<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Zafer Yılmaz</title>
	<atom:link href="http://zfrylmz.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://zfrylmz.wordpress.com</link>
	<description>Security F1rst!: IT güvenliği üzerine güncel konular...</description>
	<lastBuildDate>Thu, 08 Jan 2009 15:01:46 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='zfrylmz.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Zafer Yılmaz</title>
		<link>http://zfrylmz.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://zfrylmz.wordpress.com/osd.xml" title="Zafer Yılmaz" />
	<atom:link rel='hub' href='http://zfrylmz.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Cep telefonlarına Phising Saldırıları</title>
		<link>http://zfrylmz.wordpress.com/2009/01/07/cep-telefonlarina-phising-saldirilari/</link>
		<comments>http://zfrylmz.wordpress.com/2009/01/07/cep-telefonlarina-phising-saldirilari/#comments</comments>
		<pubDate>Wed, 07 Jan 2009 09:38:00 +0000</pubDate>
		<dc:creator>zfrylmz</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[kimlik avcılığı]]></category>
		<category><![CDATA[phising]]></category>

		<guid isPermaLink="false">http://zfrylmz.com/2009/01/07/cep-telefonlarina-phising-saldirilari/</guid>
		<description><![CDATA[Oltaya gelmeyin...<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=129&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Son zamanlarda sıkça duyar oldum:</p>
<p>Avcı kurbanın telefon numarasını bulur ve arar. Efendim ben XX Emniyet Müdürlüğünde bilmem neden sorumlu yetkiliyim. AVCI, kurbanına &#8220;Numaranızın kopyalandığını ve  son zamanlarda bu numaradan pekçok küfürlü mesajlar atıldığı hakkında ihbarlar almaktayız&#8221; der ve kurbanın kişisel kimlik bilgilerini istemeye başlar.<br />
<a href="http://billmullins.files.wordpress.com/2008/05/windowslivewriterinternetcellphonefraudvishingcybercrimin-1257dvishing-14.jpg"><img style="display:block;text-align:center;cursor:pointer;width:226px;height:236px;margin:0 auto 10px;" src="http://billmullins.files.wordpress.com/2008/05/windowslivewriterinternetcellphonefraudvishingcybercrimin-1257dvishing-14.jpg" border="0" alt="" /></a>Bu olayın çok kısa bir özeti idi. Epeydir duyum almıyordum ancak geçenlerde üyesi olduğum internet güvenlik gruplarından birinde konu tekrar gündeme geldi. Grup&#8217;ta ilgili kurumların da yetkilileri olduğundan, özellikle Güvenlik birimlerimiz (Emniyet Müdürlükleri) ve Operatörler arasında konu ile ilgili çeşitli toplantılar yapıldığını öğrendim. Fazla detay verilmek istenmese de,  çeşitli harekat planları oluşturulmuş ve özellikle kullanıcıların bilinçlendirilmesi ve hukuki boyutlar gibi konular tartışılmış. Turkcell&#8217;in ilgili güvenlik bildirimine <a href="http://www.turkcell.com.tr/GizlilikGuvenlik/altinkurallar">buradan</a> ulaşabilirsiniz.</p>
<p>Siz siz olun ve özellikle etrafınızdaki daha az bilgisiz insanları bu tarzdaki saldırılara karşı bilgilendirin. Özellikle kimlik avcılığı konusu çok ciddi bir konu. Ayrıca diğer saldırılara karşı cep telefonlarınızın güvenliğini ön planda tutun. 2 gün önceki yazım bu konuya çok basit bir örnek (her ne kadar kullanıcı hatası olmasa da).</p>
<p>Mantık basit: Ya tutarsa <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/zfrylmz.wordpress.com/129/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/zfrylmz.wordpress.com/129/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/zfrylmz.wordpress.com/129/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/zfrylmz.wordpress.com/129/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/zfrylmz.wordpress.com/129/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/zfrylmz.wordpress.com/129/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/zfrylmz.wordpress.com/129/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/zfrylmz.wordpress.com/129/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/zfrylmz.wordpress.com/129/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/zfrylmz.wordpress.com/129/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/zfrylmz.wordpress.com/129/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/zfrylmz.wordpress.com/129/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/zfrylmz.wordpress.com/129/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/zfrylmz.wordpress.com/129/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=129&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://zfrylmz.wordpress.com/2009/01/07/cep-telefonlarina-phising-saldirilari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/476e0190a3fd72e3990c4fc140b58dc1?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zfrylmz</media:title>
