Trusted Computing Hakkında Bir Sunum

0
sundance
Uzun bir süredir bahsi geçen "Bilgisayarınıza bir chip takılacak, bu sayede yazılım üreticileri ve web siteleri başta olmak üzere herkes kim olduğunuzu bilecek ve güvende olacaksınız" şeklinde lanse edilen Trusted Computing hakkında inanılmaz bir sunuma rastladım.

RMS'in "Treacherous (Hileci) computing" diye yorumladığı TC, Microsoft, Intel, IBM, HP ve AMD'nin birarada yeraldığı nadir projelerden biri. İki ayrı kalitedeki (25MB/50Mb) sunumu izleyin ne demek istediğimi daha iyi anlayacaksınız. Ben şimdiye kadar daha iyi bir sunum izlemedim.
Daha detaylı bilgi için adres AgainstTCPA

Görüşler

0
butch
Sunuma hemen ulaşmak isteyenler için google video linki.
0
ttk
Link için çok teşekkür ederim.
Sırf indirme derdine belki bakamayacaktım video'ya. Google'un güzel bir hizmeti imiş bu da.
0
ttk
İyi demişler, bize güvenmeyenlere ilke edinerek "güvenli bilgi işlem"den bahsedenlere biz nasıl ve daha önemlisi NEDEN güveneceğiz ?

Merak ediyorum, kullanılan yaygın bütün işlemcilerin kaynağı bu güvenli bilmemne işini pazarlayan devlet olan amerika mı ?
Faraza, adamlar çipi de bir yana edip, tutup bütün işlemcilere benzer bir mecburiyeti getirirse bunlara dur diyebilecek bir başkası çıkmaz mı ?

Yani alternatifsiz miyiz ?

Soru abes oldu ise, başka işlemci üreten bağımsız kaynaklar da var ise kusura bakılmasın, bu konularda bilgili olmadığıma verin hatâmı.
0
Ragnor
Var olması lazım başka işlemci üreticileride ama önemli olan bu üreticilerin endüstrinin liderlerine boy eğip eğmeyecekleri?
0
ttk
Ben de bunu merak ediyorum.
Bilgiye ambargo koymaya bir ön hazırlık sanki yavaştan yavaştan. Bence sömürgeci ruhun bir yansıması bu tip işler.
Paramızla aldığımız işletim sistemini kurarken dahi hırsız muamelesi görmekle başladı, yüz buldular mı iyice azacaklar anlaşılan.
0
Ragnor
Ne güzel işte bizi bizden koruyorlar.
Şimdi karar bize kalsa ne menem trojanlar sokardık sisteme. Heleki Linux adındaki trojanı soktuk mu sistem bir daha adam olmazdı. :)

Şaka bir yana bir ara bir özgür işlemci projesi vardı ama pek iyi gitmiyordu. O konuda bir fikri olan var mı ?
0
zekeriya_akyildiz
IBM-PowerPC işlemcileride zaten bu özgür işlemci projesinin bir üyesi. isteyen herkez PPC mimarisini kullanarak kendi işlemcinizi üretebilirsiniz.
(hatırlarsanız Apple ile IBM in arası bozulunda Apple için işlemcileri üretmek için başka bir firma ile nalşama yoluna gitmişlerdi.FREESCALE idi firmanın ismi -eğer yamulmuyorsam-)
0
mrtksn
malesef sunumun kalitesi sadece görsel olarak inanılmaz; fazla bir bilgi veya başka bir şey içermiyor. bu konu hakkındaki kararsızlığıma çağre olmaktan çok çok uzaktayıdı.
0
ttk
çare çare :)
0
sundance
Heyhat sunum zaten çok nadir olarak bilgilendirir, ya da şöyle diyeyim karar vermenize yetecek şekilde bilgilendirir. Sunumla (belgeseller de böyledir) bir konu hakkında genel bir kanı sahibi olur, ana hatlarından haberdar olursunuz. İlginizi çekerse de detaylı araştırıp net bilgilere ulaşırsınız ki yukardaki yazıdaki linkler sanırım bunu sağlayacaktır.
0
fkoksal
sundance'in de dedigi gibi, amac bilgilendirmek degil zaten. Eger oyle olsaydı, 3 bucuk dakika degil, en az yarım saat surerdi. Bu seferde bu kadar fazla kisiye ulasamazlardı. En guzelini yapmıslar bence, simdiden 90.000 kisiye de ulasmıslar.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Wikileaks kurucusu tecavüzle suçlandı/suçlanmadı!

sundance

Sızdırılmış dökümanları bütün dünyaya yayarak, özgür basının idol sitelerinden biri olan Wikileaks'in sözcüsü Julian Assange hakkındaki tecavüz suçlaması İsveç makamları tarafından geri çekildi.

