<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-1109329877337930296</atom:id><lastBuildDate>Sat, 17 Oct 2009 02:16:58 +0000</lastBuildDate><title>Zemana Blog</title><description /><link>http://blog.zemana.com/</link><managingEditor>erkan.arnaudov@zemana.com (Erkan Arnaudov)</managingEditor><generator>Blogger</generator><openSearch:totalResults>82</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/blog_zemana" type="application/rss+xml" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-6650177311296695207</guid><pubDate>Tue, 13 Oct 2009 09:06:00 +0000</pubDate><atom:updated>2009-10-13T12:09:59.897+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">kampanya</category><category domain="http://www.blogger.com/atom/ns#">Zemana AntiLogger</category><title>Zemana AntiLogger, Para okurlarina hediye</title><description>&lt;a href="http://1.bp.blogspot.com/_W_bgBWwE23o/StRDJYGZUoI/AAAAAAAAAJA/9cynPUV5htI/s1600-h/zemana_cd.jpg"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 400px; FLOAT: left; HEIGHT: 400px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5392008482236486274" border="0" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/StRDJYGZUoI/AAAAAAAAAJA/9cynPUV5htI/s400/zemana_cd.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;Bu hafta &lt;a href="http://www.paradergi.com.tr/"&gt;Para&lt;/a&gt; dergisi , tüm okurlara, tam sürüm 1 yıllık Zemana AntiLogger kurulum CD'si hediye ediyor. Farsatı kaçırmayın.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-6650177311296695207?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/LmvVkr4xFOg/zemana-antilogger-para-okurlarina.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_W_bgBWwE23o/StRDJYGZUoI/AAAAAAAAAJA/9cynPUV5htI/s72-c/zemana_cd.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.zemana.com/2009/10/zemana-antilogger-para-okurlarina.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-6207045791169211835</guid><pubDate>Mon, 28 Sep 2009 15:29:00 +0000</pubDate><atom:updated>2009-09-30T16:37:37.243+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">AntiLoger</category><title>Güncelleme zamanı</title><description>&lt;p&gt;Zamana AntiLogger, &lt;a href="http://www.zemana.com/tr/System.aspx"&gt;Sistem Savunma&lt;/a&gt; modulunde onemli bir zafiyet bildirildi ve az once yayinladigimiz &lt;a href="http://download.zemana.com/Products/AntiLogger/AntiLogger_1.9.2.150.exe"&gt;1.9.2.150&lt;/a&gt; sürümünde sorun giderildi. &lt;/p&gt;&lt;p&gt;Zemana AntiLogger’ı güncellemenizi öneririz.&lt;br /&gt;&lt;br /&gt;Açığın bildiriminde ve çözümünde, katkılarından dolayı, utkusoft, teakolik ve civil engineer'e çok teşekkür ederiz.&lt;/p&gt;&lt;p&gt;Konu hakkında &lt;a href="http://www.teakolik.com/zemana-antilogger-startup-by-pass-ve-guncelleme/"&gt;teakolik&lt;/a&gt;'in &lt;a href="http://www.teakolik.com/zemana-antilogger-startup-by-pass-ve-guncelleme/"&gt;değerlendirmesi&lt;/a&gt;.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-6207045791169211835?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/BLY-h-ueHIE/guncelleme-zaman.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">9</thr:total><feedburner:origLink>http://blog.zemana.com/2009/09/guncelleme-zaman.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-1397568802083539079</guid><pubDate>Fri, 18 Sep 2009 13:36:00 +0000</pubDate><atom:updated>2009-09-18T16:37:38.715+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><title>Iyi Bayramlar!</title><description>&lt;a href="http://3.bp.blogspot.com/_W_bgBWwE23o/SrONDJDhNcI/AAAAAAAAAI4/artqOcve8NI/s1600-h/zemana-bayram.jpg"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 194px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5382801064747677122" border="0" alt="" src="http://3.bp.blogspot.com/_W_bgBWwE23o/SrONDJDhNcI/AAAAAAAAAI4/artqOcve8NI/s400/zemana-bayram.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-1397568802083539079?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/_D1aKLf4wiI/iyi-bayramlar.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_W_bgBWwE23o/SrONDJDhNcI/AAAAAAAAAI4/artqOcve8NI/s72-c/zemana-bayram.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.zemana.com/2009/09/iyi-bayramlar.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-5985203349719833856</guid><pubDate>Fri, 18 Sep 2009 12:37:00 +0000</pubDate><atom:updated>2009-09-18T15:51:28.763+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Bilişim Suçları</category><category domain="http://www.blogger.com/atom/ns#">Research</category><title>Herşey para için!</title><description>&lt;div align="justify"&gt;&lt;a href="http://3.bp.blogspot.com/_W_bgBWwE23o/SrOA1dZwAgI/AAAAAAAAAIw/CDJdBD5yGpM/s1600-h/skype-scam.png"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 317px; FLOAT: left; HEIGHT: 400px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5382787635551928834" border="0" alt="" src="http://3.bp.blogspot.com/_W_bgBWwE23o/SrOA1dZwAgI/AAAAAAAAAIw/CDJdBD5yGpM/s400/skype-scam.png" /&gt;&lt;/a&gt;Bu derece karmaşık ve akıllı virüslerin arka planındaki kişileri harekete geçiren motivasyon, ancak paradır.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Bu kişiler, programlama yeteneklerine sahip olan ve medyanın dikkatini hedefleyen lamer gençler değil, suç niyetli profesyonel malware programcıları.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;NOT: AntiLogger, sezgisel defense modülü sayesinde, ilgili zararlının sisteme infecte olmasını başarı ile engelledi. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-5985203349719833856?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/nxF11mTlh_w/hersey-para-icin.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_W_bgBWwE23o/SrOA1dZwAgI/AAAAAAAAAIw/CDJdBD5yGpM/s72-c/skype-scam.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.zemana.com/2009/09/hersey-para-icin.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-2219061859928299500</guid><pubDate>Wed, 16 Sep 2009 14:26:00 +0000</pubDate><atom:updated>2009-09-16T17:35:25.973+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Kriptoloji</category><category domain="http://www.blogger.com/atom/ns#">Research</category><title>Authenticode Challange 3 - Sonucu</title><description>&lt;a href="http://1.bp.blogspot.com/_W_bgBWwE23o/SrD2O9a_eFI/AAAAAAAAAIo/QPRsZL0sTyE/s1600-h/Authenticode-Challange-3-tweakcrc.jpg"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 118px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5382072291574118482" border="0" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SrD2O9a_eFI/AAAAAAAAAIo/QPRsZL0sTyE/s400/Authenticode-Challange-3-tweakcrc.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;Aslında bu yarışma her ne kadar bir öncekinden zor olsa da, aslında çok zor değildi. Çünkü en önemli husus olan, PE dosyasının cheksum'unu değiştirildiğinde, imzanın bozulmadığını 1. yarışmada belirtmiştik.&lt;br /&gt;&lt;br /&gt;Bu yarışmada kullanılan exe de, hiç bir packer/crypter/protector kullanılmadığı için, herhangi bir disassembler ile koda baktığımızda , programın kendisinin crc32 değerini hesapladığını ve bu değer 0x0000BAC2 ise istediğimiz mesajı verdiğini görüyoruz.&lt;br /&gt;&lt;br /&gt;Soru şu idi;&lt;br /&gt;Bu değeri elde etmek için, IMAGE_OPTIONAL_HEADER-&gt;CheckSum'a nasıl bir değer atamaliydık ki dosyanın crc32 değeri 0x0000BAC2 olsun?&lt;br /&gt;&lt;br /&gt;Cevap; uzunca bir sure, 32 bitlik bir değere brute force yaparak olabilirdi ,ancak crc32 algoritmasını google'da biraz araştırdığımızda alttaki cümleye ulaşıyoruz.&lt;br /&gt;"&lt;strong&gt;The CRC-32 is neither keyed nor collision-proof&lt;/strong&gt;"&lt;br /&gt;ve bunu anında kırabilecek bir tool aradığımızda &lt;a href="http://www.cr0.org/progs/crctools/"&gt;Julien Tinnes'in crctools(tweakcrc)&lt;/a&gt; programını buluyoruz ve resimde görüldüğü gibi, 1 saniyede puzzel'i çözmüş oluyoruz.&lt;br /&gt;&lt;br /&gt;Bir sonraki yarışma, biraz daha assembly bilgisi gerektirecek ve hediyesi de güzel olacak, yakında hazırlayıp bloğa post edeceğim.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-2219061859928299500?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/tbr9t6sO8IU/authenticode-challange-3-sonucu.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_W_bgBWwE23o/SrD2O9a_eFI/AAAAAAAAAIo/QPRsZL0sTyE/s72-c/Authenticode-Challange-3-tweakcrc.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.zemana.com/2009/09/authenticode-challange-3-sonucu.