<?xml version="1.0"?><rss version="2.0">
<channel>
  <title>H-Security Labs - Haber category</title>
  <link>http://www.h-labs.org/blog/categories/1/</link>
  <description>Bilgi Güvenliği Laboratuvarları</description>
  <language>tr</language>
  <copyright>Oykun SATIŞ &amp;&amp; Mesut TİMUR</copyright>
  <lastBuildDate>Thu, 03 Jul 2008 07:02:00 GMT</lastBuildDate>
  <generator>Pebble (http://pebble.sourceforge.net)</generator>
  <docs>http://backend.userland.com/rss</docs>
  <item>
    <title>Bruce Schneier vs Marcus Ranum</title>
    <link>http://www.h-labs.org/blog/2008/05/25/bruce_schneier_vs_marcus_ranum.html</link>
    <description>
          &lt;p&gt;&lt;a href=&#034;http://www.schneier.com/blog/&#034;&gt;Bruce Schneier&lt;/a&gt; g&amp;uuml;venlik / kriptografi tayfasının en &amp;ccedil;ok bilinen ve en medyatik isimlerinden biri. Blowfish algoritmasının yaratıcısı ve ayrıca &amp;quot;&lt;strong&gt;Applied Cryptography&lt;/strong&gt;&amp;quot; isimli kitabın da yazarıdır.&lt;/p&gt;
&lt;p&gt;Marcus Ranum ile &amp;quot;&lt;em&gt;vulnerability research&lt;/em&gt;&amp;quot; &amp;uuml;zerine &lt;a href=&#034;http://www.furl.net/url/12113263/forward&#034;&gt;konuşmuşlar&lt;/a&gt;, zayıflık araştırma konusuna iki farklı bakış a&amp;ccedil;ısını ifade etmişler.&lt;/p&gt;
&lt;p&gt;İsimler bu kadar medyatik olunca civardan bu konuşmaya değerlendirmeler, yorum yağmış; &amp;ouml;rneğin &lt;a href=&#034;http://taosecurity.blogspot.com/2008/05/response-to-is-vulnerability-research.html&#034;&gt;TaoSecurity&lt;/a&gt; ve &lt;a href=&#034;http://www.0x000000.com/index.php?i=579&#034;&gt;Hacker Webzine&lt;/a&gt; bloglarından ilgili yorumları okuyabilirsiniz.&lt;/p&gt;</description>
      <category>Haber</category>
    <comments>http://www.h-labs.org/blog/2008/05/25/bruce_schneier_vs_marcus_ranum.html#comments</comments>
    <guid isPermaLink="true">http://www.h-labs.org/blog/2008/05/25/bruce_schneier_vs_marcus_ranum.html</guid>
    <pubDate>Sun, 25 May 2008 06:34:53 GMT</pubDate>
  </item>
  <item>
    <title>Astaro Web Gateway</title>
    <link>http://www.h-labs.org/blog/2008/04/22/astaro_web_gateway.html</link>
    <description>
          &lt;p&gt;&lt;img alt=&#034;&#034; align=&#034;left&#034; src=&#034;http://www.h-labs.org/images/AstaroSecurityGateway_A5B2/logo_astaro_thumb.png&#034; /&gt;&lt;/p&gt;
&lt;p&gt;UTM d&amp;uuml;nyasının yetenekli firması Astaro&#039;yu bilmeyeneniz yoktur sanırım. UTM piyasasındaki en tutarlı ve performanslı&amp;nbsp;kutuları &amp;uuml;reten Astaro&#039;yu en son &lt;a href=&#034;http://www.h-labs.org/blog/2007/12/17/astaro_security_gateway.html&#034;&gt;Astaro Security Gateway&lt;/a&gt;&amp;nbsp;yazımda biraz olsun tanıtmış ve daha sonra detaylı bir kurulum klavuzu yazacağımdan bahsetmiştim ancak araya giren başka sebeplerden dolayı hala bu yazıyı yazabilmiş değilim ve Astaro&#039;nun da beni bekleyecek hali yok :) . Aslına bakarsanız ne benim ne de g&amp;uuml;venlik camiasındaki diğer isimlerin beklemediği bir &amp;uuml;r&amp;uuml;n karşımızda. Bu &amp;uuml;r&amp;uuml;n&amp;uuml;m&amp;uuml;z&amp;uuml;n adı Astaro Web Gateway, adından da anlayabileceğiniz &amp;uuml;zere Web g&amp;uuml;venliği &amp;uuml;zerine yoğunlaşılmış bir cihaz fakat aray&amp;uuml;z&amp;uuml;,donanım i&amp;ccedil; yapısı ve &amp;ccedil;alışma mantığı abisi olan Astaro Security Gateway ile aynı sadece bu &amp;uuml;r&amp;uuml;nden firewall,vpn,anti-spam gibi &amp;ouml;zellikler &amp;ccedil;ıkarılmış.Url Filtering,Malware Detection,Application Control ve Bandwith Management mod&amp;uuml;lleri bulunan Web Gateway donanım olarak AWG 1000,AWG2000,AWG3000,AWG4000 ve Virtual Appliance(VMWare&amp;amp;ISO Image) ile birlikte toplam 5 model halinde piyasada.&lt;img alt=&#034;&#034; align=&#034;left&#034; src=&#034;http://www.astaro.com/var/en/storage/images/media/our_products__2/astaro_web_gateway/awg_hardware_stack/36572-1-eng-US/awg_hardware_stack.jpg&#034; /&gt;Bu modeller arasındaki tek farklılık klasik olarak appliance&#039;larda rastlandığı gibi donanım performansı ve bunlara bağlı olarak throughput değerleri. Bu arada Astaro ile ilgili birka&amp;ccedil; ufak duyum vermek istiyorum Astaro Security Gateway&#039;in son versiyonu 7.1 ve Astaro Web Gateway 7.2 versiyonu mevcut ancak yeni haberlere g&amp;ouml;re&amp;nbsp;yakın zaman i&amp;ccedil;erisinde Astaro Security Gateway&#039;in yeni bir major versiyonu gelecekmiş bilginize.&lt;/p&gt;</description>
      <category>Haber</category>
    <comments>http://www.h-labs.org/blog/2008/04/22/astaro_web_gateway.html#comments</comments>
    <guid isPermaLink="true">http://www.h-labs.org/blog/2008/04/22/astaro_web_gateway.html</guid>
    <pubDate>Tue, 22 Apr 2008 19:20:42 GMT</pubDate>
  </item>
  <item>
    <title>Bitdefender Security Suite</title>
    <link>http://www.h-labs.org/blog/2008/04/19/bitdefender_security_suite.html</link>
    <description>
          &lt;p&gt;&lt;img alt=&#034;&#034; src=&#034;http://www.h-labs.org/images/Bitdefender/logo.gif&#034; /&gt;Askerlik g&amp;ouml;revimden dolayı fazla katılım g&amp;ouml;steremesem de, hem sitemizi hem de g&amp;uuml;venlik gelişmelerini eskisi kadar olmasa da takip ediyorum. Mesut&#039;a ve g&amp;uuml;venlik camiasındaki diğer arkadaşlara katılımlarından ve yardımlarından dolayı teşekk&amp;uuml;r ediyorum. Bu teşekk&amp;uuml;r&amp;uuml;n ardından uzun s&amp;uuml;redir &amp;ccedil;ıkması beklenen( yaklaşık 2 sene) fakat yeni Windows&#039;lar yeni Exchange&#039;ler derken Total Security&#039;nin de araya girmesiyle &amp;ccedil;ıkışı olduk&amp;ccedil;a uzayan Romanya asıllı&amp;nbsp;client/server g&amp;uuml;venlik ve Anti-X yazılım firması Bitdefender&#039;ın yeni Client/Server tabanlı Server&#039;ı ve Client agent&#039;ının sonunda release edildiğini sizlere duyurmak istiyorum. Başta dediğim gibi askerlik g&amp;ouml;revimden dolayı, bu &amp;uuml;r&amp;uuml;n&amp;uuml; test etmem hen&amp;uuml;z m&amp;uuml;mk&amp;uuml;n olmadı fakat Bitdefender ile olan tecr&amp;uuml;belerim diğer bir&amp;ccedil;ok anti-x yazılım firmasında olduğundan daha farklı olduğu i&amp;ccedil;in,i&amp;ccedil;inde &amp;ouml;zelliği bulunan herşeyi yapabildiğine emin olabilirsiniz.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&#034;&#034; src=&#034;http://www.h-labs.org/images/Bitdefender/bus_sec.jpg&#034; /&gt;&lt;/p&gt;
&lt;p&gt;Client agent, tahmin ettiğim ve kendilerinden de daha &amp;ouml;nce &amp;ouml;ğrendiğim &amp;uuml;zere Total Security 2008 agent&#039;ı olarak geldi. Son derece yenilenmiş ve sorunları azaltılmış olan bu client agent eskisine g&amp;ouml;re &amp;ccedil;ok daha az sistem t&amp;uuml;ketiyor. &lt;/p&gt;
&lt;p&gt;&lt;img height=&#034;389&#034; alt=&#034;&#034; width=&#034;480&#034; src=&#034;http://www.h-labs.org/images/Bitdefender/client_view.jpg&#034; /&gt;&lt;/p&gt;
&lt;p&gt;Tahmin edildiği &amp;uuml;zere Bitdefender&#039;ın bu yeni &amp;uuml;r&amp;uuml;n ailesi aynı Total Security&#039;de olduğu gibi bildiğimiz, Anti-virus,Firewall,Anti-Spam,Anti-Spy &amp;ouml;zellikleri dışında Privacy Control,Anti-Phising,Backup-Restore,User Control &amp;ouml;zelliklerine de sahip. Bu &amp;ouml;zellikler hakkında biraz daha detaylı bilgiyi birazdan ileteceğim.&lt;/p&gt;
&lt;p&gt;&lt;img height=&#034;290&#034; alt=&#034;&#034; width=&#034;480&#034; src=&#034;http://www.h-labs.org/images/Bitdefender/scheme.jpg&#034; /&gt;&lt;/p&gt;
&lt;p&gt;&amp;Ouml;ncelikle Bitdefender&#039;ın Client Agent tarafındaki &amp;ouml;zelliklerine biraz değinmeki istiyorum. Bu versiyonda beni en &amp;ccedil;ok sevindiren yenilik user control denilen ve iki farklı kullanıcı tipini temsil eden aray&amp;uuml;zler olan Power ve Restricted User. &amp;Ccedil;ok fazla bir detay olmasa ve diğer g&amp;uuml;venlik yazılımlarının bir&amp;ccedil;oğun da bulunsa bile Bitdefender i&amp;ccedil;in g&amp;uuml;zel ve eksik olan bir &amp;ouml;zellik idi. Tahmin edeceğiniz &amp;uuml;zere Power user konumunda kullanıcı Bitdefender&#039;ın bir&amp;ccedil;ok konfigurasyonunu yapabiliyor,a&amp;ccedil;ıp kapatma yetkisine sahip olabiliyor fakat Restricted mod durumunda ise sadece scan results ve bazı istatistiki bilgileri g&amp;ouml;rebiliyor. Client tarafında&amp;nbsp;getirilen bir başka &amp;ouml;zellik Total Control&#039;un simgelerinden birisi olan Back-Up/Restore &amp;ouml;zelliği. G&amp;uuml;venliği son noktasına kadar d&amp;uuml;ş&amp;uuml;nen Bitdefender olası dosya kayıplarına karşı tıpkı bildiğimiz backup yazılımları kadar gelişmiş bir yedekleme ve geri d&amp;ouml;nd&amp;uuml;rme aracı sağlamış.İster bilgisayarınızın tamamını,ister se&amp;ccedil;tiğiniz dosya yada klas&amp;ouml;rleri isterseniz belirli dosya tiplerini ayarlayabileceğiniz bir schedule ile local diskinize,flash disklerinize,network &amp;uuml;zerindeki bir alana yada cd yada dvd gibi bir medyaya yedeklemeniz m&amp;uuml;mk&amp;uuml;n.Geri d&amp;ouml;n&amp;uuml;ş işlemide tıpkı aynı kolaylıkta sağlanabiliyor. &lt;/p&gt;
&lt;p&gt;&lt;img alt=&#034;&#034; src=&#034;http://www.h-labs.org/images/Bitdefender/client_back.jpg&#034; /&gt;&lt;/p&gt;
&lt;p&gt;Client tarafında bahsetmem gereken bir yenilikte aslında eski&amp;nbsp; versiyonlarında da mevcut olan fakat bu versiyonda daha da geliştirilmiş olan B-HAVE teknolojisi.Bitdefender&#039;a &amp;ouml;zel olan ve Bitdefender&#039;ı diğer Anti-X yazılımlarından ayıran en &amp;ouml;nemli &amp;ouml;zellik olduğunu d&amp;uuml;ş&amp;uuml;nd&amp;uuml;ğ&amp;uuml;m B-HAVE teknolojisi,Bitdefender&#039;ın virus olarak algılanan yada virus olabileceğini d&amp;uuml;ş&amp;uuml;nd&amp;uuml;ğ&amp;uuml;(suspect file) dosyaları kendi i&amp;ccedil;inde anlık olarak aktif olan bir sanal makina &amp;uuml;zerinde &amp;ccedil;alıştırıp dosyanın yaptığı etkileri inceleyerek zararlı olup olmadığını algılamak ve buna g&amp;ouml;re belirlenen action&#039;ı y&amp;uuml;r&amp;uuml;tmek.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&#034;&#034; src=&#034;http://www.h-labs.org/images/Bitdefender/client_antivirus.jpg&#034; /&gt;&lt;/p&gt;
&lt;p&gt;Şimdi biraz da asıl &amp;ouml;nemli kısmı olan Server ve Server Console yeniliklerinden bahsedelim. &amp;Ccedil;&amp;uuml;nk&amp;uuml; asıl b&amp;uuml;y&amp;uuml;k devrimler bu tarafta.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&#034;&#034; src=&#034;http://www.h-labs.org/images/Bitdefender/work_proc.jpg&#034; /&gt;&lt;/p&gt;
&lt;p&gt;Bitdefender Enterprise Manager 3 eski konsoldan tamamen farklı bir g&amp;ouml;r&amp;uuml;n&amp;uuml;m ve y&amp;ouml;netim ile karşımıza &amp;ccedil;ıkıyor. &amp;Ouml;zellikleri saymakla bitmez denecek kadar &amp;ccedil;ok.&lt;br /&gt;
Active Directory ile derin entegrasyonu sayesinde directory &amp;uuml;zerindeki bilgisayarlarımızı olduk&amp;ccedil;a rahat bir şekilde kontrol edebiliyoruz. Eskinde olmadığı şekilde &amp;ccedil;ok yararlı olan Policy-Based bir sistem karşımızda yani istediğimiz &amp;ouml;zellikleri bir policy&#039;de toplayıp bunu b&amp;uuml;t&amp;uuml;n gruba g&amp;ouml;nderebiliyoruz. Bu policy sisteminde de endpoint mantığı d&amp;uuml;ş&amp;uuml;n&amp;uuml;ld&amp;uuml;ğ&amp;uuml; i&amp;ccedil;in sabit olmayan kullanıcılarda d&amp;uuml;ş&amp;uuml;n&amp;uuml;lm&amp;uuml;ş.Sistem y&amp;ouml;neticileri tarafından y&amp;ouml;netimi olduk&amp;ccedil;a zor olan notebook kullanan bu gezici kullanıcılarımız i&amp;ccedil;in Bitdefender Online-Offline policy sistemi yaratmış,yani bir notebook kullanıcısına sizin network&#039;&amp;uuml;n&amp;uuml;z i&amp;ccedil;inde bir policy uygularken o kullanıcı notebook&#039;unu alıp başka diyarlara karıştığında farklı bir policy uygulanabiliyor. &lt;/p&gt;
&lt;p&gt;&lt;img alt=&#034;&#034; src=&#034;http://www.h-labs.org/images/Bitdefender/policy_temp.jpg&#034; /&gt;&lt;/p&gt;
&lt;p&gt;Deployment sisteminde de yeni gelişmeler mevcut durumda. Sisteme bir kullanıcı yada bilgisayar eklendiği zaman ayarlanabilir bir &amp;ouml;zelliğe bağlı olarak otomatik olarak deployment yapabilmek m&amp;uuml;mk&amp;uuml;n.&lt;/p&gt;
&lt;p&gt;Eski versiyonda olmayan ve olması i&amp;ccedil;in en &amp;ccedil;ok direttiğim,defalarca g&amp;ouml;r&amp;uuml;şmeler yaptığımız bir &amp;ouml;zellik sonunda yeni versiyonda geldi.Bitdefender client &amp;uuml;zerinde local yapabildiğimiz herşeyi management console &amp;uuml;zerinden yapabilmemiz m&amp;uuml;mk&amp;uuml;n.Yani antivirus &amp;ouml;zellikleri,antispam &amp;ouml;zellikleri,firewall &amp;ouml;zelliklerinin hepsini merkezden birka&amp;ccedil; tıklama ile t&amp;uuml;m networke yayabilirsiniz. Eskidende yapılmıyormuydu diyebilirsiniz,elbette yapılıyordu fakat eksik noktalar mevcuttu,bunlarında en &amp;ouml;nemlisi&amp;nbsp; Firewall mod&amp;uuml;l&amp;uuml;nde eski versiyonda sadece firewall denetleme &amp;ouml;zellikleri mevcuttu yani management konsol &amp;uuml;zerinden bir firewall kuralı yazamıyorduk yada application control mod&amp;uuml;l&amp;uuml;nde &amp;ccedil;alışmasını istemediğimiz applicationları tanımlayamıyorduk.Ancak şimdi durum tersine d&amp;ouml;nd&amp;uuml; eskiden local olarak yapabildiğimiz şeyleri&amp;nbsp;remote olarak&amp;nbsp;yapamazken şimdi localden yapamadıklarımız remote olarak yapmamız m&amp;uuml;mk&amp;uuml;n.&lt;img alt=&#034;&#034; src=&#034;http://www.h-labs.org/images/Bitdefender/management_firewall.jpg&#034; /&gt;&lt;/p&gt;
&lt;p&gt;Management Server tarafında &amp;ccedil;ok &amp;ouml;nemli bir gelişme ise Management Server clientlarında, eskiden hatırladığınız &amp;uuml;zere sadece workstation client&#039;lar ve fileserver&#039;ları y&amp;ouml;netbilirken şimdi clientlarımız arasında Bitdefender&#039;ın t&amp;uuml;m &amp;uuml;r&amp;uuml;n ailesi mevcut durumda. (business client,for isa servers,for mail servers,for exchange server,for file servers,for samba servers,for sharepoint servers).&lt;/p&gt;
&lt;p&gt;Server yapılandırma şekillerinde de bir yenilik mevcut.Olduk&amp;ccedil;a geniş ağ yapılarıda d&amp;uuml;ş&amp;uuml;n&amp;uuml;lerek Single/Master/Slave kurulum senaryoları mevcut,yani birden fazla server mod&amp;uuml;l&amp;uuml;m&amp;uuml;z olabilir ve bunların kontrol&amp;uuml;n&amp;uuml; tek server ve konsol altından y&amp;uuml;r&amp;uuml;tebiliriz.&lt;/p&gt;
&lt;p&gt;Bir yenilikte eski versiyonlarda olduk&amp;ccedil;a canımızı sıkan ve sık sık karşımıza &amp;ccedil;ıkan bir sorun olan deployment durumunda karşı bilgisayara login olunması gerektiğinde kullanılan username/password&#039;ler.Bu işi kolaylaştırmak i&amp;ccedil;in Bitdefender bu versiyonda bir Crediental Manager yapılandırmış ve sistemde kullanılan y&amp;ouml;netici kullanıcı adı ve şifreleri bir kez girmeniz ile birlikte t&amp;uuml;m kurulumlarda bunu kullanabiliyor.&lt;/p&gt;
&lt;p&gt;Total Security ve 10 versiyon kullanıcılarının bildiği Privacy Control&#039;de bu versiyonda karşımızda,Privacy Control i&amp;ccedil;erisinde cookie control,identity control gibi &amp;ouml;zellikler mevcut.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&#034;&#034; src=&#034;http://www.h-labs.org/images/Bitdefender/management_main.jpg&#034; /&gt;&lt;/p&gt;
&lt;p&gt;Privacy Control&#039;den bahsetmişken bir adminin işini &amp;ccedil;ok kolay hale getirebilecek olan User Control&#039;den bahsetmemek olmaz. User Control i&amp;ccedil;erisinde barındırdığı Web Control ile tanımlamış olduğunuz web sitelerine erişimi engeller,Application Control ile istemediğiniz yazılımlarınız &amp;ccedil;alışmasını engeller,Keyword Control ile tanımlamış olduğunuz yada kendi database&#039;nde bulunan kelimelerin http,smtp &amp;uuml;zerinden ge&amp;ccedil;mesini engeller ve Web Time Control ile belirlediğiniz saat aralıkları dışında internet erişimini engeller.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&#034;&#034; src=&#034;http://www.h-labs.org/images/Bitdefender/user_control.jpg&#034; /&gt;&lt;/p&gt;
&lt;p&gt;Bu dışardan g&amp;ouml;r&amp;uuml;len &amp;ouml;zellikler dışında Bitdefender kendi i&amp;ccedil;erisinde de yeniliklere sahip,artık client ile server arasındaki iletişim http &amp;uuml;zerinden gidip geliyor ve bu sayede hi&amp;ccedil; bir firewall engeline takılmıyor.Anti-Spam &amp;ccedil;&amp;ouml;z&amp;uuml;m&amp;uuml; konusunda bir&amp;ccedil;ok Anti-Spam &amp;uuml;reticisinden &amp;ouml;nce Image Spam sorununada &amp;ccedil;&amp;ouml;z&amp;uuml;m bulan Bitdefender belirli signature&#039;lar karşılığında imaj olarak gelen spamleri engelleyebiliyor. Eski versiyonda da y&amp;ouml;neticiler i&amp;ccedil;in b&amp;uuml;y&amp;uuml;k kolaylık sağlayan Microsoft altyapısı WMI sisteminin yeni versiyonu olan WMI 2.0 scripting desteği bu versiyonda mevcut.&lt;/p&gt;
&lt;p&gt;Şimdilik uzaktan g&amp;ouml;rebildiğim &amp;ouml;zellikler bunlarla sınırlı,en yakın zamanda &amp;uuml;r&amp;uuml;n&amp;uuml; detaylı incelemeye alacağım ve sizlerle bulduğum yenilikleri ve sorunları paylaşacağım. Bitdefender ile ilgili satın alma işlemleri i&amp;ccedil;in distrib&amp;uuml;t&amp;ouml;r&amp;uuml; &lt;a href=&#034;http://www.kavi.com.tr&#034;&gt;Kavi Bilgisayar&lt;/a&gt; ile iletişime ge&amp;ccedil;ebilirsiniz. &amp;Uuml;r&amp;uuml;n ile ilgili gerekli demolara &lt;a href=&#034;http://download.bitdefender.com/SMB/Product_Suites/BitDefender_Small_Office_Security/Windows&amp;amp;Unix/Current/EN/Client_Security_v3.0_en.zip&#034;&gt;buraya tıklayarak ulaşabilirsiniz.&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Yakın zamanda yeni şeyler paylaşabilmek dileğiyle,g&amp;ouml;r&amp;uuml;şmek &amp;uuml;zere.&lt;/p&gt;</description>
      <category>Haber</category>
    <comments>http://www.h-labs.org/blog/2008/04/19/bitdefender_security_suite.html#comments</comments>
    <guid isPermaLink="true">http://www.h-labs.org/blog/2008/04/19/bitdefender_security_suite.html</guid>
    <pubDate>Sat, 19 Apr 2008 11:55:59 GMT</pubDate>
  </item>
  <item>
    <title>Youtube ve Fantastik Hareketler</title>
    <link>http://www.h-labs.org/blog/2008/01/26/youtube_ve_fantastik_hareketler.html</link>
    <description>
