Mum yakmayı deneyelim: TDK gerekeni yaptı

0
jfever
Geçtigimiz günlerde FM'de hararetli tartışmalara neden olan Belki de Wikipedia'yı Türkçeleştirmemek.. başlıklı haberde gelen yorumlardan birinde TDK sozlugunde bulunan isimler sozlugundeki sacmaliklardan bahsediliyordu.

Ayni sacma aciklamalari TDK sitesine girip kendim bizzat gordukten sonra sayfanin altinda bulunan bilgi edinme butonuna tiklayip durumu ozetlemistim. Bugun TDK tarafinda eposta yoluyla geri bildirim yapildi:

Sayın İlgili,

Öncelikle uyarınız için teşekkür ederiz.

Veri tabanına Kurumumuz dışından yapılan müdahale sonucunda Kişi Adları Sözlüğü'nde bazı adların anlamları değiştirilmiştir. Gerekli düzeltmeler yapılmış olup adların doğru anlamları yeniden veri tabanına aktarılmıştır. Art niyetli kişilerce yapılan bu saldırılar için sizden özür diliyoruz.

İsmail adının alamı aşağıdaki gibidir.

Ad : İsmail
Köken :
Anlam : Kutsal kitaplarda adı geçen, İbrahim Peygamberin oğlu olan İbranî peygamberi.
Kullanım : Erkek adı
Söyleyiş :

Bilgi edinmenizi rica ederiz.

Türk Dil Kurumu

Tabi bu durumda güvenlik konusunda aciklar bulunduğu ortaya cikmis oluyor ki, zaten e-devlet uygulamalarında en cok tartisilan noktalardan biri..

Her seye ragmen sikayet etmeden once ilgili sahsi/kurumu bilgilendirmenin daha iyi olacagini dusunuyorum. Haftanin bu ilk gununde hizla hatayi oneren TDK'yi da takdir etmek gerekiyor.

Görüşler

0
spinodal
Bildiğim kadarıyla orada çok uzun süredir "sql injection" ile sorun yaratılmasına imkan veren bir açık vardı. Umarım sadece hataları düzeltmeyip bu açığı da kapatmışlardır, çünkü yanlış hatırlamıyorsam birileri bu durumu sizinle aynı yöntemle bildirmişti...
0
yilmaz
ben bu sql injection olayını 2005 şubat ayında TDK ya bildirdim nasıl kullanıldığını ve nasıl kapatılacağını da yazdım. bana bir teşekkür maili yazdılar. açık hala var. bi mail daha yazayım bari.
0
Tarık
Piyasada script, sql injection vs.vs. icin bir sürü tespit edici yazılım var. Bunlar bile hataların tespitinde kullanılabilir. Bu programların windowz için ücretli olanları mevcut. Linux için ise en baba açık tespit yazılımları zaten ücretsiz. (Nessus, S.A.T.A.N, S.A.R.A, Retina vs.vs.)

Devlet organlarının acilen açık kaynak ve GNU gibi felsefelerle tanıştırılması gerekiyor bence.

Devletin sömürücü micirsoft yazılımları kullanıp her kod satırı için onlarca dolar vermesini istemiyorum!!!

0
anonim
Evet kapitalist düzene son!!
0
bm
Bir devlet kurumunun 'ozur dileriz' demesi az sey degil, cok memnun oldum. Aferin.
0
bicancan
Bu sorun bir yandan da devlet dairelerinin karin boslugunu gosterdi diye dusunuyorum: Bayram tatili basinda yapilan bir hata, ancak tatil sonuna dogru duzeldi.
0
simor
Bu devlet halkı için varolmaya mı başladı? Eğer bu özür bunun bir başlangıcıysa mutluluk krizine girerim. Eğer kişisel bir iyiniyet ise şahsen teşekkür etmek ve acilen devlet kademelerinde gerekli yerlere gelmesini arzulardım.
0
darkhunter
TDK gerekeni yaptı mı emin misiniz?

Zira veri tabanının ilgili değişikliğe neden olan açığı hala AÇIK!

Dedikleri gibi: Kral hala çıplak...
0
jfever
siz de o zaman tdk yi bilgilendirin :o)
0
yilmaz
2005 şubatta bilgilendirdim hala aynı. bu gecede bilgilendirdim bakalım bişey değişcek mi?
0
yilmaz
Adamları bilgilendirdik.
adamlarda ısrarla değişiklik yapmıyor diyelim.
O açığı halka açıklamak için ne kadar süre beklemek lazım.
0
jfever
bence surekli surette ısrar etmek gerekir. hatta dilerseniz siz açıgı kullanarak yine sabote edin, daha da ustune gidip, update query'sinde where kullanmayin, hangi kelimeyi ararsak arayalim "Bu sitede açık vardı, elli kere soyledik kapatmadilar" çıksın :) bende bilgi edinme formunu kullanip niye kapatmadiniz derim :)
0
bio
Aman aman. Bakarsiniz offline yedekleri de yoktur, onlarca yillik sozlugumuz gume gider. Yapmayin oyle seyler :)
0
anonim
Yok ya, offline yedekleri vardır. O kadar da değil... Yoksa yok mudur? :)
0
yilmaz
var var :D
0
jfever
kimse yapmayacak mi yahu şu siteyi yeniden bozma işini, olmazsa internet kafeye gidip ben yapayim :)
0
darkhunter
"Bilgi İşlem Merkezinde yapılan düzenlemeler nedeniyle Genel Ağ (İnternet) sayfalarımıza ulaşmada sorunlar yaşanabilir. Özür dileriz" TDK.GOV.TR

Anlaşılan TDK da FM'yi takip etmekte...
0
FZ
Etmeyeni dövüyorlar :) Türkçe konuşup, bilgisayar ile ilgilenip de FM'yi takip etmemek... Paradoks! :-p
Görüş belirtmek için giriş yapın...

