Ana içeriğe atla

DNSSEC


İlk uyarı için birkaç gün geç kaldım fakat haberin içeriği önemli paylaşmak istedim...


5 Mayıs'ta internet bağlantınızla ilgili büyük problemler yaşaya bilirsiniz..

Bütün internet kullanıcılarını etkilemesi beklenen DNSSEC sisteminin ilk aşamasına 5 Mayıs'taICAN, ABD Hükümeti ve Verisgn yönetiminde geçilecek. İnternet kullanıcıların güvenli sitelere kavuşturmayı amaçlayan bu proje kapsamında Çarşamba günü Dünya genelinde internet ulaşımında çeşitli sorunlar yaşanabilir. İşte ayrıntılar...

Domain Name System Security Extensions yani DNSSEC
; birçok internet kullanıcısının yakından ilğilendiği Domain Name System (DNS) ve Internet Protocol (IP) sistemleri tarafından sunulan bilgilerin daha güvenli hale getirilmesini amaçlayan ve bu yönde yenilenen sistem için kullanılan bir terim.

DNSSEC'i biraz daha açarsak ne demek istediğimiz çok daha net anlaşılacaktır. Bu yeni sistemle DNSSEC tüm DNS sunucularından gelen yanıtlara dijital bir imza ekleyecek ve böylece internet kullanıcıları ziyaret etmekte oldukları sitenin alan adının herhangi bir aldatmaca için kullanılmadığını ve güvenli olduğunu kolaylıkla tespit edebilecekler. 

DNSSEC'in güvenlik açısından sağladığı faydalarDNSSEC'i yeni bir IP sistemi olarak algılamamak gerekiyor. Çünkü DNSSEC'in amacı DNS'ye birden fazla yeni özellik katarak geliştirmek. Bu yeni özelliklerin amacı ne derseniz? Hemen açıklayalım; internet kullanıcıları ve wep siteleri arasındaki haberleşmeyi hedef alan "man in the middle" saldırısına karşı sıkı tedbirler almak.

Güvenli SSL sertifikası kullanılmadığı durumlarda tehlike yaratabilen bu saldırı tanımlamak gerekirse ise;
İstemci yani internet kullanıcısı ve sunucu birnevi ulaşılmak istenen wep sitesi ile haberleşirken araya giren hacker'lar iletişime sızarak, istemci ve sunucuya kendi istedikleri bilgileri gönderiyor ve iletişimin kendi istedikleri şekilde yönlendiriyorlar. İşte bu yeni IP sistemiyle bu durumun önüne geçilecek.

Peki, DNSSEC bu sızmaları nasıl mı engelleyecek? İşte bu sorunun cevabı; İstemci ve sunucu arasında dijital imza transferi ile sorunu çözmeyi hedefleyen DNSSEC bu yöntem ile araya girebilecek art niyetli kişilerin iletişimi kendi istedikleri gibi değiştirmesini engelleyecek.

İşte bu dijital imzalar sorun yaratabilir. Nasıl mı?
Güvenliği hat safaya çıkaracak bu sistemin getirisi kadar götürüsüde olabilir. Hacker'ları iletişime sızmasını engelleyen dijital imza istemci ve sunucu arasında küçük bir dosya transferiyle gerçekleşecek. Bazı durumlarda 2 KB'a kadar bir büyüklüğe ulaşabilmesi beklenen bu transfer dünya genelinde yaşancağı için internette genel anlamda bir yavaşlamaya neden olabilir..
Diğer bir sorun ise tüm büyük internet servis sağlayıcılarının (İSS) hazır bulundukları bu değişim için küçük İSS'lerin ne derece hazır olduğunun bilinmemesi. Bu bağlamda da uzmanlar bu yüzden5 Mayıs'ta bazı ciddi bağlantı sorunları yaşanabileceğini belirtiyorlar.

