Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Teknoloji

Ulusal Siber Güvenlik Stratejisi’nin odak noktası: Bellek güvenliği

Bellek güvenliği açıkları, yazılım güvenliğini önemli ölçüde tehdit eden hayati riskler olarak görülüyor.

by Bünyamin Furkan Demirkaya
27/02/2024
in Teknoloji
Ulusal Siber Güvenlik Stratejisi'nin odak noktası: Bellek güvenliği
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Beyaz Saray Ulusal Siber Yönetici Ofisi (ONCD), teknoloji şirketlerini bugün “Rust” gibi bellek güvenliği dilleri kullanmaya çağırdı. Bu çağrı, bellek güvenliği açıklarının sayısını azaltarak yazılım güvenliğini geliştirmeyi hedefliyor. Rust, bellek hatalarını ve diğer güvenlik açıklarını önlemek için tasarlanmış, modern bir programlama dili olarak tasarlandı. Bu dil, yazılımın bellek ile güvenli bir şekilde etkileşime girmesini sağlayarak siber saldırılara karşı koruma sağlıyor.

Sektördeki bu tür açıklar, yazılımın bellek yönetimi ile ilgili sorunlara yol açan kodlama hataları veya zayıflıkları olarak tanımlanıyor. Yazılımın belleğe amaçlanmayan veya güvenli olmayan yollarla erişmesi durumunda ortaya çıkıyorlar. Bu da, “buffer overflow”, “use after free”, “use of uninitialized memory” ve “double free” gibi saldırganların istismar edebileceği çeşitli güvenlik risklerine neden oluyor.

Ulusal Siber Güvenlik Stratejisi'nin odak noktası: Bellek güvenliği
35 yılı aşkın süredir, aynı türdeki güvenlik açığı sınıfı, dijital ekosisteme zarar vermekte (Görsel kaynak)

Yazılım güvenliği için önlem

Kötü niyetli kişilerin başarılı bir şekilde bu açıklardan faydalanılması; tehdit aktörlerinin verilere izinsiz erişim elde etmesine veya kötü amaçlı kodları sistem sahibi ayrıcalıklarıyla çalıştırmasına yol açarak ciddi tehditler oluşturuyor.

ONCD’nin raporuna göre: “35 yılı aşkın süredir, aynı türdeki güvenlik açığı sınıfı, dijital ekosisteme zarar vermekte. Tüm yazılım güvenlik açığı sınıflarını ortadan kaldırma mücadelesi oldukça acil ve karmaşık bir problem. İleriye dönük olarak, bu riski azaltmak için yeni yaklaşımlar benimsenmeli.” şeklinde ifadelerde bulunuyor. Kuruluş ayrıca şunları da belirtti: “Bellek güvenliği açıklarını azaltmanın en etkili yöntemi, siber uzayın yapı taşlarından biri olan programlama diline güvence getirmektir. Bellek güvenliği dillerinin kullanılması, en yaygın bellek güvenliği hatalarını ortadan kaldırabilir.”

Bugünkü rapor, Mart 2023’te Başkan Biden tarafından imzalanan Ulusal Siber Güvenlik Stratejisi’ni temel alıyor. Strateji, ülkenin siber alanını savunma yükünü yazılım satıcılarına ve hizmet sağlayıcılarına kaydırıyor.

YouTube üzerinden yapılan açıklama:

Ulusal Güvenlik Ajansı (NSA), ayrıca Kasım 2022’de yazılım geliştiricilerinin yazılım bellek güvenliği sorunlarını nasıl önleyebilecekleri konusunda rehberlik niteliğinde bir doküman yayınladı.

Aralık 2023’te Siber ve Altyapı Güvenliği Ajansı (CISA) ve uluslararası ortakları tarafından hazırlanan benzer bir raporda da bellek güvenliği dillerine geçişin teşvik edildiği belirtiliyor. Raporda, yazılım ürünlerinin saldırı yüzeyini azaltarak bellek ile ilgili güvenlik açıklarını ortadan kaldırmak amaçlanıyor.

Microsoft’un bulgularına göre, bellek güvenliği sağlanamamış diller kullanılarak geliştirilen yazılımlarda tespit edilen güvenlik açıklarının %70’i bellek güvenliği yüzünden kaynaklanıyor. Bu durum, kapsamlı kod incelemeleri ve ek önlemler alınmasına rağmen devam hala ediyor.

