Web Services ve Güvenlik

0
SHiBuMi
Liberty Alliance, Sun Microsystems in öncülüğünü yaptığı, Microsoftun Passport teknolojisine karşı alternatif çözüm üretme amacını güden bir grup. Bu grubun içersinde AOL, HP, General Motors, France Telekom, Sony gibi kurucu üyeler haricinde Cisco, Visa, Nextel, Novell gibi sponsor üyeler var. Amaç, Microsoftun single sign-on olarak adlandırılan Passport teknolojisiyle aynı görevi gören, kullanıcıların tek bir web sitesine ya da uygulamaya giriş yaptıktan sonra diğer bütün siteler ya da uygulamalar tarafından tanınmasını sağlayan teknolojiyi oluşturmak.
Microsoft halihazırda bu teknolojiye sahip olan tek teknoloji sağlayıcı. Şu anda Passport hizmetlerinin 200 milyon civarında kullanıcısı var. Bu hizmetin temel amacı, kullanıcıların login bilgilerinin yanı sıra, kredi kartı, banka hesap numaraları vs. gibi bilgileri de saklamak ve kullanıcı bu sistemi kullanan sitelerden birinde işlem yaptığında bu bilgilerden otomatik olarak faydalanabilmek. Tabii bu noktada güvenlik sorunu ön plana çıkıyor. Microsoftun bu konuda birçok sabıkası var. Liberty Alliance ise işi baştan sıkı tutmak istiyor. Oluşumun içersine RSA dan sonra Verisign in katılması da buna dair bir işaret. Liberty Alliance şimdilik Microsofta karşı direk bir rekabet içinde olduklarını söylemekten kaçınıyor. Yöneticiler, Passport teknolojisi ile uyumlu çalışmaktan mutlu olacaklarını, Passportun da tam anlamıyla fonksiyonel hale geçmesinden hiçbir rahatsızlık duymayacaklarını açıklamış. Şu anda LA tarafından ortaya konulmuş herhangi bir ürün yok, sene ortasına kadar uygulamaya yönelik bir çalışma beklenmiyor, bu da demek oluyor ki en erken 2003 başında LA nın çalışmalarını görebiliyor olacağız.
sun

İlgili Yazılar

Solaris sunuculara Denial of Service Atakları...

elrond

Evet. Fazla da beklenmeyen bir durumdu ama oldu. Sanırım artık bu tip güvenlik açıkları peşinde koşup onları afişe eden uzmanlar MS dışında olan diğer ürünlere de yavaştan saldırmaya başladı. Solaris te olan ve daha öncede bilinen -iki ay önceden- bir güvenlik açığını kullanan kötü adamlar DoS atakları ile bir Solaris makinasını erişilemez hale getirmiş durumdalar. Aynı açığı kullanarak, download edilen backdoor ile arkadaşlar kendilerini sisteme istediği an giriş yapabilir hale getirmişler. Problem bilinen adıyla tipik bir "buffer overflow" durumu. Bu açığı kullanmak için yollanan online vandallar, önden yollanan özel bir TCP/IP paketi sayesinde sistemin tümüne erşim sağlıyabiliyormuş. Solariste uzaktan uygulama çalıştırmak için kullanılan bileşenlerde problem var imiş.
Ne oldum değil ne olacağım demek lazım;-) Selamlar.

MySQL @ İstanbul Bilgi Üniversitesi

butch

Açık Kaynağı destekleyen tüm dostlarımız,

MySQL'in Sun Microsystems tarafından satın alınması sonrası Türkiye'deki açık kaynak dostlarını gelişmelerle ilgili bilgilendirmek üzere MySQL Komünite İlişkilerinden Sorumlu Başkan Yardımcısı Kaj Arnö ve MySQL Kıdemli Yazılım Mühendisi Hakan Küçükyılmaz Türkiye'de İstanbul Bilgi Üniversitesi'ni ziyaret ediyorlar.

Sun Open Source University Meetup Platformu

sifirdd

Sun'ın başlatmış olduğu Sun Open Source University Meetup platformuna aşağıdaki adresten üye olabilirsiniz. Site üzerinde tartışmalar, video sunumlar, döküman paylaşımı şeklinde hizmetler bulunmakta. Yurtiçi ve yurtdışından öğrenciler ve öğrenci kulüpleri ile tanışma imkanı elde edebilirsiniz. Ayrıca kasım ayı sonuna kadar 100 kişiyi aşan gruplar için özel pizza partisi düzenlenecek bilginize:

http://osum.sun.com/

Bill Joy İstifa Etti

FZ

70´li yıllarda University of California, Berkeley´de öğrenci iken BSD UNIX´i geliştiren, sonra Sun Microsystems için Solaris işletim sistemini tasarlayan, bu arada SPARC mikroişlemcisini de geliştiren ve Java programlama ortamının geliştirilmesine öncülük eden Bill Joy, Sun Microsystems´ten istifa etti. Haberin hemen ardından şirketin hisseleri %10 değer kaybetti.

Bill Joy, Internet çağının Thomas Edison´u olarak da anılıyor. Haberin tamamı...

Sun ve Philips birlikte MPEG-4`e yatırımı hızlandırdı

anonim

Sun Microsystems ve Philips Digital Networks işlemcilerini, geleceğin "streaming media standart"ı olacak MPEG-4'e göre beraber geliştirmeye karar verdi. Iki şirkette MPEG-4'ü kablosuz ve yüksek hızlı bağlantılarda sunmak ve geliştirmek için yıllardır süren iş ilişkilerini büyütmeye karar verdi. Ayrıca teknoloji paylaşımı ve pazar geliştirme konusunda ortak calışma kararı aldılar.
Philips ayrıca "Wbcine Server Mpeg-4" sistemlerini, Sun Solaris İşletim sistemi ve "Sun Cobalt Server"larda çalışması için geliştirilmekde olduğunu bildirdi.
www.osopinion.com