Mum yakmayı deneyelim: TDK gerekeni yaptı

0
jfever
Geçtigimiz günlerde FM'de hararetli tartışmalara neden olan Belki de Wikipedia'yı Türkçeleştirmemek.. başlıklı haberde gelen yorumlardan birinde TDK sozlugunde bulunan isimler sozlugundeki sacmaliklardan bahsediliyordu.

Ayni sacma aciklamalari TDK sitesine girip kendim bizzat gordukten sonra sayfanin altinda bulunan bilgi edinme butonuna tiklayip durumu ozetlemistim. Bugun TDK tarafinda eposta yoluyla geri bildirim yapildi:

Sayın İlgili,

Öncelikle uyarınız için teşekkür ederiz.

Veri tabanına Kurumumuz dışından yapılan müdahale sonucunda Kişi Adları Sözlüğü'nde bazı adların anlamları değiştirilmiştir. Gerekli düzeltmeler yapılmış olup adların doğru anlamları yeniden veri tabanına aktarılmıştır. Art niyetli kişilerce yapılan bu saldırılar için sizden özür diliyoruz.

İsmail adının alamı aşağıdaki gibidir.

Ad : İsmail
Köken :
Anlam : Kutsal kitaplarda adı geçen, İbrahim Peygamberin oğlu olan İbranî peygamberi.
Kullanım : Erkek adı
Söyleyiş :

Bilgi edinmenizi rica ederiz.

Türk Dil Kurumu

Tabi bu durumda güvenlik konusunda aciklar bulunduğu ortaya cikmis oluyor ki, zaten e-devlet uygulamalarında en cok tartisilan noktalardan biri..

Her seye ragmen sikayet etmeden once ilgili sahsi/kurumu bilgilendirmenin daha iyi olacagini dusunuyorum. Haftanin bu ilk gununde hizla hatayi oneren TDK'yi da takdir etmek gerekiyor.

Görüşler

0
spinodal
Bildiğim kadarıyla orada çok uzun süredir "sql injection" ile sorun yaratılmasına imkan veren bir açık vardı. Umarım sadece hataları düzeltmeyip bu açığı da kapatmışlardır, çünkü yanlış hatırlamıyorsam birileri bu durumu sizinle aynı yöntemle bildirmişti...
0
yilmaz
ben bu sql injection olayını 2005 şubat ayında TDK ya bildirdim nasıl kullanıldığını ve nasıl kapatılacağını da yazdım. bana bir teşekkür maili yazdılar. açık hala var. bi mail daha yazayım bari.
0
Tarık
Piyasada script, sql injection vs.vs. icin bir sürü tespit edici yazılım var. Bunlar bile hataların tespitinde kullanılabilir. Bu programların windowz için ücretli olanları mevcut. Linux için ise en baba açık tespit yazılımları zaten ücretsiz. (Nessus, S.A.T.A.N, S.A.R.A, Retina vs.vs.)

Devlet organlarının acilen açık kaynak ve GNU gibi felsefelerle tanıştırılması gerekiyor bence.

Devletin sömürücü micirsoft yazılımları kullanıp her kod satırı için onlarca dolar vermesini istemiyorum!!!

0
anonim
Evet kapitalist düzene son!!
0
bm
Bir devlet kurumunun 'ozur dileriz' demesi az sey degil, cok memnun oldum. Aferin.
0
bicancan
Bu sorun bir yandan da devlet dairelerinin karin boslugunu gosterdi diye dusunuyorum: Bayram tatili basinda yapilan bir hata, ancak tatil sonuna dogru duzeldi.
0
simor
Bu devlet halkı için varolmaya mı başladı? Eğer bu özür bunun bir başlangıcıysa mutluluk krizine girerim. Eğer kişisel bir iyiniyet ise şahsen teşekkür etmek ve acilen devlet kademelerinde gerekli yerlere gelmesini arzulardım.
0
darkhunter
TDK gerekeni yaptı mı emin misiniz?

