Spartacus : Vengeance (İntikam) 1. Sezon Başladı...

26 Ocak 2012 Perşembe

Beklediğimiz dizilerden biri olan Spartacus nihayet başladı. 20 Ocak' Cuma günü Starz’ da açılış yaptı. Dizi, Spartacus: Blood and Sand’ in devamı olacak. Şimdilik 10 bölüm açıklandı. 30 Mart 2012’ de sezon kapanışı yapılacak.

Bu sezonun konusu : Gladyatörler isyan ederek direniş gösterecek hatta intikam alacaklar. Bildiğiniz gibi ilk sezon Spartacus’un karısını hiç yere öldürmüşlerdi. Spartacus karsını bir komplonun sonucu öldürüldüğünü öğrenince ilk sezonun son bölümünde bütün haneyi ve davetli olan Roma’nın önemli insanlarını öldürmüştü. Spartacus: Vengeance bu konunun devamı olarak çekiliyor. Gladyatörler intikamlarını almaya devam ediyor…


Share/Bookmark

Kaspersky Lab Güvenlik Tavsiyeleri

Daha güvenli bir internet kullanımı için önde gelen Antivirüs sistemlerinden Kaspersky Lab kullanıcılarına 8 güvenlik yöntemi hakkında bilgi verdi.

Güvenli elektronik alışveriş

Önemli verileri gönderirken mutlaka şifreli bir bağlantı kullanmanız gerekir. Bu web adresi başında “https” olarak görüntülenir. Gittigidiyor ya da PayPal hesap detaylarınızı doğrulamanızı isteyen e-mailleri, verilerinizi çalmaya yönelik saldırılardır.

Önemli verilerinizi şifreleyin

Çok seyahat yapan dizüstü bilgisayar kullanıcıları için en önemli kural önemli verileri şifrelemektir. Bu sayede laptopunuz istenmeyen veya yanlış kişilerin eline geçtiğinde, önemli bilgilerinize erişilemez. Aynı durum, gizli verileri saklamada sıkça kullanılan akıllı telefonlar için de geçerlidir.

Güncellemeleri derhal yükleyin

Kullanıcılar güncellemeleri mümkün olduğunca kısa zamanda, Windows ve Mac OS X içerisinde varsayılan ayarları kullanarak yüklemelidir. Adobe Reader, Java ve internet tarayıcıların eski sürümleri bu yüzden saldırı hedefleridir. Kaspersky Internet Security içerisindeki zayıf nokta tarayıcıları gibi yazılımları kullanarak bilgisayarınızı tarayabilirsiniz. Yine aynı şekilde programlar düzenli olarak güncellenmelidir.

Anti-virüs koruması olmazsa olmaz

Milyonlarca kullanıcının bilgisayarında halen bir virüs koruması yok. BITKOM verilerine göre, Almanya’da her beş bilgisayar kullanıcısından biri herhangi bir virüs koruması ya da güvenlik önlemi olmadan internette sörf yapıyor. Bu nedenle internette asla güncel bir anti-virüs yazılımı ve bir firewall yazılımı olmadan sörf yapmayın. Bunun için Kaspersky PURE gibi kapsamlı bir güvenlik yazılımı kullanabilirsiniz.

Güvenli ve uzun şifreler kullanın

Her konuda ayrı ve güvenli bir şifre kullanmak gerekir. Diğer bir deyişle, en az sekiz karakter (daha fazlası önerilir), büyük ve küçük harflerden oluşan ve bunun yanında özel karakterler ve sayılar, mümkün olduğunca da tahmin edilemez bir kombinasyon ile bir sifre oluşturmalısınız. Bu yüzden de Kaspersky Password Manager gibi bir şifre yönetimi programı kullanmanız gerekiyor. Bu program şifrelerinizi güvenle depolar ve uygun servislere bir “tık” ile erişmenizi sağlamak için bunları kullanımınıza sunar.

USB flash sürücüleri ve hafıza kartlarını kullanırken dikkat edin

USB flash sürücüler, kullanımı ve taşıması kolay depolama birimleridir. Hafıza kartları ise daha da etkileyicidir. Bir flash sürücünün içeriğini Windows Explorer ile görüntülemek, çoğu durumda bilgisayarı enfekte etmeye yetebilir. Bu nedenle otomatik olarak harici depolama aygıtını kontrol edecek bir virus tarayıcısının kullanılması önemlidir.

Güvenli online bankacılık

Bir banka web sitesinde yazım hataları fark ederseniz ya da düzenin bir anda değiştiğine tanık olursanız dikkatli olun. Öyle ki hiçbir banka, giriş bilgilerinizi bir PIN ya da TAN numarası ile doğrulamanızı isteyen bir e-posta yollamaz. Bu gibi e-postalar sadece dolandırıcılar tarafından gönderilir.

Evinizin wireless’ını şifreleyin

Üçüncü kişilerin evinizde kullandığınız kablosuz ağı kullanarak verilerinizi “dinlememeleri için” etkili güvenlik önlemleri almalısınız. Bunun için Router yönetici şifrenizi değiştirin ve veri trafiği kriptolama fonksiyonunu etkinleştirin. Yönetici şifresinden farklı olarak güvenli giriş şifresi oluşturarak bu şifreyi her iki haftada bir değiştirin.

