SKS Keyserver Network Under Attack

Değerli dost @caylakpenguen, yine ilginç bir konuya değinmiş. Dostumuz, bu kez, “SKS Keyserver Network Under Attack” başlıklı bir yazı ile GPG key gönderen kişilere hizmet veren bir uygulamayı tanıtmış. Bu yazıyı buraya aktarmayı gerekli gördük. Yazı, şöyle başlıyor: “GPG anahtarlarını uzun sayılabilecek zamandır kullanıyorum. Hatta bu amaçla Truva Linux sunucusunda bir sks keyserver oluşturdum. http://keyserver.truvalinux.org.tr/. Bildiğim kadarı ile Türkiye ‘de başkaca bir keyserver bulunmuyor. Truva Linux sunucusunda bulunan sks-keyserver diğer keyserver havuzuna dahil değildir. yani GPG ortak anahtar havuzundan key almıyor ve göndermiyor. Tamamen GPG key gönderen kişilere hizmet veriyor. Bir kaç gündür gpg-keyserver üzerine araştırmalar yapmaktayım. Okuduğumda üzüldüğüm bir kaç makaleye rast geldim. Bu makaleler gpg-key zehirlenmesinden bahsediyor. Key zehirlenmesi normalde varolmayan art niyetli kişiler tarafından yapılıyor.

Continue Reading →

“Bana göre bir keyin aynı günde ve dakikada 55K kişi tarafından imzalanması pek olasılık dahilinde değil. Okumak isterseniz makale: https://dkg.fifthhorseman.net/blog/openpgp-certificate-flooding.html sks keyserverlar yapıları gereği gönderilen public anahtarları yayınlamak üzere yapılandırılmış sunucular. Zehirlenmiş key havuza dahil olduğunda ilgili keyi silmek pek olası değil. Çünkü havuz vasıtası ile diğer key-serverlere aktarılıyor. Daniel Kahn Gillmor ilgili makelesinde üzgün olduğunu ve key saldırısından kurtulabilmek için sadece
https://keys.openpgp.org/ adresinin kullanılmasını tavsiye ediyor. https://keys.openpgp.org/ ilginç bir özelliği var. Diğer key-serverlar gibi gpg-keyi direkt olarak kabul etmiyor. gpg-keye ait olan e-posta adresine link gönderilip doğrulama yapıldıktan sonra gpg-keyi sunucuya kabul ediyor. gpg-keyinizi sunucudan silmek isterseniz gene e-posta üzerinden gönderilen link ile işlem yapmamız gerekiyor. Bu oldukça güvenli. Sks Keyserverde bu özellik bulunmamaktadır. Daniel Kahn Gillmor ‘a ait zehirlenmiş gpg-keyi deneme yapmak için indirdim. Keyi anahtarlığımdan silmek bile neredeyse 4 dakika sürdü. Ekran çıktısı bu şekilde:

GPG-keyinizi yayınlamak için başka çözümlerde bulunmakta.

1- gpg-keyinizi web sunucunuz üzerinden yayınlamak.
2- gpg-keyinizi web sayfası üzerinden yayınlamak
2- gpg-keyinizi DNS server üzerinden yayınlamak.

Kısa zamanda bu yöntemleri kullanarak gpg-keyimi yayınlamayı düşünüyorum. ilgili makaleler:

https://dkg.fifthhorseman.net/blog/openpgp-certificate-flooding.html
https://gist.github.com/rjhansen/67ab921ffb4084c865b3618d6955275f

caylak.truvalinux.org.tr

0

Qubes OS 4.0.2-rc2 duyuruldu

Fedora tabanlı, bütünüyle güvenlik odaklı bir masaüstü GNU/Linux dağıtımı olan Qubes OS’in asıl olarak güçlü izolasyon ile güvenlik sağlamayı hedefleyen yeni test sürümü 4.0.2-rc2, Andrew David Wong tarafından duyuruldu. Geliştirme ekibinin Qubes 4.0.2-rc2’yi duyurmaktan mutlu olduğu söylenirken; 4.19 Linux çekirdeği üzerine yapılandırılan sürümün, daha önce keşfedilen sorunlar için hata düzeltmeleri içerdiği belirtiliyor. Bunun bir test sürümü olduğunun unutulmaması ve yalnızca test etmek amacıyla kullanılması gerektiği hatırlatılırken, test eden kullanıcıların tespit ettikleri hataları rapor etmeleri rica edildi. Bugüne değin tespit ettikleri hataları raporlayarak sürece katkıda bulunan herkese teşekkür edildi. Qubes OS 4.0.2-rc2 hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

Qubes OS 4.0.2-rc2 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Arch Linux 2019.11.01 duyuruldu

Arch Linux’un her ayın başında düzenli olarak kullanıma sunduğu popüler rolling-release CD’lerinin sonuncusu kullanıma sunuldu. Güçlü ve özelleştirilebilir sürüm olan Arch Linux 2019.11.01; 5.3.8 Linux çekirdeği üzerine inşa edilmiş bulunuyor. Bilindiği gibi, Arch Linux geliştirme ekibi; her ay hatalarını giderip geliştirdiği sisteme, güncelleştirilmiş pek çok paketi ekleyip yeni bir çekirdek üzerine inşa ederek yeni kurulum kalıpları hazırlıyor. Kalıbın CD’ye ya da “dd” gibi bir olanak kullanılarak doğrudan USB belleğe yazılabileceği söylenirken, hızı ve güvenli oluşu bakımından indirme için torrentin tercih edilmesinin önerildiği hatırlatılıyor. Arch kullanıcılarının sistemleri güncellenmiş olduğu için yeni bir kalıp indirmelerine gerek olmadığı ifade ediliyor. AUR’da bir hata ile karşılaşılması durumunda hata takip sistemine bildirilmesi rica ediliyor. Arch Linux kullanıcıları sistemlerini sudo pacman -Syu komutunu kullanarak güncelleyebiliyorlar.