		</media:content>

		<media:content url="http://billmullins.files.wordpress.com/2008/05/windowslivewriterinternetcellphonefraudvishingcybercrimin-1257dvishing-14.jpg" medium="image" />
	</item>
		<item>
		<title>&quot;Curse of Silence&quot; hack ile Symbian telefonlar tehlikede!</title>
		<link>http://zfrylmz.wordpress.com/2009/01/04/curse-of-silence-hack-ile-symbian-telefonlar-tehlikede/</link>
		<comments>http://zfrylmz.wordpress.com/2009/01/04/curse-of-silence-hack-ile-symbian-telefonlar-tehlikede/#comments</comments>
		<pubDate>Sun, 04 Jan 2009 10:55:00 +0000</pubDate>
		<dc:creator>zfrylmz</dc:creator>
				<category><![CDATA[curse of silence]]></category>
		<category><![CDATA[nokia]]></category>
		<category><![CDATA[sms]]></category>
		<category><![CDATA[Symbian 6]]></category>

		<guid isPermaLink="false">http://zfrylmz.com/2009/01/04/curse-of-silence-hack-ile-symbian-telefonlar-tehlikede/</guid>
		<description><![CDATA[Zaman zaman reklam amaçlı olarak telefonlarımızda sms yağmurları ile boğuşuruz. Spam e-postaları gibi gelen bu istenmeyen mesajlar sinirimizi bozuyor olsa da, emin olun ki artık telefonlarımız da bu tarz sms&#8217;lere karşı koyamayabilir. Nasıl mı? tabii ki Curse of Silence hack ile&#8230; Yeni bir expliot, siz farkında olmadan özellikle Nokia&#8216;nın kullandığı Symbian işletim sistemli cep telefonlarında [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=128&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Zaman zaman reklam amaçlı olarak telefonlarımızda sms yağmurları ile boğuşuruz. Spam e-postaları gibi gelen bu istenmeyen mesajlar sinirimizi bozuyor olsa da, emin olun ki artık telefonlarımız da bu tarz sms&#8217;lere karşı koyamayabilir. Nasıl mı? tabii ki <span style="font-weight:bold;">Curse of Silence</span> hack ile&#8230;
<p>Yeni bir expliot, siz farkında olmadan özellikle <span style="font-weight:bold;">Nokia</span>&#8216;nın kullandığı <span style="font-weight:bold;">Symbian işletim sistemli cep telefonlarında</span> etkili oluyor. Saldırgan kişi, sinsi bir şekilde mesaj atarak cep telefonunun hafızasını kullanılmaz hale getiriyor ve mesajı okumanız için yeterli bellek bulunmadığına dair uyarı vermesini sağlıyor. Özellikle Symbian 8 &#8211; 9.2 telefonlarını kapsayan hata ayrıca Nokia 60 Serisi 2.6 &#8211; 3.1 sürümlerini de etki ediyor. Bu olaydan nasibini alan diğer bir firma da Sony Ericsson olmuş (UiQ modeli).</p>
<p><a href="http://www.f-secure.com/weblog/archives/CurseSilenceAffects.png"><img style="display:block;text-align:center;cursor:pointer;width:379px;height:230px;margin:0 auto 10px;" src="http://www.f-secure.com/weblog/archives/CurseSilenceAffects.png" alt="" border="0" /></a></p>
<p>                                   Resim F-Secure güvenlik şirketinin <a href="http://www.f-secure.com/weblog/archives/00001571.html">blog sitesinden</a> alınmıştır.</p>
<p>Bazı şebeke operatörleri mesajların TP-PID &#8220;Internet Electronic Mail&#8221;  filtrelemesi kullanın çözümünü sunarken, şu ana kadar herhangi bir önlem işe yaramamış. Hatta telefonu kapatıp açmak bile sorunu çözememiş. Şu an için tek önlemin yeni bir firmware güncellemesi olduğu söylense de, bunun kısa vadade birçok telefon modeli için Nokia&#8217;ya <span style="font-weight:bold;">külfet</span> olacağını düşünüyorum.</p>
<p>İşte teknolojinin ve pratik zekanın bu yönünü seviyorum. Günümüzde özellikle mobil kavramının yaygınlaştığı bu dönemde, artık <span style="font-weight:bold;">AĞ&#8217;</span>larımızda geçen senelere nazaran yaklaşık 2 kat artan bir aygıt trafiği var. Özellikle iPhone, blackberry ve netbook&#8217;ların hayatımıza girmesiyle, almamız gereken güvenlik önlemlerimiz de bir o kadar artmış gözüküyor. Bu konuda özellikle <span style="font-weight:bold;">IT GÜVENLİĞİ</span> alanında 2009&#8242;un çok parlak geçeceğini ümit ediyorum&#8230;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/zfrylmz.wordpress.com/128/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/zfrylmz.wordpress.com/128/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/zfrylmz.wordpress.com/128/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/zfrylmz.wordpress.com/128/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/zfrylmz.wordpress.com/128/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/zfrylmz.wordpress.com/128/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/zfrylmz.wordpress.com/128/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/zfrylmz.wordpress.com/128/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/zfrylmz.wordpress.com/128/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/zfrylmz.wordpress.com/128/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/zfrylmz.wordpress.com/128/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/zfrylmz.wordpress.com/128/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/zfrylmz.wordpress.com/128/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/zfrylmz.wordpress.com/128/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=128&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://zfrylmz.wordpress.com/2009/01/04/curse-of-silence-hack-ile-symbian-telefonlar-tehlikede/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/476e0190a3fd72e3990c4fc140b58dc1?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zfrylmz</media:title>
