44 puan yazan kunggom 2025-06-14 | 11 yorum | WhatsApp'ta paylaş

Eskiden beri buraya gelenler varsa, 2023’ün başında burada paylaştığım Wladimir Palant’ın K-güvenlik tanıtım yazısını okumuş olabilirsiniz.

Bununla bağlantılı olarak, kısa süre önce Kore’deki güvenlik akademisi bu içeriği tamamlayan bir makale ve simüle edilmiş sızma testi gösterim videoları yayımladı.
Bu içeriğin, ağustosta ABD’nin Seattle kentinde düzenlenecek 34. USENIX Security Symposium’da sunulması planlanıyor.

Bu makalede K-güvenlik uygulamaları (Korea Security Applications) kısaca “KSA” olarak adlandırılıyor; ActiveX tabanlı çalışan dönem v1.0, exe tabanlı yapıya geçilen 2015 sonrası dönem ise v2.0 olarak anılıyor.

Temel olarak, bu tür “güvenlik programlarının” kullanıcı PC’sine zorla kurdurulması yapısının bizzat güvenlik açısından zafiyet yarattığı sonucuna varılması ve buna rağmen yapısal sorunlar nedeniyle bunun bir anda ortadan kaldırılmasının kolay olmaması gibi tespitler, Wladimir Palant’ın yazı dizisinden çok farklı değil.

Farklı noktalardan birkaçını saymak gerekirse, önce Wladimir Palant’ın yazılarında bankacılık sırasında kurulan uygulamalara odaklanılırken bu makalede analiz kapsamı, bazı kamu kurumlarıyla ilgili işler yapılırken zorunlu olarak kurulan uygulamalara da genişletilmiş. Makalede toplam 7 uygulama incelenmiş. Zaten K-güvenlik uygulamaları denince çoğu birbirine çok benzediğinden şirket ve ürün adları gizlenmiş olsa da, konuya aşina olanlar bunların kabaca ne olduğunu tahmin edebilir gibi görünüyor. Her hâlükârda çeşitli açıklar bulunmuş; keylogging denenmiş, uzaktan kod çalıştırma denenmiş, fuzzing ile bellek zafiyetleri bulunmuş, ortadaki adam saldırıları denenmiş; kısacası epey farklı yöntem test edilmiş görünüyor.

Dikkat çekici başka bir unsur olarak, kullanıcılara yönelik çevrimiçi bir anket de yapılmış. Bu anketin sonucunda, Kore’nin çevrimiçi ortamında K-güvenlik uygulamasıyla hiç karşılaşmamış kişinin neredeyse olmadığı, ancak bu uygulamayı kuran kullanıcıların yaklaşık %60’ının bu uygulamanın tam olarak ne işe yaradığını bile bilmeden kurulumu yaptığı ortaya çıkmış.

Bunun da ötesine geçilerek, gönüllüler toplanıp Hoax Eliminator v7.25 üzerinden, özellikle 20’li yaşlardaki gençlerin kullandığı PC’lerde gerçekte ne kadar çok K-güvenlik uygulamasının kurulu olduğu da araştırılmış. Sonuç olarak ortalama yaklaşık 9 K-güvenlik uygulamasının kurulu olduğu, bunların yaklaşık 4’ünün bu araştırmanın kapsamındaki uygulamalar olduğu belirtiliyor. Hatta bir gönüllünün PC’sinde tam 24 tane tespit edilmiş. Gönüllülerin yarısından fazlasında kurulu uygulamaların sürümü 2 yıldan daha eskiydi; hatta bazı gönüllülerin PC’sinde araştırma tarihine göre 5 yıllık sürümlerin bile bulunduğu doğrulanmış.

Hiç değilse Tablecloth Project ya da Hoax Eliminator gibi yararlı araçları yayımlayan kişilerin olması gerçekten sevindirici, ama esasen ideal olan bu tür araçlara hiç ihtiyaç duyulmaması olurdu.

Wladimir Palant’ın K-güvenlik uygulamaları analiz dizisi 2023’ün başında yayımlandı ve sonrasında Kuzey Kore’nin bu tür K-güvenlik uygulamalarını bir geçiş yolu olarak kullanarak saldırı gerçekleştirdiği de ortaya çıktı; ancak hâlâ temel düzeyde bir değişim hissedilmiyor. En azından bundan sonra daha görünür değişiklikler yaşanmasını umuyorum.

11 yorum

 
rkttu 2025-06-22

Kişisel olarak, Sofra Bezi projesini ilk yaptığım zamanlarda da A şirketinin güvenlik programı kullandığım geliştirme araçları ve iş yükleriyle sürekli çatışma çıkarıyordu; o kadar sinir bozucuydu ki ben de bunu bu yüzden yapmıştım. Böyle bu kadar çok sevgi ve ilgi göreceğini ise bilmiyordum.

Açık kaynak yazılım geliştiricisi olarak insanların sorunlarını çözmesine yardımcı olmuş olmak sevindirici, ancak öte yandan yazarın da işaret ettiği gibi bu kadar garip bir güvenlik ekosisteminde Sofra Bezi'nin yıllardır gündemde olması gerçeği beni derinden üzen çelişkili duygular hissettiriyor.

 
kandk 2025-06-16

GSikbaekgwa'nın ele aldığı oyun sektörü ve bağımlılık sorununa bakınca, devletin ve sektörün neden ve nasıl bu şekilde işlediğini anlayabiliyorsunuz.

 
kandk 2025-06-16

Masa Örtüsü projesi harika görünüyor.

 
dbs0829 2025-06-16

Bu aralar güvenlik sorunları peş peşe patlak veriyor; umarım bu durum Kore'de de güvenlik konusunda farkındalık oluşmasına vesile olur.

 
kandk 2025-06-16

Ortalık iyice karışırsa muhtemelen daha fazla güvenlik uygulaması yükletirler gibi görünüyor.

 
jsh5782 2025-06-16

Güvenlik amacı taşımayan, yalnızca sorumluluktan kaçınmak için yapılan bu uygulamaları artık gerçekten görmek istemiyorum..

 
ahwjdekf 2025-06-14

Görünüşe bakılırsa Kore hükümeti, internet güvenliğini Google'dan daha iyi sağlayabileceğine içtenlikle inanıyor. Peki sonra da küçük ve vasat şirketlerin uygulamalarıyla şöyle üstünkörü engelleyip rahat mı ediyorlar? Bu nasıl bir özgüven, anlamak zor.

 
cocofather 2025-06-14

Gura Jegeogi'yi zaten iyi kullanıyordum ama Sofra Örtüsü Projesi'yle ilk kez karşılaşıyorum, gerçekten çok iyi bir programmış.

 
tensun 2025-06-14

Güzel yazı için teşekkürler

 
ndrgrd 2025-06-14

Tablecloth gerçekten oldukça iyi bir program. Sözde güvenlik uygulamalarının geride bıraktığı artıklar çok fazla.
Birkaç yıl önceydi ama kaldırıp yeniden yükleyince hata verenler de vardı.
Sandbox içinde işleyip hepsini toptan silip atabilmek çok hoşuma gidiyor.

 
kunggom 2026-04-01

[Özel] “Kurulum gerektiren tüm güvenlik yazılımlarını kaldırın!”... Hükümet talimatıyla Yeouido finans sektörü ‘panikte’
https://www.boannews.com/media/view.asp?idx=142897

Acaba bu kez K-güvenlik uygulamalarını ne kadar daha kaldırabilecekler?