Yongadaki Casus: Donanım Truva Atları

  Рет қаралды 5,892

Oğuz Ergin

Oğuz Ergin

Күн бұрын

Üretilen yongalarda ve elektronik devrelerde bazen tasarımı yapanlar, bazen üreticiler bazen de üçüncü şahıslar, devrelerin tasarım amaçları dışında çalışacak ek donanım koyarlar. Bu devrelere donanım truva atı denir. Bu videoda bu devrelerin nasıl tasarlandığı ve geçmişte basına yansıyan bazı örneklerini görebilirsiniz.
Asistanımız Alperen Bolat'a bu videonun yapılmasındaki katkılarından dolayı teşekkür ederim.
0:00 Giriş
2:13 Truva Atı Nedir?
3:58 Donanım Truva Atı Nedir ve Nasıl Çalışır?
5:28 Donanım Truva Atının Nasıl Çalıştığına Örnek
7:05 Transistörün Yapısını Değiştirme Örneği
8:06 Truva Atı Ne Zaman Yerleştirilir?
10:20 Üretimde Truva Atı Örneği
12:12 Çok Transistörlü Yongada Truva Atı Tespiti
13:33 DARPA TRUST
14:35 TÜBİTAK 1007 Programı Truva Atı Çağrısı
16:13 Truva Atı Üzerine Yapılmış Yayın Sayısı
17:16 Truva Atı Üzerine Yapılan Yayınların Ülkeleri
17:52 Truva Atı Yayınlarına Maddi Destek Veren Kurumlar
18:42 Truva Atı Örneği: Rubicon Operasyonu
21:28 Çin'in Supermicro Kartlarına Koyduğu Truva Atları
24:10 Türkiye'de Supermicro Kartlarını Kullanan Kurumlar
25:40 Truva Atına Karşı Önlem: Kendin Üret
27:39: Son Söz: Kendi Yonganı Kendin Yap!

Пікірлер: 53
@abdurrahmanaltuner8328
@abdurrahmanaltuner8328 2 жыл бұрын
ben hep evde kendım yapıyorum dısarıda ne koydukları bellı degıl
@emreturan6259
@emreturan6259 2 жыл бұрын
:D
@Ulu_Hakann
@Ulu_Hakann Жыл бұрын
Ben de. Neyi, ne kadar koyacaginizi kendiniz belirlersiniz.
@kaf_dag
@kaf_dag Жыл бұрын
en sağlıklısı o hemm doğal oluyor
@muhendisChe
@muhendisChe 4 ай бұрын
Hocam şüphelendiğiniz Chip' in içine anten yerleştirilmiş ise bunu etkisiz hale getirmek çok kolay, söz konusu chip' i yada modülü güzelce faraday kafesi içine alırsınız yani ekranlama(shield) yaparsınız, hiç bir şey yapamazlar. Ayrıca çok kritik slstemleriniz varsa fiziki olarak internete kapalı tutarsınız, zaten böyle de oluyor.
@vdt401
@vdt401 5 ай бұрын
Bu kadar değerli ve kritik bilgilerin bu kadar az sayıda izlenmiş ve ilgi görmüş olmasına ne demeli peki :/ ? Ve Ergin hocam, siz bu videoyu tam 2 yıl önce yayınlamışsınız ve 2 yıl önce bu yerli ve millî yonga üretiminin bizzat Türkiye'nin yapılması gerektiğini ve hatta buna geç bile kalındığını düşündüğünüzü belirmişsiniz. Eve size kesinlikle katılıyorum ve özellikle de, bunu demenizin üzerinden 2 yıl daha geçmiş olması beni ayrıca üzüyor ve hiddetlendiriyor. Paylaşımınız için teşekkürler Ergin hocam!
@huseyinbayazt9725
@huseyinbayazt9725 4 ай бұрын
BU KONUYU 40 SENE ÖNCE YURTDIŞINDA BİLGİSAYAR EĞİTİMİ ALDIĞIMDA DUYMUŞ İDİM.
@huseyinbayazt9725
@huseyinbayazt9725 4 ай бұрын
HASSASİYETİNİZ İÇİN ÇOK TEŞEKKÜRLER. ÜLKEMİZDE SİZİN GİBİ DUYARLI İNSANLARA İHTİYAÇ VAR.
@vdt401
@vdt401 4 ай бұрын
@@huseyinbayazt9725 40 sene önce diyorsunuz, bu bilgi beni daha da derinden sarstı. 40 sene önceden başlansaymış bir şekilde, şu an bulunabileceğimiz seviyeyi hayal bile edemiyorum. Keşke, keşke... Maalesef keşkeler bir işe yaramıyor, o yüzden önümüze bakıp diğer fırsatları da kaçırmamak gerekir diye düşünüyorum, mesela yapay zeka... Umarım bu konuda da çok geç kalmayız dünyada bu kadar hızlı gelişmeler oluyorken.
