FBI ve NSA bu hesapları gözetim altında tutamıyor

Cem Yılmaz’ın “CIA bu hesapları takip ediyor” esprisi Apple’ın son günlerde ABD hükümetiyle yaşadığı mücadele sonucu gerçeğe dönüştü, çözüm ise ProtonMail. Akıllı telefonlardaki uygulamaların, kişisel iletişim servislerinin şifrelenmesi, mahremiyete önem veren kullanıcıların aradığı başlıca özellikler arasında yer alıyor. Buna karşın adli süreçlerde servis sağlayıcı ile devlet organlarını çoğu zaman karşı karşıya getiriyor. Tıpkı Apple ile FBI arasında San Bernardino tetikçisi nedeniyle başlayan süreç gibi.

İsviçre merkezli bir startup, topluluk fonlaması ve yatırımcılardan elde ettiği maddi destek ile geliştirdiği şifrelemeyle korunan e-posta servisi ProtonMail’i herkesin kullanımına açtı. ProtonMail mobil uygulaması da aynı gün mobil uygulama mağazalarda yerini aldı. Bu uygulamayla gönderilen her türlü veri şifrelemeyle korunduğu için, alıcı ve gönderici dışında hiçkimse içeriği görüntüleyemiyor. Böyle bir şirketi ABD’de açmanın mümkün olmayacağına inanan ProtonMail kurucusu ve CEO’su Dr. Andy Yen, “ABD’de bu şirketi kursanız, FBI ve NSA’in sürekli tacizine maruz kalırdınız. Tıpkı şu an Apple’ın yaşadığı süreç gibi. Oysa İsviçre’de mahremiyet daha köklü bir gelenektir” açıklamasını yaptı.

CERN araştırma enstitüsünde 2013 yılında kurulan ProtonMail, “sıfır bilgi” adı verilen bir sistem sayesinde istemci tarafında şifreleme yapıyor ve böylelikle mesajlar henüz ProtonMail sunucularına ulaşmadan önce şifrelenmiş oluyor. Gmail ve Hotmail’de bu şifreleme sunucu üzerinde yapıldığı için, verileriniz devlete gitmese bile Google ve Microsoft’un elinde kalmış oluyor. ProtonMail ayrıca Snapchat benzeri bir hizmetle mesajı gönderiminden bir süre sonra silme imkanı sunuyor. ProtonMail hesabı edinmek ve uygulamayı indirmek için tıklayın.

Devlet paranoyası ProtonMail gibi servislerin önünü açıyor

9 Eylül Saldırıları sonrası gözlem ve istihbarat faaliyetlerinde çıtayı yükselten ABD, bu operasyonlara özel şirketlerden de katılım beklemesiyle sık sık gündeme geliyor. Örneğin Adalet Bakanlığı yakın zamanda San Bernardino tetikçilerinden birinin iPhone cihazına erişim sağlanması için Apple’dan destek istedi ve bu davanın yüzlerce benzer adli işlem için emsal teşkil edeceği söyleniyor. Öyle ki, Berkeley Üniversitesi’nde çalışan bilgisayar bilimcisi Nicholas Weaver, “İnsanlar hükümetin mahremiyete müdahalesinin sınırlarını öğrenmek için Apple davasını yakından takip ediyor. Eğer Apple kaybederse, ABD’de güvenli bir servis kurulamayacağı kanıtlanacak” diyor.

Yakın zamana kadar mahremiyete odaklı bir servis ya da teknoloji geliştirmek için ABD’nin ideal ülke olduğunu belirten Demokrasi ve Teknoloji Merkezi yöneticilerinden Lorenzo Hall, bir zamanlar ülkede var olan inovasyon destekçi tutum ve ifade özgürlüğü sayesinde veri şifrelemenin bugünlere geldiğini hatırlatıyor.

İsviçre’de ise işler daha farklı yürüyor. Dr. Andy Yen buna örnek olarak Paris saldırıları sonrası çıkarılan yeni gözetleme yasasını veriyor. Özel sektörden, özellikle teknoloji şirketlerinden güçlü bir muhalefet gören bu yasa sonucu İsviçre hükümeti referanduma gitme kararı aldı. Devletin gözetleme yetkilerini artıran bu yasayla ilgili son kararı Haziran ayında halk verecek.

Kaynak: https://www.techinside.com/guvenli-mail-uygulamasi-protonmail/

Veri sızıntısı ya da TEMPEST nedir ne değildir?

