<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-1109329877337930296</atom:id><lastBuildDate>Mon, 13 Jul 2009 08:01:03 +0000</lastBuildDate><title>Zemana Blog</title><description /><link>http://blog.zemana.com/</link><managingEditor>erkan.arnaudov@zemana.com (Erkan Arnaudov)</managingEditor><generator>Blogger</generator><openSearch:totalResults>74</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/blog_zemana" type="application/rss+xml" /><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-3939441979299086877</guid><pubDate>Mon, 29 Jun 2009 13:33:00 +0000</pubDate><atom:updated>2009-06-29T17:43:50.956+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">mobileodeme</category><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><title>Zemana AntiLogger ,Turkcell Mobile ile Cebinizde</title><description>&lt;a href="https://www.mikro-odeme.com/Service/cepleodeme.asp?i=306&amp;amp;cd=22297456"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 167px; FLOAT: left; HEIGHT: 316px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5352742897684291762" border="0" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/SkjDTi53oLI/AAAAAAAAAIA/JHqJBYmb0Xc/s400/zemana-Turkcell+.jpg" /&gt;&lt;/a&gt;Zemana Ltd. olarak, ürünümüz AntiLogger’ın tek SMS ile satın alınmasını sağlayan, &lt;a href="http://www.turkcell.com.tr/bireysel/servisler/asistan/mobilOdeme"&gt;Turkcell Mobil ödeme &lt;/a&gt;hizmetini başlatmış bulunmaktayız.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Eğer Turkcell hat kullanıyorsanız, ( kontörlü veya faturalı fark etmez ) geçici süreliğine yaptığımız kampanyamızdan faydalanarak, AntİLogger’a tek SMS ile 24 TL yerine, 12 TL / 80 kontör ödeyerek sahip olabilirsiniz.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;strong&gt;SMS ile ödeme yapmanın faydaları:&lt;/strong&gt;&lt;br /&gt;· % 50 indirimle 24 TL yerine, 12 TL / 80 kontör&lt;br /&gt;· Lisans anahtarı, anında cebinizde&lt;br /&gt;· Faturalı veya kontörlü hat fark etmez&lt;br /&gt;· Kredi kartı gerekmez&lt;br /&gt;· Kayıt yok, abonelik yok, bekleme yok&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="https://www.mikro-odeme.com/Service/cepleodeme.asp?i=306&amp;amp;cd=22297456"&gt;&lt;strong&gt;Hemen Tıkla! SMS ile Satın Al!&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#666666;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bu hizmetten sadece Turkcell faturalı ve kontörlü hat sahipleri faydalanabilir.&lt;br /&gt;Ödemeniz Turkcell Mobil Ödeme ile alınacak olup Turkcell faturanıza yansıtılacaktır.&lt;br /&gt;Fiyatlar, KDV ve özel iletişim vergisinden muaftır.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-3939441979299086877?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/eWOaxvGlvzo/zemana-antilogger-turkcell-mobile-ile.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/SkjDTi53oLI/AAAAAAAAAIA/JHqJBYmb0Xc/s72-c/zemana-Turkcell+.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://blog.zemana.com/2009/06/zemana-antilogger-turkcell-mobile-ile.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-4506158593565211642</guid><pubDate>Mon, 08 Jun 2009 20:07:00 +0000</pubDate><atom:updated>2009-06-08T23:15:25.010+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><category domain="http://www.blogger.com/atom/ns#">Research</category><title>Değişen tehditler</title><description>&lt;a href="http://3.bp.blogspot.com/_W_bgBWwE23o/Si1xSyeIu6I/AAAAAAAAAHw/SRHnlJx1hiY/s1600-h/whitepaper-image021.png"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 400px; FLOAT: left; HEIGHT: 277px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5345052900358405026" border="0" alt="" src="http://3.bp.blogspot.com/_W_bgBWwE23o/Si1xSyeIu6I/AAAAAAAAAHw/SRHnlJx1hiY/s400/whitepaper-image021.png" /&gt;&lt;/a&gt;&lt;a href="http://www.processor.com/editorial/article.asp?article=articles/P3110/25p10/25p10.asp&amp;amp;guid"&gt;Burada &lt;/a&gt;okuduğum haberde AVG’den Thomson “&lt;strong&gt;Ana savunma hattı olan antivirüs tarayıcısının günü geçti… ancak birçok kişi bunun hala farkında değil,&lt;/strong&gt;” diyor. AVG, sadece geçen yıl antivirüs motoruna 650 binin üzerinde imza ekledi. “&lt;strong&gt;Her gün 20 bin ila 30 bin arasında değişmez binary örnekleri var. Kötü niyetliler antivirusu mağlup etmesini biliyorlar.&lt;/strong&gt;”&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Virüs bulma işlemi üzerine odaklanan testlerin, anti-malware çözümünün değerlendirilmesinde tamamen yararsız olduğunu da belirtmekte fayda var. Günümüzde sunucu taraflı polimorfik malware’leri engellemek, geleneksel antivirüs motorları için imkânsız hale geldi. Zemana AntiLogger Protection, malware salgınının en erken anlarında ve her bir yeni şeklinin ortaya çıkışında korumaya geçerek sıradan antivirüs teknolojisine bütünleyici bir kalkan sağliyor.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;strong&gt;Sunucu taraflı polimorfik malware?&lt;/strong&gt; AV motorlarının korkulu rüyası olan bu sistem üzerine uzun bir blog yazacağım.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-4506158593565211642?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/04Tx2ydeIkU/degisen-tehditler.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_W_bgBWwE23o/Si1xSyeIu6I/AAAAAAAAAHw/SRHnlJx1hiY/s72-c/whitepaper-image021.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.zemana.com/2009/06/degisen-tehditler.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-3862826971114942207</guid><pubDate>Mon, 01 Jun 2009 15:47:00 +0000</pubDate><atom:updated>2009-06-02T17:16:21.217+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><category domain="http://www.blogger.com/atom/ns#">career</category><title>İş Geliştirme Uzmanı Arıyoruz</title><description>&lt;a href="http://2.bp.blogspot.com/_W_bgBWwE23o/SiP5o2r97MI/AAAAAAAAAHo/eONlZcr5d8s/s1600-h/zemana_career.bmp"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 400px; FLOAT: left; HEIGHT: 266px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5342388063261551810" border="0" alt="" src="http://2.bp.blogspot.com/_W_bgBWwE23o/SiP5o2r97MI/AAAAAAAAAHo/eONlZcr5d8s/s400/zemana_career.bmp" /&gt;&lt;/a&gt;Zemana Ltd.olarak ürünlerimizi Türkiye ile beraber tüm dünyaya pazarlamaktayız. Bu süreçte, yabancı müşterilerimizle iletişim kurabilecek ve müşterilerimize yeni müşteriler katabilecek iş geliştirme uzmanı aramaktayız. Bloğumuzu takip eden takipçilerimizin teknolojiye ve güvenlik programlarına hakim olduklarını düşünerek aşağıdaki özellikleri taşıyanların bize başvurmasını talep etmekteyiz. Cv özetlerinizi &lt;a href="mailto:cv@zemana.com"&gt;cv@zemana.com&lt;/a&gt; adresine gönderebilirsiniz.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/div&gt;&lt;strong&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sorumluluklar:&lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;· Potansiyel Zemana iş ortakları bulunup, onlara ürünlerimizin özelliklerini ve iş ortaklık modellerimizi ikna edici bir dille anlatılması&lt;br /&gt;· iş ortaklarımıza telefon yada email yolu ile destek verilmesi&lt;br /&gt;· Yurtdışı müşterilerimizle olan görüşmelerimizin koordine edilmesi&lt;br /&gt;· Mevcut müşterilerimizle diyalogların geliştirilmesi&lt;br /&gt;· Yeni iş fırsatlarının geliştirilmesi&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Özellikler:&lt;/strong&gt;&lt;br /&gt;· Minimum 1 yıl yazılım yada donanım satış işi ile ilgili bir işte çalışmış olmak.&lt;br /&gt;· İleri düzeyde iletişim ve sunum becerisi&lt;br /&gt;· İleri düzeyde İngilizce konuşup-yazabilme (tercihen bir dönem Amerika veya İngiltere’de yaşamış olmak)&lt;br /&gt;· Telefonda veya yüz yüze iş görüşmelerinde ileri düzey iletişim kabiliyeti&lt;br /&gt;· Telefonda müşteri ve bayilerimizin cevaplarına ikna edici şekilde cevaplar verebilme&lt;br /&gt;· Office programlarını çok iyi kullanabilme, özellikle PowerPoint ve Word&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Eğer isterseniz, diğer &lt;a href="http://www.zemana.com/CompanyCareers.aspx?language=EN"&gt;iş ilanlarımıza &lt;/a&gt;da göz atabilirsiniz. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-3862826971114942207?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/GvVtiYyW_-E/is-gelistirme-uzman-aryoruz.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_W_bgBWwE23o/SiP5o2r97MI/AAAAAAAAAHo/eONlZcr5d8s/s72-c/zemana_career.bmp" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.zemana.com/2009/06/is-gelistirme-uzman-aryoruz.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-6802170903223881932</guid><pubDate>Fri, 15 May 2009 16:37:00 +0000</pubDate><atom:updated>2009-05-15T19:51:46.134+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Arge</category><category domain="http://www.blogger.com/atom/ns#">Research</category><category domain="http://www.blogger.com/atom/ns#">Intel® Multi-Core</category><category domain="http://www.blogger.com/atom/ns#">vpro</category><title>Intel AMT SDK 5.1</title><description>&lt;a href="http://intelstudios.edgesuite.net/090423_ssg/msm.htm"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 400px; FLOAT: left; HEIGHT: 220px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5336091105254060498" border="0" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/Sg2alqHKMdI/AAAAAAAAAHI/4QOEcURoblQ/s400/Intel%C2%AE+Active+Management+Technology.png" /&gt;Intel AMT SDK&lt;/a&gt;’nin yeni sürümünde “Alarm Clock Feature” adında bir teknoloji eklenmiş. Bu teknoloji zamanlanmış görevlerin bilgisayar kapalı olduğunda dahi yerine getirilmesini ve kapanmasını sağlıyor.