Showing posts with label bilim. Show all posts
Showing posts with label bilim. Show all posts

Thursday, September 6, 2007

Çok İlginç Bir Haber Sitesi!

Çok İlginç Bir Haber Sitesi!


Southeast European Times yani Güneydoğu Avrupa'ya ilişkin haberlerin 10 dilde (Arnavutça, Bulgarca, İngilizce, Hırvatça, Makedonca, Rumence, Sırpça (Latin), Sırpça (Kiril), Türkçe ve Yunanca) yayınlandığı bir site.

Her iş günü, bölgedeki yerel ve uluslararası medyadaki en önemli haberleri derleyen site, ayrıca bölgede ücretli olarak çalışan Güneydoğu Avrupa Haber muhabirleri aracılığıyla da analizler, röportajlar ve yorumlar aktarıyor. Site yerel - çok önemli gelişmelere yol açabilecek anahtar oyuncular, olaylar ve duyarlılıklar - konularındaki derinlikli bilgisi ve bölgeyi kapsayan bakış açısı ile benzerlerinden ayrılmakta, bölgenin her yanına ilişkin ilerleme modelleri olarak hizmet edebilecek trendleri, çözümleri ve başarıları tanıtıyor. Ayrınca ülkelerin blog yazarlarına da haberlerin yer veriyor.

Ne Güzel İşte, Ne Var Bunda?

Söyleyelim; Bu site ABD'nin Avrupa, Afrika ve Akdeniz Havzasındaki operasyonlarından sorumlu ortak askeri komuta organı olan ABD Avrupa Komutanlığı (EUCOM) sponsorluğunda yayın yapıyor. Yani ABD Savunma Bakanlığı'na ait bir site. Anlaşılan diğer gizli sitelerinin aksine bunu sitede açıkca yazmakta hiçbir sakınca görmemişler ve yine anlaşışan bu sıralarda Güneydoğu Avrupa'ya hayli merak salmışlar.


www.setimes.com

Wednesday, September 5, 2007

Extreme Networks,Cisco Acquires Social Networking Company



Extreme Networks



Extreme Networks NASDAQ: EXTR founded in 1996, is a publicly listed company that designs, builds, and installs Ethernet network solutions for enterprise and carrier class (metro) networks.
Corporate History


October 1996 - Extreme Networks acquired Mammoth Technology


September 1997 - Extreme Networks aided in providing the first multi-vendor Gigabit Ethernet backbone at Networld + Interop 97


April 1999 - Extreme Networks announced Initial Public Offering


December 1999 - Extreme Networks Achieved Million Port Milestone in Switch Port Shipments to Internet Service Provider and Enterprise Customers


February 2001 - Extreme Networks acquired Optranet


March 2001 – Extreme Networks acquired Webstacks


January 2004 - Extreme Networks BlackDiamond 10808 Switch Named Technology Product Of The Year by InfoWorld


June 2005 - Extreme Networks Announces Wireless LAN Solution with Converged Data and Voice


August 2006 – Extreme Networks appoints Mark Canepa as Chief Executive Officer


Financial information


Extreme Networks trades on the NASDAQ Market with a ticker symbol of [EXTR]. As of June 30, 2006, shares issued and outstanding were 117.3 million shares. Extreme Networks revenue for Fiscal Year 2006 was 358.6 million.







Extreme Networks, Inc. provides network infrastructure equipment for corporate, government, education and health care enterprises, and metropolitan telecommunications service providers. The company offers Summit stackable products that support a range of gigabit and 10/100 Mbps for enterprise connecting desktops and servers, large Internet data centers, and broadband points; and Summit WM-series wireless LAN products that deliver a wireless enterprise solution to simplify the task of mobilizing. Its Sentriant network-integrated security solutions include Sentriant NG product for threat detection and mitigation; Sentriant AG product for network access control; and Sentriant NG VSR device to detect, contain, and mitigate network threats. The company also provides BlackDiamond 10808 series switch that redefines the intelligent core within the enterprise network; BlackDiamond 12000 series switch, which assures delivery of convergence applications, known as the triple play of voice, video, and data with one network platform; and BlackDiamond 8800 series switch for IP telephony deployments and high performance 10 gigabit Ethernet. Its products include BlackDiamond 6800 series network that serves as the convergence point for the network traffic; Alpine 3800 series switch, which provides broadband infrastructure for Metros, ISPs, and mid-range enterprise networks; ExtremeXOS, a network operating system that delivers insight and unprecedented control for mission-critical applications; and ExtremeWare, which delivers switching and routing protocol support, management, control, and security for enterprise and service provider networks. The company sells its products primarily in the United States; Europe, the Middle East, and Africa; and Japan. It has a strategic alliance with Avaya, Inc. to develop and market converged communications solutions. Extreme Networks was founded in 1996 and is headquartered in Santa Clara, California.





Cisco Acquires Social Networking Company



SAN FRANCISCO (AP) - Cisco Systems Inc. (CSCO), whose core business is selling the routers and switches that direct data traffic over computer networks, said it has acquired a small social networking company that allows businesses to create MySpace-like communities on their Web sites.


Cisco said Friday that it was paying an undisclosed amount to acquire privately held Five Across Inc., an 11-person San Francisco company whose software allows companies to add user-interaction functions and multimedia-sharing capabilities to their Web sites.



Five Across' publishing platform allows users to create personal Web pages and post photos, videos and audio clips, much like the proprietary system used by News Corp. (NWS)'s MySpace.
Cisco said the acquisition, its 116th since 1993, is the company's first in the social networking space but likely not the last. The deal is expected to close within the current fiscal quarter.
Analysts said the acquisition helps further Cisco's expansion beyond its role as purely a network equipment provider and into helping distribute the media that drives bandwidth consumption and even more network upgrades.



Danielle Levitas, a senior analyst at market researcher IDC, said the Five Across acquisition could help Cisco win greater access to a wide range of companies, particularly those in media and entertainment, looking to upgrade their Web sites to connect with customers.
"I actually see this as benefiting their core business - if they can promote users using their broadband more, that's huge for them," Levitas said.



Cisco has profited mightily in recent quarters from surging sales of its routers and switches as service providers and other companies scramble to upgrade their networks to prepare for the next generation of video and other bandwidth-intensive downloads.
Cisco, which was sitting on nearly $21 billion in cash at the end of the second quarter, has been rapidly expanding by acquiring companies that capitalize on the products and services that utilize the network itself.



The company's largest recent acquisition was its $6.9 billion purchase last year of Scientific-Atlanta Inc., the world's second-largest cable television box seller.
Last month, Cisco also announced it was paying $830 million in cash and stock to acquire IronPort Systems Inc., a maker of anti-spam and antivirus security products. That deal is also expected to close in the current quarter.



Investors have cheered the San Jose-based company's robust earnings growth, sending its shares up 45 percent from a year ago and creating more than $51 billion in additional shareholder wealth.



Cisco's stock closed up 5 cents to $28.14 on Thursday before the acquisition was announced.



Cisco Systems, Inc. (NASDAQ: CSCO, SEHK: 4333) is a global company headquartered in San Jose, California, USA, that designs and sells networking and communications technology and services under three brands: Cisco, Linksys, and Scientific Atlanta. Initially, Cisco manufactured only enterprise multi-protocol routers, but today Cisco's products can be found everywhere from the living room to the enterprise to service provider networks. Cisco's vision is "Changing the Way We Live, Work, Play and Learn." Cisco's current tagline is "Welcome to the human network.".







Corporate history



Len Bosack and Sandy Lerner (Bachelor of Science from California State University, Chico, Masters in Econometrics from Claremont University, Masters in Statistics and Computer Science from Stanford University), a married couple that worked in computer operations staff at Stanford University, founded Cisco Systems in 1984. Bosack adapted multiple-protocol router software originally written by William Yeager, another staff employee who had begun the work years before Bosack arrived from the University of Pennsylvania, where Bosack had received his bachelor's degree.



While Cisco was not the first company to develop and sell a router (a device that forwards computer traffic between two or more networks), it did create the first commercially successful multi-protocol router to allow previously incompatible computers to communicate using different network protocols. As the Internet Protocol (IP) has become a standard, the importance of multi-protocol routing as a function has declined. Today, Cisco's largest routers are marketed to route primarily IP packets and MPLS frames.



In 1990, the company went public and was listed on the Nasdaq stock exchange. Bosack and Lerner walked away from the company with $170 million and later divorced.



During the Internet boom in 1999, the company acquired Cerent Corp., a start-up company located in Petaluma, California, for about $7 billion. It was the most expensive acquisition made by Cisco at that time. The only bigger acquisition is Scientific Atlanta.



