/* Am I f**king pedantic or what? */

20 12 2007

kernel comments

drivers/scsi/qlogicpti.h:/* Am I f**king pedantic or what? */

:))





Qt 4.4

20 12 2007

OsNews‘de okuduğum habere göre Trolltech Qt’nin 4.4 sürümünde nelerin olacağına dair kısa bir belge yayınlamış. Webkit desteği, KDE’nin Phonon projesi ile beraber çokluortam desteğinin artması, XQuery 1.0 standartlarında geniş XML desteği gibi şeyler Qt ile programlamayı daha eğlenceli kılacak gibi görünüyor, ancak tam sürüm için birkaç ay daha beklemek gerekiyor :-)





Tor kullanmak güvenli mi? Bence değil.

17 11 2007

Bildiğiniz gibi Tor, Internet üzerinde gizli olarak gezinebilmenizi sağlayan bir proxy uygulaması. Basitçe tor’u bilgisayarınıza kuruyorsunuz ve bazı ek uygulamalar yardımıyla webde orjinal IP adresinizi gizleyerek dolaşabiliyorsunuz. Ve bunları yaparken kendinizi güvende hissediyorsunuz, ama öyle değil.

David Berlind’in ZDNet’te yazdığı blog girdisini okuduktan ve freenode’da #tor kanalında yaptığım sohbetten sonra Tor’un artık kullanılabilir olduğunu düşünmüyorum.

Olaylar Dan Egerstad’in bazı önemli parolalar halka açıklaması ile farkediliyor. Dan Egerstad, tor exit nodelarından bir tanesini elinde bulunduruyor, ve bunun üzerinden geçen her veriyi izliyor. Hükumet bunu üzerinde soruşturma başlatıyor ve Dan Egerstad yakalanıyor. (The hack of the year)

Peki güvenli bildiğimiz tor neden bir insanın yakalanmasına sebep oldu? Gayet basit.. Eğer exit node’lardan biri iseniz, her tor clientinden gelen veriyi saf olarak aktarırsınız ve içinizde yaramazlık varsa, bunun üzerinden geçen verileri görme dürtünüz sizi alıp götürür, sonuçta da yakalanabilirsiniz.

Tor kullanırken gönderilen bilgilerin görülememesini sağlanabilir mi?

Elbette sağlanabilir. Kullanılan servis (örneğin web siteleri) eğer güvenli erişim protokolü üzerinden iletişim (SSL) sağlıyor ise network üzerinden geçen tüm veriler şifrelenecektir, böylece saf veri görülebilse bile gönderdiğiniz paketler çözülemeyecek, o veriyi gören insanın işine yaramayacak.

Ancak Internet üzerindeki sitelerin %80′i bu güvenli erişim protolünü desteklemediği için bu siteler üzerindeki kullanıcı oturumları rahatlıkla görülebilir. Güvenli erişim sağlanmadığında gönderdiğiniz form biglileri saf halde network üzerinden geçiyor, bu demek oluyor ki eğer exit node yetkilisi geçen tüm veriyi izliyorsa, gönderdiğiniz bu bilgiler rahatlıkla elde edilebilir, o site üzerindeki kullanıcınız ele geçirilebilir.

Ne kadar tehlikeli olabilir ki, kimin benimle uğraşmak ister?

Belki facebook kullanıyorsunuzdur. Facebook’a giriş yaparken ön tanımlı olarak SSL kullanılmıyor. Eğer Tor kullanarak giriş yapacak olursanız ve Internetin diğer ucundaki insan kötü niyetli ise facebook profilinizi ele geçirebilir.

Bu kişi yabancı diyelim, anlamadığı dili konuşan insanlarla işi olmayacaktır büyük ihtimalle, peki David Egerstad’in yerinde bir Türk olabileceğini düşündüğünüz oldu mu?

Bunların yanında yazışmalarımız da tehlikeye girebilir;

IRC; network üzerinde saf halde veri alınıp/gönderiliyor. Takma adınızı kaydederken veya tanıtırken parolalarınız görülebilir. Ayrıca yaptığınız özel konuşmalar da dinlenilebilir.

MSN; oturum açma sırasında parola ve e-post adresini SSL ile göndermesine rağmen başkalarıyla sohbet ederken, kişi listesini alırken ve diğer özellikleri kullanırken saf halde veri gönderilip/alınıyor. Yine msn sohbetleriniz görülebilir, kişi listenizde var olan insanlar görülebilir.