		</media:content>

		<media:content url="http://www.f-secure.com/weblog/archives/CurseSilenceAffects.png" medium="image" />
	</item>
		<item>
		<title>Yeni bir SSL Hack Yöntemi</title>
		<link>http://zfrylmz.wordpress.com/2008/12/31/yeni-bir-ssl-hack-yontemi/</link>
		<comments>http://zfrylmz.wordpress.com/2008/12/31/yeni-bir-ssl-hack-yontemi/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 08:08:00 +0000</pubDate>
		<dc:creator>zfrylmz</dc:creator>
				<category><![CDATA[encryption]]></category>
		<category><![CDATA[Hash algorithm]]></category>
		<category><![CDATA[MD5]]></category>
		<category><![CDATA[SHA-1]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://zfrylmz.com/2008/12/31/yeni-bir-ssl-hack-yontemi/</guid>
		<description><![CDATA[Evet tahmin edebileceğiniz gibi geleceğin güvenlik tedbirleri arasında dijital sertifikalar bulunuyor. Şimdilerde ülkemizde de bu konuda e-devlet projesi kapsamında çeşitli çalışmalar mevcut. Bu platforma şifre ile girebileceğiniz gibi (PTT &#8216;lerden temin ediliyor), kendi dijital sertifikalarınızı kullanıp ta girebiliyorsunuz (Henüz çalışmıyor nedense-çalışmasını da beklemiyordum-). Bu konuya sonra daha ayrıntılı olarak döneceğim, gelelim yeni SSL kırma yönetimine&#8230; [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=127&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Evet tahmin edebileceğiniz gibi geleceğin güvenlik tedbirleri arasında dijital sertifikalar bulunuyor. Şimdilerde ülkemizde de bu konuda e-devlet projesi kapsamında çeşitli çalışmalar mevcut. Bu platforma şifre ile girebileceğiniz gibi (PTT &#8216;lerden temin ediliyor), kendi dijital sertifikalarınızı kullanıp ta girebiliyorsunuz (Henüz çalışmıyor nedense-çalışmasını da beklemiyordum-). Bu konuya sonra daha ayrıntılı olarak döneceğim, gelelim yeni SSL kırma yönetimine&#8230;</p>
<p>SSL ibresini gördüğünüz her internet sitesi güvenli sanıyorsanız, yanılıyorsunuz. Araştırmacıların gerçekleştirdiği bir yöntem ile, Internette bulunan dijital sertifika altyapısı, ufak bir phising saldırısı ile kırılaibliyor.<span class="smalltext">Berlin&#8217;de gerçekleştirilen <a href="http://events.ccc.de/congress/2008/wiki/Main_Page">25. Chaos Communication Kongresi&#8217;nde</a> gerçekleştirilen bir uygulama ile MD5 Hash algoritmasına sahip bir SSL bağlantısını aktif iken kırabiliyorsuz. Yaklaşık 200 PS3 cluster&#8217;ı kullanılarak gerçekleştirilen yöntem, MD5&#8242;in &#8220;collison&#8221; açıklığını kullanıarak yapılmış ki,</p>
<p>Bu zaafiyet her ne kadar önemli gibi gözükse de, MD5 artık eski bir hash algoritması olarak karşımıza çıkıyor. Bunun yerini artık daha güvenli ve yeni olan SHA-1 ve türevleri almış bulunuyor. Yaklaşık 30000 Web dijital sertifikasının 9000&#8242;inin MD5 olduğunu hesaplanmış ve bu kabataslık %30 gibi bir değere tekabül ediyor ki, bu çok ciddi bir güvenlik açığı. Aralarında <span class="smalltext"><span class="smalltext">RapidSSL, RSA Data Security, VeriSign Japan, FreeSSL, TrustCenter gibi firmaların bulunduğu bu konuda, tüm firmalar Dijital imzalarını MD5 ile hashlemiş durumda. Bu CA&#8217;ların yakın bir zamanda SHA-1&#8242;e geçiş yapmaları beklenirken, bunu yapmak kısa vadede operasyonel zorluklar gerektirdiğinden şimdilik pek mümkün gözükmüyor.<br />
</span></span></p>
<p>MD5&#8242;tan SHA-1 &#8216;e geçmek te ayrı bir konu. SHA sadece daha güvenli, ne yazık ki daha yeni değil. Bunun yerine SHA-2 ve 3 gibi algoritmalarda kullanılabilir. Uzmanlar umarım bunun bilincindedir. Benim şu an için tek önerim ise, kullandığınız website güvenlik politikalarına dikkatlide gözgezdirmeniz. Bunu ilgili sitelerde internet tarayıcınızın sağ altında çıkan, küçük kilit işaretine tıklayarak bakabilirsiniz.</p>
<p><a href="http://3.bp.blogspot.com/_lVdseMKvonE/SVsvKZIE9pI/AAAAAAAAANM/rFE_FI75a64/s1600-h/windows+live.jpg"><img style="cursor:pointer;width:320px;height:186px;" src="http://3.bp.blogspot.com/_lVdseMKvonE/SVsvKZIE9pI/AAAAAAAAANM/rFE_FI75a64/s320/windows+live.jpg" border="0" alt="" /></a></p>
