<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-27409203</id><updated>2012-02-16T13:26:20.730+02:00</updated><category term='Açık Kaynak'/><category term='GamaSEC'/><category term='Mac OS X'/><category term='Güvenlik Açığı'/><category term='Dökümanlar'/><category term='Haberler'/><category term='Sunumlar'/><category term='Gezegen'/><category term='Sistem Sızma'/><title type='text'>Siyah Şapka</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>33</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-27409203.post-9051865612000473879</id><published>2009-04-20T15:21:00.002+03:00</published><updated>2009-04-20T15:26:39.309+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><category scheme='http://www.blogger.com/atom/ns#' term='Gezegen'/><title type='text'>Oracle Sun'ı Satın Aldı...</title><content type='html'>ve sonunda oldu, Sun Microsystems'ı IBM'in almasını beklerken, ters köşe ile Oracle satın aldı. Haberi &lt;a href="http://news.bbc.co.uk/1/hi/business/8008246.stm"&gt;BBC&lt;/a&gt;'de gördüm, &lt;a href="http://www.oracle.com/sun/index.html"&gt;Oracle&lt;/a&gt; da web sayfasında doğruladı. &lt;br /&gt;&lt;br /&gt;Merak edilenler arasında Solaris, Open Office, Open Solaris, Java, Mysql vb. birçok ürün yerini aldı. Gelecekte bu ürünlerin durumunun ne olacağı konusunda bir açıklama bekliyoruz.&lt;br /&gt;&lt;br /&gt;Fatih Özavcı&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-9051865612000473879?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/9051865612000473879/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=9051865612000473879' title='2 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/9051865612000473879'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/9051865612000473879'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2009/04/oracle-sun-satn-ald.html' title='Oracle Sun&apos;ı Satın Aldı...'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-2869904717244571367</id><published>2009-04-17T19:06:00.003+03:00</published><updated>2009-04-17T19:12:17.893+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gezegen'/><category scheme='http://www.blogger.com/atom/ns#' term='Sunumlar'/><title type='text'>Özgür Yazılımlar ile VOIP Denetimi (Sunum)</title><content type='html'>8. Linux şenliğinde vermiş olduğum seminere ait sunum aşağıdaki bağlantıda yer almaktadır. Sunumda sadece özgür yazılımlara (GPL) ve SIP ortamında denetim sürecine değindim; bu nedenle değinmediğim diğer araçların listesine (warvox vb.) sunumda da yer alan VoIPSA'nın araç listesinden temin edilebilir. Bir ara günlüğümde VOIP konusuna detaylıca da değinmek istiyorum, umarım vakit bulurum.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.gamasec.net/files/ogvd.pdf"&gt;Özgür Yazılımlar ile VOIP Denetimi (Sunum)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fatih Özavcı&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-2869904717244571367?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/2869904717244571367/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=2869904717244571367' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/2869904717244571367'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/2869904717244571367'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2009/04/ozgur-yazlmlar-ile-voip-denetimi-sunum.html' title='Özgür Yazılımlar ile VOIP Denetimi (Sunum)'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-8822126724495104312</id><published>2009-04-17T01:50:00.003+03:00</published><updated>2009-04-17T01:58:37.171+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><category scheme='http://www.blogger.com/atom/ns#' term='Gezegen'/><title type='text'>Özgür Yazılımlar ile VOIP Denetimi (Seminer)</title><content type='html'>&lt;a href="http://senlik.linux.org.tr"&gt;Linux şenliğimizin&lt;/a&gt; 8.si İstanbul Bilgi Üniversitesi'nde yapılacak. 17 Nisan 2009 Cuma günü (bugün) saat 15:30 itibariyle "Özgür Yazılımlar ile VOIP Denetimi" seminerim ile etkinliğe katkı sağlamaya çalışacağım. Daha önce duyurma imkanım olmadı, ancak şenliğin sitesinde uzunca bir süredir duyuru yer alıyor.&lt;br /&gt;&lt;br /&gt;Seminerde VOIP denetiminin nasıl yapılabileceği ve özgür yazılımların denetim sürecindeki rollerini tartışacağız. Sadece araçları tanıtmaktan bir adım öteye giderek VoIP denetim sürecini anlatmayı, araçların ise hangi amaçlarla sürecin içinde yer aldığını anlatmaya çalışacağım. Seminer sunumunu da ilk müsait olduğumda yine burada paylaşacağım.&lt;br /&gt;&lt;br /&gt;Fatih Özavcı&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-8822126724495104312?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/8822126724495104312/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=8822126724495104312' title='3 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/8822126724495104312'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/8822126724495104312'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2009/04/ozgur-yazlmlar-ile-voip-denetimi.html' title='Özgür Yazılımlar ile VOIP Denetimi (Seminer)'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-1002127698362967435</id><published>2009-04-01T10:30:00.003+03:00</published><updated>2009-04-01T10:47:03.513+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gezegen'/><title type='text'>Microsoft IIS'te Kritik Sıfır Gün Güvenlik Açığı</title><content type='html'>Microsoft IIS web sunucusunda, sistemde komut çalıştırılmasına izin veren yeni bir "Sıfır Gün" güvenlik açığı yayınlandı. Henüz Microsoft tarafından güvenlik açığı doğrulanmadı ve bu nedenle henüz yayınlanmış bir yama bulunmuyor. Açığın kullanımı için hazırlanmış olan "Exploit" kodu ise &lt;a href="http://www.metasploit.org"&gt;Metasploit Framework&lt;/a&gt; paketine eklendiği doğrulandı. &lt;br /&gt;&lt;br /&gt;Açığın oluşmasına neden olan sorun, sistem çekirdeğindeki güvenlik uzantılarının HTTP/1.1 ile gelen HEAD isteklerindeki Cookie başlık bilgisini hatalı yorumlamasından kaynaklanıyor. Özel üretilmiş bir paket kullanılarak sistem çekirdeğinin döngüye sokulması ve donanım seviyesinde sisteme erişim sağlanması mümkün görünmektedir. Güvenlik açığı Windows 2000, 2003, 2008 ve Vista üzerinde çalışmakta olan IIS sürümlerini etkilemektedir. &lt;br /&gt;&lt;br /&gt;Saldırı tespit ve önleme sistemi geliştiricilerinin de konu ile ilgili araştırma yaptıkları, ancak henüz önleyici bir kural seti güncellemesi yayınlanmadığını da hatırlatalım.&lt;br /&gt;&lt;br /&gt;Henüz açıklamalar netleşmese de kurumların Microsoft IIS kullanılan web sunucularını kapatması gerektiği birçok uzman tarafından ifade edilmiştir. Ayrıca 1 Nisan itibariyle hazırlanan ve duyurulan üçüncü parti bir &lt;a href="http://www.linuxhq.com/kernel/v2.6/29.1-rc1/index.html"&gt;yama&lt;/a&gt; ile Microsoft IIS'in güvenlik açığının giderilmesi mümkün görünmektedir. Yamanın sistem çekirdeğinin 2.6 serisi için hazırlandığı dikkate alınmalıdır. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Fatih Ozavci&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-1002127698362967435?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/1002127698362967435/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=1002127698362967435' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/1002127698362967435'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/1002127698362967435'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2009/04/microsoft-iiste-kritik-sfr-gun-guvenlik.html' title='Microsoft IIS&apos;te Kritik Sıfır Gün Güvenlik Açığı'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-6366680299756883141</id><published>2009-03-11T12:48:00.003+02:00</published><updated>2009-03-11T13:08:03.431+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><category scheme='http://www.blogger.com/atom/ns#' term='Gezegen'/><title type='text'>Ubuntu vs Gentoo (Apache Açıkları)</title><content type='html'>Ubuntu Linux dağıtımı dün "Full Disclosure" listesine bir e-posta gönderdi. "&lt;a href="http://seclists.org/fulldisclosure/2009/Mar/0185.html"&gt;[USN-731-1] Apache vulnerabilities&lt;/a&gt;" başlıklı bir güvenlik duyurusu ile Apache paketlerini güncellediğini belirtti ve sistem yöneticilerinin güncelleme yapmasını önerdi.&lt;br /&gt;&lt;br /&gt;Biz diyoruz ki (&lt;a href="http://www.bilgiguvenligi.org/2006/03/sfr-gn-aciklari-kimin-umrunda-bolum-1.html"&gt;1&lt;/a&gt;,&lt;a href="http://www.bilgiguvenligi.org/2006/05/sfr-gn-aciklari-kimin-umrunda-bolum-2.html"&gt;2&lt;/a&gt;) Microsoft'a ve Oracle'a güvenlik açığı bildirin ve unutun, nasıl olsa onlar da unutacak.  Lakin Linux dağıtımlarının durumunun da -maalesef- pek parlak olmadığı ortada. Güvenlik açığı bulunduğunda üretici/geliştirici uyarılır (Yukarıdaki örnekte Apache Vakfı) ,  güvenlik duyurusu yayınlanması ve açığın kapatılması beklenir. Bu sürecin farklı adımları vardır, daha önce bu konularda da birşeyler (&lt;a href="http://www.bilgiguvenligi.org/2007/05/bir-gvenlik-yaynlamak.html"&gt;1&lt;/a&gt;,&lt;a href="http://www.bilgiguvenligi.org/2009/02/etik-etik-diyeni-mese-odunuyla-dovmek.html"&gt;2&lt;/a&gt;) karalamıştım. Güvenlik açığı bir ortak yazılımda bulunmuş ise o zaman işler karışır, açığın duyurulması sırasında diğer dağıtımların durumu, açığın önceliği ve kapatılma yöntemi gibi çok şey devreye girer (&lt;a href="http://www.bilgiguvenligi.org/2006/10/ortak-ktphane-zaafiyet-ekirdek-yaklam.html"&gt;1&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Gelelim konumuza Ubuntu Linux'un gönderdiği e-posta da atıfta bulunduğu açıklar : CVE-2007-6203, CVE-2007-6420, CVE-2008-1678, CVE-2008-2168, CVE-2008-2364, CVE-2008-2939. Apache bir güvenlik duyurusu sayfasına &lt;a href="http://httpd.apache.org/security/vulnerabilities_22.html"&gt;sahip&lt;/a&gt; ve orada bu açıklar ile ilgili duyurularını da yayınlamış. Gentoo Linux ise "6 Temmuz 2008"de ilgili açıkları bir güvenlik duyurusu ile duyurup &lt;a href="http://www.gentoo.org/security/en/glsa/glsa-200807-06.xml"&gt;kapatmış&lt;/a&gt;. Ubuntu Linux ise 8 ay beklemiş görünüyor -2007 yılının açığına hiç girmiyorum-, bu süre zarfında durumu farkeden kaç sistem yöneticisi Apache dağıtımını elle günceller ki ? Açıkların önem seviyesi, saptanan bileşen ve kurumlara etki türü şu anda konun dışında; çünkü illa ki bu durum birilerini ilgilendiriyor, yoksa niye duyurulsun.&lt;br /&gt;&lt;br /&gt;Özetle, Linux sunucu kullanmak ta güvenlik duyurularını takip etmeyi, yama güncelleme kalitesini sorgulamayı ve hatta gerekiyorsa elle güncelleme yapmayı gerektiriyor. Bu konuda dağıtım seçiminin de bir kriter olduğu ve güvenlik önceliklerine uygun dağıtım kullanmanın gerekliliği de, altı çizilmesi gereken önemli bir noktadır.&lt;br /&gt;&lt;br /&gt;Fatih Ozavci&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-6366680299756883141?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/6366680299756883141/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=6366680299756883141' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/6366680299756883141'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/6366680299756883141'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2009/03/ubuntu-vs-gentoo-apache-acklar.html' title='Ubuntu vs Gentoo (Apache Açıkları)'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-5807965063026383380</id><published>2009-03-11T12:10:00.003+02:00</published><updated>2009-03-11T12:24:21.762+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><category scheme='http://www.blogger.com/atom/ns#' term='Gezegen'/><title type='text'>Microsoft Duyuruları (MS09-00[6-7-8]) ve Teşekkürler</title><content type='html'>Microsoft dün itibariyle Microsoft DNS sunucusu, WINS sunucusu, SChannel ve GDI bileşenlerini ilgilendiren 3 adet güvenlik duyurusu yayınladı. Tabiki güvenlik duyurularında detaylı açıklama yok, klasik "specially crafted XXX package" veya "specially crafted XXX file" ile istismar edilen açıklar.&lt;br /&gt;&lt;br /&gt;Microsoft Duyuruları (10 Mart 2009) :&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-006.mspx"&gt;MS09-006 – Critical: Vulnerabilities in Windows Kernel Could Allow Remote Code Execution (958690)&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-007.mspx"&gt;MS09-007 - Important: Vulnerability in SChannel Could Allow Spoofing (960225)&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-008.mspx"&gt;MS09-008 – Important: Vulnerabilities in DNS and WINS Server Could Allow Spoofing (962238)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Duyuruların detayında ayrıntı belirtilmese de 8 adet açığın duyurulduğu ve yamalandığı anlaşılıyor.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.securityfocus.com/bid/34015"&gt;&lt;span class="headline"&gt;Microsoft Windows SChannel Authentication Spoofing Vulnerability&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.securityfocus.com/bid/33988"&gt;&lt;span class="headline"&gt;Microsoft Windows DNS Server Incorrect Caching DNS Spoofing Vulnerability&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.securityfocus.com/bid/33989"&gt;&lt;span class="headline"&gt;Microsoft Windows DNS Server WPAD Access Validation Vulnerability&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.securityfocus.com/bid/33982"&gt;&lt;span class="headline"&gt;Microsoft Windows DNS Server Response Caching DNS Spoofing Vulnerability&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.securityfocus.com/bid/34025"&gt;&lt;span class="headline"&gt;Microsoft Windows Invalid Pointer Local Privilege Escalation Vulnerability&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.securityfocus.com/bid/34013"&gt;&lt;span class="headline"&gt;Microsoft Windows WINS Server WPAD and ISATAP Access Validation Vulnerability&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.securityfocus.com/bid/34027"&gt;&lt;span class="headline"&gt;Microsoft Windows Kernel Handle Local Privilege Escalation Vulnerability&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.securityfocus.com/bid/34012"&gt;&lt;span class="headline"&gt;Microsoft Windows Kernel GDI EMF/WMF Remote Code Execution Vulnerability&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;MS09-008'de teşekkür edilen kişinin "Kevin Day" olması, önemli bir ayrıntı olarak dikkat çekiyor. "&lt;a href="http://www.your.org/dnscache/"&gt;Kevin Day&lt;/a&gt;"i geçen haftadan DjbDNS'in DNSCache bileşenine yapılan Tampon Bellek Zehirlemesi saldırısından hatırlayacaksınız diye umuyorum.&lt;br /&gt;&lt;br /&gt;Microsoft ne kadar detayını gizlese de, DjbDNS için açıklanan saldırının Microsoft DNS sunucusu için de geçerli olduğu görünüyor. Bu doğrultuda Internet kullanımına açık olan Microsoft DNS sunucularının ivedilikle güncellenmesi gerekmektedir. Güvenlik açığının yaygın bir kullanım yöntemi ortaya çıkmadıkça gerekli yamayı yüklemeyen sistem yöneticilerine duyurulur.&lt;br /&gt;&lt;br /&gt;Fatih Özavcı&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-5807965063026383380?