In late March 2000, at the height of the dot-com boom, Cisco was the most valuable company in the world, with a market capitalisation of more than $500 billion. In 2007, with a market cap of about $165 billion, it is still one of the most valuable companies.



Using acquisitions, internal development, and partnering with other companies, Cisco has made inroads into many network equipment markets outside routing, including Ethernet switching, remote access, branch office routers, ATM networking, security, IP telephony, and others. In 2003, Cisco acquired Linksys, a popular manufacturer of computer networking hardware and positioned it as a leading brand for the home and end user networking market (SOHO).
Cisco has set up Cisco Networking Academies in 150 countries aimed at teaching students to design and maintain computer networks.



Cisco provides certifications to professionals in the networking field. These include:
CCIE (Cisco Certified Internetwork Expert)
CCNP (Cisco Certified Network Professional)
CCDP (Cisco Certified Design Professional)
CCIP (Cisco Certified Internetwork Professional)
CCSP (Cisco Certified Security Professional)
CCVP (Cisco Certified Voice Professional)
CCNA (Cisco Certified Network Associate)
CCDA (Cisco Certified Design Associate)
CCSI (Cisco Certified Systems Instructor)



The company has its corporate headquarters in San Jose, California, and also many outposts in other countries. The company was a 2002-03 recipient of the Ron Brown Award. Origin of the Cisco name

Cisco Logo used until 2006






The name "Cisco" is an abbreviation of San Francisco. According to John Morgridge, employee 34 and the company's former president, the founders hit on the name and logo while driving to Sacramento to register the company -- they saw the Golden Gate Bridge framed in the sunlight.



The name cisco Systems (with the lowercase "c") continued in use within the engineering community at the company long after the official company name was changed to Cisco Systems, Inc. Users of Cisco products can still see the name ciscoSystems occasionally in bug reports and IOS messages.
The company's logo reflects its San Francisco name heritage: it represents a stylized Golden Gate Bridge. In October 2006, Cisco publicly launched a new logo that is graphically simpler and more stylized than the original.



A partial list of products



Hardware
Application Network Services
Broadband Cable products: uBR7100 series, uBR7200 series, uBR10012 CMTSes. A line of Cable Modems, the uBR900 series and CVA122 series, were also made in the late 1990s and early 2000s, but have since been discontinued.
Clean Access Server
Content Networking
DSL & Long Reach Ethernet
Interoperability Systems
Cisco LocalDirector load-balancing appliance
Optical Networking series: 15xxx Series: 15302, 15305, 15310, 15327, 15454, 15600, 1580x, 15900(wavelength router, but end for sale)
Routers: SB107, 700, 800, 1000, 1600, 1700, 1800, 2500, 2600, 2800, 3600, 3700, 3800, 4500, 4700, 7000, 7100, 7200, 7300, 7400, 7500, 7600, 10000, 12000, and CRS-1
Security & VPN products: Anomaly Detection and Mitigation Appliances, Cisco AVS 3110 Application Velocity System, Cisco ASA 5500 Series Adaptive Security Appliances, Cisco PIX 500 Series Security Appliances, Cisco VPN 3000 Series Concentrators, Cisco Catalyst 6500 Series/7600 Series WebVPN Services Module, IPSec VPN Services Module (VPNSM) for Cisco Catalyst 6500 Switches and Cisco 7600 Series Routers
Server Networking & Virtualization
SPA Phone Adapters
Storage networking
Switches
Catalyst series: 500 Express, 1200, 1600, 1700, 1900, 2000, 2100, 2800, 29xx, 3000, 35xx, 37xx, 40xx, 45xx, 5xxx, 6xxx, etc..
Metro Ethernet ME 3400 Series Access Switches
MGX 8800 Series Multiservice Switches: MGX 8830, MGX 8850
MDS 9000 Series Multilayer SAN Switches
Universal Gateways & Access Servers
Video
Voice & IP Communications: 7900 Series IP Phones: 7936, 7906G, 7912G, 7911G, 7920, 7921G, 7911G, 7921G, 7931G, 7940G, 7941G, 7941G-GE, 7960G, 7961G, 7961G-GE, 7970G, 7971G-GE and 7985G
Wireless: Wireless Integrated Switches and Routers,Wireless IP Telephony, Wireless LAN Access, Aironet Wireless Bridges and Workgroup Bridges, Cisco Wireless LAN Client Adapters, Wireless LAN Controllers, Wireless Network Management, Wireless LAN Management, Wireless Security Servers, Wireless IP Phone 7920
Software
Cisco CallManager
Cisco Emergency Responder
Cisco IP Transfer Point (ITP)
Cisco Multimedia Conference Manager (MCM)
Cisco Fabric Manager
CiscoView
CiscoWorks Network Management software
IP SLAs
Cisco Intelligent Contact Management
Cisco Secure Access Control Server (ACS)
Cisco Access Registrar (AR)
Cisco Security MARS (Monitoring, Analysis and Response System)
Cisco Clean Access Agent, Cisco Clean Access Manager, Cisco NAC Appliance
Content Loadbalancers (acquired from Arrowpoint)
Content Engine
Wireless LAN Solution Engine
VPN Concentrator
Packet Tracer
Cisco IP/TV
Cisco IP/VC
Cisco CallManager Express (CCME)
Cisco Unified Contact Center
Cisco MeetingPlace
Cisco Unity
Cisco Unity Express
Cisco Secure Desktop
Cisco Security Manager
Cisco Transport Manager
Cisco Router and Security Device Manager
Cisco Enhanced Device Interface
Wireless Control System

Friday, August 31, 2007

Blu-ray, HD-DVD Managed Copy Nearing Reality

Blu-ray, HD-DVD Managed Copy Nearing Reality


Final spec that allows legal copying of Blu-Ray and HD-DVD discs is on track for the end of the year.


Melissa J. Perenson, PC World



Whither managed copy? In the early, posturing stages of the battle between Blu-ray and HD DVD, proponents of the new high-definition discs heavily promoted a feature called managed copy, which promised to enable legal consumer copying of content from a Blu-ray or HD DVD disc to another device or disc. But the first high-def players released before managed copy was finalized, and discussion of the feature waned--until now.


Managed-copy proponents are once again bringing up the concept, raising hopes that it is closer to becoming reality. Representatives for the group behind the Advanced Access Content System (AACS) expect that the 1.0 version of AACS will be ready before the end of the year. "That's our goal," says Michael Ayers, spokesperson for the AACS Licensing Authority. "We think we're on a fairly good track."


Unfinished Spec


When the first high-definition players appeared last year, the respective coalitions used what was referred to as an "interim" version of AACS. Vendors were eager to release their players, but critical technical and licensing aspects of AACS were still not ready to go--most notably (but not limited to) the portion of the AACS spec that handled managed copy. So an interim spec that left out managed copy was created to bridge the gap. In March of last year, when the interim spec launched, insiders estimated the spec would be final a few months later.


Fast-forward to May 2007. "We're at the 0.93 version of the spec; it's not the final version. It's been taking a while to roll out," says Ayers. He notes that the ongoing attacks on AACS are delaying the eventual finalization of the spec. "It is disruptive to respond to the various attacks. It means we're putting aside finalizing the agreements and getting managed copy out."


As anticipated, says Ayers, "The final version will include things like managed copy--which will address the main thing that hackers claim they're interested in." Specifically, using the content you purchase on other devices.


More on Managed Copy


The concept of managed copy is not new; it has been part of AACS from the beginning. "All of the studios are interested in doing it," says Ayers. "The studios have been looking forward, and realize they need to meet this consumer need for flexibility in the use of their content, whether they're making a backup or putting something on their home media jukebox server platform or their car. [The studios] have bought into the idea of managed copy, but there had to be a demonstration that the managed-copy scheme was secure."


So why has it taken so long for managed copy to take shape? "The structure of managed copy, how it's technically going to work, what will the rules and conditions for the offer of a managed copy be--part of it is just understanding the rights in offering a managed copy, the rights a content owner may or may not have," explains Ayers. "Potentially, you could have a situation where somebody has the right to distribute on disc, but nothing else; or, the distribution rights are limited to a specific region or continent."


How studios will implement managed copy, and what business model will back it, remains to be seen. But one thing is clear: Studios won't take a one-size-fits-all approach to managed copy. The options that studios will offer (x number of legal disc backups, x number of transfers to another device) and the cost for those options (transfers could be free or sold on a per-copy basis) will vary, even among titles distributed by the same studio.