&lt;br /&gt;&lt;br /&gt;Örneğin, Pazartesi günü saat 9.00 da tüm kurumun bilgisayarları güncellemelerinin yapılması, antivirus taraması, backup işlemleri gibi işlemeler yapılması gerekmekte, ancak bazı çalışanlar ogün izinli olduklarında veya geç kaldıklarından bu görevleri ertelemek yerine tüm bilgisayarlar, Intel AMT teknolojisi ile tek komutla, kapalı bilgisayarlar dahil bütün işleri yerine getirmiş oluyor.&lt;br /&gt;Gerçekten harika! Bu teknolojinin bireysel IS de gereksiz olduğuna inandığımız için, kurumsal AV sürümümüzde kullanmayı düşünüyoruz ve şimdiden AR-GE çalışmalarını başlattık.&lt;br /&gt;&lt;br /&gt;Şimdilik bu teknoloji sadece masa üstü bilgisayarlar için uretilen ciplerde aktif, ancak yakın zamanda laptoplarda da aktif olacaktır.&lt;br /&gt;&lt;br /&gt;Manageability teknolojisini gelistirenlerden Ajay Mungara'nin AMT uzerine konusmasini &lt;a href="http://software.intel.com/en-us/blogs/2009/05/13/manageability-talk-lance-atencio-discussed-alarm-clock-feature-of-intel-amt-sdk-51/"&gt;buradan &lt;/a&gt;dinliyebilirsiniz.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-6802170903223881932?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/QnRePaJTLeo/intel-amt-sdk-51.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/Sg2alqHKMdI/AAAAAAAAAHI/4QOEcURoblQ/s72-c/Intel%C2%AE+Active+Management+Technology.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.zemana.com/2009/05/intel-amt-sdk-51.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-4606210139420486142</guid><pubDate>Wed, 13 May 2009 18:13:00 +0000</pubDate><atom:updated>2009-05-14T19:52:29.437+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><title>Eurovision, Hadise ve Zemana Anti-Webcam</title><description>&lt;div align="justify"&gt;&lt;a href="http://3.bp.blogspot.com/_W_bgBWwE23o/SgsT0uBfeTI/AAAAAAAAAG4/U5MBKbtpsH4/s1600-h/zemana_webcam2.JPG"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 320px; FLOAT: left; HEIGHT: 256px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5335379979978897714" border="0" alt="" src="http://3.bp.blogspot.com/_W_bgBWwE23o/SgsT0uBfeTI/AAAAAAAAAG4/U5MBKbtpsH4/s320/zemana_webcam2.JPG" /&gt;&lt;/a&gt;Karışık bir başlık gibi gözüküyor ancak anlatmaya çalışacağım.&lt;br /&gt;&lt;br /&gt;Güzel sarkıcı Hadisenin milliyet.com.tr deki klibini izlemek isteyen bir çok AntiLogger kullanıcısı,tarafımıza Webcam logger uyarisi ile karsılaştıklarını belirten geri bildirim yaptı.&lt;br /&gt;&lt;br /&gt;İlk basta milliyet.com.tr’ın mass sql injection saldırılarına maruz kaldığını ve infecte olduğunu düşündük. Sonrasında yaptığımız derinlemesine incelemede durumun tahmin ettiğimiz gibi olmadığını, verilen uyarının bu sitedeki bazı flash animasyonlar için verildiğini gördük.&lt;br /&gt;&lt;br /&gt;AntiLogger’ın verdiği uyarılarda 1.etken ilgili flash animasyonları kodlayanların hatalı kodlamaları, 2.Etken Mocramedia mimarisinin zaafları ve 3.etken ise, geri bildirimleri ile WebCam koruma modülümüzü daha agresif yapmamızı telkin eden ve bu agresifliği yapmamızı sağlayan &lt;a href="http://www.teakolik.com/zemana-webcam-logger-win-7-bug/"&gt;TEAkolik &lt;/a&gt;tir :)&lt;br /&gt;&lt;br /&gt;İnceleme sonuçlarına dönecek olursak, AntiLogger milliyet.com tr deki ilgili flash animasyon için verilmesi gereken bir uyarı vermiş ancak bu uyarı aynı zamanda gereksiz bir uyarı olmuştur.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;Milliyet.com.tr daki Flash’ın web kamerasına bağlanmak gibi bir amacı olmadığı için yanlış uyarı diyoruz, ancak ilgili Flash’, Flash player’in (Flash10b.ocx) web kamerasına bağlanmasına sebep verdiği içinde doğru uyarı diyoruz.&lt;br /&gt;&lt;br /&gt;Action scriptte kamera objesi oluşturulduğu gibi Macromedia Flash Player, sistemde webcam olup olmadığına bakıyor ve varsa kullanıcıya soru sormadan bağlanıyor. Ancak bu obje üzerinden getCamera() dendiğinde kullanıcıya alttaki uyarıyı gösteriyor.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_W_bgBWwE23o/SgsSsTuyVLI/AAAAAAAAAGg/UgK6kFIKvY0/s1600-h/zemana_flash1.png"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 236px; DISPLAY: block; HEIGHT: 159px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5335378735970538674" border="0" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SgsSsTuyVLI/AAAAAAAAAGg/UgK6kFIKvY0/s400/zemana_flash1.png" /&gt; &lt;p align="justify"&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;Durum böyle olunca aslında bu uyarıdan çok daha önce iexplore. exe içinde çalışan Flash10b.ocx componenti web kamerasına bağlantı kurmuş oluyor ve AntiLogger da bu bağlantı öncesi uyarı veriyor. Halbuki belki kamera objesi kullanılmayacak.&lt;br /&gt;&lt;br /&gt;Bu durumda ilgili falsh’i kodlayan kişi bir yerde Kamera objesini yada bu objeyi dolaylı yoldan çağıran bir component kullandıysa bu uyarının vermesine sebebiyet verecektir.&lt;br /&gt;&lt;br /&gt;Aslında Macromedia Flash Player bu obje oluşturulduğunda değil, bu class’a ait webcam bağlantı fonksiyonu çağrıldığında gerçekten uyarı vermeli ve uyarı doğrulanırsa webcam cihazına bağlanmalı ki bu şekilde olsa AntiLogger Flash player uyarısı onaylandıktan sonra kendi uyarısını gösterirdi.&lt;br /&gt;&lt;br /&gt;Nedense Macromedia Player bu Camera onjesini gördüğü gibi webcam bağlantısına hazırlayıp çağrıları bekliyor. Burada Flash Player mimarisinde bir kodlama hatası var gibi görünüyor ve güvenlik riskide yaratabilir. Yakın geçmişte yine flash taki bir acık ile kullanıcı onayı istemeden hackerlar kullanıcıların web kameralarını kayıt altına &lt;a href="http://www.bildirgec.org/yazi/flash-player-acigi-ve-clickjacking"&gt;almışlardı&lt;/a&gt;. Aynı açıktan, AntioLogger kullanıcıları, ikinci bir uyarı aldıkları için etkilenmemişlerdi.&lt;br /&gt;&lt;br /&gt;Eğer Flash programlayıcısı iseniz ve AntiLogger, animasyonlarınızda webcam bağlantısı gerekmediği halde Webcam logger uyarısı veriyor ise Kamera object’ini kullanmaktan sakininiz.&lt;br /&gt;&lt;br /&gt;Örneğin alttaki sitede GO butonuna basınca kameranıza bağlanıyor ve resminizi çekiyor. Doğru kodlanmış bir flash olduğunu anlıyoruz, çünkü flash açıldığı gibi AntiLogger uyarı vermiyor, sadece GO butonu basıldığında kamera bağlantısı kuruluyor ve ilk önce AntiLogger, arkasında da Flash Player uyarı veriyor.&lt;br /&gt;&lt;a href="http://www.picanom.com/"&gt;http://www.picanom.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Google da Hadise diye arayıp bu postu bulanlar bu ne alaka diyeceklerdir. Bu yüzden yanlış uyarıya sebep veren Hadisenin kilibinin linkinide verelim:&lt;br /&gt;&lt;a href="http://www.milliyet.com.tr/Yasam/SonDakika.aspx?aType=SonDakika&amp;amp;ArticleID=1093499&amp;amp;Date=12.05.2009&amp;amp;b=Hadisenin"&gt;http://www.milliyet.com.tr/Yasam/SonDakika.aspx?aType=SonDakika&amp;amp;ArticleID=1093499&amp;amp;Date=12.05.2009&amp;amp;b=Hadisenin&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Sonuç olarak ne Macromedia’dan Flash Player’i nede Flash programcılarından Flash’larını istediğimiz gibi kodlamalarını isteyemeyiz. Bundan dolayı Flash Player Internals üzerine AR-GE yapip ileriki sürümlerde bu yanlış uyarıların önüne geçmeye çalışacağız.&lt;br /&gt;&lt;br /&gt;Bu zaman zarfında güvendiğiniz sitelere onay vermelisiniz aksi halde Browser kapanır.&lt;br /&gt;Ancak IE8’e yada Google Chrom’a terfi ettiyseniz ve bu eylemi engellediyseniz alttaki resimdeki gibi sadece ilgili tab kapanacaktır, çünkü bu iki browser her tab için ayrı bir process oluşturuyor ve AntiLogger’da bu process’i kill edince ana browser kapanmıyor. İlk defa chrome’un uyguladığı bu teknolojiyi simdi IE8 de uyguladı ve Mozilladan gelen &lt;a href="https://wiki.mozilla.org/Content_Processes"&gt;habere &lt;/a&gt;Gorede FireFox yeni versiyonda uygulayacakmış. Bu teknoloji hakkında da ayrıca bir blog yazacağım.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_W_bgBWwE23o/SgsS-Ftz84I/AAAAAAAAAGo/DTuTzL6JDr8/s1600-h/zemana_milliyet..png"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 202px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5335379041445999490" border="0" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SgsS-Ftz84I/AAAAAAAAAGo/DTuTzL6JDr8/s400/zemana_milliyet..png" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-4606210139420486142?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/GIeyk31F_Fo/eurovision-hadise-ve-zemana-anti-webcam.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_W_bgBWwE23o/SgsT0uBfeTI/AAAAAAAAAG4/U5MBKbtpsH4/s72-c/zemana_webcam2.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://blog.zemana.com/2009/05/eurovision-hadise-ve-zemana-anti-webcam.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-491032088885308558</guid><pubDate>Wed, 06 May 2009 10:29:00 +0000</pubDate><atom:updated>2009-05-06T14:01:31.420+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><title>Zemana Türkçe web sitesi yayında</title><description>&lt;a href="http://zemana.com/tr/default.aspx?language=TR"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 97px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5332656321336598466" border="0" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SgFmq66CX8I/AAAAAAAAAGQ/Z1t-mawsbVI/s400/zemana_stop_hackers.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;Tarayacıların sayısının artması ve farklı JavaScript ve HTML render ve motor kullanmalarından dolayı sitemizi final haline getirirken çok fazla Cross browser uyumsuzlukları yasadık. &lt;/div&gt;&lt;div&gt;&lt;br /&gt;Tüm bunlara rağmen biraz gecikerek te olsa sitemizi final haline getirdik ve Türkçe olarak ta yayına sokabildik. &lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;Web sitemize ait gözünüze çarpan her hangi bir eksiklik veya yanlışlık var ise bize yazmanızı bekliyoruz.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-491032088885308558?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/nq25b4JX7Tg/zemana-turkce-web-sitesi-yaynda.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_W_bgBWwE23o/SgFmq66CX8I/AAAAAAAAAGQ/Z1t-mawsbVI/s72-c/zemana_stop_hackers.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://blog.zemana.com/2009/05/zemana-turkce-web-sitesi-yaynda.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-5770525766238217248</guid><pubDate>Mon, 27 Apr 2009 11:27:00 +0000</pubDate><atom:updated>2009-04-27T14:40:46.436+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><category domain="http://www.blogger.com/atom/ns#">Research</category><title>Rent A Cracker</title><description>&lt;div align="justify"&gt;&lt;a href="http://www.rentacoder.com/"&gt;Rent A Coder&lt;/a&gt;’in ne olduğunu ve ne işe yaradığını birçoğunuz duymuşsunuzdur.&lt;br /&gt;İşin tanımı veriyorsunuz ve programcılar işi bitirecekleri sure/fiyat olarak ihaleye giriyorlar.&lt;br /&gt;&lt;br /&gt;Bu freelance çalışanlar için çok güzel bir fırsat.&lt;br /&gt;&lt;br /&gt;Ama bu yazida size Rent A Coder yerine &lt;a href="http://www.rentacracker.com/"&gt;Rent A Cracker&lt;/a&gt; servisinden bahsedecegim. Kısaca açıklamak gerekirse, kiralık program kırıcısı (emek hırsızı) diyebiliriz.&lt;br /&gt;&lt;br /&gt;Birkaç sene öncesine kadar, gelen crack istekleri sadece hobi ve güç gösterisi için gerçekleştiren guruplar artan talebi fırsat bilerek, para karşılığı program kırmaya başladılar.&lt;br /&gt;&lt;br /&gt;Çalışma tarzları şu şekilde gerçekleşmektedir; istediğiniz programın ismini veriyorsunuz size fiyat ve süre vererek programı kırıp veriyorlar. Sizde istediğiniz programa daha ucuza tam sürüm sahip oluyorsunuz&lt;br /&gt;&lt;br /&gt;Çalışma sistemlerini tam anlamıyla öğrenmek ve ciddiyetlerini test etmek için, normal bir kullanıcı kılığında AntiLogger’ın crack edilmesi için başvurduk. AntiLogger’ın kırılması karşılığında 15 USD fiyat istediler. Pazarlık etmeyi denedik, pazarlık payı olmadığını söylediler. Devamında aşağıdaki ödeme bilgilerini gönderdiler.&lt;br /&gt;&lt;br /&gt;&gt;here is a payment instruction.&lt;br /&gt;&gt;Your items will be delivered in 1-2 business days after payment.&lt;br /&gt;&lt;br /&gt;&gt;-----------------------------------------------------&lt;br /&gt;&gt;PayPal / Credit Card Payment&lt;br /&gt;&gt;-----------------------------------------------------&lt;br /&gt;&gt;Since, we can not accept PayPal directly,&lt;br /&gt;&gt;we offer you to make a payment using one of third-party&lt;br /&gt;&gt;exchangers, which will accept your PayPal or Card and send us E-GOLD.&lt;br /&gt;&lt;br /&gt;&gt;hxxp://www.wwwbox.us/?account=xxxxxxx&lt;br /&gt;&lt;br /&gt;Kendilerini olabildiğince gizlemek için direk E-GOLD veya PayPal bilgilerini vermek yerine wwwbox.us adında bir aracı kurum ile çalışıyorlar. Ödemeyi buradan E-GOLD veya PayPal olarak yapıyorsunuz.&lt;br /&gt;&lt;br /&gt;Programımızın kırılmaması için birçok önlem almamıza rağmen “Çalışan her kod kırılır”mantığına inancımızdan dolayı, beklemeye başladık. Bir gün içerisinde bize %100 çalışan bir patch gönderdiler. Gönderdikleri patch AntiLogger’ı static olarak patch ediyordu. Bu durum, protector kullanmamızdan dolayı basta ekibe biraz garip geldi. Sebebine gelince, genelde bir cracker kolay olan yolu seçer. Protect edilmis bir programi en kolay yoldan crack etmek icin, ya memory patch yapılır yada ilk once unpack edilir daha sonra static olarak patch edilir ve işlem bitirilmiş olur.&lt;br /&gt;&lt;br /&gt;Tahminimize göre gelen isteklere çok hızlı cevap vermek ve istenen programları bir iki hamlede kırmak için, otomasyon program geliştirmişler.&lt;br /&gt;&lt;br /&gt;Bu otomasyon program, win32 hedef program üzerinde boş bulduğu bir bölgeye bir shell code(altta ne ise yaradığını anlatacağım) yazıyor. Packer ve protectorlerin IAT building kodunun aşağı yukarı nerede olduğunu saptıyor ve packer’in son import adresini yazmasnından hemen sonra yukarıda bahsettiğim shell koda bir jump atıyor. Shell code çalıştığında GetLocalTime, GetSystemTime ve GetLocaleInfo fonksiyonlarını inline olarak patch ediyor. Bu patch, fonksiyonların her çağrıldığında ilk patch edildiğindeki tarihi dönmesini sağlıyor. Aşağıdaki resim GetLocalTime fonksiyonun pacth edilmiş halini gösteriyor. Resimde görüldüğü gibi çok temiz bir inline patch. Eğer dikkatli bakılmazsa sanki orijinal fonksiyon gibi gozukuyor. &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;a href="http://www.zemana.com/blog/GetLocalTime.jpg"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 315px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5329334109337529090" border="0" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SfWZIuxvqwI/AAAAAAAAAGA/J1SDR39hZLA/s400/GetLocalTime.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;p align="justify"&gt;Hedef program tarihi öğrenmek için bu api lerden birini çağırdığı zaman herzaman geriye aynı tarih dönülüyor ve programın trial süresi hiç bitmiyor.&lt;br /&gt;&lt;br /&gt;Sonuç olarak Rent A Cracker tarzı servisleri doğru bulmasak ta, yazılım sektörüne pozitif yönde bazı katkıları olabileceğini düşünüyoruz. Örneğin, yaptiginiz anti-crack sistemini cüzi bir fiyat ile test ettirip nerelerde zayıflıklar olduğunu bulup geliştirebilirsiniz.&lt;br /&gt;&lt;br /&gt;Diğer bir faydası da, bu tip servislerin neredeyse istenilen programının kırılması karşılığında yarı fiyata yakın fiyatlar vermesi neticesinde, birçok kişinin cracklı programa yarı fiyatını vermektense tam fiyatla aynı programın orijinaline yönelmesini sağlar diye düşünüyoruz.&lt;br /&gt;&lt;br /&gt;Peki, sizce bu tur servisler shareware sektörünü nasıl etkiler?&lt;br /&gt;&lt;br /&gt;NOT: Bir sonraki sürümümüzde protector kodun bu tur otomasyon programlar ile kırılmasını engelleyip ve anti-crack sistemini geliştirip tekrar bu servise göndereceğiz. Sonrasında gelişmeleri sizlerle tekrar paylaşacağız. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-5770525766238217248?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/xQ4QF6r84-Q/rent-cracker.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_W_bgBWwE23o/SfWZIuxvqwI/AAAAAAAAAGA/J1SDR39hZLA/s72-c/GetLocalTime.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">14</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/rent-cracker.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-6200199198650534957</guid><pubDate>Wed, 22 Apr 2009 09:18:00 +0000</pubDate><atom:updated>2009-05-12T10:45:11.317+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><category domain="http://www.blogger.com/atom/ns#">vipre</category><category domain="http://www.blogger.com/atom/ns#">Research</category><title>MX-V CPU emulation</title><description>&lt;div align="justify"&gt;&lt;a href="http://4.bp.blogspot.com/_W_bgBWwE23o/Se7jh6H0xpI/AAAAAAAAAFw/1s_tFZmm4DA/s1600-h/VIPRE_Zemana.JPG"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 320px; FLOAT: left; HEIGHT: 160px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5327445580903138962" border="0" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/Se7jh6H0xpI/AAAAAAAAAFw/1s_tFZmm4DA/s320/VIPRE_Zemana.JPG" /&gt;&lt;/a&gt;Daha önceki blog postlarda AntiVirus motoru olarak neden VIPRE’yi seçtiğimizden sık sık bahsedeceğimizden söz etmiştik. Bu yazı dizisinin ilkini yayınlıyoruz.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Klasik(imza veri tabanına göre koruma yapan)güvenlik programları,hızla gelişmekte olan gelişmiş malware uygulamalarını durdurmakta yetersiz kalmaktadır.Sebebi ise,günümüz zararlıların yüksek obfuscation teknikleri kullanmalarıdır.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;br /&gt;Bu tekniklerden akla ilk geleni Packer kullanımıdır. Bu teknik, antiviruslerin bir dosyayı analiz edebilmek için özelleştirilmiş çözme işlemleri (Static Unpackers) üretmesini gerektirmektedir.Bu durum antivirus üreticilerinin devamlı özelleştirilmiş unpackerları Virus Engine’lerinin içerisine eklemek yoluyla zaman kaybetmelerine neden olmaktadır. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Antivirus firmaları, yeni obfuscation tekniklerini bertaraf edebilecek imzaları yeterince hızlı üretemedikleri için, geçen süre içerisinde kullanıcılar yeni tehditlere karşı tamamen korunmasız kalmaktadır.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Bizim kullandığımız antivirüs motoru VIPRE, malware leri saptamak için arka planda birbirinden farklı bazı teknikler uygulamaktadır. Bu teknikler,klasik imza tespiti, heuristic ve en önemlisi de virtualized environment'tir. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Virtualized Environment (sanallaştırılmış windows ortamı), olası zararlı uygulamaları kendi üzerinde çalıştırarak test ediyor, bu sayede obfuscation edilen kod çalıştığında normal haline geliyor ve static imza karşılaştırılması yapılabiliyor. VIPRE ve sadece 2 AV tarafından desteklenen bu teknoloji sayesinde static unpacker’lar kullanılmıyor ve zararlı, bilinmeyen bir obfuscation tekniği ile tanınmaz yapılmış olsa bile yakalanıyor. Ancak bu tekniğin dezavantajı, her zararlı bir nevi kontrol altındaki sanal makinada çalıştırıldığı icin performans kaybı oluşturmaktadır. Sunbelt Software bu konuda yaptığı ar-ge ler sayesinde bu performans kaybının önüne geçen ve bu alanda dünyada ilk kez kullanılan MX-V’i teknolojisini kullanmaya başladı ve bunu basına duyurdu. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;MX-V teknolojisi, VIPRE’de kurulu emülasyonun, dinamik çeviri (ikili çevirinin farklı bir formu) adıyla bilinen bir metodu kullanan uzantısıdır. Bu sayede klasik CPU emülasyonun 10 MIPS olan performans bariyerini rahatlıkla kırabilmektedir.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Dinamik çeviri, performansı 400 MIPS e kadar çıkarabilmek için programın geniş parçalarını anında tekrar derleyebilen bir teknolojidir. Vipre'nin gömülü emülasyonunda kullanılan da dinamik çeviridir. MX-V katmanı da ona malware yapısını hızla analiz edebilmesi için yeterli olan bir ilavedir .&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Bizim ürettiğimiz imzalarda, MX-V kullanan VIPRE motoru üzerinde çok hızlı bir şekilde taranacaktır.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-6200199198650534957?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/Bo95MnaAC0c/mx-v-cpu-emulation_22.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/Se7jh6H0xpI/AAAAAAAAAFw/1s_tFZmm4DA/s72-c/VIPRE_Zemana.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">12</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/mx-v-cpu-emulation_22.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-5848509669398071674</guid><pubDate>Mon, 20 Apr 2009 11:47:00 +0000</pubDate><atom:updated>2009-05-12T10:45:11.346+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">electromagnetic</category><category domain="http://www.blogger.com/atom/ns#">sniffing</category><category domain="http://www.blogger.com/atom/ns#">sniffer</category><category domain="http://www.blogger.com/atom/ns#">wave</category><title>Electromagnetic Sniffing</title><description>&lt;p&gt;İsviçre Ecole Polytechnique Federale de Lausanne Enstitüsünde bulunan Güvenlik ve Kriptografi laboratuarı araştırmacıları çok ilginç bir araştırmaya imza atmışlar. Elektromanyetik dalgalar vasıtasıyla yan odadaki bilgisayarın klavyesine basılan tuşları, tamamen bağlantısız olarak havadan sniff eden, çözen ve deşifre eden bir sistem geliştirmişler. Üstelik klavyenin wireless klavye olması yada olmaması hiç fark etmiyor. Konu tamamen fiziksel tuş vuruşlarının çıkardığı manyetik dalgalarla alakalı. &lt;/p&gt;&lt;p&gt;Testin uygulamasını detaylıca gösteren iki ayrı video; &lt;br /&gt;&lt;object&gt;&lt;br /&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=2007855" type="application/x-shockwave-flash" width="450" height="275"/&gt;&lt;br /&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;   &lt;object&gt;&lt;br /&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=2008343" type="application/x-shockwave-flash" width="450" height="275"/&gt;&lt;br /&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;İlk video, oda içerisinden basit sinek anten vasıtasıyla; diğeri ise yan odanın duvarına odaklanmış büyük bir anten ile electromagnetic sniffing yapılabileceğinin açık ispatı.&lt;br /&gt;Sanırım bundan sonra bankamatikten para çekerken bile anahtarlığımıza takılı bir elekromanyetik parazit jeneratörü taşımamız gerekecek.. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-5848509669398071674?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/STxyc2bjvgk/electromagnetic-sniffing_20.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/electromagnetic-sniffing_20.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-3851906006471466612</guid><pubDate>Tue, 14 Apr 2009 18:18:00 +0000</pubDate><atom:updated>2009-05-12T10:45:11.362+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><category domain="http://www.blogger.com/atom/ns#">captcha</category><title>CAPTCHA KONUSU</title><description>&lt;div align="justify"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.zemana.com/list/images/sifre.jpg"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 218px; CURSOR: hand; HEIGHT: 65px" alt="" src="http://www.zemana.com/list/images/sifre.jpg" border="0" /&gt;&lt;/a&gt;Websitemizin “contact form” sayfasındaki sabit CAPTCHA koduna ilişkin epeydir olumsuz eleştiriler almaktaydık. Konuya açıklama getirme görevini bana verdikleri için kullandığımız durağan captcha mantığını kısaca açıklamak istiyorum.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Google üzerinden sitemize rastgele ulaşan akıllı (!) Spiderlar formmail üzerinden bizi epey rahatsız etmekteydiler. Hemen aklımıza dünyada en çok kullanılan yontem olan CAPTCHA yı entegre edip işimize bakmak geldi. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Fakat durum, günde 6-7 kez form-mail sayfamızı kullanan değerli ziyaretçilerimize boşu boşuna sıkıntı çıkarmak demekti, zira sitemize bir merhaba deyip geçen bu örümceklerin bize rastgele ulaştıkları ve kişisel husumetleri de olmadığı için, bizde 5 dakikada bu sabit CAPTCHA yı sayfaya entegre edip daha önemli olan işlerimize devam etmeyi uygun bulduk. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Bu sayede günde birçok kez form sayfamızı kullanan kişiler, otomatik tamamlama özelliği sayesinde gereksiz güvenlik kodu yazma zahmetine girmemiş oluyorlardi. Sitemizi rastgele tarayan spiderlar da sabit kodu geçememiş oluyorlardi.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Fakat bazı çevrelerce “siz profesyonel değil misiniz? ” tarzı söylemlerde bulunulması nedeniyle, siz değerli kullanıcılarımızın ve başka kimselerin olası yanlış anlamalarına sebebiyet vermemek için uygun bir dinamik CAPTCHA'yı sayfaya yerleştirdik.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-3851906006471466612?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/BLmv8Gyzn18/captcha-konusu_8709.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/captcha-konusu_8709.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-6958366457140898930</guid><pubDate>Tue, 14 Apr 2009 17:10:00 +0000</pubDate><atom:updated>2009-04-14T23:41:49.650+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><category domain="http://www.blogger.com/atom/ns#">Tasarim</category><title>Web sitemiz yenilendi</title><description>&lt;div align="justify"&gt;&lt;a href="http://1.bp.blogspot.com/_W_bgBWwE23o/SeTF31HPm_I/AAAAAAAAAFg/vGP7osxeDsA/s1600-h/zemana+web+beta.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5324598222399708146" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 226px" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SeTF31HPm_I/AAAAAAAAAFg/vGP7osxeDsA/s320/zemana+web+beta.png" border="0" /&gt;&lt;/a&gt;Web &lt;a href="http://www.zemana.com/"&gt;sitemizin&lt;/a&gt; tasarım ve alt yapısını değiştirerek yayına soktuk. Şu an için sadece İngilizce sayfalar çalışmaktadır. Hafta sonuna kadar Türkçe sayfalarda yayına sokulacaktır.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Siz takipçilerimizden, gelecek geri beslemeler; yorum, öneri, hata bildirimi ve dizayn yönlendirmelerine çok önem veriyoruz. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Tarafımıza sizler tarafından yapılacak her türlü teklifi en ince ayrıntısına kadar değerlendirip sitemize en son halini vereceğiz. Geri bildirimlerinizi bekliyoruz.&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;br /&gt;&lt;br /&gt;NOT:&lt;/strong&gt; Geçici olarak web formları çalışmayabilir bu yüzden geri bildirimleri yorum olarak yada &lt;a href="mailto:support@zemana.com"&gt;mail &lt;/a&gt;ile bildirirseniz seviniriz. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-6958366457140898930?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/guTQNFjlsDI/web-sitemiz-yenilendi.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_W_bgBWwE23o/SeTF31HPm_I/AAAAAAAAAFg/vGP7osxeDsA/s72-c/zemana+web+beta.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">9</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/web-sitemiz-yenilendi.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-5985497327369098021</guid><pubDate>Mon, 13 Apr 2009 08:26:00 +0000</pubDate><atom:updated>2009-04-13T11:30:06.058+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">AntiLoger</category><category domain="http://www.blogger.com/atom/ns#">OEM</category><title>AntiLogger Exper bilgisayarlarında</title><description>&lt;div align="justify"&gt;&lt;a href="http://2.bp.blogspot.com/_W_bgBWwE23o/SeL3bacICAI/AAAAAAAAAFY/t0hRm0SrrZE/s1600-h/exper.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5324089759831164930" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 218px" alt="" src="http://2.bp.blogspot.com/_W_bgBWwE23o/SeL3bacICAI/AAAAAAAAAFY/t0hRm0SrrZE/s320/exper.jpg" border="0" /&gt;&lt;/a&gt;Exper marka bilgisayarların sahibi &lt;a href="http://www.datateknik.com.tr/"&gt;Data Teknik &lt;/a&gt;ile yaptığımız anlaşma uyarınca 2009 yılı Nisan ayından itibaren, üretilen tüm masa üstü ve diz üstü Exper marka bilgisayarlarda Zemana AntiLogger kurulu olarak kullanıcılara sunulmaya başlanmıştır. &lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;br&gt;İlgilenenler daha geniş bilgiye Exper bilgisayarın resmi web sitesinden ulaşabilirler.&lt;BR&gt;&lt;a href="http://www.exper.com.tr/"&gt;http://www.exper.com.tr&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-5985497327369098021?