Artık herşey Bulut'a!

Verilere bilgisayarın dışında kolay erişim olanağı sağlayan bulut teknolojisi internetin derinliklerinde muhafaza ediliyor.Ama güvenlik konusunda bazı kullanıcılar endişeli.
01 Mart 2014 20:10
Artık herşey Buluta!
Cloud (Bulut) teknolojisi pek çok şeyi daha kolay hale getiriyor. Firma verileri firmanın merkezinde herhangi bir bilgisayarda duracağına ve çalışanlar tarafından korunacağına, dışarıda sanal bir “bulutta” internetin derinliklerinde bulunuyor. Bu durumda firmanın yapması gereken tek şey, hizmeti sunan firmanın bilgisayarlarının iyi işleyip işlemediğini ya da anti virüs yazılımlarının güncel olup olmadığını ve bilgisayarların hızlı internet bağlantısının olup olmadığını kontrol etmek.
 
Ancak bir bulut sunucusuna verilerinizi verdiğiniz zaman karşınıza bir anda çok sayıda soru çıkıyor. Örneğin “Buluttaki sunucunun firmam için geçerli olan veri koruma kurallarına uyduğunu nereden bilebilirim?” Ya da “sunucunun verileri en etkili ve yeni tekniklerle kayıp ya da saldırılara karşı koruyacağından nasıl emin olabilirim?”
 
Bilişim teknolojileri uzmanı Tim Pierson da başka bir soruyu gündeme getiriyor: "Eğer kurallarınızın geçerli olduğu bölgenizdeyse, muhtemelen sorun çıkmaz. Ancak verilerinizin kaydedildiği yerde ne tür güvenlik önlemlerinin olduğu önemli?”
 
Pierson, dışarıdan hackleme yöntemiyle büyük firmaların ağlarının güvenliklerini deniyor, firmaların güvenlikten sorumlu çalışanlarını eğitiyor.
 
Ona göre, verileri bulut sisteminde kaydeden müşterileri, kayıt yerindeki sunucularda düzenli olarak kontrol yaptırma hakkına sahip: "Yani, demek istediğim bulut hizmeti sunan firmanın bunu ödemek zorunda olduğu. İlk olarak denetçi, sunuculara bakmalı. Ancak benim kafamdaki şey bu görevi bir programın yerine getirmesi. Bu program, yükümlülüklere uyulup uyulmadığını bir nevi yasal olarak kullanılabilir bir biçimde denetler. Programı her çalıştırdığımda verilerimin orada ya da burada bulunduğuna dair bir onay alırım.”
 
Microsoft'taki açık
 
Pierson, firmaların ayrıca verilerini kime emanet ettiklerine de dikkat etmeleri gerektiği konusunda uyarıda bulunuyor. Öte yandan sağlam bir geçmişi olan tanınmış sunucularda bile bazı zayıf noktaların ortaya çıkabileceği belirtiliyor. Bilişim teknolojileri güvenliği firması Cirosec'ten Joshua Tiago, şubat ayı ortasında Köln'de düzenlenen Bilişim Teknolojileri Savunma Konferansı'nda bunu gösterdi. Tiago, Microsoft'un bir bulut uygulamasındaki güvenlik açıklarını ortaya koydu.
 
Tiago, “Microsoft'un her müşteri için sunduğu normal bir hesabı kullandım. Ve bu işlevi amaçlarım doğrultusunda kötüye kullandım” dedi.
Somut olarak ifade etmek gerekirse, söz konusu uygulama pek çok farklı merkezdeki yazılımcıların ortak yazılım projeleri üzerinde çalışabilmesini sağlıyor. Bunun için yazılımı test edebilecek durumda olmalılar. Yani programı Bir bulut serverında çalıştırabilirsiniz. İşte sistemdeki boşluk da burada ortaya çıkıyor. Aslında bunu her bilgisayar kullanıcısı biliyor: Eğer nereden geldiğini bilmiyorsan asla bir programı başlatma!
 
Tiago, "Microsoft, bir saldırganın bu işlevi üzerine bir kod yazıp sistemi ele geçirmek için kötüye kullanabileceğini hiç düşünmemişti” şeklinde konuştu.
 
