folder Tahribat.com Forumları
linefolder Bilgisayar Güvenliği - Backdoorlar
linefolder NSA Linux Torvalds‘Dan Linux Çekirdeğine Backdoor Koymasını İstedi Mi?



NSA Linux Torvalds‘Dan Linux Çekirdeğine Backdoor Koymasını İstedi Mi?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Jilet_Boris
    Jilet_Boris's avatar
    Kayıt Tarihi: 04/Mart/2009
    Erkek

    Dünya'da şu yada bu yüzden yakalanamayan birsürü suçlu var, pedofillerden seri katillere kadar geniş bir kategori. Madem her bi siki dinleyebilip yönetebiliyorlarsa neden hala darbeler olabiliyor, uyuşturucu kartelleri işletilebiliyor? Göz yumduklarından mı yoksa bunlar psikolojik savaş olduğundan mı?


    Açıkçası bi sikim anlamadım bu işten, dünyada herşeye burnunu sokabilecekleri pek inandırıcı gelmiyor nedense...

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    RitmFarbRacourci
    RitmFarbRacourci's avatar
    Kayıt Tarihi: 14/Mart/2008
    Erkek
    Tugberk bunu yazdı

    Dün tesadüfen konu ile ilgili ilginç bir konuşmaya denk geldim. Ken thompson tarafından yapılmış, ilginç olmasının sebebi, konuşmanın tarihinin 1984 olması :)


    küçük bir alıntı.


    ------------------------------------------


    You can't trust code that you did not totally create yourself. (Especially code from companies that employ people like me.) No amount of source-level verification or scrutiny will protect you from using untrusted code. In demonstrating the possibility of this kind of attack, I picked on the C compiler. I could have picked on any program-handling program such as an assembler, a loader, or even hardware microcode. As the level of program gets lower, these bugs will be harder and harder to detect. A well installed microcode bug will be almost impossible to detect.


    ------------------------------------------


    Kısaca "tamamen" kendinizin üretmediği bir koda güvenemezsiniz diyor, ve program üreten-yöneten programlardaki bir backdoor ile her türlü gizli iş yapılabilir (Assembler, Loader, hatta Microcode).


    Örnekte bahsedilen program C derleyicisi. Özel hazırlanmış bir C derleyicisi, login programını bilinçli olarak yanlış derleyerek, belirli bir şifre ile tüm bilgisayarlara girilebilecek bir backdoor yaratabilir diyor.


    Üstelik bu open source bir C derleyicisi de olabilir, onun da yolu çok güzel bir şekilde anlatılıyor. Kaldı ki Microsoft'un derleyicilerinin hiç biri open source değil.


    Linkler:


    http://cm.bell-labs.com/who/ken/trust.html


    http://www.ece.cmu.edu/~ganger/712.fall02/papers/p761-thompson.pdf


    Ayrıca konuşmanın başında bahsedilen programlama egzersizini her hangi bir dilde yapmanızı öneririm..




    ohannes ⊙_⊙

    I'şıkY'ılı;^^`) Zk't^^` RnSySyTk.Ödl.SpRtÇzBşBkYd Kryptia.agogE Sa'd-l'Suûd az.ç'k 'lmyn'Dşn Pnct'tnAnNttn Blgi,YpBlgi 'Ct'nDrm.CmdyDrm.MdrnDrm hRşYdşR ClptcPth'Strsm M'nPhs' Ld,X/Y YrYnZmnGrçklk,AlgBzklğ KrzFrst'tr Tiytr' Pugchv,Jtrn,İmmlmn,FllngLef,Pik' SuprmcySprrty CoBehTh elFnmno:NzrioRonldo AdnKy TkSs,TkHrf(?) .RtNsTk.KvMp.Mk.TrmDyn ScklkNmRzgr ŞkHcBy ccp.kky Snrlr'Çz SnaSnLzmsn 'NsnKsknçtr BgDppr.MagllnCl'ds.S'thCro's Ch'kW'ng CreazioneDiAdamo^^`, Arctrs.Spic' ArcScnd,YySnye TrbProp,TrbJet,TrbFan ~3.10^5km/sn~343m/sn ~900-1240m/snMacH RamJt,ScRamJt Przdi^^' Tbu.XL Prsek MAtv^^` mLAT G'dWllHnting(f). 3id't^^` TareZmenPr ParaMotor TrflrVArsİlşklr (-)+.(/)*,~ ZminŞkil . ..Bu imza @SubZero tarafindan degistirilmistir. "Bu kadar uzun karmakarisik bir imza yapma diye uyardim ama heeheeeey(^^D)_hey kim söylüyor, kim dinliyor." Imzanizi SubZero'ya bilgi vermeden degistirmeyiniz. Tesekkurler...
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Austen
    Austen's avatar
    Kayıt Tarihi: 13/Ağustos/2012
    Erkek
    Jilet_Boris bunu yazdı

