<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Tansu Günay is a false positive&#187; Röpörtaj</title>
	<atom:link href="http://sesliblog.com/tag/roportaj/feed/" rel="self" type="application/rss+xml" />
	<link>http://sesliblog.com</link>
	<description>Yanlış pozitif bir web günlüğü</description>
	<lastBuildDate>Wed, 13 Jul 2011 07:21:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<copyright>2006-2007 </copyright>
	<managingEditor>tansugunay@gmail.com (Tansu Günay is a false positive)</managingEditor>
	<webMaster>tansugunay@gmail.com (Tansu Günay is a false positive)</webMaster>
	<image>
		<url>http://sesliblog.com/wp-content/plugins/podpress/images/powered_by_podpress.jpg</url>
		<title>Tansu Günay is a false positive</title>
		<link>http://sesliblog.com</link>
		<width>144</width>
		<height>144</height>
	</image>
	<itunes:subtitle></itunes:subtitle>
	<itunes:summary>Yarı kişisel web günlüğü</itunes:summary>
	<itunes:keywords></itunes:keywords>
	<itunes:category text="Society &#38; Culture" />
	<itunes:author>Tansu Günay is a false positive</itunes:author>
	<itunes:owner>
		<itunes:name>Tansu Günay is a false positive</itunes:name>
		<itunes:email>tansugunay@gmail.com</itunes:email>
	</itunes:owner>
	<itunes:block>no</itunes:block>
	<itunes:explicit>no</itunes:explicit>
	<itunes:image href="http://sesliblog.com/wp-content/plugins/podpress/images/powered_by_podpress_large.jpg" />
		<item>
		<title>Hacker Dediğin Bilgili Olur</title>
		<link>http://sesliblog.com/hacker-dedigin-bilgili-olur/</link>
		<comments>http://sesliblog.com/hacker-dedigin-bilgili-olur/#comments</comments>
		<pubDate>Tue, 28 Aug 2007 12:55:19 +0000</pubDate>
		<dc:creator>Tansu</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[Röpörtaj]]></category>
		<category><![CDATA[Yanlış Alarm]]></category>

		<guid isPermaLink="false">http://sesliblog.com/?p=275</guid>
		<description><![CDATA[Aslında bu haberi kişisel blogumda yazmam gerekirdi ama karar veremedim nereye daha uygun olduğuna. Forum üyelerinden Tuna&#8217;nın bugün yolladığı &#8220;kekırla röpörtaj&#8221; adlı konuya göre, haber1 adlı haber sitesi, bir Türk Hacker ile röpörtaj yapmış. Haklı çıkmaktan nefret ediyorum ancak, yıllardır her fırsatta söylediğim, &#8220;bu Türk sözde hackerların, bırakın hack yapmayı ortalama bir yazılımı düzgün kullanmaya [...]]]></description>
			<content:encoded><![CDATA[<p>Aslında bu haberi <a href="http://tansu.doctus.net/blog">kişisel blogumda</a> yazmam gerekirdi ama karar veremedim nereye daha uygun olduğuna. Forum üyelerinden Tuna&#8217;nın bugün yolladığı <a href="http://doctus.net/showthread.php?t=20940">&#8220;kekırla röpörtaj&#8221;</a> adlı konuya göre, <a href="http://www.haber1.com/haber/20070822/Hackerlardan-lamerlere-tas.php">haber1</a> adlı haber sitesi, bir Türk Hacker ile röpörtaj yapmış. Haklı çıkmaktan nefret ediyorum ancak, yıllardır her fırsatta söylediğim, &#8220;bu Türk sözde hackerların, bırakın hack yapmayı ortalama bir yazılımı düzgün kullanmaya yetecek bilgi ve kabiliyetleri yoktur&#8221; fikrimin ne kadar doğru olduğunu görüyoruz. Bakın ne diyor &#8220;hacker&#8221;: <font color="Red"><strong>&#8220;</strong></font><strong><font color="Red">Linux ise saldırı geldiği an kendini kasıp işlemciyi bile yakabilir ve direk kaynak kodlarını dışarı verip dışardan girişi sağlar.&#8221;</font></strong><br />
<span id="more-275"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://sesliblog.com/hacker-dedigin-bilgili-olur/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>F-Secure&#8217;den Zararlı Davranışlarını Grafiksel Olarak Gösteren Araç [Video]</title>
		<link>http://sesliblog.com/f-secureden-zararli-davranislarini-grafiksel-olarak-gosteren-arac-video/</link>
		<comments>http://sesliblog.com/f-secureden-zararli-davranislarini-grafiksel-olarak-gosteren-arac-video/#comments</comments>
		<pubDate>Fri, 06 Jul 2007 07:12:43 +0000</pubDate>
		<dc:creator>Tansu</dc:creator>
				<category><![CDATA[Açıklar]]></category>
		<category><![CDATA[AntiVirüs]]></category>
		<category><![CDATA[Güvenlik Genel]]></category>
		<category><![CDATA[Haberler]]></category>
		<category><![CDATA[Röpörtaj]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://sesliblog.com/?p=131</guid>
		<description><![CDATA[Bu hafta Sydney&#8217;de yapılan basın konferansında, F-secure güvenlik uzmanlarından Patrik Runald&#8217;ın tanıttığı araç, FS-CSI, zararlı davranışlarını grafiksel ortamda gösteriyor. Runald&#8217;ın açıklamalarına göre, araç önce temiz bir sistemin görüntüsünü alıyor, sonra da zararlı enfekte edilip tekrar bir görüntü alınıyor. Bu şekilde, araştırmacılar enfekte olmuş sistemleri araştırırken binlerce satırlık kodlarla uğraşmak zorunda kalmıyorlar. Sayfalarca kod yerine, araştırmacılar [...]]]></description>
