Windows 10 NVIDIA Sürücü Güncelleme Problemi Çözümü

Windows 10 güncellemesinden sonra, NVIDIA ekran kartına sahip kullanıcıların birçoğu eminim bu güncelleme sorununu yaşamıştır. Bir süredir bende bu sorunu yaşayan kullanıcılar arasındaydım. Bugün nihayet bu sorunumu çözüme kavuşturdum. Bu yazımda bu sürücü probleminin muhtemel çözümünden bahsedeceğim.

Zararlı Yazılım Temizleme Rehberi 2

Bu zararlı temizleme rehberi en geniş ele alınmış bilinen tüm zararlı aktivitelerin tespiti ve temizlenmesine yönelik bir rehberdir.

WhatsApp’a Malware Saldırısı Başladı

Siber güvenlik firması Comodo, dünya çapında 900 milyonu aşan WhatsApp kullanıcılarını yeni bir saldırıya karşı uyardı. Siber suçlular, rasgele kişilerin hedeflendiği bir kimlik avı kampanyası kapsamında resmi WhatsApp içeriği gibi görünen sahte e-postalar göndermeye başladı. Mesaja tıklandığında kötü amaçlı yazılım bilgisayarlara ya da telefonlara bulaşarak bütün kişisel bilgileri ve dosyaları ele geçiriyor.

Hangi Mesajlaşma Teknolojileri Gerçekten Daha Güvenilir ? EFF Testi

Hangi uygulamalar ve araçlar gerçekten mesajlarınızı güvenle tutuyor? Yaygın internet gözetimleri karşısında, telefonlarımızda ve bilgisayarlarda birbirimizle konuşurken güvenli ve pratik araçlara ihtiyaç duyuyoruz. Birçok şirket size güvenli mesajlaşma imkanı sağladığını söylüyor. Ne kadar doğru ve gerçek olduğunu anlamak için EFF (Electronic Frontier Foundation) bir test yapmış ve bu uygulamaları tek tek test etmiş.

Raspberry Pi Zero çıktı. Fiyatı sadece 5 $

Minik bilgisayarlarıyla tanınan Raspberry Pi, fiyatı ve boyutlarıyla iyice ufalan PC'sini tanıttı

MicroSD kart satın alma rehberi

microSD kart alırken bu 5 hatayı yapmayın! MicroSD kart satın alırken nelere dikkat etmeli ? Class, UHS, microSDXC gibi terimler neyi anlatıyor?

27 Kasım 2014 Perşembe

Siber casusluk aracı 'Regin' keşfedildi

[​IMG]

Uzmanlar, başta Rusya ve Suudi Arabistan olmak üzere bir dizi ülkeyi uzun yıllardır gözleyen yeni bir siber casusluk aracı ortaya çıkardı. 'Regin' adı verilen casusluk yazılımı, gelişmiş özellikleriyle şaşırttı.

Bilişim güvenliği alanında uzman Symantec şirketi tarafından yapılan açıklamaya göre "Regin" ekran görüntüleri alıyor, bilgisayar donanımının bazı parçalarının uzaktan kumanda edilmesini sağlıyor. Şifreleri çalan casusluk yazılım, sızdığı sistemlerdeki ağ ve veri trafiğini izliyor, silinmiş verileri yeniden oluşturuyor.

Elde ettiği verileri şifreleyip "sahibine" gönderen "Regin"in birçok özelliğinin hâlâ keşfedilmemiş olduğuna dikkat çekiliyor. Uzmanlar, anti-virüs ve diğer güvenlik programlarının saptayamadığı casus yazılımın bıraktığı tek izin "dışarı"ya gönderdiği sözkonusu verilerden oluştuğuna dikkat çekiyor.

Ana hedef telekomünikasyon ve iletişim şirketleri

"Regin"in 2008 – 2011 yılları arasında aktif olduğu, 2013 yılında yeni bir sürümünün devreye sokulduğu belirlendi. Kamu kurumları, özel şirketler, araştırma enstitüleri ve özel şahıslar "Regin"in hedefleri arasında yer alıyor. Telekomünikasyon ve internet servis sağlayıcılarına ait şebekeler, casus yazılımın sızdığı sistemlerin başında geliyor. Uzmanlar, "Regin"in telekomünikasyon şebekeleri üzerinden kullanıcıların görüşmelerini dinlediği ihtimali üzerinde duruyor.

