Trusted Computing Hakkında Bir Sunum

0
sundance
Uzun bir süredir bahsi geçen "Bilgisayarınıza bir chip takılacak, bu sayede yazılım üreticileri ve web siteleri başta olmak üzere herkes kim olduğunuzu bilecek ve güvende olacaksınız" şeklinde lanse edilen Trusted Computing hakkında inanılmaz bir sunuma rastladım.

RMS'in "Treacherous (Hileci) computing" diye yorumladığı TC, Microsoft, Intel, IBM, HP ve AMD'nin birarada yeraldığı nadir projelerden biri. İki ayrı kalitedeki (25MB/50Mb) sunumu izleyin ne demek istediğimi daha iyi anlayacaksınız. Ben şimdiye kadar daha iyi bir sunum izlemedim.
Daha detaylı bilgi için adres AgainstTCPA

Görüşler

0
butch
Sunuma hemen ulaşmak isteyenler için google video linki.
0
ttk
Link için çok teşekkür ederim.
Sırf indirme derdine belki bakamayacaktım video'ya. Google'un güzel bir hizmeti imiş bu da.
0
ttk
İyi demişler, bize güvenmeyenlere ilke edinerek "güvenli bilgi işlem"den bahsedenlere biz nasıl ve daha önemlisi NEDEN güveneceğiz ?

Merak ediyorum, kullanılan yaygın bütün işlemcilerin kaynağı bu güvenli bilmemne işini pazarlayan devlet olan amerika mı ?
Faraza, adamlar çipi de bir yana edip, tutup bütün işlemcilere benzer bir mecburiyeti getirirse bunlara dur diyebilecek bir başkası çıkmaz mı ?

Yani alternatifsiz miyiz ?

Soru abes oldu ise, başka işlemci üreten bağımsız kaynaklar da var ise kusura bakılmasın, bu konularda bilgili olmadığıma verin hatâmı.
0
Ragnor
Var olması lazım başka işlemci üreticileride ama önemli olan bu üreticilerin endüstrinin liderlerine boy eğip eğmeyecekleri?
0
ttk
Ben de bunu merak ediyorum.
Bilgiye ambargo koymaya bir ön hazırlık sanki yavaştan yavaştan. Bence sömürgeci ruhun bir yansıması bu tip işler.
Paramızla aldığımız işletim sistemini kurarken dahi hırsız muamelesi görmekle başladı, yüz buldular mı iyice azacaklar anlaşılan.
0
Ragnor
Ne güzel işte bizi bizden koruyorlar.
Şimdi karar bize kalsa ne menem trojanlar sokardık sisteme. Heleki Linux adındaki trojanı soktuk mu sistem bir daha adam olmazdı. :)

Şaka bir yana bir ara bir özgür işlemci projesi vardı ama pek iyi gitmiyordu. O konuda bir fikri olan var mı ?
0
zekeriya_akyildiz
IBM-PowerPC işlemcileride zaten bu özgür işlemci projesinin bir üyesi. isteyen herkez PPC mimarisini kullanarak kendi işlemcinizi üretebilirsiniz.
(hatırlarsanız Apple ile IBM in arası bozulunda Apple için işlemcileri üretmek için başka bir firma ile nalşama yoluna gitmişlerdi.FREESCALE idi firmanın ismi -eğer yamulmuyorsam-)
0
mrtksn
malesef sunumun kalitesi sadece görsel olarak inanılmaz; fazla bir bilgi veya başka bir şey içermiyor. bu konu hakkındaki kararsızlığıma çağre olmaktan çok çok uzaktayıdı.
0
ttk
çare çare :)
0
sundance
Heyhat sunum zaten çok nadir olarak bilgilendirir, ya da şöyle diyeyim karar vermenize yetecek şekilde bilgilendirir. Sunumla (belgeseller de böyledir) bir konu hakkında genel bir kanı sahibi olur, ana hatlarından haberdar olursunuz. İlginizi çekerse de detaylı araştırıp net bilgilere ulaşırsınız ki yukardaki yazıdaki linkler sanırım bunu sağlayacaktır.
0
fkoksal
sundance'in de dedigi gibi, amac bilgilendirmek degil zaten. Eger oyle olsaydı, 3 bucuk dakika degil, en az yarım saat surerdi. Bu seferde bu kadar fazla kisiye ulasamazlardı. En guzelini yapmıslar bence, simdiden 90.000 kisiye de ulasmıslar.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Yazılım Yalan Söyler Mi? Adobe Acrobat Reader Vakası

