Oca 30

Tarihteki ilk bilgisayar ÅŸifresi, ilk ÅŸifre hızrsızlığı ve bitmeyen ÅŸifre dertleri…

Her ne kadar angarya olduklarından dolayı sevmesek de her gün onlarca şifreyi hatırlamak zorundayız. E-posta, tweet göndermek ya da yemek siparişi vermek istediğimizde bile şifrelere bağımlıyız. Eminiz ki siz de her gün şifresini unutan ya da yanlış yazan milyonlarca insandan birisiniz. Hatta şanssızsanız kötü korunan bir sistemden şifreniz bile çalınabilir. Peki bunca dert için kimi suçlamalıyız? İlk bilgisayar şifresini kim icat etti?

Tıpkı tekerleğin icadı gibi, şifrelerin de icadı tarihin tozlu sayfalarında gizli: İlk şifreyi Romalılar kullanmıştı. Peki ya ilk bilgisayar şifresi ne zaman ortaya çıktı?

Bunun için 1960′lı yılların ortalarına dönüyoruz, Massachusetts Teknoloji Enstitüsündeki (MIT) araÅŸtırmacıların, CTSS olarak anılan büyük zaman-paylaÅŸma bilgisayarını kurduÄŸu zamanlara… İşin can alıcı yanı, o günlerde bile ÅŸifreler kullanıcılarını korumayı becerememiÅŸti. Teknoloji deÄŸiÅŸti, peki ya ÅŸifreler? Sanmıyoruz…

“Åžifreler sadece kafası çalışmayanlara güzel”

Wired’ın iletiÅŸime geçtiÄŸi bilgisayar tarihçilerinin çoÄŸu, ilk ÅŸifrelerin MIT’nin CTSS’inden gelmiÅŸ olması gerektiÄŸini söylemiÅŸ. Bilgisayar meraklıları arasında ünlü olan CTSS, bugünkü bilgisayarların ve uygulamaların çoÄŸunun yapı taşı ve öncüsü olmuÅŸtur. Örnek vermek gerekirse, e-posta, sanal makineler, anında mesajlaÅŸma ve dosya paylaşımı bunların baÅŸta gelenleri.

1960′lı yıllarda CTSS projesini yöneten Fernando Corbato, ÅŸifre konusunu üstlenmekten çekiniyor; “Eminim ki bu mekanizmanın ataları vardır” diyor. 1960 yılında 30 milyon dolar para harcanarak -o devirde bu paraya bir ticari jet uçağı alınabiliyordu- yapılan ve CTSS’yi alt eden IBM’in Sabre biletleme sistemiyle ilgili IBM’le iletiÅŸime geçmeye çalışmış Wired, fakat oradan da kesin bir sonuç alamamışlar.

Corbato’ya göre MIT’de bile hackerlar sınırlarını aşıp yapabilecekleri her ÅŸeyi yapıyorlardı. Åžifreler sadece kafası çalışmayanlara güzel görünüyordu. “Asıl problem, çoklu kullanıcılar tarafından kullanılan çoklu terminaller kuruyorduk fakat her kullanıcının kendine özel dosya seti vardı. Her kullanıcıya kilit için bir ÅŸifre koymak çok kolay bir çözüm gibi görünüyordu” diyor Wired’a.

Kaynakları şifrelerle doldurmak

60′lara döndüğümüzde, Cornell Üniversitesi’ndeki bir bilgisayar bilimi profesörü olan Fred Schneider’e göre baÅŸka yollar da vardı. CTSS elemanları ÅŸifre yerine bilgi-temelli kimlik denetleme sistemi de kullanabilirlerdi. Bilgisayar kiÅŸiye, baÅŸkası tarafından bilinemeyecek bir ÅŸey sorabilirdi, mesela annenizin kızlık soyadı…

“Fakat bilgisayarcılığın ilk günlerinde, ÅŸifreler diÄŸer alternatiflere nazaran daha ufak ve kolay depolanabilirdi” diyor Schneider. Bilgi-temelli bir sistem “kiÅŸi hakkında belli miktarda bir bilgi depolamalıydı ve kimse makinenin deÄŸerli kaynaklarını böyle bir kimlik tanımlama sistemiyle doldurmak istemezdi.”

İşin ironik yanı, ÅŸifrelerin öncülüğünü yapan MIT araÅŸtırmacıları güvenliÄŸi hiç önemsememiÅŸlerdi. CTSS belki de veri hırsızlığı yaÅŸanan ilk sistemdi. 1966 yılında bir gün, yazılımda meydana gelen bir hata sonucu sistemin açılış mesajıyla beraber daha önce sisteme giriÅŸ yapmış olan tüm kullanıcıların ÅŸifreleri geldi ekrana. Fakat asıl hikaye bu da deÄŸil. Olaydan 25 yıl sonra, 60′lı yıllarda MIT’de doktora araÅŸtırmacısı olan Allan Scherr, tarihte dosyalanan ilk ÅŸifre hırsızlığını bakın nasıl anlatıyor…

Åžifreleri böyle çalmışlar…

1962 ilkbaharında, Scherr CTSS kullanma saatini artırmak için bir yol arıyordu. Normalde haftada 4 saat kullanmasına izin veriliyordu fakat bu süre onun yeni bilgisayar sistemi için tasarladığı detaylı performans simülasyonunu çalıştırabilmesi için yeterli değildi. O da basitçe, sistemde saklanan bütün şifreleri yazdırdı.