Alıntı: Karspersky Security Lab


Share/Bookmark

Film Tavsiyesi: Immortals - Ölümsüzler (2011)

Filmin Konusu: Antik Yunan'da geçen filmde, savaşçı prens Theseus kötü güçlere karşı savaş açar; tanrılar ve insanlar, titanlara ve barbarlara karşı mıdır? Mickey Rourke'nin canlandırdığı Titan Hyperion, yıllar sonra insanlığa savaş açar. Savaş Tanrısı Ares tarafından üretilen efsane bir silahın, Epirus Yayı'nın peşindedir. Bu silah, Titanları Tartaruslar’dan kurtarmaya yarayacaktır, bu silah sayesinde öç alabilecektir.

Tanrılar savaşta Hyperion’lar ya da insanlık arasında bir seçim yapma yetisine sahip değildirler, taraf tutamamaktadırlar. Tanrıları ve toprağını korumakla görevli olan Theseus'tur ve onu da Zeus seçmiştir.

Film Hakkında Bilgi: http://www.imdb.com/title/tt1253864/


Share/Bookmark

Açık Portlar

Aşağıda well known portlar bulunuyor. http://ip-adresim.net/araclar/acik-portlar adresinden aşağıdaki  portlara tarama yapabilirsiniz. Eğer açık port varsa kesinlikle kapatmanız gerekiyor. Aksi takdirde İnternet'den port tarama yiyebilirsiniz.

21 FTP, 22 SSH, 23 TELNET, 25 SMTP, 53 DNS, 80 HTTP, 110 POP3, 115 SFTP

135 RPC, 139 NetBIOS, 143 IMAP, 194 IRC, 443 SSL, 445 SMB, 1433 MSSQL

3306 MySQL, 3389 Remote Desktop, 5632 PCAnywhere, 5900 VNC


Share/Bookmark

Local Admin Şifreleri Değiştirmek

PC’ ye saldırıldığında ya da ortama girildiğinde ilk yapılacak işlem local admin şifresni ele geçirmektir. Dolayısıyla şifreleri değiştirmek önem arz ediyor. Peki 500 PC olan ortamda şifreleri tek tek mi değiştiriceğiz? Tabii ki hayır.

Local Admin yetkisine sahip “Administrator” kullanıcısının şifresini aşağıdaki VBS’i kullanarak değiştirebilirsiniz:

strComputer = “127.0.0.1″
Set objUser = GetObject(“WinNT://” & strComputer & “/Administrator, user”)
objUser.SetPassword “Sifreyiburayayazin”
objUser.SetInfo

Domain ortamında Group Policy ile tüm bilgisayarlarınızın local hesap şifrelerini değiştirebilirsiniz.


Share/Bookmark

SSL VPN Sistemlerde MITM (Middle In The Man)Tehlikesi

SSL VPN sistemler son yillarin en moda uzaktan erişim yöntemi olma yolunda hızla ilerliyor. Kullanırken ya da satın alırlarken hep esnekliginden, kolay kullanimindan ve nasil uygulamalari güvenli hale getirip sorunsuz bir sekilde uzaktan şirkete ait her işlemi güvenli şekilde yapabilecegimizden bahsederler fakat barındırdığı riskler hep gözardı edilir.

Aslında MITM (Ortadaki adam saldırısı) tüm uygulamalar için başbelası bir saldırı yöntemi fakat iş SSL olunca biraz değisiyor.

Temel problem SSL VPN cihazIarı için üretilen sertifikaların self signed olması (Dolayısı ile kullanıcı her login anında geçersiz sertifika uyarısı alıyor, ek olarak sisteme sertifikayı trusted tanıtmadıysa). Kullanıcı her zaman uyarı aldığı için araya giren şahsın ürettiği sertifikayı incelemeden kabul ediyor ve baglantı bilgileri başkalarının eline geçiyor.

Eğer sunucu tarafında istemcinin sertifikası da kontrol edilse böyle bir problem yaşanmaz fakat kullanılan ürünlerin çoğunda bu özellik yok.

Piyasadaki çoğu SSL VPN sistemi bu tip saldırıları anlamsız kılacak seçenekler sunuyor ama bu tip ozellikler ya kullanılmıyor ya da eksik yapılandığı için çalışmıyor.

Mesela bağlanan kullanıcının bilgisayarında bazı değerler kontrol edilerek şirket bilgisayarı olup olmadığı belirlenebilir, aynı anda bir kullanıcı için tek bir ip adresi atanabilir ve bağlanan ip adreslerine göre erişim hakları tanımlanabilir.


Share/Bookmark

Megaupload Kapandı ve Sahibi Gözaltında

İnternet ve dosya paylaşım dünyasının dev isimlerinden Megaupload kapatıldı. Dünyadaki 13. popüler site olan Megaupload, SOPA yasasının amacı gibi korsan yazılım sebebiyle kapatıldı ve kurucusu Kim Dotcom gözaltına alındı.

Zaten bir süredir erişim sağlanamayan Megaupload’a, erişim yasağı konulduğu sonradan ortaya çıkmıştı. SOPA yasası nedeni ile büyük internet siteleri kendilerini bilerek bir süreliğine kapatıyorlar. Megaupload da bunlara destek vermişti. Tam da bu sırada savcılar tarafından yapılan baskın akılları karıştırıyor.

ABD Federal savcıları, korsanla mücadele yasasının ihlali sebebiyle Megaupload’a baskın yaptılar. Megauplad içerisindeki korsan yazılımlar ile 500 milyon dolarlık zarara sebebiyet vermekle suçlanıyor. Bu yüzden 175 milyon dolar gelir elde ettiği öne sürülen Kim Dotcom için 45 yıla kadar hapis cezası isteniyor.


Share/Bookmark