			<content:encoded><![CDATA[<p>Bu hafta Sydney&#8217;de yapılan basın <a href="http://www.f-secure.com/weblog/#00001225">konferansında</a>, F-secure güvenlik uzmanlarından Patrik Runald&#8217;ın tanıttığı araç, FS-CSI, zararlı davranışlarını grafiksel ortamda gösteriyor. Runald&#8217;ın açıklamalarına göre, araç önce temiz bir sistemin görüntüsünü alıyor, sonra da zararlı enfekte edilip tekrar bir görüntü alınıyor. Bu şekilde, araştırmacılar enfekte olmuş sistemleri araştırırken binlerce satırlık kodlarla uğraşmak zorunda kalmıyorlar.</p>
<p><span id="more-131"></span></p>
<p>Sayfalarca kod yerine, araştırmacılar grafiklere bakıp, sistemin hangi bölümünün etkilendiğini, hangi uygulamaların kullanıldığını, zararlının yaptığı değişiklikler, çalışan işlemler ve ağ bağlantılarını görebiliyorlar. Aşağıdak bu konuyla ilgili bir video bulabilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://sesliblog.com/f-secureden-zararli-davranislarini-grafiksel-olarak-gosteren-arac-video/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Interview With The Project Manager of Comodo Firewall</title>
		<link>http://sesliblog.com/interview-with-the-project-manager-of-comodo-firewall/</link>
		<comments>http://sesliblog.com/interview-with-the-project-manager-of-comodo-firewall/#comments</comments>
		<pubDate>Wed, 20 Jun 2007 13:34:18 +0000</pubDate>
		<dc:creator>Tansu</dc:creator>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Güvenlik Genel]]></category>
		<category><![CDATA[Haberler]]></category>
		<category><![CDATA[Röpörtaj]]></category>

		<guid isPermaLink="false">http://sesliblog.com/?p=97</guid>
		<description><![CDATA[While waiting for the 3rd version of Comodo Firewall we made a short interview with the Project Manager of Comodo Firewall, Egemen Tas. He told us about the leaktests, pasts, new versions, new features, new threads and new Microsoft operating system, Vista. He says “updating to Vista the main reason is not security”, when Microsoft [...]]]></description>
			<content:encoded><![CDATA[<p class="post-content">While waiting for the 3rd version of Comodo Firewall we made a short interview with the Project Manager of Comodo Firewall, Egemen Tas. He told us about the leaktests, pasts, new versions, new features, new threads and new Microsoft operating system, Vista. He says “updating to Vista the main reason is not security”, when Microsoft says “the most secure MS Operating System ever”. Also, Egemen said: <strong>“We believe upcoming Comodo Firewall 3 is a revolution and a paradigm shift in the desktop security world”</strong></p>
<p><span id="more-97"></span></p>
<p><strong>Doctus:</strong> Can you tell us a little bit about your background before joining Comodo, your education, country and other works you did.</p>
<blockquote><p><strong>Egemen: I graduated from Bogazici University, Computer Engineering department, Istanbul, Turkey. My previous works are all non-professional stuff. Many security related software, things like firewalls, exploit codes or detection tools…All of them can still be found in the Internet with a little googling I believe.</strong></p></blockquote>
<p>Why did you leave Turkey?</p>
<blockquote><p><strong>Comodo head hunted me!</strong></p></blockquote>
<p>There are lots of Comodo Funs around, just like others who do not like Comodo. But I see a slight difference between dislike and hatred. They seems to hate comodo rather than just not using it, why do you think this is? Do you think if there is a particular attitude you have which makes those people hate you.</p>
<blockquote><p><strong>I believe Comodo is a paradigm shift. Its not just a better product, it truly is a revolution and a paradigm shift in the desktop security world. It will have amazing followers and because it will hurt many companies whose livelihood depends on getting money for what we give free! Please understand, Comodo has started wiping $5 Billion worth of business off the face of the world and made it free! As this revenue shrinks, people will shout and complain. We have just started ?</strong></p></blockquote>
<p>Comodo Firewall is known to pass all leaktests. Some people say, this is normal because it is <strong>only</strong> built to pass these tests. What do you say?</p>
<blockquote><p><strong>Well, it is normal, it is built to pass all these leaktests and afterall, this is one of the most important functions of a software firewall! Who would want a software firewall who lets malware make call home without showing an alert!? I wouldn`t! With version 2.0, Comodo Firewall has been hardened to detect indirect connection attempts as much as possible.</strong></p></blockquote>
<p>In V3, what new features should we expect?</p>
<blockquote><p><strong>Only the best ? V3 will see the execution of the real paradigm shift. There are 3 layers that you should use in defense.<br />
1)Prevention<br />
2)Detection<br />
3)Cure<br />