Öte yandan, Google araştırmasının bulguları, bellek güvenliği olan bir dilin kullanılmasının, büyük kod tabanlarında bile bellek güvenliği açıklarının sayısını önemli ölçüde azaltabileceğini ve hatta bazı durumlarda tümüyle ortadan kaldırdığını gösteriyor.

Bu yazımız da ilginizi çekebilir:
Instagram Arkadaş Haritası deneyine başlıyor

Bellek güvenliğinin sağlanması sadece yazılım geliştiricilerinin değil, tüm dijital ekosistemin sorumluluğu. Kamu ve özel sektör kuruluşları, bellek güvenliği dillerinin benimsenmesine yatırım yapmalı ve bu dillerin kullanımının teşvik edilmesi için gerekli adımları atması gerekiyor.

Gelecekte, bellek güvenliği dilleri, siber güvenliğin temel bir unsuru haline gelecek ve dijital dünyayı daha güvenli bir yer haline getirmeye yardımcı olacak. Fakat o zamana kadar kullanıcıların dikkatli olması gerekiyor.


Öne çıkan kaynak görseli: Furkan Demirkaya

İLGİLİ YAZILAR

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır
Rehber

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır

by Aytun Çelebi

Bosch bulaşık makinenizde yanlış ayar seçtiğiniz bir yıkama döngüsünü fark ettiğinizde veya elektrik sorunu nedeniyle takıldığını gördüğünüzde Bosch bulaşık makinesini...

Read moreDetails
Video boyutunu kalite kaybı olmadan küçültmenin pratik yolları
Rehber

Video boyutunu kalite kaybı olmadan küçültmenin pratik yolları

by Aytun Çelebi

Kameraların kalitesi arttıkça video dosyaları birkaç GB boyuta ulaşıyor ve WhatsApp, YouTube veya e-posta gibi platformlarda paylaşmak zorlaşıyor. Bu durumda...

Read moreDetails
Ubisoft iç yazışmalarında oyunlar AAAA olarak nasıl tanımlanıyor
Rehber

Ubisoft iç yazışmalarında oyunlar AAAA olarak nasıl tanımlanıyor

by Aytun Çelebi

Video oyun endüstrisinde AAAA oyunlarını anlama, yüksek bütçeli projelerin yeni standartlarını kavramanıza olanak tanır ve gelecek nesil deneyimlerin kapılarını aralar....

Read moreDetails
WhatsApp’ta kişileri ve grupları favorilere eklemenin yolları
Rehber

WhatsApp’ta kişileri ve grupları favorilere eklemenin yolları

by Kerem Gülen

WhatsApp uygulamasında sevdiklerinizle sohbet ve aramaları hızlıca yönetmek istiyorsanız, WhatsApp kişilerini favorilere ekleme işlemini bilmek büyük kolaylık sağlar. Bu özellik,...

Read moreDetails

SON YAZILAR

Deepfake krizi Grok’a kepenk indirtti

Microsoft: DeepSeek Çin’in %89’una hakim

Princeton mühendisleri minyatür robotların pil sorununu çözmek için çekirgelerden ilham aldı

Arm Holdings robotik ve otomotiv odaklı yeni Fiziksel Yapay Zeka bölümünü resmen duyurdu

ChatGPT Deep Research’te ZombieAgent zafiyeti keşfedildi

X’te rızasız çıplaklık seli sürüyor

Jensen Huang: Humanoid robotlar bu yıl insan seviyesine ulaşacak

AI patlaması PC fiyatlarını %50 fırlatacak

Trump ABD’yi Hybrid CoE, GFCE ve FOC’tan çekti

Gmail’in taslak yardımcısı ücretsiz oldu

SON REHBERLER

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır

Video boyutunu kalite kaybı olmadan küçültmenin pratik yolları

Ubisoft iç yazışmalarında oyunlar AAAA olarak nasıl tanımlanıyor

WhatsApp’ta kişileri ve grupları favorilere eklemenin yolları

Android’de ve iOS’ta veri kaybetmeden WhatsApp hesabı silme

Excel programı olmadan XLSX dosyasını açmanın pratik yolları

Modem şifresini unuttuğunuzda deneyebileceğiniz pratik çözüm yolları

Karşılaştığımız IPS ekran nedir avantajları ve dezavantajları nelerdir

İkinci el iPhone orijinal mi yenilenmiş mi nasıl anlaşılır

Windows’ta ve macOS’ta RAM hızını kontrol etmenin pratik yolları

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM