3 Ocak 2013 Perşembe

Bu seferde Birleşmiş Milletler Internete el atacak..

Bruce Schneierin blogunu incelerken ilginç bir belge gözüme ilişti. Belge Birleşmiş Milletler Uyuşturucu ve Suçla Mücadele Örgütü, Internetin suç eylemlerinde nasıl kullanıldığına dair belgesini paylasmış.

Belgeye şu bağlantıdan ulaşılabilir.

http://www.unodc.org/documents/frontpage/Use_of_Internet_for_Terrorist_Purposes.pdf

Belgeye göre terörist örgütler Interneti propogandadan siber saldırılara kadar birçok amaçla kullandıkları belirtilmiş. Belge içerisinde çeşitli olaylardan da örnekler verilmiş. Tanımlardan ve yöntemlerden bahsedilmiş. Ancak tabi her zamanki gibi olay gelip iletişim özgürlüşü ve içerik denetimi ikilemi konusuna dayanmış.


23 Kasım 2011 Çarşamba

4. Ag ve Bilgi Guvenligi Sempozyumuna Yaklasirken..

Bu yilda 4. Ag ve Bilgi Guvenligi Sempozyumunun yapilmasina az bir sure kaldi. Hazirliklar tamamlandi. Konusmacilar ve katilimcilar icin guzel ve verimli gececegini dusundugum bir etkinlik olacak. Ancak hazirliklar sirasinda gozlemledigim birkac noktayi paylasmayi da istiyorum.

1- Universitelerde kurulmus olan ticari duzenin her gecen donem kaba tabiriyle daha da arsizlasmaya baslamis olmasi gercekten uzuntu verici. ABGS ozelinde olmasa da ozellikle devlet universitelerindeki ticarilesme liberalizmin cok otesinde tekellesme ile birlikte cok aci verici sonuclar ortaya koyuyor. Universiteler ve demokratik kitle orgutleri, akademik ve sosyal etkinlikleri icin buralardan faydalanamaz hale geliyorsa burada bir sikinti oldugunu soylemek bence haksizlik olmaz.

2- Ulkemizde -ozellikle bir yazilim muhendisi olarak- guzel calismalar oldugunu soylemek yanlis olmaz. Ancak bunun ozellikle ozel sektordeki arastirmacilar tarafindan belgelendirilmemesi ya da akademik katkiya donusturulememesi, hem calisanlarin hem isverenlerin uzerinde dusunmesi bir konu.

3- Bir diger konu ise bu tarz sempozyumlarin toplumsal faydaya donusmesi icin gerekli cabanin gercekten gosterilip gosterilmedigi. Her orgut bu tarz etkinliklerinde kendi tabanini bilgilendirebiliyor olsa da ozellikle konu ag ve bilgi guvenligi olunca toplumsal aydinlanmaya ihtiyac duydugumuz yadsinamaz bir gercek. Bu yuzden sempozyuma katilacak herkesin yaninda en azindan komsusunu ya da is yerindeki masa arkadasini getirmesi oldukca onemli.  

21 Mayıs 2011 Cumartesi

DW: Veri hırsızlığının önemi yöneticiler tarafından küçümseniyor

Deutsche Welle'nin geçenlerde Ernst&Young'un çalışmasından faydalanarak yayınladığı haber oldukça ilgi çekiciydi. Bilginin son derece sayısallaştığı günümüzde işlerin hızlanması ve kazancın arttırılması için bilişim sistemlerinde en son teknolojinin kullanımını destekleyen yöneticilerin, bilgi hırsızlığının ve casusluğun engellenmesi konusunda gelişen teknolojiyi pek de yakından takip etmediği ortaya çıktı.

Tabi diğer açıdan:

Siber saldırıların mağduru olan firmaların yaşadıkları ele alındığında, tehlikenin daha çok kendi elemanlarından geldiği görülüyor. Ankete katılan ve mağdur olan yöneticilerin üçte ikisi çalışanlarının suçlu olduğunu tespit etmiş. Vakaların yüzde 44’ünde hâlâ çalışmakta olan personelin, yüzde 22’sinde ise eski çalışanların suçlu olduğu görülmüş. Vakaların yarısında temel neden kişisel maddi kazanç sağlamak iken üçte biri intikam amacını taşıyor. Dolayısıyla, veri hırsızlığına karşı en iyi koruma, elemanların memnuniyeti ve sadakatinden geçiyor. Stefan Heissner bunun için çalışma koşullarının iyileştirilmesi ve makul ücretlendirmenin önemine dikkat çekiyor.