TEMPEST, yüksek lisans yaparken aldığım Bilgi Güvenliği (ISO 27001) dersinde ödev olarak sunumunu yaptığım konu. Türkçe’ye bir elektronik sistemden sızan verilerin fiziksel bağlantı olmadan toplanması, depolanması ve analiz edilerek bilgiye dönüştürülmesi olarak açıklanabilir.

Hiç bir fikri olmayanlar için biraz geyiğe vurarak, hem de kalıcı olmasını sağlamak adına, bu sunumda şunların cevaplarını bulabileceksiniz:

  • Karşı binadaki dairede, kız arkadaşı ile chatleşen adamın ne yazdığını okuyabilir miyim? Ne öğreneceksen!
  • Yan dairede babaannesi ile web cam’den hasret gideren kişinin ekranını görebilir miyim? Merak işte böyle bir şey.
  • Karşı masada laptop’a gömülmüş hacker kılıklı acaba klavyesine neler yazıyor, öğrenebilir miyim? Direkt suç ortağı.
  • Sokağın köşesinde kendinden geçmiş halde telefonla konuşan yeni ergeni dinleyebilir miyim? Anlamlı bir şeyler beklemiyorum ama merak işte!
  • Elektronik cüzdanımın private key’ini çok sağlam bir parola ile kript ettim acayip güvendeyim. Sen öyle san janım!
  • Sistemimin tüm fiziksel ağ bağlantılarını ayırdım hatta faraday kafesi içinde oturuyorum, artık güvende sayılırım sanırım. Daha neler! Duymamış olayım…

Geyik yapıyorsun hocam! Yok vallahi yapmıyorum, yeminlen… :)

Evet bunlar çoğu kişiye tamamen fantezi veya hayal ürünü gelebilir. Fakat hepsi gerçek (malesef), bu nedenle güvenli kalmak adına “Gidecek hiç bir yerimiz yok”. Sunuma ait dosyayı sayfanın sonundaki bağlantıdan indirebilirsiniz.

İnternette Adil Kullanım Kotası Kalkmalı mı?

Adil kullanım kotasında iyileştirme yapılacak mı? Ülkemizdeki birçok internet kullanıcısının iyileştirme talep ettiği adil kullanım kotası (AKK) için BTK Başkanı Ömer Fatih Sayan kritik bir açıklama yaptı ve AKK ile düzenlemeler yapacaklarını söyledi. Oysa interneti yavaşlatarak aboneleri zarara sokan kota tümüyle kalkmalı.

Okumaya devam et “İnternette Adil Kullanım Kotası Kalkmalı mı?”

Web Tabanlı Eğitsel Matematik Oyun Siteleri

Hem matematik öğrenmek hem de ingilizceyi geliştirmek için:

 

Windows + P tuş bileşimi ile birden fazla masa üstü kontrolü

Masa üstü bilgisayarımda, birden fazla lcd kullanıyorum.
Zaman zaman 2. lcd gereksiz kalıyor, sürekli düğmesinden kapat/aç yapmakda can sıkıcı olmaya başladı, araştırmalarım sonucunda windows un kendi özelliği olan “Windows tuşu + P” ile bu ekranın/masaüstünün yönetilebildiğini öğrendim.

windows+p
Okumaya devam et “Windows + P tuş bileşimi ile birden fazla masa üstü kontrolü”

Varnish, Child not responding to CLI, killing it.

1 haftadır zaman zaman varnish cache sunucusu, çöküyor
watcheri bunu algılıyor killiyor, buraya kadar bir sorun yok
ama ne hikmetse tekrar başlatmıyor ve servis kapalı kalıyor.

Hata loglarındada birşey görünmüyor, varnish cache alanıda 256mb
okuduğum dökümanlarda cache alanının büyük olduğundan,
sistem swap alanı takası esnasında oluşan bootle neck,
sistemin fiziksel ramı kalmadığından vs olabileceği yazılmış ancak hiç biri
benim için geçerli bir durum değil.

Okumaya devam et “Varnish, Child not responding to CLI, killing it.”

Hepsiburada ile ve Victor U2 deneyimi

Hepsiburada’dan telefon alınır mı?

Bu yazıyı Hepsiburada.com’a söz verdiğim için yazıyorum. Hepsiburada’nın sözde kolaylıklarının aslında öyle olmadığını arka plandaki işleyişinin ne kadar beceriksiz ve müşteriyi umursamayan bir zihniyetle yürütüldüğünü afişe etmek istedim. Ürünü satana kadardır tüm sloganlar, şöyle iyi müşteri ilişkilerimiz var felan. Şikayet portallarındaki ve forumlardaki şikayetler de Hepsiburada.com’un aslında söylediği kadar müşteri dostu olmadığını gösteriyor.