It's too early to tell which of the first- and second-generation high-definition players will be able to handle managed copy. Any players that will do so will need a firmware update to add support for AACS.


The pool of possible contenders is small, limited to players with an Internet connection. All HD DVD players have an ethernet connection; on the Blu-ray side, Sony's PlayStation 3, Samsung's BD-P1200, and Pioneer's BDP-HD1 have ethernet ports.


"The concept is that managed copy will be authorized via an online transaction, so there would need to be an online connection in order to do that transaction," explains Ayers. "Some players already have ethernet on the back. Or," he postulates, "you could have a small add-on device that authorizes the transaction."

iPhone: The Unlock Heard 'Round the World

iPhone: The Unlock Heard 'Round the World



No one ever doubted that the iPhone would be unlocked. It was only a matter of time before someone figured out how to crack the armor that heretofore has kept iPhone users from popping in a SIM card other than the iPhone-specific one that AT&T Wireless supplies with every new iPhone.


It seems that the team of someones at iPhoneSimFree.com are the first to successfully pull off this feat. The group says it has unlocked the phone, and will be releasing its software for sale starting next week.


Unlocking the iPhone dramatically widens the phone's appeal. For one, it means that you won't be tied to AT&T Wireless' services and network; you can use whatever local GSM network operates best for your needs--and potentially save money while doing so. Once it's been unlocked, you can take the phone with you anywhere, and pop in the SIM card of choice. For me, that would mean sticking with T-Mobile, where I already have a family plan and a service I don't want to change. For others, that may mean inserting a SIM purchased locally while traveling in Italy.


While we haven't tried this unlock yet ourselves, technology blog Engadget has given it a try, and found that the unlock works as advertised. Notably, Engadget says that at the moment, the hack appears "restore-resistant"--meaning you won't have to re-hack your phone after you apply an iPhone update. This is key to the success of any iPhone unlock process; Apple appears well on its way towards having multiple iPhone updates over time, and each software update so far has managed to undo any existing hacks on the iPhone.


I'll be interested to see what the response will be from Apple and AT&T Wireless. Considering you still have to buy the iPhone with a two-year AT&T Wireless contract, I'm not clear on how much of an advantage the iPhone unlock will be to the average consumer. You'll still have to pay to get out of your AT&T contract--which in turn will raise your overall cost-of-ownership on the iPhone.


Another consideration--if you plan to use the iPhone's Internet access over the cellular network--you'll want to pay for an unlimited data plan. The iPhone's Safari browser delivers the real, graphical Internet--which translates into lots of megabytes of data being transferred via the network. If you don't have unlimited data access, I'd shudder to think about the overage charges.


Addendum: More iPhone unlocks are surfacing now. One is from Rochester Institute of Technology-bound teenager from New Jersey came up with this solution, as documented on his blog.




Comments



Great for Apple; not that great for AT&T. There will be two groups of users for this software.


First group - buy the iPhone, sign up with AT&T; unlock the phone and use other SIMs when it's cheaper than roaming with AT&T (abroad); neither Apple, nor AT&T can legally do anything about it.


Second group - buy the iPhone, activate it with fake activation software; then unlock and use SIM of your choice. This could create problems, since Apple would be able to refuse updating such a phone or providing support.


According to the recent rulemaking with respect to the DMCA, unlocking SIM lock on phones is perfectly legal. Very few people know about the locking features and its implications in the first place, let alone the legalities of it, though. This will be a very low profile issue for both Apple, and AT&T.

Best Buy, Circuit City Reps Push Unnecessary Recovery Discs

Best Buy, Circuit City Reps Push Unnecessary Recovery Discs


Some sales reps at brick-and-mortar retailers convince PC purchasers to buy unnecessary store-made backups.


Tom Spring, PC World



When Ian Griffith of Queens, New York, purchased an HP notebook from a Circuit City store in Brooklyn earlier this year, the salesperson urged him to have the chain's in-store Fire Dog technicians create Windows XP recovery discs in case Griffith needed to reinstall the OS.


"I specifically asked if this was something I could do on my own," Griffith says, and the answer was no. The salesperson, Griffith says, insisted that there were only two ways to obtain such discs: have them made at the store for $30, or buy them from HP for nearly twice as much.


But the clerk's assertions simply aren't true. Recovery discs are fairly easy to make yourself. And if you don't want to take on the responsibility of burning your own, you can buy them from HP for half what Circuit City charges.


In the end, just before handing over his credit card at the cash register, Griffith called a tech-savvy friend, who told him he could make the backup discs himself.


Griffith is one of several computer buyers who contacted us and other Web sites to report having this experience when buying a PC from Best Buy or Circuit City. Like Griffith, all of them say that the stores' sales reps told them that they couldn't get backup installation discs except by paying the store about $30 for fresh copies or by paying twice as much to purchase them from the notebook's manufacturer. Both Best Buy and Circuit City deny having a policy of telling customers that they can't create recovery discs themselves.


Test Buy


To investigate these reports, we shopped for notebooks at Circuit City and Best Buy stores in the Boston and San Francisco areas.


In our informal tests we found that some Circuit City sales reps pushed hard for us to pay the extra $30 for store-made recovery discs, but all of them ultimately acknowledged we could make them ourselves. On the other hand, salespeople at three of the five Best Buy stores we visited told us that we couldn't make the discs ourselves and would need Best Buy's assistance. Our alternative, these sales reps said, was to buy them from the notebook manufacturers for even more--sometimes twice as much--as the store would charge.


At the Watertown, Massachusetts, Best Buy store we visited, the sales rep advised me to buy an Acer Aspire 5570 notebook and told me that the system did not come with backup discs; according to the rep, I would have to purchase them from Best Buy for $30 or I'd have to buy them directly from Acer for upward of $80. Two Best Buy clerks at the cash register confirmed this information.


Nevertheless, I waived the purchase of reinstallation discs when I bought the Acer notebook. Back at my office, I created restore discs on my own in about an hour, using a hard-drive partition created for that purpose. In fact, both a brochure and the user manual that accompanied the notebook recommended making backup discs before beginning regular use of the notebook. The process wasn't difficult; I spent most of the hour simply waiting for the DVDs to finish their automated burning.

In Pictures: The World's Most Extravagant Technology Products

In Pictures: The World's Most Extravagant Technology Products


Many technology buying decisions come down to dollars. But what if price weren't a factor? Some of these 16 absurdly expensive products are practical, some are pretentious, and some are preposterous. They're all out of our price range--but hey, window shopping is free, right?




Here's Looking at You

When you're crunching spreadsheets, Arcade Fire on $20 computer speakers does a handy job of providing a little background noise. On the other hand, when you're kicking back with a little Mahler and a glass of Pernod, you want to catch every last aural nuance. So it's only natural that you'd drop $150,000 on a pair of French company Cabasse's La Sphere coaxial speakers. The eyeball-style shape isn't just for looks: Cabasse claims that the spherical design allows the woofer to provide the best linear response at a fraction of the volume required for traditionally shaped cabinets. The stand, which looks like it came out of a science-fiction movie, is an integral part of the design, working with the speakers themselves to maintain "stability and spatial coherence." So you can close your eyes and get lost in the music--if you can shake the feeling you're being watched. -- By Emru Townsend

Wednesday, August 29, 2007

Kablosuz Ağ Şifreleri Nasıl Kırılır?

Kablosuz Ağ Şifreleri Nasıl Kırılır?


Evinizdeki ya da işyerinizdeki kablosuz ağ şifrelerinin güvende olduğuna emin misiniz? Önce bu yazıyı okuyun, sonra bir kez daha düşünün...



ADSL yaygınlaşmaya başladıktan sonra notebook fiyatları gittikçe ucuzladı... Ardından da kablosuz modem satışları patladı. Artık kablosuz internet kullanıcılarının sayısı hiç de azımsanacak gibi değil. Ancak bu kullanıcıların birçoğu yeteri kadar güvenlik önlemi almıyor. Hatta bir kısmı kablosuz ağına şifre bile koymuyor. Kalabalık muhitlerde notebook`unuzu açıp etraftaki kablosuz ağları tarattırdığınızda mutlaka açıkta bir kablosuz ağ bulabiliyorsunuz. Bazı kişiler kablosuz ağına çok basit şifreler koyuyor ancak modeminin kontrol panel giriş şifresini olduğu gibi bırakıyor. Muhtemelen bu kimseler kablosuz internet ağlarının ne kadar kolay kırılabileceğini tahmin edemiyor. Ne yalan söyleyelim bu yazıyı yazmadan önce de biz de ofiste gayet basit bir WPA şifresi kullanıyorduk. şifre kırılırdı, kırılmazdı diye iddiaya girdikten sonra gördük ki, basit bir WPA şifresini kırmak çocuk oyuncağıydı... Ardından ilk iş olarak şifreyi değiştirdik, sonra da bu yazıyı yazmaya koyulduk.


