XZ Zafiyeti hakkinda kafamda deli sorular...

  Рет қаралды 41,183

Can Deger

Can Deger

3 ай бұрын

--------------
ABONE OLMAK ICIN : tinyurl.com/AboneOlunOLM
İşbirlikleri: candeger@creatorstation.com
--------------
CANLI YAYINLAR: kick.com/lunizz adresinde, Gun ve Saatini asagidaki kanallardan ogrenebilirsiniz.
=======
kick.com/lunizz
/ candeger
/ candeger
/ discord
-------------------------------------------------------------------
⚠️ This video is made for educational purposes only, we only test devices and systems that we own or have permission to test, you should not test the security of devices that you do not own or do not have permission to test. ⚠️

Пікірлер: 46
@therdemoguz
@therdemoguz 3 ай бұрын
Can abi dedigin hic bir terimi uygulamayi anlamiyorum ama seni dinlemek cok iyi hissettiriyor her videonu izliyorum ama canli yayina gelemiyorum
@Das_liberte
@Das_liberte 3 ай бұрын
Bı tane linuxta uygulama var bunun codu açık kaynak kod yani sende bende bunun codunu görüp gelistirebiliyoruz bı abi bunun içine geliştirirken virus koymuş ve bu da kabul görmüş insanlar bunu kulaninca şak heykleniyolar Can abi de diyo ki bu açık kaynak codlarda böyle bı problem var insanlar zararlı yazılım cakabiliyolar işin içine ama şöyle bişi de var bu açık aynak kodlu olmasa anlasilqmqzdi bu virüs Instagram mesela açık kaynak kodlu değil istese bütün fotolarimizi alır anlamayız açık kaynak olunca geliştiriciler diyo ki ulan pezevnk sen burda bu kodu yazmışsın bizim verileri aliyon veya bizim işemci ile btc fln kasiyon
@hydradragonantivirus
@hydradragonantivirus 3 ай бұрын
Xd
@NeNeden
@NeNeden 2 ай бұрын
Kütüphane kullanmak yazılımcının işini kolaylaştırıyor, nasıl bırakacaksın kütüphane kullanmayı, bu tarz çürük yumurtaların olduğu sepet ne yazık ki çok fazla, sırf 1 yumurta çürük diye de tüm sepeti çöpe atamayız.
@huseyincalskan5696
@huseyincalskan5696 3 ай бұрын
Açık kaynal projeler göz önününde oluyor. Herkes istediği gibi denetleyebiliyor. Kapalı kaynaklarda sadece projenin sahibi olan şirket denetliyor. Tabi bu konuda şirket ne kadar önemsiyor, art niyet var mı, buna ne kadar bütçe ayırıyor orası önemli oluyor. Bu yüzden kapalı kaynak da bir açık olduğunda çok uzun bir süre farkedilmeden kalabiliyor ve bu açıktan faydanılabiliniyor. Açık kaynak göz önünde bulunduğundan en ufak şüphede bile kişi kendi denetler ve açık varsa bildirebilir
@terna_victrix6311
@terna_victrix6311 2 ай бұрын
XZ utilsde saldırgan Github'a zararlı kodu yüklememişti ama release'e yükledi diye hatırlıyorum
@Granny_BaBa
@Granny_BaBa 3 ай бұрын
Abi Çok ayrıntılı ve iyi anlatıyorsun
@emrecan9271
@emrecan9271 3 ай бұрын
Ama aynı mantıkla açık kaynak olmayan projelerde olan açıklar ne olacak belki firmada ki şahıslar yada kurumun kendisi bile isteye çeşitli açıklar ve zararlılar ekliyorlar ve biz bunları bilmiyoruz. Sonra FBI CIA gibi kurumlara bunları satıyor da olabilirler. Bu işin bence birde böyle bir yönü var. Açık kaynak da en azından insanlar projeyi ve birbirini daha rahat gözlemleyebilirler gibi geldi.
@samipasazadeseza1
@samipasazadeseza1 3 ай бұрын
ayrica acik kaynak olmadiginda backdoor'un cok daha gec fark edilme ihtimali var. her türlü ozgur olmasi yine en iyisi. insanlarin kapali sevdasi nerden geliyo anlamiyorum
@almanduku9043
@almanduku9043 3 ай бұрын