Şunu da hatırlatmakta fayda var. Yukarıda yazdıklarımı sadece tor ile sınırlandırmayın. Eğer herhangi bir yerde şifresiz kablosuz ağ bulduysanız ve kullanıyorsanız, yukarıda yazılanların gerçekleştirilebileceğini aklınızdan çıkarmayın. Etraftaki herhangi biri havada yolculuk eden paketleri toplayabilir ve görebilir.

Tor kullanırken kendinizi fazla güvende hissetmemenizde ve şifresiz kablosuz ağları kullanırken sevinmemenizde yarar var, aleyhinize sonuçlanabilecek olaylar olabilir.





Bir arabaya 17.000 watt ses sistemi yerleştirilirse ne olur?

26 10 2007

Böyle bir şey olurdu herhalde.





Hangi Tezkere?

21 10 2007

PİŞMİŞ aşa su katmak istemem ama, bu hükümetin Irak’a girmesini beklemek, rahmetli anneannemden öpücük beklemeye benzer.

*

Neden derseniz, sorarım…

Bir ülke, bir başka ülke topraklarına askeri harekát yapacaksa eğer…

İlk iş ne yapar?

Düşünün biraz…

?

?

?

?

?

*

Harekát yapacağı ülkedeki sivil vatandaşlarını geri çeker.

Hemen!

*

Çünkü…

Farz edelim, biz Irak’a dalarsak, Irak’taki sivil Türk vatandaşları ne olur?

Hedef olur, hedef!

Geri çekersek ne olur?

Karşı taraf anlar ki, iş ciddi.

Çekiyor muyuz?

Çekmiyoruz.

E hangi harekáttan bahsediyorsunuz siz?

*

Resmi rakamlara göre, sıkı durun, şu anda 19 bin 450 Türk bulunuyor oralarda…

İş Kurumu’na başvurmadan, özel şirketler aracılığıyla gidenleri ekle, 30 bin civarı… Bina bile yok, konteynerlerde yaşıyorlar, savunmasız, her gün 70 kişinin havaya uçtuğu coğrafyada.

Bitmedi…

Habur’dan yılda 500 bin kamyon gidiyor. 15 günde bir giriş-çıkış yaptıklarını düşün, kaba hesap, en az 20 bin şoförümüz var içerde.

Ne etti?

50 bin savunmasız Türk.

*

Hedef olmalarından başka…

Niye orada bu insanlarımız?

Barzani’nin havaalanlarını, yollarını, üniversitelerini, hastanelerini yapıyor; yiyeceğini, içeceğini, giyeceğini taşıyor…

Elektriğini biz veriyoruz, elektriğini, yarı fiyatına.

Peki, niye sormuyor hiç kimse, “Bush’un lojistiğini kesmekten bahsedeceğine, sen önce, Barzani’nin lojistiğini kessene” diye?

*

Üstelik… Tezkere.

Adı üstünde, tez olmalı.

Bizimkilerin binbir nazla çıkarması, yıllar yıllar yıllar sürdü.

İnanmayan, girsin baksın arşive; Genelkurmay Başkanı “hemen girmeliyiz” dediğinde, daha henüz, Kara Kuvvetleri Komutanı’ydı, Kara Kuvvetleri Komutanı!

*

Dedim ya, pişmiş aşa su katmak istemem ama…

Pasiflora‘dır bizim tezkere!

Huzursuzluk, uykusuzluk, endişe, depresyon ve gerginliğe iyi gelir. Üç beş gün içeceğiz, aç karına, bir iki ölçek, sinirlerimiz yatıştıktan sonra, kaldırıp koyacağız ecza dolabına…

Bir dahaki 13 şehide kadar!

Yılmaz Özdil, 19 Ekim 2007, Hürriyet





Web Tarayıcıları için Rootkit

16 10 2007

     Petko D. Petkovblogunda yayınladığı yazı insanı bu konuda gerçekten düşündürmeye yöneltiyor. Üzgünüm ki metnin tamamını çevirecek kadar vaktim yok, sadece ana hatlarına değineceğim. Eğer ingilizce biliyorsanız kesinlikle dökümanı okumanızı öneririm.

     Yazı, browser rootkitlerinin önemsenmediğini, buna neden olarak da bu tür teknikler ile sistemin tamamının ele geçirilemeyeceği söylüyor. Buraya kadar haklı, ancak günümüzde en önemli hazinenin bilgi olduğu ele alınırsa, bu tekniğin kötü eller tarafından keşfedilmesi halinde ne kadar tehlikeli olabileceğini bir düşünün. Bilgi akışının neredeyse tamamı tarayıcılar aracılığı ile yapılıyor; form bilgileri, parolalar, web mail servisleri ile gönderilen e-postalar ve niceleri. Sisteme kurulan, anti-virüs yazılımları tarafından yakalanma ihtimali şimdilik olmayan tarayıcı eklentileri ve 3. parti yazılımlar ile gönderilen/alınan her bilgi 3. bir kişinin eline rahatlıkla gönderilebilme riski var. Peki bu nasıl olabilir?