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/5807965063026383380/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=5807965063026383380' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/5807965063026383380'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/5807965063026383380'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2009/03/microsoft-duyurular-ms09-006-7-8-ve.html' title='Microsoft Duyuruları (MS09-00[6-7-8]) ve Teşekkürler'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-2439570417710226681</id><published>2009-03-09T23:36:00.005+02:00</published><updated>2009-03-10T01:01:38.896+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><category scheme='http://www.blogger.com/atom/ns#' term='Gezegen'/><title type='text'>Geçen Haftaya Bakış</title><content type='html'>Geçtiğimiz hafta birçok ilginç gelişme vardı, vaktiyle yazamadım ama kısa kısa notlarımı paylaşmak istedim.&lt;br /&gt;&lt;br /&gt;Warvox - Wardialing'in Yeniden Doğuşu&lt;br /&gt;&lt;a href="http://www.metasploit.org/"&gt;Metasploit&lt;/a&gt;'in geliştiricisi HD Moore tarafından &lt;a href="http://www.warvox.org/"&gt;Warvox&lt;/a&gt; isimli bir araç duyuruldu. Sözkonusu duyuru wardialing yönteminin yeniden doğuşu olarakta yorumlanabilir. Telefon hatları kullanılarak çağrı yapmak suretiyle cevap veren telefon numaraları ve cihazların türlerini saptamak Wardialing olarak bilinmektedir. Geçmişte arka kapı girişlerini saptamak, yönlendiricilerin yönetim arayüzlerine erişimleri saptamak ve uzak erişim sunucularını saptamak için kullanılmaktaydı. Wardialing yazılımları bir veya daha fazla modemi kullanarak aramalar yapmakta, alınan sinyallerin türüne göre cihazları kayıt etmekteydi. Warvox ise Wardialing yöntemini VoIP altyapısını kullanarak yeniden canlandırdı. Warvox, IAX uyumlu VoIP servis sağlayıcıları üzerinden çalışabilmekte ve çağrıların cevaplanması durumunda alınan sinyalleri veritabanından karşılaştırarak analizler üretmektedir. VoIP altyapısını kullandığı için modemlerden çok daha hızlı sonuçlar üretilmesini sağlıyor. VoIP analizlerinde, cihaz yönetiminde ve sistem sızma testlerinde birçok aşamada kullanımı mümkün görünüyor; ancak lisansının gayri-ticari olduğunu belirtmekte fayda var.&lt;br /&gt;&lt;br /&gt;DjbDNS'te Güvenlik Açığı&lt;br /&gt;DjbDNS, D.J. Bernstein tarafından geliştirilmiş ve &lt;a href="http://cr.yp.to/djbdns/guarantee.html"&gt;güvenlik garantisi&lt;/a&gt; verilmiş olan bir DNS sunucusudur. Güvenlik garantisi nedeniyle çok sayıda sistem yöneticisi tarafından tercih edilmekte ve kullanılmaktadır. Geçtiğimiz hafta DjbDNS'te 2 adet güvenlik açığı bulunduğu, açıkların DNSCache bileşeninden kaynaklandığı ve tampon bellek zehirlemesinin mümkün olduğu &lt;a href="http://www.your.org/dnscache/"&gt;duyuruldu&lt;/a&gt;. Daha önce Kaminsky tarafından duyurulan zehirleme saldırısından DjbDNS yaklaşık 40-45 saat civarında bir süre sonunda etkileniyor iken yayınlanan güvenlik açığı ile bu süre 2-18 dk. aralığına kadar düşüyor. D.J. Bernstein ve Jeff King tarafından güvenlik açıklarını kapatmak üzere yamalar (&lt;a href="http://marc.info/?l=djbdns&amp;amp;m=123613000920446&amp;amp;w=2"&gt;1&lt;/a&gt;, &lt;a href="http://www.your.org/dnscache/0002-dnscache-cache-soa-records.patch"&gt;2&lt;/a&gt;) yayınlandı. D.J. Bernstein 1.000$'lık ödülünü de Matthew Dempsky'nin kazandığını &lt;a href="http://marc.info/?l=djbdns&amp;amp;m=123613000920446&amp;amp;w=2"&gt;duyurdu&lt;/a&gt;, lakin &lt;a href="http://cr.yp.to/djbdns.html"&gt;web sitesi&lt;/a&gt;nde bu konuya ilişkin birşeyler göremedim. Bu noktada DjbDNS'i DNSCache ile beraber kullanan kişilerin yamaları yüklemesi ve güncellemeleri önerilmektedir. Belirtmeden geçmemek lazım, DNS sunucusu kullanılacak ise sunulacak alan kayıtları ile geçici sorguların farklı sunucularda konumlandırılması, görev ayrıştırmasının yapılmasının gerekliliği bir kez daha ortaya çıkıyor. Kişisel hırslar/tatmin neticesinde geliştirilmiş ve desteği olmayan bir yazılım kullanımının, kurumsal güvenlik ile ne kadar örtüştüğü üzerine de birşeyler yazmak gerekiyor; ancak bu ayrı bir yazının konusu olacak kadar geniş bir tartışma.&lt;br /&gt;&lt;br /&gt;Dradis - Sistem Sızma Denetmenleri Bilgi Paylaşım Aracı&lt;br /&gt;&lt;a href="http://dradis.nomejortu.com/"&gt;Dradis&lt;/a&gt; ilk sürümüyle çok ilgimi çekmiş ve kendi projelerime nasıl entegre ederim diye uzun uzun düşünmüştüm. Düşünceler sırasında birçok eksiklik görmüş ve eklenmesi gereken şeylerin çokluğu beni bir süre daha adım atmamaya itmişti. Geçtiğimiz hafta Dradis'in de yeni sürümü duyuruldu, tamamen yenilenmiş ve geliştirilmiş bir araç olarak karşımıza çıktı. Konsept korunmasına rağmen ciddi değişiklikler var, bence daha kullanışlı olmuş. Hedef kitle biraz kısıtlı olduğu için inceledikten sonra nerede kullanılacağına karar vermek daha doğru olacaktır.&lt;br /&gt;&lt;br /&gt;L0phtCrack'in Dirilişi&lt;br /&gt;L0pthCrack, Windows şifre kırma yazılımlarının ilk gelişmiş aracı ve efsanesiydi. Symantec atStake'i satın alınca L0pthCrack'in fişini çekmişti. Bizler de &lt;a href="http://ophcrack.sourceforge.net/"&gt;Ophcrack &lt;/a&gt;, &lt;a href="http://project-rainbowcrack.com/"&gt;RainbowCrack&lt;/a&gt; ve &lt;a href="http://www.oxid.it/cain.html"&gt;Cain&amp;amp;Abel&lt;/a&gt; ile yolumuza devam ediyorduk. Unutmadan hatırlatalım RainbowCrack'in de 13 şubatta yeni sürümü duyuruldu. L0pthCrack'in geliştiricilerinin (Mudge ve Weld Pond) aracın haklarını geri aldığı, yeniden geliştirme çalışmalarına başladığı ve "SOURCE Boston" konferansına yetiştireceği &lt;a href="http://blogs.zdnet.com/security/?p=2737"&gt;duyuruldu&lt;/a&gt;. Yeni özellikleri arasında 64 bit mimaride çalışmak ta yer alıyor. Ancak biz zaten bu imkanlara sahip iken yeni ne vaad edeceğini tam olarak anlayamadım, yine de 12 Mart'ta yapacakları sunuma dikkat etmekte fayda var.&lt;br /&gt;&lt;br /&gt;PS: Bu yazım &lt;a href="http://gezegen.linux.org.tr/"&gt;Gezegen&lt;/a&gt;'e ilk inişim olacak -umarım kalıcı olur-, Oğuz Yarımtepe'ye de şimdiden teşekkürler. Genelde kendimce yazardım, birilerinin okuyacak olması biraz endişe de kattı hayatıma.&lt;br /&gt;&lt;br /&gt;Fatih Özavcı&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-2439570417710226681?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/2439570417710226681/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=2439570417710226681' title='3 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/2439570417710226681'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/2439570417710226681'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2009/03/gecen-haftaya-baks.html' title='Geçen Haftaya Bakış'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-3598514775511133083</id><published>2009-02-22T14:08:00.006+02:00</published><updated>2009-02-22T15:21:50.660+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><title type='text'>TR-CERT/TR-BOME Hakkında Karalamalar...</title><content type='html'>Tübitak bir süre önce TR-CERT / TR-BOME (Bilgisayar Olaylarına Müdahale Ekibi) oluşturulması konusunda yetkilendirildi ve TR-BOME kuruldu. Kurulma aşamasında ve hemen sonrasında &lt;a href="http://www.bilgiguvenligi.gov.tr/"&gt;www.bilgiguvenligi.gov.tr&lt;/a&gt;   adresinden Bilgi Güvenliği Kapısı yaşama geçirildi. Kurulma aşaması ile beraber TR-BOME için Bilgi Güvenliği Kapısı altında bir bölüm (&lt;a href="http://www.bilgiguvenligi.gov.tr/tr-bome-hakkinda.html"&gt;Türkçe&lt;/a&gt;, &lt;a href="http://www.bilgiguvenligi.gov.tr/about-tr-cert.html"&gt;İngilizce&lt;/a&gt;) açıldı ve bazı bilgileri paylaşıldı.&lt;br /&gt;&lt;br /&gt;TR-BOME kurulduğu andan itibaren üretilen içerik olarak sadece &lt;a href="http://www.bilgiguvenligi.gov.tr/"&gt;www.bilgiguvenligi.gov.tr&lt;/a&gt;'den haberdarım, yazının bundan sonraki kısmını da ilgili site üzerinden ve e-posta listelerine gönderilen e-postalardan yola çıkarak hazırlıyorum. Yani bir başka kaynak var ise benim bilgim dahilinde değildir, dolayısıyla bilmeden yazmışımdır ve bu durum benim araştırma yapmamaktan kaynaklanan hatamdır.&lt;br /&gt;&lt;br /&gt;TR-BOME için rekabet sıkıntısı, Tübitak'ın rekabet oyuncusu olmasından kaynaklanan sorunlar ve bağımsız kişilerin bu içeriğe destek vermesinin önündeki engelleri başka bir yazımda &lt;a href="http://www.bilgiguvenligi.org/2009/02/tubitak-rekabet-ve-trcert.html"&gt;anlatmıştım&lt;/a&gt;. Bu nedenle aynı konuyu tekrar anlatmaya çalışmayacağım. Bu yazıda TR-BOME'nin yaptıklarını ve yapmadıklarını tartışmak istedim.&lt;br /&gt;&lt;br /&gt;TR-BOME'nin web sayfasını incelediğimde "Hakkımızda" bölümünün, "Olay Bildirim Formu"nun ve Duyuru/Bildiri bölümlerinin içerik barındırdığını gördüm. Aklıma takılan aşağıdaki soruların cevaplarını site üzerinde bulamadım, yanılıyorsam yorumlarda bağlantı verebilirseniz sevinirim. Sıkça sorulan sorular bölümünde ise hiçbir soru/cevap görünmüyor, dolayısıyla orada da bir cevap bulamadım.&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;TR-BOME'nin hakkımızda bölümünde gönüllülük esasına göre çalıştığı belirtiliyor. TR-BOME'nin kendi ekibinin varlığı, görev dağılımı ve ana görevlerde yer alan personel bilgisi açıklanmamış; kişi isimleri gizli ise sitenin içindeki yazılarda paylaşıldığını hatırlatırım.&lt;/li&gt;&lt;li&gt;TR-BOME'nin gönüllülük esasında beklediği katkının ne olduğu ve bu konuda katkı sağlayanlara hangi imkanları sunabileceği belirtilmemiş. Konuların neler olduğu belirtilmeyince insanların nasıl gönüllü olması beklenir ? Konular kısmında ise siteye makale yazmak değil de araştırma yapmak, güvenlik standart belgeleri hazırlamak, etkinliklerde veya organizasyonda aktif katılım aklıma geliyor. Eğer bu konu açığa kavuşturulursa ikinci soru da katılım sağlanacak etkinliklerde yol-konaklama giderlerinin ve diğer masrafların karşılanıp karşılanmayacağıdır, birçok dernek bu tür katkıları sağlayarak gönüllülük esasındaki çalışmalara hız verebiliyor.&lt;/li&gt;&lt;li&gt;TR-BOME'nin hakkımızda bölümünde belirttiği eğitim ve danışmanlık hizmetlerinin ücretsiz/ücretli olduğu belirtilmemiş. Sanırım soru sormadan bu konuda da cevap almak pek mümkün değil, kaldı ki kurum yöneticilerinin bu tür bilgilere dayanarak atacakları adımlar olacaktır ve birçoğu sadece sorular ile böyle bir bilgiyi alırken dahi vazgeçeceklerdir.  TR-BOME, bilgi güvenliği konusunda hevesli ve çalışmaya hazır, sadece kendilerine rehber bekleyen bir müşteri/hedef kitle bekliyor ise çok yanılıyor. O insanlara birşeyler verebilmek için dahi çok fazla emek sarfetmek gerekir, zamanında çaba sarfettik  tecrübe ile söylüyoruz.&lt;/li&gt;&lt;li&gt;Eğitim ve danışmanlık hizmetlerinin koşulları, eğitmen/danışman bilgileri ve kurum tarafından sunulacak hizmetlerin ek şartları da belirtilmemiş.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;TR-BOME "Olay Bildirim Formu" hazırlamış, birçok açıdan çok güzel görünebilir ancak ortada "OLAY" tanımı dahi bulunmuyor. TR-BOME'ye göre "OLAY" tanımı nedir (Evet Incident yerine kullanılmış ama içinde ne var, mesela MSN çalınması kapsamda yer alıyor mu) ? Bildirim sonrasında atılacak adımlar nelerdir, insanlar neden böyle bir bildirimde bulunacaklar ?&lt;/li&gt;&lt;li&gt;TR-BOME "OLAY" kavramı içine giren durumların sadece bildirim formu ile gelmesini mi beklemektedir ? Ulusal ve Uluslararası e-posta listeleri, güvenlik siteleri, günlükler ve basın gibi kaynaklarda takip ediliyor ve görev/ihbar kabul ediliyor mu ? Sonrasında atacağı adımlar ve aşamaların neler olduğu listelenmemiş.&lt;/li&gt;&lt;li&gt;Kurulma işlemi sonrasında yapılan çalışmalar ile ilgili bir bilgilendirme raporu veya bildiri göremedim. Siteyi incelediğimde gördüğüm ise güvenlik sitelerinde olduğu gibi belge, makale ve klavuz hazırlamakla kısıtlı çalışmalar olduğu. Bazı çalışmaların olduğunu ise üstü kapalı bildirimler ile öğrendim, ancak gördüğüm kadarıyla şeffaflıktan sınıfta kalıyorlar.&lt;/li&gt;&lt;li&gt;Olaya müdahale sırasında ve sonrasında elde edilen bilgileri ne tür bir gizlilik ile koruyorlar. Gizlilik prensipleri bölümünde "Bilgiler Güvenlik Politikasına Uygun Korunmaktadır" denmiş, lakin ortada bir güvenlik politikası varmı ? ilgilendiren bölümü paylaşılmış mı ?&lt;/li&gt;&lt;li&gt;Tübitak'ın ağ güvenliği hizmeti satan/sunan bölümlerinin TR-BOME verilerine erişim imkanı bulunmaktamıdır ? Gizlilik prensipleri kurum içi gizliliği mi bölüm içi gizliliği mi kastetmektedir ?&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;Daha pek çok soru aklıma geliyor, eminim sizlerinde aklına çok şeyler gelmiştir. TR-BOME bizim çok şey beklediğimiz bir organizasyondur, bu nedenle yapılan çalışmaların sadece bir güvenlik sitesi açmak olması yeterli değildir. Güvenlik sitesine içerik beklerken dahi "Site yaptık, o zaman yazmamaları onların suçu" yaklaşımı da ayrı saçmadır, davet türü ve beklenen desteğin gelmesinin önündeki sorunların azaltılması gibi konular umursanmamakta mıdır ?&lt;br /&gt;&lt;br /&gt;TR-BOME ile ilgili en önemli eleştirim ise devlet koruma kalkanına sahip tüm kurumlar gibi sorgulamaya ve şeffaflığa sonuna kadar kapalı olmalarıdır. Sitede  yapılan çalışmalar, projeler veya araştırma raporlarına dair hiçbir şey bulunmuyor. Yukarıda ki sorular konusunda dahi ("Bilgi Edinme" bölümü var oradan girerseniz cevaplarız) yaklaşımını benimsemeleri bu durumun en somut göstergesi. Benzer bir organizasyon "ÖZEL" bir kuruma verilseydi şu ana kadar nasıl bir e-posta bombardımanı, araştırma raporları, çalışmalar ve içerik görürdük hayal edin.&lt;br /&gt;&lt;br /&gt;TR-BOME ile ilgili gördüğüm tek basın bağlantısını da aşağıda paylaşıyorum. TR-BOME'nin kurulduğu, araştırmaları ve diğer çalışmalarının değil; sadece bir anti-virüs firmasından farksız olarak Virüs uyarısı göndermesi nasıl karşılanmalıdır ? Sanırım hepimiz bu tür duyuruların kendilerinin görevi olduğu konusunda hem fikiriz, bence garip olan TR-BOME'nin başka bir haberinin olmamasıdır.&lt;br /&gt;&lt;br /&gt;TÜBİTAK'tan Virüs Uyarısı&lt;br /&gt;&lt;a href="http://www.hurriyet.com.tr/teknoloji/10882829.asp"&gt;http://www.hurriyet.com.tr/teknoloji/10882829.asp&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fatih Özavcı&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-3598514775511133083?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/3598514775511133083/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=3598514775511133083' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/3598514775511133083'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/3598514775511133083'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2009/02/tr-certtr-bome-hakknda-karalamalar.html' title='TR-CERT/TR-BOME Hakkında Karalamalar...'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-1666747089781522294</id><published>2009-02-06T12:19:00.008+02:00</published><updated>2009-02-06T13:22:45.276+02:00</updated><title type='text'>TUBITAK, REKABET ve TR/Cert</title><content type='html'>Önceki hafta "Bilgi Güvenliği" posta listesine attığım bir e-posta ve sonrasında gelişen yazışmalar sonucu Tübitak konusunda birçok tartışma oldu. Tübitak konusunda ve TR/Cert'ün yerleşimi konusunda duyduğum çok sayıda rahatsızlığı ilgili e-postada belirtmiştim. Bu rahatsızlıkları paylaşmak ve Tübitak'ın davranışları hakkındaki endişelerimin neler olduğunu net olarak ifade etmek istedim. Daha sonra bir başka yazı da TR/Cert ile ilgili düşünce, öneri ve endişelerim için yazacağım.&lt;br /&gt;&lt;br /&gt;Tübitak'ın Bilgi Güvenliği alanındaki çalışmaları konusunda birçok rahatsız olduğum nokta var; ancak bu durum Tübitak'ın yaptığı diğer olumlu işleri (Geliştirilen ulusal kriptolama altyapısı, araştırma/geliştirme çalışmaları, kamusal bilgi güvenliği çalışmaları, diğer projeler {pardus vb.