Today the security market uses Detection only. This no longer is enough! Majority of new malware is not caught with these detection tools, because some malware authors test their malware against these AV products before they release it hence avoiding detection at first contact. This is like a Burglar alarm that will only go off if it recognize the burglar! If it does not know the burglar then it won`t go off. Yep, flawed system! So v3 is a total innovation in that, Prevention becomes your first line of defense. This is a huge shift from Detection being the first line of defense as used currently and we all know that is a flawed system.</strong></p></blockquote>
<p>Is there a plan for a brand new product in Comodo Group?</p>
<blockquote><p><strong>Well, one of the most important things I love about Comodo is, Innovation! There is never a dull moment and there is always innovation, new ideas and products! We just recently released a beta version of a product that we hope will secure all email! We have big ideas and a big heart! ?</strong></p></blockquote>
<p>Do you plan to unite all your security products in one, as an Internet Security Suite?</p>
<blockquote><p><strong>We will most definitely give the option to both kind of users who wants everything under one umbrella and the other kind of user who just wants everything on its own.</strong></p></blockquote>
<p>Do you think that, when Comodo anti-virus goes final, it will reach the same success like Comodo Firewall?</p>
<blockquote><p><strong>I have no doubt! Anti Virus requires a huge investment and time to build the AV labs and signatures etc. But, Comodo is continually increasing its investment in all desktop security products, including AV, so its just matter of time.</strong></p></blockquote>
<p>Do you have role in Antivirus development.</p>
<blockquote><p><strong>Not yet! ?  Don`t you think I work enough already!? ?</strong></p></blockquote>
<p>For home users, what is your main suggestion for their security?</p>
<blockquote><p><strong>The problem is, home users<br />
1)Don`t know what security product to buy<br />
2)Where to buy it from<br />
3)how much they should be paying for it<br />
4)don`t know how to keep secure against latest threats</strong></p>
<p><strong>By trusting Comodo to help them protect themselves, they are removing the worry out of security! Just trust Comodo to protect you! Use all Comodo Security Products! They are there for a good reason!</strong></p></blockquote>
<p>If there were no Comodo, what would you use for your home PC?</p>
<blockquote><p> <strong>I would use another good firewall such as linux’s ip filter firewall (Netfilter) ported to Windows. But that’s me ?</strong></p></blockquote>
<p>What is your security setup at home?</p>
<blockquote><p><strong>I don`t want you to be jealous though…Promise you won`t be jealous first.. then I will tell you what I have</strong></p></blockquote>
<p>I do, I promise…</p>
<blockquote><p> <strong>Alpha version of the Comodo Firewall v3 ?</strong></p></blockquote>
<p>When will you add Vista support to Comodo FW</p>
<blockquote><p><strong>Of course, Vista and x64bit compatibility will be available with v3</strong></p></blockquote>
<p>What do you think about Vista’s Security? Microsoft represantatives says Windows firewall is good enough. Do you agree with that?</p>
<blockquote><p><strong>Well, we welcome MS`s efforts as they have made a huge leap from win98 days to latest Vista, it’s a big effort that they were able to bring us a new OS. It is a difficult task to make sure to provide everything, including a top notch security. So even though we welcome their efforts, however, there is a huge difference in the security Comodo offers compared to the basic firewall in the vista OS.</strong></p></blockquote>
<p>But comparing to XP with all patches, and assume you are an home user, would you pay 700 $ for these extra security of Vista.</p>
<blockquote><p>  <strong>Well VISTA has many other usability improvements. When  updating to Vista the main reason is not security in my opinion.</strong></p></blockquote>
<p>You must heard about Blue Pill by Rutkowska, is there a Comodo product to block that kind of an attack? Or what must users do for this kind of a thread?</p>
<blockquote><p><strong>The only defense against such sort of attacks is using a HIPS. We don’t have a HIPS product available for users right now. But since we will have a full HIPS in CFP 3, this and similar types of attacks will be effectively prevented. It should be available for preview in a couple of weeks.</strong></p></blockquote>
<p>You say “full HIPS”. With The HIPS feature in CPF v3, don’t users need a another standalone HIPS application. is CPF v3 enough as a Full HIPS application?</p>
<blockquote><p><strong>No they don’t! CPF becomes your First line of defense against any malware. It will have one of the (if not the) most powerful HIPS engines in the world. This will create a paradigm shift in the security market and will change your Defense lines. Imagine in early days when armies went to war, the first line of defense was trenches filled with soldiers.. but nowadays, its Air power and satellites. There has been a paradigm shift in the way we protect ourselves in the physical world, thanks to technological advancements. Now you will see the same thing in the Computer Security! The new advancements in CPF will create a new line of defense and AV will no longer be your first line of defense. Imagine this, a Malware Author checks to see if the malware that he/she has written will be caught by the AV products in the market, and tweak it so that it does not get caught and then release! This will change totally! Because with v3 its not about “catching bad” but its “allowing good”!</strong></p></blockquote>
