Big Brother Is Watching You

0
metalyric
Uyarı: Aşağıdaki haberin yazarı, daha sonra "haberdeki bilgisayara el konulduğunun gözünden kaçtığını" belirterek haberin geri çekilmesini talep etmiştir. Malesef bu habere yorum yapan okurlarımıza olan sorumluluğumuz yüzünden böyle bir şey yapamıyoruz. Lütfen haberi bunun bilinciyle okuyun.
Bugün magazin haberi sayılabilecek bir haber içinde ms ile ilgili küçük(!) bir detay vardı ki öyle böyle değil...

Big Brother cidden izliyor bizi, artık şüphem kalmadı.

Bahsedecegim haberi bugün ek$isözlüğe yazdığım için buraya yapıştırıyorum.

http://sozluk.sourtimes.org/show.asp?t=bbg jurisi olarak telekom ve microsoft

------------------------------------------------------------

oturmus ve yillardir ozgur yazilimi savunan insanlari paranoyaklikla suclayanlarin tepkisini merak etmekteyim. neden mi?

gundemi fazlasiyla mesgul eden gokhan demirkol/gamze ozcelik sacmaligi ile ilgili yeni bir gelisme soz konusuymus. bilirkisi, mr. gokhan ile ilgili raporunu savciliga sunmus ve fakat rapor basina sizmis. isin magazin kismi hic ilgilendirmiyor beni; ancak su kismi cok ses getirecek, getirmeli:

"...bilirkişi tarafından yapılan inceleme sonucu hazırlanan raporda eski sevgili demirkol'un bilgisayarında bulunan tecavüz öncesi görüntüler ve başka kadınlara ait uygunsuz çok sayıda fotoğraf yer alıyor. ayrıca demirkol'un bugüne dek çeşitli kişilerle yaptığı porno içerikli chatler'in dökümleri ve hayvanlarla seks fotoğrafları da yer alıyor. bilirkişiler bu bilgilere gsm operatörleri, türk telekom ve microsoft’un işbirliği ile ulaştı."

"...daha sonra da sanığın stage marka bilgisayarından 26 eylül tarihinde internete girilip, video görüntülerin sitede yayınlanıp yayınlanamadığı kontrol edilmiştir."

"...ayrıca sanığın bilgisayarında bulunan 330 adet porno film ve fotoğraf (çocuk ve hayvanlarla seks içerikli) ve sitelerinin şifrelerinin kırılması konusunda msn messenger yazışmaları dikkat çekici niteliktedir."

lutfen suna dikkat ediniz: bilirkisi savcilik karariyla bu adamin bilgisayarina el koyup incelemis filan degildir; bilirkisi raporunda gectigi uzere "türk telekom ve microsoft’un işbirliği ile" bir seyler yapilmistir. hadi "telekom milletin ip'sinden yaptigi tum http requestleri filan logluyor, bu adaminkini de loglamis ve bilirkisiye vermis." diyelim; peki "adamin bilgisayarinda bilmem kac film ve fotograf bulundugu bilgisi" ne olacak? peki ya "msn messenger yazismalari"na ne dersiniz?

...

dunya yillardir microsoft urunleri ile yatip kalkiyor. ozgur yazilim taraftarlari "kodu kapali yazilimlarin ne yaptigini bilemezsiniz; nasil guvenirsiniz bu adamlara?" diye bir yerlerini yirtip durmaktalar. bu iddialara microsoft'cular ve hatta siradan bilgisayar kullanicilari bile "hadi ordan be microsoft'un isi yok bizi mi gozetleyecek? felaket senaryoculari sizi!" dediler... ms urunlerinin kodlarinin kapali olmasi ve dolayisiyla isletim sisteminin isletim sistemi olma disinda neler yaptigi bu gonullu savunuculara atip tutma imkani verdi vermesine; ama su unutuldu ki ayni durum acik kaynak kodlu yazilim taraftarlarini haksiz gostermek icin asla kanit sunmadi.

ve simdi durum biraz daha netlesmis durumda. bilirkisi "microsoft ve telekom isbirligi" ile bir ev kullanicisinin bilgisayarindaki kayitli dokumanlarina, msn konusmalarina ulasmis durumda.

