Malumunuz guvenlik dunyasi bir haftadir Dan Kaminsky’nin buldugu DNS protokolu ve bu protokolu kullanan dns sunucu/istemci yazilimlarinda cikan kritik acigi konusuyor. Oncekilerden farkli olarak bu sefer acikligin detaylari bildirilmedi . Sanirim tum dunyayi etkileyebilecek bir aciklik oldugu icin dns servisi yazilimcilari ile yapilan gorusmeler, degerlendirmeler ve bu zaafiyet icin hazirlanacak yamalar sonrasi detayli bir sunumla aciklanacak.(1 ay sonra Blackhat konferansinda).
Acikligin ne oldugunu nasil giderilecegini ilk dakikalardan itibaren ogrendik ama acikligi tam olarak irdeleyen net bir kaynak yoktu. Bir iki gun icerisinde benim gordugum en net bilgilendirme CERT tarafindan yayinlandi. Bugun acaba Turkiye’de nasil yanki buldu bu aciklik diye arastirirken garip bir sekilde ciddi hicbir guvenlik kurumunun bu acikligi detayli incelemedigini farkettim. Inceleyenler de basit haberden oteye gitmemislerdi(3-5 satir haber ve yabanci sayfalara linkler)
Sonra aklima bizim ulusal CERT projemiz geldi. Acaba dedim onlarda bir hareketlilik var mi. Oyle ya o kadar tartisma sonrasi bir(ya da birden fazla) CERT ekibimiz oldugu konusunda haberler okumustuk. Kisa suren arastirmam sonucu doyurucu hicbir bilgi bulamadim.
Bulabildigim tek bilgi www.bilgiguvenligi.gov.tr altinda yayin yapan TR-CERT projesinin sayfasi idi. Yine orada da uc bes satiri gecmeyen formal bir uyarı seklinde yer almıstı.( Çoklu DNS Servisi Arabellek Zehirleme).
Oysa ben TR-CERT projesinin bu tip geneli etkileyen zaafiyetlerde daha aktif olmasini beklerdim. Uc bes satir ceviri yazip sonrasini yabanci sitelere link vermek orta duzey ingilizce bilen birisinin alabilecegi bir aksiyon.
TR-CERT’in nasil isledigini bilmiyorum ama bu tip konularda hizli bir sekilde tartisarak konu hakkinda bilgi sahibi olan insanlara ulasip bunlari Turkce olarak sayfalarına aktarmaları, ilgili listelere, haber gruplarına ve sitelere bu haberi aktararak ulusal bir bilinc saglaması gerekir diye dusunuyorum. Yoksa kopya bir CERT olmaktan oteye gecemez .
ps: Bu elestiri benim yaptigim arastirmalar sonucu ulastigim -ulasamadigim- bilgilere gore yapilmistir. Konu hakkinda detayli yapilmis bir bilgilendirme vs varsa ogrenmek isterim.
ps1: bu kadar elestiri yapacagina detayli bilgilendirmeyi gonderseydin diye dusunebilirsiniz? Bu konuda ilgili kurumun nasil isledigi, halka acik olup olmadigi bilgisine sitede rastlayamadigim icin aksiyon alma ihtiyaci hissetmedim.
Saygılar..
TR-Cert, Cert-TR ne ise yapar ?
Bilgisayarınızı Her Türlü Saldırıya Karşı Korumak İçin Yapmanız Gerekenler
-
megabros
- Mesajlar: 0
- Kayıt: Sal Şub 24, 2026 11:31 am
- İletişim:
“Güvenlik / Security Makaleleri” sayfasına dön
Geçiş yap
- Off-Topic
- ↳ Genel
- ↳ Geyik Muhabbet Ve Komedi
- ↳ Fıkralar
- ↳ Resimler & Arkaplanlar
- ↳ Video & Flash Dosyaları
- ↳ Anket
- ↳ Telefon &Tablet
- ↳ Symbian Telefonlar
- ↳ Gsm Oyunları
- ↳ Gsm Programları
- Yaşama Dair
- ↳ Elektronik Kitap & E-Book
- ↳ Edebiyat (Şiir)
- ↳ Sağlık
- ↳ Sinema
- ↳ Dvix-Film
- ↳ Online Sinema
- ↳ E-MULE
- ↳ Yabancı Diziler
- ↳ Yemek Tarifleri
- ↳ Eğitim Dünyası
- ↳ Ödevler
- ↳ Mühendisler dünyası
- ↳ Üniversiteler & Kampüsler
- ↳ İngilizce
- ↳ Genel Kültür
- ↳ Felsefe ve Psikoloji
- ↳ Öğretmenler ve Adaylar
- ↳ İlköğretim ve Lise
- Müzik Dünyası
- ↳ Müzik Genel
- ↳ Şarkı sözleri istek
- ↳ Enstrümanlar
- ↳ Müzik Yardım
- ↳ Konser Organizasyon
- ↳ Video Klipler
- ↳ Yerli Klipler
- ↳ Yabancı Klipler
- ↳ Pop
- ↳ Diğer Müzik Türleri
- ↳ Rock ve Metal
- ↳ Rap ve Hipop
- ↳ Techno ve Trance
- ↳ Arabesk ve Fantazi
- ↳ Latin Dansları
- ↳ Salsa
- ↳ Bachata
- Haberler
- ↳ Güncel
- ↳ Bilim ve Teknoloji
- ↳ Magazin Haberleri
- Spor
- ↳ Futbol Genel
- ↳ Fenerbahçe & Galatasaray
- ↳ Trabzonspor & Beşiktaş
- ↳ Bahis & İddaa
- ↳ Basketbol
- ↳ Diğer Branşlar
- ↳ Av,Avcılık ve Silahlar
- Bilgisayar Güvenliği / Computer Security
- ↳ Bilgisayar Güvenliği
- ↳ Dosyalar
- ↳ Güvenlik / Security Haberleri
- ↳ Güvenlik / Security Makaleleri
- ↳ Exe & DLL Arşivi
- ↳ Zarar veren Yazılımları temizleme
- ↳ Beyaz şapka
- ↳ Güvenlik Programları, Güvenlik ve Güvenlik açıkları
- Bilgisayar
- ↳ Windows İşletim Sistemleri
- ↳ Programlar
- ↳ AIO Programlar
- ↳ Portable Programlar
- ↳ Yazılı ve Görsel Program Anlatımları
- ↳ Chat & Msn Programları
- ↳ Skype Genel
- ↳ MSN Genel Bölüm
- ↳ Avatar & Smiley
- ↳ MIRC Genel
- ↳ İkinci el ve 0 Parçalar
- ↳ VoIP
- ↳ Pardus / Linux İşletim Sistemleri
- Donanım & Hardware
- ↳ Donanım
- ↳ Driver & Firmware
- ↳ Network
- Webmaster
- ↳ Webmaster Genel
- ↳ Site Tanıtım
- ↳ Web Hosting
- Oyun
- ↳ Oyun Download
- ↳ Oyun yamaları
- ↳ Oyun Hileleri
- ↳ Oyun Muhabbetleri ve Yardımları
- ↳ Online Oyunlar
- ↳ Travian Online
- ↳ Knight Online
- ↳ Silkroad Online
- ↳ Konsollar Ve Emulatörleri
- Forum
- ↳ Forumlarla İlgili Duyurular/Sorularınız/Sorunlarınız
- ↳ Silinen Konular
Kimler çevrimiçi
Bu forumu görüntüleyen kullanıcılar: Hiç bir kayıtlı kullanıcı yok ve 1 misafir