<p>IS there a future plan for Linux or other Operating Systems support?</p>
<blockquote><p><strong>At some stage… first we need to provide protection for desktop users with Windows based PCs!</strong></p></blockquote>
<p>Comodo has a large number of products and solutions. Mainly security related. As we will speak about home users security here, Can you promise that all Comodo products for home users will always be free? And if so, what is the idea? And how comodo makes money?</p>
<blockquote><p><strong>Of course it will always be free to home users! The problem is that we have to create a secure and trusted environment for people to transact with each other. If home computers are not safe to operate, then its not reasonable to expect those users to interact safely online. By enabling their security, we enable them to interact online. This transaction enablement allows Comodo to make money from online businesses.</strong></p></blockquote>
<p>When we will see a public test version of v3?</p>
<blockquote><p><strong>In late March I hope.</strong></p></blockquote>
<p>Thank you Egemen.</p>
<blockquote><p>Kind Regards,</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://sesliblog.com/interview-with-the-project-manager-of-comodo-firewall/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Comodo Firewall Proje Müdürü İle Röpörtaj</title>
		<link>http://sesliblog.com/comodo-firewall-proje-muduru-ile-roportaj/</link>
		<comments>http://sesliblog.com/comodo-firewall-proje-muduru-ile-roportaj/#comments</comments>
		<pubDate>Wed, 20 Jun 2007 13:20:35 +0000</pubDate>
		<dc:creator>Tansu</dc:creator>
				<category><![CDATA[doctus]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Güvenlik Genel]]></category>
		<category><![CDATA[Röpörtaj]]></category>

		<guid isPermaLink="false">http://sesliblog.com/?p=82</guid>
		<description><![CDATA[Comodo Firewall’un 3. versiyonunu beklerken, proje müdürü Egemen Taş ile kısa bir sohbette bulunduk. Bizleri sızma testleri, geçmiş zamanlar, yeni özellikler, yeni konular ve Microsoftun yeni işletim sistemi Vista hakkında bilgilendirdi. Microsoft, Vista için şu ana kadarki en güvenli işletim sistemi derken, Sayın Taş bizlere Vistaya geçişin asıl nedeninin güvenlik olmadığını söyledi. Bunun yanında, “yakında [...]]]></description>
			<content:encoded><![CDATA[<p>Comodo Firewall’un 3. versiyonunu beklerken, proje müdürü Egemen Taş ile kısa bir sohbette bulunduk. Bizleri sızma testleri, geçmiş zamanlar, yeni özellikler, yeni konular ve Microsoftun yeni işletim sistemi <a href="http://www.microsoft.com/Windowsvista/" target="_self">Vista</a> hakkında bilgilendirdi.</p>
<p><span id="more-82"></span></p>
<p><a href="http://www.microsoft.com/" target="_self">Microsoft</a>, <a href="http://www.microsoft.com/Windowsvista/" target="_self">Vista</a> için şu ana kadarki en güvenli işletim sistemi derken, Sayın Taş bizlere Vistaya geçişin asıl nedeninin güvenlik olmadığını söyledi. Bunun yanında, “yakında çıkacak olan Comodo Firewall 3′ün, masaüstü güvenlik dünyasında devrimsel bir atılım olacağına inanıyoruz” diye ekledi.</p>
<p><em><strong>Röpörtaj Erdem Beylerce tarafından Türkçe’ye çevrilmiştir, kendisine teşekkür ederiz.</strong> </em><br />
Doctus: Bize biraz Comodoya geçişinizden önceki altyapınız, eğitiminiz ülkeniz ve yaptığınız diğer işlerden söz edebilir misiniz?</p>
<p><em>Egemen: Boğaziçi Üniversitesi, bilgisayar mühendisliği mezunuyum. Bundan önce, pek de profesyonel olmayan, firewall, patlatma (exploit) kodları veya tespit aracı gibi güvenlik ile ilgili yazılımlar üzerinde çalışmıştım. Hepsinin ufak bir <a href="http://www.google.com/" target="_self">Google</a> kullanımı sonrasında bulunabileceğine inanıyorum.</em></p>
<p>D: Türkiye’den neden ayrıldınız?</p>
<p><em>E: Comodo beni avladı.</em></p>
<p>D: Çevremizde birçok Comodo hayranı bulunmasının yanısıra, sevmeyenlerde mevcut. fakat sevmeme ve nefret etme arasında çok büyük bir fark olmadığını anladım. Sadece kullanmamakla kalmayıp nefret ettiklerini gördüm. Sizce bunun sebebi ne olabilir? Belirli bir tutum veya davranışınızın, bu insanların sizden nefret etmesine sebep olmuş olabileceğini düşündünüz mü?</p>
<p><em>E: Comodo’nun geri dönülemez bir atılım gerçekleştirdiğine inanıyorum. Sadece, daha iyi bir ürün olmamamakla beraber, güvenlik sektöründe de gerçek bir devrimsel, geri dönülemez atılımdır. Çok fazla hayranı olacak ve bizim ücretsiz sunduğumuz hizmetin aynısını sunan ve burdan gelecek ücrete bel bağlayan şirketlerinde canını fazlasıyla sıkacaktır. Comodo, dünya üzerinde 5 milyar dolarlık payı olan alanda kendini fazlasıyla göstermeye başladı ve bunu ücretsiz olarak gerçekleştiriyor. Gelirleri düşenler doğal olarak seslerini yükseltmeye ve şikayet etmeye başlayacaklardır. Bu işe yeni başladığımızı düşünürsek?</em></p>
