<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2turkishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">
<channel>
  <title>En Son yazılar - Ferruh Mavituna</title>
  <description>Ferruh Mavituna - Me, Myself and My Alter Ego...</description>
  <copyright>Ferruh Mavituna</copyright>
  <link>http://ferruh.mavituna.com</link>
  <lastBuildDate>Cum, 10 Şub 2012 07:37:48 +0200</lastBuildDate>
  <image><link>http://ferruh.mavituna.com/</link><url>http://ferruh.mavituna.com/rss/rss.gif</url><title>Ferruh Mavituna</title></image>
  <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/fmavituna" /><feedburner:info uri="fmavituna" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>fmavituna</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Ffeeds.feedburner.com%2Ffmavituna" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Ffmavituna" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/fmavituna" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Ffmavituna" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Ffmavituna" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Ffmavituna" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2Ffmavituna" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><item>
  <title>Hayat, Bahama Adaları, Balıkçı Köyünde Yaşamak</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/yr2gOfacxis/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 28 Kas 2011 02:12:45 +0200</pubDate>
  <description>&lt;p&gt;&lt;a href="http://ferruh.mavituna.com/blogs/cable-full.jpg"&gt;&lt;img style="display: inline; float: right" title="" alt="Cable Beach - Nassau" align="right" src="http://ferruh.mavituna.com/blogs/cable-beach.jpg" width="262" height="625" /&gt;&lt;/a&gt;Blog yazmaya ara verdiğim en uzun süre buydu sanırım. &lt;a href="/odak-oku/"&gt;İşlere odaklanırken kafayı yememek için hayatımdaki bazı şeyleri listemden çıkartmıştım&lt;/a&gt;, bunlardan biri de blog yazmaktı. Sizin haberiniz yok, blog yazmadığım sürede çok olay gelişti.&lt;/p&gt;  &lt;p&gt;Son altı ayı &lt;a href="http://en.wikipedia.org/wiki/The_Bahamas"&gt;Bahama Adaları’nda&lt;/a&gt; geçirdim, başkent &lt;a href="http://en.wikipedia.org/wiki/Nassau,_Bahamas"&gt;Nassau&lt;/a&gt;’daydım. Adanın kuytu köşelerinden birinde klasik “&lt;b&gt;Balıkçı Adasında Yaşama&lt;/b&gt;” teorisini test ettim. Hani şu kuytu adada tek başına yaşadığın, bir şey almanın gereksinim olmadığı, koşuşturmaca olmayan yerde yaşam sürmek. Hani şu işinizi yaptıktan sonra güneş kaçmadan sahile inebileceğiniz ve pembe kum – turkuaz okyanusun tadını çıkartma potansiyelini içeren yerde olmak. Hani şu etrafınızda hiç bir şey olmayan yerde Facebook olmadan, minimum Twitter ile yaşamak. &lt;/p&gt;  &lt;p&gt;Nassau klasik Karayipler. İklimi, yolları, agaçları, insanları. İlk geldiğinizde kendinizi Küba’da çekilen bir filmde hissediyorsunuz, bahçenizden ananas yemek gibi sürreal deneyimler yaşıyorsunuz.&lt;/p&gt;  &lt;p&gt;Altı ay sessiz sakin Bahamalar’da yaşadım, dünyanın en güzel sahillerini gördüm, yeni bir kültür tanıdım, &lt;a href="http://en.wikipedia.org/wiki/Conch"&gt;conch&lt;/a&gt; salatası yiyip, Bob Marley dinledim. Cuma namazlarında Bahamalı müslümanlarla sohbet ettim, basket oynadım, komşuyla &lt;a href="http://en.wikipedia.org/wiki/Spearfishing"&gt;spearfishing&lt;/a&gt;’e gittim. Harika yeni arkadaşlar edindim, güneş gözlüğünü favori aksesuarım yaptım, 5 ay saçımı kestirmedim, turist şapkamı takıp jet-ski’ye bindim. Adadan sıkılınca Las Vegas’a (&lt;em&gt;Black Hat için&lt;/em&gt;) gittik, Florida’ya gittik. Hatta ve hatta &lt;a href="http://en.wikipedia.org/wiki/Hurricane_Irene_(2011)"&gt;Hurricane Irene&lt;/a&gt;’i de gördüm. Sağ çıktığım doğal afet listesine kasırga’yı da ekledim, Allah başka göstermesin.&lt;/p&gt;  &lt;h2&gt;Balıkçı Köyünde Yaşam&lt;/h2&gt;  &lt;p&gt;İtiraf etmem gerekli ki Nassau bir balıkçı köyü değil ama benim bulunduğum kısmı daha sakin tarafıydı, bir de bu durum benim yaşam stilim ile birleşince balıkçı köyü hissiyatını aldım. İşin ironik kısmı şudur ki bu balıkçı köyü fantazisi tamamen fantazi. Şehirde büyümüş veya bir süre yaşamış birinin hayattan basit beklentileri bile o kadar yüksek ki maalesef güzel bir sahil bu açığı kapatamıyor. Ben hep kendimi &lt;a href="http://en.wikipedia.org/wiki/Belize"&gt;Beliz&lt;/a&gt; ya da Karayipler’deki tuhaf bir adada yaşadığımı hayal ederdim ama o sadece bir fantaziymiş, gerçekte bu tip bir yerde altı aydan yaşamak herkesin harcı değil. O yüzden sizinde böyle fantazileriniz varsa bir gözden geçirin. Veni, vidi...&lt;/p&gt;  &lt;h2&gt;NYC&lt;/h2&gt;  &lt;p&gt;İnşallah Çarşamba günü New York’a gidiyoruz, sanırım İstanbul, Londra’dan sonra Nassau’yu denemek saçma bir fikirdi, bakalım Manhattan bu seriyi nasıl takip edecek.&lt;/p&gt;  &lt;p&gt;Bahamalarda geçirdiğim vakitte çok şey öğrendim, hayallerine ulaşmanın mümkün olduğunu ama hayallerini doğru seçmenin gerektiği, insanın aslında ne istediğini çoğu zaman bilmemesi, &lt;a href="http://en.wikipedia.org/wiki/Jonathan_Livingston_Seagull"&gt;Martı Jonathon&lt;/a&gt; olmanın kolay olmadığı.&lt;/p&gt;  &lt;p&gt;İyisiyle, kötüsüyle bir maceranın daha sonuna geldik, yeni maceralara yelken açtık.&lt;/p&gt;  &lt;h2&gt;Beni mi Bağlar Ferruh?&lt;/h2&gt;  &lt;p&gt;Bağlamaz değerli okur sen de haklısın, bir gün gelecek senin de ilgini çeken şeyler yazacağım. Bu süre içerisinde senin ilgini çekecek şeyler de öğrendim. İş hayatını öğrendim, &lt;a href="http://www.amazon.com/Predictably-Irrational-Hidden-Forces-Decisions/dp/006135323X"&gt;Predictably Irrational&lt;/a&gt; gibi acayip süper kitaplar okudum, hatta inanmayacaksın ama SEO konusunda bile söyleyeceklerim var. Belki bir gün bunlar hakkında da yazacağım, belki bir gün bu siteyi açtığınıda, RSS güncellendiğinde benim geyiğe bağladığım bir yazıyı değil de aylardır görmek istediğin o teknik konuyu göreceksin, bir gün o da olacak sevgili okur, bir gün o da olacak...&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=yr2gOfacxis:90q9wGY1Mlc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=yr2gOfacxis:90q9wGY1Mlc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=yr2gOfacxis:90q9wGY1Mlc:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=yr2gOfacxis:90q9wGY1Mlc:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=yr2gOfacxis:90q9wGY1Mlc:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=yr2gOfacxis:90q9wGY1Mlc:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/yr2gOfacxis" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/hayat-bahama-adalari-balikci-kyunde-yasamak-oku/</guid>
  <comments>http://ferruh.mavituna.com/hayat-bahama-adalari-balikci-kyunde-yasamak-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/hayat-bahama-adalari-balikci-kyunde-yasamak-oku/</feedburner:origLink></item>
<item>
  <title>Mutluluğun Anahtarı: Umursamamak</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/EEnw4iHMjqI/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cmt, 30 Nis 2011 21:35:27 +0200</pubDate>
  <description>&lt;p&gt;Sanırım 30 yaşına merdiven dayamış olmak, 10 yıldır evli olmak gibi faktörler kendimde belli arayışları tamamlamama yardımcı oldu. “Yolun yarısına geldim hala belli temel şeyleri çözemedim” dememek için son üç beş senede &lt;a href="http://ferruh.mavituna.com/hayatinizi-degistirecek-oneri-oku/"&gt;hayatınızı değiştirecek 62 öneriler&lt;/a&gt; gibi bir dizi kısa sonuca vardım.&lt;/p&gt;  &lt;p&gt;Mutlu olmayı da bu süreçte çözdüm ve çözümün aslında ne yapmakla değil ne &lt;strong&gt;yapmamakla &lt;/strong&gt;alakalı olduğunu farkettim. Umursamamanın üç boyutu var, &lt;strong&gt;izolasyon&lt;/strong&gt;, &lt;strong&gt;göz ardı etmek&lt;/strong&gt;, &lt;strong&gt;tevekkül&lt;/strong&gt;.&lt;/p&gt;  &lt;h2&gt;İzolasyon&lt;/h2&gt;  &lt;p&gt;Bu benim düzenli olarak bahsettiğim konulardan biri, haber, spor, politika, popüler medya, gündem, trend vs. sizi mutlu eden hobilerinizden değilse bunlardan izole kalmak en verimlisi. Japonya’ya bir şekilde yardım etmiyorsanız ve yardım etme durumunuz yoksa oradaki depremi takip etmenin bir anlamı yok. &lt;a href="http://ferruh.mavituna.com/genel-kultur-cagimizin-en-buyuk-yalanidir-oku/"&gt;Genel  kültür çağımızın en büyük yalanı&lt;/a&gt;. Olabildiğince izole olmak hayatı daha kolay hale getiriyor. &lt;em&gt;Sosyal ağlarda bu kategoride ve maalesef ben hala onlardan tam kopamadım&lt;/em&gt;.&lt;/p&gt;  &lt;h2&gt;Göz ardı etmek&lt;/h2&gt;  &lt;p&gt;İzolasyonu hep biliyordum ama pratik şekilde uygulamaya son senelerde yoğunluk verdim, göz ardı etmek ise çok daha yeni keşfettiğim şeylerden. Uygulaması çok basit, size gelen şeyleri göz ardı ediyor ve hiç bir şey yapmıyorsunuz.&lt;/p&gt;  &lt;p&gt;Mesela birisi size bir email gönderiyor, email’ın sonu iyiye çıkacak bir şey değilse herhangi bir cevap vermek yerine hiç cevap vermiyorsunuz, oradaki “Delete” butonunu boşuna konulmamış, bir amacı var. Mesela biri size salak bir soru soruyor, soruyu cevaplamıyor, göz ardı ediyorsunuz. Daha da ısrar ediyor, direk o insanı göz ardı ediyorsunuz. Telefonunuz çalıyor, cevap vermek istemiyorsunuz ve cevap vermiyorsunuz. Bu kadar basit. İnsanları, olayları, hatta çok aktif içinde bulunduğum durumları bile göz ardı edebileceğimi keşfetmek çok büyük bir şeydi benim için. Göz ardı ettiğiniz herşey için, hiç bir şey yapmıyorsunuz, hiç bir şey düşünmüyorsunuz ve hiç bir efor harcamıyorsunuz.&lt;/p&gt;  &lt;h2&gt;Tevekkül&lt;/h2&gt;  &lt;p&gt;Neyi kontrol edip, neyi kontrol edemeyeceğini bilmek. Yapabileceğinizi en iyi şekilde yapın, gerisi sizin elinizde değil. Kasmanın, tekrar tekrar aynı konular üzerinden geçmenin, her olasılığı irdelemenin hemen hemen hiç bir faydası yok. Bunu idrak etmek benim için çok uzun sürdü, hala beceremiyorum ama inşallah bir gün bu konuda daha da iyi olacağım.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Bunları yaptığınızda hayatınızın ne kadar hızlı ve güzel değişebileceğini düşünün… ve yapın.&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EEnw4iHMjqI:wb-p0Pd6nf4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EEnw4iHMjqI:wb-p0Pd6nf4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EEnw4iHMjqI:wb-p0Pd6nf4:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EEnw4iHMjqI:wb-p0Pd6nf4:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EEnw4iHMjqI:wb-p0Pd6nf4:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=EEnw4iHMjqI:wb-p0Pd6nf4:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/EEnw4iHMjqI" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/mutlulugun-anahtari-umursamamak-oku/</guid>
  <comments>http://ferruh.mavituna.com/mutlulugun-anahtari-umursamamak-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/mutlulugun-anahtari-umursamamak-oku/</feedburner:origLink></item>
<item>
  <title>IstSec 11</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/2aTcLhYK9Jg/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Paz, 24 Nis 2011 18:01:46 +0200</pubDate>
  <description>&lt;a href="http://ferruh.mavituna.com//blogs/upload/Windows-Live-Writer/d8c65cb6d8dd_E04E/istsec_1_2.png"&gt;&lt;img style="display: inline; float: right" title="istsec_1" alt="istsec_1" align="right" src="http://ferruh.mavituna.com//blogs/upload/Windows-Live-Writer/d8c65cb6d8dd_E04E/istsec_1_thumb.png" width="340" height="190" /&gt;&lt;/a&gt;   &lt;p&gt;&lt;a href="http://www.istsec.org/"&gt;IstSec ‘11 İstanbul Bilgi Güvenliği Konferansı&lt;/a&gt; 3-4 Haziran’da İstanbul’da yapılacak. Bu sene maalesef ben katılamayacağım ama &lt;a href="http://www.mavitunasecurity.com/"&gt;Netsparker&lt;/a&gt; ekibinden arkadaşla orada olacak inşallah.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Mekan: &lt;/strong&gt;Bilgi Üniversitesi Dolapdere Kampüsü&lt;/p&gt;  &lt;p&gt;Konferansın bu seneki ana teması “&lt;strong&gt;Yeni teknolojiler, yeni güvenlik riskleri&lt;/strong&gt;” imiş.&lt;/p&gt;  &lt;p&gt;Daha detaylı ve katılım bilgisine &lt;a href="http://www.istsec.org/"&gt;IstSec sitesinden&lt;/a&gt; ve &lt;a href="http://blog.lifeoverip.net/2011/03/29/istsec-11-istanbul-bilgi-guvenligi-konferansi-aktif-katilim-cagrisi/"&gt;LifeOverIP sitesinden&lt;/a&gt; ulaşabilirsiniz.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=2aTcLhYK9Jg:zSzyquKyZV8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=2aTcLhYK9Jg:zSzyquKyZV8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=2aTcLhYK9Jg:zSzyquKyZV8:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=2aTcLhYK9Jg:zSzyquKyZV8:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=2aTcLhYK9Jg:zSzyquKyZV8:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=2aTcLhYK9Jg:zSzyquKyZV8:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/2aTcLhYK9Jg" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/stsec-11-oku/</guid>
  <comments>http://ferruh.mavituna.com/stsec-11-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/stsec-11-oku/</feedburner:origLink></item>
<item>
  <title>Startup Fikri Bulmaca</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/Ze84ku-f8NA/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Paz, 20 Mar 2011 10:21:17 +0200</pubDate>
  <description>&lt;p&gt;İnsanların yeni ürünler için fikirler bulamıyor olması bana çok ilginç geliyor. Her gün kullandığım yazılımlardan en az %50 si kötü, yanlış ya da tamamen saçma, eğer bunlardan bir tanesini bile daha iyi yapabileceğinizi düşünmüyor, eğer bu sorunların bir tanesini bile daha iyi çözebileceğinizi düşünmüyorsanız zaten ortada başka sorunlar var.&lt;/p&gt;  &lt;p&gt;Biz firmada bir süredir &lt;a href="http://www.salesforce.com/"&gt;SalesForce&lt;/a&gt; müşteriyiz, SalesForce o kadar iğrenç, 90’lardan kalma bir yazılım ki SalesForce yerine Excel ile CRM yapmak bize daha mantıklı geliyor, nitekim biz de SalesForce’u bırakıyoruz. SalesForce sadece iğrenç bir yazılım değil aynı zamanda “süper-kapitalist” firma imajının altını doldurabilen firmalardan. Kendi ürünlerinin kötü olduğunu bildiklerinden SalesForce’a aylık ödeme yapamıyorsunuz, yıllık anlaşma yapmak zorundasınız. Bunun nedeni bariz olarak bizim gibi bir çok firmanın onların ne kadar kötü olduğunu hemen anlaması ve hesaplarını 1-3 aydan sonra kapatıyor olmalarıdır. &lt;/p&gt;  &lt;p&gt;Birine ben CRM yazıp satacağım deseniz muhtemelen size “Manyak mısın? Onlarca CRM yazılımı var piyasada.” der. Gel gör ki 2009’da &lt;a href="http://www.bantamlive.com/"&gt;Bantam Live&lt;/a&gt; bunu yaptı ve iki sene içerisinde &lt;a href="http://www.bantamlive.com/blog/posts/78-bantam-live-has-been-acquired-by-constant-contact"&gt;başka bir firma tarafından satın alındı&lt;/a&gt;. O kadar bariz bir şekilde iyiydiler ki ben &lt;a href="http://friendfeed.com/fmavituna/1158b72d/i-ve-played-with-bantam-live-couple-of-days-ago"&gt;Kasım 2010’ da ben piyasadaki en iyi CRM yazılımlarından biri olacağınız yazmıştım&lt;/a&gt;. Gidip şu an SaaS CRM çözümü bulamaya çalışırsanız karşınıza 2-3  tane kabul edilebilir kalitede CRM çıkıyor ve hepsinin CRM’e bakış açısı farklı. Dünyada kaç firmanın CRM’e ihtiyacı olduğunu düşünürseniz CRM yazılımı yazmamak ya da CRM ile ilgili çözümlerde çalışmamak direk saçma gibi.&lt;/p&gt;  &lt;p&gt;Yeni bir şey bulmanıza gerek yok, yapılmamışı yapmanıza gerek yok, sadece daha iyi yapmanıza gerek var*&lt;/p&gt;  &lt;p&gt;Ben her gün kullandığım web siteleri, yazılımlara bakınca ağlamakla sinir krizi geçirmek arasında gidip geliyorum. Kaliteli yazılımlar kullandıkça, kalitesizliğe toleransınız azalacak, toleransınız azaldıkça bunları kullanırken daha çok acı çekeceksiniz, bu acıları dindirdiğiniz an elinizde yeni bir ürün var demek.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;*Aslında bazen buna da gerek yok ama bambaşka bir blog konusu&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Ze84ku-f8NA:5-zjZUwlzM0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Ze84ku-f8NA:5-zjZUwlzM0:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Ze84ku-f8NA:5-zjZUwlzM0:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Ze84ku-f8NA:5-zjZUwlzM0:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Ze84ku-f8NA:5-zjZUwlzM0:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=Ze84ku-f8NA:5-zjZUwlzM0:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/Ze84ku-f8NA" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/startup-fikri-bulmaca-oku/</guid>
  <comments>http://ferruh.mavituna.com/startup-fikri-bulmaca-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/startup-fikri-bulmaca-oku/</feedburner:origLink></item>
<item>
  <title>Korkuları Yenmek</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/7rdOBhK5PYw/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cmt, 12 Mar 2011 13:47:54 +0200</pubDate>
  <description>&lt;p&gt;Genelde arkadaşlar konferanslarda konuşma vs. konularında konuşurken benim çok cesur olduğumu söylüyor. Aslında bunun cesaret ile pek alakası yok, olay tamamen alışmak.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://ferruh.mavituna.com/benim-hakkimda-bilmediginiz-ve-bilmek-istemeyeceginiz-5-sey-oku/"&gt;Benim Hakkımda Bilmediğiniz ve Bilmek İstemeyeceğiniz 5 Şey&lt;/a&gt; de yazdığımı gibi alfabenin sadece 28 harfini kullanabilenlerdenim. Yaşınız 28 olunca “R“ leri söyleyememek ciddi bir sorun olmuyor* ama yaşınız 13 iken “R” leri söyleyemiyorsanız hayatınız o kadar kolay olmuyor, sınıfın karşısında konuşmayı sevmiyorsunuz, yeni insanlara isminizi yanınızdaki birinin söylemesi gerekiyor, insanlara küfrederken bile kurduğunuz cümleler kulağa komik geliyor. Bu durumda topluluk karşısında konuşmaktan otomatik olarak korkuyorsunuz. Dolayısıyla benim için topluluk karşısında konuşmak ilk başlarda çok zordu.&lt;/p&gt;  &lt;p&gt;Bu ve benzeri aslında korkutucu olayların üzerinden gelmek için iki şeye ihtiyaç var:&lt;/p&gt;  &lt;h2&gt;İlk Adımı Atmak&lt;/h2&gt;  &lt;p&gt;Genelde bir şeyi planlamak değil yapmak korkutucui bungee jumping yapmak için bilet alırken korkmuyorsunuz ama atlarken ödünüz gereksiz şeylere karışabilir. Gel görki o bileti aldıysanız son dakikada caymanız çok daha zor olacak. Dolayısıyla gidin o bileti alın, bir konferans’ta konuşmaya karar verin ve herşeyi planlayın, kendi işinizi kuracaksanız gemilerinizi yakın, istifa email’ini yazıp “Send” tuşuna basın.&lt;/p&gt;  &lt;p&gt;Yapmak istediğiniz şeyden eminseniz yapmanın ne kadar zor olacağını düşünmeyin ve sadece ilk adımı atın.&lt;/p&gt;  &lt;h2&gt;Olabilecek En Kötü Şey?**&lt;/h2&gt;  &lt;p&gt;Eğer gidip 1000 kişinin karşısında konuşmayı beceremezseniz olabilecek en kötü şey nedir? Rezil olmak? Komik duruma düşmek? Gerçekten bunların bir önemi var mı? Bu kadar basit bir kaç şey yüzünden istediğiniz bir şeyi ya da uzun vadede işinize çok yarayacak bir şey yapmayacak mısınız?&lt;/p&gt;  &lt;p&gt;Bunu zaten 1-2 defa yaptığınızda korkularınızın yersiz ve saçma olduğunu tamamen anlıyor, olaya alışır hale geliyor ve o korkunuzu yenmiş oluyorsunuz.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://justfuckingdoit.com/"&gt;JFDI&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt; &lt;/p&gt;  &lt;p&gt;&lt;em&gt;* İngilizce konuşurken böyle bir derdimin olmaması güzel bir olay ama isim sorununu hala çözemedim :)     &lt;br /&gt;&lt;/em&gt;&lt;em&gt;** Bungee Jumping olayı için bu mantık ile düşünmek pek yardımcı olmayabilir :) Malum olabilecek en kötü şey 127 parçanızın olay yerinden toplanacak olması.&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=7rdOBhK5PYw:0zdF57J-bLo:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=7rdOBhK5PYw:0zdF57J-bLo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=7rdOBhK5PYw:0zdF57J-bLo:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=7rdOBhK5PYw:0zdF57J-bLo:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=7rdOBhK5PYw:0zdF57J-bLo:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=7rdOBhK5PYw:0zdF57J-bLo:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/7rdOBhK5PYw" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/korkulari-yenmek-oku/</guid>
  <comments>http://ferruh.mavituna.com/korkulari-yenmek-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/korkulari-yenmek-oku/</feedburner:origLink></item>
<item>
  <title>Startup, Ürün, Reklam ve Para ama özellikle Para</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/3UKrZfcFKfo/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 04 Mar 2011 19:21:42 +0200</pubDate>
  <description>&lt;p&gt;Diyelim ki bir fikriniz var, hayata geçirdiniz ve şimdi de bunu ticari bir şekilde satmaya başladınız. &lt;/p&gt;  &lt;p&gt;Buraya kadar herşey basit, web sitesi geliştirmek kolay, kod yazmak kolay, ürünü piyasaya çıkarmak kolay, bedava bir şeyler vermek te kolay ama size para ödeyen müşterilere sahip olmak zor. Ya da yeterli sayıda müşteriye sahip olmak zor. &lt;/p&gt;  &lt;h2&gt;Startup ve Rakamlar&lt;/h2&gt;  &lt;p&gt;Firmanızda bilmeniz ve takip etmeniz gereken rakamlar;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Aylık Gider &lt;/b&gt;(&lt;i&gt;&lt;a href="http://www.investopedia.com/terms/b/burnrate.asp"&gt;burn rate&lt;/a&gt;&lt;/i&gt;)     &lt;br /&gt;Host masrafı, maaşlar, ofis giderleri, rutin ekstralar, reklam gideri, kullandığınız servisler, yıllık lisans ücretlerinin aylık ortalaması vs. Özetle her ay bankadan çıkmasını beklediğiniz para. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Aylık Gelir      &lt;br /&gt;&lt;/b&gt;İşin başında bilmediğiniz (&lt;i&gt;iş planlarının feci derecede sıçmasının ana nedeni&lt;/i&gt;) ama her ay topladığınız data ile tahmin kalitesini yükseltebileceğiniz bir rakam.&lt;/p&gt;  &lt;p&gt;Örnek olarak son 6 ayda 100$’dan 120 ürün sattıysanız aylık geliriniz (120/6)*100$=2000$’dır. 6 aydan daha çok süredir satış yapıyor olsanız bile son 6 ayı almak genelde daha sağlıklı sonuç verecek çünkü tanınma oranınız genelde hızlı bir şekilde yükseliyor olacak ve 1-2 sene önceki rakamlar şu an gidişatı tam yansıtmayacaktır.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Beklenen Büyüme Oranı      &lt;br /&gt;&lt;/b&gt;Genelde satışlara baktığınızda bir ivme göreceksiniz, eğer yukarı doğru bariz bir trend yoksa zaten ciddi bir sorun var demek, eğer beklendiği gibi bir yükseliş varsa iyi bir yoldasınız demek. Bu trend kendi başına çok anlam ifade etmiyor olabilir özellikle internet dünyasının hızı ve iniş çıkışları düşünülünce dolayısıyla yeni bir yatırım yapacakken buna çok bel bağlamayın, gerçek data ile hesaplanmış &lt;b&gt;Aylık Gelir&lt;/b&gt; üzerinden çalışın. Hayal kurarken buna istediğiniz kadar yüklenebilirsiniz :)&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Satış Tüneli&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;İnternet üzerinden ürünü genelde 3 adımda satarsınız,&lt;/p&gt;  &lt;p&gt;1. Müşteri siteye gelir&lt;/p&gt;  &lt;p&gt;2. Ücretsiz Üye olur&lt;/p&gt;  &lt;p&gt;3. Para Öder ve Ücretli Üye Olur&lt;/p&gt;  &lt;p&gt;Burada 1.000.000 tane 2. Adıma gelmiş müşteriniz olabilir ama bu para kazanıyorsunuz anlamına gelmez (&lt;i&gt;maalesef üye olduklarından dolayı ama hiçbir zaman paralı üye olmadıklarından dolayı para kaybetmenize bile neden olabilir. Reklam vs. gibi community üzerinden para kazanan firmalar hariç&lt;/i&gt;). Önemli olan müşteriyi gerçekten para kazandıracak adıma getirmek.&lt;/p&gt;  &lt;p&gt;Aşağıda örnek 1000 ziyaretçiden kaç kişiye satış yapabileceğinizi gösteren bir tünel var. Buradan anlaşılması gereken şu sitenize gelen 1000 ziyaretçinin 33 tanesine satış yapabiliyorsunuz.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://ferruh.mavituna.com//blogs/upload/Windows-Live-Writer/484261dd9264_F39B/clip_image002_4.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="clip_image002"  alt="clip_image002" src="http://ferruh.mavituna.com//blogs/upload/Windows-Live-Writer/484261dd9264_F39B/clip_image002_thumb_1.png" width="565" height="227" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Eğer ürününüz çok ucuz değilse (&lt;10$) hemen hemen her zaman bir 3 adımlı bir tünel var demek. Ziyaretçi &gt; (Deneme/Okuma/Başvruma/Ligth Version) &gt; Satın Alma&lt;/p&gt;  &lt;p&gt;Yukarıdaki grafikterki iki rakam önemli,&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Üye Conversion’ı &lt;/b&gt;ve&lt;b&gt; Satın Alma Conversion’ı&lt;/b&gt;. Özetle ürün fiyatınız 100$ ise bu örnek conversion oranları ile 1000 ziyaretçiden 33*100=3300$ kazanacaksınız. Bunun anlamı sitenize 1000 ziyareçi çekmek için 3300$ a kadar para harcayabileceğinizdir. Tabii ki burada kar oranını ve bir müşterinin size hayat boyu getirisini hesaplamanız gerekli. &lt;/p&gt;  &lt;p&gt;Mesela her ürün sattığınızda AWS üzerinde yeni bir cloud sistemde kod çalıştırıp 10$ harcıyorsanız maksimum harcayabileceğiniz rakam (100-10)*33=2970$ olmalı. Ama aynı zamanda bir müşterinin size hayat boyu kazandıracağı para (&lt;i&gt;mesela aylık bir servis ise ya da ek servisler satma şansınız varsa&lt;/i&gt;) ortalama 250$ ise o zaman ürünün sadece ilk üyelik ücretini değil bu hayat boyu kazandıracağı ücrete göre hesap yapmanız lazım.&lt;/p&gt;  &lt;p&gt;Bu örnekteki ziyaretçiden satışa conversion oranınız ise şu şekilde: 0.12*0.28=%033&lt;/p&gt;  &lt;p&gt;Bu oranların hepsini takip edip bulmanız gerekli, bunları verimli tahmin etmek genelde mümkün değil. Conversion oranlarını takip edebilmek için Adwords, Google Analytics, &lt;a href="http://www.getclicky.com/"&gt;GetClicky&lt;/a&gt; gibi ürünleri kullanabilirsiniz.&lt;/p&gt;  &lt;h2&gt;Satışı Arttırma&lt;/h2&gt;  &lt;p&gt;Birkaç temel konuyu yazdıktan sonra esas olaya gelelim, elinizde rakamlar var, yukarıdaki oranları da buldunuz. Aylık ne harcadığınızı, ne kazandığınızı, büyüme oranınızı, conversion oranlarını biliyorsunuz. Nasıl daha çok satabilirsiniz?&lt;/p&gt;  &lt;p&gt;Yukarıdaki tünele bakarak şunu anlayabiliriz, tünelde ya ilk adımın rakamını yükselteceksiniz (&lt;i&gt;yani daha çok ziyaretçi çekeceksiniz&lt;/i&gt;) ya da 2. veya 3. adımdaki conversion oranını yükselteceksiniz.&lt;/p&gt;  &lt;h2&gt;Tünelin Ağzı, Daha Fazla Ziyaretçi&lt;/h2&gt;  &lt;p&gt;Otomatik olarak aklınıza şunlar gelecek:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Adwords / Banner ve benzeri reklam yöntemleri &lt;/li&gt;    &lt;li&gt;“Ücretsiz” Inbound Marketing ( blog vs.) / Sosyal Medya &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Bunlar kesinlikle önemli ama unuttuğunuz bir şey var&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;ÜRÜNÜN KENDİSİ &lt;/li&gt; &lt;/ul&gt;  &lt;h2&gt;Adwords vb. CPC tabanlı reklam&lt;/h2&gt;  &lt;p&gt;Adwords, Banner reklam gibi klasik reklamcılık yöntemlerinde &lt;a href="http://en.wikipedia.org/wiki/Return_on_Investment"&gt;ROI&lt;/a&gt; hesabı basit bir iş, tıklama başına 2$ ödediniz, 1000 tıklama satın alıp, 2000$ verdiniz, gelen tık sayısını ziyaretçiden satışa conversion oranınızla çarpın 1000*0.033=33 kişi satın alacak, bunu da müşterinin hayat boyu kazandıracağı para ile çarpacaksınız.&lt;/p&gt;  &lt;p&gt;2$ CPC den 2000$ lık internet reklamı yatırımında (33*100$)-2000$=1300$ kar ediyor olacaksınız. Dolayısıyla bir müşteriyi bu conversion oranı olan bir reklam kanalından kazanabilmeniz için harcamanız gereken para:    &lt;br /&gt;(1/Müşteri Conversion Oranı)*CPC     &lt;br /&gt;(1/0.033)*2$ = 60$&lt;/p&gt;  &lt;p&gt;Farklı reklam kanallarının conversion oranları ve CPC oranları değişebilir, dolayısıyla farklı kanalları deneyin ve ona göre hangi kanal en iyi çalışıyorsa oraya daha çok para yatırın. Bu farklı kanallar içerisinde farklı reklam metinlerinin de conversion kalitesinin değişebileceğini unutmamak lazım, o yüzden Adwords’de de birden farklı reklam metnini deneyip hangisinin daha iyi conversion oranı sağladığını saptamak mantıklı bir hareket.&lt;/p&gt;  &lt;h2&gt;“Ücretsiz” Inbound Marketing / Sosyal Medya &lt;/h2&gt;  &lt;p&gt;Herşeyden önce “ücretsiz marketing” diye bir şey yok, bu sadece bir şehir efsanesi. Henüz kimse “ücretsiz marketing“ ile tanışmadı, olduğu iddia ediliyor, hep bir arkadaşın bir arkadaşı ücretsiz marketing yapmış oluyor…&lt;/p&gt;  &lt;p&gt;Teorik olarak sosyal medyada reklam yapmak, blog yazmak, SEO ile ziyaretçiyi çoğaltmak ücretsiz gibi gözükse de ücretsiz değil. Ücreti sizin &lt;b&gt;değerli vaktiniz &lt;/b&gt;ve vakit bir internet startup’ının en az elinde olan şeylerden bir tanesi hatta ilk aylarınızı geride bırakmışsanız muhtemelen vakitten çok paranız var demek.&lt;/p&gt;  &lt;p&gt;Dolayısıyla SEO, sosyal medya, blog vs. vs. gibi reklam kanallarını kullanırken elinizdeki limitli vakti başka işler yerine bunlara yatırdığınızı bilin, bunun sonucunda ürünü daha az geliştirebildiğinizi, müşteri desteğini geciktirdiğinizi, dokümantasyondaki sorunları düzeltmediğinizin bilincinde olun. Eğer değer hesabı olarak bu kanallardan reklam yapmak mantıklı ise o zaman yapın. Ama sakın o hayatının 18 saatini twitter’da her haltı twitleme ile geçiren ve “Doçent Sosyal Medya Uzmanı” ünvanını kendine yapıştıran arkadaşın “ücretsiz” reklam hikayelerine inanmayın.&lt;/p&gt;  &lt;h2&gt;Tünelin Devamı, Giriş Adımı&lt;/h2&gt;  &lt;p&gt;Bu tüneldeki ikinci adım, bir nevi müşteriye kanca attığınız adım. Ürünün demosunu download etmek olabilir ya da ücretsiz üyelik olabilir. Bu adım genelde öyle bir adımdır ki müşterilerinizin %95’i bu adımdan geçer.&lt;/p&gt;  &lt;p&gt;Kaçınız hiç kullanmadan Photoshop lisansı satın aldınız? Ya da kaç kişi daha hiç LinkedIn’e üye olmadan LinkedIn PRO satın alır? Sıfır.&lt;/p&gt;  &lt;p&gt;Ziyaretçiden bu adıma geçerken ki conversion oranını yükseltmek için yapılması gereken şey üründen ürüne ve siteden siteye çok farklı. Muhtemelen yapılabilecek en iyi şey yapabildiğiniz kadar &lt;a href="http://en.wikipedia.org/wiki/A/B_testing"&gt;A/B Splitting&lt;/a&gt; yapmak ve &lt;a href="http://www.conversion-rate-experts.com/articles/understanding-your-visitors/"&gt;gerçek müşterileri izlemek&lt;/a&gt;, rakamlar yükselene kadar bu döngüyü devam ettirmek.&lt;/p&gt;  &lt;h2&gt;Tünelin Sonu&lt;/h2&gt;  &lt;p&gt;İkinci adımdaki ürününüzü denemeye karar veren kişileri gerçekten para ödeyen müşterilere çevireceğiniz bu üçüncü adımdaki en önemli faktör kesinlikle ürünün kendisi. &lt;/p&gt;  &lt;p&gt;Eğer ürün gerçekten dandikse buraya kadar zar zor getirdiğiniz potansiyel müşterilerin bir çoğu deneme süresinden sonra çekip gidecek. Eğer buradaki oran düşükse ürünün kalitesi ve buraya kadar gelen müşterilerde oluşturduğunuz beklentiler üzerine ciddi şekilde düşünmeye başlamalısınız. &lt;/p&gt;  &lt;h2&gt;Ürün&lt;/h2&gt;  &lt;p&gt;Satışı arttırmak için tüneldeki üç adımdan birini arttırmanız gerekiyor, burada en mantıklı adım ürün adımı yani ürünün kensini geliştirme. Ürünü geliştirmek sadece “yeni özellikle eklemek“ demek değil hatta bazen özellik çıkarmak anlamına geliyor.&lt;/p&gt;  &lt;p&gt;Ürünü geliştirmenin bariz ikinci adımdan üçüncü adıma geçerken ki faydaları harici birinci adıma yani daha fazla ziyaretçi çekme adımına da ciddi bir katkıları var.&lt;/p&gt;  &lt;p&gt;Ürünün güzel olması insanların birbirlerine tavsiye etmesi anlamına geliyor, bu da daha çok ziyaretçi anlamına geliyor hem de bunların conversion kalitesi daha yüksek ziyaretçiler olması mümkün, bunun anlamı ürünün kalitesinin tüm tünel adımlarını etkiliyor olması.&lt;/p&gt;  &lt;p&gt;Bununla da yetinmeyip ürün kalitesi sosyal medya, blog gibi ortamlarda otomatik reklama neden olacak. Ürününüzü çok seven kullanıcılar twitter,linkedin gibi yerlerde ürünü tavsiye edecekler hem de bu kanallar sizin firmanız tarafından oluşturulmadığından etkisi daha çok olacak. Her ürünün buradan alacağı nasip farklı, B2B uygulamaları bu işten daha az verim alacakken B2C uygulamaları her zaman “viral” olma ihtimalini taşıyor olacak.&lt;/p&gt;  &lt;h2&gt;Son bir rakam&lt;/h2&gt;  &lt;p&gt;Son olarak birkaç diğer takip edilmesi faydalı rakam,&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Ölüm Günü      &lt;br /&gt;&lt;/b&gt;En&lt;b&gt; &lt;/b&gt;önemli rakamlardan biridir,&lt;b&gt;      &lt;br /&gt;&lt;/b&gt;Kaç Yaşayacağınız = Bankadaki Nakit Para / (Aylık Gider - Aylık Gelir)&lt;/p&gt;  &lt;p&gt;Mesela bankada 10000$ varsa ve ayda 2000$ gelir, 3500$ gider varsa, 10000/(3500-2000)=6.6 ay sonra paranız bitecek demek. Bu rakam eksi ise, &lt;a href="http://www.youtube.com/watch?v=SLY7yI1xV-M&amp;feature=player_detailpage#t=13s"&gt;Oooo Happy Day….&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Daha öncelerden siteden yazmadığım bir konuda &lt;a href="http://ferruh.mavituna.com/konusma-hakki-oku/"&gt;konuşma hakkımı&lt;/a&gt; kullanarak yazmak istedim, bu bahane ile aylar sonra bir blog yazmış oldum. &lt;/i&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=3UKrZfcFKfo:y40m19pFhzQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=3UKrZfcFKfo:y40m19pFhzQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=3UKrZfcFKfo:y40m19pFhzQ:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=3UKrZfcFKfo:y40m19pFhzQ:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=3UKrZfcFKfo:y40m19pFhzQ:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=3UKrZfcFKfo:y40m19pFhzQ:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/3UKrZfcFKfo" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/startup-urun-reklam-ve-para-ama-zellikle-para-oku/</guid>
  <comments>http://ferruh.mavituna.com/startup-urun-reklam-ve-para-ama-zellikle-para-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/startup-urun-reklam-ve-para-ama-zellikle-para-oku/</feedburner:origLink></item>
<item>
  <title>AnkaSEC '10 - Ankara Bilgi Güvenliği Konferansı</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/2I0hP852bJU/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Per, 09 Ara 2010 10:43:39 +0200</pubDate>
  <description>&lt;p&gt;AnkaSEC 2010’dan haberi olmayan arkadaşlara duyurmak amaçlı:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;Türkiye'de eksikliği hissedilen ürün/teknoloji bağımsız güvenlik  anlayışına katkı amacıyla her yıl Bilgi Güvenliği AKADEMİSİ tarafından Aralık ayında gerçekleştirilen  Ankara'ya özel Bilgi Güvenliği Konferansı AnkaSEC bu yıl 23 Aralık'da Tubitak'ın ev sahipliğinde yapılacak.&lt;/p&gt;    &lt;p&gt;Türkiye'nin her köşesinden konusunda söz sahibi bilgi güvenliği uzmanları ve BT meraklılarını buluşturacak olan AnkaSEC '10 bu yıl "Güvenlik lüks değil, gereksinimdir" ana temasıyla gerçekleştirilecek.&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;Konferans Programı:&lt;/strong&gt;       &lt;br /&gt;Konferans boyunca sanallaştırma güvenliği, bulut bilişim güvenliği, siber istihbarat toplama yöntemleri, adli bilişim analizi , mobil telefon güvenliği, yeni nesil tehditler ve çözüm önerileri, ve yeni nesil hacking yöntemleri gibi konular yer alacaktır.&lt;/p&gt;    &lt;p&gt;Konferans programı &lt;a href="http://www.ankasec.org/?page_id=24"&gt;http://www.ankasec.org/?page_id=24&lt;/a&gt; adresinden edinilebilir.&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;Etkinlik Sponsorlarımız:&lt;/strong&gt;       &lt;br /&gt;AnkaSEC '10 Bilgi Güvenliği Konferansı HP, Verisign, Microsoft, EnderSYS, Labris, Kaspersky,  ADEO , Teknoloji Bilgilendirme Platformu ve Bilgi Güvenliği AKADEMİSİ sponsorluğunda gerçekleştirilmektedir.       &lt;br /&gt;&lt;strong&gt;Katılım &amp; Kayıt:&lt;/strong&gt;       &lt;br /&gt;Konferansa katılım ücretsiz olup kayıt yaptırılması gerekmektedir. &lt;a href="http://www.ankasec.org/regform.html"&gt;http://www.ankasec.org/regform.html&lt;/a&gt; adresinden kayıt işlemi tamamlanabilir.&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;İletişim:&lt;/strong&gt;       &lt;br /&gt;Konferansla ilgili tüm geribildirimler için web sayfamızdaki iletişim formunu kullanabilirsiniz.&lt;/p&gt;    &lt;p&gt;Katılımcılara konferans katılım belgesi dağıtılacaktır.&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;Ulaşım:&lt;/strong&gt;       &lt;br /&gt;TÜBİTAK Başkanlık Binası       &lt;br /&gt;Feza Gürsey Salonu       &lt;br /&gt;Tunus Cad. No:80       &lt;br /&gt;Kavaklıdere / Ankara&lt;/p&gt;    &lt;p&gt;AnkaSEC Düzenleme Kurulu      &lt;br /&gt;&lt;a href="http://www.ankasec.org"&gt;http://www.ankasec.org&lt;/a&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Ek olarak Netsparker takımından Onur Yılmaz’da orada olacak ve 2 tane de Netsparker Professional hediye edeceğiz.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=2I0hP852bJU:--i-wBR2Bfc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=2I0hP852bJU:--i-wBR2Bfc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=2I0hP852bJU:--i-wBR2Bfc:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=2I0hP852bJU:--i-wBR2Bfc:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=2I0hP852bJU:--i-wBR2Bfc:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=2I0hP852bJU:--i-wBR2Bfc:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/2I0hP852bJU" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/ankasec-10-ankara-bilgi-guvenligi-konferansi-oku/</guid>
  <comments>http://ferruh.mavituna.com/ankasec-10-ankara-bilgi-guvenligi-konferansi-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/ankasec-10-ankara-bilgi-guvenligi-konferansi-oku/</feedburner:origLink></item>
<item>
  <title>Okuduklarım</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/8IEJQf8DhN8/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Paz, 14 Kas 2010 01:30:18 +0200</pubDate>
  <description>&lt;p&gt;&lt;img style="display: inline; float: right" alt="Drive: The Surprising Truth About What Motivates Us by Daniel H. Pink" align="right" src="http://images.amazon.com/images/P/1847677681.01._SX140_SY225_SCLZZZZZZZ_.jpg" /&gt;Son 6 ay süresince çok fazla kitabı yarım-yarım okudum, geçen gün gaza gelip kendime bir de &lt;a href="http://www.amazon.co.uk/Kindle-Wireless-Reader-3G-Wifi-Graphite/dp/B002LVUWFE/ref=sr_1_1?ie=UTF8&amp;qid=1289690762&amp;sr=8-1"&gt;Kindle&lt;/a&gt; edindim, öyle olunca Kidnle’ın tadını daha çok çıkarabilmek için elimdeki yarım kitapları bir an önce bitirmeye çalışıyorum.&lt;/p&gt;  &lt;p&gt;Şu an yarısında kaldığım 3 kitap var:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.librarything.com/work/8891693/book/66707038"&gt;Drive: The Surprising Truth About What Motivates Us&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.librarything.com/work/163239/covers/52281490"&gt;The Undercover Economist&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.librarything.com/work/8408240/book/66441143"&gt;Coders at Work: Reflections on the Craft of Programming&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Drive zevkli bir kitap zaten bitirmeme az kaldı, özellikle psikoloji ile ilgileniyorsanız gayet keyifli gelebilir. Coders at Work, &lt;a href="http://www.librarything.com/work/1442282/book/43349283"&gt;Founders at Work&lt;/a&gt;’ün aksine dandik bir kitap çıktı (&lt;em&gt;sanırım bunun nedeni programcıların genelde girişimcilerden daha sıkıcı insanlar olması&lt;/em&gt;). Henüz çok okumadım çünkü okuduğum kadarının geneli çok sıkıcıydı. Gene de bir defa daha zorlayacağım. The Undercover Economist bayağı ilginç bir kitap, özellikle benim gibi ekonomi temeli sıfır olan biri için gayet faydalı da. Onun da sonlarına gelmiş durumdayım zaten.&lt;/p&gt;  &lt;p&gt;Yakın dönemde de şunları okuyup bitirmiştim:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.librarything.com/work/928813/book/66707299"&gt;The Culture Code&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.librarything.com/work/8874897/book/66441165"&gt;ReWork&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.librarything.com/work/10563513/book/66441067"&gt;Start Small Stay Small&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.librarything.com/work/8969883/book/66441197"&gt;Inbound Marketing&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.librarything.com/work/9125391/book/56884169"&gt;97 Things Every Programmer Should Know&lt;/a&gt; - Hızlı&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.librarything.com/work/3789/book/56884255"&gt;Software Project Survival Guide&lt;/a&gt; – Hızlı&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Ek olarak başlamaya hazır kitaplıkta bekleyen bir sonraki okuyacaklarım;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.librarything.com/work/4179539/book/66441191"&gt;Predictably Irrational&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.librarything.com/work/43036/book/66441177"&gt;The Paradox of Choice: Why More Is Less&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;dün de şu kitabın ilk bölümünü okudum&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.librarything.com/work/77117"&gt;Eat that frog!&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Gayet hoşuma gitti, onu da okuma listeme aldım. Okunacak listemdeki son kitap ise, &lt;b&gt;&lt;a href="http://www.librarything.com/work/9160970"&gt;50 Great Myths of Popular Psychology&lt;/a&gt;.&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Bu arada not düşmem lazım Kindle kitap dağıtım modeli ve &lt;a href="http://en.wikipedia.org/wiki/Electronic_paper"&gt;Electronic Paper&lt;/a&gt; dikesinlike kitap sektörünün geleceğini şekillendiriyor. Sanırım bir noktada iPad / Electronic Ink Display arası güzel cihazlar kullanıyor olacağız.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=8IEJQf8DhN8:SDVnuXsHevU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=8IEJQf8DhN8:SDVnuXsHevU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=8IEJQf8DhN8:SDVnuXsHevU:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=8IEJQf8DhN8:SDVnuXsHevU:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=8IEJQf8DhN8:SDVnuXsHevU:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=8IEJQf8DhN8:SDVnuXsHevU:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/8IEJQf8DhN8" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/okuduklarim-oku/</guid>
  <comments>http://ferruh.mavituna.com/okuduklarim-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/okuduklarim-oku/</feedburner:origLink></item>
<item>
  <title>Fikir - Açık Todolist</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/OGNGNni7UTY/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Paz, 07 Kas 2010 13:50:40 +0200</pubDate>
  <description>&lt;p&gt;&lt;a href="http://www.rexbox.co.uk/epicwin/" target="_blank"&gt;EpicWin&lt;/a&gt; iPhone için geliştirilmiş zekice bir todo list uygulaması. Yapılacak listenizi oluşturuyor sonra da yaparak puan kazanıyorsunuz, arka planda da RPG havasında bir hikaye devam ediyor.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://ferruh.mavituna.com/yapilacaklar-listesi-todo-list-sanati-oku/" target="_blank"&gt;Todo List olayının ne kadar önemli olduğunu&lt;/a&gt; biliyoruz, aynı zamanda bir şeyleri tamamlamanın ve bunun karşılığında hızlı şekilde sanal dahi olsa bir başarı hissi almanın bağımlılık edici olduğuna da biliyoruz (&lt;em&gt;bakınız &lt;a href="http://www.xbox360achievements.org/leaderboards/1/" target="_blank"&gt;XBOX Achievements&lt;/a&gt;, &lt;a href="http://foursquare.com/" target="_blank"&gt;FourSquare&lt;/a&gt; vs.&lt;/em&gt;), açık bir şekilde blog gibi yerlerde bir şeyi yapacağınızı ilan etmenin o işin tamamlanmasına pozitif etkisi olduğunu da biliyoruz. Bütün bunları birleştiren basit bir uygulama olsa mesela ne güzel olurdu.&lt;/p&gt;  &lt;p&gt;Küçük bir web sitesi, insanlar yapılacak listesiniz yazacak, daha sonra bunları tamamladıkça hem EpicWin / FourSquare / Stackoverflow tadında bir puan toplama olacak hem de bu tüm yapılacak listesi güncellemeleri de Facebook/Twitter/Blog Widget’ları gibi yollar ile açık şekilde gözükebilecek ve takip edilebilecek. &lt;/p&gt;  &lt;p&gt;Özetle EpicWin’i web’e koyup, üzerine sosyal ağ etkisini yapıştırmak lazım. Bundan sonrası zaten zekice gelişebilir, mesela basit keyword analizler ile en popüler listeler ortaya çıkabilir ya da ünlü bir kaç celebrity/web celeb’in listelerini featured todo list’ten insanlar izleyebilir. Hatta sistem open source yazılımların road map’lerinin takibi için bile kullanılabilir.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=OGNGNni7UTY:pfGB6Vq4e2M:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=OGNGNni7UTY:pfGB6Vq4e2M:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=OGNGNni7UTY:pfGB6Vq4e2M:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=OGNGNni7UTY:pfGB6Vq4e2M:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=OGNGNni7UTY:pfGB6Vq4e2M:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=OGNGNni7UTY:pfGB6Vq4e2M:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/OGNGNni7UTY" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/fikir-acik-todolist-oku/</guid>
  <comments>http://ferruh.mavituna.com/fikir-acik-todolist-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/fikir-acik-todolist-oku/</feedburner:origLink></item>
<item>
  <title>The Social Network</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/UppRaelT3FA/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Per, 04 Kas 2010 00:20:03 +0200</pubDate>
  <description>&lt;p&gt;&lt;img style="display: inline; float: right; margin-left: 0px; margin-right: 0px" alt="" align="right" src="http://upload.wikimedia.org/wikipedia/en/thumb/7/7a/Social_network_film_poster.jpg/220px-Social_network_film_poster.jpg" width="154" height="242" /&gt;Son zamanlarda ciddi sayıda kötü film izledim ama The Social Network kesinlikle herkesin dediği gibi süper bir film. Şiddetle tavsiye edilir,her güzel hikaye gibi gerçek ile kurgu iç içe ama kesinlikle izlenesi. &lt;/p&gt;  &lt;p&gt;Sadece film'e dayanarak Mark hakkında hem iyi hem de kötü duygular oluşuyor içinizde&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=UppRaelT3FA:mqgtOp7HJAc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=UppRaelT3FA:mqgtOp7HJAc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=UppRaelT3FA:mqgtOp7HJAc:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=UppRaelT3FA:mqgtOp7HJAc:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=UppRaelT3FA:mqgtOp7HJAc:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=UppRaelT3FA:mqgtOp7HJAc:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/UppRaelT3FA" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/the-social-network-oku/</guid>
  <comments>http://ferruh.mavituna.com/the-social-network-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/the-social-network-oku/</feedburner:origLink></item>
<item>
  <title>Hayat 2.0</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/kRqPyY_yBHM/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 03 Kas 2010 09:12:41 +0200</pubDate>
