folder Tahribat.com Forumları
linefolder Bilgisayar Güvenliği - Backdoorlar
linefolder NSA Linux Torvalds‘Dan Linux Çekirdeğine Backdoor Koymasını İstedi Mi?



NSA Linux Torvalds‘Dan Linux Çekirdeğine Backdoor Koymasını İstedi Mi?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    literatur
    literatur's avatar
    Kayıt Tarihi: 20/Nisan/2008
    Erkek

    Tugberk hocam sana ve şahsında tüm bilişğmci arkadaşlara sormuş olalım : Sizce bu işin anti tezi nedir? Bireysel güvenliği geçtim, ulusal güvenliğin sağlanması adına ne yapılabilir ?

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Shaban Interactive
    Dj_DooM3
    Dj_DooM3's avatar
    Kayıt Tarihi: 31/Ağustos/2005
    Erkek

    ne yaparsaniz yapin, korunmak icin ne alirsaniz alin, nasil kod yazarsaniz yazin, yine izlenebilir olacaksiniz. Ayrica yeni OS yazan adam eger bu sistemi birden cok kisiye kullandirtabiliyorsa o adami bir sure sonra bulurlar ve istediklerini yaptirtirar. Yapmama gibi bir sansiniz da yok. bu bu dunyanin kesin ve net gercegidir. 


    Shaban Interactive Pro.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    torf
    torf's avatar
    Kayıt Tarihi: 03/Haziran/2011
    Erkek

    Ubuntu'da olduğunu biliyorum


    İnsanların size karşı olması diye bir şey yoktur dostlarım, onlar sadece kendilerinden yanadırlar o kadar. bukowski
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Zande
    Zande's avatar
    Kayıt Tarihi: 16/Mayıs/2012
    Erkek

    Ulusal güvenlik diyorsan, Youtube'u yasaklarız olur biter :)

    Şaka bir yana, kendi yerli malı işlemcini, anakartını vs. yapmadan işletim sistemini yapsan bile müridlerin söylediği gibi açıkta kalırsın. Millet süper bilgisayar yapma derdinde, biz geçtik bilgisayarı, işlemci yapamıyoruz. Daha vahimi, neyse, konu dağılıp gidecek biraz daha yazarsam.

    Özet: Kişisel güvenlik diye birşey yok. Saklanabilirsiniz ama kaçamazsınız.

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MaviGozluDev
    MaviGozluDev's avatar
    Kayıt Tarihi: 05/Eylül/2005
    Erkek

    nsa yı devredışı bıraksak bile, olmaması mümkün mü sence? :) kim koymaz ki bunu :d


    .
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    torf
    torf's avatar
    Kayıt Tarihi: 03/Haziran/2011
    Erkek
    HolyOne bunu yazdı

    Linuxun kimin elinden çıktığı belli olmadığından backdoor sokmak oldukça kolay. Linux çekirdeğine koymasa da olur linux sürümlerinin %90 ında gelen bissürü freeware var birine contributor olup (biraz zamanla güven kazanarak) kolayca sağlam bişi sokulur bence.

    Aynen katılıyorum. Android bunu yapıyor hocam zaten. Bir program indiriyorsun smslerine kadar izin istiyor. Hepsi gnu lisanslı yasal trojan


    İnsanların size karşı olması diye bir şey yoktur dostlarım, onlar sadece kendilerinden yanadırlar o kadar. bukowski
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    RitmFarbRacourci
    RitmFarbRacourci's avatar
    Kayıt Tarihi: 14/Mart/2008
    Erkek
    bu android için programlarin sms, rehber, internet izinlerini kaldırabilmenin yolu var mı ? kurulurken veya kurdukdan sonra.

