Mum yakmayı deneyelim: TDK gerekeni yaptı

0
jfever
Geçtigimiz günlerde FM'de hararetli tartışmalara neden olan Belki de Wikipedia'yı Türkçeleştirmemek.. başlıklı haberde gelen yorumlardan birinde TDK sozlugunde bulunan isimler sozlugundeki sacmaliklardan bahsediliyordu.

Ayni sacma aciklamalari TDK sitesine girip kendim bizzat gordukten sonra sayfanin altinda bulunan bilgi edinme butonuna tiklayip durumu ozetlemistim. Bugun TDK tarafinda eposta yoluyla geri bildirim yapildi:

Sayın İlgili,

Öncelikle uyarınız için teşekkür ederiz.

Veri tabanına Kurumumuz dışından yapılan müdahale sonucunda Kişi Adları Sözlüğü'nde bazı adların anlamları değiştirilmiştir. Gerekli düzeltmeler yapılmış olup adların doğru anlamları yeniden veri tabanına aktarılmıştır. Art niyetli kişilerce yapılan bu saldırılar için sizden özür diliyoruz.

İsmail adının alamı aşağıdaki gibidir.

Ad : İsmail
Köken :
Anlam : Kutsal kitaplarda adı geçen, İbrahim Peygamberin oğlu olan İbranî peygamberi.
Kullanım : Erkek adı
Söyleyiş :

Bilgi edinmenizi rica ederiz.

Türk Dil Kurumu

Tabi bu durumda güvenlik konusunda aciklar bulunduğu ortaya cikmis oluyor ki, zaten e-devlet uygulamalarında en cok tartisilan noktalardan biri..

Her seye ragmen sikayet etmeden once ilgili sahsi/kurumu bilgilendirmenin daha iyi olacagini dusunuyorum. Haftanin bu ilk gununde hizla hatayi oneren TDK'yi da takdir etmek gerekiyor.

Görüşler

0
spinodal
Bildiğim kadarıyla orada çok uzun süredir "sql injection" ile sorun yaratılmasına imkan veren bir açık vardı. Umarım sadece hataları düzeltmeyip bu açığı da kapatmışlardır, çünkü yanlış hatırlamıyorsam birileri bu durumu sizinle aynı yöntemle bildirmişti...
0
yilmaz
ben bu sql injection olayını 2005 şubat ayında TDK ya bildirdim nasıl kullanıldığını ve nasıl kapatılacağını da yazdım. bana bir teşekkür maili yazdılar. açık hala var. bi mail daha yazayım bari.
0
Tarık
Piyasada script, sql injection vs.vs. icin bir sürü tespit edici yazılım var. Bunlar bile hataların tespitinde kullanılabilir. Bu programların windowz için ücretli olanları mevcut. Linux için ise en baba açık tespit yazılımları zaten ücretsiz. (Nessus, S.A.T.A.N, S.A.R.A, Retina vs.vs.)

Devlet organlarının acilen açık kaynak ve GNU gibi felsefelerle tanıştırılması gerekiyor bence.

Devletin sömürücü micirsoft yazılımları kullanıp her kod satırı için onlarca dolar vermesini istemiyorum!!!

0
anonim
Evet kapitalist düzene son!!
0
bm
Bir devlet kurumunun 'ozur dileriz' demesi az sey degil, cok memnun oldum. Aferin.
0
bicancan
Bu sorun bir yandan da devlet dairelerinin karin boslugunu gosterdi diye dusunuyorum: Bayram tatili basinda yapilan bir hata, ancak tatil sonuna dogru duzeldi.
0
simor
Bu devlet halkı için varolmaya mı başladı? Eğer bu özür bunun bir başlangıcıysa mutluluk krizine girerim. Eğer kişisel bir iyiniyet ise şahsen teşekkür etmek ve acilen devlet kademelerinde gerekli yerlere gelmesini arzulardım.
0
darkhunter
TDK gerekeni yaptı mı emin misiniz?

Zira veri tabanının ilgili değişikliğe neden olan açığı hala AÇIK!

Dedikleri gibi: Kral hala çıplak...
0
jfever
siz de o zaman tdk yi bilgilendirin :o)
0
yilmaz
2005 şubatta bilgilendirdim hala aynı. bu gecede bilgilendirdim bakalım bişey değişcek mi?
0
yilmaz
Adamları bilgilendirdik.
adamlarda ısrarla değişiklik yapmıyor diyelim.
O açığı halka açıklamak için ne kadar süre beklemek lazım.
0
jfever
bence surekli surette ısrar etmek gerekir. hatta dilerseniz siz açıgı kullanarak yine sabote edin, daha da ustune gidip, update query'sinde where kullanmayin, hangi kelimeyi ararsak arayalim "Bu sitede açık vardı, elli kere soyledik kapatmadilar" çıksın :) bende bilgi edinme formunu kullanip niye kapatmadiniz derim :)
0
bio
Aman aman. Bakarsiniz offline yedekleri de yoktur, onlarca yillik sozlugumuz gume gider. Yapmayin oyle seyler :)
0
anonim
Yok ya, offline yedekleri vardır. O kadar da değil... Yoksa yok mudur? :)
0
yilmaz
var var :D
0
jfever
kimse yapmayacak mi yahu şu siteyi yeniden bozma işini, olmazsa internet kafeye gidip ben yapayim :)
0
darkhunter
"Bilgi İşlem Merkezinde yapılan düzenlemeler nedeniyle Genel Ağ (İnternet) sayfalarımıza ulaşmada sorunlar yaşanabilir. Özür dileriz" TDK.GOV.TR

