Vpn ve Proxy yazılımlarına dikkat edin

Vpn ve Proxy yazılımlarına dikkat edin

Vpn ve Proxy yazılımlarına dikkat edin

İnternet üzerindeki istenilen bir veriye ulaşmak amacıyla Chrome, Firefox v.b. İnternet tarayıcılarına eklenti olarak da kurulabilen VPN ya da Proxy servisleri ücretli ya da bedava olabilirler. Ücretsiz VPN hizmeti yayınlayan program şirketleri, VPN ürününü geliştirirken gerçekleştirdikleri harcamaların karşılığını bir şekilde alabilmek isterler.

1.VPN ( Virtual Private Network: Sanal Özel Ağ) nedir? Sanal özel ağ, güvenilir bir bağlantı kurarak İnternet erişimi esnasındaki bulguların bu bağlantı üstünden aktarılmasını gerçekleştiren bir ağ teknolojisidir. Ofisler arasında ya da internet üstünden çalışanların güvenilir bir şekilde sistemlerine uzaktan bağlantı yapıp işlevini gerçekleştirmesine imkân verebilmektedir.

VPN istemcisi; İnternet üzerinden ya da özel bir ağ üzerinden bağlantı kurmak istediği yere doğru noktadan noktaya bağlantı kurar. Uzaktaki erişime geçmek istediği sunucu, kimlik bulgularıni denetim eder ve bu bulgulari doğruladıktan sonra VPN istemcisiyle uzaktan erişime geçilen sunucu arasında veri akışı sağlanır.[1]

2.Proxy (Vekil) Sunucu nedir? Proxy (vekil) sunucu, internete erişim esnasında sarfedilen bir ara sunucudur. Bir ağ sayfasına erişim esnasında direkt olarak bağlantı yerine tarayıcı programlar (chrome, firefox ya da internet explorer) aracılığı ile proxy sunucuya bağlanıldıktan sonra dilenen sayfayı proxy sunucusu getirir ve kullanıcı tarayıcı programına sunar.[2]

İnternet üzerindeki istenilen bir veriye ulaşmak amacıyla Chrome, Firefox v.b. İnternet tarayıcılarına eklenti olarak da kurulabilen VPN ya da Proxy servisleri ücretli ya da bedava olabilirler. Ücretsiz VPN hizmeti yayınlayan program şirketleri, VPN ürününü geliştirirken gerçekleştirdikleri harcamaların karşılığını bir şekilde alabilmek isterler. VPN programlarına genelde kimse para vermek istemez, fakat bu şirketler kullanıcıdan bu parayı özel bulgularıni kullanarak bir şekilde alırlar.

İnternet trafiği Proxy sunucularının IP adreslerine yönlendirildiğinde, Proxy sunucular bulgulari şifrelemeden ulaştırdığı amacıyla bütün bulgulari okuyabilir. Bu, tamamiyle güvenilirksiz bir bağlantı üstünden gönderilen kullanıcı özel bulgularinin Proxy sunucu sağlayıcı doğrulusunda elde edilebileceği manasına gelmektedir. Elde edilen bulgular üçüncü taraflara satılabilir ya da kimlik bulgularıni ele geçirmek üzere kullanılabilir.[3]vpn
vpn
VPN servisleri ise bulgulari şifreleyerek gönderirler, fakat bu hepsinin güvenilir bulunduğu manasına gelmez. Yapılan bir incelemeye göre tanınmış çoğu değişik tünelleme protokolü kullanan VPN programlarıyla DNS korsanlığı gibi işlemlerin gerçekleştirilebildiği belirtilmektedir.[4]

VPN servislerinin kullanıcıları maruz bırakabileceği zararlardan bazıları şunlardır:

DNS talepleri değiştirebilir ve kullanıcı erişmek istediği internet sitesinden değişik bir siteye yönlendirilebilir. Mesela erişilmek dilenen banka sitesinin sahtesine kullanıcı yönlendirilerek şifreleri ve kredi kartı bulgulari çalınabilir.
VPN kullanırken e-posta hesabına giriş yapılırsa e-posta parolası çalınabilir ve bu bulgularle kullanıcı adına e-posta gönderme prosedürü gerçekleştirilebilir.
Benzer bir hal sosyal medya hesapları amacıyla de geçerlidir. Twitter ve Facebook gibi sosyal medya sitelerine VPN üstünden erişilmesi giriş bulgularinin diğerlerinın eline geçmesine namacıyla olabilir.
İnternet üstündeki Bulut depolama hizmetlerinden yararlanırken VPN kullanılması bütün bulgularin istenmeyen ellere geçmesine namacıyla olabilir. Özel fotoğraflar gibi başka biri doğrulusunda görülmesi istenmeyen bulgulari ele yaşamış kötü niyetli şahıslar bunları tehdit öğeyi olarak kullanabilir.
Bilgisayarlara trojan vb. zararlı program yüklenebilir ya da “man in the middle” saldırılarına maruz kalınabilir.
Kullanıcının İnternet hızında da düşüş yaşanabilir, bu da çevrimiçi oyunlar gibi süratli internet bağlantısı lüzumtiren uygulamaların çalışmamasına namacıyla olabilir.
Kullanıcıları bilgi kapasitesi dışında, birbirinin üstünden internete çıkararak hizmet sunulabilir. Bunun ne kadar tehlikeli bir hal bulunduğu açıktır.
Yukarıda kabul edilen işlemleri, lüzum cep telefonundan lüzumse masaüstü bilgisayarlardan gerçekleştiren kullanıcıların şifrelerini bir an evvelce değiştirmelerinde yarar vardır. Tabi ki diğerleri doğrulusunda eskiden değiştirilmediyse...

Tepkileriniz Nedir?

like
0
dislike
0
love
0
funny
0
angry
0
sad
0
wow
0