  <description>&lt;p&gt;Sosyal medyanın gelişmesi ile insanlar herşeyi paylaşır oldu, ne yaptıkları (&lt;em&gt;twitter&lt;/em&gt;), ne gördükleri (&lt;em&gt;flickr,youtube&lt;/em&gt;), ne okudukları (&lt;em&gt;&lt;a href="http://www.librarything.com/" target="_blank"&gt;librarything&lt;/a&gt;&lt;/em&gt;), ne yedikleri (&lt;a href="http://www.mekanist.net/" target="_blank"&gt;&lt;em&gt;mekanist&lt;/em&gt;&lt;/a&gt;), nerede oldukları (&lt;a href="http://foursquare.com/" target="_blank"&gt;&lt;em&gt;four square&lt;/em&gt;&lt;/a&gt;) ve kimle birlikte oldukları (&lt;a href="http://www.facebook.com/" target="_blank"&gt;&lt;em&gt;facebook&lt;/em&gt;&lt;/a&gt;)…&lt;/p&gt;  &lt;p&gt;Bazılarına bu tuhaf, saçma, hatta aptalca gelebilir ama aslında bu benim seneler önce ilk blog yazmaya başladığımda aklımdaki şeydi. İlk sitemi yayınladığımda (~&lt;em&gt;11 sene önce&lt;/em&gt;) ve daha sonraları blog yazmaya başladığımda (&lt;em&gt;~8 sene önce&lt;/em&gt;) benim de aklımda hep bu vardı, o zaman çok ütopikti şimdi ise gerçek. İnsan belli şeyleri paylaşmanın tadına varınca daha fazlasını istiyor.&lt;/p&gt;  &lt;p&gt;Psikolojik olarak durumun açıklamasını yapacak bir bilgim yok ama muhtemelen bunlar bilinme arzusu ve kendini ifade etme arzusunun sonuçları. Belki gözden kaçırdığımız şey 10 kişi bunu yaparken iyiydi ama 10 milyon kişi bunu yapınca o kadar anlam ifade etmiyor faktörüdür. Bu da otomatik olarak sosyal medyayı 3 bölüme ayırdı. Geyik yapan arkadaşlar ve onları takip eden diğer geyik yapmak isteyen sanal ya da gerçek dünyadan arkadaşları. Sosyal medyayı diğer benzer profesyoneller ile birlikte iletişimde kalmak, kariyer, bilgi vs. konusunda yukarıda olmak isteyenler, bir de son olarak sosyal medyayı tamamen &lt;a href="http://blog.hubspot.com/blog/tabid/6307/bid/4416/Inbound-Marketing-the-Next-Phase-of-Marketing-on-the-Web.aspx" target="_blank"&gt;inbound marketing&lt;/a&gt; amacı ile kullananlar. Bir de not düşmek lazım pek aktif olarak katılmayan ama sadece kendine başarılı bir figür olarak gördüğü ya da tarzını, bilgisini beğendiği insanları takip eden bir grup var ki bunu da kariyer / bilgi grubunun içerisine sokabiliriz. Inbound tayfası ile kariyer tayfası birbirine çok yakın ve hatta bazen iç içe olduğundan onları kategorilere ayırırken dikkatli olmak lazım. &lt;/p&gt;  &lt;p&gt;Benim yıllar önce aklımda olan şey çok dağılmış bir şekilde oluştu, benim kafamda ki şu şekildeydi:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Blog’a widgetlar eklenir&lt;/li&gt;    &lt;li&gt;Tray de çalışan bir uygulama şu şeylerin paylaşımını çok kolay hale getirir &lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Okuduğun kitap ve şu anki durumu, B&lt;em&gt;u ebooklar vs. için otomatik&lt;/em&gt; – &lt;a href="http://www.librarything.com/" target="_blank"&gt;Library Thing&lt;/a&gt;, &lt;a href="http://www.goodreads.com/" target="_blank"&gt;Good Reads&lt;/a&gt;&lt;/li&gt;      &lt;li&gt;Dinlediğin Müzik, otomatik Media Player’dan alınır – &lt;a href="http://www.last.fm/" target="_blank"&gt;Last.fm&lt;/a&gt;&lt;/li&gt;      &lt;li&gt;İzlediğin Film, Dizi ve puanın, gene mümkünse otomatik media player’dan alınır – ??? &lt;a href="http://getglue.com/" target="_blank"&gt;Get Glue&lt;/a&gt;?&lt;/li&gt;      &lt;li&gt;Giydiğin Kıyafet (&lt;em&gt;marka vs. olarak&lt;/em&gt;) – ?… &lt;/li&gt;      &lt;li&gt;Oynadığın Oyun – &lt;a href="http://store.steampowered.com/" target="_blank"&gt;Steam&lt;/a&gt;&lt;/li&gt;      &lt;li&gt;Kısa olarak şu an ne halt yediğin – &lt;a href="http://www.twitter.com/" target="_blank"&gt;Twitter&lt;/a&gt;&lt;/li&gt;      &lt;li&gt;Aktif olarak kullanılan program ve ne kadar vakit harcandığı – &lt;a href="http://wakoopa.com/" target="_blank"&gt;Wakoopa&lt;/a&gt;&lt;/li&gt;      &lt;li&gt;Girdiğin ve paylaşmak istediğin siteler – &lt;a href="http://delicious.com/" target="_blank"&gt;Delicious&lt;/a&gt;&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;Bu tray uygulamasının otomatik keşfettiği herşey ve elle girilen herşey otomatik sitede gözükecekti&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Nerede bulunduğunu yayınlama gibi şeyler o zaman hiç aklıma gelmemişti, sonuçta internet kullanıcılarının her zaman bilgisayar başında olacağını varsaymıştım. &lt;/p&gt;  &lt;p&gt;Bu tray uygulamanın adı “Life” olacaktı. Şimdi bakıyorum da aslında bunların, hepsi ve çok daha fazlası efektik olarak yapıldı (&lt;em&gt;tek bir parça olarak değil ama&lt;/em&gt;). Açıkçası ben kullanmıyorum, iki nedeni var nedense eskisi kadar bir şeyleri paylaşma isteği kalmadı, ikincisi bu sistemlerin hepsi çok dağınık ve pratik değiller. Eğer pratik olsalar bir istatistik manyağı olarak gittiğim her yeri, attığım adım sayısını, hasta olduğum günleri, her gün giydiğim kıyafetleri, bastığım tuş sayısını, yazdığım kelime sayısını, emailda harcadığım süreyi, bulunduğum şehirleri, dinlediğim müzikleri, izlediğim filmleri, izlediğim dizileri, gördüğüm siteleri, tanıştığım insanları vs. vs. hepsini kayıt altına alırdım. Ondan sonra hasta olduğum günlerde ki hava durumu ile giydiğim kıyafet dataları karşılaştırıp boğazlı kazağın bana yaramadığını anlayabilirdim, izlediğim ve puanladığım 500 filmi başka insanlar ve film dataları ile karşılaştırıp bir sonraki izleyeceğim filmin dandik olmamasını sağlayabilirdim, dinlediğim müzikler sayesinde Sibirya’daki küçük bir grubu müzik grubunu bulabilirdim… &lt;/p&gt;  &lt;p&gt;Bir gün oraya gelecek miyiz, yoksa düzenli şekilde 20 farklı servisi ayrı ayrı kullanmak zorunda kalacak mıyız emin değilim. Bir gün birileri inanılmaz bir XML formatı, bir protokol ile bu datanın efektif paylaşılmasına farklı yerlerde farklı cihazlarla iki yönlü iletişim yapmayı ve bu datayı işlemeyi mümkün kılabilecek mi, emin değilim, ama emin olduğum tek şey var oraya doğru gitmemizin gerekli olduğu. Dünyada bu kadar data oluşturulurken hemen hemen hiç birinin özellikle bireyler açısından kollektif anlam ifade etmemesi acı bir durum, bu kadar data verimli işlendiğinden, büyüyen trendleri hatta ekonomik krizleri bile tahmin etmek çok kolay olabilirdi, belki de Google’un geleceği tahmin edebileceğini iddia etmesi bu datayı efektif olarak korrele edebileceğine inanmasıdır.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=kRqPyY_yBHM:KYiFWkFls8U:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=kRqPyY_yBHM:KYiFWkFls8U:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=kRqPyY_yBHM:KYiFWkFls8U:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=kRqPyY_yBHM:KYiFWkFls8U:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=kRqPyY_yBHM:KYiFWkFls8U:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=kRqPyY_yBHM:KYiFWkFls8U:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/kRqPyY_yBHM" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/hayat-20-oku/</guid>
  <comments>http://ferruh.mavituna.com/hayat-20-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/hayat-20-oku/</feedburner:origLink></item>
<item>
  <title>AnkaSec’10 Bilgi Güvenliği Konferansı</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/GB_XEFexyK0/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 27 Eki 2010 15:44:26 +0200</pubDate>
  <description>&lt;p&gt;&lt;img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: right; border-top: 0px; border-right: 0px; padding-top: 0px" title="ankara_sec_master"  alt="ankara_sec_master" align="right" src="http://ferruh.mavituna.com//blogs/upload/Windows-Live-Writer/807eadb2c3e8_C04D/ankara_sec_master_3.png" width="427" height="238" /&gt;23 Aralık’ta tahmin ettiğiniz gibi Ankara’da &lt;a href="http://www.ankasec.org/" target="_blank"&gt;AnkaSec&lt;/a&gt;’in 2. düzenlenecek. Maalesef ben orada olamayacağım ama oralardaysanız gitmeyi ihmal etmeyin derim.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=GB_XEFexyK0:nmU7_Hxmv_I:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=GB_XEFexyK0:nmU7_Hxmv_I:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=GB_XEFexyK0:nmU7_Hxmv_I:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=GB_XEFexyK0:nmU7_Hxmv_I:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=GB_XEFexyK0:nmU7_Hxmv_I:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=GB_XEFexyK0:nmU7_Hxmv_I:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/GB_XEFexyK0" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/ankasec10-bilgi-guvenligi-konferansi-oku/</guid>
  <comments>http://ferruh.mavituna.com/ankasec10-bilgi-guvenligi-konferansi-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/ankasec10-bilgi-guvenligi-konferansi-oku/</feedburner:origLink></item>
<item>
  <title>Ramazan Ayı Mübarek Olsun</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/h0HRwm1nxcY/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 11 Ağu 2010 00:22:09 +0200</pubDate>
  <description>&lt;p&gt;Bir süredir yaz(a)mıyorum, Ramazan ayı vesilesiyle hala hayatta olduğumu hatırlatayım dedim…&lt;/p&gt;  &lt;p&gt;Bu yazıya da biraz anlam katmak için sizi Sorularla İslamiyet sitesinin &lt;a href="http://ramazan.sorularlaislamiyet.com/" target="_blank"&gt;Ramazan Sayfaları’na gönderiyorum&lt;/a&gt;.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=h0HRwm1nxcY:4LYmaDyAYsg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=h0HRwm1nxcY:4LYmaDyAYsg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=h0HRwm1nxcY:4LYmaDyAYsg:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=h0HRwm1nxcY:4LYmaDyAYsg:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=h0HRwm1nxcY:4LYmaDyAYsg:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=h0HRwm1nxcY:4LYmaDyAYsg:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/h0HRwm1nxcY" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/ramazan-ayi-mubarek-olsun-oku/</guid>
  <comments>http://ferruh.mavituna.com/ramazan-ayi-mubarek-olsun-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/ramazan-ayi-mubarek-olsun-oku/</feedburner:origLink></item>
<item>
  <title>IT Sektöründe Kişisel Gelişim ve Kariyer Semineri</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/AFXsDivENkU/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 15 Haz 2010 12:31:31 +0200</pubDate>
  <description>&lt;p&gt;21 Haziran’da İstanbul’da &lt;a href="http://www.gencgirisimciler.org/" target="_blank"&gt;Genç Girişimciler Kulübü’nde&lt;/a&gt; &lt;a href="http://www.gencgirisimciler.org/bpi.asp?cid=784&amp;caid=311" target="_blank"&gt;IT Sektöründe Kişisel Gelişim ve Kariyer isimli bir konuşma yapacağım&lt;/a&gt;. Açıkçası bugüne kadar yaptığım güvenlikle alakalı olmayan ilk konuşma olacak.&lt;/p&gt;  &lt;p&gt;Etkinlik ücretsiz, siteden kayıt olmanız yeterli. &lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=AFXsDivENkU:TqypeI36Qnc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=AFXsDivENkU:TqypeI36Qnc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=AFXsDivENkU:TqypeI36Qnc:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=AFXsDivENkU:TqypeI36Qnc:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=AFXsDivENkU:TqypeI36Qnc:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=AFXsDivENkU:TqypeI36Qnc:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/AFXsDivENkU" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/t-sektrunde-kisisel-gelisim-ve-kariyer-semineri-oku/</guid>
  <comments>http://ferruh.mavituna.com/t-sektrunde-kisisel-gelisim-ve-kariyer-semineri-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/t-sektrunde-kisisel-gelisim-ve-kariyer-semineri-oku/</feedburner:origLink></item>
<item>
  <title>5. Kamu Kurumları Bilgi Teknolojileri Güvenlik Konferansı</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/d84Ey6A58E8/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 15 Haz 2010 12:27:23 +0200</pubDate>
  <description>&lt;p&gt;&lt;a href="http://www.bilgiguvenligi.gov.tr/duyurular-kategorisi/besinci-kamu-kurumlari-bilgi-teknolojileri-guvenlik-konferansi.html" target="_blank"&gt;25 Haziran’da Ankarada 5. Kamu Kurumları Bilgi Teknolojileri Güvenlik Konferansında konuşuyor olacağım&lt;/a&gt;, genelde demo ağırlıklı bir şekilde web uygulamalarındaki güvenlik açıklarından bahsedeceğim.&lt;/p&gt;  &lt;p&gt;Konferansa katılım ücretsiz ama sitesinde belirtildiği şekilde kayıt olmanız gerekli.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=d84Ey6A58E8:WTCVKhC7cYQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=d84Ey6A58E8:WTCVKhC7cYQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=d84Ey6A58E8:WTCVKhC7cYQ:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=d84Ey6A58E8:WTCVKhC7cYQ:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=d84Ey6A58E8:WTCVKhC7cYQ:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=d84Ey6A58E8:WTCVKhC7cYQ:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/d84Ey6A58E8" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/5-kamu-kurumlari-bilgi-teknolojileri-guvenlik-konferansi-oku/</guid>
  <comments>http://ferruh.mavituna.com/5-kamu-kurumlari-bilgi-teknolojileri-guvenlik-konferansi-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/5-kamu-kurumlari-bilgi-teknolojileri-guvenlik-konferansi-oku/</feedburner:origLink></item>
<item>
  <title>Hakin9 Röportajı</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/YLINmU5ZJyU/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 15 Haz 2010 12:24:25 +0200</pubDate>
  <description>&lt;p&gt;Bir süredir yazamıyorum bu da yazamadığım vakitlere denk geldi. Hakin9 benimle bir röportaj yaptı, ek olarak Hakin9 artık ücretsiz olarak internet yayınlanmaya başladı, &lt;a href="http://hakin9.org/magazine/1057-flash-memory-mobile-forensic" target="_blank"&gt;şuradan download edilip okunabilir&lt;/a&gt;.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=YLINmU5ZJyU:v1By4QrOUtQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=YLINmU5ZJyU:v1By4QrOUtQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=YLINmU5ZJyU:v1By4QrOUtQ:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=YLINmU5ZJyU:v1By4QrOUtQ:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=YLINmU5ZJyU:v1By4QrOUtQ:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=YLINmU5ZJyU:v1By4QrOUtQ:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/YLINmU5ZJyU" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/hackin9-rportaji-oku/</guid>
  <comments>http://ferruh.mavituna.com/hackin9-rportaji-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/hackin9-rportaji-oku/</feedburner:origLink></item>
<item>
  <title>Minimum Ürün</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/DK9mKprBYc0/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 25 May 2010 10:10:52 +0200</pubDate>
  <description>&lt;p&gt;Maalesef geliştiriciler olarak “&lt;strong&gt;kabul edilemez&lt;/strong&gt;” listemiz gereğinden çok daha fazla ve esas gerçeği düzenli şekilde unutuyoruz. “Ürün çözmek için geldiği sorunu en iyi şekilde çözüyor mu? Size diğer tüm eksik ve hataları göz ardı etmenizi sağlayacak birşeyler sunabiliyor mu?”&lt;/p&gt;  &lt;p&gt;Bakalım neler yapmadan da bir yazılım yapabiliyormuşuz ve başarılı olabiliyormuş, benden iki örnek:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.google.com/chrome" target="_blank"&gt;Google Chrome&lt;/a&gt;&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Otomatik update ekranı yok, (&lt;em&gt;hakkında sayfasında çok basit bir göstergesi var&lt;/em&gt;)&lt;/li&gt;      &lt;li&gt;Proxy desteği yok (&lt;em&gt;sadece SYSTEM proxy’ sini kullanıyor&lt;/em&gt;)&lt;/li&gt;      &lt;li&gt;Normalde ihtiyacınız olabileceği ama olmadan da yaşayabileceğiniz bir milyon özellik yok (Firefox / IE ayarları ile Chrome’ un ayarları arasında 10 kat kadar fark var)       &lt;br /&gt;&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;a href="http://news.ycombinator.com/" target="_blank"&gt;Hacker News&lt;/a&gt;&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Şifrenizi unutursanız hatırlatma desteği yok,&lt;/li&gt;      &lt;li&gt;Arama yok&lt;/li&gt;      &lt;li&gt;Kategori, tag vs. yok&lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p&gt;Bu tip özellikler ileride gerekebilir ama v1.0 de gerçekten o özelliğe ihtiyacınız var mı? Şimdi &lt;strong&gt;kesinlikle&lt;/strong&gt; olması gerekenler listenize tekrar bakın ve yarısını silip aslında abarttığınızı itiraf edin. &lt;/p&gt;  &lt;p&gt;Unutmadan insanların bir özelliği istemesi o özellik olmayınca yazılımı kullanmayacağı anlamına gelmiyor. &lt;/p&gt;  &lt;p&gt;Sizin bildiğiniz bu şekilde başarılı ama çok bariz özellikleri olmayan ürünler var mı?&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=DK9mKprBYc0:BWHMauVittE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=DK9mKprBYc0:BWHMauVittE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=DK9mKprBYc0:BWHMauVittE:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=DK9mKprBYc0:BWHMauVittE:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=DK9mKprBYc0:BWHMauVittE:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=DK9mKprBYc0:BWHMauVittE:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/DK9mKprBYc0" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/minimum-urun-oku/</guid>
  <comments>http://ferruh.mavituna.com/minimum-urun-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/minimum-urun-oku/</feedburner:origLink></item>
<item>
  <title><img src="/mg/icons/star.gif" alt="Süper Makale" class="abs" /> Why platform matters in web application security?</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/5oVtDXcklL0/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 19 May 2010 22:57:30 +0200</pubDate>
  <description>&lt;p&gt;&lt;small&gt;&lt;i&gt;I wrote this article about &lt;/i&gt;&lt;a href="http://ferruh.mavituna.com/aspnet-guvenligi-ve-platform-tasarimi-oku/"&gt;&lt;i&gt;2 years ago in Turkish&lt;/i&gt;&lt;/a&gt;&lt;i&gt;. Recently &lt;a href="http://www.google.com/search?hl=en&amp;q=whitehat+programming+language+filetype:pdf"&gt;Whitehat released a quite nice paper about vulnerability counts per programming language/framework&lt;/a&gt;. That report kind of backs up this article however many took and advertised it wrongly as it sounded like “&lt;strong&gt;choice of framework has virtually no effect on security&lt;/strong&gt;”. So I decided to write it in English again. &lt;/i&gt;&lt;/small&gt;&lt;/p&gt;  &lt;p&gt;One of the oldest clichés in web application security is:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;"Choice of framework doesn't matter"&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;I say &lt;b&gt;bullshit! &lt;/b&gt;&lt;/p&gt;  &lt;h3&gt;Good Developers Always Develop Secure Applications&lt;/h3&gt;  &lt;p&gt;Yes, one can write a secure web application using &lt;a href="http://en.wikipedia.org/wiki/Brainfuck"&gt;brainfuck&lt;/a&gt; in 1 year and after 250 iterations. She can start by "implementing her own session handling and make it secure". That sounds funny, right? But when I say "All you need to do is implement your own CSRF protection", it doesn't sound funny because that's what everyone is keep doing. However to me it's still wrong, just like a secure session implementation a secure CSRF protection implementation should be one of the responsibilities of the framework not the developer.&lt;/p&gt;  &lt;h3&gt;Security of the Language, Security of the Framework&lt;/h3&gt;  &lt;p&gt;There is no perfect framework, vulnerabilities identified in all frameworks just like vulnerabilities identified in all applications. However just like some applications security track of some frameworks are much better. &lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS07-jul.mspx"&gt;ASP.NET Request Validation Bypass&lt;/a&gt;, PHP &lt;a href="http://www.hardened-php.net/hphp/zend_hash_del_key_or_index_vulnerability.html"&gt;Zend_Hash_Del_Key_or_index overwrite&lt;/a&gt; issues, &lt;a href="http://osvdb.org/show/osvdb/24363"&gt;Struts Validation Bypass&lt;/a&gt; are good examples of these vulnerabilities.&lt;/p&gt;  &lt;p&gt;PHP is a perfect example of this. PHP itself has so many vulnerabilities (&lt;i&gt;such as &lt;/i&gt;&lt;a href="http://www.hardened-php.net/hphp/zend_hash_del_key_or_index_vulnerability.html"&gt;&lt;i&gt;Zend_Hash_Del_Key_Or_Index Vulnerability&lt;/i&gt;&lt;/a&gt;&lt;i&gt;, &lt;/i&gt;&lt;a href="http://www.php-security.org/"&gt;&lt;i&gt;month of PHP bugs&lt;/i&gt;&lt;/a&gt;&lt;i&gt; and &lt;/i&gt;&lt;a href="http://secunia.com/advisories/vendor/24/"&gt;&lt;i&gt;others&lt;/i&gt;&lt;/a&gt;) even when the developer codes everything securely it still can be vulnerable. I don't even mention the terrible design issues &lt;a href="http://www.hardened-php.net/globals-problem"&gt;&lt;i&gt;such as GLOBALS Overwrite&lt;/i&gt;&lt;/a&gt;&lt;i&gt; problems, magic quotes, providing not one but several different functions to do the very same job&lt;/i&gt;.&lt;/p&gt;  &lt;p&gt;If you set a directory as protected and if your framework can't protect you because the attacker used a different HTTP Method then that's not the developer's fault, it's framework's fault.&lt;/p&gt;  &lt;p&gt;That's why framework matters, even when you build the most solid application when your framework is weak, there is a higher possibility of getting owned.&lt;/p&gt;  &lt;p&gt;Can framework handle unicode characters correctly? Do functions unexpectedly effected by null bytes? Does it spill out all the details when you send one character in the cookie? &lt;/p&gt;  &lt;p&gt;All of these are problems of the framework. &lt;b&gt;If you are wise enough you should choose a framework with a good track of security.&lt;/b&gt;&lt;/p&gt;  &lt;h3&gt;Framework Specific Issues&lt;/h3&gt;  &lt;p&gt;You won't see much RFI (&lt;i&gt;Remote File Inclusion&lt;/i&gt;) in ASP applications because there is no easy way to introduce such vulnerability in ASP. You can't see code execution problem ( &lt;i&gt;such as &lt;b&gt;eval()&lt;/b&gt;&lt;/i&gt; ) in ASP.NET applications because there is no easy way to do it however in Classical ASP you have this problem. Heck, in PHP application even &lt;a href="http://php.net/manual/en/function.preg-replace.php"&gt;&lt;b&gt;preg_replace&lt;/b&gt; can evaluate code with /e modifier&lt;/a&gt;. And yes that happens in real world application, &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3420"&gt;&lt;i&gt;PHPBB was vulnerable to this&lt;/i&gt;&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Framework specific problems matter.&lt;/b&gt;&lt;/p&gt;  &lt;h3&gt;Secure by Default - Design of the Framework&lt;/h3&gt;  &lt;p&gt;Some part of some frameworks designed in a "secure by default" way. For example it's quite rare to see HTTP Header Injection (&lt;i&gt;CRLF/HTTP Response Splitting&lt;/i&gt;) problems in ASP.NET because by default all related .NET functions will not accept new lines. Therefore as a developer you should push your limits to introduce this vulnerability, yet if you are stupid enough you'll succeed. Developer's stupidity is something that a framework can't fix. Sorry about that.&lt;/p&gt;  &lt;p&gt;Stupid features of a framework can hurt as well. For example &lt;b&gt;Magic Quotes&lt;/b&gt; in PHP. Loads of application burned by that, it's such a mess. It shouldn't have been there in the first place that's why finally &lt;a href="http://php.net/manual/en/security.magicquotes.php"&gt;they decided to deprecate it&lt;/a&gt;.&lt;/p&gt;  &lt;h3&gt;Inbuilt Security Features&lt;/h3&gt;  &lt;p&gt;I think everyone knows that rolling your own crypto is idiotic but somehow it's OK for people roll their own CSRF protection, SQL Injection filter, XSS protection library etc. Yet all penetration testers observe that these developers keep failing miserably. That's why projects like &lt;a href="http://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API"&gt;ESAPI&lt;/a&gt; should be employed by more developers.&lt;/p&gt;  &lt;p&gt;When it comes to frameworks some of the questions we need to ask;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Does it support parameterized SQL Queries? &lt;/li&gt;    &lt;li&gt;Does it provide a way to separate data and the HTML and carry out the required encoding based on the output location? &lt;/li&gt;    &lt;li&gt;Does it provide a secure session implementation? &lt;/li&gt;    &lt;li&gt;Does it provide a secure authentication mechanism? &lt;/li&gt;    &lt;li&gt;Does it provide a secure way to execute OS commands? (&lt;i&gt;separating parameters and the executable to avoid injections just like parameterized SQL Queries&lt;/i&gt;) &lt;/li&gt;    &lt;li&gt;Does it provide secure storage options? Path normalization functions? &lt;/li&gt;    &lt;li&gt;Does it provide a way to avoid email header injections? &lt;/li&gt;    &lt;li&gt;Is there any function which can protect against new line injections to write safe logs without worrying about new lines? &lt;/li&gt;    &lt;li&gt;Is there any inbuilt feature to apply whitelisting on inputs? &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;I can go on but you got the point. Unfortunately there is no framework which does all but some frameworks are clearly better. &lt;/p&gt;  &lt;p&gt;Take a look at &lt;a href="http://labs.securitycompass.com/papers/secure-web-application-framework-manifesto-v0-08.pdf"&gt;Secure Web Application Framework Manifesto&lt;/a&gt; for many other ideas and see what frameworks should bring to the table in means of security by default and as inbuilt security features.&lt;/p&gt;  &lt;p&gt;Also &lt;a href="http://msdn.microsoft.com/en-us/library/ms998347.aspx"&gt;ASP.NET's built-in membership feature&lt;/a&gt; is also is the right direction and more frameworks should do the same. &lt;/p&gt;  &lt;h3&gt;Documentation, Culture, Sample Code etc.&lt;/h3&gt;  &lt;p&gt;Documentation and culture around a framework also quite important. Take a look at Tomcat JSP examples and IIS 6 ASP examples. All of them have several serious vulnerabilities out of the box. Like it's not enough to write vulnerable applications as samples they even deployed them by default so your environment can be vulnerable by default!&lt;/p&gt;  &lt;p&gt;For example many examples in .NET documentation uses parameterized SQL Queries which is very good thing although .NET documentation got so many other flaws and terrible code snippets in many places. Generally most of the vendors are terrible about documentation and providing secure code snippets. Some of these sample codes stripped from security checks as they stripped from error checks to increase clarity in the example. I still not a good enough excuse.&lt;/p&gt;  &lt;p&gt;Finally when it comes to the culture there are some factors such as what are the best practices among developers. For example you can see more OS Command Injections in Perl applications than potentially any other framework because that's how Perl guys roll. Pass it to an OS command, parse the output and spill it out to the screen. This is a quite rare practice in many other frameworks*.&lt;/p&gt;  &lt;h3&gt;Required Time, Effort and Knowledge for a Secure Application&lt;/h3&gt;  &lt;p&gt;All of these discussed factors affect the required time, effort and required security knowledge to develop a secure application. &lt;/p&gt;  &lt;p&gt;If framework provides built-in security for CSRF with one line of code than it decreases the complexity of the application, required development and testing time. Finally developers don't need to be a security expert to implement such a check.&lt;/p&gt;  &lt;p&gt;Do you really think a junior developer would know that it's possible to do CSRF against a web service. Believe me they don't. Also they don't know that you can do XSS in CSS, they don't know if content-type is "plain/text" XSS is still possible in IE, they don't know that they need to mark cookies as secure, they don't know you can bypass many *clever* XSS protections by using &lt;a href="http://labs.portcullis.co.uk/application/xss-tunnelling/xss-tunnel/"&gt;XSS Tunnel&lt;/a&gt; or &lt;a href="http://www.bindshell.net/tools/beef/"&gt;BeeF&lt;/a&gt;, they know jack-shit about security especially when it comes to corner cases.&lt;/p&gt;  &lt;p&gt;They don't know and they will never know many of these and I don't expect them to know** , that's why framework should care of this stuff and that's why framework matters.&lt;/p&gt;  &lt;h3&gt;Framework Matters&lt;/h3&gt;  &lt;p&gt;Now please don't tell me that framework doesn't matter because it bloody does. However the problem is; there is no perfect framework and there won't be anytime soon although it's getting there. Right now you can still choose a better framework instead of choosing arbitrarily by claiming that all of them are same anyway.&lt;/p&gt;  &lt;p&gt;My examples were mostly about PHP, ASP and ASP.NET because those are the frameworks that I'm pretty familiar with. You can think of many other frameworks such as Ruby on Rails, Struts or &lt;a href="http://cppcms.sourceforge.net/wikipp/en/page/main"&gt;CppCMS&lt;/a&gt; and observe similar benefits or framework specific problems.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;* Although I need to note that due to many other configuration requirements that task might not be that easy in some frameworks hence not that popular. For example .NET might require several permissions to properly run an executable from an ASP.NET script.      &lt;br /&gt;      &lt;br /&gt;** OK, they need to know about "Secure Cookies" but funny enough many of them still don't. So why not mark all cookies set over SSL as secure and when their code doesn't work they can fix(!) it, at least this way it'll be secure by default and maybe developer will ask herself "What the hell is a secure cookie? and why would I need it?"&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=5oVtDXcklL0:l6Oaq0nbj2I:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=5oVtDXcklL0:l6Oaq0nbj2I:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=5oVtDXcklL0:l6Oaq0nbj2I:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=5oVtDXcklL0:l6Oaq0nbj2I:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=5oVtDXcklL0:l6Oaq0nbj2I:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=5oVtDXcklL0:l6Oaq0nbj2I:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/5oVtDXcklL0" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/why-platform-matters-in-web-application-security-oku/</guid>
  <comments>http://ferruh.mavituna.com/why-platform-matters-in-web-application-security-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/why-platform-matters-in-web-application-security-oku/</feedburner:origLink></item>
<item>
  <title>Süreç mi Sonuç mu?</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/_VqILIiyE84/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 11 May 2010 16:15:15 +0200</pubDate>
  <description>&lt;p&gt;Geçen gün &lt;a href="http://www.imdb.com/title/tt0480669/"&gt;Timecrimes - Los cronocrímenes&lt;/a&gt; i izledim. Film boyunca eğlenceli bir süreç var, süreç devam ediyor, ediyor, ediyor ve film hiç bir sonuç olmadan aynı Lost’ un bölüm sonu gibi havadaki soruları da cevaplamadan bitiyor. Bu noktayı görünce ben tabii ki ağzımda sonu hiç bir yere bağlanmayan eski Türk filmi tadı kalmış şekilde küfrediyorum.&lt;/p&gt;  &lt;p&gt;Timecrimes’ta benim için diğer sofistike olma taklidi yapan filmler arasında yerini alıyor. Başka neler var o listede? Cube serisi başı çekiyor o kesin ama Matrix’te listenin dibinde bir yerlerde, arada da onlarca adını bile hatırlayamadığım film var. Hani şu altında bir çok anlam varmış gibi yapan ama aslında yönetmeninin bile ne halt olduğunu bilmediği filmler. Zaten bu filmler de &lt;a href="http://en.wikipedia.org/wiki/Deus_ex_machina"&gt;Deus ex machina&lt;/a&gt; da vardır hep, bir şey vardır ama o bir şey hep şeydir çünkü yazar ve yönetmen onu tam anlamıyla sıkmıştır (&lt;em&gt;&lt;a href="http://www.tdk.gov.tr/TR/Genel/SozBul.aspx?F6E10F8892433CFFAAF6AA849816B2EF05A79F75456518CA&amp;Kelime=s%C4%B1kmak"&gt;TDK daki 8. anlamında sıkmak&lt;/a&gt;&lt;/em&gt;).&lt;/p&gt;  &lt;p&gt;Şimdi kimi der ki filmin sonu değil süreci önemli ben film boyunca eğlendim, kimi de derki aynı bir fıkra gibi bir çok filmin süreci sadece son andaki espriye hazırlıktır eğer son anda bir espri yoksa o süreç sadece adama batar.&lt;/p&gt;  &lt;p&gt;Şimdiye kadar okuduklarınızdan anlamışsınızdır ki benim sanatsal film kültürüm düşüktür. &lt;a href="http://en.wikipedia.org/wiki/Elephant_(film)"&gt;Elephant&lt;/a&gt; gibi “sanat filmlerini“ izlemem hasbel kader izlediğimde de sevmem. Buradaki teori bir çok şeye uygulanabiliyor, bir şey tüketirken süreçmi yoksa ağızda kalan tat mı önemli diye. &lt;/p&gt;  &lt;p&gt;&lt;em&gt;Hmmm ilginç bu blog da bir çok gıcık olduğum film gibi hiç bir sonuca ulaşmadı…&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=_VqILIiyE84:CH8HE6k_4wE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=_VqILIiyE84:CH8HE6k_4wE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=_VqILIiyE84:CH8HE6k_4wE:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=_VqILIiyE84:CH8HE6k_4wE:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=_VqILIiyE84:CH8HE6k_4wE:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=_VqILIiyE84:CH8HE6k_4wE:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/_VqILIiyE84" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/surec-mi-sonuc-mu-oku/</guid>
  <comments>http://ferruh.mavituna.com/surec-mi-sonuc-mu-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/surec-mi-sonuc-mu-oku/</feedburner:origLink></item>
<item>
  <title>0 ve 1</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/tP8rU62TTG8/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 26 Nis 2010 09:23:49 +0200</pubDate>
  <description>&lt;p&gt;&lt;i&gt;&lt;a href="http://ferruh.mavituna.com/mukemmellik-oku/"&gt;Mükemmeliyetçilik&lt;/a&gt; hakkında &lt;a href="http://ferruh.mavituna.com/hayatinizi-degistirecek-oneri-oku/"&gt;çok konuştum&lt;/a&gt; daha fazla konuşmayı planlamıyordum ama orada bahsetmediğim çok önemli bir konu daha var.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;Bir sorunu çözerken, ya da bir işi yaparken genelde programcılar işi ya yapabilir ya da yapamaz, arası yoktur, en azından genelde olmadığını düşünürler. Eric Sink bu sendroma &lt;a href="http://www.ericsink.com/bos/Whining_by_a_Barrel_of_Ro.html"&gt;Binary Thinking&lt;/a&gt; adını vermiş.&lt;/p&gt;  &lt;p&gt;Bu mükemmeliyetçilik ile bire bir ilgili bir konu, anlaşılması gereken hemen hemen her çözümün üç şekilde sonuçlandırılabilmesi:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Tam bir çözüm – 1 &lt;/li&gt;    &lt;li&gt;Çözememek – 0 &lt;/li&gt;    &lt;li&gt;&lt;b&gt;Yeterli Çözüm&lt;/b&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Mesela Google arama motoru olayını çözmedi ama yeterli kadarını çözdü, bundan sonrası düzenli bir şekilde geliştirme aşamasında. Aynı şekilde kullanıcılarınızın %90'ını tatmin edebilecek ya da %90 durumda iyi çalışacak bir çözüme ulaştıysanız kalan %10'u çözmek eğer zorsa çözmeyebilir ve çözmeden de neredeyse aynı verimi alabilirsiniz.&lt;/p&gt;  &lt;p&gt;Bu teknik ve teknik olmayan alanlarda düzenli şekilde karşımıza çıkan bir durum, üçüncü seçeneğin orada olduğunu bilmek lazım. (&lt;i&gt;ek olarak bakınız "good enough software"&lt;/i&gt;)&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=tP8rU62TTG8:EifEsCPfRlg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=tP8rU62TTG8:EifEsCPfRlg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=tP8rU62TTG8:EifEsCPfRlg:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=tP8rU62TTG8:EifEsCPfRlg:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=tP8rU62TTG8:EifEsCPfRlg:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=tP8rU62TTG8:EifEsCPfRlg:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/tP8rU62TTG8" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/0-ve-1-oku/</guid>
  <comments>http://ferruh.mavituna.com/0-ve-1-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/0-ve-1-oku/</feedburner:origLink></item>
<item>
  <title>Açık Kaynak Kod vs. Ticari Yazılım</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/AZWFnRpw068/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Per, 22 Nis 2010 08:58:48 +0200</pubDate>
  <description>&lt;p&gt;Herşeyden önce 317 fanboy bana “Özgür Yazılım, Açık kaynak kod’ dan sen ne anlarsın? Höttörö ve töttörö” demeden önce benim bir sürü GPL, LGPL, WTFPL kodumun piyasada bulunduğunu söyleyeyim. Aynı zamanda ticari yazılımla da uğraşıyorum. Dolayısıyla çitin iki tarafında da bulunmaktayım. Bu hala işin felsefesinden anladığımı kanıtlamıyor tabii ki sadece gıcıklığına bu yazıyı yazmadığımı söylemek istiyorum.&lt;/p&gt;  &lt;p&gt;Artık gelen yorumlardan o kadar korkmaya başladım ki her yazının başına böyle bir şey yazma gereği duyuyorum…&lt;/p&gt;  &lt;p&gt;Özellikle son zamanlarda açık kaynak kod projelerinin destek ve geliştirme ekipleri dikkatimi çekmeye başladı, klasik senaryo:&lt;/p&gt;  &lt;p&gt;Kullanım hatası yüzünden yazılım çalışmaz ve kullanıcı bunu geliştiricilere/support’ a sorar:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;Ticari Yazılım:        &lt;br /&gt;&lt;/strong&gt;”O sistemin doğru çalışması için parametrelere –X i de eklemeniz lazım.”       &lt;br /&gt;      &lt;br /&gt;Daha sonra da oturup dizaynda nasıl bir değişiklik yaparsak insanlar –X eklemeleri gerektiğini doğal olarak farkederler diye düşünürler. Ya da –X i eklemeyince hata veren yerlere neden ve nasıl –X eklemeleri gerektiğine dair bir mesaj eklerler.       &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Beleş Yazılım &lt;/strong&gt;(&lt;em&gt;açık, özgür, parasız vs.&lt;/em&gt;)       &lt;br /&gt;”RTFM kardeşim, –X i eklemezsen o çalışmaz, kaç defa yazdık burada.” &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Aynı süreç bilinen bugları raporlama da oluşur. İstisna yazılımlar iki kategoride de var ama bu pattern o kadar yaygın ve rahatsız edici ki farketmemek mümkün değil.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=AZWFnRpw068:XuvZTaYWd9o:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=AZWFnRpw068:XuvZTaYWd9o:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=AZWFnRpw068:XuvZTaYWd9o:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=AZWFnRpw068:XuvZTaYWd9o:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=AZWFnRpw068:XuvZTaYWd9o:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=AZWFnRpw068:XuvZTaYWd9o:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/AZWFnRpw068" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/acik-kaynak-kod-vs-ticari-yazilim-oku/</guid>
  <comments>http://ferruh.mavituna.com/acik-kaynak-kod-vs-ticari-yazilim-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/acik-kaynak-kod-vs-ticari-yazilim-oku/</feedburner:origLink></item>
<item>
  <title>Takım Arkadaşı Arıyoruz</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/nXZcnZxyYnI/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 21 Nis 2010 14:19:36 +0200</pubDate>
  <description>&lt;p align="center"&gt;&lt;strong&gt;Başvuran ve ilgilenen herkese teşekkürler aradığımız arkadaşı bulduk, Henüz başvuranlara email’ları gönderemedim umarım bu hafta içerisinde onu da göndereceğim.&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt; &lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;em&gt;&lt;a href="http://www.mavitunasecurity.com/"&gt;Netsparker&lt;/a&gt;’ ın geliştirme ekibine katılacak yeni bir arkadaş arıyoruz, bu arkadaş yoğun bir şekilde benimle birlikte çalışacağından dolayı ilanı direk buraya yazdım.&lt;/em&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Netsparker' ın geliştirme ekibinde bizimle birlikte çalışacak:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Web güvenliği konusunda kendisini geliştirmek isteyen, &lt;/li&gt;    &lt;li&gt;Evinden (&lt;i&gt;Home Office&lt;/i&gt;) çalışacak &lt;/li&gt;    &lt;li&gt;Part-time (&lt;em&gt;haftanın belli günleri ya da belli saatleri&lt;/em&gt;) &lt;/li&gt;    &lt;li&gt;Stajyer, öğrenci, kariyerine yeni başlayan ya da güvenlik sektörüne geçmek isteyen &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;bir arkadaş aramaktayız. Maaş dolgun &lt;strong&gt;olmayacaktır&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;İş Tanımı&lt;/b&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Netsparker' ın Q/A testlerini gerçekleştirmede yardım edecek &lt;/li&gt;    &lt;li&gt;Güvenlik açıklarını bulup bulmaması konusunda analizler yapacak (&lt;i&gt;bu konuda gerekli eğitimi biz vereceğiz&lt;/i&gt;) &lt;/li&gt;    &lt;li&gt;Q/A ile alakalı bir dizi başka iş yapacak &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Gereksinimler&lt;/b&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;İyi derecede teknik bilgi &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Olsa güzel olurlar&lt;/b&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;İngilizce (&lt;i&gt;özellikle okuma&lt;/i&gt;) &lt;/li&gt;    &lt;li&gt;Web ve Yazılım geliştirme bilgisi (&lt;i&gt;hangi dil olduğu önemli değil&lt;/i&gt;) &lt;/li&gt;    &lt;li&gt;Web güvenliği bilgisi &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;İletişim&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;CV ve bir giriş yazısını şu email adresine atabilirsiniz : ferruh-at-mavituna.com&lt;/p&gt;  &lt;p&gt;Email' ın konu başlığı &lt;b&gt;[CV] AD SOYAD &lt;/b&gt;şeklinde olmalı. &lt;em&gt;CV’ lere eğer varsa referans eklemeniz çok işe yarayacaktır.&lt;/em&gt;&lt;/p&gt;  &lt;p&gt; &lt;/p&gt;  &lt;p&gt;Alım ve iş görüşmelerine CV’ ler gelir gelmez başlayacağız.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=nXZcnZxyYnI:AXofOH0YQJg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=nXZcnZxyYnI:AXofOH0YQJg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=nXZcnZxyYnI:AXofOH0YQJg:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=nXZcnZxyYnI:AXofOH0YQJg:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=nXZcnZxyYnI:AXofOH0YQJg:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=nXZcnZxyYnI:AXofOH0YQJg:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/nXZcnZxyYnI" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/takim-arkadasi-ariyoruz-oku/</guid>
  <comments>http://ferruh.mavituna.com/takim-arkadasi-ariyoruz-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/takim-arkadasi-ariyoruz-oku/</feedburner:origLink></item>
<item>
  <title>Karar</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/PL0_o2MEJZg/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 20 Nis 2010 12:18:46 +0200</pubDate>
  <description>&lt;p&gt;Detaylara inmeden şu konuda anlaşalım: "&lt;i&gt;Yanlış karar almak, kararsızlıktan daha iyidir&lt;/i&gt;". &lt;a href="http://ferruh.mavituna.com/10-senenin-ardindan-oku/"&gt;10 senenin ardından&lt;/a&gt; diye kısa bir yazı yazmıştım aynı temada devam edeyim.&lt;/p&gt;  &lt;p&gt;Uzun süre bulunduğum projelerde bir çok teknik veya teknik olmayan çıkan ürünü etkileyecek özellikler, dokümantasyon, kodlama vs. ile ilgili tartışmaya girdim, saatlerce ince detaylar üzerinde konuştuk, en iyi kararları vermeye çalıştık. Ancak sonraları fark ettim ki aslında kimsenin umurunda olmadığı saçma sapan şeyler üzerine saatlerce efor harcamış, tartışmışız. Eğer eşşek* kadar bir firmaysanız o zaman böyle saçma işler ile uğraşıp &lt;a href="http://moishelettvin.blogspot.com/2006/11/windows-shutdown-crapfest.html"&gt;8 kişi bir tane buton tasarlayabilirsiniz&lt;/a&gt; o da muhtemelen &lt;a href="http://www.joelonsoftware.com/items/2006/11/24.html"&gt;bir şeye benzemez&lt;/a&gt; ama küçük bir firma veya tek kişilik SWAT ekibiyseniz vaktinizi harcayacak daha iyi yerleriniz var.&lt;/p&gt;  &lt;p&gt;Yanlış anlaşılmasın genelde birlikte çalıştığınız kişi ürün geliştirme hakkındaki kararlarda ateşli tartışmalara giriyorsa bu genelde iyi bir şeydir. Gerçekten yaptığı şeyi umursuyor, yaptıktan sonra gururla onu herkese gösterebilmek istiyordur, aksi takdirde "salla gitsin" der ve uğraşmazdı.&lt;/p&gt;  &lt;p&gt;Bu yazıyı çok daha uzun yazmayı planlıyordum ama sanırım şunu yazmak yetecek:&lt;/p&gt;  &lt;p&gt;"Önemli olmayan konularda vaktinizi harcamayın, kararı ertelemeyin, bir karara varın ve yapın. Bu tip kararların %99.99 u daha sonradan değiştirilebilir."&lt;/p&gt;  &lt;p&gt;&lt;i&gt;*eşek kadar değil eşşek kadar yani çok büyük&lt;/i&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=PL0_o2MEJZg:0KZvsQd5yuo:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=PL0_o2MEJZg:0KZvsQd5yuo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=PL0_o2MEJZg:0KZvsQd5yuo:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=PL0_o2MEJZg:0KZvsQd5yuo:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=PL0_o2MEJZg:0KZvsQd5yuo:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=PL0_o2MEJZg:0KZvsQd5yuo:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/PL0_o2MEJZg" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/karar-oku/</guid>
  <comments>http://ferruh.mavituna.com/karar-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/karar-oku/</feedburner:origLink></item>
<item>
  <title>10 Senenin Ardından</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/4aN1wANcUVA/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Per, 08 Nis 2010 20:37:11 +0200</pubDate>
  <description>&lt;p&gt;Bilişim sektöründeki iş hayatım 10 seneyi geçti, hala Küçükyalı’ da küçük ve yer yer çiğ köfte yapılan bir ofiste B2B sitesi yazmaya çalıştığımızı, dotmatrix yazıcılardan web monkey makaleleri bastırdığımı, okula giderken bu makaleleri okuduğumu, her defterime başka bir internet projesinin dizaynını, planını yaptığımı hatırlıyorum.&lt;/p&gt;  &lt;p&gt;Güzel günlerdi, bilgiye açtım, materyal yoktu, etrafta anlayan adam yoktu, gelen herşeyi tüketiyordum, Amerika’ya iş yapıp karşılığında Amazon’dan kitaplar aldırıyor, sadece internete erişebilmek için ofiste kalıp, klavye başında uyuya kalıyordum. Gençtim ve salaktım ama güzel günlerdi.&lt;/p&gt;  &lt;p&gt;Bu 10 sene boyunca düzenli olarak aklıma gelen tek şey eskiden ne kadar salak olduğumdur, sanırım ne kadar çok bilmediğimi düzenli bir şekilde öğrenmeye devam ettikçe seneler bilgi ekliyor gibi değilde eksiltiyor gibi hissettirmeye başladı. İkinci önemli husus ise bilginin ne kadar geçici olduğu, ilgilenmediğim konuların teknik detayları birer birer aklımdan silindi ve elimde sadece temelleri kaldı, hatta o kalanlardan bazılarının temelleri bile değişti. &lt;/p&gt;  &lt;p&gt;Tarih bir şeyi kanıtladı ki doğru insanların nasihatlerini dinlemek ve deneyimlerinden faydalanmak önemli bir şey. Ben şahsen gereğinden daha çok deneme-yanılma yaptığıma inanıyorum, bunun iki nedeni var, &lt;strong&gt;1)&lt;/strong&gt;dinleyecek veya “mentor” diyebileceğimiz kişilerin piyasada, etrafımda olmaması, &lt;strong&gt;2) &lt;/strong&gt;Salak gençlik ateşinin verdiği herşeyi biliyorum havası. &lt;/p&gt;  &lt;p&gt;Yeni nesil yeni bir internet ile karşı karşıya, herkes yazıyor, çiziyor her ne kadar &lt;strong&gt;&lt;a href="http://ferruh.mavituna.com/konusma-hakki-oku/"&gt;herkes yazıyor olsa da&lt;/a&gt;&lt;/strong&gt; takip edecek deneyimlerinden faydalanacak her konuda binlerce insan var. Sağolsunlar bizleri kendi yaptıkları hataları yapmaktan kurtarıyorlar.&lt;/p&gt;  &lt;p&gt;Son olarak bulunduğunuz yerlerin kültürü çok önemli, doğru iş yerinde, doğru ekiple güzel kültürlerde bulunma &lt;a href="http://ferruh.mavituna.com/fikir-uretme-etki-ve-tepki-oku/"&gt;Fikir Üretme ve Etki Tepki&lt;/a&gt; konusundaki gibi doğru adrese yönelmeyi sağlıyor, bugüne kadar farklı yerlerde teknik olarak kayda değer bir şey öğrenmemişimdir belki ama teknik olarak herşeyi değiştiren farklı kültürleri, çalışma yöntemlerini öğrendim, değişik karakterler ile tanıştım. Bunun yerini hiç bir şey tutamaz. &lt;/p&gt;  &lt;p&gt;Muhtemelen on sene sonra tekrar bu yazıyı okuyup gülecek ve ne kadar salakmışım diyeceğim…&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=4aN1wANcUVA:f9VbeM62gTQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=4aN1wANcUVA:f9VbeM62gTQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=4aN1wANcUVA:f9VbeM62gTQ:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=4aN1wANcUVA:f9VbeM62gTQ:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=4aN1wANcUVA:f9VbeM62gTQ:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=4aN1wANcUVA:f9VbeM62gTQ:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/4aN1wANcUVA" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/10-senenin-ardindan-oku/</guid>
  <comments>http://ferruh.mavituna.com/10-senenin-ardindan-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/10-senenin-ardindan-oku/</feedburner:origLink></item>
<item>
  <title><img src="/mg/icons/star.gif" alt="Süper Makale" class="abs" /> Ücretsiz Web Güvenliği Tarayıcısı</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/-qrbqRROouk/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 07 Nis 2010 17:42:48 +0200</pubDate>
  <description>&lt;p&gt;Netsparker’ ın ücretsiz Community Edition’ ını yayınlamış bulunmaktayız, &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://digg.com/submit?url=http://www.mavitunasecurity.com/communityedition/&amp;title=Netsparker+Community+Edition+Free+website+security+scanner"&gt;Digg’ e gönderin&lt;/a&gt; , &lt;a href="http://www.reddit.com/r/security/comments/bnn4w/netsparker_community_edition_free_web_application/"&gt;Reddit’ e gönderin&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.mavitunasecurity.com/communityedition/"&gt;Download Edin&lt;/a&gt;  &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;İlerleyen günlerde fırsat bulunca daha detaylı bir blog post daha yazacağım. &lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=-qrbqRROouk:YG9cytpqBkA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=-qrbqRROouk:YG9cytpqBkA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=-qrbqRROouk:YG9cytpqBkA:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=-qrbqRROouk:YG9cytpqBkA:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=-qrbqRROouk:YG9cytpqBkA:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=-qrbqRROouk:YG9cytpqBkA:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/-qrbqRROouk" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/ucretsiz-web-guvenligi-tarayicisi-oku/</guid>
  <comments>http://ferruh.mavituna.com/ucretsiz-web-guvenligi-tarayicisi-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/ucretsiz-web-guvenligi-tarayicisi-oku/</feedburner:origLink></item>
<item>
  <title>Bir sonraki bariz adım</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/7PbsV3FJhCQ/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 24 Mar 2010 11:14:58 +0200</pubDate>