“Dosyaları çevrimdışı yazdırmanın tek yolu delikli kartları kullanmaktı. Cuma gecesi geç bir saatte ÅŸifre dosyalarının yazdırılmasını komut verdim ve Cumartesi sabahı çok erken bir saatte çıktıların bulunduÄŸu dosya dolabına gidip listeyi aldım” diyor Scherr.

Suçu etrafına dağıtmak için Scherr ÅŸifreleri diÄŸer kullanıcılara da dağıtmış. O kullanıcılardan biri- J.C.R. Licklieder- gecikmeden bilgisayar laboratuvar ÅŸefi Robert Fano’nun hesabından giriÅŸ yapıp, arkasında “iÄŸneleyici mesajlar” bırakmış.

Kaynak: veteknoloji.comÂ

Yazar ceyhun çamlı

Oca 30

Burada Symantec tarafından yapılan açıklamaya göre bazı ürünlerin kaynak kodları Anonymous tarafından ele geçirilmiş durumda. İlgili sayfada belirtildiğine göre kaynak kodları çalınan ürünler; Norton Antivirus Corporate Edition; Norton Internet Security; Norton SystemWorks (Norton Utilities and Norton GoBack); pcAnywhere

Özellikle uzak eriÅŸim yazılımı pcAnywhere kullanıcıları için büyük risk taşıyan bu duruma karşı firma kendi sayfasında bazı öneriler sunmuÅŸ. Â

Yazar ceyhun çamlı

Oca 17

ÇözümPark Bilişim Portalı olarak sizlere Microsoft İstanbul ofisinde 19 Kasım günü sunduğumuz Windows Server 8 &System Center 2012 Yenilikleri başlıklı tam günlük workshop etkinliğini yine Microsoft sponsorluğunda Ankara ve İzmir de gerçekleştiriyoruz.

Ankara için kayıt linki

KAYIT

Ankara için adres

ODTÜ Kongre Merkezi

 İzmir için kayıt linki

 KAYIT

 İzmir için adres

9 Eylül Üniversitesi DESEM ( Cumhuriyet Bul. No:144 35210 Alsancak )

Yazar ceyhun çamlı

Oca 09

ÇözümPark Bilişim Portalı olarak 28 Şubat 2008 yılında başladığımız yayın hayatına 4 yılda çok fazla başarı sığdırdık. Bu başarıda başta değerli ekip arkadaşlarımız, yazarlarımız, siz değerli üyelerimiz ve sponsorlarımızın katkısı yadsınamaz.

Her zaman olduÄŸu gibi yine bir mutlu haberi daha sizlerle paylaÅŸmanın haklı gururunu yaşıyoruz. BildiÄŸiniz gibi ÇözümPark BiliÅŸim Portalı olarak  kurumsal bir oluÅŸuma sahibiz ve bu kurumsallığın getirdiÄŸi en önemli özelliÄŸimiz, “her ne yapıyorsak bunu düzenli yapıyor olmamızdır”. Bu nedenle siz deÄŸerli üyelerimize tam 4 yıldır bayram, yıl başı, tatil, hastalık, vefat, askerlik, düğün, niÅŸan, sınav, iÅŸ deÄŸiÅŸikliÄŸi demeden kesintisiz makale yayınladık ve bunun mükafatını bu gün portalımız üzerinde tam1555 makale yayınlamanın haklı gururunu yaÅŸayarak alıyoruz.

4 yılda yaptıklarımızı hep beraber gördük. Şimdi sırada daha iyilerini yine sizlerle beraber yapmak var.

Destekleriniz için ÇözümPark Bilişim Portalı yönetimi olarak teşekkür ederiz.

4. yaşımıza doldurmamıza 1 ay kala,

1555 Makale

395 Video

65 Etkinlik

ve daha fazlası ile sizlere hizmet vermeye devam ediyoruz.

Yazar ceyhun çamlı

Oca 06

Active Directory ortamında sistem yöneticilerinin hoÅŸlanmadığı durumlardan bir tanesi Remote Desktop ile baÄŸlanmaya çalıştıkları bilgisayarların üzerinde remote desktop seçeneÄŸinin iaÅŸretlenmemiÅŸ olmasıdır. Bu gibi durumlar yüzünden third party programları kullanırız. Ancak domain ortamında yetkili bir kullanıcı hesabınız varsa Remote desktop baÄŸlantısını kendiniz gerçekleÅŸtirebilirsiniz.

Bu iÅŸlemi gerçekleÅŸtirmek için makinamızın regedit'ini açıyoruz ve Dosya menüsünden AÄŸ kaydına baÄŸlan seçeneÄŸine tıklıyoruz.

Bilgisayar seç ekranında baÄŸlanmak istediÄŸimiz bilgisayarın adını girip tamam diyoruz.

Bu iÅŸlemin ardından Remote Desktop seçeneÄŸini aktif olmayan bilgisayarın registry'sine eriÅŸim saÄŸlamış oluyoruz.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server altında bulunan fDenyTSConnections key'inin deÄŸerini 0 olarak deÄŸiÅŸtiriyoruz.

1 = Disable Remote Desktop
0 = Enable Remote Desktop

Bu iÅŸlemin ardından makinaya Remote Desktop ile baÄŸlanmayı tekrar deniyoruz. EÄŸer bu iÅŸlemin ardından baÄŸlantı saÄŸlayamazsanız registry deÄŸiÅŸiklikleri uygulanmamış demektir. AÅŸağıdaki komut ile uzak bilgisayarı yeniden baÅŸlattıktan sonra Remote Desktop baÄŸlantının gerçekleÅŸtiÄŸini görüyoruz.
shutdown -m \\ipadresi  -r –f

Umarım yararlı olmuştur.

Yazar ceyhun çamlı