Onur OKTAY - Security | System | Network
10 Ara 2011 | Kategoriler: Kişisel, Off-Topic (Konu Dışı)

Merhabalar.

Bir ay kadardır planladım ancak çok uzun yıllardır beklediğim, hep üzerimde, üstümde yük olarak hissettiğim, Uğruna nice işleri, projeleri, büyük planları kaçırdığım ancak yapması bu döneme nasip olan “Askerlik Görevimi – Vatan Borcunu” icra etmek üzere, askere gidiyorum.

343. Kısa Dönem Topçu olarak, Acemi birliğim olan Edirne/Keşan 4. Mekanize Piyade Tugay Komutanlığı’na 12/12/2011 tarihinde mesai bitimine kadar gidip kendimi teslim edeceğim. Bu süreden sonra ise 28 ve yahut 30 gün boyunca burada Acemilik eğitimimi aldıktan sonra yine Edirne’nin bir ilçesi olan “UzunKöprü”ye geçerek, Usta Asker görevime başlayacağım. Usta birliğim ise, 2′nci Kor. 102′nci Top. A. 2′nci Top. Tb. 1′inci 155/52 mm KM Ob. Bt. K.lığı – UzunKöprü/Edirne olarak çıkmış durumda.

Acemilik boyunca rahat ve eğitimi bol bir askerlik göreceğimiz söylenmekte. Usta birliğine geçtiğim zaman ise beni sıkıntılı günlerin beklediğini şimdiden görmekteyim. Zira UzunKöprü Topçu Birliği, Türkiye’nin en büyük ve en güçlü topçu birliği olarak geçmekte. Birlik, son derece sıkı, komando eğitimlerini solda-sıfır bırakacak eğitimleri olan, hem gündüz hem de gece devamlı eğitim ile meşgul olan bir birlik. Özellikle Yunanistan ile Sınır olması, birliğin jeopolitik olarak önemini güçlendirmekte. Nitekim Topçu birliğinde, Türkiye’nin en gelişmiş Fırtına Obüs’lerinin bulunması ve çok sıkı, zor bir eğitimin olmasınında sebebi de bu olsa gerek.

Fırtına Obüs Topçu Muharebe Araçlarının ne olduğunu merak edenler, BURADAN bakabilirler. Fırtına ve Obüslere, hayran kalmamak elde değil. Nitekim sadece Türkiye’nin elinde bulunan, Pek çok ülkenin kıpta ile baktığı, tamamen Yerli üretim ile Türk Mühendislerinin geliştirdiği etkin muharebe araçları.

Eğitim konusunda kendimi hazır ve her şarta psikolojik olarak dayanabilecek durumda hissediyorum. İlerleyen zamanlarda ise bu etkinliğimin yapmış olacağımız sporsal eğitimlerle artacağını, dolayısıyla bedensel ve fiziksel olarak Eğitimlerin bana zor gelmeyeceğini düşünmekteyim. Türk Askerinin her zaman son derece Eğitimli ve Çakı gibi olmasını isteyenlerdenim. Topçu birliğinde hiç bir şeyin şakaya gelmeyeceği bilincinde gideceğim oraya.

Durum bu şekilde dostlar. Bilişim dünyasına, Bilgisayarlara kısacası Teknolojiye biraz hasret ve uzak kalacağım. Umarım ben oradayken, Uzmanlık alanlarımızda çok fazla gelişme olmaz ve döndüğümde kendimi deli gibi dökümanlar okurken ve yeni tekniklere bakarken geçirmem. Ve yine umarım hayat size güzel olur, sevdiklerinizle mutlu ve sağlıklı günler geçirirsiniz.

Önümüzdeki yıla askerde girecek ve Yaz gelmeye başlayıp, ağaçlar hafif hafif yeşermeye başladığı zaman, Allah’ın izniyle ben Askerlik görevimi yerine getirmiş olarak yuvaya geri döneceğim.

O zamana kadar kendinize çok iyi bakın,  Tüm takipçilerime, Sevenlerime ve Yakınlarıma bol selam edip, saygılarımı sunuyorum.

Allah’a Emanet Olun.
Onur OKTAY

03 Ara 2011 | Kategoriler: Kişisel, Off-Topic (Konu Dışı)

Merhabalar,

Açıkladığı Gizli belgeler, Dökümanlar ve Yazışmalar sayesinde Dünya Gündemini değiştiren WikiLeaks, son projesi SpyFiles ile karşımızda. The SpyFiles ismiyle yayın hayatına başlayan sitede, Hangi ülkenin hangi teknolojiler kullanarak vatandaşlarını dinlediği (Telekulak olayı) haritalı görsel bir biçimde gösteriliyor. Liste de Türkiye’de var.