@yunusask4849
@yunusask4849 2 жыл бұрын
Merhabalar, hocam ağzınıza yüreğinize sağlık. Yine muazzam bir video olmuş. Lâkin yorum yazanların bazıları sizi tam olarak anlayamamış. Başta mobil olmak üzere, network ve iot ürün gamlarında, son yıllarda, global ölçekteki çin menşeli artışın ve bu artışla birlikte ortaya çıkan yaptırım savaşlarının nedenleri sosyal bilimler de eklenerek doğru bir şekilde araştırılırsa söylediklerinizin değeri ve kıymetinin daha da iyi anlaşılacağını düşünüyorum. Saygılar.
4 ай бұрын
Çok güzel ve bilgilendirici bir video olmuş hocam. Emeğinize sağlık
@mehmetfaruk3685
@mehmetfaruk3685 2 жыл бұрын
Bütün ürünleri dijital platformlarda tasarım yazılım ve ürün hatları kurularak kendimiz yerli üretmek zorundasınız.Bu net...
@shadowman1759
@shadowman1759 2 жыл бұрын
Hocam valla supermicro skandalında gayet sakin kaldınız ben o web sitesini açtığınızda referansları görünce başımdan aşağı kaynar sular döküldü resmen. Devletin tamamı kullanıyor bu ürünü hala.
@muratgunduzoglu
@muratgunduzoglu 2 жыл бұрын
Son zamanlarda izlediğim en şok edici videoydu. Umarım devletimiz bu işe en kısa zamanda kaynak ve zaman ayırır. Teşekkürler hocam.
@serkanserhadocak1385
@serkanserhadocak1385 2 жыл бұрын
Emeğinize sağlık Hocam şiir gibi bir sohbet daha izledik 🙏
@levni4947
@levni4947 2 жыл бұрын
Emeğinize sağlık.
@batukaanozen7922
@batukaanozen7922 2 жыл бұрын
Gercekten güzel bir video olmus hocam.
@mehmetsimon3253
@mehmetsimon3253 2 жыл бұрын
Çok sade ve güzel açıklamışsınız Oğuz Hocam, teşekkürler. Görüntü işleme metotları ile tespit sizin de bahsettiğiniz gibi çok zor. Truva atları tüm üretilen çiplere değil belirli gruplara uygulanabilir ve bu durumda iyi bir test programı yapılsa dahi yakalamak zor olabilir. Ayrıca test yapılan çipler kullanılamaz hale geldiği için, test sayısı arttıkça maliyeti de artmaktadır. Sadece yerli üretim bu işin çözümü olamayabilir. Artık bir çok tasarım EDA programları ile yapılıyor. Bu şirketler ya da kütüphane sağlayan her hangi biri bile truva atını kendi tasarladığımız devreye yerleştirebilir. Biraz fantastik bir örnek ama zaten durum bilim-kurgu filmi gibi. Zincirin her halkasında gerçekleşebilecek bir olay.
@intelligentengineer3725
@intelligentengineer3725 2 жыл бұрын
Emeğinize sağlık çok güzel bir video olmuş hocam .Bir farkındalık yaratmıştır inşallah
@emreturan6259
@emreturan6259 2 жыл бұрын
Güzel ve akıcı bir anlatım, teşekkürler. Ülkemizde tüm parçalarıyla bilgisayar üretimini ben de çok önemsiyorum özellikle eğitimde kağıt kalemden farkı yok. Her yıl milyonlarca öğrencinin bilgisayar alma potansiyeli var. Araba imalatından daha hızlı geri dönüşü olabilecek bir proje. Söylemesi kolay tabi ama zorluk seviyeleri belirleyip devlet desteğiyle bir yerden başlamak lazım.
@omersayli
@omersayli 2 жыл бұрын
Her çipin ve/ya her elektronik kartın üretilmesi değil de, uygulamaya özgü olarak basamaklı plan (hangi iş için hangi kademelerin üretilmesi gerekir) olması daha mantıklı. Son tüketici için sorun daha çok IOT cihazları arttıkça daha çok olacaktır.
