Trusted Computing Hakkında Bir Sunum

0
sundance
Uzun bir süredir bahsi geçen "Bilgisayarınıza bir chip takılacak, bu sayede yazılım üreticileri ve web siteleri başta olmak üzere herkes kim olduğunuzu bilecek ve güvende olacaksınız" şeklinde lanse edilen Trusted Computing hakkında inanılmaz bir sunuma rastladım.

RMS'in "Treacherous (Hileci) computing" diye yorumladığı TC, Microsoft, Intel, IBM, HP ve AMD'nin birarada yeraldığı nadir projelerden biri. İki ayrı kalitedeki (25MB/50Mb) sunumu izleyin ne demek istediğimi daha iyi anlayacaksınız. Ben şimdiye kadar daha iyi bir sunum izlemedim.
Daha detaylı bilgi için adres AgainstTCPA

Görüşler

0
butch
Sunuma hemen ulaşmak isteyenler için google video linki.
0
ttk
Link için çok teşekkür ederim.
Sırf indirme derdine belki bakamayacaktım video'ya. Google'un güzel bir hizmeti imiş bu da.
0
ttk
İyi demişler, bize güvenmeyenlere ilke edinerek "güvenli bilgi işlem"den bahsedenlere biz nasıl ve daha önemlisi NEDEN güveneceğiz ?

Merak ediyorum, kullanılan yaygın bütün işlemcilerin kaynağı bu güvenli bilmemne işini pazarlayan devlet olan amerika mı ?
Faraza, adamlar çipi de bir yana edip, tutup bütün işlemcilere benzer bir mecburiyeti getirirse bunlara dur diyebilecek bir başkası çıkmaz mı ?

Yani alternatifsiz miyiz ?

Soru abes oldu ise, başka işlemci üreten bağımsız kaynaklar da var ise kusura bakılmasın, bu konularda bilgili olmadığıma verin hatâmı.
0
Ragnor
Var olması lazım başka işlemci üreticileride ama önemli olan bu üreticilerin endüstrinin liderlerine boy eğip eğmeyecekleri?
0
ttk
Ben de bunu merak ediyorum.
Bilgiye ambargo koymaya bir ön hazırlık sanki yavaştan yavaştan. Bence sömürgeci ruhun bir yansıması bu tip işler.
Paramızla aldığımız işletim sistemini kurarken dahi hırsız muamelesi görmekle başladı, yüz buldular mı iyice azacaklar anlaşılan.
0
Ragnor
Ne güzel işte bizi bizden koruyorlar.
Şimdi karar bize kalsa ne menem trojanlar sokardık sisteme. Heleki Linux adındaki trojanı soktuk mu sistem bir daha adam olmazdı. :)

Şaka bir yana bir ara bir özgür işlemci projesi vardı ama pek iyi gitmiyordu. O konuda bir fikri olan var mı ?
0
zekeriya_akyildiz
IBM-PowerPC işlemcileride zaten bu özgür işlemci projesinin bir üyesi. isteyen herkez PPC mimarisini kullanarak kendi işlemcinizi üretebilirsiniz.
(hatırlarsanız Apple ile IBM in arası bozulunda Apple için işlemcileri üretmek için başka bir firma ile nalşama yoluna gitmişlerdi.FREESCALE idi firmanın ismi -eğer yamulmuyorsam-)
0
mrtksn
malesef sunumun kalitesi sadece görsel olarak inanılmaz; fazla bir bilgi veya başka bir şey içermiyor. bu konu hakkındaki kararsızlığıma çağre olmaktan çok çok uzaktayıdı.
0
ttk
çare çare :)
0
sundance
Heyhat sunum zaten çok nadir olarak bilgilendirir, ya da şöyle diyeyim karar vermenize yetecek şekilde bilgilendirir. Sunumla (belgeseller de böyledir) bir konu hakkında genel bir kanı sahibi olur, ana hatlarından haberdar olursunuz. İlginizi çekerse de detaylı araştırıp net bilgilere ulaşırsınız ki yukardaki yazıdaki linkler sanırım bunu sağlayacaktır.
0
fkoksal
sundance'in de dedigi gibi, amac bilgilendirmek degil zaten. Eger oyle olsaydı, 3 bucuk dakika degil, en az yarım saat surerdi. Bu seferde bu kadar fazla kisiye ulasamazlardı. En guzelini yapmıslar bence, simdiden 90.000 kisiye de ulasmıslar.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Güvenlikte En Zayıf Halka: İnsan

ts

İnsanlar konuşur. Konuşmalarımız, davranışlarımız sonuçlar doğurur ve bu sonuçlar yaşamımızı yönlendirir, gelişmelere zemin hazırlar.

Bilgi güvenliği gibi bir konu her ne kadar teknik gibi gözükse de içerisinde insan ögesi bulunan sosyal yansımaları içeren bir konu. Bilgi güvenliği insanlardan ve onların ürünü olan zararlı kodlardan korunmayı içerdiği bir gerçek. Konu böyle olunca sistemlerini korumak için uğraşan sistem yöneticileri ve diğer yanda yeni zayıflıklar keşfedip yöntemler bulan hackerlar, bir çarkın dişlileri gibi bu endüstrinin gelişimine on ayak oluyorlar. Fakat bazen insanlardan birşeyler öğrenmenin en iyi yolu sistemlerine sizip kritik bilgilerine ulaşmaktan öte bir hal alabiliyor. Onlarla birebir iletişime geçmek ya da zaten göz önünde olan şeyleri incelemek risksiz, saf bilgi akışını kolaylaştiriyor. Bu yönteme ise kısaca “Sosyal Mühendislik” adı veriliyor.

Tanımlanmamış Trojan Loader

SRLabs.net

Antivirüs yazılımları tarafından tanımlanamayan bir trojan loader mail yolu ile yayılmaya başladı. Türkiye kaynaklı olan malware kariyer.net'ten gelmiş gibi gözüken bir mail ile yayılmaktadır.

Bir Türk Güvenlik Sitesi - Olympos

FZ

Geçen hafta haberdar olduğum bir site ile ilgili fazlamesai.net üyelerini bilgilendirmek istedim.

Olympos Network Security, hayatlarını ağ ve bilgisayar güvenliğini araştırma, geliştirmeye adamış kişiler tarafindan kurulmuş. Tek amacı Türkiye’de Bilgisayar/Ağ güvenliği konusunda insanları bilgilendirmek olan bu sitede yayınlanan her şey profesyonel bir ekip tarafından hazırlanmakta.

VIRUS ALERT - W32/Nimda@MM

anonim

Hızla yayıldığı belirtilen bu ' worm ' hem e-mail attachment ile ( readme.exe ) hem de Microsft IIS serverda 15 Mayıs 2001'de bulunan bir güvenlik açığını ( PWS Escaped Characters Decoding Command Execution Vulnerability ) kullanarak yayılabilmektedir. Ayrıca, Internet Explorer 5.0 veya 5.5 kullanılarak web ( http ) üzerinden mailboxlara ( hotmail, yahoo, vs..) erişim söz konusu olduğunda, yine bir başka güvenlik açığını kullanarak bu mesaj okunduğunda ve hatta sadece önizleme penceresinde görüntülendiğinde dahi sisteme bulaşabilmektedir.

Kernel'da yeni açık

e2e

Linux kernel'ında bulunan yeni bir açıktan faydalanılarak basit bir C programıyla kernel'ın kırılabilecegi ve bu açık sayesinde tüm sistemin kilitlenebileceği belirtiliyor

Bu güvenlik açığından 2.4.2x ve 2.6.x versiyonları; x86 ile x86_86 mimarileri etkileniyor.