}) beğenmediğim anlamına gelmiyor. Şu unutulmamalı; bir kurumu/davranışı eleştirirken tarafın güzel/beğenilen hareketlerini de listelemek gereksiz ve yersizdir. Evet güzel çalışmalar yapmış olabilir, bir kısmını takdir de etmekteyim; ama bu durum benim rahatsız olduğum noktalar ile ilintili değildir.&lt;br /&gt;&lt;br /&gt;Gerçekler ;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Tübitak, özel şirketlere bilgi güvenliği alanında denetim ve danışmanlık hizmetleri satmaktadır; yani bilgi güvenliği hizmet pazarının "REKABET EDEN BİR OYUNCUSUDUR". &lt;/li&gt;&lt;li&gt;Tübitak bir kamu kuruluşudur, kamusal görevleri ve sorumlulukları bulunmaktadır.&lt;/li&gt;&lt;li&gt;TR/Cert, Türkiye'nin ihtiyaç duyduğu ve bilgi güvenliği konusunda yaşadığımız birçok eksikliği giderebilecek organizasyondur.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;TR/Cert bir kamusal görev olarak değerlendirilmiş ve Tübitak  bu doğrultuda yetkilendirilmiştir.&lt;/li&gt;&lt;li&gt;Tübitak, Türkiye'nin tüm bilgi güvenliği uzmanlarını bünyesinde toplamamıştır; Türkiye'de özel şirketler için çalışan ve Tübitak'ın sahip olduğundan çok daha fazla bilgi güvenliği uzmanı bulunmaktadır.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Kamusal görev olan TR/Cert, bir rekabet unsuru olarak kullanılmasa dahi haksız rekabeti doğuracak bir olgudur. TR/Cert görevleri doğrultusunda kuruluşlara "güvenlik ihlali müdahale", "güvenlik bilinci arttırılması" ve "güvenlik organizasyonu yapılandırılması" konularında bedelsiz/kamusal hizmetler sunacaktır. Söz konusu hizmeti alan kuruluş çalışmalarını devam ettirmek, teknoloji ve hizmet yatırımı yapmak istediğinde ise izleyeceği bir yol olacaktır. Pazar oyuncularını (hizmet sağlayıcıları) davet edecek ve çözüm önerilerini, fiyatı içeren bir teklif dahilinde isteyecektir. TR/Cert'ün de içinde bir bölüm olduğu Tübitak'ın bir başka bölümü ise çalışmalarını ve fiyat teklifini bu kapsamda iletecektir. Bu durum dünyanın neresinde olursa olsun "HAKSIZ REBAKET" olarak değerlendirilir ve cezalandırılır.&lt;br /&gt;&lt;br /&gt;Bu durum sadece rekabet rahatsızlığı yaratmayacaktır; TR/Cert'e destek vermek isteyen ve çalışma hayatını belirtilen "RAKİP" kurumlarda çalışan insanların geri adım atmasına neden olacaktır. Pazar rekabeti içinde bulunulan bir kuruma çalışmalarında "ÜCRETSİZ" yardım edilmesini beklemek ve böyle önemli organizasyonların desteklenmesini istemek ise en iyimser ifade ile "SAFLIK" olacaktır. TR/Cert'e belirtilen sebeple yardımcı olamayan/olmayan kişilerin, kar amacı gütmeyen bağımsız dernek ve kuruluşlarda yaptığı çalışmalar ise TR/Cert'e aktarılamayacaktır.&lt;br /&gt;&lt;br /&gt;Yukarıda ki tanıma uyan, kamusal görev ve ticari rekabeti beraber devam ettiren çok sayıda kamu kuruluşu bulunmaktadır. Geçtiğimiz yıllarda belirtilen şartlardaki kamu kuruluşlarından bazıları özel şartlarla satılmıştır. Türk Telekom örneği düşündürücü ve çarpıcı örneklerden sadece biridir. Kamu görevleri icra eden, gelir elde eden ve alanında tekel olan Türk Telekom özelleştirildi. Özelleştirme süreci öncesinde PTT ve Türksat şirketlerine belirtilen kurumun görevlerinden bazıları aktarıldı; özelleştirmeye konu olan Internet altyapısı ve İletişim altyapısı halen ilgili kurumun hizmet verdiği alanda tekel olmasını sağlamaktadır. Kamusal görevler arasında yer alan "iletişim güvenliği" konusunda ise Askeri önlemler (özel bir iletişim altyapısı) ve kamusal önlemler geliştirildi.&lt;br /&gt;&lt;br /&gt;Anlatılan koşullar çerçevesinde;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;TR/Cert'e sadece Tübitak (yeni/eski)çalışanlarının veya hizmet alan kurum bünyesindeki kişiler destek verecek; önemli bir danışman/denetmen/eğitmen kitlesi icraat esnasında (sözde olmasa bile) dışlanacaktır. &lt;/li&gt;&lt;li&gt;TR/Cert ile Tübitak kendisine "Bilgi Güvenliği" çalışma alanı için "REKABET BOZAN" bir özellik kazandırmıştır.&lt;/li&gt;&lt;li&gt;Tübitak'ın tamamen veya kısmen özelleştirilmesi söz konusu olduğunda (böyle birşey hayalidir, hatta kabusidir) ise zaten bozulmuş olan "REKABET", "ULUSAL BİLGİ GÜVENLİĞİ POLİTİKASI", "HİZMETTE ELDE EDİLEN BİLGİLERİN GİZLİLİĞİ" ve birçok prensip rahatsızlık uyandıracaktır.&lt;/li&gt;&lt;/ul&gt;TR/Cert'ün önemli zarar görmesi, ticari faaliyette bulunan Tübitak'ın geleceği, kamusal hizmet ile ticari faaliyetin karıştırılması dışında zararlarda vardır.&lt;br /&gt;&lt;br /&gt;Özel şirketlerin hizmet aldıkları Tübitak; hizmet zararını göze alabilmekte, çalışanlarını farklı bütçeler altında eğitebilmekte ve çok sayıda çalışanı bünyesinde barındırabilmektedir. Bu durum maliyetlerin azalması, hizmet bedellerinin ve kalitenin zamanla düşmesi sonucuna da gidecektir. Belirtilen düşük maliyet ve zarar ise sadece sermayesi güçlü olan kurumlar tarafından kaldırılır; belirtilen örnekteki "BİLGİ GÜVENLİĞİ HİZMET/ÜRÜN PİYASASI" için sermaye rahatlığı içindeki tek kurum TUBITAK'tır. Zaman içinde küçük hizmet şirketleri, özel bir alanda hizmet sunmak için kurulan şirketler veya büyük oyuncular piyasadan silinecektir. Bu durumu görmek için pazar analizi yapılmasına gerek yoktur; oluşan Türkiye Internet altyapısı ve hizmet sunan kurumların durumu da incelenebilir. Müşteriler için başlangıçta "UCUZ" olan hizmet bir süre sonra kalitesiz, otomatize ve yetersiz olacak; zamanla oyuncular silindikçe ve tekel oluştukça "PAHALI" olacaktır. Pazardaki hizmet sunan küçük kurumların yok edilmesi ve hizmet kalitesinin yetersizliği sonrasında ise YABANCI kurumların Türkiye temsilciliklerinden hizmet alınacak; hatta "BU KONUDA ÇALIŞAN BİR TÜRK FİRMASI DAHİ YOK, HEPSİNİN KALİTESİ YERLERDE" denilebilecektir.&lt;br /&gt;&lt;br /&gt;Özetle; TR/Cert kanaatimce sorunlu doğmuştur. TR/Cert gibi yıllarca kurulması için çaba gösterdiğimiz kurum, içeriğine sağlanacak katkılara engeller ile oluşturulmuştur. TR/Cert'ün Tübitak tarafından kullanılış tarzına bağlı olarak "REKABET BOZAN" yapısı ileride çok ciddi tehlikeler oluşturacaktır. TR/Cert'ün bünyesinden ayrılması durumunda dahi Tübitak'ın "REKABET İHLALİ" yaptığı noktalar bulunmakta ve kamusal fayda ile uyuşmamaktadır. Türkiye'nin bilgi güvenliği çalışma alanındaki "Araştırma/Geliştirme" yapan özel şirketlerin sayısının azlığı, hizmete (yabancı kökenli ürünlere değil) yatırım yapan hizmet/ürün sunan şirketlerin azlığı ve piyasada bulunan hizmet bedelleri incelendiğinde, gelecekteki tehlike daha net görülebilir. Halen birçok kurum bilgi güvenliği hizmetlerini -daha iyi oldukları gerekçesi ile- çok yüksek meblağlar ile yurtdışı kökenli -bünyesinde türk mühendislerini kullanan- firmalardan almaktadır.&lt;br /&gt;&lt;br /&gt;Fatih Özavcı&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-1666747089781522294?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/1666747089781522294/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=1666747089781522294' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/1666747089781522294'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/1666747089781522294'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2009/02/tubitak-rekabet-ve-trcert.html' title='TUBITAK, REKABET ve TR/Cert'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-8626476290313181165</id><published>2009-01-31T23:42:00.010+02:00</published><updated>2009-02-01T00:31:40.994+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><title type='text'>Etik! Etik! Diyeni Meşe Odunuyla Dövmek</title><content type='html'>Bir su tesisatçısının etik olması söz konusu mudur ? Gelir, musluğu değiştirir ve gider. Musluğun bozuk olması, damlatması veya montajı sorunlu ise işini doğru yapmıyordur. Ama genel olarak muslukçuyu etik olmamakla suçlayamazsınız; sadece parasını verdiğiniz işi yapıp yapmaması ile yargılarsınız. Başka yerlerde muslukların veriminden, yeni modellerden ve kendisinin tercihlerinden bahsettiğinde "etik olarak yanlış, bir daha bu adama musluklarımı değiştirmeyeceğim" denmez, diyenini görmedim. Oysa doktorun yazdığı ilaçlar, seçtiği tedavi yöntemi, dene(k/y)leri ve ötanaziye bakışı önemlidir; kendinizi ona göre emanet edersiniz. Sadece muslukçu yoktur; tamirci, lastikçi, kapıcı ve manav vardır. Doktor da yanlız değildir, avukat, polis ve hatta çilingir de aynı kategoriye girebilir.&lt;br /&gt;&lt;br /&gt;Meslek seçimini yaparken uyulması gereken kuralları veya genel kriterleri de bilmelisiniz. Bilgi güvenliği işi çok hassas dengeler üzerinde yürümektedir, atacağınız adımların güven/etik gibi kavramlar ile sorgulandığını görürsünüz. Bilgi güvenliği, çok sayıda kişinin çalışmak için seçtiği bir alandır ve kendine özel kriterleri vardır. Bu kriterler farklı alanlarda farklı isimler ile anılır; sonuçta sizin yaptığınız tüm hareketler ile beraber yargılandığınızı farkedersiniz. Yazdığınız makaleler,yaptığınız yorumlar, araçlar, dahil olduğunuz gruplar, arkadaşlarınız ve panellerdeki katılımınız başlıca incelenecek işlemlerdir. Böylece müşteriler en hassas bilgilerini size emanet edip etmemeye karar vereceklerdir.&lt;br /&gt;&lt;br /&gt;Bilgi güvenliğindeki çalışma alanlarından birinde ise etik doruklarda gezer; sistem sızma denetimleri.Sistem sızma kavramını bilmeyenler için Penetration, Hacking, Ethical Hacking gibi kavramların yerine kullandığımı hatırlatayım. Eğer sistem sızma denetimi yapıyor iseniz ahlaki sorgulamalara daha çok maruz kalırsınız, kaldı ki Ethical Hacking dikkatinizi çekmiştir. Bu sorgulamanın nedeni ise denetmenlerin, hedef sistemde bir güvenlik açığını araştırması ve bu araştırma sonrasında bulguları müşteriye raporlamasıdır. Kötü olasılıklar ise açığın kullanımı ile bundan çıkar elde etmesi, bu açık ile övünmesi veya açığı kullanım içeride bir arka kapı bırakara sonrası için yatırım kararı alması.&lt;br /&gt;&lt;br /&gt;Sistem sızma ve genel güvenlik ile ilgili işlerde, müşteriler tarafından yetkinliği algılamak adına sertifika sorgulaması yapılır. &lt;a href="http://www.isc2.org/ethics/default.aspx"&gt;CISSP (Certified Information Systems Security Professional)&lt;/a&gt; ve &lt;a href="http://www.eccouncil.org/ceh-faq.htm"&gt;CEH (Certified Ethical Hacker)&lt;/a&gt; sertifikaları beraberinde yukarıdaki bahsedilen etik kavramını asgari koşulları içinde anarlar. Aşağıda "&lt;a href="http://www.isc2.org/ethics/default.aspx"&gt;Code of Ethics&lt;/a&gt;"ten yapılmış bir alıntı var.&lt;br /&gt;&lt;br /&gt;---- ALINTI-----&lt;br /&gt;Code of Ethics Canons:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;     Protect society, the commonwealth, and the infrastructure.&lt;/li&gt;&lt;li&gt;     Act honorably, honestly, justly, responsibly, and legally.&lt;/li&gt;&lt;li&gt;     Provide diligent and competent service to principals.&lt;/li&gt;&lt;li&gt;     Advance and protect the profession.&lt;/li&gt;&lt;/ul&gt;---- ALINTI-----&lt;br /&gt;&lt;br /&gt;Ülkemizde ise ilgili sertifikalara sahip olduğunu her fırsatta belirtmek isteyen, yazılarının altına ekleyen, hatta eğitmeni olan arkadaşlarımız söz konusu etik konusunda kafamda soru işareti oluşturan çok sayıda hareket yapıyorlar. Bir güvenlik açığını bulmak ve yayınlamak konusunda izlenebilecek yollar vardır; ancak bir kurumun kaynaklarının üzerindeki zaafiyetleri konuşurken -eğer yukarıda yazan gerçeklerin farkındaysanız- uymanız gereken kurallar vardır. İzlenebilecek olan yollar ile uyulması gereken kurallar arasındaki fark "etik zorunluluktur". Beni rahatsız eden hareketler ise tam bu konuda ortaya çıkıyor.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Etik olacağını, yaptığı hareketlerin onurlu olacağını "vaad eden" kişiler, özellikle bir kurumun kaynaklarındaki açığı kamuyla paylaşma lüksüne sahip değildir; açar aldığı sertifikanın referanslarını ve doğru yollardan birini seçerek çözüme kavuşturur. Yani özünde amaç güvenlik açığını barındıran kurumun zarar görmemesini sağlamaktır, ayrıca güvenlik açığının kapattırılması da amaç ise ortası bulunur.  Genel kullanımı olan bir ürünün -Örnek Microsoft IIS- açığını tartışmak farklıdır, bir kurumun web sitesindeki sorunu tartışmak - Örnek Microsoft'un web sayfasında halen devam eden SQL sorguları değiştirme açığı- farklıdır. İkisini karıştırıyor iseniz, bir kurumun yüklenmemiş yamalarından bahsetmeye devam eder iseniz, kurumdaki yetkililerin bu konuda sahip oldukları birçok iş kuralı nedeniyle yaşadıkları sorunları görmezden geliyor iseniz; ETİK DEĞİLSİNİZDİR, başka birşeysinizdir. Kurumun ilgili açığı duyurmanızdan veya alenen tartışmanızdan göreceği zarar sizi ilgilendirmiyor yanılgısında olabilirsiniz; ancak yarın güvenliğini sağlamak/denetlemek zorunda kalacağınız kurum size bunların karşılığını sorabilir.&lt;br /&gt;&lt;br /&gt;Etik olmak demek bir güvenlik açığını duyurmamak, hasır altı etmek, dünyayı toz pembe saymak değildir;  -konuştuğumuz konu sınırlarında- güvenlik açığını kapatmak ve kurumun açığını gidermek noktasında, kurumun ve kamunun zarar görmemesini sağlamaktır. Açığı kapattırmak istiyor iseniz bunun nasıl yapılacağı üzerinde yazılmış çok şey bulunmaktadır; bir çıkış noktası olması adına sadece bir yolu içeren kişisel tecrübemi aşağıda paylaşıyorum. Birçok farklı yol, yöntem ve doğru olabilir; ama hedef kurumların ve kamunun zarar görmesini  engellemektir. Bazen kamu ve kurum zararı çakışabilir, böyle bir durumda orta yolu bulmakta o kişinin asli görevlerinden biridir; kimse size bu işin kolay olduğunu söylemedi.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bir Güvenlik Açığını Yayınlamak&lt;br /&gt;&lt;a href="http://www.bilgiguvenligi.org/2007/05/bir-gvenlik-yaynlamak.html"&gt;http://www.bilgiguvenligi.org/2007/05/bir-gvenlik-yaynlamak.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fatih Ozavci&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-8626476290313181165?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/8626476290313181165/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=8626476290313181165' title='2 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/8626476290313181165'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/8626476290313181165'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2009/01/etik-etik-diyeni-mese-odunuyla-dovmek.html' title='Etik! Etik! Diyeni Meşe Odunuyla Dövmek'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-7399699324156627368</id><published>2009-01-28T22:59:00.013+02:00</published><updated>2009-01-29T00:40:46.837+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><title type='text'>Servis Engellemenin Reddi Ritueli</title><content type='html'>Sistem sizma denetimlerinde hep uzun istekler listesi goruruz, istenmeyen listesi ise tek bir maddeden olusur, servis engelleme saldirilari. Bu yazi servis engelleme saldirilarinin istenmemesi ve yan etkilerini tartismak icin hazirlanmistir. Normal bir denetim asamasinda dahi bu karara ne kadar bagli kalinabildigi ve kararin etkilerine olabildigince deginmeye calistim. Servis engelleme denetimleri uzerine yaptigim bazi calismalar, denetim asamalari ve ozellikle servis engelleme yapilmasi gereken durumlari -vakit buldukca- daha sonraki yazilarda aktarmaya calisacagim.