Daha önce Bilderberg toplantı raporlarını, 9/11 sırasındaki 575,000 SMS kaydını ve son olarak da Afganistan'daki savaşla ilgili 92,000 belgeyi halka duyuran Wikileaks ve sözcüsü, popülaritenin artması ile çeşitli saldırılara maruz kalmışlardı.

Opera 7.53 ve öncesi versiyonlarda güvenlik açıkları tesbit edildi

ttk

Opera web tarayıcısının 7.53 ve öncesi versiyonlarında, Linux, Mac ve Windows platformlarında tehlikeli güvenlik açıkları tesbit edildi.

Kullanıcının makinasındaki dosya ve klasörlere okuma hakkı ile erişim, Opera ile alınmış maillerine erişim, kullanıcıya ait cookie'lerin çalınabilmesi, adres yanıltması ve kullanıcının daha önce girdiği adreslerin tesbit edilebilmesi bu açıklardan bazıları imiş. Açığı tesbit edenler ilgili yerleri bilgilendirmişler ve Opera web tarayıcısının açıkları giderilmiş 7.54 numaralı versiyonu indirilmek üzere sitesine konulmuş. Bu programı tercih edenlerin yeni versiyonu indirmeleri faydalarına olacaktır.

Orijinal haber için adres : http://www.net-security.org/vuln.php?id=3625

Gerçekçi bir bilgisayar hikayesi!

sundance

Bilişim güvenliği konusunda seyrettiğiniz filmleri, okuduğunuz kitapları bir hatırlayın. Hollywood bu alanda genelde ipe sapa gelmez örneklere, (bkz. Swordfish, Hackers, Operation Takedown vs.), çok nadiren de gerçekçi sahnelere Matrix Reloaded Matrix Reloaded2 sahne olmuştur.

Yazın dünyasında ise bu alanda en iyi örneklerden biri Neal Stephenson'un Cryptonomicon'udur. Gerçek bir EMP cihazının nasıl olduğundan, laptop monitörünün yaydığı dalgalar sayesinde ekrana yazılanların okunmasını engellemek isteyen kahramanın bir Xscreensaver yazmasına kadar oldukça gerçekçi, ayakları yere basan detaylara sahiptir. Başlangıçta Komut Satırı Vardı!'yı yazan bir yazardan da başka türlüsü beklenemezdi...

Güvenlikte En Zayıf Halka: İnsan

ts

İnsanlar konuşur. Konuşmalarımız, davranışlarımız sonuçlar doğurur ve bu sonuçlar yaşamımızı yönlendirir, gelişmelere zemin hazırlar.

Bilgi güvenliği gibi bir konu her ne kadar teknik gibi gözükse de içerisinde insan ögesi bulunan sosyal yansımaları içeren bir konu. Bilgi güvenliği insanlardan ve onların ürünü olan zararlı kodlardan korunmayı içerdiği bir gerçek. Konu böyle olunca sistemlerini korumak için uğraşan sistem yöneticileri ve diğer yanda yeni zayıflıklar keşfedip yöntemler bulan hackerlar, bir çarkın dişlileri gibi bu endüstrinin gelişimine on ayak oluyorlar. Fakat bazen insanlardan birşeyler öğrenmenin en iyi yolu sistemlerine sizip kritik bilgilerine ulaşmaktan öte bir hal alabiliyor. Onlarla birebir iletişime geçmek ya da zaten göz önünde olan şeyleri incelemek risksiz, saf bilgi akışını kolaylaştiriyor. Bu yönteme ise kısaca “Sosyal Mühendislik” adı veriliyor.

Macromedia Flash Player'da Buffer Overflow açığı

crematorium

Macromedia firmasının Flash yazılımının göstericisi olan Flash Player'da bir alan taşırma zaafiyetinin varlığı tespit edildi. Bu zaafiyet sayesinde bir flash animasyonu içeren masum görüntülü bir web sitesi aracılığı ile siteyi ziyaret eden kullanıcıların bilgisayar sistemlerinde istenen komutların işletilmesi mümkün olabiliyor.