14 Oca 2010 | Kategoriler: Benden / Yazılarım, Windows 7

Microsoft’un taze işletim sistemi Windows 7′ye SP-1 geliyor.

Peki SP-1 Windows 7′de ne değişecek ?

Vista’da ki gibi köklü bir değişimin söz konusu olacağı düşünülmüyor. Daha çok USB 3.0 Standartına geçiş, Ufak tefek Bug’ların yamanması,  Bluetooth ve Wi-Fi gibi araçların geliştirilmesi, Internet Explorer’ın Güvenlik ayarlarının iyileştirilmesi gibi yeniliklerin geleceği düşünülüyor.

Sosyal ağların en büyüğü olan Facebook, kullanıcılarını korumak için Güvenlik devi McAfee ile anlaşmaya vardı.

Geçtiğimiz yıl bazı büyük saldırılara maruz kalan Facebook, hem kendisini, hem de kullanıcıları korumak için güvenlik şirketi McAfee ile anlaştı. Facebook kullanıcıları McAfee Internet Security Suite’in 6 ay bedava kullanılabilen bir sürümünü ücretsiz olarak indirebilecek.

Ayrıca Facebook ve McAfee birlikte online bir güvenlik aracı geliştirdi. Bu araç ücretsiz hizmet sunacak ve kullanıcıların PC’lerini tarayarak, zararlı tespit ederse temizleyecek. Böylece Facebook kullanıcılarının bilgisayarları online saldırılara karşı korunacak. 

Kaynak

13 Oca 2010 | Kategoriler: Benden / Yazılarım, Security

Bir seneye yakın süredir Beta aşamasında olan BackTrack 4 Full sürümüyle kullanıcılara sunuldu.

Last Update: 11.01.2010

Description
: Image Download
Name:: bt4-final.iso
Size: 1570 MB
MD5: af139d2a085978618dc53cabc67b9269

Last Update: 11.01.2010

Description
: VM Image Download
Name:: bt4-final-vm.zip
Size: 2000 MB
MD5: 733b47fad1d56d31bc63c16b3706a11c

08 Oca 2010 | Kategoriler: Benden / Yazılarım, Vista, Windows 7

Bir süredir ortalıkta dolaşan Gizli Windows 7 ve Windows Vista Modu muhabbetine deyinmek istedim.. Sadece Windows 7 üzerinde çalıştığı sanılan ve Windows 7′nin Gizli / Bilinmeyen modu olarak lanse edilen bu mod, aslında İşletim Sistemimizdeki tüm yönetimsel ayarlamaları yapabileceğimiz bir Control Panel. Aynı ekran Microsoft’un Server İşletim Sistemlerindede yıllardır kullanılıyor.  Ayrıca Windows 7′de değil, Windows Vista’da da ” GodMode” söz konusu. Ve yine aynı ekran , aynı özelliklerde karşımıza geliyor.

“GodMode” nasıl açılır, GodMode Ekranını Nasıl Görebilirsiniz ?

Windows Vista veya Windows 7 işletim sisteminizde masaüstünde boş bir yeni klasör açın ve klasöre “ GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}” ismini verin. Verdiğiniz ismin “GodMode” olarak değiştiğini göreceksiniz.

Alın size Tanrı Modu:) İsmine bakıp yanılmayın yada Microsoft’un art-niyet paranoyasına kapılmayın. Zaten konu ile ilgili Microsoft’a giden bildirimlerden dolayı Microsoft’ta gerekli açıklamayı yapmış. Yönetimsel araçların yer aldığı Task List’de diyebiliriz. Karşınıza gelen listede pek çok ayara kısayoldan erişebilir, daha kullanılabilir bir işletim sistemi yada daha kolay bir yönetim sağlayabilirsiniz.

Web sitenizi Google SEO ( Search Engine Optimation) ile Google’a tanıtın…

Web sitenizin arama motorları tarafından daha iyi tanınması ve analiz edilmesi için bu eğitimde yer alan detayları uygulayın, yapılan aramalarda web siteniz hep üst sıralarda yer alsın. Google SEO Görsel Eğitim Setini BURADAN indirebilirsiniz.

Bazı kurallar ile şifrelenen (encryption) verinin, bu “bazı kuralları” bilmeyen kişiler tarafından okunabilmesi mümkün değildir. Ayrıca, eğer veri izinsiz kişiler tarafından değiştirilmişse, verinin original kaynağından gelmediğini veya izinsiz bir parti tarafından değiştirildiğini tesbit etmek mümkündür. (data signing). Bu şifreleme işlemleri, ister veri depolamada, ister veri transferi sırasında, verinin ve kişinin/şirketin güvenliği için kullanılabilir.

Kriptografi ve Şifreleme Algoritmaları (Cryptography & Encryption Algorithms) 

Veri şifreleme veya imzalama için, şifreleme algoritmaları dediğimiz kural dizileri uygulanır. Temelde amaç; veriyi bir kurallar bütünüyle değiştirmek, ve bu kuralları bilmeyen bir partinin, bu datayı eski haline dönüştürememesini sağlamaktır. Veriyi eski haline, sadece bu kuralları bilen kişiler dönüştürebilecektir.

Bir örnekle bunu açıklayalım. Mesela şifrelenecek kelimemiz BilgeAdam olsun. Şifreleme algoritmamız da “her karakteri 2 arttır” olsun.

Bu durumda, düz verimizi (plaintext) şifrelediğimiz zaman, şifrelenmiş veri (ciphertext) şu şekilde olacaktır: “DknigCfco”. Bu kelime aslında BilgeAdam, ancak bu kelimenin aslında ne olduğunu anlayabilmemiz için, her karakterin bir defa arttırıldığını, yani şifreleme algoritmasını bilmemiz gerekmektedir, başka bir deyişle, ya verinin sahibi, ya da veriye erişim izni bulunan birisi olmalıyız.

