Archive for March, 2011

Gmail’den İki Kademeli Kimlik Doğrulama

March 9th, 2011

Gmail’in bir süredir kurumsal müşterilerine verdiği 2 kademeli kimlik tanımlama işlemi, Gmail’i ücretsiz kullanan müşterilerine de sunuldu. Kullanmak için “account settings > using 2 step authentication” yolunu izleyebilirsiniz. Takip eden adımlarda kullandığınız şifreye ek olarak cep telefonunuzda üretilebilecek bir OTP (tek kullanimlik şifre) şifre ya da cep telefonunuza SMS olarak gönderilecek şifre tercihini yapmaniz gerekiyor. Gmail, telefonun değişmesi ya da kaybolmasi durumunda kullanilabilecek alternatif bir parola geri getirme yöntemi de kullanmış.

Kimlik doğrulama 3 şekilde yapılabiliyor.

  • Something you know - Bildiğiniz birşey (Örneğin şifre !)
  • Something you have - Sahip olduğunuz bir şey (Örneğin; Şifre üreteçleri, usb anahtar, dijital sertifika, smart card)
  • Something you are - Karakteristik özellik (Örneğin; Retina, parmak izi, imza, yüz geometrisi)

Bu kimlik doğrulama yöntemleri ikili halde kullanıldığı taktirde şifre çalınmaları, token kaybetme vb problemlerin de önüne geçilebiliyor.


IPv6 Security Eğitimi

March 9th, 2011

Internet üzerinde sistemler arasında haberleşme için kullanılan Internet Protokolü Versiyon 4 (IPV4), çok yakın zamanda genişleyen Internet dünyasına hizmet veremeyecek duruma gelecek. IPV4, hem kapasite hem de güvenlik eksiklikleri nedeniyle artık yerini IPV6’ya bırakıyor.

IPV6 ile ağ mimarileri, güvenlik kontrollerinin tasarımı ve günlük operasyonlar oldukça değişiyor. Dünya’da büyük ölçüde geçiş çalışmaları yapılan, ülkemizde de gündemde olan IPV6 protokol ailesine geçiş kaçınılmazdır. Eğitim, IPv6 yı güvenlik açısından değerlendirmek için tasarlanmıştır.

Devamı:

Voip Saldırılarının Görselleştirilmesi

March 7th, 2011

Artık Voip heryerde. Dolayısıyla Voip altyapılarına olan saldırılar da güngeçtikçe popülerliğini artırıyor. Bu bağlamda Australian Honeynet Project ve Dataviz Australia, Voip saldırılarının etkisini görselleştiren bir çalışmaya imza atmış. Video, hem teknik hem de görsel bir ziyafet sunuyor. Koltuğunuza yaslanıp hoporlörün sesini biraz açabilirsiniz.

 

1. Türkiye Linux ve Özgür Yazılım Şenliği

March 7th, 2011

1. Türkiye Linux ve Özgür Yazılım Şenliği

Tersine mi dönüyoruz, bu başlık da nerden çıktı diye düşünmeyin sakın. :) 2011 Linux Günleri kapıya dayanınca 2002′de Ankara’da yapılan ilk Linux Şenliği gözümün önüne geldi. Aslında gözümün önünden de gitmesi pek mümkün değil ki duvarımda ilk şenliğin afişi asılı :) Hatıra olsun diye bir çok dostumuz, abimiz imza atmıştı. Mavi tonda afişe mavi tükenmez kalemle imza atınca Blackberry’den çektiğim fotoğraf ancak bu kadar okunuyor. 2002′de “acaba 10 sene sonra da Linux şenliği yapabilecek miyiz ?” diye konuşuyorduk ki 10 sene çabucak geçivermiş. Tabi benim organizasyondaki aktif katılımım da yıllar ilerledikçe maalesef sıfıra yakınsar oldu.

1. Linux ve Özgür Yazılım Şenliği (2002) / Ankara Üniversitesi Eczacılık Fakültesi

Özgür Yazılım ve Linux Günleri 2011

March 7th, 2011

Özgür Yazılım ve Linux Günleri 2011

Mobil yaşam” temalı Özgür Yazılım ve Linux Günleri - 2011′in programında yer alan konuşmacılar ve seminer konuları belirlendi.

Benim de bu etkinlikte bir oturumum olacak:

Afşin Taşkıran: Mobil İstemcilere Yönelik Güvenlik Tehditleri ve Özgür Uygulamalarla Savunma
Seminerde GSM şebekelerdeki ses ve veri güvenliğine yönelik olası tehditler ve özellikle Linux tabanlı istemciler üzerinde güvenliğin sağlanması anlatılıyor.