Kurumun kendisi bilerek açık zaten koyuyor. Bunu Facebook dan tut Microsoft a kadar hepsi yapıyor. Veri toplamak için.
@marcusclarkson5520
@marcusclarkson5520 3 ай бұрын
Ama kapali kaynaga erisimi olan insanlarin kim oldugu belli. Acik kaynak evet iyi bir sey ama herhangi birisinin kontrolunde olabilir. Proje bazli da dusunmek gerekir
@marcusclarkson5520
@marcusclarkson5520 3 ай бұрын
@@akmby27 nasa neden?
@oniimaxxxx6479
@oniimaxxxx6479 3 ай бұрын
​@@samipasazadeseza1 backdoor dinamik debugging araçları olan gdb ve perf ile farkedildi kapalı yazılımlarıda bu araçlarla Inceleyebiliyorsun diye biliyorum. Açık kaynak olması herhangi bir fayda sağlamadı o yüzden sadece backdoorunda kaynak kodunu gördük dhdhdhdnd
@furkansahin3011
@furkansahin3011 3 ай бұрын
Bilgisayardan anlıyorum dedikten sonra bu videoyu izleyen ben ...
@mustafaemin7389
@mustafaemin7389 3 ай бұрын
Bence bir çok kod gömülü halde ve kullanılıyor bile. AI gelecekte bu konuda çok işimize yarayabilir. Kodlardan kötü amaçlı olanı bulabilir
@GzmCngzhn
@GzmCngzhn 2 ай бұрын
benim uzerimde denediklerine yemin edebilirjm neler yaptiklarini anlayabiliyorum ama nasil yaptiklarini bilmiyorum malesef benim teknoloji bilgim yeterli degil ama birine anlatsam iki dk da cozer gibi gelior
@mustafaemin7389
@mustafaemin7389 2 ай бұрын
@@GzmCngzhn Ne yaşadınız tam olarak
@GzmCngzhn
@GzmCngzhn 2 ай бұрын
@@mustafaemin7389 telefonumda internet yok kac gundur bir sorun var mesela oparatore sordum sorun yok ayarlara bakiyorum sorun yok ama internette yok sonra veri uyarisi geliyor aşım yapmisim olmayan internetle sonra didikledim biraz teli google den internet yok uyarisi face vb nekadar ortam varsa denedjm yok chrome de ayni ama chrome gizli sekme acip denedm girdi yukarda beliren internet yok uyarisina ragmen gecmisi actim 3 gundur interneti olmayan ben daha 2 saat once adini bile bilmedigim sitelerde gezmisim bu sadece 1i yasadiklarimin daha neler neler yeni actigim mailimle yeni formatladigim telde oturum aciyorum diger cihazlarinizda da acildi diyor hangi diger cihaz birde gecmisteki uzantilara gore sanirim kendini iphone zanneden bir android kullaniyorum depolama bolumunde gizli bir gomulu tarayici oldugunu dusunuyorum telefon surekli bir veri paylasimi derdinde ve bunlada bitmiyor sadce benim degil cevredeki insanlarada baglanti kurnaya calisiyor ben cok anlamam yasadiklarimi keske teknik olarak anlatabilsem ama anlaamiyorum bu sekildede anlasilmiyor tabi deli diyorlar bana desinler degisemem =)
@ilyasyildirimm
@ilyasyildirimm 3 ай бұрын
Can abi direkt ssh için belirli iplere izin versek çözüm olur mu? Ona göre önlem alalım. Bu arada harbiden kütüphane olayına ben de ayar oluyorum. Sonumuz hayır olsun
@ASDDSA-nu7qj
@ASDDSA-nu7qj 3 ай бұрын
abi açık kaynak kısa vade de patlamaz.
@evrenerce
@evrenerce 2 ай бұрын
acik kaynagin populerlesmesinin nedeni, kapali kaynagin once patlamis olmasi degil mi, hersey zaman icinde patlayabilir, siralamasi degisebilir, bence bir sure sonra GPL olmayan ama kodu acik olan fakat ozel sirketlerin gelistirdigi kutuphaneler ve yazilimlar cogalir ve populer olur, funding problemleri olmadigi icin, kod da baya goz onunde oldugu icin daha iyi bir kalite kontrol olur
@furkankaraslan9040
@furkankaraslan9040 3 ай бұрын
patlarsa bi başkasını kullanırlar neticede insanlar tembeldir
@candestan
@candestan 2 ай бұрын