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/ZfK06U-a-X0/antilogger-exper-bilgisayarlarnda.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_W_bgBWwE23o/SeL3bacICAI/AAAAAAAAAFY/t0hRm0SrrZE/s72-c/exper.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/antilogger-exper-bilgisayarlarnda.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-3677452777539857037</guid><pubDate>Wed, 01 Apr 2009 13:27:00 +0000</pubDate><atom:updated>2009-04-01T16:30:50.746+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Awards</category><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><title>Zemana AntiLogger Brighthub’da</title><description>&lt;a href="http://1.bp.blogspot.com/_W_bgBWwE23o/SdNsG1j0eLI/AAAAAAAAAFQ/_0W4yn3Hrgk/s1600-h/Zemana+brighthup+tolga+balci.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5319714449567021234" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 208px" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SdNsG1j0eLI/AAAAAAAAAFQ/_0W4yn3Hrgk/s320/Zemana+brighthup+tolga+balci.jpg" border="0" /&gt;&lt;/a&gt;Dünyaca ünlü &lt;a href="http://www.brighthub.com/computing/smb-security/reviews/29144.aspx"&gt;BRIGHT HUP&lt;/a&gt; sitesi ürünümüz AntiLogger hakkında bir inceleme yazısı yayınladı.&lt;br /&gt;&lt;br /&gt;Ürünümüzün incelemesini yapan kişinin &lt;a href="http://www.brighthub.com/members/paladin.aspx"&gt;Tolga Balcı&lt;/a&gt; adlı bir Türk’ün olması bizi daha da çok gururlandırdı. Umarız çok yakında bu tür teknolojik içerikli, dünyanın her tarafındaki büyük kuruluş ve şirketlerdeki Türk sayısı artar.&lt;br /&gt;&lt;br /&gt;İnceleme yazısının en çarpıcı cümlesi ise şu idi: "Zemana AntiLogger 5 yerine 6 puanı hak ediyor, ancak puanlama sistemimize göre en yüksek puan 5 olduğu için 6 veremiyorum."&lt;br /&gt;&lt;br /&gt;İnceleme yazısının hepsini aşağıdaki linkten okuyabilirsiniz.&lt;br /&gt;&lt;a href="http://www.brighthub.com/computing/smb-security/reviews/29144.aspx"&gt;http://www.brighthub.com/computing/smb-security/reviews/29144.aspx&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;Olumlu yazısı için &lt;a href="http://www.brighthub.com/members/paladin.aspx"&gt;Tolga Balcı&lt;/a&gt;'ya tekrar tekrar teşekkür ederiz.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-3677452777539857037?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/d1-MzQoSP7c/zemana-antilogger-brighthubda.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_W_bgBWwE23o/SdNsG1j0eLI/AAAAAAAAAFQ/_0W4yn3Hrgk/s72-c/Zemana+brighthup+tolga+balci.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/zemana-antilogger-brighthubda.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-7436201979722651230</guid><pubDate>Wed, 01 Apr 2009 13:09:00 +0000</pubDate><atom:updated>2009-04-14T16:36:04.974+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><category domain="http://www.blogger.com/atom/ns#">Ucretsiz</category><title>TrialPay ile Zemana AntiLogger’ı 1 yıl ücretsiz kullanın</title><description>&lt;a href="http://2.bp.blogspot.com/_W_bgBWwE23o/SdNpwbNDKlI/AAAAAAAAAFI/My7kwc0g14Q/s1600-h/Zemana+TrialPay.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5319711865511815762" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 103px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_W_bgBWwE23o/SdNpwbNDKlI/AAAAAAAAAFI/My7kwc0g14Q/s320/Zemana+TrialPay.jpg" border="0" /&gt;&lt;/a&gt;TrialPay sayesinde Zemana Antilogger`ın &lt;a href="http://www.trialpay.com/checkout/?c=23e6f47&amp;amp;tid=A7DflAn"&gt;ÜCRETSİZ &lt;/a&gt;lisanslı full versiyonuna hemen sahip olabilirsiniz! &lt;div&gt;&lt;div&gt;&lt;br /&gt;&lt;strong&gt;Ücretsiz AntiLogger’a nasıl sahip olurum?&lt;/strong&gt;&lt;br /&gt;1.TrialPay ortağı servislerden birisine üye olun&lt;br /&gt;2.TrialPay tarafından sunulan ürünlerden birini alın.&lt;br /&gt;3.Zemana AntiLogger`ın a ücretsiz 1 yıllık lisansına sahip olursunuz..&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;strong&gt;TrialPay’da ne tür içerikler var ve fiyatları nedir?&lt;/strong&gt;&lt;br /&gt;TrialPay, içerisinde kaliteli alışveriş siteleri, online müzik ve hatta çocuklara özel siteleri kapsayan binlerce içerik sunar.&lt;br /&gt;Bir kredi kartı ile üye oluyorsunuz. Sonrasında indirimli otomobiller, makyaj malzemeleri, ev eşyaları, kitaplar, oyuncaklar, herhangi bir hizmetin ücretsiz deneme üyelikleri ve çok çok daha fazlasını sahip olabiliyorsunuz.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;İçerikler yaşadığınız ülkeye göre değişebilmektedir. Şu anda ABD için dünyanın diğer bölgelerine oranla önemli ölçüde daha fazla içerik bulunmaktatır. İçerik sayısı her ülkede hızla artmaktadır.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;strong&gt;AntiLogger’ı ne zaman kullanmaya başlayabilirim?&lt;/strong&gt;&lt;br /&gt;TrialPay da alışveriş yaparken ücretsiz promosyon olarak AntiLogger’ı seçtiyseniz, alış verişinizi bitirdikten sonra TrialPay size e-posta ile bir lisans anahtarı gönderir. Yazılımı web sitemizden hemen indirip gönderilen lisans anahtarı ile lisanslayabilirsiniz.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Destek:&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://www.trialpay.com/checkout/?c=23e6f47&amp;amp;tid=A7DflAn"&gt;TrialPay &lt;/a&gt;kendi platformundaki her işlemin neticesini garanti eder, bu sebeple de herhangi bir problem yaşarsanız lütfen bizimle (ya da kendileriyle) iletişime geçiniz.&lt;br /&gt;&lt;br /&gt;Sizde yazılım üreticisi iseniz TrialPay'a &lt;a href="http://merchant.trialpay.com/ref?tp=agT8kig"&gt;buradan &lt;/a&gt;üye olabilirsiniz.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://merchant.trialpay.com/ref?tp=agT8kig" target="_blank"&gt;&lt;img alt="TrialPay Referral Program" src="http://images.trialpay.com/m/affiliatebuttons/MERCHANT_referral_rev2_180x50_blue.gif" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-7436201979722651230?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/Z4GEB8Eoimk/trialpay-ile-zemana-antilogger-1-yl.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_W_bgBWwE23o/SdNpwbNDKlI/AAAAAAAAAFI/My7kwc0g14Q/s72-c/Zemana+TrialPay.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/trialpay-ile-zemana-antilogger-1-yl.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-6074256320454303685</guid><pubDate>Thu, 05 Mar 2009 15:23:00 +0000</pubDate><atom:updated>2009-03-05T17:37:52.257+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><category domain="http://www.blogger.com/atom/ns#">Giveawayoftheday</category><title>Zemana AntiLogger giveawayoftheday.com’da</title><description>&lt;a href="http://4.bp.blogspot.com/_W_bgBWwE23o/Sa_xx343oqI/AAAAAAAAAE4/_-m7DtAbcVY/s1600-h/antilogger_giveawayoftheday.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5309728324811465378" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 86px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/Sa_xx343oqI/AAAAAAAAAE4/_-m7DtAbcVY/s320/antilogger_giveawayoftheday.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;Dünyaca ünlü software promosyon sitesi &lt;a href="http://www.giveawayoftheday.com/"&gt;Giveawayoftheday &lt;/a&gt;05.03.2009 tarihinde 24 saatliğine programımızı kullanıcılarına ücretsiz dağıtıyor. &lt;/p&gt;&lt;br /&gt;&lt;p&gt;Giveawayoftheday takipçileri programımızı 24 saat içerisinde indirip 1 yıllığına lisanslayabiliyorlar. &lt;/p&gt;&lt;br /&gt;&lt;div&gt;Programımıza gösterilen talep tahminlerimizin çok fazla üzerinde gerçekleşiyor. Buradan forumlarda sadece Türk yapımı olduğumuz için programımızı ve firmamızı acımasızca eleştirenlere karşı müspet yorumları ile bizi destekleyen Türk kullanıcılarına teşekkür ederiz.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-6074256320454303685?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/s6xWekMndQg/zemana-antilogger-giveawayofthedaycomda.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/Sa_xx343oqI/AAAAAAAAAE4/_-m7DtAbcVY/s72-c/antilogger_giveawayoftheday.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">15</thr:total><feedburner:origLink>http://blog.zemana.com/2009/03/zemana-antilogger-giveawayofthedaycomda.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-3563774958787702225</guid><pubDate>Sat, 28 Feb 2009 11:38:00 +0000</pubDate><atom:updated>2009-02-28T13:47:58.504+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Antivirus</category><title>AntiVirus değerlendirmeleri</title><description>&lt;div align="justify"&gt;&lt;a href="http://4.bp.blogspot.com/_W_bgBWwE23o/SakkVzi10yI/AAAAAAAAAEo/hd0fcAgF3Io/s1600-h/iStock_000004232398Small.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5307813592865035042" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 231px" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/SakkVzi10yI/AAAAAAAAAEo/hd0fcAgF3Io/s320/iStock_000004232398Small.jpg" border="0" /&gt;&lt;/a&gt;Güvenlik forumlarında çok geçen değerlendirmelerden birisi şudur; “X marka anti virüs ile bilgisayarımı tarattım bir şey bulamadı, ancak Y marka anti virüs ile taratınca 2 tane zararlı buldu. “ Bu değerlendirmeden yola çıkılarak anti virüs şirketlerinin iyi yada kötü ayrımı yapılmak istenir. Gerçekte yukarıda yazılan değerlendirme ile anti virüs şirketleri iyi ya da kötü olduğu iddia edilemez. Bir anti virüsün iyi veya kötü olduğunu söyleyebilmek için aşağıdakilere bakmak gerekmektedir.