bildirgec.org

güven(siz)lik

| 18 November 2005 18:45

büyük bir yazılım evinin, büyük bir holdingden aldığı projedeydim ve projeyi erken bitirmiştik. ya da biz öyle sandık. daha sonra orda kalmam gereken 1 ay boyunca çok can sıkıntısından dolayı çok güvenlik makalesi okudum. ve farkettim ki insanlar/programcılar, inanmak istedikleri bir güvenlik duygusunu kendilerine zırh bilerek çok kötü kodlar yazıp yazıp fırlatıyorlardı ortalığa. onlardan biri olabilir miyim diye baktığımda hayır diyebilmek rahatlatmıştı beni. o ay başlayan bu zevk, takip eden 3-4 sene boyunca takıntıya dönüştü. ve şimdi ben herhangi bir site duyduğumda bile hangi teknolojiyle yapıldığını, hangi veritabanını kullandığını, hangi firmanın bunu yaptığını, güvenli olup olmadığını anlamak için sitenin ana sayfasını açmazdan evvel; bunları anlayabileceğim >adresleri açıyorum yine aynı site bünyesinde. ardından bir kaç yöntem keşfettim, ve bunlarla ilgili bir programcık yazmaya başladım. google’ın hack versiyonu gibi bir şey hayal ettim başlangıçta. spider’larımı internete salarken yapmalarını istediğim şey, sitelerde açık olup olmadığını incelemeleri ve varsa alabildikleri tüm bilgileri alıp indekslemeleriydi. teorik alt yapı tamamlandı. ve çalışması bile zevk veriyor. ama güvenlik danışmanlığı bünyesinde gittiğim kendince büyük bir donanım firmasının teknik kökenli “title”ları olan iki müdürüyle görüşmedeyken bana verdikleri tepki sonrası projeden vazgeçme aşamasına geldim. bkz: “bizim veritabanımız asp, nasıl güvenlik açığımız olur ki?” (asp veritabanı değil, programlama dili. ve kendi siteleri asp ile yazılmış gerçekten de). etrafa bakıp gizli kamera “filan” aradım, “beğeniyle seyrediyoruz abi aylecek” demek için.. yazık ki bulamadım ve gerçekti. o zamandan sonra tiksindim müşteriye bir şeyin gerekliliğini anlatmaya çalışmaktan. kendilerine bir kısmını göstermeyi teklif ettiğim ve sitelerinden 5-10 dk’da alınabilecek durumda olan kredi kartları, onlara göre “zaten test için girilmiş”ti. kötü bir niyetim olsa ve şirketim bünyesinde danışmanlık yapmayıp başka türlü para kazanmayı istiyor olsam, şu anda çok ciddi paralar kazanmış olabilirdim sanırım. bu da bu memleketin garipliklerinden biri herhalde. acelem var, çıkıyorum. sev kendini günlük; çünkü sen buna değersin.

geleneksel yastık savaşları

Chudo | 18 November 2005 12:28

Kanada Toronto’da Dundas meydani’nda geleneksel olarak yapiyorlar sanırım. Oldukça keyifli olmalı. Bir İki Bizde olsa sanırım yastıkla başlar bıçakla bitiririz

3ds max

dreamistix | 18 November 2005 10:55

3ds max da yenilik,ve yeni yazılarımla yakında başlıyorum….