iOS etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
iOS etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

9 Temmuz 2014 Çarşamba

iOS Safari Ayarları | Sahte Web Sitesi Uyarısı

Sahte Web Sitesi Uyarısını Etkinleştirme

Sahte Web Sitesi Uyarısının etkinleştirilmesi; Safari bir sahte site ile karşılaştığında uyarı görüntülemesi ve olası bir korsan girişiminde ziyaret edilmek istenen sayfanın yüklenmesini önlemek için yapılır.

Bu uyarının etkinleştirilmesi, bazı bilinen sitelerden gelen kimlik avı saldırıları ve bu özelliği kapsayan diğer sahte siteleri ziyareti önlemek için de yardımcı olur.

Uygulama için,


1.  Ayarlar
2.  Safari
3.  Sahte Web Sitesi Uyarısı açık

2 Temmuz 2014 Çarşamba

iOS Safari Ayarları | JavaScript

Safari Ayarları


Bu bölümde iOS mobil cihazlarda Safari uygulaması ile ilgili ayarların güvenli yapılandırmasına rehberlik edeceğiz.

JavaScript ‘in Devre Dışı Bırakılması


Bu kontrol, JavaScript ile web sayfasının programcıları tarafından kontrolü işlevselliğini devre dışı bırakır.
Örneğin JavaScript kullanan bir sayfa geçerli tarih ve saati görüntülemek, bağlantılı bir sayfa veya pop-up açmak için bu özelliği kullanabilir. Bu nedenle bu JavaScript ‘in güvenliğinin önemli olduğu ortamlarda devre dışı olması tavsiye edilir.

Sadece güvenilen sitelerde etkinleştirilmesi daha uygun olacaktır.

Uygulama için,


1.  Ayarlar
2.  Safari
3.  İleri düzey
4.  JavaScript kapat

4 Haziran 2014 Çarşamba

iOS Tüm Verilerin Silinmesi Gereken Durumlar

Geri Dönüş, Çöp, Yeniden Görevlendirme ya da Diğer Elden Çıkarma Durumlarından Önce Tüm Verilerin Silinmesi

Bu kontrol hesaplar ve bilgileri ile iç depolama alanları da dahil, kullanıcının tüm datasını uygun bir şekilde siler. Cihaz, kullanıcı kontrolü dışına bırakılmadan önce mutlaka temizlenmelidir.

Normal operasyonlarda kullanıcı verilerinin silindiği durumlarda, veriler sadece ulaşılamaz hale gelmiş olur; ancak bu operasyonda başka bir yolla dahi ulaşılamayacak şekilde tüm veriler temizlenmiş olacaktır.

Uygulama için,


1.  Ayarlar
2.  Genel
3.  Sıfırla
4.  Tüm içerikleri ve ayarları sil
5.  Eğer cihazınız parola korumalı ise parolayı girin

28 Mayıs 2014 Çarşamba

iOS Cihazımı Bul

Cihazımı Bul Uygulaması


Bu yapılandırma cihazı uzaktan izleme, uzaktan silme, uzak özel mesaj ekranı ve iOS cihaz aktivasyon kilidi imkanlarını sağlar.
Cihazın içindekileri silme ve aktivasyon kilidi özellikleri, cihazın içerdiği bilgilerin korunması için büyük önem taşımaktadır.

Kontrol ve İyileştirme için,


1. Ayarlar
2. iCloud

3. iPhone’umu Bul uygulamasının devrede olduğunun kontrolü, devreye alınması,

21 Mayıs 2014 Çarşamba

iOS Uygulama Güncellemelerinin Otomatik Olması

Uygulama Güncellemelerinin Otomatik Olarak Yapılması


Bu yapılandırma güncellemeleri otomatik indirme ve kurma yolu ile, uygulamaların güncel kalmasını sağlar. Uygulama güncellemeleri genellikle güvenlik açıklarından faydalanarak gerçekleşebilecek bir saldırının olasılığını azaltmak için kritik güvenlik düzeltmeler içerir.

Kontrolü için,


1. Ayarlar,
2. iTunes & App Store,
3. Otomatik İndirmeler listesinde tüm uygulamaların aktif olması durumunun kontrolü,

İyileştirme için,


1. Ayarlar,
2. iTunes & App Store,

3. Otomatik İndirmeler listesinde tüm uygulamaları aktif duruma getirme,  

7 Mayıs 2014 Çarşamba

iOS Kilitli Ekranda Uygulama Bildirimleri

Cihaz Kilitli İken Kilit Ekranında Uygulama Bildirimlerinin Görünmesini Engellemek


Bu ayar, iOS cihaz şifre ile kilitli olduğunda görüntülenen kilit ekranında herhangi bir kaynaktan bildirimi engeller. Bu kilit ekranında bildirim görüntülememenin, gizlilik istenen ve güvenliğin çok önemli olduğu ortamlarındaki tüm uygulamalar için devre dışı bırakılması tavsiye edilir.

