bildirgec.org

Guardian

11 yıl önce üye olmuş, 58 yazı yazmış. 13 yorum yazmış.

Toplu SQL Injection Saldırısı Onbinlerce Siteyi Etkiledi

Guardian | 10 January 2008 20:24

computerworld.com.au sitesinde 8 Ocak‘ta yayınlanan bu habere göre onbinlerce web sitesi programlanmış bir betik aracılığıyla sql injection saldırısına maruz kalmış.

Böylece onbinlerce sitelere kullanıcının sistemini etkileyebilecek zararlı kodları çalıştıracak betikler eklenmiş. Bazı sitelerin zararlı kodlardan arındırıldığı söylensede diğer sitelerin kullanıcının sistemini zararlı kodları çalıştırabilmek için zorlama ihtimali tehdit oluşturmakta.

Bir imaj dosyasının fotomontaj olduğunu nasıl anlarız ?

Guardian | 08 January 2008 11:26

Şuradaki makalenin yorumlarında geçen aşağıdaki resim üzerine bu bildiriyi yazmayı uygun gördüm.

fotomontajlı imaj dosyası
fotomontajlı imaj dosyası

bir imaj dosyasının fotomontaj işleminden geçip geçmediğini imaj düzenleyici programların imaj dosyası üzerinde bıraktıkları izlerden basitçe anlayabiliriz. Şöyleki örnekle birlikte açıklamak gerekirse sırasıyla şu işlemleri yapın:

  • yuklarıdaki imaj dosyasını bilgisayarınıza kaydedin. (sağ tuş – farklı kaydet vb..)
  • notepad ve benzeri bir metin düzenleyiciile bu imaj dosyasını açın (bazı editörler desteklemeyebilir, farklı bri editör deneyin)
  • karşınıza çıkan karmaşık satırların arasında (genellikle en başlarda) imaj dosyasının fotomontaj işleminden geçtiği imaj editörünün izinigörebilirsiniz. (aşağıdaki resim yukarıdaki imaj dosyasının kate uygulaması ile açılmış haline örnektir)
    Adobe'nin izini yakaladınız mı?
    Adobe’nin izini yakaladınız mı?
    Detaylı görmek için imajın üzerine tıklayabilirsiniz

Facebook’ta ‘Secret Crush’ adında yayılan ‘Zango’ Uyarısı

Guardian | 07 January 2008 20:33

net-security.org adresinde yayınlanan güzel bir makalenin iddalarına göre facebook kullanıcılarının sistemlerine Secret Crush özelliğini kabul etmeleri ve diğer kullanıcılara yaymaları sonucu Zango adında zararlı yazılımın kullanımı genişliyormuş.

İddalar şöyle:

  • Secret Crush özelliği bir facebook özelliği olarak kullanıcıya ulaşır:
  • Kişi davete baktığında Secret Crush adındaki davet çok makul gözükür, özellik size ilgisi olan kişileri organize ettiğini ifade etmektedir:
  • find out who” butonuna bastığında kullanıcı kendisiyle ilgilenen kişiseri görme hevesine kapılmıştır ve karşısına diğer özelliklerde olduğu gibi kişisel bilgilerini vermesini gerektiren sayfa çıkar:

    aslında hiç düşünmeden kabul edilerek geçilen bu sayfa da önemli bir bildiri konusudur.

  • en can alıcı nokta burada meydana gelir ve kabul edilen Secret Crush özelliği kullanıcıdan kendisiyle ilgili olan kişileri görmeden önce bu özelliği en az 5 arkadaşına tanıtmasını ister. Böylece secret crush yeni kurbanlar bularak daha da yayılır:
  • Bu aşamayıda başarıyla(!) atlatan kullanıcı kendisiyle ilgilenen kişilerin listesini göreceği yerde aşağıdaki sayfayı görüntülemiş olacaktır:

Bilgi olması açısından açılan bu fram sayfası kaynak kodlara göre hosted.zango.com adresinde barındırılıyormuş.

Solitaire patenti ile büyük şirketlere dava açıldı

Guardian | 07 January 2008 13:36

Şurada belirtilen habere göre içerisinde google, yahoo! ve digg gibi büyük şirketlerin de bulunduğu birçok şirkete solitaire oyununa ait 2004 yılında alınan patent adına patentin sahibi Sheldon Goldberg tarafından dava açılmış.

Bu patent zamanında Electronic Friontier Foundation sitesinde en kötü patentler listesi arasında yer almış. Şimdi ise bu patent aracılığıyla birçok kuruma online uygulamaları nedeniyle dava açılıyor.