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-234183517967706598</guid><pubDate>Mon, 07 Sep 2009 12:44:00 +0000</pubDate><atom:updated>2009-09-07T16:12:02.198+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Research</category><category domain="http://www.blogger.com/atom/ns#">sunbelt</category><title>Virus, Delphi derleyicisinden yayılıyor</title><description>&lt;div align="justify"&gt;&lt;a href="http://1.bp.blogspot.com/_W_bgBWwE23o/SqUGEQ1AIGI/AAAAAAAAAIg/MtMJYx0EraU/s1600-h/delphi-virus.jpg"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 400px; FLOAT: left; HEIGHT: 265px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5378712000270442594" border="0" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SqUGEQ1AIGI/AAAAAAAAAIg/MtMJYx0EraU/s400/delphi-virus.jpg" /&gt;&lt;/a&gt;Sunbelt Tehdit Araştırma ve Teknoloji Başkan Yardımcısı Michael St. Neitzel’e göre, Delphi, ABD’den daha fazla Avrupa ve Rusya’daki geliştiriciler tarafından kullanılıyor.&lt;br /&gt;&lt;br /&gt;St. Neitzel’e göre, “Antivirüs tarayıcıları, programlari Win32.Induc ile bulaşmış olarak saptamaya başlaması halinde, ortaya çıkan açık soru, tarayıcıların bunları temizleyip temizleyemeyeceğidir.”&lt;br /&gt;&lt;br /&gt;Neitzel, “Şayet temizlemezlerse, orijinal geliştiriciler, enfeksiyonu Delphi derleyicilerinden çıkarmak, uygulamaları yeniden derlemek ve temizlenen kodu yeniden müşterilere çevirmek mecburiyetinde kalacaklar. Bulaşmış uygulamaların değişik sürümleri oluşabileceğini göz önünde bulundurursak, bazı şirketlerin bunun üstesinden gelme yolunda gerçek bir kâbus yaşayabileceklerini söyleyebiliriz,” diyor.&lt;br /&gt;&lt;br /&gt;Delphi ile program derleyenlerin $DELPHI_DIR$\source\rtl\sys\SysConsts.pas dosyasini virustotal’da taratmalarini tavsiye ederiz.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-234183517967706598?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/PvDD3mGJ8UA/virus-delphi-derleyicisinden-yaylyor.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_W_bgBWwE23o/SqUGEQ1AIGI/AAAAAAAAAIg/MtMJYx0EraU/s72-c/delphi-virus.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.zemana.com/2009/09/virus-delphi-derleyicisinden-yaylyor.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-7529907781600696310</guid><pubDate>Wed, 29 Jul 2009 15:18:00 +0000</pubDate><atom:updated>2009-09-07T16:37:36.810+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Kriptoloji</category><category domain="http://www.blogger.com/atom/ns#">Research</category><title>Authenticode Challange 2 - Sonuçları</title><description>&lt;a href="http://3.bp.blogspot.com/_W_bgBWwE23o/SnBokMUUICI/AAAAAAAAAIQ/oZUCKQSmwsQ/s1600-h/sha1RSA+Authenticode+Challenge+cozum.png"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 98px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5363902127189270562" border="0" alt="" src="http://3.bp.blogspot.com/_W_bgBWwE23o/SnBokMUUICI/AAAAAAAAAIQ/oZUCKQSmwsQ/s400/sha1RSA+Authenticode+Challenge+cozum.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://kernelturk.blogspot.com/"&gt;İbrahim Akgül&lt;/a&gt; ve &lt;a href="http://7f6343.blogspot.com/"&gt;civil engineer &lt;/a&gt;yarışmayı kazananlar oldu.&lt;br /&gt;&lt;br /&gt;Aslinda yarisma gercekten de cok kolaydi, çünkü reverse edip koda baktığınızda program, kendi CheckSum'unu kontrol ediyor ve bunu NULL olarak bulursa, "Authenticode Challange 2" mesajını gösteriyordu. Direk olarak Opcode larda ya da string te oynama yapmak tabiki sertifikayı bozuyordu.&lt;br /&gt;&lt;br /&gt;Peki cheksum değiştiğinde, nasıl oluyordu da dijital imza bozulmuyordu?&lt;br /&gt;Bu durum, Authenticode teknolojisinde gizliydi.&lt;br /&gt;&lt;a href="http://download.microsoft.com/download/9/c/5/9c5b2167-8017-4bae-9fde-d599bac8184a/Authenticode_PE.docx"&gt;Microsoft Authenticode PE.docx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://zemana.com/temp/Authenticode%20-%20calculate%20the%20hash%20value.png"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 211px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5363902271288355410" border="0" alt="" src="http://2.bp.blogspot.com/_W_bgBWwE23o/SnBoslINqlI/AAAAAAAAAIY/D5yMMNyCRmc/s400/Authenticode+-+calculate+the+hash+value.png" /&gt;&lt;/a&gt;&lt;br /&gt;Yani PE dosyasina ait SHA1 hash oluşturulurken 3 tane DWORD'luk değer hesaplanmıyor, bunlar IMAGE_OPTIONAL_HEADER daki CheckSum , IMAGE_DIRECTORY_ENTRY_SECURITY deki Certificate Table adresi ve uzunluğu.&lt;br /&gt;&lt;br /&gt;Şimdi gelelim yeni yarışmamıza:&lt;br /&gt;Bir öncekinden daha zor olan, yeni Authenticode Challenge v3&lt;br /&gt;&lt;a href="http://zemana.com/Challenge/RSA_Authenticode/Challenge3.exe"&gt;http://zemana.com/Challenge/RSA_Authenticode/Challenge3.exe&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Challenge calistiginda "sha1RSA Authenticode Challenge v3 -1" mesajini veriyor. İsteğim, bunu "sha1RSA Authenticode Challenge v3 - 2" yapacak şekilde ve dijital imzasını bozmadan patch etmeniz.&lt;br /&gt;&lt;br /&gt;Bunu çözen ilk 3 kişiye blog yada forumunda paylaşması için 20 adet AntiLogger lisansı vereceğiz.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;UPDATE - 4:36 PM 9/5/2009: &lt;/strong&gt;Huseyin Bey'de yarismamizi kazandi , son yarismaciyi bekliyoruz.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;UPDATE - 11:58 AM 8/4/2009: &lt;/strong&gt;Ilk yarismayai cozmeyi basaran &lt;a href="http://7f6343.blogspot.com/"&gt;civil engineer&lt;/a&gt; bu yarismayida cozdu. Son iki finalistimizi beklemeye devam ediyoruz, cozenler oldukca blogu guncelleyecegim.&lt;br /&gt;&lt;br /&gt;UPDATE - 11:58 AM 8/4/2009: .&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-7529907781600696310?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/fbc_NxO4dIU/authenticode-challange-2-sonuclar.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_W_bgBWwE23o/SnBokMUUICI/AAAAAAAAAIQ/oZUCKQSmwsQ/s72-c/sha1RSA+Authenticode+Challenge+cozum.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">11</thr:total><feedburner:origLink>http://blog.zemana.com/2009/07/authenticode-challange-2-sonuclar.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-5292166782908878688</guid><pubDate>Fri, 24 Jul 2009 15:29:00 +0000</pubDate><atom:updated>2009-07-24T18:51:44.848+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Kriptoloji</category><category domain="http://www.blogger.com/atom/ns#">Research</category><title>Authenticode Challenge v2</title><description>&lt;a href="http://4.bp.blogspot.com/_W_bgBWwE23o/SmnWdrFCrRI/AAAAAAAAAII/n4K2rtU32yo/s1600-h/sha1-challange2.png"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 82px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5362052636629708050" border="0" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/SmnWdrFCrRI/AAAAAAAAAII/n4K2rtU32yo/s400/sha1-challange2.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Kriptoloji ve MD5 collision üzerinde araştırma yaparken, &lt;a href="http://blog.didierstevens.com/2009/03/31/pdfid/"&gt;PDFID&lt;/a&gt;'in yazarı olan &lt;a href="http://blog.didierstevens.com/"&gt;Didier Stevens&lt;/a&gt;'in bloğunda "Authenticode Challenge" baslıklı bir yarışma ile karşılaştım.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;(PDFID, pdf’ler icinde gizli zararlilari ve exploitleri teshis etmekte kullandigimiz cok basarili bir tool ayni zamanda virustotal’ada eklendi)&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Bu yarışmada, Didier Stevens’in isteği şöyle olmuş,yazdığı bir windows consol uygulamasının, print ettiği mesajın, dosyanın dijital imzasının bozulmadan patch edilerek değiştirilmesi.&lt;br /&gt;&lt;br /&gt;Konunun üzerinden zaman geçtiği için, çözüm bulunmuş, ancak işin ilginç tarafı, çözümü bulan kişinin çözümü (Mister P and Q.) Didier'in çözümünden çok daha uzun ve prof olması.&lt;br /&gt;&lt;br /&gt;Yarisma Detayları ve çözümler:&lt;br /&gt;&lt;a href="http://blog.didierstevens.com/2008/07/22/authenticode-challenge/"&gt;http://blog.didierstevens.com/2008/07/22/authenticode-challenge/&lt;/a&gt;&lt;br /&gt;Didier Stevens'in Çözümü:&lt;br /&gt;&lt;a href="http://blog.didierstevens.com/2008/09/17/authenticode-challenge-solution-part-1/"&gt;http://blog.didierstevens.com/2008/09/17/authenticode-challenge-solution-part-1/&lt;/a&gt;&lt;br /&gt;Mister P and Q. 'nun cozumu:&lt;br /&gt;&lt;a href="http://rapidshare.com/files/142655251/Solution.zip"&gt;http://rapidshare.com/files/142655251/Solution.zip&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Buradaki yarışmanın ve çözümün temelini, MD5 algoritmasındaki zafiyet oluşturuyor.&lt;br /&gt;Eğer takip etti iseniz, geçenlerde Alexander Sotirov da PlayStation'lar ile md5 algoritmalı &lt;a href="http://www.win.tue.nl/hashclash/rogue-ca/"&gt;RapidSSL CA sertifikası&lt;/a&gt; oluşturmuştu.