Ne yaşadım?

Mayıs 2015’de satın aldığım iki aylık telefonun Victor U2’yi dokunmatiğinde yaşadığım sorun nedeniyle aldığım firmaya, Hepsiburada.com’a gönderdim. Kullanıcı hatasından kaynaklanmadığı garanti kapsamında yapılacağı bilgisi ancak 25 gün sonra gelebildi. Hepsiburada.com telefonu önce Arena Bilgisayara göndermiş onlarda 10 gün beklettikten sonra ithalatçı firma olan İnselberg A.Ş’e göndermiş. İnselberg’in telefonu “inceleniyor” durumundan çıkartım onarması da bir 20 gün sürmüş. Sonuç olarak telefonum tam 45 gün sonra kablo ve şarj aleti eksik olarak elime geçti.

Peki bitti mi ? bitmedi tabiki!

Malesef 2 aylık kullanıma sahip telefon geriye 100 yaşındaymış gibi geldi. Kasanın üst yarısı perişan durumda. LCD ve touch’ı değişmiş. Bunu kasanın etrafındaki kırıklardan, yanık (tocuh sıcak hava uygulayarak sökülüyor) ve yapışkan artıklarından dolayı söylüyorum.

 

İlk başta 45 gün telefonsuz kalmanın verdiği ders ile bu şekilde kullanmayı içime sindirdim. Ne de olsa kılıf ile kullanıyorum ve işlevlerinde bir sıkıntı yoktu. Fakat hemen ardından telefonun batarya bölümündeki etiketteki siliklikler dikkatimi çekti, işlem sırasında tiner teması ile etiket zarar görmüştü. Paranoyaklık ya telefonun IMEI ve S/N numaralarını faturam ile karşılaştırayım dedim. Tahmin ettiğim gibi telefon bana ait değil. İşte bu çok büyük bir sorun.

Okumaya devam et “Hepsiburada ile ve Victor U2 deneyimi”

Lenovo Z-Serisi Kablosuz Ağ Sorununu Gidermek

Lenovo Z50-70 model bir Windows 7 64Bits dizüstü bilgisayara kablosuz İnternet’i bağlamak için önceliklikle Kablosuz Ağ Bağdaştırıcısını açmanız gerekiyor. Lenovo’nun kılavuzunda bağdaştırıcıyı açmak için Fn+F7 tuşlarına basılması gerektiği yazsa da Windows 7’de bu bir işe yaramıyor. Normal şartlarda tuşlara bastığınızda ekrana, Kablosuz Ağ Bağdaştırıcısını aktif/pasif yapabileceğiniz aşağıdaki gibi bir pencerenin gelmesi gerekiyor.

Okumaya devam et “Lenovo Z-Serisi Kablosuz Ağ Sorununu Gidermek”

İndir: Hacker’in kutsal kitabı, RED TEAM FIELD MANUAL (RTFM)

Geçtiğimiz hafta sonu OMU Hacker Camp 2015 etkinliği kapsamında eğitmenimiz Halit Alptekin’in hakkında esrarengiz şeyler söylediği kitap RTFM (Read The Fucking Manual) uzunca süre deep net‘de paylaşıldıktan sonra 134 sayfalık güncellenmiş sürümü ile internet ortamlarında yer alıyor. Scribd veya Torrent aracılığı ile edinebileceğiniz kutsal kitabı beğeninize sunuyorum. Bu kitap sizi havaya da uçurabilir cehennemin dibine de gönderebilir, dikkatli kullanın.

red team hacking manual
red team hacking manual

Kitapdan bahsetmek gerekirse: Kitap uzunca bir süre sadece White Hat olan Red Team üyeleri arasında paylaşılmış, siber güvenlik ve  saldırı adına en çok lazım olan konuların birlikte derlendiği bir kitap. Kitap da uzun uzadıya konu anlatımları yok, hackin’in sadece can alıcı ve önemli ipuçları derlenmiş. Sevgili Halit’in tabiriyle tatava yapmadan, direk konuya giriyor. Kitap’ı hacking’in cheat sheet’i gibi de düşünebiliriz, her zaman hafızamızda tutamayacağımız, hacking de sık kullanılan Windows ve Linux komut satırı araçlarının parametreleri, pratik kod örnekleri, popüler yazılım sistemlerinin mimari özetleri, temel proseslerin iş akış süreçleri, VOIP’den VLAN’a kadar, SSH’dan WireShark’a kadar birçok araç hakkında hacking trick’leri yer alıyor.