İşte bu yüzden code reviewing ve bilindik iyi ai bazlı açık scanleme toolları önemli. Güvenilir olduğunu da bilseniz kök kadro her zaman kontrol etmeli. Kapalı kaynakta zaten durum içler acısı kimin ne yaptığı belli değil açık kaynakta en azından insanlar da bakabiliyor. Zamanında açık kaynak website temalarına bile az mı shell gömüldü?
@ALBA-ui9lx
@ALBA-ui9lx 2 ай бұрын
"reflections on trusting trust"
@py2992
@py2992 3 ай бұрын
Kutuphane bağımlılığı şirketler için bitmez ki. Çünkü zaman en büyük kaynak. Hazırı varken neden toolları gidip bir daha yazdırsınlar. Bir de ne kadar optimize olacak o bile belli değil.
@ahmetidris1948
@ahmetidris1948 3 ай бұрын
Pull requesti kabul eden kontrol etmiyor mu kodu
@poincare11
@poincare11 3 ай бұрын
Backdoor yazan herif kaynak koda yazmamış bunu. O yüzden farkedilmemiş. Tesadüfen bi yazılımcı farkediyor 500ms’lik bir gecikmeden dolayı. Derleme esnasında enjekte ediliyormuş.
@vetuform5780
@vetuform5780 3 ай бұрын
Güven kazanmak için yıllarca doğru PR'lar atmış
@GzmCngzhn
@GzmCngzhn 2 ай бұрын
ozaman bendeki sorun bu bunun cozumu ne abi beni deli diye hstaneye yatiracaklar son gunlerim bunun gercek oldugunu anlatamiyorum
@atakanyanar18
@atakanyanar18 3 ай бұрын
acaba daha nerelerde keşfedilmeyi bekleyenler var abooo
@yusufbulbul9434
@yusufbulbul9434 3 ай бұрын
bunu yapmayan bi şirket var mı?
@Tkm.PABLO7777
@Tkm.PABLO7777 3 ай бұрын
Abi bu arada birde google hesap şifre kullanmadan nasil scamlanir anlatsana
@vakif983
@vakif983 3 ай бұрын
Böyle olmak için ne yapabilirim. Python kodlamaya başladım ama sanki biraz daha fazlası lazım 😅
@semihsenocak245
@semihsenocak245 Ай бұрын
Sabırla kendini geliştirmek
@suikast420
@suikast420 3 ай бұрын
Ama root olarak yapiyor :-D
@hydradragonantivirus
@hydradragonantivirus 3 ай бұрын
Antivirüsüm buluyor ama Kaspersky bulamıyor.
@markm5229
@markm5229 3 ай бұрын
Sen ne diyon be abla ne anlatıyon be abi 😂
@cenkcankaya5728
@cenkcankaya5728 3 ай бұрын
Açık kapatıldı mı?
@teknoextreme9311
@teknoextreme9311 2 ай бұрын
evet zaten test reposundaydi ve zaten bireysel kullaniciyi etkileyecek bir acik degildi
@mehmetcanayaz
@mehmetcanayaz 3 ай бұрын
Patlata patlata gidiyorlar zaten hadi hayırlısı
NATO`nun Uyumsuz Ülkesi: TÜRKİYE
11:11
Yusuf Kayaalp
Рет қаралды 185 М.
Llegó al techo 😱
00:37
Juan De Dios Pantoja
Рет қаралды 52 МЛН
Как бесплатно замутить iphone 15 pro max
00:59
ЖЕЛЕЗНЫЙ КОРОЛЬ
Рет қаралды 6 МЛН
- А что в креме? - Это кАкАооо! #КондитерДети
00:24
Телеканал ПЯТНИЦА
Рет қаралды 7 МЛН
Sultan Murad Realized Mehmet Pasha Is Taking Bribes | Magnificent Century: Kosem
10:21
Magnificent Century: Kosem
Рет қаралды 53 М.
Reklam Engelleyici Tanıtıyorum UBLOCK ORİGİN
1:15
Gaming&Tech
Рет қаралды 746
Which Linux distribution and GUI to choose ?
27:34
benlinux-en
Рет қаралды 4,3 М.
HACKERLAR İLE SORU CEVAP!
15:38
TepkiKolik
Рет қаралды 1,4 МЛН
HAYALİMDİ DİYEREK BMW 520i E39 ALDI AMA... | SORUNU ÇÖZÜLEMEYEN ARABALAR
22:35
Para Babası (Said Yalım)
Рет қаралды 83 М.
BİLGİSAYAR SAVAŞLARI: WINDOWS MU MACBOOK MU?
15:45
Can Deger
Рет қаралды 152 М.
Kaspersky vs 2000 Malware
12:42
The PC Security Channel
Рет қаралды 214 М.
HACKLENMEK İSTEMİYORUM! NAPICAM?
26:03
Can Deger
Рет қаралды 110 М.
ГРАНД-ФИНАЛ! NaVi vs G2 - Esports World Cup 2024 - ЛУЧШИЕ МОМЕНТЫ CS2
50:22
VR комната ( VR эксперимент/ MADiSON VR )
12:25