&lt;br /&gt;&lt;br /&gt;Bende buna benzer bir yarışma yapmak istedim ve bunun için, basit bir win32 uygulaması yaptım, bu uygulamanın, Zemana'ya ait private key ile imzalaması için yazılım koordinatörümüzden rica ettim. (Private key onun dışında kimsede yok)&lt;br /&gt;&lt;br /&gt;Sonuç olarak, Challenge calistiginda "sha1RSA Authenticode Challenge 1" mesajini veriyor. İsteğim, bunu "sha1RSA Authenticode Challenge 2" yapacak şekilde ve dijital imzasını bozmadan patch etmeniz.&lt;br /&gt;&lt;br /&gt;Yalniz burda MD5 collision kullanamıyorsunuz, çünkü dijital sertifikamızdaki kriptoloji algoritması 528 bitlik SHA1 =)&lt;br /&gt;&lt;br /&gt;Saka yaptigimi dusunmeyin cunku oncelikle kendim denedim ve cozumu olduguna garanti veririm , daha öncede dediğim gibi private key bende yok.&lt;br /&gt;&lt;br /&gt;Çözümü bulanlara kutulu AntiLogger hediye. İçinizden neden IPhone değil, diye düşünmeyin, çünkü çözüm aslında çok basit.&lt;br /&gt;&lt;br /&gt;Geri dönüşleri bekliyorum. (Bulanlar bana erkan.arnaudov@zemana.com ‘dan mail atsin lutfen ve yorum yaparkende cozum hakkinda ipucu vermeyin)&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Authenticode Challenge v2&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://zemana.com/Challenge/RSA_Authenticode/Challenge.exe"&gt;http://zemana.com/Challenge/RSA_Authenticode/Challenge.exe&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-5292166782908878688?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/QtrDOZHT2-8/authenticode-challenge-v2.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/SmnWdrFCrRI/AAAAAAAAAII/n4K2rtU32yo/s72-c/sha1-challange2.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">12</thr:total><feedburner:origLink>http://blog.zemana.com/2009/07/authenticode-challenge-v2.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-3939441979299086877</guid><pubDate>Mon, 29 Jun 2009 13:33:00 +0000</pubDate><atom:updated>2009-06-29T17:43:50.956+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">mobileodeme</category><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><title>Zemana AntiLogger ,Turkcell Mobile ile Cebinizde</title><description>&lt;a href="https://www.mikro-odeme.com/Service/cepleodeme.asp?i=306&amp;amp;cd=22297456"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 167px; FLOAT: left; HEIGHT: 316px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5352742897684291762" border="0" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/SkjDTi53oLI/AAAAAAAAAIA/JHqJBYmb0Xc/s400/zemana-Turkcell+.jpg" /&gt;&lt;/a&gt;Zemana Ltd. olarak, ürünümüz AntiLogger’ın tek SMS ile satın alınmasını sağlayan, &lt;a href="http://www.turkcell.com.tr/bireysel/servisler/asistan/mobilOdeme"&gt;Turkcell Mobil ödeme &lt;/a&gt;hizmetini başlatmış bulunmaktayız.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Eğer Turkcell hat kullanıyorsanız, ( kontörlü veya faturalı fark etmez ) geçici süreliğine yaptığımız kampanyamızdan faydalanarak, AntİLogger’a tek SMS ile 24 TL yerine, 12 TL / 80 kontör ödeyerek sahip olabilirsiniz.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;strong&gt;SMS ile ödeme yapmanın faydaları:&lt;/strong&gt;&lt;br /&gt;· % 50 indirimle 24 TL yerine, 12 TL / 80 kontör&lt;br /&gt;· Lisans anahtarı, anında cebinizde&lt;br /&gt;· Faturalı veya kontörlü hat fark etmez&lt;br /&gt;· Kredi kartı gerekmez&lt;br /&gt;· Kayıt yok, abonelik yok, bekleme yok&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="https://www.mikro-odeme.com/Service/cepleodeme.asp?i=306&amp;amp;cd=22297456"&gt;&lt;strong&gt;Hemen Tıkla! SMS ile Satın Al!&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#666666;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bu hizmetten sadece Turkcell faturalı ve kontörlü hat sahipleri faydalanabilir.&lt;br /&gt;Ödemeniz Turkcell Mobil Ödeme ile alınacak olup Turkcell faturanıza yansıtılacaktır.&lt;br /&gt;Fiyatlar, KDV ve özel iletişim vergisinden muaftır.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-3939441979299086877?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/eWOaxvGlvzo/zemana-antilogger-turkcell-mobile-ile.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/SkjDTi53oLI/AAAAAAAAAIA/JHqJBYmb0Xc/s72-c/zemana-Turkcell+.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://blog.zemana.com/2009/06/zemana-antilogger-turkcell-mobile-ile.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-4506158593565211642</guid><pubDate>Mon, 08 Jun 2009 20:07:00 +0000</pubDate><atom:updated>2009-06-08T23:15:25.010+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><category domain="http://www.blogger.com/atom/ns#">Research</category><title>Değişen tehditler</title><description>&lt;a href="http://3.bp.blogspot.com/_W_bgBWwE23o/Si1xSyeIu6I/AAAAAAAAAHw/SRHnlJx1hiY/s1600-h/whitepaper-image021.png"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 400px; FLOAT: left; HEIGHT: 277px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5345052900358405026" border="0" alt="" src="http://3.bp.blogspot.com/_W_bgBWwE23o/Si1xSyeIu6I/AAAAAAAAAHw/SRHnlJx1hiY/s400/whitepaper-image021.png" /&gt;&lt;/a&gt;&lt;a href="http://www.processor.com/editorial/article.asp?article=articles/P3110/25p10/25p10.asp&amp;amp;guid"&gt;Burada &lt;/a&gt;okuduğum haberde AVG’den Thomson “&lt;strong&gt;Ana savunma hattı olan antivirüs tarayıcısının günü geçti… ancak birçok kişi bunun hala farkında değil,&lt;/strong&gt;” diyor. AVG, sadece geçen yıl antivirüs motoruna 650 binin üzerinde imza ekledi. “&lt;strong&gt;Her gün 20 bin ila 30 bin arasında değişmez binary örnekleri var. Kötü niyetliler antivirusu mağlup etmesini biliyorlar.&lt;/strong&gt;”&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Virüs bulma işlemi üzerine odaklanan testlerin, anti-malware çözümünün değerlendirilmesinde tamamen yararsız olduğunu da belirtmekte fayda var. Günümüzde sunucu taraflı polimorfik malware’leri engellemek, geleneksel antivirüs motorları için imkânsız hale geldi. Zemana AntiLogger Protection, malware salgınının en erken anlarında ve her bir yeni şeklinin ortaya çıkışında korumaya geçerek sıradan antivirüs teknolojisine bütünleyici bir kalkan sağliyor.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;strong&gt;Sunucu taraflı polimorfik malware?&lt;/strong&gt; AV motorlarının korkulu rüyası olan bu sistem üzerine uzun bir blog yazacağım.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-4506158593565211642?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/04Tx2ydeIkU/degisen-tehditler.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_W_bgBWwE23o/Si1xSyeIu6I/AAAAAAAAAHw/SRHnlJx1hiY/s72-c/whitepaper-image021.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.zemana.com/2009/06/degisen-tehditler.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-3862826971114942207</guid><pubDate>Mon, 01 Jun 2009 15:47:00 +0000</pubDate><atom:updated>2009-06-02T17:16:21.217+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><category domain="http://www.blogger.com/atom/ns#">career</category><title>İş Geliştirme Uzmanı Arıyoruz</title><description>&lt;a href="http://2.bp.blogspot.com/_W_bgBWwE23o/SiP5o2r97MI/AAAAAAAAAHo/eONlZcr5d8s/s1600-h/zemana_career.bmp"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 400px; FLOAT: left; HEIGHT: 266px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5342388063261551810" border="0" alt="" src="http://2.bp.blogspot.com/_W_bgBWwE23o/SiP5o2r97MI/AAAAAAAAAHo/eONlZcr5d8s/s400/zemana_career.bmp" /&gt;&lt;/a&gt;Zemana Ltd.olarak ürünlerimizi Türkiye ile beraber tüm dünyaya pazarlamaktayız. Bu süreçte, yabancı müşterilerimizle iletişim kurabilecek ve müşterilerimize yeni müşteriler katabilecek iş geliştirme uzmanı aramaktayız. Bloğumuzu takip eden takipçilerimizin teknolojiye ve güvenlik programlarına hakim olduklarını düşünerek aşağıdaki özellikleri taşıyanların bize başvurmasını talep etmekteyiz. Cv özetlerinizi &lt;a href="mailto:cv@zemana.com"&gt;cv@zemana.com&lt;/a&gt; adresine gönderebilirsiniz.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/div&gt;&lt;strong&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sorumluluklar:&lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;· Potansiyel Zemana iş ortakları bulunup, onlara ürünlerimizin özelliklerini ve iş ortaklık modellerimizi ikna edici bir dille anlatılması&lt;br /&gt;· iş ortaklarımıza telefon yada email yolu ile destek verilmesi&lt;br /&gt;· Yurtdışı müşterilerimizle olan görüşmelerimizin koordine edilmesi&lt;br /&gt;· Mevcut müşterilerimizle diyalogların geliştirilmesi&lt;br /&gt;· Yeni iş fırsatlarının geliştirilmesi&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Özellikler:&lt;/strong&gt;&lt;br /&gt;· Minimum 1 yıl yazılım yada donanım satış işi ile ilgili bir işte çalışmış olmak.