bugün
- 1 mayıs işçi bayramı8
- bunlar çürük bunlar sürtük diyen cumhurbaşkanı12
- bir ilişkinin kısa sürme sebebi10
- anın görüntüsü12
- muhalifler neye muhalifler12
- karınız istese sözlüğü bırakır mısınız16
- aykolik yetkili olsun kampanyası23
- putin doğalgazı kesince karanlıkta kalan avrupa9
- sırrı süreyya önder24
- bronzlaştırıcı yağ8
- cumhurbaşkanlığı yolunda kaç chp'li telef olacak14
- yazarların ruh hali9
- menzil şeyhinin çakarlı aracı20
- pakistan ve hindistan denze düşse kimi kurtarırsın20
- 1 115 000 tl lik restoran hesabı9
- aykolik'in eski sevgilisinden şok açıklamalar9
- 22 cm penise sakso çekmek10
- akepeye oy verenlerin tipleri29
- yobazlar ve gericilerdeki pakistan hayranlığı28
- ekrem imamoğlu88
- kabataş yalanı21
- pazardan ne alsam9
- hayvanseverlik adı altında insan düşmanlığı yapmak15
- mahmud abbas9
- iyi giyinen kadınlar16
- akp için 3 kelime yakıştır11
- fay hattına kazıp kontrollü kırmak34
- kedi besleyen kızların ortak özellikleri16
- kasko fiyatları8
- filistini destekleyen yahudi delege11
- yola saçılan içkileri talan eden izmirliler12
- espressolab24
- erdoğan sonrası hükümet34
- her çarşamba 20 lik çıtır için aynı otele gitmek12
- gulmekicinyaratilmis13
- aykolik'in akbilini doldurmak11
- aykolik masklavi buluşması8
- galatasaray lı olmanın çok masraflı olması27
- bantla bantla da nereye kadar12
- okunan kitabı anlatamamak9
- asya'nın en iyi 100 üniversitesinin 4'ü türkiye de20
- en uzun bekletilmiş erkek10
- akpli arkadaşınızı banyoda yıkar mısınız8
- deprem oldu19
- 4 hak mezhep8
- aşağılık insanlar11
- fotokopici bi erkek39
- 27 nisan 2025 eyüpspor galatasaray maçı12
- aknaz beyaz peynir11
- yazarların ölüme en çok yaklaştıkları an10


entry'ler (2)
merhabalar.
bip uygulamasına güvenlik açısından bir test yaptık. bu test "uçtan uca şifreleme" iddialarını kontrol etmek içindi. fakat testimize göre bu uçtan uca şifreleme tamamen bir yalan.
uçtan uca şifreleme, açık ve kapalı anahtarlar kullanır. açık anahtar mesajı şifreler, kapalı anahtar ise çözer. kapalı anahtar her kullanıcının lokal cihazında tutulur ve sunuculara gönderilmez. mesajlaşma başlamadan evvel açık anahtarlar kullanıcılar arasında değişilir. ardından mesajlar gönderilirken her iki tarafta bu değişilen açık anahtarlar ile mesajları şifreleyerek gönderir. alıcı taraf ise bu şifreli metni kapalı anahtar ile çözer.
bizim testimiz ise bu prensibe dayanıyor. kapalı anahtar cihazda depolandığından bu anahtar uygulama silindiğinde cihazdan silinir. bu yüzden bir telefondan bip'i sildik. sonrasında diğer telefondan, bip'i sildiğimiz telefona mesaj gönderip bip yüklü olan telefonun internetini kapattık. sonra diğer telefona bip'i tekrar yükledik. fakat bip silinik halde gönderilen mesaj gelmişti.
bu demek oluyor ki, eğer uçtan uca şifrelense dahi kapalı anahtar cihazımızda değil, sunucuda depolanıyor. yani uçtan uca şifrelemenin tüm ilkeleri ihlâl ediliyor.
aslında en başta bu yöntem yerine bir konuşma başlatıp sonra birini birine hakaret ettikten sonra şikâyet edip mesajı okuyup okuyamadıklarına bakmaktı. fakat sonra bu fikrimizin şikayet seçeneği olmadığından suya düştüğünü farkettik.
bip uygulamasına güvenlik açısından bir test yaptık. bu test "uçtan uca şifreleme" iddialarını kontrol etmek içindi. fakat testimize göre bu uçtan uca şifreleme tamamen bir yalan.
uçtan uca şifreleme, açık ve kapalı anahtarlar kullanır. açık anahtar mesajı şifreler, kapalı anahtar ise çözer. kapalı anahtar her kullanıcının lokal cihazında tutulur ve sunuculara gönderilmez. mesajlaşma başlamadan evvel açık anahtarlar kullanıcılar arasında değişilir. ardından mesajlar gönderilirken her iki tarafta bu değişilen açık anahtarlar ile mesajları şifreleyerek gönderir. alıcı taraf ise bu şifreli metni kapalı anahtar ile çözer.
bizim testimiz ise bu prensibe dayanıyor. kapalı anahtar cihazda depolandığından bu anahtar uygulama silindiğinde cihazdan silinir. bu yüzden bir telefondan bip'i sildik. sonrasında diğer telefondan, bip'i sildiğimiz telefona mesaj gönderip bip yüklü olan telefonun internetini kapattık. sonra diğer telefona bip'i tekrar yükledik. fakat bip silinik halde gönderilen mesaj gelmişti.
bu demek oluyor ki, eğer uçtan uca şifrelense dahi kapalı anahtar cihazımızda değil, sunucuda depolanıyor. yani uçtan uca şifrelemenin tüm ilkeleri ihlâl ediliyor.
aslında en başta bu yöntem yerine bir konuşma başlatıp sonra birini birine hakaret ettikten sonra şikâyet edip mesajı okuyup okuyamadıklarına bakmaktı. fakat sonra bu fikrimizin şikayet seçeneği olmadığından suya düştüğünü farkettik.