Enigma´dan sanal klavyeye(!)

0
bmg
Bu sabah ATV haber programında hacker'lara karşı geliştirilen yeni bir güvenlik önlemi duyuruldu. İlk önce 2. Dünya Savaşı'nın seyrini değiştiren, ünlü Enigma şifreleme tekniği ve etkileri bir kaç dakika boyunca anlatıldı. Sonra teknolojinin gelişmesine paralel olarak özellikle bankacılıkta ortaya çıkan risklerden ve key-logger programlarının tehlikesinden bahsedildi. Key-logger'lara önlem olarak da bankalar Enigma sisteminden esinlenerek- yanlış hatırlamıyorsam- sanal klavye diye birşey bir şey geliştirmişler. HTML butonlarına tıklayarak, javascript yardımıyla, form alanlarını doldurabiliyorsunuz. Böylece klavyeye dokunmadığınız için key-logger'lardan korunmuş oluyorsunuz. Konu bunun ne kadar güvenli olduğu değil. Ne Enigma'sı ya?!?!

Görüşler

0
anonim
YAklasik on dakika kadar cesitli Hollywood goruntuleri esliginde ikinci dunya savasi tarihi serettikten sonra (bir alman denizaltisindan ele gecirilen enigma makinesi ,matematikcilerden olusturulan sifre kirici grup vsvs) birden sanal banka subesine gecis cok garip oldu. Bir de Enigma ile bir harfin bir katrilyon degisik sekilde kodlanabilecegini soylediler. Enigmanin ciktsi da harfler olduguna gore sadece alfabe deki harf sayisi kadar degisik kodlama yapilabilmesi gerekmez mi?
Programcilarin key-logging problemini cozmek icin Enigmadan nasil esinlendikleri ise ayri bi soru?
AAAA TEEE VEEEE seyrediceksinizz!
0
FZ
Harfleri harflerle birebir eşleştiriyorsan elbette bir harf alfabendeki harf sayısı kadar farklı şekilde kodlanabilir. Ancak burada dikkat edilmesi gereken mesele şu: Misal düz metinde yer alan ALMALIYIZ sözcüğünü ENIGMA'ya girdiğinizde ürettiği çıktıda, birinci ve ikinci A harflerine karşılık gelen şifrelenmiş harfler AYNI OLMAK DURUMUNDA DEĞİLDİR. Dolayısı ile akıp giden metinde aynı harf sürekli başka başka harflere tekabül eder, bunu ENIGMA makinasındaki elektromekanik çarklı sistem sağlar ve bu da şifreçözücülerin işini zorlaştırmıştır. Hatırladığım kadarı ile önce 3 çark ile kullanılan orjinal ENIGMA makinası, Almanların müttefiklerden şüphelenmeleri üzerine 4 çarklı hale getirilmiş (donanma versiyonu?) ve deşifre etme işlemi, anahtarı bilmeyen biri için iyice güçleştirilmiştir.

Programcıların klavyenin dinlenmesi problemini bundan esinlenerek çözmelerine gelince, valla söz konusu ESİN olunca pek de mantık aramam :) Ama tabi i bir de o programcılara sormak lazım, hakikaten de esin kaynakları Enigma makinesi miymiş? ;-)
0
anonim
bir karakteri birden fazla karakter temsil ediyor olabilir...
0
FZ
Hatırladığım kadarı ile durum bu değildi.
0
bmg
pardon ya yanlış yoruma cevap yazmışım...
0
FZ
Kast edilen bu olsa gerek. Benzer şeyi bir süredir Garanti Bankası da kullanıyor. O kadar da yeni bir durum değil yani.
0
anonim
Zaten hatirladigim kadariyla FM'de de yer almisti sanal klavye
0
FZ
En nihayetinde ATV seyrediyorsun yani bir belgesel kanalı falan değil :) Ben olsam o kadar şaşırmazdım.
0
bmg
evet ama koskoca ulusal TV kanalı. halen acaba ben mi aradaki ilişkiyi kavrayamadım? diye düşünüyorum!
0
FZ
Koskoca derken kast ettiğin harcanan paralar ise evet, haklısın. Ama büyüklük ile kast ettiğin, kalite ile kast ettiğin içerik, dürüstlük, habercilik vs. ise o zaman biraz durup düşünmen gerekir bence.
0
urxalit
Buradan ATV´de de fare tutmayı bilmeyen, klavyeyi sdece iki işaret parmağıyla birden kullanan ve daha vahimi word´te yazdığı yazı yazıcıda bastıktan sonra istediği yerlerin altını kalemle çizen insanların çalıştığı sonucuna varabiliriz.. :)
0
anonim
annem fircayi basti bu haberi izleyince bana:)
bak kac senedir bilgisayarla ugrasiyorsun bak neler yapmislar sen hic bisi demezmi:)
gelde aciklama yap :p
uleyn atv duduk kanal
Görüş belirtmek için giriş yapın...