İlgili Yazılar

ADSL Hızlanıyor

sansured

ADSL'de aylık ücreti 29 YTL olan hattın hızı, 1 Kasım'dan itibaren 2 katına çıkıyor.

Haber hakkında detaylar ve Ulaştırma Bakanı Binali Yıldırım'ın açıklaması burada.

Hindistan’ın Kerala Eyaleti MS Windows’u Tamamen Kaldırıyor

anonim

Hindistan’ın komünist rejimle yönetilen Kerala eyaleti, Coca-Cola ve Pepsi’den sonra Microsoft ürünlerini de kamu kurumlarından çıkarma kararı almış.

Kaynak: ntvmsnbc

Türk Kökenli Arama Motoru: Hakia

anonim

"Hakia'nın hedefi kullanıcılarına hızlı, verimli ve kapsamlı bir arama hizmeti sunmak. Elbette bu iddiaların hiçbiri yeni değil. Hatta bunlar geleneksel arama motorlarının en geleneksel sloganları. Hakia'nın bu unsurlarla hizmet verirken benzerlerinden farklılaşacağı noktaysa semantik (anlam bilimi) altyapısı. Bu sitede yaptığınız aramalarda sizi sonuca ulaştıracağını düşündüğünüz anahtar kelimelerini arka arkaya sıralamak yerine doğrudan bir soru cümlesi yazıyorsunuz. Araştırma şirketlerinin raporları kullanıcıların çoğunun sadece bir anahtar kelimeyle arama yaptığını gösteriyor olsa da doğal dil kullanımı işi değiştirebilir.

Örneğin internetteki kaynakları kullanarak ahtapotun kaç tane kolu olduğunu bulmak için şu ana kadar 'ahtapot kol' benzeri kelimelerle arama motorlarında sorgulama yapılıyordu. Hakia'daysa doğrudan 'ahtapotun kaç kolu var?' şeklinde bir cümle yazıyorsunuz (Yaptığımız denemede ilk sayfada sonuca ulaştık). Açılışı yapıldığında hala yer alıp almayacağını bilmediğimiz 'Challenge' (meydan oku) başlıklı düğmeyse bir anlamda 'ainesi iştir sitenin, lafa bakılmaz' demeye getiriyor. Bu başlığa tıkladığınızda Hakia yaptığınız aramanın sonuçlarını Google, Yahoo ve MSN gibi sektör liderlerinin sonuçlarıyla aynı sayfada karşılaştırmanız için veriyor. Denememizde rakiplerin ilk sayfada etkili sonuç bulamadığı bir arama yaşamadık ancak henüz deneme sürecindeki bir arama motorunun 10 yıllık rakiplerle aynı indeks zenginliğine sahip olması da etkileyiciydi.

VMware Server artık bedava

ykarslioglu

Sanal makine dünyasında lider konumunda olan VMware Şirketi'nin giriş düzeyindeki sanal sunucusu olan GSX Server, "VMware Server" adıyla ve herhangi bir ücret talep edilmeksizin kullanıcıların hizmetinde... Şu anda beta aşamasında olan yazılımı hemen indirip deneyebilirsiniz. VMware yetkilileri, bu yolla rakiplerine göre daha fazla sayıda masaüstünde kendilerine yer edineceklerini ve "enterprise" düzeydeki işler ve kritik görevler için var olan daha üst düzey ürünlerine geçişin hızlanacağını umuyorlar. Benim için heyecan verici bir haber, çünkü -ve maalesef- henüz wine ile çalıştırmayı başaramadığım bir-iki programcık kalmıştı :-)

Ayrıntılı bilgi aşağıdaki adreste:
http://www.vmware.com/products/server/

FreeBSD ile Tanışmanın Kolay Yolu: PC-BSD

anonim

PC-BSD yeni BSD dağıtımı ve FreeBSD'yi örnek alarak oluşturulmuş bir dağıtımdır.

PC-BSD bir Live CD'le gelen ve CD'sinde Red Hat'ın Anaconda'sına benzer bir installer ile size FreeBSD'yi kolay ve hızlı bir sekilde kurmanıza ve ayarlamanıza yardımcı oluyor.
FreeBSD ile tanışmanın daha kolay bir yolu var artık. Diskimiz de yer mi açsak acaba ?

Ayrıntılı bilgi için

Dağıtımın resmi adresi
PC-BSD'nin son versiyonunu indirmek için