Enigma´dan sanal klavyeye(!)

0
bmg
Bu sabah ATV haber programında hacker'lara karşı geliştirilen yeni bir güvenlik önlemi duyuruldu. İlk önce 2. Dünya Savaşı'nın seyrini değiştiren, ünlü Enigma şifreleme tekniği ve etkileri bir kaç dakika boyunca anlatıldı. Sonra teknolojinin gelişmesine paralel olarak özellikle bankacılıkta ortaya çıkan risklerden ve key-logger programlarının tehlikesinden bahsedildi. Key-logger'lara önlem olarak da bankalar Enigma sisteminden esinlenerek- yanlış hatırlamıyorsam- sanal klavye diye birşey bir şey geliştirmişler. HTML butonlarına tıklayarak, javascript yardımıyla, form alanlarını doldurabiliyorsunuz. Böylece klavyeye dokunmadığınız için key-logger'lardan korunmuş oluyorsunuz. Konu bunun ne kadar güvenli olduğu değil. Ne Enigma'sı ya?!?!

Görüşler

0
anonim
YAklasik on dakika kadar cesitli Hollywood goruntuleri esliginde ikinci dunya savasi tarihi serettikten sonra (bir alman denizaltisindan ele gecirilen enigma makinesi ,matematikcilerden olusturulan sifre kirici grup vsvs) birden sanal banka subesine gecis cok garip oldu. Bir de Enigma ile bir harfin bir katrilyon degisik sekilde kodlanabilecegini soylediler. Enigmanin ciktsi da harfler olduguna gore sadece alfabe deki harf sayisi kadar degisik kodlama yapilabilmesi gerekmez mi?
Programcilarin key-logging problemini cozmek icin Enigmadan nasil esinlendikleri ise ayri bi soru?
AAAA TEEE VEEEE seyrediceksinizz!
0
FZ
Harfleri harflerle birebir eşleştiriyorsan elbette bir harf alfabendeki harf sayısı kadar farklı şekilde kodlanabilir. Ancak burada dikkat edilmesi gereken mesele şu: Misal düz metinde yer alan ALMALIYIZ sözcüğünü ENIGMA'ya girdiğinizde ürettiği çıktıda, birinci ve ikinci A harflerine karşılık gelen şifrelenmiş harfler AYNI OLMAK DURUMUNDA DEĞİLDİR. Dolayısı ile akıp giden metinde aynı harf sürekli başka başka harflere tekabül eder, bunu ENIGMA makinasındaki elektromekanik çarklı sistem sağlar ve bu da şifreçözücülerin işini zorlaştırmıştır. Hatırladığım kadarı ile önce 3 çark ile kullanılan orjinal ENIGMA makinası, Almanların müttefiklerden şüphelenmeleri üzerine 4 çarklı hale getirilmiş (donanma versiyonu?) ve deşifre etme işlemi, anahtarı bilmeyen biri için iyice güçleştirilmiştir.

Programcıların klavyenin dinlenmesi problemini bundan esinlenerek çözmelerine gelince, valla söz konusu ESİN olunca pek de mantık aramam :) Ama tabi i bir de o programcılara sormak lazım, hakikaten de esin kaynakları Enigma makinesi miymiş? ;-)
0
anonim
bir karakteri birden fazla karakter temsil ediyor olabilir...
0
FZ
Hatırladığım kadarı ile durum bu değildi.
0
bmg
pardon ya yanlış yoruma cevap yazmışım...
0
FZ
Kast edilen bu olsa gerek. Benzer şeyi bir süredir Garanti Bankası da kullanıyor. O kadar da yeni bir durum değil yani.
0
anonim
Zaten hatirladigim kadariyla FM'de de yer almisti sanal klavye
0
FZ
En nihayetinde ATV seyrediyorsun yani bir belgesel kanalı falan değil :) Ben olsam o kadar şaşırmazdım.
0
bmg
evet ama koskoca ulusal TV kanalı. halen acaba ben mi aradaki ilişkiyi kavrayamadım? diye düşünüyorum!
0
FZ
Koskoca derken kast ettiğin harcanan paralar ise evet, haklısın. Ama büyüklük ile kast ettiğin, kalite ile kast ettiğin içerik, dürüstlük, habercilik vs. ise o zaman biraz durup düşünmen gerekir bence.
0
urxalit
Buradan ATV´de de fare tutmayı bilmeyen, klavyeyi sdece iki işaret parmağıyla birden kullanan ve daha vahimi word´te yazdığı yazı yazıcıda bastıktan sonra istediği yerlerin altını kalemle çizen insanların çalıştığı sonucuna varabiliriz.. :)
0
anonim
annem fircayi basti bu haberi izleyince bana:)
bak kac senedir bilgisayarla ugrasiyorsun bak neler yapmislar sen hic bisi demezmi:)
gelde aciklama yap :p
uleyn atv duduk kanal
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Müjde İkinci Nesil Alan Adı Türkiye'de!