    I'şıkY'ılı;^^`) Zk't^^` RnSySyTk.Ödl.SpRtÇzBşBkYd Kryptia.agogE Sa'd-l'Suûd az.ç'k 'lmyn'Dşn Pnct'tnAnNttn Blgi,YpBlgi 'Ct'nDrm.CmdyDrm.MdrnDrm hRşYdşR ClptcPth'Strsm M'nPhs' Ld,X/Y YrYnZmnGrçklk,AlgBzklğ KrzFrst'tr Tiytr' Pugchv,Jtrn,İmmlmn,FllngLef,Pik' SuprmcySprrty CoBehTh elFnmno:NzrioRonldo AdnKy TkSs,TkHrf(?) .RtNsTk.KvMp.Mk.TrmDyn ScklkNmRzgr ŞkHcBy ccp.kky Snrlr'Çz SnaSnLzmsn 'NsnKsknçtr BgDppr.MagllnCl'ds.S'thCro's Ch'kW'ng CreazioneDiAdamo^^`, Arctrs.Spic' ArcScnd,YySnye TrbProp,TrbJet,TrbFan ~3.10^5km/sn~343m/sn ~900-1240m/snMacH RamJt,ScRamJt Przdi^^' Tbu.XL Prsek MAtv^^` mLAT G'dWllHnting(f). 3id't^^` TareZmenPr ParaMotor TrflrVArsİlşklr (-)+.(/)*,~ ZminŞkil . ..Bu imza @SubZero tarafindan degistirilmistir. "Bu kadar uzun karmakarisik bir imza yapma diye uyardim ama heeheeeey(^^D)_hey kim söylüyor, kim dinliyor." Imzanizi SubZero'ya bilgi vermeden degistirmeyiniz. Tesekkurler...
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Austen
    Austen's avatar
    Kayıt Tarihi: 13/Ağustos/2012
    Erkek
    Tugberk bunu yazdı
    Jilet_Boris bunu yazdı
    HolyOne bunu yazdı

    Linuxun kimin elinden çıktığı belli olmadığından backdoor sokmak oldukça kolay. Linux çekirdeğine koymasa da olur linux sürümlerinin %90 ında gelen bissürü freeware var birine contributor olup (biraz zamanla güven kazanarak) kolayca sağlam bişi sokulur bence.

    adam soruyodu ya peki nereye sıçacağız diye, şimdi bende sizlere soruyorum ağalar var mı ki başka os alternatifimiz?

    minix diyene uçarım baştan söyliyim :D

    Hocam hadi sıfırdan OS yazdın, rene'nin dediği gibi donanımda adamların elinden çıkıyor. Intel işlemcilerinde 386 dan sonra instructionlar bile direkt çalışmıyor, sadece arakod, esas çalışan arka plandaki microcode, yani senin yazdığın assembly kodu bile arka planda bilmediğin birsürü microcode çalıştırıyor. Bu yüzden karekök alan (fsqrt), hatta AES encryption instructionları (aesenc, aesdec vs) kolayca yazılabiliyor.

    İşlemci dediğin zaten tüm donanımlara erişimi olan merkezi birim, senin yazdığın, ethernet driverını da çalıştıran işlemci sonuçta :) Adam işlemci içinde bir belleğe kendi işletim sistemini yazsa kimsenin ruhu duymaz.

    Açıkçası iş işten geçti bence, bu saatten sonra kendi işlemcimizi yapalım, kendi işletim sistemimizi yapalım, kendi internetimizi kuralım olayları hayal.

    Şu mevzu insanı dehşete düşürmüyor değil. :) Ama bir yandan da "beni ne yapsınlar" diye de düşünmek lazım. Çok gizli işlerin peşinde koşmadığınızdan eminseniz sanırım bu kadar paranoyak davranmaya lüzum yok. Ya da ileride çok iyi bir kariyer planlayıp ülke adına, ülkeler arası resmi kağıtların altına imza atmayacağınızı düşünüyorsanız.

    İnternete bağlıyken ben %100 bir güvenlik ve gizlilik sağlanabileceğini düşünmüyorum. Politik olarak masa başı anlaşmalarla kurumlar ve devletler birbirlerine güvence sağlıyor olabilir. Ama kullanıcı güvenceyi kimden alacak orası meçhul. Geleceğin dünyasında, şimdilerde film ve oyun senaryosu olan fikirler bir bir hayata geçecek gibi duruyor. Etiketlenmiş, her yerde her bilgisine erişilebilen, tercihleri büyük oranlarla doğru tahmin edilerek "potansiyel tüketici" gözüyle  bakılan insanlar. İnternet olmasa kameralar var. Kameralar olmasa adamın saç teline kadar görüntülemeyi başaran çeşitli türden uydular var. Her geçen gün özel/resmi bir çok uydu fırlatılıyor. Google yakın zamanda milyar dolarlık yatırımla onlarca uydu göndermeyi planlıyormuş. Google özel bir firma. Bu gün Google yapıyor yarın bir başkası çıkacak ve başka bir amaçla benzerlerini yapacak. Bunun önüne geçmek, insanı eskisi gibi rahat ve doğal ve özgür tanımlamak pek mümkün olmayacak. Eğer dertsiz tasasız yaşamayı planlıyorsanız kanunlarla paralel işleyecek bir şekilde yaşamaya çalışmak en mantıklısı. Belki bizim kuşak bu devirlerin tadını çıkarır, belki bizden sonraki nesil ülkenin gelişmişliğiyle paralel olarak böyle denetimlerden kurtulur ama bir noktada  böyle şeyler olacak, kaçınılmazı yalnızca erteleyebilirsiniz.