Şifre kilidini bilmiyorlar ise tarafların cihaz tarafından gönderilen bildirimleri okuma erişimleri olmamalıdır.

Kontrol ve iyileştirme için,

1. Ayarlar
2. Bildirim Merkezi
3. Kilitli Ekranda Erişim bölümü, Bildirimler Görüntüsü’nün devre dışı olduğu kontrolü, devre dışı değil ise iyileştirilmesi,
4. Uygulamalar bazında da, ilgili alandaki listeden bildirimleri kapatılması gereken uygulamaların seçilmesi,
5. Seçilen uygulamalar için de bildirimlerin kapatılması,
6. Adım 4 ve 5’in tekrar edilmesi,


Not: Sadece bazı uygulamalar için kilitli ekrandaki bildirimler kapatılabilir. Ancak 3.adımdaki iyileştirme, tüm bildirimleri engelleyecektir. Gizlilik seviyesi yüksek bilgiler içeren ve güvenlik düzeyi hassas uygulamalar için tüm bildirimlerin kapalı olması tavsiye edilir.



30 Nisan 2014 Çarşamba

iOS Uçak Modu

Uçak Modu


Uçak Modu bir iOS cihazın tüm alıcılar ve vericilerini devre dışı bırakır. Uçak Modu açıkken, hiçbir hücresel ses, hücresel veri, GPS, radyo, Wi-Fi veya Bluetooth sinyalleri cihaz tarafından alınmaz. Bu özellik hassas güvenlik önlemleri gerektiren durumlarda kullanılabilir.

Kullanıcı hiçbir sinyal iletim veya alımının olmadığı bir ortam amaçlar ise, Uçak Modu’nu başlatmak cihazın herhangi bir sinyale yanıt vermediğinden emin olunmasını sağlar. Bu uzaktan saldırı yüzeyini azaltır.

Kontrol ve iyileştirme için,


1. Ayarlar

2. Uçak Modu etkin 


23 Nisan 2014 Çarşamba

iOS Konum Servisleri

Kullanılmayan Durumlarda Konum Servislerinin Kapalı Tutulması


Konum servisleri, kamera, harita, internet gibi uygulamalara kullanıcının konumuna dair bilgi verir. Bu konum servisleri güvenlik için çok önemlidir ve güvenlik seviyesi hassas ortamlarda devre dışı bırakılmaları tavsiye edilir.
Konum servislerinin devre dışı bırakılması bir saldırganın web siteleri, yüklü uygulamaları veya diğer yollarla kullanıcının yerini belirlemek veya izlemek için yeteneği azaltır.

Kontrolü için,


1. Ayarlar
2. Gizlilik
3. Konum Servisleri
4. Konum servislerinin kapalı olduğunun kontrolü

İyileştirme için,


1. Ayarlar
2. Gizlilik
3. Konum Servisleri
4. Konum Servisleri’ni kapat 


Not: Konum servisleri ilgili bölümde görülen listeden, uygulama bazında da devre dışı bırakılabilir.



16 Nisan 2014 Çarşamba

iOS Kişisel Erişim Noktası



Kullanılmayan Durumlarda Kişisel Erişim Noktasının Kapalı Tutulması

 


Kişisel Erişim Noktası (Hotspot) yapılandırması diğer cihazlar ile Wi-Fi, Bluetooth veya USB üzerinden etkin bir hücresel veri bağlantısı paylaşmanızı sağlar. Böyle bir paylaşım gerekli olmadığında Kişisel Erişim Noktası’nın devre dışı bırakılması, yetkisiz erişim girişimleri için saldırganları erişim noktasını kullanılamaz hale getirir ve cihazın uzaktan saldırı yüzeyini azaltır.