simdi su sonucu cikarmak yanlis mi olur:

raporda soz konusu olan tek sey msn konusmalari ve ziyaret edilen sitelerin bilgisi olsaydi, cok zorlayarak bu isten sadece telekom'u sorumlu tutabilirdik (hani gonderilen tum ip paketlerinin telekomun cok gizli veritabaninda kaydedildigini umarak). ama isin icine bilgisayardaki kayitli dosyalar da girince isin rengi degisiyor. birileri kesinlikle bu bilgisayara ulasmis. nasil ulasacak; tabii ki internet uzerinden... bu safhada telekom'un tek katkisi adamin ip'sini vermek olabilir. microsoft nasil devreye giriyor peki? windows isletim sisteminde, bizim bilmedigimiz ve ozel durumlarda kullanilmasi icin gelistirilen cok ozel bir client gomulu olmasin sakin? hani internet uzerinden ip'si bilinen bir makineye baglanmamizi saglasa, bizi dosya sistemi uzerinde guzel bir tura cikarsa filan?

...

eminim simdi bazilari cikip "tecavuzculerin bilgisayarina girilmis bakilmis, sen neden gocunuyosun lan bundan?!" diyecektir; zaten demezlerse olmaz. buradaki korkunc durum, bir takim insanlarin -masum veya degil- herhangi bir insanin bilgisayarina istedikleri zaman ulasabilmeleri, ozel konusmalarina ulasabilmeleri, kayitli dosyalarina bakabilmeleridir; bu isletim sistemi milli savunma bakanligi tarafindan da kullanilmaktadir, bu isletim sistemi size sunulurken yukaridaki senaryodaki gibi kucuk eklentilerden filan bahsedilmemektedir.

iciniz rahat edecek mi bundan sonra msn kullanirken?

haber metni icin:
(bkz: http://www.milliyet.com.tr/2005/10/10/son/sonyas10.html)

felaket senaryolari icin:
(bkz: big brother is watching you)
(bkz: microsoftun big brother olmasi)

paranoyaklasanlar icin:
(bkz: acik kaynak kodlu yazilim)
(bkz: free software) / (bkz: ozgur yazilim)
(bkz: linux)

Görüşler

0
simor
Bu yazıyı herkesin okuması lazım bence. Özellikle çok ve eksik hatta yanlış bildiklerini zorlayan araştırma özürlü ve tembeli insanları uyandırmak açısından faydalı ve net bir haber. Tabi okurlarsa...
0
mooner
arkadaşım eğer o kadar paranoyaksan yada bu seni rahatsız ediyorsa giden gelen paketlere bak sniffing yapmak için degil windows, herhangi bir işletim sistemine ihtiyacin bile olmayabilir.. tabi eger neden bahsettigimi biliyorsan eger. Sorada paketleri dump et git paketlerle savcılıga başvur, bilir kişi zaten bu işleri bilir hep gider telekomla - ms le işbirliği yapar sorada sen kazanırsın mahkemeyi.
0
xcorex
1.turkiyede network paketlerini eline alip mahkemeye ciksan sana bunlar ne diye sorarlar :) 2.ssl pgp gpg etc. :P 3.aslinda olay paranoyayi asiyo biraz.. artik bilindik bisey yani.. micros-1 msndeki reklam paralarina muhtac degil heralde ???? veya ayni sey hotmail icinde gecerli.. falan filan.. kullananlar dert etsin banane :)
0
simor
kazanmak...: mahkeme...:)
0
FZ
Bu yazıyı yazarken bizdeki hukukun işleyişi üzerine biraz düşündünüz mü?

Ben şöyle bir izlenim edindim. "Bilirkişi" var hani şu mahkemelerce resmen görevlendirilen türden ama nasıl oluyorsa bu bilirkişi böyle gidiyor bir nevi sinsice, haince işbirliği yapıyor MS ile telekom ile filan, gizlice bilgi sızdırıyor. Ortada bir sanık filan yok yani. Öyle mi? Ve bilirkişi gizlice bilgi ediniyor öyle mi? Yasadışı bir iş yapıyor yani bilirkişi? Bu şekilde mi çalışır bilirkişiler?

Kast ettiğiniz bunlar mı?
0
jfever
bir yanlışlık var gibi: adamın bilgisayarına fiziksel olarak el konulmuş durumda. kasasıyla, her şeyiyle türk adalet sistemi tarafından el konulmuş durumda. ve msn messenger da log tutulabiliyor zaten, hatta bazen baskalarinin bilgisayarindan girdigim vakit bana da soruyor, "log tutayim mi abi?" .

burada gizlice girmek, dosya sisteminde sörf yapma olayı yok. belki adam dosyaları silmişse, disk üzerinden fiziksel olarak silinmeden önce verileri kurtarma yoluna gitmiş olabilirler.