Yazılımın bulaştığı bilgisayar şebekelerinin başında yüzde 28'le Rusya geliyor. Rusya'yı yüzde 24'le Suudi Arabistan izliyor. Meksika, İrlanda, Hindistan, Afganistan, İran, Belçika, Avusturya ve Pakistan listede yer alan diğer ülkeler.

"Regin"in kaynak kodlarını inceleyen uzmanlar, geliştirilmesinin uzun yıllar ve büyük maddi kaynak gerektirdiğine dikkat çekiyor. Bir başka saptama ise, bu kadar kapsamlı kaynağa yalnızca devletlerin sahip olduğu yönünde.

2010 yılında Natan'daki İran nükleer tesisinin uranyum santrifüjleri "Stuxnet" adı verilen bir zararlı yazılım tarafından sabote edilmiş, İran saldırıdan ABD ve İsrail'i sorumlu tutmuştu.

24 Kasım 2014 Pazartesi

WhatsApp Mesajları Şifreleniyor

[​IMG]

Mobil mesajlaşma uygulaması WhatsApp, kullanıcılarına güvenlik hizmeti vermeye başlıyor. WhatsApp mesajları artık şifrelenebilecek.

Uygulama ilk olarak yaklaşık 500 milyon kez indirilen WhatsApp'ın Android uygulamasında başlayacak.Mesajlar sadece sadece gönderen ve alan kişiye şifresiz olarak görünecek.

Aktarım esnasında ise hiçbir şekilde mesajın orijinal haline erişilemeyecek.Böylece WhatsApp üzerinden gönderilen mesajların bilgisayar korsanlarının ya da güvenlik makamlarının eline geçmesi önlenmiş olacak.

WhatsApp, mesajlarının şifrelenmesi için Open Whisper Systems adlı bir güvenlik şirketiyle anlaştı.Şirket, WhatsApp mesajlarını geliştirdiği TextSecure adlı sistemle koruyacak.

Amerikan Ulusal Güvenlik Dairesi'nin (NSA) gizli belgelerini ifşa eden kurumun eski çalışanı Edward Snowden daha önce sistemi övmüştü.

WhatsApp'ın kararı, suçluların ve radikal eğilimli kişilerin daha rahat tespiti için mesajların şifrelenmemesini isteyen istihbarat servislerinin ve güvenlik kuruluşlarının tepkisini çekeceğe benziyor.

Yaklaşık 600 milyon kullanıcısı var

WhatsApp dünyada yaklaşık 600 milyon kişi tarafından kullanılıyor.Dünyanın en büyük sosyal ağı olan Facebook WhatsApp'ı Şubat ayında yaklaşık 22 milyar dolara satın aldığını açıklamıştı.ABD'de rekabet kurumu geçen ay satın alma işlemine onay vermişti.

Kaynak: TRSec

14 Kasım 2014 Cuma

Kendi Kişisel Bulut Sunucunuzu Nasıl Kurarsınız?

Son zamanlarda dış kaynaklı bulut sunucularda yaşanan güvenlik sorunlara çözüm olarak NAS’ları tercih edebilirsiniz. 
Kurumsal ve ev tipi kullanıcılar için kullanışlı depolama çözümleri sunan Tayvan kökenli Synology, veri depolamayı, paylaşımı ve farklı platformlar arasında dosya senkronizasyonunu mümkün kılan yenilikçi ürünleriyle alanında liderliğini koruyor. Türkiye pazarına odaklanan Synology, ülkemizdeki ilk etkinliğini 11 Kasım’da Taksim-Nippon Otel’de gerçekleştirdi. Dünya genelinde satış oranlarını %60 artıran firma, veri yedekleme ve güvenilirlik alanlarında önemli avantajlar sunuyor. Birbirine yedekli olan ürünleri ile arıza durumunda bile veri güvenliği ve kesintisiz çalışma olanağı sağlayan Synology ürünleri, en iyi fiyat-performans dengesini sunuyor.
Yüksek performanslı ve sınırsız paylaşıma olanak tanıyan güvenli cihazlar…
Etkinlikte konuşan Synology Türkiye Ürün Müdürü Volkan Yiğit, küresel pazarın lider NAS cihazı tedarikçisi Synology’nin KOBİ’lere ve son kullanıcılara yenilikçi ürünler temin etmek için son teknolojilerden yararlandığını ifade etti: “NAS sunuculara odaklı Synology; son kullanıcılar, işletmeler ve teknoloji arasında bir köprü kurarak verileri depolamak için geleceğe yönelik kullanıcı merkezli bir yaklaşım sunuyor. Kullanıcı ve enerji dostu NAS ürünleri ile veri depolama alanında inovatif çözümler sağlıyoruz. Ürünlerimizin en temel özellikleri; kolay kullanılması, yüksek performansa sahip olması, sınırsız paylaşımı mümkün kılması, verimli olması ve güvenirlik. Ürünlerimiz, sahip olma maliyeti, enerji tasarrufu sağlaması gibi avantajlar ile birlikte çevikliği ve gücü de kullanıcılarının hizmetine sunuyor.”
Synology, 2015’te Türkiye pazarına daha fazla yatırım yapacak
Sağladıkları yenilikçi çözümlerle veri depolama alanında köklü bir dönüşüm gerçekleştirdiklerini belirten Yiğit, “Türkiye, dinamik ve gelişen bir ekonomiye sahip. Bu yüzden NAS çözümlerimizi Türkiye pazarına sunmaya ve Türkiye’ye yatırım yapmaya odaklandık. 2015’te daha geniş ürün gamımızla Türkiye operasyonumuzu büyütmeyi hedefliyoruz. Dünya çapında yakaladığımız başarıyı aynı şekilde Türkiye’de de sürdürmek istiyoruz. Etkinlikte NAS ile birlikte zengin navigasyona sahip Surveilance Station (Gözetim İstasyonu) ürünlerimizin kurumlara ve bireylere sağladığı avantajları gösterme imkânı elde ettik. Canlı görüntü ile tek bir arayüz üzerinden eş zamanlı olarak 720 piksel çözünürlükte ve 64 kanala kadar görüntüleme imkânı veren Surveilance Station, net ve pürüzsüz bir gözetleme deneyimi sunuyor. Katılımcıların yüksek yatırım getirisine sahip ürünlerimiz hakkındaki olumlu fikirleri, bizi ayrıca memnun etti.” dedi.
Artan veri ile birlikte veri depolama ve paylaşmanın da önemi arttı
Verilere istenilen zamanda, istenilen yerden erişebilmenin günümüz dünyasındaki öneminin altını çizen Yiğit, “Üretilen ve paylaşılan veriler ile birlikte yasalar gereği arşivlenmesi gereken kayıtlar, veri oranını düzenli bir şekilde artırıyor. Gartner’a göre, büyük veri ve analizleri; 2015’e kadar 3,7 trilyon Dolar’lık ürün ve hizmet ile birlikte 4,4 milyon kişilik yeni istihdam yaratacak. IDC verilerine göre, 2020 yılına kadar küresel veri hacmi 40 trilyon Gigabyte’a çıkacak. Morgan Stanley analistleri ise 2020 yılında 75 milyar cihazın internete bağlı olacağını belirtiyorlar. Bu öngörüler, sağladığımız çözümlerin önemini de artıyor. Nerede olunduğu ve hangi cihazın kullanıldığından bağımsız olarak, verilere erişebilmek, paylaşmak için güvenli ve hızlı bir yol sağlayarak daha güçlü bir veri koruması ile mükemmel erişilebilirlik özelliklerini bir araya getiriyoruz. Bu faktörler, kurumların ve son kullanıcıların iş süreçlerindeki aksamaları ortadan kaldırıyor. 2013’te Global Teknoloji Distribütörleri Konseyi (GTDC) Avrupa tarafından düzenlenen teknoloji endüstrisinin en prestijli ödüllerinden “Rising Star” sıralamasında, Almanya ölçeğinde “Yükselen Altın Yıldız” ödülü aldık. NAS sistemlerini yaygınlaştırmaya yönelik donanım, yazılım, işletim sistemi ve depolama servisleri geliştirip bu alandaki liderliğimizi sürdürmeye devam edeceğiz.”
 
