Enigma´dan sanal klavyeye(!)

0
bmg
Bu sabah ATV haber programında hacker'lara karşı geliştirilen yeni bir güvenlik önlemi duyuruldu. İlk önce 2. Dünya Savaşı'nın seyrini değiştiren, ünlü Enigma şifreleme tekniği ve etkileri bir kaç dakika boyunca anlatıldı. Sonra teknolojinin gelişmesine paralel olarak özellikle bankacılıkta ortaya çıkan risklerden ve key-logger programlarının tehlikesinden bahsedildi. Key-logger'lara önlem olarak da bankalar Enigma sisteminden esinlenerek- yanlış hatırlamıyorsam- sanal klavye diye birşey bir şey geliştirmişler. HTML butonlarına tıklayarak, javascript yardımıyla, form alanlarını doldurabiliyorsunuz. Böylece klavyeye dokunmadığınız için key-logger'lardan korunmuş oluyorsunuz. Konu bunun ne kadar güvenli olduğu değil. Ne Enigma'sı ya?!?!

Görüşler

0
anonim
YAklasik on dakika kadar cesitli Hollywood goruntuleri esliginde ikinci dunya savasi tarihi serettikten sonra (bir alman denizaltisindan ele gecirilen enigma makinesi ,matematikcilerden olusturulan sifre kirici grup vsvs) birden sanal banka subesine gecis cok garip oldu. Bir de Enigma ile bir harfin bir katrilyon degisik sekilde kodlanabilecegini soylediler. Enigmanin ciktsi da harfler olduguna gore sadece alfabe deki harf sayisi kadar degisik kodlama yapilabilmesi gerekmez mi?
Programcilarin key-logging problemini cozmek icin Enigmadan nasil esinlendikleri ise ayri bi soru?
AAAA TEEE VEEEE seyrediceksinizz!
0
FZ
Harfleri harflerle birebir eşleştiriyorsan elbette bir harf alfabendeki harf sayısı kadar farklı şekilde kodlanabilir. Ancak burada dikkat edilmesi gereken mesele şu: Misal düz metinde yer alan ALMALIYIZ sözcüğünü ENIGMA'ya girdiğinizde ürettiği çıktıda, birinci ve ikinci A harflerine karşılık gelen şifrelenmiş harfler AYNI OLMAK DURUMUNDA DEĞİLDİR. Dolayısı ile akıp giden metinde aynı harf sürekli başka başka harflere tekabül eder, bunu ENIGMA makinasındaki elektromekanik çarklı sistem sağlar ve bu da şifreçözücülerin işini zorlaştırmıştır. Hatırladığım kadarı ile önce 3 çark ile kullanılan orjinal ENIGMA makinası, Almanların müttefiklerden şüphelenmeleri üzerine 4 çarklı hale getirilmiş (donanma versiyonu?) ve deşifre etme işlemi, anahtarı bilmeyen biri için iyice güçleştirilmiştir.

Programcıların klavyenin dinlenmesi problemini bundan esinlenerek çözmelerine gelince, valla söz konusu ESİN olunca pek de mantık aramam :) Ama tabi i bir de o programcılara sormak lazım, hakikaten de esin kaynakları Enigma makinesi miymiş? ;-)
0
anonim
bir karakteri birden fazla karakter temsil ediyor olabilir...
0
FZ
Hatırladığım kadarı ile durum bu değildi.
0
bmg
pardon ya yanlış yoruma cevap yazmışım...
0
FZ
Kast edilen bu olsa gerek. Benzer şeyi bir süredir Garanti Bankası da kullanıyor. O kadar da yeni bir durum değil yani.
0
anonim
Zaten hatirladigim kadariyla FM'de de yer almisti sanal klavye
0
FZ
En nihayetinde ATV seyrediyorsun yani bir belgesel kanalı falan değil :) Ben olsam o kadar şaşırmazdım.
0
bmg
evet ama koskoca ulusal TV kanalı. halen acaba ben mi aradaki ilişkiyi kavrayamadım? diye düşünüyorum!
0
FZ
Koskoca derken kast ettiğin harcanan paralar ise evet, haklısın. Ama büyüklük ile kast ettiğin, kalite ile kast ettiğin içerik, dürüstlük, habercilik vs. ise o zaman biraz durup düşünmen gerekir bence.
0
urxalit
Buradan ATV´de de fare tutmayı bilmeyen, klavyeyi sdece iki işaret parmağıyla birden kullanan ve daha vahimi word´te yazdığı yazı yazıcıda bastıktan sonra istediği yerlerin altını kalemle çizen insanların çalıştığı sonucuna varabiliriz.. :)
0
anonim
annem fircayi basti bu haberi izleyince bana:)
bak kac senedir bilgisayarla ugrasiyorsun bak neler yapmislar sen hic bisi demezmi:)
gelde aciklama yap :p
uleyn atv duduk kanal
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Bilimsel Toplantıların Duyuru Siteleri: Erişilebilirlik Üstüne

FZ

İki farklı bilimsel toplantı. İki farklı duyuru web sitesi.

Bu sitelerin amacı nedir, bağlanan kişiye en kestirme yoldan o bilimsel toplantı ile ilgili detayları sunmaktır öyle değil mi, yani toplantı yeri, tarihi, katılım şartları, vs.

