Ziyaretçilerimizin Dikkatine!...

Sitemizde Yayınlanan Tüm Bilgi, Belge Ve Yazılar Alıntıdır. İlgili Bilgi, Belge Ya Da Yazılara Resmi Sitelerden de Ulaşılabilmektedir...

30 Ocak 2008 Çarşamba

MiTM Saldirilarini Cift Yonlu Engelleme

Mitm(Man in the middle)-ortadaki adam saldirisi TCP/IP aglarda uygulanan ve basari orani oldukca yuksek bir saldiri tipi. ,

Ag guvenligi konusunda kulaktan dolma bilgisi olanlarin bile hakkinda bilgi sahibi oldugu bu saldiri tipi hep bilinip hic koruma alinmayan saldiri tiplerinin de en iyi ornegi. Konu hakkinda cesitli koruma yontemleri ele aliniyor fakat hemen hemen hepsi bir yerde etkisiz kalabiliyor(Switch seviyesinde alinmayan onlemler).

Devamı...

Eski Level Ekibinden Yeni Dergi: Oyungezer

Bilgisayarımın olmadığı zamanlarda bile takip ettiğim bir dergiydi Level. Yazarların samimi, sıcak ve mizahi üslubu, doyurucu içeriği ile hediye verdiği CD'lerin ağırlığı derginin ağırlığından fazla olan oyun dergilerinden ayrı bir yeri vardı.

Devamı...

Mac OS X, Linux ve Windows 'u aynı makinada mı çalıştırmak istiyorsunuz?

SWsoft'tan guzel bir program..
VirtualBox ve WMware tarzı bir yazılım olan Parallels 9 Ocak 'ta beta olarak piyasaya sunuldu. Uygulama, içerisinde 50 'den fazla işletim sistemini bulundurmakta.

Devamı...

Tezler internette

YÖK, yayınlanan tezleri bir internet sitesi aracılığı ile yayına sundu. http://tez2.yok.gov.tr/ adresinden erişilebilen siteye üye olarak tezleri inceleme şansına sahip olabiliyorsunuz.

Devamı...

Bir Türk Programcısı Sinirlenirse: CORSIS - Açık Kodlu Derlem Analiz Yazılımı

Stallman bir yazıcı sürücüsünün kapalı olması yüzünden çıldırıp işe girişmişti. Linus, okulda eğitim için kullandığı Sun Solaris işletim sistemini evde kullanamayacağını görünce Linux çekirdeğini yazmaya başlamıştı. Ian Murdock Linux kurmanın uzman olmayanlar için hiç de kolay olmayacağını fark edip Debian dağıtımını geliştirmeye başlamıştı. Bilgisayar tarihi sinirli programcıların başlarının çaresine bakarken çevreye de epey fayda sağlamalarının örnekleri ile dolu. Şimdi böyle bir örneğin haberini okuyacaksınız:

Çetin Sert, Almanya'da bilgisayarla dil işleme (NLP - Natural Language Processing) konusunda çalışan 23 yaşında genç bir araştırmacı. Sert, Mike Scott tarafından geliştirilmiş ve dil işleme bağlamında sık kullanılan bir yazılım olan Wordsmith'in kısıtlayıcı lisansını, ödenmesi gereken paraları ve bunu evindeki PC'de rahatça kullanamayacağını görüp bu konuda profesörlerinin uyarıları ile karşılaşınca...

Devamı...

Gerçek Hackerlar

'Hacker'ları site çökerten insanlar olarak mı tanıyoruz? Hayır yanılıyoruz. Hackerlar, keşfedilmemiş ve uzun çalışmalar sonucu elde ettikleri birikimlerini açık kaynak topluluğu ile paylaşan üstadlardır. Asıl dikkatinizi çekmek istediğim konu ise http://www.hackaday.com adresindeki birbirinden ilginç bireylerin, keşifleri çevremizi aydınlatan ve insanlığa yol gösteren bir çerçeve çizmesidir..

Devamı...

Bilgiyasayar Endüstrisinin Şu Anki Kötü Çocuğu Kim?

Eğer Microsoft veya Apple veya Google diyorsanız yanılıyorsunuz. Kim mi? Devamını okuyun...

Devamı...

Dijital Resmi Belge Yönetim Sistemi: BelgeTurk

Aranan dosyaların bulunamadığı evrak depoları ve tozlu arşivler tarihe karışıyor. Bunun yerine tıpkı arama motoru Google gibi tek tık'la yıllar öncesine ait her türlü yazılı evrak ve belgeye ulaşılabilecek bir sistem hazırlanıyor.

Devamı...

