24 Ekim 2008, Cuma
Bu blog yazısı ilk olarak
Google Online Security Blog‘da yayınlanmıştır.
“Bu site bilgisayarınıza zarar verebilir”
Google arama sonuçlarında bu ifadeyi görmüş olabilirsiniz; peki ne anlama geliyor? Arama sonucu bağlantısına tıkladığınızda, beklediğiniz web sitesi yerine başka bir uyarı sayfasıyla karşılaşırsınız. Ancak söz konusu web sayfası büyükannenizin yemek bloğuysa, kafanız karışabilir. Büyükannenizin gece okulunda gizlice l33t bilgisayar korsanlığı becerileri geliştirdiğini sanmıyoruz. Google bir hata yapmış olmalı ve büyükannenizin web sayfası gayet iyi durumda…

Google’ın arama sonuçlarına bu uyarıyı koyan ekiple birlikte çalışıyorum, bu yüzden açıklamama izin verin. İyi haber şu ki, büyükanneniz hala nazik biri ve kaplumbağaları seviyor. Bir botnet ağı kurmaya veya kredi kartı numaralarını çalmaya çalışmıyor. Kötü haber ise, web sitesinin veya üzerinde çalıştığı sunucunun muhtemelen güncel olmayan yazılımlardan kaynaklanan bir güvenlik açığına sahip olması. Bu açık istismar edilmiş ve büyükannenizin web sitesine kötü amaçlı kod eklenmiş olabilir. Bu büyük olasılıkla, sayfayı görüntüleyen herhangi bir bilgisayara saldırmaya çalışan başka bir web sitesinden içerik çeken görünmez bir komut dosyası veya iframe’dir. Saldırı başarılı olursa virüsler, casus yazılımlar, tuş kaydediciler (keylogger), botnetler ve diğer zararlı içerikler yüklenebilir.
Google arama sonuçlarında bir sitede bu uyarıyı görürseniz, dikkate almanızda fayda var. Google’ın bu tür web sayfalarını sürekli tarayan otomatik tarayıcıları vardır. Bu tarayıcıların oluşturulmasına yardımcı oluyorum ve ne kadar doğru çalıştıklarına hala şaşırıyorum. Güvendiğiniz biri tarafından yönetiliyor olsa bile, web sitesinde neredeyse kesinlikle bir sorun vardır. Otomatik tarayıcılar, site sahibinin itibarına göre değil, sayfaların kötü amaçlı içeriğine dayanarak tarafsız kararlar verir.
Sunucular tıpkı evinizdeki bilgisayar gibidir ve sürekli güncellenmeleri gerekir. Web sitesi oluşturmayı kolaylaştıran birçok araç vardır, ancak her biri istismar edilme riski taşır. Siz titiz davranıp tüm web sitesi bileşenlerinizi güncel tutsanız bile, web barındırıcınız bunu yapmıyor olabilir. Web sitenizin sunucusunu onlar kontrol eder ve en son işletim sistemi yamalarını yüklememiş olabilirler. Üstelik bu durum sadece masum büyükannelerin başına gelmiyor; bankaların, spor takımlarının, kurumsal ve devlet sitelerinin web sitelerinde de bu uyarılar görüldü.
Eyvah… Yardıma ihtiyacım var!
Artık arama sonuçlarındaki kötü amaçlı yazılım etiketinin ne anlama geldiğini anladığımıza göre, bir site sahibiyseniz ve Google’ın tarayıcıları sitenizde kötü amaçlı yazılım bulduysa ne yapmalısınız?
İşleri düzeltmenize yardımcı olacak bazı kaynaklar mevcut. Google Web Yöneticisi Merkezi blogunda bazı ipuçları ve site sahipleri için hızlı bir güvenlik kontrol listesi bulunmaktadır. Stopbadware.org harika bilgiler sunar ve forumlarında yardımcı olabilecek bilgili gönüllüler bulunur (bazen ben de onlardan biri oluyorum). Ayrıca, Google’ın otomatik tarayıcılarının ne bulduğuna dair özel bilgileri görmek için sitenize yönelik Google Güvenli Tarama (SafeBrowsing) tanılama sayfasını (https://www.google.com/safebrowsing/diagnostic?site=YOUR_SITE_HERE) kullanabilirsiniz. Siteniz işaretlendiyse, Google Web Yöneticisi Araçları taranan ve enfekte olduğu tespit edilen bazı URL’leri listeler.
