Archive for the ‘ Bilişim ’ Category

InSecure Yeni Sayı

Online ücretsiz bilişim güvenliği dergisi (IN)SECURE‘un 20. sayısı çıktı.

Yeni sayıya buradan ulaşabilirsiniz.

Konu başlıkları şu şekilde:

  • Improving network discovery mechanisms
  • Building a bootable BackTrack 4 thumb drive with persistent changes and Nessus
  • Review: SanDisk Cruzer Enterprise
  • Forgotten document of American history offers a model for President Obama’s vision of government information technology
  • Security standpoint by Sandro Gauci: The year that Internet security failed
  • What you need to know about tokenization
  • Q&A: Vincenzo Iozzo on Mac OS X security
  • Book review – Hacking VoIP: Protocols, Attacks and Countermeasures
  • A framework for quantitative privacy measurement
  • Why fail? Secure your virtual assets
  • Q&A: Scott Henderson on the Chinese underground
  • iPhone security software review: Data Guardian
  • Phased deployment of Network Access Control
  • Playing with authenticode and MD5 collisions
  • Web 2.0 case studies: challenges, approaches and vulnerabilities
  • Q&A: Jason King, CEO of Lavasoft
  • Book review – Making Things Happen: Mastering Project Management
  • ISP level malware filtering
  • The impact of the consumerization of IT on IT security management

IstSec 2009 Yapıldı, İzlenimler…

Merhabalar bugün 10 haziran çarşamba günü Microsoft Binasında yapılan İstanbul Güvenlik Konferansındaydım..

Çok güzel ve eğlenceli bir organizasyondu giderken yalnızdım ama orada sağ olsunlar Linux eğitimi verdiğim arkadaşlarda gelmişler yanıma gelip bizde buradayız bizde buradayız hocam diye beni sevindirdiler :) ..

Öğleden önce .Net finalim olduğundan dolayı Huzeyfe Hocamın “İletişim Güvenliğimiz Tehlikede & İstemci Güvenliği” adlı sunumunda https dahil bir çok güvenlik zımpırtısının istenilirse yalan olacağını uygulamalı olarak gördük… :) (işimiz çok zor) ardından molada CTF için gelen arkadaşları inceledim hepsi Back-Trackleri açmışlar kurulan sistemleri kırmaya çalışıyorlardı.. Huzeyfe Hocamdan CTF için yazı yazmasını istedim o yazınca burada link olarak sizlerle paylaşırım gayet güzel bir parkur kurmuşlar :) ..

Öğle yemeğinden sonra Halil ÖzTürkci hocamdan “Botnet Dünyası ve Günümüz Güvenlik Tehditleri” adlı sunumu ile Botnet dünyasına giriş yaptık sık sık ismini duyduğum bu kavramı ilk defa gözlerimle de gördüm hissettim özellikle meşhur Zeus ile yakından tanışmış oldum..

Ardından kendisi ile tanışmayı dört gözle beklediğim Ferruh Hocamında şüphesiz tek geçeceğim “SQL Injection Üzerinden Sistemleri Ele Geçirme” isimli sunumu gayet tatmin ediciydi Sql injection ile bir sistemden Shell açması sistemi kontrol etmesiyle kalmayıp bende de yeni bir dünyaya yelken açmamı sağladı diyebilirim.

Ferruh Hocam’dan da sonra TR-BOME’dan Ünal Tatar Bome ve Cert’in işleyişi ve yaptıkların hakkında bilgilendirmede bulundu sunumdan sonra Huzeyfe Hocam’dan sorduğum sorular için biraz tepki alsamda (“Onlar nasıl sorulardı öyle adamı terlettin” diye)  kafamda ve eminim salonda ki bir çok kişininde merak ettiği sorulara cevap aldık..

Benim için çok verimliydi umarım İstSec 2009 la kalmayıp 2010-2011-2012 diye devam eder ve bir günde bende orada sunum yapan kişilerden biri olurum.. :)

Symantec Internet Security Threat Report Volume 14 Yayınlandı

Symantec tarafından hazırlanan “Internet Security Threat Report”’un 14’uncü versiyonu yayınlandı. 2008 yılı içinde toplanan veriler ışığında hazırlanan bu raporda bir önceki versiyon raporlarda olduğu gibi oldukça önemli bilgiler ve istatistiki değerler mevcut. Aşağıda bu rapordaki bilgilere ilişkin genel başlıkları bulabilirsiniz;