Yine küçük bir ayrınıtıyı bilmekte fayda var. Her bilgisayarın ayarları ve özellikleri farklı olduğu için yan yana duran iki makineden biri sağlıklı bir şekilde çalışırken, diğerinin sorun yaşayabileceği gibi anlaşılması zor bir durumunla karşı karşıya kalabilirsiniz.

Bu noktada da kullanıcılar yeterince bilgilendirilmediği için genel bir karmaşıklığın çıkması mümkün. 5 Mayıs'ta buna benzer bir sorun yaşarsanız ve bir çözüm yolu bulamassanız tavsiyemiz internet servis sağlayıcınızı arıyarak konuyla ilgili bilgi alıp ona göre hareket etmeniz.

Yorumlar

Bu blogdaki popüler yayınlar

C# ile Yüz Bulma ve Tanıma

Aylardır uğraştığım yüz tanıma sistemi tezimi nihayet bitirdim.Lafı uzatmadan hemen yaptığım uygulamadan bahsedeyim. Öncelikle yaptığım yüz tanıma sistemini gerçekleştirmek için donanımsal ve yazılımsal olarak en düşük sistem gereksinimleri şunlar.  —Donanımsal Gereklilikler İşlemci:        Pentium III veya üstü Bellek:         128 MB Hard Disk:   4GB veya üstü Monitör:       14”SVGA          —Yazılımsal Gereklilikler İşletim Sistemi:                             Microsoft Windows NT/2000 veya üstü Paket:                           ...

Yüz Tanıma Sistemi - 2

PCA Algoritması ve Özyüzler Metodu PCA algoritması ve Özyüzler metodunun kısaca bir tarihçesine bakalım; Öz yüzler yaklaşımı ilk olarak Sirovich ve Kirby (Eigenfaces, Principal Component Analysis, PCA, 1987) tarafından kullanılarak yüzü etkin bir şekilde göstermek için uygulanmıştır. Temel bileşen analizi olarak da bilinen Karhunen-Louve genişlemesine dayanmaktadır. Bu, bilgi teorisinde veriyi kodlama ve kodunu çözmede iyi bilinen bir tekniktir. Bu kişiler yüz resimleri gruplarından başlayarak bu resimlerin temel bileşenlerini hesaplamışlardır. Daha sonra da öz vektörün sadece küçük parçalarının ağırlıklı birleşimini kullanılarak yüz resmini yeniden oluşturmuşlardır. (Kirby ve Sirovich, 1990) bu metotlarını 115 yüz resmi veri tabanında test ettiler ve yaklaşık olarak %3 yanılma (hata) payıyla bir yüzü yeniden oluşturmak için sadece 40 öz vektörün yeterli olduğunu göstermişlerdir. Bundan kısa bir süre sonra yüzün simetrisini dikkate alarak (örneğin bütün yüzlerde gözler, burun v.s....

OpenSSL

Öncelikle OpenSSL hakkında genel bir bilgi vermek gerekir. OpenSSL ile ilgili genel ve güzel bir yazı var onu paylaşıp daha sonra windows sistemi altında OpenSSL sertifikası nasıl üretilir ve diğer aşamalarını yazacağım. OpenSSL nedir? OpenSSL projesi güvenliği geliştirmek için çaba harcayan ticari, geniş özellikli ve açık kaynak kodlu, Güvenli Soket Katmanı (SSL v2/v3), İletim Seviyesi güvenliği (TLS v1) protokollerini uygulayan, çok güçlü genel amaçlı bir şifreleme kütüphanesidir. Bu proje bütün dünyada iletişim, plan ve OpenSSL araçlarını geliştirmek için interneti kullanan gönüllüler topluluğu tarafından yönetilir. Bilindiği üzere SSL sertifikaları global firmalar tarafından oldukça yüklü rakamlara (Ücretlere) üretiliyorlar. Aslinda bu sertifikaları kendimiz üretmek mümkün, bunun için kendiniz sertifika sunucusu kurabilir ve işletebilirsiniz. OpenSSL organizasyonu burada devreye giriyor, ve bir kaç küçük program ile kendi sertifikalarınızı üretmenize olanak veriyor. Neden o z...