Dolar 41,7038
Euro 48,4441
Altın 5.429,25
BİST 10.756,27
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 18°C
Çok Bulutlu
İstanbul
18°C
Çok Bulutlu
Per 17°C
Cum 20°C
Cts 19°C
Paz 20°C

Basit bir güncelleme hatası global yazılım sistemini alt üst etti

Küresel yazılım sistemlerinde dünya genelinde yaşanan teknik aksaklık birçok kesimde işlerin sekteye uğramasına neden oldu.

Basit bir güncelleme hatası global yazılım sistemini alt üst etti
REKLAM ALANI
20 Temmuz 2024 14:24
72

Küresel siber krizinin tesirlerini İstinye Üniversitesi öğretim üyeleri kıymetlendirdi. İstinye Üniversitesi (İSÜ) Mühendislik ve Doğa Bilimleri Fakültesi Öğretim Üyesi Prof. Dr. Sedat Akleylek, krize küresel firmalara güvenlik takviyesi sağlayan uygulamadaki kolay bir güncelleme yanılgısının sebep olduğunu belirtirken, İstinye Üniversitesi Data Bilimi Anabilim Kısmı Lideri Doç. Dr. Şebnem Özdemir ise yapay zekâ sistemlerinin entegrasyonuna dikkat çekti.

Global yazılım sisteminde dünya genelinde yaşanan teknik aksaklık birçok kesimde iş akışını durdurdu. Bankacılıktan ulaştırmaya, ödeme aygıtlarından havalimanlarındaki check-in sistemleri ile süpermarketlerdeki kasaların işletim sistemlerine kadar pek çok alanda sistemler yanılgı uyarısı alarak kullanılamaz duruma geldi. İstinye Üniversitesi (İSÜ) Mühendislik ve Doğa Bilimleri Fakültesi Öğretim Üyesi Prof. Dr. Sedat Akleylek, bu durumun kolay bir güncelleme yanılgısından kaynakladığını söz ederek şu açıklamaları yaptı:

ARA REKLAM ALANI

Bu tip sorunların tahlili bilinir fakat uygulamada sonuca ulaşılması vakit alır

Öncelikle kısa hatırlatma yapmak istiyorum. Bilişim sistemleri birbiri ile anlık olarak haberleşmekte, birbirleri ile daima bağlantı halinde olup sorunlu durumları çözmek için güncelleme muhtaçlığı duymaktadır. Bir bilişim sistemini zincirin halkaları üzere düşünebiliriz. Sistemin verimli ve sorunsuz çalışabilmesi için kendi içinde uyumlu olması gerekiyor. Bugün yaşadığımız sorunu büyük ölçekli firmaların yahut kurumların kullandığı sistemlere güvenlik takviyesi sağlayan bir uygulamadaki kolay bir güncelleme yanılgısı olarak özetleyebiliriz. Microsoft Crowdstrike uygulaması gerçek vakitli taarruzları tespit etme ve tedbire için kullanılmaktadır. Bu uygulamada yapılan yanılgılı bir güncelleme sonucunda sunucular ilgili güvenlik siyasetleri yahut çalışma prensipleri nedeniyle kendini durdurmaya ya da yine başlatmaya çalıştı. Bu tip sorunların tahlili teoride bilinmekte olup uygulamada sonuca ulaşılması vakit almaktadır. Yapılacak süreç güncellemenin geriye alınması ve sistemlerin yine inançlı sürümü yüklenerek geri başlatılmasıdır. Buradan çıkarmamız gereken en kıymetli ders, sorunsuz çalışan sistemlerde yapılacak en küçük güzelleştirmenin bile güvenlik ve güvenilirlik denetimlerinin öbür ortamlarda denenmesidir. Yanılgılı güncellemeden etkilenen bilgisayarlar ve sunucular otomatik olarak çevrimdışı hale gelmekte ve kendini kurtarma, ön yükleme çevrimine girmeye zorladığı için sisteme erişebilirlik ortadan kalkıyor. Bundan ötürü, ana sistem isteklere yanıt verememeye başlıyor.

Bu biçim sorunlar aslında ülkemiz için yeni fırsatları ortaya çıkarıyor

Günümüzde süreçlerimizi anlık sonuçlandırma gereksinimimiz var. Örneğin, havale, EFT üzere para transferi faaliyetleri anlık yapılmadığı durumlarda karşılıklı mağduriyetler yaşanabiliyor. Bilişim sistemlerimiz modüllerden, modüller alt modüllerden/fonksiyonlardan meydana geliyor. Her işlev gereksinim duyulan diğer bir sorun çözmeye yönelik tasarlanıyor ve bu işlevlerin uyumlu bir formda çalışması beklenir. Bu beklenti entegrasyon faaliyetlerinin ne kadar sorunsuz yapılması gerektiğinin değerini bir sefer daha vurgulamakta. Bu tip sorunlar aslında ülkemiz için yeni fırsatları ortaya çıkarıyor. Kullanılan hazır eserler için yerli ve ulusal muadillerin yapılması ile bu tip küresel sorunlardan kaçmak mümkün Haberlerden edindiğimiz bilgilere nazaran Çin, Rusya üzere bu tip eserleri asgarî seviyede kullanan ülkelerde bu krizin tesirlerinin sonlu olduğunu görüyoruz.