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;1- Sistemde çalışan anti virüs’ün kullandığı memory alanının boyutu,&lt;br /&gt;2- Virüs imza veri tabanının çok büyük olması değil, nitelikli olup olmadığı,&lt;br /&gt;3- Sistemi tarama hızı ve zararlıları sistemden silme başarısı,&lt;br /&gt;4- Gerçek zamanlı savunma modüllerinin olup olmadığı,&lt;br /&gt;5- Her şeyden önemlisi bilgi hırsızlığına karşı savunma yapıp yapmadığı,&lt;br /&gt;&lt;br /&gt;Yukarıda ki kıstaslar çoğaltılabilir, ancak en önemlilerini not etmeye çalıştık. Antivirüs seçiminde sıraladığımız ve benzeri kriterleri göz önüne almalısınız.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-3563774958787702225?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/8cFhHN6OC1U/antivirus-degerlendirmeleri.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/SakkVzi10yI/AAAAAAAAAEo/hd0fcAgF3Io/s72-c/iStock_000004232398Small.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://blog.zemana.com/2009/02/antivirus-degerlendirmeleri.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-5820894277752173215</guid><pubDate>Mon, 23 Feb 2009 13:03:00 +0000</pubDate><atom:updated>2009-02-23T15:08:50.295+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><category domain="http://www.blogger.com/atom/ns#">review</category><category domain="http://www.blogger.com/atom/ns#">raymond</category><title>Zemana AntiLogger Raymond Blog’da</title><description>&lt;a href="http://2.bp.blogspot.com/_W_bgBWwE23o/SaKfvHfdPdI/AAAAAAAAAEg/hU6VnyYvOeY/s1600-h/raymond.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5305978942809521618" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 160px" alt="" src="http://2.bp.blogspot.com/_W_bgBWwE23o/SaKfvHfdPdI/AAAAAAAAAEg/hU6VnyYvOeY/s320/raymond.JPG" border="0" /&gt;&lt;/a&gt;Teknoloji meraklılarının takip ettiği ve dünyaca ünlü &lt;a href="http://www.raymond.cc/blog/"&gt;Raymond &lt;/a&gt;blog editöru, Zemana AntiLogger’ı inceleyerek çok olumlu tespitlere yer verdi. Dünyaca ünlü bir bloğun bize yer vermiş olması yaptığımız işin ne kadar değerli olduğunu bir daha hatırlamamıza ve daha iyi teknolojiler üretmemiz için motive olmamıza vesile oldu. Orijinal link aşağıdadır inceleyebilirsiniz.&lt;br /&gt;&lt;p&gt;&lt;a href="http://www.raymond.cc/blog/archives/2009/02/23/impressive-zemana-antilogger-proactive-protection-free-1-year-license/"&gt;http://www.raymond.cc/blog/archives/2009/02/23/impressive-zemana-antilogger-proactive-protection-free-1-year-license/&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-5820894277752173215?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/5KLbSZxOpUI/zemana-antilogger-raymond-blogda.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_W_bgBWwE23o/SaKfvHfdPdI/AAAAAAAAAEg/hU6VnyYvOeY/s72-c/raymond.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://blog.zemana.com/2009/02/zemana-antilogger-raymond-blogda.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-2079924752824747720</guid><pubDate>Fri, 13 Feb 2009 12:36:00 +0000</pubDate><atom:updated>2009-02-13T14:40:51.067+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Sanal Dilencilik</category><title>Sanal Dilencilik</title><description>&lt;div align="justify"&gt;&lt;a href="http://4.bp.blogspot.com/_W_bgBWwE23o/SZVqNfSTbFI/AAAAAAAAAEY/fuFbRGY5Y6M/s1600-h/sshot-1.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5302260916267740242" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 250px" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/SZVqNfSTbFI/AAAAAAAAAEY/fuFbRGY5Y6M/s320/sshot-1.jpg" border="0" /&gt;&lt;/a&gt;Son dönemde internetin gücünü keşfeden bazı uyanıklar gerçek dünyada olduğu gibi internet ortamında da türlü yalanlarla insanlardan para koparmaya çalışmakta. Olmamış olaylar sanki olmuş gibi yazılmakta, ekte vereceğimiz örnekte olduğu gibi maili yazan kişi hiçbir zaman firmanızda çalışmamış biri olarak çalıştığını söylemekte ve bir an olsun sizi düşünmeye sevk etmekte ve arkasından duygu sömürüsü ile de olay taçlandırılmakta.&lt;br /&gt;&lt;/div&gt;&lt;p align="justify"&gt;Böylece acıyarak bu kişiyi hiç tanımadığınız halde, en azından hikayesinin duygu sömürüsü bölümüne istinaden para göndermenizi sağlamaya çalışıyorlar. Kullanıcıların bu tür olaylara dikkat edip prim vermemelerini bundan da öte para hiç vermemelerini öneriyoruz. Aşağıda bahsettiğim konuyla alakalı birkaç gün önce Genel Koordinatörümüz Orhan Akyürek’in dikkatine yazılan e-mali sizlerle paylaşıyoruz.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-2079924752824747720?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/LU-lFHq1TRU/sanal-dilencilik.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/SZVqNfSTbFI/AAAAAAAAAEY/fuFbRGY5Y6M/s72-c/sshot-1.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.zemana.com/2009/02/sanal-dilencilik.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-8890058228875451061</guid><pubDate>Fri, 06 Feb 2009 12:13:00 +0000</pubDate><atom:updated>2009-02-06T14:17:26.591+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><category domain="http://www.blogger.com/atom/ns#">Windows 7</category><title>Kullanıcı dostu Windows 7</title><description>&lt;div align="justify"&gt;&lt;a href="http://2.bp.blogspot.com/_W_bgBWwE23o/SYwpv-cUZFI/AAAAAAAAAEQ/kOtZyFf-A5M/s1600-h/!cid_ED2359FA0BCB4685AC06B6330A9428A9%40ZEMANAMAILSERVER.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5299656765700596818" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 141px" alt="" src="http://2.bp.blogspot.com/_W_bgBWwE23o/SYwpv-cUZFI/AAAAAAAAAEQ/kOtZyFf-A5M/s320/!cid_ED2359FA0BCB4685AC06B6330A9428A9%40ZEMANAMAILSERVER.jpg" border="0" /&gt;&lt;/a&gt;Bir süre önce bloğumuzda ürünümüz AntiLogger’ın Microsoft tarafından Windows 7 uyumluluk testlerine tabi tutulduğu duyurmuştuk. Test sürecinde Windows 7’nin, rahat kullanım ve performansa yönelik çok ciddi çalışmalar yaptığını gördük. Tüm uygulamalar kullanıcıyı rahat ettirmeye yönelik yapılmış.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Örnek verecek olursak, AntiLogger 1.1.2.416 versiyonda bazı hatalar çıkmıştı ve bu hataları düzeltmiştik. Buna rağmen Windows 7’de AntiLogger’ın 1.1.2.416 nolu versiyonunu kurmaya çalışılırsa, Windows 7 bu versiyon yerine son versiyonun kurulması için kullanıcıyı resimde görüldüğü gibi uyararak son versiyonun bulunduğu linke yönlendirecek. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Böylece kullanıcı zorlanmadan en son versiyonu kurmuş olacak. Bu ve benzeri birçok kullanıcı dostu uygulamaları bünyesinde barındıran Windows 7’yi şimdiden tebrik ediyoruz.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-8890058228875451061?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/hnoPb_toJmQ/kullanc-dostu-windows-7.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_W_bgBWwE23o/SYwpv-cUZFI/AAAAAAAAAEQ/kOtZyFf-A5M/s72-c/!cid_ED2359FA0BCB4685AC06B6330A9428A9%40ZEMANAMAILSERVER.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://blog.zemana.com/2009/02/kullanc-dostu-windows-7.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-3820554181215633407</guid><pubDate>Wed, 04 Feb 2009 14:48:00 +0000</pubDate><atom:updated>2009-02-05T19:45:47.585+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">webcam</category><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><title>AntiLogger 1.7.2.960 ve Webcam koruma modulu</title><description>&lt;div align="justify"&gt;&lt;a href="http://4.bp.blogspot.com/_W_bgBWwE23o/SYmr3AvYp6I/AAAAAAAAAEI/TfW6npRI81o/s1600-h/antiwebcamlogger.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5298955398158002082" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 97px" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/SYmr3AvYp6I/AAAAAAAAAEI/TfW6npRI81o/s320/antiwebcamlogger.jpg" border="0" /&gt;&lt;/a&gt;Geçenlerde &lt;a href="http://www.teakolik.com/"&gt;TEAkolik &lt;/a&gt;arkadaşımız, AntiLogger daki bir açık sayesinde Flash Player’in koruma modülümüze (Anti WebCam Logger) yakalanmadan Web kameralarından görüntü alabildiğini bildirdi. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Yaptığımız incelemelerde bu durumu doğruladı. Son sürümümüzde bu açığı kapattık. Açığı tespit eden TEAkolik’e çok teşekkür ederiz.&lt;br /&gt;&lt;br /&gt;Kendisi bu konu ve &lt;a href="http://www.mentoskisscam.com/"&gt;mentos &lt;/a&gt;hakkında bir blog yazacaktı, ancak açığın kapatılmış sürümünü bekliyordu. Konu ile ilgili blog yazdığında konuyu güncelleyip link vereceğim.&lt;br /&gt;&lt;br /&gt;Otomatik güncellemeleri kapalı olanların acilen yeni sürüme geçmelerini öneriyorum.&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;Guncelleme&lt;/strong&gt; (Thursday, February 5, 2009 at 19:44:30):&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://www.teakolik.com/zemana-webcam-logger-win-7-bug/"&gt;http://www.teakolik.com/zemana-webcam-logger-win-7-bug/&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-3820554181215633407?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/b8Kmmq_zAeE/antilogger-172960-ve-webcam-koruma.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/SYmr3AvYp6I/AAAAAAAAAEI/TfW6npRI81o/s72-c/antiwebcamlogger.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.zemana.com/2009/02/antilogger-172960-ve-webcam-koruma.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-8713293704969427972</guid><pubDate>Wed, 04 Feb 2009 14:31:00 +0000</pubDate><atom:updated>2009-02-04T16:56:00.099+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Research</category><category domain="http://www.blogger.com/atom/ns#">doctus</category><title>DoctusOnar ile Virus Temizligi</title><description>&lt;div align="justify"&gt;&lt;a href="http://4.bp.blogspot.com/_W_bgBWwE23o/SYmm_R3P3II/AAAAAAAAAEA/x7Nnp1hYYrE/s1600-h/sshot-2.