Arkadaşlar reddit'de bazı kullanıcıların dediğine göre Nvidia 368.25 driver'ından beri eğer Geforce Experience yüklüyse kullancıların isimlerini,adreslerini,telefon numaralarını,email adreslerini ve ip adreslerini verileri encrypt etmeden gönderiyor ve 3.partiyle paylaşıyormuş.
https://www.reddit.com/r/pcmasterrace/comments/5b9hdo/nvidia_adds_telemetry_to_latest_drivers_heres_how/d9mw9f0/
2170 points and 834 comments so far on reddit
Windows 10 güncellemesi henüz gelmeyen arkadaşlar linkten windows 10 update assistant'ı indirerek güncellemeyi hemen başlatabilirler . #akış #Windows10
https://www.microsoft.com/tr-tr/software-download/windows10
#akış T-Mobile 'ın 1 Nisan şakası.Neden bilmiyorum ama baya güldüm 😀
https://www.youtube.com/watch?v=aqlU30jBDH8
Today we are giving you a truly mobile binge-watching experience with Binge On Up! Available for free to all our customers, only on April 1, Binge On Up is a...
#akış #Apple Malumun ilamı.ABD adalet bakanlığı açıklama yapmış.Açık açık istedikleri verileri ya firmalarla iş birliği ile yada mahkeme sistemi aracılığı ile alacaklarını söylemişler.Geçen gün birde James Comey çıkıp bizim Apple ile olan savaşımız emsal oluşturmak için değil,terörizm ile savaşmak için demişti 😀 Mahkemeden bir gün önce gerek yok telefonu açmanın yolunu bulduk vs demeleride yalandı FBI en baştan o sözde son anda buldukları yolu(NAND mirroring olduğu tahmin ediliyor.) biliyordu zaten.FBI'ın destek aldığı tahmin edilen İsrail firması Cellebrite'i bu olaylar başlamadan önce DEA(Drug Enforcement Administration) zaten biliyormuş ve yine bir iPhone'nu açmalarında yardım etmeleri için mahkemeden izin istemiş.Hatta mahkemenin Apple'a custom firmware yazması için emir çıkardığı gün DEA'ın isteği onaylanmış.FBI'ın kullandıkları yöntemi açıklayıp açıklamayacağı konusuna gelirsek,şahsen açıklayacaklarını hiç sanmıyorum ancak hükumet'in bu konuda'da bir politikası varmış(Vulnerabilities Equities Process,aşağıda linkini verdim.)Sonuç olarak bu konu şimdilik kapandı ancak tekrar açılacak gibi gözüküyor.
http://arstechnica.com/tech-policy/2016/03/us-says-it-would-use-court-system-again-to-defeat-encryption/
http://arstechnica.com/tech-policy/2016/03/fbi-director-says-fight-with-apple-about-terrorism-not-setting-precedent/
http://www.pcworld.com/article/3047120/doj-knew-of-possible-iphone-cracking-method-before-apple-case.html
http://arstechnica.com/tech-policy/2016/03/feds-mum-if-they-will-disclose-how-fbi-got-data-from-seized-iphone/
Feds say they can force entire tech sector, not just Apple, to disable security.
#akış ESET'in keşfettiği yeni Trojan(USB Thief) internet bağlantısı olmayan sistemlerden veri çalmak için tasarlanmış.USB stick'lerde bulunan bu Trojan temel olarak 3 executable'dan oluşuyor ve her biri sonraki komponenti(2 encrypt edilmiş konfigürasyon dosyası ve asıl işi yapacak olan dosya)yüklüyor.İlk executable popüler uygulamaların (Firefox,TrueCrypt) portable versiyonlarının eklentisi veya DLL'i olarak USB stick'e konuyor ve adıda ona göre ayarlanıyor.Bu uygulamaların portable versiyonlarını çalıştırdığınızda ilk executable da çalışıyor ve kendisinin SHA512 hash'ini hesaplıyor ve sonucu kendi oluşturma tarihiyle birleştiriyor,ortaya çıkan veri 2.executable'ın adı ve bu sayede doğrulama yaparak 2.executable'ı çalıştırıyor.2.executable 1.exe tarafından başlatılıp başlatılmadığını kontrol ediyor ve daha sonra 128-bit AES key(USB stick'in benzersiz ID sinden türetilmiş) ile encrypt edilmiş olan 1.konfigürasyon dosyasını decrypt ediyor .1.konfigürasyon dosyasının adıda 2.executable'ın SHA512 hash'i ve oluşturulma tarihi.2.exe daha sonra 3.exe'i çalıştırıyor onun adıda 1.konfigürasyon dosyasının SHA512 hash'i ve oluşturulma tarihi.Daha sonra final payload(yukarda bahsettiğim asıl işi yapacak olan dosya) yeni svchost.exe işlemi olarak sisteme enjekte ediliyor ve 2.konfigürasyon dosyasından hangi verilerin çalınacağı,nerede depolanacağı,nasıl encrypt edileceği gibi komutları alıyor.Daha sonra verileri çalıp yine USB stick'de encrypt edilmiş bir şekilde saklıyor.Bu kadar uğraşın sonucu olarak USB stick çıkarıldığında sistemde hiçbir iz kalmıyor ve malware'in analiz edilmesini aşırı derece zorlaştırıyor çünkü dosyaları farklı bir sisteme kopyaladığınız zaman oluşturulma tarihleri değişiyor ve zincir kırılıyor ekstra olarak ise 128-bit AES key USB stick'in benzersiz ID'sinden türetildiği için 1.konfigürasyon dosyası decrypt edilemiyor.
Sonuç olarak adamlar yapmış yani 😀
http://www.pcworld.com/article/3047682/security/stealthy-usb-trojan-hides-in-portable-applications-targets-air-gapped-systems.html
A Trojan program is being distributed through USB drives and seems to be designed for stealing information from so-called air-gapped computers that are not connected to the Internet.
#akış #Marshmallow Arkadaşlar S6 ya sonunda 6.0.1 güncellemesi geldi ancak keşke gelmeseydi.Güncellemeyi yaptım ve şuan parmak izimle giriş yapamıyorum.Yeni parmak izi okutmaya çalıştığım zaman okuyor ancak giriş yapmak istediğimde okumuyor.Aynı sorunla karşılaşan var mı?
Edit:Sıfırlayınca düzeldi.
#akış #BenimYerİşaretlerim
#akış Android N Developer Preview yayınlanmış.Multitasking geliyor,daha önceki sızıntılarda olduğu gibi notification ların tasarımı değişiyor.Artı Doze modunu ekranı her kapattığınızda devreye girecek şekilde genişletmişler bir de daha önce söylendiği gibi OpenJDK'ya geçilmiş.Ayrıca final sürümü bu yaz üreticilere vereceklermiş.(Garip bir şekilde Google bu sene erken davrandı I/O'yu beklemedi neden acaba?)
http://arstechnica.com/gadgets/2016/03/android-n-developer-preview-out/
Android N brings split-screen, redesigned notifications, and more power savings.
https://teknoseyir.com/durum/590896