Enigma´dan sanal klavyeye(!)

0
bmg
Bu sabah ATV haber programında hacker'lara karşı geliştirilen yeni bir güvenlik önlemi duyuruldu. İlk önce 2. Dünya Savaşı'nın seyrini değiştiren, ünlü Enigma şifreleme tekniği ve etkileri bir kaç dakika boyunca anlatıldı. Sonra teknolojinin gelişmesine paralel olarak özellikle bankacılıkta ortaya çıkan risklerden ve key-logger programlarının tehlikesinden bahsedildi. Key-logger'lara önlem olarak da bankalar Enigma sisteminden esinlenerek- yanlış hatırlamıyorsam- sanal klavye diye birşey bir şey geliştirmişler. HTML butonlarına tıklayarak, javascript yardımıyla, form alanlarını doldurabiliyorsunuz. Böylece klavyeye dokunmadığınız için key-logger'lardan korunmuş oluyorsunuz. Konu bunun ne kadar güvenli olduğu değil. Ne Enigma'sı ya?!?!

Görüşler

0
anonim
YAklasik on dakika kadar cesitli Hollywood goruntuleri esliginde ikinci dunya savasi tarihi serettikten sonra (bir alman denizaltisindan ele gecirilen enigma makinesi ,matematikcilerden olusturulan sifre kirici grup vsvs) birden sanal banka subesine gecis cok garip oldu. Bir de Enigma ile bir harfin bir katrilyon degisik sekilde kodlanabilecegini soylediler. Enigmanin ciktsi da harfler olduguna gore sadece alfabe deki harf sayisi kadar degisik kodlama yapilabilmesi gerekmez mi?
Programcilarin key-logging problemini cozmek icin Enigmadan nasil esinlendikleri ise ayri bi soru?
AAAA TEEE VEEEE seyrediceksinizz!
0
FZ
Harfleri harflerle birebir eşleştiriyorsan elbette bir harf alfabendeki harf sayısı kadar farklı şekilde kodlanabilir. Ancak burada dikkat edilmesi gereken mesele şu: Misal düz metinde yer alan ALMALIYIZ sözcüğünü ENIGMA'ya girdiğinizde ürettiği çıktıda, birinci ve ikinci A harflerine karşılık gelen şifrelenmiş harfler AYNI OLMAK DURUMUNDA DEĞİLDİR. Dolayısı ile akıp giden metinde aynı harf sürekli başka başka harflere tekabül eder, bunu ENIGMA makinasındaki elektromekanik çarklı sistem sağlar ve bu da şifreçözücülerin işini zorlaştırmıştır. Hatırladığım kadarı ile önce 3 çark ile kullanılan orjinal ENIGMA makinası, Almanların müttefiklerden şüphelenmeleri üzerine 4 çarklı hale getirilmiş (donanma versiyonu?) ve deşifre etme işlemi, anahtarı bilmeyen biri için iyice güçleştirilmiştir.

Programcıların klavyenin dinlenmesi problemini bundan esinlenerek çözmelerine gelince, valla söz konusu ESİN olunca pek de mantık aramam :) Ama tabi i bir de o programcılara sormak lazım, hakikaten de esin kaynakları Enigma makinesi miymiş? ;-)
0
anonim
bir karakteri birden fazla karakter temsil ediyor olabilir...
0
FZ
Hatırladığım kadarı ile durum bu değildi.
0
bmg
pardon ya yanlış yoruma cevap yazmışım...
0
FZ
Kast edilen bu olsa gerek. Benzer şeyi bir süredir Garanti Bankası da kullanıyor. O kadar da yeni bir durum değil yani.
0
anonim
Zaten hatirladigim kadariyla FM'de de yer almisti sanal klavye
0
FZ
En nihayetinde ATV seyrediyorsun yani bir belgesel kanalı falan değil :) Ben olsam o kadar şaşırmazdım.
0
bmg
evet ama koskoca ulusal TV kanalı. halen acaba ben mi aradaki ilişkiyi kavrayamadım? diye düşünüyorum!
0
FZ
Koskoca derken kast ettiğin harcanan paralar ise evet, haklısın. Ama büyüklük ile kast ettiğin, kalite ile kast ettiğin içerik, dürüstlük, habercilik vs. ise o zaman biraz durup düşünmen gerekir bence.
0
urxalit
Buradan ATV´de de fare tutmayı bilmeyen, klavyeyi sdece iki işaret parmağıyla birden kullanan ve daha vahimi word´te yazdığı yazı yazıcıda bastıktan sonra istediği yerlerin altını kalemle çizen insanların çalıştığı sonucuna varabiliriz.. :)
0
anonim
annem fircayi basti bu haberi izleyince bana:)
bak kac senedir bilgisayarla ugrasiyorsun bak neler yapmislar sen hic bisi demezmi:)
gelde aciklama yap :p
uleyn atv duduk kanal
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Bu Siteye Erişim Mahkeme Kararı İle Engellenmiştir!!!

