ABD Geşmişi Çizgi Film :)

Vista’nın bekleyen ilgiyi görememesinin üzerine, pek çok kullanıcı ve kurum işletim sistemi olarak hala Windows XP kullanıyor. Steve Ballmer ise XP’den vazgeçemeyen bu bilişim firmalarını şu sözlerle uyardı: “Eğer bugün 4 – 5 yıllık bir işletim sistemi kullanırsanız, pek çok insan patronlarına niye evde kullandıkları işletim sistemine ofiste sahip olmadıklarını sormaya başlayacak”. Özellikle Windows 7 ile görsellik, güvenlik ve daha uzun pil ömrü konularında büyük aşamalar kaydedildiğinin altını çizen Ballmer bunların “kullanıcıların önemsediği konularda ileriye dönük çok olumlu adımlar” olarak nitelendirdi.

Steve Ballmer özellikle kurumsal sistem hizmetleri sunan firmaların, hala yeni bilgisayarlara Windows XP kurmaya devam etmelerinin, ciddi tepkilere neden olabileceğini iddia etti. Vista ile özellikle güvenlik anlamında başlatılmış olan bazı yeniliklerin Windows 7 ile daha da gelişerek devam ettiğinin altını çizen Ballmer, yeni işletim sisteminin hızla son haline getirileceğinin de müjdesini bir kez daha yineledi.

Küresel krizin en güzel özetleyen cümleleri sarf etmiş bence MS patronu. Vistadan bekleneni alamadıkları bir yana dursun çıkartıcakları 5000 kişinin sebebi aslında bu cümleler. Aslında sormak lazım.

  1. Insanlar evlerinde vistayı zoraki kullanıyorlar çünkü yeni çıkan notebook larda mecburi vista geliyor ve çoğu notebook da xp driverları yayınlama konusunda artık çekimser davranıyorlar.
  2. Şimdi birisi bana açıklasın Vista ile XP arasında görüntüden başka ne fark var?
  3. Efendim 4 gb ram takın Vista XP den daha performanslı çalışıyor. Peki siz XP de bu 4gb ram i iyi adreslediniz de XP kullanamadı mı?
  4. Şimdi diyekim ki ben basit bir ev kullanısıyım ve XP işletim sistemi var. 130$ vistaya vericem ve bir 300$ da donanım güncellemesi yapıcam.  İşletim sistemini internette gezmek, oyun oynamak ve ofis programları için kullanan birisi için 430$ lık harcama neden?
  5. Ve en önemli soru :) Neden windows 7 demek yerine Vista sp3 demiyorsunuz?

RBL Blacklist ve Kurtulma Teknikleri

Dünya üzerinde mail trafiği başladığı andan itibaren sanırım en büyük problem mailin gerçekten doğru kişiden gelip gelmediğiydi :) Hatta bu problem mektuplarda bile vardı. Düşünsenize postacı size bir mektup getiriyor. Gönderen kısmında dayınızın adı yazılı. Peki ne malum onun olduğu :)

Olay tabi PTT tarafında daha kolay. Sonuçta bir telefonla dayınızın size mektup atıp atmadığını öğrenebilirsiniz vs ama Metro Ethernet hızında akan günümüz e-posta trafiğinde her gönderen kişiyi arayıp “Bana senden bir mail geldi ve bunlar yazıyor” un doğrulamasını yapamazsınız. Kaldı ki işin en traji kısmı paranın döndüğü banka mailleri vs. :)

RBL Mantığı

Ilk mail sunucularından itibaren protokol yapısından dolayı oluşan bir açık vardı. Relay! Yani siz bir mail sunucusuna bağlandığınızıda “Benim mail adresim test@test.net ve ben best@test1.net e mail atmak istiyorum” dediğinizde sunucu bunu kabul ediyordu ve test1.net mail sunucusu ne ise ona iletiyordu. test1.net mail sunucusundada aynı açık olduğundan mailler sahte! bile olsa son kullanıcıya iletiliyordu. Ne kadar saçma değil mi? Bu saçmalığın adı RELAY ve exchange 5.5 e kadar devam etti :) Sonunda baktılar bu iş böyle olmayacak tüm mail sunucuları RELAY özelliklerini kapatmaya başladı ve “Kapatmayanlardan da mail almam kardeşim” politikası geliştirildi. Işte RBL (ister Relay Block List isterseniz de Realtime Block List deyin) bu sunucuların bulunduğu DNS listesinin adıdır.