  • · Web tabanlı zararlı aktiviteler 2008 yılı içerisinde gerçekleştirilen zararlı aktiviteler sıralamasında başı çekiyor. Özellikle yüksek hit alan siteler, barındırdıkları zafiyetleri kullanan saldırganlar tarafından zararlı kodları yaymak için kullanılıyor. (Örneğin SQL Injection açığı bulunan bir web sitesine yerleştirilen javascript kodu ile zararlı içeriğin yayılmasını sağlama gibi. Örnek olaylar için buraya, buraya ve buraya bakabilirsiniz.)
  • · Underground’da en çok talep ve istek gören bilgi, kredi kartı bilgisi. Çalıntı bir kredi kartı bilgisi 6 cent ile 30$ arasında bir fiyata satılıyor. En çok rağbet gören ikinci bilgi ise banka hesabı bilgileri.
  • · 2008 yılı içerisinde tespit edilen yeni zararlı kod sayısı 1,656,227. Bu rakam bir önceki yıl 624,267 idi. Görüldüğü gibi nerdeyse üç kat bir artış var.
  • · 2008 yılı içinde ortalama her gün 75,158 adet bot bulaşmış bilgisayar tespit edilmiş. Bir önceki yıla oranla %31’lik bir artış mevcut.
  • · 2008 yılına ait browser zafiyetlerine ilişkin bilgiler de çarpıcı. Mozilla, 99 adet zafiyetle en fazla açıklık barındıran browser listesinde birinci sırada. Bunu 47 zafiyetle Internet Explorer ve 40 zafiyetle Safari takip ediyor.
  • · 2008 yılı içinde Symantec tarafından tespit edilen toplam phishing sitesi sayısı 55,389 ve bu rakam bir önceki yıla oranla %61 artmış durumda. Bu phishing sitelerinin %43’ü Amerika’da host ediliyor.
  • · EMEA bölgesi için hazırlanmış raporda Türkiye ile ilgili çarpıcı başlıklar mevcut. Bu başlıklardan en dikkat çekici olanı Türkiye’nin bot bulaşmış bilgisayarlar sıralamasındaki yeri. Bir önceki raporda bot bulaşmış bilgisayar sayısına göre 8’inci sırada iken bu raporda 4. Sırada yer alıyor Türkiye.
  • Raporları http://www.symantec.com/business/theme.jsp?themeid=threatreport adresinden indirebilirsiniz.
    Kaynak: Halil Öztürkci

IstSec – Istanbul Güvenlik Konferansları

IstSec – Istanbul Güvenlik Konferansları- Türkiye’de eksikliği hissedilen ürün/teknoloji bağımsız güvenlik anlayışına katkı amacıyla düşünülmüş bir etkinlik serisidir. IstSec etkinliklerinde konusunda uzman kişiler tarafından yapılacak uygulamalı sunumlar eşliğinde katılımcılar merak ettiği konulara cevap bulmakla kalmayıp uygulamalı olarak görebilecekler. Yılda iki kere yapılması planlanan IstSec etkinliklerinin ilki Microsoft, RSA ve ADEO’nun sponsorluğunda Microsoft Türkiye ofisinde yapılacaktır.

Etkinlikte tüm gün sürecek ve kazananlar için sürpriz hediyelerin dağıtılacağı Capture The Flag yarışması da yapılacaktır. CTF yarışması ile ilgili ek bilgi bugün yarın bu blogda yer alacak.

Yurt içi ve yurtdışından konuşmacıların katılacağı IstSec etkinliği 10 Haziran(Çarşamba) 2009 günü Microsoft Türkiye’de yapılacaktır.

Ben %90 katılacağım görüşmek üzere. :)

Etkinlik programı ve diğer tüm detaylar için www.istsec.org adresini ziyaret edebilirsiniz.

Güvenlik Eğitimleri Sitesi Yayında

Huzeyfe Önal Hocamın başlattığı ve sektöre çok faydalı olacağını düşündüğüm bir siteyi paylaşmak istiyorum.
GüvenlikEğitimleri.com, açıldı bu sitede sektörde bağımsız olarak güvenlik eğitimleri veren arkadaşları tek bir noktada toparlamak amacıyla açılmış bir site. Amaç; bilgi güvenliği konusunda eğitim almak isteyenler için merkezi bir nokta oluşturmak. Şimdilik sadece 4 eğitmen tarafından verilen 10 eğitim sitede yer almakta. Zamanla hem eğitmenlerin hem de eğitimlerin sayısının artacağını düşünülüyor..

Egitim sayfasında yayınlanan yeni eğitimler ve dönem dönem açılacak eğitimlerden haberdar olmak isterseniz www.guvenlikegitimleri.com sayfasındaki mail listesine e-posta adresinizi ekleyebilirsiniz.

Detay bilgi için: www.guvenlikegitimleri.com Site ile ilgili her tür yorum/eleştiri/öneri için huzeyfe@lifeoverip.net adresini kullanabilirsiniz.

Oracle Sun'ı aldı peki şimdi..

