OpenSSL 的公告如下:https://www.openssl.org/news/secadv_20140407.txt
A missing bounds check in the handling of the TLS heartbeat extension can be used to reveal up to 64k of memory to a connected client or server. Only 1.0.1 and 1.0.2-beta releases of OpenSSL are affected including 1.0.1f and 1.0.2-beta1.要如何測試自己的網站有沒有這樣的漏洞呢?可以利用以下的網站或工具直接查詢。
直接輸入 Domain 即可查詢,例如「fbi.gov」。
使用方法直接執行「python ssltest.py ifttt.com」,或是用「-p」指定特定 SSL 連接埠。畫面上會顯示出記憶體資料,可能內含機敏資料例如 private key、session cookie 等。
原始碼如下:
使用方法直接執行「perl check-ssl-heartbleed.pl mail.XXXXXX.gov.tw:443」,可在網域名稱後指定特定 SSL 連接埠。
使用說明:
如果發現自己的伺服器有這樣的漏洞,該怎麼辦呢?
詳細討論與建議可以參考
Heartbleed: What is it and what are options to mitigate it? http://serverfault.com/questions/587329/heartbleed-what-is-it-and-what-are-options-to-mitigate-it
真的會有攻擊者利用這樣的攻擊手法嗎?目前在烏雲 wooyun平台上已經滿滿的資安研究員開始回報網站含有 OpenSSL 漏洞。也有駭客在嘗試撰寫更有效的攻擊利用程式,想要藉此把平常打不下來的網站一舉攻陷。
怎樣的站台會是重點目標呢?含有會員機制的網站特別如此,例如 Web Mail、社群網站等等。因此不少企業要多注意了,例如全世界最大的社群網站 Facebook、SlideShare、台灣知名電信公司網站、社交平台、網路銀行、NAS,都會在這波的攻擊範圍之內。如果沒有儘速修復,等到更有效的攻擊程式出現,就真的等著失血了。
技術發布
Problem Durumu Sosyalleşme, bireyin ait olduğu toplumsal grubun bir parçası haline gelmeyi öğrendiği ve o toplumsal grubun uyguladığı ve kabul ettiği davranışları göz önüne alarak, kendi tutum ve davranışlarını ortaya çıkardığı süreci tanımlayan bir kavramdır. Birey bu süreç esnasındaki tutum ve davranışlarını, diğer bireylerle etkileşim yoluyla yapılandırır (Craig, 1999; Kağıtçıbaşı, 1999). Yazın alanına baktığımızda, sosyal davranışlar çeşitli değişkinlerle ilişkilendirilmiştir. Bu değişkenler arasında, bağlanma stili, sosyal yeterlilik (arkadaşlık becerisi ve akran ilişkileri), cinsiyet ve anne-babanın çocuklarıyla ilişkileri yer almaktadır (Kapıkıran, İvrendi, Adak, 2006). Sosyalleşmenin gerçekleşmesi sürecinde sosyal uyum kavramı önemli bir yer tutmaktadır. Sosyal uyum, kişinin kendisi ve sosyal çevresi ile tutarlı, dengeli ve sürdürülebilir bir etkileşim kurabilmesidir. Birey sosyal uyum sahibiyse, sosyal açıdan yeterli olduğu düşünülmekte ve sosyal becerilerin etkili kullanıldığı kabul edilmektedir. Başka bir ifade ile sosyal uyum, sosyal becerilerin kazanılmasına bağlıdır (Çifci ve Sucuoğlu, 2004; Avcıoğlu, 2005; Yavuzer, 2007; Bacanlı, 2008). Sosyal uyum, bireyin diğer insanlarla uyum gösterebilme başarısı, grupta özgün bir biçimde var olmasıdır (Akıncı, 2007). Sosyal uyum, bireyin diğer bireylerle ilişkilerinde uyumlu olma başarısı gösterme ve çevresi içinde kendi bireyselliğini özgün bir biçimde tanıtabilme çabasıdır. Sosyal uyumdaki başarının bazı ölçütleri vardır. Bunlar; Farklı gruplara uyum gösterme: Farklı gruplara uygun biçimde davranan, ilişki kuran, yaşıtları ile olduğu kadar yetişkinlere de uyum gösteren birey sosyal açıdan uyumlu bir birey