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Bir sistem, ag veya uygulamanin, gecici veya kalici olarak devre disi kalmasini saglayan saldiri cesitleri servis engelleme saldirilari (DOS) olarak anilmaktadir. Servis engelleme saldirilari cok sayida sistem tarafindan yapiliyorsa -genellikle otomatize olarak ele gecirilmis sistemler- dagitik servis engelleme saldirilari (DDOS) olarak anilmaktadir.&lt;br /&gt;&lt;br /&gt;Sistem sizma denetimi surecinde servis engelleme belki de en hassas konulardan biridir. Denetim sonucunda buldugunuz veya bulamadiginiz guvenlik aciklari, durmasina sebep oldugunuz bir servis kadar dikkat cekmeyecektir. Soz konusu dikkat cekme islemi -sozlesmede yer alan maddelere bagli olarak- maddi kayiplari veya yukumlulukleri de beraberinde getirebilir.&lt;br /&gt;&lt;br /&gt;Denetim surecinin talep ve kabul asamalarinda gelen ilk talep genellikle "kesinlikle servis engelleme saldirilari istemiyoruz" olmaktadir. Denetmen olarak otomatize bir cevabinizda her zaman vardir, "talebiniz uzerine bilerek servis engelleme saldirilari duzenlenmeyecektir; ancak bircok guvenlik acigi bu tur bir etkiye sahiptir, bu nedenle bilmeyerek boyle bir durumun olusmasina neden olabilir". Karsi tarafta  "bilerek olmasin, bilmeyerek oluyorsa da karsilikli haberlesir ve sorunu cozeriz" der. Boylece belirtilen ifadeler sozlesmeye eklenir, cezai sartlar belirtilir ve "servis engellemenin reddi ritueli"ni tamamlariz.&lt;br /&gt;&lt;br /&gt;Servis engelleme saldirilarinin gerceklenmesi, ozellikle kritik sistemlerde istenmemektedir. Sifir devre dışı kalma toleransi ile calisan sistemlerin, bir denetim surecinde devre disi kalmasi cok hos karsilanmayacaktir. Bu nedenle otomatize araclarda "DOS" kategorisi isaretlenmez, hesap kilitleme ozellikleri kapatilir, port tarama esnasinda zaman limitleri eklenir ve arkaya yaslanarak denetim surecinin guvenle bitmesi beklenir.  Ic buhranlar, karari sorgulamalar ve acabalar dipsiz kuyuya atilir.&lt;br /&gt;&lt;br /&gt;Eger sistem sizma denetimi yapiyorsaniz ve bu isi hakkiyla yapmak isterseniz su ana kadar anlatilan seylerden bir veya daha fazlasindan rahatsizsinizdir. Otomatize yazilim, servis engellemenin istenmemesi, sorgulama olmamasi gibi kavramlar genellikle karsi oldugunuz seylerdir. Siz bir guvenlik acigini dogrulamadan raporlamanin hatali oldugunu dusunurken, sizden acigin denenmesinin dahi istenmemesi kabul edilebilir gorunmemektedir.  Ancak durumun bu kadar basit parametreler ile dusunulmesi ve degerlendirilmesinin de yan etkileri vardir.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Detay 1, Servis Engelleme Neden Olusur :&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Servis engelleme durumu, programlama sorunlari soz konusu ise birkac belirgin kosulda olusur ;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Servis yazilimi kendisine ait olmayan bir tampon bellek alanina yazmak isterse,&lt;/li&gt;&lt;li&gt;Servis yazilimi kendisine ait olmayan bir sistem kaynagina erismek isterse,&lt;/li&gt;&lt;li&gt;Isletim sisteminin ana bilesenlerinden biri bellek veya islemci gibi temel kaynaklari dengesiz bicimde kullanirsa,&lt;/li&gt;&lt;li&gt;Servis yaziliminin planlanan istek/sorgu/islem sayisi gercek hayatta kaldiramamasi ve erisilen bilesenlerin (alt surec, bellek vb.)  yeterli olmamasi,&lt;/li&gt;&lt;li&gt;Yazilim tarafindan gerceklenmesi uzun sureli islemlerin, es zamanli ve cok kez tekrarlanmasi.&lt;/li&gt;&lt;/ul&gt;Programlamadan kaynaklanan servis engelleme saldirilari sadece yukaridakilerden ibaret degildir. Servis engelleme saldirilari sadece programlamadan degil yapilandirma, tasarim ve ag yerlesimi gibi sorunlardan da olusabilir. Hedefe bagli olarak (kablosuz ag, web uygulamasi, VoIP, ag altyapisi vb.) cok daha farkli ornekler ile karsilasmak mumkundur.&lt;br /&gt;&lt;br /&gt;Bir saldirinin kontrolüne ornek vermek adina yukarida listelenen durumlar simdilik yeterli gorunuyor, daha sonraki gonderimlerimde servis engelleme sureci ve denetimi ile ilgili hazirladigim bazi calismalari da paylasmayi planliyorum. Bu konuda bazi planlar, araclar ve ek kontroller olusturma; bir kismini da hayata gecirme imkani buldum. Dogru bicimde yonetilirse faydali bir surec olduguna inaniyorum.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Detay 2, Is Karari Olarak Servis Engellemenin Reddi :&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;Is sureklilik yukumlulukleri olan sistemlerin anlik durmalari dahi kabul edilebilir olmamaktadir. Bu nedenle kumeleme yontemleri, yuk dagiticilar, sistem ikizleme veya istek yonetimi gibi yollar tercih edilir. Sistemin kritikligi dogrultusunda denetimler yapilmasi istenir. Ancak bircok sistem yoneticisi hangi sistemlerin tam olarak kritik olduguna karar vermek ve devre disi kalabilmesi olasiligini belirli bir kontrolde gerceklemek yerine kolay yolu secer, servis engelleme yapilmamasi. Bu secim, Gizlilik/Butunluk/Erisilebilirlik kavramlarindan olusan bilgi guvenligi felsefesinin Erisilebilirlik kismini goz ardi etmek demektir. Gizli bir bilginin ifsa edilmesi veya kritik bilgilerin ele gecirilmesi telafi edilebilir olmayacaktir, sistem surekliliginin aksamasi ise olusabilecek bir istisna olarak yorumlanabilir. Her kurum icin Gizlilik/Butunluk/Erisilebilirlik es deger onemde degildir, sonucta bu bir is karari olarak karsimiza cikar. Is karari olmasi bir sistem yoneticisinin de bu karara uymasini gerektirir.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Detay 3, Denetimde Servis Engelleme Etkisi :&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Servis engelleme istenmiyor ise denetiminizi de bu dogrultuda degistirmeniz gerekecektir. Bilerek ve bilmeyerek bu durumun olusabileceginden bahsetmistik, kavramlari acalim ;&lt;br /&gt;Bilerek -&gt; sadece servis engelleme sonucu doguran aciklari test edilmeyecektir&lt;br /&gt;Bilmeyerek -&gt; servis engelleme sonucu dogurmayan, komut calistirma veya bilgi sizmasi etkileri doguran aciklar test edilecektir.&lt;br /&gt;&lt;br /&gt;Peki servis engellemesi ve komut calistirma cok farkli aciklar midir ? Genellikle komut calistirabilmek icin cesitli turlerde tampon bellek tasmasi aciklari (Buffer/Integer/Heap/Stack Overflow) veya karakter sekli (Format String) kullanilir. Uygulamanin kullanicidan gelen girdileri kisitlama veya kontrol olmaksizin bellege kopyalamasindan kaynaklanan  bu aciklar;  tampon bellege izinsiz yazmak ve yazilan kodu cagirarak calistirmak suretiyle istismar edilir. Eger bu tampon bellek hesaplamalari bir seferde dogru bicimde yapilirsa sikinti yoktur, ancak bu her zaman mumkun olmayacaktir.&lt;br /&gt;&lt;br /&gt;En az sorunla komut calistirabilmek icin  asagidaki unsurlara -aklima ilk gelenler- dikkat etmek gerekmektedir ;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Uygulamanin kullandigi ve yazilmasi mumkun olan bellek alaninin BASI, SONU, KULLANILMAMASI GEREKEN KARAKTERLER&lt;/li&gt;&lt;li&gt;Uygulamanin her kosulda cagirdigi bir ifadenin/karakterin/cagrinin ustune yazmamak&lt;/li&gt;&lt;li&gt;Komut calistirilan alt surec veya ana surecten cikisa neden olabilecek sonlandirma yapilmamasir&lt;/li&gt;&lt;li&gt;Eger dahili bir saldiri onleme sistemi varsa, tetiklemek ve yan etkileri&lt;/li&gt;&lt;li&gt;Kullanilacak bir encoder var ise (Shikata Ga Nai, XOR vb.) uygunlugu ve uyumlulugu&lt;/li&gt;&lt;li&gt;Isletim sisteminin dahili komut calistirma veya bellek yazma korumalarinin varligi&lt;/li&gt;&lt;li&gt;Islemci turu (Little Endian vs Big Endian)&lt;/li&gt;&lt;li&gt;Isletim sistemi yama seviyesi, dil secimi vb.&lt;/li&gt;&lt;/ul&gt;Eger bir alt surecin istismari soz konusu ise deneme/yanilma yontemini dikkatle kullanmak mumkundur; neticede olen surecin yerine yenisi gelmis veya gelecektir. Ancak ana surecin okudugu bir verinin degisimi; hatta ana surecin dogrudan istismari soz konusu ise servisin sonlanmasi soz konusudur. Haliyle servis duracak, bir komut calistirma acigi servis engellem etkisi doguracaktir.&lt;br /&gt;&lt;br /&gt;Komut calistirma aciginin, servis engelleme etkisi dogurmasi nadir rastlanan bir durum degildir; aksine siklikla rastlanan bir durumdur. Ozellikle Microsoft DCE/RPC aciklarinin birkac kez art arta istismari RPC servisi bilesenlerinde sorunlara yol aciyor. Bu durum haliyle Netbios/Cifs icin temel bircok ozelligin calisamamasi anlamina geliyor. Netbios/Cifs'in sorunlu hale gelmesi ise ozellikle Active Directory ortaminda farkedilmesi zor ama etkileri cok buyuk sorunlar doguracaktir; oturum acamama veya zaman asimlari en onde gelen etkilerdir.&lt;br /&gt;&lt;br /&gt;Exploit, yani acigin kullanim yontemi, her zaman detayli bicimde aciklanmayabilir veya sadece bir kisinin cok ustune dusmeden hazirlamis oldugu "calisabilirligi gosterme ve ispat" amacli olabilir. Boyle bir kullanimi urun ortaminda denemek ise servisi gercekten durduracaktir. En guvenli yol ise guvenilirligi arttirilmis ve cok sayida sistemde denenerek kararliligi test edilmis exploit'lerin tercih edilmesi veya yazilmasidir.&lt;br /&gt;&lt;br /&gt;Acigin farkedilmesi icin otomatize yazilimlarin farkli davranislari ortaya cikar ; bazilari sadece servisin surumunu yeterli gorur iken (ki yanilticiligi ortadadir, baslik bilgisi farkli/gizli ise acik yoktur) bazilari dogrudan acigin istismarini (komut calistirma) tercih eder. Guvenilir sonuclara onem veriyor iseniz sizin acigi arastirmaniz gerekmektedir, hatali bir kullanim sonucu servisin olmesi en istenmeyen durumdur. Kaldi ki komutun basari ile calismasi da her zaman servisin ayakta kalmasina isaret etmeyecektir.&lt;br /&gt;&lt;br /&gt;Acik test edilecek ise servisin devre disi kalmasi soz konusudur, test edilemeyen acigin varligindan soz edilemez. Kontrolu gereken acik sayisi binlerle ifade edilebilir, bu nedenle her acigin dogrudan kullanim ile testi mumkun degildir.&lt;br /&gt;&lt;br /&gt;Iste boyle bir noktada servis engellemenin istenmedigi gelir akliniza, testin kritik olarak degerlendirilecek bircok bolumu elle kontrol edilir. Tek tek ve bolca sure harcanarak, dikkatsizlik sonucu bir acik kacar veya hatali bir kabuk kodu secimi sonucu servis sonlanir. Active Directory sunucusunun RPC sorunu nedeniyle yeniden baslatilmasi kulaga cekici gelebiliyor mu ?&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Sonucta Ne Olacak ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;"Servis engellemenin reddi ritueli" demek iste bu durumun ozetidir. Acik ve ozet hali ise ; "Bir acigi istismar edeceksen habersiz ve kontrolsuz yapma, sadece servis engelleme sonucu doguran aciklari kontrol etme,  otomatize bir yazilim kullanacaksan iki kere dusun".&lt;br /&gt;&lt;br /&gt;Aslinda red yoktur, az inisiyatif vardir.&lt;br /&gt;&lt;br /&gt;"Bak ama dokunma, dokun ama tatma, tat ama yutma. Sen bu kurallarla sasirmisken, o seni izleyip guler"&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Fatih Ozavci&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-7399699324156627368?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/7399699324156627368/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=7399699324156627368' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/7399699324156627368'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/7399699324156627368'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2009/01/servis-engellemenin-reddi-ritueli.html' title='Servis Engellemenin Reddi Ritueli'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-7989565580839970128</id><published>2009-01-27T23:41:00.008+02:00</published><updated>2009-01-28T10:21:21.852+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><title type='text'>Sans Top25 ve Yazilim Guvenligi</title><content type='html'>Sans bu yil yine bir degisiklik ile bizi sasirtti, yazilim guvenliginde programlama sorunlari icin bir rapor hazirlatti. 30'dan fazla uzmanin katkisi ile olusturulan icerik oldukca tatmin edici gorunuyor. Aslina hepimizin bildigi seylerin tekrari gibi gorunsede resmin tamamini tek seferde gorebilmek adina guzel bir calisma olmus.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Calismanin nasil kullanilabilecegi, kimlerin ihtiyac duyacagi ve sikca sorulan sorular gibi bolumler de saptamalari daha guclu hale getirmis. Calisma &lt;a href="http://cwe.mitre.org/"&gt;CWE (Common Weakness Enumeration)&lt;/a&gt; uyumlu olarak hazirlanmis, boylece siklikla karsilasilan guvenlik aciklarina verilen dogrudan baglantilar ile detayli bilgiye erismek mumkun. OWASP'in her yil hazirladigi ve guncelledigi listesi ile bolca paralellik iceriyor, ancak aciklar 3 ana bolumde aktarilmis; "Bilesenler Arasi Guvensiz Etkilesim", "Riskli Kaynak Yonetimi" ve "Yetersiz Savunma".&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Ne icin kullanilir bolumu ise oldukca hos olmus ;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Daha guvenli yazilim satin alinmasi&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Yazilim gelistirme, testler ve denetimlerin kalitesinin arttirilmasi&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Universitelere yazilim kalitesi konusunda icerik saglanmasi&lt;/li&gt;&lt;li&gt;Isverenlerin guvenli programlama yapabilen personel aldigindan emin olabilmesi&lt;/li&gt;&lt;/ul&gt;Cok klasik saptamalar var, yeni seyleri isitip onumuze getirmis gibiler. Ancak bence en onemli nokta, artik yoneticiler ve programlama bilmeyen ama guvenlige onem veren kitleye hitap edebilir hale getirmisler.  Boylece siklikla yapilan programlama hatalarini her yerde tekrar etmek, anlatmak ve hatta sormak suretiyle gelistiricilere otonom yetenekler kazandirmak iyi bir dusunce gibi duruyor. Evimizden cikarken kapiyi kilitlerken cok dusunmuyor, boyle olmasi gerekiyor diyor ve kilitliyoruz; biri sorarsa neden kilitledin diye her zamanki sebebimizi ezbere soyluyoruz.&lt;br /&gt;&lt;br /&gt;Yazilim gelistiricilerin, yazilim gelistirme sirketlerindeki yoneticilerin ve yazilim gelistirme danismanlarinin sunumlarinda guvenlige ayirdiklari yeri bir nebze olsun arttirir diye umuyorum. Ozellikle universitede boyle bir konuya deginmek, ise alimda sorgulamak ve hatta yazilim kalitesinde guvenligi sorgulamak gercekten cok buyuk ve su an atmakta cok zorlandigimiz adimlar. Kisaca hedef guzel, yol iyi tarif edilmis; hazirlanan girdiler de cok basarili ve kullanilabilir durumda. Hem bir denetmen, danisman ve programci icin hemde teknik yeterliligi olmasa dahi sorumluluklari olan yoneticiler icin.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sans Top 25&lt;br /&gt;&lt;a href="http://www.sans.org/top25errors/"&gt;http://www.sans.org/top25errors/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fatih Ozavci&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-7989565580839970128?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/7989565580839970128/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=7989565580839970128' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/7989565580839970128'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/7989565580839970128'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2009/01/sans-top25-ve-yazilim-guvenligi.html' title='Sans Top25 ve Yazilim Guvenligi'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-8113273493139688482</id><published>2009-01-27T20:28:00.001+02:00</published><updated>2009-01-27T20:28:33.748+02:00</updated><title type='text'>Bir Acigin Dogru Anlatimi ve Sonuclari</title><content type='html'>Bir guvenlik acigi bulundugunda sonucun her zaman o acigi kapatmak olmadigini cok farkli orneklerle yasadim ve gordum. Acigin onceligi, dogru ifadesi, arkasindaki riskin gerceklenmesi ve hatta ureticinin yaklasimi gibi harici konular sureci ciddi bicimde etkiler. Dahili olarak ise sistemin onemi ve gorevi, uzerindeki yazilim/donanimlarin uyumu ve personel yeterliligi gibi sebepler one cikar.