  <description>&lt;p&gt;Sanırım ilk defa bir kitapta okumuştum, yeni bir ürünün yeni bir özelliğinden bahsediyordu geliştiricisi ve ön plana çıkan bir özellik için "&lt;b&gt;It was the next obvious step&lt;/b&gt;" demişti. Çok basit bir cümle olmasına rağmen bende bir ışığın yanmasına neden oldu. &lt;b&gt;Bir sonraki bariz adım&lt;/b&gt;. Çünkü elimizdeki süreçlerin bir çoğu belli, hiç bir şey bir gecede çıkmıyor, &lt;a href="http://ferruh.mavituna.com/fikir-uretme-etki-ve-tepki-oku/"&gt;genelde beslendiğimiz kaynak aynı&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;O zaman fark ettim ki önemli olan on sene sonrasını tahmin edebilmek değil "&lt;b&gt;bir sonraki bariz iş&lt;/b&gt;" i görebilmek ve diğer görebilenlerden önce yapabilmek. &lt;/p&gt;  &lt;p&gt;Gene bu yüzden bana biri bilmediği bir konuda proje getirince ya da bahsedince pek dikkate almıyorum, çünkü o kişinin o sektör hakkında hiç bir fikri yok, her ne kadar bu ona daha serbest bir düşünce şansı tanısa da %90 o işi beceremeyecek. O sektörün bir sonraki adımlarını takip etmesi mümkün değil, çünkü önceki adımlar hakkında hiç bir fikri yok. Gene aynı nedenlerden dolayı 2000' li yıllarda bilişime başlamış herkese şiddetle &lt;a href="http://www.amazon.com/Accidental-Empires-Silicon-Millions-Competition/dp/0887308554"&gt;Accidental Empires&lt;/a&gt; kitabını (&lt;i&gt;ya da belgeselini&lt;/i&gt;) öneririm, bu sayede bu sektörün nereden, nereye, kimler ile ve nasıl olaylarla geliştiğini görebilirler. &lt;/p&gt;  &lt;p&gt;Aynı borsada hisse senedi tanımak gibi, bir hisse senedinin ne kadar tanırsanız, geçmişini ne kadar biliyorsanız başına gelebilecekleri daha rahat tahmin edebilirsiniz. Mesela geçen senenin başında krizlerden sonra sağlam bankaların hisselerinin uzun bir süre yükselişte olacağı barizdi çünkü ya batacaklardı ya da çıkacaklardı, nitekim aylarca tüm banka hisseleri yükseldi. &lt;/p&gt;  &lt;p&gt;Bunun yanında &lt;a href="http://en.wikipedia.org/wiki/Black_swan_theory"&gt;"Black Swan" teorisi&lt;/a&gt; her zaman orada olacak ama açıkçası bu teori hiç bir şeyi değiştirmiyor, aynı yarın uyandığınızda evinize bir uzay gemisi girmesinin umurunuzda olmadığı ya da buna karşı hazırlık yapma gereği duymadığınız gibi.&lt;/p&gt;  &lt;p&gt;Sektörün her noktasına baktığınızda bir sonraki bariz adımı çok rahat görebilirsiniz, &lt;a href="http://venturebeat.com/2010/03/23/y-combinator/"&gt;YCombinator' un yeni 26 startup' ına&lt;/a&gt; bir göz atın kaç tanesi &lt;b&gt;gerçekten&lt;/b&gt; orijinal, hemen hemen hiç biri, hepsi &lt;b&gt;bir sonraki bariz adım&lt;/b&gt;...&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=7PbsV3FJhCQ:IBl3r10Cmvs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=7PbsV3FJhCQ:IBl3r10Cmvs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=7PbsV3FJhCQ:IBl3r10Cmvs:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=7PbsV3FJhCQ:IBl3r10Cmvs:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=7PbsV3FJhCQ:IBl3r10Cmvs:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=7PbsV3FJhCQ:IBl3r10Cmvs:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/7PbsV3FJhCQ" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/bir-sonraki-bariz-adim-oku/</guid>
  <comments>http://ferruh.mavituna.com/bir-sonraki-bariz-adim-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/bir-sonraki-bariz-adim-oku/</feedburner:origLink></item>
<item>
  <title>Yapılacaklar Listesi (todo list) Sanatı</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/gtRfsqWsR3k/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 15 Mar 2010 11:07:51 +0200</pubDate>
  <description>&lt;p&gt;Umarım zaten hepiniz neden bir yapılacaklar listesi tutmanız gerektiğini biliyorsunuzdur, özetlersek:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Ne yaptığınızı bilmek &lt;/li&gt;    &lt;li&gt;Ne yapacağınızı bilmek &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;strong&gt;ama en önemlisi:&lt;/strong&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Binlerce şeyi aklınızda tutmak yerine bir yere not alıp beyninizden silmek &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Bu son maddenin önemini yıllarca anlamamıştım, yeni yeni anlıyorum. Eğer yapılacak bir işi bir yere not almadıysanız o iş her zaman aklınızda kalacak, aynı çözemediğiniz bir bilmece ya da nedenini bulamadığınız bir bug gibi. Dolayısıyla yaptığınız işe &lt;a href="http://ferruh.mavituna.com/odak-oku/"&gt;odaklanabilmek için&lt;/a&gt;  o an yapmadığınız her şeyi, aklınızdan çıkarmanız lazım. Bunun da en pratik yolu bir yapılacaklar listesi tutmak.&lt;/p&gt;  &lt;h3&gt;&lt;strong&gt;Yapılacak listesi tutmak&lt;/strong&gt;&lt;/h3&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;Sistem belli olmalı ve güvenlir olmalı        &lt;br /&gt;&lt;/strong&gt;Hep aynı sistemi kullanın, küçük bir defter, &lt;a href="http://www.abstractspoon.com/tdl_resources.html"&gt;todo list&lt;/a&gt;, &lt;a href="http://tadalist.com/"&gt;tada list&lt;/a&gt;, &lt;a href="http://www.rememberthemilk.com/"&gt;remember the milk&lt;/a&gt;, sekreteriniz vs. Ne olduğunun önemi yok ama &lt;strong&gt;güvenilir&lt;/strong&gt; ve &lt;strong&gt;pratik &lt;/strong&gt;olmalı.       &lt;br /&gt;      &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Listenizi açıklayıcı bir şekilde yazın        &lt;br /&gt;Asla &lt;/strong&gt;ve &lt;strong&gt;asla &lt;/strong&gt;anahtar kelimeler yazıp ne de olsa sonra hatırlarım demeyin, zaten bu işin amacı aklınızdan bu konuyu çıkarmak. Aynı kod yazarken başka bir objeye verdiğiniz referansı silmezseniz memory leak olacağı gibi beyninize de o iş ile ilgili anahtar kelimelerden referanslar kurarsanız o iş aklınızdan tamamen çıkmayacak. Ya da aklınızdan çıkacak ve o işe tekrar döndüğünüzde o işin ne olduğunu hatırlamayacaksınız.       &lt;br /&gt;      &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Adımlı detaylandırma        &lt;br /&gt;&lt;/strong&gt;Özellikle teknik konularda bazen listeye yeni bir madde eklerken çok fazla detaylara kaymak mümkün olabiliyor. Mesela “Blog’ a CAPTCHA ekle” maddesinin altında teknik olarak nasıl bir CAPTCHA kullanacağınızı dokümante etmenize ya da düşünmenize gerek yok. Bunu o maddeye gelince detaylandırabilirsiniz. Özetle önce ana notu alın, ondan sonra o işe geldiğinizde elinizdeki işi maksimum 2 saatlik yeni parçalara bölün. Eğer bir parça iki saati geçiyorsa muhtemelen gereğinden büyük bir parçadır demek ve onu da küçük parçalara bölmelisiniz. Bu yüzden ben ağaç yapısı ile girdi desteği olmayan bir todo list yazılımı kullanamıyorum, bence bu çok önemli.       &lt;br /&gt;      &lt;br /&gt;Çok büyük parçaları yapmaya çalışmak kötü sonuçlar verecektir. Mesela “&lt;strong&gt;Yeni CMS sistemi yaz&lt;/strong&gt;” gibi bir madde tamamen işe yaramayan bir maddedir. Çünkü bu işin altında ne yapacağınız belli değil, ama bunu 2 saatlik işlere bölerseniz tam olarka ne yaptığınızı biliyor olacaksınız. Mesela “Database’ i tasarla”, “Yeni üye kayıt sayfasını yaz” vs.       &lt;br /&gt;      &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Revize edin        &lt;br /&gt;&lt;/strong&gt;Düzenli bir şekilde listenizi gözden geçirin, bazı şeyleri hali hazırda yapmış olabilirsiniz, hemen listeden silin. Bazı şeyler artık gereksiz olabilir, hemen listeden silin vs. Ne kadar güncel olursa o kadar iyi çünkü bu sizin sisteminize güveninizi arttıracak bu da beyninizi rahatlatacak.       &lt;br /&gt;      &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Önem  Sırası       &lt;br /&gt;&lt;/strong&gt;Yapılacaklar işler listenizde her bir işin ne kadar önemli olduğunu bilmeniz gerekli. Eğer işlerin önemi belli değilse planlama yapamazsınız ya da “Yeni üye kayıt sayfası“ nı bitirmeden “Google Maps API ile twitter’ ı bağlayıp, iPhone’ dan site hakkında twit gönderen kişilerin pie chart’ larının gösterilmesi“ işini yapıyor olursunuz. Ben bunu çok yaptım, klasik hata. Teknik konularda bu önem oranı 1-10 arası olabilir, genelde 1-3 arası o kadar iyi çalışmayabiliyor.      &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Kaynama yapmayın        &lt;br /&gt;&lt;/strong&gt;Bazen çalışırken aklınıza bir şey gelecektir eğer çalıştığınız konu ile bire bir alakalı önemli bir şey değilse onu yapılacaklar listenize alın ve daha sonradan o işe geçin. Direk o işe zıplamayın ya da önemsiz işler için zaten bu işi yapıyorum onu da aradan çıkartayım diye düşünmeyin.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Çalışırken şu 2 soruya cevap veriyor olabilmeniz lazım:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Şu an tam olarak ne yapıyorsun ve niye? Neyin parçası, hangi işin bitmesine nasıl yardımcı olacak?      &lt;br /&gt;“K&lt;em&gt;od yazıyorum” ya da “CMS yazıyorum” geçerli bir cevap değil, Doğru cevap “CMS’ i bitirmem için gerekli olan yeni kullanıcı kaydı sayfasının girdilerinin client-side kontrolü için JavaScript yazıyorum” olmalıdır.       &lt;br /&gt;        &lt;br /&gt;&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;Bundan sonraki adımlar neler? &lt;/li&gt; &lt;/ol&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=gtRfsqWsR3k:6oyK-fBsWxs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=gtRfsqWsR3k:6oyK-fBsWxs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=gtRfsqWsR3k:6oyK-fBsWxs:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=gtRfsqWsR3k:6oyK-fBsWxs:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=gtRfsqWsR3k:6oyK-fBsWxs:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=gtRfsqWsR3k:6oyK-fBsWxs:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/gtRfsqWsR3k" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/yapilacaklar-listesi-todo-list-sanati-oku/</guid>
  <comments>http://ferruh.mavituna.com/yapilacaklar-listesi-todo-list-sanati-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/yapilacaklar-listesi-todo-list-sanati-oku/</feedburner:origLink></item>
<item>
  <title>Odak</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/tSXKWZCTKFY/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 08 Mar 2010 10:35:42 +0200</pubDate>
  <description>&lt;p&gt;Senelerce bir çok farklı işte çalışıp küçüklü büyüklü bir çok proje yaptıktan sonra fark ettim ki bir projenin en büyük düşmanı içimizdeki diğer projeler. Ne zaman bir işe başlasam daha henüz başındayken başka projeler gelip odağımı çalıyor.&lt;/p&gt;  &lt;p&gt;Başka projelerin odağı çalması tamamen &lt;a href="http://ferruh.mavituna.com/motivasyon-oku/"&gt;motivasyon&lt;/a&gt; ile alakalı. Eğer elinizdeki iş henüz yayınlanmamışsa, yayınlanmışsa ama henüz yeterince kişi ilgilenmediyse, beklediğinizi bulamadıysanız başka projelerin odağınızı çalması çok daha basit hale geliyor. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Bunu çözmek için bir kaç yol:&lt;/b&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Projelerin ayağa kalkmasının belli bir vakit süreceğiniz kabullenin. Bu vaktin genelde sandığınızdan daha fazla süreceğini de bilin.&lt;/li&gt;    &lt;li&gt;Aklınıza gelen tüm diğer fikirlere şiddetle karşı çıkın&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Bu fikirleri bir yere not alıp, unutabilirsiniz&lt;/li&gt;      &lt;li&gt;Bu fikirleri blog, twitter gibi yerlerde açık açık dokümante edip kurtulabilirsiniz&lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p&gt;Her zaman "süper" fikirler aklınıza gelecek, bunu durdurmak mümkün değil ama o fikirleri kovalamamak mümkün. &lt;/p&gt;  &lt;h3&gt;&lt;b&gt;İyice Odaklanın&lt;/b&gt;&lt;/h3&gt;  &lt;p&gt;Elinizdeki işe odaklanmak için diğer tüm gereksiz projelerden, işlerden de kurtulmanız lazım. Vaktinizi veya aklınızı alan gereksiz tüm projelerinizi ya elden çıkartın ya da çizgi çekin.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Elden çıkart: &lt;/b&gt;Sat, kapat.    &lt;br /&gt;&lt;b&gt;Çizgi Çek: &lt;/b&gt;Bir daha dokunma, güncelleme, tanıma.&lt;/p&gt;  &lt;p&gt;Nasıl &lt;a href="http://www.codinghorror.com/blog/2006/09/the-multi-tasking-myth.html"&gt;birden çok şeyi aynı anda yapmaktan iyi verim alınamıyorsa&lt;/a&gt;, birden çok projeyi aynı anda yapmak da işe yaramıyor. &lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=tSXKWZCTKFY:PLahVnS8Nmw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=tSXKWZCTKFY:PLahVnS8Nmw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=tSXKWZCTKFY:PLahVnS8Nmw:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=tSXKWZCTKFY:PLahVnS8Nmw:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=tSXKWZCTKFY:PLahVnS8Nmw:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=tSXKWZCTKFY:PLahVnS8Nmw:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/tSXKWZCTKFY" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/odak-oku/</guid>
  <comments>http://ferruh.mavituna.com/odak-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/odak-oku/</feedburner:origLink></item>
<item>
  <title>Nasıl soru sorulur ve cevap alınır</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/hBV4bzUbXq8/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Per, 25 Şub 2010 12:47:19 +0200</pubDate>
  <description>&lt;p&gt;&lt;i&gt;Son günlerdeki öğreten adam temama yıllardır yazmak isteyip bir türlü yazamadığım bu yazı ile devam ediyorum...&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;Blog yazmaya başladığım ilk günden bu yana düzenli soru e-mail' ları alıyorum. "&lt;b&gt;Hangi antivirüs' ü alayım?&lt;/b&gt;" dan tut "&lt;b&gt;Erkek arkadaşım bilgisayarı benden çok daha fazla seviyor ne yapayım?&lt;/b&gt;" a kadar. Ciddiyim ikinci soru ve farklı varyasyonlarını bir kaç defa gördüm.&lt;/p&gt;  &lt;p&gt;Kişisel sorulardan hiç bahsetmiyorum bile...&lt;/p&gt;  &lt;p&gt;Henüz daha toyken hemen hemen tüm bu emaillara cevap veriyordum. Daha sonradan fark ettim ki bu emailların yarısı cevabı bile hak etmiyor. Ben de bizzat tanımadığım kişilere email ile soru soruyorum, bunların bazıları çok meşgul ya da günde 100 tane email alan kişiler. Kitap yazarları, teknik adamlar, blog yazarları vs. &lt;/p&gt;  &lt;p&gt;Bu soruları sorarken şu kuralları izlemeye çalışıyorum:&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Altın Kural      &lt;br /&gt;&lt;/b&gt;Soru sorduğum kişi bana cevap vermek zorunda değil. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Kural 1      &lt;br /&gt;&lt;/b&gt;Kendi yapabileceğim bir şeyi başkasından istemem. &lt;i&gt;Mesela Google' da arama yapmak gibi!&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Kural 2      &lt;br /&gt;&lt;/b&gt;Sorduğum sorunun cevabını verecek kişinin eforunu minimuma indirmem gerekiyor. &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Soru hakkında kişinin neleri bilmesi gerektiğini düşünüp bunların hepsini daha o istemeden ilk emailda göndermeye çalışırım. Dolayısıyla sorduğum kişi bana dönüp 10 soru daha sormak zorunda kalmaz.&lt;i&gt;&lt;/i&gt;       &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;Emailı mümkün oldukça kısa tutmaya çalışırım. Kısa yazı yazmak kolay bir iş değil, dolayısıyla göndermeden sorunun üzerinden defalarca geçip yeterince kısa mı?, anlatmak istediğimi en efektif şekilde anlatabildim mi? diye düşünürüm.      &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;Emailları adam gibi dil bilgisi ile yazmaya çalışırım. Yazım kuralları olabildiğince doğru olmalı. En azından bir "spell checker" kullanalım değil mi? Eğer ben yazdığım emaila 5 dakika harcayamıyorsam cevap verecek kişi neden 20 dk. uğraşıp cevap versin ki? &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Kural 3      &lt;br /&gt;&lt;/b&gt;Kibar ol. &lt;i&gt;Bkz: Altın Kural&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;Tanımadığınız insanlara tanımadığınız insanlar gibi yaklaşın. Askerde birlikte bot bağlamış gibi değil. Burada herkesin tipi farklı tabii ki, benim blog üslubumdan dolayı genelde aldığım emaillarda insanlar senli-benli hitap ediyorlar ki bence hiç bir sorun yok, hatta siz diye gelen emaillar biraz tuhafıma gidiyor ama bu durum herkes için geçerli olmayacaktır.&lt;/p&gt;  &lt;p&gt;Buna rağmen daha kendinin kim olmadığını söylemeden, selam sabahsız emaillarda genelde anında siliniyorlar. Aradaki farkı iyi bilmek lazım.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Kural 4      &lt;br /&gt;&lt;/b&gt;Karşıdaki kişinin konusu ile alakalı bir şey sormaya çalışırım. &lt;/p&gt;  &lt;p&gt;Mesela bana Java konusunda teknik sorular geliyor. Acaba bugüne kadar Java' yı küfretmek dışında cümle içerisinde kullandığımı kaç defa görmüşler ki? &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Kural 5      &lt;br /&gt;&lt;/b&gt;Elimden gelen her şeyi yapmama rağmen kişi cevap vermezse kızmam. Dolayısıyla emailları yazarken varsayılan olarak cevap almayacağımı düşünürüm, cevabın gelmesi beni sevindirir. &lt;i&gt;Bkz: Altın Kural&lt;/i&gt;&lt;b&gt;      &lt;br /&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Altın Kural, altın kural, altın kural.... Karşıdaki kişi bana cevap verme yükümlülüğünde değil bana cevap veriyorsa bu büyük bir kıyaktır. Bunu unutmadan yazdıktan sonra gönül rahatlığı ile bir yabancıya email atıp soru sorabilirsiniz.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=hBV4bzUbXq8:m_mubSlqDo8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=hBV4bzUbXq8:m_mubSlqDo8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=hBV4bzUbXq8:m_mubSlqDo8:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=hBV4bzUbXq8:m_mubSlqDo8:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=hBV4bzUbXq8:m_mubSlqDo8:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=hBV4bzUbXq8:m_mubSlqDo8:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/hBV4bzUbXq8" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/nasil-soru-sorulu-ve-cevap-alinir-oku/</guid>
  <comments>http://ferruh.mavituna.com/nasil-soru-sorulu-ve-cevap-alinir-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/nasil-soru-sorulu-ve-cevap-alinir-oku/</feedburner:origLink></item>
<item>
  <title>Flash Uygulamalarının Güvenliği</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/y2RuZIMdNGA/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 24 Şub 2010 11:20:26 +0200</pubDate>
  <description>&lt;p&gt;2008’ de RIATalks’ da flash güvenliği ve web 2.0 uygulamalarının güvenliği üzerine konuşmuştum.&lt;/p&gt;  &lt;p&gt;Sanırım daha önce kimsenin pratikte bunu görmemiş olmasından dolayı özellikle Flash sunumunda gösterdiğim Crossdomain.xml’ i exploit etme işini herkes çok beğendi. Bu sunumdan sonra özellikle bir çok güvenlikçi arkadaşım bunun kodunu istemişti, ben de kodları kaybettiğimden dolayı verememiştim. Bugün backup’ larım arasında buldum bu kodları. Kodlar, sunum ve sunumun videosu aşağıdaki gibi.&lt;/p&gt;  &lt;h2&gt;Video&lt;/h2&gt; &lt;object width="400" height="300"&gt;&lt;param name="allowfullscreen" value="true" /&gt;&lt;param name="allowscriptaccess" value="never" /&gt;&lt;param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=7893560&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=7893560&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="300"&gt;&lt;/embed&gt;&lt;/object&gt;  &lt;p&gt; &lt;/p&gt;  &lt;p&gt; &lt;/p&gt;  &lt;h2&gt;Sunum &lt;/h2&gt;  &lt;div style="text-align: left; width: 425px" id="__ss_552959"&gt;&lt;a style="margin: 12px 0px 3px; display: block; font: 14px helvetica,arial,sans-serif; text-decoration: underline" title="Guvenli Flash Uygulamalari" href="http://www.slideshare.net/fmavituna/guvenli-flash-uygulamalari"&gt;Guvenli Flash Uygulamalari&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=guvenli-flash-uygulamalari-1218619654321750-9&amp;rel=0&amp;stripped_title=guvenli-flash-uygulamalari" /&gt;&lt;param name="allowFullScreen" value="true" /&gt;&lt;param name="allowScriptAccess" value="never" /&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=guvenli-flash-uygulamalari-1218619654321750-9&amp;rel=0&amp;stripped_title=guvenli-flash-uygulamalari" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;    &lt;div style="font-family: tahoma,arial; height: 26px; font-size: 11px; padding-top: 2px"&gt;View more &lt;a style="text-decoration: underline" href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a style="text-decoration: underline" href="http://www.slideshare.net/fmavituna"&gt;Ferruh Mavituna&lt;/a&gt;.&lt;/div&gt; &lt;/div&gt;  &lt;h2&gt;Kod Download&lt;/h2&gt;  &lt;p&gt;&lt;a href="http://drop.io/ycek5is"&gt;http://drop.io/ycek5is&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=y2RuZIMdNGA:NPA7WY47Pcc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=y2RuZIMdNGA:NPA7WY47Pcc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=y2RuZIMdNGA:NPA7WY47Pcc:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=y2RuZIMdNGA:NPA7WY47Pcc:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=y2RuZIMdNGA:NPA7WY47Pcc:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=y2RuZIMdNGA:NPA7WY47Pcc:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/y2RuZIMdNGA" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/flash-uygulamalarinin-guvenligi-oku/</guid>
  <comments>http://ferruh.mavituna.com/flash-uygulamalarinin-guvenligi-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/flash-uygulamalarinin-guvenligi-oku/</feedburner:origLink></item>
<item>
  <title>Bilimsel Cevaplar</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/88qGgkpjkfc/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 17 Şub 2010 16:35:13 +0200</pubDate>
  <description>&lt;p&gt;Her zaman insanları okumak konusunda iyi olduğumu düşünmüşümdür ve bu hislerime güvenmediğimde başıma gelenlere bakarak sandığımdan daha da iyi olduğumu söyleyebilirim, &lt;a href="http://successfulsoftware.net/2010/02/16/unskilled-and-unaware-of-it/"&gt;ama zaten kendi hakkımızda ne biliyoruz ki?&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Eğer birine Evet / Hayır noktasına gelebilecek bir soru sorarsanız iki farklı bilgiye dayalı iki farklı cevap gelme ihtimali var.&lt;/p&gt;  &lt;p&gt;Mesela&lt;i&gt; &lt;b&gt;"Zafer evde mi?"&lt;/b&gt;&lt;/i&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Evet&lt;/b&gt;, Zafer evde. &lt;i&gt;Çünkü cevap veren kişi Zafer' i az önce evde gördü.       &lt;br /&gt;&lt;/i&gt;&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Hayır&lt;/b&gt;, Zafer evde değil. &lt;i&gt;Çünkü cevap veren kişi Zafer' in evden çıktığını ve geri gelmediğini gördü.       &lt;br /&gt;&lt;/i&gt;&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Evet&lt;/b&gt;, &lt;i&gt;Çünkü cevap veren kişi Zafer' in evde olduğunu tahmin ediyor, çünkü kendi çapında nedenleri var ama &lt;b&gt;aslında&lt;/b&gt; Zafer' in &lt;b&gt;evde olup olmadığını bilmiyor&lt;/b&gt;.        &lt;br /&gt;&lt;/i&gt;&lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;i&gt;Evet, &lt;/i&gt;&lt;/b&gt;&lt;i&gt;Çünkü cevap veren kişi Zafer' i gördüğünü &lt;b&gt;zannediyor&lt;/b&gt; ama aslında hayal gördü, dolayısıyla tüm dürüstlüğüyle cevap veriyor ama aslında Zafer evde olmayabilir. &lt;b&gt;&lt;/b&gt;&lt;/i&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Genelde bir kişi cevabı malum yerinden atıyorsa bunu anlamak pek zor olmuyor, ki bu durumda ilk işim kanıt aramak oluyor "&lt;b&gt;Zafer' i en son ne zaman gördün?&lt;/b&gt;" , "&lt;b&gt;Eve kaçta geldi?&lt;/b&gt;" vs.&lt;/p&gt;  &lt;p&gt;Örnek olarak basit bir konuyu seçtim, ben aynı diyalogu bir çok konuda yaşadım. Normal diyaloglarda insanların bunu yapmasına çok alışkınım, mesela &lt;a href="http://www.bothsidesofthetable.com/2010/02/14/73-6-of-all-statistics-are-made-up/"&gt;saçma bir istatistik konusunda&lt;/a&gt; sanki kendileri 1000 kişi ile bizzat röportaj yapmış gibi konuşurlar. Kendilerine kaynak sorunca Hürriyet' i, amcalarının oğlu Muzaffer' i ve Wikipedia' yı gösterirler ama aslında konu hakkında sadece fikirleri vardır, buna rağmen cevapları her zaman kesindir.&lt;/p&gt;  &lt;p&gt;Aynı komik diyalogu tarih kitaplarında da zaman zaman görülür "&lt;i&gt;Padişah zötterö kendisine hastır oradan diye yeni çerinin ağlamasına kulak asmadan Mehmet ve Ahmet ile birlikte, zöttöre ağacında sallandırdı, çünkü Katerina onu gaza getirdi.&lt;/i&gt;" Tarihçilere sorduğunuz da çok gülerler bunlara.&lt;/p&gt;  &lt;p&gt;Açık konuşmak gerekirse bu tip kesinlikle bir şey aktaran ya da cevap veren insanların becerilerine hayranım, çünkü gerçekten bilmediğin bir konuda kesin konuşmak etkileyici bir yetenek ve iş dünyasında adam kafalamaya çok yarar, tabii ki karşında senin bunu attığını ya da gerçekten yeterli derecede bilmediğini anlayabilecek birisi yoksa. &lt;i&gt;Bkz: &lt;a href="http://www.codinghorror.com/blog/archives/000781.html"&gt;fizzbuzz yazamayan&lt;/a&gt; programcı işe alan bir dünya firma.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;Buna rağmen özellikle teknik konularda bunu yapmak feci bir hatadır. Ben birlikte kod yazdığım birine 10.000 elemanlık bir datayı "SortedList" te mi daha hızlı buluruz yoksa "List" te mi dediğimde kişinin cevabı ya "SortedList" ve "List" bilgisinin çok iyi olmasına dayanmalı ya da kendi bizzat bu işi denemiş ve benchmark' larını yapmış olmalı. Aksi takdirde "&lt;b&gt;Bilmiyorum&lt;/b&gt;" ve "&lt;b&gt;Emin değilim&lt;/b&gt;" dışında vereceği tüm yanıtlar faydadan çok zarara neden olacaktır.&lt;/p&gt;  &lt;p&gt;Özetle tahmin ettiğiniz şeyler konusunda denemeden "&lt;b&gt;Budur&lt;/b&gt;" ya da "&lt;b&gt;Değildir&lt;/b&gt;" demeyin, ya da bunu söylerken çıkış datanızı belirtin. Benimle çalışmış olanlar bilirler genelde bir bilgi elime ulaşır ulaşmaz, bir sakatlık olduğunu hissedersem klasik sorularımdan biri şudur "&lt;b&gt;Neye dayanarak?&lt;/b&gt;", bakalım boktan bir dayanak noktan mı var? Yoksa gerçekten söylediğini biliyor musun? Bazen söyleyen kişide bunu irdelememiş olabilir, normaldir, siz söyleyince düşünür o da hak verir.&lt;/p&gt;  &lt;p&gt;İlginç bir şekilde bunun insanlar arasında inanılmaz yaygın bir davranış olduğunu gördüm, bizzat ailem, akrabalarım bir sürü arkadaşım hepsi bu şekilde ve şahsen beni deli ediyorlar. İlginç bir şekilde sanırım işin doğal bu. Eğer &lt;b&gt;%50 üzerinde bir şeye inanıyorsan %100 biliyormuş gibi&lt;/b&gt; "Evet" veya "Hayır" deme hakkına sahipsin. Normal hayat üzerine bir uzmanlığım yok ama teknik konularda bunu yapıyorsanız ciddi sorunlar var demek. &lt;/p&gt;  &lt;p&gt;Masanın söyleyen tarafındaysanız söylediklerinizi ve &lt;b&gt;söyleyiş biçiminizi iki defa düşünmeye başlayın&lt;/b&gt; eğer dinleyen kısmındaysanız "&lt;i&gt;all input is evil until proven otherwise&lt;/i&gt;" deyişindeki gibi gelen girdinin doğruluğunu onaylayın ve insanların tonundaki o emin olmama tınısını tanıma konusunda kendinizi geliştirin.&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Bu aralar "&lt;b&gt;öğreten adam&lt;/b&gt;" modunda yazmaya başladığımı fark ettim, buradaki her yazı benim naçizane deneyimlerimin çıktısıdır (doğru, yanlış, hatalı), ben kendi kişisel balonumdan yayın yapıyorum, öyle kabul edile.&lt;/i&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=88qGgkpjkfc:-h3qYmKfm4w:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=88qGgkpjkfc:-h3qYmKfm4w:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=88qGgkpjkfc:-h3qYmKfm4w:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=88qGgkpjkfc:-h3qYmKfm4w:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=88qGgkpjkfc:-h3qYmKfm4w:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=88qGgkpjkfc:-h3qYmKfm4w:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/88qGgkpjkfc" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/bilimsel-cevaplar-oku/</guid>
  <comments>http://ferruh.mavituna.com/bilimsel-cevaplar-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/bilimsel-cevaplar-oku/</feedburner:origLink></item>
<item>
  <title>Motivasyon</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/mwBq1IwEW7Q/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Paz, 14 Şub 2010 14:50:32 +0200</pubDate>
  <description>&lt;p&gt;Dün bir e-mail aldım, bir arkadaşımız şöyle bir soru sormuş:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;"Kendini bu kadar nasıl motive ediyorsun?" &lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Her şeyden önce motivasyon insandan insana inanılmaz derecede değişen bir şey. Kimi insanı motive etmek için gaz vermeniz lazım, kimi insana ödül göstermeniz lazım, kimisine küfretmeniz, hırslandırmanız lazım vs. vs. Mesela çoğu insan baskı altında daha iyi çalışırken ben baskı altında genelde dökülürüm ve iş yapamam. &lt;/p&gt;  &lt;p&gt;Sizi sizden iyi bilen biri yok. Bu konuda ilk iş kendinizi neyin tetiklediğini öğrenin, hayatınız boyunca kendinizle yaşadınız, herhalde daha önceden hangi faktörlerin sizde çalışma isteği uyandırdığını bulabilirsiniz. &lt;/p&gt;  &lt;p&gt;Motivasyon bir kaç faktöre bağlı, benim gözümde 2 ana faktör var ve onları etkileyen 2 önemli parametre var:&lt;/p&gt;  &lt;h2&gt;Faktör I - Ödül&lt;/h2&gt;  &lt;p&gt;Mesela açık kaynak kodlu bir uygulama yazıyorsanız, 2-3 ödül olabilir:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Programlama becerilerinizi geliştirmek&lt;/b&gt;&lt;/li&gt;    &lt;li&gt;Aynı sektörde daha fazla &lt;b&gt;insan ile tanışmak&lt;/b&gt;&lt;/li&gt;    &lt;li&gt;CV' nize güzel bir şeyler eklemek yani &lt;b&gt;daha iyi bir işe girmek&lt;/b&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/open-source-buna-deger-mi-oku/"&gt;Dünyadaki bir eksiği tamamlayıp insanlığı ve teknolojiyi bir adım ileriye götürmek&lt;/a&gt; (!)&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt; &lt;/p&gt;  &lt;h2&gt;Faktör II - İhtimal&lt;/h2&gt;  &lt;p&gt;Eğer size günde iki saat çalışarak bir sene içerisinde ciddi bir futbol takımında oynayabileceğiniz garantisini verebilseydim, siz de bu konuda ciddi derecede motive olurdunuz, çünkü ödül büyük, çalışma mantık dahilinde ve &lt;b&gt;sonuç kesin&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;Gerçek hayatta sonuç hiç bir zaman kesin olmuyor onun yerine ihtimaller üzerine konuşuyoruz. Mesela yukarıdaki örnekten devam edersek açık kaynak kodlu bir yazılım yazdığınızda eğer bir sene içerisinde toplam üç milyondan fazla kullanıcıya ulaşabileceğinizi bilseydiniz bu tip bir uygulama yazarken çok daha motive olurdunuz. &lt;i&gt;Tabii ki ödül seçiminizin bu olduğunu varsayıyorum&lt;/i&gt;, eğer derdiniz para ise üç milyon kullanıcının yüz bininin paralı bir destek alacağını umuyor olacaktınız vs.&lt;/p&gt;  &lt;h2&gt;Olaya gel, geyiğe bağladın gene&lt;/h2&gt;  &lt;p&gt;Bunlar haricinde ödül' ü etkileyen &lt;b&gt;ödülün size ne anlam ifade ettiği&lt;/b&gt; faktörü var. Mesela para size bir anlam ifade etmiyor olabilir ama ünlü olmak çok önemlidir gibi.&lt;/p&gt;  &lt;p&gt;Son faktör de ödüle ulaşmak için &lt;b&gt;gerekli&lt;/b&gt; &lt;b&gt;efor. &lt;/b&gt;Bu kritik çünkü eğer beş sene boyunca günde on iki saat çalışınca başarılı olacağınızdan emin olsanız bile bunu yapmayabilirsiniz. O yüzden &lt;b&gt;gerekli efor&lt;/b&gt; da kritik faktörlerden biri.&lt;/p&gt;  &lt;h5&gt;Psycho Folder&lt;/h5&gt;  &lt;p&gt;Mesela &lt;a href="http://code.google.com/p/psychofolder/"&gt;Psycho Folder&lt;/a&gt; isimli küçük yazılımım için benim motivasyonumu inceleyelim:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Ödül       &lt;br /&gt;&lt;/b&gt;Kişisel bir işi çözmek. Bunu çözünce çok büyük bir şey kazanmayacağım. O yüzden ödülün büyüklüğü az.      &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Önem:       &lt;br /&gt;&lt;/b&gt;Bunu çözmek hayatımda ciddi bir değişiklik sağlamayacak, günde bir saat tasarruf etmeyeceğim. Dolayısıyla ödülü çok da umurumda değil.      &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;&lt;b&gt;İhtimal       &lt;br /&gt;&lt;/b&gt;Başarı ihtimalim çok yüksek, çünkü yapabileceğimden eminim. Ne kodlayacağımı biliyorum, dile hakimim, teknik olarak ne yapılması gerektiğini biliyorum.  &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Efor:       &lt;br /&gt;&lt;/b&gt;Çok düşük bir efor ile çıkabilecek bir iş.&lt;b&gt;&lt;/b&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Dolayısıyla Psycho Folder için motivasyonum vardı ama iki günde yayınlayıp bitirecek kadar. Artık üzerinde çalışmıyorum, çünkü bundan fazla efor sarf ettiğimde alacağım ödülü karşılamaz hale geliyor.&lt;/p&gt;  &lt;p&gt;Aynı mantık üzerinde ilerleyince neden kendi işini yapmayan bir çok kişinin çalıştığı iş yerlerinde motive olamadığını hemen anlıyoruz. &lt;/p&gt;  &lt;h2&gt;Sonuç&lt;/h2&gt;  &lt;p&gt;Motivasyon tamamen yaptığınız iş ve faktörler ile ilgili, ben son zamanlarda hayatımda hiç olmadığım kadar motive olmuş durumdayım, çünkü üzerinde çalıştığım proje için yukarıdakilerden ihtimal, ödül ve önem ciddi bir şekilde yükselişte.&lt;/p&gt;  &lt;p&gt;Son olarak not düşmek lazım insanın kariyerinde 15m&lt;sup&gt;2 &lt;/sup&gt;ofislerde tek ödülü internet ve yazıcıyı kullanabilmek olduğu zamanları da oluyor, ve ilginç bir şekilde inanılmaz bir motivasyonda da olabiliyor, dolayısıyla kariyerin belli noktalarında iniş ve çıkışlar boyunca uzun vade planlara bakıp motive olmak lazım. &lt;/p&gt;  &lt;h2&gt;Soruya cevap vermedin?&lt;/h2&gt;  &lt;p&gt;Tüm yazıyı yazmama neden soru şuydu:&lt;/p&gt;  &lt;p&gt;"Kendini bu kadar nasıl motive ediyorsun?" &lt;/p&gt;  &lt;h3&gt;Sevmediğin işi yapma&lt;/h3&gt;  &lt;p&gt;Her şeyden önce zevk almadığım işleri yapmıyorum, bu yüzden "&lt;b&gt;Efor&lt;/b&gt;" faktörüm genelde düşük oluyor, çünkü yaptığımdan zaten zevk alıyorum. &lt;/p&gt;  &lt;p&gt;Bazen sevmediğiniz işleri bir süre yapmak zorunda kalacaksınız bu kaçınılmaz, bunu bir adım olarak saymak lazım. Nedenleri maddi olabilir, kariyer gereksinimi olabilir vs. Sadece sevmediğiniz bu işi çok uzun yapmayacağınızdan ve bir planınız olduğundan emin olun. &lt;/p&gt;  &lt;h3&gt;İnsanları önemseme&lt;/h3&gt;  &lt;p&gt;Ben çok fazla insana fikir sorarım ama aldığım fikirleri kullanmadan veya onlara inanmadan çok iyi analiz eder ve sorgularım. Kimseden "X böyledir" gibi bir açıklamayı kanıt olmadan kabul etmeyin. İnsanlara neden diye sorduğunuzda bir çok kişinin neden sorusunu cevaplayamadığını ya da saçma bir nedenleri olduğunu göreceksiniz. Hatta bazen onlar nedenlerini söylerken söylediklerinin saçma olduğunu anlayacaklar. Çünkü yıllardır akıllarındaki o fikri tekrar sorgulama gereği duymamışlar.&lt;/p&gt;  &lt;p&gt;Ben bir çok insanın aksine fikirlerini, planlarını ve hayallerini paylaşmayı seven ve bu konularda açık olan biriyim. Şahsen yaptığım bir çok kariyer seçiminde çok yakın çevrem harici bir çok insan bana inanmadı. Kimi açık açık söyledi, kiminin söylemesine bile gerek olmadı, belliydi.&lt;/p&gt;  &lt;p&gt;Genelde yanıldılar, 6 ayda bir iş değiştirmek iyi bir fikirdi, 15m&lt;sup&gt;2 &lt;/sup&gt;lik boktan bir ofiste çalışmak ve kariyerimin başında tüm şerefsizlerle tanışıp daha sonradan şerefsiz ve şerefli insanları 10 dk. içerisinde birbirinden ayırma yeteneğini kazanmak iyi oldu, o firmanın bana kazık atması insanların kişisel yüzleri ile iş hayatlarının farklı olduğunu öğretti, sadece "networking" olsun diye kişisel özelliklerini sevmediğim insanlar ile takılmamak, konuşmamak iyi bir fikirdi... vs.&lt;/p&gt;  &lt;p&gt;Özetle insanların %90' ı salaklık bariyerinde, posizyonları, durumları ve popülerlikleri ne olursa olsun. İnsanlar her projenizde bok atacak, laf sokacak sizi demotive edecekler. O durumlarda bu insanların bariyerin diğer tarafında olduğunu kendinize hatırlatın, ben öyle yapıyorum. Bu bazılarına züppemsi gelebilir ama çivi çiviyi söker. Salak insanlara karşı ya züppe olmak ya da salak taklidi yapmak gerekiyor, ona göre duruşunuzu seçin. &lt;/p&gt;  &lt;p&gt;&lt;i&gt;Çok dertliymişim bu konuda çok uzattım&lt;/i&gt;, özetle:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Başkalarında bilgi ve fikir kabul edin ama onu analiz edebilecek tek kişi sizsiniz&lt;/li&gt;    &lt;li&gt;İnsanların genelde salak olduğunu unutmayın&lt;/li&gt;    &lt;li&gt;Bir çok büyük ve iyi fikre bir çok insanın kafasının basmaması doğal bir şey, ne kadar zeki olurlarsa olsun, aynı şeyi göremiyor olabilirler. &lt;a href="http://ferruh.mavituna.com/fikir-uretme-etki-ve-tepki-oku/"&gt;Bazı fikirlerin olgunlaşması için gerekli aynı şeylerden beslenmek lazım.&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Son olarak "kalın kafalı" olmayın bazen gerçekten de haklı olabilirler, dolayısıyla insanlar genelde salak diye subjektifliği kaybetmenin bir anlamı yok.&lt;/li&gt; &lt;/ul&gt;  &lt;h3&gt;Hedefleri büyük tut&lt;/h3&gt;  &lt;p&gt;Benim her zaman adım adım hedeflerim vardır, çok kesin şeyler değil ama kafamda büyük bir planın olması en dandik noktalarda, kısa vade ödüllerinin çok kötü olduğu zamanlarda bile devam etmemi sağlıyor.&lt;/p&gt;  &lt;h3&gt;JFRI - "Just Fuckin' Release It"&lt;/h3&gt;  &lt;p&gt;JDI ve JFDI versiyonlarından sonra bu da benim versiyonum JFRI. Bir şey yapıyorsanız ne olursa olsun onu olabildiğince hızlı şekilde yayınlayın. Kapalı bir grupta yayın yapıyor olabilirsiniz ya da tüm dünyaya açabilirsinizö önemli değil ama yaptığınız işi yayınlamak ciddi bir şekilde motivasyonunuzu arttıracaktır.&lt;/p&gt;  &lt;p&gt;Bu da benim düzenli olarak yaptığım şeylerden biri, bence "&lt;a href="http://catb.org/esr/writings/cathedral-bazaar/cathedral-bazaar/ar01s04.html"&gt;Release Often Release Early&lt;/a&gt;" motto' sunun es geçilen en önemli avantajlardan biri budur. Hatta bir çok kişi motive olabilmek için projelerini bloglarında tarih ve detayları ile yazıyorlar. Bu sayede "herkese rezil olma korkusu" onları motive ediyor. Bu benim motivasyon kriterlerimden biri değil "&lt;i&gt;bkz. insanları önemseme başlığı&lt;/i&gt;" ama sizin için işe yarayacaksa neden olmasın, kullanılabilir.&lt;/p&gt;  &lt;p&gt;Özetle yaptığım işleri en kısa sürede yayınlamaya çalışıyorum. &lt;/p&gt;  &lt;h3&gt;Felsefe&lt;/h3&gt;  &lt;p&gt;Son olarak felsefik tipler için ödül konsepti çok havada kalacaktır, çünkü insan ödülü takip ederken hızlı şekilde "&lt;b&gt;Hayatın amacı nedir?&lt;/b&gt;" noktasına ulaşıyor. Balıkçı kasabası adamıysanız profesyonel anlamda hemen hemen hiç bir halttan kolayca motive olamazsınız, çünkü ödül' e verdiğiniz önem sıfır olacak. O zaman esas ödülü düşünün ve hayatınızdaki öncelikleri ona göre belirleyip doğru şeylere motive olun. &lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=mwBq1IwEW7Q:6PSm4J1J-GY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=mwBq1IwEW7Q:6PSm4J1J-GY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=mwBq1IwEW7Q:6PSm4J1J-GY:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=mwBq1IwEW7Q:6PSm4J1J-GY:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=mwBq1IwEW7Q:6PSm4J1J-GY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=mwBq1IwEW7Q:6PSm4J1J-GY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/mwBq1IwEW7Q" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/motivasyon-oku/</guid>
  <comments>http://ferruh.mavituna.com/motivasyon-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/motivasyon-oku/</feedburner:origLink></item>
<item>
  <title>Mükemmellik</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/R9McoE_va2k/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 08 Şub 2010 02:20:11 +0200</pubDate>
  <description>&lt;p&gt;Sene 1998, Duke Nukem’ in patladığı seneden bir sene sonra. 3D Realms Duke Nukem Forever’ ı duyurmuş ve &lt;a href="http://en.wikipedia.org/wiki/Electronic_Entertainment_Expo"&gt;E3&lt;/a&gt;’ de Quake II oyun motoru ile geliştirilmiş ve bir çok kısmı bitmiş olan oyunun demosunu yapmış. &lt;/p&gt;  &lt;p&gt;Unreal oyun motoru bu dönemde çıkıyor ve Quake oyun motorundan daha gerçekçi, daha güzel grafikler sağlıyor. Bu demonun hemen ardından bir toplantıda programcının biri ”Unreal’ a geçsek nasıl olur?” diyor. Duke Nukem’ in başarısını Duke Nukem Forever ile tekrar yakalamak isteyen Broussard bu fikre katılıyor.&lt;/p&gt;  &lt;p&gt;10 sene sonra 3D Realms hala Duke Nukem Forever’ ı yayınlayamıyor, oyunu durduyor, herkes işten çıkartılıyor. 3D Realms hala yayıncılarına karşı milyonlarca dolarlık bir dava ile uğraşmakta.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Bana &lt;/em&gt;&lt;a href="http://ferruh.mavituna.com/hayatinizi-degistirecek-oneri-oku/"&gt;&lt;em&gt;Hayatınızı Değiştirecek 62 Öneri&lt;/em&gt;&lt;/a&gt;&lt;em&gt; yazısı konusunda bir çok kişi neden ”Mükemmeliyetçi olmayın” dediğimi sormuştu, sanırım bu güzel bir cevap. (Duke Nukem konunun bu kısmını ben de Wired USA Ocak’ dan okuyup, yeni öğrendim.)&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=R9McoE_va2k:Fj9rZmvfj-M:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=R9McoE_va2k:Fj9rZmvfj-M:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=R9McoE_va2k:Fj9rZmvfj-M:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=R9McoE_va2k:Fj9rZmvfj-M:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=R9McoE_va2k:Fj9rZmvfj-M:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=R9McoE_va2k:Fj9rZmvfj-M:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/R9McoE_va2k" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/mukemmellik-oku/</guid>
  <comments>http://ferruh.mavituna.com/mukemmellik-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/mukemmellik-oku/</feedburner:origLink></item>
<item>
  <title>Hayat Nasıl Gidiyor…</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/baiIQ0HB_l0/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cmt, 23 Oca 2010 00:26:21 +0200</pubDate>
  <description>&lt;p&gt;Soran olmadı ama ben söyleyeyim… &lt;/p&gt;  &lt;p&gt;Bu aralar yeni şeyler öğrenmeye çalışıyorum. Bunların başında "pazarlama" geliyor. Bu konuda kazmayım hala da aynı şekilde devam ediyorum, bu benim için gerçekten sıkıcı bir iş. İnsan ilişkileri ile aram bir noktaya kadar iyi ama onun dışındaki konular gerçekten sıkıcı… Neyse bu işi daha uzman birine devredene kadar cezamı çekeceğim galiba.&lt;/p&gt;  &lt;p&gt;&lt;img style="display: inline; margin-left: 0px; margin-right: 0px"  alt="Software Project Survival Guide (Pro -- Best Practices)" align="right" src="http://ecx.images-amazon.com/images/I/512AL2YkP6L._BO2,204,203,200_PIsitb-sticker-arrow-click,TopRight,35,-76_AA240_SH20_OU01_.jpg" width="240" height="240" /&gt;&lt;/p&gt;  &lt;p&gt;Organik gelişmiş bir yazılımı ticari hayata sokmanın etkisiyle gelmiş geçmiş en iyi programlama kitabı olan &lt;a href="http://www.stevemcconnell.com/cc.htm"&gt;Code Complete&lt;/a&gt;’ in yazarı Steve McConnell’ ın Software Project Survival Guide’ ı okumaya başladım. Biraz eski, bazı şeyler benim uğraştığım projelerle ve yapılarla tutmuyor ama çok ilginç bilgiler var. Steve’ in en sevdiğim yanlarından biri çok fazla gerçek data ile anlattıklarını destekliyor olması. Yani bazıları gibi oturduğu yerden üretmiyor ya da kendilerinin başından geçen bir olaydan yola çıkılarak olayı genelleştirip sonuçlara varmıyor.&lt;/p&gt;  &lt;p&gt;Steve’ in adam gibi blog yazmaması ve artık bir “iş adamı” olması bizim için büyük kayıp. Eğer yazılım işi ile uğraşan her kişi bir defa Code Complete’ i okusa ve uygulasaydı muhtemelen dünyadaki yazılımın kalitesi %15 ya da daha fazla yükselme gösterirdi. Neyse özetle Code Complete güzel bir kitap. Steve hakkında son bir not, eğer kitap yazsaydım herhalde o tip bir aksan ile yazmak isterdim, tam anlamıyla harika.&lt;/p&gt;  &lt;p&gt;Hayatımın nasıl gittiği ile ilgili bir özet geçecektim ve farkettim ki son zamanlarda başıma gelen en ilginç seç Zuma’s Revenge’ te 50. level’ e geçmiş olmam! Onun harici sanırım işkolik ve internet kolik olmuş durumdayım. Twitter, FriendFeed ve Email kontrol oranım sağlıksız bir şekilde yükseldi. &lt;/p&gt;  &lt;p&gt;Arada oturup yazmak istiyorum ama yazmak çok zor, daha doğrusu iyi yazmak çok zor. Yazmak için de bir şey yapmak gerekiyor, bu aralar yaptığım şeyleri yazmak da çok zevkli bir iş değil. Ya da zaten yazılmış şeyler. Neyse hiç yoktan nasıl bir şey yazamadığımı yazarak ve koca yazı boyunca aslında anlamlı hiç bir şey söylemeyerek bir blos postunun daha sonuna geldim...&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=baiIQ0HB_l0:LIjMNKIrVeU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=baiIQ0HB_l0:LIjMNKIrVeU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=baiIQ0HB_l0:LIjMNKIrVeU:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=baiIQ0HB_l0:LIjMNKIrVeU:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=baiIQ0HB_l0:LIjMNKIrVeU:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=baiIQ0HB_l0:LIjMNKIrVeU:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/baiIQ0HB_l0" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/hayat-nasil-gidiyor-oku/</guid>
  <comments>http://ferruh.mavituna.com/hayat-nasil-gidiyor-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/hayat-nasil-gidiyor-oku/</feedburner:origLink></item>
<item>
  <title>VB.NET Developer Arıyoruz</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/EfI2GTYclS8/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 29 Ara 2009 12:10:46 +0200</pubDate>
  <description>&lt;h3&gt;Biz Kimiz?&lt;/h3&gt;  &lt;p&gt;Mavituna Security isimli Netsparker yazılımını geliştiren bir firmayız. Web uygulaması güvenliği konusunda aşmış derecede know-how’ ı olan, bu konuda diğer firmaların yapamadığı işleri yapabilen, dinamik ve hızlı şekilde iş bitiren İngiltere temelli bir firmayız.&lt;/p&gt;  &lt;h3&gt;Size Faydamız Ne?&lt;/h3&gt;  &lt;ul&gt;   &lt;li&gt;Güzel maaş veriyoruz &lt;/li&gt;    &lt;li&gt;Evden çalışıyorsunuz &lt;/li&gt;    &lt;li&gt;Dünya pazarında cirit atan ve web uygulaması konusunda uzmanlaşmış bir firmada deneyim kazanıyor ve bilgilerinizi geliştirebiliyorsunuz &lt;/li&gt;    &lt;li&gt;Konferans, kitap vs. gibi kişisel gelişim konularında size yardımcı oluyoruz &lt;/li&gt;    &lt;li&gt;Çalışma saatlerinizi seçebiliyorsunuz &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt; &lt;/p&gt;  &lt;p&gt;Geliştirme ekibimize katılacak şu şekilde güzel bir arkadaş aramaktayız: &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Şu konuları çok iyi bilen:&lt;/b&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;.NET Framework &lt;/li&gt;    &lt;li&gt;Winforms &lt;/li&gt;    &lt;li&gt;Multithreading &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Bunları bilmesi tercih sebebi olacak:&lt;/b&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Web Uygulaması Güvenliği &lt;/li&gt;    &lt;li&gt;Design Patterns &lt;/li&gt;    &lt;li&gt;COM-Interop &lt;/li&gt;    &lt;li&gt;Web Development &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Şu konseptleri anlayıp, uygulayabilen:&lt;/b&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;RTFM &lt;/li&gt;    &lt;li&gt;DRY &lt;/li&gt;    &lt;li&gt;GTD &lt;/li&gt;    &lt;li&gt;TDD &lt;/li&gt;    &lt;li&gt;JFGI &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Şu becerilere sahip:&lt;/b&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;İletişebilen &lt;/li&gt;    &lt;li&gt;Leb demeden leblebi’ nin dünyadaki satış oranlarını Google’ dan bulabilen &lt;/li&gt;    &lt;li&gt;Geliştirme takımı ve insanlarla iyi geçinebilen &lt;/li&gt;    &lt;li&gt;İleri seviye İngilizce yazma/okuma ve yeterli seviyede İngilizce konuşabilme &lt;/li&gt;    &lt;li&gt;Verilen işin hakkını verebilecek &lt;/li&gt;    &lt;li&gt;Ev ofisinden çalışabilecek &lt;/li&gt;    &lt;li&gt;Bir sorumluluk aldığında tekrar dürtülmeye gerek duymadan sorumluluğunu yerine getirebilecek &lt;/li&gt;    &lt;li&gt;Yönetilmeye ihtiyaç duymayacak &lt;/li&gt;    &lt;li&gt;Şu 62 öneriyi okumuş olan : &lt;a href="http://ferruh.mavituna.com/hayatinizi-degistirecek-oneri-oku/"&gt;http://ferruh.mavituna.com/hayatinizi-degistirecek-oneri-oku/&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Başvururken şunları yapmalısınız:&lt;/b&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;CV’ lerinizi contact-at-mavitunasecurity.com a göndermeli, &lt;/li&gt;    &lt;li&gt;E-mail başlığı “[İSMİNİZ] - NETPROG“ olmalı, &lt;/li&gt;    &lt;li&gt;Bugüne kadar .NET ile yazdığınız en iyi ve en az 300 satırdan oluşan kodu eklemeli veya linklemeli, &lt;/li&gt;    &lt;li&gt;E-mail’ ın girişini bir paragrafta neden bizimle çalışmak istediğinizi İngilizce olarak yazmalısınız. &lt;/li&gt; &lt;/ul&gt;  &lt;h4&gt;Ne Zaman?&lt;/h4&gt;  &lt;p&gt;Bu pozisyonu 2010 Mart ayına kadar doldurmayı planlıyoruz, dolayısıyla başvuru cevapları en geç 2010 Mart ayında verilecektir.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EfI2GTYclS8:pr-ngw-u9dg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EfI2GTYclS8:pr-ngw-u9dg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EfI2GTYclS8:pr-ngw-u9dg:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EfI2GTYclS8:pr-ngw-u9dg:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EfI2GTYclS8:pr-ngw-u9dg:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=EfI2GTYclS8:pr-ngw-u9dg:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/EfI2GTYclS8" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/vbnet-developer-ariyoruz-oku/</guid>
  <comments>http://ferruh.mavituna.com/vbnet-developer-ariyoruz-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/vbnet-developer-ariyoruz-oku/</feedburner:origLink></item>
<item>
  <title><img src="/mg/icons/star.gif" alt="Süper Makale" class="abs" /> Netsparker Satışa Çıktı</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/JPUFyfdZx5g/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 07 Ara 2009 15:28:00 +0200</pubDate>