Kablosuz Ağlardaki Güvenlik Çeşitleri


Ev ve küçük ofislerde kablosuz internet ağlarını korumak için kullanılan en bilindik iki farklı şifreleme yöntemi vardır. WEP tekniği ve WPA tekniği...


WEP tekniğinde şifre 1`den 9`a kadar rakamlar ve A`dan F`ye kadar harflerden oluşur. Yani hexadecimal olarak yazılır. Kablosuz ağların kullanılmaya başladığı ilk döneminde ortaya çıkan bu teknik en zayıf şifreleme tekniğidir. Açıkları bilindiği için yerine WPA sistemi geliştirilmiştir. WPA sistemindeki şifrede her türlü karakter kullanılabilir ve kırılması daha zordur. Evet kırılması daha zordur ama yeteri kadar güçlü bir şifre kullanırsanız... şifreleme tekniklerinin dışında MAC adresine göre filtreleme yapmak da bir korunma yöntemi olarak sıkça kullanılır. Bu yöntemde router, Access point, PC gibi her ağ cihazının sahip olduğu ve dünyada bir eşi daha olmayan MAC adresinden faydalanılır. MAC adresi bir çeşit seri numarasıdır. Modemin ayarlarından, kablosuz ağa girişine izin verilen MAC adreslerini belirleyebilirsiniz. Bu sayede tanımadığınız bilgisayarların ağa girişini engellemiş olursunuz. Ama bu da çok basit şekilde aşılabilen bir yöntemdir, çünkü MAC adresi klonlanabilir. Bunun dışında RADIUS, RSN gibi kırılması çok daha zor olan güvenlik yöntemleri de kullanılır ancak bu yöntemlerin kullanımı sınırlıdır. Çünkü bu yöntemler ev ve küçük ofis kullanıcıları için uygulanamayacak kadar komplike çözümlerdir.


Yazının ilerleyen bölümlerinde bu güvenlik metotlarının nasıl kırıldığını okuyacaksınız. Ancak önce çok önemli bir uyarı yapmamız gerekiyor.


Bu yazıda anlatılan yöntemleri deneme ve geliştirme amaçlı olarak kendi ağınızda kullanabilir ve buna göre açıklarınızı tespit edip güvenlik önlemlerinizi artırabilirsiniz.


Diğer kablosuz ağlara izinsiz giriş yaptığınız takdirde yasalar karşısında suç işlemiş duruma düşersiniz. Bu yazıda anlatılan yöntemleri uyguladığınızda mutlaka giriş yapılan modem/router bu girişi tespit edecek ve kayıt altına alacaktır. Bu kayıtlar gerektiğinde delil olarak kullanılabilir. Bu yazının amacı, yeterli derecede güvenlik önlemi olmayan kablosuz ağların ne kadar kolay kırılabildiğini ispatlamaktır. Ayrıca bu yöntemleri denerken sisteminizde herhangi bir problem meydana gelirse, sorumluluk size aittir.


Ayrıca şunu da belirtelim ki, birçok nedenden dolayı burada anlattığımız yöntemleri birebir uygulayamama ihtimaliniz de var. Böyle bir durumla karşılaştığınızda konu çok derin olduğundan derin bir araştırmaya girmeniz gerekebilir. Biz yazımızda bu kompleks konuyu mümkün olduğunca basite indirgeyerek anlatmaya çalışacağız. Mantığını kavradıktan sonra geliştirmek size kalmış.


Bu uyarıları yaptıktan sonra yavaş yavaş kolları sıvama zamanı geldi demektir. Öncelikle alet çantamızda neler var, bir bakalım: Kablosuz ağları kırmak için pek çok farklı araç kullanılabilir. Ama biz BackTrack isimli Linux canlı CD`sinden faydalanacağız. BackTrack`i kullanıyoruz çünkü bu CD`de kullanacağımız bütün araçlar, bir arada bulunuyor. Eğer isterseniz bu yazıda adı geçen araçların Windows sürümlerini de bulabilirsiniz. Ama baştan söyleyelim; Windows araçları Linux`taki kadar güvenilir çalışmıyor.


İhtiyacınız Olan Tek Yazılım: BackTrack


BackTrack adlı Slackware tabanlı Linux sürümünün içinde kablosuz ağların şifreleri ile ilgili bütün araçlar bir arada bulunuyor. Ayrıca bir canlı CD olduğu için bu işlemleri yaparken bilgisayarınıza herhangi bir şey kurmak zorunda kalmıyorsunuz. Kısacası; kablosuz ağları kırmak için ihtiyacınız olan tek şey: BackTrack. Dergimizin bu ayki DVD`sinde ISO biçiminde bulabileceğiniz BackTrack`i öncelikle bir CD`ye yazdırmanız gerekecek. ISO kalıbını CD`ye yazdırmak konusunda bilgisi olmayanlar `ISO`yu CD`ye Yazmak` başlıklı kutudan faydalanabilirler.


Eğer BackTrack`i CD`ye yazdırdıysanız bir sonraki adıma geçebiliriz.






BackTrack`le Tanışma

BackTrack`i CD`ye yazdırıp, bu CD ile bilgisayarınızı yeniden başlattığınızda bir kaç saniye sonra sistem açılacaktır. Siyah ekranda slax login: yazısını gördüğünüzde root yazın. Hemen ardından da şifre olarak toor yazacaksınız. Biraz sonra "Slax:" yazısını gördüğünüzde startx komutunu verin ve grafik arayüzün başlamasını sağlayın. Artık BackTrack`in masaüstünü karşınızda görüyor olmanız lazım. Eğer daha önce hiç Linux sürümü kullanmadıysanız, birkaç dakikanızı BackTrack`in menülerini kurcalamakla geçirebilirsiniz. Bu arada yine ilk kez Linux kullananlar, `Sistemi Özelleştirme` başlıklı kutuya bir göz atabilirler.


Biz yazımızda genel olarak BackTrack`in içerisindeki Wireless Tools (Kablosuz Araçlarını) kullanacağız. Bu araçlara ulaşmak için ekranın en alt sol bölümünde yer alan Başlat menüsünün muadili KDE menüsünden Wireless Tools ve Cracking yolunu izlemelisiniz. Sabredin, birkaç satır sonra tüm bu araçların nasıl kullanılacağını anlatacağız.


Ama daha önce donanımınızın BackTrack sistemiyle ile uyumlu olup olmadığını araştırmak gerekiyor.


Dinleme Modu


Kablosuz ağlarla ilgili yapılacak her işlem "dinleme" ile başlar. Yani havada dolaşan kablosuz sinyalleri yakalamak... Eğer kullandığınız kablosuz ağ cihazı (PCI, USB ya da PCMCIA olabilir) dinleme moduna destek vermiyorsa hiçbir şey yapamazsınız. Ayrıca kablosuz ağ cihazınızın sürücülerinin BackTrack`in içerisinde yüklü olması gerekir. BackTrack CD`sini takıp, bilgisayarınızı yeniden başlattıktan sonra, ilk iş olarak BackTrack`in kablosuz ağ arabiriminizi tanıyıp tanımadığını kontrol etmelisiniz. Bunun için Airmon Script aracını kullanacağız. (Bu araca ulaşmak için KDE menüsünden Wireless Tools > Cracking > Air Crack > Airmon yolunu izlemelisiniz.)


Airmon`u çalıştırdığınızda aşağıdaki gibi bir pencere ile karşılaşacaksınız.






Resimde gördüğünüz gibi bizim kullandığımız makinede eth0 arabirimini kullanan Centrino b/g model bir kablosuz ağ kartı bulunuyor. Bu kart ipw2200 sürücüsünü kullanıyor. Buradaki eth0 arabirimi bizim için özellikle önemli. Çünkü her aşamada bu arabirimi kullanacağız. Sizin cihazınız eth1, wlan0 gibi bir başka arabirimi kullanıyor olabilir.

Bizim yazımızda et0 olarak geçen tüm ifadelerin yerlerine siz kendi arabiriminizi yazmalısınız.


