10 ARALIK 2009
Savunma Sanayii Müsteşarlığı Konferans Salonu, Ankara

  Sözlük

Sayısal Ortamda Savaş Sempozyumu
(SOS2009)

Sözlük

İNGİLİZCE TÜRKÇE AÇIKLAMA
1 Adware İstenmeyen Reklam İstenmeden yüklenip çalışmaya başlayan video, fotoğraf, ses mesajları içeren reklam amaçlı programlar. Bazıları casus yazılımı nitelikli olabilir.
 
2 Backdoor Arka Kapı Bilgisayara ulaşmak için belirlenmiş önlemlerin yanından dolanarak bilgisayara kestirmeden ulaşmanın yolu. Arka Kapı programcı tarafından yerleştirilebilir, güvenlik programı sonradan değiştirilebilir veya bir donanım olarak sisteme eklenebilir.
 
3 Botnet Robot Ağı Kendi kendine kullanıcıdan bağımsız çalışan -robot- bilgisayarlardan oluşan bilgisayar ağı. Dağıtık (distributed) bilgisayar uygulamaları için olumlu anlamda kullanılabilirse de çoğunlukla bir Truva Atı ile ele geçirilimiş, zararlı program yüklenen zombi bilgisayarlardan oluşan ağ anlamıda kullanılır.
 
4 Crimeware Suç Yazılım Mali veya politik suç işlemek için özel olarak hazırlanan zararlı yazılım.
 
5 Distributed Denial of Service -DDOS Yaygın Hizmet Dışı Bırakma Hedef alınan bir web sitesine ayni anda çok sayıda çağrı, sorgulama yaparak, veri göndererek sitenin kilitlenmesi. Saldırı eğer yeterince güçlü ise yanlızca hedef alınan web sitesi değil ağdaki yönlendiriciler ve anahtarlar da tıkanabilir.
6 E-mail Spoofing Sahte e-posta Özellikle e-posta gönderiminde kitlesel gönderim solucanları (mass mailing worm) ile gönderilenlerin adres defterlerindeki adreslere yanlış adreslerden e-posta gönderilmesi.
7 Firewall Güvenlik Duvarı İletişim sırasında istenmeyen adreslere erişimi engelleyen, diğerlerine izin veren yazılım.
 
8 Flood Sel Fazla bilgi göndererek veya sorgulama yaparak bir sistemi tıkamak.
 
9 Form Grabbing Form Yakalama İnternette gönderilen formların, özellikle kullanıcı adı ve şifre gibi bilgileri içeren formların elde edilmesi.
 