 

 

 

 

 

 

 

 

 

 

 

 

 

Kontrolü için,

1. Ayarlar
2. Kişisel Erişim Noktası’nın varlığının kontrolü
  a) Mevcut ise,
    i.  Kişisel Erişim Noktası,
    ii.  Devre dışı olduğunun kontrolü,
  b) Alternatif olarak, sonradan kurulmuş ve yapılandırılmış bir kişisel erişim noktasının devre dışı olduğunun kontrolü,


İyileştirme için,

1. Ayarlar
2. Kişisel Erişim Noktası
3. Kişisel Erişim Noktası’nı kapat

12 Nisan 2014 Cumartesi

iOS Cihazlarda Bluetooth Kullanımı



Kullanılmayan Durumlarda Bluetooth’un Kapalı Tutulması


Bluetooth kulaklıklar, araç kitleri ve çeşitli işlevsel aksesuarlara kablosuz bağlanmanızı sağlar. Bu cihazlardan biri kullanımda değilken Bluetooth’un devre dışı bırakılması tavsiye edilir.
Gerekli olmadığında Bluetooth'un devre dışı bırakılması cihazın uzaktan saldırı yüzeyini azaltır ve keşif bağlantılarını engeller.

Kontrolü için,


1. Ayarlar
2. Bluetooth
3. Bluetooth’un kapalı olması

İyileştirme için,



1. Ayarlar
2. Bluetooth
3. Bluetooth’u kapat 

6 Nisan 2014 Pazar

iOS VPN Bağlantıları

VPN Bağlantılarının Kullanılmadığı Durumlarda Kapalı Tutulması


iOS cihazlar IPSec üzerinde L2TP, PPTP veya Cisco IPSec protokollerini kullanarak VPN'lere bağlanabilirler. VPN bağlantıları hem Wi-Fi hem de hücresel veri ağ bağlantıları üzerinde kurulabilir. Kullanılmadığı zaman VPN bağlantılarının devre dışı bırakılmasını tavsiye edilir.

Cihaz VPN üzerinde bağlantıda bırakılırsa, kullanıcılar gerekli dikkati sağlayamayabilirler ve bilgi akışı kontrolsüzce gerçekleşebilir. Ayrıca, kötü niyetli ya da sömürülen iPhone uygulamaları da VPN kaynaklarına erişebilir.


Kontrolü için,


1. Ayarlar
2. Genel
3. VPN
4. VPN’in kapalı olması




İyileştirme için,

1. Ayarlar
2. Genel
3. VPN
4. Açık ise VPN’in kapatılması,


29 Mart 2014 Cumartesi

iOS Cihazda Wi-Fi Ağlarına Otomatik Olarak Bağlanma ve Bağlanmadan Sor Seçeneklerinin Kapatılması

Bilinen Wi-Fi Ağlarına Otomatik Olarak Yeniden Bağlanmayı Unut


Bu yapılandırma bir iOS cihazın daha önce ilişkili Wi-Fi ağlarını unutmasını sağlar. Ağların güvenliği çok önemlidir ve güvensizliklerine karşı, her kullanımdan sonra unutulmuş olmaları tavsiye edilir.

Kontrolü ve İyileştirmesi için,


1. Ayarlar
2. Wi-Fi
3. Ağlar listesinden aktif bağlı olunan Wi-Fi ağını bulun ve ' i ' ile ifade edilen detay işaretine dokunun.
4. “Bu Ağı Unut” seçeneğine dokunun ve soruya “Unut” cevabını verin.



Not: Bu ağı unut seçeneğinin aktif olabilmesi için, cihazın Wi-Fi ağ sınırlarının içinde olması ve ağa katılabiliyor olması gerekmektedir. Eğer cihaz Wi-Fi ağ aralığında değilse, Wi-Fi ağlarını unutmak için tüm ağ ayarlarını sıfırlamak gerekmektedir. Bu yöntem aktif bir bağlantı sırasında uygulanırsa, mevcut bağlantı da kesilecektir.


Ağlara Bağlanmadan Sor’un Kapatılması


Ağlara Bağlanmadan Sor seçeneği, cihazın mümkün ağlara otomatik olarak bağlanmak için uyarı yolu ile,  kullanıcıdan izin alması uygulamasıdır. Ancak böyle bir izni cihaz kullanıcısının vermesi, bilinen bir ağ adında başka bir ağ ile karşılaşıldığında, henüz güvenilmeyen bir Wi-Fi ağına yanlışlıkla katılma riskini doğurur.

Kontrolü için,

1. Ayarlar 
2. Wi-Fi
3. "Ağlara Bağlanmadan Sor" aktif değil,

İyileştirme için,

1. Ayarlar
2. Wi-Fi
3. "Ağlara Katılmadan Sor"un aktifleştirilmesinin kapatılması  

Bu özellik kapalı olduğunda, mümkün olan ağlara katılmak için cihaz herhangi bir soru sormaz, kullanıcının listeden seçmesi gerekmektedir. Bilinen ağlar bu uygulamada etki dışındadır.