<p>D: Comodo’nun bütün sızma testleri geçtiğini biliniyor. Bazıları, bunun doğal olduğunu çünkü Comodo’nun sadece testleri geçmek için üretildiğini söylüyor. Bu konu hakkında ne söylemek istersiniz?</p>
<p><em>E: Bakın, bu çok normal, Comodo bütün sızma testleri ve geri kalanını geçmesi için yapıldı ve bunlardan geçmek yazılımsal bir firewallun en önemli özelliklerinden biridir. Kim, kötü bir yazılımın(malware), izinsiz arama yapmasına izin veren veya kullanıcıyı haberdar etmeyen bir firewall kullanmak ister ki!? Ben şahsen kullanmam! 2.0 versiyonuyla, Comodo bu gibi dolaylı bağlantı denemelerini olabildiğince çok yakalayabilmesi için geliştirildi.</em></p>
<p>D: 3. versiyondan ne gibi yenilikler beklemeliyiz?</p>
<p><em>E: Sadece en iyisini mi? 3. versiyon hiçbirşeyin eskisi gibi olmayacağını gösterecek atılımı gerçekleştirecektir. Güvenlikte kullanmanız gereken 3 katman vardır.</em></p>
<p><em>1- Önleme</em></p>
<p><em>2- Tespit etme</em></p>
<p><em>3- Düzeltme</em></p>
<p><em>Günümüzde, güvenlik piyasası sadece tespit etmekle ilgileniyor. Artık bu yeterli olamaz! Malwareların çoğu bu tespit cihazlarına yakalanmıyor, çünkü bazı malware yazarları, ilk temasta yakalanmamak için yazdıkları malwareları, piyasaya sürmeden önce bu Anti Virüs yazılımlarıyla test ediyorlar. Bu biraz da, eğer hırsızı tanırsa çalışmaya başlayacak, tanımazsa çekip gitmesine izin verecek bir alarm sistemine benziyor. Evet (flawed system). Sonuç olarak 3. versiyon tümünü içine alan bir yenilik. Önleme, korunma bölgenizin ilk adımı olacaktır. Günümüzde tespit etmenin, korunmanın ilk adımı olduğunu düşünecek olursak bu büyük bir atılım olacak ve biliyoruz ki, bu (flawed system)dır</em></p>
<p>D: Comodo olarak yeni bir ürün üzerinde çalışma planınız var mı?<br />
<em><br />
E: Evet, Comodo’nun en sevdiğim yanlarından biride yenilikçi olması. Hiçbir zaman boş bir an olmaz, sürekli yenilikler, yeni fikirler ve ürünler! Şu günlerde bütün elektronik postaları!! koruyacağını umduğumuz bir ürünün beta versiyonunu piyasaya sürdük. Büyük fikirlerimiz ve sağlam bir yüreğimiz var!?</em></p>
<p>D: Bütün güvenlik yazılımlarınızı bir ürün altında toplamayı düşünür müsünüz? Mesela bir internet güvenlik paketi?</p>
<p><em>E: Bütün yazılımları tek bir çatı altında isteyen veya hepsini tek tek kullanmak isteyen kullanıcılara her iki seçeneği de sunacağız.</em></p>
<p>D: Comodo anti-virüs yazılımı çıktığında, firewall ile aynı başarıya ulaşacağını düşünüyor musunuz?</p>
<p><em>E: Bundan hiç şüphem yok. Anti virüs yazılımları için gerekli olan anti virüs laboratuarlarını ve imzaları vs. oluşturmak çok büyük bir bütçe ve zaman ister. Comodo’nun güvenlik sektöründe git gide büyüyen yatırımlarını düşünürsek, geriye sadece zaman problemimiz kalıyor.</em></p>
<p>D: Anti virüs yazılımının geliştirilmesinde payınız var mı?<br />
<em><br />
E: Hayır, daha değil. Zaten yeteri kadar çalıştığımı düşünmüyor musunuz?</em></p>
<p>D: Ev kullanıcılarının güvenlikleri için neler önerirsiniz?</p>
<p><em>E: Ev kullanıcılarında sorun var,</em></p>
<p><em>1- Hangi güvenlik ürününü alcaklarınını,</em></p>
<p><em>2- Nereden alacaklarını,</em></p>
<p><em>3- Ürün için ne kadar ödeyeceklerini,</em></p>
<p><em>4- Ve son çıkan tehditlere karşı nasıl korunacaklarını bilmiyorlar.</em></p>
<p><em>Comodo’nun kendilerini koruyacağına güvenerek, güvenlik hakkında endişeleri ortadan kalkıyor. Comodo’ya güvenin yeter. Comodonun bütün güvenlik yazılımlarını kullanabilirsiniz. Hepsi iyi bir neden için aramızdalar.</em></p>
<p>D: Düşünün ki ortada Comodo diye bir ürün yoktu, ev bilgisayarınızda ne kullanırdınız?</p>
<p><em>E: Bir diğer iyi firewall olan <a href="http://www.linux.org/" target="_self">Linux</a>‘un Windows’a uyumlu ip filtre firewall’unu (Netfilter) kullanırdım.</em></p>
<p>D: Evde kullandığınız güvenlik paketi nedir?</p>
<p><em>E: Kıskanmanızı istemem. Önce kıskanmayacağınıza söz verin, sonra ne kullandığımı söyleyeceğim.</em></p>
<p>D: Tamam söz veriyorum…<br />
<em><br />
E: Comodo Firewall V3′ün alpha versiyonunu kullanıyorum.</em></p>
<p>D: Comodo Firewall için <a href="http://www.microsoft.com/Windowsvista/" target="_self">Vista</a> uyum paketini ne zaman çıkaracaksınız?<br />
<em><br />
E: 3. versiyon ile birlikte <a href="http://www.microsoft.com/Windowsvista/" target="_self">Vista</a> ve X64bit uyumluluğu sağlanacaktır.</em></p>
<p>D: <a href="http://www.microsoft.com/Windowsvista/" target="_self">Vista</a>‘nın güvenliği hakkında ne düşünüyorsunuz? <a href="http://www.microsoft.com/" target="_self">Microsoft</a> yetkilileri Windows Firewall’un yeterli olacağını söylüyorlar. Katılıyor musunuz?</p>
