Windows 7 Sörf: Güvenlik açığı Internet Explorer

Internet Explorer’ın eski sürümleri güvenlik konusunda pek de iyi bir şöhrete sahip değildir. Güncel 8. sürüm, en azından rakiplerle aynı seviyeye gelmeyi başarıyor. Lâkin IE’in saldırılara karşı kullanıcıları cidden koruyabilmesi için aşması gereken çok engel var; zira temel güvenlik sorunları hala çözülmedi.

Bu güvenlik sorunlarından en büyüğü IE’nin sistemin geri kalanıyla ve eklentilerle etkileşim biçimi oluyor. Eklentiler Browser Helper Object (BHO) olarak da tanımlanıyor ve güncel IE sürümünde de tarayıcının diğer tüm parçalarına ve diğer BHO’lara sınırsız olarak erişebiliyor. Sonuç: Bir eklentindeki güvenlik problemi sadece eklentiyle sınırlı kalmıyor, tarayıcının geri kalanını da etkiliyor.

Dolayısıyla internet saldırılarının başarısı sadece IE’ye değil, eklentinin kalitesine de bağlı oluyor. Flash Player gibi popüler eklentilerdeki güvenlik açıkları Vista ve Windows 7’nin yenilikçi olarak lanse edilen güvenlik özelliklerini etkisiz hale getiriyor. Chaos Computer Clubs’ın 26C3 kongresindeki “Defending the Poor” isimli konferansı bu gerçeği etkileyici bir biçimde doğruladı.

Çizginin altına baktığımızda IE8’in, tarayıcı pazarındaki popüler konumu nedeniyle kesinlikle sahip olması gereken yapısal güvenlikten yoksun olduğunu görüyoruz. Google Chrome, IE gibi uzun bir geçmişe sahip olmamasına rağmen bu konuda birçok ilginç yaklaşım sunuyor. Önümüzdeki seneler içerisinde Microsoft’un IE’yi daha güvenli bir tarayıcı haline getirmesi çok fazla emeğe mal olabilir. Bu sürecin IE 10, belki de ancak IE 11 ile tamamlanıp tamamlanmayacağını merakla bekliyoruz.

tuna

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir