Uyarı!  Sitemize Üye Olmak İsteyenler Hakkında:

==========================================================

Görülen lüzum üzerine yönetici onaylı üyelik sistemine geçilmiştir. Yapmanız gereken formumuza üye olduktan sonra kullanıcı adınızı üye olurken kullanmış olduğunuz mail hesabından kral@bilgineferi.com adresine gönderip üyeliğinizin aktif edilmesini talep etmektir.

Not: Yukarıdaki işlemi gerçekleştirmeyen üyelerin üyelikleri kabul edilmeyecektir.

Bilgineferi.com üyesi değilseniz forumlarımıza mesaj yazabilmek için kayıt olmanız gerekmektedir. İsterseniz bilgi içerikli forumlarımızı misafir olarak ta gezebilirsiniz.

==========================================================

Reklam Alanı: | Master Sistem (Tek Anahtar Bütün Kilitleri Açar)  | Otel Kilitleri  |  Kartlı Kilit Sistemleri | Duşakabin  | Kale Çelik  Kapı Kasa Kilit Yetkili Servis/Bayi | Kartlı Otel Kilit Sistemleri
   
Sitemize Reklam vermek ister misiniz ?  
Site Tanıtımı Yap Kapat

     Ana Sayfa     Şarkı Sözleri     Radyo & TV     Yeni Mesajlar     Üye Listesi     Arama            Üye Ol     Giriş

 

Bilgi Neferi Formuna Hoş geldiniz...

Reklam Alanı

  Konuyu Görüntülemek İçin TıklayınSes Aygıtı Devre Dışı - Kab ...    Konuyu Görüntülemek İçin TıklayınMaalesef Bu Video Oynatıla ...    Konuyu Görüntülemek İçin TıklayınBilgisayara takılan Usb Fl ...    Konuyu Görüntülemek İçin TıklayınŞirketler için özel olarak  ...    Konuyu Görüntülemek İçin TıklayınSensible World of Soccer 96 ...    Konuyu Görüntülemek İçin TıklayınDeskGate Firma ve Kurumlara ...    Konuyu Görüntülemek İçin TıklayınBeton Vibratörü    Konuyu Görüntülemek İçin Tıklayıninşaat malzemeleri - Sıfır, ...    Konuyu Görüntülemek İçin TıklayınTürksat Otomatik Kanal Tara ...    Konuyu Görüntülemek İçin Tıklayınok.ru video (dizi - film) i ...    

Güvenlik / Security Makaleleri
 Bilgineferi.com :Bilgisayar Güvenliği / Computer Security :Güvenlik / Security Makaleleri
Mesaj icon Konu: TR-Cert, Cert-TR ne ise yapar ? Yanıt Yaz Yeni Konu Gönder
  Bu konuyu paylaş  
Translate
Yazar Mesaj
megabros  
Security Professional
Security Professional
Simge
Üye Bilgileri

Kayıt Tarihi: 08-06-2009
Üye Numarası : 4490
Konum: Turkey
Mesajlar: 747
Rep Puan
Rep: 346


Alıntı megabros Cevaplabullet Konu: TR-Cert, Cert-TR ne ise yapar ?
    Gönderim Zamanı: 08-06-2009 Saat 14:29

Malumunuz guvenlik dunyasi bir haftadir Dan Kaminsky’nin buldugu DNS protokolu ve bu protokolu kullanan dns sunucu/istemci yazilimlarinda cikan kritik acigi konusuyor. Oncekilerden farkli olarak bu sefer acikligin detaylari bildirilmedi . Sanirim tum dunyayi etkileyebilecek bir aciklik oldugu icin dns servisi yazilimcilari ile yapilan gorusmeler, degerlendirmeler ve bu zaafiyet icin hazirlanacak yamalar sonrasi detayli bir sunumla aciklanacak.(1 ay sonra Blackhat konferansinda).

Acikligin ne oldugunu nasil giderilecegini ilk dakikalardan itibaren ogrendik ama acikligi tam olarak irdeleyen net bir kaynak yoktu. Bir iki gun icerisinde benim gordugum en net bilgilendirme CERT tarafindan yayinlandi. Bugun acaba Turkiye’de nasil yanki buldu bu aciklik diye arastirirken garip bir sekilde ciddi hicbir guvenlik kurumunun bu acikligi detayli incelemedigini farkettim. Inceleyenler de basit haberden oteye gitmemislerdi(3-5 satir haber ve yabanci sayfalara linkler)

Sonra aklima bizim ulusal CERT projemiz geldi. Acaba dedim onlarda bir hareketlilik var mi. Oyle ya o kadar tartisma sonrasi bir(ya da birden fazla) CERT ekibimiz oldugu konusunda haberler okumustuk. Kisa suren arastirmam sonucu doyurucu hicbir bilgi bulamadim.

Bulabildigim tek bilgi www.bilgiguvenligi.gov.tr altinda yayin yapan TR-CERT projesinin sayfasi idi. Yine orada da uc bes satiri gecmeyen formal bir uyarı seklinde yer almıstı.( Çoklu DNS Servisi Arabellek Zehirleme).

Oysa ben TR-CERT projesinin bu tip geneli etkileyen zaafiyetlerde daha aktif olmasini beklerdim. Uc bes satir ceviri yazip sonrasini yabanci sitelere link vermek orta duzey ingilizce bilen birisinin alabilecegi bir aksiyon.

TR-CERT’in nasil isledigini bilmiyorum ama bu tip konularda hizli bir sekilde tartisarak konu hakkinda bilgi sahibi  olan insanlara ulasip bunlari Turkce olarak sayfalarına aktarmaları, ilgili listelere, haber gruplarına ve sitelere bu haberi aktararak ulusal bir bilinc saglaması gerekir diye dusunuyorum. Yoksa kopya bir CERT olmaktan oteye gecemez .

ps: Bu elestiri benim yaptigim arastirmalar sonucu ulastigim -ulasamadigim- bilgilere gore yapilmistir. Konu hakkinda detayli yapilmis bir bilgilendirme vs varsa ogrenmek isterim.

ps1: bu kadar elestiri yapacagina detayli bilgilendirmeyi gonderseydin diye dusunebilirsiniz? Bu konuda ilgili kurumun nasil isledigi, halka acik olup olmadigi bilgisine sitede rastlayamadigim icin aksiyon alma ihtiyaci hissetmedim.

Saygılar..
IP Artı rep ver Eksi rep ver
Yanıt Yaz Yeni Konu Gönder
Konuyu Yazdır Konuyu Yazdır

Forum Atla
Kapalı Foruma Yeni Konu Gönderme
Kapalı Forumdaki Konulara Cevap Yazma
Kapalı Forumda Cevapları Silme
Kapalı Forumdaki Cevapları Düzenleme
Kapalı Forumda Anket Açma
Açık Forumda Anketlerde Oy Kullanma
Bilgi için


| ReklamKale Kapı | Radyo & TV  |  

Bize Yazın - Bilgineferi.com- Başa Dön

Bilgineferi.com



Bu Sayfa 0.203 Saniyede Yüklendi.