiye göre, Aksaray Cumhuriyet Başsavcılığı koordinesinde bekçilerle birlikte uygulama yapan İl Emniyet Müdürlüğü Asayiş ve Trafik Tescil ve Denetleme Şubesi ekipleri, uygulama noktasına yaklaşan 68 AZ 268 plakalı otomobile dur ihtarında bulundu. Polis ekiplerini görünce uygulama olduğunu fark eden sürücü hızla olay yerinden kaçtı. Bunun üzerine polis ekipleri de aracın peşine düştü. Kısa süreli kovalamacada sürücü çok kaçamadan kıskıvrak yakalanırken araç ve sürücü uygulama noktasına getirildi. Araçtan indirilen H.V.A. (18) isimli sürücünün sorgulamasını yapan ekipler sürücünün ehliyetsiz olduğunu tespit etti. 1’i kadın 3 kişi tehdit ve küfürlerle basın mensubunun üzerine yürüdü Ehliyetsiz yakalanan genç sürücü hemen yakınlarını telefonla arayarak polise yakalandığını söylerken, olay yerine E.A. isimli kadınla birlikte 2 erkek olmak üzere 3 yakını geldi. Polis otosu başında genç sürücüye cezai işlem uygulandığı esnada kameraları fark eden kadın basın mensuplarına “Çekmeyin” dedi. Kamu personeli olduğunu belirten kadın daha sonra polis memuruna, “Başka bir şeyden benim ehliyetime yazamaz mısınız?” diye teklifte bulundu. İstediği olmayınca öfkelenen kadın uygulama noktasında görevini yapan basın mensuplarına müdahale etmek istedi. Görüntü çekilmesini istemeyen kadın basın mensuplarına dönüp, “Kamu personeliyim diyorum hala çekiyorsun. Hala çekiyor ya, inadına çekiyor. Gel çek, tut kamerayı” deyip basın mensubunun üzerine yürüdü. Kadının, yanında bulunan 2 yakınına basın mensuplarını şikayet etmesi üzerine bu kez de 2 şahıs basın mensuplarının üzerine yürüyerek tehdit ve küfürler yağdırdı. Basın mensuplarının yaptığı işe de küfreden şahıslara polis ekipleri müdahale etti. “Seni denk getiririm” deyip tehditler savuran şahıslar olay yerinden uzaklaştırılmaya çalışılırken, E.A. isimli kadın “Çek çek, al bunu da çek” deyip gazetecilere uygunsuz el hareketi gösterdi. İşlemlerin ardından olay yerinden ayrılan kadın bu kez de basın mensubuna, “Seninle denk geleceğiz” deyip hem sözlü hem de eliyle fiziksel tehdit etti. Ehliyetsiz sürücüye 12 bin 900 TL, araç sahibi olan annesine de 12 bin 900 TL olmak üzere toplam 25 bin 800 TL para cezası kesildi. Araç ise basın mensuplarına saldıran E.A. isimli kadına teslim edildi.