Evet Bir çok basın kaynağına da haberleri gördüğünüz üzere; Oracle, SUN‘ı satın aldı.(7.4 Milyar Dolar) Detayları Slashdot, Reuters gibi kaynaklardan alabilirsiniz.
Öncelikle piyasada veritabanı denildiğinde iki söz sahibi kaldığını hatırlatalım; Microsoft ve Oracle.
Microsoft, Microsoft SQL Server ile Oracle ise hem Oracle Database11g hem de daha önce SUN’a ait olan MySQL.
Geriye arkasında vakıf ya da benzeri kurumlarla geliştirilen PostgreSQL, Firebird ve IBM DB2.
Veritabanı pastanın büyük dilim sahiplerinden olan Oracle’ın SUN’ı satın almasıyla birlikte Oracle veritabanıyla birlikte çok şahane bir uyum sağlayabilecek olan Solaris işletim sistemi eline geçti. Bu güne kadar müşterilerine ve geliştiricilerine her ortamda “Oracle veritabanını en iyi Redhat Linux’la birlikte çalıştırabilirsiniz” diyen Oracle’ın bu süreçten itibaren gözünü Solaris ve Oracle kardeşliğinde gitmesi mümkündür. Zira Oracle+Solaris performans testlerinin Redhat’tan çok da farklı olduğu söylenemez. Devamını okuyun

Sun Elden Gidiyor

SUN Microsystems çalışanlarının bir çoğu bavullarını topladı. Önümüzdeki birkaç gün içinde IBM’ye satılacak şirkette geçtiğimiz hafta 1500 kişi işten çıkarıldı. İlerleyen haftalarda işten çıkarmalar ciddi bir şekilde artacak.

Yaklaşık 2 hafta önce satın alma girişiminin duyulmasıyla birlikte SUN‘ın hisselerinde artış gözlenmişti. Şirketin satışı için konuşulan rakamın %10 altında bir rakamda anlaşıldığı belirtiliyor. Anlaşılan IBM, SUN için 6.5 milyar dolardan yukarı bir fiyat vermek istemiyor. Büyük şirketler krizde kaybettiklerini başka şirketleri ucuza satın alarak telafi ederek krizden karlı çıkabiliyorlar demek ki.

Microsoft’un kurucusu Bill Gates’in kendilerine rakip olarak sadece IBM’i gördüğünü söylemişti. Microsoft, Java’ya karşı verdiği mücadeleyi bu kez rakip gördüğü bir şirkete karşı verecek.
Kaynak

Gmail İpucuları

1. Etiketlerle işinizi kolaylaştırın
Gmail, yanıtlanan ve iletilen e-postaları “ileti grubu” halinde saklayarak kullanıcının işini kolaylaştırıyor. Bundan bir adım öteye giderek belirli konulara sahip ileti topluluklarına daha kolay ulaşmak istiyorsanız onları etiketlemelisiniz. E-postaları okurken ya da gelen kutunuzu incelerken etiketleyebilirsiniz.

2. Uzak makinelerde Gmail’i kapatın
Gmail, oturum açan kullanıcıyı bilgisayara bıraktığı bir çerez (cookie) vasıtasıyla hatırlıyor ve tekrar kullanıcı adı ve parola girilmesine gerek bırakmıyor. Uzaktaki bir bilgisayarda oturumunuzu açık unuttuğunuz durumlardaysa Gmail arayüzünün en alt kısmında bulunan “Son hesap etkinliği” bölümünden sorunu çözebiliyorsunuz. Uzaktaki tüm bilgisayarlarda Gmail oturumunuzu kapatmak bir tıklamayla elinizde.

3. Gmail’in seçim hafızası
Sırada oldukça ilginç bir özellik var. Diyelim ki, gelen kutunuzda bir arama yaptınız ve sonuçlardan bir kısmını seçili hale getirdiniz. Sonrasında gelen kutusuna geri dönüp aynı aramayı tekrarladığınızda, Gmail daha önceki aramanızda seçmiş olduğunuz e-postaları hatırlıyor ve otomatik olarak seçili hale getiriyor.

4. Gmail’de not tutmak
Gün içinde not almak istediğiniz şeyleri de Gmail’de saklayabilirsiniz. Bunun için Kişiler bölümüne e-posta adresi kullanıcıadınız+Notlar@gmail.com olan bir kişi ekleyin. Sonrasında bir arama filtresi oluşturarak bu adresten gelen iletilerin Notlar olarak etiketlenmesini ve gelen kutusuna uğramadan doğrudan arşivlenmesini sağlayın. Artık not almak istediğiniz şeyleri bu adrese gönderebilir ve Notlar etiketine tıklayarak kolayca görüntüleyebilirsiniz. Üstelik gelen kutunuzda da görünmeyecekler.