Web sitenizi temizledikten sonra, kötü amaçlı yazılım incelemesi talep etmek için Google Web Yöneticisi Araçları‘nı kullanın. Otomatik sistemler web sitenizi yeniden tarayacak ve kötü amaçlı yazılım temizlendiyse uyarı kaldırılacaktır.
Önceden uyarı
Sık sık site sahiplerinin, web sitelerine kötü amaçlı yazılım etiketi konulmadan önce Google’dan önceden uyarı istediklerini duyuyorum. Etiket uygulandığında, Google genellikle web sitesi sahiplerine e-posta gönderir ve ardından Google Web Yöneticisi Araçları‘nda bir uyarı yayınlar. Ancak etiket uygulanmadan önce herhangi bir ön uyarı verilmez; bu nedenle site sahibi, uyarı uygulanmadan önce siteyi hızlıca temizleyemez.
Ancak durumu kullanıcının bakış açısından değerlendirin. Bir kullanıcı olarak, Google beni tehlikeli olduğunu bildiği bir siteye yönlendirse oldukça rahatsız olurdum. Kısa bir gecikme bile bazı kullanıcıları bu riske maruz bırakır ve bu durum haklı görülemez. Bir site sahibinin web sitesinde kötü amaçlı yazılım etiketi görmesinin sinir bozucu olduğunu biliyorum. Ancak nihayetinde, kullanıcıları kötü amaçlı yazılımlara karşı korumak interneti daha güvenli bir yer haline getirir ve hem site sahipleri hem de kullanıcılar bundan faydalanır.
Google Web Yöneticisi Araçları, site sahiplerine sunucu yazılımlarının savunmasız olabileceğine dair uyarılar sağlamak için bir test başlattı. Bu uyarıya yanıt vermek ve sunucu yazılımını güncellemek, web sitenizin kötü amaçlı yazılımlarla ele geçirilmesini önleyebilir. Kötü amaçlı yazılım etiketinden kaçınmanın en iyi yolu, sitede hiçbir zaman kötü amaçlı yazılım bulundurmamaktır!
İncelemeler
Google Web Yöneticisi Araçları aracılığıyla bir inceleme talep edebilir ve incelemenin durumunu oradan görebilirsiniz. İncelemenin çok uzun sürdüğünü düşünüyorsanız, durumu kontrol ettiğinizden emin olun. Sitedeki tüm kötü amaçlı yazılımları bulmak zordur ve otomatik tarayıcılar insanlardan çok daha doğrudur. Tarayıcılar gözden kaçırdığınız bir şey bulmuş olabilir ve inceleme başarısız olmuş olabilir. Sitenizde bir kötü amaçlı yazılım etiketi varsa, Google Web Yöneticisi Araçları sorunlu bazı örnek URL’leri de listeleyecektir. Bu, tüm sorunlu URL’lerin tam bir listesi değildir (çünkü bu liste genellikle çok ama çok uzundur), ancak başlamanıza yardımcı olacaktır.
Son olarak, kötü amaçlı yazılım incelemesini yeniden değerlendirme talebi ile karıştırmayın. Google’ın otomatik tarayıcıları web sitenizde kötü amaçlı yazılım bulursa, site genellikle arama sonuçlarından kaldırılmaz. Ayrıca, spam içerikli web sitelerini Google arama sonuçlarından kaldıran farklı bir süreç de vardır. Eğer böyle bir durum yaşandıysa ve Google ile aynı fikirde değilseniz, bir yeniden değerlendirme talebi göndermelisiniz. Ancak sitenizde kötü amaçlı yazılım etiketi varsa, yeniden değerlendirme talebi bir işe yaramayacaktır; kötü amaçlı yazılım için Genel Bakış sayfasından bir kötü amaçlı yazılım incelemesi başlatmanız gerekir.

İnceleme ne kadar sürer?
Site sahipleri, Google kötü amaçlı yazılım etiketinin sitelerinden kaldırılmasını ister ve genellikle sitenin incelenmesinin ne kadar süreceğini sorarlar. Hem ilk tarama hem de inceleme süreci tamamen otomatiktir. Sistemler internetin büyük bölümlerini analiz eder ve internet çok büyük bir yerdir, bu nedenle inceleme hemen gerçekleşmeyebilir. İdeal olarak, etiket birkaç saat içinde kaldırılacaktır. En uzun ihtimalle, süreç bir gün kadar sürebilir.
Biz bunu nasıl uyguluyoruz
We archive Search Central announcements because client questions often trace back to a change that was announced years ago. Reading the original is faster than reconstructing it from second-hand summaries.
İlgili hizmetler