Böyle bir sitenin varlığını bildikten sonra tabii ki ilk işim göz atmak ve siteyi kurcalamak oldu. SpyFiles ismi, Nicolas Voisin ismiyle kayıt edilmiş. Fransa lokasyonlu bir sunucudan yayın yapan SpyFiles, Internetin yeni gözdesi olmuş durumda. Özellikle WikiLekas’ten sonra en çok ses getiren sitelerden birisi olacağı kesin. SpyFiles, WikiLeaks ile ortaklaşa çalışıyor. Bunu zaten sitenin içerisindeki dosyalara gözatmak istediğiniz zaman anlayabiliyorsunuz. Sizi WikiLeaks’e yönlendiriyor.

Devamını oku…

29 Kas 2011 | Kategoriler: Eğitim Videoları - WebCast, Kişisel

Nijerya’nın Facebook’u olarak bilinen Sosyal Paylaşım Forumu, Naijaloaded.com Hack edildi.

Naijaloaded, Nijerya’nın en popüler web sitelerinden birisi. Özellikle Nijeryalı gençler siteyi, Video paylaşım, Müzik dinleme, Resimlere yorum yapma ve Sosyal Mesajlaşma için kullanıyorlar. Yani siteye bir nevi Nijerya’nın Facebook’u diyebilirsiniz.

Hackerler, siteye Shell atarak, Database’e erişmeyi başardılar. Database’de kayıtlı olan Kullanıcı adları, Şifreler, Yer bilgileri (Location), Doğum Tarihleri, E-mail adresleri gibi pek çok özel kişisel veri, artık sanal alemin karanlık yerlerinde geziniyor. Pek yakında Torrent gibi paylaşım alanlarında bilmem ne kadar çalışan WordList şeklinde çıkacaktır muhtemelen.

Veri kaybı ciddi anlamda büyük. Öyle ki hackerlerin 250.000 kayıtlı kullanıcının bilgilerine eriştikleri tahmin ediliyor. Pek çok kullanıcının şifresi, Hotmail, Gmail, Yahoo mail hesap şifreleriyle aynı olduğu ya da Facebook Şifresi ile aynı olduğunu da düşünürsek, olayın boyutunun daha da büyük olduğu ortaya çıkıyor.

19 Kas 2011 | Kategoriler: Kişisel, Teknoloji Haberleri

Geçtiğimiz aylarda haftalarca gündemde kalan Internet Filtresi yani Resmi adıyla Güvenli Internet, 22 Kasım’da devreye giriyor. Elektronik Haberleşme Kanunu kapsamında hazırlanan güvenli internet paketleri, yakında kullanıcılara sunulacak. Servis sağlayıcıları Güvenli Internete 22 kasım’da gecileceği konusunda Müşterilerini bilgilendirmek için çalışmalara başladılar bile.

Geçtiğimiz günlerde Twitter hesabımdan bir kaç hafta sonra Gündem Internet Filtresi olacak demiştim. Çok da uzun uzun yazmak istemiyorum zaten az bir şey araştıranlar, neyin ne olduğunu, sistemin nasıls işleyeceğini biliyorlar. Güvenli Internet Sisteminin gerçekten ne kadar “Güvenli” olacağını şimdilik bilmiyoruz. Bunu anlayabilmemiz için sistemin devreye girmesi ve üzerinden belli bir zaman geçmesi gerekiyor. İşte o zaman geçtikten sonra yine Güvenlik adına değerlendirmelerimi sizlere sunacağım bloğum üzerinden.

Internet paketlerine gelecek olursak. Zaten en fazla tartışılan konulardan biriside paketler. Kullanıcılar Aile ve Çocuk Paketlerinden birisini isteğe bağlı olarak seçebilir. Hiç bir paketi seçmeyen kullanıcılar ise şimdi ki paketlerinden çok da farksız olmayan Standart Pakete tabii olacaklar. Standart Pakette ise nelerin yasaklanıp, nelerin açık olduğunu henüz bilmiyoruz.

Şimdiden ülkemize hayırlı olsun.

07 Kas 2011 | Kategoriler: Güvenlik - Hack - NetWork

Son zamanların ünlü hacker grubu Anonymous’un aylar öncesinden planladığı ve kamuoyuna duyurduğu; “5 Kasım Facebook Saldırısına” çok az bir zaman kaldı.

Daha önce saldırının ne olduğunu, neden 5 Kasım tarihinin seçildiğini, Saldırının etkilerinin ne olabileceğini ŞURADAKİ blog yazımda sizlerle paylaşmıştım.

Anonymous Grubu bu saldırı planını aylar önce duyurdu ve dolayısıyla tüm Sosyal Ağ kullanıcıları, Hacker Grupları ve Bilişimseverler, 5 Kasım’da ne olacak merak etmekte.