    Dünya'da şu yada bu yüzden yakalanamayan birsürü suçlu var, pedofillerden seri katillere kadar geniş bir kategori. Madem her bi siki dinleyebilip yönetebiliyorlarsa neden hala darbeler olabiliyor, uyuşturucu kartelleri işletilebiliyor? Göz yumduklarından mı yoksa bunlar psikolojik savaş olduğundan mı?


    Açıkçası bi sikim anlamadım bu işten, dünyada herşeye burnunu sokabilecekleri pek inandırıcı gelmiyor nedense...

    Bahsedilen bir teori. Olma ihtimali yüksek bir teori. 

    Ayrıca senin elinde böyle bir imkan olsa bunu, lüzumsuz işler yüzünden açığa çıkarabilecek şekilde riske atar mısın? Bir katili bu yöntemle yakaladıktan sonra sistemi ifşa edersen o sistemden bir daha yarar gelir mi? NSA ifşa olmasaydı güvenlik piyasasındaki bu kadar hareketlilik ve gelişim yaşanır mıydı? Herkes kendi yolunda devam eder, kimse bir şey yokmuş gibi tavır takınırdı. Ne zaman ki açığa çıktı hem NSA'ın hem de kullanıcının işine gelmeyen bir ton şey gerçekleşti.

    Böyle bir potansiyel varsa bunu bir katil, pedofili için riske atmazlar. Genele bakıldığında bunlar sinek vızıltısından farksız.

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DrKill
    DrKill's avatar
    Kayıt Tarihi: 10/Mart/2004
    Erkek
    Slothere bunu yazdı
    Jilet_Boris bunu yazdı

    Dünya'da şu yada bu yüzden yakalanamayan birsürü suçlu var, pedofillerden seri katillere kadar geniş bir kategori. Madem her bi siki dinleyebilip yönetebiliyorlarsa neden hala darbeler olabiliyor, uyuşturucu kartelleri işletilebiliyor? Göz yumduklarından mı yoksa bunlar psikolojik savaş olduğundan mı?


    Açıkçası bi sikim anlamadım bu işten, dünyada herşeye burnunu sokabilecekleri pek inandırıcı gelmiyor nedense...

    Bahsedilen bir teori. Olma ihtimali yüksek bir teori. 

    Ayrıca senin elinde böyle bir imkan olsa bunu, lüzumsuz işler yüzünden açığa çıkarabilecek şekilde riske atar mısın? Bir katili bu yöntemle yakaladıktan sonra sistemi ifşa edersen o sistemden bir daha yarar gelir mi? NSA ifşa olmasaydı güvenlik piyasasındaki bu kadar hareketlilik ve gelişim yaşanır mıydı? Herkes kendi yolunda devam eder, kimse bir şey yokmuş gibi tavır takınırdı. Ne zaman ki açığa çıktı hem NSA'ın hem de kullanıcının işine gelmeyen bir ton şey gerçekleşti.

    Böyle bir potansiyel varsa bunu bir katil, pedofili için riske atmazlar. Genele bakıldığında bunlar sinek vızıltısından farksız.

    Aynen katılıyorum. Adamlar ülkeler arası düşünüyorlar sonuçta. Gidip kişisel suçlarda böyle büyük arkaplanlarını ne ifşa ederler ne de kullanırlar.

