Mozilla Firefox ve Opera’da güvenlik açığı

US-CERT Mozilla Firefox ve Opera internet tarayıcılarını etkileyen bir güvenlik açığı konusunda bir bildiri yayınladı. Bu güvenlik açığı bitmap (.bmp) dosyalarının uygunsuz işlenmesinden kaynaklanıyor. Bu yüzden bir saldırgan özel olarak düzenlenmiş bir bitmap dosyasını tarayıcınıza göndererek hassas bilgilere erişebilir veya DoS (hizmet inkarı) durumuna maruz bırakabilir.

Firefox kullanıcılarının Firefox 2.0.0.12 sürümüne, Opera kullanıcılarının ise Opera 9.25 sürümüne yükseltmeleri tavsiye olunur.

PSP için yeni hack; Zaman Makinası (Time Machine)

Eğer PSP için çıkan evde yapılmış (homebrew) programları veya değişik firmware’leri takip ediyorsanız Dark Alex ismi size yabancı gelmeyecektir. Geçtiğimiz günlerde Youtube’da Dark Alex’in PSP slim için 1.50 firmware ile ilgili bir videosu vardı. Öyle görünüyor ki bu sefer de Time Machine adı verilen yeni bir program yazmış. Özet olarak Time Machine, daha önceki firmwareleri veya özelleştirilmiş (custom) firmwareleri bir düğme ile pandoradan yüklemenize izin veriyor. Böylece PSP’nizi Memory Stick üzerinde yüklü bir firmwareden boot edebiliyorsunuz.

PSP modder Dark Alex

Bunun dışında daha önceden PSP’lerini yeni bir şeyle yüklemeye çalışırken firmwarelerini bozan ya da yok eden kullanıcılar için de iyi bir haber var. Time Machine bozuk firmwareli PSP’leri de açmanızı mümkün kılıyor.

Bu arada Time Machine henüz 0.1 sürümünde yani gene de dikkat etmekte fayda var. Ama genel olarak Dark Alex’in programları şu ana kadar oldukça iyiler. Time Machine hem ince hem de şişko PSP’de çalışıyor.

Dark Alex’in sitesinde Time Machine’i ve diğer hacklerini bulabilirsiniz.

Bilgisayarınızı çabucak kilitleyin

Windows da oturumu çabucak kilitlemek için kısayolBildiğiniz gibi (belki de bilmediğiniz) Windows PC’nizin başından acilen kalkmanız gerekirse oturumunuzu kitleyebiliyorsunuz. Bunu yapmak için ‘windows + L’ tuşlarına beraber basmalısınız. Bu kadarı zaten bilinen bir gerçek. Ama kısa yollardan pek hoşlanmayanlar için başka bir yöntem var. Bir kısayol ikonu yaratarak bu özelliği kullanabilirsiniz.

Yapılması gereken çok basit:

İlk önce masaüstünde boş bir yere sağ tıklıyoruz. Buradan “Yeni” ve ‘Kısayol’ seçeneklerini seçiyoruz.

Karşımıza çıkan yere “rundll32.exe user32.dll,LockWorkStation” yapıştırıyoruz ve kafamıza göre bir isim vererek olayı tamamlıyoruz.

WordPress 2.5 test sürüşü

Wordpress LogoBelki biliyorsunudur, en ünlü kişisel yayın ve blog sistemi olan WordPress‘in yeni sürümü olan WordPress 2.5 Mart/Nisan gibi kullanıcılara sunulacak. Şu an için beta aşamasında. Eğer isterseniz bilgisayarınıza indirip test edebiliyorsunuz. Fakat kendi bilgisayarınızda bir test ortamı oluşturma fırsatınız yok ise yeni sürümü Su Aygırı’nda test edebilirsiniz.

Denemek için sunucuya koyduğum 2.5 sürümü diğer kullanıcılara da açık. Yönetici modunda girip kurcalama yapabilirsiniz. Eğer bir problem olmaz ise (hafta sonları olabilir :) ), yeni çıkan sürümleri her seferinde yüklemeyi hedefliyorum. Böylece 2.5 sürümüne giden yolda neler oluyor görebiliriz.

Bu adresen (Dosyaları kaldırdım. Artık deneme sürümü mevcut sayfasından indirebilirsiniz) giderek WordPress 2.5 sürümünü canlı olarak test edebilirsiniz. Unutmamak gerekir ki bu bir beta sürüm. Yani her zaman olması gereken şeyler olmayabilir. Yönetici modu açık. Yani serbest bir kurcalama yapabilirsiniz. Her saat başı veritabanı kendini sıfırlayacak (ya da en azından unut ediyoruz.) Dolayısı ile yapılan değişiklikler kalıcı olmayacaktır.

