bugün
- 21 ağustos 2026 erzurumspor galatasaray maçı26
- diamond bosphorus8
- osuruktan şiirler67
- kapıma beyaz toros gelseydi eğer11
- nasıl birisiniz15
- güzel kızların mutsuz olması5
- türk solcusu6
- 185 ve üstü kadınların çok havalı olması8
- kadınınızı çalıştırır mısınız14
- osimhen lukaku vlahovic salah5
- g i l d e d l i l y28
- sevgilisinden yeni ayrılanlara tavsiyeler4
- dilek imamoğlunun ateş eden mayosu25
- velvet mi güzel g'i l d'e d l'i l y mi8
- miras davası5
- allah her şeyden çok tevhidi önemsiyor6
- evde kalmış olan 24 yaşında kız3
- tai lung mu güzel g'i l d'e d l'i l y mi6
- game of thrones taki kerhaneci'nin annesi20
- beybi leydi5
- seküler erkeklerin biraz şey olması3
- zina davasına bakan mahkemelere isim önerileri3
- boşanma davası ne kadar sürer4
- manyak olmaya karar verdim5
- cumhuriyet halk partisi3
- çekişmeli boşanma davası4
- recep tayyip erdoğan3
- zeka içerikli entry vs bilgi içerikli entry9
- kedi besleyen kızların ortak özellikleri2
- avrupa'nın aykırı çocuğu2
- dolar isterse 100 olsun38
- duvara karşı3
- 195 boyunda 134 kilo minnoş kalpli erkek5
- evlenmemek için bir neden söyle3
- nur sürer3
- denizde yanınca arap taşağına dönmüşsün denmesi2
- arkadaşlar ben mi selena gomez mi5
- ankara6
- eski sevgiliyle 50 yıl sonra karşılaşmak2
- iştirak nafakası2
- game of thrones taki kerhaneci16
- 170 erkek tatlılığı4
- maden işçilerinin ankara direnişi3
- kliniğe gittim klinikten geldim10
- nah sana oy17
- orospu çocuğu abdullah öcalan19
- uzun boylu ve büyük ayaklı kadın tatlışlığı4
- anın görüntüsü18
- kürtler5
- yeni parti de bölünebilir10
Tripadvisor dan konuyla ilgili olarak şöyle bir mail alınmıştır:
-------------------------------------
Kullanıcı hesaplarımızın veya web sitelerimizin hiçbirinin, son zamanlarda haberlerde adı geçen Heartbleed güvenlik sorunundan etkilenmediği konusunda sizi temin etmek isteriz.
Bununla beraber, çevrimiçi hesaplarınızın güvenliğini sağlamak için düzenli olarak parolalarınızı güncellemeniz tavsiye edilmektedir.
-------------------------------------
Kullanıcı hesaplarımızın veya web sitelerimizin hiçbirinin, son zamanlarda haberlerde adı geçen Heartbleed güvenlik sorunundan etkilenmediği konusunda sizi temin etmek isteriz.
Bununla beraber, çevrimiçi hesaplarınızın güvenliğini sağlamak için düzenli olarak parolalarınızı güncellemeniz tavsiye edilmektedir.
cve-2014-0160 adlı büyük openssl açığı. açık openssl'in heartbeat mekanizmasında yer aldığı için heartbleed ismi verilmiştir. openssl 1.0.1g sürümü ile kapatılmış açık 14 mart 2012'den beri piyasadaymış.bu süreç dahilinde heartbleed içeren bir openssl sürümü kullandıysanız açık kapatıldıktan sonra en azından ssl sertifikalarınızı reissue etmenizde fayda var.
wikipedia ya göre nsa yani abd ulusal güvenlik dairesi bu durumdan haberdar olduğu halde kamuoyuna açıklamamış. gerçekten enteresan.
kalabilirler'in entrysi kapsamında teknik bilgi de vereyim tam olsun.
openssl bilgisayarların birbirleri arasında güvenli iletişim sağlamak için kullanılan bir protokol. yukarıda asres satırında http(s) yazar bazı sitelerde. o -s- secure anlamındadır ve iletişimin şifrelendiği anlamına gelir. bu şifreleme de 128bit ya da 256 bit olarak yapılır. bu tip şifrelemelerde iletişimi izleyen birisi datayı çekse bile elindeki metin anlamsız kalır private key gerekir. bu key olmadan yapabileceği tek şey bruteforce yöntemi ile tek tek olası keyleri denemektir. bu da 128 bit şifrelenmiş veri üzerinde iyi ramli bir bilgisayar ile nereden baksan 2 sene demek.
bilgisayalar arası iletişim sırasında istemci bilgisayar servera bana veri gönder derken uzunluk belirterek gönderir. yani apple ver 5 harf der. openssl bunu alır servera belirtir server yanıt verir. öte yandan heartbleed açığı ile,openssl sağolsun bu uzunluk kontrolünü gelen veri üzerinden yapmıyor onun yerine client tarafının söylediği uzunluğu direk kabul ediyor.
