Firefox Siteyi daha iyi görüntülemek için 1280x1024 çözünürlükte, Firefox kullanın.
<

< <

<9.2.09

<
<
Kısmi olarak Hosting hizmeti de verdiğimizden bu maili ilgili arkadaşım bana forwardlamış ve konu ile ilgili görüşlerimi belirtmemi istemiş. İlgili devlet birimi Telekomünikasyon İletişim Başkanlığı'ndan - Bilgi Teknolojileri ve İletişim Kurumu'na bağlı Internet Daire Başkanlığı. Firma özellikle Servis Sağlayıcıların genel olarak e-posta hizmeti verdikleri için konu hakkında geri dönüş bekliyorlar. Aynı kurumun ilgili
2008 Faaliyet Raporu'na buradan ulaşabilirsiniz. Konu hakkında detayları aşağıda veriyorum. Konu ile ilgili düşüncelerimi daha sonra paylaşacağım.

Sayın Yetkili,

Bilindiği üzere, 5651 sayılı Kanuna dayanılarak çıkarılan “Telekomünikasyon Kurumu Tarafından Erişim Sağlayıcılara ve Yer Sağlayıcılara Faaliyet Belgesi Verilmesine İlişkin Usul ve Esaslar Hakkında Yönetmelik” 24 Ekim 2007 tarihli ve 26680 sayılı Resmi Gazetede yayımlanarak yürürlüğe girmiştir. Yönetmeliğin 3 üncü maddesi birinci fıkrası (ş) bendine göre; İnternete açık hizmet ve içerikleri barındıran sistemleri sağlayan/işleten gerçek veya tüzel kişiler yer sağlayıcı olarak tanımlanmaktadır. Bu çerçevede, e-posta hizmetinin de verildiği değerlendirilmektedir.

Bununla birlikte, ülkemiz, istenmeyen e-posta (spam) konusunda dünya çapında yayınlanan istatistiklerde ön sıralarda yer almaktadır. Bu kapsamda alınacak tedbirlere ilişkin; standart smtp portu olarak kullanılan 25 portu yerine başka bir portun belirlenmesinin istenmeyen e-posta (spam) ile mücadele konusunda faydalı olup olmayacağının ve bu düzenlemenin gerekliliği, yapılırsa karşılaşılacak sorun ve çözüm yolları ile birlikte konunun değerlendirilerek;

  • İstenmeyen e-posta (spam) ile mücadele konusunda herhangi bir çalışmanızın olup olmadığının,
  • İstenmeyen e-posta (spam) ile mücadelenin gerekliliği konusundaki görüş ve önerilerinizin,
  • İstenmeyen e-posta (spam) ile mücadele konusunda varsa görüş ve önerilerinizin,
  • İstenmeyen e-posta (spam) ile mücadelede standart smtp portunun yerine başka bir portun kullanılması için tarafınızca yapılacak herhangi bir hazırlığa ihtiyaç duyulup duyulmadığı; bu hazırlığın ne kapsamda ve ne büyüklükte yapılması gerektiği konusunda varsa görüşlerinizin

16.02.2009 tarihine kadar Başkanlığımıza e-posta ile bildirilmesi gerekmektedir.
Bilgilerinize arz/rica olunur.

Not: Cevabınızı “görüş” konu başlığı kullanılarak yer_saglayici -ED- tib.gov.tr e-posta adresine göndermeniz gerekmektedir.

Etiketler: , ,

/div>
< <
<
<
<

< <

<5.2.09

<
<
Güvenlik nedir, neden ve niçin uygulanması gerekir? Güvenlik kapsamında alınan tedbirleri bir kenara bıraktım; güvenli olarak rahatça kullanılabilir bir arayüz genel anlamda ne yazık ki yok. En üst düzey güvenlik isteyenler, zorluklara ne yazık ki katlanmak durumdalar ki zaten bu beklenen birşeydir ve belki böyle de olması lazım (Özellikle devlet ve finansal bilgi güvenliklerinde) ancak özellikle son kullanıcı tarafında işler biraz karışıyor.