<p><em>E: Şöyle anlatayım, <a href="http://www.microsoft.com/" target="_self">Microsoft</a>‘un Windows98 günlerinden, son çıkan <a href="http://www.microsoft.com/Windowsvista/" target="_self">Vista</a>‘ya kadar gerçekleştirdiği devasa atılımı takdir ediyoruz. Bizlere yeni bir işletim sistemi sunabilmeleri büyük çaba isteyen bir işti. Tepeden tırnağa (top notch) güvenliğinde dahil olduğu çoğu şeyin üstesinden gelmek çok kolay bir iş değil. Çabalarını takdirle karşılıyoruz fakat, Comodo’nun sunduğu güvenlikle, <a href="http://www.microsoft.com/Windowsvista/" target="_self">Vista</a>‘nın baz firewallunu karşılaştırırsak arada bir uçurum olduğunu görebiliriz.</em></p>
<p>D: Bütün yamaları yüklenmiş XP kullanan sıradan bir ev kullanıcısı olduğunuzu düşünelim, <a href="http://www.microsoft.com/Windowsvista/" target="_self">Vista</a>‘nın bu ekstra güvenliği için 700 Dolar ödermiydiniz?</p>
<p><em>E: <a href="http://www.microsoft.com/Windowsvista/" target="_self">Vista</a>‘nın kullanışlı pek çok diğer özellikleri de mevcut, bence <a href="http://www.microsoft.com/Windowsvista/" target="_self">Vista</a>‘ya geçişin asıl nedeni güvenlik değil.</em></p>
<p>D: Rutkowska’nın Mavi Hap’ını (Blue Pill) duymuş olmalısınız, Comodo’nun böyle bir saldırıyı engelleyecek bir ürünü var mı? Veya kullanıcılar böyle bir tehdit karşısında ne yapmalılardır?</p>
<p><em>E: Böyle bir saldırıya karşı tek çözüm HIPS yazılımı kullanmaktır. Şu anda kullanıcılarımız için herhangi bir HIPS yazılımımız mevcut değil. Fakat birkaç hafta sonra önizleme için mevcut olacak olan Comodo Firewall Versiyon 3′ün içinde, bu tarz saldırıları etkili bir biçimde engelleyecek bütün bir HIPS yazılımı olacak.</em></p>
<p>D: Bütün bir HIPS yazılımı dediniz. Çıkıcak olan CPF 3 ile kullanıcılar tek başına çalışan başka bir HIPS uygulamasına ihtiyaç duymayacağını mı belirtiyorsunuz? Yani CPF 3 bütün bir HIPS yazılımı kadar etkili olacak mı?</p>
<p><em>E: Evet, ihtiyaçları olmayacak. CPF, malwarelara karşı ilk adım korumanız haline gelecek. Dünyadaki en güçlü HIPS motoruna sahip olacak. Bu güvenlik sektöründe geri dönülemez bir gelişme olacak ve korunma sıranızı değiştirecek. Düşünün, eskiden ordular savaşa gittiklerinde, ilk sıra tamamiyle askerlerden oluşurdu. Fakat şimdilerde hava gücü ve uydular var. Teknolojik gelişmeler sayesinde, fiziksel dünyada ki korunma yöntemlerimizde de çok büyük değişimler oldu. Şimdi bunun aynısını bilgisayar güvenliğinde de görüyoruz. CPF 3′teki yeni gelişmelerle korunma sıranız değişecek ve anti virüs ilk adım korunmanız olmaktan çıkacak. Şöyle düşünün, bir malware yazarının, yazdığı program piyasadaki anti virüs programlarıyla yakalanıyor, bunu düzenler ve yakalanmayacak şekilde piyasaya sürer. İşte bu tamamiyle değişecek. Çünkü Versiyon 3, kötüyü yakalamayacak, iyiye izin verecek..!</em></p>
<p>D: Gelecekte <a href="http://www.linux.org/" target="_self">Linux</a> veya diğer işletim sistemleri için planlarınız olacak mı?<br />
<em><br />
E: Belli bölümlerde…. Öncelikle Windows tabanlı bilgisayar kullanıcıları için güvenliği sağlamalıyız.</em></p>
<p>D: Comodo’nun çoğunluğu güvenlik üstüne olan birçok ürün ve çözümü var. Burada ev kullanıcılarının güvenliği için konuşacağımız için, bizlere, ev kullanıcıları için bütün Comodo ürünlerinin ilelebet ücretsiz olacağı konusunda söz verebilir misiniz? Eğer verirseniz, fikriniz nedir? Comodo nasıl para kazanacak?</p>
<p><em>E: Ev kullanıcıları için tabii ki hep ücretsiz olacak. Problem, insanların güvenilir ortamlarda birbirleriyle iletişim kurabilmesini sağlamaya çalışmak. Eğer ev bilgisayarları çalışmak için güvenlikte olmazsa, insanların güvenilir bir biçimde iletişim kurmasını düşünmek çokta uygun olmaz. Güvenliklerini sağlayarak, birbirleriyle iletişim kurmalarını sağlıyoruz. Bu iletişimin sağlanması, Comodonun çevrimiçi sektörden para kazanmasını sağlıyor.</em></p>
<p>D: V3′ün halka açık test versiyonunu ne zaman göreceğiz?</p>
<p><em>E: Mart’ın sonlarına doğru, umarım..</em></p>
<p>D: Teşekkürler Egemen</p>
<p><em>E: İyi dileklerimle..</em></p>
]]></content:encoded>
			<wfw:commentRss>http://sesliblog.com/comodo-firewall-proje-muduru-ile-roportaj/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Merijn Bellekom (HijackThis’in Yaratıcısı) İle Söyleşi</title>
		<link>http://sesliblog.com/merijn-bellekom-hijackthis%e2%80%99in-yaraticisi-ile-soylesi/</link>
		<comments>http://sesliblog.com/merijn-bellekom-hijackthis%e2%80%99in-yaraticisi-ile-soylesi/#comments</comments>
		<pubDate>Wed, 20 Jun 2007 12:39:50 +0000</pubDate>
		<dc:creator>Tansu</dc:creator>
				<category><![CDATA[Güvenlik Genel]]></category>
		<category><![CDATA[Haberler]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Röpörtaj]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Yazılım]]></category>

		<guid isPermaLink="false">http://sesliblog.com/?p=47</guid>
		<description><![CDATA[Suite101 web sayfasından Michael Simpson‘un, sistemlerden zararlıları temizlemekte en çok kullanılan araç olan HijackThis‘in yaratıcısı Merijn Bellekom ile yaptığı bir söyleşi. HijackThis’in ortaya çıkışından gelecekte ne olacağına kadar bir dizi soruya cevap niteliği taşıyan bir röpörtaj. Michael Simpson: Kodlar ile uğraşmaya ne zaman başladınız? Merijn Bellekom: 10 yaşlarındayken. Babam bir doktordu ve bilgisayar ile çalışmaya [...]]]></description>
