Enigma´dan sanal klavyeye(!)

0
bmg
Bu sabah ATV haber programında hacker'lara karşı geliştirilen yeni bir güvenlik önlemi duyuruldu. İlk önce 2. Dünya Savaşı'nın seyrini değiştiren, ünlü Enigma şifreleme tekniği ve etkileri bir kaç dakika boyunca anlatıldı. Sonra teknolojinin gelişmesine paralel olarak özellikle bankacılıkta ortaya çıkan risklerden ve key-logger programlarının tehlikesinden bahsedildi. Key-logger'lara önlem olarak da bankalar Enigma sisteminden esinlenerek- yanlış hatırlamıyorsam- sanal klavye diye birşey bir şey geliştirmişler. HTML butonlarına tıklayarak, javascript yardımıyla, form alanlarını doldurabiliyorsunuz. Böylece klavyeye dokunmadığınız için key-logger'lardan korunmuş oluyorsunuz. Konu bunun ne kadar güvenli olduğu değil. Ne Enigma'sı ya?!?!

Görüşler

0
anonim
YAklasik on dakika kadar cesitli Hollywood goruntuleri esliginde ikinci dunya savasi tarihi serettikten sonra (bir alman denizaltisindan ele gecirilen enigma makinesi ,matematikcilerden olusturulan sifre kirici grup vsvs) birden sanal banka subesine gecis cok garip oldu. Bir de Enigma ile bir harfin bir katrilyon degisik sekilde kodlanabilecegini soylediler. Enigmanin ciktsi da harfler olduguna gore sadece alfabe deki harf sayisi kadar degisik kodlama yapilabilmesi gerekmez mi?
Programcilarin key-logging problemini cozmek icin Enigmadan nasil esinlendikleri ise ayri bi soru?
AAAA TEEE VEEEE seyrediceksinizz!
0
FZ
Harfleri harflerle birebir eşleştiriyorsan elbette bir harf alfabendeki harf sayısı kadar farklı şekilde kodlanabilir. Ancak burada dikkat edilmesi gereken mesele şu: Misal düz metinde yer alan ALMALIYIZ sözcüğünü ENIGMA'ya girdiğinizde ürettiği çıktıda, birinci ve ikinci A harflerine karşılık gelen şifrelenmiş harfler AYNI OLMAK DURUMUNDA DEĞİLDİR. Dolayısı ile akıp giden metinde aynı harf sürekli başka başka harflere tekabül eder, bunu ENIGMA makinasındaki elektromekanik çarklı sistem sağlar ve bu da şifreçözücülerin işini zorlaştırmıştır. Hatırladığım kadarı ile önce 3 çark ile kullanılan orjinal ENIGMA makinası, Almanların müttefiklerden şüphelenmeleri üzerine 4 çarklı hale getirilmiş (donanma versiyonu?) ve deşifre etme işlemi, anahtarı bilmeyen biri için iyice güçleştirilmiştir.

Programcıların klavyenin dinlenmesi problemini bundan esinlenerek çözmelerine gelince, valla söz konusu ESİN olunca pek de mantık aramam :) Ama tabi i bir de o programcılara sormak lazım, hakikaten de esin kaynakları Enigma makinesi miymiş? ;-)
0
anonim
bir karakteri birden fazla karakter temsil ediyor olabilir...
0
FZ
Hatırladığım kadarı ile durum bu değildi.
0
bmg
pardon ya yanlış yoruma cevap yazmışım...
0
FZ
Kast edilen bu olsa gerek. Benzer şeyi bir süredir Garanti Bankası da kullanıyor. O kadar da yeni bir durum değil yani.
0
anonim
Zaten hatirladigim kadariyla FM'de de yer almisti sanal klavye
0
FZ
En nihayetinde ATV seyrediyorsun yani bir belgesel kanalı falan değil :) Ben olsam o kadar şaşırmazdım.
0
bmg
evet ama koskoca ulusal TV kanalı. halen acaba ben mi aradaki ilişkiyi kavrayamadım? diye düşünüyorum!
0
FZ
Koskoca derken kast ettiğin harcanan paralar ise evet, haklısın. Ama büyüklük ile kast ettiğin, kalite ile kast ettiğin içerik, dürüstlük, habercilik vs. ise o zaman biraz durup düşünmen gerekir bence.
0
urxalit
Buradan ATV´de de fare tutmayı bilmeyen, klavyeyi sdece iki işaret parmağıyla birden kullanan ve daha vahimi word´te yazdığı yazı yazıcıda bastıktan sonra istediği yerlerin altını kalemle çizen insanların çalıştığı sonucuna varabiliriz.. :)
0
anonim
annem fircayi basti bu haberi izleyince bana:)
bak kac senedir bilgisayarla ugrasiyorsun bak neler yapmislar sen hic bisi demezmi:)
gelde aciklama yap :p
uleyn atv duduk kanal
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Yargı Sisteminde Sayısallaşma Adımları

FZ

Adalet Bakanlığı, yargı sisteminin daha hızlı, güvenilir ve "sayısal" şekilde işlemesi için UYAP'ı (Ulusal Yargı Ağı Projesi) yavaş yavaş devreye sokuyor.