  <description>&lt;p&gt;Web uygulaması güvenliğinde daha önceden yapıl(a)mamış bir çok yeniliğe imza atan yazılımımız &lt;a href="http://www.mavitunasecurity.com/"&gt;Netsparker&lt;sup&gt;tm&lt;/sup&gt;, Next Generation Web Application Security Scanner&lt;/a&gt; bugün itibariyle satışa çıkmış bulunmakta.&lt;/p&gt;  &lt;p&gt;Ürünün en dikkat çeken özellikleri:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;False-Positive raporlamaması &lt;/li&gt;    &lt;li&gt;Entegre exploitation desteği &lt;/li&gt;    &lt;li&gt;SQL Injection, XSS gibi açıklarda diğer tarayıcılardan daha iyi olması &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Şahsım ve tüm &lt;a href="http://www.mavitunasecurity.com/"&gt;Mavituna Security&lt;/a&gt; ekibi adına 3 senelik bu çalışmanın, ar-ge ve geliştirme sürecinin en sonunda hayata geçmesinden büyük gurur duyduğumuzu söylemeliyim.&lt;/p&gt;  &lt;p&gt;Ek olarak IBM, HP gibi büyük firmaların elinde tuttuğu çeyrek milyar dolarlık bir sektöre mütevazi takım ve yapımız ile girmekten ve bir çok konuda bu büyük rakiplerimizden çok daha iyi bir iş çıkarmış olmaktan da çok büyük bir gurur duyuyoruz.&lt;/p&gt;  &lt;p&gt;Beta süresince bize katkıda bulunan 500 ‘ den fazla Beta Tester’ a da çok teşekkür ederim, onlar olmadan eksiklerimizi bu kadar iyi görebilmemiz, düzeltebilmemiz mümkün olamazdı.&lt;/p&gt;  &lt;p&gt;Destek ve dualarını eksik etmeyen dostlara da tekrar teşekkür etmeyi borç bilirim.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=JPUFyfdZx5g:4wcn8ry4M5o:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=JPUFyfdZx5g:4wcn8ry4M5o:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=JPUFyfdZx5g:4wcn8ry4M5o:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=JPUFyfdZx5g:4wcn8ry4M5o:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=JPUFyfdZx5g:4wcn8ry4M5o:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=JPUFyfdZx5g:4wcn8ry4M5o:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/JPUFyfdZx5g" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/netsparker-satisa-cikti-oku/</guid>
  <comments>http://ferruh.mavituna.com/netsparker-satisa-cikti-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/netsparker-satisa-cikti-oku/</feedburner:origLink></item>
<item>
  <title>Bayramımız Mübarek Olsun</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/vXkC36c707A/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 27 Kas 2009 12:21:23 +0200</pubDate>
  <description>&lt;p&gt;Kurban bayramımız mübarek olsun, gidin büyüklerin ellerinden öpün, küçüklerin gözlerinden öpün, kendi yaşınızdakiler high-five yapın.&lt;/p&gt;  &lt;p&gt;Bu sene pek bayram havasına giremedim, inşallah seneye bayramları Türkiye’ de geçireceğim. Bu bayramda kendimi Uncharted 2 Multiplayer’ a ve &lt;a href="http://www.istsec.org/"&gt;IstSec&lt;/a&gt;’ e hazırlanmaya vereceğim.&lt;/p&gt;  &lt;p&gt;Bu bloga eskisi gibi düzenli ve güzel bir şeyler yazmak istiyorum ama inanın ne yazasım var ne de blogla ilgilenesim var. O yüzden sanırım bir süre daha bu şekilde devam edecek.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=vXkC36c707A:MqKLo7WDvkY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=vXkC36c707A:MqKLo7WDvkY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=vXkC36c707A:MqKLo7WDvkY:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=vXkC36c707A:MqKLo7WDvkY:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=vXkC36c707A:MqKLo7WDvkY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=vXkC36c707A:MqKLo7WDvkY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/vXkC36c707A" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/bayramimiz-mubarek-olsun-oku/</guid>
  <comments>http://ferruh.mavituna.com/bayramimiz-mubarek-olsun-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/bayramimiz-mubarek-olsun-oku/</feedburner:origLink></item>
<item>
  <title>IstSec ‘09</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/IJ4MQ9Uckgs/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 23 Kas 2009 09:50:04 +0200</pubDate>
  <description>&lt;p&gt;Türkiye’ de en güzel ve en açık şekilde organize edilen tek güvenlik konferansı olan &lt;a href="http://www.istsec.org/"&gt;İstSec’ in ikincisi 12-13 Aralık’ ta yapılacak&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;2 gün boyunca ben de dahil olmak üzere &lt;a href="http://www.mavitunasecurity.com/"&gt;Mavituna Security&lt;/a&gt; ekibi de orada olacak, ek olarak konferansın ilk günü ben web uygulaması güvenliği konusunda 30 dk. lık çok aşırı teknik olmayan bir sunum yapacağım. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.istsec.org/?page_id=38"&gt;Katılım ücretsizdir ama kayıt yapmanız gerekli&lt;/a&gt;. Bir önceki konferans çok keyifliydi bu daha da güzel olacak gibi gözüküyor. Son olarak konfrerans boyunca inşallah standımızda Netsparker demosu yapıyor olacağız, ilgileniyorsanız uğrayıp bir selam vermeyi unutmayın.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=IJ4MQ9Uckgs:JPE3f050A9w:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=IJ4MQ9Uckgs:JPE3f050A9w:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=IJ4MQ9Uckgs:JPE3f050A9w:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=IJ4MQ9Uckgs:JPE3f050A9w:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=IJ4MQ9Uckgs:JPE3f050A9w:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=IJ4MQ9Uckgs:JPE3f050A9w:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/IJ4MQ9Uckgs" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/stsec-09-oku/</guid>
  <comments>http://ferruh.mavituna.com/stsec-09-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/stsec-09-oku/</feedburner:origLink></item>
<item>
  <title>OWASP AppSec DC 2009</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/WeYK5BPRpXk/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 28 Eki 2009 13:20:13 +0200</pubDate>
  <description>&lt;p&gt;12 Kasım’ da Washington DC’ deki &lt;a href="http://www.owasp.org/index.php/OWASP_AppSec_DC_2009"&gt;OWASP AppSec DC 2009&lt;/a&gt;’ da &lt;strong&gt;&lt;em&gt;One Click Ownage&lt;/em&gt;&lt;/strong&gt; hakkında konuşacağım ve bir de Web Raider isimli küçük bir program yayınlayacağım inşallah. &lt;/p&gt;  &lt;p&gt;One Click Ownage muhtemelen SQL Server’ da komut çalıştırmak, reverse shell, reverse VNC vs. almak için geliştirilmiş şimdiye kadarki en hızlı yöntem. Ek olarak CSRF + SQL Injection durumlarını da işe yarar şekilde exploit etmek için de bilinen tek yöntem. Bunun değişik bir implemantasyonunu &lt;a href="http://www.mavitunasecurity.com/"&gt;Netsparker&lt;/a&gt; içerisine de ekledik.&lt;/p&gt;  &lt;p&gt;Ek olarak 13 Kasım’ da konferansta olacağım, eğer katılacaklar varsa bana bir e-mail atın, orada görüşelim. &lt;/p&gt;  &lt;p&gt;10 saat uçak çektikten sonra hemen geri dönmek olmaz diye konferans sonrası New York’ a geçip biraz orada olacağız. O yüzden site’ deki yazma ve e-mail cevaplama performansım bu süre zarfında biraz düşebilir.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=WeYK5BPRpXk:9nM0JopOp7Y:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=WeYK5BPRpXk:9nM0JopOp7Y:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=WeYK5BPRpXk:9nM0JopOp7Y:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=WeYK5BPRpXk:9nM0JopOp7Y:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=WeYK5BPRpXk:9nM0JopOp7Y:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=WeYK5BPRpXk:9nM0JopOp7Y:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/WeYK5BPRpXk" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/owasp-appsec-dc-2009-oku/</guid>
  <comments>http://ferruh.mavituna.com/owasp-appsec-dc-2009-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/owasp-appsec-dc-2009-oku/</feedburner:origLink></item>
<item>
  <title><img src="/mg/icons/star.gif" alt="Süper Makale" class="abs" /> Verimli Bilgi Takibi</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/h97cOziQeZQ/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cmt, 17 Eki 2009 00:40:50 +0200</pubDate>
  <description>&lt;p&gt;Eskiden bilgi yok diyen bizim artık yeni bir sorunumuz var, bilgi fazlalığı. &lt;/p&gt;  &lt;p&gt;Sorun büyük, çözüm basit değil ama bazı huyları değiştirerek verimli şekilde hem yeni bilgiyi takip edebilir, hem bilgiye yetişebilir hem de çok kısa süreler harcayarak yapabilirsiniz. &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;RSS okuyusu kullanın, hiç bir blogu ziyaret etmeyin, blogları ziyaret etmek bir çok nedenden dolayı oradan alacağınız bilgiye gereğinden daha fazla efor vermenize neden olur.&lt;/li&gt;    &lt;li&gt;RSS okuyusunda herşeyi okumayın, başlıkları okuyun, konu ilginizi çekiyorsa devamını okuyun.&lt;/li&gt;    &lt;li&gt;Bilgi kaçıtrmaktan &lt;strong&gt;korkmayın, &lt;/strong&gt;eğer bir şey gerçekten çok iyiyse takip ettiğiniz başka bir kanaldan onu duyacaksınız ne de olsa. İnternet sandığınızdan çok daha küçük, çok fazla kişi aynı konu hakkında konuşuyor. Hepsini okumanıza gerek yok birini okumanız yeterli.&lt;/li&gt;    &lt;li&gt;Eğer bir RSS ilgilendiğiniz konudan çok ilgilenmediğiniz konularda yazıyorsa, o RSS’ i takip etmeyi bırakın. (&lt;em&gt;Benim rasgele değişik konulardan yazmam bir çok kişi için bu blogu da bu kategoriye sokuyor olabilir. Eğer öyleyse korkmayın silin. Çok iyi bir şey yazarsam bir şekidle duyarsınız zaten.*&lt;/em&gt;)&lt;/li&gt;    &lt;li&gt;İkna olduğunuz konuları tekrar tekrar okumayın. Eğer “&lt;a href="http://www.linkedin.com/"&gt;LinkedIn&lt;/a&gt;” in kariyerinize yardım edecek bir kanal olduğuna inandıysanız LinkedIn’ in neden çok iyi olduğuna dair 5 yazı daha okumanıza gerek yok.&lt;/li&gt;    &lt;li&gt;Aynı bloggerlar aynı konuları çok yazarlar, bunu gördüğünüz anda o yazıyı es geçin. Bir de bunların kendilerine “technology evangelist” falan diyenleri vardır ki onlardan koşarak kaçın.&lt;/li&gt;    &lt;li&gt;Çok az yazı baştan sonra dikkatle okumayı gerektirir, değer. Önce yazıları hızlı bir şekilde okuyun. Hızlı okuma teknikleri ile ilgili bir çok kitap ve makale var. Bunları deneyebilir ya da kendi kendinize pratik yapabilirsiniz. Mesela bunun gibi bir makaleye maksimum 4-5 dk. harcamanız gerekli. Genelde 2 dk. yeterli olacaktır. &lt;em&gt;Mesela girişteki paragrafın hiç bir amacı yok, bunu geçebilirsiniz. Bir yerden sonra bu doğal bir davranış olacaktır.&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;İlginizi çeken konuları hemen okumayın &lt;a href="http://readitlaterlist.com/"&gt;Read it Later&lt;/a&gt;, &lt;a href="http://www.evernote.com/"&gt;Evernote&lt;/a&gt; ya da &lt;a href="http://www.instapaper.com/"&gt;InstaPaper&lt;/a&gt; gibi bir sistem kullanın. Bu sayede konsantrasyonunuzu da bozmadan ve bulduğunuz kaynağı kaybetmeden ilginizi çeken konuyu daha sonra okuyabilirsiniz.&lt;/li&gt;    &lt;li&gt;Eğer mümkünse Pocket PC, iPhone gibi bir cihaz edinin ve daha sonra okumak için işaretlediğiniz yazıları bu cihazda okuyun. Bu sayede yolculuk, sırada bekleme, köprü trafiği, berber koltuğu, ramazan pidesi sırasını verimli bir iş için kullanmış olursunuz.&lt;/li&gt;    &lt;li&gt;Twitter, FriendFeed vs. gibi sistemler bilgi takibi için tasarlanmış sistemler değiller. Geyik ve sosyalleşme harici bilgi için kullanmaya çalışmayın, verim alamayacaksınız.&lt;/li&gt;    &lt;li&gt;Kitap okurken, kitabın heryerini okumayın. 400 sayfalık bir kitapta en az 200 sayfa boşluk doldurma sayfası vardır. Bunları tespit etmek bazen zor olur ama ufak bir eforla en azından 100 sayfayı okumadan ama içindekini anlayarak geçebilirsiniz. Buna rağmen her sayfasını okumaya değecek çok az kitap vardır, o kitapların hakkını vermek lazım. Bu kitaplar &lt;a href="http://ferruh.mavituna.com/konusma-hakki-oku/"&gt;genelde yazarlardından anlaşılabilir&lt;/a&gt;.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;a href="http://ferruh.mavituna.com/hayatinizi-degistirecek-oneri-oku/"&gt;Bu yazıyı sevenler hayatlarını değiştirecek şu 62 öneriyi de sevdi.&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;* Kayıtlara geçsin diye yazıyorum,&lt;/em&gt;&lt;em&gt; şu anki RSS üyesi 3351, bu yazından sonra bir değişiklik olacak mı bakalım göreceğiz.&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=h97cOziQeZQ:XZIb3WOb33Y:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=h97cOziQeZQ:XZIb3WOb33Y:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=h97cOziQeZQ:XZIb3WOb33Y:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=h97cOziQeZQ:XZIb3WOb33Y:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=h97cOziQeZQ:XZIb3WOb33Y:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=h97cOziQeZQ:XZIb3WOb33Y:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/h97cOziQeZQ" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/verimli-bilgi-takibi-oku/</guid>
  <comments>http://ferruh.mavituna.com/verimli-bilgi-takibi-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/verimli-bilgi-takibi-oku/</feedburner:origLink></item>
<item>
  <title><img src="/mg/icons/star.gif" alt="Süper Makale" class="abs" /> Netsparker</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/1L-QPUW6TVQ/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Per, 15 Eki 2009 20:51:13 +0200</pubDate>
  <description>&lt;p&gt;&lt;img style="display: inline; margin-left: 0px; margin-right: 0px" align="right" src="http://www.mavitunasecurity.com/s/r/shell.png" width="275" height="232" /&gt;Sitenin düzenli takipçileri uzun bir süredir adam gibi yazmadığımı farketmişlerdir. Bir süre önce çalıştığım firmadan ayrıldım ve gene Londra’ da yeni bir firma kurdum – &lt;a href="http://www.mavitunasecurity.com/"&gt;Mavituna Security Ltd.&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Uzun bir süredir de bu firmanın ana ve tek ürünü olan Netsparker’ ın geliştirilmesi ve firma işleri ile uğraşıyorum.&lt;/p&gt;  &lt;p&gt;Startup’ lar konusunda önceden çalışan ve kurucu olarak deneyimim olsa da bu önceki deneyimlerimin ötesinde çok daha farklı bir deneyim. Ölçek daha büyük, market çok daha büyük, rekabet çok daha büyük. HP ve IBM gibi firmaların başı çektiği bir markete yeni bir yazılımla girmek kolay bir iş değil. Daha önceden bu kadar kalabalık bir ekip hiç olmamıştı. (&lt;em&gt;çok fazla değil, en kalabalık günümüzde altı kişiyiz&lt;/em&gt;)&lt;/p&gt;  &lt;p&gt;Özetle bir süredir yazmamamın nedeni bu iş yoğunluydu, bu yoğunluk devam ediyor o yüzden ben de burada daha az yazıyor olacağım. &lt;/p&gt;  &lt;h2&gt;Netsparker Nedir?&lt;/h2&gt;  &lt;p&gt;&lt;a href="http://www.mavitunasecurity.com/"&gt;Netsparker&lt;/a&gt; bir web uygulaması güvenlik tarayıcısı. Otomatik olarak bir web sitesini uygulama seviyesindeki güvenlik açıklarına karşı analiz edip güvenlik açıklarını raporlar. Ek olarak raporlamanın bir adım da ötesine geçip güvenlik açıklarını kullanarak aynı bir saldırgan gibi sistemden data çıkartabilir ya da sisteme tam erişim sağlayabiliyor.&lt;/p&gt;  &lt;p&gt;Bu sayede &lt;a href="http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/"&gt;SQL Injection&lt;/a&gt;, Cross-site Scripting gibi açıkları başkaları bulmadan siz bulabiliyorsunuz.&lt;/p&gt;  &lt;p&gt;Bu süreç içerisinde bir çok beta tester' ın desteğini aldık ve almaya da devam ediyoruz. &lt;a href="http://www.webguvenligi.org/"&gt;WGT&lt;/a&gt; ekibinin hemen hemen her üyesi bunun içerisinde, onlara da çok teşekkürler. &lt;/p&gt;  &lt;p&gt;Burayı reklam alanına çevirmeden ilgilenenleri &lt;a href="http://www.mavitunasecurity.com/blog/"&gt;Netsparker Blog&lt;/a&gt;’ una davet ediyorum.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=1L-QPUW6TVQ:Y8aQzQC_Qfw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=1L-QPUW6TVQ:Y8aQzQC_Qfw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=1L-QPUW6TVQ:Y8aQzQC_Qfw:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=1L-QPUW6TVQ:Y8aQzQC_Qfw:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=1L-QPUW6TVQ:Y8aQzQC_Qfw:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=1L-QPUW6TVQ:Y8aQzQC_Qfw:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/1L-QPUW6TVQ" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/netsparker-oku/</guid>
  <comments>http://ferruh.mavituna.com/netsparker-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/netsparker-oku/</feedburner:origLink></item>
<item>
  <title>OWASP Top 1</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/cf9rpPSHHpk/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 18 Eyl 2009 23:12:03 +0200</pubDate>
  <description>&lt;p&gt;Popülerizm ve marketing sevmediğim şeylerdendir ama maalesef hayatta bazı gereksinimler var, genelde güçlü olmayan biz, akımları ve normları takip etmekten çok kabul ederiz.&lt;/p&gt;  &lt;p&gt;OWASP’ ı severim, bazı abuk-subuk şeyleri olsa da genel olarak web uygulaması güvenliği konusunda bilinçlenme adına dünyada en çok işi yapmış topluluktur. OWASP Türkiye’ de de zaten aktif olarak bulundum, bulunuyorum, OWASP Guide' v3’ te yazdım vs. Dolayısıyla lafım OWASP’ a değil ama &lt;a href="http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project"&gt;OWASP  Top 10&lt;/a&gt;’ e.&lt;/p&gt;  &lt;p&gt;Genel olarak Top 10 listelerinden nefret etmiştirim, bloglarda gördükçe gıcık olurum ama OWASP Top 10 bunlardan da kötü. OWASP Top 10 yapmak nedense bana “Top 10 Sex Offenders” gibi bir liste yapmakmış gibi geliyor. 2009 OWASP Top 10’ i ne olacak dedikoduları başlamış, Top 10 i bilmem ama ben size OWASP Top 1’ ü söyleyeyim.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Güvenlik hakkında fikri olmayan web programcıları.&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;İşin daha da komiği bu Top 10 güvenlik açığı gibi listelerin arkasında kayda değer hiç bir data bulunmamasıdır, ama sanırım herkes bunun insanlara bu konuda gaz vermek için aynı şeyi evirip çevirip söylemek olduğunu farkdındadır zaten.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=cf9rpPSHHpk:WugcInStbE4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=cf9rpPSHHpk:WugcInStbE4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=cf9rpPSHHpk:WugcInStbE4:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=cf9rpPSHHpk:WugcInStbE4:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=cf9rpPSHHpk:WugcInStbE4:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=cf9rpPSHHpk:WugcInStbE4:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/cf9rpPSHHpk" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/owasp-top-1-oku/</guid>
  <comments>http://ferruh.mavituna.com/owasp-top-1-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/owasp-top-1-oku/</feedburner:origLink></item>
<item>
  <title>Kavga, Dövüş, Güvenlik</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/A_geRUbPn00/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 16 Eyl 2009 00:21:22 +0200</pubDate>
  <description>&lt;p&gt;Son bloglarımda belirttiğim gibi bu ara işlerim ekstra yoğun, bir kaç gün önce de &lt;a href="http://ferruh.mavituna.com/mesgul-bir-sahur-oku/"&gt;Meşgul bir sahur&lt;/a&gt; isimli yazı yazmıştım. &lt;/p&gt;  &lt;p&gt;Yazının yazılma sebebi benim bulunduğum ve iki arkadaşımla paylaştığım sunucuya birilerinin girmiş olmasıydı, girmişler sonra da oradan benim sitemin ana sayfa dosyasına ulaşmışlar, değiştirmişler. Ben önce konu hakkında kısa bir şey yazmıştım, sonra prim vermeyeyim dedim, daha sonra herkes anlat anlat diye tutturunca FriendFeed’ de anlattım şimdi de burada anlatayım. &lt;/p&gt;  &lt;p&gt;Olayın teknik detayına inersek:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Bir kaç sene önce sunucuya arkadaşlarımdan biri bir güvenlik açığı olan bir script yüklemiş, tabii ki güvenlik açığı olduğunu bilmeden &lt;/li&gt;    &lt;li&gt;Bu sırada biz kullanıcı hakları birbirlerine erişemesin diye kullanıcı haklarını düzenlemiştik, ancak bu arkadaş bir de arada kendi IIS kullanıcısını admin kullanıcısı haline getirmiş. Benim de bundan haberim yoktu. &lt;/li&gt;    &lt;li&gt;Daha sonradan bu arkadaşlar da benim sitemi hacklemek isteyince direk sunucudaki diğer siteleri araştırmaya başlamış. Komiktir benim siteye saldırmayı denememişler bile, direk diğer sitelere saldırmışlar. &lt;/li&gt;    &lt;li&gt;Ondan sonra bu güvenlik açığı olan ASP dosyası üzerinden, birinden çarpma bir ASP shell yükleyip onunla sunucudaki diğer sitelere erişmişler. Erişebilmişler çünkü script saçma bir şekilde “yönetici hakları” ile çalışıyormuş. &lt;/li&gt;    &lt;li&gt;Tam onlar dosyaya eriştiler ben zaten sunucuyu bastım, durumu toparladım ama arada sanırım 15-25 dk. kadar o dosyalar o şekilde kaldı. &lt;/li&gt;    &lt;li&gt;Sistemin log analizlerini yaptık, IP leri aldık, ne yaptıklarını inceledik, nerelerine eriştiklerine baktın, sistemleri düzelttik ve sahurumun içine ettikleri için bu arkadaşlara küfür edip, hayatımıza geri döndük. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Dedikodulara cevap vermek gerekirse:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Evet hacklendim, 8 seneden sonra bu da başımıza geldi, &lt;em&gt;sunucuyu paylaştığım arkadaşlar sağolsun!&lt;/em&gt; &lt;/li&gt;    &lt;li&gt;Hayır benim kodumda güvenlik açığı yoktu (&lt;em&gt;olamaz değil, o da olur ama bu saldırı tamamen başkasının, eski ve salakça yazılmış bir ASP kodunun eseridir&lt;/em&gt;) &lt;/li&gt;    &lt;li&gt;Hayır onları ya da TTNet’ i hacklemeyeceğim (&lt;em&gt;gerçi başkaları onları hacklemiş bile&lt;/em&gt;) &lt;/li&gt;    &lt;li&gt;Evet bende de büyük eşşeklik var, 3 senedir Shared Hosting’ ten çıkacağım deyip çıkmadığım için, düzenli olarak sistemdeki hakları kontrol etmediğim için. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Günün sonunda çıkarılacak dersler:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Güvenlik sistemin en zayıf halkası kadardır, bu zayıf halka sizden başka biri olabilir &lt;/li&gt;    &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/hala-guvenli-misiniz-oku/"&gt;Derinlemesine defans&lt;/a&gt;’ ı boş vermemek lazım &lt;/li&gt;    &lt;li&gt;Güvenmediğiniz sistemlere kişisel data koymamak çok mantıklı bir hareket olduğunu tekrar öğrendik &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;em&gt;Şimdik, nerede kalmıştık?&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=A_geRUbPn00:w_xdg4yLTro:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=A_geRUbPn00:w_xdg4yLTro:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=A_geRUbPn00:w_xdg4yLTro:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=A_geRUbPn00:w_xdg4yLTro:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=A_geRUbPn00:w_xdg4yLTro:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=A_geRUbPn00:w_xdg4yLTro:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/A_geRUbPn00" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/kavga-dvus-guvenlik-oku/</guid>
  <comments>http://ferruh.mavituna.com/kavga-dvus-guvenlik-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/kavga-dvus-guvenlik-oku/</feedburner:origLink></item>
<item>
  <title>Çeviklik</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/a4xatjRiMcc/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 14 Eyl 2009 17:53:38 +0200</pubDate>
  <description>&lt;p&gt;“Agile” kelimesi her ağıza sakız olmuş durumda, ben de parmağımı pastaya bulaştırmak istedim. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Çevik yapılar, &lt;/b&gt;duruma göre kendi adapte edebilen, hızlı şekilde çözüme ulaşan, durumu daha kompleks bir hale* getirmeyip basitleştiren yapılardır. Bu birey olabilir, bir yazılım geliştirme metodolojisi olarak düşünülebilir ya da bir kurumun yapısı olabilir.&lt;/p&gt;  &lt;p&gt;Çevikliği maksimum düzeye kavuşturmak için yapılması gereken iki kritik şey var. &lt;/p&gt;  &lt;h1&gt;Al, Çal, Kaçır&lt;/h1&gt;  &lt;p&gt;&lt;b&gt;(Ç)almak&lt;/b&gt; ya da &lt;b&gt;outsourcing&lt;/b&gt;. &lt;/p&gt;  &lt;h2&gt;Outsourcing&lt;/h2&gt;  &lt;p&gt;Outsourcing tüm sorumluluğu başkasına atmak olarak kabul edilebilir. &lt;/p&gt;  &lt;p&gt;Mesela bir blog açacaksanız “Wordpress” kullanmak çalmaktır. Kendiniz wordpress’ i download edersiniz, sunucunuza kurar ve kullanırsınız. Hazır bir sistemi çalıp kullandınız. &lt;b&gt;Outsourcing&lt;/b&gt; ise blogger.com’ dan blog açmak ya da Wordpress.com üzerinden bedava bir blog almaktır. &lt;/p&gt;  &lt;p&gt;Outsourcing çeviklikte her zaman ilk adım olmalı, buradaki kritik nokta devrettiğiniz işin üzerinde ne kadar kontrole ihtiyaç duyduğunuzdur. Örnek olarak eğer kendinize özel bir web suncusu kullanmak zorundaysanız basit bir hosting firmasından, basit bir hesap almak işinizi görmeyecektir. Outsourcing’ de yapabileceğiniz en büyük hata “&lt;b&gt;ana işinizi&lt;/b&gt;” başkalarına devretmektir. &lt;/p&gt;  &lt;p&gt;Mesela bir web tarayıcısı geliştiriyorsanız rendering engine’ ini geliştirmek yerine başka bir yerden alıp kullanmak yanlış olacaktır. &lt;i&gt;Not düşmek gerekir iş modeli sadece devretmek üzerine kurulu firmalar istisnadır, mesela IE’ nin altyapısını kullanıp arabirimini geliştiren ya da farklılaştıran firmalar var. İkinci bir not düşecek olursak bu tip firmaların hiçbirinin uzun vadede bir başarısı olmamamıştır.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;Aynı şekilde rendering engine’ ini dışarıdan programcılara outsource etmekte bir o kadar yanlış olacaktır, buna rağmen Gzip encoding’ i oturup yazmanız da bir o kadar saçma olacaktır. Gzip library’ sini outsource etmek değil çalmanız gereklidir ama o konuya biraz sonra geleceğiz.&lt;/p&gt;  &lt;p&gt;Web 2.0 hikayesinin sosyal medya’ yı hayatımıza sokması, kişisel bilgilerin öneminin azalması, insanların internet sitelerine daha fazla güvenmesi ile SaaS (&lt;i&gt;software as a service&lt;/i&gt;) konsepti ve oursourcing / devretme olanakları inanılmaz şekilde yükseldi. Yükselmeye de devam edecek. Bu yükseliş bizim için iki anlam ifade ediyor;&lt;/p&gt;  &lt;p&gt;1. SaaS işinin geleceği çok iyi olduğundan dolayı bu sektörde iş yapmak&lt;/p&gt;  &lt;p&gt;2. Kendi işimizde olabildiğince bu yüksek kalite hizmetleri kullanmak&lt;/p&gt;  &lt;p&gt;SaaS’ ın büyümesi ve outsourcing kavramının popülerleşmesi belki son senelerde gördüğümüz internetteki kaliteli iş modellerinin ve firmaların çoğalmasındaki kritik nedenlerden biri olabilir. Yeni model firmalar kendi CRM sistemlerini kurmuyorlar, SalesForce kullanıyorlar, SVN Serverlarını kurmuyorlar, xp-dev’ den SVN server ediniyorlar, artık proje yönetim sistemi kurmuyorlar, BaseCamp kullanıyorlar. &lt;/p&gt;  &lt;p&gt;Bu da onlara enerjilerini geçekten umursadıkları işe yönlendirme fırsatı sunuyor. Ek olarak maliyetlerin düşmesi de cabası.&lt;/p&gt;  &lt;p&gt;Kurumların, bu tip içerideki yönetim sistemlerinin kurulumu, bakımı ve güncelliği için inanılmaz vakitler harcadıkları dönemler vardı. Hala Microsoft, Adobe gibi firmalar bu tip sistemleri kullanmıyor. SalesForce gibi ekstrem uçtaki hizmetler çıkmadıkça kullanmayacaklar da.&lt;/p&gt;  &lt;p&gt;Bunun nedeni bu tip büyük firmaların bu tip konularda yakabilecekleri paralara sahip olmaları ve burada ekstradan yakacakları 1M$, sistemin onlara özel olmasındaki avantajlardan dolayı zaten uzun vadede kendini amorti edecektir. Ancak bu tip firmalar ile 1-150 kişi arasındaki firmaları karşılaştırmamak lazım.&lt;/p&gt;  &lt;p&gt;Firmaların doyum noktaları vardır, doyum noktasından sonra para harcama ve iş yapma modelleri değişir. Mesela bir yazılım firmasının doyum noktası ana yazılımlarının piyasadakilerden daha çok iş yaptığı ve yakın bir takipçisinin olmadığı noktalarda olur. Mesela Skype buna güzel bir örnek. &lt;/p&gt;  &lt;p&gt;Bu noktaya gelmiş bir yazılım firması genelde yazılıma sadece saçma özellikler ekler, elindeki büyük kadroyu mütemadiyen çalıştırması gereklidir ama yapacak işi yoktur. Yazılıma tema, animasyon gibi kimsenin umrunda olmadığı sadece %1 için bir anlam ifade eden şeyler eklerler ya da bazı MS Office sürümleri gibi sadece görsel değişiklikler yapıp yeni bir versiyon daha satmaya çalışırlar.&lt;/p&gt;  &lt;p&gt;Özetle küçük ve çevik bir firma artık en basit işten en komplike işe kadar herşeyi outsource edebilir hale geldi. Önemli olan outsource edeceğiniz şeyleri ve outsource edeceğini kişileri, firmaları iyi seçmek.&lt;/p&gt;  &lt;p&gt;İlk başta outsourcing işi pahalı gibi gözükse de aksine çok daha ucuzdur. Yatırım daha azdır, yönetim istemez, değiştirmek basittir, disaster recovery gibi konular sizin değil başkasının derdi olur. Vakit ciddi bir kaynaktır ve bir şeye yatırım yapma, yönetme ciddi bir kaynak gideridir. Eğer hala vakit, bakım-takip ve para arasındaki ilişkiyi matematiksel olarak kuramıyorsanız zaten kişi veya firma olarak burada anlattıklarımdan daha ciddi sorunlarınız var demektir. Önce o noktayı kavramak lazım ama oradaki ilişki başka bir yazı konusu, burada detaylandırmayayım...&lt;/p&gt;  &lt;h2&gt;(Ç)almak&lt;/h2&gt;  &lt;p&gt;Çalmak outsource edemediğiniz de yapmanız gereken şey. Mesela bir blog’ a ihtiyacınız var bu ama hali hazırdaki blog sistemleri sizin siteniz ile iyi entegre olamıyor, bu durumda gidip baştan blog sistemi yazmazsınız, hali hazırda yazılmış bir blogu kullanır ve onun üzerinde özelleştirme yaparsınız, işte bu çalmaktır.&lt;/p&gt;  &lt;p&gt;Bir iş yapacaksınız çalışan bir iş modelini alabilirsiniz. Baştan tüm modeli oluşturmanıza gerek yok, ama eğer kendiniz çok daha gelişmiş bir iş modeli geliştirdiyseniz ve işinizi buna dayayacaksanız tabii ki bunu yapın. Çalma ile Geliştirme arasındaki çizgiyi doğru çizmek lazım.&lt;/p&gt;  &lt;p&gt;Son örnek olarak mesela kodlama standartları dokümanı oluşturacaksınız, kendiniz sıfırdan başlamayın gidip &lt;a href="http://blogs.msdn.com/brada/articles/361363.aspx"&gt;benzer bir doküman&lt;/a&gt; bulun daha sonra bunu kendi takımınıza göre özelleştirin.&lt;/p&gt;  &lt;p&gt;Çalmayı küçükten büyüğe her boyutta yapabilirsiniz, hazır bir uygulamayı alıp değiştirebileceğiniz gibi bir algoritmayı kendiniz tekrar keşfetmeye çalışmak yerine pseudocode’ unu bulup onun üzerinden yazmanız daha mantıklı olacaktır.&lt;/p&gt;  &lt;h5&gt;Dikkat edilesi&lt;/h5&gt;  &lt;p&gt;Çalarken dikkat edilecek şeyler var, &lt;/p&gt;  &lt;p&gt;- &lt;b&gt;Gereksinimlerden daha kompleks sistemleri hazır diye entegre etmeye çalışmak     &lt;br /&gt;&lt;/b&gt;Eğer ana sayfada 3 haber başlığı ve metin göstermek istiyorsanız Wordpress’ i implemente etmeye çalışmayın, kendiniz yazın. Bedava her zaman bedava demek değildir. Sahipliğin getirdiği bir masraf vardır ve kompleks sistemler de bu yük ile gelir. Dolayısıyla **basit tutun.&lt;/p&gt;  &lt;p&gt;- &lt;b&gt;Çaldığın şeyi bilmek     &lt;br /&gt;&lt;/b&gt;Eğer bir kodu ne yaptığını tam bilmeden çalıyorsanız &lt;a href="http://www.codinghorror.com/blog/archives/001268.html"&gt;şöyle saçma durumlar oluşabilir&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;Daha önceden &lt;a href="http://ferruh.mavituna.com/hayatinizi-degistirecek-oneri-oku/"&gt;Hayatınızı değiştirecek 62 öneri&lt;/a&gt; yazımda da söylemiştim “Mükemmeliyetçilik” outsourcing’ in ve çalmanın en büyük düşmanıdır ve bunu yenmek çok zordur. Mükemmeliyetçilik ile ilişkili diğer bir kötü huyda kontrolcülüktür. Koda sahip olmak, HTML çıktısını istediğin gibi kontrol etmek, herşeyi bilme ve kontrol etme arzusu da sizi bunları yapabilmekten uzak tutacaktır. O yüzden bu tip huylardan kurtulmaya çalışmak lazım.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;i&gt;Çalın, outsource edin, basit düşünün, üretin.&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;*over-engineering   &lt;br /&gt;** &lt;b&gt;KISS&lt;/b&gt; - Keep It Simple &amp; Stupid&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=a4xatjRiMcc:Qkt9Askh7QE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=a4xatjRiMcc:Qkt9Askh7QE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=a4xatjRiMcc:Qkt9Askh7QE:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=a4xatjRiMcc:Qkt9Askh7QE:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=a4xatjRiMcc:Qkt9Askh7QE:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=a4xatjRiMcc:Qkt9Askh7QE:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/a4xatjRiMcc" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/ceviklik-oku/</guid>
  <comments>http://ferruh.mavituna.com/ceviklik-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/ceviklik-oku/</feedburner:origLink></item>
<item>
  <title>Meşgul bir Sahur</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/v7NexIn4mVU/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 07 Eyl 2009 05:11:09 +0200</pubDate>
  <description>&lt;p&gt;Sunucudaki bir kaç sorundan dolayı dün 4 saat kadar erişim mümkün değildi. Hayatımın güzel bir 5 saatini orada harcadım. Sahura kadar bir dizi salak sorun ile uğraşmak zorunda kaldım, neyse şimdi sorunlar çözüldü, eskisi gibi yazmaya(!) devam edebilirim. &lt;/p&gt;  &lt;p&gt;Kişisel yoğunluğumdan dolayı pek blog yazamıyorum, bırakın blog yazmayı kitap okumaya bile vakit bulamıyorum. O yüzden yaklaşık iki ay daha bu blog çok düşük tempoda ilerleyecek. Bu sessizlik bahanesiyle RSS üyeleri de 3100’ e çıkmış, az yazmak RSS takipçilerini çoğaltmak için en iyi yol sanırım…&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=v7NexIn4mVU:7Lf_xR5qwLM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=v7NexIn4mVU:7Lf_xR5qwLM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=v7NexIn4mVU:7Lf_xR5qwLM:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=v7NexIn4mVU:7Lf_xR5qwLM:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=v7NexIn4mVU:7Lf_xR5qwLM:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=v7NexIn4mVU:7Lf_xR5qwLM:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/v7NexIn4mVU" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/mesgul-bir-sahur-oku/</guid>
  <comments>http://ferruh.mavituna.com/mesgul-bir-sahur-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/mesgul-bir-sahur-oku/</feedburner:origLink></item>
<item>
  <title>SANS Eğitimleri Türkiyede</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/Mt2CLL34pVQ/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 28 Ağu 2009 03:24:55 +0200</pubDate>
  <description>&lt;p&gt;Bu haberi özellikle geçmek istedim, direk mesaja dokunmadan aşağıdan veriyorum. Bu güvenliğin Türkiye’ de daha güzel bir yerlere gelmeye başladığının bir göstergesidir. &lt;/p&gt;  &lt;p&gt;&lt;strong&gt;SANS 560-: Network Penetration Testing and Ethical Hacking Eğitimi Türkiye’de.&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;SANS Organizasyonunun en popüler eğitimlerinden biri olan “Security 560: Network Penetration Testing and Ethical Hacking” eğitimi Ekim ayında  Mentor formatında İstanbul’da verilmeye başlanacak. Eğitim, içerik olarak “Reconnaissance” ile başlayıp “Scanning” , “Exploitation” ve “Password Attacks” şeklinde devam edip “Wireless Attacks” ve “Web Attacks” konularına değindikten sonra bütün anlatılanların bir CTF(Capture The Flag) uygulaması ile sonlandırılacağı bir eğitim olacaktır.&lt;/p&gt;  &lt;p&gt;Bu eğitim de öğrenciye SANS’ın “Self Study” eğitiminde olduğu gibi kurs kitapları, kurs CD-DVD leri ve kurs MP3 dosyaları verilecektir. Bunun yanısıra Mentor eğitimine bağlı olarak online kurs materyali ve mentor “hands-on” lab notları öğrenciye verilecektir.  10 adet 2 saatlik oturumlar şeklinde oluşacak ve tamamen “hands-on” lablar şeklinde işlenecek olan eğitim, 10 Ekim 2009 tarihinde başlayıp 12 Aralık 2009 tarihinde sona erecektir. Bu oturumlar İbrahim Saruhan ve Halil Öztürkci tarafindan yönetilecek ve eğitime katılan tüm öğrencilerin lablarda aktif rol olması sağlanacaktır.&lt;/p&gt;  &lt;p&gt;Eğitime kayıt detayları ve kayıt için &lt;a href="http://www.sans.org/mentor/details.php?nid=19944"&gt;http://www.sans.org/mentor/details.php?nid=19944&lt;/a&gt; adresine bakabilirsiniz. Sorularınız için &lt;a href="mailto:ibrahim.saruhan@adeo.com.tr"&gt;ibrahim.saruhan@adeo.com.tr&lt;/a&gt; ve &lt;a href="mailto:halil.ozturkci@adeo.com.tr"&gt;halil.ozturkci@adeo.com.tr&lt;/a&gt; adreslerine mail atabilirsiniz.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Mt2CLL34pVQ:TNjUERngdAg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Mt2CLL34pVQ:TNjUERngdAg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Mt2CLL34pVQ:TNjUERngdAg:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Mt2CLL34pVQ:TNjUERngdAg:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Mt2CLL34pVQ:TNjUERngdAg:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=Mt2CLL34pVQ:TNjUERngdAg:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/Mt2CLL34pVQ" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/sans-egitimleri-turkiyede-oku/</guid>
  <comments>http://ferruh.mavituna.com/sans-egitimleri-turkiyede-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/sans-egitimleri-turkiyede-oku/</feedburner:origLink></item>
<item>
  <title>Coder to Developer</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/siepY7RSq0Q/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Per, 27 Ağu 2009 13:02:03 +0200</pubDate>
  <description>&lt;p&gt;&lt;a href="http://www.librarything.com/work/174912/46773413"&gt;&lt;img style="display: inline; margin-left: 0px; margin-right: 0px" alt="Coder to Developer: Tools and Strategies for Delivering Your Software by Mike Gunderloy" align="right" src="http://images.amazon.com/images/P/078214327X.01._SX140_SY225_SCLZZZZZZZ_.jpg" /&gt;&lt;/a&gt;Bir kaç ay önce &lt;a href="http://www.librarything.com/work/book/46773413"&gt;Coder to Developer: Tools and Strategies for Delivering Your Software&lt;/a&gt; kitabını okudum. Ne bekliyordum bilmiyorum ama beklediğim herşeyin altında bir kitap.&lt;/p&gt;  &lt;p&gt;Eğer yeni bir yazılımcıysanız işinize yarayabilir ama zaten yazılım geliştiren biriyseniz benim gibi kitabın hepsini okuyup yeni hiç bir şey öğrenmeyebilirsiniz.&lt;/p&gt;  &lt;p&gt;Kitap hakkında yazmak istiyorum ama çok da yazacak bir şey yok, bir çok konuda bir çok temel bilgiden bahsediyor. “İçindekiler” kısmına bakın ve eğer bu konularda bilginiz yoksa sokuyun, o durumda işinize yarayabilir. Ama bu konudaların daha önceden ismini duymuş ve çok az baktıysanız bu kitabın size vereceği yeni bir şey yok.&lt;/p&gt;  &lt;p&gt;Yazarın kendisinin de iyi bir geliştiriciği olduğu şüpheli lakin iyi ve deneyimli geliştiricilerin kitaplarında çok fazla ve harika gerçek dünya deneyimleri duyarsınız bu kitap böyle bir şey de yok, özetle uzak durun.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=siepY7RSq0Q:IoAynw13UjI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=siepY7RSq0Q:IoAynw13UjI:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=siepY7RSq0Q:IoAynw13UjI:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=siepY7RSq0Q:IoAynw13UjI:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=siepY7RSq0Q:IoAynw13UjI:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=siepY7RSq0Q:IoAynw13UjI:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/siepY7RSq0Q" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/coder-to-developer-oku/</guid>
  <comments>http://ferruh.mavituna.com/coder-to-developer-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/coder-to-developer-oku/</feedburner:origLink></item>
<item>
  <title>Bir Ramazan Daha</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/GRTgl1H4FeM/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Per, 27 Ağu 2009 12:44:07 +0200</pubDate>
  <description>&lt;p&gt;Öncelikle ramazanınız hayırlı olsun. Ramazan dolayısıyla bir gece tarifesi açıyorum bir gündüz. Uyku düzenim alt üst olmuş durumda.&lt;/p&gt;  &lt;p&gt;İstanbul’ dan döndüm ve eski hayatıma devam etmeye başladım. Bu aralar insan üstü eforlar ile çalışmalarıma devam ediyorum. Bu blogdaki ve bendeki sessizliği fırtınadan önceki sessizlik olarak kabul edebilirsiniz, güzel şeyler ile uğraşıyorum ama güzel şeyler yapmak vakit ve emek alıyor.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=GRTgl1H4FeM:ogxPWMQcXG8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=GRTgl1H4FeM:ogxPWMQcXG8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=GRTgl1H4FeM:ogxPWMQcXG8:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=GRTgl1H4FeM:ogxPWMQcXG8:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=GRTgl1H4FeM:ogxPWMQcXG8:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=GRTgl1H4FeM:ogxPWMQcXG8:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/GRTgl1H4FeM" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/bir-ramazan-daha-oku/</guid>
  <comments>http://ferruh.mavituna.com/bir-ramazan-daha-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/bir-ramazan-daha-oku/</feedburner:origLink></item>
<item>
  <title>Bekle Beni İstanbul</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/pNPm46a5sn8/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Paz, 09 Ağu 2009 21:27:28 +0200</pubDate>
  <description>&lt;p&gt;&lt;a href="http://ferruh.mavituna.com/web-uygulamasi-guvenligi-egitimleri-oku/"&gt;Web Uygulaması Güvenliği Eğitimleri&lt;/a&gt; için İstanbul’ a gidiyorum, bir hafta kadar yorumları onaylamayabilir, e-maillar’ a bakmayabilirim.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=pNPm46a5sn8:8aFzcXglW8E:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=pNPm46a5sn8:8aFzcXglW8E:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=pNPm46a5sn8:8aFzcXglW8E:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=pNPm46a5sn8:8aFzcXglW8E:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=pNPm46a5sn8:8aFzcXglW8E:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=pNPm46a5sn8:8aFzcXglW8E:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/pNPm46a5sn8" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/bekle-beni-istanbul-oku/</guid>
  <comments>http://ferruh.mavituna.com/bekle-beni-istanbul-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/bekle-beni-istanbul-oku/</feedburner:origLink></item>
<item>
  <title>Zayıf Olduğunu Bilmek ve iPhone</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/TosrIxfNqeQ/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 04 Ağu 2009 10:13:11 +0200</pubDate>
  <description>&lt;p&gt;&lt;a href="http://ferruh.mavituna.com/zayif-oldugunu-bil-oku/"&gt;Zayıf olduğunu bil&lt;/a&gt; yazısında bir iş yaparken elde neyin olup olmadığını bilmek ve ona göre hareket etmekten bahsetmiştim:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;b&gt;Blair Witch&lt;/b&gt; filmi ve benzeri yapımlar bu konuya güzel bir örnek aslında. Hollywood gibi milyonlara film çekemiyorsunuz dolayısıyla taktik değiştiriyor, interneti, dedikoduyu ve farklı bir yolu seçip bir film yapıyor ve &lt;b&gt;parayı kırıyorsunuz&lt;/b&gt;. Komiktir aslında bu filmin iki ilginç olgusu var. Birincisi filmin tüm konusu çarpma (&lt;i&gt;eski 60 kadar ülkede yasaklanmış bir gore filmden – detayları inanınki bilmek istemezsiniz&lt;/i&gt;), ikincisi film gerçekten kötüydü. Buna rağmen para kazandı. Sonuca bakarsak muhtemelen onlar amaçlarına ulaştı. Sanırım yüz yılın sanat filmini yapmayı planlamıyorlardı.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Ben uslanmaz bir oyuncu olduğumdan dolayı düzenli olarak iPhone oyunlarına bakıyor beğendiklerimi alıyor, oynuyorum. İnsanların iPhone ve benzeri sistemler için 3D büyük oyunlar yapmasının nedenini hiç anlayamamışımdır. Sonuç itibarı ile bu oyunu oynayan kişiler bilgisayar dünyasından gelen ve gerçek grafiklere sahip oyunları oynamış kişiler, halbuki bu platform’ un grafik desteği zayıf, ekranı küçük ve kontrol için bir gamepad’ i yok vs. vs.&lt;/p&gt;  &lt;p&gt;Muhtemelen işte bu yüzden &lt;a href="http://www.gametrailers.com/user-movie/doom-ressurection-for-iphone/320570"&gt;Doom Ressurection&lt;/a&gt;’ den çok &lt;a href="http://playareacode.com/drop7/"&gt;Drop7&lt;/a&gt; isimli muhtemelen 3 haftada yazılmış bir oyun çok daha fazla satabiliyor. Bunun yanında Lucas Arts gibi zeki firmalar eski ve iPhone’ a port edilebilecek &lt;a href="http://www.shacknews.com/onearticle.x/59494"&gt;Monkey Island&lt;/a&gt; gibi güzel klasikleri piyasaya sürmeye başladılar ki bu da çok güzel bir mantık. &lt;/p&gt;  &lt;p&gt;Özetle dostlarım, elinizdekinin ve hedef platformun zayıflıklarını bilmek lazım.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=TosrIxfNqeQ:f8THoyFVlVA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=TosrIxfNqeQ:f8THoyFVlVA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=TosrIxfNqeQ:f8THoyFVlVA:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=TosrIxfNqeQ:f8THoyFVlVA:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=TosrIxfNqeQ:f8THoyFVlVA:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=TosrIxfNqeQ:f8THoyFVlVA:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/TosrIxfNqeQ" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/zayif-oldugunu-bilmek-ve-iphone-oku/</guid>
  <comments>http://ferruh.mavituna.com/zayif-oldugunu-bilmek-ve-iphone-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/zayif-oldugunu-bilmek-ve-iphone-oku/</feedburner:origLink></item>
<item>
  <title>Web Güvenliği Dergisi</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/9aZ8oJnHwEA/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 03 Ağu 2009 11:20:32 +0200</pubDate>
  <description>&lt;p&gt;&lt;a href="http://www.webguvenligi.org/"&gt;Web Güvenliği Topluluğu&lt;/a&gt; olarak &lt;a href="http://dergi.webguvenligi.org/ "&gt;bir e-dergi çalışması yaptık&lt;/a&gt;. Dergi’ nin periyodik olarak yayınlanması planlanıyor ve ilk sayıda ben de uzun zamandır yapmadığım bir şey yapıp &lt;a href="http://dergi.webguvenligi.org/websec/3-web-guvenliginde-otomasyon.wgt"&gt;Web Güvenliğinde Otomasyon&lt;/a&gt; isimli bir yazı yazdım! &lt;/p&gt;  &lt;p&gt;Tüm emeği geçen ekibe ve özellikle &lt;a href="http://www.onuryilmaz.info/"&gt;Onur Yılmaz&lt;/a&gt;’ a teşekkürler.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=9aZ8oJnHwEA:-38eVPWelIU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=9aZ8oJnHwEA:-38eVPWelIU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=9aZ8oJnHwEA:-38eVPWelIU:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=9aZ8oJnHwEA:-38eVPWelIU:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=9aZ8oJnHwEA:-38eVPWelIU:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=9aZ8oJnHwEA:-38eVPWelIU:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/9aZ8oJnHwEA" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/web-guvenligi-dergisi-oku/</guid>
  <comments>http://ferruh.mavituna.com/web-guvenligi-dergisi-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/web-guvenligi-dergisi-oku/</feedburner:origLink></item>
<item>
  <title>One Click Ownage</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/cZPssuA0c9I/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 13 Tem 2009 11:59:05 +0200</pubDate>
  <description>&lt;p&gt;I’ve been keeping this under my desk for ages now. It’s been about 6 months since I came up with a practical exploitation of this idea and even developed an application to automate the scanning and exploitation process.&lt;/p&gt;  &lt;p&gt;This attack is all about &lt;a href="http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/"&gt;SQL Injection&lt;/a&gt; for lazy minds. One of the classical SQL Injection attacks in SQL Server – SA connections is obviously trying to get &lt;strong&gt;reverse shell &lt;/strong&gt;from the target database. There are some ways to do it, like sending hundreds of requests or using PERL scripts, executables etc. I didn’t like the current approach and decided to find a better way to deal with it.&lt;/p&gt;  &lt;p&gt;I think I came up with the holy grail of the this attack. &lt;strong&gt;One request &lt;/strong&gt;to get a reverse shell, can’t get any better than that. You can copy paste it, you can stick it into an &lt;strong&gt;src &lt;/strong&gt;attribute of an &lt;strong&gt;img &lt;/strong&gt;tag to carry out a CSRF attack etc.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/papers/oneclickownage.pdf"&gt;Download White Paper which explains the attack – One Click Ownage White Paper&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/papers/OneClickOwnageScripts.zip"&gt;Scripts to generate the payload&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.slideshare.net/fmavituna/one-click-ownage-1660539"&gt;IT Underground 2009 Presentation&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.slideshare.net/fmavituna/5-dakkada-beikta"&gt;IstSec 2009 Presentation&lt;/a&gt; (&lt;em&gt;Turkish, this is a slightly different presentation, mostly focus on automated detection and exploitation&lt;/em&gt;) &lt;/li&gt; &lt;/ul&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=cZPssuA0c9I:HBgBpvvUc5c:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=cZPssuA0c9I:HBgBpvvUc5c:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=cZPssuA0c9I:HBgBpvvUc5c:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=cZPssuA0c9I:HBgBpvvUc5c:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=cZPssuA0c9I:HBgBpvvUc5c:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=cZPssuA0c9I:HBgBpvvUc5c:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/cZPssuA0c9I" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/one-click-ownage-oku/</guid>
  <comments>http://ferruh.mavituna.com/one-click-ownage-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/one-click-ownage-oku/</feedburner:origLink></item>
<item>
  <title>Otomasyon, otomasyon, otomasyon...</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/380GEP0YlFM/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Per, 25 Haz 2009 10:44:41 +0200</pubDate>
  <description>&lt;p&gt;Sık söylediğim laflardan biri şudur : "If you can automate it, automate it". DRY (&lt;em&gt;kendini tekrarlamamak&lt;/em&gt;/&lt;em&gt;do not repeat yourself&lt;/em&gt;) sadece kod yazma sırasında değil bence hayatın her noktasında önemli bir şey. Özetle eğer bir şeyi otomatiğe bağlama şansın varsa hemen şimdi bunu yap. İlk internet sitemi yayınladığımda hayat çok farklıydı siteyi en ufak bir değişiklik için FTP ile her seferinde güncellemek ve tek kişilik CMS sistemi olmak rezil bir deneyimdi. İlk blog sistemimi yazdığımda da bazı şeyler fark ettim blog yazmaya başlamam ne kadar çetrefilli ise o kadar az blog yazıyordum, yani sistemin kendi limitleri veya gereksinimleri blog yazmamı engelliyordu.