0
FZ
Benim de kast ettiğim bu idi, arkadaş MS konusunda biraz heyecanlanıp durumu yanlış anlamış gibi göründü bana. Biraz daha düşünerek yazmakta fayda var. Teknik insanların teknik detaylar konusunda hassas olması ve doğruyu yansıtmaları icap eder.
0
jfever
milliyet teki haberde şoyle deniliyor:

"Gökhan Demirkol'un evinden alınan bilgisayarda bulunan _okkk_ gizliymi_ 351_.3gp adlı video görüntüler; internette yayınlanan ve Gamze Özçelik'in teşhir edildiği video görüntüler ile aynıdır. "

farklı kaynaklarda da bilgisayara daha once el konuldugu belirtiliyor.

0
FZ
:)
0
mentat
eh, zaten biraz düşünürsek, mikrosoft'un böyle bir her kullanıcının ne yaptığı ne ettiğini gözetleyebilecek loglama sistemi (cpu zamanı + hd alanını bi düşünelim) olsa bile, bunu açık etmek için güzel türkiyemdeki popüler sansasyonel bir haberin bir köşesinde adı geçsin diye açık etmesi ve tüm dünyaya ben sizi gözetliyorum diye ilan etmesi azıcık saçma olmaz mıydı?

buradan sonra zırvalamaya başlıyorum, uyarı.. tabi şöyle de olabilir, mesela mikrosoftun belirili kullanıcıları seçip gözetleyebilecek teknolojisi vardır. bu tecavüzcü coşkun bozmasını da bir süredir gözetlemektedir! nasıl? aslında mikisoft, herkesin başına birer gizli dedektif takmıştır. ya da belki ucuz olsun diye paparazzisel şahsiyetlerin sadece. ve bunlar kesin bir halt karıştırıyor diye makinelerinin loglarını tutmaktadır. nasıl olsa bir avuç paparazzimizden biri elbet bi skandala karışır ve biz hop diye bunların tüm pornolarını elaleme rezil ederiz diye, mikisoft altında bir ekip harıl harıl çalışmaktadır.. olur mu olur, mikrosoft bu, her hinliği yapar. uyarı bitti, şimdi de post soru, ya bu komplo teorilerini düşünen arkadaşlar, arada ne biliyim ya ben saçmalıyor olabilir miyim ki diye hiç mi düşünmezler klavyenin başına geçmeden önce. bakın ben düşünüyorum, arada da uyarıyorum. akıl selim lazım her türk gencine. post post soru: böyle zırva saçma komplo teorileriyle mikrosofta atsak atsak çamur atsak şeklinde acaba özgür yazılım, anti globalizm gibi altı taş gibi dolu akımlara acaba destek mi köstek mi olunuyor..
0
metalyric
arkadaslar haklisiniz. haberi sonuna dek bir kereden fazla okudum. ama "...evinden alinan bilgisayarinda..." kismini nasil atlarim anlayamadim.. zaten yorumumu ozellikle "fiziksel olarak bilgisayari incelememis olma"ya baglamistim. bahsettiginiz aciklamayi gormeyip birkac kez belirtilen "ms ve telekom isbirligi" kismi haliyle midemi bulandirdi ve bu yaziyi yazdim. yargisiz ve haksiz infaz olduguna katiliyorum, bilincli degildi. ms'ten degil ama tum fm kullanicilarindan ozur diliyorum. haberin silinmesi icin ilgili arkadasa ulasmaya calisacagim. yanliz hala microsoft'un ele gecirilen bilgisayardaki veriler icin ne tur bir isbirligi yaptigini anlayabilmis degilim.
0
jfever
sevmedigimiz insanlardan, kurumlardan özür dilemeyi ögrenirsek belki işler daha bir yolunda gidebilir.
0
simor
Microfos tan da özür dileyelimmi forum olarak?
0
jfever
birincisi- forum degil burasi. fazlamesai forumu farkli bir adreste hizmet veriyor zaten. ikincisi- kullanicilarin gondermis oldugu bir haberden dolayi fazlamesai'yi sorumlu tutmus degilim. sadece arkadasin ms'den ozur dilemem seklindeki ifadesine karsilik gosterilen bir tepkiydi. dusmanin bile olsa eger haksizlik yapmissan ozur dilemesini bilmelisin. ucuncusu- ms sempatizani degilim, ms urunleri satmiyorum, ms urunleri satan bir yerde calismiyorum.
0
bm
jfever'a kesinlikle katiliyorum. Ne bu yahu? Yanlis yapildiysa ozur dilemek sadece karsi taraf icin yapilan bir is midir? Karsi tarafin ahlaki konusunda ne dusundugumuze mi baglidir? Birbirimize alt tarafi 'efendi olalim' derken bir de 'valla billa MS kullanmiyorum, satmiyorum' dememizi gerektirecek kadar terorize mi olduk?
0
simor
Hayır ben sadece neden ve kimden özür dilenmesi gerekliliğinin dile getirildiğini anlamış değilim. Zaten arkadaş yukarda özür dilemiş..? Bitek microsoft kalmıştı özür dilenmedik ondanda açıp özür dileyemeyiz heralde dimi? Anlamsız ve gereksiz bir yoruma kendimce cevap verdim. Üzerinize alınmışsınız. Microsoftu savunursunuz savunmazsınız beni bağlamaz tabi. Yukardaki haberde hata bile olsa microsoftun yazılımlarında EULA yı onayladığınız anda bilgi alışverişi yapıldığını birçok kişi biliyor. Microsofttan kim niye özür dilesin zaten. Arkadaş microfos tan özür dilemek istemezse kime ne ayrıca.
0
xcorex
microsop ve tekelom birlikte nerde olaya el atmis onu merak ediorum biras :)
0
xcorex
yani madem kasa alinmis.. "microfost ve telekom" ne yapmis ozaman. kasayi mi incelemisler ? :D
0
mdakin
Ekşi sözlük girişi anında silinmiş. Orwell'in 1984'ünde de medya ve kitapların geçmişe dönük manipülasyonu vardır ya. " Hayır sen aslında o ekşisözlük girişini hiç yazmadın. Orası hep boştu" ekşiSözlük sitesinin ve sahibinin microsoftla pek samimi ilişkiler içinde olduğunu tahmin etmek güç değil.
0
bm
ekşiSözlük sitesinin ve sahibinin microsoftla pek samimi ilişkiler içinde olduğunu tahmin etmek güç değil.