(Devamını Oku »)

Hızlı Sörf Teknikleri

Bir sürü proje var internette interneti hızlandırmak adına. Google cache programları, client tarafında resim, xml flan saklama uygulamaları vs. Ama pratikte bunlar işletim sisteminize yük getirmekten öteye geçemiyorlar. Aslında bir kaç hareket ile internetiniz hızlandırabilir hatta kotalı ADSL kullanıyorsanız kota maliyetletlerinizi azaltabilirsiniz.

Normal olarak internette gezinirken trafiğinizi loglarsanız göreceksiniz ki bandınızın %40 lık bir kısmı (tabi bu masumane sörfçüler için geçerli =) reklam part larına gidiyor. Hemen hemen her sitede kıyıda köşede bir adsense kısmı mümkün. Bu bazen yazı dosyası olurken bazen de flash animasyonlara kadar çıkabiliyor.

Tarayıcınız firefox ise reklam eklentilerden kurtulmanız çok kolay. Bu eklentiyi firefoxunuza kurarak varsayılan ayarlarınızla bir çok reklam partları kesebiliyorsunuz. Ayrıca ayarlar tercihler kısmında /reklam/* eklediğiniz taktirde adres satırında “reklam” kelimesi geçen hiçbir öğe size gelmeyecektir.

Bilgisayar Kasabı :) 4 Program

Klasik bir cümle “Bilgisayarımı sıfır kuruyorum canavar gibi ama sonra yavaşlamaya başlıyor =( ” Bu gerçekten benimde takıntım. Bir sürü bilgisayar hızlandıran program var ama halen bilgisayarı ilk günkü kurduğum komuna getirecek bir yazılım çıkamadı. O yüzden bilgisayarı yavaşlamadan önlem almak gerekiyor. Tespit ettiğim ve bilgisayarlarda gereksiz kaynak haracaması yapan programları sıralayalım.

1) Ahead Nero: Benim amacım sadece CD / DVD yazmak. Neden bir sürü gereksiz eklenti kuruyorsun ey Nero? Tamam klasmanda 1 numarasın ama bilgisayarımı çok yavaşlatıyorsun. Alternatifin portable olanın ya da CD Burner XP Eğer windows 7 kullanıyorsanız kendi yazıcısı bile yetiyor.

2) Acrobat Reader: Sabahlar olmasın =) 5. sürümünden itibaren sanki program mimarları; “Ya biz bu insaları nasıl windows tan bezdirip linux e transfer ederiz” diye düşünmüşler. Olmadık anlarda alttan çıkan 300 mb update uyarıları bile kafi bence! Alternatifimiz tabikide foxit pdf reader.

3) Winzip: Artık sıkıştıma algoritmarı public halde iken neden para ödeyelim? Buyrun 7 zip bedava + hızlı.

4) Itunes: Tamam hata yaptık aslında bu programı 1. sıradan vermeliydik. Hayatımda gördüğüm en amacına uygun olmayan ve sistemi yavaşlatan program diyebilirim =) iPod’unuza direk mp3 atınca çalmaması, değişik bir formatta itunes ile müzik yükleme zorunluluğu o kadar para yatırıp bunlarla karşılaşmanız =) Alternatifimiz EphPOD

Eğer sizde bilgisayarınızda çift ekran kullanıyorsanız muhtemelen masa üstüne uygun resim bulmakta zorluk çekiyorsunuzdur. Buradan çift ekran için tasarlanmış masaüstü fotoğraflarını bulabilirsiniz.

 

NAC Çözümleri & Insightix

CCNA eğitimini aldığım zamanlar daha access listler bile konularda yoktu. Şimdilerde network güvenliği terminolojisinde NAC, karantina, software yeterliliği, misafir, gibi kavramlar populer olmaya başladı. Zamanında bırakın layer 7 firewalları layer 3 access list ile güzel bir konfig bile yeterken, şimdilerde ise dış katmanda ips ler ids ler, defence katmanları iç tarafta dağıtık vlan yapısı mpls vs.. işin içinden çıkılmaz bir hale geldi.

Neyse konumuz NAC çözümleri =) Network Access Control den gelen Ağınıza erişim kontrol uygulamaları iki türde yapılıyor. Bunlardan biri 802.1X protokol mimarisi ile donanımsal NAC  ve Diğer çözümler. Tabi uygun çözümü seçerken network ortamındaki heterojen yapı sizin için birinci sırada etken oluşturuyor.

Mesela network yapınız sadece cisco switchlerden, sunucularınız MS server, clientler de MS ise size yılın en mutlu sistemci ve network uzmanı ünvanını verebiliriz. Ama nortel switchler, cisco routerlar, linux MS karmaşık işletim sistemleri varsa tabiri caizse “tırmalar”sınız. Çünkü NAC olarak 802.1X size her cihazda cevap veremeyecektir. (Kaldı ki tüm cisco switchler bile destek vermeyebilir) Ve büyük yapılar ne kadar uğraşsanız da hep açıkları olan sistemler haline gecektir.