Kaynak: Cioturk

post from htc

13 Kasım 2014 Perşembe

Şifresiz online ödemede geri sayım

MasterCard, online ödemelerde şifre girmeye gerek kalmadan kart sahiplerini güvence altına alacak ve alışveriş deneyimini hızlandıracak yeni güvenlik teknolojisini duyurdu. Sektör genelinde yeni bir doğrulama standardı olacak şifresiz online ödeme teknolojisi, ödeme teknolojileri konsorsiyumu EMV tarafından inceleniyor. MasterCard, sektördeki diğer paydaşlarıyla birlikte bu yeni standardın oluşturulmasına öncülük ediyor.

Araştırmalara göre, 2018’de mobil cihazlar üzerinden yapılan ödemeler, toplam perakende alışverişlerinin yüzde 30’unu oluşturacak. Bilgisayarda yapılan alışverişlerdeki yüksek güvenlik standartlarının mobil cihazlar için bir adım öteye taşınması ve yeni teknolojilerle değişen tüketici ihtiyaçlarının karşılanması MasterCard için öncelik olarak belirlendi.

Tek seferlik şifre veya biyometrik bilgi

Şifresiz online ödeme teknolojisi, e-ticaret sektöründe şu anda kullanılmakta olan ve satış noktalarının online satın alma işlemlerinde kart sahiplerinin kimliğini doğrulamak için şifre kullandığı 3D Secure (3DS) sisteminde de yeni bir aşamayı temsil ediyor. Yeni standardın, 2015 yılında uygulamaya girmesi ve ilerleyen dönemde 3DS’nin yerini alması planlanıyor. Kart sahibinin bilgilerinin kullanılmasına dayalı teknoloji, satış noktalarında şifre girerken kaybedilen zamanı geri kazandırmayı hedefliyor. Sistem, gerçek zamanlı olarak ödemenin yapıldığı cihazı, lokasyonu, satışın türünü ve işlemin yapıldığı internet tarayıcısını kontrol edecek. Daha kolay ve daha hızlı bir alışveriş deneyiminin yanında artırılmış güvenlik önlemleri eklenecek. Alışveriş işleminde sıra dışı bir durum tespit edilirse, kart sahibinden kendisini tanıtması için tek seferlik şifre veya biyometrik bilgi girişi talep edilecek. MasterCard parmak iziyle birlikte yüz tanıma teknolojisi üzerinde de testlerini sürdürüyor.

Şu an kullanılmakta olan 3D Secure sistemi, online satın alma işlemleri sırasında kart sahibinin kimliğini doğrulayarak hem tüketiciler hem de satıcılar için alışverişi güvenli kılıyor. MasterCard SecureCode arayüzü ile 3D Secure güvenlik aracını tüketicilerine sunuyor. 3D Secure, herhangi bir internet tarayıcısı ile bilgisayar başında alışverişe artırılmış bir güvenlik katmanı sağlamak üzere geliştirildi. Ardından akıllı telefonlara ve uygulama içi satın almalara adapte edildi. Şu an tüm online alışverişlerde tek kullanımlık şifrelerle 3D Secure güvenliği sağlanıyor. MasterCard’ın hedefi, yeni teknolojik gelişmelere paralel olarak alışverişi hızlandırmak ve tüketici davranışlarındaki değişiklikleri yakalamak üzere şifre derdi olmadan alışverişi güvence altına almak.

Visa işbirliğiyle geliştirilen yeni protokol 2015 yılında kullanıma girecek ve mevcut 3D Secure protokolünün yerini alacak. MasterCard’ın şifresiz güvenlik teknolojisi alanında çalışmaları da şöyle:

• SecureCode programını yeni standardı destekleyecek şekilde geliştirerek daha basit ve güvenli bir alışveriş deneyimini kart sahiplerine yaşatmak

• Kart sahiplerinin yüz veya seslerinden tanınması için biyometrik teknolojilerin ticari testlerini yapmak

• Kart sahibini kalp ritminden tanıyacak bileklik teknolojisini geliştirmek


ABD Posta Servisi'ne dev siber saldırı

[​IMG]

ABD Posta Servisi (USPS) 2014'ün en büyük siber saldırılarından birine maruz kaldı. En az 800 bin çalışana ait bilgilerin ele geçirildiği saldırının Çin'den kaynaklandığı düşünülüyor.

