Blog

Sertifika Şeffaflığı

Google’ın sertifika şeffaflığı projesinden önce Geçerli olan model, tüm kullanıcıların, yüzlerce sertifika otoritesi  tarafından sitelere verilen sertifikaların doğru olduğuna güvenmesini gerektirmektedir. Fakat bazen insan hataları veya kimliğe bürünme eylemleri, sertifikaların yanlış verilmesine yol açabilmektedir. Bu bildiri, sertifika şeffaflığı projesinin anılan problemlerle ilgili ortaya çıkabilecek güvenlik açıkları ve hatalar için alınabilecek önlemler ve çözüm yollarını kapsamaktadır.



WhatsApp Güvenliği, Kripto Uygulamaları...

Akıllı telefon teknolojilerinmesiyle birlikte artan mobil uygulamalar, insanların günlük yaşamlarında vazgeçilmez bir konuma yükseldi. Spordan, Sağlığa Yeme İçme alışkanlıklarından şehrin anlık trafiği’ne kadar hayatımızın her alanında artık mobil uygulamalar var. Gsm operatörlerinin sunduğu SMS hizmeti, mobil uygulamaların gelişmesiyle popülaritesini kaybetti. Artık sms yerine whatsapp, viber, telegram vb. gibi mobil uygulamalar revaçtadır.



Özet Fonksiyonları ve Md5'in...

Özet Fonksiyonlarının en büyük problemi "çakışma" (collision) problemidir. İki farklı verinin aynı özete sahip olması demektir.bu imzalarda eşbenzerliği sağlamaktadır.Bu istenilen birşey değildir. Böyle verileri bulmanın zorluğu ise özet fonksiyonunun ürettiği özet değerinin yarı uzunluğu ile alakalı. Mesela MD5 özet fonksiyonu 128 bitlik özet değerler üretir, yani çakışma bulmak için yapılacak denemelerin sayısı 264 kadar olmalıdır. Bu kadar deneme yapmak artık günümüzde mümkün.