olarak kabul edilmektedir. Sosyal tutumlar: Toplumca istenen tutum ve tavırları diğer insanlara yönelten, sosyal yaşama bu özellikle katılan kişiler sosyal bakımdan uyumlu sayılmaktadırlar. Kişisel doyum: Toplumsal ortamda aldığı rolle, kurduğu ilişkiden yeterince doyum sağlayan birey sosyal bakımdan uyumlu olarak kabul edilmektedir (Yavuzer, 2007; Allsopp ve Santos, 2000). Sosyal uyum kavramı irdelendiğinde aslında her alanda kişinin hayatına nüfuz eden ve tek bir disiplinin konusu olmanın dışında, disiplinler arası ağda kendine yer bulan bir ifade olduğu sonucuna ulaşılır. Türkiye’de sosyal uyum alanında yapılan çalışmaların 2016 yılında artış gösterdiği görülmektedir. Yapılan çalışmalar farklı değişkenler açısından analiz edilmeli ve sosyal uyum konusunda en çok çalışılan başlıklar tespit edilmelidir. Çalışmaların bakış açılarının ve yöntemlerinin tespit edilmesi alanda çalışacak araştırmacılar için önem arz etmektedir. Farklı bakış açıları konunun disiplinlerarası ele alınmasını kolaylaştırabilir.Bu bağlamda sosyal uyum kavramının literatürde kullanımıyla ilgili ve disiplinler arası karşılıkları ile ilgili çalışmaların incelenmesinin ve sonuçlarının değerlendirilmesinin önem taşıdığı düşünülmektedir. Bu öneme istinaden Türkçe literatürde yapılan tez çalışmalarında ilgili kavramın ele alınışı ve çalışma alanlarının sınıflandırılması, içeriklerin incelenmesi amacıyla Türkiye ölçeğinde yayınlanmış olan tez çalışmaları incelenerek bir içerik analizi çalışması yapılmıştır ve aşağıdaki sorulara yanıtlar aranmıştır; 1. Mezuniyet tezlerinin mezuniyet derecesine göre dağılımı nedir? 2. Mezuniyet tezlerinin üniversitelere göre dağılımı nedir? 3. Mezuniyet tezlerinin başlıklarına göre dağılımı nedir? 4. Mezuniyet tezlerinin bölümlere göre dağılımı nedir? 5. Mezuniyet tezlerinin araştırma desenine (modeline) göre dağılımı nedir? 6. Mezuniyet tezlerinin araştırma metodolojisine göre dağılımı nedir? 7. Mezuniyet tezlerinin veri toplama araçlarına göre dağılımı nedir? 8. Mezuniyet tezlerinin örneklem stratejilerine göre dağılımı nedir? 9. Mezuniyet tezlerinin veri analiz tekniklerine göre dağılımı nedir? Araştırma Yöntemi Araştırmada bilimsel araştırma tekniklerinden nitel araştırma yöntemi olan “doküman analizi” kullanılmıştır. Veri olarak doküman kullanımı görüşme ya da gözlemden farklı değildir ve araştırmalarda sıklıkla kullanılmaktadır. Her tür doküman, anlamın ortaya çıkması, belirsizliklerin ortadan kalkması ve problem sorusu ile ilgili içgörünün keşfedilmesinde araştırmacıya 1992 2017 Bildiri Özetleri Kitabı yardımcı olur (Merriam, 2015).Bu araştırmada “sosyal uyum“ anahtar sözcüğü temel alınarak yayınlanan tüm tezler taranmıştır. Ulaşılan tezler; araştırmacılar tarafından belirlenen