@depecheboy77
@depecheboy77 2 жыл бұрын
Operadaki hayalet gibi Chipteki Truva atı:)))
@AtaGunZ
@AtaGunZ 2 жыл бұрын
Başka güzel bir örnek supermicro olayı edit: bahsetmişsiniz :)
@MrCarburettor
@MrCarburettor 2 жыл бұрын
Agziniza saglik hocam. Artik truva atimi, yoksa arka kapimi bilmiyorum ama Intel ME donanimi uzun yillardar beri butun islemcilerde var. Yillar icinde kendi guc rayida eklendi. 2017 den beri black hat bu donanim hacklenerek kapali dahi olan bilgisayarinizda kamera erisimi dahil nasil yapilir acik acik anlatiyorlar. Google anahtar sozcukler: "intel Me Firmware"
@gta5onlineshorts
@gta5onlineshorts 2 жыл бұрын
yongadan once windows kullanmayi birakmalari lazim tabii ki birakabilirlerse
@bunyaminaktas804
@bunyaminaktas804 Жыл бұрын
Kendimiz yapmadıktan sonra bulsak ne olacak, üretenler ve üretenlerin yaptıkları belli.
@depecheboy77
@depecheboy77 2 жыл бұрын
AT&T ilk entegre devreyi santrallarda kullanmak istediğinde ona arka kapı konuldu.
@zorkan
@zorkan 2 жыл бұрын
NSO grubun zerodium ödül programında zeroclick ele geçirme yazılımları donanim seviyesindeki kodları çalıştırdığına dair bilgiler var.
@mustafat.472
@mustafat.472 2 жыл бұрын
Bu konuda ölçekleri karıştırıyoruz, yanlış anlama ve umursamama da bundan kaynaklanıyor bence. Yonga setinden casusluk yapılıyor dendiğinde ilk tepki şu oluyor, kardeşim cia ne yapsın senin nerede ne yediğini, içtiğini. Halbuki orada casusluğun muhatabı tek tek şahıslar değil. Ticari, siyasi ve askeri oluşumlar. Casusluk yapan da her zaman büyük yapılar değildir. Rakip şirkette olabilir
@farukozturk7175
@farukozturk7175 2 жыл бұрын
EEM okuyorum donanım üretmek istediğimi insanlara anlatınca burada olmaz o iş diyorlar burada olmak zorunda olmayınca olacak olanların kanıtı bu video
@muhendisChe
@muhendisChe 4 ай бұрын
Hocam askeri sistem, İnternet dediğimiz sisteme kapalı bir network ise ( fiziksel olarak) neyi alacaklar?
@SA-zv4wr
@SA-zv4wr 2 жыл бұрын
ABD en son Hollanda'da yonga üretim makinesi yapan ASML'nin son model ürünlerini Çin'e satmasını engelledi.
@batuhan8418
@batuhan8418 2 жыл бұрын
Hocam 16 yaşımdayım derslerinizi severek takip ediyorum sizce kendimi geliştirmek için ne yapmalıyım
@oguz_ergin
@oguz_ergin 2 жыл бұрын
Bütün mantık devresi tasarımı ve bilgisayar mimarisi derslerini izleyip bitirince bir de Onur Mutlu'nun derslerini izleyebilirsin bu alanda gelişeceksen. Biraz programlama yapmak da çok yararlı olacaktır.
@SA-zv4wr
@SA-zv4wr 2 жыл бұрын
Verilog gibi yazılımlar içindeki "casus yazılımlar" yüzünden "tasarımdan donanıma" dönüştürme işlemi sırasında casus çevrimler eklemeye kalksalar, bunları bulmak kolay mı?
@yavuzhankaragoz9557
@yavuzhankaragoz9557 2 жыл бұрын
Oğuz hocam bu noktada bir soru geldi aklıma. Yazılım ve donanımda casusluk alt yapısını algılayıp yorumlayabiliyorsunuz. Peki kurumlarda , özellikle güvenlik kurumlarında çalışan ve yine özellikle teknik personelin, tıpkı bir yongaya yerleştirilen harici bir unsur gibi çalışıp size anlamsız bir durumda anlamsız bir yanıt vererek veya tutum alarak bir zararlı faaliyet yürütmesini nasıl anlarsınız? Örneğin size ASELSAN mühendisinin söylediği "dışarda daha iyisi varken sizden neden alalım" cevabı bir jenerik cevap olarak kurgulanmış ise ve sizin gibi girişimcilerin Türkiye'ye kazandırabileceği bağımsızlık yeteneklerini sabote etmeyi amaçlıyorlarsa ve bu tip personel için (yonga için) tetikleyici durumun sizin gibi kişilerin "bağımsız ve yerli alt yapı" önerileri ise? ASELSAN dan 400 mühendis Fethullahçı yapıyla bağlantılı oldukları için tutuklanmıştı. Elektro-optik biriminde yoğunlaşıp ASELSAN ın proje geliştirmesini sündürmek caydırmak ve manipüle ederek "yapılmasının önüne geçip" bu alandaki gelişmeyi yıllarca engellemişler. Aselsan CATS in de bu tür bir macera yaşadığını düşünenlerdenim. Şimdi sizin YONGA daki casus uyarınıza ne kadar uyduğunu ve kurumsal stratejilerimizin bile olmamasının GÜVENLİK konusuna yaklaşımlarda ne kadar ilke kaldığımızı gösterdiğini düşünüyorum. En kritik noktadaki en kritik bileşen, yongadaki çip, kritik bölümdeki mühendis, o güne kadar normal gibi görünen bir faaliyet yürütürken işler ciddiye bindiğinde içindeki gömülü kod devreye giriyor ve sistemi işlevsiz hale getirecek şekilde tersine çalışıyor kapanıyor, hastalanıyor, hatalı tavsiyeler veriyor üstlerini yanlış yönlendiriyor.
