Güvenlik İçin Sisteminiz Kapalı Kodlu Olmalıdır

0
FZ
"İşletim sisteminin güvenliğinin sağlanabilmesi için işletim sistemi içine gömülü olarak güvenlik duvarı, gelişmiş erişim kontrol listeleri vb. sistemlerin olması istenmektedir. Sistemin kurum içinden gelebilecek hangi tehditlerden ne şekilde korunabileceğini belirtiniz. Güvenlik açısından, işletim sistemi açık kaynak kodlu olmamalıdır."

Yanlış okumadınız, yukarıdaki cümleler, Debian Türkçe yazışma e-posta listesinde Dr. Zeki Çatav tarafından aktarılmış bir şartnameden alıntı. Dr. Çatav haklı olarak şunu sormuş: "Kritik bir görevi 7/24 yürütecek sunucu için işletim sisteminin açık kaynak kodlu olması bir güvenlik açığı mıdır?"

Görüşler

0
tongucyumruk
Aynı konu LKD'nin linux-guvenlik listesinde de derinlemesine tartışıldı
0
zekeriya_akyildiz
kısaca microsoft isteriz diyorlar ozaman buradan buyursunlar, http://www.microsuck.com/ .
0
tongucyumruk
Sanıyorum linux-guvenlik listesindeki tartışmaları okumadınız. Eğer tartışmanın devamını okursanız göreceğiniz üzere Microsoft ürünleri de şartname'ye pek uygun değil... Daha çık AIX veya HP-UX ister gibi bir halleri var...
0
FZ
RISC olsun demişler. 64 bit olsun demişler. Server makinayı yapan işletim sistemini de yapmış olsun demişler. Yazılımlar da (işletim sistemi, vs.) kapalı kodlu olsun demişler. Evet.
0
robertosmix
Şartnamenin Hastane Otomasyonu için olduğunu düşünürsek çok da garip gelmedi bana hani.

Zira hastane otomasyonu geliştirmek günümüzde çok moda. Her tanıdığı doktor olan hastane otomasyonu geliştiriyor. Ciddi bir rekabet var. Herşey çıkabilir. :)
0
simor
Şartnamede başka dikkatimi çeken; sanki biryerde istediği özelliklerde bir sistem görülmüşde o isteniyormuş gibi geldi bana.
0
simor
hm.. bir sonraki mesajı okumadan yazmışım özür dilerim. Zaten o tartışmada öyle olduğunu düşünen varmış. http://liste.linux.org.tr/pipermail/linux-guvenlik/2005-October/000320.html
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Dört Bir Yandan Bilişim Eğitimi

FZ

Türkiye'de bilgisayar kullanım oranı yıllardır bir arpa boyu ancak ilerlemiş durumda. Bu gidişatı hızlandırmak için firmalar da eğitme ve bilinçlendirme amaçlı etkinlikler düzenliyor. Bunlardan ilki Türkiye Bilişim Derneği ve Microsoft Türkiye tarafından düzenlenen Bilişim Kervanı. Ankara'dan başlayan proje, Türkiye'nin 28 ilini dolaşarak 400 bin kişiyi bilgi teknolojileriyle tanıştırmayı hedefliyor. Başkent dışında ziyaret edilecek şehirler Kırıkkale, Çankırı, Kastamonu, Sinop, Samsun, Amasya, Sivas, Zara, Erzincan, Erzurum, Van, Tatvan, Muş, Diyarbakır, Urfa, Gaziantep, İstanbul, Eskişehir, Konya, Aksaray, Nevşehir, Kayseri, Antalya, Denizli, Uşak, Kütahya, Bursa, İstanbul olarak belirlenmiş durumda (http://www.microsoft.com/turkiye/bilisimkervani).

Eczaneler Microsoft'a Emanet

ErdemDemir

Sağlıkta Dönüşüm Programı çerçevesinde bütün sigorta kurumları "Genel Sağlık Sigortası" altında birleşecek. Ve bu yolda yeni bir adım olarak yeni yılın başından itibaren SSK, bugünden itibaren de Bağkur provizyon sistemleri kapatıldı ve artık bu kurumlardan gelen reçetelerin provizyonları da Emekli Sandığı sistemi üzerinden alınmaya başlandı.

Gazete okurken sinirlenmeyenimiz var mı?

maat

Başlığa bakarak sadece geçirmekte olduğumuz şu günler ve buna paralel olarak verilen haberlerin içeriğini kastettiğimi düşünmeyin lütfen. Her geçen gün daha da özensizce hazırlanan haberler beni deli eden.

Türk Telekom ve Mail Kara Listesi

redogre

Bir süredir pop3 mailimden mail atmaya çalıştığımda Recipient error [550 Message rejected because (redogre) [85.96.221.82] is blacklisted.] diye bir hata alıyordum. Sevgili Parsifal bu senin değil, Türk Telekom'un IP si diyince google'a turktelekom gmail blacklist yazdım. İşte çıkan sayfalardan biri.

Kısaca söylemek gerekirse gmail Türk Telekom'u spam konusunda yapması gerekenleri yapmadığı için kara listeye almış. Grevi de düşünürüsek uzun bir süre böyle kalmaya devam edecek sanırım.

Kusura bakmayın, anadilinizin sözcükleri lisanslı, veremeyiz!

FZ

Birkaç hafta önce Türk Dil Kurumu sitesine gidip bilgi formunu doldurmuş ve "Türkçe Sözlük"ün veritabanını istemiş, nereden ulaşabileceğimi sormuştum. Söz konusu veritabanına erişmenin doğal hakkım olduğunu düşünüyordum çünkü TDK bir devlet kurumu idi, bizim vergilerimizle maaşlarını alan devlet memurlarını bünyesinde barındırıyordu ve ortaya konan eser de görev bağlamında yapılmıştı.

Maalesef kendilerinden hiçbir ses seda çıkmadı. Ancak öğrendim ki bir başka araştırmacı da benzer başvuruda bulunmuş ve başvurusundan 1 yıl sonra şöyle bir cevap almış: