Ayın Klasiği: UNIX'in Mucidinden Güvenlik Üstüne Düşünceler

0
kemalguvenli

Görüşler

0
bm
Elinize saglik. Biz (benim esekligimden) becerememistik cevirmeyi. Tesekkurler.
0
FZ
Birkaç dil eleştirisi:

1- Yansımalar yerine "düşünceler" dense "reflection" için çok daha iyi.

2- "Ben katkıda bulunamam ama teknik değeri kadar zamanlama ve şans için bu şerefi alıyor olduğumu hissederim." cümlesi çok zor anlaşılıyor, anlamak için İngilizcesine bakmam gerektir.

3- "endüstriyel genişlikli değişimiyle" ne demek?

4- "Bizim çalışma birlikteliğimizin sonucu, bizim her bir katkıda bulunduğumuz çalışmadan daha büyük uzaktadır." cümlesi ile ne kast ediliyor?

5- "Eğer bunu bunu hiç yapmadıysanız, kendinizin onu denemesi için sizi teşvik ediyorum." cümlesi çok sorunlu göründü, "yapmadıysanız denemenizi tavsiye ederim" gibi bir ifade çok daha düzgün olmaz mıydı?

İlk elde gözüme çok çarpanlar bunlar, başka şeyler gördükçe buraya not düşerim. Umarım belgeyi güncellemek imkanınız olur.
0
myavuzselim
"I can't help but feel that I am receiving this honor for timing and serendipity as much as technical merit."

Bunun tercumesi soyle birsey olabilir mi?

"Bu serefe nail olmamin nedeninin, yaptigimin teknik faydasi kadar zamanlama ve sans da oldugunu dusunmekten kendimi alamiyorum."

Tercumeyi yapana tesekkurler.
0
kemalguvenli
Bazı cümlelerin tam anlamıyla oturmadığını biliyorum, ama metinde cümleleri ingilizce bırakmak istemedim.
Ayrıca eleştrileriniz için teşekkürler.

Kemal Güvenli
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Sahte Microsoft İmzası

anonim

Microsoft bir işletim sistemi üzerinde yine Microsoft bir web tarayıcısı kullanırken akla gelen ilk şey bu dijital imzalardan en güvenilir olanının yine Microsoft firmasına ait olacağını düşünmektir, çok normal bir şekilde de olması gereken budur.

Fakat ne yazık ki durumun böyle olmadığı Microsoft tarafından yapılan ilginç bir açıklamayla anlaşılmıştır. Yapılan açıklamada denildiğine göre 29 Ocak ve 30 Ocak 2001 tarihinde VeriSign dijital imza firmasından bir kullanıcı Microsoft’un bir elemanı olduğuna inandırarak Class3 bir kod imzasını Microsoft adına elde etmeyi başarmış. Bu da pek tabii ki normalde Microsoft’a ait olmayan bir takım kodların sanki Microsoft tarafından dağıtılıyormuş gibi Internet Explorer’da uyarının gelmesi demek. Bu sayede eğer istenirse ActiveX kontrolleriyle ya da MS Office makroları ile bilgisayarınıza girilmesi ya da zarar verilmesi mümkün olmakta. Bu duruma bir aktif içerikli bir web sayfasını ziyaret ederken düşebileceğiniz gibi, üzerinde eklenti bulunan bir mail ile de başınız derde girebilir. Üstelik yapanın imzasında Microsoft yazdığı halde.

İlk JPEG virüsü yayınlandı !

huseyin

Microsoft'un yayınladığı ve fazlamesai sitesinde haber olan açıkta GDI kütüphanelerinde sorun olduğu açıklanmıştı.
Hiç gecikmeden birisi Usenet'e exploit yolladı. Virüsü Pazar akşamı Easynews keşfetti. Virüs hakkında ve neler yaptığına dair bilgiye http://www.easynews.com/virus.html adresinden ulaşabilirsiniz.
Resmi görüntülediğinizde uzaktan yönetim yazılımı yükleyip(winvnc veya radmin) irc'ye bağlanıyor.
Kaynak:http://it.slashdot.org/it/04/09/27/2319222.shtml?tid=172&tid=218

MS Windows ve GNU/Linux'a Bulaşabilen Virüs Yazıldı!

maeqlin

Antivirüs yazılım firması Kaspersky tarafından tespit edilen ve duyurulan virüs hem MS windows hem de GNU/Linux yüklü sistemlere bulaşabiliyor.

Kaspersky tarafından duyurulan virüsün iki ismi var; Virus.Linux.Bi.a / Virus.Win32.Bi.a. Virüsün herhangi bir zararı dokunmuyor yine de bunun bir "proof of concept" tarzı bir virüs olduğu, koduyla oynanarak zararlı hale getirilebileceği belirtiliyor. Virüsle ilgili daha çok bilgi bu adresten edinilebilir.

Internet Tarayıcınız Ne Kadar Güvenli?

FZ

Sizi bilmem ama scanit firmasının Browser Security Test sistemi ile Windows 2000 Pro Service Pack 2 ve IE 5.0 yüklü sistemimi kontrol (Start The Test linkine tıklayarak) ettiğimde (yaklaşık 3-4 dakika süren ve bir sürü popup pencere açan bir test, panik yapmayın :) aşağıdaki sonuçları elde ettim:

Büyük SSL Göçü Başlıyor mu?

tongucyumruk

Google CA/Browser Forum gereksinimlerini yerine getirmemesi sebebiyle Symantec PKI altyapısını güvenilen sertifikalar listesinden çıkarmaya karar verdi. Bu durum SSL dünyasında bolca kullanılan Thawte, VeriSign, Equifax, GeoTrust, ve RapidSSL gibi Symantec'e bağlı SSL sağlayıcıları tarafından üretilen sertifikaların geçerliliğini yitirmesi anlamına geliyor.

Google Güvenlik blogunda yapilan...