Deneme yapmak için admin kullanıcı adı ve suaygiri.com şifresi ile sisteme girebilirsiniz. Eğer daha fazlasını merak ediyorsanız [wp-testers] e-posta listesine de üye olmak isteyebilirsiniz.

Deneyimlerinizi bizimle de paylaşın! :)

Windows Vista’nın ReadyBoost teknolojisini XP’de kullanın

USBBilindiği Windows Vista ReadyBoost adında bir teknoloji sahip. Bu teknolojisi sayesinde USB belleğinizi, sistem belleği gibi kullanarak performans artışı sağlayabiliyorsunuz. Ne yazık ki bu teknolojiyi kullanmak için Windows Vista’ya sahip olmanız gerekiyor. Tabii Windows Vista’nın (büyük oranda hak edilmiş) kötü ünü ile bu pek tavsiye edilecek bir durum değil.

Ama gene de ReadyBoost’ı Windows XP’de kullanmanın bir yolu var. Eboostr adında bir uygulama sayesinde bu teknolojiyi kullanabilirsiniz. Yetersiz bellek kapasitesinden şikayetçi iseniz eBooster sizin için uygun bir çözüm olabilir. Bu program sayesinde ekstra bir usb belleği (veya sabit diski) performans arttırıcı bir katman olarak kullanmanız mümkün.

Akıllı tamponlama (smart caching) sayesinde sık kullanılan uygulamar ve dosyalar için bir tampon dosya oluşturularak, sistem performansınız farkedilir derecede artabilir. Üstelik bu tampon dosya 4 GB. boyuta ulaşabiliyor. Programın tam sürümü 29 dolar ama denemesi bedava. Eğer bellek ihtiyacınıza hesaplı bir çözüm arıyorsanız heaplı bir çözüm olabilir.

Klavyenize daha fazlasını yaptırın

Klayve kısa yolları - Windows + N tuşu ile Notepad’i açmakKlavye kısayolları bilgisayrınızda yaptığınız bir çok şeyi hem daha kolay hem de daha hızlı bir hale getirebilir. Windows, genelde bu klavye kısayollarını özelleştirmenize izin verse de pek fazla seçeneğinizi olmayabilir. Örneğin özel “Windows tuşu” bir çok durumda kullanılmaz olabilir. Ama Clavier+ adında ki açık kaynaklı bir yazılım size istedeğiniz şekilde klavye kısa yolları yaratma imkanını sunuyor. Artık klavyede fazladan yer kapplayan özel “windows tuşu”nu da istediğiniz şekilde kullanabilirsiniz. Sadece Windows tuşu değil. Clavier+ neredeyse bütün klavye tuşlarınıza bir kısayol atayabilmenizi ve farklı kombinasyonları kullanabilmenizi sağlıyor.

Ayrıca Clavier+ kısayol tuşlarını sadece belli bir programı açmak için kullanmaktan daha fazlasına imkan veriyor. Örneğin fare tıklamalarını simule edebilir veya daha karmaşık konutları çalıştırabilirsiniz ya da tek bir tuş ile kendi e-posta adresinizi o an yazmakta olduğunuz yere ekleyebilirsiniz. Eğer isterseniz o anda seçili metni tek bir tuş ile bir notepad penceresi açarak onun içine kopyalayabilirsiniz.

Açıkçası Clavier+ oldukça kullanışlı ve son derece özelleştirilebilir bir yazılım. Üretkenliği arttırıcı bir yazılım. Genelde buna benzer yazılım pahalı klavyelerle beraber geliyor ama hiçbirisi bunun kadar özellikli ve kullanışlı değil. Ayrıca bu program klavye ayırt etmiyor.

Program sadece Windows için, bir Mac veya Linux sürümü yok. Buradan indirebilirsiniz.

GIF, JPG ve PNG arasındaki farklar

Eğer bir webmaster iseniz, genellikle grafik ve resimlerle de haşır neşir olmaktasınız. Bugün web ortamında kullanılan başlıca üç resim formatı var. Bu üç değişik resim formatınında kendilerine göre bazı getirileri ve götürüleri var. Belli yerlerde belli bir formatı seçerek daha hızlı yüklene daha kaliteli resimleri sitenize ekleyebilirsiniz.

