bugün
- en son ne yediniz13
- atatürk'ün papanın iznik ziyaretine izin vermemesi17
- 1.50 boyundaki kızın 1.90 erkek istemesi24
- sarhoş olmak8
- küresel13
- cin8
- gavs'ın faziletleri8
- erkeklerin evlenmek istememe nedenleri27
- ulunun en tatlı 5 kızı15
- beyaz eşya dükkanında çalışan kız13
- insan olmaya ceyrek kala15
- tütsülenmiş yiyecekler8
- furkan bölükbaşı15
- v a m p i r o v22
- diyanet'in kuran kursunda 17 çocuğa tecavüz27
- müzik öğretmeninin çocukları istismar etmesi21
- 21-22 mayıs 2025 aykolik masklavi istanbul zirvesi26
- anın görüntüsü14
- vatan haini nasıl olur28
- ak parti anketlerde önde26
- yarın denize girecek olmam9
- gençler namaz var mı9
- erkek erkeğe aşk8
- iş kadını ile sevgili olur musunuz18
- kameranın icadından sonra dini mucizelerin durması17
- diploma iptaline ilişkin tebligat21
- künefe bağımlılığı11
- arkadaşlar sizce bu ayakkabı nasıl14
- türkiye laiktir laik kalacak20
- çalınan kol saatinin chp binasında bulunması12
- imamoğlu çalmamıştır diyebiliyor musunuz11
- limonlu makarna8
- dinsiz diye bir insanı sevmemek14
- boğaziçi üniversitesinde yaşasın şeriat sloganı10
- işsizler tüm gün ne yapıyor sorunsalı10
- 30 yaşına gelip hala düzen kuramamak8
- özledim mesajı19
- öğretmenlerin aldığı maaş helal mi sorunsalı15
- sen yokken tadı tuzu yok sözlüğün9
- selahattin demirtaşın serbest kalması11
- yarın vurduracak olmam11
- alkol dostunuzdur8
- köpekler toplandığında sokaklarda geyik göreceğiz8
- kürtçenin resmi dil olmasını istiyoruz13
- üniversiteyi bitirmek10
- sanatçılar terörsüz türkiye istemiyor mu11
- 15 mayıs 2025 özgür özel habertürk canlı yayını8
- profilinde aslan kaplan fotosu olan insan8
- sürekli filistinden bahsedilmesi8
- karınız sizi aldatsa ne yaparsınız12


entry'ler (2)
merhabalar.
bip uygulamasına güvenlik açısından bir test yaptık. bu test "uçtan uca şifreleme" iddialarını kontrol etmek içindi. fakat testimize göre bu uçtan uca şifreleme tamamen bir yalan.
uçtan uca şifreleme, açık ve kapalı anahtarlar kullanır. açık anahtar mesajı şifreler, kapalı anahtar ise çözer. kapalı anahtar her kullanıcının lokal cihazında tutulur ve sunuculara gönderilmez. mesajlaşma başlamadan evvel açık anahtarlar kullanıcılar arasında değişilir. ardından mesajlar gönderilirken her iki tarafta bu değişilen açık anahtarlar ile mesajları şifreleyerek gönderir. alıcı taraf ise bu şifreli metni kapalı anahtar ile çözer.
bizim testimiz ise bu prensibe dayanıyor. kapalı anahtar cihazda depolandığından bu anahtar uygulama silindiğinde cihazdan silinir. bu yüzden bir telefondan bip'i sildik. sonrasında diğer telefondan, bip'i sildiğimiz telefona mesaj gönderip bip yüklü olan telefonun internetini kapattık. sonra diğer telefona bip'i tekrar yükledik. fakat bip silinik halde gönderilen mesaj gelmişti.
bu demek oluyor ki, eğer uçtan uca şifrelense dahi kapalı anahtar cihazımızda değil, sunucuda depolanıyor. yani uçtan uca şifrelemenin tüm ilkeleri ihlâl ediliyor.
aslında en başta bu yöntem yerine bir konuşma başlatıp sonra birini birine hakaret ettikten sonra şikâyet edip mesajı okuyup okuyamadıklarına bakmaktı. fakat sonra bu fikrimizin şikayet seçeneği olmadığından suya düştüğünü farkettik.
bip uygulamasına güvenlik açısından bir test yaptık. bu test "uçtan uca şifreleme" iddialarını kontrol etmek içindi. fakat testimize göre bu uçtan uca şifreleme tamamen bir yalan.
uçtan uca şifreleme, açık ve kapalı anahtarlar kullanır. açık anahtar mesajı şifreler, kapalı anahtar ise çözer. kapalı anahtar her kullanıcının lokal cihazında tutulur ve sunuculara gönderilmez. mesajlaşma başlamadan evvel açık anahtarlar kullanıcılar arasında değişilir. ardından mesajlar gönderilirken her iki tarafta bu değişilen açık anahtarlar ile mesajları şifreleyerek gönderir. alıcı taraf ise bu şifreli metni kapalı anahtar ile çözer.
bizim testimiz ise bu prensibe dayanıyor. kapalı anahtar cihazda depolandığından bu anahtar uygulama silindiğinde cihazdan silinir. bu yüzden bir telefondan bip'i sildik. sonrasında diğer telefondan, bip'i sildiğimiz telefona mesaj gönderip bip yüklü olan telefonun internetini kapattık. sonra diğer telefona bip'i tekrar yükledik. fakat bip silinik halde gönderilen mesaj gelmişti.
bu demek oluyor ki, eğer uçtan uca şifrelense dahi kapalı anahtar cihazımızda değil, sunucuda depolanıyor. yani uçtan uca şifrelemenin tüm ilkeleri ihlâl ediliyor.
aslında en başta bu yöntem yerine bir konuşma başlatıp sonra birini birine hakaret ettikten sonra şikâyet edip mesajı okuyup okuyamadıklarına bakmaktı. fakat sonra bu fikrimizin şikayet seçeneği olmadığından suya düştüğünü farkettik.