BlackBerry'ye yasak

0
tongucyumruk

Önceden belirteyim, ne RIM'e ne de BlackBerry adlı cihazlara hiç sempati beslemem. Şimdi devam edelim...

Konumuz RIM (Research In Motion) adlı şirket tarafından üretilen BlackBerry cep telefonları ve onların mesajlaşma sistemi. Bu mesajlaşma sistemi RIM'in İngiltere ve Kanada'da bulunan sunucuları üzerinden diğer kullanıcılar ile iletişim kurmanızı sağlıyor. Bildiğimiz SMS'in aksine bu mesajlar sunucu ile telefon arasında tamamen şifrelenmiş bir biçimde iletiliyor. Bu sayede iki BlackBerry kullanıcısı arasındaki mesaj iletişimini dinlemek imkansız oluyor. Tabii bizim BTK başkanı Acarer durur mu, hemen yapıştırmış cevabı: Mevzuata uyacaklar, yoksa erişim engeli yolda

Bahsi geçen mevzuat 23 Ekim 2010 tarihinde yürürlüğe giren Kripto Yönetmeliği. Bu yönetmeliğe göre şifreli iletişim sağlayan cihazların üreticileri kullandıkları şifreleme algoritmasını ve bu algoritmanın kullandığı anahtarları devlet ile paylaşmak zorunda. Bilin bakalım neden? Tabiiki hepimizin güvenliği ve devletimizin bekaası için. Sonuçta yanlış birşey yapmıyorsanız neden yaptıklarınızı saklamak isteyesiniz ki?

Her sorumlu vatandaş gibi PGP ve SSL anahtarlarımı teslim edip kendimi güvende hissedebileceğim bir devlet dairesi aramaktayım. Lütfen bilen biri varsa bana adresi iletsin.

Dipnot: Sizce de bu dağıtık sistemlerin önemini bir kere daha hatırlatmıyor mu?

Dipnot 2: Türkiye'den önce RIM'den benzer bir istekte bulunan ülkeler: Suudi Arabistan, Hindistan

Kaynaklar: turk.internet.com, sezyum.com

Görüşler

0
bleda
Erişim engellenirse şaşırmam. Ne de olsa tecrübeliyiz böyle konularda.
0
y0rk
yaklaşık 600.000 kullanıcı oldugunu btk başkanı bizzat söyledi. Eger hükümetlerin sıkıntısı bütün emaillerin bir sunucuya gitmesi ve vatandaşının magduriyetini önlemek adına bu çabaya giriyorsa çok fazla sorun yok. Bence hükümetlerin asıl sıkıntısı trafigi "dinleyememek". Bu garip durum karşısında aklıma kutupta geçen, Temel/Dursun fıkrası geliyor( google "ısınıyorsan tamam da" ).
Herhangi bir akıllı telefon üzerinden kriptolu mesaj atabiliyorsunuz. en basitinden gmail uygulamasını telefonunuza kurarak ssl ile mesaj trafiginizi güvenli hale getirebiliyorsunuz. Bu durumda yakın gelecekte gtalk , icq gibi yazılımların "izlenemiyor/dinlenemiyor diye" mobil sürümlerinin kullanılması yasaklanacak mı? Şöyle bir örnek vereyim, nokianın akıllı telefolarından birine bir program kuruyorsunuz ve bu programı kurmuş iki kişi arasındaki sesli görüşme tamamen encrypted hale geliyor. hatta key exchange sayesinde iş içinden çıkılmaz hale geliyor. görüşme tamamen secure bir ortamda gerçekleşiyor. Bu durumda bütün nokia akıllı cihazlarında engellenmesi mi gerekiyor? Bunu yasaklayan bunuda yasakladı diyerek, fring, skype ne olacak??.
GSM operatorleri mecliste milletvekillerine BB cihazlarda dagıttı geçtigimiz yıllarda. Aktif olarak kullanan pek çok vekilde vardır tahmin ediyorum. Acaba rahatlıkla dinleyemiyorlarmı vekilleri birileri.??? Bunca yıldır memlekette BB var, 2005 yılı mayıs ayında Avea ile başladı Blackberry. Şu anda tüm operatorlerde kullanılıyor. ithalat iznini verende , kullanım iznini veren de aynı hükümet, şu anda ülkemizi yönetede aynı hükümet. Ne oldu da birden Blackberry tü kaka oldu??? USA de de bu güvenlik mevzuları çok tartışılmış ve sonunda çift katmanlı bir güvenlik uygulamasına geçilmiş. Yanlız orada mevzu okuyamamak üzerine degilde , okutmamak üzerine kurulu.
Sonuç olarak zaten azıcık bilginiz yada google da arama yeteneginiz varsa kenidinize tamamen güvenli bir ortam hazırlayabiliyorsunuz. Umarım işgüzar bir bürokratın göze girme çabalarını 600.000 kullanıcı çekmez. Birde maddi kayıplar var tabiki. ortalama 1.000 TL den hesaplayın telefonların maliyetini, yasaklayan umarım öder paralarımızı geri.
0
sundance
Konuyla ilgili bilgi almak isteyen olursa birkaç link:

http://na.blackberry.com/eng/ataglance/security/certifications.jsp

RIM'in bu trafiği nasıl dinleyemediğinin açıklamasını Franhaufer ve Common Criteria EAL 4+'ün raporlarında bulabilirsiniz sanırım.

