Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

Sandbox (bilgisayar güvenliği)

bullvar_katip

Administrator
Katılım
21 Mayıs 2024
Mesajlar
532,105
Bilgisayar güvenliğinde, Sandbox, çalışan programları ayırmak için bir güvenlik mekanizmasıdır. Genellikle test edilmemiş veya güvenilmeyen program ya da kod çalıştırmak için, muhtemelen doğrulanmamış ya da güvenilir olmayan üçüncü kişiler, tedarikçiler, kullanıcılar veya web sitelerinden, ana makine veya işletim sistemi zarar riski olmadan kullanılır. Bir Sandbox genellikle çalıştırmak için misafir programları, disk ve bellek üzerinde çizik alanı gibi kaynaklarının sıkı kontrol sağlar. Ana sistem denetimini yapmak ya da giriş aygıtları okuma ağ erişim yeteneği genellikle izin verilmeyen veya çok sınırlıdır. Son derece kontrollü bir ortam sağlama anlamında, sanal sanallaştırma belirli bir örnek olarak görülebilir. Korumalı alan sık virüs veya diğer kötü amaçlı kod içeren yazılım ana makine zarar için izin vermeden olabilecek doğrulanmamış programları test etmek için kullanılır. Çalışma prensibi Sandbox özellikleri Antivirüs yazılımı üreticisine göre değişmekle beraber çeşitli analiz ve metotlar kullanır. Sandbox özelliği aslında Antivirüs yazılımının tahmin yapmasını sağlayan bir araçtır, kısaca program sanal ve güvenli bir alan oluşturur ve OS ile Disk içinde sisteme erişimi olmayan kendi kontrolü ve denetimi altında tamamen güvenli bir alan yaratır ve bütün programları veya riskli yazılımları önce burada dener. Eğer, yazılım sistem fonksiyonlarını bozacak veya veri ele geçirmek gibi kullanıcıyı olumsuz etkileyecek bir fonksiyonu veya komutu yürütmek isterse bunu fark eder ve gerçek OS ile Disk ortamında kodun çalıştırılmasını ve yürütüme girmesini engeller. Davranışsal analizden sonra Antivirüs yazılımı zararlı bir program olduğunu tanımlarsa programın kodlarının yürütülmesi engellenir ve kullanıcı bilgilendirir. Listelendirilmiş aşama süreci: Korumalı alan belirtilmiş program veya bağlantıyı taramak için istek alır. İstek alındıktan sonra Antivirüs Yazılımı çalıştırma yönergesini uygular ve alınan bu istek Sandbox içine yönlendirilir. Zararlı veya şüpheli yazılım ve bağlantı uzantısı buradan çalıştırılır Antivirüs yazılımı çalıştırdığı program veya bağlantı verisini analiz etmeye başlar. Korumalı alan test zamanı boyunca gerekli veriyi toplar ve analize başlar sonuç değerlendirmesi ile sonuç alınır programın gerçek işletim sistemi veya disk içinde çalıştırılmasına dahil gerekli karar alınır. Eğer program veya URL bağlantısı, sisteme veya veriyi ele geçirmeye yönelik zararlı bir davranış içinde bulunmuşsa Antivirüs yazılımı sandbox sonucu kendi havuzuna atar havuza atılan veriler sayesinde Sandbox özelliği daha iyi çalışır. Zararlı davranışta bulunan programın çalıştırılması önlenir ve kullanıcı ekranda çoğu zaman uyarı alır. Sandbox tarafından analiz için toplanan veriler. Listelendirilmiş olarak: Uygulama yürütme günlükleri ve uygulamanın kayıt defteri davranışları. (Parametreleriyle birlikte API işlev çağrıları, yürütme olayları.) Bellek dökümleri ve hafıza ile olan iletişim. Yüklenen veya dahil edilen modüller ve ek izinler. Dosya sistemi içinde yapılan bütün değişiklikler ve kayıt defteri içinde yapılan değişiklikler. Ağ trafiği ve PCAP dosyaları. Ekran görüntüleri. (Manuel analiz için kullanıcıya sunulmak üzere alınabilir veya davranışların dökümü). Kötü amaçlı bütün faaliyetlerin genel kayıtları. Sandbox tarafından toplanan bu veriler ile analiz yapılır, program olağan dışı bir faaliyet yaparsa veya dosya sistemine zarar vermek gibi bir kötü amaçlı faaliyeti gerçekleştirmeyi denerse Antivirüs yazılımı bunu engelleyecektir. Sandbox özelliğini aşabilmesi mümkün donanımsal açıklar. Meltdown ve Spectre işlemci önbellek açıkları doğrudan işlemci önbelleğini hedef aldığı için Sandbox özelliği ve genel Antivirüs yazılımları doğrudan güvenlik sağlamaz. Donanımsal tabanlı açıklar BIOS ve çeşitli Microcode yamaları ile yamalanır. Kategori:Sanallaştırma yazılımları Kategori:İşletim sistemi güvenliği
 

Tema özelleştirme sistemi

Bu menüden forum temasının bazı alanlarını kendinize özel olarak düzenleye bilirsiniz.

Zevkine göre renk kombinasyonunu belirle

Tam ekran yada dar ekran

Temanızın gövde büyüklüğünü sevkiniz, ihtiyacınıza göre dar yada geniş olarak kulana bilirsiniz.

Izgara yada normal mod

Temanızda forum listeleme yapısını ızgara yapısında yada normal yapıda listemek için kullanabilirsiniz.

Forum arkaplan resimleri

Forum arkaplanlarına eklenmiş olan resimlerinin kontrolü senin elinde, resimleri aç/kapat

Sidebar blogunu kapat/aç

Forumun kalabalığında kurtulmak için sidebar (kenar çubuğunu) açıp/kapatarak gereksiz kalabalıklardan kurtula bilirsiniz.

Yapışkan sidebar kapat/aç

Yapışkan sidebar ile sidebar alanını daha hızlı ve verimli kullanabilirsiniz.

Radius aç/kapat

Blok köşelerinde bulunan kıvrımları kapat/aç bu şekilde tarzını yansıt.

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

Geri