<p>Windows Live Hizmetine girip, sağ alttaki kilit ikonuna tıklıyoruz.</p>
<p><a href="http://4.bp.blogspot.com/_lVdseMKvonE/SVsvNslsQWI/AAAAAAAAANU/jlnSJ65JKxI/s1600-h/SHA1.jpg"><img style="cursor:pointer;width:320px;height:277px;" src="http://4.bp.blogspot.com/_lVdseMKvonE/SVsvNslsQWI/AAAAAAAAANU/jlnSJ65JKxI/s320/SHA1.jpg" border="0" alt="" /></a></p>
<p>SHA-1 ve MD5 Hash&#8217;lerini görebilirsiniz. Gördüğünüz gibi SHA-1 daha uzun bir bit oranına sahip.</p>
<p><a href="http://3.bp.blogspot.com/_lVdseMKvonE/SVsvQmKjY3I/AAAAAAAAANc/civ3kekldo0/s1600-h/SHA1-2.jpg"><img style="cursor:pointer;width:261px;height:320px;" src="http://3.bp.blogspot.com/_lVdseMKvonE/SVsvQmKjY3I/AAAAAAAAANc/civ3kekldo0/s320/SHA1-2.jpg" border="0" alt="" /></a></p>
<p>Verisign tarafından gerçekleştirilen hizmet SHA-1 kullanıyor. Sanırım Windows Live için şimdilik güvenli diyebiliriz =)</p>
<p>Güncelleme:</p>
<p>Yukarıdaki Windows live hizmeti için son imajdaki bilgi kısımlarından &#8220;Serial&#8221; kısmının degeri 16-byte&#8217;lik <strong>&#8220;6F:51:21:0C: 12:4G:AB: FF:41:63: E3:38:8C: 25:9E:G4&#8243; </strong>tarzinda degil de, basit bir <strong>&#8220;451014&#8243; </strong>ise, iste <em>tehlike burada basliyor</em> demektir.</p>
<p>Firefox için SSL Blacklist eklentisi <a href="http://www.codefromthe70s.org/sslblacklist.aspx">yayınlandı</a>. Bu eklenti sayesinde MD5 hash&#8217;in sahip SSL&#8217;ler bloklanabiliyor.</p>
<p></span></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/zfrylmz.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/zfrylmz.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/zfrylmz.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/zfrylmz.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/zfrylmz.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/zfrylmz.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/zfrylmz.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/zfrylmz.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/zfrylmz.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/zfrylmz.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/zfrylmz.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/zfrylmz.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/zfrylmz.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/zfrylmz.wordpress.com/127/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=127&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://zfrylmz.wordpress.com/2008/12/31/yeni-bir-ssl-hack-yontemi/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/476e0190a3fd72e3990c4fc140b58dc1?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zfrylmz</media:title>
		</media:content>

		<media:content url="http://3.bp.blogspot.com/_lVdseMKvonE/SVsvKZIE9pI/AAAAAAAAANM/rFE_FI75a64/s320/windows+live.jpg" medium="image" />

		<media:content url="http://4.bp.blogspot.com/_lVdseMKvonE/SVsvNslsQWI/AAAAAAAAANU/jlnSJ65JKxI/s320/SHA1.jpg" medium="image" />

		<media:content url="http://3.bp.blogspot.com/_lVdseMKvonE/SVsvQmKjY3I/AAAAAAAAANc/civ3kekldo0/s320/SHA1-2.jpg" medium="image" />
	</item>
		<item>
		<title>Here We Go Again&#8230;</title>
		<link>http://zfrylmz.wordpress.com/2008/12/22/here-we-go-again/</link>
		<comments>http://zfrylmz.wordpress.com/2008/12/22/here-we-go-again/#comments</comments>
		<pubDate>Mon, 22 Dec 2008 23:18:00 +0000</pubDate>
		<dc:creator>zfrylmz</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://zfrylmz.com/2008/12/22/here-we-go-again/</guid>
		<description><![CDATA[Yakın bir zamanda aşağıdaki çeşitli güvenlik konularında özellikle demo ve makale tarzı yazılarımla tekrar eski performansıma kavuşmayı ümit ediyorum. Bu haftam biraz yoğun geçeceği için özellikle gelecek haftadan itibaren aşağıdaki konularda bulunan çeşitli ürünler hakkında yazılar ve demolar sunmayı planlıyorum. Application&#38;Transaction Security (HSM) Identity&#38;Access Management Disk&#38;File Encryption EMail Security Secure Transport General Encryption E-Signatures Network [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=126&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.talktalk-newsletter.co.uk/Images/PageImages/security.jpg"><img style="float:right;cursor:pointer;width:139px;height:154px;margin:0 0 10px 10px;" src="http://www.talktalk-newsletter.co.uk/Images/PageImages/security.jpg" alt="" border="0" /></a><br />Yakın bir zamanda aşağıdaki çeşitli güvenlik konularında özellikle demo ve makale tarzı yazılarımla tekrar eski performansıma kavuşmayı ümit ediyorum. Bu haftam biraz yoğun geçeceği için özellikle gelecek haftadan itibaren aşağıdaki konularda bulunan çeşitli ürünler hakkında yazılar ve demolar sunmayı planlıyorum.