NATO ve NIST mesela kullanımı onaylıyor http://www.mail-archive.com/isn@attrition.org/msg03854.html


Suudi Arabistan ve Hindistan başta olmak kullanıma itiraz eden bütün ülkeler de "RİM bu trafiği dinliyor" diye değil "biz istediğimizde bu trafiği dinleyemiyoruz" diye itiraz ediyorlar. Özellikle de itiraz ettikleri BB'nin tamamen BB omurgasında dönen mesajlaşma sistemi. Zira bu sistem Suudi Arabistan gibi bütün ISP'lerin Port 25 trafiğinin devlete yönlendirildiği bir yapıda, BB Mail'dan bile daha güvenli ve dinlenemez halde.



Görüş belirtmek için giriş yapın...

İlgili Yazılar

Ticari istihbaratta hangi rengi seçtiniz?

FZ

Rakip firma hakkında bilgi toplamak, her zaman 'yasa dışı' bir iş değil. Tüm mesele, sınırların doğru çizilmesinde. Yani nereye kadar uzanacaksınız? Rekabet ve istihbarat uzmanları bu işi çözmüşler. İstihbarat çalışmalarını üçe ayırmışlar. Beyaz, gri ve siyah bölgeler...

... İstihbaratın hiçbir zaman modası geçmedi. Sadece biçimi, yöntemi değişti. İşin içine elektronik girdi. Casuslar da işsiz kalmadı. Üstelik devletlerin yanına bir de dev şirketler eklendi. Öyle ki artan rekabetle birlikte 'istihbarat' şirketlerin önemli yatırım konuları arasına girdi. Geçtiğimiz günlerde bu konu İstanbul'da bir konferansa da konu oldu. Yeditepe Üniversitesi ve SESAR'ın (Siyasi Ekonomik Sosyal Araştırmalar ve Strateji) düzenlediği konferansta 'endüstriyel espiyonaj' masaya yatırıldı. Yazının girişinde kullandığım iki örnekte bu konferansta 'model' olarak ele alındı.

Şaziye Karıklı'nın yazısının tamamını buradan okuyabilirsiniz.

Evet bizim başımız kel!

sundance

DistroWatch ana sayfasında gördüğüm bir haberi aynen çevirerek aktarıyorum.

Guadalinex (ispanyolca) Debian GNU/Linux altyapısı üzerine İspanya´ya bağlı Andolucia hükümeti tarafından geliştirilen bir GNU/Linux dağıtımı. Nihai versiyonu yayınlandığında Andolucia hükümeti 100,000 CD´i okullara ve toplum kuruluşlarına dağıtmayı hedeflemekte. Yerel dergi ve gazetelerle dağıtılacak olan cdlerin önümüzdeki birbuçuk yıl içinde iki milyon kullanıcıya hitap etmesi planlanıyor. Guadalinex 1.0´ın beşinci yayına aday sürümü 5 Şubat tarihinde downloada açıldı. guadalinex-1.0rc5.iso aynı zamanda boot edilebilir bir live CD:

Ne diyordum, ha evet başımız diyorum kel...

Neden Yazmıyoruz?

conan

Yine araştırıyorum, yine bakınıyorum. Bir iki döküman okumam lazım. Ama her sey İngilizce, Fransızca, Almanca, Japonca, Çinceeeeee YEEETEEERR... Neden anadilimde teknik döküman bulmakta zorlanıyorum? Biz neden yazmıyoruz? Bizim neden mini mini pdf'lerimiz, ps'lerimiz, html bundle'larımız yok? Mesela .NET üzerinde bu kadar konuşup da, bu konuşmalardan çıkardıklarımızı neden bir paperda toplayamıyoruz? Veya neden gördüğüm her Türkçe döküman birşeyleri ayarlamak üzerine sadece? Neden bir şeyleri araştırıp, bir sonuca varıp, bunu Türkçe yayınlayan insan sayısı bu kadar az?

Ergenekon'da Bilgisayar Bulguları Kanıt mı?

sosgezbir

Basında "Ergenekon" adıyla bilinen "Ümraniye Soruşturmasında" aramalar sonucu onlarca kişinin ve bir televizyon kanalıyla bir derginin ve bir partinin gerek bilgisayarına gerekse sadece sabit diskine el konuldu.

TBMM Teknoloji Komisyonu Üyesi, Endüstri Mühendisi ve Bilgisayar Yazılım Uzmanı Seyhan, 4 Aralık 2004’de kabul edilen 5271 Sayılı Ceza Muhakemesi Kanunu’nun 134’üncü maddesine göre hákim ya da savcı kararıyla elektronik ortamdaki kayıtlara veya bilgisayarlara el koyulacak ise yedeğinin alınması, bu yedeğin de adli makamlarca veya polis tarafından mühürlendikten sonra kişiye veya avukatına verilmesi gerektiğini söyledi.

AB, Bilgisayar Güvenliği ve Diger Konular...

anonim

Bir haberi FM'ye yazmadan önce en az bir kez düşünürüm. Bu haberi yollamadan önce iki kez düşündüm. Sebebi haberin yalnızca bilgisayar güvenliğini değil aynı zamanda siyasi bazı konuları da içermesiydi. Ancak sonuç olarak FM camiasının bu haberi görmesi gerektiğine karar verdim.

Aşağıdaki linkte AB Türkiye temsilcisi Karen Fogg'un e-postalarını ele geçiren şahıs ile yapilan röportajı bulacaksınız. Aslında konu ile ilgili söylenebilecek pek çok sey olmasına rağmen ben yazıdan şu alıntıyı yapmak istedi: