ekşi sözlük kullanıcılarıyla mesajlaşmak ve yazdıkları entry'leri
takip etmek için giriş yapmalısın.
hesabın var mı? giriş yap
turkish citizenship database
-
binali yıldırım "böyle bir şey yok. veriler çalınmadı" açıklaması yapıyor ama ben şu an binali yıldırım'ın tc kimlik nosunu, anne ve baba adını bu database'den görebiliyorum.
cahil türk insanı
-
bir adam bilir ve bildiğini de bilir, bu âlimdir, ona uyun.
bir adam bilir, bildiğini bilmez, o uykudadır, onu uyandırın.
bir adam da bilmez, bilmediğini bilir, bu yol gösterici arayandır, ona öğretiniz.
bir adam bilmez, bilmediğini de bilmez, işte bu cahildir, ondan uzak durun.”
kırklareli üniversitesi logosu
-
türkiye'de yaşamaktan nefret etme sebeplerinden bir tanesi.
mardin artuklu üniversitesi logosu'nun önünde diz çöküp tövbe isteyeceği logo.
çin'de bulunan kumarhaneler ve eğlence bölgesi macau'nun logosunun birebir kopyası.
evet yanlış okumadınız çin'de bulunan kumarhaneleriyle meşhur bir eyaletin logosunu çalmıştır kırklareli üniversitesi.
kırklareli üniversitesi logosu
macau bölgesi logosu
rezilliğin daha detaylı bilgisi için edit:
kırklareli üniversitesi web sayfası
macau hakkında genel bilgiler
bitcoin
-
(bkz: #72769597) bu entry'de bitcoin sahibi olan kişilerin profilindeki değişimin getirdiği tehlikeler ve çeşitli güvenlik risklerinden bahsetmiştim. çok mesaj geldi, ilgilenenler oldu ama sağolsun günde 2 lira kazanmak için referans link paylaşan, blockchain ile ilgili kutsal bilgiler veren arkadaşlar sayesinde entry baya gerilerde kaldı. ikinci kısmını bu entry'de girmiş olayım.
--- spoiler ---
bitcoin mining saldırıları
--- spoiler ---
ikinci konu daha teknik arkadaşlar için. mining amaçlı kurumlara ve kişilere yapılan saldırıların yöntemleri. bu kişiler başkalarının kaynaklarını kullanarak ekipman, lokasyon, elektirik gibi maliyetlerden kurtulmak amacıyla ele geçirdikleri sistemleri devasa mining ağlarına dahil ediyor.
coin mining işi özetle bilgisayarınızın gücünü kullanan bir süreçtir.
cpu'nuzu ve gpu'nuzu büyük hızlarda hash değerleri hesaplamak için kullanmanızdır. oluşturulan bu hash değerleri kripto para birimi ağında bütünlük oluşturur. mining yapan biri, kripto para birimi ağı üzerindeki işlemleri onaylar ve bu bilgiyi blockchaine yazar.
e bunun güvenlikle ilgisi ne? bu kadar mining işi yapmak için sahip olmanız gereken gpu gücü bundan 2-3 sene önceki ile aynı değil. artık evinize aldığınız sistemler ateş edecek kadar güçlü olsa bile mining için karlı değildir. örnek vermek gerekirse, aldığınız antminer s9 gibi cihazların harcadığı elektrik, internet ücreti, çıkardığı ses, soğutma sistemleri için yapılan havalandırma yatırımı vs. gibi kalemler karlılığı azaltmaktadır.
bu arkadaşlar ne yapıyor? mining işini tek bir kaynaktan yapmak yerine ele geçirilen sistemler ve şirketler aracılığı ile yapıyorlar. yani hacklenen sistemlere "hacked by comolokko" yazacakarı yere, sessizce bekleyip mining için kaynakları tüketiyorlar. kripto paraların madenciliğini yapan kişileri tespit etmek için çok sayıda katmanı izlemek gerekiyor. en basiti, evinize hırsız girmesi gibi, fiziksel olarak veri merkezine erişmek. yüzlerce sunucu ve ağ cihazı barındıran kabinlerin olduğu, çok kaliteli soğutulan sunucu odalarına mining cihazı yerleştiren, sunuculara taşınabilir mining usb'leri takan, gerekli konfigürasyonları yapan insanlar var. zaten koca şirkete ayda 10.000 lira elektrik faturası geliyor, klimalarla oynayan menapoz teyzeler sürekli fatura tutarını değiştiriyor. 11.500 lira olması kimin gözüne batar?
önceki entry'de dediğim gibi, güvenlik kuralları kanla yazılıyor. yaşanan vakalar olmasa kimse o sunucu odalarını o kadar sağlam korumaya çalışmaz. öncelikle fiziksel erişimi ve sunucuların bios konfigürasyonlarını düzelemen lazım. yazarken fark ettim, sadece az önce özetlediğim madde hakkında onlarca farklı risk yazılabilir. denetim eksiklikleri, işletim sistmi ve ağ seviyesinde eklenebilecek kontroller, sunucu odasına girerken gösterilen kartlar vs. onlarca konu düşünülebilir.
ağ seviyesine inelim. ne yaparsan yap, bu üretilen kripto para birimleri internet üzerinden sisteme dahil olmalı. yani ele geçirilen ağınız üzerinden bir takım istekler geçmek zorunda. mining işini yapan kişiler elbet belirli mining poollar ile iletişime geçmek zorunda. öncelikle sisteminizden en popüler mining pool'lara yapılan erişimleri izlemek gerekir. tabi ki bu erişimleri gizlemek adına tor veya ssh tünelleme gibi yöntemler ile yapılan erişimleri de gizlemek mümkün. yazdıkça kendimi çürütüyorum, ne yapsanız kaçabilirler aslında. o öve öve bitiremediğimiz sistemleri atlarmak ne kadar da mümkün aslında.
ilave olarak 8333 gibi bitcoin ile anılan portları izlemek, ağ trafiğindeki anomalileri izlemek, elinizdeki sistemlerin ısı ve işlemci değerlerini izlemek bu gibi saldırılara maruz kalıp kalmadığınız hakkında bilgiler verebilir. özetle personelinizi de, içerideki ağ trafiğini de izlemek ve kontrol etmek çok önemli. binlerce kişinin çalıştığı bir şirkette herkes bu işleri yapmaz, bir gün sadece bir kişi yapar, haber olursunuz.
bu entry atladığım tehditleri yazmak üzere editlenir mutlaka. bu risklerin sınırı olmadığını ve sürekli saldırılara karşı korumaların güncellenmesi gerektiğini unutmamak gerekir.
kurtlar vadisi
-
bir dokunusla polati bayiltan paladin kilikli arkadaslarin cirit attigi dizi. meger polatin sah damari nahiyesinde on off dugmesi varmis. ama polati direk on off dugmesinden kapamasi ii olmadi kanaatimce. canpolat gecen bolumde otel odasinda uyaninca niye bes dakka tavana bos bos bakti simdi anladik, meger scandisk yapiyormus.
abd ile savaşacağız yokum diyen ülkeyi terk etsin
-
amk sayenizde turistik vize bile vermiyolar artık. gidin demesi kolay. şöyle ne bileyim bir iskandinav ülkesi pasaportu verdiniz de biz mi gitmedik?
sevgilinin doğru kişi olduğunun anlaşıldığı an
-
ışığı açtığınız andır.
24 haziran 2018 şanlıurfa olayları
-
az önce twitter’da haber olan ve suruç olaylarında yargısız infaz yaptığı söylenen akp milletvekili ibrahim halil yıldız’ın, suruç’ta okulları korumalarıyla basarak hdp ve diğer parti sandık görevlilerini darp ettiği söyleniyor. ayrıca bu şekilde blok oy da kullanılmış. yine orada bulunan sandık görevlilerinin başarısıyla duyulmuştur. o yüzden nöbete devam.
1044-1043 nolu sandık hırsızlık anı:
https://twitter.com/…tatus/1010801735575666688?s=21
hırsızlığın yapıldığı 1044-1043 nolu sandık:
https://twitter.com/…tatus/1010798282602369024?s=21
1068 nolu sandık hırsızlık anı:
https://twitter.com/…tatus/1010807697611153409?s=21
2242 nolu sandık:
https://twitter.com/…tatus/1010789693993181184?s=21
edit:
başka kaynaklar da geliyor:
https://twitter.com/…tatus/1010772503688613888?s=21
bunlara inat muharrem ince lan.
edit-2:
bu sandiklarin iptal edildigine dair haberler geliyor. kisaca sahip ciktigimiz hic bir sandigi kaybetmiyoruz. herkes oy kullandigi okulun bahcesine. basaracagiz, basaracagiz, basaracagiz.
ev kredisi borcu uğruna yıllarını ipotek etmek
-
akılla bir konuşmam oldu dün gece;
sana soracaklarım var, dedim;
sen ki her bilginin temelisin,
bana yol göstermelisin.
yaşamaktan bezdim, ne yapsam?
birkaç yıl daha katlan, dedi.
nedir; dedim bu yaşamak?
bir düş, dedi; birkaç görüntü.
evi barkı olmak nedir? dedim;
biraz keyfetmek için
yıllar yılı dert çekmek, dedi.
...
ömer hayyam
adamm taaa 1100 yıllarında olayı çözmüş, bizimkiler halen mal mülk peşinde...
şampuan reyonunda halimize acıyan turist
-
elin turistinin 2 günde anladığını bizim vatandaş 20 senedir anlayamadı.
sergen yalçın
-
yıldırım demirören'i "yılın spor adamı" seçen özel üniversite ile ilgili "o üniversitede okunmaz" diyerek beni benden alan büyük yorumcu.
edit: vikingstekibalta nickli arkadaşımız mesaj atmış. "hiçbir yerde videosu yok. yalan galiba. " demiş. geçen yedi yılın ardından videoyu buldum. 57.29 da söylüyor reis. hatta devamında "hangi üniversite abi? tanıdığımız falan varsa gitmesin oraya" diyor. :)
youtube linki
vesile olduğu için vikingstekibalta'ya teşekkürler.