&lt;br /&gt;&lt;br /&gt;Dun "Full Disclosure" listesine "Kingcope" tarafindan atilan bir e-posta ile Solaris'e ait TCP/IP surum 6'dan kaynaklanan bir acigin oldugunu ogrendik. "Kingcope" tanidik bir isim, Solaris telnet atlatma acigini bulan kisidir. Acik bir duyuru ile degil dogrudan exploit ile atildi, haliyle exploit'in icerigi incelenmesine bagli olarak duyuruya donusturuldu.&lt;br /&gt;&lt;br /&gt;Security Tracker duyurusunda "Solaris Bug in Processing IPv6 Packets Lets Remote Users Execute Arbitrary Code", Secunia duyurusunda ise "Sun Solaris IPv6 Denial of Service Vulnerability" ismiyle yerini aldi. Birine gore kabuk kodu calismasina izin veriyor, digerine gore ise servis engelleme saldirisi. Donelim exploit kaynak koduna, gorunen o ki servis engelleme kesin ancak kabuk kodu calistirma ihtimali de mevcut gorunuyor. Security Tracker'da emin olamamis, acigin etkilerinde kod calistirma yerine servis engelleme secilmis durumda.&lt;br /&gt;&lt;br /&gt;Acigin tipine bagli olarak sadece zorunlu olduklari yamalari yukleyen sistem yoneticileri icin komut calistirma ve servis engelleme arasinda daglar kadar fark var. Guvenlik denetimlerimde raporladigim komut calistirma aciklarinin bile komut calistirilmadikca kapatilmadigini goruyorum, hatta calistirilmis olmasinin bile duruma yardimci olmadigi cok anim var.&lt;br /&gt;&lt;br /&gt;Kisaca servis engelleme turundeki aciklarin yamasini yuklemek icin alinan risk mantikli gelmiyor; kabuk kodu calistirma ise cok daha tehlikeli gorunuyor ve sistemi guvenli hale getirmek icin o yama yukleniyor.&lt;br /&gt;&lt;br /&gt;Bu aciga ozel dusununce, guvenlik denetiminde kullandiginiz baglanti veya sonucunda sisteme girmeniz o kadar farkli etkilere sahip ki, sizinle yamayi yukleme konusunda pazarlik eden yoneticiler hemen gozumun onune geliyor. Denetim surecinde bile "Asla ve Katta Servis Engelleme Yapilmayacaktir" denilip sozlesmeye de eklenince siz dusunun hangi ikilemde kaliniyor.&lt;br /&gt;&lt;br /&gt;Servis engelleme konusuna ayrica egilmek isterim, mumkunse baska bir yazi da bunun icin yazacagim.&lt;br /&gt;&lt;br /&gt;Simdi bu acik onemli bir acikmidir ? Degildir, hergun benzer bir suru acik yayinlaniyor, ama bu acidan bakinca turnasol etkisi yaratti benim icin. Sadece saptanmasi (malum denenmesi asamasinda bile sistem cakilabilir) bile dert iken ustune komut calistirmadikca kapatilmasinin tercih edilmeyecegi gozumun onune geliyor.&lt;br /&gt;&lt;br /&gt;Security Tracker - Solaris Bug in Processing IPv6 Packets Lets Remote Users Execute Arbitrary Code&lt;br /&gt;&lt;a href="http://www.securitytracker.com/alerts/2009/Jan/1021635.html"&gt;http://www.securitytracker.com/alerts/2009/Jan/1021635.html &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Secunia - Sun Solaris IPv6 Denial of Service Vulnerability&lt;br /&gt;&lt;a href="http://secunia.com/Advisories/33605/"&gt;http://secunia.com/Advisories/33605/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Orjinal Gonderi&lt;br /&gt;&lt;a href="http://lists.grok.org.uk/pipermail/full-disclosure/2009-January/067709.html"&gt;http://lists.grok.org.uk/pipermail/full-disclosure/2009-January/067709.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Exploit&lt;br /&gt;&lt;a href="http://packetstormsecurity.org/0901-exploits/SunOSipv6.c"&gt;http://packetstormsecurity.org/0901-exploits/SunOSipv6.c&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fatih Ozavci&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-8113273493139688482?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/8113273493139688482/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=8113273493139688482' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/8113273493139688482'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/8113273493139688482'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2009/01/bir-acigin-dogru-anlatimi-ve-sonuclari.html' title='Bir Acigin Dogru Anlatimi ve Sonuclari'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-893509228692291759</id><published>2008-12-24T10:06:00.004+02:00</published><updated>2008-12-24T10:21:03.209+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><title type='text'>Microsoft SQL Server, Uzaktan Komut Çalıştırma Açığı</title><content type='html'>Microsoft 22 Aralık itibariyle SQL Server sürümlerini etkileyen bir güvenlik açığı raporladı. Açığın uzaktan kullanımı ile sistemde komut çalıştırmak mümkün görünüyor; ancak henüz yayınlanmış bir exploit veya açığın kullanım yöntemi mevcut değil. Bu tür kritik açıklar için exploit hazırlanma süreci dikkate alınırsa en fazla 1-2 hafta içinde çalışabilir bir exploit ortaya çıkacaktır. SQL Server 7 + SP4, SQL Server 2005 + SP3 ve SQL Server 2008 açıktan etkilenmiyor, diğer sürümlerin tamamı açıktan etkileniyor.&lt;br /&gt;&lt;br /&gt;Bu tür açıklar, veritabanı sunucularının Internet üzerinden erişilebilir olmaması nedeniyle çok ciddiye alınmıyor. Ancak özellikle yerel ağa erişim sağlayabilir kişiler tarafından, sunuculara çok rahat erişim sağlanması kabul edilebilir olmayacaktır. Özellikle otomatize yama güncellemesinin veritabanı sunucuları için kapalı olacağı dikkate alındığında sorunun ciddiyeti daha rahat anlaşılabilir. SQL slammer vakasını ve etkilerini hatırlayanlar ne demek istediğimi daha rahat anlayacaktır.&lt;br /&gt;&lt;br /&gt;DÜZELTME :&lt;br /&gt;Öncelikle özür dilerim, exploit gözümden kaçmış, açık ve exploit önce yayınlanmış; duyuru arkadan yetişmiş. Aşağıda bağlantısı da yer alıyor.&lt;br /&gt;&lt;br /&gt;DÜZELTME 2 :&lt;br /&gt;Coştukça coşuyoruz, açık SQL Injection üzerinden de kullanılabilir durumda. Sunucuya erişim sağlayarak yetki yükseltme, VNC DLL Injection, tünelleme gibi kelimeleri bir arada kullanmak gerekiyor sanırım.&lt;br /&gt;&lt;br /&gt;Microsoft Security Advisory (961040)&lt;br /&gt;Vulnerability in SQL Server Could Allow Remote Code Execution&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/security/advisory/961040.mspx"&gt;http://www.microsoft.com/technet/security/advisory/961040.mspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Microsoft SQL Server "sp_replwritetovarbin()" Heap Overflow&lt;br /&gt;&lt;a href="http://www.milw0rm.com/exploits/7501"&gt;http://www.milw0rm.com/exploits/7501&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Fatih Özavcı&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-893509228692291759?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/893509228692291759/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=893509228692291759' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/893509228692291759'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/893509228692291759'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2008/12/microsoft-sql-server-uzaktan-komut.html' title='Microsoft SQL Server, Uzaktan Komut Çalıştırma Açığı'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-7486862611225041573</id><published>2008-12-12T19:41:00.001+02:00</published><updated>2008-12-12T19:43:00.114+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><title type='text'>Checkpoint Hakkında Bir E-Posta, Söylentiler ve "Root" Exploit</title><content type='html'>Dün itibariyle "Full Disclosure" listesine atılan bir e-posta ile Checkpoint VPN-1'e ait kaynak kodların ele geçirildiği, kaynak kod içinde çok sayıda zaafiyet bulunduğu, çalışan bir "Root" exploit'inin hazırlandığı ve tüm bunların satılık olduğu duyuruldu. Exploit'in 18190 TCP portu üzerinden smartcenter'a ulaştığı ve SSH için bir hesap yarattığı e-posta içindeki örnekte görülüyor.&lt;br /&gt;&lt;br /&gt;Checkpoint Firewall'un eğer VPN-1 aktifse güvenilmeyen ağlara (örn Internet) 18264 (sertifika otoritesi), 264/256 (harita el sıkışması) ve 500 (IKE) dışında bir portu genellikle açılmıyor. Bu nedenle 18190. porta erişim büyük ihtimal kapalı durumdadır ve ilk exploiti Internetten kullanmak biraz daha zor olacaktır, ancak güvenilen bir ağdan açığın kullanımı mümkün olacaktır. Ancak iddia ciddiye alınırsa, kaynak kodun önemli sorunlar içerdiği doğruysa, Checkpoint'in VPN-1 kararlılığı için zorunlu olarak çalıştırdığı çok sayıda servis açıklardan etkileniyor olabilir; bu durumda birçok Checkpoint Firewall'u potansiyel hedef haline getirecektir.&lt;br /&gt;&lt;br /&gt;Söylentiyi ciddiye alırsak (CVS ağacının yayınlanması biraz gövde gösterisi gibi) Checkpoint Firewall erişimlerini gözden geçirmek ve yama beklemek doğru olacaktır. &lt;br /&gt;&lt;br /&gt;İlgili Duyuru&lt;br /&gt;Checkpoint Sources plus SPLAT Remote Root Exploit.&lt;br /&gt;&lt;a href="http://seclists.org/fulldisclosure/2008/Dec/0344.html "&gt;http://seclists.org/fulldisclosure/2008/Dec/0344.html &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-7486862611225041573?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/7486862611225041573/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=7486862611225041573' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/7486862611225041573'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/7486862611225041573'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2008/12/checkpoint-hakknda-bir-mail-sylentiler.html' title='Checkpoint Hakkında Bir E-Posta, Söylentiler ve &quot;Root&quot; Exploit'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-6677449562304009566</id><published>2008-11-08T09:10:00.002+02:00</published><updated>2008-11-08T09:25:17.122+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><title type='text'>WPA Nasıl Kırıldı ?</title><content type='html'>Uzun zamandir ozel birkac durum yuzunden yazmaya firsat bulamiyordum, hazir guzel bir konuda gozume carpmis iken paylasayim istedim. Birkac gundur ortalikta WPA/TKIP kablosuz ag dogrulama/kriptolama yontemi icin "kirilmis" ifadeleri geziniyor. Detaylarin PacSec 2008 etkinliginde aciklanacagi belirtilmisti, bugun ise taslak saldiri yontemi yayinlandi. Saldiri yontemi hakkinda kisa bir bilgi aktarimi yapilmis durumda, tahminen bir hafta icinde aircrack-ng'nin web sitesinde olay ile ilgili detayli dokumanlar ve aircrack-ng'ye saldirinin eklenmis halini gorecegiz. Merak edenler icin asagidaki baglantidan yeni kriptografik saldirinin ozeti incelenebilir. Simdilik cozum onerileri ise AES kullaniminin tercih edilmesi ile kisitli durumda, ancak bircok yazilimin (orn. mobil cihazlar) ve erisim noktalarinin boyle bir desteklerinin olmamasi olayin gelecegini daha netlestiriyor. Yeni bir WEP konusu ile karsi karsiya kalmamiz cok yuksek olasilik, bircok kurumun agi rahatca erisilebilir hale gelebilir.&lt;br /&gt;&lt;br /&gt;Saldiri Ozet Analizi&lt;br /&gt;&lt;a href="http://radajo.blogspot.com/2008/11/wpatkip-chopchop-attack.html"&gt;http://radajo.blogspot.com/2008/11/wpatkip-chopchop-attack.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fatih Ozavci&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-6677449562304009566?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/6677449562304009566/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=6677449562304009566' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/6677449562304009566'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/6677449562304009566'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2008/11/wpa-nasl-krld.html' title='WPA Nasıl Kırıldı ?'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-3822951771235325628</id><published>2008-05-20T18:01:00.006+03:00</published><updated>2008-06-09T11:17:01.230+03:00</updated><title type='text'>Cisco IOS Rootkit Geliştiricisi ile Röportaj</title><content type='html'>Cisco IOS konusunda geçmişte çok şey yazdım ve birçok bağlantıyı aktarmaya çalıştım. Cisco IOS' un da normal bir işletim sistemi olduğu, güvenlik açıkları olduğu, kabuk kodu çalıştırmak ve arka kapı yazmanın mümkün olduğu noktasında birçok şey karaladım. Genellikle bir yönlendirici veya switch alındığında unutulur, kendi halinde bırakılır ve güncelleme yapılmaz. İş bu güncelleme olmamasının yan etkileri bazen tahminlerin ötesine geçer ve cihazın ele geçirilmesine neden olur.&lt;br /&gt;&lt;br /&gt;Geçtiğimiz günlerde DA IOS Rootkit duyurusu yapıldı,  CORE Security'den Sebastian Muniz'un Cisco IOS için geliştirdiği bir truva atı. Aşağıda kendisi ile yapılan bir röportaj var, ters mühendislik ile ilgilenen arkadaşların okumasını öneririm.&lt;br /&gt;&lt;br /&gt;-Bağlantı Kaldırılmış-&lt;br /&gt;&lt;a href="http://eusecwest.com/sebastian-muniz-da-ios-rootkit.html"&gt;http://eusecwest.com/sebastian-muniz-da-ios-rootkit.html&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;-&lt;a href="http://64.233.183.104/search?q=cache:q_IbpHVgUXwJ:eusecwest.com/sebastian-muniz-da-ios-rootkit.html+sebastian+muniz+ios+rootkit&amp;amp;hl=tr&amp;amp;ct=clnk&amp;amp;cd=1&amp;amp;gl=tr"&gt;Google Cache'ten İlgili Röportaj&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;-Bir Başka Bağlantı&lt;br /&gt;&lt;a href="http://www.informationweek.com/news/security/management/showArticle.jhtml?articleID=208400389"&gt;Information Week - Cisco IOS Rootkit Demonstrated&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-3822951771235325628?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/3822951771235325628/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=3822951771235325628' title='1 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/3822951771235325628'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/3822951771235325628'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2008/05/cisco-ios-rootkit-gelitiricisi-ile.html' title='Cisco IOS Rootkit Geliştiricisi ile Röportaj'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-6375927558839133675</id><published>2008-03-31T11:03:00.003+03:00</published><updated>2008-03-31T11:10:16.122+03:00</updated><title type='text'>Bilgi Güvenliği Kapısı Açıldı</title><content type='html'>Bilgi Güvenliği Kapısı (&lt;a href="http://www.bilgiguvenligi.gov.tr"&gt;www.bilgiguvenligi.gov.tr&lt;/a&gt;) açıldı. Şu an çok TUBITAK merkezli görünüyor; ancak en azından bir başlangıç yapıldığını söyleyebiliriz. Umuyorum zaman içinde bağımsız araştırmacı ve yazarlara da kapılarını açarlar (SSS bölümünde katılımın açık olduğu yazıyor, ancak ne kadar açık olduğu gönderilen yazıların içeriği ile daha belirgin olacaktır).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-6375927558839133675?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/6375927558839133675/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=6375927558839133675' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/6375927558839133675'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/6375927558839133675'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2008/03/bilgi-gvenlii-kaps-ald.html' title='Bilgi Güvenliği Kapısı Açıldı'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-1140378574822589773</id><published>2008-01-11T12:04:00.000+02:00</published><updated>2008-01-11T12:13:51.901+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><title type='text'>MS08-001, Yeni Yıl Şakası</title><content type='html'>&lt;div style="text-align: justify;"&gt;Microsoft MS08-001 güvenlik duyurusu ile 2008'e güzel bir giriş yaptı, çok detay verip heyecanı kaçırmamak gerekiyor. Önce güvenlik duyurusunu ve özet bilginin yeterliliğini; daha sonra ise Microsoft çalışanlarının günlüklerine yazdıklarını detaylıca okumanızı öneririm.