İlgili Yazılar

İTÜ´de Kayıt Rezilliği

FZ

Türkiye´nin en köklü, büyük, mühendislik ve bilim öğretim kurumlarından biri olan İTÜ´nün bir mezunu olarak bu satırları yazarken utanıyorum. Akşam Kanal D televizyonunda dumura uğratıcı görüntülere şu sözler eşlik ediyordu:

"Bu gördükleriniz ne sokak çocuğu ne de evsiz insanlar, bunlar ders kaydı yapmak isteyen İstanbul Teknik Üniversitesi öğrencileri. Derslerine kayıt yapabilmek için ta bir gece öncesinden okula gelen öğrenciler, ateş yakarak ısınmaya çalışıyorlar. Bazıları şanslı çünkü hazırlıklı gelmişler yanlarında çadırları da var..."

Milyonlarca dolar harcanmış teknolojilerin uygulaması sonucunda insanların gelip dayandıkları rezillik bu. Gerçekten içim sızlıyor. Bu üniversitede okuyan insanlar bunu hak etmiyor, hiçbir üniversitedeki hiçbir Türk öğrencisi bunu hatk etmiyor! Ben, kendi adıma İTÜ rektörü olan hanımefendiye üsturuplu bir e-posta yazmayı ve protestomu iletmeyi düşünüyorum, siz de tepkinizi bu şekilde ve daha yaratıcı şekillerde dile getirebilirsiniz.

Kaynaklar:
- http://www.istanbul-teknik.com/default.asp?sayfa=1&yazi=36508
- Kanal D Ana Haber
- javascript:play('/anahaber/2004.01.17/universite.asf') *

* : Bu satırı tarayıcının adres çubuğuna yazmak sureti ile doğrudan ilgili görüntülere erişebilirsiniz.

BlackBerry'ye yasak

tongucyumruk

Önceden belirteyim, ne RIM'e ne de BlackBerry adlı cihazlara hiç sempati beslemem. Şimdi devam edelim...

Konumuz RIM (Research In Motion) adlı şirket tarafından üretilen BlackBerry cep telefonları ve onların mesajlaşma sistemi. Bu mesajlaşma sistemi RIM'in İngiltere ve Kanada'da bulunan sunucuları üzerinden diğer kullanıcılar ile iletişim kurmanızı sağlıyor. Bildiğimiz SMS'in aksine bu mesajlar sunucu ile telefon arasında tamamen şifrelenmiş bir biçimde iletiliyor. Bu sayede iki BlackBerry kullanıcısı arasındaki mesaj iletişimini dinlemek imkansız oluyor. Tabii bizim BTK başkanı Acarer durur mu, hemen yapıştırmış cevabı: Mevzuata uyacaklar, yoksa erişim engeli yolda

Türkiye, Internet, Güzel (!) ve Güçlü (!) Web Siteleri

FZ

Az önce bir dostumdan gelen mesajı sizlerle paylaşmak istedim:

Selamlar,

Türkiye'nin en zengin adamlarının bir araya gelerek oluşturduğu TÜSİAD'ı herkes bilir. Ama TÜSİAD'ın Web sitesini kimse bilmez sanıyorum. En azından ben ilk defa gördüm ve irkildim. Web sitesi tam evlere şenlik. http://www.tusiad.org adresine tıkladığınızda karşınıza gelen ana sayfada (gelmesini bekleyecek kadar sabrınız varsa), sol tarafta bir menü kullanılmış herhalde. Herhalde diyorum çünkü Java class'i gelmediği için soldakinin ne olduğu hayal gücünüze kalıyor. Üst kısımda bir tane Son guncelleme Friday (ya da 13) yazısız var. Son güncelleme derken insan bir tarih bekliyor ama Friday çıkıyor sadece. Solda bir tane Ara düğmesi koymuşlar, bi deneyim dedim. Verilen kutuya Tuncay yazdim; Tuncay Özilhan hesabi ;-). Tam 61 tane dokuman buldum dedi.

Dersaadet: nüfus gani miktar meçhul

FZ

Soru: 27 harften ibaret bilgi yığınını 156 KB büyüklüğüne çıkarmak için kaç müsteşar gerekir?

Cevap: Bir müdürlük dünyaya bedeldir.

Kıssadan hisse: Nüfus gani miktar meçhul. Karşınızda bir memleket manzarası.

Ev Kadınları ve Internet

FZ

Yıllar önce (lisede iken) bir C programı yazmıştım, program çok basit bir veritabanı oluşturarak kişi isimlerini, bunların telefonlarını ve adreslerini tutuyordu, metin tabanlı bir menü ile bilgi girişi ve arama tarama falan yapmanızı sağlıyordu.

Bir gün okulda iken acilen bir adamın telefonuna ulaşmam gerekti, hemen eve telefon ettim, anneme bilgisayarı açmasını söyledim. Sonra adım adım anlattım, annem yazdığım Telefon Rehberi programını kullanarak ilgili adamın bilgilerine ulaştı, bana telefonunu söyledi ve böylece işimiz görülmüş oldu kolayca.