Anlaşılan TDK da FM'yi takip etmekte...
0
FZ
Etmeyeni dövüyorlar :) Türkçe konuşup, bilgisayar ile ilgilenip de FM'yi takip etmemek... Paradoks! :-p
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Sony'nin yarattığı çalkantının dinmesine daha çok var...

conan

Şurada daha önce değinmiştik. Konu kişisel bloglardan, bilgisayar basınına ve daha sonra ana basına taşınan konuların belki de en güzel örneği. Bruce Schneier'in Sony'nin yediği bu halt konusunda söyleyecekleri bitmedi. :) Bu adreste enfes bir özet geçmiş üstad.

Yazıdan bazı çarpıcı cümleler:
- The only thing that makes this rootkit legitimate is that a multinational corporation put it on your computer, not a criminal organization.
Bu rootkit'i haklı kılan tek şey bir suç örgütü tarafından değil, çokuluslu bir şirket tarafından sisteminize yerleştirilmiş olması.

Haber turu

conan

Maratonumuza başlıyoruz...
OSNews'dan Gnome 2.0 ile ilgili bir review(10 üzerinden 6 almış)
Micro$oft Çin'e önümüzdeki 3 yıl için 750 milyon $ yatırmayı planlıyormuş.(Reuters)
Japon bilimadamları cep telefonları sinyallerini "basit" yöntemlerle engellemeyi başarmışlar(BBC)
Cluelessmailers.org SPAM'in bir haritasını çıkartmış. Fakat site slashdot etkisine™ maruz kaldığı için mirrorlarından birini link olarak verdim.

Sun Microsystems PostgreSQL'i Takibe Aldı

gz

Slashdot sitesindeki habere göre Sun firması PostgreSQL ile ciddi olarak ilgilendiğini yazdı. John Loiacono'nun (Sun, Ex. vice president) açıklamalarına dayandırılan haberde Sun'ın Oracle, IBM ve hatta Micro~1 ile olan lisans sözleşmelerin maliyetli olması dolayısıyla PostgreSQL'e daha farklı bir gözle bakıldığı bildirildi. İleri bir tarihte PostgreSQL'i sistemlerine entegre edeceklerini de sözlerine ekledi.

İngilizce tam metni http://developers.slashdot.org adresinden okuyabilirsiniz.

ODTÜ Bilgisayar Topluluğu VIII. Geleneksel Programlama Yarışması

msf

ODTÜ Bilgisayar Topluluğu 1997’den bu yana her yıl düzenlediği geleneksel üniversite öğrencileri arası programlama yarışması serisine bu sene VIII.sini ekliyor. Ön eleme soruları ve özel ödüllü soru 1 Mart 2005 - 15 Nisan 2005 tarihleri arasında yarışmanın anasayfası http://yarisma.cclub.metu.edu.tr adresinde çözülmeyi bekliyor. Yarışmanın finali ise 24 Nisan 2005 tarihinde ön eleme soruları sonucunda belirlenecek finalistler arasında ODTÜ Bilgisayar Mühendisliği'nde gerçekleşecek. Final sonucu belirlenecek birinci, ikinci ve üçüncü ile özel ödüllü soruyu optimal çözen yarışmacı; ödüllerini akşam ODTÜ Kültür ve Kongre Merkezi’nde düzenlenecek olan törende alacaktır. Dünyadaki benzerleri arasında (ACM, Tübitak, IOI, vs…) Linux platformunda düzenlenmiş yarışmaların ilki olma ayrıcalığına sahip olan yarışmaya bilgisayar bilimine ilgi duyan ve gönül veren tüm üniversite öğrencileri davetlidir.

My-SQL VS Oracle

ganzo66

My-SQL, anlatmaya ne gerek, Oracle, bunuda anlatmaya gerek yok herhalde. Linux ve open source herdem güzel ortamlar. Biliyor muydunuz ki Oracle'ın şu sıralar en çok çekindiği veritabanı My-SQL... Oracle 8i'den başlayarak Linux ortamına kendini yerleştirmeye çalışıyor. Ama daha dün dünyaya gelmiş olan My-SQL Oracle'ın dizlerini titretiyor.
Bir yandan Caldera ile anlaşma yaparak, bir yandan da 9i ile ortamın sıcaklığını arttırarak ve son olarak development açısından Oracle bedava dağıtarak My-SQL'i sıkıştırmaya çalışıyor. Bence nafile; My-SQL'in hitap ettiği ortam, PHP ile bütünleşmesi, kullanım kolaylıkları ve tabiiki daha az bug'ı ile herhangi bir şey olması mümkün değil.
Aslında burada amaç, "open source ruhunu" open source ruhuna yakın görünerek yıkmaya çalışmaktır. Yapılmaya çalışan işin tek bir adı vardır, "Rabbena hep bana"...