GIF, JPEG, PNG formatlarının detayları için tıklayın

Gmail ile bilgisayarınızı uzaktan kontrol edin

Eğer bilgisayarınızın başında değilken PC’nize bir şeyler yaptırmak ve/veya bir programı çalıştırmak gereği duyarsanız bu ufak program işinize yarabilir. GRC (Gmail Remote Command) adındaki bu program Gmail’den göndereceğiniz bir e-posta ile bilgisayarınıza uzaktan basit komutlar vermenizi sağlıyor.

GRC shutdownGRC kurulum gerektirmeyen basit programcık. Çalıştığı zaman bilgisayarınızda oturup Gmail hesabınızı tarıyor ve gelen e-postalara göre komut alırsa bunları çalıştırıyor.

Programı kullanmak için bir Gmail hesabınız olması yeterli. Ayrıca komutları alacak bilgisayarda da GRC’nin açık ve çalışıyor olması ve tabii ki bu bilgisayarın aynı zamanda da Internet’e bağlı olması gerekiyor.

GRC ile şu an yapmanız münkün olan şeyler şunlar:

  • Bir programı çalıştırmak.
  • Bir web sayfasını açmak.
  • Bilgisayarı kapatmak.

Örneğin tatile çıktınız ve evdeki bilgisayarı açık unuttunuz. Bir e-posta ve evdeki bilgisayarınız kendi kendine kapanıyor. Bir de eklemekte yarar var ki GRC’nin bilgisayarı kapatma komutu şu an için sadece Windows XP’de çalışıyor.

Geliştiricinin sayfası burada. Buradan indirebilirsiniz.

Yahoo’dan limitsiz web hosting

Bugünden başlayarak Yahoo! Web Hosting sunduğu barındırma hizmetini limitsiz hale getirdi.All you can eat All-you-can-eat web hosting (yiyebildiğin kadar web hosting) adındaki bu program ile ayda 11.95 dolara sınırsız bir web barındırma hizmetinden yararlanabilirsiniz.

İşte Yahoo! Web Hosting bunları sunuyor:

  • Sınırsız veri transferi
  • Limitsiz disk alanı
  • Limitsiz e-posta depolama
  • 1000 e-posta hesabı
  • Bedava alan adı

Tabii unutmamak gerekir ki bu bir shared (paylaşılmış) hosting. Yani aynı sunucu üzerinde birden çok web sitesi barınıyor. Yahoo! ayrıca bu hizmetlere ek olarak web siteleri için bir kaç küçük araç sunuyor.

Açıkçası Yahoo!’nun barındırma servisinden hiç yararlanmadım. Özellikleri ise Internet’te bulabileceğiniz bir barındırma sevisinden (Hostgator gibi) daha iyi değil. Örneğin PHP’nin 5. sürümüne ve MySQL’in 5. sürümüne bağımlı uygulamalar kullanıyorsanız işinizi görmeyecektir. Ama öte yandan sınırsız disk alanı ve özellikle sınırsız veri transferi özellikle küçük ölçekli ama trafiği bol olan işletmeler için yararlı olabilir.

Ama bence en çekici kısmı olan sınırsız veri depolama ve sınırsız veri transferi özellikle blog sahiplerinin ve bolca resim ve/veya video barındıran küçük blog/site sahiplerinin dikkatini çekebilir.

Sahte Microsoft Update Sitesi

Windows Vista updade ikonuUS-CERT‘in belirttiğine göre etrafta düzmece bir Windows Update sitesi dolaşmakta. Bu sayfada bir Urgent Install (Acil Kurulum) düğmesi bulunuyor. Bu düğmeye bastığınız zaman kötü ve zararlı bir yazılım bilgisayarınıza kuruluyor. İndirilmek üzere karşınıza çıkan dosya Microsoft tarafından imzalanmamış bir parça ve WindowsUpdateAgent30-x86-x64.exe adını taşıyor. Gene CERT’in belirttiğine göre site barındırma olarak Fast Flux DNS. kullanıyor.

Bu arada Fast Flux DNS’in ne olduğunu bilmeyenler içinse Wikipedia özetle şunu diyor: “Fast Flux, botnetlerin phishing ve malware saldırılarını gizlemek üzere kullandıkları ve sık sık değişen ihlal edilmiş ve ele geçilmiş sunucuların DNS olarak kullanılması”

Yani emin olmadığınız bir siteden Windows’u güncellemeyin! :)