			<content:encoded><![CDATA[<p class="post-content"><a href="http://pcs.suite101.com/article.cfm/interview_with_merijn_bellekom">Suite101</a> web sayfasından <a href="http://www.suite101.com/profile.cfm/khitan">Michael Simpson</a>‘un, sistemlerden zararlıları temizlemekte en çok kullanılan araç olan <a href="http://www.doctus.net/forumdisplay.php?f=60">HijackThis</a>‘in yaratıcısı Merijn Bellekom ile yaptığı bir söyleşi. HijackThis’in ortaya çıkışından gelecekte ne olacağına kadar bir dizi soruya cevap niteliği taşıyan bir röpörtaj.</p>
<p><span id="more-47"></span></p>
<p><span></span><br />
Michael Simpson: Kodlar ile uğraşmaya ne zaman başladınız?</p>
<p>Merijn Bellekom: 10 yaşlarındayken. Babam bir doktordu ve bilgisayar ile çalışmaya hemen başladı ve benim de ilgimi çekmeyi başardı. 486 bir sisteme giriş hakkım vardı, içinde Visual Basic 3.0 kuruluydu . Merakım yüzünden ikonuna tıklayıverdim</p>
<p>M.S.: Bildiğim kadarıyla okula gidiyorsunuz. Ne üzerine eğitim alıyorsunuz?</p>
<p>M.B.: Kimya bölümünde MSc yaptım fakat gerçekten istediğim şey bu değildi. Şu anda Utrecht Üniversitesinde Bilgi Teknolojileri üzerine bir eğitim alıyorum.</p>
<p>M.S.: Kod yazmaya çok genç yaşta başladınız. Şu anda kaç adet kodlama lisanı biliyorsunuz?</p>
<p>M.B.:  VB, <a href="http://vb.net/" title="http://VB.NET" target="_self">VB.NET</a>, C, C++ ve Java biliyorum. ASP ve PHP gibi script lisanlarını da biliyorum. Eğer VB ve C, biliyorsanız, diğer lisanlara adapte olmanız çok kolaylaşıyor.</p>
<p>M.S.: HiJackThis hangi dilde yazıldı?</p>
<p>M.B.: Visual Basic 6. Biliyorum destek çekildi Microsoft tarafından ama hem bu dille başlamış bulundum hem .NET framework gerektirmeyen nadir lisanlardan biri hemde, Windows 95 ve NT4 desteği var.</p>
<p>M.S.: HJT ile yolunuzu neden ücretsiz olarak belirlediniz?</p>
<p>M.B.: Zararlılar ücretsiz olduğuna göre, tamiri de ücretsiz olmalı diye düşündüm.</p>
<p>M.S.: HJT için bir ücret talep edeceğiniz bir zaman olacak mı?</p>
<p>M.B.:  HJT 2.x’yi kişisel kullanım için gene ücretsiz yapmayı planlıyorum , ama ticari amaçlı kullanımı ücretli olacak.</p>
<p>M.S.: HJT’yi yazarken en önemli motivasyonunuz ne oldu?</p>
<p>M.B.: Yıllar önce, <a href="http://cexx.org/" title="http://Cexx.org" target="_self">Cexx.org</a> forumlarında, bir çok insan foruma spyware ve diğer zararlılardan etkilendikleri için geliyorlardı. Her şey elle yapılmak zorunda olduğundan, çok zaman ve efor harcanıyordu. <a href="http://spywareinfo.com/" title="http://Spywareinfo.com" target="_self">Spywareinfo.com</a>‘dan Mike Healan hali hazırda, tarayıcı hijack’den kurtulmak için bir rehber hazırlamıştı. O zamanlar Mike herkesden çok daha ilerideydi. Ben basitçe onun hazırladığı rehberi aldım ve programlaştırdım.</p>
<p>M.S.: HiJackThis için sırada ne var?</p>
<p>M.B.: Tam olarak emin değilim. Şu anda HJT 2.0 çıkmadan önceki son güncelleme için çalışıyorum. Bundan sonra uzun bir süre sessiz kalacağım çünkü tüm kullanıcı ara yüzünü ve arama motorunu değiştirmek istiyorum. Okulda öğrendiğim bazı şeyleri uygulamak istiyorum.</p>
<p>M.S.: HJT’nin bulduğu herşeyin silinebileceğine dair makaleler okudum. Bunun doğru olduğunu söyleyebilir misin?</p>
<p>M.B.:<strong>Hayır, hayır, hayır. Kesinlikle HAYIR.</strong> HJT iyilerle kötüleri ayırmaz, hepsini silmek bazı sistem bileşenlerinin bozulmasına ve muhtemelen yazıcı sürücünüzün, grafik kartı araçlarınızı, antivirüs programınızın, firewall vb yazılımlarınızın çalışmamasına yol açacaktır. Taramadan sonra HJT’nin bulduğu herşeyi kesinlikle silmeyin. HiJackThis’i çalıştırdıktan sonra kafanızda neyin silinip silinmeyeceğine dair sorular varsa <a href="http://www.merijn.org/htlogtutorial.php">Merijn’s log tutorial</a>ı inceleyebilir veya <a href="http://www.merijn.org/forums.php">Help Forums</a> bölümünden kendinize uygun bir forum bularak raporlarınızı inceletebilirsiniz.</p>
<p>M.S.: HJT’in Vista ile bir alakası olacağını düşünüyor musunuz?</p>
<p>M.B.: Bir Vista Beta kullanıcısından uyumluluk sorunu olduğuna dair bir rapor aldım, çalıştırılamamış. Bunun HJt ile mi alakalı olduğunu, kayıt defterine müdahalade bulunan tüm araçlarla mı alakalı olduğunu veya bir beyaz liste durmu mu olduğunu bilmiyorum. Microsoft’a bu konuda başvuru yaptım ancak hala yanıt gelmedi. Hata raporundaki mesaj benim anlayabileceğim türde değildi bu sebeple birşey yapamadım henüz, ama umarım kısa sürede bir çok kişi tarafından tecrübe edilir ki bu sorun çözülsün.</p>
<p>M.S.: Okurlarımızın bir yardımı dokunabilir mi size bu konuda?</p>
<p>M.B.: Hem de çok. Şu an bir Vista sistemim yok. Ama Vista kullananlar HJT’yi denerlerse çok faydalı olur bizim için..</p>
]]></content:encoded>
			<wfw:commentRss>http://sesliblog.com/merijn-bellekom-hijackthis%e2%80%99in-yaraticisi-ile-soylesi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rutkowska İle Söyleşi. 1</title>