Bu kapsamda,
yaklaşık 2 sene önce Amerika'da konuşulmaya başlanılan RFID teknolojisine (RFID çok basit anlamda, bilgilerin radyo frekansı kullanarak tanımlama yöntemidir) sahip pasaportlar, bu aralar internette satışa sunulmuş durumda. Başlangıçta özel verilerin güvenli olarak saklanması için planlanan RFID pasaportlar, zamanla belki de yine teknolojiye yenik düşerek; çok kolay bir şekilde ele geçirilmeye başlandılar. Aslında bu konu ilk zamanlarda da oldukça tartışmaya açıktı. Özellikle birkaç kişi terörist eylemlerin kolayca gerçekleştirilebileceğini bir video ile gösterime sunmuştu.

Amerika'daki yaklaşık 750.000 kişinin başvurduğu bir teknolojiden bahsediyoruz. Bu pasaport boyutları kimi zaman bir kredi kartı büyüklüğünde olabiliyor. Kart bilgileri okunurken ya da taşınırken herhangi bir şifrelemeye sahip olmayan bu teknolojiyi, gerçekten çok ciddi bir güvenlik açığı oluşturuyor. Ucuz ama oldukça teknik bilgi gerektiren yöntemlerle sokaklarda arabanızda dolaşırken rahatlıkla diğer insanların bilgilerini ele geçirebilirsiniz. Bir demo gösterim ile bu olayı gerçekleştiren Piget'in demosunu Youtube'dan izleyebilirsiniz.

Pasaport'ların zaten koruma kılıfı ile birlikte sunulduğunu ve bir şekilde bilgilerin ele geçse bile ele geçirenlerin bu bilgilerle hiçbir şey yapamayacağını dile getiren güvenlikten sorumlu bir yetkilinin yaptığı açıklama pek içaçıcı gözükmüyor. Bunu özellikle ilk verdiğim video'dan rahatlıkla görebiliyoruz (Pasaport kapağı çok az açık olsa bile, RFID bilgileri rahatlıkla okunabiliyor).

EPC RFID Taglerinin güvenlik uygulamalarında kullanımını içeren RSA'in düzenlediği PDF dökümanını burdan inceleyebilirsiniz.

Etiketler: , ,

/div>
< <
<
<
<

< <

<7.1.09

<
<
Son zamanlarda sıkça duyar oldum:

Avcı kurbanın telefon numarasını bulur ve arar. Efendim ben XX Emniyet Müdürlüğünde bilmem neden sorumlu yetkiliyim. AVCI, kurbanına "Numaranızın kopyalandığını ve son zamanlarda bu numaradan pekçok küfürlü mesajlar atıldığı hakkında ihbarlar almaktayız" der ve kurbanın kişisel kimlik bilgilerini istemeye başlar.
Bu olayın çok kısa bir özeti idi. Epeydir duyum almıyordum ancak geçenlerde üyesi olduğum internet güvenlik gruplarından birinde konu tekrar gündeme geldi. Grup'ta ilgili kurumların da yetkilileri olduğundan, özellikle Güvenlik birimlerimiz (Emniyet Müdürlükleri) ve Operatörler arasında konu ile ilgili çeşitli toplantılar yapıldığını öğrendim. Fazla detay verilmek istenmese de, çeşitli harekat planları oluşturulmuş ve özellikle kullanıcıların bilinçlendirilmesi ve hukuki boyutlar gibi konular tartışılmış. Turkcell'in ilgili güvenlik bildirimine buradan ulaşabilirsiniz.

Siz siz olun ve özellikle etrafınızdaki daha az bilgisiz insanları bu tarzdaki saldırılara karşı bilgilendirin. Özellikle kimlik avcılığı konusu çok ciddi bir konu. Ayrıca diğer saldırılara karşı cep telefonlarınızın güvenliğini ön planda tutun. 2 gün önceki yazım bu konuya çok basit bir örnek (her ne kadar kullanıcı hatası olmasa da).

Mantık basit: Ya tutarsa :)

Etiketler: , , ,

/div>
< <
<
<
<

< <

<7.11.08

<
<
Evet katılıyorum, kablosuz demek özgürlük demek. Kim şöyle yatağına uzanıp, bir yandan müzik dineyip, dizüstüsüyle internetin derinliklerine dalmak istemez ki? Ancak bu derinliklerde kimliğinizi açığa çıkartıp, kaybolmanız içten bile değil...