22 Mart 2014 Cumartesi

iOS Mobil Cihazlarda Otomatik Kilit ve Veri Silme

Otomatik kilitleme ayarı


Bir cihazın hareketsiz kaldığı anda kilitleniyor olması, saldırı olasılığını azaltır. Burda açıklanan özellik, hareketsiz kalınan süre sonucunda cihazın kilitlendiği dakikayı tanımlamaktadır. Önerilen ayar bu sürenin 2 dakika veya daha az olmasıdır.

Otomatik Kilit sadece ekranı kapatır, parola kilitlemesi sağlamaz. Parola kilitlemesi Parolayla Kilitleme süresinden ayarlanmaktadır.

Kontrolü için,

1. Ayarlar
2. Gener
3. Otomatik Kilit süresinin izlenmesi

İyileştirme,

1. Ayarlar
2. Genel
3. Otomatik Kilit
4. Kilit süresinin 2 dk veya daha az seçilmesi


“Verileri Silme”yi aktifleştirme,


Bu yapılandırma, fazla (10) başarısız parola girişiminden sonra cihazın otomatik olarak içeriğini silmesi özelliğini sağlar. Bu özelliğin etkin olması tavsiye edilir. Çünkü bu kadar fazla başarısız parola girişi, genellikle girişimlerin cihaz sahibinin kontrolü dışında olduğunu göstermektedir. Böyle bir olay için de, saldırgana karşı verilerin siliniyor olması gizliliğin korunması için etkili olacaktır.

Kontrolü için,

1. Ayarlar
2. Genel
3. Parolayla Kitleme
4. Mevcut parolayı girin
5. İleri
6. Verileri Sil’in aktif olması

İyileştirme,

1. Ayarlar
2. Genel
3. Parolayla Kitleme
4. Mevcut parolayı girin
5. İleri
6. Verileri Sil’i aktifleştir
7. Onay

15 Mart 2014 Cumartesi

iOS Mobil Cihazı Parola ile Kilitleme


iOS 7 iPhone, iPad ya da iPod touch’da verilerinizi korumak için parola kullanmanız faydalı olacaktır. Aygıtınızı her açtığınızda ya da uyandırdığınızda, aygıta erişmek için parola istenecektir. Touch ID özelliği bulunan iPhone 5s'te telefon kilidini açmak için parmak izi de kullanabilirsiniz.



Konrolü için,

1. Ayarlar
2. Genel
3. Parolayla kitleme


İyileştirme,

1. Ayarlar           
2. Genel
3. Parolayla Kilitleme
4. Parolayı Aç
5. Bir parola girin
6. Parolayı yeniden girin

Kilitlemenin en önemli özelliği, 4 basamaktan daha fazla sayıda karakter içeren, karmaşık şifrelere de izin vermesidir.

Cihazın kilidini açmak için alfanümerik bir şifre ile korumak, yetkisiz erişim sağlamak isteyenler tarafından parolanın belirlenebilme zorluğunu arttıracağı için basit parola yerine karmaşık parola tercih etmek daha güvenli olacaktır. Bunun için basit parolanın kapatılması gerekmektedir.



Konrolü için,

1. Ayarlar
2. Genel
3. Parolayla Kitleme
4. Parolanızı girin
5. Basit parolanın kapalı olduğunu doğrulayın




İyileştirme,

1. Ayarlar
2. Genel
3. Parolayla Kitleme
4. Parolanızı girin
5. Basit Parolayı kapatın.
6. Eski parolanızı girin
7. Yeni, Karmaşık Bir Parola Girin
8. Sonraki ögesine dokunun
9. Karmaşık parolanızı tekrar girin
10. Bitti ögesine dokunun




Parmak İzi ile Koruma Yapılandırması

İzinsiz ‘paşarılı parola’ girişiminin önüne geçmede oldukça etkili bir yöntemdir. Bu özellik şu anda sadece 5S de bulunmaktadır. Çalışma yöntemi ise, izi önceden bırakılan parmağın, ev tuşuna basılmak sureti ile okutulması şeklindedir.

Kontrolü için,
1. Ayarlar
2. Genel
3. Parola & Parmak İzi
4. Parmak İzi
5. Parmak izi için, parola korumasının kapalı olduğunu doğrulayın

İyileştirme,
1. Ayarlar
2. Genel
3. Parola & Parmak İzi
4. Parmak İzi
5. Parmak izi için, parola korumasını kapatın

8 Mart 2014 Cumartesi

iOS Mobil Cihazlarda Sistem Güncellemenin Önemi

Sistem güncellemesi

Çıkan güncellemeler ile işletim sisteminin sürümünü yükseltmek, olası güvenlik açıklıklarını düzeltmek ve olası güvenlik istismarlarını önlemek için faydalı olmaktadır.