          &lt;p&gt;&lt;a href=&#034;http://www.h-labs.org/images/YoutubeveFantastikHareketler_AF/image.png&#034;&gt;&lt;img width=&#034;124&#034; height=&#034;93&#034; border=&#034;0&#034; align=&#034;left&#034; src=&#034;http://www.h-labs.org/images/YoutubeveFantastikHareketler_AF/image.png&#034; alt=&#034;image&#034; style=&#034;border: 0px none ;&#034; /&gt;&lt;/a&gt;Biliyorsunuz bir &lt;a href=&#034;http://www.youtube.com&#034;&gt;Youtube&lt;/a&gt; erişimi engelleme atraksiyonu daha sona erdi. Aslında bu konuda daha yazacak, s&amp;ouml;yleyecek &amp;ccedil;ok şey var. Zira ne DNS değiştirerek insanların mantığını değiştirebiliyorsunuz ne de engellemenin kaldırıldığını g&amp;ouml;rerek mantığın değiştiğine inanabiliyorsunuz. Her zamanki gibi bu konuda da bir şeyler yazmayı daha sonraya erteliyorum.    &lt;br /&gt;
&lt;br /&gt;
Haricinde engelleme ardından dikkatimi &amp;ccedil;eken bir iki blog post var.İlki &lt;a href=&#034;http://ferruh.mavituna.com/youtube-ve-turkiye-ye-dos-(denial-of-service)-saldirilari-oku/&#034;&gt;Ferruh Mavituna bu trajikomik olayı full-disclosure tadında yorumlamış&lt;/a&gt; ; diğeri ise &lt;a href=&#034;http://blog.lifeoverip.net/index.php/2008/01/24/youtube-yasagi-ve-dns-yonlendirme-saldirilari/&#034;&gt;Huzeyfe &amp;Ouml;NAL&#039;ın bu olayın k&amp;ouml;t&amp;uuml; niyetli insanlarca nasıl değerlendirebileceği &amp;uuml;zerine.&lt;/a&gt;&lt;/p&gt;</description>
      <category>Haber</category>
    <comments>http://www.h-labs.org/blog/2008/01/26/youtube_ve_fantastik_hareketler.html#comments</comments>
    <guid isPermaLink="true">http://www.h-labs.org/blog/2008/01/26/youtube_ve_fantastik_hareketler.html</guid>
    <pubDate>Fri, 25 Jan 2008 22:08:44 GMT</pubDate>
  </item>
  <item>
    <title>Zone-H Hacked?</title>
    <link>http://www.h-labs.org/blog/2008/01/07/zone_h_hacked.html</link>
    <description>
          &lt;p&gt;&lt;a href=&#034;http://www.h-labs.org/images/ZoneHHacked_5C53/zoneh.jpg&#034;&gt;&lt;img width=&#034;240&#034; height=&#034;163&#034; border=&#034;0&#034; align=&#034;left&#034; src=&#034;http://www.h-labs.org/images/ZoneHHacked_5C53/zoneh.jpg&#034; alt=&#034;zone-h&#034; style=&#034;border: 0px none ;&#034; /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;&amp;Uuml;nl&amp;uuml; hacked-indexing sitemiz Zone-H&#039;te an itibariyle bir gariplik s&amp;ouml;z konusu.Şu an &lt;a href=&#034;http://www.zone-h.org/&#034;&gt;www.zone-h.org&lt;/a&gt; adresinden ulaşılabilen şey sadece apache2-default klas&amp;ouml;r&amp;uuml;n&amp;uuml;n olduğu bir&amp;nbsp; directory-indexing. Ona tıklayınca da &amp;quot;It Works&amp;quot; diye bir yazı &amp;ccedil;ıkıyor. Yani şu an hacklenmiş, ya da herhangi bir sebepten dolayı offline.&lt;/p&gt;
&lt;p&gt;Hen&amp;uuml;z piyasayı incelemedim, belki olayın ne olduğu netlik kazanmıştır. A&amp;ccedil;ık&amp;ccedil;ası &amp;quot;hacking&amp;quot; haberi vermek &amp;ccedil;ok yapmak istediğim bir şey değil lakin kod yazarak sabahı bulmuş biri i&amp;ccedil;in siteye bir şey girebileceği 5 dk bile kaytarabileceği g&amp;uuml;zel bir zaman olarak g&amp;ouml;z&amp;uuml;k&amp;uuml;yor. &lt;/p&gt;</description>
      <category>Haber</category>
    <comments>http://www.h-labs.org/blog/2008/01/07/zone_h_hacked.html#comments</comments>
    <guid isPermaLink="true">http://www.h-labs.org/blog/2008/01/07/zone_h_hacked.html</guid>
    <pubDate>Mon, 07 Jan 2008 04:38:41 GMT</pubDate>
  </item>
  <item>
    <title>Yoğunluk ve Site</title>
    <link>http://www.h-labs.org/blog/2008/01/05/younluk_ve_site.html</link>
    <description>
          &lt;p&gt;G&amp;ouml;rd&amp;uuml;ğ&amp;uuml;n&amp;uuml;z &amp;uuml;zere hem &lt;a href=&#034;http://www.h-labs.org/blog/authors/Oykun/&#034;&gt;Oykun&lt;/a&gt;&#039;un hem benim kişisel yoğunluklarımız sebebiyle 3-4 g&amp;uuml;nd&amp;uuml;r bir şey yazamadık, muhtemelen bir s&amp;uuml;re daha site sessiz kalacak.&lt;br /&gt;
Bu sessizlik boyunca g&amp;uuml;venlik piyasasında ne oluyor, ne bitiyor diye merak ediyorsanız:&lt;br /&gt;
&lt;/p&gt;
&lt;ol&gt;
    &lt;li&gt;Yakın zamanda IBM ve Symantec &amp;uuml;r&amp;uuml;nlerinde g&amp;ouml;r&amp;uuml;len file parsing zayıflıkları, ve &amp;quot;giblet&amp;quot; lar(uygulamalarınızda yer alan 3rd party kodlar) sebebiyle oluşan zayıflıklar hakkında bir &lt;a href=&#034;http://blogs.msdn.com/sdl/&#034;&gt;SDL&lt;/a&gt; &lt;a href=&#034;http://blogs.msdn.com/sdl/archive/2008/01/04/recent-symantec-and-ibm-vulnerabilities-giblets-banned-apis-and-the-sdl.aspx&#034;&gt;yazısını&lt;/a&gt; okuyabilirsiniz.&lt;br /&gt;