Sıradan kullanıcılar işin sadece internete bağlanma kısmıyla ilgilense de, Telekom ya da internetinizi bağlattığınız firma tüm teknik ayarları yapıp, sizi sadece internete hazır hale getirirler. Burada ufak bir eğitim ya da danışmanlık hizmeti verilmesinin eksikliği var. Anlayabileceğiniz şekilde tarif etmeye çalışacağım.

"Beleş Kablosuz İnternet" kavramı çok meşhurdur. Mahallede nerede "beleş" şekilde tabir edilen kablosuz ağ var ise, onlara bağlanmak ve sözde "beleş" interneti kullanmak isteriz. Ancak burada bilinmeyen bir tehlike açığa çıkıyor, o da tüm ağ trafiğimizin "beleş" internet hizmeti veren komşumuzun cihazından geçtiği...

Konumuzun özüne dönecek olursak, yıllar önce kablosuz ağlar için geliştirilen WEP (Wired Equivalent Privacy) şifreleme, kısa süre sonra kırılmış ve yerini daha güvenli tabir edilen WPA'ya (Wi-Fi Protected Access) bırakmıştı. Ancak gelen haberlere göre, Erik Tews ve Martin Beck isimli iki araştırmacı, router cihazından büyük miktarlarda veri alarak, paketlerde gizli WPA-TKIP (Temporal Key Integrity Protocol) anahtarlarını dakikalar içinde tespit edebiliyorlar. Araştırmacıların geliştirdiği yöntem, routerdan giden veriler için herhangi bir risk olmasa da, henüz router'dan gelen veri akışını çözümüş durumda.

Şu an en iyi alternatif WPA2 olarak göze çarparken, ne yazık ki bu güvenlik özelliğini destekleyen donanım cihazları piyasalarda pek yaygın olarak bulunamıyor...

Etiketler: , , , , , ,

/div>
< <
<
<
<

< <

<14.9.07

<
<
Eğer bir Skype kullanıcısı iseniz bu aralar biraz daha dikkatli olmanız gerekmekte. Son çıkan bir kurtçuk, sizi güvenli olmayan bir maili açmanız için zorluyor ve sizi kemirmeğe başlıyor.

Adlarının "Ramex" ve "Skipi" olarak açıklanan kurtçuklar için güvenlik yazılım devleri Symantec ve Trend Micro bir güncelleme çıkartarak, bu minik yaramazları engellemeyi başardılar bile.Güncelleştirmeler için sitelerini ziyaret edebilirsiniz.Mac ve linux kullanıcılarının korkmalarına gerek yok, kurtlar sadece windows işletim sistemine etki ediyormuş.

Etiketler: , , , , , , ,

/div>
< <
<
<
<

< <

<12.9.07

<
<
Güvenlik, güvenlik yine güvenlik...
Tedbir almamıza rağmen işinin ehli kişiler yine sistemlerimize girip, hesaplarımızı çalıyor ve bizi zor durumda bırakıyorlar.Sıradan kullanıcılar için belki pek bir önemi yok(kişisel bilgiler bir yana) ancak özellikle uluslarası firmalarda iş görüşmeleri yapan insanlar için email şifrelerinden tutun, kullanıcı hesapları, banka hesapları şifreleri bir hayli önem taşıyor.Bu açıdan bakacak olursak, çok güçlü şifreler oluşturmamız lazım, ancak bu seferde insanoğlunun zaaflarından biri olan unutkanlık boy gösteriyor.Peki ya ne yapmamız lazım?

Strong Password Generator programı bir nebze olsun yardımımıza yetişiyor gibi.Sizin yapmanız gereken tek şey, şifrenizin kaç haneli olduğunu söylemek.Gerisini program size hallediyor, hatta halletmekle de kalmıyor, şifre hakkında küçük ipuçları vererek şifrenizi hatırlamanıza yardımcı oluyor.

Ayrı bir site olan Safepassword'u da kullanabilirsiniz.

Program herhangi bir kurulum gerektirmeden, web üzerinden çalışıyormuş.
Web sitesi için tıklayın.