Diğer yandan firmalar veri hırsızlığına karşı önlemler almakta zorlanıyor. Yalnızca her beş firmadan birinde verilerin yüklenebileceği DVD kopyalayıcılar ya da USB taşıyıcılar yasak. Ayrıca firmaların sadece onda biri Alman Federal Güvenlik ve Bilgi Teknolojileri Bürosu’nun standartlarına göre sertifikalandırılmış durumda.




Yöneticiler hala bana birşey olmaz mantığında devam ede dursun, veri hırsızlığı riski her geçen gün artmaya devam ediyor.

Kaynak: http://www.dw-world.de/dw/article/0,,15088161,00.html

25 Nisan 2011 Pazartesi

Dün Kadıköydeydik..


Dün yine dostlarla birlikteydik bu sefer İstanbul'da.. Nükleer enerjiye ve doğayı yok eden tüm enerji üretim yöntemlerine karşı 5000 kişi (benim tahminimce) Kadıköy'de buluştu.

Önce Çernobil, sonra Fukuşima derken kendi elimizle kendimizi bu denli büyük bir riskin altına sokmak, gelecek nesillere karşı bir suç işlemek.

Zaten son haberlerde Türkiye'de nükleer santrallara olan güvenin bir hayli azaldığını gözler önüne koyuyor. Ülkenin sadece %32'sinin onayladığı bir yöntemle enerji üretme konusunda bu kadar azimli olmayı anlamak da tabi zor iş..

28 Mart 2011 Pazartesi

MyDLP Özgür Yazılım Günlerinde

Gelecek hafta yine şehir dışına bir ziyaret gerçekleştireceğim. Bu sefer İstanbulda, en sevdiğim etkinliklerden birisi olan Özgür Yazılım Günlerinde bulunacağım. Gerçi eskiden bu etkinliği Ankara'da Linux Şenliği olarak düzenlerdik o zaman da akşamları keyifli olurdu ama ne yapalım :D...

Bilgi sızıntısının engellenmesini kurumsal ölçekte sağlamaya çalışan MyDLP'yi anlatmaya ve nasıl kullanabileceklerini göstermeye gayret göstereceğim.

Cuma günü İstanbul Bilgi Üniversitesinde saat 15.45'te bütün meraklıları bekliyorum.

11 Mart 2011 Cuma

NitroLM ile lisans denetimi

Geçenlerde geliştirdiğimiz bir Flex uygulaması için lisans gereksinimimiz ortaya çıktı. Internette gezinirken bu işler nasıl yapılabilir derken bir NitroLM isimli firmanın web sitesine rastladım. Yaptıkları iş mantıklı.



Özellikle küçük firmaların kendi lisans yönetimlerini kolaylaştırmak amacıyla cloud computing tabanlı kayıt, lisans dağıtımı gibi işleri gerçekleştiriyorlar. Kullanışlı da bir arabirimi mevcut. Ayrıca .Net, Java gibi diller için de istemci desteği bulunuyor.

Ayrıca raporlama ve iletişim arabirimleri ile müşteri ile daha yakın bir temas kurulması için de fırsat tanıyor.

Denemeye yeni başladım ancak şimdiden ilgimi oldukça çekti.

7 Şubat 2011 Pazartesi

Java Web Teknolojileri Paneli - 12 Şubat 2011

EMO Ankara Şubesi tarafından, 12 Şubat 2011 Cumartesi günü İnşaat Mühendisleri Odası Rüştü Özal Salonu`nda saat 14:00`de `Java Dünyasında WebTeknolojileri` konulu panel düzenlenecek. Yöneticiliğini EMO Ankara Şubesi Yönetim Kurulu Yedek Üyesi Burak Oğuz`un yapacağı panele konuşmacı olarak `Halil Ağın, Melih Sakarya, Siyamed Şeyhmus Sınır ve Ümit Vardar` katılacak.