Güncelleme kontrolü için,

1. Ayarlar
2. Genel
3. Hakkında
4. Sürüm 7.0.4





Bu güncel değerlere sahip değilse cihazınız

İyileştirme

iTunes kullanılarak güncelleme,

1. Cihaz bilgisayara usb kablosu aracılığı ile bağlanır
2. iTunes açılır
3. Cihazlar listesinde, bağlanan telefon seçilir
4. Güncelleme olup olmadığı denetlenir
5. İndir ve kur seçilir
6. Güncelleme bitene kadar bağlantı kesilmez







İlk adım söz konusu güncelleme paketinin inip, kurulabileceği bir alan hazırlamaktır. Yeterli hafıza olmadan, güncelleme başlamaz.








Wifi üzerinden güncelleme,


1. Ayarlar
2. Genel
3. Yazılım güncelleme
4. iOS güncellemeleri otomatik olarak kontrol edecektir. Mevcut güncelleme olması durumunda, İndir seçeneği ile yükleyebilir ve kurabilirsiniz.
5. Güncelleme bitene kadar cihaz kapatılmamalı ve kullanılmamalıdır. Bir güç kaynağına takılı olması ve yeterli kullanılabilir alana sahip olmak gerekmektedir.




Güncellemenin doğrulanmasının ardından, siyah ekran gelir ve cihaz güncellemelere uyarlanarak yeniden başlamış olur.

2 Mart 2014 Pazar

Mobil Cihaz Güvenliği


Bir bilgiye ilişkin aşağıdaki konumlardan herhangi birinde iseniz;

  • Bilginin sahibi
  • Bilgiyi kullanan
  • Bilgi sistemini yöneten


Çok ciddi sorumluluklarınız ve görevleriniz var demektir. Çünkü hedeftesiniz!

Bilgi güvenliğinin sağlanmasında yalnızca IT/BT tabanlı teknolojik önemlerin yeterli olmadığı yaşanan bir çok olayla defalarca kanıtlandı. Son kullanıcının görev ve sorumluluklarını bilmesi ve yaşayabileceği bilgi güvenliği ihlallerinin farkında olması kritik derecede önemlidir. Mobil cihazlar ise son kullanıcıların hem kişisel hem de kurumsal bilgilerini barındırdığı ve çok sayıda kişinin verilerine ulaşılmasında da köprü görevi gördüğü için kritik öneme sahiptir.

Gizlilik : Bilginin yetkisiz kişilerin eline geçmemesidir.
Bütünlük : Bilginin yetkisiz kişiler tarafından değiştirilmemesidir.
Erişilebilirlik : Bilginin ilgili ya da yetkili kişilerce ulaşılabilir ve kullanılabilir durumda olmasıdır.

Üç durumdan birinin bozulması, bilgilerinizin güvende olmadığını gösterir.

Son kullanıcılar tarafından mobil cihazlarda barındırılan uygulamalar, kayıtlı olunan sosyal ağlar, adres defterleri, mail hesapları, takvimler, notlar ve daha bir çok veri içeren platformdan dolayı, mobil cihazlar için son kullanıcı bilgi güvenliği farkındalığı hayati önem taşımaktadır.

Bu yazı dizisi, iOS ve Android cihazlarda bilgi güvenliği adına uygulanması gereken adımlarını içermektedir.

Mobil Cihazlar İçin Son Kullanıcı Bilgi Güvenliği Uygulama Adımları, Android;

“Security Configuration  Benchmark  for  Android  4.0” çalışmasını referans alarak, işletim sistemi Android 4.0 ve desteklediği tüm donanımlar için geçerli olup,  Android  4.0  ve Android 4.0.3 SDK sürümünü bulunduran Android Sanal Makinası  üzerinde test edilerek yazıya dökülmüştür.

Mobil Cihazlar İçin Son Kullanıcı Bilgi Güvenliği Uygulama Adımları, iOS;

“Security Configuration Benchmark for Apple iOS 7” çalışmasını referans alarak, işletim sistemi iOS 7.0.2 ile üst sürümleri olan ve iPhone 5S, iPhone 5C, iPhone 5, iPhone 4S, iPhone 4, iPad with Retina display, iPad Mini, iPad 2, iPod Touch (5th Generation) aygıtları için geçerli olup, iPhone 4S üzerinde test edilerek yazıya dökülmüştür.