    Iranın nükleer enerji sistemini kontrol eden bilgisayarlara virüs bulaşmıştı yanlış hatırlamıyorsam.

     


    Bu imzayı her gördüğünüzde 4gb kotanızın 0,00000358559191226959228515625 azalmaktadır. Bilerek ve istenerek bu imza yapılmıştır. Amaç kotanızı sömürmektir
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ustura
    ustura's avatar
    Banlanmış Üye
    Kayıt Tarihi: 29/Ağustos/2005
    Erkek
    DrKill bunu yazdı
    Slothere bunu yazdı
    Jilet_Boris bunu yazdı

    Dünya'da şu yada bu yüzden yakalanamayan birsürü suçlu var, pedofillerden seri katillere kadar geniş bir kategori. Madem her bi siki dinleyebilip yönetebiliyorlarsa neden hala darbeler olabiliyor, uyuşturucu kartelleri işletilebiliyor? Göz yumduklarından mı yoksa bunlar psikolojik savaş olduğundan mı?


    Açıkçası bi sikim anlamadım bu işten, dünyada herşeye burnunu sokabilecekleri pek inandırıcı gelmiyor nedense...

    Bahsedilen bir teori. Olma ihtimali yüksek bir teori. 

    Ayrıca senin elinde böyle bir imkan olsa bunu, lüzumsuz işler yüzünden açığa çıkarabilecek şekilde riske atar mısın? Bir katili bu yöntemle yakaladıktan sonra sistemi ifşa edersen o sistemden bir daha yarar gelir mi? NSA ifşa olmasaydı güvenlik piyasasındaki bu kadar hareketlilik ve gelişim yaşanır mıydı? Herkes kendi yolunda devam eder, kimse bir şey yokmuş gibi tavır takınırdı. Ne zaman ki açığa çıktı hem NSA'ın hem de kullanıcının işine gelmeyen bir ton şey gerçekleşti.

    Böyle bir potansiyel varsa bunu bir katil, pedofili için riske atmazlar. Genele bakıldığında bunlar sinek vızıltısından farksız.

    Aynen katılıyorum. Adamlar ülkeler arası düşünüyorlar sonuçta. Gidip kişisel suçlarda böyle büyük arkaplanlarını ne ifşa ederler ne de kullanırlar.

    Iranın nükleer enerji sistemini kontrol eden bilgisayarlara virüs bulaşmıştı yanlış hatırlamıyorsam.

     

    stuxnet ABD TARAFINDAN KODLANDI :)

     yayılmak için windows işletim sisteminde bulanan 4 farklı açıgı kullanıyordu Zeroday Açıklari

    http://tr.wikipedia.org/wiki/Stuxnet

    ustura tarafından 10/Haz/14 05:20 tarihinde düzenlenmiştir

    itsin oglum sen adam degilsin
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    literatur
    literatur's avatar
    Kayıt Tarihi: 20/Nisan/2008
    Erkek
    ustura bunu yazdı
    DrKill bunu yazdı
    Slothere bunu yazdı
    Jilet_Boris bunu yazdı

    Dünya'da şu yada bu yüzden yakalanamayan birsürü suçlu var, pedofillerden seri katillere kadar geniş bir kategori. Madem her bi siki dinleyebilip yönetebiliyorlarsa neden hala darbeler olabiliyor, uyuşturucu kartelleri işletilebiliyor? Göz yumduklarından mı yoksa bunlar psikolojik savaş olduğundan mı?


    Açıkçası bi sikim anlamadım bu işten, dünyada herşeye burnunu sokabilecekleri pek inandırıcı gelmiyor nedense...

    Bahsedilen bir teori. Olma ihtimali yüksek bir teori. 

    Ayrıca senin elinde böyle bir imkan olsa bunu, lüzumsuz işler yüzünden açığa çıkarabilecek şekilde riske atar mısın? Bir katili bu yöntemle yakaladıktan sonra sistemi ifşa edersen o sistemden bir daha yarar gelir mi? NSA ifşa olmasaydı güvenlik piyasasındaki bu kadar hareketlilik ve gelişim yaşanır mıydı? Herkes kendi yolunda devam eder, kimse bir şey yokmuş gibi tavır takınırdı. Ne zaman ki açığa çıktı hem NSA'ın hem de kullanıcının işine gelmeyen bir ton şey gerçekleşti.