29 Ocak 2008 Salı

Kurumsal Ağlarda Zararlı Yazılımlarla (malware) Mücadele Yöntemleri

Akademik Bilişim 2008 için "Kurumsal Ağlarda Zararlı Yazılımlarla (malware) Mücadele Yöntemleri" bildirisini hazırladık. Bildiri, 31 Ocak Perşembe günü Ulakbim oturumunda Gökhan Akın tarafından sunulacak. Bu belge; Enis Karaarslan, Gökhan Akın ve Hüsnü Demir tarafından hazırlandı. Bu döküman, konunun ana hatlarını gösteren bir özettir ve yakında kapsamlı bir rapora dönüşmesi hedeflenmektedir. Bu konuda her türlü öneri, yorum ve düzeltmeye açık olduğumuzu da belirtmek istiyorum. Bildirinin son haline şu adresten ulaşabilirsiniz: http://csirt.ulakbim.gov.tr/dokumanlar/ulakcsirt_KurumsalAglardaZararliYazilimlaSavas2008.pdf ÖZET Zararlı yazılımlar (trojan, virus, worm vb), makinelerde sorun yaratmaları dışında, kampüs ağlarında yarattıkları trafik ile ağ sistemlerinin yavaşlamasına ve hatta devre dışı kalmasına yol açabilmektedir. Bu bildiride, bu güvenlik sorunu ile savaşmak için gerekli yöntemler anlatılacaktır. Böylece deneyimlerimiz ışığında, diğer kurumlarda benzer önlemler alınarak bilgi sistemlerimiz daha sağlam bir şekilde çalışabilecektir.

28 Ocak 2008 Pazartesi

Türkiye e-devlette küme düştü

Birleşmiş Milletler'e bağlı olarak çalışan DESA'nın (Department of Economical & Social Affairs) hazırladığı "E-Devlet 2008" raporunda Türkiye e-devlete hazır olma sıralamasında 189 ülke arasında 16 basamak gerileyerek 76'ıncı sırada yer aldı. "E-Devlet'ten Ağ Devlete Doğru" başlığını taşıyan raporda, Türkiye, vatandaşların e-katılım yüzdesi sıralamasında ise 76'ıncı olabildi. Türkiye, 2005 yılındaki raporda, 179 ülke arasından 60'ıncı sırada bulunuyordu.

Devamı...

Youtube ve Fantastik Hareketler

Biliyorsunuz bir Youtube erişimi engelleme atraksiyonu daha sona erdi. Aslında bu konuda daha yazacak, söyleyecek çok şey var. Zira ne DNS değiştirerek insanların mantığını değiştirebiliyorsunuz ne de engellemenin kaldırıldığını görerek mantığın değiştiğine inanabiliyorsunuz. Her zamanki gibi bu konuda da bir şeyler yazmayı daha sonraya erteliyorum.

Haricinde engelleme ardından dikkatimi çeken bir iki blog post var.İlki Ferruh Mavituna bu trajikomik olayı full-disclosure tadında yorumlamış ; diğeri ise Huzeyfe ÖNAL'ın bu olayın kötü niyetli insanlarca nasıl değerlendirebileceği üzerine.

Devamı...

Hızlıca GNU/Linux istasyonlarımızı koruyalım.

Aşağıdaki satırlar ile üzerinde servis vermediğiniz cihazınıza gelebilecek pekçok saldırıdan kurtulmuş olursunuz. GNU/Linux' ün güzelliklerinden biri. Tabii benzer bir sistem BSD sistemlerinde de mevcut. Bir gün onuda ekleriz.

# Tüm Gelen gidenleri otomatik olarak düşür 

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

# Bizden dışarıya giden herşeye izin ver.
iptables -I OUTPUT -m state –state NEW,RELATED,ESTABLISHED -j ACCEPT

# Eğer benden dışarıya gitmişse kabul et. Yeni bağlantılara izin verme!
iptables -I INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT

 Eğer servis veriyorsanız, mesela SSH bağlantıları varsa;

iptables -I INPUT -p tcp –dport 22 -s 10.0.0.0/8 -m state –state NEW -j ACCEPT

Burada 10.0.0.0/8 adres bloğunu istenilen adresle değiştirebilir veya tamamen kaldırabilirsiniz. Bu kadar kolaylık nerede olabilir. Tabii, bu şeylerin hepsini bir GUI yani grafik ara birimi ilede yapabilirsiniz.

Devamı...

Daha hızlı kablosuz.

IEEE 802.11n standardı ile daha hızlı bir kablosuz erişim sağlama çabaları halen devam etmektedir. MIMO sayesinde hem hız hemde mesafede iyileştirmeye gidilmesi planlanıyor.

Tabii .11n'den önce özellikle İsrail firmalarının (Tel Aviv Üniversitesi ile beraber) MIMO teknolojilerinin de kullanımı ile hem hız hem de mesafe iyileştirmeleri yapılmaktadır. Mesela Wavion şirketinin ISRC ile beraber geliştirilen bir ürün grubuna sahip. Bu ürün ve benzerleri sayesinde mevcut 11b/g çalışan kullanıcılara da daha kaliteli hizmet vermektedir. Hatta aldığım duyumlara göre benzer bir sistemi Tel Aviv Üniversitesinde kullanmaktalar.

Böyle bir teknoloji ile merkezde bir dağıtım istasyonu ile büyük alanlara hizmet verilmesi sağlanmaktadır. Bu yeni teknolojinin hayata geçirilmesi (bahsedildiği şekliyle) WiMAX gibi teknolojilerin güncel hayatımıza girmesine engel olmayacaksa da hızını keseceği kesindir. Özellikle, kullanıcı tarafında bu kadar yaygın bir 11b/g cihaz yayılımı sağlanmışken, yeni teknolojilerin yayılımı zor olacaktır. ODTÜ gibi kampüs ağlarında çok sayıda (100 civarında) kablosuz cihaz ile sağlanamayan servis kalitesinin 3-5 olmasa da çok daha az sayıda kablosuz cihazla sağlanacak olması fikri personel ve yönetim sorunu yaşayan bizler için yararlı olacaktır.

Devamı...