 

Raspberry Pi’yi SSH ile Uzaktan Yönetmek

Raspberry Pi’yi SSH kullanarak uzaktan yönetebilirsiniz. SSH (Secure SHell) uzaktaki bir bilgisayara güvenli bir şekilde bağlantı kurmak için kullanılan bir iletişim protokolü ve aynı zamanda bir ağ servisinin adıdır. Pi’de SSH servisi varsayılan olarak aktiftir. Bir PC üzerinden SSH ile Pi’nin komut konsoluna bağlanmak için bir SSH istemcisi program kullanılır. PuTTY en çok kullanılan SSH istemcisi programlardan birisidir ve ücresizdir. PuTTY’yi resmi web sitesi olan www.putty.org adresinden indirip çalıştırdığınızda sizi aşağıdaki gibi arabirim karşılar.

Okumaya devam et “Raspberry Pi’yi SSH ile Uzaktan Yönetmek”

Grep aracı ile eposta adresi parsellemek

Grep aracı ile email harvesting çok kolay. Aşağıdaki regex filtresi list.csv dosyası içindeki eposta adreslerini ayıklayıp epostalar.txt dosyasına kaydeder.

WGET Komut Satırı Aracı ile Access Point (USR5451) ‘i Düzenli Aralıklar İle Resetlemek

Evde kullandığım kablosuz erişim noktası (U.S Robotics 5451) düzenli aralıklarla kilitlendiği için enerjisini kesip yeniden başlatıyordum. Bu tür paket yönlendirmesi yapan cihazlar zaman zaman kararlılıklarını yitirip yeniden başlatılmaya ihtiyaç duyabiliyor (MODEM/HUB/SWITCH/KABLOSUZ ERİŞİM NOKTASI/ACCESS POINT).

Bunun nedeni hakkında emin olmamakla birlikte  iki sebepten şüpheleniyorum;

  1. Yoğun anahtarlama (software process) sonrası aşırı ısınan elektronik bileşenlerin (CPU/RAM) router yazılımının kararlılığını bozup kilitlenmesine neden olması.
  2. Cihazın yeterli kalitede gerilim regülasyonu yapamayan veya normalden düşük güçte bir besleme adaptörü ile çalıştırılması.

Raspberry Pi‘nin cronjob’ına aşağıdaki betiği koyup cihazı düzenli aralıklarla yeniden başlatmanın iyi bir fikir olacağını düşündüm.

Okumaya devam et “WGET Komut Satırı Aracı ile Access Point (USR5451) ‘i Düzenli Aralıklar İle Resetlemek”

İngiltere ilkokullarda programlama derslerine başlıyor

Yeni ekonomik düzenle birlikte kod okuryazarlığı ve teknolojiye hakimiyetin ilerleyen yıllarda hem şirketler hem de ülkeler tarafından en çok aranacak meziyetlerden biri olduğunu rahatlıkla söyleyebiliriz.

Küçük yaştaki çocukları yazılımla tanıştıran büyük şirketler ve yine bu şirketlerin yazılımcıları bünyesine çekmek için düzenlediği çeşitli yarışmaları bir kenara koyacak olursak, son yıllarda sivil toplum kuruluşları ve devlet kurumlarının da konuyla ilgili çabası fazlasıyla ilgi çekici boyutlarda. Sivil toplum kuruluşları boyutunda bir örnek olarak da Webrazzi’de daha önce ele aldığımız Code.org’u söyleyebiliriz.

Devlet kurumları seviyesinde ise geçtiğimiz günlerde Birleşik Krallık’tan oldukça ses getiren bir hamle geldi. Eğitim Bakanlığı, ilk ve ortaöğretim için programlama derslerini duyurdu.

cocuklara-programlama-egitimi

Bu düzenlemeyle ilgili öğretmenlerin ve basının tepkisi, halihazırdaki öğretmenlerin öncelikle kendileri için programlama eğitimi alıp daha sonrasında bilgilerini çocuklara aktaracak olması gibi konular hala tartışılmaya devam ediyor. Ancak her şeye rağmen Birleşik Krallık’ta atılan bu adımın ne denli önemli ve örnek alınası olduğunu tartışmaya sanırım gerek yok. Bu arada proje için Birleşik Krallık kasasından 15 milyon TL’nin üzerinde bir rakamın çıkacağını da ekleyelim.