<ul>
<li>Application&amp;Transaction Security (HSM)</li>
<li>Identity&amp;Access Management</li>
<li>Disk&amp;File Encryption</li>
<li>EMail Security</li>
<li>Secure Transport</li>
<li>General Encryption</li>
<li>E-Signatures</li>
<li>Network Security and Encryption</li>
</ul>
<p>Benim aklıma şimdilik gelen bunlar. Ön bilgi verdiğim bu konular, yakın zamanda çeşitlenecek. Özellikle istediğiniz bir konu varsa lütfen mail yolu ile belirtin, üzerine daha çok focus olabiliriz.</p>
<p>- Security 1st!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/zfrylmz.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/zfrylmz.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/zfrylmz.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/zfrylmz.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/zfrylmz.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/zfrylmz.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/zfrylmz.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/zfrylmz.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/zfrylmz.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/zfrylmz.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/zfrylmz.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/zfrylmz.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/zfrylmz.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/zfrylmz.wordpress.com/126/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=126&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://zfrylmz.wordpress.com/2008/12/22/here-we-go-again/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/476e0190a3fd72e3990c4fc140b58dc1?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zfrylmz</media:title>
		</media:content>

		<media:content url="http://www.talktalk-newsletter.co.uk/Images/PageImages/security.jpg" medium="image" />
	</item>
		<item>
		<title>Kablosuz ağınız tehlikede! &#8211; WPA şifrelemeyi kırmak, artık çocuk oyuncağı!</title>
		<link>http://zfrylmz.wordpress.com/2008/11/07/kablosuz-aginiz-tehlikede-wpa-sifrelemeyi-kirmak-artik-cocuk-oyuncagi/</link>
		<comments>http://zfrylmz.wordpress.com/2008/11/07/kablosuz-aginiz-tehlikede-wpa-sifrelemeyi-kirmak-artik-cocuk-oyuncagi/#comments</comments>
		<pubDate>Fri, 07 Nov 2008 08:10:00 +0000</pubDate>
		<dc:creator>zfrylmz</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[kablosuz ağlar]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[WEP]]></category>
		<category><![CDATA[wireless]]></category>
		<category><![CDATA[WPA]]></category>
		<category><![CDATA[WPA2]]></category>

		<guid isPermaLink="false">http://zfrylmz.com/2008/11/07/kablosuz-aginiz-tehlikede-wpa-sifrelemeyi-kirmak-artik-cocuk-oyuncagi/</guid>
		<description><![CDATA[Evet katılıyorum, kablosuz demek özgürlük demek. Kim şöyle yatağına uzanıp, bir yandan müzik dineyip, dizüstüsüyle internetin derinliklerine dalmak istemez ki? Ancak bu derinliklerde kimliğinizi açığa çıkartıp, kaybolmanız içten bile değil&#8230; Sıradan kullanıcılar işin sadece internete bağlanma kısmıyla ilgilense de, Telekom ya da internetinizi bağlattığınız firma tüm teknik ayarları yapıp, sizi sadece internete hazır hale getirirler. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=125&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Evet katılıyorum, kablosuz demek özgürlük demek. Kim şöyle yatağına uzanıp, bir yandan müzik dineyip, dizüstüsüyle internetin derinliklerine dalmak istemez ki? Ancak bu derinliklerde kimliğinizi açığa çıkartıp, kaybolmanız içten bile değil&#8230;</p>
<p>Sıradan kullanıcılar işin sadece internete bağlanma kısmıyla ilgilense de, Telekom ya da internetinizi bağlattığınız firma tüm teknik ayarları yapıp, sizi sadece internete hazır hale getirirler. Burada ufak bir eğitim ya da danışmanlık hizmeti verilmesinin eksikliği var. Anlayabileceğiniz şekilde tarif etmeye çalışacağım.<br /><a href="http://3.bp.blogspot.com/_lVdseMKvonE/SRP87Q4g7GI/AAAAAAAAAJY/AsquXibT6x8/s1600-h/wireless_security.gif"><img style="float:left;cursor:hand;width:200px;height:223px;margin:0 10px 10px 0;" src="http://3.bp.blogspot.com/_lVdseMKvonE/SRP87Q4g7GI/AAAAAAAAAJY/AsquXibT6x8/s320/wireless_security.gif" border="0" /></a><br />&#8220;Beleş Kablosuz İnternet&#8221; kavramı çok meşhurdur. Mahallede nerede &#8220;beleş&#8221; şekilde tabir edilen kablosuz ağ var ise, onlara bağlanmak ve sözde &#8220;beleş&#8221; interneti kullanmak isteriz. Ancak burada bilinmeyen bir tehlike açığa çıkıyor, o da tüm ağ trafiğimizin &#8220;beleş&#8221; internet hizmeti veren komşumuzun cihazından geçtiği&#8230;</p>
<p>Konumuzun özüne dönecek olursak, yıllar önce kablosuz ağlar için geliştirilen WEP (Wired Equivalent Privacy) şifreleme, kısa süre sonra kırılmış ve yerini daha güvenli tabir edilen WPA&#8217;ya (Wi-Fi Protected Access) bırakmıştı. Ancak gelen haberlere göre, Erik Tews ve Martin Beck isimli iki araştırmacı, router cihazından büyük miktarlarda veri alarak, paketlerde gizli WPA-TKIP (Temporal Key Integrity Protocol) anahtarlarını dakikalar içinde tespit edebiliyorlar. Araştırmacıların geliştirdiği yöntem, routerdan giden veriler için herhangi bir risk olmasa da, henüz router&#8217;dan gelen veri akışını çözümüş durumda. </p>