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5298950042635197570" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 288px; CURSOR: hand; HEIGHT: 320px" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/SYmm_R3P3II/AAAAAAAAAEA/x7Nnp1hYYrE/s320/sshot-2.png" border="0" /&gt;&lt;/a&gt;Bu yazımda &lt;a href="http://doctus.org/"&gt;Doctus &lt;/a&gt;güvenlik platformunda bir gurup programcının ücretsiz hazırladığı system onarma ve virüs temizleme aracı olan DoctusOnar’dan bahsetmek istiyorum.&lt;br /&gt;&lt;br /&gt;Doctus, Doctus &lt;a href="http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis"&gt;HijackThis &lt;/a&gt;Takımına gelen raporlarla güncelledikleri küçük bir veri tabanını program ile ayni dizine koyduktan sonra hızlı bir şekilde tarama yapıp belirlenen zararlıları silebiliyor.&lt;br /&gt;&lt;br /&gt;Anladığım kadarı ile program beta yayınında, bu yüzden programı sadece test bilgisayarınızda denemenizi tavsiye ederim. Nedeni ise programın backup yada quarantine gibi bir opsiyonu olmadığından yanlışlıkla verilerinizi silebilir. Test bilgisayarımda yaptığım testler sırasında zararlı dosyaları basarı ile silmesinin yanında malesef &lt;a href="http://www.winpcap.org/"&gt;WinPcap&lt;/a&gt;’a ait olan bütün system dosyalarınıda sildi.&lt;br /&gt;&lt;br /&gt;Turkojan ve Prorat gibi Türk yapımı trojanlar üzerinde yaptığım testlerde ise başarısız oldu. Gelecek sürümlerde bu ve benzeri hataların düzeltilip, İngilizce ve Türkçe dil seçenekleri ile kullanıcıların hizmetine sunulmasını temenni ediyorum.&lt;br /&gt;&lt;br /&gt;Türkiye’de çok az karşılaştığımız bu tip projeler ile karşılaşınca hoşumuza gidiyor. Bu durumdan dolayı siz takipçilerimizle paylaşmak istedim. Programda emeği geçen herkesi tebrik ederim.&lt;br /&gt;&lt;br /&gt;Bu doğrultuda güvenlik dalında bu tip bir çok projeye önderlik ettiği için Doctus ekibine ayrıca teşekkür ederim. Doctus çalışmalarının, diğer güvenlik portallarına örnek olmasını diliyorum. Örneğin Rus güvenlik platformlarında mbr rootkit nasıl temizlenir gibi konular işlenirken Türkiye’de güvenlik platformu adı altında yayın yapanlar, güvenlik nasıl sağlanırdan ziyade, mail ve site nasıl hacklenir, trojan nasıl kullanılır vs. gibi komik konular işliyor. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;br /&gt;Download:&lt;br /&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://download.zemana.com//research/DoctusOnar/DoctusOnarv1.4.2.rar"&gt;DoctusOnar v1.4.2&lt;/a&gt;, &lt;a href="http://download.zemana.com//research/DoctusOnar/veritabani.txt"&gt;Veritabani&lt;/a&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-8713293704969427972?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/8ujlsHt_iiY/doctusonar-ile-virus-temizligi.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/SYmm_R3P3II/AAAAAAAAAEA/x7Nnp1hYYrE/s72-c/sshot-2.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://blog.zemana.com/2009/02/doctusonar-ile-virus-temizligi.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-3750410996176841754</guid><pubDate>Tue, 27 Jan 2009 10:59:00 +0000</pubDate><atom:updated>2009-01-27T13:09:08.639+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">AntiLoger</category><category domain="http://www.blogger.com/atom/ns#">Fake AntiVirus</category><title>Fake AntiVirus 2009</title><description>&lt;a href="http://4.bp.blogspot.com/_W_bgBWwE23o/SX7pwB5TG5I/AAAAAAAAADg/XUVaH43TqT0/s1600-h/antivirus2009.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5295927223186037650" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 214px" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/SX7pwB5TG5I/AAAAAAAAADg/XUVaH43TqT0/s320/antivirus2009.png" border="0" /&gt;&lt;/a&gt;Geçenlerde bir arkadaşım bilgisayarında 1500 adet virüs olduğunu söyleyerek uzaktan bağlanıp sistemini kontrol etmemi istedi. Sisteme bağlanıp sistemde yüklü orijinal antivirus’un kayıtlarına baktığımda hiçbirsey göremedim. Bağlanmamdan bir süre sonra trayda bir uyarı belirdi ve üzerine basınca AntiVirus 2009 isimli sözde AntiVirus programı sistemi taramaya başladı ve tam 1500 tane virüsü buldu.&lt;br /&gt;&lt;br /&gt;Son zamanlarda tarayıcılar tarafından üretilen fake mesajlar yada resimlerin %60’a yakın kullanıcıyı etkilediği ve ilgili yönergeleri takip ettirip zararlı yazılımı kurdurduklarını okuyordum ve bu orana inanmak istemiyordum. Ancak bu olay yazılanları doğrular nitelikteydi. Çünkü ilgili kullanıcı arkadaşım bilgisayara uzak birisi olmamasına rağmen etkilenmişti.&lt;br /&gt;&lt;br /&gt;Tarayıcı yukarda görüldüğü gibi öyle bir resim gosteriyorki sanki local sürücülerinizi görüyorsunuz ve yanında bir tarama işlemi başlıyor. Kısacası çok güzel dizayn edilmiş ve inandırıcılığı yüksek bulduğum bu durum arkadaşım gibi büyük bir kullanıcı kitlesini etkileyebilir.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Söz konusu zararlıyı sistemde yüklü AntiVirus programı farkedememis hatta virustotal ile tarattığımda Microsoft OneCare disinda hicbiri bulamadı. &lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;a href="http://2.bp.blogspot.com/_W_bgBWwE23o/SX7rJKWVpZI/AAAAAAAAAD4/KHCwWun438c/s1600-h/antivirus2009_virustotal.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5295927566884059698" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 118px; CURSOR: hand; HEIGHT: 320px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_W_bgBWwE23o/SX7qECRSujI/AAAAAAAAADo/qnTpT70MJmE/s320/antivirus2009_virustotal.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;Eğer kullanıcı AntiLogger kullansaydı bundan etkilenebilir miydi?&lt;br /&gt;&lt;/strong&gt;İlgili zararlı bilgi hırsızlığı eylemlerinden hiçbirini yapmadığı halde bilgisayar her başladığında başlayabilmek için kayıt defterine bazı girdiler yazacaktı ve AntiLogger System Defense modülü tarafından yakalanacak ve engellenecekti. Sonucta kullanıcı bilgisayarı yeniden başlattığında zararlıdan kurtulmuş olacaktı.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Buda bize tekrar gosteriyorki kur ve unut güvenlik programları gerçekten unutuyor. Gerçek bir koruma için proactive korumaya her zaman ihtiyacımız vardır ve kullanmamız gerekmektedir . &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-3750410996176841754?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/aIPs4gS6WOM/fake-antivirus-2009.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/SX7pwB5TG5I/AAAAAAAAADg/XUVaH43TqT0/s72-c/antivirus2009.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.zemana.com/2009/01/fake-antivirus-2009.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-1689577582200787587</guid><pubDate>Mon, 26 Jan 2009 15:17:00 +0000</pubDate><atom:updated>2009-02-24T15:57:24.335+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Anti-UltraSurf</category><category domain="http://www.blogger.com/atom/ns#">Content Filter</category><category domain="http://www.blogger.com/atom/ns#">UltraSurf</category><category domain="http://www.blogger.com/atom/ns#">Research</category><category domain="http://www.blogger.com/atom/ns#">freeware</category><title>Anti-UltraSurf</title><description>&lt;a href="http://4.bp.blogspot.com/_W_bgBWwE23o/SX3WZ4J1soI/AAAAAAAAADY/WicKozmfQ8g/s1600-h/ss.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5295624476916298370" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 286px; CURSOR: hand; HEIGHT: 320px" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/SX3WZ4J1soI/AAAAAAAAADY/WicKozmfQ8g/s320/ss.jpg" border="0" /&gt;&lt;/a&gt;&lt;a href="http://download.zemana.com/Products/Anti-UltraSurf/Anti-UltraSurf_1.0.1.32.msi"&gt;&lt;strong&gt;Anti-UltraSurf 1.0.1.32 -Beta&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;Copyright © 2009 Zemana Ltd. All rights reserved.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Warning:&lt;/strong&gt;&lt;br /&gt;This is a BETA product. Do not install it on a production&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Supported platforms:&lt;/strong&gt;&lt;br /&gt;Windows Server/Workstation 2000&lt;br /&gt;Windows XP/2003/Vista&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Installation:&lt;/strong&gt;&lt;br /&gt;The setup is MSI Software Installation file and you can use Active Directory in Windows 2000 and Windows 2003 to configure the group policy applied to a domain, so that Anti-UltraSurf is automatically deployed to all Windows NT/2000/XP/2003/Vista computers that join the domain.&lt;br /&gt;&lt;br /&gt;Home users please note that you must be logged-in as "Administrator" or as a user with administrative rights in order to install or run Zemana UltraSurf – Beta.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Background:&lt;/strong&gt;&lt;br /&gt;UltraSurf is a hard one to block at ISP level because it uses a peer-to-peer technology and several obfuscation techniques, making it challenging for network operators to identify associated traffic. UltraSurf encrypts data transmitted over the Internet between peers and is particularly gifted when it comes to circumvent security limitations. Entering via uncommon channels like https (Web SSL) port, UltraSurf is usually very successful at passing corporate firewalls/proxy servers and content filters. Furthermore, UltraSurf designers are making the software even more furtive at every new version.