Zira veri tabanının ilgili değişikliğe neden olan açığı hala AÇIK!

Dedikleri gibi: Kral hala çıplak...
0
jfever
siz de o zaman tdk yi bilgilendirin :o)
0
yilmaz
2005 şubatta bilgilendirdim hala aynı. bu gecede bilgilendirdim bakalım bişey değişcek mi?
0
yilmaz
Adamları bilgilendirdik.
adamlarda ısrarla değişiklik yapmıyor diyelim.
O açığı halka açıklamak için ne kadar süre beklemek lazım.
0
jfever
bence surekli surette ısrar etmek gerekir. hatta dilerseniz siz açıgı kullanarak yine sabote edin, daha da ustune gidip, update query'sinde where kullanmayin, hangi kelimeyi ararsak arayalim "Bu sitede açık vardı, elli kere soyledik kapatmadilar" çıksın :) bende bilgi edinme formunu kullanip niye kapatmadiniz derim :)
0
bio
Aman aman. Bakarsiniz offline yedekleri de yoktur, onlarca yillik sozlugumuz gume gider. Yapmayin oyle seyler :)
0
anonim
Yok ya, offline yedekleri vardır. O kadar da değil... Yoksa yok mudur? :)
0
yilmaz
var var :D
0
jfever
kimse yapmayacak mi yahu şu siteyi yeniden bozma işini, olmazsa internet kafeye gidip ben yapayim :)
0
darkhunter
"Bilgi İşlem Merkezinde yapılan düzenlemeler nedeniyle Genel Ağ (İnternet) sayfalarımıza ulaşmada sorunlar yaşanabilir. Özür dileriz" TDK.GOV.TR

Anlaşılan TDK da FM'yi takip etmekte...
0
FZ
Etmeyeni dövüyorlar :) Türkçe konuşup, bilgisayar ile ilgilenip de FM'yi takip etmemek... Paradoks! :-p
Görüş belirtmek için giriş yapın...

İlgili Yazılar

XFree86 hakkında paparazzi

roktas

XFree86 grubu referans niteliğindeki birkaç özgür yazılım lisansından biri olan klasik MIT/X11 lisansını değiştirerek 4.4 sürümünü duyurdu. Büyük patırtılar kopartan bu lisans kabaca "bu kodları dağıtırken benden daha vurgulu şekilde bahsedin" diyor ve bu isteği mukabilinde GPL uyumsuzluğundan da kurtulamıyor. Hemen hemen bütün dağıtımlar X 4.4'ü bu lisans şartlarıyla kabul etmeyeceklerini duyurdular. Debian X Strike Force grubunun da üyesi olan font experti Juliusz Chroboczek mevcut şartlar altında X projesi için gönüllü olamayacağını belirtti. Lisans sorunu ortaya çıkmadan önce aralarında Keith Packard, Jim Gettys gibi üstadların bulunduğu bir grup, XFree86 organizasyonundaki derin sorunlardan şikayetçi olarak farklı bir yapılanma oluşturmuşlardı zaten. Bu grup lisans değişimine de sert şekilde mukavemet ediyor. X 4.x serisinde gözünüzü, gönlünüzü açan önemli bütün değişikliklerin arkasındaki isim olan Keith Packard Debian geliştiriciliği için başvurdu ve başvurusu şu günlerde sonuçlanıyor. Galiba Debian, Freedesktop ile birlikte isyancıların kalesi olacak ;-)

Deep Blue öldü yaşasın Deep Fritz

sundance

CNN`in haberine göre Deep Fritz adında yeni bir satranç bilgisayarı/programı, şu anki dünya şampiyonu Kramnik`le 15-30 Ekim tarihleri arasında Bahreyn`de karşılaşacak.