Dağınık mimaride altyapınız varsa software NAC sistemi olan insightix sizin kurtarıcınız olabilir. Çalışma mantığı basit anlamda; tüm ağı dinleyen bir cihaz. Yabancılara saçma arp paketleri göndererek ağın dışında kalmasını sağlıyor. Software halinde satışı bulunan ve 10 dk da hazır halen gelen program aynı zamanda çoğu network cihazdan snmp okuyabilip, wmi ile ms sistemlerden sms tadında raporlar çıkartabiliyor. Kimin hangi switchte hangi portta olduğunu gösterebiliyor. Misafir vlan oluştup sanal bir firewall gibi çalışabiliyor. AC den user sorgulayabilip tüm senaryolarda onay mekanizması oluşturabiliyor. DHCP tespit ediyor. Network haritanızı çıkartıyor. Ağınızda kim nereyle hangi porttane ne kadar veri gönderiyor anlık olarak görebiliyorsunuz.  Birisi arp poision yaptığında uyarı maili alabiliyorsunuz. Hatta MC modulunu kurara donanım envarteri çıkartmanız mümkün.

Debian tabanlı çalışan insightix, fazla donanımada gerek duymuyor. Aslında alarmlar dosyanızı sakladığınızda 5651 den de bir nevi sizi kurtarıyor diyebiliriz. Türkiye’de insightix’i DATASERV firması tedarik ediyor.Ürünün orjinal sitesi buradan ulaşabilirsiniz.

8 Yaşında MCSE

CHIP ten bir haber ve mail grubunda yapılan yorum gerçekten hoşuma gitti.

Marko Calasan henüz 8 yaşında; ancak onu diğer yaşıtlarından ayıran çok büyük bir özelliği var. Marko, Microsoft’un IT profesyonelleri için uyguladığı zorlu bir sınavı hiç zorlanmadan geçti ve bilgisayar sistem yöneticisi sertifikasını kazanan dünyanın en genç insanı olmayı başardı.

Bu sertifikayı kazanmasıyla birlikte Marko, artık teoride kompleks bilgisayar network’lerinin bulunduğu ofislerde çalışabilecek yeterliliğe sahip durumda. Aslen Makedonyalı olan Marko, Microsoft’un sınavını kazanmasının ardından The Times dergisine şu açıklamalarda bulundu: “Microsoft, bu başarımın ardından bana, 8 yaşında olmamdan dolayı olsa gerek, bilgisayar oyunları ve çizgi filmlerin yer aldığı DVD’ler hediye etti. Microsoft’tan hediye almak hoş bir şey belki ama bu DVD’ler kesinlikle ilgimi çekmiyor.”

Gelecekte ne olmak istediğine dair sorularla karşılaştığında oldukça net konuşan Marko “Aslına bakarsanız ben ileride bir bilim adamı olmak istiyorum ve zamanı geldiğinde bunu başaracağım” diyor.

Marko’nun bu başarısı elbette ki tesadüf değil; zira henüz 2 yaşındayken okuma yazmayı öğrenen genç dahi, daha o yaşlarda bilgisayarlarla haşır neşir oluyormuş…

(Devamını Oku »)

Güvenlik Pdf leri (eng)

Güvenlik ile ilgili dökümanlar. Stumble de dek geldi buradan.

[ ] arp_spoofing_intro.pdf 30-May-2005 19:08 29K
[ ] arp_spoofing_slides.pdf 30-May-2005 19:08 124K
[ ] buffer_overruns.pdf 30-May-2005 19:09 663K
[ ] cheating_chap.pdf 30-May-2005 19:09 477K
[ ] cross-site_tracing.pdf 30-May-2005 19:10 774K
[ ] crt_optical_tempest.pdf 30-May-2005 19:10 400K
[ ] ddos_attacks_info.pdf 30-May-2005 19:10 98K
[ ] etherleak_report.pdf 30-May-2005 19:11 282K
[ ] fingerprint_scanners.pdf 30-May-2005 19:13 1.2M
[ ] optical_tempest.pdf 30-May-2005 19:12 346K
[ ] session_fixation.pdf 30-May-2005 19:12 356K
[ ] ssh-timing.pdf 30-May-2005 19:13 362K
[ ] wep_analysis.pdf 30-May-2005 19:13 148K
[ ] wireless-ids.pdf 30-May-2005 19:13 38K
[ ] wireless_auditing.pdf 30-May-2005 19:13 113K