     Firefox’u ele alalım. Firefox’un bir çok bölümü Javascript, Python gibi yorumlanan diller ile yazılmış ve XUL, XML, RDF formatlarını destekliyor. Bir anti-virüs uygulamasının bu formatların rootkit olarak kullanıldığını farketmesi için bunların hangi alanda kullanıldığını, ne yaptığını anlayabilmesi gerekir ve henüz bunu yapabilen modern bir anti-virüs uygulaması yok, olması halinde de yakalaması zor olacağa benziyor. Herhangi biri bunları kullanarak Firefox veya Internet Explorer için rootkit yaparsa şu şekilde yayılabileceği öngörülüyor;

  • Dikkat çekmeyen eklentiler: Rootkitin kullanılabileceği en yaygın alan. Rootkit sisteme ve kullanıcıya görünür halde olur ayrıca herhangi bir yol ile kullanıcının bunun önemli bir eklenti olduğuna inanması sağlanır.
  • Gizli eklentiler: Rootkitin görünürlüğü kaldırılır ve gizlenir. Bu Internet Explorer’daki öntanımlı davranıştır. Firefoxta ise eklenti kurulum dosyasındaki bazı değerler değiştirilerek yapılabilir.
  • 3. Parti Rootkitler: Tarayıcılar ile beraber sıkça kullanılan Adobe Flash Player ve Adobe Acrobat Reader kullanılabilir. Adobe Acrobat Reader açısından bakacak olursak rootkit yazarı pdf dosyasına kolayca javascript kodu kopyalayabilir. Kullanıcı bunu ne zaman açarsa etkilenebilir. Flash Player açısından bakarsak; rootkit yazarı, flash player ayarlarını hafifleterek kendi belirlediği sitedeki flash player objesinin yasaklanmış bazı işlemleri yapmasını sağlayabilir.
  • Eklentilerin eklentileri ile yapılan rootkiler: Bir eklenti için yapılan eklenti yardımı ile gerçekleştirilebilir (greasemonkey için kullanıcı scriptleri gibi). Böylece saldırgan XSS proxy yardımı ile tarayıcı kontrol altına alabilir.

İleride çok farklı teknikler ile karşılaşacağız gibi görünüyor, ne dersiniz?





TikiWiki 1.9.8 Uzaktan Kod Çalıştırma Açığı

12 10 2007

Eğer TikiWiki 1.9.8 kullanıyorsanız bir an önce önlem almanız gerekiyor. Dün ortaya çıkan ve milw0rm’da yayınlanan açık ile 1.9.8 (belki de önceki) sürümlerde herhangi bir PHP kodu çalıştırabiliyor.

Açık tiki-graph_formula.php dosyasında meydana geliyor. Düzgün işlenmeyen bir parametre sunucuda PHP kodunun çalıştırılabilmesini sağlıyor. Şu an henüz bir yama veya güncelleme yok. Açık kapanana kadar lütfen tiki-graph_formula.php dosyasının erişimini kayıtlı olmayan ve giriş yapmamış kullanıcılara kapatın, veya url_fopen() fonksiyonunun kullanımını engelleyin.

http://www.heise-security.co.uk/news/97261

http://www.securityfocus.com/archive/1/482128





Playstation alamıyorsanız, lego sürümünü yapın!

22 09 2007

Burada, burada  ve burada olduğu gibi :)





Hackerlar: 3 – Apple: 0

17 09 2007

Bir kaç gün önce yeni nesil iPod’ların 3. parti yazılımlar tarafından kullanılamayacağı haberi yayınlanmıştı. Az önce KDE gezegeninde okuduğum blog girdisine göre iPod classic için olan bu hash kırılmış. iPhone sim kilidinin ve root parolasının kırılması ile beraber skor; hackerlar: 3, apple: 0. Şu durumda insanlar için en doğru çözüm Apple ürünlerini almayı durdurmak, aşağıda belirtildiği gibi;

Really the only “correct” solution is for folks to stop using Apple products. The iPod might have its own version of DAAP’s iTunes 7 which has a checksum more difficult (apparently) to crack





Rapçiler Microsoft Word Kutusu Tasarlasaydı Nasıl Olurdu?

14 09 2007

Bunun gibi bir şey olurdu herhalde;

Orjinal Sayfa