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms08-001.mspx"&gt; Microsoft Security Bulletin MS08-001 – Critical&lt;/a&gt; (Yeni Yıl Şakası, Ne Programcılar Gördüm Zaten Yoktular...)&lt;br /&gt;&lt;a href="http://blogs.technet.com/swi/archive/2008/01/08/ms08-001-the-case-of-the-moderate-important-and-critical-network-vulnerabilities.aspx"&gt;MS08-001 - The case of the Moderate, Important, and Critical network vulnerabilities &lt;/a&gt;&lt;br /&gt;&lt;a href="http://blogs.technet.com/swi/archive/2008/01/08/ms08-001-part-2-the-case-of-the-moderate-icmp-mitigations.aspx"&gt;MS08-001 (part 2) – The case of the Moderate ICMP mitigations&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blogs.technet.com/swi/archive/2008/01/08/ms08-001-part-3-the-case-of-the-igmp-network-critical.aspx"&gt;MS08-001 (part 3) – The case of the IGMP network critical&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Bu da filmi.....&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.zynamics.com/files/ms08001.swf"&gt;http://www.zynamics.com/files/ms08001.swf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fatih Ozavci&lt;br /&gt;IT Security Consultant&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-1140378574822589773?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/1140378574822589773/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=1140378574822589773' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/1140378574822589773'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/1140378574822589773'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2008/01/ms08-001-yeni-yl-akas.html' title='MS08-001, Yeni Yıl Şakası'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-1705746140665862664</id><published>2007-12-03T10:50:00.000+02:00</published><updated>2007-12-03T10:51:05.112+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><title type='text'>Group Policy Aşılırsa, Geriye Ne Kalır ?</title><content type='html'>&lt;div style="text-align: justify;"&gt;Birçok yerel ağ denetiminde çok sayıda güvenlik açığına rastlarız ve sistem yöneticilerinin genel savunması ise biz bunları Active Directory üzerinden Group Policy uygulayarak kapatıyoruz olur. Biz her ne kadar dış danışmanlar, misafirler ve diğer yetkisiz kişilerden örnekler versek de genelde yarı tatmin olurlar. Atıfta bulunduğumuz birçok örnek için güzel bir araç geliştirilmiş, Group Policy'nin bazı kısıtlamalarının geçersiz olmasını sağlıyor. Böylece Group Policy uygulanmış istemciler kısıtlamaları aşmak isterlerse bunu kolayca yapabiliyor. Daha önce bir makalede zaten anlatılmış ancak hayata geçmesinde sorunlar bulunan işlemi, kolay ve gösterim amaçlı bir uygulama ile gerçekleştirmişler. Sistem yöneticilerinin ise aldıkları güvenlik önlemlerini yeniden gözden geçirmesi, Group Policy'ye güvenerek önemsemedikleri güvenlik kontrollerinin ne kadar önemli olduğunu farketmesi gerekiyor.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.rachner.us/blog/?p=15"&gt;Bypassing Group Policy with GPCul8r&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-1705746140665862664?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/1705746140665862664/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=1705746140665862664' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/1705746140665862664'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/1705746140665862664'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2007/12/group-policy-alrsa-geriye-ne-kalr.html' title='Group Policy Aşılırsa, Geriye Ne Kalır ?'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-3468575778269968481</id><published>2007-11-28T10:35:00.000+02:00</published><updated>2007-11-28T10:37:06.425+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><category scheme='http://www.blogger.com/atom/ns#' term='Sistem Sızma'/><title type='text'>Cisco IOS Üzerinde TCL Kullanılarak Arka Kapı Oluşturulması</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.irmplc.com/"&gt;IRM&lt;/a&gt; (Information Risk Management) daha önce Cisco üzerine yaptığı kabuk kodu kullanımı çalışmaları ile adını duyurmuştu. Çeşitli ağ cihazlarının kullanmakta olduğu gömülü işletim sistemlerinde buldukları zaafiyetler ve kullanım yöntemleri üzerine makeleler ve araştırmalar yayınlıyorlar. Dün, Cisco IOS üzerine yaptıkları yeni bir araştırma içinde makale yayınladılar. Makalede TCL (Tool Command Language) ile Cisco IOS üzerine Level 15 seviyesinde arka kapı oluşturmak ve doğrulama olmaksızın arka kapıya erişim sağlama yöntemi anlatılıyor. Araştırmada hazırlanan TCL betiğinin TFP sunucusu üzerinden yönlendiriciye aktarılması ve port ataması yapılarak arka kapı oluşturulması TCL betik kodu verilerek detaylı olarak anlatılıyor. Ağ yöneticilerinin incelemesi gerekli olan belgeler sınıfında yer aldığını düşünüyorum.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a href="http://www.irmplc.com/download_pdf.php?src=Creating_Backdoors_in_Cisco_IOS_using_Tcl.pdf&amp;amp;force=yes"&gt;IRM - Creating Backdoors in Cisco IOS using TCL&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;İlgili Gönderiler :&lt;br /&gt;&lt;a href="http://www.bilgiguvenligi.org/2007/10/cisco-ios-iin-kabuk-kodlar-sonunda.html"&gt;Bilgi Güvenliği - Cisco IOS için Kabuk Kodları Sonunda Hazırlandı&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.bilgiguvenligi.org/2007/06/cisco-ios-exploitation-micheal-lynn.html"&gt;Bilgi Güvenliği - Cisco IOS, Exploitation, Michael Lynn&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-3468575778269968481?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/3468575778269968481/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=3468575778269968481' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/3468575778269968481'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/3468575778269968481'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2007/11/cisco-ios-zerinde-tcl-kullanlarak-arka.html' title='Cisco IOS Üzerinde TCL Kullanılarak Arka Kapı Oluşturulması'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-5861261136360921492</id><published>2007-11-28T10:13:00.001+02:00</published><updated>2007-11-28T10:14:07.463+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><title type='text'>Sans Top 20 - 2007 Yayınlandı</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.sans.org/"&gt;Sans&lt;/a&gt; tarafından her yıl yayınlanan Top 20 (ilk yıllarda Top 10 idi, ah eski günler) güncellendi. 2007 yılı için hazırlanan &lt;a href="http://www.sans.org/top20/"&gt;Top 20 - 2007&lt;/a&gt; önemli değişiklikler içeriyor. Gelenek olduğu üzere bu yıl da kategorilerde ciddi değişimler göze çarpıyor, en ciddi fark Sunucu/İstemci ayrımına gidilmesi gibi görünüyor. Son yıllarda popüler olduğu üzere güvenlik politikası ve uygulamalarının eksikliğinden kaynaklanan zaafiyetlerde listede yerini almış. 2006 yılından itibaren gelen VoIP'nin 2007 güncellemesinde tek başına duruyor olması bile birçok kişinin gözardı ettiği VoIP güvenliğinin aslında ne kadar önemli olduğunu ortaya koyuyor. Web uygulamalarının başlıca bir kategoriye çekilmiş olması da önemli bir değişiklik, daha önce PHP uygulamalarındaki zaafiyetlere odaklı bir yaklaşım bulunuyordu. Günümüzde çok sayıda dil ile hazırlanmış web uygulamasında birbirinden farklı türlerde zaafiyetler ortaya çıkmaya başladı. Son durumu görmek adına incelemenizde fayda var, Türkiye'deki durum ile kıyaslama yapmanızı ise hiç önermem. Türkiye'deki resmi yakından gören biri olarak durumun pekte böyle olmadığını düşünüyorum, boş bir vaktimde bu konuda da yazmayı planlıyorum.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-5861261136360921492?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/5861261136360921492/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=5861261136360921492' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/5861261136360921492'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/5861261136360921492'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2007/11/sans-top-20-2007-yaynland.html' title='Sans Top 20 - 2007 Yayınlandı'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-5812826744764978590</id><published>2007-11-24T00:34:00.001+02:00</published><updated>2007-11-24T00:35:38.917+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sistem Sızma'/><title type='text'>Sistem Sızma Denetimlerine ve Denetmenlerine Farklı Bir Bakış</title><content type='html'>&lt;div style="text-align: justify;"&gt;Biraz önce sistem sızma denetimlerine farklı bir yaklaşım getirmeye çalışan ve ilginç noktaları ortaya koyan bir makale okudum. Okurken oldukça keyif aldım, saptamalar hoş ve katıldığım kadar katılmadığım noktalarda var; ancak bu işe başlamak isteyen arkadaşların aslında neler gerektiğini kavraması için güzel bir yazı olduğunu düşünüyorum.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;On The Different Types Of Penetration Tests&lt;br /&gt;&lt;a href="http://www.matasano.com/log/714/on-the-different-types-of-penetration-tests"&gt;http://www.matasano.com/log/714/on-the-different-types-of-penetration-tests&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-5812826744764978590?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/5812826744764978590/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=5812826744764978590' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/5812826744764978590'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/5812826744764978590'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2007/11/sistem-szma-denetimlerine-ve_24.html' title='Sistem Sızma Denetimlerine ve Denetmenlerine Farklı Bir Bakış'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-1056627260973566105</id><published>2007-11-12T23:00:00.001+02:00</published><updated>2007-11-28T10:37:24.653+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Açık Kaynak'/><category scheme='http://www.blogger.com/atom/ns#' term='GamaSEC'/><title type='text'>NTFS Diski Kurtarma Üzerine</title><content type='html'>&lt;div style="text-align: justify;"&gt;Birkaç gün önce bir sunucumuzun donanımında sorun oluştu ve boş vaktimiz oldukça kurtarmak için kolları sıvadık. Sunucunun dosya sisteminin NTFS olması ve içindeki işletim sisteminde yeniden kurmaya üşendiğimiz çok şey olması nedeniyle disklerdeki verileri bir başka diske aktarmamız gerekti. Uzun detayları anlatmak yerine çözümün yine Linux tarafında ortaya çıktığını belirtmek için bunları yazıyorum.  Eğer NTFS bir diskin imajını daha büyük bir diske aktaracak iseniz Linux ortamında birkaç alternatifiniz bulunuyor. "dd" klasik ve sürekli kullandığım bir yöntem, ancak dosya sistemi boyutu ile diğer diskin boyutunun tutmaması sorun doğuruyor,  ayrıca boş bloklara da yazması nedeniyle oldukça yavaş iş yapıyordu. Bunun yerine söz konusu olan NTFS olunca daha güzel bir çözüm farkettim. Disk ikizleme için çok hızlı olan ve sadece veri yazılmış blokları kopyalayan "ntfsclone", NTFS diski düzeltmek için "ntfsfix" ve yeni diskin boyutunu yeniden ayarlamak için "ntfsresize" oldukça iyi iş gördü. Diske veriler doğru biçimde aktarıldı, disk boyutu düzeltildi ve Windows başarılı biçimde diski gördü. Yine de Windows olması nedeniyle halen nazlandığı noktalar var, kısmetse onları da aşacağız.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-1056627260973566105?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/1056627260973566105/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=1056627260973566105' title='1 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/1056627260973566105'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/1056627260973566105'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2007/11/ntfs-diski-kurtarma-zerine.html' title='NTFS Diski Kurtarma Üzerine'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-7520527255143982535</id><published>2007-10-31T11:38:00.000+02:00</published><updated>2007-10-31T11:43:07.881+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Güvenlik Açığı'/><category scheme='http://www.blogger.com/atom/ns#' term='GamaSEC'/><title type='text'>GS07-02 RSA Keon Sitelerarası Komut Çalıştırma Açıkları</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span class="fullpost"&gt;&lt;u&gt;Tarih &amp; Sürüm : 07/31/2007 - 1.1&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Açıklama :&lt;/u&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;RSA KEON Registration Authority Web arayüzü çok sayıda sitelerarası komut çalıştırma türünde güvenlik açığı içermektedir. RSA KEON'un Request-spk.xuda ve Add-msie-request.xuda bileşenleri sitelerarası komut çalıştırma açıklarından etkilenmektedir. Bir saldırgan, kayıt bilgilerinin yanıltılması, oltalama ve diğer istemci tarafı saldırılar için bu güvenlik açıklarını kullanabilir.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;u&gt;Risk Seviyesi :&lt;/u&gt; Orta&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Etki Türü :&lt;/u&gt; Erişim Sağlanması&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Etkilenen Sistemler :&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;RSA KEON Registration Authority Software&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Çözüm :&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;Çözüm için RSA ile iletişim kurulmalı ve https://knowledge.rsasecurity.com adresi ziyaret edilmelidir.&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Güvenlik Açığını Keşfedenler :&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;Fatih Özavcı (GamaTEAM Üyesi)&lt;br /&gt;Çağlar Çakıcı (GamaTEAM Üyesi)&lt;br /&gt;GamaSEC Exploit Framework kullanılarak saptanmıştır.&lt;br /&gt;GamaSEC.net Bilgi Güvenliği Denetim ve Danışmanlık Servisleri&lt;br /&gt;(www.gamasec.net)&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Güvenlik Açığının Bağlantısı :&lt;/u&gt;&lt;br /&gt;&lt;a href="http://www.gamasec.net/gs07-02.html"&gt;http://www.gamasec.net/gs07-02.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Referanslar :&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.kb.cert.org/vuls/id/342793"&gt;1. CERT - Vulnerability Note VU#342793&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-7520527255143982535?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/7520527255143982535/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=7520527255143982535' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/7520527255143982535'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/7520527255143982535'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2007/10/gs07-02-rsa-keon-siteleraras-komut.html' title='GS07-02 RSA Keon Sitelerarası Komut Çalıştırma Açıkları'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-355785812444193185</id><published>2007-10-15T21:49:00.000+03:00</published><updated>2007-10-15T22:34:12.705+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Açık Kaynak'/><category scheme='http://www.blogger.com/atom/ns#' term='Mac OS X'/><title type='text'>Mac OS X ve Açık Kaynaklı Uygulamalar</title><content type='html'>&lt;div style="text-align: justify;"&gt;Mac OS X üzerinde bulunan çok sayıda uygulama açık kaynaklı ve özgür yazılım sınıfındadır; ancak pek çok insan bu durumun farkında değildir. Özellikle özgür yazılımların güzel arabirimlerinin olması, sadece sürükle bırak ile kurulması ve kolay kullanım, insanların Windows/Linux platformlarındaki ön yargılarını akıllarına bile getirmemektedir.  