@Ms-ve1lx
@Ms-ve1lx 2 жыл бұрын
Bu ülkenin en çok kullanılan telefonların tamamı Çin'de üretiliyor
@Iero11
@Iero11 2 жыл бұрын
Hocam bilgi sızdırma işlemi yaparken virüsü koyan kişiye nasıl bilgiyi gönderecek yongada sinyal verici olmadan? Sadece bilgi sızdırabileceğinden bahsettiniz detaya inmediğiniz için aklıma takıldı.
@linuks87
@linuks87 Жыл бұрын
Hocam merhaba, peki işlemcinin ARM ya da RISC-V gibi hazır bir tasarım üzerinden mi yoksa sıfırdan tasarlanmasından mı yanasınız? Bu konudaki uzman görüşünüzü merak eder saygılar sunarım.
@oguz_ergin
@oguz_ergin Жыл бұрын
ARM ya da RISC V buyruk kümesi, işlemci tasarımı değil. ARM lisansını alarak işlemciyi sıfırdan yapmak da mümkün (Apple bunu yapıyor). Ben Türkiye gibi bir ülkenin ARM lisansına bağlı kalmamak için RISC V gibi açık kaynak kullanmasının yararlı olacağını düşünüyorum. Sıfırdan buyruk kümesi tasarlamak da olabilir ama o zaman tüm çevre yazılım altyapısını (derleyici, işletim sistemi vb) birlikte yapmak gerekeceğinden bu oldukça çok iş gerektirebilir. Şu anda doğru yol RISC V gibi görünüyor.
@nlpi.
@nlpi. 2 жыл бұрын
Hocam merhaba , Aklıma gelen ilk fikir olarak sormak istedim , cahilce bir soruysa affedin :)) Yüksek hassasiyete sahip ağırlık ölçen cihazlar ile bunları tespit etmek mümkün olamaz mı ? Sonuçta yonganın/kartın ağırlığı belli ve ekstra konulan her parça ağırlıkta değişime neden olacak teorik olarak. Teşekkürler.
@oguz_ergin
@oguz_ergin 2 жыл бұрын
Çok küçük ihtimalle olabilir. Ancak tasarımı kendin yapıyor olman gerekir. Bir de o kadar hassas tartı olabilir mi emin değilim. Yongaların üretimindeki süreç nedeniyle 2 transistör birbirini tutmaz. Eğer bu üretimden kaynaklanan ağırlıktaki hata payı içerisinde bir devre konursa fark etmek çok mümkün olmayabilir (devrenin toplam ağırlığının zaten artı eksi bir hata payı olur, iki tane aynı yonga üretildiğinde aynı ağırlık çıkmaz).
@Ulu_Hakann
@Ulu_Hakann Жыл бұрын
Ben CIA'in anakartlarda wifi veya Bluetooth gibi calisan unite koydugunu duymustum. Yani siz ne internete veya aga bagli olmasaniz bile sizin bilgisayariniza erisebiliyor. Yani arabayla geliyor evinizin yanina ve kendi aletleriyle sizin bilgisayariniza baglaniyorlar.
@izmerkarpot
@izmerkarpot 2 жыл бұрын
Ha be hocam hangi donanimdaki truva atı ariyacaz dünyada Türkiyeden başka Windows kullanan varmi resmi dairelerde
@surodinger3096
@surodinger3096 2 жыл бұрын
hocam yerli ve milli işlemci yapmak için milyarlarca dolar verip asml'den bi makine aldık diyelim. asml'den aldığımız bu makinenin bize çaktrımadan truva atı çizmeyeceğini nereden bilebiliriz
@oguz_ergin
@oguz_ergin 2 жыл бұрын
ASML'den alınan makineler milyarlarca dolar değil (hangi teknoloji olduğuna da bağlı tabii fiyatı). Bu makineler de öyle düğmesine bastım sonucu çıktı gibi çalışan aletler değil pek; kendiliğinden at çizmez :)
@BenNoktaAdam
@BenNoktaAdam 2 жыл бұрын
.
