Enigma´dan sanal klavyeye(!)

0
bmg
Bu sabah ATV haber programında hacker'lara karşı geliştirilen yeni bir güvenlik önlemi duyuruldu. İlk önce 2. Dünya Savaşı'nın seyrini değiştiren, ünlü Enigma şifreleme tekniği ve etkileri bir kaç dakika boyunca anlatıldı. Sonra teknolojinin gelişmesine paralel olarak özellikle bankacılıkta ortaya çıkan risklerden ve key-logger programlarının tehlikesinden bahsedildi. Key-logger'lara önlem olarak da bankalar Enigma sisteminden esinlenerek- yanlış hatırlamıyorsam- sanal klavye diye birşey bir şey geliştirmişler. HTML butonlarına tıklayarak, javascript yardımıyla, form alanlarını doldurabiliyorsunuz. Böylece klavyeye dokunmadığınız için key-logger'lardan korunmuş oluyorsunuz. Konu bunun ne kadar güvenli olduğu değil. Ne Enigma'sı ya?!?!

Görüşler

0
anonim
YAklasik on dakika kadar cesitli Hollywood goruntuleri esliginde ikinci dunya savasi tarihi serettikten sonra (bir alman denizaltisindan ele gecirilen enigma makinesi ,matematikcilerden olusturulan sifre kirici grup vsvs) birden sanal banka subesine gecis cok garip oldu. Bir de Enigma ile bir harfin bir katrilyon degisik sekilde kodlanabilecegini soylediler. Enigmanin ciktsi da harfler olduguna gore sadece alfabe deki harf sayisi kadar degisik kodlama yapilabilmesi gerekmez mi?
Programcilarin key-logging problemini cozmek icin Enigmadan nasil esinlendikleri ise ayri bi soru?
AAAA TEEE VEEEE seyrediceksinizz!
0
FZ
Harfleri harflerle birebir eşleştiriyorsan elbette bir harf alfabendeki harf sayısı kadar farklı şekilde kodlanabilir. Ancak burada dikkat edilmesi gereken mesele şu: Misal düz metinde yer alan ALMALIYIZ sözcüğünü ENIGMA'ya girdiğinizde ürettiği çıktıda, birinci ve ikinci A harflerine karşılık gelen şifrelenmiş harfler AYNI OLMAK DURUMUNDA DEĞİLDİR. Dolayısı ile akıp giden metinde aynı harf sürekli başka başka harflere tekabül eder, bunu ENIGMA makinasındaki elektromekanik çarklı sistem sağlar ve bu da şifreçözücülerin işini zorlaştırmıştır. Hatırladığım kadarı ile önce 3 çark ile kullanılan orjinal ENIGMA makinası, Almanların müttefiklerden şüphelenmeleri üzerine 4 çarklı hale getirilmiş (donanma versiyonu?) ve deşifre etme işlemi, anahtarı bilmeyen biri için iyice güçleştirilmiştir.

Programcıların klavyenin dinlenmesi problemini bundan esinlenerek çözmelerine gelince, valla söz konusu ESİN olunca pek de mantık aramam :) Ama tabi i bir de o programcılara sormak lazım, hakikaten de esin kaynakları Enigma makinesi miymiş? ;-)
0
anonim
bir karakteri birden fazla karakter temsil ediyor olabilir...
0
FZ
Hatırladığım kadarı ile durum bu değildi.
0
bmg
pardon ya yanlış yoruma cevap yazmışım...
0
FZ
Kast edilen bu olsa gerek. Benzer şeyi bir süredir Garanti Bankası da kullanıyor. O kadar da yeni bir durum değil yani.
0
anonim
Zaten hatirladigim kadariyla FM'de de yer almisti sanal klavye
0
FZ
En nihayetinde ATV seyrediyorsun yani bir belgesel kanalı falan değil :) Ben olsam o kadar şaşırmazdım.
0
bmg
evet ama koskoca ulusal TV kanalı. halen acaba ben mi aradaki ilişkiyi kavrayamadım? diye düşünüyorum!
0
FZ
Koskoca derken kast ettiğin harcanan paralar ise evet, haklısın. Ama büyüklük ile kast ettiğin, kalite ile kast ettiğin içerik, dürüstlük, habercilik vs. ise o zaman biraz durup düşünmen gerekir bence.
0
urxalit
Buradan ATV´de de fare tutmayı bilmeyen, klavyeyi sdece iki işaret parmağıyla birden kullanan ve daha vahimi word´te yazdığı yazı yazıcıda bastıktan sonra istediği yerlerin altını kalemle çizen insanların çalıştığı sonucuna varabiliriz.. :)
0
anonim
annem fircayi basti bu haberi izleyince bana:)
bak kac senedir bilgisayarla ugrasiyorsun bak neler yapmislar sen hic bisi demezmi:)
gelde aciklama yap :p
uleyn atv duduk kanal
Görüş belirtmek için giriş yapın...

İlgili Yazılar

67 makale arxiv'den kaldırıldı

nec

Ars Technica'da yer alan habere göre, 67 makale intihal gerekçesiyle arxiv.org'dan kaldırıldı. Makale yazarları listesi ilgi çekici.

