Web Services ve Güvenlik

0
SHiBuMi
Liberty Alliance, Sun Microsystems in öncülüğünü yaptığı, Microsoftun Passport teknolojisine karşı alternatif çözüm üretme amacını güden bir grup. Bu grubun içersinde AOL, HP, General Motors, France Telekom, Sony gibi kurucu üyeler haricinde Cisco, Visa, Nextel, Novell gibi sponsor üyeler var. Amaç, Microsoftun single sign-on olarak adlandırılan Passport teknolojisiyle aynı görevi gören, kullanıcıların tek bir web sitesine ya da uygulamaya giriş yaptıktan sonra diğer bütün siteler ya da uygulamalar tarafından tanınmasını sağlayan teknolojiyi oluşturmak.
Microsoft halihazırda bu teknolojiye sahip olan tek teknoloji sağlayıcı. Şu anda Passport hizmetlerinin 200 milyon civarında kullanıcısı var. Bu hizmetin temel amacı, kullanıcıların login bilgilerinin yanı sıra, kredi kartı, banka hesap numaraları vs. gibi bilgileri de saklamak ve kullanıcı bu sistemi kullanan sitelerden birinde işlem yaptığında bu bilgilerden otomatik olarak faydalanabilmek. Tabii bu noktada güvenlik sorunu ön plana çıkıyor. Microsoftun bu konuda birçok sabıkası var. Liberty Alliance ise işi baştan sıkı tutmak istiyor. Oluşumun içersine RSA dan sonra Verisign in katılması da buna dair bir işaret. Liberty Alliance şimdilik Microsofta karşı direk bir rekabet içinde olduklarını söylemekten kaçınıyor. Yöneticiler, Passport teknolojisi ile uyumlu çalışmaktan mutlu olacaklarını, Passportun da tam anlamıyla fonksiyonel hale geçmesinden hiçbir rahatsızlık duymayacaklarını açıklamış. Şu anda LA tarafından ortaya konulmuş herhangi bir ürün yok, sene ortasına kadar uygulamaya yönelik bir çalışma beklenmiyor, bu da demek oluyor ki en erken 2003 başında LA nın çalışmalarını görebiliyor olacağız.
sun

İlgili Yazılar

Solaris sunuculara Denial of Service Atakları...

elrond

Evet. Fazla da beklenmeyen bir durumdu ama oldu. Sanırım artık bu tip güvenlik açıkları peşinde koşup onları afişe eden uzmanlar MS dışında olan diğer ürünlere de yavaştan saldırmaya başladı. Solaris te olan ve daha öncede bilinen -iki ay önceden- bir güvenlik açığını kullanan kötü adamlar DoS atakları ile bir Solaris makinasını erişilemez hale getirmiş durumdalar. Aynı açığı kullanarak, download edilen backdoor ile arkadaşlar kendilerini sisteme istediği an giriş yapabilir hale getirmişler. Problem bilinen adıyla tipik bir "buffer overflow" durumu. Bu açığı kullanmak için yollanan online vandallar, önden yollanan özel bir TCP/IP paketi sayesinde sistemin tümüne erşim sağlıyabiliyormuş. Solariste uzaktan uygulama çalıştırmak için kullanılan bileşenlerde problem var imiş.
Ne oldum değil ne olacağım demek lazım;-) Selamlar.

Solaris İşletim Sisteminin Kaynak Kodları Açıldı

FZ

Sun Microsystems, dün (14 Haziran 2005) meşhur UNIX tabanlı işletim sistemi Solaris'in kaynak kodunu kamuya açtığını duyurdu.

Kutlamalara Sun Microsystems şirket blogu.na yazan mühendisler ve takipçiler de katılmış durumda (mesela Nils Nieuwejaar, madem kodlar açıldı biraz da işin teorisini anlatalım deyip çekirdeğin sanal adres alanı düzenlemesinden bahsediyor blogunda).

Proje ile ilgili özet bilgiye buradan erişmek mümkün.

Solaris Çekirdeği Uzmanı Andy Tucker İle Röportaj

FZ

Günümüzdeki en önemli UNIX türevlerinden biri olan, bankalardan tutun telekom sektörüne dek pek çok sektörde yoğum hacimli bilgi işlem görevleri için kullanılan Solaris işletim sisteminin çekirdeğinin geliştirilmesinden sorumlu baş mühendis Andy Tucker, işletim sistemleri ile ilgili son durumlardan bahsediyor.

Tucker, Solaris´in geliştirilme yöntemi ile Linux ve FreeBSD geliştirilme yöntemlerini kıyaslıyor, mikroçekirdek mimarisinin önemine değiniyor, Solaris´teki karmaşık algoritmalardan bahsediyor, neden hala en çok kullandıkları programlama dilinin C olduğunu açıklıyor ve Solaris 10 ile birlikte gelecek yeniliklere dair ipuçları sunuyor.

UNIX sunucu pazarının lideri Sun

sametc

Gartner Dataquest’in yayınladığı Dünya Sunucu Veritabanı Raporu’na göre Sun Microsystems, dünyadaki UNIX sunucu platform satıcıları arasında hem gelir hem de pazara sunulan adet bazında lider. Bu yılın ikinci üç aylık dönemini kapsayan rapora göre Sun, ayrıca tüm işletim sistemlerini kapsayan sunucu gelirlerinde de üçüncü sırada yer alıyor.

http://www.ntvmsnbc.com

SUN ve Bill Gates'den bedava donanım!

yuxel

Sun'dan Jonathan Schwartz, donanımın ilerde bir gün bedava olacağını ve insanların sadece yazılım lisans/bağışlarına ücret ödeyeceklerini söylüyor.
Schwartz bu konuda yalnız değil.

Bir süre önce Microsoft'tan Bill Gates de benzer bir açıklama yapmıştı. Bill Gates'e göre, on yıla kadar donanım bedava olabilecek. Gates ayrıca bu bedava donanımların, gerkçek ses ve el yazısı tanıma fonkisyonlarını da içereceğini bildiriyor.
İlgili bağlantılar:
Slashdot Slashdot 2
Routers
Sun'dan bahsetmişken bir de Sun JAVA Masaüstü Sistemi 2'nin Linux.com incelemesinin bağlantısını da verelim: Linux.com