İnternetin her geçen gün yaygınlaşmasıyla artan Web kullanım oranları, kullanıcı deneyimi ve alışkanlara paralel olarak gelişim gösteriyor. Buna paralel olarak her bugünün teknolojisi yarının ihtiyaçlarını karşılayamaz hale geldikçe, yeni Web geliştirme teknolojileri ve paradigmaları üretiliyor, kullanılıyor. Özellikle Java tabanlı teknolojilerin başını çektiği çerçeveler ve zengin ara yüz çatılarını her yönüyle ele alarak, geleceğe dair bir projeksiyon da çıkarmak amacıyla "Java Dünyasında Web Teknolojileri" paneli konunun uzmanlarının katılımıyla gerçekleştirilecektir.

30 Ocak 2011 Pazar

MyDLP ve Medra, E-Tohum'da ilk 15'te

Açık kaynak kodlu bilgi sızıntısı engelleme projemiz MyDLP ile firmamız Medra, 2011 yılı için E-Tohum'un Bahçeşehir Üniversitesi'nde düzenlediği Girişimcilik Zirvesinde Türkiye'deki başırılı yatırımcılar tarafından yatırım yapılmaya layık görülen ilk 15 teknoloji girişimi içerisinde yer aldı.


20 Aralık 2010 Pazartesi

Ulusal Bilgi Güvenliği Denince..

Ulusal bilgi güvenliği denince insanın aklına çok çeşitli sorular geliyor.

1- Bilgi güvenlğini sağlamada nasıl bir politika uygulanacak yani kurum ve kişilerin güvenlik anlayışları tekilleştirilebilecek mi?
2- Bilgi güvenliğinin sağlanması için kullanılan ürünlerde ne kadar yerli üretim olacak ne kadar yurt dışından ihtiyaç giderilecek?
3- Bütün güvenlik ürünlerini Türkiye'de üretemeyeceğimize göre kullanılacak ürünlerden ne kadarı açık kaynak olacak? Ne kadarı kapalı kaynak kodlu alınıp riske girilecek?

Bu soruların hepsi önemli. Daha akla gelecek bir çok soru daha var. Bir de bunun yanında zaten bu işlerde tecrübe edinmiş bir kitle var ülkemizde; bu kitleden ne kadar yararlanılacak?

Zaten yurt dışından getirilip ülkemizde kullanılacak olan kapalı kaynak kodlu ürünler beni her zaman hem eğlendirmiş hem de endişelendirmiştir. Nasıl çalıştığını bilmediğiniz sistemlere güvenerek güvenliğinizi sağlamak her zaman bir soru işareti olmuştur benim için. Hele çoğu sertifikasyon sürecinin ne kadar yanıltıcı olduğunu gördükten sonra. Bir de tabi istihbarat örgütlerinden CEOluğa terfi eden firma yöneticilerini de unutmamak gerekli :).

Hadi yurt dışında üretilmiş açık kaynak kodlu ürünler kullandınız. BSD'de son çıkan haberlere göre bundan sonra açık kaynak koda olan güveni sorgulamak doğru olacak.


Bilgi güvenliği gitgide karmaşık olmaya başlıyor. Ne olacak nasıl yapılacak belli değil. Ama öncelikle kullanıcınızı eğitirseniz sonrasında yapılacak siber saldırıya o kadar hazırlıklı olursunuz. Firewall da, IDS de gerekli olsa da kullanıcı eğitiminin önüne hiçbir zaman geçemez.


26 Kasım 2010 Cuma

Supernatural Karakteri - Eh napalım!


İnsanları böyle böyle kandırıyorlar demek ki.. :D

4 Ekim 2010 Pazartesi

MyDLP v1 Tanıtım Broşürü

Medra Teknoloji tarafından geliştirilen açık kaynak kodlu bilgi sızıntısı engelleme projemizin yani MyDLP'nin ilk tanıtım broşürünü yayınladık...

Aşağıdaki adresten broşürümüze ulaşabilirsiniz..