TT Net sayesinde Sourceforge'a girememekteyiz!

sundance

Çağ atlamaktan bitap düşmüş, bizi bir şekilde aya ulaştıracağına inancımızın tam olduğu TT Net, bu sefer kullanıcılarını bilgilendirmeden kullandığı proxy sunucusu yüzünden Sourceforge tarafından bloke edildi !

Bir program indirmek için (kablonetten) Sourceforge'a girmeye çalıştığımda "The IP address you are coming from: 195.175.37.39 ... has been blocked by SourceForge.net due to heavy volume." uyarısı ile karşılaştım.
Kontrol ettiğimde gördüm ki sözkonusu IP'nin benle hiçbir ilgisi yok, kendileri muhtemelen TTNet'in proxysi oluyorlar (bu arada ters çözümleme de yapmayan bir IP) ve dolayısıyla bütün TTNet trafiği tek bir IP'den geliyormuş gibi yapınca ve bunların içinde de SF'u ziyaret edenlerin sayısı fazla olunca SF'da bizi bloklamış. Blok birkaç saat içinde kalkacak fakat aynı davranış devam ederse bu sefer e-mail atılmadığı sürece kaldırılmayacak.

Ben söyliyim, bu gidişle ay bize gelmezse, bizim aya gideceğimiz yok haberiniz olsun.

Türkiye, Internet, Güzel (!) ve Güçlü (!) Web Siteleri

FZ

Az önce bir dostumdan gelen mesajı sizlerle paylaşmak istedim:

Selamlar,

Türkiye'nin en zengin adamlarının bir araya gelerek oluşturduğu TÜSİAD'ı herkes bilir. Ama TÜSİAD'ın Web sitesini kimse bilmez sanıyorum. En azından ben ilk defa gördüm ve irkildim. Web sitesi tam evlere şenlik. http://www.tusiad.org adresine tıkladığınızda karşınıza gelen ana sayfada (gelmesini bekleyecek kadar sabrınız varsa), sol tarafta bir menü kullanılmış herhalde. Herhalde diyorum çünkü Java class'i gelmediği için soldakinin ne olduğu hayal gücünüze kalıyor. Üst kısımda bir tane Son guncelleme Friday (ya da 13) yazısız var. Son güncelleme derken insan bir tarih bekliyor ama Friday çıkıyor sadece. Solda bir tane Ara düğmesi koymuşlar, bi deneyim dedim. Verilen kutuya Tuncay yazdim; Tuncay Özilhan hesabi ;-). Tam 61 tane dokuman buldum dedi.

Politikacı-ölçer: Politikacılar Aldıkları Parayı Ne Kadar Hak Ediyorlar?

FZ

Güzel ve faydalı bir veri görselleştirme örneği ile karşılaştım dün.

Aşağıdaki grafik çeşitli ülkelerin parlamenterlerinin performanslarını ölçüyor. Grafiği oluşturmak için GSMH ile İyi Yönetişim İndeksi kullanılmış (demokrasi indeksi, BM insani gelişim ve yolsuzluk indeksinin bir karışımı). Kısaca bir ülke merkezdeki sarı artı sembolünden ne kadar uzaksa o ülkenin parlamenterleri o kadar çok para kazanıyor ve ülkenin çizgisinin saatin tersi yönünde yaptığı açı ne kadar büyükse o ülkedeki yönetim o kadar kötü.

Politikacılar Kaç Para Alıyor ve Ne Kadar İyi Yönetiyor?

Dijital Ayrımın Önüne Geçebilmek...

FZ

Bilgisayarsız bir hayatı düşünmek zor ancak ABD gibi bir ülkede bile halen teknolojiye erişip onun nimetlerinden faydalanabilenlerle buna sahip olamayanlar arasında büyük bir boşluk var. Annie E. Casey Vakfı tarafından son zamanlarda yapılan bir araştırmaya göre düşük gelirli bölgelerdeki ailelerin %84'ünün çocukları bilgisayar sahibi değil. Bundan ötürü bilgiye erişim ve diğerleri ile kolayca iletişim sonucunda edinecekleri bilgisayar becerileri ve bunların getireceği fırsatlardan mahrum kalıyorlar.

Teknoloji hızla yaygınlaşsa da kütüphaneler ve okullardaki bilgisayarların sayısı bu açığı kapatmak için yeterli değil. Yapılan çalışmalara göre kendi evinde bilgisayara ve Internet'e erişebilen bir çocuğun kendine güveni artıyor, yeni beceriler kazanıyor ve öğrenme konusunda proaktif yaklaşım geliştirmesi, keşfetmeyi öğrenmesi mümkün olabiliyor.

Yukarıdaki sözler yabancı bir siteden çevrildi. ABD'deki durumun çok iyi olmadığına bir işaret. Böyle bir durumda, Türkiye gibi gelir dağılımı çok daha dengesiz bir ülkenin durumunun da bu bakımdan pek parlak olmadığı su götürmez. Biz ne yapabiliriz bilgisayarı ve Internet erişimi olmayan çocuklarımız, gençlerimiz için? Bu konuda çalışan organizasyonlar kimlerdir ve şimdiye dek ne tür çalışmalar yapılmıştır? Çocukların evlerinden Internet'e erişmeleri ve ufuklarının genişlemesi için, bu ülkenin en sağlam hazinesi olan genç beyin çokluğundan faydalanması için ne tür adımlar atılabilir somut olarak?