Eğer ki herhangi bir kablosuz ağ sürücüsü bulunamazsa sisteminiz kablosuz ağlara bağlanamayacağından, yazımızdaki uygulamaları gerçekleştiremezsiniz. Ancak bu noktada da çaresiz değilsiniz. İnternette küçük bir aramayla kullandığınız ağ aracına uygun Linux sürücülerini bulabilirsiniz. Ancak kullandığınız araç Broadcom chipset`i taşıyorsa işiniz oldukça zor. Öncelikle BackTrack`in kullandığı Linux çekirdeğini güncelleyip, Broadcom desteğini kernel modülü olarak yüklemeniz gerekiyor. Bu işlemi BackTrack`i sabit diskinize kurmadan yapamayacağınızı da hemen belirtelim. Bunun dışında BackTrack`in temeli olan Slackware ve Slax Linux dağıtımlarının paket depolarını gezerek derlenmiş driver, kernel ve diğer yazılımları kolayca bulabilirsiniz (BackTrack canlı dağıtımına yazılım ya da sürücü kurabilirsiniz. Bu işlemler için sistemi kurmanıza gerek yoktur.) Bunun için öncelikle http://www.slax.org/ adresindeki `modules` sayfasına bakmanızı öneririz.


Artık her şeyimiz hazır. Biz, PC World`ün kablosuz internet ağını kırmak için hazırız.


Yazının başında da bahsetmiştik. Ev ve ofislerde 3 çeşit güvenlik yöntemi kullanılır. WPA şifreleme, WEP şifreleme ve MAC adres koruması. Biz denemelerimize kırılması en basit olandan başladık: MAC adres koruması...


1. MAC ADRES KORUMASINI AŞMAK


Windows`ta kablosuz ağları arattırdığınızda karşınıza çıkan bazı ağlar "güvensiz" olarak gözükür ama ağa bağlanmak istediğinizde bir türlü başarılı olamazsınız. Çünkü router görevi gören modem sadece, daha önce tanımlanmış olan MAC adreslere sahip cihazlara izin verir. Bunun dışında kalan "yabancı" cihazların veri akışını engeller. Sizin cihazınız da izinli bir MAC adrese sahip olmadığından şifresiz ağa giriş yaparsınız ama hiçbir veri akışına katılamazsınız. Bu durumu çözmek için çok basit bir yöntem var. İzinli olan MAC adreslerden birini öğrenip, bu adresi klonlamak. Yani bilgisayarınızın MAC adresini değiştirmek...


Bunun için öncelikle izinli olan bir MAC adres bulmalısınız. Bunu yapmak hiç de düşündüğünüz kadar zor değil.


Hedef Erişim Noktasını ve Kanalı Belirleme


Klonlayacağımız MAC adresini belirlemek için İlk olarak Kismet isimli programı kullanacağız. Backtrack`in KDE menüsünden Backtrack > Wireless Tools > Analyzer yolunu izleyerek Kismet isimli programı çalıştırın. Kismet aslında menzilinizdeki tüm kablosuz ağlar üzerinden geçen bilgileri yakalayıp kaydeden bir program. Bu yüzden Kismet`i ilk açtığınızda, program size yakaladığı bilgileri nereye kaydedeceğini soracak. Masaüstü ya da herhangi başka bir yeri seçip devam tuşuna basabilirsiniz. Ardından bir siren sesiyle Kismet`in arabirimiyle karşılaşacaksınız. Bizim yaptığımız denemede ofisimizin yakınında birçok ağ çıktı. Bizim hedefimiz ise "pcworld" isimli modeme girebilmekti. Resim 1`de gördüğünüz gibi pcworld isimli kablosuz ağ 5. kanaldan yayın yapıyor. İstediğimiz ilk bilgiyi almış olduk. Kismet`i kapatıp 5. kanalı daha yakından izlemeye çalışalım.




(Resim 1)



İzinli Bir MAC Adresi Bulmak

5. kanalı daha yakından takip etmek için Airodump isimli uygulamayı kullanıyoruz. Bunun için KDE menüsünden Backtrack > Wireless Tools > Cracking > Aircrack yolundan Airodump uygulamasını çalıştırıyoruz. Açılan konsolda aşağıdaki komutu yazmamız gerekiyor.


airodump-ng --channel 5 --write dosya eth0


Bu komutta yapmak istediğimiz işlem şu: 5. kanaldaki yayınları eth0 arabirimindeki kablosuz ağ cihazı ile yakalayıp yakalanan verileri `dosya` ismiyle kaydettiriyoruz.


Burada lütfen yazdığımız komuttaki parametrelere dikkat edin. Aynı denemeyi siz yapacaksanız, kullanacağınız kanal ve arabirim (eth0) farklı olacaktır. Bizim test sistemimizde eth0 kablosuz ağ kartı, eth1 ise ethernet kartına denk geliyor. Siz sisteminizde wlan0 wlan1 gibi isimler kullanmak zorunda kalabilirsiniz. Şimdi dinlemeye başlıyoruz. Bir kaç saniye beklediğinizde ağa bağlı cihazlar tek tek dökülmeye başlayacak.




(Resim 2)



Resim 2`de gördüğümüz ilk üç cihaz doğrudan kablosuz modeme bağlanmış durumda. Diğer dördüncü bilgisayarın ise muhtemelen kablosuz ağ adaptörü açık ama herhangi bir modeme bağlı değil. Büyük ihtimalle listedeki ilk 3 MAC adresinin modemden izni var. Bu yüzden bu MAC adresleri klonlayarak bu modeme erişim sağlayabileceğimizi düşünüyoruz. Şimdi buradaki ilk üç MAC adresini bir kenara yazıyoruz.

Şimdi CD`yi çıkartıp yeniden Windows`a dönme zamanı geldi. Windows`ta MAC adresimizi değiştirmeyi deneyeceğiz. Bazı kablosuz ağ kartları MAC adresinizi doğrudan değiştirmenize izin veriyor. Eğer siz de bu kartlardan birini kullanıyorsanız işiniz çok kolay. Masaüstündeki Ağ Bağlantılarım`a sağ tıklayıp Özellikler menüsünü seçin. Açılan pencerede Kablosuz Ağ Bağlantısı`na sağ tıklayıp bir kez daha özellikleri seçin. Yapılandır butonuna basın ve Gelişmiş sekmesine geçin. Listede `Mac Adresi` gibi bir seçenek olması gerekiyor. Buradan Değer kısmına not ettiğimiz MAC adreslerinden birini giriyoruz.


OK tuşuna bastığınızda artık MAC adresinizin değişmiş olması lazım. Artık MAC adres filtreleme metoduyla güvenlik sağlamaya çalışan pcworld ağına bağlanabiliriz. Eğer sizin ağ kartınız Mac adresini değiştirmenize izin vermiyorsa sorun değil. MAC adresini değiştiren birçok program bulabilirsiniz. Ama bu programlar deneme sürümlerinde MAC adresini rast gele değiştirir. Yani sizin istediğiniz MAC adresini girmenize izin vermez. Bu yüzden de eğer parasını verip programı satın almayacaksanız, aynı işlemi kayıt defteri üzerinden de yapabilirsiniz.




(Resim 3)



Kayıt Defterinden Mac Adresini Değiştirmek

Bu işleme başlamadan önce kayıt defterinizin yedeğini almayı unutmayın. Eğer yanlış bir işlem yaparsanız sisteminiz zarar görebilir.


MAC adresini değiştirmek için önce Başlat menüsünden Çalıştır`a gelin ve `cmd` yazarak komut satırına geçin. Kablosuz ağ adaptörünüz takılı ve çalışır durumdaysa şu komutu yazın: net config rdr


şimdi Resim 3`teki gibi bir ekran görüyor olmalısınız. Bu ekranda gördüğünüz ayraçlar içindeki uzunca bölüm GUID (Globally Unique ID) numarasıdır.


Hemen onun yanındaki ise MAC adresiniz...


GUID numarasını bir kenara not edin. Başlat menüsünden Çalıştır`a gelip regedt32 yazın. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\ yolunu izleyin ve bu yolun sonunda kendi GUID numaranızı bulun. Alt alta 0000,0001 gibi klasörlerle karşılaşacaksınız. Bu klasörlere tıklayarak AdapterModel kısmında Wireless adaptörünüzü bulmaya çalısın. Doğru klasörü bulduğunuzda alt satırlardan NetworkAdress kısmı karşınıza çıkacaktır. Burada yapmanız gereken, MAC adresinizi istediğiniz başka bir adresle değiştirmek.


Aslında MAC adres korumalı bir ağa girmek için ihtiyacınız olan bilgileri Windows altında çalışan NetStumbler isimli programla da elde edebilirdiniz. Ancak biz WEP ve WPA şifrelerini de kırarken BackTrack`i kullanacağımız için konuyu dağıtmamak adına NetStumbler`i işe karıştırmadık.


