Mobil Güvenlik

13 Nisan

2011
Galaxy-Tab-001

Günümüzde cep telefonları, mesaj atmak ve konuşmak gibi basit iletişim aracı olarak kullanılmaktan öteye giderek medya, oyun, İnternet ve doküman yönetimi için kullanılan cihazlara dönüştü. Akıllı cep telefonları denilen bu cihazların çeşidi ile beraber sayıları da arttı ve bu artış hızla devam ediyor. Şu anda piyasada bulunan cep telefonlarında kullanılan işletim sistemlerinin çoğu iPhone OS, Android ve RIM OS gibi gelişmiş mobil işletim sistemlerinden oluşuyor.

21 Şubat

2011
317177_21

Tarih boyunca dillerin, toplumların ve sembollerin gizemini gözler önüne seren bu kitapta şifreleri oluşturmanın ve kırmanın gizemli dünyasına girecek ve bu şifrelerin hem insanlığın gelişimine hem de insanların kötü emellerinin maskelenmesine nasıl katkıda bulunduğunu göreceksiniz.

İlk insan topluluklarının geliştirdiği karmaşık şifrelerden günümüzün dijital şifreleme sistemlerine kadar her türden şifrenin kullanım yönteminin incelendiği kitapta yer alan bazı şifreler şunlar:

15 Ocak

2011
103051870JR006_WIKILEAKS_OR

Bu konuda bir yazı da ben yazmış olayım! Biliyorsunuz, Julian Assange, ABD ve başka birkaç ülke hükümetine hitaben, “eğer beni tutuklar veya Wikileaks operasyonunu engellemeye çalışırsanız, insurance.aes256 isimli dosyanın şifreleme anahtarını bıraktığım arkadaşlarım bu anahtarı yayınlayacaklar ve sizi çok daha fazla mutsuz edecek birtakım dosyalar ortaya çıkacak”, diye bir bildiri yayınlamıştı. Bir anlamda bu WikiLeaks’in devamlılık sigortası anlamında isimlendirilmiş olan bu şifreli dosya şimdi birçok sunucuda duruyor. Dosya, Julian Assange’nin dediği gibi, şifreyle kapatılmış bir dosya. İçeriğini öğrenmek için, anahtar yardımıyla şifreyi açmak (decrypt) etmek gerekiyor. Anahtarı bilince, açmak için saniyeler yeterli. Veya, becerebiliyorsanız, anahtarı siz bulmaya çalışırsınız! Yani, şifreyi kırarsınız.

04 Kasım

2010
NSA

Kasım 1952′de dönemin ABD Başkanı Harry S. Truman’ın bir genelgesiyle kurulmuş ve dünya çapında iletişim istihbaratı görevi verilen kurumun varlığı uzun bir süre gizli tutulan bir istihbarat birimidir NSA.
Harry S. Truman hakkında kısa bir özgeçmiş; Hiroşima ve Nagazaki’ye atom bombası atılması kararını veren. İsrail devletinin kurulmasına destek veren. Nato örgütünü kuran, soğuk savaşı başlatan adamdır.

11.10

One-time pad belirli usullerle karıştırılmış harflerden oluşturulan tek kullanımlık şifreleme yöntemidir. Bir diğer adı ise Vernam şifreleme yöntemidir.

Tarihi:
Gilbert Sandford Vernam (1890-7 Şubat 1960) AT & T Bell Labs da çalışan bir mühendisti. 1917 de 1. Dünya Savaşı sırasında Gilbert Vernam ‘a Almanların çözemeyeceği bir şifreleme metodu icat etmekle görevlendirilmişti ve bunun sonucu olarak önce akış şifrelemeyi icat etmiş ve sonrasında Joseph Mauborgne ile mükemmel şifreleme tekniği olan one-time pad (tek kullanımlık bloknot) şifreleme metodunu bulmuşlardır.[1] Akabininde teletype makinasıyla beraber kullanılmaya başlamıştır.

Elektronik İmza

07 Eylül

2010
e-imza

Elektronik imza, dosyalara (belge, ses, görüntü, exe vs.) eklenebilen güvenlik işaretçiklerine denilir. Bir dosyanın geçerli bir imzası yoksa bu dosyanın gerçek şahıs tarafından direk gönderildiği, üzerinde herhangi bir değişiklik yapılıp yapılmadığını belirlemek imkansızdır.
Bu bağlamda elektronik imzaya sahip olan bir dosyanın içeriğinin güvenirliğini de zararsız olup olmadığını belirlemek, tahmin yürütmek dosyayı inceleyen şahısa aittir.

bruteforce

Kriptografi de bir şifreyi çözmek için kullanılan en basit saldırı yöntemidir. Bu saldırılarda deneme-yanılma yöntemi ile tüm ihtimaller denilmektedir, şifrenin çözülmesi zorluk derecesine göre değişmektedir. Bu saldırılara güç niyetinde Sözlük Saldırısı-Wordlist eklenebilmektedir. Önceden hazırlanmış olan bu listeler sayesinde şifrenin deneme-yanılma yoluyla kırılması hızlandırılmaktadır.

18 Ağustos

2010
md5-cracker

MD5 genelde internetten indirdiğimiz dosyaların tam ve doğru olduğunu kontrol ederken veya veritabanında şifreleri saklarken karşımıza çıkan popüler bir tek yönlü şifreleme algoritmasıdır. Ancak tek yönlü olması, şifre gibi bilgilerinizin güvenli saklandığı anlamına gelmiyor. Özellikle uygulamalarında MD5 kullanarak şifreleri saklayanlar ve MD5 şifrelerinin nasıl kırıldığını merak edenler için faydalı bir yazı olduğu düşünüyorum.

kriptouygulamaları

Uzun yıllar TSK’de bulunduğum görevlerin ağırlığı, haberleşmenin sağlanması ile ilgili idi. Bu haberleşmenin sağlanmasındaki en önemli unsur ise güvenliktir. TSK ulusal güvenliği ilgilendiren her konunun iletilmesinde güvenliğe büyük önem vermiş ve çok büyük bir titizlik göstermiştir. Bu titizlik ve hassasiyet bu gün de artarak devam etmektedir. Kripto ise bu güvenliğin sağlanmasında uygulanan ilk ve önemli güvenlik unsurlarından birisidir.

14 Ağustos

2010
password_star

Arap, Fars ve Roma tarihi, şifreleme metotlarının askeri uygulama hikayeleriyle dolu.

“Da Vinci Şifresi” kitabına ve şimdi de filmine olan ilgi, insanoğlunun şifrelemeye olan merakını en azından anekdotsal olarak sergiliyor. İnsanlar şu veya bu nedenle açıkça söyleyemedikleri şeyleri şifreli bir şekilde şiirlerin veya yazıların içine gömmüşler ve zaman ve mekan içinde başka noktalarda başka insanların bu şifreleri çözmek için uykularını kaçıracaklarını herhalde hiç hesaba katmamışlardır.

Toplam 5 sayfa, 1. sayfa gösteriliyor.12345