&lt;br /&gt;· İleri düzeyde iletişim ve sunum becerisi&lt;br /&gt;· İleri düzeyde İngilizce konuşup-yazabilme (tercihen bir dönem Amerika veya İngiltere’de yaşamış olmak)&lt;br /&gt;· Telefonda veya yüz yüze iş görüşmelerinde ileri düzey iletişim kabiliyeti&lt;br /&gt;· Telefonda müşteri ve bayilerimizin cevaplarına ikna edici şekilde cevaplar verebilme&lt;br /&gt;· Office programlarını çok iyi kullanabilme, özellikle PowerPoint ve Word&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Eğer isterseniz, diğer &lt;a href="http://www.zemana.com/CompanyCareers.aspx?language=EN"&gt;iş ilanlarımıza &lt;/a&gt;da göz atabilirsiniz. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-3862826971114942207?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/GvVtiYyW_-E/is-gelistirme-uzman-aryoruz.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_W_bgBWwE23o/SiP5o2r97MI/AAAAAAAAAHo/eONlZcr5d8s/s72-c/zemana_career.bmp" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.zemana.com/2009/06/is-gelistirme-uzman-aryoruz.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-6802170903223881932</guid><pubDate>Fri, 15 May 2009 16:37:00 +0000</pubDate><atom:updated>2009-05-15T19:51:46.134+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Arge</category><category domain="http://www.blogger.com/atom/ns#">Research</category><category domain="http://www.blogger.com/atom/ns#">Intel® Multi-Core</category><category domain="http://www.blogger.com/atom/ns#">vpro</category><title>Intel AMT SDK 5.1</title><description>&lt;a href="http://intelstudios.edgesuite.net/090423_ssg/msm.htm"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 400px; FLOAT: left; HEIGHT: 220px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5336091105254060498" border="0" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/Sg2alqHKMdI/AAAAAAAAAHI/4QOEcURoblQ/s400/Intel%C2%AE+Active+Management+Technology.png" /&gt;Intel AMT SDK&lt;/a&gt;’nin yeni sürümünde “Alarm Clock Feature” adında bir teknoloji eklenmiş. Bu teknoloji zamanlanmış görevlerin bilgisayar kapalı olduğunda dahi yerine getirilmesini ve kapanmasını sağlıyor.&lt;br /&gt;&lt;br /&gt;Örneğin, Pazartesi günü saat 9.00 da tüm kurumun bilgisayarları güncellemelerinin yapılması, antivirus taraması, backup işlemleri gibi işlemeler yapılması gerekmekte, ancak bazı çalışanlar ogün izinli olduklarında veya geç kaldıklarından bu görevleri ertelemek yerine tüm bilgisayarlar, Intel AMT teknolojisi ile tek komutla, kapalı bilgisayarlar dahil bütün işleri yerine getirmiş oluyor.&lt;br /&gt;Gerçekten harika! Bu teknolojinin bireysel IS de gereksiz olduğuna inandığımız için, kurumsal AV sürümümüzde kullanmayı düşünüyoruz ve şimdiden AR-GE çalışmalarını başlattık.&lt;br /&gt;&lt;br /&gt;Şimdilik bu teknoloji sadece masa üstü bilgisayarlar için uretilen ciplerde aktif, ancak yakın zamanda laptoplarda da aktif olacaktır.&lt;br /&gt;&lt;br /&gt;Manageability teknolojisini gelistirenlerden Ajay Mungara'nin AMT uzerine konusmasini &lt;a href="http://software.intel.com/en-us/blogs/2009/05/13/manageability-talk-lance-atencio-discussed-alarm-clock-feature-of-intel-amt-sdk-51/"&gt;buradan &lt;/a&gt;dinliyebilirsiniz.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-6802170903223881932?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/QnRePaJTLeo/intel-amt-sdk-51.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/Sg2alqHKMdI/AAAAAAAAAHI/4QOEcURoblQ/s72-c/Intel%C2%AE+Active+Management+Technology.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.zemana.com/2009/05/intel-amt-sdk-51.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-4606210139420486142</guid><pubDate>Wed, 13 May 2009 18:13:00 +0000</pubDate><atom:updated>2009-05-14T19:52:29.437+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><title>Eurovision, Hadise ve Zemana Anti-Webcam</title><description>&lt;div align="justify"&gt;&lt;a href="http://3.bp.blogspot.com/_W_bgBWwE23o/SgsT0uBfeTI/AAAAAAAAAG4/U5MBKbtpsH4/s1600-h/zemana_webcam2.JPG"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 320px; FLOAT: left; HEIGHT: 256px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5335379979978897714" border="0" alt="" src="http://3.bp.blogspot.com/_W_bgBWwE23o/SgsT0uBfeTI/AAAAAAAAAG4/U5MBKbtpsH4/s320/zemana_webcam2.JPG" /&gt;&lt;/a&gt;Karışık bir başlık gibi gözüküyor ancak anlatmaya çalışacağım.&lt;br /&gt;&lt;br /&gt;Güzel sarkıcı Hadisenin milliyet.com.tr deki klibini izlemek isteyen bir çok AntiLogger kullanıcısı,tarafımıza Webcam logger uyarisi ile karsılaştıklarını belirten geri bildirim yaptı.&lt;br /&gt;&lt;br /&gt;İlk basta milliyet.com.tr’ın mass sql injection saldırılarına maruz kaldığını ve infecte olduğunu düşündük. Sonrasında yaptığımız derinlemesine incelemede durumun tahmin ettiğimiz gibi olmadığını, verilen uyarının bu sitedeki bazı flash animasyonlar için verildiğini gördük.&lt;br /&gt;&lt;br /&gt;AntiLogger’ın verdiği uyarılarda 1.etken ilgili flash animasyonları kodlayanların hatalı kodlamaları, 2.Etken Mocramedia mimarisinin zaafları ve 3.etken ise, geri bildirimleri ile WebCam koruma modülümüzü daha agresif yapmamızı telkin eden ve bu agresifliği yapmamızı sağlayan &lt;a href="http://www.teakolik.com/zemana-webcam-logger-win-7-bug/"&gt;TEAkolik &lt;/a&gt;tir :)&lt;br /&gt;&lt;br /&gt;İnceleme sonuçlarına dönecek olursak, AntiLogger milliyet.com tr deki ilgili flash animasyon için verilmesi gereken bir uyarı vermiş ancak bu uyarı aynı zamanda gereksiz bir uyarı olmuştur.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;Milliyet.com.tr daki Flash’ın web kamerasına bağlanmak gibi bir amacı olmadığı için yanlış uyarı diyoruz, ancak ilgili Flash’, Flash player’in (Flash10b.ocx) web kamerasına bağlanmasına sebep verdiği içinde doğru uyarı diyoruz.&lt;br /&gt;&lt;br /&gt;Action scriptte kamera objesi oluşturulduğu gibi Macromedia Flash Player, sistemde webcam olup olmadığına bakıyor ve varsa kullanıcıya soru sormadan bağlanıyor. Ancak bu obje üzerinden getCamera() dendiğinde kullanıcıya alttaki uyarıyı gösteriyor.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_W_bgBWwE23o/SgsSsTuyVLI/AAAAAAAAAGg/UgK6kFIKvY0/s1600-h/zemana_flash1.png"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 236px; DISPLAY: block; HEIGHT: 159px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5335378735970538674" border="0" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SgsSsTuyVLI/AAAAAAAAAGg/UgK6kFIKvY0/s400/zemana_flash1.png" /&gt; &lt;p align="justify"&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;Durum böyle olunca aslında bu uyarıdan çok daha önce iexplore. exe içinde çalışan Flash10b.ocx componenti web kamerasına bağlantı kurmuş oluyor ve AntiLogger da bu bağlantı öncesi uyarı veriyor. Halbuki belki kamera objesi kullanılmayacak.&lt;br /&gt;&lt;br /&gt;Bu durumda ilgili falsh’i kodlayan kişi bir yerde Kamera objesini yada bu objeyi dolaylı yoldan çağıran bir component kullandıysa bu uyarının vermesine sebebiyet verecektir.&lt;br /&gt;&lt;br /&gt;Aslında Macromedia Flash Player bu obje oluşturulduğunda değil, bu class’a ait webcam bağlantı fonksiyonu çağrıldığında gerçekten uyarı vermeli ve uyarı doğrulanırsa webcam cihazına bağlanmalı ki bu şekilde olsa AntiLogger Flash player uyarısı onaylandıktan sonra kendi uyarısını gösterirdi.&lt;br /&gt;&lt;br /&gt;Nedense Macromedia Player bu Camera onjesini gördüğü gibi webcam bağlantısına hazırlayıp çağrıları bekliyor. Burada Flash Player mimarisinde bir kodlama hatası var gibi görünüyor ve güvenlik riskide yaratabilir. Yakın geçmişte yine flash taki bir acık ile kullanıcı onayı istemeden hackerlar kullanıcıların web kameralarını kayıt altına &lt;a href="http://www.bildirgec.org/yazi/flash-player-acigi-ve-clickjacking"&gt;almışlardı&lt;/a&gt;. Aynı açıktan, AntioLogger kullanıcıları, ikinci bir uyarı aldıkları için etkilenmemişlerdi.&lt;br /&gt;&lt;br /&gt;Eğer Flash programlayıcısı iseniz ve AntiLogger, animasyonlarınızda webcam bağlantısı gerekmediği halde Webcam logger uyarısı veriyor ise Kamera object’ini kullanmaktan sakininiz.&lt;br /&gt;&lt;br /&gt;Örneğin alttaki sitede GO butonuna basınca kameranıza bağlanıyor ve resminizi çekiyor. Doğru kodlanmış bir flash olduğunu anlıyoruz, çünkü flash açıldığı gibi AntiLogger uyarı vermiyor, sadece GO butonu basıldığında kamera bağlantısı kuruluyor ve ilk önce AntiLogger, arkasında da Flash Player uyarı veriyor.&lt;br /&gt;&lt;a href="http://www.picanom.com/"&gt;http://www.picanom.