Kasparov`u yenerek 15 yıllık şampiyonu tahtından eden Kramnik eğer bu maçı kazanırsa $1M, berabere kalırsa $800,000, yenilirse $600,000 alacak. Daha önce Deep Blue, Kasparov ve Anand`ı yenen Deep Fritz ise saniyede 4 milyon hamle hesaplayabilme kapasitesi ile insan-makina tartışmasını yeniden alevlendireceğe benziyor.

Uzun süredir PC ortamında en güçlü satranç programı olan (Kasparov ve bir çok ünlü satranççının asistan olarak kullandığı) Fritz 6`nın çok gelişmiş bir modeli olan Deep Fritz, Deep Blue projesinden çekilen IBM`in yerine bir grup bilgisayar ve satranç uzmanı tarafından üretilmiş...

mySQL 4.0.12 hazır

redial

Resmi açıklama: 4.0 sürümü standart download sürümü olmuş.

Editörün Notu: Nedense aklıma sundance arkadaşımızın Serbest Yazılımlar Yetersiz mi? konu başlıklı makalesi geldi ;-)

Serbestyazilim.org.tr yenilendi...

vampire

serbestyazilim.org.tr yeni tasarımı ile konferans sitesi olarak açıldı. Kısa zaman sonra açılacak olan yazılım bülümünde ise SourceForge modeli ile Türkiye'de açık kodla geliştirilmiş yazılımlar ve bu yazılımların ortak olarak geliştirilebileceği olanaklar olacak.

Hatırlatmak gerekirse serbestyazilim.org.tr tarafından düzenlenen "1. Türkiye'de Linux ve Serbest Yazılım Konferansı" 7-8 Aralık tarihlerinde ODTÜ Kültür Kongre Merkezinde gerçekleşecek. Konferans sayfası

Konferansa bildirilerinizle, sunumlarınızla yada dinleyici olarak katılabilirsiniz. Konferansa destek olmak için sitede yayınlanan bannerları kullabilirsiniz.
Sevgi, Saygı Serbestyazılım...

TEGV Oyun Programcısı Arıyor

FZ

2 yılı aşkın bir süredir Türkiye Eğitim Gönüllüleri Vafkı (TEGV) bünyesinde matematik öğretmeni olarak çalışan, gençlere matematiği öğretmek ve sevdirmek için çaba sarf eden değerli dostum ve İTÜ Matematik Mühendisliği bölümünden arkadaşım Ferit Pehlivanoğlu bana az önce bir e-posta iletisi gönderdi. İçeriğine bakınca kendi kendime dedim ki: "Bu onurlu işin altından kalksa kalksa FM camiası kalkar!" Buyrun mektubu hep birlikte okuyalım ve ardından mümkünse hemen harekete geçelim:

"... bildiğin üzere 2 yıldır Eğitim Gönüllüleri Vakfı'nda 7. ve 8. sınıflara gönüllü olarak matematik dersi veriyorum. Ders sonlarında matematiği sevdirmek için bir oyun oynardık hep (belki lise zamanlarından sen de hatırlarsın). Şimdi bu oyunu tüm Türkiye'deki çocukların bilgisayarda oynayabilmesi için çalışma başlattık. Sana ve arkadaşlarına da bu küçük proje için ihtiyacımız var. Vakıf maalesef herhangi bir ödemede bulunamıyor. Olay tamamen gönüllülükten geçiyor. Aşağıda oyun hakkında ayrıntılı bilgi var. Haziran sonu, Temmuz başı gibi biterse hemen tüm birim ve parklara dağıtım yapacağız. Ben hiç Flash bilmiyorum ancak bu oyun Flash'ta sanırım yapılabilir. Tasarım, ikonlar ve diğer görsel öğeler tamamen sizlerin inisiyatifine kalmış. Eger yardımcı olabilirseniz cok seviniriz. En kısa sürede görüşmek üzere, iyi çalışmalar ve güzel günler. Şimdiden çok teşekkürler (sonuç ne olursa olsun önemli olan bizlere zaman ayırmanız, cok sağolun).