Archive | İnternet

OpenSSL 3.0.4 duyuruldu

OpenSSL‘in 3.0.4 sürümü duyuruldu. OpenSSL aracı, sizin alıp ticari ve ticari olmayan özel amaçlarınız için kullanmakta özgür olduğunuz, Apache tarzı lisans ile lisanslanmış bir yazılımdır. Çoğu yazara göre, açık kaynak kodlu yazılımlarla güvenli bir Unix sunucu kurmak için temeldir; mod_ssl, OpenSSH ve şifreli veri işlemeyi sağlayan ürünler gibi bütün ürünler buna ihtiyaç duyarlar. Hatırlanacağı gibi Nisan 2014‘te OpenSSL’de tespit edilen çok ciddi bir güvenlik açığı “Heartbleed Bug” güvenlik şirketi Codenomicun tarafından kamuoyuyla paylaşılmıştı. Yeni sürümün, hata ve güvenlik düzeltmeleriyle geldiği bildiriliyor. OpenSSL 3.0.4 hakkında bilgi edinmek için haberler sayfasını inceleyebilirsiniz.

Continue Reading →

OpenSSL’in 3.0.4 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Tor 0.4.7.8 duyuruldu

İnternet üzerinde kişisel bilgileri gizleyebilme ve anonim olma olanağı sağlayan ünlü güvenlik aracı Tor‘un 0.4.7.8 sürümü duyuruldu. Bunun, 0.4.7.x serisinin yeni kararlı sürümü olduğu belirtilirken, sürümün, yüksek önemde bir güvenlik sorunu da dahil olmak üzere çeşitli hata düzeltmelerini giderdiği söyleniyor. Tıkanıklık kontrolünün, ağdaki trafik hızını ve kararlılığını iyileştirmesi gerektiği belirtiliyor. 0.4.6.10 sürümünden bu yana yapılan değişikliklerin tam listesi için sürüm notlarını inceleyebilirsiniz. Tor’u kaynağından derlemek isteyenlerin ilgili kaynak kodunu web sitesindeki olağan yerden indirebilecekleri ifade ediliyor. Tor, birbirine bağlı birden çok ve rastgele iletişim sürdüren perde sunucudan oluşur. Kullanıcı bir siteye istekte bulunduğunda, o istek siteye ulaşana kadar birçok Tor sunucusu üzerinden şifrelenmiş bir şekilde karşı tarafa geçer ve son ulaşan makinenin ip adresi alınır, fakat bu makine de sadece kendinden önceki makineden haberdardır. Tam bir güvenlik için Tor sürümü ile birlikte, Tor Firefox Browser yazılımı da kurulur ve gezintiler bu browser üzerinden yapılır. Tor 0.4.7.8 hakkında ayrıntılı bilgi edinmek için değişiklikler sayfası incelenebilir.

Continue Reading →

Kuşkusuz, bu trafiğin şöyle bir dezavantajı da vardır. Birçok sitenin açılması uzun sürebilmektedir. Ancak, kullanıcı .onion uzantılı web sitesini yayınlayarak bu sayede Tor Browser üzerinden yayınladığı siteye girişin hızlı olmasını sağlayabilir. Ayrıca bu siteye normal browserlar ile erişilemeyecektir, siteye yalnızca Tor Browser kullananlar ulaşabileceklerdir. Yani mükemmel bir şekilde gizlenmiş bir web sayfasıdır, söz konusu olan. Tor 0.4.7.8 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Snort’un 3.1.32.0 sürümü duyuruldu

IP ağları üzerinde gerçek zamanlı trafik analizi ve paket loglaması yapabilen; yazılım protokol analizi, içerik tarama/eşleme yapabildiği gibi, arabellek taşması, port taraması, CGI saldırısı, işletim sistemi parmakizi denemesi gibi pek çok saldırı ve zararlı/şüpheli yazılım çeşidini tespit edebilen Snort‘un 3.1.32.0 sürümü GitHub üzerinden duyuruldu. 1998 yılında Martin Roesch tarafından geliştirilen bir ağ sızma tespit ve engelleme sistemi olan Snort; GNU lisansı ile dağıtılan, açık kaynak kodlu ve özgür bir yazılımdır. Şu anda Martin Roesch’un kurduğu Sourcefire firması tarafından geliştirilmekte olan Snort; başta GNU/Linux olmak üzere, Windows ve MaC OS gibi çeşitli işletim sistemleri üzerinde çalıştırılabilmektedir. Snort yazılımını temel alıp grafik arayüz desteği ile çalışacak şekilde geliştirilen bağımsız şirket yazılımları da vardır. Snort 3.1.32.0 hakkında ayrıntılı bilgi edinmek için GitHub duyurusunu inceleyebilirsiniz. Snort; performans, basitlik ve esnekliğe dayalıdır. Ayrıca modüler eklenti mimarisini kullanan tespit motoru da vardır. Gerçek zamanlı alarm mekanizması bulunan Snort; Windows istemcilerine WinPopup pencereleri çıkarabilir, Linux türevlerinde alarm mekanizmalarını syslog’a dahil edebilir ya da özelleştirilmiş günlük dosyasında alarmları biriktirebilir.