FZ

Language Blog isimli ve genellikle dilbilimcilerin yazdığı bir kolektif blog'da Adobe Acrobat Reader ile ilgili bir girdi dikkatimi çekti.

Yazara göre Acrobat Reader'in Preferences kısmına gelir ve JavaScript'i kaldırmaya çalışırsanız baktığınız belgede JavaScript kullanıldığına ve bu özellik kaldırılırsa düzgün görüntüleme yapılamayacağına dair bir uyarı geliyor. Blog girdisinin yazarı Acrobat Reader 6.0.3'ü Mac üzerinde kullanırken böyle bir deneme yaptığında benzer bir şeyle karşılaştığını ancak işin garibi söz konusu belgenin kendi hazırladığı ve LaTeX'ten PDF'ye dönüştürdüğü bir belge olduğunu dolayısı ile JavaScript filan içermediğini belirtiyor! Dolayısı ile programın yalan söylemesi söz konusu.

Belgelerde JavaScript kullanılmasının sebebi ise Remote Approach isimli bir şirketin PDF okunduğu zaman bunun okundu bilgisini Internet üzerinden başka bir yere iletecek bir sistem geliştirmiş olması. "Web bug"lardan sonra başımıza bir de bu çıktı ;-) Neyse ki Acrobat Reader'daki JavaScript uyarılara rağmen iptal edilebiliyor.

XSS ölüyor mu?

Yns_

PHP 5.2 ile beraber PHP'de setcookie() fonksiyonuna 7.parametre olarak httponly desteği gelmiş.

Httponly çerezlere Javascript ile ulaşılamadığı için xss ataklarının en tehlikelisi olan cookie çalma olayı ortadan kalkıyor.

Şu an tek sorun her tarayıcı tarafından desteklenmemesi, ama yakında bir çok tarayıcı yeni sürümünde bu standartlara uyacaktır tahminimce.IE 7 ile en güvenli şekilde bu özelliği destekliyor, fakat mozilla şaşırtıcı bir şekilde desteklemiyor.

Tarayıcınıza güvenlik testi

Soulblighter

Internet tarayıcınız güvenli mi? Güvenlik firması ScanIT bunun için online çalışan bir güvenlik testi hazırlamış.
http://bcheck.scanit.be/bcheck adresinden ulaşabilirsiniz...

Test uygulaması, kullandığım Firefox 1.0.1 tarayıcısında herhangi bir hataya rastlamadı. :)

SHA-1 Kırıldı!

tongucyumruk

Elektronik bankacılık uygulamalarından dijital imzaya, kablosuz ağ güvenliğinden binlerce web sitesinin kullanıcı veritabanlarına kadar güvenliğe ihtiyaç duyulan birçok noktada kullanılan ve günümüze kadar başta ABD olmak üzere birçok ülke tarafından "resmi" harmanlama (hashing) algoritması olarak kullanılan SHA-1 Çinli bir bir bilim insanı ve ekibi tarafından kırıldı.

OpenBSD 3.5 pf firewall sistemi geliştiricileri ile söyleşi

FZ

Aralarında Can Erkin Acar´ın da bulunduğu OpenBSD pf firewall güvenlik sistemi geliştiricileri ile yapılmış O´Reilly söyleşisinin 2. bölümünü burada okuyabilirsiniz.

Söz konusu söyleşi OpenBSD 3.5 çıkışına dikkatleri çekmek ve güvenlik konusunda hassasiyetleri ile bilinen geliştirici ekibinin ortaya koyduğu ``pf´´ (packet filter) firewall sistemini daha iyi tanıtmak amacı ile yapılmış.