    Austen tarafından 06/Haz/14 23:21 tarihinde düzenlenmiştir
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Tugberk
    Tugberk's avatar
    Kayıt Tarihi: 04/Ekim/2009
    Erkek

    Dün tesadüfen konu ile ilgili ilginç bir konuşmaya denk geldim. Ken thompson tarafından yapılmış, ilginç olmasının sebebi, konuşmanın tarihinin 1984 olması :)

    küçük bir alıntı.

    ------------------------------------------

    You can't trust code that you did not totally create yourself. (Especially code from companies that employ people like me.) No amount of source-level verification or scrutiny will protect you from using untrusted code. In demonstrating the possibility of this kind of attack, I picked on the C compiler. I could have picked on any program-handling program such as an assembler, a loader, or even hardware microcode. As the level of program gets lower, these bugs will be harder and harder to detect. A well installed microcode bug will be almost impossible to detect.

    ------------------------------------------

    Kısaca "tamamen" kendinizin üretmediği bir koda güvenemezsiniz diyor, ve program üreten-yöneten programlardaki bir backdoor ile her türlü gizli iş yapılabilir (Assembler, Loader, hatta Microcode).

    Örnekte bahsedilen program C derleyicisi. Özel hazırlanmış bir C derleyicisi, login programını bilinçli olarak yanlış derleyerek, belirli bir şifre ile tüm bilgisayarlara girilebilecek bir backdoor yaratabilir diyor.

    Üstelik bu open source bir C derleyicisi de olabilir, onun da yolu çok güzel bir şekilde anlatılıyor. Kaldı ki Microsoft'un derleyicilerinin hiç biri open source değil.

    Linkler:

    http://cm.bell-labs.com/who/ken/trust.html

    http://www.ece.cmu.edu/~ganger/712.fall02/papers/p761-thompson.pdf

    Ayrıca konuşmanın başında bahsedilen programlama egzersizini her hangi bir dilde yapmanızı öneririm..

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DrKill
    DrKill's avatar
    Kayıt Tarihi: 10/Mart/2004
    Erkek
    Tugberk bunu yazdı

    Dün tesadüfen konu ile ilgili ilginç bir konuşmaya denk geldim. Ken thompson tarafından yapılmış, ilginç olmasının sebebi, konuşmanın tarihinin 1984 olması :)

    küçük bir alıntı.

    ------------------------------------------

    You can't trust code that you did not totally create yourself. (Especially code from companies that employ people like me.) No amount of source-level verification or scrutiny will protect you from using untrusted code. In demonstrating the possibility of this kind of attack, I picked on the C compiler. I could have picked on any program-handling program such as an assembler, a loader, or even hardware microcode. As the level of program gets lower, these bugs will be harder and harder to detect. A well installed microcode bug will be almost impossible to detect.

    ------------------------------------------

    Kısaca "tamamen" kendinizin üretmediği bir koda güvenemezsiniz diyor, ve program üreten-yöneten programlardaki bir backdoor ile her türlü gizli iş yapılabilir (Assembler, Loader, hatta Microcode).

    Örnekte bahsedilen program C derleyicisi. Özel hazırlanmış bir C derleyicisi, login programını bilinçli olarak yanlış derleyerek, belirli bir şifre ile tüm bilgisayarlara girilebilecek bir backdoor yaratabilir diyor.

    Üstelik bu open source bir C derleyicisi de olabilir, onun da yolu çok güzel bir şekilde anlatılıyor. Kaldı ki Microsoft'un derleyicilerinin hiç biri open source değil.

    Linkler:

    http://cm.bell-labs.com/who/ken/trust.html

    http://www.ece.cmu.edu/~ganger/712.fall02/papers/p761-thompson.pdf

    Ayrıca konuşmanın başında bahsedilen programlama egzersizini her hangi bir dilde yapmanızı öneririm...

    Oyyyşş 30 yıl önce ken thompson güzel açıklamış. "Özellikle benim gibi bir çalışana sahip firmaların kodlarına güvenilemez" diyor ya işte orada bitmiş olay.

    Bilmeyenler için ken thompson C dili ve unix işletim sisteminin mucitlerinden birisi :)


    Bu imzayı her gördüğünüzde 4gb kotanızın 0,00000358559191226959228515625 azalmaktadır. Bilerek ve istenerek bu imza yapılmıştır. Amaç kotanızı sömürmektir
Toplam Hit: 14313 Toplam Mesaj: 40