&lt;/p&gt;&lt;p&gt;Bu sadece teknik veya vakit ile ilgili bir sorun değil bu psikolojik bir sorun. İnsan doğası sıkıcı işleri sevmiyor ve rutin işler insana sıkıcı geliyor. Bir geliştirici olarak kendinizi bir rutin içerisinde bulursanız gidişatta bir hata var demektir. Belki Ruby On Rails' ın çıkışı veya binlerce framework' ün tetikleyicisi de budur. 
&lt;/p&gt;&lt;p&gt;Yazılım geliştirirken gerekli otomasyonu yapıyor musunuz?
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Veritabanında değişiklik yaptıktan sonra ORM' de kodların belirmesi için kaç tuşa basman gerekli?
&lt;/li&gt;&lt;li&gt;Yazılıma yeni bir eklenti eklendiğinde Unit Test' ler otomatik olarak çalışıyor mu?
&lt;/li&gt;&lt;li&gt;Aynı kodu tekrar ve tekrar yazıyor musun?
&lt;/li&gt;&lt;li&gt;Koddaki değişiklikten yazılım paketinin internette yayınlanması arasında kaç tane manuel işlem var?
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Daha önceden &lt;a href="http://ferruh.mavituna.com/buyuk-resmi-grebilmek-oku/"&gt;büyük resmi görebilmek&lt;/a&gt; ile ilgili bir yazı yazmıştım, yazılım geliştirirken ve başka işler yaparken de büyük resmi görebilmek lazım. 
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Sisteminizde otomatiğe bağlayabileceğiniz şeylerin listesini çıkartın
&lt;/li&gt;&lt;li&gt;Listedeki her başlık için "&lt;strong&gt;Otomatiğe bağlamak ne kadar sürer?&lt;/strong&gt;", "&lt;strong&gt;Otomatik olmadığında hata oranı nedir?&lt;/strong&gt;", "&lt;strong&gt;Bu işlemin ne kadar sıklıkla yapılması gerekiyor?&lt;/strong&gt;" sorularını kendinize sorun ve cevaplarını düşünün. Otomasyona harcayacağınız vakit kendini 1 haftada amorti ediyor olabilir ya da hata çıkma oranından dolayı potansiyel bir hata da otomasyona harcayacağınız vakit kadar hatayı düzeltmeye ya da tespit etmeye vakit harcayacak olabilirsiniz. 
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Eğer programcı değilseniz hala hayatınızda otomatiğe bağlayabileceğiniz şeyler var:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Faturalarınızı, kiranızı vs. otomatik olarak ödeyin
&lt;/li&gt;&lt;li&gt;İnternette okuduğunuz yazılara siz gitmeyin RSS okuyucu kullanın onları size gelsin
&lt;/li&gt;&lt;li&gt;&lt;a href="http://ferruh.mavituna.com/psycho-folder-oku/"&gt;Bilgisayarınızdaki rutin işlemleri otomatiğe bağlayın&lt;/a&gt;
		&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Bunların hepsini otomatiğe bağladıktan sonra, para kazanmayı da otomatiğe bağlayınca Kuala Lumpur' da sahilde uzanıp otomatiğe bağladığınız her şeyi unutabilir ve belki de hayatın tadını çıkartabilirsiniz…&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=380GEP0YlFM:epLCy-SsPUM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=380GEP0YlFM:epLCy-SsPUM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=380GEP0YlFM:epLCy-SsPUM:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=380GEP0YlFM:epLCy-SsPUM:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=380GEP0YlFM:epLCy-SsPUM:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=380GEP0YlFM:epLCy-SsPUM:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/380GEP0YlFM" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/otomasyon-otomasyon-otomasyon-oku/</guid>
  <comments>http://ferruh.mavituna.com/otomasyon-otomasyon-otomasyon-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/otomasyon-otomasyon-otomasyon-oku/</feedburner:origLink></item>
<item>
  <title>Abaküs</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/HPumqZ5cQT8/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 23 Haz 2009 11:52:59 +0200</pubDate>
  <description>&lt;p&gt;İstanbul' dan döndüm ancak yoğunluk, konferans vs. derken siteye bir şey de yazamadım. 
&lt;/p&gt;&lt;p&gt;Türkiye' ye gidişimin birçok nedeni vardı;
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://ferruh.mavituna.com/web-uygulamasi-guvenligi-egitimleri-oku/"&gt;Web Uygulaması Güvenliği Eğitimlerini vermek&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.istsec.org/"&gt;IstSec' de konuşmak&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.vimeo.com/5198228"&gt;Abaküs programına katılmak&lt;/a&gt;
		&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Genel olarak İstanbul ziyaretim keyifli ve verimli geçti. Program ZTV' de yayınlandı, &lt;a href="http://www.vimeo.com/5198228"&gt;şuradan izleyebilirsiniz&lt;/a&gt;. Abaküs programının yapımcısı ve sunucusu Ziyahan Albeniz' de tekrar teşekkür ederim, kendisi ile programdan önce ve sonra çok keyifli sohbetler ettik. Birkaç gün ara ile diğer konular hakkında da yazacağım, bu arada  blog' da çok yazmıyorsun diye sızlananlar &lt;a href="http://friendfeed.com/fmavituna"&gt;FriendFeed üzerinden de beni takip edebilir&lt;/a&gt;.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=HPumqZ5cQT8:vgOQyug_aWQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=HPumqZ5cQT8:vgOQyug_aWQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=HPumqZ5cQT8:vgOQyug_aWQ:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=HPumqZ5cQT8:vgOQyug_aWQ:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=HPumqZ5cQT8:vgOQyug_aWQ:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=HPumqZ5cQT8:vgOQyug_aWQ:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/HPumqZ5cQT8" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/abakus-oku/</guid>
  <comments>http://ferruh.mavituna.com/abakus-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/abakus-oku/</feedburner:origLink></item>
<item>
  <title>İstanbul Semalarında...</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/FjpTDI40hvU/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 03 Haz 2009 17:35:04 +0200</pubDate>
  <description>&lt;p&gt;Yarın bir süreliğine &lt;a href="http://ferruh.mavituna.com/web-uygulamasi-guvenligi-egitimleri-oku/"&gt;Web Uygulaması Güvenliği Eğitimi&lt;/a&gt;, &lt;a href="http://ferruh.mavituna.com/stsec--istanbul-guvenlik-konferansi-oku/"&gt;IstSec Konferansı&lt;/a&gt; ve başka bir dizi iş için İstanbul' a gidiyorum, sıcak hava ve Marmara' nın tadını da çıkartaya çalışacağım. Bu sırada pek yazamayacağım ve acil olmadıkça, e-mail' larımı cevaplamayacağım. İlgililere duyurulur. &lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=FjpTDI40hvU:Gyp07a3St_w:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=FjpTDI40hvU:Gyp07a3St_w:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=FjpTDI40hvU:Gyp07a3St_w:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=FjpTDI40hvU:Gyp07a3St_w:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=FjpTDI40hvU:Gyp07a3St_w:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=FjpTDI40hvU:Gyp07a3St_w:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/FjpTDI40hvU" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/istanbul-semalarinda-oku/</guid>
  <comments>http://ferruh.mavituna.com/istanbul-semalarinda-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/istanbul-semalarinda-oku/</feedburner:origLink></item>
<item>
  <title>.NET Yazılım Geliştirme Uzmanı</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/WbP29CDp7xw/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 01 Haz 2009 12:22:30 +0200</pubDate>
  <description>&lt;p&gt;Benim ile birlikte çalışacak &lt;strong&gt;.NET Yazılım Geliştirme Uzmanı &lt;/strong&gt;aranıyor. Eğer benim tanıdığım birini tanıyorsanız referans olarak o kişinin ismini ve iletişim bilgilerini vermeyi unutmayın.
&lt;/p&gt;&lt;p&gt;İngiltere' de ki bir güvenlik startup' ının Türkiye ofisinde (&lt;em&gt;ve/veya home office' den&lt;/em&gt;) çalışacak ve yeni bir yazılımın geliştirilmesinde önemli rol oynayacak. NET yazılım uzmanı aranmaktadır. Firma bilgisi henüz startup aşamasında olduğundan gizlidir. İlgilendiğimiz adaylara ilk görüşmede bu detaylar verilecektir.&lt;br/&gt;&lt;br/&gt;&lt;strong&gt;Gereksinimler&lt;/strong&gt;&lt;br/&gt;• .NET ve OOP konusunda en az 2 yıl deneyim, &lt;br/&gt;• VB.NET kodu yazabilen, C# kodu okuyabilen&lt;br/&gt;• Takım Çalışmasında başarılı ve Uzaktan Çalışabilecek&lt;br/&gt;• Winforms, Unit Testing konusunda deneyimli &lt;br/&gt;• İyi seviyede teknik İngilizce (okuma)&lt;br/&gt;&lt;br/&gt;&lt;strong&gt;Tercih sebebi olacak ekstralar&lt;/strong&gt;&lt;br/&gt;• Web uygulaması güvenliği bilgisi&lt;br/&gt;• Web uygulaması geliştirme deneyimi&lt;br/&gt;• İyi derecede RegEx bilgisi&lt;br/&gt;• İyi derecede İngilizce konuşma – yazma – okuma&lt;br/&gt;• İyi derecede Visual Basic 8.0 +&lt;br/&gt;&lt;br/&gt;&lt;strong&gt;İş Detayları&lt;/strong&gt;&lt;br/&gt;• Yeni bir yazılımın geliştirilmesinde kilit rol oynayacaksınız&lt;br/&gt;• Maaş deneyime göre belirlenecek ve Sterlin (pound) olarak ödenecektir&lt;br/&gt;• Esas olarak full-Time biri aranmasına rağmen part-time pozisyonda bulunmaktadır. Eğer part-time çalışmak istiyorsanız bunu başvurunuzda belirtiniz.&lt;br/&gt;&lt;br/&gt;CV lerinizi &lt;strong&gt;ferruh(at)mavituna.com&lt;/strong&gt; a gönderiniz. Konu başlığında "DEV-WG [ISIM SOYAD]" şeklinde yazınız. Başvurunuza en iyi kodlarınızdan biri olduğuna inandığınız bir VB.NET kodunu (öncelikli) veya C# kodunu eklemeniz gereklidir. &lt;br/&gt;Kod göndermek yerine. NET ile geliştirdiğiniz bir open source yazılım varsa ilgili adresi de gönderebilirsiniz. &lt;br/&gt;&lt;br/&gt;CV' ler ve ilgili tüm yazışmalar hiçbir 3. şahıs ile bilginiz dışında paylaşılmayacaktır. En geç 1 Ağustos' ta işe başlayabiliyor olmanız gereklidir.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=WbP29CDp7xw:ubKJ2Bdh5VE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=WbP29CDp7xw:ubKJ2Bdh5VE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=WbP29CDp7xw:ubKJ2Bdh5VE:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=WbP29CDp7xw:ubKJ2Bdh5VE:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=WbP29CDp7xw:ubKJ2Bdh5VE:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=WbP29CDp7xw:ubKJ2Bdh5VE:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/WbP29CDp7xw" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/net-yazilim-gelistirme-uzmani-oku/</guid>
  <comments>http://ferruh.mavituna.com/net-yazilim-gelistirme-uzmani-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/net-yazilim-gelistirme-uzmani-oku/</feedburner:origLink></item>
<item>
  <title><img src="/mg/icons/star.gif" alt="Süper Makale" class="abs" /> FSF – Freakin’ Simple Fuzzer</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/nmSwA51vsA4/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 29 May 2009 18:14:06 +0200</pubDate>
  <description>&lt;p&gt;&lt;img style="float:left" src="http://ferruh.mavituna.com//blogs/upload/052909_1514_FSFFreakin1.png" alt=""/&gt;I've released &lt;a href="http://code.google.com/p/fm-fsf/"&gt;my simple web application fuzzer and data scraper&lt;/a&gt;, FSF. It works under &lt;a href="http://code.google.com/p/fm-fsf/downloads/list"&gt;OSX, Windows, Linux&lt;/a&gt;. Hosted on &lt;a href="http://code.google.com/p/fm-fsf/"&gt;Google Project&lt;/a&gt;, &lt;a href="http://code.google.com/p/fm-fsf/issues/list"&gt;report bugs&lt;/a&gt;, &lt;a href="http://code.google.com/p/fm-fsf/w/list"&gt;write plug-ins&lt;/a&gt;, have fun. &lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=nmSwA51vsA4:_gM2Ma1f2_w:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=nmSwA51vsA4:_gM2Ma1f2_w:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=nmSwA51vsA4:_gM2Ma1f2_w:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=nmSwA51vsA4:_gM2Ma1f2_w:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=nmSwA51vsA4:_gM2Ma1f2_w:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=nmSwA51vsA4:_gM2Ma1f2_w:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/nmSwA51vsA4" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/fsf--freakin-simple-fuzzer-oku/</guid>
  <comments>http://ferruh.mavituna.com/fsf--freakin-simple-fuzzer-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/fsf--freakin-simple-fuzzer-oku/</feedburner:origLink></item>
<item>
  <title>IstSec – İstanbul Güvenlik Konferansı</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/uX6XlHxKrvI/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 29 May 2009 14:53:23 +0200</pubDate>
  <description>&lt;p&gt;10 Haziran' da &lt;a href="http://www.istsec.org/index.html"&gt;IstSec – İstanbul Güvenlik Konferansında&lt;/a&gt; konuşuyor olacağım. Türkiye de güvenlik konusunda bu çaptaki organizasyon sayısı çok az, o yüzden sakın kaçırmayın. Konferans ücretsizdir ve &lt;strong&gt;10 Haziran&lt;/strong&gt; ( Çarşamba ) &lt;strong&gt;2009 da Levent' teki Microsoft Türkiye Ofisi' nde &lt;/strong&gt;gerçekleşecektir. Hemen &lt;a href="http://www.istsec.org/index-4.html"&gt;kayıt olun, yerinizi ayırtın&lt;/a&gt;.
&lt;/p&gt;&lt;p&gt;Açıkçası ben konferansın çok keyifli geçeceğini umuyorum. Bu arada bir CTF (&lt;em&gt;capture the flag&lt;/em&gt;) var, &lt;a href="http://www.istsec.org/index-1.html"&gt;ona da kaydolmayı&lt;/a&gt; unutmayın. Organizasyonu yapanlara da emeklerinden dolayı teşekkürleri borç biliriz. &lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=uX6XlHxKrvI:yVSkcGqBIiY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=uX6XlHxKrvI:yVSkcGqBIiY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=uX6XlHxKrvI:yVSkcGqBIiY:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=uX6XlHxKrvI:yVSkcGqBIiY:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=uX6XlHxKrvI:yVSkcGqBIiY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=uX6XlHxKrvI:yVSkcGqBIiY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/uX6XlHxKrvI" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/stsec--istanbul-guvenlik-konferansi-oku/</guid>
  <comments>http://ferruh.mavituna.com/stsec--istanbul-guvenlik-konferansi-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/stsec--istanbul-guvenlik-konferansi-oku/</feedburner:origLink></item>
<item>
  <title>Konuşma Hakkı – Sertifikasyon</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/txUlDJx3rdU/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 13 May 2009 18:49:22 +0200</pubDate>
  <description>&lt;p&gt;Birinci yazı çok tutu diye ikincisini çekmedim! Bu daha çok birinci yazının ahengine kendime kaptırıp unuttuğum kısımları tamamlamaya çalışan bir yazı. &lt;a href="http://ferruh.mavituna.com/konusma-hakki-oku/"&gt;Konuşma Hakkı&lt;/a&gt; henüz okumadıysanız on okuyup bu yazıya geri dönmeniz mantıklı olacaktır.
&lt;/p&gt;&lt;p&gt;&lt;a href="http://ferruh.mavituna.com/fikir-uretme-etki-ve-tepki-oku/"&gt;Hayat girdi ve çıktıdan&lt;/a&gt; ibaret, &lt;a href="http://ferruh.mavituna.com/konusma-hakki-oku/"&gt;Konuşma Hakkı&lt;/a&gt; yazısını da yazmamın ana nedeni benim bilişim sektörü ve üniversite konularında konuşmaktan çekinmemdi. Ben üniversiteye gitmediğinden işin tek yönünü biliyorum, dolayısıyla biri bana "&lt;em&gt;Ne dersin? 4 sene X' i mi okuyayım yoksa Y işyerinde çalışmaya devam edip sektörde deneyim mi kazanayım?&lt;/em&gt;" dediğinde benim bu kişiye vereceğim tek yönlü bir cevap var: "&lt;em&gt;Ben gitmedim, halimden memnunum, gitseydim daha iyi olur muydum, bilemiyorum…&lt;/em&gt;" 
&lt;/p&gt;&lt;p&gt;Aynı şey sertifikasyon için de geçerli, benim hiç sertifikam yoktu ve o konuda konuşmuyordum, ama 2008' in sonunda "&lt;em&gt;Application Security&lt;/em&gt;" konusunda ileri seviye bir sertifika olan CREST' i aldım. CREST bu konuda su götürmez şekilde alınması en zor sertifika, sınav tüm gün sürüyor, &lt;strong&gt;&lt;em&gt;pratik + yazılı + çoklu seçim&lt;/em&gt;&lt;/strong&gt; şeklinde gerçekleşiyor ve gerçekten de zor bir sınav. Artık bir sertifikam var dolayısıyla sertifika konusunda konuşabilirim&lt;sup&gt;1&lt;/sup&gt;
	&lt;/p&gt;&lt;p&gt;Gel gör ki 5.000 TL sınav ücreti ödeyip 3 seneliğine bu sertifikayı almış biri olarak hayatımda hiçbir değişiklik olmadı. Olmasını da beklemiyordum. 
&lt;/p&gt;&lt;p&gt;Sertifika almanın birkaç nedeni vardır:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Almak zorundasınızdır, çünkü yaptığınız iş sertifika veya akreditasyon gerektirir
&lt;/li&gt;&lt;li&gt;CV' nize koyarsınız iş bulmanıza yardım eder
&lt;/li&gt;&lt;li&gt;İsminizin önüne, arkasına sağına soluna koyup hava basarsınız(!)&lt;em&gt;&lt;sup&gt;2&lt;/sup&gt;&lt;/em&gt;
		&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Şimdi sanıyorum ki en popüler neden 2. neden. Bir çok noktada gayet geçerli bir neden. Mesela şu an bu sertifika bana bir sonraki işimde çok yardımcı olabilir ama zaten iyi olan her IT uzmanı çok seçici değilse 1 haftada iş bulur. Daha önceden de çok söyledim iş bulamıyorsanız suçu sektöre atmayın&lt;em&gt;&lt;sup&gt;3&lt;/sup&gt;&lt;/em&gt;. Özetle zaten iyi adamın iş bulması için sertifikaya ihtiyacı yok. Benim alma nedenim biraz farklıydı, bana firmadan alsana dediler ben de gittim aldım. Şimdi de çekmecem de kendi zarfının içerisinde duruyor.
&lt;/p&gt;&lt;p&gt;Sanırım sertifikanın en iyi kullanımı bir konuda orta seviyedeyseniz CV' nize birkaç sertifika ekleyip daha rahat iş bulabilirsiniz. Şimdi bir çok kişi bana kızacaktır, onların yorumlarını da bekliyorum belki de tüm bu sertifika muhabbetinde benim bilmediğim başka işler de vardır.
&lt;/p&gt;&lt;p&gt;
 &lt;/p&gt;&lt;p&gt;&lt;em&gt;&lt;sup&gt;1&lt;/sup&gt; Üniversite konusunda konuşabilmek için 4 sene okul okumak planlarım arasında değil.
&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;&lt;sup&gt;2 &lt;/sup&gt;Ben birinin isminde bu şekilde bir unvan gördüğümde akılma gelen tek şey "Demek ki kendi isminin bir önemi yokbu şekilde desteklemesi" gerekiyor diye düşünüyorum
&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;&lt;sup&gt;3 &lt;/sup&gt;Junior, stajyer vs. işleri hariç. Herkesin bir yerlerden yetişmesi gerekiyor ama maalesef kriz zamanlarında sadece deneyimli uzmanlar basitçe iş bulabiliyor.&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=txUlDJx3rdU:Nk-Ra-8fhFU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=txUlDJx3rdU:Nk-Ra-8fhFU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=txUlDJx3rdU:Nk-Ra-8fhFU:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=txUlDJx3rdU:Nk-Ra-8fhFU:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=txUlDJx3rdU:Nk-Ra-8fhFU:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=txUlDJx3rdU:Nk-Ra-8fhFU:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/txUlDJx3rdU" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/konusma-hakki--sertifikasyon-oku/</guid>
  <comments>http://ferruh.mavituna.com/konusma-hakki--sertifikasyon-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/konusma-hakki--sertifikasyon-oku/</feedburner:origLink></item>
<item>
  <title>Konuşma Hakkı</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/EegQROQfgX4/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 13 May 2009 14:20:28 +0200</pubDate>
  <description>&lt;p&gt;Türkçe' de harika deyimler ve atasözleri var&lt;sup&gt;5&lt;/sup&gt;
	&lt;/p&gt;&lt;ul&gt;&lt;li&gt;"Kelin merhemi olsa kendine sürer"
&lt;/li&gt;&lt;li&gt;"Ağzı olan konuşuyor" gibi…
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Özellikle köşe başındaki bakkal amcanın "&lt;em&gt;Bir Bakkalın Deneyimleri – There is no spoon&lt;/em&gt;&lt;sup&gt;2&lt;/sup&gt;" isimli bir blog açtığı şu Web 3.0-5.0-2.0 günlerinde kimin bir şeyler yazmaya, bir konu hakkında konuşmaya hakkı olduğunu incelemek gerekli. 
&lt;/p&gt;&lt;p&gt;"Konuşma Hakkı" derken bilmeyen konuşmasın gibi anlaşılmasın. Bilgi seviyesinden bağımsız "&lt;em&gt;Konuşmak&lt;/em&gt;","&lt;em&gt;Yazmak&lt;/em&gt;","&lt;em&gt;Paylaşmak&lt;/em&gt;" güzel ve faydalı şeyler. Her şeyden önce insanların zaten bir "&lt;strong&gt;içini dökme&lt;/strong&gt;" ihtiyacı var, genelde sevgili ev hanımları gibi hemen yan kapıdaki web startup' ına kahve içip komşunun AJAX kullanmasını çekiştirmeye&lt;sup&gt;1&lt;/sup&gt; gidemeyeceğimize göre biz de blog yazıyor, FriendFeed' de sağa sola laf atıyor, e-mail ile dedikodu yapıyoruz. Benim değinmek istediğim bu konu değil.
&lt;/p&gt;&lt;p&gt;Öncellikle 3 paragraf yazıp hala bahsedeceğim konuya giriş yapamamış olduğumdan dolayı kendimi tebrik ediyor ve konuşacağım konuya giriş yapıyorum. 
&lt;/p&gt;&lt;p&gt;Mesela "zengin olmak istiyoruz" gittik Amazon' da kitap arıyoruz. 
&lt;/p&gt;&lt;p&gt;3 tane kitap bulduk:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Learn to become rich in 21 days, 2nd edition
&lt;/li&gt;&lt;li&gt;How to become rich for dummies
&lt;/li&gt;&lt;li&gt;Hashhash – Be a Professional assassin in a year
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Bu kitaplardan hangisinin daha iyi olduğunu anlamak çok kolay, tüm yazarlara bakarız hangisi bu kitaptan önce zenginse o kişinin bu konuda bir kitap yazma ehliyeti olduğuna karar veririz. Eğer bir kişi nasıl zengin olunacağını anlatıyorsa ama kendisi zengin değilse bu denklemde bir hata var demektir&lt;sup&gt;3&lt;/sup&gt;.
&lt;/p&gt;&lt;p&gt;Özetlersek:
&lt;/p&gt;&lt;p&gt;"&lt;strong&gt;Biri size bir şey anlatıyorsa, o kişinin anlattığı konuda otorite olmasa bile iyi seviyede biri olması gereklidir&lt;/strong&gt;".  Eğer birisi bana gelip ben harika SEO yaparım diyorsa o kişinin sitesinin Google' da ilgili aramalarda yukarıda olmasını beklerim. 
&lt;/p&gt;&lt;p&gt;En azından teorik olarak durum bu şekilde ama hayat ortadan beyaz boya ile ayrılmış iki yollu bir şerit değil. Bazen henüz adını sanını duymadığınız bir kişi bir konu hakkında inanılmaz bir fikir ile gelebilir, kişiler aslında yazdıkları konuda çok ileri seviyede olsalar da yayında bir şeyleri yoktur, gelecekte o konuda süper bireyler olacaklardır ve bunun ilk kıvılcımlarını gösteriyorlardır.
&lt;/p&gt;&lt;p&gt;Blog okurken özellikle uzman olmadığınız konularda&lt;sup&gt;4&lt;/sup&gt; bu istisnalara düşme şansınız kaçtır tartışılır, makale, blog ve fikirle dolup taşan bu sanal ortamda değerli vaktinizi bu istisnalara ayırmanın yatırım olarak getirisi de tartışılır.
&lt;/p&gt;&lt;p&gt;Haklı olarak ironiyi fark edip "&lt;em&gt;Ferruh sen bu konuda yazmışsın ama senin bu konudaki otoriten nedir?&lt;/em&gt;" diyeceksiniz ben de size "&lt;em&gt;Ben lafımı ortaya korum, beğenen alır, beğenmeyen Alt + F4 yapar&lt;/em&gt;" diyeceğim. Bir de işte bu tip yazılar var, yazar kendi beynindeki kişisel fırtınayı blog aracılığı ile yazıya döker ve ondan sonra diğerlerinin düşünceleri ile bir sonuca ulaşmaya çalışır.&lt;br/&gt;&lt;span style="font-size:10pt"&gt;
		&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;&lt;sup&gt;1 &lt;/sup&gt;Güvenlik sektöründe genelde piyasada tanınan, herkesin bildiği ama aslında kazma olan kişiler çekiştirilir, racon budur. Ek olarak abartılmış açıklar ya da aynı konuşma ile 10 güvenlik konferansına gidenler de bu arada kaynar. 
&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;&lt;sup&gt;2 &lt;/sup&gt;Niye üç blogun iki tanesinin adında "There is no spoon" geçer hiç bilmiyorum. Bu sanırım MMORPG larda karakter isimlerden "Dark" kullanmak gibi bir şey olsa.
&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;&lt;sup&gt;3 &lt;/sup&gt;Eğer yazarlardan biri kitap sayesinde zengin olduysa aynı yazarın marketing kategorisindeki "How to sell every single shit in the earth" kitabını almanızı tavsiye ederim.
&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;&lt;sup&gt;4 &lt;/sup&gt;Eğer o konuda uzmansanız ne okuduğunuz önemli değil. İlk defa duymuş olsanız bile okuduğunuzun fikrin iyi, süper veya saçma olduğunu anlayabilirsiniz.
&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;&lt;sup&gt;5 &lt;/sup&gt;Türk dilisi ve edebiyası derslerinde "deyimler" konusunda uyuya kaşdığımdan hangisinin deyim, hangisinin atasözü olduğunu çözemedim. Ama eminim ki yardımsever(!) bir TDK şövalyesi önce ayrı yazmadığım "de" ve "da" lar için beni sorguya çekecek sonra da bu gizemli konuya bir açıklık getirecektir.&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EegQROQfgX4:cEdGWz6TmHU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EegQROQfgX4:cEdGWz6TmHU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EegQROQfgX4:cEdGWz6TmHU:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EegQROQfgX4:cEdGWz6TmHU:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=EegQROQfgX4:cEdGWz6TmHU:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=EegQROQfgX4:cEdGWz6TmHU:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/EegQROQfgX4" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/konusma-hakki-oku/</guid>
  <comments>http://ferruh.mavituna.com/konusma-hakki-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/konusma-hakki-oku/</feedburner:origLink></item>
<item>
  <title>Web Uygulaması Güvenliği Eğitimleri</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/HeYQbwTscfw/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 29 Nis 2009 14:05:48 +0200</pubDate>
  <description>&lt;p&gt;&lt;strong&gt;Güncelleme:     &lt;br /&gt;&lt;/strong&gt;&lt;em&gt;6-7 Haziran eğitim tamamlandı. Yeni eğitimler 15-16 Ağustos' da verilecektir. &lt;a href="http://www.zerumax.com/"&gt;Zerumax' ın sitesinden bu eğitime kayıt olabilirsiniz&lt;/a&gt;, ilginiz için teşekküler. Eğitimin detaylarını yazının devamında görebilirsiniz. &lt;/em&gt;&lt;/p&gt;  &lt;p&gt;15-16 Ağustos günleri "&lt;strong&gt;Web Uygulaması Güvenliği Eğitimi&lt;/strong&gt;" vermek için Türkiye' ye geleceğim. 2 günlük eğitimde birçok güvenlik açığının nasıl exploit edileceğini gösterecek ve öğreteceğim. Eğitimler aktif şekilde yapılacak ve katılımcılar da kurulacak test sistemlerini gösterilen teknikler ile bizzat hackleyebilecekler. &lt;/p&gt;  &lt;p&gt;Eğitim seviyesi başlangıçtan – orta düzeye kadar olacak. Katılımcıların en azından "&lt;em&gt;HTML Nedir?&lt;/em&gt;" gibi temel bilgileri bilmesi gerekli ama ön bir güvenlik bilgisine ihtiyaçları yok. &lt;/p&gt;  &lt;h2&gt;Eğitim İçeriği &lt;/h2&gt;  &lt;ol&gt;   &lt;li&gt;     &lt;div&gt;Web Güvenliğine Hızlı Bir Giriş &lt;/div&gt;      &lt;ol&gt;       &lt;li&gt;Web aslında nasıl çalışıyor? &lt;/li&gt;     &lt;/ol&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div&gt;Web Uygulamaları ve Oturumlari (&lt;em&gt;Session&lt;/em&gt;) anlama &lt;/div&gt;      &lt;ol&gt;       &lt;li&gt;Üye Giriş sistemleri, Cookieler ve Oturumlar &lt;/li&gt;        &lt;li&gt;&lt;span style="font-size: 7pt"&gt;  &lt;/span&gt;Session Hijacking (&lt;em&gt;Basit bir şekilde oturum çalma&lt;/em&gt;) &lt;/li&gt;     &lt;/ol&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div&gt;Basit numaralar: E-ticaret sistemlerindeki sepetleri hackleme &lt;/div&gt;      &lt;ol&gt;       &lt;li&gt;Client-side korumaları geçme &lt;/li&gt;        &lt;li&gt;E-ticaret sitelerinde klasik güvenlik açıklarını exploit etme &lt;/li&gt;     &lt;/ol&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div&gt;XSS - Cross-site Scripting i anlama ve exploit etme &lt;/div&gt;      &lt;ol&gt;       &lt;li&gt;XSS Nedir? Nasıl kullanılır, XSS ile ne yapılabilir ne yapılamaz? &lt;/li&gt;     &lt;/ol&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div&gt;SQL Injection ı anlama ve exploit etme &lt;/div&gt;      &lt;ol&gt;       &lt;li&gt;SQL Injection nedir? &lt;/li&gt;        &lt;li&gt;SQL Injection üzerinden sistemi ele geçirme &lt;/li&gt;        &lt;li&gt;Blind SQL Injection ve Time Based SQL Injection Saldırıları &lt;/li&gt;     &lt;/ol&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div&gt;Hedef Sistemde Kod Çalıştırma (Command Injection, RFI, LFI) &lt;/div&gt;      &lt;ol&gt;       &lt;li&gt;RFI (&lt;em&gt;Remote File Injection&lt;/em&gt;) açıklarını kullanma &lt;/li&gt;        &lt;li&gt;LFI (&lt;em&gt;Local File Injection&lt;/em&gt;) ile kod Çalıştırma &lt;/li&gt;     &lt;/ol&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div&gt;Upload Formlarını kullanarak sistemi ele geçirme &lt;/div&gt;      &lt;ol&gt;       &lt;li&gt;Upload formlarındaki güvenlik önlemlerini geçme &lt;/li&gt;     &lt;/ol&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div&gt;CSRF &lt;/div&gt;      &lt;ol&gt;       &lt;li&gt;Cross-site Request Forgery Nedir? &lt;/li&gt;        &lt;li&gt;CSRF kullanarak sisteme erişim &lt;/li&gt;        &lt;li&gt;CRSF ve SQL Injection ı kullanarak sistemde kod çalıştırma &lt;/li&gt;     &lt;/ol&gt;   &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Özellikle web sitelerinin güvenliğinden sorumlu olan kişiler, güvenli kod yazmak isteyenler, hackerların sistemlere nasıl saldırdığını öğrenmek ve o şekilde kendi sistemlerine saldırmak isteyenler için eğitimin çok verimli olacağını düşünüyorum. &lt;/p&gt;  &lt;h2&gt;Kayıtlar Başladı &lt;/h2&gt;  &lt;p&gt;Eğitim &lt;a href="http://www.zerumax.com/"&gt;Zerumax&lt;/a&gt; tarafından organize ediliyor, &lt;a href="http://www.zerumax.com/"&gt;Zerumax' ın sitesinden eğitime kayıt olabilirsiniz&lt;/a&gt;, eğitim sonunda katılımcılara eğitim sertifikası verilecektir. Ek olarak eğitim yeri &lt;em&gt;Taksim Oteller Bölgesi &lt;/em&gt;olacak ve çay – kahve, öğle yemeği fiyata dahildir.     &lt;br /&gt;2 günlük eğitimin toplam fiyatı 750 YTL + KDV' dir. &lt;/p&gt;  &lt;p&gt;Eğitim konusunda herhangi bir sorun ya da sorunuz olursa yorumlara yazabilir ya da ferruh(at)mavituna.com adresinden e-mail ile ulaşabilir ya da &lt;a href="http://www.zerumax.com/Iletisim.php"&gt;Zerumax ile direk olarak görüşebilirsiniz&lt;/a&gt;.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=HeYQbwTscfw:Qk9IXE6jSgY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=HeYQbwTscfw:Qk9IXE6jSgY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=HeYQbwTscfw:Qk9IXE6jSgY:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=HeYQbwTscfw:Qk9IXE6jSgY:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=HeYQbwTscfw:Qk9IXE6jSgY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=HeYQbwTscfw:Qk9IXE6jSgY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/HeYQbwTscfw" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/web-uygulamasi-guvenligi-egitimleri-oku/</guid>
  <comments>http://ferruh.mavituna.com/web-uygulamasi-guvenligi-egitimleri-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/web-uygulamasi-guvenligi-egitimleri-oku/</feedburner:origLink></item>
<item>
  <title><img src="/mg/icons/star.gif" alt="Süper Makale" class="abs" /> Psycho Folder</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/9u-zywayW58/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Paz, 26 Nis 2009 21:31:25 +0200</pubDate>
  <description>&lt;p&gt;&lt;img style="float:left" src="http://ferruh.mavituna.com//blogs/upload/042609_1831_PsychoFolde1.png" alt=""/&gt;I've got a routine of extracting downloaded video files, appending subtitles where required and moving them to the server that my PS3 connects, so I can watch it on my TV. This process involves about 3 steps, 1-2  minutes waiting, worse I have to be in front of the computer (&lt;em&gt;second floor&lt;/em&gt;) to do these.
&lt;/p&gt;&lt;p&gt;This weekend I decided to put an end to my misery and developed a small application which watches a folder and carries out defined rules based on the created/renamed files in the folder. After about 2-3 hours of hacking I end up with &lt;a href="http://code.google.com/p/psychofolder/"&gt;Psycho Folder&lt;/a&gt;. Just modify the &lt;a href="http://code.google.com/p/psychofolder/wiki/RulesXML"&gt;Rules.xml&lt;/a&gt;, define your own rules and let it do the job for you. After I saw it on action and really liked it and spent another couple of hours for polishing.
&lt;/p&gt;&lt;p&gt;It's written .NET Framework 2.0, &lt;a href="http://code.google.com/p/psychofolder/source/checkout"&gt;get the source code&lt;/a&gt; or &lt;a href="http://code.google.com/p/psychofolder/downloads/list"&gt;get the installer&lt;/a&gt; to give it a try. &lt;a href="http://code.google.com/p/psychofolder/issues/list"&gt;Report a bug or request a feature.&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=9u-zywayW58:0VoI8q9sGXk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=9u-zywayW58:0VoI8q9sGXk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=9u-zywayW58:0VoI8q9sGXk:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=9u-zywayW58:0VoI8q9sGXk:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=9u-zywayW58:0VoI8q9sGXk:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=9u-zywayW58:0VoI8q9sGXk:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/9u-zywayW58" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/psycho-folder-oku/</guid>
  <comments>http://ferruh.mavituna.com/psycho-folder-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/psycho-folder-oku/</feedburner:origLink></item>
<item>
  <title><img src="/mg/icons/star.gif" alt="Süper Makale" class="abs" /> ITUnderground 2009’ un Ardından</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/s8u7TY4N3XM/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Paz, 29 Mar 2009 13:59:11 +0200</pubDate>
  <description>&lt;p&gt;Konferanstan döneli bir kaç gün oldu. Konferansta gayet güzel sunumlar vardı. Benim çok aktif olmadığım bir konu olan Layer 2 güvenliği ile ilgili üç güzel sunum izledim. Pek ilgim olmadığından dolayı bir tanesi gayet bilinir bir konu olsa da gene de ben eğlendim. &lt;em&gt;DTP, STP protokollerini kurcalama ve genel Vlan saldırıları ile ilgiliydi. &lt;/em&gt;Demoların bir çoğu güzeldi ve biraz daha derin bilgi almak keyifliydi.
&lt;/p&gt;&lt;p&gt;Alexander Kornbrust' ın &lt;a href="http://www.red-database-security.com/wp/oracle_sql_injection_2009.pdf"&gt;ORACLE SQL Injection prezentasyonu&lt;/a&gt; süperdi. Kesinlikle &lt;a href="http://labs.portcullis.co.uk/application/bsql-hacker/"&gt;BSQL Hacker'&lt;/a&gt; a ORACLE ile ilgili template ve &lt;a href="http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/"&gt;SQL Injection&lt;/a&gt; tespit güncellemesi yapacağım. Yılda ancak 2-3 ORACLE testi yaptığımdan o kısımda biraz paslıydım, bu sunum ve sunumdan sonra kendisi ile ettiğimiz muhabbetten sonra ORACLE' ın için kendimi hazır hissediyorum. Sunumun başları çok temel olduğundan ilk 30dk. sını atladım diyebilirim, ama ilk yarıdan sonrası harikaydı. Yeni bir şey yok ama konuyu en iyi şekilde aktarmayı başardı.
&lt;/p&gt;&lt;p&gt;Ben &lt;a href="http://www.slideshare.net/fmavituna/one-click-ownage-it-underground-2009"&gt;One Click Ownage&lt;/a&gt; isimli bir sunum yaptım. Temel olarak bir tıkla SQL Server' dan reverse shell alma ya da benzer bir kod çalıştırmayı gösterdim. Bu önceden CSRF saldırıları ile SQL Server' ı exploit etme olanağı da sağlıyor. Her ne kadar bu nadir bir durum olsa da daha önceden bu tip bir şey mümkün olarak gözükmüyordu ve bu yöntem ile artık yapılabilir. Ek olara otomasyonuda çok kolay olan bir saldırı. Ben bir süredir kendi testlerimde kullanıyorum ve TFT/FTP vs. gibi aksiyonlara girmeden 20 sn. içerisinde reverse shell' e düşmek gerçekten keyifli bir durum.