    &lt;/li&gt;
    &lt;li&gt;Real Player&#039;da yine bir buffer overflow bulmuşlar, şu an patchlenmemiş ve hakkında pek bilgi yok. Ger&amp;ccedil;i bildiğim kadarıyla şu an etrafta public exploit te yok fakat emin olun birilerinin elinde vardır.Patch gelene kadar Real player dosyalarına yaklaşmamakta fayda var. Detayları,ger&amp;ccedil;i pek detay belli değil, fakat olayı &lt;a href=&#034;http://secunia.com/advisories/28276/&#034;&gt;Secunia&lt;/a&gt; &#039;dan takip edebilirsiniz.&lt;br /&gt;
    &lt;/li&gt;
    &lt;li&gt;&lt;l i=&#034;&#034;&gt;&lt;l i=&#034;&#034;&gt;&lt;l i=&#034;&#034;&gt;Haricinde Facebook&#039;ta application&#039;lar g&amp;uuml;venlik problemleri yaratmaya başladılar bile, bir şeyler yazmaya &amp;uuml;şendim, ilgili advisory &lt;a href=&#034;http://www.fortiguardcenter.com/advisory/FGA-2007-16.html&#034;&gt;buradan&lt;/a&gt; okunulabilir.&lt;/l&gt;&lt;/l&gt;&lt;/l&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>Haber</category>
    <comments>http://www.h-labs.org/blog/2008/01/05/younluk_ve_site.html#comments</comments>
    <guid isPermaLink="true">http://www.h-labs.org/blog/2008/01/05/younluk_ve_site.html</guid>
    <pubDate>Sat, 05 Jan 2008 01:11:48 GMT</pubDate>
  </item>
  <item>
    <title>Cisco IOS Halka Arz Ediyor</title>
    <link>http://www.h-labs.org/blog/2007/12/31/cisco_ios_halka_arz_ediyor.html</link>
    <description>
          &lt;p&gt;Hen&amp;uuml;z Cisco tarafından a&amp;ccedil;ıklanmamış olsa bile dedikodunun &amp;ouml;tesinde bir haber bu.&lt;br /&gt;
Cisco Software Group Başkanı Don Proctor&#039;ın bir konferansta yaptığı a&amp;ccedil;ıklama &amp;uuml;zerine Cisco&#039;nun belki de d&amp;uuml;nyanın en iyi&amp;nbsp;routerlara sahip&amp;nbsp;olmasını sağlayan işletim sistemi olan&amp;nbsp;IOS(Internetwork Operating System) 3rd Party yazılım,donanım &amp;uuml;reticileri i&amp;ccedil;in kullanıma a&amp;ccedil;ıyor.&lt;br /&gt;
Şimdilik herkese a&amp;ccedil;ılacakmı yoksa belirli ciddiyetteki kişiler ve kurumlarmı bundan faydalanır bilinmez fakat yakında kutusu x marka olan fakat i&amp;ccedil;inde Cisco IOS&#039;ları &amp;ccedil;alışan routerlar g&amp;ouml;rebilir,i&amp;ccedil; yapısında routing yapan firewall yada benzeri cihazlar IOS&#039;un g&amp;uuml;c&amp;uuml;nden faydalanabilir hale gelecektir.&lt;br /&gt;
Bu konuda ne kadar doğru bir adım atılmıştır tabii ki bunu biz kestiremeyiz fakat uzun s&amp;uuml;re tartışılıp kararlaştırılan bir konu olsa gerek ve eminim ki bunun nedenlerinden biriside birka&amp;ccedil; defa kaynak kodların &amp;ccedil;alınması,s&amp;uuml;rekli &amp;ccedil;alınma isteği ger&amp;ccedil;ekleşmesi ve insanların s&amp;uuml;rekli bir sır olarak bilmesi olabilir.&lt;br /&gt;
&lt;a href=&#034;http://www.networkworld.com/news/2007/121207-cisco-ios.html&#034;&gt;Konuyla ilgili ger&amp;ccedil;ek kaynağa buraya tıklayarak erişebilirsiniz..&lt;/a&gt;&lt;/p&gt;</description>
      <category>Haber</category>
    <comments>http://www.h-labs.org/blog/2007/12/31/cisco_ios_halka_arz_ediyor.html#comments</comments>
    <guid isPermaLink="true">http://www.h-labs.org/blog/2007/12/31/cisco_ios_halka_arz_ediyor.html</guid>
    <pubDate>Mon, 31 Dec 2007 12:37:08 GMT</pubDate>
  </item>
  <item>
    <title>BackTrack 3 Beta Gelmiş!</title>
    <link>http://www.h-labs.org/blog/2007/12/14/backtrack_3_beta_gelmi.html</link>
    <description>
          &lt;p&gt;BackTrack, pen-testing &amp;uuml;zerine yoğunlaşmış g&amp;uuml;zel, nadide bir linux distromuz. Bildiğiniz &amp;uuml;zere WHAX ve Auditor&#039;un birleşmesiyle oluştu.&lt;/p&gt;
&lt;p&gt;Şu an bu versiyonda ne gibi yenilikler, g&amp;uuml;ncellikler geldiği hakkında pek bilgimiz yok; zira g&amp;uuml;n itibariyle sitenin ana sayfasında dahi herhangi bir haber girmemişler.Sadece torrent linkleri verilmiş, &lt;a href=&#034;http://backtrack.offensive-security.com/&#034;&gt;wiki&lt;/a&gt;de de ufak bir liste var g&amp;uuml;ncelleştirmelerle ilgili zaten yeni versiyonunu bekliyorduk, iyi oldu.&lt;/p&gt;
&lt;p&gt;Hen&amp;uuml;z download edemedim, lakin ilk bakışta g&amp;ouml;ze &amp;ccedil;arpan yenilikler exploit repository&#039;lerinin g&amp;uuml;ncelleştirilmesi, wireless kartlarla ilgili uyumluluk problemleri ile ilgili g&amp;uuml;ncelleştirmeler, ve yeni kernel ile birlikte dual core ile ilgili sorunların giderilmesi oldu.&lt;/p&gt;
