Google Chrome’dan Güvenilmeyen Formlara Data Girişine Mahzur
Geçtiğimiz günlerde Twitter’da yaşanan önemli bir güvenlik sorunu, gözleri bir kere daha çevrimiçi güvenliğe çevirdi. Dünyanın en çok tercih …
Geçtiğimiz günlerde Twitter’da yaşanan önemli bir güvenlik sorunu, gözleri bir kere daha çevrimiçi güvenliğe çevirdi. Dünyanın en çok tercih edilen internet tarayıcısı olan Google Chrome da bu noktada yeni bir özellik geliştirdiğini açıkladı.
Bu yeni özellik sayesinde internette gezinirken, işaretlenen sitelerde bilgilerin formlara otomatik olarak doldurulması engellenebilecek. Örneğin bir siteye girdiğinizde bu siteye güvenilmiyorsa bilgileriniz otomatik olarak formlara yerleştirilmeyecek.
Google ikaz verecek
İnançlı olmayan, işaretlenmiş sayfalardan birine ferdî bilgilerinizi tekrar de girmeye karar verdiğinizde bu kere Google sizi bir metin bildirisiyle uyaracak. Bu ikazda “Bu formdaki bilgiler inançlı olmayan bir irtibatla gönderiliyor. Bu form inançlı olmayan ilişki üzerinden iletilecek, bu da datalarınızın (örneğin şifreleriniz, iletileriniz ya da kredi kartı bilgileriniz) bu siteye gönderilmeleri halinde açığa çıkmasına neden olabilir.” tabiri yer alacak.
Kullanıcılar isterlerse Google’ın teklifini yok sayıp tekrar de formu gönderebilecekler. Geliştiriciler ise kendi sitelerinin işaretlenip işaretlenmediğini en son Chrome Canary tarayıcıda chrome://flags sekmesinden denetim edebilecekler.
#Disable Autofill olarak isimlendirilen yeni ihtar sistemi muhtemelen gelecekte farklı tarayıcılarda da bulunacak. Geliştiricilere yönelik denetim özelliklerinin de Chrome tarayıcıların yeni güncellemelerinde kendine yer bulması mümkün.
Güvenlik tedbirleri gitgide artıyor
İnternet var olmaya devam ettiği sürece hem uygun niyetli hem de berbat niyetli pek çok insan barındıracak. Birileri güvenlik açıklarını bulmaya ve kullanmaya çalışırken birileri de bu problemleri çözmeye çalışacak. Haliyle son periyotta yaşananlar da aslında bu doğal döngünün bir kesimi olarak göze çarpıyor.
Çeşitli farklı data çalma prosedürleri olsa da phishing ismi verilen ve genel olarak bir kişiyi, yasal bir siteye inançlı data giriyormuş hissine sürükleyen usul en sık kullanılan yol olarak göze çarpıyor. En sık karşılaşılan şifre çalma prosedürlerini ve alınabilecek tedbirleri bu yazımızda ayrıntılı halde bulabilirsiniz.