Etiketler: , , , , ,

/div>
< <
<
<
<

< <

<29.8.07

<
<

Kim tahmin ederdi ki, XP nin bugünlere gelebilecegini.Ilk ciktiginda gunah kecisi ilan edilmis, kullanicilar uzun bir sure Window ME ve 98SE lerinden vazgecememisti.Her zaman Kim korkar teknoolojiden? tezini savunan biri olarak, bu sefer gercekten Vista`dan korkuyorum.Neden mi? Öncelikle yuksek sistem gereksinimlerinden baslayabilirim.Her ne kadar tum guncel oyun ve programlari kaldiracak yeni bir bilgisayar sistemi olustursam da, kuzenimin son model dizüstü bilgisayarinda gördügüm Vista
dan epey sogudumu soyleyebilirim.Uzun bir sure de Vista yüklemeyi düsünmüyorum.

Microsoft kullanicilarin genel olarak performans ve optimizasyon konularindan sikayet almis olacak ki, hayatimda ilk defa karsilastigim Beta Service Pack`lerini Eylül ayinda piyasaya sureceklermis.Genel olarak hatalarindan arinacak olan Vista, stabilite sorunlarina elveda diyecegimiz servis paketinin tam surumune, 2008ìn ilk ceyreginde bizlere eslik edecek.

Isletim sistemlerinin Sp1 paketleri cikana kadar yüklememeyi tercih eden bir son kullanici olarak, bende o zamana kadar anca Vista`ya gecerim zaten :)

Etiketler: , , , ,

/div>
< <
<
<
<

< < <
<
Volvo adini duydugumda aklima ilk once oturakli, agir ve guvenli arabalar gelir.Neden boyle bir marka imaji yarattigini bilmiyorum ancak yeni cikardiklari guvenlik tedbirleri bu gorusumu destekler yonde.


Firma urettigi S80,xc70 ve v70 modelleri icin gelistirdikleri guvenlik tedbirlerinde kaza onleme sistemi mevcut.Arac sürücüsü uyarilara aldirmasa bile, arabadaki sistem öyle bir tasarlanmis ki; erken kaza onleme sistemi ile arac fren sistemini otomatik olarak devreye sokarak, adeta söförlere meydan okuyor.Belki bu özellik pek cok arac kulanicisinin hosuna gitmeyecek ancak bircok can kurtaracaginin garantisini veriyor sistem.
2. eklenen bir ozellik olarak; özellikle uzun sure arac kullananlar bilirler, goz kaymasi ve yogun olarak ayak bilek agrilari cekeriz.Volvo bununda caresini bulmus olacak ki, tam olarak neye göre karar veriyor bilmiyorum ama belirli bir süre arac kullanimdan sonra arac sürücüsünü uyararak ibrenin hemen altinda "artik kahve icmenin vakti gelmedi mi? " gibilerinden bir mesaj beliriyor.Artik bu mesaja uymak söföre kalmis.
Son olarak Cruise Control ve mesefa uyari sisteminde duzeltmeye giden firma, sunacaklari bu komple güvenlik paketini 2007 sonuna kadar, yukarida yazdigim modellerde sanirim servis guncellemesiyle devreye sokacakmis.

Özellikle benim gibi hiz tutkunlari icin kotu bir haber olsa da, genel olarak begendigim bir uygulama oldugunu soyleyebilirim.Umarim diger firmalar da, Volvo`nun calismalarini örnek alip, insan hatalarindan kaynaklanan kazalari minimuma indirirler.

Etiketler: , , , ,

/div>
< <
<
<
<

< <

<24.8.07

<
<
Günümüzde laptop kullanıcı sayısı, fiyatlarının da makul seviyeye gelmesiyle oldukça arttı ve artmaya da devam ediyor.Hatta öyle ki bazı laptoplar güncel masaüstü bilgisayarlara bile kafa tutmaya başladılar.Sadece 600$ karşılığında, gündelik işlerinizi fazlasıyla karşılayacak x marka bir laptop alabilmeniz oldukça kolaylaştı.

Hal böyle olunca, hemen hemen bütün kişisel bilgilerimizi sakladığımız bilgisayarlarımızın güvenliği ön planda olmalı diye düşünüyorum.Hadi masaüstü bilgisayarlarını geçtim, özellikle laptop kullanıcılarının dikkat etmesi gereken güvenlik unsurları bulunmakta.
Örnek vermek gerekirse, laptopunuz en çok nerede güvenli dersiniz?
Arabanızın bagajında mı?, yoksa şöför koltuğunun altında mı?, ya da gideceğiniz bir restoranda yanınızda mı? Otel odasına ne dersiniz? Peki ya yüksek alaşımlı çelik bir kasada kilitli bir vaziyette? Aslında cevap oldukça basit, her zaman içeride biryerlerde tutmanız güvenlik açısından her zaman ön planda olmalı.