Şifreleme Anahtarları (Encryption Keys) & Simetrik Şifreleme (Symmetric Encryption)

Tüm bunların ışığında, veri saklama veya alma / gönderme işlemleri sırasında, verimizi yukarda bahsettiğimiz şekilde şifrelediğimiz durumlarda, sadece izinli kişilerin bu veriye erişebileceğini biliyoruz. Bununla beraber; hem güvenliğe ikinci bir kademe getirebilmek, hem de algoritma standartları oluşturabilmek ya da kabul görmüş ve standartlaşmış şifreleme algoritmalarını kullanabilmek için, veri şifrelemizi algoritmalara değil, anahtara (key) dayandırabiliriz. Bu durumda, bilinen bir algoritma ile sadece veri sahibinin veya izinli kişilerin bilebileceği bir key kullanırız. Bu durumda şifreleme mantığımız, basit bir şekilde şu olacaktır: Plaintext verimiz yine BilgeAdam olsun ve algoritmamız da “her karakteri x kadar arttır”. Key ise “x = = x+2” olursa; bu durumda her karakteri iki defa arttırmış oluruz ve ciphertext verimiz; “DknigCfco” olacaktır. 

  Devamını oku…

Bir türlü alışamadığım işletim sistemi olmuştur Pardus. Pek çok Linux türeviyle aynı kaderi paylaşmakta benim için. Windows kadar tat vermemekte ve kullanışlı olmamaktadır.

Ancak yinede Pardus’a destek verip, kullanılmasından yanayım. Neticede kim ne derse desin O yerli malıdır, yurdun malıdır, arada bir herkes alternatif olarak Pardus kullanmalıdır..

Yerli işletim sistemi Pardus’un 2009.1 Beta sürümü download’a sunuldu. iso dosyası olarak çekmek için TIKLAYIN.

Son günlerde internet ortamında e-mail olarak dolaşan bir virüs için uyarıda bulunan Emniyet Genel Müdürlüğü, “Terörü lanetliyoruz. Herkesi birlik olmaya çağırıyoruz” başlıklı postalara dikkat edilmesini istedi. Bir grup PKK’lı olduğu iddia edilen hacker tarafından geliştirilen PPS dosyalı e-mail açıldıktan sonra bilgisayarı çökertiyor.

Emniyet yetkililerinden alınan bilgiye göre, sanal alemde dolaşan ve terör örgütünün Avrupa’da bulunan hackerları tarafından geliştirilen bir virüs tehlike saçıyor. Vatandaşları tanıdıkları yada tanımadıkları adresten gelen “Terörü lanetliyoruz. Herkesi birlik olmaya çağırıyoruz” başlıklı postaları açmamaları konusunda uyaran yetkililer, aynı şekilde msn üzerinden “laneththeteror@hotmail.com ve laneththeteror@hotmail.com” adresli kişilerin arkadaşlık tekliflerini kabul edilmemesini istediler.

Postanın içinde bulunan pps(Powerpoint) sunusunun açıldığı anda tamamen zararsız görünen bir Powerpoint sunusu eşliğinde sözde terör karşıtı resimler ve yazılar çıkıyor. Ancak alt bölümde bilgisayarın çökmesini sağlayacak programını hazırlayan sunumun son bölümünde ise terör örgütü PKK tarafından yapıldığını ve tamamen aldatmaca olduğunu içeren Türkiye karşıtı bir resim ile (Bölünmüş Türkiye ve kürdistan haritası) bilgisayarınızdan bütün verilerin silinmeye başlıyor. Aynı anda msn programına da sarktığı belirtilen virüs, silinme işleminden hemen önce msn ve e-posta listenizdeki tüm arkadaşlarına da aynı içerikli bir e-mail gönderiyor.

Kaynak

Not:  Medyamız bunlara “HACKER” diyor ancak ne kadar Hacker oldukları tartışılır.. Bana ve benim gibilere göre o’nlar hacker’lığın önünden, arkasından bile geçebilecek kişiler değiller. Yine bilgi eksikliği, yine “merak” güdüsünden yararlanma taktiği. Bu tip e-postaları merak edip bilgisayarınızda indirseniz bile açmadan önce en az iki tane Güvenlik Programı (Antivirüs, SpyWare, Malware) ile taratınız.  

Ünlü sosyal paylaşım platformu Twitter Güvenlik nedeniyle 370 şifreyi yasakladı. Twitter “password” ve “123456″ gibi kombinasyona sahip şifrelerin çok kolay tahmin edilip hesapların kötü niyetli kişilerin eline geçmesini engellemek için böyle bir uygulamaya gittiği düşünülüyor.

Twitter bu şifreleri sitenin kayıt sayfasına koymuş ve kaynak koduna bakarak erişmek mümkün. Yasaklanan ve Twitter’da kullanılamayacak şifrelerin tüm listesine ŞURADAN ulaşabilir, Banlı passwordlere bakabilirsiniz. Baktığınız zaman göreceksiniz ki yine Kullanıcıların en çok tercih ettiği şifrelerin başında, “pass, password, 123456″ gibi tahmini basit şifreler gelmekte.

Durum böyle olunca merak edilen ve kafamda soru işareti olan şey şu oldu; Twitter bu şifrelerin listesini kendi kullanıcılarının şifrelerinden mi seçerek listeledi, yoksa başka bir kaynaktan mı esinlendi ? Eğer kendi databaselerinde yer alan Passwordlerden seçerek seçmişse, bu şifreler pek çok kullanıcının başka web sitelerindeki hesaplarının şifrelerini temsil ediyor olabilir.