USPS, son zamanların en büyük siber saldırılarından birine uğradı. Yapılan açıklamada, hacker'ların 800 binden fazla çalışana ait kişisel bilgileri ele geçirdiği belirtildi. USPS, saldırının boyutuna rağmen, oluşan zararın 'kısıtlı' olduğunu öne sürdü.

Çin'den kaynaklandığı düşünülen saldırıda çalışanlara ait isim, sosyal güvenlik numarası ve adres gibi bilgilerin çalındığı ancak saldırıdan etkilenenlerin sadece çalışanlar olmadığı belirtildi. Mashable'ın verdiği bilgiye göre, USPS müşteri temsilciliğini 1 Haziran 2014 ile 16 Ağustos 2014 tarihinde arayan müşterilerin de kişisel bilgilerinin ele geçirildiği ifade edildi.

FBI, 'siber saldırı hakkında soruşturma başlatıldığını ve saldırıdan etkilenmiş olabileceğini düşünen kişilerin, bilgilerinin güvenliğini kontrol etmesini gerektiğini' belirtti.

Saldırının sorumlusu Çin olabilir

FBI ve USPS, yüz binlerce kişiyi etkileyen saldırının kim tarafından gerçekleştirildiğine dair bilgi sunmazken, USPS Sözcüsü David Partenheimer, Çin merkezli siber örgütleri sorumlu tuttu.

Washington Post'a açıklama yapan Partenheimer, 'saldırının kimlik veya kredi kartı hırsızlığıyla ilgilenmeyen profesyonel kişiler tarafından gerçekleştirildiğini' öne sürdü. Partenhaimer'in açıklaması, siber saldırının devlet destekli bir casusluk eylemi olabileceğine işaret etti. Partenheimer konu hakkında daha fazla açıklama yapmayı reddederek, 'soruşturmanın sürdüğünü' söyledi.

Washington Post, saldırının ABD Başkanı Barack Obama ile Çin Devlet Başkanı Xi Jinping ile yapılacak görüşme öncesinde yaşandığına dikkat çekerek, iki liderin siber saldırı konusunu da görüşeceğini belirtti.

ABD saldırılardan bunaldı

Devlet kurumları ve özel sektöre yönelik saldırılardan şikayetçi olan ABD, kısa süre öncesine kadar da Rusya ve Çin'i siber saldırılar nedeniyle suçlamıştı.

Beyaz Saray, yaklaşık iki hafta önce Rus siber örgütleri Beyaz Saray'ın bilgi ağına girmeye çalışmakla suçladı. ABD, Ağustos ayında Çin'in ulusal sağlık sistemine girerek 4.5 milyon hastaya ait bilgileri çaldığını öne sürmüş, Temmuz ayında ise devlet çalışanlarına ait çok büyük miktarda verinin ele geçirildiğini duyurmuştu.

Kaynak :  TrSec

Bilgisayar korsanlarının yeni hedefi lüks oteller

“Darkhotel” bilgisayar korsanları Japonya, Çin ve Rusya arasında seyahat eden üst düzey yöneticileri hedef alarak Google, Facebook ve Yahoo hesaplarını çaldı.

Rus güvenlik şirketi Kaspersky Lab Asya’da lüks otelleri ziyaret eden yöneticilerin ortak kablosuz ağ üzerinden kötü amaçlı yazılıma maruz kaldıklarını keşfetti.
Kaspersky ayrıca hackerların, mağdurların nerede kaldıklarını ve nereleri ziyaret edeceklerini büyük ihtimalle önceden bildiklerini de belirtti.
İsimler açıkça belirtilmese de listenin içinde CEO’lar, üst düzey başkan yardımcıları, satış ve pazarlama müdürleri ve üst düzey araştırma ve geliştirme personelleri de bulunuyor.
Otelin kablosuz ağına bağlanır bağlanmaz, hedef kişilerin karşısına GoogleToolbar, Adobe Flash ve Windows Messenger gibi popüler yazılımların güncellemelerini yüklemelerini isteyen bir pencere açılıyor. İndirmek için izin verildiğinde, cihazlardaki veriler ele geçiriliyor.