MS~ Ürünleri Kullanıcı İstatikleri

Guardian | 04 January 2008 16:41

her ne kadar ms~ ürünleri kullanmasamda PcWorld sitesinin bir makalesindeki siteyi ziyaret eden kullanıcılardan elde edilen grafiklere göz attım.

Tarayıcı olarak IE7 ile Firefox, işletim sistemi olarak ise Vista ile XP karşılaştırmaları yapmışlar. Lafı fazla uzatmadan herşeyi anlatan grafiklere geçelim:

sitedeki IE7 ve Firefoxkullanıcılarındaki artış:

IE7 kırmızı, Firefox Yeşil
IE7 kırmızı, Firefox Yeşil

Ayrıca makalede IE6 kullanıcılarının Firefox‘a geçme olasılığının en az IE7‘ye yükseltme olasılığı kadar büyük olduğuna değinilmiş.

Alan adı tescil ederken dikkatli olun

Guardian | 30 December 2007 23:50

Şurada belirtilen yazıya göre güzel fikirlere sahip olduğunuz bir web sayfası projeniz için alan adının kayıtlı olup olmadığını kontrol ederken hayallerinizi suya düşürebileceğinizden bahsediliyor.

Şöyleki bazı güvenilmeyen alan adı sorgu (ve aynı zamanda whois) servisleri fikirlerinizi çalabiliyormuş. Senaryo şöyle:

  • aklınıza güzel bir alan adı gelir
  • müsait olup olmadığını kontrol etmek için sorgularsınız
  • uygun olduğunu görür fakat tescil işlemini ertelersiniz
  • tescil işlemi için başka bir zaman geri döndüğünüzde alan adınızın tescilli olduğunu farkedersiniz

iddalara göre sorgu işlemini gerçekleştirdiğiniz servis sağlayıcısı sorgunuzu kaydetmiş ve fikirlerinizle uyuşmasa bile alan adının uygunluğundan kendileri kaydetmişlerdir.

Linux İçin Görsel GRUB Önyükleme Düzenleyicisi

Guardian | 27 December 2007 18:16

GRUB linux işletim sistemleri için bilgisayarı ilk açılışta birden çok işletim sistemi kurulu sisteminizdeki seçenekleri görüntüleyerek istediğiniz işletim sistemini açmanızı sağlayan bir uygulamadır.

Fakat sorun şu ki eski sistemlerinizin yanına yeni bir işletim sistemi daha kurduğunuzda veya buna benzer çeşitli problemlerde /boot/grub/menu.lst konfigürasyon dosyasını elle düzenlemek gerekebilmekte buda son kullanıcya uzak bir işlem olarak görülmektedir.

QGRUBEditor
uygulaması bu konuda son kullanıcıya görsel kolaylık sağlayan bir uygulamadır.

QGRUBEditor
QGRUBEditor

Bir KDE uygulaması olan QGRUBEditoruygulamasını KDE arayüzü ve Qt 4 paketi sisteminizde kurulu ise
ilgili sayfadaki linklerden indirebilirsiniz. Çeşitli dağıtımların paket yöneticilerini destekleyen paketlerden faydalanabilir veya kaynak kodunu indirip kendiniz derliyebilirsiniz.

Zihinsel Doping Hapları – Brain Doping

Guardian | 27 December 2007 14:33

Metabolizmayı etkileyen ve sporcular kullandıklarında doping olarak adlandırdığımız kimyasalları unutun. Kullanımı legal olduğu söylenen zihinsel düşünceyi ve dolaylı olarakta fiziksel metabolizmamızı etkileyen zihinsel doping hapları var artık.

Habere göre Akademisyenler, müzisyenler ve poker şampiyonlarına kullandırıldığı idda edilen hapları çeşitli laboratuarlarda üretme yarışına girilmiş.

Linux Destekli Cep Telefonu Tavsiyeleriniz ?

Guardian | 27 December 2007 09:21

Merhaba arkadaşlar,

Bir süredir yeni bir telefon almak için kollarımı sıvamış durumdayım fakat linux işletim sisteminesahip güzel bir cihaz almak istiyorum. En sonunda motorola E680i ve motorolo Rokr E6 modellerini keşfettim.

Sizden istediğim ise öncelikle seçimimde yardımcı olmanız , E680i mi, yoksa Rokr E6 mı?

Ya da siz hangi telefonları linux işletim sisteminiz ile sorunsuz kullanabiliyorsunuz?

Çok eski bir telefon kullandığımdan bu alanda hiç merağım olmamıştı. Yeni bir dert daha açtım başıma.