Ayın Klasiği: UNIX'in Mucidinden Güvenlik Üstüne Düşünceler

0
kemalguvenli

Görüşler

0
bm
Elinize saglik. Biz (benim esekligimden) becerememistik cevirmeyi. Tesekkurler.
0
FZ
Birkaç dil eleştirisi:

1- Yansımalar yerine "düşünceler" dense "reflection" için çok daha iyi.

2- "Ben katkıda bulunamam ama teknik değeri kadar zamanlama ve şans için bu şerefi alıyor olduğumu hissederim." cümlesi çok zor anlaşılıyor, anlamak için İngilizcesine bakmam gerektir.

3- "endüstriyel genişlikli değişimiyle" ne demek?

4- "Bizim çalışma birlikteliğimizin sonucu, bizim her bir katkıda bulunduğumuz çalışmadan daha büyük uzaktadır." cümlesi ile ne kast ediliyor?

5- "Eğer bunu bunu hiç yapmadıysanız, kendinizin onu denemesi için sizi teşvik ediyorum." cümlesi çok sorunlu göründü, "yapmadıysanız denemenizi tavsiye ederim" gibi bir ifade çok daha düzgün olmaz mıydı?

İlk elde gözüme çok çarpanlar bunlar, başka şeyler gördükçe buraya not düşerim. Umarım belgeyi güncellemek imkanınız olur.
0
myavuzselim
"I can't help but feel that I am receiving this honor for timing and serendipity as much as technical merit."

Bunun tercumesi soyle birsey olabilir mi?

"Bu serefe nail olmamin nedeninin, yaptigimin teknik faydasi kadar zamanlama ve sans da oldugunu dusunmekten kendimi alamiyorum."

Tercumeyi yapana tesekkurler.
0
kemalguvenli
Bazı cümlelerin tam anlamıyla oturmadığını biliyorum, ama metinde cümleleri ingilizce bırakmak istemedim.
Ayrıca eleştrileriniz için teşekkürler.

Kemal Güvenli
Görüş belirtmek için giriş yapın...

İlgili Yazılar

MS Windows ve GNU/Linux'a Bulaşabilen Virüs Yazıldı!

maeqlin

Antivirüs yazılım firması Kaspersky tarafından tespit edilen ve duyurulan virüs hem MS windows hem de GNU/Linux yüklü sistemlere bulaşabiliyor.

Kaspersky tarafından duyurulan virüsün iki ismi var; Virus.Linux.Bi.a / Virus.Win32.Bi.a. Virüsün herhangi bir zararı dokunmuyor yine de bunun bir "proof of concept" tarzı bir virüs olduğu, koduyla oynanarak zararlı hale getirilebileceği belirtiliyor. Virüsle ilgili daha çok bilgi bu adresten edinilebilir.

ADSL Modem Öntanımlı Parola Zayıflığı

extacy

Bu açık başka ülkelerde var mıdır bilmem ama bizim ülkemiz insanlarında %80 oranında geçerlidir :(

Bunun nedeni bilgisizlik midir, vurdum duymazlık mıdır bilmem ama... sonuçları çok kötü olabilir. Malum güzel ülkemin her yanı ADSL ile yeni yeni tanışmaya başladı fakat beraberinde yeni bir sorun getirdi. Lafı kisa tutup soruna geçmek istiyorum.

Şifresiz Gizlilik

anonim

Bir şeyi saklamanın en iyi yolu onu herkesin gözü önüne koymaktır. Sıradan bir gün düşünün; siz güvenliğe önem veren bir sistem yöneticisi olarak her zamanki gibi sunucularınıza giren ve çıkan trafiği takip ediyorsunuz. Her şey normal gözükürken o çıktığını gördüğünüz sıradan http paketi aslında içinde sizin root şifrenizi taşıyor olabilir. Bu master tezi gizli kanallarla veri gönderimi konusu tartışıyor. Tezin bulunduğu sitede bu konunun firewallları aşmak dahil pek çok konuda kullanımı ile ilgili döküman ve kod bulabilirsiniz. Unutmayın, paranoyak olmanız takip edilmediğiniz anlamına gelmez :)

Firefox 2.0.0.5 için kritik uzaktan kod çalıştırma açığı

Yns_

Firefox'un yeni çıkan sürümünde ciddi bir açık bulundu, billy'nin bloğundan örnekleri görmek mümkün.

Açık, dinamik sitelerdeki link verme kodlarını da etkiliyebiliyor, regex'i iyi yazılmamış herhangi bir URL bbcode'u ile veya "A" etiketine izin veren herhangi bir sistemde rahatlıkla sömürülebiliyor.

SecureProgramming.com: Güvenli Programlama Teknikleri

FZ

Süper bir uygulama geliştitiriyorsunuz, keskin bir C/C++ (ya da Java, PHP, vs.) programcısı olduğunuzu düşünüyorsunuz, uygulamanızı diğerleri ile de paylaşıyor ve bununla gurur duyuyorsunuz.

Birkaç gün sonra defalarca ıncığına cıncığına dek test ettiğiniz uygulamadaki açıklar SecurityFocus gibi sitelerde yayınlanıyor... Klasik ve kulağa tanıdık gelen bir senaryo değil mi?

Ciddi anlamda uygulama geliştiren ve abuk sabuk güvenlik açıklarına yazılımlarında yer vermek istemeyen programcıların, Secure Programming Cookbook for C and C++ kitabının yazarları tarafından kamuya açılan http://www.secureprogramming.com sitesini ziyaret etmelerinde fayda var.