Genel olarak güvenlik konusuna değinecek olursak işte size birkaç tüyo:

Fiziksel olarak almanız gereken tedbirler:

▪ Laptop'unuza paranız gibi değer verin.
▪ Her zaman kilitli vaziyette bulundurun.
▪ Kullandığınız şifreleri başka bir yerde tutun ve her zaman zorlu şifreler kullanın(Büyük harf, sayı ve değişik semboller gibi).
▪ Arabanızın bagajında ve kolay gözükebilecek bir yerde bulundurmamaya özen gösterin.
▪ 1 dk bile olsa, gözünüzün önünden ayırmayın.
▪ Özellikle havaalanları gibi kalabalık yerlerde ayrıca dikkat edin.
▪ Otellerde tetikte olun.Mümkünse yaklaşık $30-50 olan laptop kablo kilitlerinden alın.
▪ Ofis dışına çıkmanız gerektiğinde, kilitli bir kasada muhafaza edin.
▪ Çalınmalara karşı ürününüzü firmanın internet sitesine kaydettirmeyi unutmayın.
Kaliteli laptop çantaları kullanın. Pacsafe sitesine bir göz atabilirsiniz.


Yazılımsal olarak almanız gereken tedbirler:

▪ Bilgilerinizi belirli aralıklarla yedekleyin.Norton Ghost'u tavsiye ederim.
▪ Bilgisayarınız MISAFIR kullanıcısını iptal edin (Guest olarak geçer).
▪ Administrator kullanıcısının adını değiştirin(Korsanlar kolay lokmalar bayılır).
▪ İnternet sitelere girişlerinizi(log-in) otomatik hale getirmeyin.
▪ Siz görmeden laptopunuzun USB ya da infrared portundan yabancı birileri giriş yapabilir.Bunu şifreyelebilirsiniz ya da bazı portları pasif konuma getirebilirsiniz.
▪ Kablosuz ağlar özellikle çok tehlikelidir.Şifresiz bir kablosuz ağa bağlandığınızda, diğer kullanıcılar sizin bilgisayarınıza rahatlıkla sızabilir.
SpoofStick kullanın.Bu sizi sahte internet sayfalarına karşı koruyacaktır.
▪ Günümüzde teknolojinin gelişmesiyle birlikte, sadece parmak iziyle açılan laptoplar mevcut.Fiyatları makul seviyelerde ise, bütçenizi biraz zorlayarak tercih edebilirsiniz.
▪ Çok önemli kişisel bilgilerinizi TrueCrypt gibi güvenlik programlarıyla şifreyebilirsiniz.
▪ En kötüsü başınıza geldi ve laptop'unuz çalındı diyelim.Hayıflanmak yerine zamanında LaptopLock ya da Orbicule gibi bir güvenlik yazılımı yükleseydiniz, laptopunuz nerede olursa olsun internete girildiği zaman yerini rahatlıkla tespit edebilirdiniz.
▪ Asla internet tarayıcılarının şifre kaydedicilerini kullanmayın.İşi bilen bir kişi, rahatlıkla bu şifreleri çözebilir.
▪ Klasik olacak ama sisteminizi fazla yormayacak bir güvenlik yazılımı kullanın.Symantec,Trend Micro ve Kaspersky bu konularda başı çeken firmalar olarak ön plana çıkıyorlar, ürünlerinin güncel sürümlerini rahatlıkla kullanabilirsiniz.

Genel olarak güvenlik alanına değinmeye çalıştım.Yazılım konusundaki önerileri masaüstü bilgisayarlarınızda da kullanabilirsiniz.İlerleyen zamanlarda yazı güncellenecektir.Görev tamamlandı, kolay gelsin.

Etiketler: , , , ,

/div>
< <
<
<
<

CSS Template: DesignsByDarren Değiştirme: CyBer$|x Son düzenleme: zfrylmz