Bende yeni başlayanlar için birkaç açık kaynaklı uygulamayı tanıtmak yerine doğrudan listenin adresini vereyim dedim, sıklıkla kullanılan ve eliniz ayağınız olabilecek açık kaynaklı yazılımları &lt;a href="http://www.opensourcemac.org/"&gt;Open Source Mac&lt;/a&gt;'i ziyaret ederek görmeniz mümkün.&lt;br /&gt;&lt;br /&gt;Ancak benim gibi Mac OS X için özellikle geliştirilmeyen ve Linux/Unix camiası için geliştirilen uygulamalara alışmış iseniz, gözleriniz "./configure &amp;amp;&amp;amp; make &amp;amp;&amp;amp; make install" komutunu arıyor. Uygulamayı özelleştirmek, gerekmeyen özellikleri devre dışı bırakmak ve çalışılan platforma özel değişimler yapmak gerçekten güzel oluyor. Mac OS X için de bu tür şeyleri yapma imkanınız bulunuyor; ancak önünüze çıkan en büyük engel X11 olacak. X11 sunucusu olmadan birçok uygulamanın grafik arayüzünü kullanamayacaksınız (eğer biraz inceleme yapmazsanız). X11'i çok gerekli olmadıkça Mac üzerinde kullanmak çok mantıklı görünmüyor, Carbon/Quartz/Cocoa güzelliklerini bırakmak göz zevkini bozduğu gibi işlevsellik kaybı da yaratıyor.  X11'i kabullenir iseniz KDE, Gnome ve birçok uygulama bileşenini Mac'e taşıyabilirsiniz, benim gibi kabul etmiyorsanız biraz araştırmalısınız.&lt;br /&gt;&lt;br /&gt;Benim alıştığım ve yoğun kullandığım pekçok uygulama GTK+2.x ile yazılmıştır. QT ve wxWidgets ile geliştirilenine pek denk gelmem. GTK+2.x kullananların bazıları ise Gnome kütüphanelerine de ihtiyaç duyar, an itibariyle kullandığım çözüm için Gnome kütüphanelerini istememem nedeniyle sadece GTK+2.x kullanan uygulamaları tercih ediyorum. Firefox, Thunderbird ve bazı açık kaynaklı yazılımlar için gerekli olmasa da &lt;a href="http://www.wireshark.org/"&gt;Wireshark&lt;/a&gt;, &lt;a href="http://ettercap.sourceforge.net/"&gt;Ettercap&lt;/a&gt;, &lt;a href="http://umitproject.blogspot.com/"&gt;Umit&lt;/a&gt;, &lt;a href="http://www.thc.org/thc-hydra/"&gt;Hydra&lt;/a&gt;, &lt;a href="http://ruby-gnome2.sourceforge.jp/"&gt;Ruby-GTK &lt;/a&gt;ve &lt;a href="http://www.pygtk.org/"&gt;PyGTK&lt;/a&gt; için güzel bir çözümümüz var, &lt;a href="http://developer.imendio.com/projects/gtk-macosx"&gt;GTK+ for Mac OS X&lt;/a&gt;. Güzel bir derleme süreci sonrasında çoğu Gtk+2.x uygulamasını rahatlıkla kullanabiliyorsunuz, elbette Cocoa gibi olmuyor ama X11 ile de uğraşmıyorsunuz.&lt;br /&gt;&lt;br /&gt;Derleme işlemi için açık kaynaklı araçlara ek olarak &lt;a href="http://developer.apple.com/tools/xcode/"&gt;XCode&lt;/a&gt; gibi bir alternatifiniz daha var, XCode zaten bu derleme işlemi için gerekli olan çoğu geliştirme aracını size paket olarak sunacaktır. Bu alternatifi anma sebebim, özellikle Mac OS X için yazılım geliştirmiş iseniz, yazılımınızı Mac OS X'in Cocoa arabirimine entegre etmek isterseniz veya evrensel (ppc/intel) bir uygulama geliştirmek/derlemek isterseniz XCode size çok sayıda araç sunuyor.  Aşağıda yardımı olacak bazı bağlantılar verdim, eğer bu işin üzerine düşecek iseniz incelemenizde fayda görüyorum.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://developer.apple.com/opensource/buildingopensourceuniversal.html"&gt;Building an Open Source Universal Binary&lt;/a&gt;&lt;br /&gt;&lt;a href="http://developer.apple.com/opensource/opensourceuniversalframework.html"&gt;Building a Universal Framework Binary from Open Source&lt;/a&gt;&lt;br /&gt;&lt;a href="http://developer.apple.com/technotes/tn2005/tn2137.html"&gt;Technical Note TN2137: Building Universal Binaries from configure-based Open Source Projects&lt;em&gt;&lt;/em&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-355785812444193185?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/355785812444193185/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=355785812444193185' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/355785812444193185'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/355785812444193185'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2007/10/mac-os-x-ve-ak-kaynakl-uygulamalar.html' title='Mac OS X ve Açık Kaynaklı Uygulamalar'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-2073828249436539608</id><published>2007-10-04T18:50:00.000+03:00</published><updated>2007-10-15T22:31:46.770+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Mac OS X'/><title type='text'>Mac OS X ve Güvenlik Denetimi</title><content type='html'>&lt;div style="text-align: justify;"&gt;Tanıyanlar bilir, işimin büyük bölümü güvenlik denetimleri ile geçiyor, arada danışmanlıklar oluyor da bünyede bir miktar değişim yaratıyor. Genelde güvenlik denetimleri söz konusu olduğunda herkesin ilk sorduğu hangi araçları kullanıyorsun sorusu oluyor. Öncelikle insan unsuru ile araç kullanımının karıştırılmaması gerektiğinin altını çizerek (hatta bazen kendimden geçip höykürerek) birkaç aracın ismini anıyorum. &lt;a href="http://developer.apple.com/opensource/index.html"&gt;Mac OS X&lt;/a&gt;, Darwin (BSD) temelli olarak geliştirildiği için doğası gereği bir Unix türevidir. Unix türevi olan her işletim sistemi gibi sevilip sayılmalı, çok sayıda açık kaynaklı yazılım ile nimetlerden bolca faydalanılmalıdır. &lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;Bu yazıyı yazarken kısıtlı zamanım olmasından ötürü çok detay veremeyeceğim ama kısaca  güvenlik üzerine sitelerde anılan çoğu aracın öyle yada böyle Mac OS X üzerinde çalışabildiğini belirtmeliyim.  Öncelikle Xcode Developer Tools yüklenmeli, çok sayıda açık kaynaklı yazılım derlenerek işletim sisteminin parçası haline getirilmelidir. Bilindiği üzere güvenlik üzerine hazırlanan yazılımların bir kısmı da ticari lisans ve kapalı kodlarla sunulmaktadır. Bu ticari yazılımların bir kısmının da (Örn. Nessus) doğal Mac OS X sürümleri bulunmaktadır.  Vaktim olduğunda hangi yazılımları nasıl bir ortamda kulandığımı ve tecrübemi aktaracağım, şimdilik okumanızın faydalı olabileceği birkaç bağlantıyı aşağıda listeledim.&lt;br /&gt;&lt;br /&gt;Bağlantılar :&lt;br /&gt;&lt;a href="http://blogs.securiteam.com/index.php/archives/246"&gt;OSX as a Pentesting OS - Securiteam Blog&lt;/a&gt;&lt;br /&gt;&lt;a href="http://sectools.org/"&gt;Top 100 Network Security Tools&lt;/a&gt;&lt;br /&gt;&lt;a href="http://downloads.techrepublic.com.com/abstract.aspx?docid=293669"&gt;Investigate Mac OS X as a platform for penetration testing&lt;/a&gt;&lt;br /&gt;&lt;a href="http://developer.apple.com/tools/xcode/"&gt;XCode - Apple Developer Connection&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-2073828249436539608?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/2073828249436539608/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=2073828249436539608' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/2073828249436539608'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/2073828249436539608'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2007/10/mac-os-x-ve-gvenlik-denetimi.html' title='Mac OS X ve Güvenlik Denetimi'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-6592344465493078520</id><published>2007-10-04T09:53:00.000+03:00</published><updated>2007-10-15T22:32:35.151+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Mac OS X'/><title type='text'>Mac OS X Macerası, sadece başlangıç</title><content type='html'>&lt;div style="text-align: justify; font-family: trebuchet ms;"&gt;8-9 yıldır Linux dağıtımlarını (bazen kendi hazırladığım dağıtımları) masaüstü ve çalışma ortamı olarak kullanıyordum, Windows ailesine ise bazı güvenlik yazılımlarının ticari sürümleri yüzünden ihtiyaç duyuyordum ve ikinci sistem/sanal sistem çözümlerini tercih ediyordum. Ta ki Mac OS X ile 1.5 sene önce karşılaşıncaya kadar durum böyleydi.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;1.5 sene önce, Apple'ın Intel'e geçmesini takiben Mac OS X'i  denemeye ve çalışma ortamı olarak kullanmaya karar verdim. Öncelikle kendi taşınabilir bilgisayarıma Hackintosh olarak bilinen normal taşınabilir bilgisayarlarda çalışılabilmesi için değişimler uygulanan Mac OS X Tiger'ı tercih ettim. &lt;a href="http://wiki.osx86project.org/wiki/index.php/Main_Page"&gt;OSX86Project&lt;/a&gt; ve &lt;a href="http://www.insanelymac.com/"&gt;Insanelymac&lt;/a&gt; siteleri aracılığıyla indirilip kurulması ile ilgili birçok şeye vakıf oldum. Öncelikle hassas konuları belirtmek lazım; Hackintosh donanım seçiyor ve donanım kriterlerini iyi incelemeden, doğru donanımı bulmadan deneme yapmak sadece hüsran yaratır. Kısaca kurdum denedim, Linux geçmişimizden kaynaklanan açık kaynaklı ve alıştığım yazılımları veya alternatiflerini kullanmaya başladım. Zamanla Mac OS X'e özel hazırlanmış çok sayıda açık kaynaklı/ticari/ücretsiz yazılımında bulunduğunu, birçoğunun elim kolum olabileceğini görünce kullanmaya devam ettim. Sonra bir baktım ki aradan aylar geçmiş ve ben Windows'u açmıyorum, anladım ki artık kendi platformunda koşturmak lazım bu arabayı ve koştum indirim/seri sonu karışımı bir iBook aldım.&lt;br /&gt;&lt;br /&gt;iBook ile de bir senemi doldurdum ve Windows'un yüzünü unuttum. Bilmeyenler için hatırlatma iBook PowerPC işlemci kullanır ve üzerine Windows kurulamaz, Macbook serisi ve yeni Intel Mac'lerde bu durumda değişti doğal olarak. 1.25 Ghz işlemci ile aletin neler yapabildigini görseydiniz şaşardınız eminim, hatta hala şaşma olanağımız var çünkü 2 hafta önce kendime aldığım Macbook Pro ile iBook'un sahibi de iş arkaşım Çağlar oldu. Artık Çağlar'da çalışmalarını iBook'a aktardı ve yoluna devam ediyor.&lt;br /&gt;&lt;br /&gt;Sonuç olarak 2 ay sonra farkettiğim, 1.5 sene sonra emin olduğum bir gerçek ise benim işletim sistemi kullanma alışkanlarımın çok değiştiği. Eski günlerde Linux üzerinde koşarken sistemi tamamen değiştirirdim, her yeni çekirdek sürümünü kullanır, her yamayı yükler, birçok açık kaynaklı yazılımı derleyip kullanır ve sonunda ya temel kütüphanelerden birinin yükseltilmesi/değiştirilmesi yada sistemin dağılması sonucunda yeniden kuruluma geçerdim. Normal insanlar için Linux bir vaha iken benim için tam bir oyun ortamı oluyordu, haliyle işten çok "hangi yazılımı nasıl kullanırım" mücadelesi ile geçiyordu; iş  yapılamaz hale geliyordu sonunda.  Windows'u anlatmaya  gerek yok, takıyor boynuna bir pranga yürü yürüyebilirsen. Mac OS X ise temel sistem bileşenlerini kurcalamana hoş yaklaşmayan, ancak istediğin Ticari/Açık Kaynaklı birçok yazılımı kolayca kullanabileceğin bir ortam halini alıyor. Kısaca teknoloji şovu yapmadan, bizim zaten Linux ile alasını yaptığımız işleri basitçe ama işe yarar şekilde yapıyor. Kıyasladığım da Linux bir Ferrari/Porche iken Mac OS X Nissan Navara havasında, sanırım en çok bu özelliğini sevdim. Yakın zamanda Mac OS X üzerine birkaç şey daha karalamayı planlıyorum, açık kaynaklı yazılımların kullanımı ve Linux'ta alıştığınız uygulama arayüzlerinin Mac OS X'e entegrasyonu gibi birçok konuya değineceğim. Şimdilik Mac OS X macerası bu kadar, ileri de detaylı şeylerde gelecek.&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-6592344465493078520?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/6592344465493078520/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=6592344465493078520' title='2 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/6592344465493078520'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/6592344465493078520'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2007/10/mac-os-x-maceras-sadece-balang.html' title='Mac OS X Macerası, sadece başlangıç'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-493813013419221776</id><published>2007-10-03T20:43:00.000+03:00</published><updated>2007-10-15T22:31:24.997+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Haberler'/><title type='text'>Siyah Şapka ile Yeniden...</title><content type='html'>&lt;div style="text-align: justify;"&gt;Bir süredir düzenli olmasa da sıklıkla yazdığım "&lt;a href="http://www.bilgiguvenligi.org/" target="_new"&gt;Bilgi Güvenliği&lt;/a&gt;" günlüğüne yazamayacağım yazılar için bir yer düşünüyordum. Özellikle bir buçuk senedir düzenli olarak kullandığım Mac OS X üzerindeki maceralarımı ve kişisel yorumlarımı aktaracağım bir yer düşünüyordum. Uzun bir süredir insanların geçmişte yazdığım belgeleri ve yaptığım sunumları aradığını da öğrenmem ile tüm soruların tek bir cevabı olduğunu farkettim, kişisel bir günlüğü hayata geçirmek.&lt;br /&gt;&lt;br /&gt;Geçmişte Linux Kullanıcıları Derneği'nin düzenlediği etkinliklerde, Internet Teknolojileri Derneği'nin düzenlediği etkinliklerde, Internet Haftası'nda ve bazı özel etkinliklerde yaptığım sunumları derledim. Ayrıca Siyah Şapka için yazmış olduğum eski makale ve yazıları da listeye ekledim. Oldukça eski ve güncelliklerini yitirmiş olsalar da halen bazılarının işe yarar yerleri olduğunu düşünüyorum. Eski döküman ve sunumlardaki bilgi eksiklikleri veya yanlışlıklar için lütfen kusura bakmayın, o dönemden sonra birçok bilgi değişti ve maalesef dökümanları güncelleme imkanım olmadı. Umuyorum yakın zamanda daha güncel ve konuya odaklı dökümanları paylaşıyor olacağım.&lt;br /&gt;&lt;br /&gt;Şimdilik kısa kesiyorum ama gelecekte burada paylaşmayı istediğim çok şey var, boş vaktim oldukça karalamaya çalışacağım.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-493813013419221776?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/493813013419221776/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=493813013419221776' title='1 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/493813013419221776'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/493813013419221776'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2007/10/siyah-apka-ile-yeniden.html' title='Siyah Şapka ile Yeniden...'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-8662883606197491998</id><published>2007-10-03T19:30:00.000+03:00</published><updated>2007-10-03T19:42:26.606+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Güvenlik Açığı'/><category scheme='http://www.blogger.com/atom/ns#' term='GamaSEC'/><title type='text'>GS07-01 Tam/Yarım Genişlikteki Evrensel Dil Kodlaması ile Saldırı Tespit ve Önleme Sistemlerinin Aşılması</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span class="fullpost"&gt;&lt;u&gt;Tarih &amp;amp; Sürüm : 14/04/2007 - 1.4&lt;/u&gt;&lt;br /&gt;&lt;u&gt;Açıklama :&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Çeşitli HTTP temelli içerik tarama sistemleri (saldırı tespit/önleme sistemleri ve web uygulama güvenlik duvarları) tam veya yarım genişlikteki evrensel dil kodlaması kullanılan istekleri doğru biçimde tarayamamaktadır. Bu durum özel hazırlanmış içerik ile HTTP içerik tarama sistemlerinin atlatılmasına izin vermektedir.