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Google da Hadise diye arayıp bu postu bulanlar bu ne alaka diyeceklerdir. Bu yüzden yanlış uyarıya sebep veren Hadisenin kilibinin linkinide verelim:&lt;br /&gt;&lt;a href="http://www.milliyet.com.tr/Yasam/SonDakika.aspx?aType=SonDakika&amp;amp;ArticleID=1093499&amp;amp;Date=12.05.2009&amp;amp;b=Hadisenin"&gt;http://www.milliyet.com.tr/Yasam/SonDakika.aspx?aType=SonDakika&amp;amp;ArticleID=1093499&amp;amp;Date=12.05.2009&amp;amp;b=Hadisenin&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Sonuç olarak ne Macromedia’dan Flash Player’i nede Flash programcılarından Flash’larını istediğimiz gibi kodlamalarını isteyemeyiz. Bundan dolayı Flash Player Internals üzerine AR-GE yapip ileriki sürümlerde bu yanlış uyarıların önüne geçmeye çalışacağız.&lt;br /&gt;&lt;br /&gt;Bu zaman zarfında güvendiğiniz sitelere onay vermelisiniz aksi halde Browser kapanır.&lt;br /&gt;Ancak IE8’e yada Google Chrom’a terfi ettiyseniz ve bu eylemi engellediyseniz alttaki resimdeki gibi sadece ilgili tab kapanacaktır, çünkü bu iki browser her tab için ayrı bir process oluşturuyor ve AntiLogger’da bu process’i kill edince ana browser kapanmıyor. İlk defa chrome’un uyguladığı bu teknolojiyi simdi IE8 de uyguladı ve Mozilladan gelen &lt;a href="https://wiki.mozilla.org/Content_Processes"&gt;habere &lt;/a&gt;Gorede FireFox yeni versiyonda uygulayacakmış. Bu teknoloji hakkında da ayrıca bir blog yazacağım.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_W_bgBWwE23o/SgsS-Ftz84I/AAAAAAAAAGo/DTuTzL6JDr8/s1600-h/zemana_milliyet..png"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 202px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5335379041445999490" border="0" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SgsS-Ftz84I/AAAAAAAAAGo/DTuTzL6JDr8/s400/zemana_milliyet..png" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-4606210139420486142?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/GIeyk31F_Fo/eurovision-hadise-ve-zemana-anti-webcam.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_W_bgBWwE23o/SgsT0uBfeTI/AAAAAAAAAG4/U5MBKbtpsH4/s72-c/zemana_webcam2.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://blog.zemana.com/2009/05/eurovision-hadise-ve-zemana-anti-webcam.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-491032088885308558</guid><pubDate>Wed, 06 May 2009 10:29:00 +0000</pubDate><atom:updated>2009-05-06T14:01:31.420+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><title>Zemana Türkçe web sitesi yayında</title><description>&lt;a href="http://zemana.com/tr/default.aspx?language=TR"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 97px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5332656321336598466" border="0" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SgFmq66CX8I/AAAAAAAAAGQ/Z1t-mawsbVI/s400/zemana_stop_hackers.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;Tarayacıların sayısının artması ve farklı JavaScript ve HTML render ve motor kullanmalarından dolayı sitemizi final haline getirirken çok fazla Cross browser uyumsuzlukları yasadık. &lt;/div&gt;&lt;div&gt;&lt;br /&gt;Tüm bunlara rağmen biraz gecikerek te olsa sitemizi final haline getirdik ve Türkçe olarak ta yayına sokabildik. &lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;Web sitemize ait gözünüze çarpan her hangi bir eksiklik veya yanlışlık var ise bize yazmanızı bekliyoruz.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-491032088885308558?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/nq25b4JX7Tg/zemana-turkce-web-sitesi-yaynda.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_W_bgBWwE23o/SgFmq66CX8I/AAAAAAAAAGQ/Z1t-mawsbVI/s72-c/zemana_stop_hackers.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://blog.zemana.com/2009/05/zemana-turkce-web-sitesi-yaynda.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-5770525766238217248</guid><pubDate>Mon, 27 Apr 2009 11:27:00 +0000</pubDate><atom:updated>2009-04-27T14:40:46.436+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><category domain="http://www.blogger.com/atom/ns#">Research</category><title>Rent A Cracker</title><description>&lt;div align="justify"&gt;&lt;a href="http://www.rentacoder.com/"&gt;Rent A Coder&lt;/a&gt;’in ne olduğunu ve ne işe yaradığını birçoğunuz duymuşsunuzdur.&lt;br /&gt;İşin tanımı veriyorsunuz ve programcılar işi bitirecekleri sure/fiyat olarak ihaleye giriyorlar.&lt;br /&gt;&lt;br /&gt;Bu freelance çalışanlar için çok güzel bir fırsat.&lt;br /&gt;&lt;br /&gt;Ama bu yazida size Rent A Coder yerine &lt;a href="http://www.rentacracker.com/"&gt;Rent A Cracker&lt;/a&gt; servisinden bahsedecegim. Kısaca açıklamak gerekirse, kiralık program kırıcısı (emek hırsızı) diyebiliriz.&lt;br /&gt;&lt;br /&gt;Birkaç sene öncesine kadar, gelen crack istekleri sadece hobi ve güç gösterisi için gerçekleştiren guruplar artan talebi fırsat bilerek, para karşılığı program kırmaya başladılar.&lt;br /&gt;&lt;br /&gt;Çalışma tarzları şu şekilde gerçekleşmektedir; istediğiniz programın ismini veriyorsunuz size fiyat ve süre vererek programı kırıp veriyorlar. Sizde istediğiniz programa daha ucuza tam sürüm sahip oluyorsunuz&lt;br /&gt;&lt;br /&gt;Çalışma sistemlerini tam anlamıyla öğrenmek ve ciddiyetlerini test etmek için, normal bir kullanıcı kılığında AntiLogger’ın crack edilmesi için başvurduk. AntiLogger’ın kırılması karşılığında 15 USD fiyat istediler. Pazarlık etmeyi denedik, pazarlık payı olmadığını söylediler. Devamında aşağıdaki ödeme bilgilerini gönderdiler.&lt;br /&gt;&lt;br /&gt;&gt;here is a payment instruction.&lt;br /&gt;&gt;Your items will be delivered in 1-2 business days after payment.&lt;br /&gt;&lt;br /&gt;&gt;-----------------------------------------------------&lt;br /&gt;&gt;PayPal / Credit Card Payment&lt;br /&gt;&gt;-----------------------------------------------------&lt;br /&gt;&gt;Since, we can not accept PayPal directly,&lt;br /&gt;&gt;we offer you to make a payment using one of third-party&lt;br /&gt;&gt;exchangers, which will accept your PayPal or Card and send us E-GOLD.&lt;br /&gt;&lt;br /&gt;&gt;hxxp://www.wwwbox.us/?account=xxxxxxx&lt;br /&gt;&lt;br /&gt;Kendilerini olabildiğince gizlemek için direk E-GOLD veya PayPal bilgilerini vermek yerine wwwbox.us adında bir aracı kurum ile çalışıyorlar. Ödemeyi buradan E-GOLD veya PayPal olarak yapıyorsunuz.&lt;br /&gt;&lt;br /&gt;Programımızın kırılmaması için birçok önlem almamıza rağmen “Çalışan her kod kırılır”mantığına inancımızdan dolayı, beklemeye başladık. Bir gün içerisinde bize %100 çalışan bir patch gönderdiler. Gönderdikleri patch AntiLogger’ı static olarak patch ediyordu. Bu durum, protector kullanmamızdan dolayı basta ekibe biraz garip geldi. Sebebine gelince, genelde bir cracker kolay olan yolu seçer. Protect edilmis bir programi en kolay yoldan crack etmek icin, ya memory patch yapılır yada ilk once unpack edilir daha sonra static olarak patch edilir ve işlem bitirilmiş olur.&lt;br /&gt;&lt;br /&gt;Tahminimize göre gelen isteklere çok hızlı cevap vermek ve istenen programları bir iki hamlede kırmak için, otomasyon program geliştirmişler.&lt;br /&gt;&lt;br /&gt;Bu otomasyon program, win32 hedef program üzerinde boş bulduğu bir bölgeye bir shell code(altta ne ise yaradığını anlatacağım) yazıyor. Packer ve protectorlerin IAT building kodunun aşağı yukarı nerede olduğunu saptıyor ve packer’in son import adresini yazmasnından hemen sonra yukarıda bahsettiğim shell koda bir jump atıyor. Shell code çalıştığında GetLocalTime, GetSystemTime ve GetLocaleInfo fonksiyonlarını inline olarak patch ediyor. Bu patch, fonksiyonların her çağrıldığında ilk patch edildiğindeki tarihi dönmesini sağlıyor. Aşağıdaki resim GetLocalTime fonksiyonun pacth edilmiş halini gösteriyor. Resimde görüldüğü gibi çok temiz bir inline patch. Eğer dikkatli bakılmazsa sanki orijinal fonksiyon gibi gozukuyor. &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;a href="http://www.zemana.com/blog/GetLocalTime.jpg"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 315px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5329334109337529090" border="0" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SfWZIuxvqwI/AAAAAAAAAGA/J1SDR39hZLA/s400/GetLocalTime.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;p align="justify"&gt;Hedef program tarihi öğrenmek için bu api lerden birini çağırdığı zaman herzaman geriye aynı tarih dönülüyor ve programın trial süresi hiç bitmiyor.