Tiago, sunucuda arka kapı bırakmayı başardı. Dolambaçlı yollardan diğer kullanıcı grupların verilerine girmeyi başardı. Gerçek dünyada örneğin aynı bulut sunucusunda kayıt yeri kiralayan bir başka firmanın verilerine ulaşılması söz konusu olabilirdi.
Profesyonel hacker Tiago, hassas firma verileri söz konusu olduğunda daha temkinli olunmasını tavsiye ediyor: "Hangi verilerin bulut hizmetlerine aktarılmasına hazır olunduğu iyi düşünülmeli. Tabii ki bu firmaya karşı duyulan güvenle alakalı bir durum. Ancak bu çok karışık bir mesele.”
 
Özetle bulut bilişimde geçerli kural şu: İkilemde kalındığında az her zaman çoktur!
hurriyet
215077
Bu haberler ilginizi çekebilir
  • Snapdragon PClere Ne Zaman Gelecek?

    Snapdragon PC'lere Ne Zaman Gelecek?

    Qualcomm ve Microsoft iş birliğine gidiyor. Snapdragon ile çalışacak Windows'lu PC'lerin ne zaman geleceği biraz daha netleşti. İşte detaylar...
  • Xiaomi Mi 6 Piyasaya Çıkıyor!

    Xiaomi Mi 6 Piyasaya Çıkıyor!

    Xiaomi'nin uygun fiyatlı yeni amiral gemisi piyasaya çıkmaya hazırlanıyor. Peki Xiaomi Mi 6 satış piyasasına çıkmadan önce ne kadar ön sipariş aldı? İşte detaylar...
  • İşte 2017 Model Galaxy J5 Tüm Ayrıntıları!

    İşte 2017 Model Galaxy J5 Tüm Ayrıntıları!

    Samsung'un orta seviye akıllı telefonu Galaxy J5 (2017)'in piyasaya çıkış tarihi ve tüm detayları ortaya çıktı.
  • Galaxy S8 ve S8 Plusta Ekran Görüntüsü Alma!

    Galaxy S8 ve S8 Plus’ta Ekran Görüntüsü Alma!

    Bildiğiniz üzere Galaxy S8 ve S8 Plus’ta home tuşu kaldırıldı. Dolayısıyla yeni amiral gemisi Galaxy S8 ve S8 Plus'ta ekran görüntüsü alma yöntemi de değişti. İşte Galaxy S8 ve S8 Plus'ta ekran görüntüsü alma yöntemi…
  • Samsung, Galaxy S8deki Fiyat Farkını Geri Ödeyecek Mi?

    Samsung, Galaxy S8'deki Fiyat Farkını Geri Ödeyecek Mi?

    Samsung, geçtiğimiz günlerde yeni amiral gemileri Galaxy S8 ve S8 Plu'ın fiyatlarını Türkiye'de düşürmüştü. Peki bu telefonları önceki fiyattan alan kişiler ardaki fiyat farkını geri alabilecek mi?
  • Galaxy Book Ön Satışta!

    Galaxy Book Ön Satışta!

    Samsung, yeni dizüstü bilgisayarı Galxy Book ön satışa sunuldu. İşte Galaxy Book'un özellikleri ve tüm detayları...
  • Bir Sorun Da Huawei P10da Çıktı!

    Bir Sorun Da Huawei P10'da Çıktı!

    Teknoloji devlerinin piyasaya yeni çıkan amiral gemileri sorunlar ile karşı karşıya kaldı. Geçtiğimiz günlerde Galaxy S8 bir sorun ile gündeme gelmişti. Şimdi ise Huawei'nin yeni amiral gemisi P10'da bir sorun olduğu haberi geldi.
  • Nokia 3310un Çıkış Tarihi ve Fiyatı Resmileşti!

    Nokia 3310'un Çıkış Tarihi ve Fiyatı Resmileşti!

    Nokia'nın efsane telefonu 3310 yenilenmiş hali ile piyasadaki yerini almaya hazırlanıyor. Bugün yapılan açıklamaya göre yeni 3310 piyasaya çıkış tarihi ve fiyatı resmileşti.
En Çok Okunan Haberler
Video Galeri
Anket

Toplam 0 oylama