&lt;/p&gt;&lt;p&gt;Kendi sunumum ile ilgili kod, script ve uygulamaları yakında yayınlayacağım.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=s8u7TY4N3XM:klQJpLHAvw8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=s8u7TY4N3XM:klQJpLHAvw8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=s8u7TY4N3XM:klQJpLHAvw8:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=s8u7TY4N3XM:klQJpLHAvw8:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=s8u7TY4N3XM:klQJpLHAvw8:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=s8u7TY4N3XM:klQJpLHAvw8:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/s8u7TY4N3XM" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/tunderground-2009-un-ardindan-oku/</guid>
  <comments>http://ferruh.mavituna.com/tunderground-2009-un-ardindan-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/tunderground-2009-un-ardindan-oku/</feedburner:origLink></item>
<item>
  <title>IT Underground – Prague 2009</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/PI1QJHcUcrk/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Per, 19 Mar 2009 20:15:14 +0200</pubDate>
  <description>&lt;p style="text-align: center"&gt;&lt;a href="http://www.itunderground.org/prt/view/scheduleprague.html"&gt;&lt;img src="http://ferruh.mavituna.com//blogs/upload/031909_1815_ITUndergrou1.gif" alt="" /&gt;&lt;/a&gt;
	&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.itunderground.org/prt/view/scheduleprague.html"&gt;IT Underground Prague 2009&lt;/a&gt;' da bu salı günü (&lt;strong&gt;&lt;em&gt;24 Mart&lt;/em&gt;&lt;/strong&gt;) "One Click Ownage" isimli bir sunum yapıyor olacağım inşallah. Konferanstan dönünce bu sunum yapcağım konuda da bir blog yazmayı düşünüyorum. &lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=PI1QJHcUcrk:0vmqUcgWMdg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=PI1QJHcUcrk:0vmqUcgWMdg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=PI1QJHcUcrk:0vmqUcgWMdg:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=PI1QJHcUcrk:0vmqUcgWMdg:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=PI1QJHcUcrk:0vmqUcgWMdg:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=PI1QJHcUcrk:0vmqUcgWMdg:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/PI1QJHcUcrk" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/t-underground--prague-2009-oku/</guid>
  <comments>http://ferruh.mavituna.com/t-underground--prague-2009-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/t-underground--prague-2009-oku/</feedburner:origLink></item>
<item>
  <title>Bir Mim, Bir Kitap, Bir Hayat</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/BF0nYpSWnNc/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 13 Mar 2009 09:59:38 +0200</pubDate>
  <description>&lt;p&gt;Bu aralar blog performansım çok kötü ama bunun güzel nedenleri var. Yeni projeler peşindeyim, uzun süredir ertelediğim işleri canlandırma peşindeyim, o yüzden RSS okuyucunuzun ayarları ile oynamayın...
&lt;/p&gt;&lt;h2&gt;Bir Mim
&lt;/h2&gt;&lt;p&gt;Onur, &lt;a href="http://www.onuryilmaz.info/Icerik/40-mim--kitap-yazsaydim-ne-uzerine-olurdu.aspx"&gt;Kitap Yazsaydım Ne Üzerine olurdu?&lt;/a&gt; diye sormuş, sonradan topu atıp kaçmış. Aslında her zaman gerçek ya da gerçek olabilecek teknikler kullanan bir grup hacker' ın kurgusal maceralarını yazmak istemiştimdir ama vakit ve kabiliyetsizlik gibi nedenlerden dolayı bir türlü fırsatım olmadı. &lt;a href="http://www.librarything.com/work/7496067/book/15781131"&gt;How to Own The Box&lt;/a&gt; ama daha iyi kurgu ya da Dan Brown' un &lt;a href="http://www.librarything.com/work/878/book/15780965"&gt;Deception Point&lt;/a&gt;' i ama daha iyi teknik gibi.
&lt;/p&gt;&lt;p&gt;Mim' i yorum yapanlara paslıyorum, ilginizi çekiyorsa hemen sitenizde devam edin yorumlara da adresinizi yazın, biz de okuyalım.
&lt;/p&gt;&lt;h2&gt;Bir Kitap
&lt;/h2&gt;&lt;p&gt;Sevgili eşim bana &lt;a href="http://www.librarything.com/work/book/41748398"&gt;The 80/20 Principle: The Secret of Achieving More with Less&lt;/a&gt;' ı almış.  Onu okumaya başladım, &lt;a href="http://en.wikipedia.org/wiki/Pareto_principle"&gt;Pareto Prensibi&lt;/a&gt; zaten bildiğim çok uzun zamandır da yer yer uygulamaya çalıştığım şeylerden biri ancak kitap olayı çok daha derin ve kanıtlarla, gerçek örnekler ile ortaya koyuyor ki, gerçekten etkileyici. 
&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;&lt;strong&gt;Equality ends in dominance
&lt;/strong&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;gibi direk damardan girdiği ve insanı derin düşüncelere sevkettiği bir çok yer var.
&lt;/p&gt;&lt;h2&gt;Bir Hayat
&lt;/h2&gt;&lt;p&gt;Evli insanlar için hiçbir zaman bir hayat yoktur, "&lt;strong&gt;iki hayat&lt;/strong&gt;" desek dağa doğru olacak. Bu aralar her zamanki gibi hayatımda değişiklikler yapmaya çalışıyorum. &lt;strong&gt;Taşınmak, işimi değerlendirmek, projeleri hayata geçirmek vs.  &lt;/strong&gt;gibi&lt;strong&gt;
		&lt;/strong&gt;şeylerle uğraşıyorum. Eşim' de &lt;a href="http://www.homeshowroom.com.tr/"&gt;Homeshowroom&lt;/a&gt; ' da "&lt;strong&gt;Evin Delisi&lt;/strong&gt;" köşesinde yazmaya başladı, onu da buradan tebrik etmek istedim :)*
&lt;/p&gt;&lt;p&gt;
 &lt;/p&gt;&lt;p&gt;&lt;em&gt;* Sanırım bir blog yazısında ilk defa smile kullandım, çok heyecanlıyım&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=BF0nYpSWnNc:u2dCDKwogRg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=BF0nYpSWnNc:u2dCDKwogRg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=BF0nYpSWnNc:u2dCDKwogRg:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=BF0nYpSWnNc:u2dCDKwogRg:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=BF0nYpSWnNc:u2dCDKwogRg:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=BF0nYpSWnNc:u2dCDKwogRg:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/BF0nYpSWnNc" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/bir-mim-bir-kitap-bir-hayat-oku/</guid>
  <comments>http://ferruh.mavituna.com/bir-mim-bir-kitap-bir-hayat-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/bir-mim-bir-kitap-bir-hayat-oku/</feedburner:origLink></item>
<item>
  <title>Doğu Akdeniz Üniversitesi Bilişim Haftası</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/Ma8REsm0rqQ/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 10 Mar 2009 20:43:35 +0200</pubDate>
  <description>&lt;p&gt;Şimdi bu etkinliği son anda iptal edildiğinin haberini aldım, dolayısıyla Bu Pazartesi Kıbrısta olmayacağım. Yok ille de senin bir konferansına geleceğim diyen varsa bu ayın sonundaki &lt;a href="http://itunderground.org/prt/view/scheduleprague.html"&gt;IT Underground' a beklerim&lt;/a&gt;.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Ma8REsm0rqQ:Nto4_4NgkNM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Ma8REsm0rqQ:Nto4_4NgkNM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Ma8REsm0rqQ:Nto4_4NgkNM:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Ma8REsm0rqQ:Nto4_4NgkNM:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=Ma8REsm0rqQ:Nto4_4NgkNM:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=Ma8REsm0rqQ:Nto4_4NgkNM:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/Ma8REsm0rqQ" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/dogu-akdeniz-universitesi-bilisim-haftasi-oku/</guid>
  <comments>http://ferruh.mavituna.com/dogu-akdeniz-universitesi-bilisim-haftasi-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/dogu-akdeniz-universitesi-bilisim-haftasi-oku/</feedburner:origLink></item>
<item>
  <title>GROUP_CONCAT MySQL SQL Injection</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/3ZRWQo7Ayqo/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 02 Mar 2009 20:07:29 +0200</pubDate>
  <description>&lt;p&gt;Apparently &lt;a href="http://dev.mysql.com/doc/refman/5.0/en/group-by-functions.html" title="GROUP_CONCAT()"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;GROUP_CONCAT()&lt;/span&gt;&lt;/a&gt; is already known by many people, except me! I've just found it. It allows to get multiple rows as a string. This makes it a perfect candidate for one-row union SQL Injections. There is one catch though, by default it returns only 1024 characters (&lt;em&gt;global option, can't be set via an SQL Injection&lt;/em&gt;) which is not enough for one query sql-dump sorts of tricks. &lt;br/&gt;&lt;br/&gt;However this simple query can be useful for enumerating tables and columns together in fewer requests:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;SELECT CONCAT(table_name,'&gt;',GROUP_CONCAT(column_name)) FROM information_schema.columns WHERE table_schema=database() GROUP BY table_name LIMIT 1,1
&lt;/li&gt;&lt;li&gt;SELECT CONCAT(table_name,'&gt;',GROUP_CONCAT(column_name)) FROM information_schema.columns WHERE table_schema=database() GROUP BY table_name LIMIT 2,1
&lt;/li&gt;&lt;li&gt;SELECT CONCAT(table_name,'&gt;',GROUP_CONCAT(column_name)) FROM information_schema.columns WHERE table_schema=database() GROUP BY table_name LIMIT 3,1
&lt;/li&gt;&lt;li&gt;SELECT CONCAT(table_name,'&gt;',GROUP_CONCAT(column_name)) FROM information_schema.columns WHERE table_schema=database() GROUP BY table_name LIMIT &lt;strong&gt;n&lt;/strong&gt;,1
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
 &lt;/p&gt;&lt;p&gt;&lt;strong&gt;Output will be look like:
&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;'db&gt;Host,Db,User,Select_priv,Insert_priv,Update_priv,Delete_priv,Create_priv,Drop_priv,Grant_priv'
&lt;/li&gt;&lt;li&gt;'help_category&gt;help_category_id,name,parent_category_id,url'
&lt;/li&gt;&lt;li&gt;'help_keyword&gt;help_keyword_id,name'
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Damn! I should update &lt;a href="http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/" title="SQL Injection Cheat Shee"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;SQL Injection Cheat Sheet&lt;/span&gt;&lt;/a&gt; and &lt;a href="http://www.sqlinjectionwiki.com/" title="SQL Injection Wiki"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;SQL Injection Wiki&lt;/span&gt;&lt;/a&gt; , lots to catch up...&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=3ZRWQo7Ayqo:2-x2vyUChEE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=3ZRWQo7Ayqo:2-x2vyUChEE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=3ZRWQo7Ayqo:2-x2vyUChEE:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=3ZRWQo7Ayqo:2-x2vyUChEE:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=3ZRWQo7Ayqo:2-x2vyUChEE:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=3ZRWQo7Ayqo:2-x2vyUChEE:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/3ZRWQo7Ayqo" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/groupconcat-mysql-sql-njection-oku/</guid>
  <comments>http://ferruh.mavituna.com/groupconcat-mysql-sql-njection-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/groupconcat-mysql-sql-njection-oku/</feedburner:origLink></item>
<item>
  <title>Yazılım Geliştirmenin İki Yolu</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/8dPrE02hRB4/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 02 Mar 2009 09:42:58 +0200</pubDate>
  <description>&lt;p&gt;Diyelim ki bir uygulama için raporlama fonksiyonu geliştiriyorsunuz. Bu raporların CVS ve HTML formatını desteklemeleri gerekiyor. Bu durumda iki seçeneğiniz var:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div&gt;İki fonksiyon yazmak
&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Rapor datasını alıp CSV çıktı üreten bir fonksiyon,
&lt;/li&gt;&lt;li&gt;Rapor datasını alıp HTML çıktı üreten bir fonksiyon.
&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;div&gt;Bir raporlama sistemi yazmak;
&lt;/div&gt;&lt;ul&gt;&lt;li&gt;CSV ve HTML için iki şablon tasarlanır,
&lt;/li&gt;&lt;li&gt;Raporlama sistemine Rapor Datası verilir,
&lt;/li&gt;&lt;li&gt;Raporlama sistemine Rapor Şablonu verilir,
&lt;/li&gt;&lt;li&gt;Raporlama sistemi bu iki bilgiyi birleştirip raporları oluşturur,
&lt;/li&gt;&lt;li&gt;Bu altyapı kullanıcıdan gizlenir içeride kullanılır. Gerekirse gelişmiş kullanıcılarda bu rapor sistemini kullanarak daha sonradan yeni rapor tipleri üretebilirler. Mesela XML rapor alabilirler.
&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Birinci yolun avantajları ve dezavantajları:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Hızlı bir şekilde sonuca ulaşmak, kodun çok daha basit olması.
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;İkinci Yolun Avantajları
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Prezantasyon ile datanın temiz şekilde ayrılmış olması,
&lt;/li&gt;&lt;li&gt;Daha sonradan yeni bir rapor formatı gerektiğinde tekrar kod yazmaya gerek olmaması,
&lt;/li&gt;&lt;li&gt;Daha sonradan bu fonksiyonun kullanıcılara açılabilmesi.
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;Şimdi geniş ölçekte farklı yolları seçen yazılımları görelim:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Internet Explorer&lt;/strong&gt;&lt;br/&gt;Birinci yolu seçen yazılımlardan. 
&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Firefox&lt;/strong&gt;&lt;br/&gt;İkinci yolu seçen yazılımlardan. Firefox bir onlarca fonksiyonu XUL Framework' ü üzerine inşa etti. Dolayısla aynı raporlama sistemi gibi XUL sistemini yazdılar. Daha sonradan geniş bir API ile onu desteklediler ve aynı herhangi biri Firefox için eklenti (addon) yazarmış gibi Firefox' un iç sistemini geliştirdiler. Daha sonrada bunu kullanıcıya açtılar. Açılan API çok güçlüydü çünkü geliştiriler XUL ile bir şeyler geliştirirken API yüzünden tıkandıklarında API' ı geliştirdiler dolayısıyla tüm sistem çok daha güçlü bir hal aldı.
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;Benzer örneklerden gidersek Macromedia' nın hemen hemen tüm ürünleri de aynı şekilde geliştirilmiştir. Ana motor JavaScript + Macromedia' nın güçlü API larını destekler. Aynı XUL gibi JavaScript ve bu API' lar birleştirilerek extension' lar yazılabilir. Eğer Dreamweaver, Flash gibi yazılımların altyapılarını incelerseniz ana sistemden sonraki hemen hemen tüm yazılımın JavaScript ile yazılmış olduğunu görebilirsiniz.  Yani bu kodları değiştirerek aslında tüm yazılım arabirimlerine kadar değiştirebilir ya da yeni fonksiyonalite ekleyebilirsiniz. &lt;br/&gt;&lt;br/&gt;Burada bence unutulmaması gereken şey geliştirilen yazılımın boyutudur. Yani Macromedia ya da Firefox bu tip bir framework' ü destekleyebilir ama küçük bir takım için bu seçim büyük bir yanlış olabilir. Ama raporlama sistemi küçük olduğundan tek kişi olarak çalışan bir geliştirici bile raporlama sistemini özel bir çözüm yerine bu şekilde genel bir çözüm olarak geliştirebilir. &lt;br/&gt;&lt;br/&gt;Benim naçizane fikrim iyi programcılar her zaman ikinci genel çözümü yapmak ister, ancak &lt;a href="http://ferruh.mavituna.com/uber-programcinin-hayat-rehberi-oku/" title="hayatın gerçekleri"&gt;hayatın gerçekleri&lt;/a&gt; işin yönünü değiştirebilir.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=8dPrE02hRB4:uoxvEjdNcrc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=8dPrE02hRB4:uoxvEjdNcrc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=8dPrE02hRB4:uoxvEjdNcrc:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=8dPrE02hRB4:uoxvEjdNcrc:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=8dPrE02hRB4:uoxvEjdNcrc:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=8dPrE02hRB4:uoxvEjdNcrc:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/8dPrE02hRB4" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/yazilim-gelistirmenin-iki-yolu-oku/</guid>
  <comments>http://ferruh.mavituna.com/yazilim-gelistirmenin-iki-yolu-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/yazilim-gelistirmenin-iki-yolu-oku/</feedburner:origLink></item>
<item>
  <title>Sakin</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/6AcUAUVi-so/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cmt, 28 Şub 2009 12:02:08 +0200</pubDate>
  <description>&lt;p&gt;Emre Yılmaz "&lt;strong&gt;&lt;em&gt;Genç Bir İşadamına&lt;/em&gt;&lt;/strong&gt;" kitabında bir koltukta oturup hiç bir şey yapmadan durmanın ne kadar zor olduğunu anlatır.  Bu kitabı altı sene kadar önce okudum ama sanırım ne demek istediğini yeni anladım.  &lt;br/&gt;&lt;br/&gt;Lise hazırlıktayken çok sıkı bir &lt;a href="http://ferruh.mavituna.com/tag/fallout/" title="Fallout"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;Fallout&lt;/span&gt;&lt;/a&gt; oyuncusuydum ve hafta sonu rutinim şu şekildeydi:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Saat 7:30 sularında uyanılır,
&lt;/li&gt;&lt;li&gt;Bilgisayar başına geçilir,
&lt;/li&gt;&lt;li&gt;Tuvalet ve Yemek molaları hariç tüm vakitte Fallout oynanır.
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;Hayatımı sanal bir dünyada yemiş, bitirmiş olmaktan gurur duyduğumu söyleyemem ama açıkçası yaşadığım dertsiz, tasasız kendini tamamen başka bir dünyaya kaptırmanın verdiği o keyfi hayatımda bir daha yakalayabileceğimi sanmıyorum. Gene altı sene kadar önce sıcak bir yaz gecesinde Marmara manzaralı balkonumun kenarına kurduğum bilgisayarımda, müzik dinleyip chat yaparken "&lt;em&gt;Daha ne isteyebilirim ki?&lt;/em&gt;" dediğimi hatırlıyorum, bu da tekrar zor ele geçirilecek anlardan biriydi.&lt;br/&gt;&lt;br/&gt;Artık o kadar çok "yapacak şey" var ki, her zaman bir şey yapmam gerekiyor. Derdimin dermanı &lt;a href="http://en.wikipedia.org/wiki/Getting_Things_Done" title="David Allen"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;David Allen&lt;/span&gt;&lt;/a&gt; değil, onu biliyorum, çünkü her şeyi yapmak özellikle de materyalist değil ruhsal açıdan da yaşayan bir insan için maalesef pek kolay değil. Gazze' dekileri görüp, Afrika' da açlıktan ölen insanları görüp, etrafımızda zorluklarla yaşayan insanları görüp, bir şey yapmamak kolay değil. Kendi rahatlığının "&lt;em&gt;görünürde&lt;/em&gt;" verdiği avantajın altından kalkmak kolay değil, sen evde akşam yemeğinde hangi yemeği yesem diye düşünürken arkadaşının "akşam yemeğinde ne bulabilirim?" diye düşündüğünü bilirken sakin ve huzurlu bir hayat yaşamak kolay değil.&lt;br/&gt;&lt;br/&gt;Her zaman yapacak bir şeyler:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Yapmadığım dini görevlerimi yerine getirmeye başlamak, yapıyorsam daha iyisini yapmaya çalışmak,
&lt;/li&gt;&lt;li&gt;Hafta 2-3 gün çalışarak istediğin şartlar altında yaşamanın yolunu bulmak,
&lt;/li&gt;&lt;li&gt;Haftalık çalışma vaktini azaltabilmek için bir proje geliştirmek,
&lt;/li&gt;&lt;li&gt;X Projesini yapmak,
&lt;/li&gt;&lt;li&gt;Y Projesini geliştirmek,
&lt;/li&gt;&lt;li&gt;Z işine girmek,
&lt;/li&gt;&lt;li&gt;Q konusunda bilgi sahibi olmak,
&lt;/li&gt;&lt;li&gt;Hal - hatır sormak, dostları bulmak,
&lt;/li&gt;&lt;li&gt;Aileye daha çok vakit ayırmak vs. vs.
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;Bu tam anlamıyla sonu olmayan bir liste, işte bu yüzden insan koltuğa yatıp 30 dk. hiç bir şey yapmadan duramıyor, çünkü biliyor ki yapılması gereken bir çok şey var. Bir çok çözüm var, yeni nesil  (&lt;em&gt;özellikle avrupadaki, amerikadaki yeni nesil ve Türkiye' de onları taklit eden yeni nesil&lt;/em&gt;) gibi hiç bir şeyi takmamak, inanmamak, salmak gitmek. Bunu her bünye kaldırmaz. O kültür ile büyümemiş bünyenin kaldırması daha da zordur, işte bu noktada tekrar iyi ve kötü tarafıyla "&lt;em&gt;Ignorance is bliss&lt;/em&gt;" lafı akla geliyor. &lt;br/&gt;&lt;br/&gt;Konuyu bağlayacak bir yerde bulamadım, bir nevi iç dökme olarak kabul edin artık.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=6AcUAUVi-so:wo70jxriXds:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=6AcUAUVi-so:wo70jxriXds:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=6AcUAUVi-so:wo70jxriXds:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=6AcUAUVi-so:wo70jxriXds:2mJPEYqXBVI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?d=2mJPEYqXBVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/fmavituna?a=6AcUAUVi-so:wo70jxriXds:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/fmavituna?i=6AcUAUVi-so:wo70jxriXds:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/6AcUAUVi-so" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/sakin-oku/</guid>
  <comments>http://ferruh.mavituna.com/sakin-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/sakin-oku/</feedburner:origLink></item>
<item>
  <title>Güle Güle Twitter ve FriendFeed</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/aBKyc8Y0jBs/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 24 Şub 2009 10:39:01 +0200</pubDate>
  <description>&lt;p&gt;Nedense ben bu süreçten çok fazla geçiyorum, her şey IRC ile başladı, daha sonra ICQ' ya geçti, sonra MSN, skype oldu vs. Ondan sonra &lt;a href="http://ferruh.mavituna.com/ve-bana-neden-msn-kullanmiyorsun-diye-sordular-oku/" title="IM olayından tamamen koptum"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;IM olayından tamamen koptum&lt;/span&gt;&lt;/a&gt;. Bu süreç içerisinde &lt;strong&gt;forum&lt;/strong&gt; kavramı bir dönem hayatımda oldu. Bu basit dönemlerde internette sosyalleşme de basitti.&lt;br/&gt;&lt;br/&gt;Daha sonra &lt;em&gt;Facebook &lt;/em&gt;ve &lt;em&gt;MySpace &lt;/em&gt;gibi delilikler başladı ki Allah' a şükür Orkut' un ilk dönemlerinden dersimi almış olduğumdan onlara hiç bulaşmadan sıyrıldım. İnsanların okul arkadaşları ile, eski dostları ile diyalogunu bu tip bir platform üzerinden sürdürebilmesi her ne kadar kulağa çok güzel gelse de, o kişi okulda arkamdaki sırada otururken bile kendisi ile görüşmediğimden, &lt;em&gt;bugün kendisini bir daha bulup neden görüşmek isteyebileceğimi bilmiyorum!&lt;/em&gt; Bu genel bir sorun değil bu benim sorunum, olayı yeterince &lt;strong&gt;sosyal&lt;/strong&gt; ya da &lt;strong&gt;hümanist&lt;/strong&gt; olmadığımı söyleyerek çözümleyebiliriz sanırım. Ya da diyelim ki &lt;strong&gt;yapılacaklar listemde &lt;/strong&gt;on sene önceki arkadaşlarımın bugün hangi sosyal platformda kaç kız arakladığını takip etmek yukarılarda değil.&lt;br/&gt;&lt;br/&gt;Bu dönem hala sürerken başka bir şey başladı, &lt;strong&gt;Twitter &lt;/strong&gt;ve &lt;strong&gt;FriendFeed&lt;/strong&gt;. Ben açıkçası Twitter' ı çok sevdim çünkü diyaloglar tamamen &lt;strong&gt;pasifti&lt;/strong&gt;. Dolayısıyla dialogdan çok monolog vardı, bu da benim sevdiğim şeylerden biri. Ek olarak blog yazan biri olarak kısa şeyleri de paylaşmayı seviyorum ve bunun için de güzel bir platformdu. &lt;em&gt;Yani microblogging dedikleri hadise..&lt;/em&gt;. Twitter' da aktif olmaya başlayınca twitter' ın yapısı yetmez olmaya başladı, sonra bir çok kişi bana FriendFeed' i önerdi ve ben de ona geçtim.&lt;br/&gt;&lt;br/&gt;Şimdi her zaman yaptığı gibi tarih tekerrür ediyor ve ben FriendFeed ile Twitter' dan da kopuyorum. Dolayısıyla diğer bir &lt;a href="http://ferruh.mavituna.com/sosyal-hoppalik-oku/" title="Sosyal Hoppalık"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;sosyal hoppalık&lt;/span&gt;&lt;/a&gt; maceramda bu şekilde sonuçlanmış oluyor.
&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman; font-size:18pt"&gt;&lt;strong&gt;Neden Kullanmıyorum
&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div&gt;&lt;strong&gt;IM Kullanmama Nedenlerim;
&lt;/strong&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Konsantrasyonumu etkilemesi
&lt;/li&gt;&lt;li&gt;Aynı diyalogun telefon üzerinden 30 dakika yerine 2 dakikada çok daha verimli olarak çözülebileceğini bilmem
&lt;/li&gt;&lt;li&gt;İnsanların istedikleri zaman size ulaşabiliyor olması (bu nedenle 2 sene boyunca cep telefonu kullanmadım ama maalesef onun yararları zararlarından çok olduğundan şu an gene mecburen kullanıyorum)
&lt;/li&gt;&lt;li&gt;E-mail, forum ve bilumum pasif komünikasyonun birçok konuda daha verimli olması
&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;div&gt;&lt;strong&gt;Facebook, MySpace Gibi Sosyal Ağları Kullanmama Nedenlerim;
&lt;/strong&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Herhalde buna ciddi bir cevap vermemi beklemiyorsunuz. Bunun cevabı bariz zaten. Belki de doğru soru neden kullanayım ki?
&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;div&gt;&lt;strong&gt;Artık Forum Kullanmıyor Olmamın Nedenleri;
&lt;/strong&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Drama, polemik vs. ana nedenler ama bunun harici kaliteli forum bulmanın pek mümkün olmaması. &lt;a href="http://www.zoque.net/" title="Zoque Forum"&gt;Zoque Forum&lt;/a&gt; harici bir böyle bir forum görmedim, Zoque' un da altın dönemi maalesef kapandı, her ne kadar yeni bir nesil varsa da web tasarımı konusundan çok uzaklaştığımdan dolayı eski tadı alamıyorum. Gene de hala okuyor ve arada yazıyorum. Sadece eskisine göre çok daha az. 
&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;div&gt;&lt;strong&gt;Twitter' ı Az da Olsa Kullanıyor Olacağımın Nedenleri;
&lt;/strong&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Sinirlenince bir şekilde küfretmem gerekiyor,
&lt;/li&gt;&lt;li&gt;Rasgele, hatta salakça ama çok derinmiş gibi gözüken cümleleri yazabileceğim bir yere ihtiyacım var,
&lt;/li&gt;&lt;li&gt;Çünkü bağırmak, saçmalamak ve cevap almamaktan daha keyifli az şey var.
&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;div&gt;&lt;strong&gt;FriendFeed' i Az Kullanıyor Olacağımın Nedenleri;&lt;br/&gt;&lt;/strong&gt;Zoque Forum' da seneler önce Din ve Siyaset konuları tamamen yasaklanmıştı. Önce bu bana çok saçma geldi. İnsanlara "O kadar tek hücreli beyinlere sahipsiniz ki bu konuları tartışmayı bile beceremiyorsunuz" demek gibiydi. Kısa sürede öğrendim ki insalar gerçekten de tek hücreli beyinlere sahipti ve bu tip konuları mantıksal ve saygı çerçevesi içerisinde tartışamazdı. Bunun ikinci ana nedeni ise bu iki ilmin de matematik gibi kesin cevaplarının olmaması ve tamamen kişisel olmasıydı. Tabii ki bu konulardaki hakaretlerin veya çirkefliklerin kişisel olarak insanları ciddi derecede rahatsız ediyor olması da cabası. İşte FriendFeed' den uzak duracak olmamamın ana nedeni bu.  
&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://encyclopedia2.thefreedictionary.com/signal%2Fnoise+ratio" title="Signal - Noise oranının"&gt;Signal - Noise oranının&lt;/a&gt; genelde kurtarmıyor olması, bunun bir nedeni de benim ilgili olduğum konularda ilgili olan insanların sayısının benim çemberimde çok fazla olmaması.
&lt;/li&gt;&lt;li&gt;Çok fazla din ve siyasi konu geçiyor olması, Din bilmeyen kişiler ile tartışılabilecek bir şey değil, dolayisıyla din ile ilgili konular genelde bok atalım izi kalsın kıvamında, hakeza siyaset konusu da o şekilde. Siyaset ile zaten ilgilenmediğimden o konuların hepsi benim için çöp oluyor ama insanların 3,5 kitap, 2 televizyon programı ve 7 internet haberi ile her renkteki siyasi olay hakkında vücutlarının bilumum organları ile ileri-geri konuşmaları hakikaten eğlendirici. Ama bu tip bir diyalog görmek istersem zaten FailBlog ya da MySpace yorumlarını okuyorum.
&lt;/li&gt;&lt;li&gt;Polemik, pire ve deve mevzuları. Ama her şeyden çok drama, drama ve drama. İnsan = Drama.  Benim hayatımda yeterince drama var, kotayı doldurmak için dışarıdan yeni drama ihraç etmem gerekmiyor. Gerektiği zamanlarda da &lt;a href="http://www.imdb.com/title/tt0104756/" title="Lorenzo' nun Yağı"&gt;Lorenzo' nun Yağı&lt;/a&gt; ' nı izleyip bir milenyuma yetecek kadar drama depoluyorum.
&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;İnternet büzemeyeceğin milyonlarca ağızdan oluşuyor, dolaysıyla biz de büzmek yerine görmezden geliyoruz. Bu platformların hepsi &lt;strong&gt;kişisel veya markasal marketing &lt;/strong&gt;için süper yerler ama herkesin bildiği iki gerçek var:
&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="http://www.youtube.com/watch?v=3gBiB5hl2vo" title="Joey doesn't share food"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;Joey doesn't share food&lt;/span&gt;&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;Ferruh doesn't do marketing 
&lt;/li&gt;&lt;/ol&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=JYVevbj7"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=U9FFxXre"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=uuXnZxWw"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=gZoXdNpf"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=gZoXdNpf" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/aBKyc8Y0jBs" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/gule-gule-twitter-ve-friendfeed-oku/</guid>
  <comments>http://ferruh.mavituna.com/gule-gule-twitter-ve-friendfeed-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/gule-gule-twitter-ve-friendfeed-oku/</feedburner:origLink></item>
<item>
  <title>Hayat Denilen Arbede</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/OU3wXUuOVjA/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 20 Şub 2009 10:13:51 +0200</pubDate>
  <description>&lt;p&gt;&lt;img align="right" src="http://ferruh.mavituna.com//blogs/upload/022009_0814_HayatDenile1.jpg" alt=""/&gt;&lt;strong&gt;23 gündür&lt;/strong&gt; blog yazmayınca "Aloo, Ferruh, yaşıyor musun?" kıvamında e-maillar almaya başladım. Dolayısıyla yazmak boynumun borcu oldu, ödeyeyim kurtulayım. Gene yazacak güzel bir şey, ben de ortaya karışık yapayım dedim. Şöyle kısaca hayatımda bu aralar nelerin &lt;strong&gt;IN&lt;/strong&gt; nelerin &lt;strong&gt;OUT &lt;/strong&gt;olduğunu ileteyim.
&lt;/p&gt;&lt;h2&gt;IN 
&lt;/h2&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Kitap Okumak&lt;/strong&gt;&lt;br/&gt;Tekrar okumaya başladım (&lt;em&gt;tekrar görmeye başladım gibi oldu!&lt;/em&gt;).  &lt;a href="http://www.librarything.com/work/book/40343607"&gt;Joel on Software&lt;/a&gt;' i bitirdim. Henüz bitiremediğim &lt;a href="http://ferruh.mavituna.com/yeni-kitap-secrets-and-lies-oku/"&gt;Secrets &amp; Lies&lt;/a&gt;' ı tekrar okumaya başladım. &lt;a href="http://www.librarything.com/work/book/41748398"&gt;The 80/20 Principle&lt;/a&gt; ile &lt;a href="http://www.librarything.com/work/book/41359054"&gt;Haunted&lt;/a&gt;' ı da listemde beklemeye aldım.
&lt;/li&gt;&lt;li&gt;&lt;div&gt;&lt;strong&gt;Güzel Filmler İzlemek&lt;br/&gt;&lt;/strong&gt;Rutin olarak haftada 3-5 film izliyorum zaten ama genelde 3-5 güzel film izlemek pen nasip olmuyor. Hollywood' da eşek kadar bütçe ile bu kadar &lt;strong&gt;&lt;em&gt;boktan&lt;/em&gt;&lt;/strong&gt; filmler çeken yönetmenleri de hayranlığımı da buradan bir defa daha iletmek isterim. Zaten bu yüzden Hollywood filmlerinden uzak durmaya çalışıyorum, Avrupa yapımları gibi olamıyorlar ama Avrupa' dan çıkan film sayısı da çok düşük. Geyiği geçer konuya gelirsem yakın dönemde şu süper filmleri izledim:&lt;br/&gt;
			&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.imdb.com/title/tt0463998/"&gt;Freedom Writers&lt;/a&gt;
				&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.imdb.com/title/tt0223897/"&gt;Pay It Forward&lt;/a&gt;
					&lt;br/&gt;&lt;em&gt;Kevin Spacey' nin kötü filmi var mı?&lt;/em&gt;
				&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.imdb.com/media/rm1343528192/tt0414387"&gt;Pride &amp; Prejudice&lt;/a&gt;&lt;br/&gt;Klasik ingiliz romanının, İngiliz uyarlaması, süper bir eski İngilizce' nin tüm estantaneleri ile. Eğer bir film dram ya da romantik olacaksa böyle olabilir.
&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.imdb.com/title/tt1010048/"&gt;Slumdog Millionaire&lt;/a&gt;&lt;br/&gt;Diğer bir dram ama süper bir yapım, izlenmeli. Hayatınızı değiştirmeyecek ama keyifli bir iki saat geçireceksiniz.&lt;br/&gt;
				&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Ar-Ge Yapmak &lt;br/&gt;&lt;/strong&gt;Önümüzdeki ay Prag' ta olacak bir konfreransa konuşmacı olarak davet edildim, onun verdiği motivasyon ile bu aralar yeni birkaç konu üzerinde çalışıyorum. Konferans sonrası bu projelerin detaylarını yayınlayacağım inşallah.
&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dil Muhabbetleri Etmek ya da Edememek&lt;/strong&gt;Dil yapıları hakkında muhabbet etmek her zaman hoşuma gitmiştir, bu dönemin konuları : İngilizce, zamanlar, Türkçe' deki kelime sayısı vs. İngilizce kelime zenginliği, ayrı yazılan de ve da' ların saçmalığı, yazı reformunun dili yozlaştırmasını yüzde vurulması, İngilizce' deki abuk ve sabuk kullanımlar, manyak zamanlar ve tuhaf olaylar.
&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Felsefe ve Demagoji Yapmak&lt;br/&gt;&lt;/strong&gt;Ne konuda olduğu önemli değil, &lt;em&gt;yapmak için yapmak&lt;/em&gt;.
&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;OUT
&lt;/h2&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Blog Yazmak
&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;RSS Okumak
&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;E-maillara Cevap Vermek!
&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;FriendFeed, Twitter gibi sosyal hoppalıklarda aktif olmak
&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Son olarak bu aralar "&lt;strong&gt;her şey gereksiz ne de olsa&lt;/strong&gt;" moduna girdim, sanırım Britanya' nın kara toprakları beni iyice kişisel ve bencil biri yaptı, etrafımda olan olaylar her gün daha da uzaklaşıyor ve anlamsızlaşıyor. 
&lt;/p&gt;&lt;p&gt;Özetle &lt;strong&gt;evet, yaşıyorum. &lt;/strong&gt;Neden bilmiyorum ama aklıma şairin harika dörtlüğü geldi, spontane bir blog yazısı olması açısından onu da ekleyeyim:
&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;Başım Belada,&lt;br/&gt;Tabancamı unutmuşum helada,&lt;br/&gt;Nereye gitsem çaresi yok,&lt;br/&gt;Yalnızım…&lt;/p&gt;&lt;/blockquote&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=8NZS9Aay"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=8PXzOzrk"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=DuCFIu4m"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=VjUhByVI"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=VjUhByVI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/OU3wXUuOVjA" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/hayat-denilen-arbede-oku/</guid>
  <comments>http://ferruh.mavituna.com/hayat-denilen-arbede-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/hayat-denilen-arbede-oku/</feedburner:origLink></item>
<item>
  <title>Sevdiğim Web Uygulamaları</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/-MB-AxUpC-0/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 27 Oca 2009 23:41:08 +0200</pubDate>
  <description>&lt;p&gt;Bazı web uygulamları var ki onlar olmadan işler çok zor olurdu, ufak bir liste yapayım dedim:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.evernote.com/"&gt;Evernote&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.librarything.com/"&gt;Librarything&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;&lt;a href="http://gmail.com"&gt;Gmail&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;&lt;a href="http://docs.google.com/"&gt;Google Docs&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.newsgator.com/"&gt;FeedDemon - Newsgator&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;&lt;a href="http://delicious.com/"&gt;Delicious&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.amazon.co.uk/"&gt;Amazon&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;&lt;a href="http://safari.oreilly.com/mysafari"&gt;O'Reilly Safari&lt;/a&gt;
		&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Olsa da olur olmasa da:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.liquidplanner.com"&gt;Liquid Planner&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.gamestracker.com/"&gt;Games Tracker&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;&lt;a href="http://friendfeed.com/"&gt;Friend Feed&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;&lt;a href="http://stackoverflow.com/"&gt;Stackoverflow&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.linkedin.com/"&gt;LinkedIn&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.gamespot.com/"&gt;GameStop&lt;/a&gt;
		&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Bu aralar biraz başım karışık o yüzden pek yazamıyorum, yakında eski rutinime döneceğim inşallah.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=fqxU8yxp"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=ZhaZBQZ4"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=PJcgZTaB"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=U1WvqrO8"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=U1WvqrO8" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/-MB-AxUpC-0" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/sevdigim-web-uygulamalari-oku/</guid>
  <comments>http://ferruh.mavituna.com/sevdigim-web-uygulamalari-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/sevdigim-web-uygulamalari-oku/</feedburner:origLink></item>
<item>
  <title>iPhone’ da Ebook Okumak</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/jBPv9q1eENA/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Per, 15 Oca 2009 10:44:48 +0200</pubDate>
  <description>&lt;p&gt;Siteyi &lt;a href="http://ferruh.mavituna.com/tag/kitap/"&gt;takip edenlerin bildiği gibi&lt;/a&gt;
		&lt;a href="http://www.librarything.com/catalog/fm"&gt;kitap okumayı seven biriyim&lt;/a&gt;. Benim için en iyi kitap okuma zamanı seyahattir. Şehir içi, şehirlerarası, ülkeler arası, kısa bir otobüs yolculuğu fark etmez, her şekilde seyahat kitap okumak için güzel bir fırsat demektir. Eğer burada yeni kitaplardan bahsetmiyorsa bunun anlamı seyahat etmiyorum demektir. Yeni bir seyahat hazırlandığımdan iPhone' um ile en verimli kitap okuma yöntemlerini araştırmaya çalıştım.
&lt;/p&gt;&lt;p&gt;Sanırım yıllarca bilgisayar üzerinde doküman okuduğumdan dolayı dijital ortamda kitap okumak bana çok pratik, basit ve hatta kağıt üzerinde bir şey okumaktan daha konforlu geliyor. &lt;a href="http://en.wikipedia.org/wiki/Kindle"&gt;Amazon Kindle&lt;/a&gt;, &lt;a href="http://en.wikipedia.org/wiki/Pocket_PC"&gt;Pocket PC&lt;/a&gt;, &lt;a href="http://en.wikipedia.org/wiki/BlackBerry"&gt;BlackBerry&lt;/a&gt; ve &lt;a href="http://ferruh.mavituna.com/phone-giciklikari-oku/"&gt;iPhone&lt;/a&gt; gibi yüksek çözünürlüklü ekranlara sahip, güçlü işlemcilere sahip küçük cihazların popülerleşmesi ile e-kitap kavramı da daha çok hayatımıza girdi.
&lt;/p&gt;&lt;p&gt;E-kitap için özel formatların yanında iki popüler format var:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://en.wikipedia.org/wiki/Microsoft_Compiled_HTML_Help"&gt;CHM&lt;/a&gt;
		&lt;/li&gt;&lt;li&gt;PDF
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;PDF büyük ekranda kesin olarak CHM' den çok daha iyi olsa da CHM' in HTML altyapısı CHM' i küçük cihazlarda kesinlikle seçim nedeni yapıyor. iPhone CHM formatını desteklemiyor, bunu desteklemesi için &lt;a href="http://www.robinlu.com/blog/ichm"&gt;iChm&lt;/a&gt; yazılımını almanız gerekiyor. 10$ civarında bir fiyatı var, yaptıklarını düşününce gayet makul bir ücret. Yalnız sorun şu ki hemen hemen hiçbir yayın firması kitaplarını CHM formatında yayınlamıyor. Bu yüzden sadece &lt;a href="http://msdn.microsoft.com/en-us/magazine/cc159440.aspx"&gt;MSDN Magazine&lt;/a&gt; gibi yayınlar CHM formatında bulabiliyorsunuz.
&lt;/p&gt;&lt;h2&gt;PDF' i iPhone' da Nasıl Okursunuz
&lt;/h2&gt;&lt;p&gt;Eminim ki bazılarınız şunu düşünüyor:
&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;Özel bir şey yapmamıza gerek yok, iPhone zaten bunu destekliyor!
&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;Doğru ve yanlış. Doğru çünkü iPhone' un kendi içerisinde PDF desteği var, dolayısıyla ekstra bir PDF okuyucu yüklemeniz gerekmiyor ama bu PDF okuyucu "tagged" dokümanları desteklemiyor, ya da ben nasıl destekleyeceğini çözemedim, bu dokümanları desteklese dahi elinizde Adobe Acrobat gibi bir yazılım olmadan dokümanları taglayamazsınız. "tagged" en basit şekilde sabit bir genişliği olmayan, aynı Word ve Txt dosyalarda olduğu gibi "word-wrap" destekleyen PDF dokümanı demek. Eğer 200 px genişlikteki bir ekranda 600px genişliğe göre tasarlanmış bir PDF dokümanını okumaya çalışırsanız ne demek istediğimi anlarsınız.
&lt;/p&gt;&lt;p&gt;Sorun şu ki, iPhone işletim sistemine PDF okuyucu yerleştirmiş ama bu okuyucu küçük ekranlara özgün olarak tasarlanmadığından dokümanlara resim gibi bakmaktan başka işe yaramıyor, ya da PDF özel olarak iPhone için üretilmiş olmalı. Apple zaten işletim sistemine bir PDF okuyucu koyduğundan dolayı kimse 3rd parti bir okuyucu geliştirme gereği duymuyor, dolayısıyla iPhone kullanıcılarının daha uzun süre bu kısıtlı PDF okuyucusuyla yaşamak zorunda olduğunu söyleyebiliriz. &lt;a href="http://www.adobe.com/products/acrobat/readerforppc.html"&gt;Küçük ekranlarda güzel çalışan bir PDF okuyucusu örneği şurada görülebilir.&lt;/a&gt;
	&lt;/p&gt;&lt;p&gt;Bu kadar geyikten sonra hareket zamanı geldi, iki adımda PDF dokümanlarını iPhone' a koyacağız.
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;PDF Dokümanını Word Dokümanına çevir&lt;br/&gt;Bir çok yazılım ve online siteden sonra bu işi en iyi yapan yerin &lt;a href="http://www.pdfonline.com/pdf2word/index.asp"&gt;PDF Online&lt;/a&gt; olduğuna kanaat getirdim. PDF dosyanızı yükleyin, 2-3 dakika içerisinde Word dokümanı olarak indirin. Dosyayı indirdikten sonra MS Office, Open Office vs. gibi bir yazılımla açıp .doc dokümanı olarak tekrar kaydetmeyi unutmayın.&lt;br/&gt;
		&lt;/li&gt;&lt;li&gt;iPhone' a transfer et&lt;br/&gt;iPhone dosya transferi için en pratik program &lt;a href="http://itunes.apple.com/WebObjects/MZStore.woa/wa/viewSoftware?id=294150896&amp;mt=8"&gt;Files Lite&lt;/a&gt;, ücretsiz ve WebDav üzerinden dosya transferi imkanı sağlıyor. Daha sonradan iPhone' un desteklediği formatları ekranda gösterebiliyor. 
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;iPhone' un normal şartlar altında dosya sistemine erişimi yok, bundan ve diğer bir dizi salak kısıtlamadan ( &lt;em&gt;daha doğrusu&lt;/em&gt;
		&lt;a href="http://en.wikipedia.org/wiki/Vendor_lock-in"&gt;&lt;em&gt;lock-in&lt;/em&gt;&lt;/a&gt;) kurtulmak için Quickpwn gibi bir yazılım kullanabilirsiniz. Bundan Cydia ya da Installer üzerinden terminal, OpenSSH ya da benzeri bir yazılım kullanarak dosyalara direk erişebilirsiniz. Ek olarak Windows kullanıcıları &lt;a href="http://code.google.com/p/iphonebrowser/"&gt;iPhone Browser&lt;/a&gt; isimli harika yazılımı da kullanabilir.
&lt;/p&gt;&lt;p&gt;Benim deneyimlerimde 7MB' tan büyük dosyalarda Safari patlıyor ve kendini kapatıyor. Bu tip durumlarda kitabı Word üzerinde 3-5 parçaya ayırabilirsiniz, bu kitapların ekranda yüklenme hızını da yükseltecektir. iPhone' da kitap okumak için diğer bir seçenek PDF' i HTML' e çevirmek olabilir. &lt;a href="http://www.zamzar.com/"&gt;Zamzar&lt;/a&gt; bunu destekliyor ve BookReader yazılımı da pratik bir çözüm sunuyor ama maalesef henüz bunu test etmeye fırsatım olmadı.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=nZgnPp9m"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=2nwbLuqt"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=ndMeLxBe"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=0ZLVAjdD"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=0ZLVAjdD" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/jBPv9q1eENA" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/iphone-da-ebook-okumak-oku/</guid>
  <comments>http://ferruh.mavituna.com/iphone-da-ebook-okumak-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/iphone-da-ebook-okumak-oku/</feedburner:origLink></item>
<item>
  <title>Durdu ve Yeter Dedi</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/G6n7PKt576s/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 12 Oca 2009 23:33:14 +0200</pubDate>
  <description>&lt;p&gt;Okuduğunuz şeyler daha sık dejavu yapar hale geldiyse, yeni makalelerin başlıklarına bakıp tam olarak neden bahsettiğini tahmin edebiliyorsanız, aynı şeyi yeni metaforlar ile dinlemekten sıkıldıysanız, okumanın, öğrenmenin, daha fazla araştırmanın &lt;strong&gt;vakti geçmiş, harekete geçmenin vakti gelmiştir. &lt;/strong&gt;Altı ay bir yıl sonra belki yeni bir şeyler filizlenmeye başlar o zaman tekrar dönüp, okumaya, öğrenmeye, araştırmaya başlayabiliriz… Sanırım gerçekçi kalmak için ne zaman durmak gerektiğini bilmek lazım.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=LOToqd4P"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=7WLXQioS"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=yFvhyvMH"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=CjkWjWQD"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=CjkWjWQD" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/G6n7PKt576s" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/durdu-ve-yeter-dedi-oku/</guid>
  <comments>http://ferruh.mavituna.com/durdu-ve-yeter-dedi-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/durdu-ve-yeter-dedi-oku/</feedburner:origLink></item>
<item>
  <title>The Triumph of the Nerds</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/aScCs3qxqKM/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 31 Ara 2008 21:04:59 +0200</pubDate>
  <description>&lt;p&gt;2 kelime, &lt;a href="http://www.imdb.com/title/tt0115398/"&gt;bulun ve izleyin&lt;/a&gt;.
&lt;/p&gt;&lt;p&gt;Eminim hepimiz hikayenin bazı parçalarını biliyoruz, ama izleyince ben bazı eksik parçaları yerine oturttum.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=Zcgk59rw"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=wkM9BoNi"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=i6AHC5Kp"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=UhkdVr8A"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=UhkdVr8A" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/aScCs3qxqKM" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/the-triumph-of-the-nerds-oku/</guid>
  <comments>http://ferruh.mavituna.com/the-triumph-of-the-nerds-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/the-triumph-of-the-nerds-oku/</feedburner:origLink></item>
<item>
  <title>Son Zamanlarda</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/KYLaG-MZkT0/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 29 Ara 2008 21:40:15 +0200</pubDate>
  <description>&lt;p&gt;&lt;img align="right" src="http://ferruh.mavituna.com//blogs/upload/122908_1940_SonZamanlar1.jpg" alt=""/&gt;Her ne kadar &lt;a href="http://friendfeed.com/fmavituna"&gt;FriendFeed'&lt;/a&gt; den kısa dalga yayın yapsamda, bazı şeyleri burada tekrar yazmak istedim:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.sqlinjectionwiki.com/Default.aspx"&gt;SQL Injection Wiki&lt;/a&gt; Beta yayınına açtım,
&lt;/li&gt;&lt;li&gt;&lt;a href="http://stackoverflow.com/"&gt;Stackoverflow&lt;/a&gt;' u keşfettim, geliştiriciler için harika bir site. Ek olarak web projeleri geliştirenler içinde inanılmaz bir case study olur,
&lt;/li&gt;&lt;li&gt;IPhone için gelmiş geçmiş en iyi yazılımın &lt;a href="http://www.instapaper.com/u"&gt;InstaPaper&lt;/a&gt; olduğunu anladım,
&lt;/li&gt;&lt;li&gt;&lt;a href="http://news.ycombinator.com/"&gt;Hacker News&lt;/a&gt;' i takip etmeye başladım,
&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.paulgraham.com/articles.html"&gt;Paul Graham' ın tüm yazılarını&lt;/a&gt; okumaya başladım,
&lt;/li&gt;&lt;li&gt;Önümüzdeki ay İstanbul' a gelmenin planlarını tamamladım,
&lt;/li&gt;&lt;li&gt;Kendime yılbaşı hediyesi olarak &lt;a href="http://www.logitech.com/index.cfm/speakers_audio/home_pc_speakers/devices/3549&amp;cl=US,EN"&gt;şunlardan bir tane aldım&lt;/a&gt;, bu sayede dandik Philips 5.1' lerden kurtulmuş olacağım. Philips almamayı öğrendim,
&lt;/li&gt;&lt;li&gt;Zeitgeist ve Zeitgeist Addendum' u izledim, Hem doğru, hem yanlış, yoğun şekilde tek taraflı propogandanın ve eski fikirlerin bilmeyen insanlara cilalanıp tekrar gösterilince viral etkisi yapabildiğini öğrendim. Yargılayarak izlenirse, tavsiye edilir.
&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.imdb.com/title/tt1119644/"&gt;Fringe&lt;/a&gt;' i keşfettim, süper. Doğru dozda bilim-kurgu, ne az, ne fazla. En azından Klington ile ilgili bir olay yok!
&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.gametrailers.com/player/43602.html"&gt;Crash Commando&lt;/a&gt; oynamaya başladım
&lt;/li&gt;&lt;li&gt;Call of Duty 4 ve 5' in nin kesinlike gelmiş geçmiş en gerilim yüklü (&lt;em&gt;"intense"&lt;/em&gt;) multiplayer oyun olduğuna tekrar kanaat getirdim,
&lt;/li&gt;&lt;li&gt;"&lt;em&gt;Yerli malı yurdun malı, herkes onu kullanmalı zihniyetinin&lt;/em&gt;" ne kadar yavanca anlaşıldığını ve uygulandığını tekrar, tekrar ve tekrar keşfedip, sadece Sakaryalı hemşehrilerimden hosting hizmeti almaya karar verdim(!) İnsanlara bu zihniyetin hiç bir şeye yardım etmediğini hatta sektöre zarar verdiğini anlatmaya üşendim, "koy arka tarafına, gitsin" edası takındım.
