Archive | GNU/Linux

SparkyLinux Sparky 2019.11 çıktı

Debian GNU/Linux tabanlı Polonya kökenli dağıtım SparkyLinux‘un 2019.11 sürümü duyuruldu. Debian “Bullseye” testing serisine dayanan “Po Tolo” kod adlı Sparky 2019.11’in yeni live/kurulum medyası kullanıma sunulmuş bulunuyor. 2 Kasım 2019 itibariyle Debian “Bullseye” testing depolarıyla senkronize edilen sistemin, 5.2.17 Linux çekirdeği üzerine yapılandırıldığı, ancak aynı zamanda kararsız depolarda 5.3.8 ve 5.4-rc5 sürümlerinin de bulunduğu belirtildi. Sistemin Calamares 3.2.16, Yad 5.0, Perl 5.30 gibi pek çok güncel paket içerdiği söyleniyor. Xfce, LXQt, Openbox masaüstü ortamlarıyla kullanıma sunulan sistem; Calamares 3.2.16 içeriyor ve GCC 9 şimdi varsayılan derleyici olarak geliyor. SparkyLinux 2019.11 hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

SparkyLinux 2019.11 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

SKS Keyserver Network Under Attack

Değerli dost @caylakpenguen, yine ilginç bir konuya değinmiş. Dostumuz, bu kez, “SKS Keyserver Network Under Attack” başlıklı bir yazı ile GPG key gönderen kişilere hizmet veren bir uygulamayı tanıtmış. Bu yazıyı buraya aktarmayı gerekli gördük. Yazı, şöyle başlıyor: “GPG anahtarlarını uzun sayılabilecek zamandır kullanıyorum. Hatta bu amaçla Truva Linux sunucusunda bir sks keyserver oluşturdum. http://keyserver.truvalinux.org.tr/. Bildiğim kadarı ile Türkiye ‘de başkaca bir keyserver bulunmuyor. Truva Linux sunucusunda bulunan sks-keyserver diğer keyserver havuzuna dahil değildir. yani GPG ortak anahtar havuzundan key almıyor ve göndermiyor. Tamamen GPG key gönderen kişilere hizmet veriyor. Bir kaç gündür gpg-keyserver üzerine araştırmalar yapmaktayım. Okuduğumda üzüldüğüm bir kaç makaleye rast geldim. Bu makaleler gpg-key zehirlenmesinden bahsediyor. Key zehirlenmesi normalde varolmayan art niyetli kişiler tarafından yapılıyor.

Continue Reading →

“Bana göre bir keyin aynı günde ve dakikada 55K kişi tarafından imzalanması pek olasılık dahilinde değil. Okumak isterseniz makale: https://dkg.fifthhorseman.net/blog/openpgp-certificate-flooding.html sks keyserverlar yapıları gereği gönderilen public anahtarları yayınlamak üzere yapılandırılmış sunucular. Zehirlenmiş key havuza dahil olduğunda ilgili keyi silmek pek olası değil. Çünkü havuz vasıtası ile diğer key-serverlere aktarılıyor. Daniel Kahn Gillmor ilgili makelesinde üzgün olduğunu ve key saldırısından kurtulabilmek için sadece
https://keys.openpgp.org/ adresinin kullanılmasını tavsiye ediyor. https://keys.openpgp.org/ ilginç bir özelliği var. Diğer key-serverlar gibi gpg-keyi direkt olarak kabul etmiyor. gpg-keye ait olan e-posta adresine link gönderilip doğrulama yapıldıktan sonra gpg-keyi sunucuya kabul ediyor. gpg-keyinizi sunucudan silmek isterseniz gene e-posta üzerinden gönderilen link ile işlem yapmamız gerekiyor. Bu oldukça güvenli. Sks Keyserverde bu özellik bulunmamaktadır. Daniel Kahn Gillmor ‘a ait zehirlenmiş gpg-keyi deneme yapmak için indirdim. Keyi anahtarlığımdan silmek bile neredeyse 4 dakika sürdü. Ekran çıktısı bu şekilde:

GPG-keyinizi yayınlamak için başka çözümlerde bulunmakta.

1- gpg-keyinizi web sunucunuz üzerinden yayınlamak.
2- gpg-keyinizi web sayfası üzerinden yayınlamak
2- gpg-keyinizi DNS server üzerinden yayınlamak.

