Enigma´dan sanal klavyeye(!)

0
bmg
Bu sabah ATV haber programında hacker'lara karşı geliştirilen yeni bir güvenlik önlemi duyuruldu. İlk önce 2. Dünya Savaşı'nın seyrini değiştiren, ünlü Enigma şifreleme tekniği ve etkileri bir kaç dakika boyunca anlatıldı. Sonra teknolojinin gelişmesine paralel olarak özellikle bankacılıkta ortaya çıkan risklerden ve key-logger programlarının tehlikesinden bahsedildi. Key-logger'lara önlem olarak da bankalar Enigma sisteminden esinlenerek- yanlış hatırlamıyorsam- sanal klavye diye birşey bir şey geliştirmişler. HTML butonlarına tıklayarak, javascript yardımıyla, form alanlarını doldurabiliyorsunuz. Böylece klavyeye dokunmadığınız için key-logger'lardan korunmuş oluyorsunuz. Konu bunun ne kadar güvenli olduğu değil. Ne Enigma'sı ya?!?!

Görüşler

0
anonim
YAklasik on dakika kadar cesitli Hollywood goruntuleri esliginde ikinci dunya savasi tarihi serettikten sonra (bir alman denizaltisindan ele gecirilen enigma makinesi ,matematikcilerden olusturulan sifre kirici grup vsvs) birden sanal banka subesine gecis cok garip oldu. Bir de Enigma ile bir harfin bir katrilyon degisik sekilde kodlanabilecegini soylediler. Enigmanin ciktsi da harfler olduguna gore sadece alfabe deki harf sayisi kadar degisik kodlama yapilabilmesi gerekmez mi?
Programcilarin key-logging problemini cozmek icin Enigmadan nasil esinlendikleri ise ayri bi soru?
AAAA TEEE VEEEE seyrediceksinizz!
0
FZ
Harfleri harflerle birebir eşleştiriyorsan elbette bir harf alfabendeki harf sayısı kadar farklı şekilde kodlanabilir. Ancak burada dikkat edilmesi gereken mesele şu: Misal düz metinde yer alan ALMALIYIZ sözcüğünü ENIGMA'ya girdiğinizde ürettiği çıktıda, birinci ve ikinci A harflerine karşılık gelen şifrelenmiş harfler AYNI OLMAK DURUMUNDA DEĞİLDİR. Dolayısı ile akıp giden metinde aynı harf sürekli başka başka harflere tekabül eder, bunu ENIGMA makinasındaki elektromekanik çarklı sistem sağlar ve bu da şifreçözücülerin işini zorlaştırmıştır. Hatırladığım kadarı ile önce 3 çark ile kullanılan orjinal ENIGMA makinası, Almanların müttefiklerden şüphelenmeleri üzerine 4 çarklı hale getirilmiş (donanma versiyonu?) ve deşifre etme işlemi, anahtarı bilmeyen biri için iyice güçleştirilmiştir.

Programcıların klavyenin dinlenmesi problemini bundan esinlenerek çözmelerine gelince, valla söz konusu ESİN olunca pek de mantık aramam :) Ama tabi i bir de o programcılara sormak lazım, hakikaten de esin kaynakları Enigma makinesi miymiş? ;-)
0
anonim
bir karakteri birden fazla karakter temsil ediyor olabilir...
0
FZ
Hatırladığım kadarı ile durum bu değildi.
0
bmg
pardon ya yanlış yoruma cevap yazmışım...
0
FZ
Kast edilen bu olsa gerek. Benzer şeyi bir süredir Garanti Bankası da kullanıyor. O kadar da yeni bir durum değil yani.
0
anonim
Zaten hatirladigim kadariyla FM'de de yer almisti sanal klavye
0
FZ
En nihayetinde ATV seyrediyorsun yani bir belgesel kanalı falan değil :) Ben olsam o kadar şaşırmazdım.
0
bmg
evet ama koskoca ulusal TV kanalı. halen acaba ben mi aradaki ilişkiyi kavrayamadım? diye düşünüyorum!
0
FZ
Koskoca derken kast ettiğin harcanan paralar ise evet, haklısın. Ama büyüklük ile kast ettiğin, kalite ile kast ettiğin içerik, dürüstlük, habercilik vs. ise o zaman biraz durup düşünmen gerekir bence.
0
urxalit
Buradan ATV´de de fare tutmayı bilmeyen, klavyeyi sdece iki işaret parmağıyla birden kullanan ve daha vahimi word´te yazdığı yazı yazıcıda bastıktan sonra istediği yerlerin altını kalemle çizen insanların çalıştığı sonucuna varabiliriz.. :)
0
anonim
annem fircayi basti bu haberi izleyince bana:)
bak kac senedir bilgisayarla ugrasiyorsun bak neler yapmislar sen hic bisi demezmi:)
gelde aciklama yap :p
uleyn atv duduk kanal
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Yerli Açık Kaynak Kodlu Uygulama Düşmanlığı!