&lt;br /&gt;&lt;br /&gt;Sonuç olarak Rent A Cracker tarzı servisleri doğru bulmasak ta, yazılım sektörüne pozitif yönde bazı katkıları olabileceğini düşünüyoruz. Örneğin, yaptiginiz anti-crack sistemini cüzi bir fiyat ile test ettirip nerelerde zayıflıklar olduğunu bulup geliştirebilirsiniz.&lt;br /&gt;&lt;br /&gt;Diğer bir faydası da, bu tip servislerin neredeyse istenilen programının kırılması karşılığında yarı fiyata yakın fiyatlar vermesi neticesinde, birçok kişinin cracklı programa yarı fiyatını vermektense tam fiyatla aynı programın orijinaline yönelmesini sağlar diye düşünüyoruz.&lt;br /&gt;&lt;br /&gt;Peki, sizce bu tur servisler shareware sektörünü nasıl etkiler?&lt;br /&gt;&lt;br /&gt;NOT: Bir sonraki sürümümüzde protector kodun bu tur otomasyon programlar ile kırılmasını engelleyip ve anti-crack sistemini geliştirip tekrar bu servise göndereceğiz. Sonrasında gelişmeleri sizlerle tekrar paylaşacağız. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-5770525766238217248?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/xQ4QF6r84-Q/rent-cracker.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_W_bgBWwE23o/SfWZIuxvqwI/AAAAAAAAAGA/J1SDR39hZLA/s72-c/GetLocalTime.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">14</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/rent-cracker.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-6200199198650534957</guid><pubDate>Wed, 22 Apr 2009 09:18:00 +0000</pubDate><atom:updated>2009-05-12T10:45:11.317+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><category domain="http://www.blogger.com/atom/ns#">vipre</category><category domain="http://www.blogger.com/atom/ns#">Research</category><title>MX-V CPU emulation</title><description>&lt;div align="justify"&gt;&lt;a href="http://4.bp.blogspot.com/_W_bgBWwE23o/Se7jh6H0xpI/AAAAAAAAAFw/1s_tFZmm4DA/s1600-h/VIPRE_Zemana.JPG"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 320px; FLOAT: left; HEIGHT: 160px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5327445580903138962" border="0" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/Se7jh6H0xpI/AAAAAAAAAFw/1s_tFZmm4DA/s320/VIPRE_Zemana.JPG" /&gt;&lt;/a&gt;Daha önceki blog postlarda AntiVirus motoru olarak neden VIPRE’yi seçtiğimizden sık sık bahsedeceğimizden söz etmiştik. Bu yazı dizisinin ilkini yayınlıyoruz.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Klasik(imza veri tabanına göre koruma yapan)güvenlik programları,hızla gelişmekte olan gelişmiş malware uygulamalarını durdurmakta yetersiz kalmaktadır.Sebebi ise,günümüz zararlıların yüksek obfuscation teknikleri kullanmalarıdır.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;br /&gt;Bu tekniklerden akla ilk geleni Packer kullanımıdır. Bu teknik, antiviruslerin bir dosyayı analiz edebilmek için özelleştirilmiş çözme işlemleri (Static Unpackers) üretmesini gerektirmektedir.Bu durum antivirus üreticilerinin devamlı özelleştirilmiş unpackerları Virus Engine’lerinin içerisine eklemek yoluyla zaman kaybetmelerine neden olmaktadır. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Antivirus firmaları, yeni obfuscation tekniklerini bertaraf edebilecek imzaları yeterince hızlı üretemedikleri için, geçen süre içerisinde kullanıcılar yeni tehditlere karşı tamamen korunmasız kalmaktadır.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Bizim kullandığımız antivirüs motoru VIPRE, malware leri saptamak için arka planda birbirinden farklı bazı teknikler uygulamaktadır. Bu teknikler,klasik imza tespiti, heuristic ve en önemlisi de virtualized environment'tir. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Virtualized Environment (sanallaştırılmış windows ortamı), olası zararlı uygulamaları kendi üzerinde çalıştırarak test ediyor, bu sayede obfuscation edilen kod çalıştığında normal haline geliyor ve static imza karşılaştırılması yapılabiliyor. VIPRE ve sadece 2 AV tarafından desteklenen bu teknoloji sayesinde static unpacker’lar kullanılmıyor ve zararlı, bilinmeyen bir obfuscation tekniği ile tanınmaz yapılmış olsa bile yakalanıyor. Ancak bu tekniğin dezavantajı, her zararlı bir nevi kontrol altındaki sanal makinada çalıştırıldığı icin performans kaybı oluşturmaktadır. Sunbelt Software bu konuda yaptığı ar-ge ler sayesinde bu performans kaybının önüne geçen ve bu alanda dünyada ilk kez kullanılan MX-V’i teknolojisini kullanmaya başladı ve bunu basına duyurdu. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;MX-V teknolojisi, VIPRE’de kurulu emülasyonun, dinamik çeviri (ikili çevirinin farklı bir formu) adıyla bilinen bir metodu kullanan uzantısıdır. Bu sayede klasik CPU emülasyonun 10 MIPS olan performans bariyerini rahatlıkla kırabilmektedir.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Dinamik çeviri, performansı 400 MIPS e kadar çıkarabilmek için programın geniş parçalarını anında tekrar derleyebilen bir teknolojidir. Vipre'nin gömülü emülasyonunda kullanılan da dinamik çeviridir. MX-V katmanı da ona malware yapısını hızla analiz edebilmesi için yeterli olan bir ilavedir .&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Bizim ürettiğimiz imzalarda, MX-V kullanan VIPRE motoru üzerinde çok hızlı bir şekilde taranacaktır.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-6200199198650534957?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/Bo95MnaAC0c/mx-v-cpu-emulation_22.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/Se7jh6H0xpI/AAAAAAAAAFw/1s_tFZmm4DA/s72-c/VIPRE_Zemana.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">12</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/mx-v-cpu-emulation_22.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-5848509669398071674</guid><pubDate>Mon, 20 Apr 2009 11:47:00 +0000</pubDate><atom:updated>2009-05-12T10:45:11.346+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">electromagnetic</category><category domain="http://www.blogger.com/atom/ns#">sniffing</category><category domain="http://www.blogger.com/atom/ns#">sniffer</category><category domain="http://www.blogger.com/atom/ns#">wave</category><title>Electromagnetic Sniffing</title><description>&lt;p&gt;İsviçre Ecole Polytechnique Federale de Lausanne Enstitüsünde bulunan Güvenlik ve Kriptografi laboratuarı araştırmacıları çok ilginç bir araştırmaya imza atmışlar. Elektromanyetik dalgalar vasıtasıyla yan odadaki bilgisayarın klavyesine basılan tuşları, tamamen bağlantısız olarak havadan sniff eden, çözen ve deşifre eden bir sistem geliştirmişler. Üstelik klavyenin wireless klavye olması yada olmaması hiç fark etmiyor. Konu tamamen fiziksel tuş vuruşlarının çıkardığı manyetik dalgalarla alakalı. &lt;/p&gt;&lt;p&gt;Testin uygulamasını detaylıca gösteren iki ayrı video; &lt;br /&gt;&lt;object&gt;&lt;br /&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=2007855" type="application/x-shockwave-flash" width="450" height="275"/&gt;&lt;br /&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;   &lt;object&gt;&lt;br /&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=2008343" type="application/x-shockwave-flash" width="450" height="275"/&gt;&lt;br /&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;İlk video, oda içerisinden basit sinek anten vasıtasıyla; diğeri ise yan odanın duvarına odaklanmış büyük bir anten ile electromagnetic sniffing yapılabileceğinin açık ispatı.&lt;br /&gt;Sanırım bundan sonra bankamatikten para çekerken bile anahtarlığımıza takılı bir elekromanyetik parazit jeneratörü taşımamız gerekecek.. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-5848509669398071674?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/STxyc2bjvgk/electromagnetic-sniffing_20.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/electromagnetic-sniffing_20.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-3851906006471466612</guid><pubDate>Tue, 14 Apr 2009 18:18:00 +0000</pubDate><atom:updated>2009-05-12T10:45:11.362+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><category domain="http://www.blogger.com/atom/ns#">captcha</category><title>CAPTCHA KONUSU</title><description>&lt;div align="justify"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.zemana.com/list/images/sifre.jpg"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 218px; CURSOR: hand; HEIGHT: 65px" alt="" src="http://www.zemana.com/list/images/sifre.jpg" border="0" /&gt;&lt;/a&gt;Websitemizin “contact form” sayfasındaki sabit CAPTCHA koduna ilişkin epeydir olumsuz eleştiriler almaktaydık. Konuya açıklama getirme görevini bana verdikleri için kullandığımız durağan captcha mantığını kısaca açıklamak istiyorum.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Google üzerinden sitemize rastgele ulaşan akıllı (!) Spiderlar formmail üzerinden bizi epey rahatsız etmekteydiler. Hemen aklımıza dünyada en çok kullanılan yontem olan CAPTCHA yı entegre edip işimize bakmak geldi. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Fakat durum, günde 6-7 kez form-mail sayfamızı kullanan değerli ziyaretçilerimize boşu boşuna sıkıntı çıkarmak demekti, zira sitemize bir merhaba deyip geçen bu örümceklerin bize rastgele ulaştıkları ve kişisel husumetleri de olmadığı için, bizde 5 dakikada bu sabit CAPTCHA yı sayfaya entegre edip daha önemli olan işlerimize devam etmeyi uygun bulduk. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Bu sayede günde birçok kez form sayfamızı kullanan kişiler, otomatik tamamlama özelliği sayesinde gereksiz güvenlik kodu yazma zahmetine girmemiş oluyorlardi. Sitemizi rastgele tarayan spiderlar da sabit kodu geçememiş oluyorlardi.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Fakat bazı çevrelerce “siz profesyonel değil misiniz? ” tarzı söylemlerde bulunulması nedeniyle, siz değerli kullanıcılarımızın ve başka kimselerin olası yanlış anlamalarına sebebiyet vermemek için uygun bir dinamik CAPTCHA'yı sayfaya yerleştirdik.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-3851906006471466612?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/BLmv8Gyzn18/captcha-konusu_8709.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/captcha-konusu_8709.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-6958366457140898930</guid><pubDate>Tue, 14 Apr 2009 17:10:00 +0000</pubDate><atom:updated>2009-04-14T23:41:49.650+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Zemana</category><category domain="http://www.blogger.com/atom/ns#">Tasarim</category><title>Web sitemiz yenilendi</title><description>&lt;div align="justify"&gt;&lt;a href="http://1.bp.blogspot.com/_W_bgBWwE23o/SeTF31HPm_I/AAAAAAAAAFg/vGP7osxeDsA/s1600-h/zemana+web+beta.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5324598222399708146" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 226px" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SeTF31HPm_I/AAAAAAAAAFg/vGP7osxeDsA/s320/zemana+web+beta.png" border="0" /&gt;&lt;/a&gt;Web &lt;a href="http://www.zemana.com/"&gt;sitemizin&lt;/a&gt; tasarım ve alt yapısını değiştirerek yayına soktuk. Şu an için sadece İngilizce sayfalar çalışmaktadır. Hafta sonuna kadar Türkçe sayfalarda yayına sokulacaktır.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Siz takipçilerimizden, gelecek geri beslemeler; yorum, öneri, hata bildirimi ve dizayn yönlendirmelerine çok önem veriyoruz. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Tarafımıza sizler tarafından yapılacak her türlü teklifi en ince ayrıntısına kadar değerlendirip sitemize en son halini vereceğiz. Geri bildirimlerinizi bekliyoruz.&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;br /&gt;&lt;br /&gt;NOT:&lt;/strong&gt; Geçici olarak web formları çalışmayabilir bu yüzden geri bildirimleri yorum olarak yada &lt;a href="mailto:support@zemana.com"&gt;mail &lt;/a&gt;ile bildirirseniz seviniriz. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-6958366457140898930?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/guTQNFjlsDI/web-sitemiz-yenilendi.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_W_bgBWwE23o/SeTF31HPm_I/AAAAAAAAAFg/vGP7osxeDsA/s72-c/zemana+web+beta.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">9</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/web-sitemiz-yenilendi.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-5985497327369098021</guid><pubDate>Mon, 13 Apr 2009 08:26:00 +0000</pubDate><atom:updated>2009-04-13T11:30:06.058+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">AntiLoger</category><category domain="http://www.blogger.com/atom/ns#">OEM</category><title>AntiLogger Exper bilgisayarlarında</title><description>&lt;div align="justify"&gt;&lt;a href="http://2.bp.blogspot.com/_W_bgBWwE23o/SeL3bacICAI/AAAAAAAAAFY/t0hRm0SrrZE/s1600-h/exper.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5324089759831164930" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 218px" alt="" src="http://2.bp.blogspot.com/_W_bgBWwE23o/SeL3bacICAI/AAAAAAAAAFY/t0hRm0SrrZE/s320/exper.jpg" border="0" /&gt;&lt;/a&gt;Exper marka bilgisayarların sahibi &lt;a href="http://www.datateknik.com.tr/"&gt;Data Teknik &lt;/a&gt;ile yaptığımız anlaşma uyarınca 2009 yılı Nisan ayından itibaren, üretilen tüm masa üstü ve diz üstü Exper marka bilgisayarlarda Zemana AntiLogger kurulu olarak kullanıcılara sunulmaya başlanmıştır. &lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;br&gt;İlgilenenler daha geniş bilgiye Exper bilgisayarın resmi web sitesinden ulaşabilirler.&lt;BR&gt;&lt;a href="http://www.exper.com.tr/"&gt;http://www.exper.com.tr&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-5985497327369098021?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/ZfK06U-a-X0/antilogger-exper-bilgisayarlarnda.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_W_bgBWwE23o/SeL3bacICAI/AAAAAAAAAFY/t0hRm0SrrZE/s72-c/exper.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/antilogger-exper-bilgisayarlarnda.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-3677452777539857037</guid><pubDate>Wed, 01 Apr 2009 13:27:00 +0000</pubDate><atom:updated>2009-04-01T16:30:50.746+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Awards</category><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><title>Zemana AntiLogger Brighthub’da</title><description>&lt;a href="http://1.bp.blogspot.com/_W_bgBWwE23o/SdNsG1j0eLI/AAAAAAAAAFQ/_0W4yn3Hrgk/s1600-h/Zemana+brighthup+tolga+balci.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5319714449567021234" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 208px" alt="" src="http://1.bp.blogspot.com/_W_bgBWwE23o/SdNsG1j0eLI/AAAAAAAAAFQ/_0W4yn3Hrgk/s320/Zemana+brighthup+tolga+balci.jpg" border="0" /&gt;&lt;/a&gt;Dünyaca ünlü &lt;a href="http://www.brighthub.com/computing/smb-security/reviews/29144.aspx"&gt;BRIGHT HUP&lt;/a&gt; sitesi ürünümüz AntiLogger hakkında bir inceleme yazısı yayınladı.&lt;br /&gt;&lt;br /&gt;Ürünümüzün incelemesini yapan kişinin &lt;a href="http://www.brighthub.com/members/paladin.aspx"&gt;Tolga Balcı&lt;/a&gt; adlı bir Türk’ün olması bizi daha da çok gururlandırdı. Umarız çok yakında bu tür teknolojik içerikli, dünyanın her tarafındaki büyük kuruluş ve şirketlerdeki Türk sayısı artar.&lt;br /&gt;&lt;br /&gt;İnceleme yazısının en çarpıcı cümlesi ise şu idi: "Zemana AntiLogger 5 yerine 6 puanı hak ediyor, ancak puanlama sistemimize göre en yüksek puan 5 olduğu için 6 veremiyorum."&lt;br /&gt;&lt;br /&gt;İnceleme yazısının hepsini aşağıdaki linkten okuyabilirsiniz.&lt;br /&gt;&lt;a href="http://www.brighthub.com/computing/smb-security/reviews/29144.aspx"&gt;http://www.brighthub.com/computing/smb-security/reviews/29144.aspx&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;Olumlu yazısı için &lt;a href="http://www.brighthub.com/members/paladin.aspx"&gt;Tolga Balcı&lt;/a&gt;'ya tekrar tekrar teşekkür ederiz.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-3677452777539857037?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/d1-MzQoSP7c/zemana-antilogger-brighthubda.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_W_bgBWwE23o/SdNsG1j0eLI/AAAAAAAAAFQ/_0W4yn3Hrgk/s72-c/Zemana+brighthup+tolga+balci.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/zemana-antilogger-brighthubda.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-7436201979722651230</guid><pubDate>Wed, 01 Apr 2009 13:09:00 +0000</pubDate><atom:updated>2009-04-14T16:36:04.974+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><category domain="http://www.blogger.com/atom/ns#">Ucretsiz</category><title>TrialPay ile Zemana AntiLogger’ı 1 yıl ücretsiz kullanın</title><description>&lt;a href="http://2.bp.blogspot.com/_W_bgBWwE23o/SdNpwbNDKlI/AAAAAAAAAFI/My7kwc0g14Q/s1600-h/Zemana+TrialPay.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5319711865511815762" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 103px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_W_bgBWwE23o/SdNpwbNDKlI/AAAAAAAAAFI/My7kwc0g14Q/s320/Zemana+TrialPay.jpg" border="0" /&gt;&lt;/a&gt;TrialPay sayesinde Zemana Antilogger`ın &lt;a href="http://www.trialpay.com/checkout/?c=23e6f47&amp;amp;tid=A7DflAn"&gt;ÜCRETSİZ &lt;/a&gt;lisanslı full versiyonuna hemen sahip olabilirsiniz! &lt;div&gt;&lt;div&gt;&lt;br /&gt;&lt;strong&gt;Ücretsiz AntiLogger’a nasıl sahip olurum?&lt;/strong&gt;&lt;br /&gt;1.TrialPay ortağı servislerden birisine üye olun&lt;br /&gt;2.TrialPay tarafından sunulan ürünlerden birini alın.&lt;br /&gt;3.Zemana AntiLogger`ın a ücretsiz 1 yıllık lisansına sahip olursunuz..