7 Haziran 2010 Pazartesi

Slideshare

Selamlar

2009 sonu ve 2010 yılı içerisinde yaptığım sunumları slideshare.net'e yükledim. Linux'tan politik ekonomiye kadar birçok konuda hazırlamış olduğuım sunumlara http://www.slideshare.net/barfan adresinden ulaşabilirsiniz.

6 Mayıs 2010 Perşembe

MyDLP.org Yayında

MyDLP açık kaynak kodlu ağ tabanlı bilgi sızıntısı saptama ve engelleme projemizin web sayfası ve twitter hesabı(mydlp) açıldı. Kaynak kodları GPLv3 ile dağıtılan projemizde hedeflenen amaçlar şunlar.

· Bilgi akışının düzenlenmesi

o Saptanması

o Kayıt altına alınması

o Engellenmesi

· Güvenilir kayıt tutması

o Hukuki delil oluşturması

o Ölçüm ve değerlendirme yapmaya olanak sağlaması

· Performans

o Ağ trafiğini belirli bir hız limitinin altına indirmeden gerekli taramaları yapabilmesi

· Ölçeklenebilirlik

o Ağdaki veri akışının hacmine göre kullandığı altyapı kaynaklarını otomatik olarak düzenleyebilmesi

· Güncel protokollere destek vermesi

o HTTP, SMTP, POP3, IMAP, FTP, MSNMS, Jabber, SFTP, SSH, Telnet, vb

o Bu protokollerin SSL ile sarmalanmış sürümlerinin de denetim altına alınabilmesi

o Bu protokoller için ön tanımlı saptama yapabilmesi için geniş yelpazede şablon tanımlamalar sunması

· Özelleştirilebilirlik

o Kurumların ön tanımlı protokoller dâhilinde kendilerine özel saptama yöntemleri oluşturabilmeleri

o Kurumların ön tanımlı protokoller haricinde kendi kullanımlarına özel protokoller için saptama motorları oluşturabilmeleri

12 Nisan 2010 Pazartesi

Özgür Yazılım - Pencereleri Kapatın Program Son



http://www.ivmedergisi.com/pencereleri-kapat%C4%B1n.html

Tarih:
15.04.2010

"Pencereleri Kapatın" Özgür Yazılım Etkinliği

Düzenleyenler: EMO Genç, İvme Genç

Tarih:15 Nisan 2010

Saat:13:30

Yer: ODTÜ MM 125 Amfisi

1.Oturum (13:30 - 14:45) : "Özgürlük de Neymiş?" (Özgür Yazılım Nedir - Genel Tanıtım)
- Nasıl Çıktı?
- Konuşmacı: Doruk Fişek (LKD)
- Sosyal Boyutu
- Konuşmacı: Burak Oğuz (EMO)

2.Oturum (15:00 - 16:15) : "Bilgisayarını KAP GEL" (Etkileşimli Linux Çalıştayı)

- Taşınabilir bilgisayarlarla gelen katılımcılara eş zamanlı olarak Linux İşletim Sistemi Kurulumu
- Kurulum esnasında "Örnek Masaüstü Uygulamaları"

3.Oturum (16:30 - 17:45): Ekonomi Politiği
- İzlem Gözükeleş (EMO)
- İlker Kalaycı (İvme Dergisi)

Özgür Yazılım - Pencereleri Kapatın

15 Nisan'da ODTÜ MM125'te İvme Genç tarafından EMO Genç'in de katkılarıyla düzenlenecek "Pencereleri Kapatın" etkinliğine bütün özgür yazılım sevenler davetlidir. İlk oturumda özgür yazılımın sosyal boyutu hakkında konuşarak etkinliğe fayda sağlamaya çalışacağım. Etkinlik afişi de elime ulaşınca buradan paylaşacağım ancak şimdilik program şu şekilde görünüyor.