&lt;br /&gt;&lt;br /&gt;Anti-UltraSurf uses heuristic analysis to identify and block UltraSurf’s traffic rather than relying on hash signatures.&lt;br /&gt;Anti-UltraSurf can block traffic generated by all orginal and modified versions of UltraSurf with zero false positive.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Download:&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://download.zemana.com/Products/Anti-UltraSurf/Anti-UltraSurf_1.0.1.32.msi"&gt;http://download.zemana.com/Products/Anti-UltraSurf/Anti-UltraSurf_1.0.1.32.msi&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Feedback:&lt;/strong&gt;&lt;br /&gt;Please report any issues and bugs via the Zemana Beta Portal.&lt;br /&gt;English: &lt;a href="http://www.zemana.com/list/list.aspx?ktgr_id=430"&gt;http://www.zemana.com/list/list.aspx?ktgr_id=430&lt;/a&gt;&lt;br /&gt;Turkish: &lt;a href="http://www.zemana.com/list/list.aspx?ktgr_id=430&amp;amp;dil=5"&gt;http://www.zemana.com/list/list.aspx?ktgr_id=430&amp;amp;dil=5&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Any feedback is very much appreciated.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-1689577582200787587?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/guV7S6hq5-o/zemana-anti-ultrasurf.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/SX3WZ4J1soI/AAAAAAAAADY/WicKozmfQ8g/s72-c/ss.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.zemana.com/2009/01/zemana-anti-ultrasurf.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-7262066877344100111</guid><pubDate>Mon, 19 Jan 2009 13:29:00 +0000</pubDate><atom:updated>2009-01-19T16:13:38.744+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Content Filter</category><category domain="http://www.blogger.com/atom/ns#">Research</category><title>UltraSurf Proxy Analizi</title><description>&lt;div align="justify"&gt;&lt;a href="http://4.bp.blogspot.com/_W_bgBWwE23o/SXSGdi9j8lI/AAAAAAAAADI/nPfuNJ87j44/s1600-h/ultrasoft.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5293003304226517586" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 212px" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/SXSGdi9j8lI/AAAAAAAAADI/nPfuNJ87j44/s320/ultrasoft.png" border="0" /&gt;&lt;/a&gt;Bazı IT yöneticileri &lt;a href="http://www.ultrareach.com/"&gt;UltraSurf &lt;/a&gt;Proxy programını, kurumsal bilgisayar ağlarında kullandıkları firewall veya local policyler ile engelleyemediklerini söylediler ve programı inceleyip çözüm önerilerimizi rica ettiler. Bizde programı inceledik.&lt;br /&gt;&lt;br /&gt;Programı incelediğimizde gerçektende dahice hazırlanmış bir Proxy programı olduğunu gördük.&lt;br /&gt;&lt;br /&gt;Program local 9666 portunda http/https Proxy kuruyor ve IE Proxy ayarlarinida 127.0.0.1:9666 olarak ayarlıyor, devamında internete https(443) portu üzerinden çıkış yapıyor.&lt;br /&gt;&lt;br /&gt;Muhtemelen UltraSurf ile karsılaşmamış ve yazımızı okuyan bilişimcilerin aklına hemen birçok engelleme yöntemi gelmiş ve bunun neresi zor demişlerdir.&lt;br /&gt;&lt;br /&gt;Muhtemelen ilk akıllarına gelen ilk iki engelleme yöntemi şunlardır.&lt;br /&gt;&lt;br /&gt;1- XP Workstation’larda kısıtlı kullanıcılar 9666 portunu dahili XP firewall sayesinde açamayacaktır.&lt;br /&gt;2- Bağlantı türünün https olduğundan dolayı, content tabanlı web filtre ile blok oluşturulamasa da programın çıkış yaptığı IP adresleri corporate firewall da engellenir.&lt;br /&gt;&lt;br /&gt;Ancak üstteki metotlar ise yaramayacaktır. Çünkü:&lt;br /&gt;&lt;br /&gt;Program çalışmaya başladığı anda XP firewall alarm penceresini takip ediyor ve ilgili port’u açtığında, Firewall’in alttaki resimde görülen ve çıkarması gereken uyarıyı gizliyor.&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5293002949527579714" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 230px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SXSGI5mvrEI/AAAAAAAAADA/e3nbw6Tth8A/s320/ultrasoft_xp_firewall.png" border="0" /&gt; &lt;p align="justify"&gt;&lt;br /&gt;Aslında burada uyarı penceresini gizlemek ile firewall’in engellemesine bir engel oluşturmuyor tabi, amaç sadece kullanıcıyı korkutmamak. XP SP2 dahili firewall bu portu gerçekten engelliyor ancak localhostta değil. Localhostta engellememesinin sebebi socket’leri IPC (Inter Process Communication) icin kullanabilcek programlar ile uyumluluğu bozmamak için olduğunu düşünüyoruz. Bizde yazmakta olduğumuz firewall de varsayılan olarak port engellendiğinde localhost için engellemiyoruz. Bu durumun güvenlik riski olusturmadigini düşünüyoruz.&lt;br /&gt;&lt;br /&gt;Nitekim UltraSurf 'ta 9666 portunu sadece localhost ta Internet Explorer ile iletişimde kullandığı için bu blok engeline takılmıyor.&lt;br /&gt;&lt;br /&gt;Internet’e çıkmak için kullandığı 443 portuna gelecek olursak; bu port SSL’in http üzerinde kullanıldığı https portu, çok büyük white list’ler oluşturulmadığı surece engellenmesi mümkün değildir.&lt;br /&gt;&lt;br /&gt;Bağlandığı hedef sunuculara gelirsek, bizim testlerimizde 1500’e yakin dinamik ip adreslerine sahip sunuculara bağlandığını gördük. Bu durum sunucuları blacklist etmemizi engelledi.&lt;br /&gt;&lt;br /&gt;Programı lokalde hash tabanlı engellemekte mümkün olmamış nedeni ise programı kullananlar her seferinde programın hash değerini değiştirmişler. Zaten buda çok basit bir işlem.&lt;br /&gt;&lt;br /&gt;Programı dahada derinlemesine analiz ettiğimizde, 443(https) portunu kullandığı halde aslında SSL bağlantısı kurmadığını sadece gerek port gerek network header larda SSL protokolünü taklit ettiğini gördük. Bizi en çok şaşırtan durum ise &lt;a href="http://www.wireshark.org/"&gt;wireshark &lt;/a&gt;analiz programını dahi SSL bağlantısı olarak yanıltması oldu.&lt;br /&gt;&lt;br /&gt;SSL olmasa da, SCSI &lt;a href="http://msdn.microsoft.com/en-us/library/ms803642.aspx"&gt;IOCTL_STORAGE_QUERY_PROPERTY&lt;/a&gt; metodunu kullanarak aldığı HDD seri numarasından cryption key oluşturuyor ve veriyi bu anahtar ile şifreliyordu. Bu sayede her bilgisayarda oluşturduğu şifreleme ve network trafiği eşsiz oluyordu.&lt;br /&gt;&lt;br /&gt;Programdaki kandırmaca sadece bununla sınırlı değildi. Programın kurduğu birçok https bağlantısından %90’i fake idi asıl bağlantıyı, çoğunluğu Taiwan üzerinde olan &lt;a href="http://nmap.org/"&gt;nmap&lt;/a&gt;’in Windows olarak bildirdiği sunucu, zombi veya gönüllü veya P2P node lardan aliyordu.&lt;br /&gt;&lt;br /&gt;Bahsi geçen sunucular üzerinde fake http,ftp sunucular çalışıyormuş gibi gözüküyordu. Bize göre bunun nedeni ise ana firewall tarafından akıllı kural oluşturabilmenin güçleştirilmek istenmesidir.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Sonuç:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Programın hiç bir zararlı içermemesi, kullanıcı sayısı ve kullanıcı kitlesine bakarak üreticilerinin botnet ler kullandığı olasılığının zayıf olduğunu düşünüyoruz.&lt;br /&gt;&lt;br /&gt;IP adreslerinin ülke bazında yoğunlaştığına ve programın gizlice olsada sunucu olarak çalışmamasını da göz önünde bulundurarak P2P sistemi üzerine kurulu sunucularda diyemiyoruz.&lt;br /&gt;&lt;br /&gt;Adreslerin dinamik olusu ve üzerinde fake serverlar barındırma ihtimalide kiralık sunucular olmadığı anlamına geliyor.&lt;br /&gt;&lt;br /&gt;Tahminimiz gönüllü (üniversite, dernek vs.) bir gruba ait bilgisayarlar sunucu olarak kullanılmıştır.&lt;br /&gt;&lt;br /&gt;Windows XP ve Vista client ler üzerinde kurulduğunda bu programı hash imza kullanmadan sezgisel olarak tespit edip engelleyebilecek bir program yazdık ve bize başvuran IT yöneticilerine verdik. Sonuçtan çok memnun kaldılar. IT yöneticileri içerisinde bu program ile başı dertte olan varsa bize yazabilirler.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-7262066877344100111?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/Gpg3Lx52c7E/ultrasurf-proxy-analizi.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/SXSGdi9j8lI/AAAAAAAAADI/nPfuNJ87j44/s72-c/ultrasoft.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">10</thr:total><feedburner:origLink>http://blog.zemana.com/2009/01/ultrasurf-proxy-analizi.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-2739986513109314492</guid><pubDate>Sat, 17 Jan 2009 16:33:00 +0000</pubDate><atom:updated>2009-01-17T22:15:09.536+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><category domain="http://www.blogger.com/atom/ns#">Intel® Multi-Core</category><title>Intel® Core™2 Duo için optimize edilmiş AntiLogger</title><description>&lt;a href="http://4.bp.blogspot.com/_W_bgBWwE23o/SXI8OXv2SzI/AAAAAAAAACY/eaf4kIEQ_Ts/s1600-h/INTEL-CORE-2-.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5292358729704295218" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 303px" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/SXI8OXv2SzI/AAAAAAAAACY/eaf4kIEQ_Ts/s320/INTEL-CORE-2-.jpg" border="0" /&gt;&lt;/a&gt;Bir gün geç olsada Intel® Core™2 Duo işlemciler için optimize edilmiş Zemana AntiLogger'in yeni sürümünü &lt;a href="http://download.zemana.com/Products/AntiLogger/AntiLogger_1.7.2.935.exe"&gt;buradan &lt;/a&gt;indirebilirsiniz.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-2739986513109314492?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/NAcx855f7Is/intel-core2-duo-iin-optimize-edilmi.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/SXI8OXv2SzI/AAAAAAAAACY/eaf4kIEQ_Ts/s72-c/INTEL-CORE-2-.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://blog.zemana.com/2009/01/intel-core2-duo-iin-optimize-edilmi.html</feedburner:origLink></item></channel></rss>