ölçütler temel alınarak; araştırmanın teması, araştırmanın yılı, araştırmanın yapıldığı bölüm, araştırmanın yapıldığı üniversite, araştırma modeli, araştırmanın veri toplama aracı, araştırmanın örneklem kitlesi, araştırmanın örneklem tekniği, araştırmanın analiz tekniği alt başlıklarında toplanarak içerik analizi ile bulgulara ulaşılmıştır. İçerik analizi metinlerin ya da eldeki materyallerin içerisinde gizli kalmış anlamların, verilmek istenen mesajların, belirlenmiş bir sistematik içinde gruplandırılarak incelenmesine olanak tanıyan bilimsel bir yaklaşımdır (Güler & Halıcıoğlu &Taşğın, 2015). İçerik analizinin temel amacı, toplanan verileri açıklayabilecek kavramlara ve ilişkilere ulaşmaktır. Mesajın ne olduğunu anlamaya yönelik verileri tümevarım yoluyla analiz eden bir yöntemdir (Güler & Halıcıoğlu &Taşğın, 2015). Örneklem seçiminde amaçlı örnekleme yöntemi kullanılmıştır. Örneklem belirlenirken doküman olarak, 1999-2016 yıllarında Türkiye’de yazılan ve YÖK’te yayınlanan tezler kullanılmıştır. Tezlere Yüksek Öğretim Kurulu’nun internet sitesi (https://tez.yok.gov.tr) üzerinden ulaşılmıştır. Çalışmada; 4 doktora 2 tıpta uzmanlık 47 yüksek lisans tezi olmak üzere toplam 53 tez kullanılmıştır. Geçerlik ve güvenirliği sağlamada örneklem seçiminin önemli olduğu düşünülerek mevcut örneklem sayısı korunmuştur. Anahtar Kelimeler Sosyal Uyum, İçerik Analizi, Tez İncelemesi. Kaynakça Akıncı, G. (2007). Engelli Çocuğa Sahip Olan ve Olmayan Babaların Aile İşlevlerini Algılamaları ile Sosyal Uyum Düzeylerinin İncelenmesi. Yüksek Lisans Tezi. Ankara: Ankara Üniversitesi. Fen Bilimleri Enstitüsü. Allsopp, T. & Santos, D. H. (2000). Coloborating To Teach Prosocial Skills. Intervention in School and Clinic, 35 (3); 141-147. Avcıoğlu, H. (2005). Etkinliklerle Sosyal Beceri Öğretimi. Ankara: Kök Yayıncılık. Bacanlı, H. (2008). Sosyal Beceri Eğitimi. Ankara: Asal Yayınları. Craig, W. (1999). Childhood Social Development. London: Blackwell Publisher. Çifci, İ. & Sucuoğlu, B. (2004). Bilişsel Süreç Yaklaşımıyla Sosyal Beceri Öğretimi. Ankara: Kök Yayıncılık. Güler, A., Halıcoğlu, M.B. ve Taşğın, S. (2015). Sosyal Bilimlerde Nitel Araştırma, 2. Baskı, Ankara: Seçkin Yayıncılık. Kağıtçıbaşı, Ç. (1999b). Kültürel Psikoloji. İstanbul: Yapı Kredi Yayınları. Kapıkıran, A.N., İvrendi, A. B., Adak, A. (2006). Okul Öncesi Çocuklarında Sosyal Beceri: Durum Saptaması, Pamukkale Üniversitesi Eğitim Fakültesi, Sayı 19, 19-27. Merriam, B.S. (2015). Nitel Araştırma (Çeviren: Prof. Dr. Selahattin TURAN), 3. Baskı, Ankara: Nobel Akademi. Şimşek, H., & Yıldırım, A. (2011). Sosyal bilimlerde nitel araştırma yöntemleri. Seçkin Yayıncılık: Ankara. Yavuzer, H. (2007). Çocuk Psikolojisi. İstanbul: Remzi Kitabevi.