11 Kasım 2014 Salı

Google Jetlerini Park Etmek İçin NASA’dan Hava Alanı Kiraladı

ABD’li şirketler, devlet kurumlarından daha güçlü hale gelmeye başladı. NASA tarihi için önemli bir yer olan hava alanı Google tarafından kiralandı. 

Teknoloji ve imkanlar söz konusu olduğu zaman eskiden NASA gibi kurumlar, dünyanın en prestijli yerleriydi. Son yıllarda ekonomik krizin etkisini çeken NASA, eski gücüne sahip değil.

Bir yandan teknoloji gücü devletlerden özel şirketlere geçmeye başladı. Artık gövde gösterisi için, teknoloji geliştiren devlet anlayışı dünyada yok oluyor. Bunun yerine özel şirketlerden ihtiyaç karşılığında teknoloji satın alınıyor. Google, son yılların en hızlı büyüyen şirketleri arasında. Arama motoru olarak başladığı hayatına, bugün dünyanın en büyük teknoloji araştırma firmalarından biri olarak devam ediyor.

Google, NASA’dan 60 yıllığına tarihi Moffett Field hava alanını kiraladı. Geçtiğimiz Şubat ayında başlayan pazarlıklar, en  sonunda sonuçlandı. 1.16 milyar dolar karşılığında hava alanın yeni ev sahibi Google’ın alt şirketlerinden Planetary Ventures LLC oldu.

Hükümete yıllık 6.3 milyon dolar masrafa neden olan tarihi hava alanı, Google’a neden kiralandı? Anlaşma gereği Google Moffett Field’in tarihi dokusunu bozamayacak.

Anlaşmanın halka açıklanan yüzüne göre, Google şirketlerine ait özle jetler bundan böyle bu hava alanını kullanacak. Google anlaşma karşılığında NASA’dan ucuza jet yakıtı alabilecek. Öte yandan Google hava alanını elinde tutmak karşılığında NASA’ya ve Moffett Field’e 200 milyon dolarlık yatırımda da bulunacak.


5 Kasım 2014 Çarşamba

BadUSB: USB’den bağlanan cihazların hepsi bir tehdit kaynağı olabilir

guvenlik  BadUSB: USBden bağlanan cihazların hepsi bir tehdit kaynağı olabilir
Bad USB” Almanya merkezli SR Labs güvenlik şirketinin ortaya çıkardığı yeni bir güvenlik açığı tipi. Şimdilik pratik ve yaygın uygulanabilir bir çözümü yok gibi gözüken yöntem her bilgisayarda bulunan USB kapılarına (port) takılan cihazları aracı olarak kullanıyor.
ABD’nin Las Vegas kentinde geçtiğimiz hafta gerçekleştirilen Black Hat USA 2014 konferansında mercek altına yatırılan “Bad USB” tekniği, en az 10 yıldır donanım alanında gözden kaçırılan önemli bir detaydan yararlanıyor.
Bad USB tekniği her gün USB ile bilgisayarınıza bağladığınız klavye, fare, USB bellek, yazıcı, harici disk gibi birçok cihazın donanım yazılımını (firmware) değiştirilmesine dayanıyor, böylece bu araçlar doğrudan saldırıları aracı haline dönüşüyor.