Anoncular şu sıralar Meksika’lı Uyuşturucu Çeteleri tarafından kaçırılan bir üyelerinin peşindeler. Sizlere ya da bu yazıyı ilk defa okuyanlara bir Hollywood filmi senaryosu gibi gelse de bu yazdıklarım, Mafyaların ya-da Büyük Çetelerin kendi işleri ve çıkarları doğrultusunda Bilgisayar Korsanlarını yani Hackerleri kullandıkları uzun yıllardır bilinen bir gerçek. Meksikalı bir Mafya Grubu da kaçırdıkları Anonymous üyesini ellerinde tutarak muhtemelen kendi çıkarlarına kullanmaktalar. Gruptan yapılan açıklamada ise; Mafya Grubunun üyelerini kaçırmakla büyük bir hata yaptıklarının altı çizildi ve Üyelerinin en kısa zamanda bırakmalarını aksi takdirde “Polis-Mafya-Taksiciler-Bürokratlar” arasındaki kirli bağlantılar içerisinde olan kişilerin bilgilerini Internet üzerinden tüm Dünya’ya duyuracaklarını söylediler.

Hal böyle iken Anonymous’un 5 Kasım tarihinde Facebook’a saldırıp, saldırmayacağı net değil. Bir Bilişim Uzmanı olarak yarın ki durumu en az sizler kadar merak etmekteyim.

Facebook büyük ve komplike bir Sistem tarafından kontrol ediliyor. Her büyük sistem gibi tabii ki belli başlı Güvenlik zaafları söz konusu. Kaldı ki Güvenliğin en temel zincir halkası olan İnsan kusuru tarafı düşünüldüğü zaman, Bilinçli ve Profesyonel saldırılarla Facebook Hesapları elde edilibilir ya da Facebook belli bir süre, belli bir ülke yada bölgeden erişime kapatılabilir. Bu kapanma yada erişememe tabii ki tüm Dünya’da olmaz çünkü Facebook’un birden fazla Veri Merkezi ve Yüzlerce defasa makinedene oluşan Server Sistemleri olduğunu biliyoruz.

Bakalım neler olacak, Merak içerisinde  Anonymous Hacker Grubunun yarın neler yapabileceğini merak ediyoruz.

Herkese iyi çalışmalar, iyi hafta sonları.

Merhabalar..

Gün geçmiyor ki yeni bir dolandırıcılık örneği ile karşılaşmayalım. Son günlerin popüler dolandırıcılık yöntemi, yine beni yanıltmayan, çok kullanılan Sosyal Ağ devimiz Facebook üzerinde yaşanıyor.

Tuzağımızın ismi; Facebook ile Ücretsiz Mobile TL Yükleyin (Turkcell,Vodafone,Avea) için bilmem kaç sıfıra Mesaj gönderin. Üstelik Mesaj göndermek Ücretsiz!

Kendilerini akıllı sanan bir kaç uyanık, Facebook kullanıcılarının zaaflarından faydalanarak vurgun yapmanın peşindeler. Ki hiç bir şeyden habersiz ve Güvenlik bilinci zayıf olan kullanıcılarımız ise maalesef ki bu tuzaklara her zaman düşmekteler. Masum kullanıcıları tuzaklarına düşürmek için Sayfalar oluşturup, sahte (Fake) profil ile sayfaların hit yapmasını (Beğenilmesini) sağlıyorlar. Daha sonra ise Sayfaya gelen kullanıcıları etkilemek için Mesajlar gönderiyorlar. Bu ve bunun gibi taktikler ile kullanıcıların Facebook Şifrelerini ve Cep Telefonu numaralarını çalıp, Pazarlama firmalarına yada çalıştıkları, iş bağlantılarının olduğu firmalara satıyorlar.

Uyanık olmanız dileğiyle, Güvenli günler. 

Gün geçmiyor ki Linux sistemlerde yeni bir TroJan keşfedilmesin ya-da Yeni bir Güvenlik açığı ortaya çıkmasın. Bu konuda Linux’un Popüleritesinin artması ve Linux sistemleri kullanan User’ların çoğalması paralel eş güdümde diyebilirim.

Trojanımızın ismi “OSX/Tsunami.A” Eset Security’de Malware Research’er olarak çalışan Robert Lipovsky efendinin keşfettiği Trojan, Apple’ın 64 bitlik MAC OS X işletim sistemine saldıran bir Trojan keşfetti. Trojan tıp kı bir Tsunami gibi ansızın ortaya çıkıyor ve sistemde ciddi güvenlik zaafları meydana getiriyor.

Etkilerinden en önemlisi de DDoS atak ve Uzaktan kullanıcıların bilgilerini yürütmek. Adamımız Robert Lipovsky, OSX/Tsunami.A Trojanın IRC Server üzerinde çalıştığını ve IRC Server’larda Channel ile User Password’lerini de çalabildiğini söylüyor.