Continue Reading →

Snort temelde 3 ayrı modda çalışabilecek şekilde yapılandırılabilir:
1. Paket İzleyici modu (packet sniffer): Bu mod tcpdump paket izleyici programı gibi basit bir şekilde ağdan paketleri okuyup sürekli bir şekilde konsola akıttığı moddur.2. Paket Günlükleme modu (packet logger): paketleri diske yazar.3. Ağ Sızma Tespit/Engelleme Sistemi modu (NIDS/NIPS): Snort’un en karmaşık ve yapılandırılabilir modudur. Snort bu modda temel olarak trafiği analiz edip kullanıcı tarafından tanımlanabilen bir kural seti ile gördüklerine karşı çeşitli eylemler gerçekleştirebilir. Snort 3.1.32.0 edinmek için aşağıdaki linkten yararlanalabilirsiniz.

Daha ayrıntılı bilgi edinmek için Vedat Fetah’ın yazdığı “P2P Trafiğini Engellemek için Snort IDS Kullanılması” adlı e-kitabı edinebilirsiniz. Ayrıca Tim Keary’in hazırladığı Snort Cheat Sheet başlıklı sayfayı incelemenizi öneririm. Yazarın hazırladığı tabloya, aşağıdaki resme tıklayarak da erişebilirsiniz.

Aynı tablonun .pdf formatında olanına ise buradan ulaşabilirsiniz.

0

NetworkManager 1.38.2 duyuruldu

GNU/Linux tabanlı ve diğer Unix benzeri işletim sistemlerinde bilgisayar ağlarının kullanımını basitleştirmeyi amaçlayan bir yardımcı program olan NetworkManager’in 1.38.2 sürümü duyuruldu. Etkinleştirme sırasında hatalara neden olan varış durumunun pppd ile düzeltildiği belirtilirken, PPP üzerinden DHCPv6’nın ayırıldığı ifade ediliyor. Wi-Fi arayüzlerinin WEP kapasitesi kontrol edilirken meydana gelen çökmenin düzeltildiği belirtilirken, bazı mimarilerde görülen yapı hizalama sorunlarının düzeltildiği ifade ediliyor. Sürüm bunun dışında çeşitli diğer hata düzeltmeleri ve iyileştirmelerle geliyor. NetworkManager 1.38.2 hakkında daha bilgi edinmek için haberler sayfasını inceleyebilirsiniz.

Continue Reading →

NetworkManager 1.38.2 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0

BIND 9.18.4 duyuruldu

Adını BIND (Berkeley Internet Name Domain), geliştirildiği Berkeley üniversitesinden alan günümüz Internetinin tartışmasız en popüler alan adı sunucu yazılımı olan BIND‘in 9.18.4 sürümü duyuruldu. Sürüm, indirilmek üzere yansılarda yerini almış bulunuyor. BIND 9.18.4’ün kararlı bir sürüm olduğu belirtilirken, son sürümünden bu yana önemli değişiklikler gerçekleştiği ifade ediliyor. Çok çeşitli hata düzeltmeleriyle gelen yeni sürüm, eksik KSK ve/veya ZSK ve çok kısa anahtar yaşam süreleri ve yeniden imzalama süreleri gibi olağandışı ilkeleri algılamak için yeni dnssec ilkesi yapılandırma denetimleri eklenmiş olarak geliyor. BIND’in geliştirilmesi Internet Yazılım Konsorsiyumu (Internet Software Consortium) tarafından yapılmaktadır ve web sayfalarından ücretsiz olarak indirilebilir. BIND 9.18.4 hakkında ayrıntılı bilgi edinmek için sürüm notlarını inceleyebilirsiniz.

Continue Reading →

BIND 9.18.4 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0

Dovecot 2.3.19.1 duyuruldu

Temel olarak, internet üzerinden e-posta kullanıcılarının postalarına POP3 ve IMAP protokollerini kullanarak erişilebilmesini sağlayan e-posta sunucusu olan Dovecot‘un 2.3.19.1 sürümü, Aki Tuomi tarafından duyuruldu. Dovecot 2.3.19.1’i duyurmaktan mutlu olduklarını söyleyen Tuomi; doveadm tekilleştirmedeki ciddi bir hata nedeniyle, 2.3.19.1 yama sürümünü çıkarmak zorunda kaldıklarını söyledi. Tamamen güvenlik düşüncesi ön planda tutularak oluşturulan yazılım, C dilinin tüm esnekliği  ve çeşitli kodlama yöntemleri kullanılarak yazılırken, bir POP3 ve IMAP sunucudan alınabilecek en iyi verimin elde edilebilmesi düşünülmüş. Dovecot 2.3.19.1 hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

Dovecot 2.3.19.1 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

GNUnet 0.17.1 duyuruldu

Eski güvensiz internet protokol yığınının yerini almak üzere oluşturulan; güvenli, dağıtılmış ve gizlilik önleyici uygulamalar oluşturmak için yeni bir ağ protokolü yığını olarak kullanıma sunulan GNUnet‘in 0.17.1 sürümü duyuruldu. Bunun, bir hata düzeltme sürümü olduğu belirtilirken, yansıtma senkronizasyonu nedeniyle, tüm bağlantıların sürümden hemen sonra işlevsel olmayabileceğinin unutulmaması isteniyor. OpenID Connect eklentisinin artık isteğe bağlı olduğu ve jose bağımlılığına ihtiyaç duyduğu ifade ediliyor. Değişikliklerin ayrıntılı bir listesinin ChangeLog ve bugtracker‘da bulunabileceği söyleniyor. GNUnet 0.17.1 hakkında ayrıntılı bilgi edinmek için gnunet.org’daki haberler sayfasını inceleyebilirsiniz.

Continue Reading →

GNUnet 0.17.1 edinmek için aşağıdaki linkten yararlanabileceksiniz.

0