yani apple 1000 harf diyor ve server bunu ok diyerek 1000 harfi gönderiyor. tabi bunu o anda hafızasında kalan veri üzerinden gönderiyor. bu veri de şifreli ama private key denilen ve tüm herşeyi şifreleyen key de gelebilir arada.
openssl bilgisayarların birbirleri arasında güvenli iletişim sağlamak için kullanılan bir protokol. yukarıda asres satırında http(s) yazar bazı sitelerde. o -s- secure anlamındadır ve iletişimin şifrelendiği anlamına gelir. bu şifreleme de 128bit ya da 256 bit olarak yapılır. bu tip şifrelemelerde iletişimi izleyen birisi datayı çekse bile elindeki metin anlamsız kalır private key gerekir. bu key olmadan yapabileceği tek şey bruteforce yöntemi ile tek tek olası keyleri denemektir. bu da 128 bit şifrelenmiş veri üzerinde iyi ramli bir bilgisayar ile nereden baksan 2 sene demek.
bilgisayalar arası iletişim sırasında istemci bilgisayar servera bana veri gönder derken uzunluk belirterek gönderir. yani apple ver 5 harf der. openssl bunu alır servera belirtir server yanıt verir. öte yandan heartbleed açığı ile,openssl sağolsun bu uzunluk kontrolünü gelen veri üzerinden yapmıyor onun yerine client tarafının söylediği uzunluğu direk kabul ediyor.
yani apple 1000 harf diyor ve server bunu ok diyerek 1000 harfi gönderiyor. tabi bunu o anda hafızasında kalan veri üzerinden gönderiyor. bu veri de şifreli ama private key denilen ve tüm herşeyi şifreleyen key de gelebilir arada.
bir satırlık openssl hatasıdır. iki satıra çıkarılarak çözülmüştür.
kaliteli olmaya çalışan sözlük benzeri platformlar öncelikle gündelik bilgi kirliliği içinden bir tutam da olsa işe yarar bilgi alabilen işleyebilen yazarlara ihtiyaç duyar. halbuki kaliteli olalım diye seferberlik başlatılan uludağ sözlük ahalisi içinden sadece iki bu güncel ve son derece önemli konu hakkında entry girmiştir.
hataysa hata bana ne amkcılar için şifresini değiştirmeniz gereken platformları copy paste'liyeyim:
-Google (Gmail de dahil)
-Yahoo (Yahoo Mail de dahil)
-Facebook (kesin değil, ama şifre değiştirmekte fayda var)
-Instagram
-Pinterest
-Tumblr
-GoDaddy
-TurboTax
-USAA
-Dropbox
-GitHub
-OKCupid
-SoundCloud
önce şifrelerinizi değiştiriniz, sonra sözlüğü kalitelileştiriniz.
kaliteli olmaya çalışan sözlük benzeri platformlar öncelikle gündelik bilgi kirliliği içinden bir tutam da olsa işe yarar bilgi alabilen işleyebilen yazarlara ihtiyaç duyar. halbuki kaliteli olalım diye seferberlik başlatılan uludağ sözlük ahalisi içinden sadece iki bu güncel ve son derece önemli konu hakkında entry girmiştir.
hataysa hata bana ne amkcılar için şifresini değiştirmeniz gereken platformları copy paste'liyeyim:
-Google (Gmail de dahil)
-Yahoo (Yahoo Mail de dahil)
-Facebook (kesin değil, ama şifre değiştirmekte fayda var)
-Tumblr
-GoDaddy
-TurboTax
-USAA
-Dropbox
-GitHub
-OKCupid
-SoundCloud
önce şifrelerinizi değiştiriniz, sonra sözlüğü kalitelileştiriniz.
şöyle birş şey aslında;
karşıdaki serverı manav gibi düşün. herbir malın bir tanesi 1 lira olsun.
normal işleyişte sen gidip 1 lira verip 1 elma diyorsun. bilgisayar 1 elma veriyor.
2 lira verip 2 armut diyorsun 2 armut veriyor.
sonra bu açık kapsamında 1 lira verip 1000 elma diyorsun, manav elinde avucunda dükkanda ne varsa veriyor 1000 adede kadar. bunları narasında private key olma olasılığı var elbette.
karşıdaki serverı manav gibi düşün. herbir malın bir tanesi 1 lira olsun.
normal işleyişte sen gidip 1 lira verip 1 elma diyorsun. bilgisayar 1 elma veriyor.
2 lira verip 2 armut diyorsun 2 armut veriyor.
sonra bu açık kapsamında 1 lira verip 1000 elma diyorsun, manav elinde avucunda dükkanda ne varsa veriyor 1000 adede kadar. bunları narasında private key olma olasılığı var elbette.
Gündemdeki Haberler
Güncel Önemli Başlıklar