<p>Şu an en iyi alternatif WPA2 olarak göze çarparken, ne yazık ki bu güvenlik özelliğini destekleyen donanım cihazları piyasalarda pek yaygın olarak bulunamıyor&#8230;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/zfrylmz.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/zfrylmz.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/zfrylmz.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/zfrylmz.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/zfrylmz.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/zfrylmz.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/zfrylmz.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/zfrylmz.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/zfrylmz.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/zfrylmz.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/zfrylmz.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/zfrylmz.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/zfrylmz.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/zfrylmz.wordpress.com/125/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=125&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://zfrylmz.wordpress.com/2008/11/07/kablosuz-aginiz-tehlikede-wpa-sifrelemeyi-kirmak-artik-cocuk-oyuncagi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/476e0190a3fd72e3990c4fc140b58dc1?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zfrylmz</media:title>
		</media:content>

		<media:content url="http://3.bp.blogspot.com/_lVdseMKvonE/SRP87Q4g7GI/AAAAAAAAAJY/AsquXibT6x8/s320/wireless_security.gif" medium="image" />
	</item>
		<item>
		<title>iPhone ile &quot;Bringing Sexy Back&quot; Hacking</title>
		<link>http://zfrylmz.wordpress.com/2008/08/08/iphone-ile-bringing-sexy-back-hacking/</link>
		<comments>http://zfrylmz.wordpress.com/2008/08/08/iphone-ile-bringing-sexy-back-hacking/#comments</comments>
		<pubDate>Fri, 08 Aug 2008 13:27:00 +0000</pubDate>
		<dc:creator>zfrylmz</dc:creator>
				<category><![CDATA[defcon]]></category>
		<category><![CDATA[errata security]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[tcp dump]]></category>

		<guid isPermaLink="false">http://zfrylmz.com/2008/08/08/iphone-ile-bringing-sexy-back-hacking/</guid>
		<description><![CDATA[Bu seferki iPhone yazısı, ürünün özelliklerinden çok,  kesinlikle teknolojinin nimetlerini sonuna kadar kullanan cinsten&#8230; Yer Las Vegas. Etkinlik DEFCON. Bizim hacker arkadaşlarımız kendilerini ispatlamak için üzerinde güvenlik araçları bulunan iPhone&#8217;larınla sanırım kumar makinalarını hack etmeye çalışıyorlar Errata Security&#8217;den Robert Graham ve David Maynor adlı ekip “Bringing Sexy Back: Breaking in With Style” adlı gösterilerini sergiliyorlar. Ana [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=124&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Bu seferki iPhone yazısı, ürünün özelliklerinden çok,  kesinlikle teknolojinin nimetlerini sonuna kadar kullanan cinsten&#8230;</p>
<p>Yer Las Vegas. Etkinlik <a href="https://www.defcon.org/">DEFCON</a>. Bizim hacker arkadaşlarımız kendilerini ispatlamak için üzerinde güvenlik araçları bulunan iPhone&#8217;larınla sanırım kumar makinalarını hack etmeye çalışıyorlar <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Errata Security&#8217;den Robert Graham ve David Maynor adlı ekip “<strong>Bringing Sexy Back: Breaking in With Style</strong>” adlı gösterilerini sergiliyorlar. Ana tema şu şekilde işliyor: TCP Dump ve Nmap kullanan bir iPhone ile Kablosuz denetleme yapan Garaham (Kendisi CEO oluyor) müşteri odaklı çalıştıklarını ve yakın zamanda Metasploit uygulamasını da kullanacaklarını eklemiş.</p>
<p>Ekstra bir batarya ile iPhone&#8217;un süresini arttıran ekip, gece boyunca açık bırakılan alet sayesinde tüm kablosuz ağdaki güvenlik datalarını topluyorlar ve cihaza SSH bağlantısı ile kendi testlerini command line üzerinden açık olan laptoplara girerek gerçekleştiriyorlar.</p>
<p>Kullanıcıların log-on esnasında ekip kullanıcı ve passwordlarını alıyor ancak yine daha çok phising saldırılarıyla direkt olarak desktop&#8217;a saldırıyorlar(ActiveX tool&#8217;unu kullanana bir browser sign ettiğinde, kurbanın makinasında çalışmaya başlıyor- güzel fikir-.</p>
