Güvenlik yazılımları ile sanayi donanımları alanlarında çalışmalar gerçekleştiren Arf Teknoloji, geliştirdiği bir bileşen ile yazılımların zayıf halkalarını ortadan kaldırıyor. Arf Teknoloji Genel Koordinatörü Erkan Demirkan, yazılımcıların denetimleri dışında kalan ithalat(import) alanını kontrol edilebilir kapsama aldıklarını duyuruyor.
Demirkan, konuya ilişkin bilgileri şu şekilde ifade ediyor:
Yazılım geliştiriciler, geliştirdikleri uygulamaların ithalat(import) alanını kontrol edemezler. İthalat alanı işletim sistemi işlevlerinin geliştirilen uygulama tarafından kullanılmasına imkan verir ve derleyici tarafından oluşturulur. Kod kırıcılar (cracker) ve algoritma çözücüler (hacker) hedef aldıkları uygulamayı rahatça denetlemek için, yazılımcının denetimi dışındaki bu alanı kullanırlar. Sadece kod kırıcılar ya da algoritma çözücüler değil bazı zararlılar da yine bu alan üzerinden yayılmaktadırlar. Yani, ithalat alanı aynı zamanda geliştirdiğiniz yazılımın en zayıf noktasıdır. En azından biz; ithalat alanı kilitleme, gözetleme ve denetim teknolojisini geliştirene kadar böyleydi. Artık durum farklı, yazılım geliştiriciler ithalat alanını(import section) istedikleri gibi denetleyebilecekler.
turk-internet.com: Bu teknolojiden kısaca bahsedebilir misiniz?
Erkan Demirkan: Teknolojimizin adı ILI (Import Lock & Inspection). ILI, bir bileşendir ve yazılım geliştirme sürecinde kullanılmaktadır. Nesne esaslı programlama (OOP) teknikleriyle geliştirilmiştir ve ithalat alanının denetimini yazılımcıya verirken, sağladığı işlevlerin de geliştirilmesine imkan verir. ILI kullanan her yazılımcı ithalat alanını denetleyebilir, düzenleyebilir ve geliştirebilir. Böylelikle de geliştirdiğiniz programınızın en zayıf noktalarıdan olan ithalat alanının güvenliğini sağlamış olursunuz. Bu özelliklere sahip dünyada başka bir bileşen de bulunmamaktadır.
ILI – Import Lock & Inspection: geliştirdiğiniz yazılımlarınızın gereksinimi olan ve derleyiciler tarafından oluşturulan ithalat (import) alanını denetlemenizi sağlayan nesne esaslı programlama teknikleriyle geliştirilmiş bir bileşendir. Bu bileşen sayesinde uygulamaların en zayıf noktası olan ithalat (import) alanını denetleyebilecek hatta geliştirebileceksiniz. Programınıza kod kırıcılar (cracker) ve algoritma çözücüler (hacker) tarafından sıkça kullanılan ithalat işlev kancalama (import function hook) ya da ithalat enjeksiyonu (import injection) vb. yöntemlere karşı etkin önlenmler alabilecksiniz.
Yazılım geliştiriciler, geliştirdikleri uygulamaların bazı bölümlerini denetleyebilirler. Bunlar dışındaki bölümler dış tehditlere karşı açık durumdadır. Saldırılara, değiştirerek uygulama çalışmasını etkilemeye ya da farklılaştırmaya en uygun alanlardan biri de ithalat (import) alanıdır. İthalat (import) alanı işletim sistemi işlevlerinin geliştirilen uygulama tarafından kullanılmasına imkan verir ve derleyici tarafından oluşturulur. Bu alan sayesinde işletim sistemi ve programlar arasında bütünleşme sağlanır. İthalat alanı tamamen açıkta duran bazı yapılardan oluşmaktadır. Bu özellikleri sebebiyle de sıkça saldırılara maruz kalır. Hatta, yine bu zayıflığı sebebiyle ne kadar gizlerseniz gizleyin programlarınızın kodlarına rahatlıkla ulaşılabilir. ILI uygulamalarla, daha kodlanma aşamasında bütünleşmektedir. Bu bakımdan, uygulamanın herhangi biryerinde değil doğrudan kodları arasında bulunur.

Kaynak : 