10 Hacker Bilgisayar Korsanı Bilgisayar ağlarını kullanarak başka bilgisayarların kontrolünü ele geçiren kimse
 
11 Hoax Sahtekarlık Özellikle e-posta gönderiminde yapılan sahtekarlık (e-mail spoofing) ve bunu sağlayan yazılım
 
12 Hooking Çengelleme Çengelleme, tuş takımı, fare gibi giriş birimlerinden veya işletim sisteminden gelebilecek yanlış ve uyarıların uygulamayı etkilemeden düzeltilmesi gibi olumlu bir amaçla başladı. Günümüzde programın normal yolunu keserek (intercept) progamı kullanıcının istemediği biçimde değiştirmesi olarak kullanılıyor.
13 IP Address İnternet Adresi İnternette bilgiler paketler halinde gönderilir. Bir bilgisayar Internet Protokolü (IP) kullanarak ağdaki bir başka bilgisayara ulaşmak (onu sorgulamak) için bir “IP Adresi” oluşturur ve bilgi paketine ekler. Paketteki IP Adresinin baş kısmında hem gönderen bilgisayarın ağdaki yerini veren bilgi hem de sorgulamak istediği bilgisayarın ağdaki yerini veren bilgi bulunur.
14 IP Spoofing IP Aldatma IP adresinde sorgulayan bilgisayarın ağdaki yerini veren doğru bilgi yerine yanlış bilgi verilmesi. Böylece sorgulayan bilgisayarın gizlenmesi sağlanır. Bu durumda sorgulanan bilgisayar yanıtı yanlış adrese gönderir. Ama bu DDOS uygulaması yapan bilgisayar korsanı için bir sakınca oluşturmaz. Çünkü korsanın amacı sorgulanan bilgisayardan bir yanıt almak değil onu ve onun bulunduğu ağı tıkamaktır.
Benzer biçimde örgütlerin içindeki bir bilgisayarın adresini kullanarak o örgütteki diğer bilgisayarlara kullanıcı adı ve şifresi vermeden girmek (kimlik - authentication yanıltması) de olanaklıdır.
15 IRC Flooding IRC Seli Bir Internet Relay Chat -IRC grubunu (gerçek zamanlı olarak internette iletiler gönderip alan bir grubu) tıkamak. Örneğin Crapflooding - çok fazla sayıda / çok uzun mesajlar gönderilebilir veya (Client to Client Protocol-CTCP), (Direct Client to Client-DCC) (Internet Control Message Protocol-ICMP) gibi IRC protokollerin çalışmaları sel (flood) uygulamaları ile tıkanabilir.
16 Keylogging - Keystroke Logging Tuş Kaydetme Bir tuş takmına kullanıcı adı, şifre gibi bilgileri giren kişinin haberi olmadan bu bilgilerin çalınması. Bu amaçla kullanılan çok sayıda yöntem vardır. Donanım bağlantıları, elektromanyetik dalgalar veya ses dalgalarının algılamasına yönelik yöntemler yanında hypervisor (bir bilgisayarda birden fazla işletim sistemi yüklenerek izlenmesi), çengelleme (hooking), duvar arkası görme (wallhacking), Form Yakalama (form grabber) belirtilebilir. Bu kavrama çok yakın biçimde Ekrançekimi (Screenshot) ekranın kopyasını, Panokaydedici Pano (Clipbard) kopyasını kaydeder.
 
17 Malware Zararlı yazılım Virüs, Truva Atı,… gibi hertürlü zararlı programı kapsayan bir terim. 
 
18 Phishing Oltalama Kendini gizleyerek bir bilgisayar korsanının dolandırıcılık amacıyla şifre, kullanıcı adı, parolası, kredi kartı numarası gibi bilgileri alması. Çoğunlukla gerçek gibi görünen sahte bir web sitesine veya e-posta mesajına bu tip duyarlı bilginin girilmesi yoluyla işlenen bir dolandırıcılıktır.
19 Rootkit Kök Takımı Bilgisayarın olağan biçimde çalışmadığını gizleyen program. Başlangıçta tepki vermeyen, kilitlenmiş bilgisayarları bu kısır döngüden kurtarmak için yerleştirilen rootkit, günümüzde anlam kaymasına uğramış ve bilgisayar korsanının kendi yerleştirdiği Truva Atı benzeri programları gizlemek için ele geçirdiği bilgisayara yerleştirdiği zararlı bir program olarak anılır olmuştur.
20 Spam İstenmeyen E-Posta Toplu olarak çok sayıda alıcıya, alıcıların istemediği elektronik mesajlarının gönderilmesi. Cep telefonlarına, haber gruplarına, forumlara gelen istenmeyen toplu mesajlar da teknik olarak "spam" sayılırsa da günümüzde en yaygın biçimi e-postadır. Çoğu İstenmeyen E-Posta reklam amaçlı olmakla birlikte politik ve dini propaganda amaçlı İstenmeyen E-Postalarla da karşılaşılıyor.
21 Sporgery Sahtekar E-Poste İngilizce "Spam" ve "Forgery" (sahtekarlık) sözcüklerinin birleşimidir. Bir haber grubundaki bir ismi kullanarak o gruba çok sayıda (örneğin milyonlarca) e-posta mesajı gönderip ilgili haber grubunu tıkamak. Bu işlem Crapflooding'e benzer (Bkz. IRC Flloding). Ama gruptaki gerçek bir kişinin adı kullanıldığı için ek sakıncalar oluşturur.
 