<p> Ekip kendilerine 1000 dolara malolan bir site açtıklarını ve bu konuda kendi müşterilerine penetration testleri yapmak üzere saldırılar düzenlediklerini de açık açık belirtiyor.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/zfrylmz.wordpress.com/124/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/zfrylmz.wordpress.com/124/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/zfrylmz.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/zfrylmz.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/zfrylmz.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/zfrylmz.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/zfrylmz.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/zfrylmz.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/zfrylmz.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/zfrylmz.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/zfrylmz.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/zfrylmz.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/zfrylmz.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/zfrylmz.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/zfrylmz.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/zfrylmz.wordpress.com/124/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=124&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://zfrylmz.wordpress.com/2008/08/08/iphone-ile-bringing-sexy-back-hacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/476e0190a3fd72e3990c4fc140b58dc1?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zfrylmz</media:title>
		</media:content>
	</item>
		<item>
		<title>Cold Boot Attacks on Encryption Keys</title>
		<link>http://zfrylmz.wordpress.com/2008/02/27/cold-boot-attacks-on-encryption-keys/</link>
		<comments>http://zfrylmz.wordpress.com/2008/02/27/cold-boot-attacks-on-encryption-keys/#comments</comments>
		<pubDate>Wed, 27 Feb 2008 09:14:00 +0000</pubDate>
		<dc:creator>zfrylmz</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://zfrylmz.com/2008/02/27/cold-boot-attacks-on-encryption-keys/</guid>
		<description><![CDATA[Dünyada popüler olarak kullanılan BitLocker, FileVault ve yeni çıkardığı sürümüyle birçok kişi tarafından kullanılan TrueCrypt yazılımları, verilerinizi şifreleyerek güvenli olarak bilgisayarınızda tutar ve sizin izniniz olmadan kimse bu verileri okuyamaz. Çok fazla detay verip kafanızı karıştırmak istemiyorum, bu nedenle direkt olarak konuya gireceğim. DRAM teknolojisi sektörün ileri gelen alanlarında kullanıyor. Öncelikle RAM&#8217; i genel olarak [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=123&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Dünyada popüler olarak kullanılan BitLocker, FileVault ve yeni çıkardığı sürümüyle birçok kişi tarafından kullanılan TrueCrypt yazılımları, verilerinizi şifreleyerek güvenli olarak bilgisayarınızda tutar ve sizin izniniz olmadan kimse bu verileri okuyamaz. Çok fazla detay verip kafanızı karıştırmak istemiyorum, bu nedenle direkt olarak konuya gireceğim.</p>
<p><a href="http://citp.princeton.edu/memory-content/small/memory_6.jpg"><img style="float:left;cursor:pointer;width:320px;margin:0 10px 10px 0;" src="http://citp.princeton.edu/memory-content/small/memory_6.jpg" alt="" border="0" /></a>DRAM teknolojisi sektörün ileri gelen alanlarında kullanıyor. Öncelikle RAM&#8217; i genel olarak tanımlarsak, yaptığımız işlemlerin geçici bir süre üzerinde çalışmasını sağlayan ve üzerindeki bilgilerin geçici olarak tutulduğu bellekler diyebiliriz. Kullandıkları çip kalitelerine göre hızlı olmalarının yanında, özellikle bilgisayar kapandıktan sonra üzerinde tutulan bilgilerin gittiğini sanıyorsanız, size koca bir <span style="font-weight:bold;">HAYIR</span> cevabı verebilirim. Bunun sebebi ise yuarıda bahsettiğim çip kalitelerine bağlı olarak, güç kesildiğinde verilerin bir süre daha DRAM&#8217;lerin üzerinde tutulduğu. Bellekleri sıvı nitrojen yardımıyla soğutarak (-50 | -190) bu süreyi daha da artırmanız mümkün. Örnek çalışmayı izlemek için <a href="http://www.youtube.com/watch?v=6EuUwDvlHz8">tıklayın.</a></p>
<p>Bu sorun yukarıda bahsettiğim disk şifreleme yazılımları için bir sorun teşkil ediyor. Çünkü bu tip programlar &#8220;master decryption key&#8221; lerini DRAM üzerinde tutuyorlar ve genellikle güvenli olduğu düşünülür. Çünkü işletim sistemleri kötü niyetli programların anahtarlara(keys) ulaşmasını engeller. Ve bu anahtarları silmenin tek yolu bilgisayarın gücünü kesmektir.</p>
<p>Bu konuda araştırma yapan Princeton Üniversitesi IT grubu, ram çiplerini soğutarak bilgilerin bir süre daha ram üzerinde kalmasını sağlamış ve sistemi kötü niyetli işletim sistemiyle boot ederek, ram üzerindeki verilere ulaşarak, boot edilen harici disk ile anahtarları çözmeyi başarmış. İlgili videoyu izlemek için <a href="http://www.youtube.com/watch?v=JDaicPIgn9U">tıklayın.</a></p>
<p>İlgili makaleyi okumak isterseniz : <a href="http://citp.princeton.edu.nyud.net/pub/coldboot.pdf">http://citp.princeton.edu.nyud.net/pub/coldboot.pdf</a></p>