Bunu ben bilemyorum. Bilen icin guc degil bunu tahmin etmek belki ama yukaridaki ima samimiyetin cok ilerisinde. Eger o girisi eksisozluk yonetimi degil de asil yazari sildiyse ne diyeceksiniz? Eksi sozluge bu girisi yapan (ve buraya haberi veren) metalyric haberi o sekilde yazmaktan vaz gecti (yukari bakin), o silmis olmasin?

Bakin burada ne oldu: birimiz bir gazete haberinde bir cumleyi okumadi ve zaten insan ustu gucleri olduguna inandigimiz seytan MS'in kotu isler yaptigini yazdi. Hepimiz az cok teknik bilgi sahibi olmamiza, basina bu konularda hic guvenmememize ragmen cok azimiz 'bir dakika' dedik. Yaziyi yazan arkadas hata yaptigini farketti, ama _hala_ MS'in bu isi bu sekilde yaptigina inanmakla kalmiyoruz bir de baska insanlarin ahlaksiz oldugunu ima ediyoruz. Burada kotuluk MS'de mi?

0
mdakin
Şöyle ifade edeyim. birincisi Microsoft'tan nefret etsem de , microsoft'un kimseyi dinlediğini felan zannetmiyorum, o tür haberlere de güler geçerim (ama telekom dinliyor olabilir). O imanın sebebi şu çıkarımdan kaynaklanıyor: "Ekşi sözlükte inanılmaz abuk ve saçma milyonlarca şey var, bu yazı silindiyse, herhalde birileri microsoft ile ilgili spekülatif yazıdan bir şekilde rahatsız oldu" Sadece olayın 1984'teki manipülasyon ve dezenformasyon'a olan komik benzerliğine dikkat çekmek istemiştim. O kadar alınmayın hemen. Ayrıca Ekşi Sözlük sitesinin ve sahibinin de microsoft ile bir şekilde bağı bulunduğu biliniyor iken, komplo teorisi atmak daha zevkli.. tam ekşi sözlüğe göre. http://tr.wikipedia.org/wiki/Sedat_Kapano%C4%9Flu
0
bm
Yok canim, benim alinmam mevzubahis degil tanimam etmem kimseyi. Benim sIkIldIgim komplo teorilerinin cok kolay uretilip alici bulmasi. Buradaki insanlar gayet zeki ve iyi kotu teknik bilgi sahibi insanlar, isin icine MS girince birtakim seyler kolayca tatile cikiyor gibi geliyor bana. Bunun zarari bize, MS'e degil.
0
loker
Hahahah.... SSG bizzat MS çalışanı :-) ama bunun bu durumla alakalı olduğundan emin değildim, yazarının da kabul etmiş olduğu gibi yanlış bir haber değerlendirmesi vardı... hoş postmodernsözlük'ün bu konudaki tavrını bilmiyorum, ama bence fm'ninki daha doğru... yanlışlarımızı hayattan da silemediğimiz gibi, burada da yanlış olduğu açıklanır şekilde bırakmak daha doğru... insanız, şaşarız, bunda şaşıracak bir şey yok... arkadaşın paranoya seviyesi yüksek kalmış, gördü, okudu, kendi kendini düzeltti zaten ifade olarak... daha ne sileceğiz, hepimize ders olsun, iki düşünüp bir konuşalım...
0
loker
ikinci cümlemde -di'li geçmiş zaman kullanmamın nedeni hakkında hiçbir fikrim yok :) emin değilim... değerlendirmesi var... olacak :-p
0
zentoo
Bildigim kadariyla SSG, Microsoft TR yada Int. icinde calismamaktadir. Maasini MS ten almiyor MS ile isbirligi yapan ozel bir sirketten aliyor. "Cok" biliyorsam affola! Konu ile yorumum ise tamamen farkli. Herkes "hersey'" ektigini bicer!
0
loker