1. Oturum
Özgürlükde Neymiş? (Özgür Yazılım Nedir - Genel Tanıtım)
Konuşmacı: Doruk Fişek (LKD)
Sosyal Boyutu
Konuşmacı: Burak Oğuz (EMO)
2. Oturum
Bilgisayarını KAP GEL! (Etkileşimli Linux Çalıştayı)
Taşınabilir bilgisayarlarla gelen katılımcılara eş zamanlı Linux İşletim Sistemi Kurulumu
Kurulum esnasında "Örnek Masaüstü Uygulamaları" Konuşmacı: Efe Çiftçi (Çankaya Üniversitesi)
3. Oturum
Ekonomi Politiği
İzlem Gözükeleş (EMO)
İlker Kalaycı (İvme Dergisi)

28 Mart 2010 Pazar

2010 BİLMÖK ve Pardus Günleri Sunumlarım

Herkese merhabalar,

BİLMÖK'te bilgisayar mühendisliği mesleği ve ülke başlıklı ve Pardus Günlerinde özgür yazılımın ulusal durumu başlıklı yaptığım sunumlara aşağıdaki bağlantılardan ulaşabilirsiniz.

Bilmök EMO Oturumu

Özgür Yazılımda Türkiye

22 Mart 2010 Pazartesi

Pardus Günleri 2010

Yarın başlıyor.

Öğleden sonra panelde EMO Ankara Şubesi adına "Özgür Yazılımın Neresindeyiz" adlı sunumu yapacağım. Etkinlik Bilkent Üniversitesinde düzenleniyor.

13.35 – 15.25: Panel: Açık Kaynak ve Özgür Yazılım Felsefesi
Mustafa Akgül (LKD Onursal Başkanı)
Can Uğur Ayfer (Bilkent Üniversitesi Öğretim Üyesi)
Burak Oğuz (Elektrik Mühendisleri Odası Ankara Şubesi)
Panel Moderatörü: Talha Yalta (TOBB ETÜ Öğretim Üyesi)

Ayrıntılı bilgi için: http://2010.pardusgunleri.org

7 Mart 2010 Pazar

6. BİLMÖK'ün Ardından

Bu yıl Selçuk Üniversitesinde düzenlenen BİLMÖKte yine gelecekteki meslektaşlarımızla vakit geçirme fırsatı yakaladık. 3 gün süren etkinlik oldukça hareketli ve etkileşimli geçmesine rağmen gözlemlediğim bazı eksiklikleri vurgulamakta fayda görüyorum.

- Akademisyenlerin katılımı gerçekten çok yetersizdi. Oysa bu tarz bir etkinlikte mutlaka bulunduğu şehir ve komşu illerden akademisyenlerde davet edilmeli
- Öğrenci arkadaşların okullarında aldıkları eğitimleri ile ilgili, sosyal yaşamları ile ilgili sorunları tartışabileceği forum tarzında en az iki oturum düzenlenmeli
- Kongre sonunda mutlaka bir sonuç bildirisi hazırlanarak tüm Türkiye'deki Bilgisayar Mühendisliği bölümlerine iletilmeli

Doğal olarak bu tarz etkinlikler sponsorlar olmadan gerçekleşmiyor. Ancak sponsorlara da bu kadar oturum ayırmak da çok doğru değil. Umarım gelecek dönem ki arkadaşlar bu programlarını hazırlarken bu önerilere de göz önünde bulundururlar.

Etkinlik ile ilgili EMO'da yayınlanan haber ise şöyle:

http://www.emo.org.tr/genel/bizden_detay.php?kod=73947&tipi=2&sube=14

12 Şubat 2010 Cuma

ABGS'den Yansımalar

Haluk Geray'ın ağ ve bilgi güvenliği sempozyumu ardından toplumumuzun güvenlik anlayışı üzerine Birgün gazetesinde yazdığı yazı oldukça ilgi çekici..

Haluk Geray'ın Birgün Gazetesindeki yazısı

10 Şubat 2010 Çarşamba

EMO Ankar Şubesinde Seçim Hazırlıkları ve DDP

14 Şubatta EMO üyesi mühendis arkadaşlarımızın hatırlaması gereken diğer bir önemli etkinlikte EMO Ankara Şubesi Ön Seçimleri..

Oylar Ramazan Pektaş'la Başlayan Turuncu Listeye from omurhansoysal on Vimeo.