<p>Karşı tedbir olarak PGP tarafından bir haber yayınlandı. Önümüzdeki günlerde ayrıntıları aktaracağım.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/zfrylmz.wordpress.com/123/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/zfrylmz.wordpress.com/123/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/zfrylmz.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/zfrylmz.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/zfrylmz.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/zfrylmz.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/zfrylmz.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/zfrylmz.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/zfrylmz.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/zfrylmz.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/zfrylmz.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/zfrylmz.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/zfrylmz.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/zfrylmz.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/zfrylmz.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/zfrylmz.wordpress.com/123/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=123&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://zfrylmz.wordpress.com/2008/02/27/cold-boot-attacks-on-encryption-keys/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/476e0190a3fd72e3990c4fc140b58dc1?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zfrylmz</media:title>
		</media:content>

		<media:content url="http://citp.princeton.edu/memory-content/small/memory_6.jpg" medium="image" />
	</item>
		<item>
		<title>Security First!</title>
		<link>http://zfrylmz.wordpress.com/2008/02/12/security-first/</link>
		<comments>http://zfrylmz.wordpress.com/2008/02/12/security-first/#comments</comments>
		<pubDate>Tue, 12 Feb 2008 17:11:00 +0000</pubDate>
		<dc:creator>zfrylmz</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://zfrylmz.com/2008/02/12/security-first/</guid>
		<description><![CDATA[Kendimden utanmalı mıyım bilmiyorum. Geri döndüm dediğimde kendimi kandırmış gibi hissettim birden. Geçiştirmece bir ipod haberiyle sanki eski halime geri dönecektim. Olmadı ama gerekçelerim var, buyrun: Yaklaşık 2 aydır, özlediğim çalışma hayatıma geri dönmüş bulunuyorum. Uluslararası bir firmada &#8220;IT Consultant&#8221; olarak çalışmaya başladım. Aslında başlığın ana fikri buradan geliyor; başlıktaki gibi firmada Security tarafına bakıyorum. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=122&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Kendimden utanmalı mıyım bilmiyorum. Geri döndüm dediğimde kendimi kandırmış gibi hissettim birden. Geçiştirmece bir ipod haberiyle sanki eski halime geri dönecektim. Olmadı ama gerekçelerim var, buyrun:</p>
<p>Yaklaşık 2 aydır, özlediğim çalışma hayatıma geri dönmüş bulunuyorum. Uluslararası bir firmada &#8220;IT Consultant&#8221; olarak çalışmaya başladım. Aslında başlığın ana fikri buradan geliyor; başlıktaki gibi firmada Security tarafına bakıyorum. Hep hayat felsefelerimden biri olmuştur güvenlik, şimdi ise bu felsefemi uygulamaya geçirmeye kararlıyım, emin adımlarla ilerlemek istiyorum.</p>
<p>Bundan böyle teknolojik gelişmelerden ziyade, daha profesyonel konulara el atacağım. Bunlar ne olacak derseniz tam olarak bilemiyorum ancak kabaca şu şekilde olacak:
<ul>
<li>Çok geniş bir konu olan, Bilgi Güvenliği</li>
<li>Online Alışveriş</li>
<li>Dünya IT piyasalarındaki yeni trendler</li>
</ul>
<p>Şimdilik sayabileceklerim bu kadar. Yenilenmiş olarak çok yakında ilk yazılarımı yazmaya başlarım, kalın sağlıcakla.</p>
<p>Zafer Yılmaz</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/zfrylmz.wordpress.com/122/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/zfrylmz.wordpress.com/122/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/zfrylmz.wordpress.com/122/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/zfrylmz.wordpress.com/122/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/zfrylmz.wordpress.com/122/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/zfrylmz.wordpress.com/122/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/zfrylmz.wordpress.com/122/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/zfrylmz.wordpress.com/122/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/zfrylmz.wordpress.com/122/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/zfrylmz.wordpress.com/122/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/zfrylmz.wordpress.com/122/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/zfrylmz.wordpress.com/122/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/zfrylmz.wordpress.com/122/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/zfrylmz.wordpress.com/122/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/zfrylmz.wordpress.com/122/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/zfrylmz.wordpress.com/122/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=zfrylmz.wordpress.com&amp;blog=6041819&amp;post=122&amp;subd=zfrylmz&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://zfrylmz.wordpress.com/2008/02/12/security-first/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/476e0190a3fd72e3990c4fc140b58dc1?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zfrylmz</media:title>
		</media:content>
	</item>
	</channel>
</rss>