Siber taarruz değil 

Buradaki temel sorun güncellemenin uygulamadaki tesirlerinin kâfi seviyede test edilmemesinden kaynaklı. Yazılım geliştirme hayat döngüsünü ele aldığımızda test ve kalite idare faaliyetlerinin her bir etap için yapılması gerektiğinin değeri bir sefer daha ortaya çıkıyor. Güncelleme yapılan Crowstrike uygulaması siber akın tespit ve tedbire odaklı olmasına karşın uygulamanın yanlış vakitte ihtar vermesi sonucunda sorun yaşandığı tabir edildi. Bu yüzden, bu yapıyı siber hücum olarak pahalandırmak yanlışsız olmaz.

 “Bir zincir en zayıf halkası kadar güçlüdür”

Siber akınlar günlük hayatımızda sıkça kullandığımız web ve taşınabilir uygulamaların hizmet verememesine, istenilen fonksiyonlarını yerine getirememesine yol açmaktadır. Sistem güvenliğinde kapalılık, erişilebilirlik ve bütünlük kavramları ön plana çıkmaktadır. Çevrimiçi yahut çevrimdışı sistemler farklı şekilde siber akınlara gaye olabiliyor. Çevrimdışı öteki bir sözle internete bağlı olmayan sistemlere takılabilecek ziyanlı yazılım bulaşmış bellekler ile sistem ele geçirilebilir. “Bir zincir en zayıf halkası kadar güçlüdür” cümlesi kullanılan bilişim sistemlerindeki her modülün ve işlevin gerekli olan tüm test ve tahlil süreçlerinden geçirilmesi gerektiğini bize hatırlatmaktadır. Kullanılan aygıtlardaki ferdî bilgi güvenliği ve ziyanlı yazılımlar için gerekli tedbirlerin alınması elzemdir. Şahsî aygıtların diğerlerine kullandırılmaması öteki bir sözle “kişisel siber hijyen” kavramına uygun hareket edilmesi gerekmektedir. 

“Bankada parası olanlar için risk gözükmüyor”

Belirtilen sorunlar sistemin kapalılığı ve bütünlüğüne yönelik rastgele bir tehdit içermediğinden, bu açıdan risk gözükmemektedir. Son kullanıcıların yeniden de kendi güvenlikleri için ilgili uygulamalarını ilgili kurumlardan sorun giderilmiştir bilgisi gelmeden kullanmamaları en garantici yaklaşım olacaktır. 

 

Editöre not: *İstinye Üniversitesi Mühendislik ve Doğa Bilimleri Fakültesi Öğretim Üyesi Prof. Dr. Sedat Akleylek, bilgisayar bilimleri ve mühendisliği, bilgi güvenliği ve kriptoloji, siber güvenlik alanlarında çalışmaktadır

 

İstinye Üniversitesi Data Bilimi Anabilim Kısmı Lideri Doç. Dr. Şebnem Özdemir:

Yapay zekâ sistemlerinin entegrasyonu hem muhafaza hem akın tarafında sistemleri güçlü ya da güçsüz hale getirecektir

İstinye Üniversitesi Data Bilimi Anabilim Kısmı Lideri Doç. Dr. Şebnem Özdemir ise, mevzuyla ilgili şu açıklamayı yaptı:

“Bunun şu anda olmuş olması geçmişte hiç olmadığı ya da gelecekte de olmayacağı manasına gelmiyor. Dijital dünya şimdi sonlarını bilmediğimiz, kimin ne yapabileceği konusunda net bir fikrimizin olmadığı, birbirleriyle konuşan sistemler arttıkça bu sistemler ortasındaki karar alma ve hareket etme düzeneğinin çözümlenemeyeceği bir noktada. Doğal o denli olunca ister siber taarruz ister sistemler ortasındaki sorunlardan kaynaklı, bu stil olaylar giderek artacaktır. 

Özellikle yapay zekâ sistemlerinin entegrasyonu hem müdafaa hem hücum tarafında sistemleri güçlü ya da güçsüz hale getirecektir. Üretmediğimiz her sistemin mahkûmuyuz, hudutlarını tam olarak keşfedemediğimiz hizmetlerin bize ne getireceğini bilemeyiz. Örneğin bir lokantada bize yemeği getiren garsonu görebiliriz, yemeyi görebiliriz lakin art tarafta o yemeğin nasıl hazırlandığını bilemeyiz. Dış kaynaklı alınan her eser masaya hazır gelen sizin pişirmediğiniz bir yemek üzeredir.

Sorunun kaynağının şimdilik siber taarruz olmadığı söyleniyor. Sonuçta Microsoft üzere büyük bir devin siber taarruz altında yanıt veremiyor olması dünya sahnesinde onu gülünç bir duruma düşürecektir. Hasebiyle burada ‘siber akın oldu’ açıklamasının hiçbir vakit geleceğini düşünmüyorum. Taarruzun kaynağının sistem içerisindeki bir öteki program olduğu söz edildi. Programın içerisindeki bug ismi verilen öngörülemeyen bir yanılgıdan ötürü mı yoksa programın tabiatı gereği mi oluştuğuna dair şimdi bir bilgi de yok.”

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI