Ayın Klasiği: UNIX'in Mucidinden Güvenlik Üstüne Düşünceler

0
kemalguvenli

Görüşler

0
bm
Elinize saglik. Biz (benim esekligimden) becerememistik cevirmeyi. Tesekkurler.
0
FZ
Birkaç dil eleştirisi:

1- Yansımalar yerine "düşünceler" dense "reflection" için çok daha iyi.

2- "Ben katkıda bulunamam ama teknik değeri kadar zamanlama ve şans için bu şerefi alıyor olduğumu hissederim." cümlesi çok zor anlaşılıyor, anlamak için İngilizcesine bakmam gerektir.

3- "endüstriyel genişlikli değişimiyle" ne demek?

4- "Bizim çalışma birlikteliğimizin sonucu, bizim her bir katkıda bulunduğumuz çalışmadan daha büyük uzaktadır." cümlesi ile ne kast ediliyor?

5- "Eğer bunu bunu hiç yapmadıysanız, kendinizin onu denemesi için sizi teşvik ediyorum." cümlesi çok sorunlu göründü, "yapmadıysanız denemenizi tavsiye ederim" gibi bir ifade çok daha düzgün olmaz mıydı?

İlk elde gözüme çok çarpanlar bunlar, başka şeyler gördükçe buraya not düşerim. Umarım belgeyi güncellemek imkanınız olur.
0
myavuzselim
"I can't help but feel that I am receiving this honor for timing and serendipity as much as technical merit."

Bunun tercumesi soyle birsey olabilir mi?

"Bu serefe nail olmamin nedeninin, yaptigimin teknik faydasi kadar zamanlama ve sans da oldugunu dusunmekten kendimi alamiyorum."

Tercumeyi yapana tesekkurler.
0
kemalguvenli
Bazı cümlelerin tam anlamıyla oturmadığını biliyorum, ama metinde cümleleri ingilizce bırakmak istemedim.
Ayrıca eleştrileriniz için teşekkürler.

Kemal Güvenli
Görüş belirtmek için giriş yapın...

İlgili Yazılar

DNS Önbellek Zehirlenmesi: Açıklık ve Kapanması

auselen

Internet'in temel protokollerinden olan DNS üzerinde çok ciddi bir açık bulunmuştur.

Son günlerde görünürlüğü, etkisi ve alınan önlemleri açısından çokça tartışılan, Dan Kaminsky tarafından bulunan DNS protokol açığı, belli başlı ürünler için çözülmüş olmasına rağmen, açıklığı suistimal edebilecek saldırı araçlarının ortaya çıkması ve hala tüm ağ ve bilgisayar markaları tarafından çözümlerin sunulmamış olmasından dolayı, daha uzunca bir süre güvenlik açısından bir sorun olmaya devam edecek gibi görünmektedir.

Snort Saldırı Tespit ve Engelleme Sistemi Eğitimi

anonim

1-2 Mayıs 2010 tarihlerinde Snort - Saldırı Tespit ve Engelleme Sistemi eğitimi düzenlenecektir.

Snort(Ağ tabanlı saldırı tespit ve engelleme sistemi) eğitimi günümüzde ağ güvenliği denildiğinde akla ilk gelen bileşen Saldırı Engelleme Sistemleri(IPS)ni açık kaynak kodlu IPS yazılımı Snort kullanarak uygulamalı olarak öğreten bir eğitimdir.

Uygulamalı Bilgi Güvenliği ve Beyaz Şapkalı Hacker Eğitimi

butch

15 Kasım 2008 tarihinde İstanbul Bilgi Üniversitesi, Dolapdere kampüsünde başlayacak 40 saat süreli Uygulamalı Bilgi Güvenliği ve Beyaz Şapkalı Hacker Eğitimi, 6 hafta boyunca Cumartesi günleri, Bilgi ve Sistem Güvenliği konularında sertifikalı eğitmenler tarafından, uygulamalı örnekler eşliğinde gerçekleştirilecektir.

JavaScrypt

FZ

Autodesk firmasının kurucularından ve efsanevi AutoCAD programının yazarlarından biri olan John Walker, DES şifreleme standardının yerini almış olan AES´i (yani Rijndael algoritmasını) JavaScript ortamına taşıdı. Şifreleme, şifre çözme, parola cümlesi oluşturma ve steganografi işlevlerini barındıran bu JavaScript kullanımı GPL lisanslı olarak isteyen herkesin kullanımına açık.

C/C++ dururken neden JavaScript kullanayım, deli miyim divane miyim ben tepkisini verecekler ilgili sayfada usta programcının gerekçelerini okuyabilirler.

Script Kiddie ve Ötesi - Yeraltı Kültürüne Bir Bakış

FZ

AHBL güvenlik yöneticisi Andrew D. Kirch pek çok ``script kiddie´´ grubuna sızmış ve deneyimlerini Newsforge sitesi ile bir IRC röportajı şeklinde paylaşmış. Ele alınan konular arasında DDoS saldırılarını koordine etme konusunda yeni trendlerden tutun, büyük şirketlerin telekonferanslarını bloke etmeye kadar pek çok şey var.

İşte röportajdan bazı önemli alıntılar:

- Bu çocuklar sokak çetesi ile mafya karışımı bir organizasyona benzer şekilde organize oluyorlar. Yani arkadaşımın arkadaşı ilkesi.

- Bunların çoğu MyDoom´dan sonra ortaya çıktı. EMP bir süredir ortalıkta idi ancak ADP, SLiM (ki bu kişi geçenlerde NSA ve NIPC web sitelerinin yanısıra Beyaz Saray posta sunucularına da saldırdı) ve izm 10.000 bilgisayarlık ``DoSnet´´leri (açıkları bulunan sunucu listeleri, bu sunucular daha sonra DDoS saldırılarında kullanılabiliyorlar) 500$ gibi çok cüzi bir fiyata satın aldılar. DCOM bir NT açığı olduğu için -- 2000 ve XP´yi de etkiliyordu -- tüm bu makinalar IP paketlerinin tahrifatında (spoofing) kullanılabiliyor.