2. WEP ŞİFRELERİNİ KIRMAK


WEP şifreleri 10 hanelidir ve içinde sadece A`dan F`ye kadar harfler ve 0`dan 9`a kadar rakamlar bulunur. Bu yüzden de kombinasyon sayısı sınırlıdır. Yani kırılması daha kolaydır.


Günümüzde bu şifreleme yetersiz kaldığından daha güvenli olan WPA şifreleme yöntemi geliştirilmiştir. WEP`in hala kullanılıyor olmasının nedeni ise kısmen geriye dönük uyumluluk, kısmen kablosuz dağıtım sistemini desteklemesidir.


WEP yönteminin nasıl kırıldığına geçmeden önce basit bir şekilde WEP yönteminin nasıl işlediğinden bahsedelim. WEP yönteminde kablosuz ağ dağıtıcısı, modem ya da router kendine bir istek geldiğinde rastgele 128 bit`lik bir metin oluşturup kablosuz bağlantıyı yapacak cihaza (notebook, PDA vs) gönderir. Cihaz kendisindeki WEP şifresi ile bu gelen manasız metni şifreler ve geri gönderir. Modem kendisine gelen şifreli metnin doğru şifrelenip şifrelenmediğine bakarak bağlantıyı onaylar ya da reddeder. Bu arada bağlantıyı dinleyen bir kişi rast gele seçilen 128 bit`lik veriyi ve daha sonra bu verinin şifrelenmiş halini yakalayabilir. Ama WEP ile şifrelenmiş verilerin içerisinde Intialization Vector (IV) denen datalar kullanılır. Bu IV dataları her pakette değişir. Yani modem üzerinde ne kadar çok trafik varsa o kadar çok IV vardır. IV dataları, paket içerisinde şifrelenmez çünkü bu datalar tekrar açılırken bu IV`ler kullanılacaktır. IV`lerin amacı aynı metnin iki kez geçilmesi durumunda farklı şifrelenmiş datalar oluşmasını engellemektir. IV dataları 24 bit uzunluğundadır. Bu yüzden 64 bit WEP ile şifrelenmiş bir data aslında 40 bit`tir. Çünkü 24 bit IV`den oluşmaktadır. 24 bit kısa bir dizi olduğundan trafik arttıkça IV`ler tekrara girebilir. İşte WEP`in kırılma fikrinin ana teması da buradan ortaya çıkıyor. Amaç tekrar eden IV`leri yakalamak. Tabii işin mantığı bu kadar kolay değil. Ama olayın pratikteki kullanımını anlatabilmek için şimdilik bu kadarı yeterli.


Hedefi Tespit Etmek


Şimdi amacımız pcworld kablosuz ağına davetsiz olarak misafir olarak girmek ve yüksek hızda internet bağlantısına erişebilmek. Bunun için öncelikle pcworld ağı hakkında bilgi alacağız. Sonra bu ağdaki şifreli paketlerden toplayabildiğimiz kadar toplayacağız ve son olarak da şifreyi kırmayı deneyeceğiz.


İlk olarak yeniden Kismet isimli programı çalıştırıyoruz. (KDE menüsü Backtrack > Wireless Tools > Analyzer > Kismet). Kismet açıldıktan kısa bir süre sonra pcworld ağını görüyoruz. Resim 4`te pcworld isimli modemin 5. kanaldan yayın yaptığını tespit ediyoruz. Bu arada Kismet ile SSID`sini gizlemiş olan kablosuz ağları da belirleyebiliyoruz. Zaten Kismet`in en büyük avantajı gizli SSID`leri de tespit edebilmesi. Artık ilk aşamayı tamamladık. Hedefimizdeki modem belli, modemin hangi kanaldan yayın yaptığı belli...


Paket Toplama


Şimdi WEP şifresinin kırabilmek için Airodump isimli program ile biraz paket yakalayacağız. Airodump`i başlatmak için KDE menüsü > Backtrack > Wireless Tools > Cracking > Air Crack > Airodump yolunu izliyoruz. Şimdi beşinci kanaldaki paketleri toplayacağız. Bunun için aşağıdaki komutu yazıyoruz.


airodump-ng --channel 5 --write yakalanan_veri --ivs eth0


Bu komut şu anlama geliyor: Beşinci kanaldan gelen tüm verileri eth0 cihazını kullanarak (kablosuz ağ kartı) yakala. Yakalanan veri içerisindeki IV`leri ayıkla. Ayıklanmış veriyi yakalanan_veri isimli bir dosya oluşturarak içine kaydet.




(Resim 4)



Şifreyi çözebilmek için sadece IV`leri yakalamamız yeterli. Geri kalanı işimize yaramayacak. Daha önce de belirttiğimiz gibi amaç daha fazla IV yakalamak.

Airodump komutunu verdikten sonra aşağıdaki gibi bir görüntüyle karşılaşıyoruz.






Peki, ne kadar IV yakalamamız gerekiyorş 64 bit WEP şifresini kırmak için 40.000 kadar... 128 bit şifre için bu rakam 700.000`e kadar çıkıyor. Eğer dinlediğiniz modem üzerinde yeteri kadar trafik yoksa bu kadar IV`yi yakalamak saatler sürebilir. Bu yüzden kendimiz biraz trafik yaratıp, IV yakalama işini hızlandırabiliriz. Bunun için Aireplay programını kullanacağız.

Trafiği Hızlandırmak


Airodump isimli program yakaladığı verileri kaydederken bir başka pencerede Aireplay isimli programı çalıştıracağız. Eğer modeme bağlı kullanıcılar varsa, daha doğrusu modemin üzerinde trafik varsa, var olan trafiği maniple ederek daha da çoğaltmak için aşağıdaki komutu kullanacağız. Dikkat edin; bu komutun işe yaraması için modeme bağlı en az bir kullanıcının olması gerekiyor.






aireplay-ng --arpreplay -b 00:11:F5:8E:B7:83 -h 00:13:02:0C:97:E7 eth0

Burada yaptığımız işlem çok basit. Bir kullanıcının modeme gönderdiği isteklerin aynısını modeme bir kez daha gönderiyoruz. (Fakat unutmayın ki yukarıda yazdığımız adresler bizim ağımızdaki MAC adresler. (b) kısmında yazdığımız adres, pcworld modeminin adresi. (h) kısmında yazdığımız adres ise modeme bağlı herhangi bir kullanıcının adresi.)


Aireplay ile trafik yaratıp daha çok IV toplamaya çalışıyoruz. Eğer modem üzerinde yeteri kadar trafik varsa bunu yapmaya bile gerek yok. Biraz sabırla bu aşamayı geçebilirsiniz. Ama en büyük sorun modeme bağlı hiçbir kullanıcının olmaması. O zaman işimiz daha zor. Bu hiç IV yakalayamayacağımız anlamına geliyor. Böyle bir durumda Fake Authentication atağını uygulamamız gerekirdi. Bunun için uydurma bir MAC adresiyle --fakeauth atağı yaparak yukarıdaki komutu bir kez daha tekrarlamak gerekir. Şimdi bir yandan trafiği artırıyoruz, bir yandan da bu trafiği yakalanan_veri isimli bir dosyaya kaydediyoruz.






Biraz Sabır

Paket toplama işleminde biraz sabır gerekir. Eğer çok vaktiniz varsa sorun yok. Airodump`ı çalıştırın ve bırakın. Bir gün boyunca toplayabildiği kadar paket toplasın.


Yeteri kadar paket topladığınızı düşünüyorsanız (#Data kısmında en az 50.000 paket görmelisiniz) şifre kırma denemelerimize geçebiliriz.


Bunun için Aircrack isimli programı açıyoruz. Bu arada arkadaki programların çalışmaya devam etmesinin herhangi bir mahsuru yok.


Aircrack`te aşağıdaki komutu veriyoruz.


aircrack-ng -a 1 -b 00:11:F5:8E:B7:83 yakalanan_veri-01.ivs


Komutun içerisindeki -a 1 parametresi şifrenin WEP olduğunu tanımlıyor. Bir sonraki bölümde -a 2 parametresini WPA şifresi için kullanacağız. -b kısmı ise saldırının yapılacağı modemin BSSID`sini tanımlıyor. Buradaki BSSID numarası elbette ki bizim modemimize ait. Bu ID`yi siz kendinize göre değiştireceksiniz.