koraypeksayar

Bu sitede hep Özgür Yazılım'ın faydaları, kolay erişilebilirlik, yazılım kod kalitesi ve benzeri konuları yazdık/okuduk durduk.

Hepimiz Özgür Yazılım olgusunun getirilerini çok iyi biliyoruz.

Peki hiç merak ettiniz mi yurdumuzda "Açık Kaynak Kodlu Uygulama" ve "Özgür Yazılım" konusunda "3. parti" yazılımcılar veya "3. parti yazılım geliştirip satanlar" veya "kendini bilişimci sananlar" ne düşünüyor ?

Size çarpıcı bir örnek:

TTNet 145 servisi

anonim

Geçen gün internetteki yavaşlığın sebebini sormak için ttnet'in 444 0 145 destek servisini aradım. Karşıma çıkan bayanla aynen şu konuşma oldu:

EMO'dan Telekom Zammına Dava

anonim

Türk Telekom’un uluslararası ve şehirlerarası görüşmelere indirimle üstünü örtmeye çalıştığı zamlı tarife bu ayın başından itibaren yürürlüğe girdi. Telekomünikasyon Kurumu’na daha önce zammı onaylamaması için çağrıda bulanan Elektrik Mühendisleri Odası, uygulamadaki hukuka aykırılıkları saptayarak, 8 Mart 2007 tarihinde Danıştay’a başvurdu. Açılan davada, Telekomünikasyon Kurulu’nun yeni tarifeye yönelik onay kararının, ayrıca bu karara dayanak teşkil eden tebliğin iptali ve yürütmesinin durdurulması istendi. Basın açıklamasına www.emo.org.tr adresinen ulaşabilirsiniz.

AB, Bilgisayar Güvenliği ve Diger Konular...

anonim

Bir haberi FM'ye yazmadan önce en az bir kez düşünürüm. Bu haberi yollamadan önce iki kez düşündüm. Sebebi haberin yalnızca bilgisayar güvenliğini değil aynı zamanda siyasi bazı konuları da içermesiydi. Ancak sonuç olarak FM camiasının bu haberi görmesi gerektiğine karar verdim.

Aşağıdaki linkte AB Türkiye temsilcisi Karen Fogg'un e-postalarını ele geçiren şahıs ile yapilan röportajı bulacaksınız. Aslında konu ile ilgili söylenebilecek pek çok sey olmasına rağmen ben yazıdan şu alıntıyı yapmak istedi:

FATİH Projesi Bilgi ve İletişim Teknolojileri Çağrı Programı

nyucel

Bugüne kadar TÜBİTAK proje desteklerinde bir genel çerçeve belirliyor (araştırma projesi, kamu projesi gibi) ve araştırmacıların kendi fikirleriyle başvurmasını istiyordu. Gelen başvurular hakemlerce değerlendiriliyor ve belli miktarlarda destekler veriliyordu. Öncelikli Alanlar Ar-Ge Projeleri Destekleme Programı ile birlikte başka bir yol denenenmeye çalışılıyor; TÜBİTAK öncelikli gördüğü alanları ve bu alanlar üzerinde hangi konularda projeleri destekleyeceğini açıklayarak doğrudan bu konularda gelecek projeleri destekleyecek.