Amaç bilgi vermekse bunun için standartların kullanılması, web sitesinin olabildiğince hedefe yönelik, kolay erişilebilir ve her türlü platformdan ulaşılabilir olması gerekmez mi? Böyle bir iş için grafik etkilerin yoğun olduğu, tamamen FLASH tabanlı bir siteyi mi tercih edersiniz yoksa w3c standartlarına uygun metin tabanlı web tarayıcılarla dahi görüntülenebilecek bir siteyi mi? Tüm içeriği, tüm bilgileri bol grafik efektli bir FLASH dosyasının içine gömerek mi sunmayı tercih edersiniz yoksa metin tabanlı HTML ya da XHTML olarak sunmayı mı? Amaca uygun iş yapmayı mı yoksa sırf teknoloji olsun diye teknoloji kullanmayı mı?

Yorumu size bırakıyorum, buyrun kıyaslayın (kendiniz de benzer örnekler bulabilirsiniz):

1- http://www.dilkongre2004.anadolu.edu.tr/

2- http://cs.bilgi.edu.tr/pages/turing_days/

Not: İkinci web sitesi ile ilgili tek eleştiri Türkçe halinin olmaması olabilir ki söz konusu etkinlik İngilizce gerçekleştirileceği için belki bu mazur görülebilir (yine de Türkçesinin olması kötü olmazdı).

Türk Telekom: Quo Vadis?

FZ

turk.internet.com'a göre: Türk Telekom'dan en son hareket, UMTH'cilere (Uzun Mesafe Telefon Hizmeti) hat vermemek şeklinde geldi. Yaklaşık 1 haftadır ISS'lere bir taahhütname imzalatarak kiralık hat verilirken, UMTH firmalarına ise hiç verilmiyor. Firmalar da Türk Telekom'un hakim durumunu kötüye kullandığı iddiası ile TK'ya başvurdular.

Telekom ve internet sektöründe büyük tepki ile karşılanan uygulamanın Türk Telekom’un şirket içinde yayınlanmış olan 10.11.2004 tarih ve 5385 sayılı genelgesi uyarınca başlatıldığı bilgisi alınıyor.

Alınan bilgiye göre bu genelgenin içeriğinde “Karasal hatlar üzerinden veri iletimi yetkilendirilmesi sadece data hizmetini içerdiğinden ses hariç data amaçlı tüm başvurular, UMTH işletmecileri ile irtibatlandırılmadığı sürece karşılanacaktır.” ifadesi bulunuyor. Bu ise Türk Telekom'un gerek Telekomünikasyon Kurumu tarafından verilen lisansları gerekse 406 sayılı kanun çerçevesinde Türk Telekom'un kalkmış olan tekel durumu uzantısında 1 ocak 2004 tarihinde başlamış olan serbestliği ihlal eden bir yaklaşım olarak bildiriliyor.

Kaynak: http://turk.internet.com/haber/yazigoster.php3?yaziid=11666

Eski DMOZ Editörüne 10 Ay Hapis Cezası

FZ

Açık Internet Dizini Projesi (Open Directory Project) eski editörlerinden H. Ertaş, adı geçen sitede PKK ile ilgili bir düzenlemeden ötürü suçlu bulunarak 10 ay cezaya mahkum edildi. Ertaş'ın avukatı Suna Coşkun müvekkilinin DMOZ sitesi için gönüllü olarak çalıştığını ve Kürt kategorisinden sorumlu olduğunu belirtti. Coşkun, Ertaş'ın sadece DMOZ'a yollanan adresleri düzenlediğini, sıraladığını, içeriklerinden ve orada belirtilen görüşlerden sorumlu tutulamayacağını belirterek ortada herhangi bir suç olmadığını söyledi.

Mahkeme, silahlı terör örgütünün şiddet yollarına başvurmasını özendirici yönde propaganda yaptığı gerekçesiyle, 3713 sayılı Yasa'nın ”terör örgütleri” başlıklı 7/2. maddesi uyarınca 10 ay hapis, 416 milyon 666 bin lira da ağır para cezası verdi. Mahkeme, cezaları ertelemedi.

TDK Tartışma Grupları

anonim

TDK Türkçe ile ilgili tartışmaların yapılması için bir tartışma grupları sayfası hazırlamış. Forum kodu kendileri tarafından geliştiriliyor gibi görünüyor ve tabii ki tipik olarak Firefox'la çalışmıyor.

Pardus'la İlgili Muazzam Bir Teşekkür Mektubu

FZ

Şimdiye dek okuduğumuz en fantastik teşekkür mektubunu paylaşmak istedik. Özellikle son kısım bizi bizden aldı: "Siz saygıdeğer takipçilerimize oylamaya göstermiş olduğunuz ilgiden dolayı teşekkür ederiz.

Ancak, üniversite yerleşkelerini düşündüğümüzden IP sınırlandırması getirmediğimiz oylama sisteminin kayıtlarına baktığımızda, verilen çoğu kötü oyun aynı IP üzerinden gönderildiğini ve bu IP’nin İstanbul’daki bir KabloNet abonesine ait olduğunu tespit ettik.