Son Aşama


Aircrack programı yukarıdaki komut ile yakalanan IV`leri taramaya başlayacaktır. Bunu yaparken yakalanan_veri.ivs isimli dosyadaki IV`leri tarayacak. Dikkatli olun; program, sizin yazdığınız dosya adının sonuna -01 ekliyor. Eğer aynı komutu birden fazla kez tekrarlarsınız aynı dosyanın üzerine yazmıyor, sonuna yaptığı eklentiyi -02, -03 şeklinde devam ettiriyor. Eğer ilk denemenizde başarısız olursanız biraz daha bekleyip, Airodump`in daha fazla IV yakalamasına izin verin. Biraz daha IV toplandıktan sonra Aircrack komutunu yeniden kullanarak bir deneme daha yapabilirsiniz. Bu arada şifreyi çözene kadar Airodump isimli programı kapatmayın ki, veri yakalama işlemi kesintisiz devam etsin. Bizim yaptığımız denemede yeteri kadar IV topladıktan sonra 2-3 dakika içinde 64 bit WEP şifresi çözüldü. 128 bit WEP şifresi kullanılsaydı o zaman iki kat kadar daha fazla IV toplamamız gerekecekti. Ama sonuç olarak WEP şifresinin çözülmeme ihtimali düşük. Tabii ki istisnai durumlar oluştuğunda denemeleriniz başarısız olabilir.


3. WPA ŞİFRESİNİ ÇÖZMEK


Eğer yazının burasına kadar eksiksiz okuduysanız WEP şifresine ve MAC adres korumasına asla güvenmemeniz gerektiğini anlamış olmalısınız. Geriye tek bir yöntem kalıyor. O da WPA şifrelemesi...


WPA şifresini kırmak pratikte biraz daha zor. En basitinden WPA şifresi, WEP gibi sınırlı bir kombinasyona sahip değil. Aklınıza gelen her karakteri WPA şifresinde kullanabilirsiniz. şifrenin uzunluğu da standart değil. Ayrıca şifreleme yönteminde WEP`teki gibi yakalayacağımız IV`ler de bulunmuyor. Bu yüzden WPA şifresini kırmak çok da kolay değil. Ama eğer kullanılan WPA şifresi "abcd1234" gibi basit bir diziyse, kırma işlemi sadece 10-15 dakika kadar sürede tamamlanabilir. şifrede güçlü bir kombinasyon kullanılmışsa kırma işlemi gerçekten çok güç olabilir.


İşlemlere geçmeden önce teoride ne yapacağımızı anlatalım. Önce her zaman olduğu gibi kıracağımız kablosuz ağı belirleyip, kanal bilgisini ve BSSID`sini bulacağız. Daha sonra bu ağdaki trafiği dinleyerek, şifreli paketleri kaydedeceğiz. Ardından bu paketlerin içerisinden bir "handshake" yakalamaya çalışacağız. Handshake olarak tabir ettiğimiz, herhangi bir kullanıcının WPA şifresini kullanarak ağa dahil olması, yani ağa kabul edilmesidir. Eğer siz ağı dinlediğiniz sırada bir kaç kullanıcı ağa giriş yaparsa şansınız var demektir. Bu sırada handshake yakalamanız çok daha kolay. Ya da kendimiz bir handshake yaratmak için Deauthentication atağı yapmayı deneyeceğiz. Bu atak yönteminde en basit anlatımıyla ağa bağlı olan kullanıcıyı ağdan düşürmeye çalışacağız ki, o yeniden bağlanmaya çalışırken biz bir handshake yakalayalım. İşin buraya kadar olan kısmında imkansız yok. Günler boyu ağı dinleyerek sonunda handshake yakalayabilirsiniz. Ancak bundan sonrası biraz tesadüflere bağlı. Elimizdeki sözlük listesini kullanarak ağa kaba kuvvet atağı uygulayacağız. Eğer karşımızda basit bir şifre varsa şansımız yerinde demektir. Ancak güçlü bir şifreyi hiç çözemeyebilirsiniz.


Ve pratikte WPA şifresini kırmak için faaliyete başlıyoruz. Bu iş için belli bir yere kadar WEP şifresinde kullandığımız işlemlerin aynısını gerçekleştireceğiz. Önce Kismet`i çalıştırıp, kırmayı deneyeceğimiz ağı tespit edeceğiz. Ardından tespit ettiğimiz kablosuz ağ modeminin kanalını dinleyip, veri trafiğini kaydetmeye başlayacağız. Bunun için yine Airodump programını kullanacağız. Ancak parametrelerde biraz farklılıklar olacak. Bizim modemimiz 5. kanala ayarlı olduğu için Airodump programını açıp, aşağıdaki komutu yazıyoruz:


airodump-ng --channel 5 --write yakalanan_veri_wpa eth0






Şimdi 5. kanaldaki tüm şifreli veriler `yakalanan_veri_wpa` isimli bir dosyanın içine yazılıyor. Bu aşamada bir şekilde modeme bağlanan bir kullanıcı yakalamaya çalışacağız. Bunun için Deauthentication atağı yapmamız gerekiyor. Önce kablosuz modeme bağlı bir kullanıcıyı seçiyoruz. Şimdi bu kullanıcı ile modeme Deauthentication atağı yapmak için Aireplay`i çalıştırıyoruz. Airodump programı arkada veri yakalamaya devam ederken, Aireplay`de aşağıdaki komutu veriyoruz.

aireplay-ng --deauth 5 -a 00:11:F5:8E:B7:83 -c 00:13:D3:78:E2:AD eth0


Bu komutta 5. kanaldaki 00:11:F5:8E:B7:83 BSSID`li modemimizle, bu modeme bağlı olan bir bilgisayarı kullanarak Deauthentication atağını yapıyoruz. Şimdi bakalım hiç handshake yakalayabilmişmiyizş


Arkada Airodump çalışmaya devam ederken biz WPA kırma işlemi için sona yaklaşıyoruz. Son adıma geçmeden önce şifreyi kırmak için kaba kuvvet saldırısında kullanacağımız kelime listesini hazırlamalıyız.


Kaba Kuvvet Atağı İçin Kelime Listesi


BackTrack`in içerisinde çeşitli kelime ve rakam kombinasyonlarından oluşan bir kelime listesi var. Bu liste sıkıştırılmış durumda olduğu için öncelikle listeyi açmamız lazım. En altta soldan ikinci sıradaki butona tıklayarak yeni bir Shell penceresi açıyoruz. Aşağıdaki komutu giriyoruz.


ark --extract /pentest/password/dictionaries/wordlist.txt.Z


Şimdi bir pencere çıkacak ve size dosyayı nereye açmak istediğinizi soracak. Eğer hiçbir şeye dokunmadan OK tuşuna basarsanız wordlist isimli dosya doğrudan root klasörüne kaydedilecek. Burada kalmasının bir mahsuru yok.


Artık sona yaklaştık. Aircrack aracıyla ilk denememizi yapıyoruz. Aircrack aracını açıp aşağıdaki komutu giriyoruz:


-aircrack-ng -a 2 -b 00:11:F5:8E:B7:83 yakalanan_veri_wpa-01.cap -w wordlist.txt


Bu komutun parametreleri şöyle:


-a 2: WPA atağı

-b: hedef seçilen modem

yakalanan_veri_wpa-01.cap: Airodump`ın yakaladığı şifreli veriler

-w wordlist.txt: kaba kuvvet atağında kullanılacak kelime listesi


Eğer şansınız yerindeyse birkaç handshake yakalamış olursunuz ve Aircrack, wordlist.txt içindeki kelimeleri tek tek deneyerek şifreyi çözmeye çalışır. Ancak şansınız yerinde değilse `No valid WPA handshakes found` mesajı alırsınız. Bu mesajı aldığınızda Aireplay`e yeniden geçip Deauthentication ataklarını sıklaştırmayı deneyebilirsiniz. Hatta farklı kullanıcılara farklı parametrelerle Deauthentication atakları da gerçekleştirebilirsiniz. Ya da bazı kullanıcıların modeme bağlanmalarını bekleyebilirsiniz.


Bizim denememizde Aircrack`in çok basit olan şifreyi kaba kuvvet atağıyla bulması yaklaşık 3,5 dakika sürdü. Burada bir noktaya dikkatinizi çekmek istiyoruz. Bizim şifremiz `computer` idi. Ve bu şifre BackTrack`in içerisindeki kelime listesinde bulunuyordu. Bu listede Türkçe kelimeler olmadığı için Türkçe bir parolayı kırmanız zorlaşacaktır. Ancak uyanık biri hemen tdk.gov.tr adresindeki bütün kelimeleri kopyalayıp, wordlist`in içerisine yapıştırabilir. Sonuçta wordlist dediğimiz .txt uzantılı bir metin belgesi... Ayrıca internet üzerinde parayla satılan 400-500 bin kelimelik özel wordlist`ler de bulabilirsiniz.