FZ

Hayır, başlıkta gördüğünüz fazladan iki ünlem bizim değil bizim paralarımızla ayakta duran Türk Telekom'un marifeti (büyük ihtimalle). 24 saati aşkın süredir sozluk.sourtimes.org adresine doğrudan bağlanmaya çalışanlar Türk Telekom'un bu mesajı ile karşılaşıyorlar. Tabii ki IP adresiydi, proxy idi filan Ekşi Sözlük sitesine erişmek hala mümkün.

Kendi adıma hala buna inanmamak istiyorum. Bir grup çoluk çocuk bir gizli giriş eylemi gerçekleştirmiş ve TT ile dalgalarını geçmek için de böyle bir komiklik yapmış olsunlar diye ümit ediyorum. Eğer yanılıyorsam, eğer gerçekten de bu durum TT'nin veciz bir eseri ise o zaman kendilerini derin dumur departmanına havale ediyoruz!

Durumu incelemek için de mi savcı lazım?

experience

Türkiye'de internet hakkında düşünceniz nedir bilmem ama belki şuna bi goz atmak istersiniz.(Ed: Tabi isteriz ama umarım bir dahaki sefere siz de Türkçe karakterlerle yazmak istersiniz :)
Gectigimiz ay dedicated sunucumuzun da barındığı serverlara DDOS saldirilari olmustu. Saldırılarda ortalık biraz karışmış ve bize de ISPmizden mailler gelmişti. Sistemini koruyun vs. tadinda. ve bize bazi loglar maillemişlerdi. Bariz syslog'ları idi, saldırılara yönelik. Yani bu logları ciddiye almışlardı.
Bundan yola çıkarak bizim serverımıza sürekli saldıran bir saldırgani logları ile beraber Türk Telekom'a bildirmeye karar verdim. Ve şu emaili yazdım.

Köylülerin internet çilesi!

anonim

internethaber.com'dan: Tarım ve Köyişleri Bakanlığı`nın çiftçiyi desteklemek için dönüm başına verdiği parayı almak isteyen köylüler, formlarda istenen kimlik numaralarını öğrenebilmek için internet cafelerin önünde uzun kuyruklar oluşturdu.
Tarım ve Köyişleri Bakanlığı`nın Çiftçilere Doğrudan Gelir Desteği projesi kapsamında arazilerinin dekar başına ödediği 10 milyon lirayı almak isteyen Bolulu çiftçiler, doldurdukları formlarda Türkiye Cumhuriyeti kimlik numarasını öğrenmek için sabahın erken saatlerinden itibaren internet cafelere hücum etti. İnternet cafelerin geç açıldığını öğrenen köylüler, `Ama bütün işyerleri açılırken internet cafelerin geç açılmasına anlam veremiyoruz. İşimizi son güne bıraktığımız için sıkıntı yaşıyoruz. Kimlik numarası almak için çektiğimiz çileye bakın` dediler.

Yaşasın Internet, yaşasın sansür!

anonim

Internet üzerinde Türkçe yayın yapan ve güncel medya eleştirisi konusunda haklı bir şöhret sahibi olan MEDYAKRONİK geçen hafta aldığı bir kararla maalesef hem bu şöhretine gölge düşürdü hem de ülkemizin içinde bulunduğu sosyoekonomikpolitik durumu ve büyük sermaye bağlantılı medya gruplarının nelere kadir olduğunu bir kez daha gösterdi.

Dört Bir Yandan Bilişim Eğitimi

FZ

Türkiye'de bilgisayar kullanım oranı yıllardır bir arpa boyu ancak ilerlemiş durumda. Bu gidişatı hızlandırmak için firmalar da eğitme ve bilinçlendirme amaçlı etkinlikler düzenliyor. Bunlardan ilki Türkiye Bilişim Derneği ve Microsoft Türkiye tarafından düzenlenen Bilişim Kervanı. Ankara'dan başlayan proje, Türkiye'nin 28 ilini dolaşarak 400 bin kişiyi bilgi teknolojileriyle tanıştırmayı hedefliyor. Başkent dışında ziyaret edilecek şehirler Kırıkkale, Çankırı, Kastamonu, Sinop, Samsun, Amasya, Sivas, Zara, Erzincan, Erzurum, Van, Tatvan, Muş, Diyarbakır, Urfa, Gaziantep, İstanbul, Eskişehir, Konya, Aksaray, Nevşehir, Kayseri, Antalya, Denizli, Uşak, Kütahya, Bursa, İstanbul olarak belirlenmiş durumda (http://www.microsoft.com/turkiye/bilisimkervani).