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;HTTP içerik tarama sistemleri (saldırı tespit/önleme sistemleri ve web uygulama güvenlik duvarları) farklı türlerde kodlanmış HTTP isteklerini çözümlemek için ön işlemcilere sahiptir. Tam ve yarım genişlik kodlama ise evrensel kodlama standartlarının bir türüdür. Tam veya yarım genişlikte evrensel dil kodlaması uygulanmış HTTP istekleri kullanılarak,  içerik tarama ve saldırı tespit sistemleri atlatılabilmektedir.&lt;br /&gt;&lt;br /&gt;Bazı açık kaynaklı uygulamalar veya Microsoft IIS ve .NET Framework gibi Microsoft uygulamaları tam/yarım genişlikli evrensel dil kodlamasını desteklemektedir. Ancak çoğu saldırı tespit/önleme  sistemleri ile web uygulama güvenlik duvarları tam/yarım genişlikli evrensel dil kodlaması (%uff) uygulanmış HTTP isteklerini doğru biçimde çözümleyememekte, küçük/büyük karakter değişimlerini ve karakter eşlemesini doğru biçimde yapamamaktadır. Özel üretilmiş bir HTTP iletişimini, HTTP içerik tarama sistemine göndereren bir saldırgan içerik denetim sistemini atlatabilmektedir.&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Risk Seviyesi :&lt;/u&gt; Yüksek&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Etki Türü :&lt;/u&gt; Güvenlik Önlemlerinin Aşılması&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Etkilenen Sistemler :&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;Checkpoint Web Intelligence&lt;br /&gt;Internet Security Systems, Inc.: Proventia A Series&lt;br /&gt;Internet Security Systems, Inc.: Proventia G Series&lt;br /&gt;Internet Security Systems, Inc.: Proventia M Series&lt;br /&gt;Cisco Intrusion Prevention System (IPS) 5.x&lt;br /&gt;Cisco IOS 10.x 11.x 12.x&lt;br /&gt;McAfee IntruShield Sensor Software 3.1&lt;br /&gt;McAfee IntruShield Sensor Software 2.1&lt;br /&gt;3Com TippingPoint X505&lt;br /&gt;3Com TippingPoint X506&lt;br /&gt;3Com TippingPoint 50&lt;br /&gt;3Com TippingPoint 200&lt;br /&gt;3Com TippingPoint 200E&lt;br /&gt;3Com TippingPoint 600E&lt;br /&gt;3Com TippingPoint 1200E&lt;br /&gt;3Com TippingPoint 2400E&lt;br /&gt;3Com TippingPoint 5000E&lt;br /&gt;3Com TippingPoint SMS (Enterprise-Level Management System)&lt;br /&gt;3Com TippingPoint ZPHA (Zero Power High Availability)&lt;br /&gt;Üreticilerin Tam Listesi : (CERT - Vulnerability Note VU#739224) [3]&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Çözüm :&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;Kullanılan ürünlerin üreticisi ile irtibata geçilmeli, gerekli yama, güncelleme veya ileri düzey yapılandırmalar hakkında bilgi alınmalıdır.&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Güvenlik Açığını Keşfedenler :&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;Fatih Özavcı (GamaTEAM Üyesi)&lt;br /&gt;Çağlar Çakıcı (GamaTEAM Üyesi)&lt;br /&gt;GamaSEC Exploit Framework kullanılarak saptanmıştır.&lt;br /&gt;GamaSEC Bilgi Güvenliği Denetim ve Danışmanlık Servisleri&lt;br /&gt;(www.gamasec.net)&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Güvenlik Açığının Bağlantısı :&lt;/u&gt;&lt;br /&gt;&lt;a href="http://www.gamasec.net/gs07-01.html"&gt;http://www.gamasec.net/gs07-01.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Referanslar :&lt;/u&gt;&lt;br /&gt;&lt;ol style="text-align: justify;"&gt;&lt;li&gt;CVE ID : &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2688"&gt;CVE-2007-2688&lt;/a&gt;   &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2689"&gt;CVE-2007-2689&lt;/a&gt;  &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2690"&gt;CVE-2007-2690&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Security Focus Bugtraq ID : 23980&lt;br /&gt;&lt;a href="http://www.securityfocus.com/bid/23980"&gt;http://www.securityfocus.com/bid/23980&lt;/a&gt;&lt;/li&gt;&lt;li&gt;CERT - Vulnerability Note VU#739224&lt;br /&gt;&lt;a href="http://www.kb.cert.org/vuls/id/739224"&gt;http://www.kb.cert.org/vuls/id/739224&lt;/a&gt; &lt;/li&gt;&lt;li&gt;Unicode Home Page&lt;br /&gt;&lt;a href="http://unicode.org/"&gt;http://unicode.org&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Unicode.org, Halfwidth and Fullwidth Forms&lt;br /&gt;&lt;a href="http://www.unicode.org/charts/PDF/UFF00.pdf"&gt;http://www.unicode.org/charts/PDF/UFF00.pdf&lt;/a&gt;&lt;/li&gt;&lt;li&gt;FrSIRT - 3Com TippingPoint IPS Products Unicode Characters Detection Evasion Vulnerability&lt;br /&gt;&lt;a href="http://www.frsirt.com/english/advisories/2007/1817"&gt;http://www.frsirt.com/english/advisories/2007/1817&lt;/a&gt;&lt;/li&gt;&lt;li&gt;3COM TippingPoint - 3COM-07-001 TippingPoint IPS Unicode Evasion&lt;br /&gt;&lt;a href="http://www.3com.com/securityalert/alerts/3COM-07-001.html"&gt;http://www.3com.com/securityalert/alerts/3COM-07-001.html&lt;/a&gt;&lt;/li&gt;&lt;li&gt;FrSIRT - Cisco IPS Full/Half Width Unicode Characters Handling Detection Evasion Vulnerability&lt;br /&gt;&lt;a href="http://www.frsirt.com/english/advisories/2007/1803"&gt;http://www.frsirt.com/english/advisories/2007/1803&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Secunia - Cisco Products HTTP Unicode Encoding Detection Bypass&lt;br /&gt;&lt;a href="http://secunia.com/advisories/25285/"&gt;http://secunia.com/advisories/25285/&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Cisco Security Response: HTTP Full-Width and Half-Width Unicode Encoding Evasion&lt;br /&gt;&lt;a href="http://www.cisco.com/warp/public/707/cisco-sr-20070514-unicode.shtml"&gt;http://www.cisco.com/warp/public/707/cisco-sr-20070514-unicode.shtml&lt;/a&gt;&lt;/li&gt;&lt;li&gt;ISC Sans Diary - Full-Width/Half-Width Unicode Bypasses HTTP Scanning&lt;br /&gt;&lt;a href="http://isc.sans.org/diary.html?storyid=2807"&gt;http://isc.sans.org/diary.html?storyid=2807&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Check Point Web Intelligence Lets Remote Users Evade Detection With Certain Character Encodings&lt;br /&gt;&lt;a href="http://securitytracker.com/alerts/2007/May/1018067.html"&gt;http://securitytracker.com/alerts/2007/May/1018067.html&lt;/a&gt;&lt;/li&gt;&lt;li&gt;McAfee Security Bulletin - IntruShield signature prevents published full/half width Unicode character obfuscation technique [612970]&lt;br /&gt;&lt;a href="http://knowledge.mcafee.com/solution/mcafee/uds/Possible_full-width_and_half-width_unicode_encoding_evasion_31.pdf"&gt;UDS-HTTP: Possible full-width and half-width unicode encoding evasion&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-8662883606197491998?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/8662883606197491998/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=8662883606197491998' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/8662883606197491998'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/8662883606197491998'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2007/10/gs07-01-tamyarm-genilikteki-evrensel.html' title='GS07-01 Tam/Yarım Genişlikteki Evrensel Dil Kodlaması ile Saldırı Tespit ve Önleme Sistemlerinin Aşılması'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-5927677127049242911</id><published>2007-10-03T17:23:00.000+03:00</published><updated>2007-10-03T19:44:45.387+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='GamaSEC'/><title type='text'>GamaSEC Çalışmaları</title><content type='html'>&lt;div style="text-align: justify;"&gt;Halen "Bilgi Güvenliği Danışmanı" olarak görevimi sürdürdüğüm "&lt;a href="http://www.gamasec.net/"&gt;GamaSEC Bilgi Güvenliği Denetim ve Danışmanlık Servisleri&lt;/a&gt;" adına vermiş olduğum seminerlerin sunumları aşağıda yer almaktadır.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a href="http://www.gamasec.net/files/bgdsoy.pdf"&gt;Bilgi Güvenliği Denetiminde Özgür Yazılımlar&lt;/a&gt;&lt;br /&gt; &lt;a href="http://www.gamasec.net/files/bgab.pdf" border="0"&gt;Bir Güvenlik Açığının Bulunması&lt;/a&gt;&lt;br /&gt; &lt;a href="http://www.gamasec.net/files/iga.pdf" border="0"&gt;IPS Güvenliği ve Zaafiyetleri&lt;/a&gt;&lt;br /&gt; &lt;a href="http://www.gamasec.net/files/mfgd.pdf" border="0"&gt;Metasploit Framework ile Guvenlik Denetimi&lt;/a&gt;&lt;br /&gt; &lt;a href="http://www.gamasec.net/files/ega.pdf" border="0"&gt;Exploit Geliştirme Altyapıları&lt;/a&gt;&lt;br&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-5927677127049242911?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/5927677127049242911/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=5927677127049242911' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/5927677127049242911'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/5927677127049242911'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2007/10/gamasec-almalar.html' title='GamaSEC Çalışmaları'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-5648179997596341177</id><published>2007-10-03T17:02:00.000+03:00</published><updated>2007-10-03T19:44:11.760+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Dökümanlar'/><title type='text'>Eski Dökümanlar</title><content type='html'>&lt;div style="text-align: justify;"&gt;Siyah Şapka ve çeşitli siteler için hazırlamış olduğum dökümanları &lt;a href="http://www.scribd.com/"&gt;www.scribd.com&lt;/a&gt; üzerine yükledim. Açılan sayfada doğrudan izleme ve inceleme yapabileceğiniz gibi, sol üst köşede yer alan "Download" simgesi aracılığıyla belgeyi indirebilirsiniz.&lt;br /&gt;&lt;br /&gt;&lt;span class="title"&gt;&lt;a href="http://www.scribd.com/doc/352828?secret_password=1ajb6hboag5zu"&gt;Kişisel Özgür Güvenlik Yazılımları&lt;/a&gt;            &lt;br /&gt;&lt;/span&gt;&lt;span class="title"&gt;&lt;a href="http://www.scribd.com/doc/352826?secret_password=eb610fbuako9x"&gt;Nessus 2.x Kitabı&lt;/a&gt;            &lt;/span&gt;       &lt;br /&gt;&lt;span class="title"&gt;&lt;a href="http://www.scribd.com/doc/352822?secret_password=g23sy2bfuxrkg"&gt;Kişisel Güvenlik Yazılımları&lt;/a&gt;            &lt;/span&gt;       &lt;br /&gt;&lt;span class="title"&gt;&lt;a href="http://www.scribd.com/doc/352819?secret_password=ftefrmygv4315"&gt;Saldırı Tespit Sistemleri (Giriş)&lt;/a&gt;            &lt;/span&gt;       &lt;br /&gt;&lt;span class="title"&gt;&lt;a href="http://www.scribd.com/doc/352818?secret_password=8qd94zclt3cxf"&gt;Honeypot&lt;/a&gt;            &lt;/span&gt;       &lt;br /&gt;&lt;span class="title"&gt;&lt;a href="http://www.scribd.com/doc/352817?secret_password=k1gdai2z7t4sy"&gt;Hardening&lt;/a&gt;            &lt;/span&gt;       &lt;br /&gt;&lt;span class="title"&gt;&lt;a href="http://www.scribd.com/doc/352807?secret_password=2aa09ydalx5uu"&gt;Firewall Pen-test&lt;/a&gt;            &lt;/span&gt;       &lt;br /&gt;&lt;span class="title"&gt;&lt;a href="http://www.scribd.com/doc/352801?secret_password=dni3nlu53enu1"&gt;Güvenlik Duvarları (Giriş)&lt;/a&gt;            &lt;/span&gt;       &lt;br /&gt;&lt;span class="title"&gt;&lt;a href="http://www.scribd.com/doc/352800?secret_password=jly0dtge3j8e0"&gt;Firewalking&lt;/a&gt;            &lt;br /&gt;&lt;/span&gt;&lt;span class="title"&gt;&lt;a href="http://www.scribd.com/doc/352791?secret_password=5xn7rq0g9e7fs"&gt;Ağ Haritalama&lt;/a&gt;            &lt;br /&gt;&lt;/span&gt;&lt;span class="title"&gt;&lt;a href="http://www.scribd.com/doc/352779?secret_password=aixsyfp648kus"&gt;İşletim Sistemi Saptama&lt;/a&gt;            &lt;/span&gt;       &lt;br /&gt;      &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-5648179997596341177?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/5648179997596341177/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=5648179997596341177' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/5648179997596341177'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/5648179997596341177'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2007/10/eski-dkmanlar.html' title='Eski Dökümanlar'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-27409203.post-272646691756662338</id><published>2007-10-03T16:25:00.001+03:00</published><updated>2008-07-21T09:48:57.253+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sunumlar'/><title type='text'>Eski Sunumlar</title><content type='html'>&lt;div style="text-align: justify;"&gt;Linux Kullanıcıları Derneği etkinlikleri ve çeşitli özel etkinliklerde yapmış olduğum sunumlara ait görselleri &lt;a href="http://www.scribd.com/"&gt;www.scribd.com&lt;/a&gt;  üzerine yükledim. Açılan sayfada doğrudan izleme ve inceleme yapabileceğiniz gibi, sol üst köşede yer alan "Download" simgesi aracılığıyla belgeyi indirebilirsiniz.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a href="http://www.scribd.com/doc/352852?secret_password=j0161xjm92lud" target="_new"&gt;Bilgi Güvenliği Tehditleri ve Korunma Yöntemleri&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.scribd.com/doc/352849?secret_password=4klmnqdav4tdx" target="_new"&gt;Bilgi Güvenliği Denetim Prensipleri ve Süreçleri&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.scribd.com/doc/466191?secret_password=15ll9c347bdpm" target="_new"&gt;Bilgi Güvenliği Temel Kavramlar&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.scribd.com/doc/352850?secret_password=4iand28t7ommc" target="_new"&gt;Bilgi Sistemleri Güvenliğine Giriş&lt;/a&gt;&lt;a href="http://www.scribd.com/doc/352828?secret_password=1ajb6hboag5zu" target="_new"&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.scribd.com/doc/352853?secret_password=4dife3u28hb8o" target="_new"&gt;Güvenlik Riskleri ve Saldırı Yöntemleri&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.scribd.com/doc/352854?secret_password=gh1wdcaejyphx" target="_new"&gt;Linux Kernel 2.6 Güvenlik Özellikleri&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.scribd.com/doc/352848?secret_password=itvv788ui7un5" target="_new"&gt;Anti-Virüs Sistemleri&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.scribd.com/doc/352855?secret_password=236h3hbb8lp6e" target="_new"&gt;Linux Hardening&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.scribd.com/doc/352856?secret_password=hoz7yqww8zslp" target="_new"&gt;Linux'ta PGP/GPG Kullanımı&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.scribd.com/doc/352858?secret_password=hrsf4bpeu6682" target="_new"&gt;Linux'ta VPN Çözümleri&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.scribd.com/doc/352862?secret_password=4rmz2478ffrad" target="_new"&gt;Nessus 2.x&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.scribd.com/doc/352870?secret_password=l7ifw8e2p69t" target="_new"&gt;Özgür Güvenlik Yazılımları&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.scribd.com/doc/352873?secret_password=gamleq6g2t4a3" target="_new"&gt;Temel Ağ Yapıları ve TCP/IP&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/27409203-272646691756662338?l=siyahsapka.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://siyahsapka.blogspot.com/feeds/272646691756662338/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=27409203&amp;postID=272646691756662338' title='2 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/272646691756662338'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/27409203/posts/default/272646691756662338'/><link rel='alternate' type='text/html' href='http://siyahsapka.blogspot.com/2007/10/sunumlar.html' title='Eski Sunumlar'/><author><name>Fatih Ozavci</name><uri>http://www.blogger.com/profile/10121787364245443346</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry></feed>