Continue Reading →

Arch Linux 2019.11.01 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

digiKam 6.4.0 duyuruldu

Gelişkin bir fotoğraf yönetim ve görüntüleme aracı olan digiKam’ın 6.4.0 sürümü duyuruldu. Yeni sürüme ait paketler, indirilmek üzere yansılarda yerini aldı. Tüm paketlerin ve paylaşılan kütüphanelerin son kararlı sürümleriyle güncellendiği ifade ediliyor. digiKam hâlâ bir KDE uygulaması olmasına rağmen, artık, KDE bağımlılıkları yerine Qt bağımlılıklarını kullanıyor. Yalnızca GNU/Linux için değil, Windows ve Mac OS X için de gelişmiş bir dijital fotoğraf yönetim uygulaması olma özelliğini koruyan yazılım; büyük çözünürlüklü monitör desteği de içeriyor ve resimlere yorum eklemek, yorum ve etiketler üzerinde düzenleme yapmak, meta bilgileri saklamak için hızlı ve sağlam bir veritabanı kullanmak mümkün oluyor. Yazılıma DarkTable kullanarak RAW kalıbını içe aktarmak için yeni bir araç eklendiği söylenirken, ayrıca, UFRaw kullanarak RAW kalıbını almak için yeni bir araç eklendiği belirtildi. digiKam 6.4.0 hakkında ayrıntılı bilgi edinmek için haberler sayfasını inceleyebilirsiniz.

Continue Reading →

digiKam 6.4.0 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0

GNU Emms 5.3 duyuruldu

GNU Emacs’ın multimedya sistemi olan GNU Emms‘in 5.3 sürümü, Yoni Rabkin tarafından duyuruldu. Bilindiği gibi GNU Emacs; genişletilebilir, özelleştirilebilir bir metin editörü ve daha fazlasını ifade ediyor. GNU Emacs; IRC’den posta ve haber okumaya, “temel” düzenleme dışında gelişmiş makro, uzaktan kumanda, Multimedya oynatıcı gibi pek çok şey yapmak için kullanılır. İşte GNU Emms; Emacs’ın multimedya sistemidir. Emms; ayrıca ses akışı yürütme, müzik dosyalarını etiketleme, albüm resmi görüntüleme, şarkı sözlerini arama, MPD’ye bağlanma ve daha fazlası gibi etkinleştirilebilen bir dizi özellikle birlikte gelir. Emms 5.3’ü duyurmaktan mutluluk duyduklarını söyleyen Rabkin; güçlü bir medya görüntüleyici, oyuncu, GNU Emacs için düzenleyici ve bir multimedya sistemi olan yazılımın çeşitli hata düzeltmeleri ve iyileştirmelerle gelen yeni sürümünü test ederek, raporlayarak sürece katkıda bulunan herkese teşekkür ettiklerini ifade etti. GNU Emms 5.3 hakkında daha ayrıntılı bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

GNU Emms 5.3 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0

Chrome 79 Beta duyuruldu

Google Chrome’un, 79 Beta sürümü kullanıma sunuldu. Sürümün; Windows, Mac ve Linux için duyurulmasından mutluluk duyulduğu belirtilirken, sürümde, bir dizi düzeltme ve iyileştirme bulunduğu bildiriliyor. Artık WebXR Aygıt API’si web’deki VR içeriği için tarayıcılar arası standart olacağı ifade ediliyor. Yerel dosya sistemi API’si, yerel bir cihazda depolanan dosyalarla etkileşime girmeyi sağlıyor. HTML/SVG öğeleri için otomatik odaklama desteği içeren yeni sürüm, sanal gerçekliği web’e getiriyor. Geliştiriciler artık akıllı telefonlar ve başa takılan ekranlar için sürükleyici deneyimler yaratabilir. Google Chrome 79 Beta hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

Google Chrome 79 Beta edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Wine 4.19 duyuruldu

Wine’in 4.19 sürümü, Alexandre Julliard tarafından duyuruldu. Wine ekibinin, Wine 4.19 geliştirme sürümünü duyurmaktan gurur duyduğunu söyleyen Julliard; birçok yeni VBScript işlevi getirilen yazılımın, WineD3D’de daha fazla stateblock desteği içerdiğini ifade etti. Vulkan desteği, Direct3D 12 desteği, Android’de yüksek DPI desteği sunulduğunu hatırlatan Julliard; çeşitli hata düzeltmeleriyle gelen sürümün, Windows script çalışma zamanı kütüphanesinin ilk sürümünü içerdiğini söyledi. ARM64 desteği için bazı düzeltmeler yapılan yazılım, çeşitli hata düzeltmeleriyle geliyor. Wine 4.19 hakkında daha ayrıntılı bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

Wine 4.19 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0