5. Adresinize eklemeler yapabilirsiniz
Gmail, noktaları önemsememesine benzer şekilde, kullanıcı adlarının sonuna + işareti ile eklenen sözcükleri de önemsemiyor. Kısaca anlatmak gerekirse kullanıcıadı@gmail.com şeklinde olan adresinizi kullanıcıadı+xyz@gmail.com şeklinde de kullanabilirsiniz. Bu özellikle birlikte etiketleri ve filtreleri kullandığınızda aşağıdaki ipucuna ulaşabiliyorsunuz.
Devamını okuyun

Hotmail Pop3 Desteği

Hotmail, POP3 desteğini tüm kullanıcılara açtı. Ayarların nasıl yapılacağı burada. Hatırlarsanız Microsoft Windows Live Hotmail kullanıcıları için POP3 desteğini Ocak ayında açmaya başlamıştı ancak bu destek sadece birkaç ülkede (İngiltere, Kanada, Avusturya, Fransa, Japonya, İspanya, Almanya, İtalya ve Hollanda ) vardı. Destek verilen ülkeler arasında maalesef Türkiye yoktu.
Microsoft, bu desteği artık tüm kullanıcılar için açtı. Daha evvel, POP3 desteği için kullanıcılar yıllık 19$ ödemek zorundaydı.

Ayarlar şöyle:

POP sunucu: pop3.live.com
POP SSL: Evet
Kullanıcı adı: Örneğin: adiniz@hotmail.com Bu e-Posta adresi istek dışı postalardan korunmaktadır, görüntülüyebilmek için JavaScript etkinleştirilmelidir
Şifre: E-posta şifreniz
SMTP sunucu: smtp.live.com
Authentication required? Evet (kullanıcı adı ve şifreniz ile aynı)
TLS/SSL gerekli mi? Evet

Bir yanlışımız yoksa, POP3 desteğine ek olarak IMAP desteği yok görünüyor.

Cep telefon kullanıcıları mobil tarayıcıları ile erişmek istediklerinde ise http://mobile.live.com adresini kullanabiliyorlar.

Kaynak: teknolojide.com

Nerden Nereye geldin GOOGLE

Zenginin malı züğürdün çenesini yorardan yola çıkarak google hakkında bişiler yayınlayayım.

Arama motoru Google herkezinde bilgisi ve bizzat tecrübesi ile bugün bir dünya devi. Sadece ticari olarak değil, teknik alt yapısı da bunun kanıtı. İnternete açık sunucularını,  “sunucu tarlası”  denilen merkezlerde tutan Google’ın 25′ten fazla noktada farklı sunucu tarlaları olduğu tahmin ediliyor.

Google’a ait toplam sunucu sayısı ise 2006 rakamlarına göre 450.000 adetti. Bugün 550.000‘i geçtiği tahmin ediliyor. Şirketin en önemli gider kalemlerinden biri elektrik. 500 binden fazla sunucuyu çalıştırabilmek için Google’ın her ay 2,5 milyon $ civarı elektrik faturası ödediği tahmin ediliyor.

Ama bundan çok da uzun olmayan bir zaman önce Google’ın durumu biraz daha farklıydı. Bugünün dolar milyarderi iki kafadar Sergey Brin ve Larry Page o zamanlar Stanford Üniversitesi’nde öğrenciydi. Ellerindeki teknik imkanlar ise biraz daha kısıtlıydı. Ana makine olarak kullanılan sistem 200 MHz işlemci ve 256 MB belleğe sahipti. Yanında aramaları gerçekleştiren 2 x 300 Mhz Pentium II işlemci, 512 MB bellek ve 9 x 9 GB sabit diske sahip iki PC vardı. Bu iki PC Intel tarafından bağışlanmıştı. Bunlara IBM tarafından bağışlanmış 4 işlemci, 512 MB bellek ve 8 x9 GB sabit diskli bir PC daha eşlik ediyordu. Bunların dışında PC’lere ayrıca bağlanmış 21 x 9 GB ve 6 x 4 GB, toplam 25 sabit disk daha bulunuyordu.

12 yıl önce, hepsi ABD sınırlarında olan, sadece 24 milyon web sitesi Google (ya da o zamanki adıyla Backrub) sunucularında kayıtlıydı. Brin ve Page’in en büyük sorunları ise “herkesin her istediğini yayınlayabildiği internette kontrol edilemez hypertext (hiper metin) içeriğinin etkili bir şekilde nasıl indeksleneceği” probleminin altından henüz kalkamamış olmalarıydı. Bugün ikilinin hala sorunları var ama eskilerine göre çok farklı olduğu kesin…

http://web.archive.org/web/19981111183552/google.stanford.edu/
http://web.archive.org/web/19990125084553/alpha.google.com/

Kaynak:Anonim :)