Kayıtlar

Derin Paket Teftişi

Bu yazıda Derin Paket Analizi ya da İngilizce karşılığı ile "Deep Packet Inspection" ifade edilen Derin Paket Teftişi konusu ele alınmaktadır. Bilgisayar ağı paketlerinin başlık ve yük kısımları dâhil tamamının çözümlenmesi ve paket ile ilgili uygulamanın belirlenmesi için birden çok paketin çaprazlama bilgilerinin ilintilendirilmesi olarak tanımlanabilecek Derin Paket Teftişi (İngilizce karşılığı ile Deep Packet Inspection) ile ilgili yaptığım özgün bir araştırmanın kısmi sunumuna aşağıdan erişebilirsiniz. Sunumda, Derin Paket Teftişi; Nedir? Neye benzetilebilir? Ağ görünürlüğünü nasıl artırır? Menfi ya da müspet ne maksatla kullanılabilir? Uygulanabilecek iş kolları nelerdir? Ağ koklayıcı ve içerik süzmeden farkı nedir? Artan protokoller ve uygulamaların etkisi nedir? Nasıl gerçekleştirilebilir? Başa çıkılması gereken noktalar nelerdir?, DPT milli bir gereksinim midir? sorularına cevap teşkil edecek açıklamalar bulabilirsiniz. Derin Paket Teftişi (...

Yazılımda Bir Mükerrer "goto" İfadesi

Yazılımda Bir Mükerrer “goto” İfadesi Nelere Sebep Olabilir?, hiç düşündünüz mü? Google, Android Güvenlik Takımı tarafından geliştirilen ve adını “Şubat 2014’de iOS ve Mac OS işletim sistemlerinde ortaya çıkan ve belirli koşullar altında bir saldırganın şifrelenmiş bağlantının arasına girerek tüm trafiği okuyabildiği korunmasızlığa” [1] [2] nispet edercesine ‘nogotofail‘ (yani, ‘go to’ hatasına hayır) olarak adlandırılan, açık kaynak kodlu araç ile “kullanılan cihaz ve uygulamaların bilinen TLS/SSL korunmasızlıklara ve hatalı yapılandırmalara karşı emniyette olup olmadığını kolay bir şekilde anlamanızın sağlanacağı” belirtilmektedir [3]. Google tarafından yapılan açıklamada; “Android, iOS, Linux, Windows, Chrome OS ve OS X işletim sistemlerinde çalışabilen nogotofail‘de, ayarlamaları yapılandırmanızı ve Android ve Linux’ten bildirimler almanızı sağlayacak kullanımı kolay bir istemci bulunduğu ve ayrıca saldırı motoronun kendisinin bir yönlendirici (router), VPN sunucu veya vekil ...

Bilgisayar Ağlarından Yazılıma: Bütüncül Siber Güvenlik Yaklaşımı

Resim
Türkiye'de siber güvenlik ile ilgili hangi konuları konuşuyoruz. Özet Adli Bilişim ve Güvenlik Sempozyum’u kapsamında sunduğum çalışmada siber güvenlikte iki ana odak noktası arasındaki farklar ortaya konulmaktadır: bilgisayar ağları ve yazılım veya uygulama güvenliği. Özet olarak, tehditler uygulama katmanına yönelirken; savunma, genellikle bağlantı, İnternet ve nakliye katmanlarına doğru yoğunlaşır gözükmektedir. Bu çalışma, en son istatistiklerle doğrulanan söz konusu dengesizliğe işaret etmektedir: dünya çapında etkiye sahip olan son siber saldırılar ve hatta son zamanlarda Türkiye’deki gibi bilgi ve siber güvenlik literatüründe ve konferanslarında kapsanan konularda bu dengesizlik ortaya konulmaya çalışılmıştır. Elazığ’da gerçekleşen 1. Uluslararası Adli Bilişim ve Güvenlik Sempozyumu‘nda yaptığım bildiriye ait yayınlanan makaleye aşağıdaki bağlantıdan erişebilirsiniz. Sunum Bilgisayar Ağlarından Yazılıma: Bütüncül Siber Güvenlik from Gürol Canbek Y...