Konunun gerçekten de adamın nerede çalıştığıyla ilgisi olmadığı için uzatamama niyetindeyim. Benim bilgim o yöndeydi, yanlış biliyor da olabilirim, değişmiş de olabilir... Karıştırmayalım, özel hayatı... sözlük içeriğine ona göre de müdahale edilmesi de biraz uçuk hatta saçma bir tahmin... (yapmaz mı, yapar, manyaktır, ama keyfine keder salakça falan bulduğundan yapar, ms'i korumak için hareket edecek cinsten bi tip değildir... yani umarım hala öyledir...)
0
FZ
Yazıyı yazanın kendisi silmiş olmasın? Sonuçta burada kendisi de belirtti, FM'deki yazısının silinmesi istediğini, tabii bizim prensiplerimize aykırı o tür bir şey yapmak ama belki söz konusu sitede yazıyı giren yine silebiliyordur, hiç girilmemiş gibi olabiliyordur.

Bildiğim kadarı ile Sedat Kapanoğlu Microsoft'ta çalışıyor ancak buradan yola çıkarak söz konusu girdinin yazarı tarafından değil de bir başkası tarafından ve "anında" silindiği sonucuna hemen varabilir miyiz?

Belki biraz daha araştırmak ve söz konusu sitede MS ile ilgili herhangi bir negatif yazı bulunup bulunmadığına bakmak lazım (merak eden bakar, ben pek merak etmiyorum).
0
mdakin
BM isimli arkadaş ta benzeri bir şeyler söylemişti. Ona verdiğim cevapta açıklamıştım beni suça iten motifi.
0
robertosmix
MSN logları genelde bilgisayarda saklı durur. History ve cache bilgisi silinmezse de bütün gezilen siteler ve indirilen dosya/resim geçmişleri görülebilinir. Biraz Registry Hacking ile bir çok geçmiş bilgisi (bahsedilenden daha fazlası) elde edilebilir. Hani diyorum ki... arkadaşımız eğer msn değil de açık kaynak kodlu gaim kullanıyor ise başı daha fazla ağrıyacaktı ki o zaman msn'den elde edilebilecek geçmiş bilgilerinin daha fazlasına ulaşılabilecekti. Bütün bu temellerin üzerine biraz medya şişirmesi eklenince bahsi geçen satırların ve haberin ortaya çıkması gayet doğal. (Örneğin GSM operatörlerinin ne alakası olduğunu hiç anlamış değilim. Kendi web sitelerini koruyamayan bir telekom'un kalkıp da bu tür logları sakladığını da sanmıyorum. ) Burada mikro$oft'un saçma sapan bir hikaye için gizli saklı yöntemlerini deşifre edeceğine inanmak sanırım bahsi geçen olayı yazarın gözünde fazla büyütmesinden kaynaklanıyor. Bu kadar basit değil. Her ne kadar azılı bir Open Source taraftarı olsamda. Milyonlarca bilgisayarda çalışan bir işletim sisteminin, kiritik ağ mimarilerinde yer alan ve profesyonel ağ yöneticilerinin/sistem güvenlik elemanlarının yer yer kullandığı bu işletim sistemini öyle romanlardaki gibi kapalı kutu olarak ifade etmek çok komik, Open Source tarftarlarına da yakışmaz. Geleneksel reverse engineering araçları bir işletim sisteminin nerede ne yaptığını yada yapmadığını açık olarak ilgilenen kişilere sunarlar. Zaten dünyada mikroşoft ürünlerinde açıklar/arka kapılar bulmak üzere harıl harıl çalışan ve işe holywood vari değilde daha objektif bakan binlerce hacker bulunmakta. Her neyse..
Görüş belirtmek için giriş yapın...