    Böyle bir potansiyel varsa bunu bir katil, pedofili için riske atmazlar. Genele bakıldığında bunlar sinek vızıltısından farksız.

    Aynen katılıyorum. Adamlar ülkeler arası düşünüyorlar sonuçta. Gidip kişisel suçlarda böyle büyük arkaplanlarını ne ifşa ederler ne de kullanırlar.

    Iranın nükleer enerji sistemini kontrol eden bilgisayarlara virüs bulaşmıştı yanlış hatırlamıyorsam.

     

    stuxnet ABD TARAFINDAN KODLANDI :)

     

    http://tr.wikipedia.org/wiki/Stuxnet

    Hillary Clinton anılarını yazdığı kitabında buna da değinmiş. Başkan askeri seçenekleri hoş görmedi, bunun yerine stuxnet gibi siber araçlara yöneldi diyor.

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    KizilS
    KizilS's avatar
    Kayıt Tarihi: 21/Nisan/2015
    Homo

    Bu Stuxnet için 3 kişi tarafından kodlandı diyolla ne kadar doğru yanlış orasını bilmem.Ancak geçen 4-5 ay önce Silkroad isimli ot-kimyasal satan sitenin milyar dolarlık satış yaptığını ve TOR altında olduğu için bulunamadığı söyleniyordu.

    1 milyar dolar sizce de çok değil mi birisini dışarda tutmak için? Neden yakalanamadı NSA fos olabilir mi yoksa adamlar terör mü takılıyor?

    Person of Interest gerçek olabilir mi?

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    unix
    Andrei
    Andrei's avatar
    Banlanmış Üye
    Kayıt Tarihi: 11/Aralık/2008
    Erkek
    tustanbakanadam bunu yazdı

    Bu Stuxnet için 3 kişi tarafından kodlandı diyolla ne kadar doğru yanlış orasını bilmem.Ancak geçen 4-5 ay önce Silkroad isimli ot-kimyasal satan sitenin milyar dolarlık satış yaptığını ve TOR altında olduğu için bulunamadığı söyleniyordu.

    1 milyar dolar sizce de çok değil mi birisini dışarda tutmak için? Neden yakalanamadı NSA fos olabilir mi yoksa adamlar terör mü takılıyor?

    Person of Interest gerçek olabilir mi?

    o adam coktan yakalandı, kütüphanede mi cafede mi ne takılıyordu yakalandıgında.


    %40 indirimli olarak "Centos Sistem ve Sunucu Yönetimi" adlı kitabımızı satın alarak, Linux üzerine yapılacak olan devam projeleri icin destekte bulunabilirsiniz : http://www.hepsiburada.com/centos-sistem-ve-sunucu-yonetimi-oku-izle-dinle-ogren-p-KKODLAB01579
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Ratbat
    Ratbat's avatar
    Kayıt Tarihi: 20/Ekim/2012
    Erkek

    Bu gün sabaha karşı I2P'de bir yazıya denk geldim ubuntu 9.04 ve öncesindeki sürümler de var olan bir backdoor ile ilgili. Açığı bulan kişinin yazdığı 30 - 40 sayfalık bir yazıydı. O sürümlerdeki hangi kodların backdoor oluşturduğu ve kullanımı yazıyordu.  Test ettiği diğer distrolar falan vardı. 

    Uykulu olduğum için live kali'den girdiğimi makinayı kapattıktan sonra farkettim ve şimdi de bulamıyorum yazıyı. Bulamayınca public oldu düşüncesiyle bütün security vulnerability sitelerine baktım ama bir şey bulamadım. 

    Açık ile ilgili bir haber yada yazı okuyan var mı?

    Ratbat tarafından 07/Haz/15 17:09 tarihinde düzenlenmiştir

    Kurallar satranç tahtasındaki kadar kesin olmalı.
Toplam Hit: 10210 Toplam Mesaj: 40