		<link>http://sesliblog.com/rutkowska-ile-soylesi-1/</link>
		<comments>http://sesliblog.com/rutkowska-ile-soylesi-1/#comments</comments>
		<pubDate>Mon, 01 Jan 2007 13:06:22 +0000</pubDate>
		<dc:creator>Tansu</dc:creator>
				<category><![CDATA[Açıklar]]></category>
		<category><![CDATA[Güvenlik Genel]]></category>
		<category><![CDATA[Haberler]]></category>
		<category><![CDATA[Röpörtaj]]></category>

		<guid isPermaLink="false">http://sesliblog.com/?p=20</guid>
		<description><![CDATA[Geçtiğimiz günlerde, Joanna Rutkowska, Black Hat (Siyah Şapka) konferansında Blue Pill ve rootkit ile Windows Vista‘nın nasıl etkilendiğini göstermişti. Bu AMD’nin SVM/Pacifica sanal ortam teknolojisini kullanarak nasıl yüzde yüz tespit edilemeyen zararlılar geliştirilebildiğini kanıtlamıştı. Bağımsız malware araştırmacısı Joanna Rutkowska, eWEEK editörlerinden Ryan Naraine’ye bilgisayar güvenliğinde ilgisini çeken konuları, rootkit tehditlerini ve dünyanın neden sanal makinalara [...]]]></description>
			<content:encoded><![CDATA[<p>Geçtiğimiz günlerde, Joanna  <strong>Rutkowska</strong>, Black Hat (Siyah Şapka) konferansında <a href="http://doctus.net/showthread.php?t=5788">Blue Pill</a> ve rootkit ile Windows <a href="http://doctus.net/showthread.php?t=6317">Vista</a>‘nın nasıl etkilendiğini göstermişti. Bu AMD’nin SVM/Pacifica sanal ortam teknolojisini kullanarak nasıl yüzde yüz tespit edilemeyen zararlılar geliştirilebildiğini kanıtlamıştı.<br />
Bağımsız malware araştırmacısı Joanna <strong>Rutkowska</strong>, eWEEK editörlerinden Ryan Naraine’ye bilgisayar güvenliğinde ilgisini çeken konuları, rootkit tehditlerini ve dünyanın neden sanal makinalara hazır olmadığını anlattı.<br />
<span></span><br />
<strong>Sizi tanımayan okuyucularımız için biraz kendinizden bahsedermisiniz?</strong><br />
Gizlenme teknolojileri ve sistem tehlike tesbitleri üzerine yoğunlaşmış bir güvenlik araştırmacısıyım. Bu kernel rootkitleri, gizli zararlılar ve gizli ağ haberleşmelerini kapsıyor. Şu anda Singapurda bir IT güvenlik firması olan COSEINC için çalışıyorum, Polonya Warsaw’da yaşıyorum.</p>
<p><strong>İlk bilgisayarınızı kaç yaşında aldınız? Anlatabilir misiniz?</strong><br />
Sanırım 11 yaşındaydım ilk bilgisayar eve geldiğinde, PC AT-286, 2MB RAM ve 40MB hard disk vardı. O zamanlar için yüksek teknolojide bir makinaydı. (1990′ların başı) Ancak zayıf grafik özellikleri yüzünden (Hercules card) bütün oyunları çalıştıramıyordum. Böylece BASIC ile program yazmaya başladım.</p>
<p><strong>Sizi güvenlik konusuna iten neydi?</strong><br />
Her zaman bir şeylerin nasıl çalıştığı ile igilendim. Böylece programlamaya başladığım andan itibaren doğal olarak işletim sisteminin nasıl çalıştığıyla ilgilenmeye başladım. x86 kurulumu öğrenmeye ve virüs araştırmaları yapmaya başladım. Sonra birden güvenlikten vazgeçip, bir kaç yıl boyunca matematik ve yapay zeka ile ilgilenmeye başladım. Daha sonra ağlar, Linux, sistem programlama derken bu beni doğrudan güvenlik alanına taşıdı. Önce Linux x86 daha sonra Win32 açıkları “exploit” geliştirmeye başladım.<br />
Bir müddet sonra, başarılı bir açık exploit edildikten sonra onu nasıl savunacağım konusu beni cezbetti. Ancak söylemeliyim ki, exploit yazmayı her zaman sofistike bir sanat olarak gördüm ve bağımsız olarak bu işi yapanlara saygı duydum.<br />
<strong>Birincil makinanızda hangi işletim sistemi kurulu? Ne tür güvenlik yazılımları kullanıyorsunuz?</strong><br />
Asıl makinamda Windows XP 64-bit var. Bilgisayarı korumak için anti-virüs tarzı yazılımlar kullanmam. Anti-virüslerin sadece bilinen zararlılara karşı önlem alma mantığını sevmiyorum. Ayrıca Host Intrusion Detection Systems (HIPS) ile bilinmeyen zararlılara karşı koruma sağlandığına da inanmıyorum. Sadece internnete dikkatli geziyorum, NoScript kullanıyorum, asla şüpheli e-posta veya power point dökümanlarını açmıyorum.<br />
Tabii ki bunun yeterli olmadığını biliyorum, birileri sessiz bir sıfır günü exploit’ini .TXT dosyasına gömerek, bir readme dosyası ile bana gönderebilir. Ve ya Wi-Fi sürücümde bir açık bulabilirler.<br />
Bu yüzden arada sırada, kendi yaptığım bazı araçlarla sistemimi kontrol ederim, Wireshark ile ağ trafiğine bakarım. Başka türlü söylemek gerekirse, varolan ticari güvenlik araçları beni pek tatmin etmiyor. Çünkü onların nasıl kolayca atlatılabileceğini biliyorum.</p>
<p><strong>İlk kez ne zaman ve nasıl rootkitleri duydunuz?</strong><br />
Söylediğim gibi, ben daha önceleri exploit geliştirmeye yoğunlaşacaktım ancak daha sonraları aklım hücreyi ele geçirdikten sonra ne yapılması gerektiğine kaydı. elbette bunu ilk düşünen ben değildim bu sebeple kısa sürede bir kaç Linux Rootkit ile ortaya çıktım, Knark ve Adore gibi. Sanıyorum 1990′ların sonuyudu ve bu tür zararlıların nasıl tespit edilebileceğiyle ilgilenmeye başladım.</p>
]]></content:encoded>
			<wfw:commentRss>http://sesliblog.com/rutkowska-ile-soylesi-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