İlgili Yazılar

En Son Ne Zaman Badana Yaptınız?

FZ

Boya deyip geçmeyin, eğer sağda solda kablosuz ağ sistemleri çoğalmaya başladı ise, sinyallerle başa çıkmakta güçlük çekiyorsanız o zaman belki de izolasyona dair bazı şeyler yapmanın zamanı gelmiştir.

Force Field Wireless şirketi bu tür kaygıları olanlar için özel bir boya katkısı üretmiş. Duvarları, tavanı ve zemini boyamak için kullanacağınız boyaya bu katkı malzemesini eklediğinizde görüntüde herhangi bir değişiklik olmuyor ancak kablosuz iletişimde epey bir izolasyon sağlanıyor (diye iddia ediliyor).

Şirketin iddiasına göre duvara homojen olarak yayıldığında söz konusu malzeme 100 Mhz - 5 Ghz frekans aralığındaki sinyalleri yansıtarak odayı bir tür Faraday kafesine dönüştürüyor.

Kaynak: Information Week

VIRUS ALERT - W32/Nimda@MM

anonim

Hızla yayıldığı belirtilen bu ' worm ' hem e-mail attachment ile ( readme.exe ) hem de Microsft IIS serverda 15 Mayıs 2001'de bulunan bir güvenlik açığını ( PWS Escaped Characters Decoding Command Execution Vulnerability ) kullanarak yayılabilmektedir. Ayrıca, Internet Explorer 5.0 veya 5.5 kullanılarak web ( http ) üzerinden mailboxlara ( hotmail, yahoo, vs..) erişim söz konusu olduğunda, yine bir başka güvenlik açığını kullanarak bu mesaj okunduğunda ve hatta sadece önizleme penceresinde görüntülendiğinde dahi sisteme bulaşabilmektedir.

Monitörünüzü Radyo Verici Olarak Kullanabilir Misiniz?

FZ

Yani hiçbir ekstra donanım kullanmadan, mevcut bilgisayar sisteminizde kullandığınız monitörünüz bir radyo verici olarak çalışabilir mi?

Bu sorunun cevabı evet. Şimdiye dek belki de casusluk ya da bilimkurgu romanlarında okuduğunuz ve TEMPEST olarak geçen olgunun ne demek olduğunu eğlenceli bir şekilde öğrenmek isterseniz yapmanız gereken tek şey Tempest for Eliza sitesinden ilgili programı çekmek, derlemek ve açıklandığı şekilde çalıştırmak.

Microsoft Windows Explorer'da Kritik Güvenlik Açığı

FZ

Microsoft, 18 Ocak'ta rapor edilen kritik bir MS Windows Güvenlik açığı ile ilgili olarak hala yama yayınlamadı. Söz konusu açık Windows Explorer'daki bir problemden kaynaklanıyor ve keyfi bir komut çalıştırılmasına izin veriyor.

Israil merkezli GreyMagic Software geçen gece yayınladığı bülten ile Win2000 Pro., Server ve Advanced Server sistemlerinin etkilenebileceğini belirtti. Şirketin verdiği bilgilere göre, Windows 2000'deki Web View DLL'sini kullanan tüm sistemler de aynı açıktan muzdarip.

Bültene göre "kötü niyetli dosyanın etkisini göstermesi için çalıştırılmasına, üzerine çift tıklanmasına gerek yok. Dosyayı seçtiğiniz anda söz konusu açıktan faydalanan kötü niyetli yazılım devreye giriyor."

Detaylı bilgi için: http://searchsecurity.techtarget.com

Phrack 58 çıktı!

sundance

Internet öncesinden beri güvenlik ve iletişim ortamlarının tartışmasız bir numaralı dergisi PHRACK`in yeni sayısı çıktı.

Özellikle LoopBack bölümünde okur mektuplarına verilen cevapları okumanızı tavsiye ederim, eminim eski sayıları da teker teker elden geçirirsiniz...