Tabii ki de yaklaşık olarak 7-15 yaş arasında olan çocukların programlama eğitimi görmesi bu çocukların kayda değer bir kısmının yazılımcı olacağı anlamına gelmiyor. Ancak yine de programlama ile tanışan çocuklar konu hakkında bilinçleniyor ve en önemlisi yazılımcı olmasa bile yan rollerde -proje/ürün yönetimi, test mühendisliği, iş analistliği…- ya da sektör içinde geleceklerini konumlandırabiliyorlar. Unutmamak gerekiyor ki odağında yalnızca yazılım olan şirketlerde bile çoğu zaman çalışanların yarısı bile yazılımcı değil.

Konuyla ilgili olarak ABD’nin bazı eyaletlerinde de benzer kararların alınmaya başlandığına değinmekte yarar var. Her ne kadar şu an sektörel gündemimizin büyük bir kısmını yeni internet yasası kaplıyor ve yazılım dünyasında da okullarda verilecek programlama eğitiminin ‘nasıl’ olması gerektiğinden önce konuşulması gereken çok başka şeyler olsa da; darısı başımıza.

Görsel kaynaklar: telegraph.co.uk ve theguardian.com
Kaynak: http://webrazzi.com/2013/03/05/kod-okuryazarligi/

Raspberry Pi’nin İnternet Hızını Ölçmek

Speedtest.net, geniş bant internet bağlantılarının hızını test etmek için en çok tercih edilen sitelerden birisidir. Raspberry Pi’nin internet hızını (download ve upload) komut satırından test etmek için bir speedtest.net istemcisi olan bir phyton betiğini kullanabilirsiniz. [1]

Okumaya devam et “Raspberry Pi’nin İnternet Hızını Ölçmek”

Raspberry Pi’yi İnternete Bağlamak

Raspberry Pi’nin internet bağlantısını yapmak için, tüm ağ bağlantılı cihazlarda olduğu gibi temel olarak iki tanımlamaya ihtiyaç vardır. Bunlar ağ geçitinin ip adresi ve DNS sunucusunun ip adresidir.

Okumaya devam et “Raspberry Pi’yi İnternete Bağlamak”

Proje: Programlama Öğretiminde Küresel Eğitime Uyumun Geliştirilmesi

15 günlük zihin işkencesi bitti, “PROGRAMLAMA ÖĞRETİMİNDE KÜRESEL EĞİTİME UYUMUN GELİŞTİRİLMESİ” Avrupa Birliği veritabanına girdi 23:56 itibariyle. Bu uzun ve sancılı süreçte desteklerini esirgemeyip sabır gösteren başta sevgilim, presensim Birsel Koca ‘ya, sonra Abla Yoldaş İdil Idil Korkmaz Kefeli, çiçek gibi insan Ahmet Ahmet Ese‘ye, Marksist Fikir Toplulukları Federasyonu nun genç başkanı güzel devrimci Derya Koca‘ya sevgili Hasan Hasan Dagidir öğretmenime, tüm ortak kurumların koordinatörü arkadaşlarıma ayrıca ulusal ajansımızın uzmanlarına Eurodesk TURKEY teşekkür ediyor. Hepsinin al yanaklarından öpüyorum. Sevgiler..

Okumaya devam et “Proje: Programlama Öğretiminde Küresel Eğitime Uyumun Geliştirilmesi”

Linux’un Belleği Nasıl Kullanılır

Linux belleği verimlilik adına en etkin şekilde (belleğin tamamına yakınını) kullanmaya çalışır. Bu nedenle top ve free komutları ile göreceğiniz yüksek bellek kullanım değerleri aslında çalışan programlardan değil önbelleklenmiş verilerden kaynaklanır. Çünkü Linux RAM’in tamamını kullanmaya çalışır. Linux ayrıca yavaş depolama aygıtlarının (flash veya disk) tanımlayıcı verilerini de RAM’de tutar. Çünkü gerektiğinde bu verileri RAM’den okumak çok daha hızlıdır. Linux çekirdeği özel bir proc dosyası ile RAM kullanımı hakkında değerli bilgiler sunar bu dosya /proc/meminfo‘dur.

Okumaya devam et “Linux’un Belleği Nasıl Kullanılır”