Kısa zamanda bu yöntemleri kullanarak gpg-keyimi yayınlamayı düşünüyorum. ilgili makaleler:

https://dkg.fifthhorseman.net/blog/openpgp-certificate-flooding.html
https://gist.github.com/rjhansen/67ab921ffb4084c865b3618d6955275f

caylak.truvalinux.org.tr

0

Qubes OS 4.0.2-rc2 duyuruldu

Fedora tabanlı, bütünüyle güvenlik odaklı bir masaüstü GNU/Linux dağıtımı olan Qubes OS’in asıl olarak güçlü izolasyon ile güvenlik sağlamayı hedefleyen yeni test sürümü 4.0.2-rc2, Andrew David Wong tarafından duyuruldu. Geliştirme ekibinin Qubes 4.0.2-rc2’yi duyurmaktan mutlu olduğu söylenirken; 4.19 Linux çekirdeği üzerine yapılandırılan sürümün, daha önce keşfedilen sorunlar için hata düzeltmeleri içerdiği belirtiliyor. Bunun bir test sürümü olduğunun unutulmaması ve yalnızca test etmek amacıyla kullanılması gerektiği hatırlatılırken, test eden kullanıcıların tespit ettikleri hataları rapor etmeleri rica edildi. Bugüne değin tespit ettikleri hataları raporlayarak sürece katkıda bulunan herkese teşekkür edildi. Qubes OS 4.0.2-rc2 hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

Qubes OS 4.0.2-rc2 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Arch Linux 2019.11.01 duyuruldu

Arch Linux’un her ayın başında düzenli olarak kullanıma sunduğu popüler rolling-release CD’lerinin sonuncusu kullanıma sunuldu. Güçlü ve özelleştirilebilir sürüm olan Arch Linux 2019.11.01; 5.3.8 Linux çekirdeği üzerine inşa edilmiş bulunuyor. Bilindiği gibi, Arch Linux geliştirme ekibi; her ay hatalarını giderip geliştirdiği sisteme, güncelleştirilmiş pek çok paketi ekleyip yeni bir çekirdek üzerine inşa ederek yeni kurulum kalıpları hazırlıyor. Kalıbın CD’ye ya da “dd” gibi bir olanak kullanılarak doğrudan USB belleğe yazılabileceği söylenirken, hızı ve güvenli oluşu bakımından indirme için torrentin tercih edilmesinin önerildiği hatırlatılıyor. Arch kullanıcılarının sistemleri güncellenmiş olduğu için yeni bir kalıp indirmelerine gerek olmadığı ifade ediliyor. AUR’da bir hata ile karşılaşılması durumunda hata takip sistemine bildirilmesi rica ediliyor. Arch Linux kullanıcıları sistemlerini sudo pacman -Syu komutunu kullanarak güncelleyebiliyorlar.

Continue Reading →

Arch Linux 2019.11.01 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

AUSTRUMI 4.1.1 çıktı

Sınırlı sistem kaynağı gerektiren ve Intel uyumlu herhangi bir yapı üzerinde çalışabilen, Letonya kökenli ve Slackware Linux tabanlı önyüklenebilir bir live GNU/Linux dağıtımı olan AUSTRUMI‘nin 4.1.1 sürümü çıktı. Henüz resmi duyurusu yapılmamış olan sürüm, indirilmek üzere yansılarda yerini aldı. Tüm sistemin ve tüm uygulamaların RAM üzerinden çalıştırıldığı belirtilirken, AUSTRUMI’nin hızlı bir sistem olarak kullanılabileceği hatırlatılıyor. AUSTRUMI 4.1.1 hakkında bilgi edinmek için resmi duyuru yapıldıktan sonra, projenin anasayfasından yararlanabileceksiniz.

Continue Reading →

AUSTRUMI 4.1.1 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0

MidnightBSD 1.2 duyuruldu

Kolay kullanımlı bir masaüstü ortamı ve grafik yönetim araçlarıyla donatılan ve sistem yapılandırmasında GNUstep kullanan, FreeBSD türevi bir dağıtım olan MidnightBSD’nin yeni kararlı sürümü 1.2, Lucas Holt tarafından duyuruldu. Bu sürümün genellikle bir güvenlik ve hata düzeltme güncellemesi olduğu bildiriliyor. FreeBSD tabanlı bir sistem olan MidnightBSD; GNUstep kullanarak sistem yapılandırması ile kullanımı kolay bir masaüstü ortamı oluşturmaya çalışıyor. MidnightBSD 1.2’nin duyurulmasından duyulan mutluluk ifade edilrken, sistemde, donanım desteğinin geliştirilmesine odaklanıldığı belirtiliyor. Amd64 ve i386 mimariler için de MidnightBSD 1.2’nin kullanılabilir olduğu belirtilirken, bu sürümün, aslında 1.1 sürümünden bu yana belirlenen birkaç donanım ve güvenlik sorununu gidermek üzere çıkarılan küçük bir sürüm olduğu ifade ediliyor. Özellikle yeni Intel donanımı olan kullanıcıların, yükseltme yapmalarının şiddetle önerildiği belirtiliyor. MidnightBSD 1.2 hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu ve sürüm notlarını inceleyebilirsiniz.

Continue Reading →

MidnightBSD 1.2 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0