Güvenliği Asla Elden Bırakmayın

Görüldüğü gibi kablosuz internet ağlarını kırmak imkansız değil. Menzilinizdeki beleşçilerin ağınıza sızmasını istemiyorsanız, sağlam bir WPA şifresi belirleyin. Çok güçlü şifreler kullanmaya çalışın. Çünkü ağ bağlantı şifrenizi kıran biri sadece internet bağlantınızı sömürmekle kalmayabilir, çok önemli kişisel bilgilerinizi de ele geçirebilir.


Airodump ya da Kismet ile yapılan dinleme işlemlerinde şifreli de olsa bütün veriler kaydediliyor. şifre kırıldıktan sonra, Air Crack içerisindeki Air Decap isimli araç, kaydedilmiş verilerin hepsini açabilir. O zaman başınız gerçekten büyük belaya girebilir. Kafaya koyan birisi bu yöntemle bütün MSN konuşmalarınızı, özel dosyalarınızı, e-postalarınızı hatta banka şifrelerinizi bile ele geçirebilir.


ISO`YU CD`YE YAZMAK


Öncelikle DVD`mizdeki .iso uzantılı dosyayı masaüstünüze kopyalayın. Ardından kullanmakta olduğunuz CD/DVD yazma programını açıp, menülerden "Kalıbı Diske Yazdır" ya da "Burn Image" sekmesine girin. Masaüstünüze kopyaladığınız .iso uzantılı dosyayı seçerek, yazma işlemini başlatın.


SİSTEMİ ÖZELLEŞTİRME


Öncelikle startx komutunu kullanıp, masaüstüne ulaştığınızda Windows`tan aşina olduğumuz bir görünümle karşılaşacaksınız. O nedenle kullanım açısından çok sıkıntı yaşayacağınızı sanmıyoruz. Özelleştirmelere ise klavye ayarlarıyla başlıyoruz. Ekranın sağ alt tarafında, saat bilgisinin yanında, bayrak simgesiyle belirtilmiş olan klavye ayarlarını gördükten sonra üzerinde sağ tıklayıp, `configure` sekmesine girin. Açılan pencerede birçok ülke adı ve bayrağının listelendiğini göreceksiniz. Buradan Tr kısaltmasıyla tanımlanmış olan ülkemize ait klavye ayarlarını seçip, `add` komutuyla pencerenin sağ tarafına alın. Artık dilerseniz sağ tarafta yer alan ve ön tanımlı gelen TR haricindeki tüm klavye ayarlarını silebilirsiniz. Eğer F klavye kullanıyorsanız TR_F seçeneğini tercih etmelisiniz.


İngilizce bilginiz sistemi anlamanıza yeterli gelmiyorsa arayüzleri Türkçeleştirmeniz de mümkün. Bunun için bul.pcworld.com.tr/310 adresinden Türkçe dil paketini indirip kurabilirsiniz. Yaptığınız dil değişikliğinin aktif olması için oturumu kapatarak konsola düşüp, tekrar startx komutuyla masaüstüne geçiş yapmalısınız.


Kablosuz ağ adaptörünüzün doğru çalışıp çalışmadığını veya etrafta ağ olup olmadığını ise Wireless Manager ile öğrenebilirsiniz. Wireless Manager KDE bileşenlerinden biri olup, KDE menüsü > İnternet yolundan ulaşılabilir.


KLAVYE KISAYOLLARI


Tüm konsol çalışmalarınızda size faydası olacak bazı klavye kısayollarını belirtmekte fayda var. Örneğin CTRL+C kısayolu ile, o an çalışmakta olan programı sonlandırabilirsiniz. Yine daha önce kullandığınız komutlara ulaşmak için yukarı ok tuşunu kullanabileceğiniz gibi yeni bir komut girerken TAB tuşunu kullanırsanız girmekte olduğunuz komut otomatik olarak tamamlanacaktır.


Mini Sözlük

SSID: Kablosuz ağın ismidir. SSID`si açık olan modemler hangi kanalda yayın yapıyorlarsa bu kanalda saniyede

Beacon: Kablosuz modemler ya da access point`ler eğer SSID`leri gizli değilse saniyede birkaç kez havaya sinyal gönderip, açık olduklarını belli ederler. Bu sinyallere Beacon adı verilir.

Probe: Kablosuz ağ özelliği olan notebook ya da PDA benzeri cihazlar kendisini göstermek için bazı sinyaller gönderir. Bu sinyallere de Probe adı verilir.

BSSID: Kablosuz interneti dağıtan modemin ya da access point`in MAC adresi.

GUID: Açılımı Globally Unique Identifier... Dünyada bir eşi daha olmayan 128 bitlik hexadecimal değerdir. Windows ya da bazı Windows uygulamaları her türlü donanım bileşeni, yazılım, dosya ve kullanıcı için bir GUID üretir.

NetStumbler: Windows altında kablosuz ağları dinlemenize olanak veren bir yazılım.

Kismet: Linux altında çalışan kablosuz ağları dinlemenize ve veri trafiğini kaydetmenize yarayan yazılım.

Airodump: Havadaki verileri yakalayıp kaydetmenize yarayan yazılım.

Aircrack: WEP ve WPA şifrelerini kırmak için kullanılan yazılım.

AirDecap: şifreli olarak toplanmış paketleri çözebilen açabilen yazılım aracı.

Aireplay: Kablosuz ağları yanıltmaya yönelik çeşitli saldırılar düzenleyebilen uygulama.

IV: Açılım Initialization Vector. WEP şifreleme yönteminde aynı datanın tekrar oluşmaması için kullanılan veri paketi.

Handshake: WPA şifrelemesinde bilgisayarların ağa giriş yaparken kullandığı doğrulama işlemi.

Fakeauth: Modemi sahte MAC adresleriyle trafik yaratmaya zorlama metodu.


Taner Güdükoğlu / tanerg[at]pcworld.com.tr

Sony Çok Fonksiyonlu Vaio LT Bilgisayarını Tanıttı

Sony Çok Fonksiyonlu Vaio LT Bilgisayarını Tanıttı

Sony Apple`ın çok fonksiyonlu bilgisayarı iMac`e rakip olmak üzere Vaio LT`yi piyasaya sunacak.



Çok fonksiyonlu bilgisayar tasarımlarına gelince akla ilk Apple iMac geliyor. Apple ürünlerini 20 ve 24 inçlik ekranları ve Intel Core 2 Duo işlemcileriyle donatmıştı.



Artık iMac`in bir rakibi var. Sony yeni Vaio LT ve Vaio LT HD ile Apple`a meydan okuyor. iki versiyonda da 22 inç WSXGA+ ile XBRITE-HiColor teknolji LCD ekran mevcut. Intel Core 2 Duo işlemcisi, 2GB RAM ve 802.11n kablosuz adaptörü bulunan üründe ayrıca 1.3 Megapiksel kamera da mevcut.



Blu-ray sürücüsü ve Windows Vista Ultimate isteyen kullanıcılar ise Vaio LT HD`de istediklerini bulacaklardır.



Sony`nin yaptığı açıklamaya göre iki model de Ekim ayında yurtdışında satışa sunulacak. LT 1900 dolara, LT HD modeli ise 2900 dolara alıcılarını beklemeye başlayacak.



Karşılaştırma yapacak olursak Apple iMac 20 inç modelinin fiyatları 1199 dolardan başlıyor. 24 inçlik modeli ise 1799 dolardan başlamakta. En yüksek donanıma sahip olan 24 inçlik model ise 2299 dolardan satılılıyor.

Kablonet 6 Mbps Oluyor

Kablonet 6 Mbps Oluyor

ADSL hızlarının artmasıyla Kablonet harekete geçti. Yaklaşık 6 Mbps seviyesine kadar hızlanma haberleri ülkemizdeki internet için umut verdi.



TTnet ADSL hizmetinde yaptığı kampanyalarla sonrasında da sınırsız internet paketlerinin fiyatını düşürerek birçok kişiye internet hizmeti verdi. Hızlanma yarışına KabloNet de dahil oldu.



Türksat A.Ş`ye ait KabloNet hizmetini Avrupa kalitesine getirmek üzere 6 Mbps`e yükseltti. KabloNet sahipleri bu hız artışına yakında sahip olacaklar. Ayrıca Türksat`tan gelen açıklamaya göre internet tehditlerine karşı Turksat kullanıcılara sunucu üzerinden merkezi koruma kalkanı ile güvenlik sağlayacak.