&lt;/li&gt;&lt;li&gt;""Nerd" telefonu telefon hakkında konuşmak için kullanan kişiye" denir gibi acayip bir laf duydum, kendi kendime güldüm. Kendi kendime gülünce kendimi biraz a-sosyal hissettim, kendime bir social-bunny ısmarlayıp, b-sosyal konuma geçirdim.&lt;/li&gt;&lt;/ul&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=LV31dz09"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=wIymTLrI"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=DWdDKNEk"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=yWtCbq6S"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=yWtCbq6S" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/KYLaG-MZkT0" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/son-zamanlarda-oku/</guid>
  <comments>http://ferruh.mavituna.com/son-zamanlarda-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/son-zamanlarda-oku/</feedburner:origLink></item>
<item>
  <title>Köle Olmayı Seçmek</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/N09jFTJaztc/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 29 Ara 2008 21:20:33 +0200</pubDate>
  <description>&lt;p&gt;&lt;em&gt;Bu yazı arada yazdığım gibi giriş – gelişme – sonuç kavramlarından uzak, daha çok bazı duyguları düşünceleri tetiklemeye eğimli bir yazıdır. Ek olarak yazı genel bir konu üzerinde dolaşmayı bile becerememekte. Dolayısıyla diğer bir kendi halinde yazı olarak Kabul edilebilir...
&lt;/em&gt;&lt;/p&gt;&lt;p&gt;İnsanoğlu kendi elleriyle hayatı o kadar komplike bir hale getirdi ki bu dünyada hayatta kalabilmesi için artık &lt;a href="https://ferruh.mavituna.com/sentenced-to-years-of-school-oku/" title="15 sene eğitim alması gerekiyor"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;15 sene eğitim alması gerekir hale geldi&lt;/span&gt;&lt;/a&gt;. Yaşayabilmesi için hayatının &lt;a href="https://ferruh.mavituna.com/hayatinizin-25-i-sizin-gerisi-yalan-oku/" title="%75' ini çalışarak geçirmek zorunda kaldı"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;%75' ini çalışarak geçirmek zorunda kaldı&lt;/span&gt;&lt;/a&gt;. Küçüklükten başlayarak bu durumu o kadar güzel bir şekilde yeni beyinlere empoze etti ki, kişiler kendilerinin köleliğini savunur hale geldi. Para, dünya, şan, şöhret için çalışmak önemli, değerli hatta saygı duyulacak bir iş gibi gösterildi. Daha sonra öyle bir noktaya geldi ki artık herkes bunlar konusunda hem fikir olmaya başladı. &lt;br/&gt;&lt;br/&gt;Bir insan şunu söyleyebilir hale geldi:
&lt;/p&gt;&lt;p&gt;&lt;strong&gt;&lt;em&gt;Eğer zengin olsaydım da bu şekilde çalışırdım
&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Eğer siz de haftanın 5-6 gününü geri kalan 1-2 gününü yaşayabilmek için harcadığını hazmedeyenlerdenseniz, neden bahsettiğimizi anlıyorsunuz demektir. &lt;strong&gt;Çalışmak için çalışan&lt;/strong&gt; insanların olduğu bir toplumda yaşar olduk, artık bizi köle yapmıyorlar biz kendimiz "özgür" irademiz ile &lt;strong&gt;köle olmayı seçiyoruz&lt;/strong&gt;. &lt;strong&gt;Kendimizi kendimizden azad edebilecek miyiz?&lt;br/&gt;&lt;/strong&gt;&lt;br/&gt;Herkese yetecek bir dünyayı paylaşamıyoruz, 1500 somalilinin öldüğü bir operasyonda 18 amerikan askeri için film çekiyoruz (&lt;em&gt;çünkü 1 yankee = 100 somalili değerinde!&lt;/em&gt;), neyi neden yaptığımızı bilmiyoruz, nereye gideceğimizi düşünmüyoruz. Bir kaç gün önce dünyayı değiştirecek fikirleri düşünüyordum, "Her iyilik yapılan kişi üç kişiye iyilik yapsa", "&lt;a href="http://www.thevenusproject.com/" title="The Venus Project"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;The Venus Project&lt;/span&gt;&lt;/a&gt;" vs. 
&lt;/p&gt;&lt;p&gt;Sanırım "&lt;strong&gt;Bill Gates' i müslüman yapmak&lt;/strong&gt;" listenin başına konulabilir. Bunun anlamı dünyanın en zengin adamlarından birinin Zekat ödeyeceği yani her sene elindeki tüm değerlerin 40/1 ini fakirlere dağıtacağı anlamına geliyor. Belki sadece Bill Gates' i müslüman yapmak tek başına dünyadaki açlığı çözmeyecektir, ama ütopik bir şekilde tüm dünyanın zekat verdiğini düşünün. Bu ütopik dünyada fakirlik diye bir sorun olmayacaktı. &lt;br/&gt;&lt;br/&gt;Bugünün global dünyasında yaşayan insanlar olarak her saniye suçluluk duygusu içerisinde olmamak mümkün olabilir mi? Benim doğduğum yer ondan daha iyi, o daha doğarken kaybediyor. Ben komşumdan daha çok kazanıyorum, benim şansım yaver gitti, kolum ve bacağım var, görebiliyorum ve konuşabiliyorum. Oradan insanlar savaşta ölürken ben MSN' de arkadaşlarımla muhabbet edip blogumda züppelik yapıyorum, suçluluk duygusu içerisinde olmamak mümkün mü?&lt;br/&gt;&lt;br/&gt;Sanırım bunun tek çözümü &lt;a href="http://www.sorularlaislamiyet.com/subpage.php?s=article&amp;aid=2837" title="İlahi Adalet"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;İlahi Adalet&lt;/span&gt;&lt;/a&gt;' e inanmak, bilmek değil idrak etmek. Hiç bir şeyin kimsenin yanın kalmayacağını ve kimsenin sınavının başka biri ile aynı olmadığını anlamak. &lt;br/&gt;&lt;br/&gt;&lt;em&gt;Şimdi hepinize Happy Xmas, Hannukah&lt;/em&gt;
		&lt;em&gt;ve new year... &lt;br/&gt;&lt;br/&gt;&lt;/em&gt;* &lt;a href="http://www.thevenusproject.com/" title="The Venus Project"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;&lt;em&gt;The Venus Project&lt;/em&gt;&lt;/span&gt;&lt;/a&gt;&lt;em&gt; ve Zeitgeist Addendum -çok tek taraflı bir film, izlerken yargınızı kaybetmemeye çalışın- bunu tetikledi&lt;/em&gt;&lt;br/&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=XPzjOBnK"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=ktQJmbkn"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=2hk5s7Ua"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=hEV3FUBs"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=hEV3FUBs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/N09jFTJaztc" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/kle-olmayi-secmek-oku/</guid>
  <comments>http://ferruh.mavituna.com/kle-olmayi-secmek-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/kle-olmayi-secmek-oku/</feedburner:origLink></item>
<item>
  <title><img src="/mg/icons/star.gif" alt="Süper Makale" class="abs" /> Insecure Trends in Web 2.0</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/DljFrjYiSSU/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 26 Ara 2008 16:00:22 +0200</pubDate>
  <description>&lt;p&gt; We are living the second dot-com craziness, although this time it doesn't look like a bubble, it works just fine and every month a new Web 2.0 application acquired for millions. 
&lt;/p&gt;&lt;p&gt;Couple of popular web trends appeared and revived in Web 2.0 applications:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Usability 
&lt;/li&gt;&lt;li&gt;Simplicity 
&lt;/li&gt;&lt;li&gt;Sociability 
&lt;/li&gt;&lt;li&gt;Integration 
&lt;/li&gt;&lt;li&gt;Outsourcing
&lt;/li&gt;&lt;li&gt;Cutting Edge Technology
&lt;/li&gt;&lt;li&gt;Trust
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;All sounds good but also they came with their sins. And their disease of being insecure just spreads.... New start-ups and all kind of Web 2.0 entrepreneurs following previously "worked" insecure practices for the sake usability, simplicity, sociability and money.
&lt;/p&gt;&lt;p&gt;
 &lt;/p&gt;&lt;h2&gt;Usability &amp; Simplicity
&lt;/h2&gt;&lt;p&gt;Usability is really important, everything should be so easy in Web 2.0 applications, such as:
&lt;/p&gt;&lt;p&gt;
 &lt;/p&gt;&lt;h3&gt;Change password functionality
&lt;/h3&gt;&lt;p&gt;Why bother with requesting user's current password before changing their password, they've already logged in, right(!). Impact of this is quite obvious. Permanent account hijacking in shared computers or result of an XSS attack. &lt;br/&gt;&lt;br/&gt;&lt;strong&gt;Guilty:&lt;/strong&gt;  twitter &lt;br/&gt;&lt;img src="http://ferruh.mavituna.com//blogs/upload/122608_1400_InsecureTre1.gif" alt=""/&gt;
	&lt;/p&gt;&lt;h3&gt;Give me your Hotmail password so I can get your contact list 
&lt;/h3&gt;&lt;p&gt;Since when giving your e-mail password to a website is OK? Thanks to social websites now it's a common thing to give away your e-mail passwords to other websites. &lt;span style="font-size:12pt"&gt;What's next, &lt;/span&gt;giving away your online banking password&lt;span style="font-size:12pt"&gt;?&lt;/span&gt; (Didn't I tell you? &lt;a href="http://www.mint.com/"&gt;&lt;em&gt;Mint already did that!&lt;/em&gt;&lt;/a&gt;) &lt;span style="font-size:12pt"&gt;&lt;br/&gt;&lt;/span&gt;&lt;br/&gt;&lt;strong&gt;Guilty:&lt;/strong&gt; Bebo, Facebook, Diigo, LinkedIn, slideshare and every single social Web 2.0 application out there &lt;br/&gt;
	&lt;/p&gt;&lt;p&gt;&lt;img src="http://ferruh.mavituna.com//blogs/upload/122608_1400_InsecureTre2.png" alt=""/&gt;
	&lt;/p&gt;&lt;p&gt;
 &lt;/p&gt;&lt;h3&gt;SSL 
&lt;/h3&gt;&lt;p&gt;Big web 2.0 applications are so popular and they are generally traffic heavy. Which causes them to simply ignore SSL for performance reasons. Even if they supports SSL generally they don't mark cookies as 'secure' which allows an attacker to carry out successful session hijacking attacks. &lt;br/&gt;&lt;br/&gt;&lt;strong&gt;Guilty:&lt;/strong&gt; Most of the Web 2.0 applications and particularly Gmail for the last 4 years. They've recently introduced an option to force gmail to work over SSL. Funny enough it's still not over SSL by default.&lt;br/&gt;
	&lt;/p&gt;&lt;h3&gt;Retrieving Password by E-mail 
&lt;/h3&gt;&lt;p&gt;Almost all web applications can retrieve your password to your e-mail without requesting any other extra information like a "security question" or something.  This means if your e-mail account get hacked your identity has gone within moments.&lt;br/&gt;&lt;br/&gt;&lt;strong&gt;Guilty:&lt;/strong&gt; Almost all Web 2.0 Applications&lt;br/&gt;
	&lt;/p&gt;&lt;h3&gt;Plain Stupid Simplicity
&lt;/h3&gt;&lt;p&gt;Couple of Web 2.0 application doesn't even allow you to choose a password more than 8 characters because they keep it simple(!) Forcing your users to choose insecure passwords is not simplicity it's stupidity.
&lt;/p&gt;&lt;p&gt; 
 &lt;/p&gt;&lt;h3&gt;Remember Me
&lt;/h3&gt;&lt;p&gt;We might forgive this one but now every single application allows this feature which makes them easier to exploit against Cross-site Scripting attacks or account hijacking in shared computers.&lt;br/&gt;&lt;br/&gt;&lt;strong&gt;Guilty:&lt;/strong&gt; Everyone!&lt;br/&gt;&lt;img src="http://ferruh.mavituna.com//blogs/upload/122608_1400_InsecureTre3.png" alt=""/&gt;
	&lt;/p&gt;&lt;p&gt;
 &lt;/p&gt;&lt;h2&gt;Sociability
&lt;/h2&gt;&lt;p&gt;Social engineering was some kind of an art but now it's bloody easy. If you are trying to learn more information about someone such as "what colour of undies she's wearing" or "what's her birthday" or "who's her boyfriend" or "where was she last night" or "in which company she's working as personal assistant" just visit her profile in Facebook, myspace, bebo, read her twitter messages, learn her taste of music by checking out her last.fm profile. Don't stop there learn what she reads from librarything and what she eats from another social website, and see her resume in LinkedIn. Finally don't forget her blog where she writes every little totally useless information about her daily life. Funny enough you'll figure pretty soon her e-mail password is her dog's name.
&lt;/p&gt;&lt;p&gt;Couple of years ago we were talking about how "out-of-office" replies leaks information, now we are talking about massive information leakage about everything. All employees blog about stuff, companies being "&lt;strong&gt;open&lt;/strong&gt;" and "&lt;strong&gt;transparent&lt;/strong&gt;". That's the Web 2.0 for you where your birthday is publicly available in 15 different social websites and your company's new and super project's first draft already published in one of your developer's blog.
&lt;/p&gt;&lt;h3&gt;Password cracking and Social Networks
&lt;/h3&gt;&lt;p&gt;Beside of the obvious potential social engineering attacks, identity theft or faking one's identity sort of attacks there are other issues. An attacker can use different social networks to find answers of "secret questions" to reset the password of his or her victims in different websites furthermore an attacker can gather all of this information and might use it in a dictionary attack against online accounts or an offline password cracking attack.
&lt;/p&gt;&lt;h2&gt;Integration
&lt;/h2&gt;&lt;h3&gt;CSRF(able) Bookmarklets and Tool Integration
&lt;/h3&gt;&lt;p&gt;&lt;a href="http://en.wikipedia.org/wiki/Bookmarklet" title="Bookmarklets"&gt;Bookmarklets&lt;/a&gt; are inherently vulnerable to CSRF attacks and most of the Web 2.0 applications which supports social integration provides several bookmarklets. &lt;br/&gt;&lt;br/&gt;&lt;strong&gt;Guilty:&lt;/strong&gt; twitter, Diigo &lt;br/&gt;
	&lt;/p&gt;&lt;h3&gt;Overpowered APIs and Duplicated Code
&lt;/h3&gt;&lt;p&gt;To increase the integration between services most of the Web 2.0 applications provides powerful APIs. Generally the web application doesn't use these APIs internally which leads developers to common security pitfalls such as "duplicated code", "broken authorisation", "information leakage".&lt;br/&gt;&lt;br/&gt;Features in the APIs provides more than the user interface and generally provides easier automation which can cause massive information leakage issues. Same things goes for different interfaces to access the same functionality. For example twitter protected itself against CSRF in the web interface although it was still vulnerable to CSRF in the mobile interface &lt;em&gt;(which was in the same domain therefore vulnerable&lt;/em&gt;).&lt;br/&gt;&lt;br/&gt;&lt;strong&gt;Guilty:&lt;/strong&gt; Facebook, twitter (&lt;em&gt;mobile interface&lt;/em&gt;)
&lt;/p&gt;&lt;p&gt;
 &lt;/p&gt;&lt;h2&gt;Outsourcing
&lt;/h2&gt;&lt;p&gt;Since lots of things have been already built, why bother to build our own system. Let's just use others'. From productivity point of view this is one of the greatest things happened to web, just like programmers using external libraries now web developers can use external widgets. Instead of building your own photo gallery just use Flickr, instead of using your own flash player just embed it from youtube. Instead of rolling your own webstats just use "google analytics", add an "adsense javascript" or "google ad manager" so you don't need to manage your ads.&lt;br/&gt;&lt;br/&gt;This is all good but it comes with a price, it increases the attack surface of the applications. Do you remember &lt;a href="http://www.wired.com/science/discoveries/news/2002/07/54040?currentPage=2" title="Fluffy Bunny's attack to SecurityFocus"&gt;Fluffy Bunny's attack to SecurityFocus&lt;/a&gt; ? Every piece of javascript, flash animation, java applet, RSS feed is a potential vulnerability in your website. If an attacker can gain access to one of this external resources game is over in the client-side. Now your website is vulnerable to Cross-site Scripting because of this.&lt;br/&gt;&lt;br/&gt;It's client-side, that's true, but what about attack opportunities such as stealing keylogs in login forms via JavaScript? After this an attacker might login as admin, and now it's a proper defacement.&lt;br/&gt;&lt;br/&gt;&lt;strong&gt;Guilty:&lt;/strong&gt; The Internet
&lt;/p&gt;&lt;h2&gt;Cutting Edge Technology
&lt;/h2&gt;&lt;p&gt;Everyday there is new buzz in Web 2.0. It can be AJAX, Flex, Adobe AIR, Silverlight, Comet, Flash &amp; Web Services, Widgets, Crazy JavaScript libraries etc. When the technology is new that means "best practices" are not defined yet, they are "work in progress". Which generally results with issues such as "&lt;a href="https://www.blackhat.com/presentations/bh-usa-07/Sullivan_and_Hoffman/Whitepaper/bh-usa-07-sullivan_and_hoffman-WP.pdf" title="Premature AJAX-ulation"&gt;Premature AJAX-ulation&lt;/a&gt;", &lt;a href="http://www.fortify.com/servlet/downloads/public/JavaScript_Hijacking.pdf" title="Javascript Hijacking"&gt;Javascript Hijacking&lt;/a&gt;, Flash XSS issues or &lt;a href="http://thedailywtf.com/Comments/Passwords%21__Get_Your_Free_Passwords_Here%21.aspx" title="plain stupid usage of the technology"&gt;plain stupid usage of the technology&lt;/a&gt;.&lt;br/&gt;&lt;br/&gt;Beside of these all of these new technologies increase the attack surface of the client as well. Your website can be vulnerable to XSS because of an &lt;a href="http://www.wisec.it/vulns.php?page=9" title="Adobe PDF file (UXSS)"&gt;Adobe PDF file (Adobe Universal XSS)&lt;/a&gt; or a Flash File (&lt;a href="http://xforce.iss.net/xforce/xfdb/11789" title="clicktag XSS"&gt;clicktag XSS&lt;/a&gt;). &lt;br/&gt;&lt;br/&gt;
	&lt;/p&gt;&lt;h2&gt;Trust
&lt;/h2&gt;&lt;p&gt;Even after massive number of phising attacks, fake websites, so called "legitimate business", it's quite impressive to see how much people still trust the websites. &lt;br/&gt;&lt;br/&gt;&lt;a href="http://blog.wired.com/monkeybites/2007/10/google-health-w.html" title="Google wants your medical records with Google Health"&gt;Google wants your medical records with Google Health&lt;/a&gt; and another Web 2.0 application &lt;a href="http://www.mint.com/" title="Mint wants your bank account details"&gt;Mint wants your bank account details&lt;/a&gt; (&lt;em&gt;no I'm &lt;a href="http://www.mint.com/security-faq.html" title="not kidding"&gt;not kidding&lt;/a&gt;&lt;/em&gt;) to manage your finance. We already knew there are crazy people out there who upload their private videos and pictures to websites by marking them as "private". Guess what, they're not that private after all as seen on a &lt;a href="http://www.maximumpc.com/article/how_you_used_to_view_private_photos_on_facebook" title="Facebook vulnerability"&gt;Facebook vulnerability&lt;/a&gt; which allows to see private photo albums of anyone.&lt;br/&gt;&lt;br/&gt;Developers should be careful about these common but insecure practices of Web 2.0 and should be aware of the consequences of the technology they choose and design decisions.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=TuqvgEoW"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=ic2G2NLz"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=22BPYcHs"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=JPkM5I3R"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=JPkM5I3R" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/DljFrjYiSSU" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/nsecure-trends-in-web-20-oku/</guid>
  <comments>http://ferruh.mavituna.com/nsecure-trends-in-web-20-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/nsecure-trends-in-web-20-oku/</feedburner:origLink></item>
<item>
  <title>Functional Testing vs Unit Testing</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/PiHYk-zbUl4/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 16 Ara 2008 00:26:31 +0200</pubDate>
  <description>&lt;p&gt;Her ne kadar &lt;a href="http://ferruh.mavituna.com/tag/tdd/" title="TDD"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;TDD&lt;/span&gt;&lt;/a&gt; ve &lt;a href="http://ferruh.mavituna.com/search/?q=unit+testing&amp;SearchArticle=1&amp;SearchTitle=1" title="Unit Testing"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;Unit Testing&lt;/span&gt;&lt;/a&gt;' i bir boyutta uygulasam da yazılım geliştirirken XP (&lt;em&gt;extreme programming&lt;/em&gt;) ya da benzer bir metodolojiyi sıkı sıkıya takip etmiyorum. Her konuda yaptığım gibi açık fikirli olup, değişik yaklaşımları analiz edip, haklarında bilgi toparlayıp kendi durumuma göre kendi &lt;strong&gt;&lt;em&gt;hybrid&lt;/em&gt;&lt;/strong&gt; modelimi kullanmaya çalıştırıyorum. Bu aralar özellikle yazılım geliştirme ile çok iç içeyim ve bunun sonucunda Unit Testing, TDD ve Functional Testing konularında denemeler yapıp en iyi birleşimi bulmaya, işimi en iyi görecek çözüme ulaşmaya çalışıyorum.&lt;br/&gt;&lt;br/&gt;Devam etmeden Functional Testing ile Unit Testing' e ve aralarındaki farklara bakalım.&lt;br/&gt;&lt;br/&gt;&lt;a href="http://en.wikipedia.org/wiki/Unit_testing" title="Unit Testing"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;Unit Testing&lt;/span&gt;&lt;/a&gt;
	&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Sistemin en küçük birimlerini test etmektir,
&lt;/li&gt;&lt;li&gt;Hızlıdırlar,
&lt;/li&gt;&lt;li&gt;İzolasyon kritiktir ve hiç bir testin diğer testleri ya bir dış kaynağın çalışan testleri etkilememesi gerekir. Bu amacı yerine getirmek için bir web server ya da file system erişimde, ya da diğer herhangi bir class ile konuşma noktasında &lt;a href="http://en.wikipedia.org/wiki/Mock_object" title="Mocking"&gt;Mocking&lt;/a&gt; devreye girer,
&lt;/li&gt;&lt;li&gt;Kodda hata oluştuğunda kesin olarak hatanın nerede oluştuğunu saptamak çok kolaydır. (Çünkü sistemin en küçük birimlerini test ediyoruz),
&lt;/li&gt;&lt;li&gt;Yüksek &lt;a href="http://en.wikipedia.org/wiki/Code_coverage" title="Code Coverage"&gt;Code Coverage&lt;/a&gt; almaya uygundur,
&lt;/li&gt;&lt;li&gt;Genelde koddaki her değişiklikten sonra çalıştırılır. Bu sayede kodda gözü kapalı değişiklik yapabilir ve bir sorun varsa anında farkına varabilirsiniz. Bunun anlamı sorun çok daha büyümeden ya da tasarımın içerisine girmeden sorunu çözmek demektir.
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;&lt;strong&gt;Functional Testing&lt;/strong&gt; (&lt;em&gt;Automated&lt;/em&gt;)
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Sistemin parçalarını ya da sistemin bütün olarak işleyişini otomatik şekilde test etmektir,
&lt;/li&gt;&lt;li&gt;Daha gerçekçi testler ortaya çıkmasını sağlar,
&lt;/li&gt;&lt;li&gt;Yavaştırlar (izolasyonun az olması bunun ana nedenidir),
&lt;/li&gt;&lt;li&gt;Kodun bir yerinde hata oluşması testlerin büyük bir kısmını geçersiz hale getirebilir,
&lt;/li&gt;&lt;li&gt;Kodda hata oluştuğunda nokta atışı hatayı bulmak pek basit olmayabilir,
&lt;/li&gt;&lt;li&gt;Bazı testler Unit Testing' e göre çok daha hızlı yazılabilir, çünkü çok daha az test yapmak gerekir. Mesela bir class' ın private method' ları vs. test edilmez. Class' ın geneli beklendiği gibi çalışması yeterlidir,
&lt;/li&gt;&lt;li&gt;Code Coverage' i yükseltmek zor olabilir çünkü her durumu geniş perspektiften simule etmek mümkün olmayabilir ya da gereğinden çok efor gerektirebilir,
&lt;/li&gt;&lt;li&gt;Yavaşlığından dolayı ve coverage azlığından dolayı her kod değişikliğinden ya da yeni koddan sonra çalıştırılmaya pek uygun değildir.
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;Functional Testing' i Unit Testing ile birlikte kullanmak popüler kullanımlardan biri, bu sayede en ince detayda ve tam bir bütün olarak kodun beklenildiği gibi çalıştığı otomatik olarak kontrol edilebilir. &lt;br/&gt;&lt;br/&gt;Genel olarak insanların TDD (&lt;em&gt;önce test, sonra kod&lt;/em&gt;) ya da klasik Unit Testing yapmamalarının nedeni testleri yazmanın &lt;strong&gt;getirdiği ekstra külfet&lt;/strong&gt;. Özellikle Türkiye gibi agresif, kısa deadline' lı projeler ile dolup taşan yerlerde yazılımcılara Unit Testing önermek küfürmüş gibi algılanıyor. Açıkçası kimse gerçek bir getirisi olmayan bir şey için ekstra vakit ayırmak istemez ama bu işin gerçek ve gözle görülür bir getirisi var (&lt;em&gt;kanıtlanmış mı? Hem evet hem hayır! o başka bir yazı konusu&lt;/em&gt;). &lt;br/&gt;&lt;br/&gt;&lt;strong&gt;Hybrid Model&lt;/strong&gt;&lt;br/&gt;Eğer...
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Yazılımınınız çok kritik bir iş yapmıyorsa, (örnek: Ayda cirit atacak robot kontrolü, Nükleer füze tetikleyicisi, Merkez Bankasının para-girdi çıktı düzenleyicisi, Britney Spears' a hava durumuna göre ayakkabı önermeciliği )
&lt;/li&gt;&lt;li&gt;Geniş bir takıma ve uzun, rahat geliştirme planına sahip değilseniz,
&lt;/li&gt;&lt;li&gt;Az koyup çok almak istiyorsanız...
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;bu model sizin işinizi görebilir. &lt;a href="http://en.wikipedia.org/wiki/Pareto_principle" title="Pareto Prensibini"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;Pareto Prensibini&lt;/span&gt;&lt;/a&gt; bilirsiniz, hani şu 80/20 kuralı. Bir süredir bu mantığa dayanarak Functional Testing ile ve aralarda Unit Testing desteği ile bir proje geliştiriyorum ve otomatik testlerden alacağım faydanın %80' ini %20 efor ile aldığıma inanıyorum. 
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Private method vs. leri test etmiyorum, 
&lt;/li&gt;&lt;li&gt;Çok az mock objesi kullanıyorum, 
&lt;/li&gt;&lt;li&gt;Aşırı izolasyon yapmıyorum,
&lt;/li&gt;&lt;li&gt;Küçük detayların harici uzun soluklu functional testlere odaklanıyorum, 
&lt;/li&gt;&lt;li&gt;Hata çıkarma olasılığı çok olan, kritik olan kod kısımlarını Unit Testing ile destekliyorum.
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Bu modelin en ciddi sorunlarından biri kodun &lt;strong&gt;&lt;em&gt;highly coupled &lt;/em&gt;&lt;/strong&gt;(&lt;a href="http://c2.com/cgi/wiki?LawOfDemeter" title="Law of Demeter"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;Law of Demeter&lt;/span&gt;&lt;/a&gt;) olmasına izin veriyor. Tabii ki bunu düzeltmek geliştirici olarak sizin elinizde ama TDD odaklı bir geliştirmede highly coupled class' lar bulmanız pek mümkün olmayacaktır. Açıkçası highly/tightly coupled olmayan kod yazmak gerçekten &lt;strong&gt;zor &lt;/strong&gt;bir iş.&lt;br/&gt;&lt;br/&gt;Bu benim yaklaşımım şu ana kadar benim için istediğim kıvamda çalıştığını söyleyebilirim. Eğer şimdiye kadar hiç yapmadıysanız bu şekilde hafif bir başlangıç yapabilir ve biraz tadını çıkartabilirsiniz.&lt;br/&gt;Farklı deneyimleri duymak da hoşuma gider. Özellikle Unit Testing yapıp mutlu olanlar ya da yapmayı deneyip verim alamayanlar gibi.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=Lte84VNb"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=03gZTdtr"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=4cyJ3vCw"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=JwYIWkVj"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=JwYIWkVj" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/PiHYk-zbUl4" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/functional-testing-vs-unit-testing-oku/</guid>
  <comments>http://ferruh.mavituna.com/functional-testing-vs-unit-testing-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/functional-testing-vs-unit-testing-oku/</feedburner:origLink></item>
<item>
  <title>Visual Studio’ nun Hakkını Verme</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/TQE2BkyJv38/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Paz, 07 Ara 2008 13:31:31 +0200</pubDate>
  <description>&lt;p&gt;Üç sene kadar önce &lt;a href="http://ferruh.mavituna.com/silahini-tani-oku/"&gt;silahını tanı&lt;/a&gt; başlıklı bir yazı yazmıştım. Dün Visual Studio ile biraz vakit harcayıp istediğim hale getirdim, Visual Studio konusunda bilmeniz gereken bazı temel şeyler var:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div&gt;&lt;a href="http://ferruh.mavituna.com/visual-studio-2008-download-adresleri-oku/"&gt;Visual Studio' nun Express Edition&lt;/a&gt;' ları tamamen ücretsiz, Yalnız bu Express Edition' lar aşadağıdaki gibi bazen çok önemli olabilecek şeyleri desteklemiyor:
&lt;/div&gt;&lt;blockquote&gt;&lt;p&gt;&lt;em&gt;Class Designer&lt;br/&gt;FxCop Entegrasyonu&lt;br/&gt;Gelişmiş Debug Seçenekleri (özellikle condition dayalı breakpoint' lerin olmaması)&lt;br/&gt;VS.NET eklenti Desteği&lt;br/&gt;Multi-Thread Debugging Desteği&lt;br/&gt;Farklı .NET dillerinde projeleri aynı proje üzerinden yönetebilme
&lt;/em&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;/li&gt;&lt;li&gt;Tüm kendi özelleştirmelerinizi Export / Import edebilirsiniz. Bu sayede tüm özelleştirmeleri bir defa yapmanız yeterli. Daha sonra Tüm VS sistemlerine bunları basitçe taşıyabilirsiniz.
&lt;/li&gt;&lt;li&gt;Pencereler iki ana durumda saklanıyor, birinci &lt;strong&gt;geliştirme süreci&lt;/strong&gt;, ikincisi &lt;strong&gt;debugging&lt;/strong&gt; yaparken. Bunlar her zaman son olarak kullandığınız şekilde saklanıyorlar. Mesela debugging yaparken "Immediate" penceresini ikinci monitöre taşırsanız, bir sonraki debugging' e başladığınızda "Immediate" penceresi gene ikinci monitöre geçecek ve debugging' i bitirdiğinizde &lt;strong&gt;geliştirme sürecindeki&lt;/strong&gt; yerine geri dönecektir.
&lt;/li&gt;&lt;li&gt;&lt;a href="http://ferruh.mavituna.com/visual-studio-da-bilmeniz-gereken-kisayol-tuslari-oku/"&gt;Visual Studio' da Bilmeniz Gereken Kısa Yollar&lt;/a&gt;
		&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
 &lt;/p&gt;&lt;h2&gt;VS.NET 2008 Team System ve MBUnit
&lt;/h2&gt;&lt;p style="margin-left: 18pt"&gt;VS.NET 2008 Team System Unit Testing Framework' ü ile birlikte geliyor ama normalde bu sadece MS Unit Testleri ile çalışıyor. Eğer siz de benim gibi &lt;a href="http://www.hanselman.com/blog/MbUnitUnitTestingOnCrack.aspx"&gt;&lt;strong&gt;Row Testing&lt;/strong&gt;&lt;/a&gt;' ten vazgeçemeyenlerdenseniz &lt;a href="http://www.nunit.org/"&gt;nUnit&lt;/a&gt; (&lt;em&gt;son versiyonu&lt;/em&gt;) ya da &lt;a href="http://www.mbunit.com/"&gt;MbUnit&lt;/a&gt; gibi bir framework kullanıyor olacaksınız ve bu durumda VS.NET' in Test çözümü yerine ekstra bir yazılıma ihtiyaç duyacaksınız. 
&lt;/p&gt;&lt;p style="margin-left: 18pt"&gt;MbUnit v3' VS.Net 2008 Team System için tam entegre bir çözüm geliştirmiş yani ekstra bir Unit Testlerinizi test edecek ekstra bir araç yerine VS.NET ile olan Test pencerelerini kullanabilir hale gelebilirsiniz. Bunun için şunlara ihtiyacınız var :
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;VS.NET Team Team System 2008 + SP1
&lt;/li&gt;&lt;li&gt;MbUnit v3
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Ek olarak &lt;a href="http://blog.bits-in-motion.com/2008/10/announcing-gallio-and-mbunit-v304.html"&gt;MbUnit v3 yenilikleri&lt;/a&gt;, &lt;a href="http://weblogs.asp.net/astopford/archive/2008/07/03/mbunit-v3-in-visual-studio-team-system-2008.aspx"&gt;MbUnit ve VS.NET&lt;/a&gt; ve &lt;a href="http://social.msdn.microsoft.com/Forums/en-US/vststest/thread/c7f9c0c0-3fd8-4bb8-952c-e7a064f0ed9a/"&gt;VS.NET' te test projelerini nasıl belirtebilirsiniz&lt;/a&gt; yazılarını okumanızı şiddetle tavsiye ederim. Şu an ben bunu kullanır hale geldi ve &lt;a href="http://ferruh.mavituna.com/yazilim-gelistirme-programlari-araclari-oku/"&gt;TestDriven.NET&lt;/a&gt; ya da &lt;a href="http://www.jetbrains.com/resharper/"&gt;ReSharper&lt;/a&gt; olmadan VS.NET içerisinde testleri çalıştırmak çok keyifli.
&lt;/p&gt;&lt;p&gt;
 &lt;/p&gt;&lt;h2&gt;VS.NET 2008 Hızlı Kod Yazma Eklentileri
&lt;/h2&gt;&lt;p&gt;Bu konuda iki tane çok popüler eklenti var :
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://devexpress.com/Products/Visual_Studio_Add-in/Coding_Assistance/"&gt;CodeRush&lt;/a&gt; + &lt;a href="http://devexpress.com/Products/Visual_Studio_Add-in/Refactoring/"&gt;Refactor! Pro&lt;/a&gt; (&lt;a href="http://www.devexpress.com/Products/Visual_Studio_Add-in/VBRefactor/"&gt; VB.NET için ücretsiz versiyonu da var&lt;/a&gt;) 
&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.jetbrains.com/resharper/"&gt;ReSharper&lt;/a&gt; (&lt;em&gt;C# için ücretsiz versiyonu da var – bunun linkini bulamadım ama eminim böyle bir şey var!&lt;/em&gt;)
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Maalesef bu iki eklentinin de tam verisyonu ücretli ve biraz da pahalı ama verdikler hız etkisini düşününce muhtemelen iki ay içerisinde paranızı geri almış olacaksınız. İkisi arasında benim tercihim CodeRush.
&lt;/p&gt;&lt;p&gt;&lt;a href="http://ferruh.mavituna.com/vs-net-icin-eklentiler-oku/"&gt;Bazı diğer eklentiler.&lt;/a&gt;
	&lt;/p&gt;&lt;h2&gt;Şekil Yapma
&lt;/h2&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.codinghorror.com/blog/archives/000157.html"&gt;Güzel bir programalama fontu seçin&lt;/a&gt; (Benim favorim &lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=22e69ae4-7e40-4807-8a86-b3d36fab68d3&amp;displaylang=en"&gt;Consolas&lt;/a&gt;)
&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.hanselman.com/blog/ChangingYourColorsInVisualStudioNETBlackVersusWhite.aspx"&gt;Kodlama panelindeki renklendirmeyi düzenleyin&lt;/a&gt; (&lt;em&gt;Ben klasik renkleri çok az değiştirerek kullanıyorum, arkaplanı ise genel açık-gri seçiyorum&lt;/em&gt;)
&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;VS.NET İpuçları
&lt;/h2&gt;&lt;p&gt;Bir sürü ipucu sitesi ve kaynağı var ama &lt;a href="http://blogs.msdn.com/saraford/"&gt;Sara Ford' un websitesi&lt;/a&gt; sanırım bu sitelerin içerisindeki en iyilerden biri. Şu an itibari ile &lt;strong&gt;372 ipucu&lt;/strong&gt; var, bazıları "File altında Open diye bir menü var, biliyor muydunuz?" derecesinde salakken bazıları gerçekten de çok güzel. Takibe ve arşivlerini analiz okumaya değer.
&lt;/p&gt;&lt;p&gt;Visual Studio sandığınızdan çok daha güçlü, güzel ve gelişmiş şekilde. Son olarak ben de zamanında VS.NET' e &lt;a href="http://ferruh.mavituna.com/visual-studio-2005-the-guardian-proje-zamani-tutucu-oku/"&gt;küçük bir eklenti yazmıştım, The Guardian&lt;/a&gt; (&lt;a href="http://ferruh.mavituna.com/theguardian/download/Guardianv1.zip"&gt;download&lt;/a&gt;). VS.NET 2008 ile çalışığ çalışmadığını bile bilmiyorum ama ilginizi çekebilir. Süper dağınık bir yazının sonuna geldik, umarım siz parçaları birleştirebilir ve bu yazıdan işinize yarayan bir şeyler çıkartabilirsiniz.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=QMJnF5ZI"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=pEMHbsbw"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=arlN45b8"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=UUDWHYNr"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=UUDWHYNr" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/TQE2BkyJv38" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/visual-studio-nun-hakkini-verme-oku/</guid>
  <comments>http://ferruh.mavituna.com/visual-studio-nun-hakkini-verme-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/visual-studio-nun-hakkini-verme-oku/</feedburner:origLink></item>
<item>
  <title>Kurban Bayramınız Mübarek Olsun</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/M51Lmp56GZM/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Paz, 07 Ara 2008 12:42:38 +0200</pubDate>
  <description>&lt;p&gt;Hepimizin bayramı mübarek olsun.
&lt;/p&gt;&lt;p&gt;Ben de bayram boyunca kendime tatil aldım. Buralarda Kraliçe' den başka el öpmesine gideceğimiz kimse olmadığı için yatıyor, yazılım geliştiriyor, oyun oynuyor ve blog yazıyor olacağım.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=uLlTuxn3"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=EWjlUWsn"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=CYsnNqPi"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=wK9Mqf45"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=wK9Mqf45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/M51Lmp56GZM" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/kurban-bayraminiz-mubarek-olsun-oku/</guid>
  <comments>http://ferruh.mavituna.com/kurban-bayraminiz-mubarek-olsun-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/kurban-bayraminiz-mubarek-olsun-oku/</feedburner:origLink></item>
<item>
  <title>Blog Yazılarının Formatı</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/cYe6jb-N8nE/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 05 Ara 2008 18:24:12 +0200</pubDate>
  <description>&lt;p&gt;Ben bu konuda süper bir örnek değilim ve benim de yapmadığım, yapamadığım bir çok şey var ama blog yazarken yazının formatı hakkında şunlara dikkat etmekte fayda olduğunu düşünüyorum. 
&lt;/p&gt;&lt;p&gt;Bunların bazıları mesela "&lt;strong&gt;&lt;em&gt;paragraf kullanmak&lt;/em&gt;&lt;/strong&gt;" bence ölümcülken bazıları "&lt;strong&gt;&lt;em&gt;çok fazla smiley kullanmamak&lt;/em&gt;&lt;/strong&gt;" sadece kişisel tercih. &lt;em&gt;Liste büyüdükçe yazı formatı harici bir kaç konuyu da eklemiş bulundum.&lt;/em&gt;
	&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Paragraf Kullanın, bol bol kullanın okunabilirliği inanılmaz derecede arttırıyor,
&lt;/li&gt;&lt;li&gt;Çok küçük fontlar kullanmayın,
&lt;/li&gt;&lt;li&gt;Okunaksız renk kombinasyonları kullanmayın, beyaz arka plan üzerine siyah yazı gibi temiz ve herkes tarafından sevilebilecek kombinasyonlar kullanabilirsiniz,
&lt;/li&gt;&lt;li&gt;Linklerinizin link olduğu belli olsun, rengi değişik olsun ve mümkünse altı da çizgili olsun,
&lt;/li&gt;&lt;li&gt;Uzun alıntılarda &lt;em&gt;italik&lt;/em&gt;  kullanmayın, onun yerine CSS ile bu yazının alıntı olduğunu belirtin. İtalik olarakta okunaklı olan yazılar hariç.
&lt;/li&gt;&lt;li&gt;Cümlenin sonunda "nokta" koyun ve noktadan sonra da "boşluk" bırakın,
&lt;/li&gt;&lt;li&gt;Madde olarak listelenecek şeyleri HTML listeleri ile destekleyin,
&lt;/li&gt;&lt;li&gt;Anlamsal sayıları yazı, matematiksel veya hesapsal sonuç içeren sayıları ise rakam ile yazın,
&lt;/li&gt;&lt;li&gt;"Buraya Tıklayınız" tarzı linkler vermeyin, anlamı içeren yazı parçasına link koyun,&lt;br/&gt;"&lt;em&gt;Hocus Pocus Yazılımı için &lt;a href="http://ferruh.mavituna.com/hocus-pocus-hide-your-applications-anti-boss-style-oku/" title="buraya tıklayınız"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;buraya tıklayınız&lt;/span&gt;&lt;/a&gt;
			&lt;/em&gt;" yerine "&lt;a href="http://ferruh.mavituna.com/hocus-pocus-hide-your-applications-anti-boss-style-oku/" title="Hocus Pocus"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;&lt;em&gt;Hocus Pocus&lt;/em&gt;&lt;/span&gt;&lt;/a&gt;&lt;em&gt; uygulamaları hızlıca gizlemenize yarayan küçük bir uygulamadır.&lt;/em&gt;" gibi.&lt;br/&gt;
		&lt;/li&gt;&lt;li&gt;Aynı linki aynı yazıda birden fazla defa vermeyin, Aynı şekilde diğer aynı linkleri de iki defa tekrar etmeyin,
&lt;/li&gt;&lt;li&gt;Eğer kullandığınız terim çok az bilinen bir terim değilse bu terimi Wikipedia' ya veya benzeri bilgi merkezlerine linklemeyin. Bir web tasarım blogunda CSS terimini Wikipedia' ya linklemenin hiç bir anlamı yok. Gördüğünüz gibi Google ya da Wikipedia gibi yerlerden bahsederken de link atmanın pek bir anlamı yok,  &lt;br/&gt;
		&lt;/li&gt;&lt;li&gt;Eğer teknik terimleri Türkçeye çevirecekseniz ingilizcesini de belirtin,
&lt;/li&gt;&lt;li&gt;Çok uzun parantez açıklamaları yerine dipnotlar oluşturun, yazıyı okuyan kişinin dikkatini dağıtmayın,
&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Kalın&lt;/strong&gt;, &lt;em&gt;İtalik&lt;/em&gt; gibi yazı tiplerini yazının içeriğine göre kullanın, bu sayede yazıyı daha takip edilebilir kılacaksınız,
&lt;/li&gt;&lt;li&gt;Paragraflar arasında boşlukları çok bırakın yeni satır ile paragraf arasındaki farkı anlayın,
&lt;/li&gt;&lt;li&gt;Yazının genişliğini 600px' den çok tutmamaya çalışın bundan sonra yazıyı takip etmek zorlaşabiliyor (&lt;em&gt;tamamen kşisel görüşüm, genelde insanlar bu konuda ikiye ayrılıyor&lt;/em&gt;)
&lt;/li&gt;&lt;li&gt;Türkçede ayrı yazılan de, da gibi tırı-vırı ama insanların takıntılı olduğu konulara dikkat edin, sonuçta okuyucuların yazıyı anlamasını istiyorsunuz, yazıyı okurken ufak şeylere takılmalarını değil,
&lt;/li&gt;&lt;li&gt;Türkçe yazı editöründen geçirin, 
&lt;/li&gt;&lt;li&gt;Argo kelimelerden, MSN Türkçesinden uzak durmaya çalışın,&lt;br/&gt;Argo kelimelerde bence pek bir sorun yok ama "hadi yaw, kanka" gibi bir şey okumak pek keyifli değil. Tabii ki bazen yazı stili bunu gerektirebiliyor, o durumları saymıyorum.&lt;br/&gt;
		&lt;/li&gt;&lt;li&gt;Yazılara resim koyun,&lt;br/&gt;Açıkçası yazılara alakasız sadece resim koymak için resim koymayı ben kendime yediremiyorum, yani boyama kitabı ya da üçüncü kalite bir yapımı pazarlarmışcasına. Ancak aynı fiyat etiketlerini 0.99 YTL yapmak gibi bu da çalışan salak taktiklerden biri. Bunun harici &lt;strong&gt;eğer konuya yardımcı olabilecek resim veya video varsa &lt;/strong&gt;kesinlikle blog yazısına ekleyin, yazıyı aşırı derecede canlandırıyor.&lt;br/&gt;
		&lt;/li&gt;&lt;li&gt;Yazılara etiket (&lt;em&gt;tag&lt;/em&gt;) eklerken çok etiket eklemeye değil çok yazıya aynı etiketleri eklemeye çalışın, eğer etiketler gruplanamıyorsa etiketlemenin bir anlamı kalmıyor değil mi?
&lt;/li&gt;&lt;li&gt;Yazılarda çok fazla "smiley (&lt;em&gt;sırıtan küçük salak ikonlar, lolcatz' in yazı içerisinde hayat bulmuş hali diye de bilinir&lt;/em&gt;)" kullanmayın, hatta hiç kullanmayın.