Yargı sisteminin daha kesintisiz ve kolay işlemesi için devreye sokulan sistemlerden biri de avukatların kullanması için hazırlanmış e-takip sistemi. Adalet Bakanlığı Bilgi İşlem Dairesi Başkanlığınca kamuya sunulan e-takip programı Java ile geliştirilmiş ve girilen verileri XML tabanlı bir metin dosyasında saklıyor. Program, 512 MB'lık Pentium IV işlemcili bir PC'de bir miktar hantal çalışmakla birlikte iş görür vaziyette. Yine de, hukukçu arkadaşlarımızdan aldığımız duyumlara göre pek çok hukuk bürosunun işlerinde yavaşlamalar ve aksamalar olduğu söyleniyor.

UYAP ile ilgili verilen bilgilerden birkaç dikkat çekici alıntı:

SuperOnline`ın yeni teknoloji uygulaması!!!

sundance

Yıllardır ciddi bir problem olan aynı dialup hesabını birden fazla kişinin kullanması sorununa, SuperOnline fıkra gibi bir çözüm getirmiş!!!

Eğer SOL`dan bir dialup hesabınız varsa ve diyelim ki siz işyerinden bu hesapla Internet`e bağlanmışken, kardeşiniz de evden aynı hesaba login olmaya çalışırsa, bir gün içinde Superonline`dan bir uyarı mailı alıyorsunuz. Eğer birden fazla kişi login olmaya bir daha çalışırsa hesabınız kesilecektir vs. gibi tehditler içeren saçma sapan bir mail. Tebrikler SuperOnline, aynen devam...

Derdini söylemeyen derman bulamaz!

demolish

Sophos Antivirus 9 Eylül 2004 tarihli makalesinde Türkiye kaynaklı bir bilgisayar kurtunun bulaştığı makinanın kullanıcısı ile konuştuğunu (Microsoft Speech Engine) bildiriyor.

Sophos Antivirus baş teknoloji uzmanı Graham Cluley, virüs yazarlarının Türkiye' de aktif olmalarının endişe virici olduğunu belirtiyor ve ekliyor: "Öyle görünüyor ki bu virüsü kim yazdıysa ülkesindeki bağlantı hızlarından pek memnun değil, fakat bu yol düşüncesini kabul ettirmek için doğru bir yol değil."

Anne Bana Bilgisayar Alsana

FZ

Bir etrafınıza bakın, bir de bana. Belki gücünüz yetmeyecektir ama umarım beni anlayışla karşılarsınız. Nasıl desem tanıdığım bazı arkadaşlarda, daha doğrusu yüzde seksen beşinde var bilgisayar (...) Sizlere söz veriyorum eğer bir bilgisayarım olursa ailemi, şehrimi, tüm Türk milletini, tüm dünyayı yani tüm insanları daha iyi tanıyıp kaynaşacağım. (S.Ö /Gaziantep)

Keşke bir bilgisayarım olsaydı. Fen ve matematik çalışırdım. Anneme yeni yemek tarifleri bakardım. Babamın iş çalışma programını hazırlardım. Bilgisayar dersime çalışırdım. Oyunlar oynardım. Erol abimin bilgisayarı açmaması için şifre koyardım. FİFA 2002, Kantır (Counter Strike demek istiyor) oynardım. Harçlığımın yarısıyla CD kiralardım (...) Kral TV'yi hiç açmazdım. Bilgisayarımın ekranına Galatasaray bayrağı yapardım. Galatasaray marşını dinlerdim (E.U. / İzmir)

Bir Üniversite İlk 500'e Nobel'le mi Girer Rektörle mi?

FZ

Her zaman çok özel ve tartışmaya müsait olmayan koşullarda yaşayan TC'den SharpenLess bildiriyor:

ZAMAN gazetesinde 2 Ağustos 2007, Salı günü, Kemal Alemdaroğlu gitti, İstanbul Üniversitesi ilk 500'e girdi başlıklı bir haber çıktı. Haberde Türkiye'den İstanbul Üniversitesi'nin Dünyadaki En İyi 500 Üniversitesi listesine girmiş olduğu belirtiliyor ve başlıkta da olduğu gibi bu durum bir rektörün gidişi ve farklı bir rektörün gelişi ile yoğun şekilde ilişkilendiriliyor. Oysa...