Yazıcınız Bir Casus mu?

0
anonim
Electronic Frontier Foundation'da (EFF) yayınlanan 13 Ekim tarihli araştırmada Xerox marka yazıcıların, dökümanlar üzerine insan gözü tarafından gorülmesi imkansız olan bir kod yazdığı belirtiliyor.
Bu kod sayesinde dökümanı hangi yazıcının -ve dolayısıyla kimin- yazdığının bulunabileceği anlatılıyor. EFF şimdilik sadece Xerox marka yazıcıların kodlarının çözüldüğünü ancak diğer büyük yazıcı üreticilerinin de aynı metodu kullandığını belirtiyor. Daha detaylı bir white paper'da eklenmiş.

Görüşler

0
sefalet
Yazıcıdan alınan çıktının takibi gizli bir olay değil bildiğim kadarı ile özellikle hp gibi markalar bunu açık açık da söylüyor diye biliyorum.
0
simor
Evet geçen sene açıklanmıştı. Dijital baskı yapan cihazların kalitesinin artmasıyla birlikte sahte evrakın önlenmesine yönelik olarak böyle bir yola gidilmişti.
0
sefalet
Yazıcı deyince aklıma geldi bir ara donanım kurcalama hobim olduğundan yazıcılara dadanmıştım.Bilinmesi gereken bir gerçek var ki yazıcıların kartuşlarında sanıldığı gibi (ki sanmanın dışında bazı yazıcı üreten şirketler açıkca böyle bir özellik olduğunu söylüyorlardı)kartuşun bitip bitmediğini bildiren bir çip bulunmamakta.En azından benim incelediklerimde bu yok.Peki yazıcılar kartuş bitimini nereden anlıyorlar?Kartuşun kenarında metal bir ileti vardır.Kartuşun silindirine bağlı.Bunun malzemesi ve yapısı kimi yazıcılarda farklı olabiliyor ama çalışma ilkesi aynı.Bunların yaptığı iş yazıcıdan çıkan sayfa sayısını saymak.Belli bir sayıdan sonra bilgisayardaki yazılıma uyarı göndererek kartuşun bitmek üzere olduğu uyarısı vermesini istemektedir.Olay bundan ibaret.Renkli kullanınca daha çabuk bitttiğini tecrübe edenler olmuştur sanırım renklileri çift sayıyor belki :)

Denemesi bedava, kartuş üzerindeki metal iletileri çıkarıp tekrar yazıcıya kartuşu taktığınızda bakalım bitti uyarısı çıkacak mı?

Şimdi yazıcılar ilkel teknolojiler değil.Fakat kartuş olayında durum o kadar komik bir hal aldı ki kartuş yazıcıdan pahalı olduğu için kullanıcılar yeni donanım alma yoluna gidebiliyor.

Her tür şirket sıtratejisini, ticaret ahlakını vs. geçiyorum bu düpedüz sahtekarlık değil mi?
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Yeni bir MD5 çakışması daha

ndemir

3 ay önce Arjen Lenstra (Lucent Bell Labs and Technische Universiteit Eindhoven), Xiaoyun Wang (Shandong University, Jinan, China) ve Benne de Weger (Technische Universiteit Eindhoven) aynı MD5 çıktısını üreten iki tane X.509 sertifakası bulmuştu.

Ve bir MD5 çakışması daha bulundu.

Okulu Bırakıyorum, Okula Gidiyorum!

PCc0d3r

Her zaman demişimdir Türkiye'deki eğitim sistemi bir işe yaramaz diye. Hele bir de şu haberi duyunca Fransa'da oku diye fısıldadı şeytan bana: Fransa'da Zi Hackademy adında (elbette resmi olmayan) bir okul açılmış. 450 Franc karşılığında gittiğiniz okul toplam 9 saat ders veriyor ve verilen eğitimin konusu ise bence cok ilgi çekici: "bir sistem nasıl hack edilir?".
Ben daha fazla dayanamayacağım haberi biraz daha araştıracağım. Siz nerden mi başlayacaksınız işte buradan.

Kaliforniya Universitesi (Santa Barbara) Yurtlarında Win2000 Yasağı

cayfer

Bir SlashDot haberine göre Santa Barbara'daki Kaliforniya Üniversitesi yurtlarında öğrencilerin Win2000 kullanmalarına artık izin verilmiyormuş. Haberin kaynağı olan UCSB Yurt Ağları yönetiminin yazısını burada bulabilirsiniz. Özet olarak Win2000 hataları yüzünden kampus ağının altüst olmasına daha fazla tahammül edemediklerini anlatan ve öğrencilerin XP Home'a geçmelerini isteyen bir yazı. Hatta bu geçiş için yardıma gereksinim duyanlara destek bile oluyorlar. Başlarının Win2000 ile ne denli dertte olduğunu gösteriyor bu kararları.

Trusted Computing Hakkında Bir Sunum

sundance

Uzun bir süredir bahsi geçen "Bilgisayarınıza bir chip takılacak, bu sayede yazılım üreticileri ve web siteleri başta olmak üzere herkes kim olduğunuzu bilecek ve güvende olacaksınız" şeklinde lanse edilen Trusted Computing hakkında inanılmaz bir sunuma rastladım.

RMS'in "Treacherous (Hileci) computing" diye yorumladığı TC, Microsoft, Intel, IBM, HP ve AMD'nin birarada yeraldığı nadir projelerden biri. İki ayrı kalitedeki (25MB/50Mb) sunumu izleyin ne demek istediğimi daha iyi anlayacaksınız. Ben şimdiye kadar daha iyi bir sunum izlemedim.
Daha detaylı bilgi için adres AgainstTCPA

Microsoft Baseline Security Analyzer 1.0

FZ

Bilindiği üzere Microsoft pek çok büyük yazılımının güvenlikle ilgili durumunu elden geçiriyor ve bu işi bir süreliğine yeni yazılım çıkarmama kararı alacak kadar abartmış durumda.
Şirketin bu bağlamda ortaya koyduğu ürünlerden biri olarak ele alınabilecek bu güvenlik analiz yazılımı - Microsoft Baseline Security Analyzer 1.0 sisteminizi işletim sistemi, servisler, şifreler, web sunucu (IIS), veritabanı (SQL Server), tarayıcı (explorer) ve MS Office ile ilgili olarak test ediyor, olası güvenlik açıklarını ve bunlarla ilgili çözümleri listeliyor.