SR Labs araştırmacısı Jakob Lell, Bad USB yazılımı taşıyan cihazın bilgisayara bağlanmasının ardından ortaya çıkabilecek örnekleri şu şekilde özetliyor:
  • Cihaz, klavyenizi taklit edebilir ve kendi komutlarını klavyeden yazılıyormuş gibi göndermeye başlayabilir. Böylece, kötü amaçlı yazılım çok hızlı bir şekilde klavyeden yazılımış gibi bilgisayarınıza yüklenebilir veya veri çalınabilir,
  • Cihaz, ağ kartı taklidi yaparak bilgisayarın ‘alan adı sistem’ ayarlarını değiştirebilir. Hacker bu şekilde URL çubuğuna yazacağınız bir adrese gittiğiniz zaman trafiğinizi gizlice yönlendirebilir.
  • Bad USB taşıyan cihazlar, bilgisayar henüz açılırken, antivürüs yazılımları kontrol etme imkanı bulmadan sisteme bulaşabilir,
  • Bad USB bulundurmayan bir cihaz, kötü amaçlı yazılım bulunan bilgisayara bağlandığı zaman anında virüsten etkilenebilir.
İnternette serbestçe satışı yapılan, üzerindeki zararlı yazılım (payload) istenilen şekilde kolayca düzenlenebilen “USB Rubber Ducky” ürünü bu tip donanımlara güzel bir örnek olarak gösterilebilir.
guvenlik  BadUSB: USBden bağlanan cihazların hepsi bir tehdit kaynağı olabilir

Bad USB’nin flash belleklerden bulaşan kötü amaçlı yazılımlardan çok farklı olduğuna dikkat çeken güvenlik uzmanı Koryak Uzan, saldırının USB aygıtın belleğinden değil, USB işlevlerini kontrol eden çipe ait ‘cihaz yazılımı’ (firmware) üzerinden çalıştığına dikkat çekti. Uzan, bu noktanın çok önemli olduğunu çünkü bugüne kadar USB aygıtlar ile ilgili dikkat edilen tek konunun, hep USB bellekler (veri depolama birimleri) olduğunu belirtti. Ancak, USB cihazlarının içerisindeki çiplere ilişkin firmware yazılımlarının manipülasyona açık olduğunu belirten Koryak Uzan, bu yazılımların manipüle edilmesi halinde herhangi bir kontrolden geçmeksizin önemli saldırılarda kullanılabileceğini belirtti.




Kaynak Kodu:
https://github.com/adamcaudill/Psychson
Referanslar:
https://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe
http://www.aljazeera.com.tr/al-jazeera-ozel/siber-dunyanin-kiyamet-silahi-bad-us…
http://www.zdnet.com/badusb-big-bad-usb-security-problems-ahead-7000032211/
http://www.wired.com/2014/07/usb-security/
http://www.darkreading.com/endpoint/when-good-usb-devices-go-bad/d/d-id/1297876
http://venturebeat.com/2014/08/11/why-your-usb-flash-drive-is-ripe-for-a-hack-at…
Kaynak:
http://siberguc.com/content/usbden-ba%C4%9Flanan-cihazlar%C4%B1n-hepsi-bir-tehdit-kayna%C4%9F%C4%B1-olabilir

Google'dan bedava uluslararası konuşma imkanı

[​IMG] 
Google, Hangouts hizmetini öne çıkarmak için uluslararası arama yapma özelliği sunacak. İlk dakikası bedava olacak hizmet, 2015'te tüm ülkelerde geçerli olacak.

Google, Gmail, Google+ ve Chrome üzerinde kullanılabilen Hangouts üzerinden uluslararası arama yapma seçeneğini hayata geçirdi. Google'ın sessiz sedasız duyurduğu yeni hizmet, 2014 sonuna kadar 25 ülkede geçerli olacak ve aramaların ilk dakikası ücretsiz olacak.

Google Hangouts ile uluslararası arama yapabilmek için Google hesabına arama kredisi yüklenmesi gerekiyor. Kullanıcılar, aynı anda birden fazla arama yaparlarsa, sadece bir tanesinin ilk dakikasını bedava konuşabilecek.

Android ve iOS cihazlarda Hangouts uygulaması ile sunulacak uluslararası arama yapma hizmetini, Google hesabına sahip olan herkes PC'lerinde Gmail veya Google+ ile de yapabilecek. Google'ın verdiği bilgiye göre, Hangouts ile arama yapabilecek olmanıza rağmen aramaları, kısa mesajları ve sesli mesajları almak için sadece ABD'de sunulan Google Voice hesabı gerekiyor.

Google, yabancı ülkelerde iletişim kolaylığı sunmak için hayata geçirdiği yeni özellikle Hangouts kullanımının artmasını hedefliyor. Hangouts ile sunulan uluslararası arama özelliğiyle ilgili daha fazla bilgi almak için bu bağlantıya bakabilirsiniz.