&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;strong&gt;TrialPay’da ne tür içerikler var ve fiyatları nedir?&lt;/strong&gt;&lt;br /&gt;TrialPay, içerisinde kaliteli alışveriş siteleri, online müzik ve hatta çocuklara özel siteleri kapsayan binlerce içerik sunar.&lt;br /&gt;Bir kredi kartı ile üye oluyorsunuz. Sonrasında indirimli otomobiller, makyaj malzemeleri, ev eşyaları, kitaplar, oyuncaklar, herhangi bir hizmetin ücretsiz deneme üyelikleri ve çok çok daha fazlasını sahip olabiliyorsunuz.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;İçerikler yaşadığınız ülkeye göre değişebilmektedir. Şu anda ABD için dünyanın diğer bölgelerine oranla önemli ölçüde daha fazla içerik bulunmaktatır. İçerik sayısı her ülkede hızla artmaktadır.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;strong&gt;AntiLogger’ı ne zaman kullanmaya başlayabilirim?&lt;/strong&gt;&lt;br /&gt;TrialPay da alışveriş yaparken ücretsiz promosyon olarak AntiLogger’ı seçtiyseniz, alış verişinizi bitirdikten sonra TrialPay size e-posta ile bir lisans anahtarı gönderir. Yazılımı web sitemizden hemen indirip gönderilen lisans anahtarı ile lisanslayabilirsiniz.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Destek:&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://www.trialpay.com/checkout/?c=23e6f47&amp;amp;tid=A7DflAn"&gt;TrialPay &lt;/a&gt;kendi platformundaki her işlemin neticesini garanti eder, bu sebeple de herhangi bir problem yaşarsanız lütfen bizimle (ya da kendileriyle) iletişime geçiniz.&lt;br /&gt;&lt;br /&gt;Sizde yazılım üreticisi iseniz TrialPay'a &lt;a href="http://merchant.trialpay.com/ref?tp=agT8kig"&gt;buradan &lt;/a&gt;üye olabilirsiniz.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://merchant.trialpay.com/ref?tp=agT8kig" target="_blank"&gt;&lt;img alt="TrialPay Referral Program" src="http://images.trialpay.com/m/affiliatebuttons/MERCHANT_referral_rev2_180x50_blue.gif" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-7436201979722651230?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/Z4GEB8Eoimk/trialpay-ile-zemana-antilogger-1-yl.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_W_bgBWwE23o/SdNpwbNDKlI/AAAAAAAAAFI/My7kwc0g14Q/s72-c/Zemana+TrialPay.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://blog.zemana.com/2009/04/trialpay-ile-zemana-antilogger-1-yl.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-6074256320454303685</guid><pubDate>Thu, 05 Mar 2009 15:23:00 +0000</pubDate><atom:updated>2009-03-05T17:37:52.257+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><category domain="http://www.blogger.com/atom/ns#">Giveawayoftheday</category><title>Zemana AntiLogger giveawayoftheday.com’da</title><description>&lt;a href="http://4.bp.blogspot.com/_W_bgBWwE23o/Sa_xx343oqI/AAAAAAAAAE4/_-m7DtAbcVY/s1600-h/antilogger_giveawayoftheday.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5309728324811465378" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 86px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/Sa_xx343oqI/AAAAAAAAAE4/_-m7DtAbcVY/s320/antilogger_giveawayoftheday.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;Dünyaca ünlü software promosyon sitesi &lt;a href="http://www.giveawayoftheday.com/"&gt;Giveawayoftheday &lt;/a&gt;05.03.2009 tarihinde 24 saatliğine programımızı kullanıcılarına ücretsiz dağıtıyor. &lt;/p&gt;&lt;br /&gt;&lt;p&gt;Giveawayoftheday takipçileri programımızı 24 saat içerisinde indirip 1 yıllığına lisanslayabiliyorlar. &lt;/p&gt;&lt;br /&gt;&lt;div&gt;Programımıza gösterilen talep tahminlerimizin çok fazla üzerinde gerçekleşiyor. Buradan forumlarda sadece Türk yapımı olduğumuz için programımızı ve firmamızı acımasızca eleştirenlere karşı müspet yorumları ile bizi destekleyen Türk kullanıcılarına teşekkür ederiz.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-6074256320454303685?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/s6xWekMndQg/zemana-antilogger-giveawayofthedaycomda.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/Sa_xx343oqI/AAAAAAAAAE4/_-m7DtAbcVY/s72-c/antilogger_giveawayoftheday.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">15</thr:total><feedburner:origLink>http://blog.zemana.com/2009/03/zemana-antilogger-giveawayofthedaycomda.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-3563774958787702225</guid><pubDate>Sat, 28 Feb 2009 11:38:00 +0000</pubDate><atom:updated>2009-02-28T13:47:58.504+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Antivirus</category><title>AntiVirus değerlendirmeleri</title><description>&lt;div align="justify"&gt;&lt;a href="http://4.bp.blogspot.com/_W_bgBWwE23o/SakkVzi10yI/AAAAAAAAAEo/hd0fcAgF3Io/s1600-h/iStock_000004232398Small.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5307813592865035042" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 231px" alt="" src="http://4.bp.blogspot.com/_W_bgBWwE23o/SakkVzi10yI/AAAAAAAAAEo/hd0fcAgF3Io/s320/iStock_000004232398Small.jpg" border="0" /&gt;&lt;/a&gt;Güvenlik forumlarında çok geçen değerlendirmelerden birisi şudur; “X marka anti virüs ile bilgisayarımı tarattım bir şey bulamadı, ancak Y marka anti virüs ile taratınca 2 tane zararlı buldu. “ Bu değerlendirmeden yola çıkılarak anti virüs şirketlerinin iyi yada kötü ayrımı yapılmak istenir. Gerçekte yukarıda yazılan değerlendirme ile anti virüs şirketleri iyi ya da kötü olduğu iddia edilemez. Bir anti virüsün iyi veya kötü olduğunu söyleyebilmek için aşağıdakilere bakmak gerekmektedir.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;1- Sistemde çalışan anti virüs’ün kullandığı memory alanının boyutu,&lt;br /&gt;2- Virüs imza veri tabanının çok büyük olması değil, nitelikli olup olmadığı,&lt;br /&gt;3- Sistemi tarama hızı ve zararlıları sistemden silme başarısı,&lt;br /&gt;4- Gerçek zamanlı savunma modüllerinin olup olmadığı,&lt;br /&gt;5- Her şeyden önemlisi bilgi hırsızlığına karşı savunma yapıp yapmadığı,&lt;br /&gt;&lt;br /&gt;Yukarıda ki kıstaslar çoğaltılabilir, ancak en önemlilerini not etmeye çalıştık. Antivirüs seçiminde sıraladığımız ve benzeri kriterleri göz önüne almalısınız.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-3563774958787702225?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/8cFhHN6OC1U/antivirus-degerlendirmeleri.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_W_bgBWwE23o/SakkVzi10yI/AAAAAAAAAEo/hd0fcAgF3Io/s72-c/iStock_000004232398Small.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://blog.zemana.com/2009/02/antivirus-degerlendirmeleri.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1109329877337930296.post-5820894277752173215</guid><pubDate>Mon, 23 Feb 2009 13:03:00 +0000</pubDate><atom:updated>2009-02-23T15:08:50.295+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Antilogger</category><category domain="http://www.blogger.com/atom/ns#">review</category><category domain="http://www.blogger.com/atom/ns#">raymond</category><title>Zemana AntiLogger Raymond Blog’da</title><description>&lt;a href="http://2.bp.blogspot.com/_W_bgBWwE23o/SaKfvHfdPdI/AAAAAAAAAEg/hU6VnyYvOeY/s1600-h/raymond.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5305978942809521618" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 160px" alt="" src="http://2.bp.blogspot.com/_W_bgBWwE23o/SaKfvHfdPdI/AAAAAAAAAEg/hU6VnyYvOeY/s320/raymond.JPG" border="0" /&gt;&lt;/a&gt;Teknoloji meraklılarının takip ettiği ve dünyaca ünlü &lt;a href="http://www.raymond.cc/blog/"&gt;Raymond &lt;/a&gt;blog editöru, Zemana AntiLogger’ı inceleyerek çok olumlu tespitlere yer verdi. Dünyaca ünlü bir bloğun bize yer vermiş olması yaptığımız işin ne kadar değerli olduğunu bir daha hatırlamamıza ve daha iyi teknolojiler üretmemiz için motive olmamıza vesile oldu. Orijinal link aşağıdadır inceleyebilirsiniz.&lt;br /&gt;&lt;p&gt;&lt;a href="http://www.raymond.cc/blog/archives/2009/02/23/impressive-zemana-antilogger-proactive-protection-free-1-year-license/"&gt;http://www.raymond.cc/blog/archives/2009/02/23/impressive-zemana-antilogger-proactive-protection-free-1-year-license/&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1109329877337930296-5820894277752173215?l=blog.zemana.com'/&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/blog_zemana/~3/5KLbSZxOpUI/zemana-antilogger-raymond-blogda.html</link><author>erkan.arnaudov@zemana.com (Erkan Arnaudov)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_W_bgBWwE23o/SaKfvHfdPdI/AAAAAAAAAEg/hU6VnyYvOeY/s72-c/raymond.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://blog.zemana.com/2009/02/zemana-antilogger-raymond-blogda.html</feedburner:origLink></item></channel></rss>