bm

Tam bize gore bir düzen üstelik. Bol bol otoriteymiş gibi davranan kuruluş isimlerinden 'ikinci jenerasyon', 'geleceğin bilmemnesi' 'yani açılımlar'dan filan bahsediliyor. İcinde TBD de var. Olmayan ne? Teknik detay, özellikle hakiki root-server'ların önune root-server'mış gibi yapan makinelerin konmasının gelişmeymiş gibi anlatıldığını belli edecek teknik detay. Haa bu arada yeni açılımların arasında 10$'ın altında olan ilk kayıt masrafının 1000$'a çıkması da var. Bu yeni nesil root serverlardan biri Ankara'da olacakmış. Senelerce arada sırada ortadan kaybolan .tr domaini ve gitti mi 15 gün gelmeyebilen bağlantisiyla ünlu Ankara'dan. Ama zaten nutukla iş görürmüş gibi yapma geleneneği ikonla inanılırlık sağlama geleneği ile birbirini tamamladığı için şaşmamak lazım. Herneyse, siz benim dediğime bakmayın. Gayet tabii TBD en doğrusunu bilir, ben müjde vermiş olayım diğer dediklerim şaka olsun, böyle kimsenin aklına gelemeyecek harika bir alternatif kök sisteminin memlektimize gelmesinden memnun olun. 50-100 sayfa DNS belgesini kimseye okutamadığımız memlekete çene gücüyle çag atlatmak ilk defa olmuyor, son defa da olmayacak ama kutlayalım yine de. Bakın Hurriyet gazetesi nasıl bu haberi müjdeliyor (e-kolay da bu en bir son teknolojiyi kullanacakmış bu arada) http://www.hurriyetim.com.tr

TBD damgası inandırıcı olduysa burada okumayı kesebilirsiniz. Ya da:

Türkiye'de 1000 Kişiye 54 Bilgisayar Düşüyor

FZ

Dünya Bankası'nın 2008 Küresel Ekonomik Beklentiler Raporuna göre Türkiye'de 1000 kişiye 54 bilgisayar düşüyor. Türkiye bilgisayarlaşma bakımından birçok ülkenin gerisinde kalıyor. Moğolistan'da 1000 kişiye 133 bilgisayar düşerken, ABD'de 1000 kişiye düşen bilgisayar sayısı 762 ye ulaşıyor.

Kaynak: TÜBİDER Bilişim Dünyası

GalataPort: İstanbul'da Neler Oluyor?

FZ

Daha önce de burada Türkiye'nin, İstanbul'un kültürel öğelerine dair bazı protestolara yer vermiştik.

Son günlerde İstanbul'luları en çok ilgilendiren konulardan biri ise bir hayli büyük, sadece şehrin silüetini değil tarihini de barındıran Karaköy sahil hattının kaderini belirleyecek olan GalataPort projesi.

OEM Bilgisayarlara Saldırmak Pahalıya Patladı!

FZ

Geçtiğimiz senenin başında büyük bir reklam kampanyası ve web sitesiyle gündeme gelen markalı PC'yi özendirme girişimi Sanayi Bakanlığı'na bağlı Reklam Kurulu tarafından yayın durdurma ve katılımcı firmaların her birine 44.975 YTL (!) maddi tazminatla cezalandırıldı. TÜBİDER'in yaptığı başvuruyla gündeme gelen soruşturmada sözkonusu reklamlarda markasız/toplama PC satanların garantisiz, lisanssız ürün satmak, satış sonrası hizmet vermemek gibi haksız suçlamalara maruz kaldığına karar verildi. Kampanya Microsoft, HP, Symantec, Vestel, Escort, Casper ve Datateknik tarafından yürütülüyordu.

Kaynak: Radikal - Sanal Alem

Neden Yazmıyoruz?

conan

Yine araştırıyorum, yine bakınıyorum. Bir iki döküman okumam lazım. Ama her sey İngilizce, Fransızca, Almanca, Japonca, Çinceeeeee YEEETEEERR... Neden anadilimde teknik döküman bulmakta zorlanıyorum? Biz neden yazmıyoruz? Bizim neden mini mini pdf'lerimiz, ps'lerimiz, html bundle'larımız yok? Mesela .NET üzerinde bu kadar konuşup da, bu konuşmalardan çıkardıklarımızı neden bir paperda toplayamıyoruz? Veya neden gördüğüm her Türkçe döküman birşeyleri ayarlamak üzerine sadece? Neden bir şeyleri araştırıp, bir sonuca varıp, bunu Türkçe yayınlayan insan sayısı bu kadar az?