&lt;p&gt;Haricinde, işletim sisteminin kendisiyle ilgili hi&amp;ccedil;bir şey yapılmasa bile, bu distrolar &amp;uuml;zerlerinde kurulu hazır ara&amp;ccedil;lar nedeniyle kullanıldığı i&amp;ccedil;in, o ara&amp;ccedil;ların g&amp;uuml;ncelleştirilmiş olması bile yeni s&amp;uuml;r&amp;uuml;m i&amp;ccedil;in heyecanlanmaya değer. Zaten bu tarz distroların g&amp;uuml;ncelleştirme periyotlarının, yine &amp;uuml;zerindeki hazır tool&#039;ların g&amp;uuml;ncelleştirilmeleri sebebiyle, kısa s&amp;uuml;reler olması(2-3 ay) daha doğru olur diye d&amp;uuml;ş&amp;uuml;n&amp;uuml;yorum.&lt;/p&gt;
&lt;p&gt;Torrent linkleri i&amp;ccedil;in :  &lt;/p&gt;
&lt;p&gt;BackTrack 3 Beta ISO version (Stripped Down - 700 mb)&lt;br /&gt;
&lt;a href=&#034;http://www.offensive-security.com/bt3b141207.iso.torrent&#034;&gt;http://www.offensive-security.com/bt3b141207.iso.torrent&lt;/a&gt;&lt;br /&gt;
BackTrack 3 Beta USB version (946 mb)&lt;br /&gt;
&lt;a href=&#034;http://www.offensive-security.com/bt3b141207.rar.torrent&#034;&gt;http://www.offensive-security.com/bt3b141207.rar.torrent&lt;/a&gt;&lt;/p&gt;</description>
      <category>Haber</category>
    <comments>http://www.h-labs.org/blog/2007/12/14/backtrack_3_beta_gelmi.html#comments</comments>
    <guid isPermaLink="true">http://www.h-labs.org/blog/2007/12/14/backtrack_3_beta_gelmi.html</guid>
    <pubDate>Fri, 14 Dec 2007 09:55:39 GMT</pubDate>
  </item>
  <item>
    <title>Nmap 4.50 Yayınlandı!</title>
    <link>http://www.h-labs.org/blog/2007/12/14/nmap_4_50_yaynland.html</link>
    <description>
          &lt;p&gt;Fyodor bir-iki saat &amp;ouml;nce Nmap&#039;in 4.50 s&amp;uuml;r&amp;uuml;m&amp;uuml;n&amp;uuml; duyurdu. A&amp;ccedil;ık&amp;ccedil;ası hen&amp;uuml;z indirip kurcalayamadım lakin, haberini verelim, daha sonra tekrar bir şeyler yazarız.&lt;/p&gt;
&lt;p&gt;Haricinde ilgili duyuru i&amp;ccedil;in : &lt;a title=&#034;http://insecure.org/stf/Nmap-4.50-Release.html&#034; href=&#034;http://insecure.org/stf/Nmap-4.50-Release.html&#034;&gt;http://insecure.org/stf/Nmap-4.50-Release.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>Haber</category>
    <comments>http://www.h-labs.org/blog/2007/12/14/nmap_4_50_yaynland.html#comments</comments>
    <guid isPermaLink="true">http://www.h-labs.org/blog/2007/12/14/nmap_4_50_yaynland.html</guid>
    <pubDate>Thu, 13 Dec 2007 23:12:33 GMT</pubDate>
  </item>
  <item>
    <title>Acronis True Image Echo</title>
    <link>http://www.h-labs.org/blog/2007/12/05/acronis_true_image_echo.html</link>
    <description>
          &lt;p&gt;&lt;a href=&#034;http://www.h-labs.org/images/AcronisTrueImageEcho_D99D/logo07.gif&#034;&gt;&lt;img style=&#034;BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px&#034; height=&#034;44&#034; alt=&#034;logo07&#034; width=&#034;103&#034; align=&#034;left&#034; border=&#034;0&#034; src=&#034;http://www.h-labs.org/images/AcronisTrueImageEcho_D99D/logo07_thumb.gif&#034; /&gt;&lt;/a&gt;Aslına bakarsanız bu yazacağım &amp;uuml;r&amp;uuml;n&amp;uuml;n direk olarak g&amp;uuml;venlikle ilgisi yok,fakat eminim ki sitemizi takip eden bir&amp;ccedil;ok insan sadece g&amp;uuml;venlik işiyle uğraşmıyor bunun yanında sistem,sunucu ve network y&amp;ouml;netim işleriyle de ilgileniyor.Eminim IT sekt&amp;ouml;r&amp;uuml;nde olan herkes hayatında bir kere de olsa &amp;quot;Norton Ghost&amp;quot; denilen bir yazılım sayesinde evindeki iş yerindeki bilgisayarlardan imaj almış ve daha sonra tehlike ve &amp;ccedil;&amp;ouml;kme durumlarında bu imajlardan kısa s&amp;uuml;relerde sistemini eski haline almıştır.Imaj olayının mantığı aslında &amp;ouml;zetlediğim &amp;uuml;zere sisteminizde kullandığınız yazılımların y&amp;uuml;kl&amp;uuml; ve sistemin sağlıklı &amp;ccedil;alışır bir zamanında hardiskin kullanılan kısımlarının resmini &amp;ccedil;ekip tek bir dosya haline getirmek ve bunu istediğiniz bir medyada saklamak &amp;uuml;zere bahsedilen sistem &amp;ccedil;&amp;ouml;kmeleri,sistem kararsızlıkları gibi durumlarda hızlı bir şekilde geri d&amp;ouml;nmektir.Yıllar boyunca aslında fazla gelişmesi tahmin edilemeyen ve Symantec Norton tarafından ger&amp;ccedil;ektende geliştirilemeyen bu teknoloji bu işte d&amp;uuml;nyanın en iyisi olarak bilinen Acronis firması tarafından abartı boyutlarda geliştirildi.Eski versiyon olan Acronis True Image 9.1 ve inanılmaz add-on&#039;u Universal Restore&#039;un &amp;ouml;zelliklerini anlatmak i&amp;ccedil;in listelemek yerine yaptığım ve sağlıklı &amp;ccedil;alışan bir &amp;ouml;rneği vermek istiyorum.HP DL380 G5 bir server hayal edin,2 Xeon Dual-Core işlemci ve 8 GB RAM mevcut,&amp;uuml;zerinde 5 adet 72GB 10.000RPM SAS disk mevcut ve bu disklerin hepsi ilgin&amp;ccedil;tir RAID5 yapılmış durumda(bana kızmayın bu raid yapılandırmasını ben kurmadım :) ) Sistem 3 Partiton&#039;a ayrılmış C-D-E olarak C&#039;de Windows 2003 sistemi,D&#039;de Exchange 2003 kurulum dosyaları ve E&#039;de Exchange Database&#039;leri bulunmakta.Ekstra yazılım olarak kurulan tek şey Acronis True Image Windows Agent.