@GezginDeneyci
@GezginDeneyci Жыл бұрын
bu gizli bir şey değilki uygulamayı kullanmadan önce soruyor zaten mikrofona erişelim mi diye ????
@birdost4872
@birdost4872 2 жыл бұрын
çipin çıkışı ethernet sonuçta networkte beklenmeyen bir çıkış varsa filtrelenir çözüm basit gibi :)) ama askeri sistemlerde yongaya anten yerleştirip yongayı bir sinyalle etkisiz hale getirebiliyorlarsa o büyük sıkıntı
@4ydogan
@4ydogan 2 жыл бұрын
Nasıl filtrelenecek?
@SuperThunder
@SuperThunder 2 жыл бұрын
@@4ydogan 360 total security nin sitesinde ürünlere , indirmelere gir , downloadlara , orda High-risk vulnerability immunity tool V2.0 var onu indir ve kur , sonra bilgisayarı tarattır bi açık varmı diye scan veya taraya basarak ,taramanın bitmesini bekle ,sorun varsa programda söyler fix dersin onu koruma altına alır ,ayarını yapar , bişey yoksa sorun onu da yazar ingilizce biliyorsan anlarsın zaten, yanına da ek olarak google e gir , roboscan internet securityi kur , al sana koruma :) sadece firewalı işe yarıyor roboscanın ama , tabi ayarlara girip ayarları da güzelce yapman lazım .
@4ydogan
@4ydogan 2 жыл бұрын
@@SuperThunder Şahsi bilgisayarlarınızda belki yönteminiz işe yarayabilir ancak videoda hocamızın anlattığı gibi bir şifreleme cihazında böyle bir şey yapamazsınız. Askeri sistemlerde kullanılan cihazlar olabildiğince yalın yapılır ki donanım karmaşıklığından yararlanılıp sistemin bir açığı bulunamasın. Bu yüzden dediğiniz gibi bir filtre yapılamaz. Bir de söylemeden geçemeyeceğim. Virgüllerden önce boşluk bırakmazsanız daha iyi olur. Virgül kullanımını bilmiyorsanız Google'da arama yaparak öğrenebilirsiniz. Gerçi sizin önce Türkçe dersi almanız gerekiyor. Kolay gelsin :)
M1 Pro ve M1 Max ile Bilgisayar Mimarisinde Ne Değişiyor?
49:26
Yapay Öğrenme İçin Neden Hızlandırıcı Donanım Gerekiyor?
30:08
КАРМАНЧИК 2 СЕЗОН 7 СЕРИЯ ФИНАЛ
21:37
Inter Production
Рет қаралды 511 М.
Happy 4th of July 😂
00:12
Pink Shirt Girl
Рет қаралды 21 МЛН
Khó thế mà cũng làm được || How did the police do that? #shorts
01:00
Bilgisayar Başarımı
1:05:33
Oğuz Ergin
Рет қаралды 19 М.
Stajyerine Para Veremeyecek Diye Korkan Adam
0:52
Oğuz Ergin
Рет қаралды 12 М.
TAYVAN - BU YÜZYILA DAMGA VURACAK OLAN KRİZ
20:46
Sertaç Aktan
Рет қаралды 44 М.
Who Owns the Internet?
10:20
Bebar Bilim
Рет қаралды 598 М.
Yonga (Çip) Nedir? Krizi Nedir? Geleceği Nedir?
44:00
Oğuz Ergin
Рет қаралды 4,4 М.
What's inside Apple's M1 Chip?
30:24
Oğuz Ergin
Рет қаралды 15 М.
Pazartesi Show
FluTV
Рет қаралды 2,1 М.
İş Bulamayan Yazılımcı...
0:42
Kolay Değil
Рет қаралды 117 М.
Yapay Zeka Güncesi (2024 Mayıs)
1:34:54
Oğuz Ergin
Рет қаралды 11 М.
Опыт использования Мини ПК от TECNO
1:00
Андронет
Рет қаралды 520 М.
Неразрушаемый смартфон
1:00
Status
Рет қаралды 2,4 МЛН
Gizli Apple Watch Özelliği😱
0:14
Safak Novruz
Рет қаралды 6 МЛН
В России ускорили интернет в 1000 раз
0:18
Короче, новости
Рет қаралды 1,8 МЛН