• şöyle efsane bir reklam filmine konu olmuştur:

    http://www.youtube.com/watch?v=f7pyhn9ic9i

    reklam belçika bankalar birliğine ait, katılımcılara beyin okuma gösterisi konulu yeni bir tv programının çekimleri yapılacağı söyleniyor. medyum her katılımcıya beyinlerini okuduğunu düşündürerek günlük hayatları, vücutlarındaki dövmeler, sevgilileri, banka hesaplarındaki para miktarı, geçen ay yaptıkları harcamalar, kredi kartı numaraları ile ilgili bilgiler veriyor ve doğal olarak hepsi şok oluyor. gerçekte ise perde arkasındaki hackerlar eşzamanlı olarak sadece katılımcıların isimlerinden yola çıkarak edindiği bu bilgileri kulaklık yoluyla medyuma bildiriyorlar. reklamın sloganı da "uyanık olun"
  • yoktur. cia'nın deşifre olan prizma projesi ile gördük bunu. en özelimize kadar öğrenebiliyor adamlar.
  • bu işte en önemli faktör kullanıcı faktörüdür. sen istediğin kadar firewall ayarı yap, loglama yap. kullanıcı usb bellek ya da internetten virüslü dosyayı açtıktan sonra iş işten geçiyor.
  • şu ingilizce video hem kolay anlaşılır hem de epeyce içerik zengini bir şekilde internetde özel bilgiler nasıl korunur, güvenlik nasıl sağlanır, kimlik ifşa etmeden nasıl gezilir, anlatmış, diliniz yetmiyorsa otomatik ingilizce altyazı, veya türkçeye otomatik tercüme edilmiş altyazı olanağı da var.

    üç seviye öneriyor, temel, orta ve ileri seviyede tedbirler.
    her seviye için alınacak tedbirler listesi var, temel güvenlik için 26 tedbir, orta seviye için onun üstüne 20 tedbir, ileri seviye içın ise 9 tedbir daha.
    bir de kendi güvenlik seviyenizin ne kadar iyi olduğunu görebilmek için bu tedbirlerden sizin uygulayabildiklerinize tek tek puan verip toplayarak bir sayıya ulaşıyor. bu sayıya da kendilerince bir "zayıf", "düşük", "yeterli", "iyi" ve "pekiyi" şeklinde not veriyorlar.

    videoda adı geçen kaynaklar, web siteleri, kendi ürettikleri vs. için uzuh bir internet bağ listesinini de videonun altında ama seyreden milletin yazdıklarının üstündeki açıklama bölümüne koymuşlar. örneğin tedbirler listesi ve not verme kriterleri pdf belgeye bağ olarak şu.
  • - tartışma konusu

    “benim bilgilerimi çalmak için uğraşacaklarını sanmıyorum” şeklinde yaklaşmanın yanlış olduğunu vurgulamak istiyorum elbette hepimizin bilgileri değerlidir. bu konuya bilinçli ve mantıklı yaklaşmamız gerekir. artık dünya değişiyor. insanlar ve yaşam tarzları hakkında bir sürü bilgi toplanıyor. geçtiğimiz günlerde kendi wikipedia sayfanı oluştur adlı bir uygulamanın sosyal mühendislik yöntemiyle insanların bilgilerini erişme tuzağı olduğunu gördük. sırf olayı denemek ve analiz etmek adına bu uygulamayı denediğim de facebook üzerinden tüm bilgilerimi edinme talebinde bulunduğunu da görmüş oldum. bu durum beni çok düşündürüyor. <insanlardan analiz edilen bilgiler, duygular ve düşünceler -kısaca olumlu olumsuz herşey- robotlara öğrenme verisi olarak eklenebiliyor.> geleceğin yapay zeka ve robotlaşma üzerine kurulacağını hepimiz tahmin edebiliyoruz ama şunu da unutmayalım ki teknolojinin bu denli gelişimi gelecekteki savaşlara da zemin hazırlayabilir.

    hiçbir sistem güvenli değildir. örneği rakamlarla verecek olursam: %99.99 güvenli %0.01 güvensiz bir sistem, genel anlamda güvensiz bir sistem olarak nitelendirilir. çünkü her bilgi ve veri, temelde 1 ve 0 a dayanmaktadır. (konunun teknik detayını konuşmak isteyen arkadaşlar benimle iletişime geçebilirler.)

    taktik 1: karmaşık bir parola oluşturun!

    abcd123 gibi bir şifre dakika bile sürmeyecek ölçüde kırılabilir bir şifredir. bol bol karakter, rakam ve harf ile şifrenizi süsleyin.

    taktik 2: adınızı, cep telefonunuzu, doğum tarihinizi, sevgilinizin/eşinizin veya çocuğunuzun adını kısaca size anlam ifade eden bilgileri doğrudan şifre olarak kullanmayın!

    taktik 3: e-postanızdaki güvenlik sorusuna doğru cevabı vermeyin! o

    taktik 4 (en önemlisi): hesaplarınızda aynı veya çok benzer parolalar kullanmayın!

    çünkü bir hesabınız saldırgan tarafından elde edildiyse diğeri de elde edilebilir. bu duruma zemin hazırlamamak için önleminizi almanızı tavsiye ediyorum.
  • (bkz: thinkprivacy)
    (bkz: privacytools)
  • mutlak bir formda elde edilmesi imkansiz durum. yillarin interbase'inde bile borland tarafindan konmus resmi backdoor bulunduguna gore hangi sistem guvenli ki diye dusunduren olgu.
  • bilgisayar güvenliği açısından bakılacak olursa birçok yanlış inanış ve önyargıyı içinde barındırdığı için asla sağlıklı bir yapı kurulamayan olgu. çoğu şirketin güvenlik uzmanları görevlerini bir nevi deli dumrul rolü sandıkları için herhangi bir firewall ile paketlerin engellenmesini güvenlik ile tüm işlemlerin çözümü zannederler. halbuki ne kadar yanlıştır, her türlü gereksiz(!?) portu kapatıp, üstelik açık olanlara da içerik kontrolü yapılsa bile bu işlemin,

    a. etik olarak yanlışlığı,
    b. güvenliğin ancak verimi düşürmemesi şartı ile anlamlı olması,
    c. gereksiz ve masraflı yatırım gerektirmesi,

    sebepleri ile yetersiz ve anlamsız olması dikkat edilmeyen konulardandır.
hesabın var mı? giriş yap