İlk sistem kurulduğunda bu sistemin Acronis ile Full imajı alınıyor ve bir depolama alanında saklanıyor,Exchange olan server&#039;ımızdaki Windows Agent ise live olarak belirli aralıklarla sistemdeki değişiklikleri sistem kurulduğunda aldığımız full imaj &amp;uuml;zerine yazıyor,bu yazılan dataların i&amp;ccedil;in de Exchange &amp;uuml;zerindeki mail database&#039;lerimiz mevcut.G&amp;uuml;nlerden bir g&amp;uuml;n bu g&amp;uuml;zel makinamızın işlemci PPM&#039;i zarar g&amp;ouml;r&amp;uuml;yor ve sistemimiz off duruma d&amp;uuml;ş&amp;uuml;yor.Yapılan tespit sonucunda ise PPM en az iki g&amp;uuml;n sonra gelecek.Peki Exchange makinamız 2 g&amp;uuml;n boyunca kapalımı kalacak yada b&amp;ouml;yle bir durumda ne yapabiliriz.İşte Acronis&#039;in g&amp;uuml;zel teknolojisi sayesinde 2 Xeon işlemcili 8 GB Ram&#039;li 5 adet diski RAID5 yapılmış ve 3 partition&#039;a ayrılmış olan makinamızın Acronis imajını ge&amp;ccedil;ici olarak P4 işlemcisi olan 80GB Sata diski olan 2 GB Ram&#039;li PC mimarisine sahip bir HP Kasasına yaklasık 35 dakika i&amp;ccedil;inde d&amp;ouml;nd&amp;uuml;k ve 35 dakika sonra makinayı a&amp;ccedil;tığımızda yaklaşık 1 saat &amp;ouml;nce &amp;ccedil;&amp;ouml;ken servermızdaki dataların sağlıklı olduğunu g&amp;ouml;rd&amp;uuml;k,bunun &amp;uuml;zerine Exchange&#039;miz yeni mailleri download etti,iki g&amp;uuml;nl&amp;uuml;k s&amp;uuml;reyi bu makina ile biraz performansı d&amp;uuml;ş&amp;uuml;k olarak ge&amp;ccedil;irdikten sonra yeni PPM&#039;i gelen sunucumuza ge&amp;ccedil;ici olarak kullandığımız pc&#039;den imajımızı geri d&amp;ouml;nd&amp;uuml;k ve herşey normal şekilde devam ediyordu.&lt;/p&gt;
&lt;p&gt;Biraz uzun &amp;ouml;rnek olmasına rağmen Acronis True Image&#039;ın neler yapabildiğini anlamış olduğunuzu d&amp;uuml;ş&amp;uuml;n&amp;uuml;yorum,&amp;ouml;zetlemek gerekirse Acronis True Image&amp;nbsp;ile Online Imaj olarak Full,Incremental,Differential imajlar alabilir,bu imajlarınızı makina ve donanım bağımsız istediğiniz makinaya d&amp;ouml;nebilirsiniz(Universal Restore).&lt;/p&gt;
&lt;p&gt;Bir s&amp;uuml;re&amp;nbsp;&amp;ouml;nce uzun s&amp;uuml;redir beklediğimiz Acronis True Image Enterprise versiyonunun yeni s&amp;uuml;r&amp;uuml;m&amp;uuml; Acronis True Image Echo piyasada.&lt;/p&gt;
&lt;p&gt;Yeni &amp;ouml;zellikleri arasında en &amp;ouml;nemlisi Universal Restore ile aldığınız imajları direk olarak bir VMWare&#039;de kullanabilir yada VMWare&#039;de aldığınız bir imajı herhangi bir makinaya d&amp;ouml;nebilirsiniz.&lt;/p&gt;
&lt;p&gt;Yeni &amp;ouml;zellikler ise şu şekilde listelenmiş;&lt;/p&gt;
&lt;ul&gt;
    &lt;li&gt;Imaj dosyalarını encrypt edip daha g&amp;uuml;venli hale getirebilirsiniz &lt;/li&gt;
    &lt;li&gt;Multi-Volume Snapshot &amp;ouml;zelliği ile birden fazla volume&#039;ın backup&#039;ını alabilirsiniz &lt;/li&gt;
    &lt;li&gt;Imaj dosya formatlarını(.tib) VMWare formatı olan VMDK&#039;ya &amp;ccedil;evirebilirsiniz. &lt;/li&gt;
    &lt;li&gt;Wake On LAN Ethernetler,Tape Libraries gibi eklenmiş yeni donanım destekleri. &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Acronis True Image Echo i&amp;ccedil;in daha fazla bilgi edinmek i&amp;ccedil;in &lt;a target=&#034;_blank&#034; href=&#034;http://eu.acronis.com/enterprise/products/ATIES/&#034;&gt;buraya&lt;/a&gt; tıklayabilir yada &amp;uuml;r&amp;uuml;n&amp;uuml; beğendiyseniz satın almak yada satış desteği almak i&amp;ccedil;in &amp;uuml;r&amp;uuml;n&amp;uuml;n T&amp;uuml;rkiye Distirib&amp;uuml;t&amp;ouml;r&amp;uuml; olan &lt;a target=&#034;_blank&#034; href=&#034;http://www.kavi.com.tr&#034;&gt;Kavi Bilgisayar&lt;/a&gt; &#039;a başvurabilirsiniz.&lt;/p&gt;</description>
      <category>Haber</category>
    <comments>http://www.h-labs.org/blog/2007/12/05/acronis_true_image_echo.html#comments</comments>
    <guid isPermaLink="true">http://www.h-labs.org/blog/2007/12/05/acronis_true_image_echo.html</guid>
    <pubDate>Wed, 05 Dec 2007 13:35:53 GMT</pubDate>
  </item>
  </channel>
</rss>