22 Spyware Casus Yazılım Bilgisayar sahibinin yaptıklarını, örneğin izlediği web sitelerini izleyen, bazı durumlarda bunlara karışıp örneğin belirli web sitelerine yönelten, istenmeyen programları yükleyen zararlı yazılım. Daha biçimsel olarak özel yaşama saldıran yazılım "privicy invasive software" olarak niteleniyor.
23 Trojan / Trojan Horse Truva Atı Kullanıcıya yararlı bir uygulama gibi görünen; oysa aslında bilgisayara yetkisiz kişilerin ulaşması için yerleştirilen bir programdır. Virüs ve solucanlarda olduğu gibi kendini çoğaltmaz. Bir bilgisayar korsanı tarafından yerleştirilir ve yerleştirilği bilgisayarı ele geçirmeyi bekler. Truva Atını yerleştirenden başka bir korsan da etkinleştirebilir. Korsan Truva Atını istediği zaman etkinleştirerek bilgisayardaki dosyaları silebilir, değiştirebilir, veri çalabilir, botnet içine alabilir.
24 Virus Virüs Kendini kopyalayan ve sahibinin izni veya bilgisi olmadan bilgisayarı bozan ve bulaştıran bilgisayar programı. Yürütülebilir (executable) bir program ile bulaşır. Yanlış olarak daha geniş bir kavram olan "zararlı program - malware-" yerine de kullanıldığını gözlüyoruz.
 
25 Wallhacking Duvar Arkası Görüş Bilgisayar oyunlarında hile yapmak için geliştirilen bir tekniktir. Terimin kaynağı normal bir oyuncu için duvarın arkasında kalması gereken hedefin hile ile görünür hale getirilmesidir. Teknik, Çengelleme (Hooking) benzeri biçimde kötü amaçlar için kulanılıyor. 
 
26 Worm Solucan Kendini çoğaltan ve ağ üzerinde yayılan bir bilgisayar programıdır. Virüsten farklı olarak bilgisayardaki bir programa bağlı olmak zorunda değildir. Birçok solucan bilgisayarlara özel bir zarar vermez ama ağda gereksiz ve aşırı bir trafik oluşturur. Bazı türleri ise bilgisayarlara da zarar veren bir yük - payload- taşır.
 
27 Zombie Computer Zombi, Tutsak Bilgisayar Bir bilgisayar korsanı tarafından yerleştirilen bir virüs veya Truva Atı ile korsanların kullanımına açılmış bilgisayar. Bir zombi bilgisayar DDOS uygulamalar, İstanmayan E-Postanın yayılması veya tıklama başına bir ödül veren reklam sitelerinden yarar sağlamak için kullanılabilir.
 

 

 
 Destekleyenler

 

Sorularınız için: sasad@tr.net

Son Haberler

10.12.2009: Sayısal Ortamda Savaş sempozyumu yapıldı!

04.12.2009: Sempozyum Programı güncellendi!

16.11.2009 : Can Uğur Ayfer seçkin konuşmacılar arasına eklendi!

11.11.2009: Destekleyenler  güncellendi!

27.10.2009: Sempozyum Programı güncellendi!

19.10.2009 : Prof. Dr. Şahin Albayrak seçkin konuşmacılar arasına eklendi!

06.10.2009 : Süleyman Anıl seçkin konuşmacılar arasına eklendi!

05.10.2009: Sempozyum Programı (Taslak) açıklandı!

29.09.2009 : Sempozyum Web sayfası açıldı!

 

 

Copyright © 2009  TÜBİTAK UEKAE Bütün hakları saklıdır.
Web tasarım
gencer@uekae.tubitak.gov.tr