&lt;/li&gt;&lt;li&gt;(!) işareti cümlenin sonunda o cümlenin sarkastik bir şekilde söylendiğini belirtir, bunu bilerek kullanın,
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Son olarak bütün bunların &lt;strong&gt;kendi tarzınızın, ya da yazma isteğinizin önüne geçmesine izin vermeyin &lt;/strong&gt;ve unutmayın ki "içerik hala tahtta" &lt;a href="http://www.google.com/search?q=content+is+king" title="*"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;*&lt;/span&gt;&lt;/a&gt;
	&lt;/p&gt;&lt;p&gt;&lt;br/&gt;Bu liste genelde diğer blog yazan kişileri okurken beni rahatsız eden konuları içeriyor, &lt;strong&gt;siz bu blogu okurken nelerden rahatsız oluyorsunuz&lt;/strong&gt;? ya da bu listede olmayan ama &lt;strong&gt;başka blogların yaptığı ve sizi rahatsız eden şeyler neler?&lt;/strong&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=7mORc5HY"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=X4EL8wD6"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=WW3Q1Auw"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=IS3rjmRY"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=IS3rjmRY" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/cYe6jb-N8nE" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/blog-yazilarinin-formati-oku/</guid>
  <comments>http://ferruh.mavituna.com/blog-yazilarinin-formati-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/blog-yazilarinin-formati-oku/</feedburner:origLink></item>
<item>
  <title><img src="/mg/icons/star.gif" alt="Süper Makale" class="abs" /> Fikir Üretme, Etki ve Tepki</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/NKz9QD1j9pc/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 03 Ara 2008 20:58:16 +0200</pubDate>
  <description>&lt;p&gt;Hiç dikkatinizi çekti mi bilmiyorum ama bir bakıyorsunuz altı tane aynı dönem şairi çok yakın arkadaşlar, çünkü hepsi aynı mahallede büyümüşler ya da bir dizi oyuncunun hepsi çocukluk arkadaşı ve hepsi de çok ünlü ve benzer projelerde çalışıyorlar. Mesela Türkiye de bir dönem çok popüler olan muhasabe yazılım firmalarının en büyük ikisinin sahibi üniversitede aynı sınıfta olmaları ya da bugünün internet ve bilgisayar dünmyasının bu hale gelmesinde &lt;a href="http://web.mit.edu/" title="MIT"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;MIT&lt;/span&gt;&lt;/a&gt;' nin büyük rolü ve o günün MIT' sindeki simaların bugün bu sektörde çok büyük imzalarının bulunması gibi. Örnekleri çoğaltabiliriz popüler IDS' lerin geliştiricilerinin oda arkadaşı olması gibi. [1]&lt;br/&gt;&lt;br/&gt;Benim eski ve uçuk teorilerimden biri insanların etrafındaki kişilerin beyin dalgalarından etkilenip istem dışı olarak bilgi çalmaları ve aynı noktaya ulaşmalarıdır. &lt;a href="http://www.imdb.com/title/tt0405296/" title="A Scanner Darkly"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;A Scanner Darkly&lt;/span&gt;&lt;/a&gt;' de bir yatak muhabbetinde de bu felsefenin kırıntıları görülebilir. Yani bir nevi beyninizin diğer insanların beyin dalgalarını çalıp bilinçaltında kullanması. Tabii ki yıllardan sonra bu teorimi daha oturaklı bir hale getirdim ve şuna çevirdim:&lt;br/&gt;&lt;br/&gt;İnsanlar çok gelişmiş makineler, lakin &lt;em&gt;girdi&lt;/em&gt; olmadan &lt;em&gt;çıktı&lt;/em&gt; üretemezler. Mesela henüz ergenliğe erişmemiş bir çocuğa cinsel ilişkiyi anlatamazsınız [5], o çocuk henüz o bilgiyi idrak edecek bir girdiye, içgüdüye sahip değildir. Rasgelelik konusuna hakim olanlar buradaki noktayı daha çabuk kavrayabilirler. Rasgele bir sayı üretmek için genelde bir "&lt;em&gt;seed&lt;/em&gt;" kullanırsınız, yani rasgeleliğin temelini oluşturacak girdi. Bilgisayarlar tamamen tahmin edilebilir olduklarından bilgisayarın kendisi aslında hiç bir zaman rasgele bir şey üretemez, bu yüzden gerçek rasgelelik (&lt;em&gt;TRNG&lt;/em&gt;) çok daha komplike bir sistem gerektirir mesela "evren" gibi, "dünya" gibi, bu tip planını yapamadığımız, bir sonraki adımını tahmin edemediğimiz sistemler bizim için rasgele olan girdiler sağlayabilirler. Bu yüzden bazı sistemler rasgelelik sağlayabilmek için dış dünya datalarını kullanırlar, sıcaklık, nem, ses, hareket, ışık vs.&lt;br/&gt;&lt;br/&gt;Şimdi demek ki insan girdi olmadan çıktı üretemiyor, hayalgücünün belli limitleri ve şekillendiricileri var, demek ki gerçekte rasgelelik yok ama bir dizi etken ve sonuçlar var. Teoride buna dayanıyor. Eğer insanlar aynı kaynaklardan besleniyorsa ürettikleri şeyler ve ulaştıkları noktalar da benzer olacaktır. Yani aynı web sitelerinden, aynı bloglardan, aynı televizyon dizilerinden, aynı filmlerden, aynı müziklerden ve bazen aynı coğrafyadan, hatta aynı öğretemenlerden, aynı kitaplardan beslenen topluluğa dahil olan kişiler aynı ve benzer üretimler yapacaktır. Eğer yarın bir gün bir sosyal platform çıkar ve bu kaynakları tek bir yerde toplar ardından da aynı kaynaklardan beslenen kişileri eşleştirirse bu kişilerin benzer çıktılar ürettiğini gösterecektir.&lt;br/&gt;&lt;br/&gt;Özellikle yakın dönem trendlerini tahmin etme ve bir sonraki adımı görme de bunun sonuçlarından biridir. Ancak buradaki kişi çok sevinmemeli çünkü sektörün bir sonraki adımını tahmin edebilmiş olsa da onunla aynı havuzdan beslenen diğer kişilerde bu bir sonraki adımı tahmin edebilecektir. İşte o noktada "&lt;strong&gt;Fikir x Harekete Geçirme x Hız&lt;/strong&gt;" formülü sonucun değerini belirleyecektir. Fikir' i bu formülden çıkartırsanız gerçekten önemli olanın &lt;em&gt;eyleme geçirme kalitesi &lt;/em&gt;ve bunu ne kadar &lt;em&gt;hızlı &lt;/em&gt;yapabildiğiniz olduğunu göreceksiniz [2].&lt;br/&gt;&lt;br/&gt;Aynı nedenlerden dolayı tarihe icatlar ile ya da yeni yaklaşımlar ile geçmiş bir çok kişi toplum tarafından "kopuk", "manyak", "deli", "sorunlu" olarak nitelendirilmiştir, ya da okuldan atılmıştır. Ressam, müzisyen ve benzeri sanatçılar olduğu kadarıyla teknik kişiler de bir istisna değildir. Ek olarak bazı bilim adamlarının büyük bir buluşa ulaşmalarını sağlayan neden onların "&lt;em&gt;genel olarak kabul gören&lt;/em&gt;" bir şeyi kabul etmemiş olmalalarıdır. Bu da aynı "&lt;em&gt;Balığa suyu anlatmak&lt;/em&gt; gibidir", Ne zaman balık kendini sudan bağımsız sayabilir o dakikada suyun ne olduğunu anlayabilir, aksi takdirde su onun için dogma bir bilgidir, bunu tekrar tanımlamak ve anlatmak mümkün olmayabilir. &lt;br/&gt;&lt;br/&gt;Ana konuya dönersek iki tip girdi olduğunu görebiliriz:
&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Genel Girdi&lt;br/&gt;&lt;/strong&gt;Bu klasik genel kültür girdisidir, bunun sayesinde kahvede iyi bir konuşmacı olabilir ve hatta bir sonraki haftaki memleket gündemini bile çözebilirsiniz. Ek olarak bu tip girdi toplumların kanalize edilmesindeki en mükemmel yoldur, çünkü bilinçli ya da bilinçsiz (&lt;em&gt;hem yayıncı hem izleyici tarafında&lt;/em&gt;) belli etkiler oluşur ve sonuçlar benzer çıktılara yol açar. On sene önce yayınlanan bir televizyon serisi on sene sonraki ülkenin belli yaşındaki insanları üzerinde etki yapıp, belli akımlara yol açabilir. [6]
&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Alternatif Girdi&lt;br/&gt;&lt;/strong&gt;Eğer "Genel Girdi" yi popüler kültür ve standart yaşam tarzı noktasına indirgersek "Alternatif Girdi" yi de normal şartlarda bulunduğun coğrafya, etnik kültürde pek bilinmeyen ve beklenmeyen bilgi ile beslenme olarak tanımlayabiliriz. Mesela İstanbul - Bostancı' daki bir adamın Afrika Etnik müziği dinlemesi tam anlamıyla o kişi için alternatif bir girdidir. Dolayısıyla bu kişinin her adımdaki çıktısını etkileyecektir. [7]
&lt;/p&gt;&lt;p&gt;&lt;br/&gt;Aynı dalgadan girdiye maruz kalan insanlar istem dışı aynı şeyleri üretecektir. Mesela ben &lt;a href="http://labs.portcullis.co.uk/application/xssshell/" title="XSS Shell"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;XSS Shell&lt;/span&gt;&lt;/a&gt;' i yayınladığım hafta &lt;a href="http://www.gnucitizen.org/blog/attackapi/" title="Attack API"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;Attack API&lt;/span&gt;&lt;/a&gt; ve &lt;a href="http://www.bindshell.net/tools/beef" title="BeeF"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;BeeF&lt;/span&gt;&lt;/a&gt; te yayınlandı. 2005' te bu konunun ilk örneği geliştirilmesine rağmen tam &lt;strong&gt;iki sene sonra, üç farklı kişi &lt;/strong&gt;aynı konsepti daha farklı bir şekilde birbirlerinden haberdar olmadan tekrar yaptı[3]. İlk bakışta bu her ne kadar tuhaf görünse de bu kişilerin hepsinin benzer arka plana sahip oldukları (&lt;em&gt;yazılım geliştiriciliği, güvenlik&lt;/em&gt;
		&lt;em&gt;ve web uygulaması güvenliği odağı&lt;/em&gt;),  aynı blogları takip ettiği, son zamanlardaki aynı makaleleri okudukları düşünülünce, sonuç biraz kaçınılmaz oluyor. [8] Sonuçların ikisi çok yakınken diğeri biraz&lt;strong&gt;
		&lt;/strong&gt;farklıydı. Bunun da ana nedenini, o kişinin alternatif girdilerine bağlıyorum. Onun ürettiği yazılım tamamen JavaScript ağırlıklı idi ve kendiside diğer iki kişiye göre JavaScript&lt;strong&gt;
		&lt;/strong&gt;ile çok daha yoğun şekilde uğraşıyordu. &lt;strong&gt;&lt;br/&gt;&lt;br/&gt;&lt;/strong&gt;Son zamanlarda okuduğum Paul Graham' ın &lt;a href="http://www.paulgraham.com/cities.html" title="Cities and Ambition"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;Cities and Ambition&lt;/span&gt;&lt;/a&gt; yazısı[4] tüm bu anlattıklarıma başka bir açıdan yaklaşıyor. O da yaşadığı şehrin insana verdiği mesajdan ve insanın o mesajdan etkilenip hayat tarzını ona göre şekillendirmesinden bahsediyor ki bu da burada bahsettiğim girdi ve çıktı fikrini destekliyor. &lt;br/&gt;&lt;br/&gt;Tüm bunlar sizin günlük hayatınızda bir anlam ifade ediyor mu? Anlam ifade ettiği tek şey nasıl bir "girdi" [9] istediğinizi tanımlamak olabilir. Bunun sonucunda da çalıştığınız iş yerini, okuduğunuz siteleri, kitapları, kaynakları, ilgilendiğiniz hobileri, gördüğünüz yerleri, yaşadığınız şehri, yaşadığınız odayı, yaşağıdınız ülkeyi değiştirmek, çeşitlendirmek olabilir.&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;em&gt;&lt;br/&gt;[1] Bunların hepsini kişi ve örnekleri isimler ile detaylı vermek isterdim ama maalesef hiç biri detayları ile aklımda kalmadı, eğer benzer kesin ve güzel örnekler biliyorsunuz yorum olarak belirtebilirsiniz.&lt;br/&gt;[2] Bundan sonra tabii ki bu işi pazarlama gibi noktlar var, onlara değinmiyorum&lt;br/&gt;[3] Burada kimsenin birbirinden duyarak yapması mümkün değildi çünkü projenin geliştirilme aşaması bir haftadan kısa olamaz, dolayısıyla bu üç kişinin de bunu tamamen birbirlerinden bağımsız yaptıklarını söyleyebiliriz. Daha da uç bir örnek vermek gerekirse, 5-6 sene kadar önce bir web projesini henüz açmadan, aynı fikri, neredeyse aynı arabirim ile ve hatta aynı renkler ve aynı arkaplan ile (benim soldan sağa iken onunki sağdan solaydı) başka birisi benim yayın tarihimden bir hafta kadar önce açtı. Eminim sizin de bizzat tanık olduğunuz benzer örnekler vardır.&lt;br/&gt;[4] Bu Paul Graham' ın diğer yazıları gibi harika bir yazı, İstanbul tam olarak ne mesaj gönderiyor, henüz ben çözemedim. Ama sanırım gönderdiği mesajlardan biri "Hayatta Kal!" .&lt;br/&gt;[5] İmam-ı Gazali' nin enfes metaforlarından biri, maalesef orijinal kullanım konusu aklımda değil&lt;br/&gt;[6] Sanıyorum ki açmıştır da, ama o gözlemi yapmak beni aşan konulardan biri, belki yirmi sene sonra gene bu konuda blog yazarsam, tekrar bu gözlemi yapabilirim!'&lt;br/&gt;[7] Bu noktada &lt;strong&gt;Kelebek Etkisini&lt;/strong&gt; unutmamak lazım, ama aynı şekilde bir zarı 1000 defa atarsanız tüm zarların ortalaması 3 olacağı gibi genel çıktılar belli ortak paydalarda buluşacaktır &lt;br/&gt;[8] Burada muhtemelen çok daha fazla kişi aynı arka plana ve girdiye sahipti ancak, bir çok farklı etkenden dolayı tahmin ediyorum ki bir çok kişi bu projeyi hiç bir zaman hayata geçirmedi.&lt;/em&gt;&lt;br/&gt;&lt;em&gt;[9] Bu "girdi" kelimesi çok fena yanlış anlaşılmalara neden oluyor!&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=xI5rNsHo"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=mBoJnPb7"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=WPFqrJeQ"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=xcZFdCcJ"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=xcZFdCcJ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/NKz9QD1j9pc" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/fikir-uretme-etki-ve-tepki-oku/</guid>
  <comments>http://ferruh.mavituna.com/fikir-uretme-etki-ve-tepki-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/fikir-uretme-etki-ve-tepki-oku/</feedburner:origLink></item>
<item>
  <title>Reklam Korkusu</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/aqHW42qT20w/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 02 Ara 2008 23:17:01 +0200</pubDate>
  <description>&lt;p&gt;Nedense bizde genel olarak bir reklam yapma korkusu var. Mesela üzerinde markanın büyük harflerle yazdığı kıyafetleri "Ben bedavaya adamın reklamını mı yapacağım?" diye giymeyen insanlar var. Sanki bizim arka mahallenin sidikli Murat' ı değil de David Beckham arkadaş. Bu o kadar büyük bir mevzu değil ama bu işin özü. &lt;br/&gt;&lt;br/&gt;Olayın değişik çıktılarını farklı yerlerde görebiliyoruz;
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Türk dizilerinde, filmlerinde markaların hepsi sansürlüdür, firma adları, ürün isimleri söylenmez,*&lt;br/&gt;
		&lt;/li&gt;&lt;li&gt;Microsoft Zirvelerinde konuşmacılar Linux değil, Linux ve türevlerini kastederken "Diğer İşletim Sistemleri" derler, &lt;br/&gt;
		&lt;/li&gt;&lt;li&gt;Firmalar resmi olmayan yerlerde diğer benzer ürün ve firmalardan bahsederken "rakiplerimiz", ya da "benzer ürünler" derler, rakip bariz ve tek olsa bile isim kullanılmaz, Öyle ya reklamın iyisi kötüsü yoktur,&lt;br/&gt;
		&lt;/li&gt;&lt;li&gt;Microsoft' un yabancı evangelistleri hatta direk o ürünler üzerinde çalışanlar bile ürünlerini benzerlere göre zayıflıklarını açık açık söylerken,Türkiye' dekiler bu tip şeyleri asla kabul etmez ve rakip firma, ürün ismi kullanmaz. Microsoft örneğini ikinci defa veriyorum çünkü çok tanık oldum ve MS' in diğer ülkelerdeki yaklaşımı ile Türkiye' deki yaklaşımı bireyler açısından çok değişik, dolayısıyla farkı görmek çok basit.&lt;br/&gt;
		&lt;/li&gt;&lt;li&gt;Çok fazla Türk roman okumuyorum, pek atmış olmayayım ama gördüğüm kadarıyla romanlarda da marka, ürün vs. isimleri geçmez.
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;Mesela Stephen King' te görürsünüz ki karakterler Seven Eleven' da Coca Cola içerler, bilmem ne markası ile ellerini yıkarlar. Ya da Big bang Theory de Penny Age of Conan oynar, her üç dizinin ikisinde karakterler XBox onar. Bizde ise Wii ürününü göstermemek için üç takla atılır, hele ismi ise kesinlikle zikredilmemelidir. &lt;br/&gt;&lt;br/&gt;Her zamanki bu sonuçsuz daha çok neden böyle sorusunu akla getiren bir yazı. Henüz ben bunun neden böyle olduğunu psiko-analiz edemedim, edenler vardır. Herkesin "Türkler ..." diye başlayan şeylerden sıkıldığını biliyorum ama bence çok önemli bir konu çünkü bu tip şeyler toplum olarak nerelerde doğru nerelerde yanlış yaptığımızı ortaya koyacak şeyler. Global bir dünyadayız &lt;a href="http://ferruh.mavituna.com/tag/sosyal%20hoppalik/" title="sosyal hoppalık"&gt;sosyal hoppalık&lt;/a&gt; hepimizi dünya ile burun buruna getirdi, farklılıkları görmek çok daha kolay. Başkalarının ne sorunları nasıl çözdüğünü, neyi yanlış yaptığını, ne tip bir tarihin onları nasıl iyi veya kötü etkilediğini görmemiz çok daha kolay. Bunların sonucunda rakı masasında ülkeyi kurtaracak halimiz yok ama her zaman kendimiz kurtarabilir ve dalgaya kapılmadan kendi yolumuzu çizebiliriz.&lt;br/&gt;&lt;br/&gt;Son olarak bloglar gibi organik ve kurumsal olmayan yapılar her ne kadar bunu takmasa da orada da başka bloglardan bahsetme korkusu zaman zaman başgösterir, mesela yazıya link verilmez "alıntı" yapılır, bu "alıntı" lar o kadar büyükdür ki adeta yazıyı almış gitmişsin gibi olur. Gene de sanırım internetin doğal samimi yapısı bu olayı çok ciddi şekilde kırıyor ve çok değil yakında kurumsal anlamda da bu yapıların başka coğrafyalarda kırıldığı gibi bizde de kırılacağına eminim.&lt;br/&gt;&lt;br/&gt;* Türk dizi, film vs. lerde gizli reklam yasasından dolayı bunların bir çoğu mümkün olmuyor olabilir, ama yegane örnek bu değil ve sanırım genel kanıyı değiştirmiyor, ek olarak eminim ki bununda kanuni olarak üzerinden gelmenin bir yolu vardır. Bu konuda daha bilgili olan birinde işin o kısmının detaylarını duyabilirsek güzel olur.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=UreZ2f8I"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=kRLfjQZO"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=NMAGeDI1"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=QGyOtqvB"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=QGyOtqvB" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/aqHW42qT20w" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/reklam-korkusu-oku/</guid>
  <comments>http://ferruh.mavituna.com/reklam-korkusu-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/reklam-korkusu-oku/</feedburner:origLink></item>
<item>
  <title>Obsesif Programcılık</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/j6blKXNecj8/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Paz, 30 Kas 2008 12:44:09 +0200</pubDate>
  <description>&lt;p&gt;Programcılık kısa zamanda takıntıya dönüşen işlerden biri sanırım. Sitenin düzenli takipçileri farketmişlerdir bu aralar pek bir şey yazamadım. Genel mevzular dışında yoğun şekilde programlama yapıyorum. Son üç günüm tam anlamıyla feciydi. .NET ile SSL trafiğinede müdahaleyi sağlayacak bir proxy server yazmak ile uğraşıyorum. Aslında daha önceden &lt;a href="http://labs.portcullis.co.uk/application/xss-tunnelling/xss-tunnel/"&gt;XSS Tunnel&lt;/a&gt; için bir proxy yazmıştım ancak o proxy &lt;em&gt;SSL&lt;/em&gt;, &lt;em&gt;keep-alive&lt;/em&gt; desteklemiyor ve daima tek bir server ile HTTP objeleri üzerinden konuşuyordu.
&lt;/p&gt;&lt;p&gt;Dolayısıyla TCP ile sadece tarayıcıdan proxy' ye gelen istekleri işliyordum, diğer taraf gene .NET' in HTTPWebRequest objelerini kullanıyordu. Gelen cevabı da değiştirip tarayıcıya geri gönderiyordum.
&lt;/p&gt;&lt;p&gt;Bu yeni sistemde ise tam bir proxy implemantasyonu yapıyorum. Yaptığım iş tam olarak &lt;a href="http://ferruh.mavituna.com/mitm-proxy-attacking-debugging-proxyleri-oku/"&gt;MITM – Attacking / Debugging proxylerin&lt;/a&gt; yaptığı işin aynısı. Bunun da bir çok gereksinimi var. SSL' e MITM yapmanız gerekiyor, HTTP Protokolünü kendiniz implemente etminiz gerekiyor. Son  üç-dört gündür vaktimi harcadığım konular:
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;.NET' te TCPClient ile SSL bağlantısını self-signed bir sertifika ile kabul etme
&lt;/li&gt;&lt;li&gt;TCPClient ile Chunked encoding' i destekleme
&lt;/li&gt;&lt;li&gt;HTTP/HTTPS implementasyonu
&lt;/li&gt;&lt;li&gt;Gzip, Deflate' i anlama, decode edebilme
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Bazıları uzun, bazıları kısa sürdü ama bazı noktalarda ciddi derecede bunalıma girdim. Eğer  3 saat süreceğini planladığınız bir iş 2 gün sürüyorsa moraliniz bozuluyor ve bazen öyle bir noktaya geliyorsunuz ki "Acaba sonuçlar buna değecek mi?" ya da "Hiç bir zaman çalışmayacak mı?" gibi soruları kendinize sormaya başlıyorsunuz.
&lt;/p&gt;&lt;p&gt;Ama Allaha şükür dört günün sonunda bir dizi hata ayıkladıktan sonra, tuhaf sorunlar ile karşılaştıktan sonra, HTTP RFC' lerini daha detaylı okuduktan sonra sistem çalışmaya başladı. Kodu deneysel aşamadan kurtarıp adam akıllı bir hale sokmak ve çeşitli şekillerde test etmek, performansı artırmak biraz daha vakit alacak ama bundan sonrası basit. 
&lt;/p&gt;&lt;p&gt;Bu arada programcılıkta akıcı noktayı &lt;a href="http://flickr.com/photos/cmpalmer/3039778526/sizes/o/"&gt;yakalamak ile ilgili bu grafik çok hoşuma gitti&lt;/a&gt;. Neyse bu kadar işten sonra ödülü hakettim değil mi?
&lt;/p&gt;&lt;p&gt;&lt;em&gt;Yazar Call of Duty 5 Multiplayer' ı açar ve "Capture the flag" çığlıkları arasında çeşitli Yankee ve Japon askerlerini öldürür....&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=1Y2HRQXl"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=14TBRJYB"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=47GCRE0n"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=8V1lZWIU"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=8V1lZWIU" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/j6blKXNecj8" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/obsesif-programcilik-oku/</guid>
  <comments>http://ferruh.mavituna.com/obsesif-programcilik-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/obsesif-programcilik-oku/</feedburner:origLink></item>
<item>
  <title>Bilgi ve YAGNI</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/bEDzcsGNcBQ/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 28 Kas 2008 01:05:48 +0200</pubDate>
  <description>&lt;p&gt;&lt;a href="http://en.wikipedia.org/wiki/You_Ain%27t_Gonna_Need_It" title="YAGNI"&gt;YAGNI&lt;/a&gt; - &lt;strong&gt;You Ain't Gonna Need It&lt;/strong&gt;,  yazılım çevrelerinde kabul gören ve benim de şiddetle izlemeye çalıştığım prensiplerden biridir. Basit şekilde "&lt;em&gt;bir şeye ihtiyacın yoksa yapma&lt;/em&gt;, &lt;em&gt;ne zaman ihtiyacın olur o zaman yaparsın&lt;/em&gt;" diye özetlenebilir. &lt;br/&gt;&lt;br/&gt;Bugün aklıma şu soru geldi: Bu prensibi bilgiye de uygulayabilir miyiz? Mesela "İspanyolca öğrenmeye henüz ihtiyacım yok, niye gidip İspanyolca öğreneyim ki?" Ya da "&lt;em&gt;Ruby on Rails&lt;/em&gt;" seksi duruyor ama henüz benim bir işime yaramıyor gibi. Bu konu hafiften &lt;a href="http://ferruh.mavituna.com/genel-kultur-cagimizin-en-buyuk-yalanidir-oku/" title="Genel Kültür Çağımızın En Büyük Yalanıdır"&gt;Genel Kültür Çağımızın En Büyük Yalanıdır&lt;/a&gt; konusu ile de ilişkili, henüz ben bir karara varamadım, karara varıp varmamak pratik yaşantıda ne kadar şeyi etkileyecek emin değilim ama ilginç sonuçlar getirebilir.&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=A38cYHrE"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=aHF184MB"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=MwyfLVm4"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=IbxXOI96"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=IbxXOI96" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/bEDzcsGNcBQ" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/bilgi-ve-yagn-oku/</guid>
  <comments>http://ferruh.mavituna.com/bilgi-ve-yagn-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/bilgi-ve-yagn-oku/</feedburner:origLink></item>
<item>
  <title><img src="/mg/icons/star.gif" alt="Süper Makale" class="abs" /> SSL İmplementasyon Güvenliği</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/Ndfz67xym0g/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 07 Kas 2008 11:37:51 +0200</pubDate>
  <description>&lt;a title="SSL İmplementasyon Güvenliği dokümanımı Web Güvenliği Topluluğu (WGT) altında yayınladım." href="http://www.webguvenligi.org/?p=135" id="euxp"&gt;SSL İmplementasyon Güvenliği dokümanımı Web Güvenliği Topluluğu (WGT) altında yayınladım.&lt;/a&gt; Dokümanı daha önce ingilizce olarak &lt;a title="SSL Implementation Security FAQ adı ile yayınlamıştım" href="http://ferruh.mavituna.com/ssl-implementation-security-faq-oku/" id="rapx"&gt;SSL Implementation Security FAQ adı ile yayınlamıştım&lt;/a&gt;, Türkçe versiyonu biraz daha fazla bilgi içeriyor. Çevirirken tekrar üzerinden geçme fırsatım oldu. Eğer yazılım ve web uygulaması geliştiriyorsanız kesinlikle bir göz atın.&lt;br&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=QJvUJgBM"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=hUlKD9r7"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=PGbUGpYz"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=i2DQ0Yf6"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=i2DQ0Yf6" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/Ndfz67xym0g" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/ssl-implementasyon-guvenligi-oku/</guid>
  <comments>http://ferruh.mavituna.com/ssl-implementasyon-guvenligi-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/ssl-implementasyon-guvenligi-oku/</feedburner:origLink></item>
<item>
  <title>Yorgunum Dostlar</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/jHFHclhde3U/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 07 Kas 2008 11:26:40 +0200</pubDate>
  <description>Artık neden blog yazmadım, 15-20 gündür neden gözükmüyorum vs. gibi konuları yazmıyorum bile. Çünkü ben sıkıldım, sizin ne kadar sıkıldığını tahmin bile edemiyorum.&lt;br&gt;&lt;br&gt;Herneyse şimdi hızlı şekilde neler oldu, neler bitti?&lt;br&gt;&lt;br&gt;&lt;ul&gt;&lt;li&gt;Sistemi yeniledim, yeni bir harddisk, yeni bir işlemci, yeni bir grafik kartı aldım,&lt;/li&gt;&lt;li&gt;Hazır o kadar şey yapmışken Vista x64' e de geçtim,&lt;/li&gt;&lt;li&gt;10 senedir beklediğim Fallout 3 çıktı (&lt;i&gt;bunun hakkında daha sonra detaylı yazacağım inşallah&lt;/i&gt;)&lt;/li&gt;&lt;li&gt;Yılbaşı nedeniyle onlarca süper oyun piyasaya çıkıyor ve çıktı onlarla vakit harcıyorum, şu aralar oynadığım oyunlar:&lt;/li&gt;&lt;ul&gt;&lt;li&gt;Mass Effect&lt;/li&gt;&lt;li&gt;Fallout 3&lt;br&gt;&lt;/li&gt;&lt;li&gt;Call of Duty 5 : World at War (&lt;i&gt;Multiplayer Beta&lt;/i&gt;)&lt;/li&gt;&lt;li&gt;Soul Calibur IV&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;Arada bir baktıklarım da:&lt;/li&gt;&lt;ul&gt;&lt;li&gt;King's Bounty&lt;/li&gt;&lt;li&gt;Mirror's Edge&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;Genel olarak sağlığım iyi olsa da inanılmaz bir halsizlik hali içerisindeyim, kansızlığım azdı herhalde,&lt;/li&gt;&lt;li&gt;İş yoğunluğum normalin üzerinde, bu dönem çok yoğunuz dolayısıyla pek kendime vakit ayıramıyorum,&lt;/li&gt;&lt;li&gt;Sitenin SSL' i nin yenileme tarihi geçti, bu da blog ekranlarının SSL desteğinde sorun çıkardı, vs. vs.&lt;/li&gt;&lt;/ul&gt;Bunların içerisinde sizi ilgilendiren bir şey var mı? Muhtemelen yok. &lt;br&gt;&lt;br&gt;Bütün bu dönemde ben gene aktif paylaşıma &lt;a title="FriendFeed" href="http://friendfeed.com/fmavituna" id="ndb7"&gt;FriendFeed&lt;/a&gt;, &lt;a title="Twitter" href="http://twitter.com/fmavituna" id="fur6"&gt;Twitter&lt;/a&gt; ve &lt;a title="RSS Paylaşımından" href="http://ferruh.mavituna.com/newspaper/" id="to73"&gt;RSS Paylaşımından&lt;/a&gt; devam ediyordum. Dolayısıyla blog' ta yeni yazı yokken canınız sıkılırsa buraları takip edebilirsiniz.&lt;br&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=4HXgFfut"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=vQRH8azX"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=WpyJMnLC"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=WzDEV014"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=WzDEV014" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/jHFHclhde3U" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/yorgunum-dostlar-oku/</guid>
  <comments>http://ferruh.mavituna.com/yorgunum-dostlar-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/yorgunum-dostlar-oku/</feedburner:origLink></item>
<item>
  <title><img src="/mg/icons/star.gif" alt="Süper Makale" class="abs" /> Büyük Resmi Görebilmek</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/oB0SztB0LLQ/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 17 Eki 2008 22:46:42 +0200</pubDate>
  <description>&lt;p&gt;Tatilim bitti, tekrar beyaz ekranlara döndüm ***. Uzun süredir kafamda dönen, herkesin bildiği lakin göze tekrar sokulmayı hakeden bir konuda yazmak istiyorum. &lt;/p&gt;  &lt;p&gt;Büyük resmi görmek detaylardan kopup gerçek olayı görmek, getiriyi ve götürüyü analiz edebilmektir. Bu hayatın her yerinde karşı karşıya olduğumuz bir durumdur, elimizdekine odaklanıp gerçek amacı unutmak, bir projenin bir bölgesine yoğunlaşıp uzun vadede hataya dönüşen bir karar vermek, günü kurtarmak için 5-10 dakikadan kar edip işin sonunda günler kaybetmek ile alakalıdır. &lt;/p&gt;  &lt;p&gt;Hatta genel olarak gizli servislerin ve devletlerin suni gündem yapması da bizim büyük resmi görmemizi engellemek içindir. Bu suni ya da gerçek ekonomik sıkıntı, savaş, magazin değerli bir haber ya da tamamen gerçek dışı bir olay olabilir. Bunlar sayesinde odağın kayması ve gerçekte, büyük çapta olan olayın farkedilmemesi sağlanır.&lt;/p&gt;  &lt;p&gt;Büyük resmi görmeye bir kaç örnek;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Toplu Taşıma Sorunlarını Çözmek:&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Bir metropolde toplu taşımanın geliştirilmesi ciddi maliyetlere çıkacaktır, ancak toplu taşımayı çözmenin tek amacı sadece insanların daha mutlu olmasını sağlamak için değildir, bunun getireceği güzellikler arasında şunlar da vardır :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Toplu taşımada kaybedilen insan gücünün ekonomiye geri dönmesi,&lt;/li&gt;    &lt;li&gt;Toplu taşımanın kötülüğünden dolayı artan kişisel araç kullanımının artması     &lt;ul&gt;       &lt;li&gt;Bu hava kirliliği,&lt;/li&gt;        &lt;li&gt;Daha fazla benzin harcanması (&lt;i&gt;paranın yurtdışına çıkması&lt;/i&gt;) ve &lt;/li&gt;        &lt;li&gt;Daha fazla kişisel aracın satılması (&lt;i&gt;paranın yurtdışına çıkması&lt;/i&gt;) anlamına geliyor.&lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt;    &lt;li&gt;vs. vs.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Dolayıysıyla toplu taşımayı çözmenin kendini ne kadar sürede amorti edeceği hesaba katılmalıdır, bu sadece insanlar dah fazla oy versin diye yapılması gereken bir şey değil.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Çalışanların öğle yemeği vakti:&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Yapılan araştırmalarda öğle yemeğine 30 dk. yerine 60 dk. ayıran firmalar çalışanlarından daha yüksek performans alıyorlarmış*. Burada büyük resmi gören firmalar 30 dk. kar etmeye değil bunun uzun ve orta vadedeki etkilerini görebiliyorlar. Benzer bir şekilde zamanında &lt;a href="http://ferruh.mavituna.com/hayalet-calisan-oku/"&gt;Hayalet Çalışan&lt;/a&gt; başlığı altında benzer bir konudan bahsetmiştim.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;TDD, Test Driven Development :&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://en.wikipedia.org/wiki/Test-driven_development"&gt;TDD&lt;/a&gt; bir yazılım geliştirme metodolojisidir. TDD ile yazılım geliştirirken her yazılan kod için bir de test kodu yazılır, bu da tabii ki yazılan kod oranını ciddi şekilde yükseltiyor. TDD' nin özellikle Türkiye gibi sıkışık, aceleci, henüz tam oturmamış ülkelerde yerleşememesinin en büyük nedeni de gene büyük resmi görememektir. TDD konusunda yapılan bir çok araştırmada TDD' nin uzun vadede bakım, hata ayıklama ve benzeri proseslerden kazancından dolayı çok daha verimli olduğunu ortaya konulmuştur. Bugün bir çok firma ya TDD uyguluyor ya da sadece Unit Testing yapıyor. Dolayısıyla günlük yazılım geliştirme hızı düşse de sonuçta kazanç artıyor, bu noktada büyük resmi göremeyen yazılım firmaları da günü kurtarmaya devam ediyor **.&lt;/p&gt;  &lt;p&gt;Maalesef hayatta da büyük resmi kaçırabiliyoruz, yegane amacı kaçıyoruz. Burada bir kaç nokta var,  &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Yaptığınız şeyleri yaparken kendinize “&lt;b&gt;Neden?”&lt;/b&gt; sorusunu sorun,      &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;Yeni bir karar verirken sadece kısa vadeyi değil ana nedeni düşünün,     &lt;br /&gt;&lt;i&gt;Mesela üniversite sınavlarından sonra okul seçerken sadece iyi okul seçmeyi düşünmekle yetinmeyin “&lt;b&gt;Neden Okuduğunuzu&lt;/b&gt;” u düşünün.        &lt;br /&gt;&lt;/i&gt;&lt;/li&gt;    &lt;li&gt;Her işinizi yaparken arada &lt;strong&gt;bir adım geri atın &lt;/strong&gt;ve tüm olayı bir bütün olarak görmeye çalışın. &lt;strong&gt;Detaylarda kaybolmayın&lt;/strong&gt;. Neden başladığınızı, şu an yaptığınızı neden yaptığınızı, bu yapılan ana sonuca yardımı olup olmayacağını değerlendirin.      &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;Konunun içerisinde olmayan biriyi konuya &lt;strong&gt;çekip hızlı şekilde fikir alın&lt;/strong&gt;.      &lt;br /&gt;Programcılıkta bir yerde saatlerce takılır ve sorunu çözemezseniz hemen etraftaki bir programcıyı bulur ve ona sorunu sorarsanız, sizin iki saattir çözemediğiniz olayı genelde o bir dakikada tespit eder. Çünkü bu sorun genelde ya yazım hatasıdır, ya yazdığınız kod ile baktığınız çıktının farklı olmasıdır. Dışarıdan gelen kişi sizin kadar işin içerisinde olmadığından varsayım yapmadan en aptalca olan şeyleri bile kontrol eder. Yani size “&lt;i&gt;Sunucunun prizi takılı mı?&lt;/i&gt;”, “&lt;i&gt;Baktığın tarayıcı cache’ in de mi tutuyor?&lt;/i&gt;”, “&lt;i&gt;Çalıştırdığın yazılım eski verisyonu mu son olarak compil ettiğin mi?&lt;/i&gt;” diye sorabilir. Siz ise bunları o noktada düşünemeyebilirsiniz (&lt;a href="http://ferruh.mavituna.com/hatayla-yasamak-ve-sorun-ccedil-oumlzmek-oku/"&gt;Hatayla Yaşamak ve Sorun Çözmek&lt;/a&gt;).&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Konu bundan çok daha geniş ama siz zaten konuyu biliyorsunuz, bu ise size bir hatırlatma. Şimdi bir adım geri atın ve düşünün.&lt;/p&gt;  &lt;p&gt; &lt;/p&gt;  &lt;p&gt; &lt;/p&gt;  &lt;p&gt;&lt;i&gt;* Makalenin kaynağı BA Business Life dergisi, ancak online olarak bulamadığımdan kaynağı veremiyorum.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;** Bu konuda bir çok istisna var, her firma illa TDD kullanacak diye bir şey yok, her projeye uygun da olmayabilir, ama TDD başarısı kanıtlanmış metodolojilerden biri.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;*** &lt;i&gt;“yeşil sahalara dönme” kelime grubuna yapılan göndermedir bu, bu noktada okuyucunun suratında bir tebessüm oluşması gerekiyor.&lt;/i&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=QkdiwvuX"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=Dv6oc1Oi"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=CpbCVKeQ"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=RxgXeXHd"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=RxgXeXHd" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/oB0SztB0LLQ" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/buyuk-resmi-grebilmek-oku/</guid>
  <comments>http://ferruh.mavituna.com/buyuk-resmi-grebilmek-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/buyuk-resmi-grebilmek-oku/</feedburner:origLink></item>
<item>
  <title>Eğer Başka Bir İş Yapacak Olsaydınız</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/arDziQgUIAA/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 17 Eki 2008 22:19:46 +0200</pubDate>
  <description>&lt;p&gt;Bu zaman zaman aklıma gelir, eğer şu an yaptığım şeyi yapmıyor olsaydım olsaydım ne yapardım?&lt;/p&gt;  &lt;p&gt;Ben genelde istediğim şeyin peşinden giden insanlardan biriyimdir ama buna rağmen hayatın rüzgarını, gerçekçi planları ve elimdeki kaynakları kararlarıma da dahil ederim. Dolayısıyla bir konuda 10 sene harcadıktan sonra bam başka bir konuya atlayacağımı sanmıyorum. &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;Oyun Programcılığı       &lt;br /&gt;&lt;/strong&gt;Oyun programcılığı içimde kalmış uktelerden biridir, hatta bundan 4,5 - 5 sene kadar önce oyun programcısı olarak bir firmada başlıyordum, sonra olmadı.       &lt;br /&gt;      &lt;br /&gt;Lakin C++ taki deneyimsizliğim, çok güçlü bir matematik hatta fizik altyapımın olmaması ve deneyim kazanacak imkan olmaması yüzünden sanırım hiç bir zaman bu konuda uzmanlaşamadım.      &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Oyun Yazarlığı       &lt;br /&gt;&lt;/strong&gt;Oyunlar benim en büyük hobilerimden biridir, sadece oynamak değil kültürü, tuhaf oyunları görmek, yeni akımları incelemek vs. O yüzden her zaman oyun tanıtım yazılarını profesyonel olarak yapmayı da düşünmüşümdür. Lakin kalemimin güçlü olmaması, sektörün maddi yönden tatmin edici olmaması gibi etkenlerden hiç ciddi olarak düşünmedim bile.      &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Web Girişimcisi       &lt;br /&gt;&lt;/strong&gt;Bir çok kişinin web girişimciliği sadece son senelerdeki patlamaya dayanırken benim hayallerim yaklaşık 9-10 sene önceye dayanıyor (&lt;em&gt;dot-com bubble' ı ve sonrası&lt;/em&gt;). Hani şu Google' un henüz Google olmadığı günler. Kişisel bir sürü fikir yanında ilk çalıştığım firmalardan birinde &lt;a href="http://www.alibaba.com/"&gt;Ali Baba&lt;/a&gt; benzeri bir sistem kurmaya çalışıyorduk, bu sırada Türk Ticaret.net açılması ile bizim projemizde hafiften elimizde patlamış oldu. Tabii ki projedeki teknik ve iş planındaki yetersizliklerden bahsetmiyorum bile. Bu dönemde Gitti Gidiyor' un kurucu ekibi ile de hem tanıştık hem de birlikte çalışmıştık. O dönemden bu zamana adam gibi pek internet firması da Türkiye de ayakta duramadı, duranlarda Gitti Gidiyor gibi gerçekten ciddi bir konuma geldiler.       &lt;br /&gt;      &lt;br /&gt;Bunun yanında bir çok startup' ın kurulum sürecinde teknik ekipte geliştirici olarak ya da güvenlik/yazılım danışmanı olarak bulundum, şu an da bir kısmı battı, bir kısmı ise keyfi yerinde devam ediyor. Dolayısıyla klavyede uyumayı, mcdonalds' larda plan yapmayı, evlerde switch' leri kurup yazılım geliştirmeyi, dışarıdan gelen pizzalar ile gün boyu hayat geçirmeyi ve günün sonunda multiplayer bir oyun atmanın tadını bilirim. Nitekim bazen sevdim, bazen nefret ettim...      &lt;br /&gt;      &lt;br /&gt;Web girişimciliği benim uzun soluklu hayallerimden, internet ikinci dot com furyasını yaşarken belki bir fırsat bulur ben de sızarım. Girişimcilik artık bir çok açıdan daha kolay, dolayısıyla hareket etmek için de güzel bir vakit.      &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Yazarlık       &lt;br /&gt;&lt;/strong&gt;Deneme ve kısa hikaye yazmak sevdiğim işlerden, özellikle bir bilim-kurgu/polisiye arası bir roman yazmayı isterdim ama gel gör ki yeteneğim yok (pardon şöyle ifade edeyim : &lt;em&gt;dünya beni anlamaya hazır değil&lt;/em&gt;), yeteneğim de olsa kim yazarlıktan para kazanmış ki?       &lt;br /&gt;      &lt;br /&gt;Daha çok teknoloji ile alakasız olmak istediğim şeyler yazabilseydim keşke ...&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Açıkçası hadi ben "&lt;strong&gt;meme&lt;/strong&gt;" yaptım, gitsin herkes yazsın ya da "&lt;em&gt;sen&lt;/em&gt;", "&lt;em&gt;sen&lt;/em&gt;", "&lt;em&gt;bir de o köşedeki ufak blog sahibi, sen&lt;/em&gt;" yaz demeyi sevmiyorum ama siz ben bunu &lt;em&gt;meme&lt;/em&gt;lerim yazarım derseniz de kimseyi tutacak değilim. Yaparsanız da adresi yorumlara link olarak bırakın lütfen.&lt;/p&gt;  &lt;p&gt;Açıkçası benim merak ettiğim bir konu, okuyuclardan da yorumları bekliyorum. Şu anki işinizi yapmasaydanız ne yapardınız? Ya da şöyle dile getireyim "&lt;strong&gt;&lt;em&gt;Büyüyünce ne olmak istiyorsun çocuğum?&lt;/em&gt;&lt;/strong&gt;"&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=hQJG9AyZ"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=EjUsWHNF"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=dtr7x3dA"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=22YWjtvk"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=22YWjtvk" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/arDziQgUIAA" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/eger-baska-bir-is-yapacak-olsaydiniz-oku/</guid>
  <comments>http://ferruh.mavituna.com/eger-baska-bir-is-yapacak-olsaydiniz-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/eger-baska-bir-is-yapacak-olsaydiniz-oku/</feedburner:origLink></item>
<item>
  <title>Paul Graham ve Girişimcilik Dersleri</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/9c0rfrEKiUo/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 17 Eki 2008 20:47:45 +0200</pubDate>
  <description>&lt;p&gt;Bugün bir çok Paul Graham makalesi okudum, &lt;a href="http://paulgraham.com/start.html"&gt;How to Start a Startup&lt;/a&gt; yazısında şu dikkatimi çekti.&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;...&lt;/p&gt;    &lt;p&gt;So who should start a startup? Someone who is a good hacker, between about 23 and 38, and who wants to solve the money problem in one shot instead of getting paid gradually over a conventional working life.&lt;/p&gt;    &lt;p&gt;..&lt;/p&gt;    &lt;p&gt;The other cutoff, 38, has a lot more play in it. One reason I put it there is that I don't think many people have the physical stamina much past that age. I used to work till 2:00 or 3:00 AM every night, seven days a week. I don't know if I could do that now.&lt;/p&gt;    &lt;p&gt;...&lt;/p&gt;    &lt;p&gt;During this time you'll do little but work, because when you're not working, your competitors will be. My only leisure activities were running, which I needed to do to keep working anyway, and about fifteen minutes of reading a night. I had a girlfriend for a total of two months during that three year period. Every couple weeks I would take a few hours off to visit a used bookshop or go to a friend's house for dinner. I went to visit my family twice. Otherwise I just worked.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Doğal olarak yazıyı okurken kendimle kıyaslıyorum ve Graham' ın burada bahsettiği şeyleri ben 18-22 yaşları arasında yaşadım ve maalesef deneyimsizlik ve nasipsizlik yüzünden istediklerimi alamadım. Şimdi ise bunları yapmak bana çok uzak geliyor yani 23 yerine bu işe çok erken girmek beni henüz 38 olmadan 38 gibi hissettirmeye başladı. Tabii ki bu senelerdeki boşa küreklerimiz deneyim olarak geri döndü inşallah ama eğer bir defa daha cesaret eder ve bir startup denersem o zaman göreceğiz, bir daha böyle çalışabilecek miyim? Ya da önceki deneyimler işimize yarayacak mı?&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Bu arada söylemeyi unuttum, biraz bariz ama gene de söyleyeyim "tatilden döndüm" :)&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=68mPSWty"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=nrnc9G6C"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=ImgmUq0u"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=KxtR9Ab5"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=KxtR9Ab5" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/9c0rfrEKiUo" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/paul-graham-ve-girisimcilik-dersleri-oku/</guid>
  <comments>http://ferruh.mavituna.com/paul-graham-ve-girisimcilik-dersleri-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/paul-graham-ve-girisimcilik-dersleri-oku/</feedburner:origLink></item>
<item>
  <title>Hayat Detoksu</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/jPp6dV4WIRU/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 26 Eyl 2008 22:14:44 +0200</pubDate>
  <description>&lt;p&gt;Hayatın ticari toksinlerinden kurtulma amacı ile 15 günlüğüne hayat detoksuna gidiyorum. Bu süre içerisinde yorumlar mucizevi bir şekilde onaylanacak, ancak yeni bir yazı site semalarında gözükmeyecektir. &lt;/p&gt;  &lt;p&gt;Şimdi ben 15 gün boyunca yazı yazmayınca tüm site okurları boykota gidecek, hatta insanlar sitelerini kapatıp benim 15 gün blog yazmamamı protesto edecek, imza toplayıp avrupa insan haklarına gidip "&lt;em&gt;blogu okuma haklarının ellerinden alınamayacağını&lt;/em&gt;" belirtecek, fanatikler yeni bir worm yazıp Ferruh yazı yazmıyorsa internetin ne anlamı var diyerekten ünlü &lt;a href="http://en.wikipedia.org/wiki/Root_nameserver"&gt;&lt;em&gt;13 hayalete&lt;/em&gt;&lt;/a&gt;&lt;em&gt; &lt;/em&gt;DDoS saldırıları düzenleyecekler.&lt;/p&gt;  &lt;p&gt;Lütfen arkadaşlar bu tip şeylere gerek yok, bakınız :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;SELECT COUNT(*) FROM Article      &lt;br /&gt;&lt;strong&gt;1737 &lt;/strong&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;1.737 yazı sizi bekliyor...&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/advancedsearch/"&gt;Detaylı Arama&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/tags/"&gt;Etiket Arşivi&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/archive/titles/"&gt;Son Yazılar&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/archive/featured/"&gt;En iyi Yazılar&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/archive/popular/"&gt;En Popüler Yazılar&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/archive/looser/"&gt;En Tırt Yazılar&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/archive/sensational/"&gt;Çok konuşulan Yazılar&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/archive/whocares/"&gt;Kimsenin Takmadığı Yazılar&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Ben sitede yokken biraz yorum yazın da, site canlı gözüksün. Bir de ben yok hergün bir doz şu videoyu izleyin : &lt;/p&gt;  &lt;p&gt;&lt;embed src="http://www.youtube.com/v/tWbr-bzCprU&amp;hl=en&amp;fs=1&amp;rel=0" width="425" height="344" type="application/x-shockwave-flash" allowfullscreen="true" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;This isn't a seminar, this isn't a weekend retreat. You have to realise that someday you will &lt;strong&gt;die&lt;/strong&gt;, Until you know that, You are &lt;strong&gt;useless&lt;/strong&gt;.&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;26 Eylül 2008      &lt;br /&gt;      &lt;br /&gt;&lt;/em&gt;&lt;em&gt;Ailenizin ziyaretçi kaygısı olmayan, her telden çalan, cümle başına 17 yazım hatası yapan, ayrı yazılan de ve da' lar kan davası olan, sorunlu blogcusu.&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=6Te88zRD"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=bkRyUrMN"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=32nbNqlh"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=ZXKXhiEc"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=ZXKXhiEc" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/jPp6dV4WIRU" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/hayat-detoksu-oku/</guid>
  <comments>http://ferruh.mavituna.com/hayat-detoksu-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/hayat-detoksu-oku/</feedburner:origLink></item>
<item>
  <title><img src="/mg/icons/star.gif" alt="Süper Makale" class="abs" /> iPhone Almamak İçin 22 Neden</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/_PRnCOPwc1o/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 22 Eyl 2008 16:37:36 +0200</pubDate>
  <description>&lt;p&gt;Bir ay kadardır IPhone 3G kullanıyorum, TR' de de herkes sanal kamp yapmaya başlamış o yüzden almadan önce keşke bilseydim dediklerimi yazayım dedim.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Şarjı çok az gidiyor, Vasat bir kullanım ile 1-2 gün civarı, &lt;/li&gt;    &lt;li&gt;İnternet beklediğinizden çok daha yavaş, kapsama alanları aslında o kadar da kapsamıyor, &lt;/li&gt;    &lt;li&gt;Wireless desteği kötü ve yavaş, &lt;/li&gt;    &lt;li&gt;IPhone için kaliteli uygulama çok az, yazılımların yarısı arada bir kitlenip, uçuyor, &lt;/li&gt;    &lt;li&gt;Kırmadan (&lt;em&gt;jailbreak vs.&lt;/em&gt;) yükleyebileğiniz yazılım sayısı az, &lt;/li&gt;    &lt;li&gt;Yazılım geliştirirken maalesef .NET ya da Java desteği yok, &lt;/li&gt;    &lt;li&gt;Bir çok video formatını desteklemiyor, &lt;/li&gt;    &lt;li&gt;Windows kullanıcıysanız ITunes + Quicktime kurmanız zorunlu ve bunların ikisi de birbirinden rezil ve Windows ortamında saçmalık derecesinde yavaş yazılımlar, &lt;/li&gt;    &lt;li&gt;ITunes' un backup alması 1-4 saat arasında sürüyor, genelde sıkılıp MobileBackup.exe yazılımını direk sonlandırmak zorunda kalıyorsunuz. &lt;/li&gt;    &lt;li&gt;GPS şaka gibi, internet olmadan çalışmıyor, çalıştığı zamanlarda da süper yavaş çalışıyor. Gerçek ve offline bir GPS yazılım ile gelmiyor, dolayısıyla eğer GPS özelliğini gerçek bir GPS gibi kullanmayı düşünüyorsanız şimdiden vazgeçin, &lt;/li&gt;    &lt;li&gt;IPhone içerisindeki dosya, klasörlere direk erişim yok. Herşeyin ITunes üzerinden yapılması gerekiyor bu da senkronizasyon vs. gibi işleri çok zorlaştırıyor. Kendi bilgisayarınızın başında değilken IPhone' unuza müzik, video atmanız imkansız hale geliyor, &lt;/li&gt;    &lt;li&gt;Pahalı, &lt;/li&gt;    &lt;li&gt;MMS desteği yok, &lt;/li&gt;    &lt;li&gt;Her ne kadar işim olmasa da kendi MP3 vs. dosyalarınınizdan ringtone yapmamanız başka salak bir limitasyon, &lt;/li&gt;    &lt;li&gt;Ses ile kontrol, Kulaklık üzerinden çağrı kabul etme vs. gibi özellikleri yok, &lt;/li&gt;    &lt;li&gt;Iphone 3G' nin bazı eski IPhone / IPod aksesuarları ile uyumsuz olması, Kendini şarj etmemesi vs. (bkz. &lt;a href="http://www.goprojectors.co.uk/iDragon-B-iPod-dock-Speaker-System-p/gad-lin-idragon.htm"&gt;IDragon&lt;/a&gt;) &lt;/li&gt;    &lt;li&gt;Safari' de Flash' ın çalışmaması, buna rağmen youtube videoları özel yazılım ile çalışıyor, &lt;/li&gt;    &lt;li&gt;PDF, CHM vs. adam gibi hiç bir formatı okuyamıyor olması. O kadarki aslında dosya transferi yapamadığınızdan ve dosya sistemine erişmedeğinizden HTML bile okuyamıyor diyebiliriz. Bu da e-book konseptini öldürüyor. &lt;/li&gt;    &lt;li&gt;Apple her zamanki gibi mouse' da 2 butona ne hacet mantığı ile, &lt;strong&gt;Kopyala / Yapıştır &lt;/strong&gt;sizin neyinize diyerekten böyle bir özellik sunmayı da gereksiz bulmuş. Ne de olsa salak bir sanal klavye ile 15 karakter şifre girme çok doğal bir iş. &lt;/li&gt;    &lt;li&gt;Uzun listelerde scroll yaparken, parmaklarınızın ağrıması ve hayatınızın gözlerinizin önünde şerit IPhone uygulaması olarak geçmesi. &lt;/li&gt;    &lt;li&gt;Kontakları SMS ile gönderememe (&lt;em&gt;Bundan emin değilim, ben henüz bulamadım bulan varsa söylesin&lt;/em&gt;), &lt;/li&gt;    &lt;li&gt;Video kayıt özelliğinin olmaması. &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt; &lt;/p&gt;  &lt;h2&gt;Yiğidi Öldür Hakkını Yeme Listesi&lt;/h2&gt;  &lt;ol&gt;   &lt;li&gt;Bir çok açıdan donanım ve yazılım çok kullanışlı, &lt;/li&gt;    &lt;li&gt;Seksi &amp; İnce, &lt;/li&gt;    &lt;li&gt;Video kalitesi, müzik kalitesi ve genel olarak IPod fonksiyonu güzel, &lt;/li&gt;    &lt;li&gt;Telefon ile konuşurken IPhone' u kullanmaya pürüzsüz devam edebilme, IPod dinlerken gelen çağrıları vs. güzelce kabul edebilme ve yeni arama yapabilme. &lt;/li&gt;    &lt;li&gt;Text-render ve görüntü kalitesi, &lt;/li&gt;    &lt;li&gt;Ekranın kendini ışığa doğru ayarlaması, dönmesi, kulağınıza getirince ekranın kapanması çekince tekrar açılması ve benzeri sensör aksiyonları, &lt;/li&gt;    &lt;li&gt;Kaliteli kulaklık. &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Keşke biri Windows Mobile' ı bu donanımın içine koyabilse o zaman dünya çok daha güzel bir yer olurdu... &lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=2cNb3ryX"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=K7b3i7iD"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=KobjAcWN"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=NDgHR7Zl"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=NDgHR7Zl" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/_PRnCOPwc1o" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/phone-giciklikari-oku/</guid>
  <comments>http://ferruh.mavituna.com/phone-giciklikari-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/phone-giciklikari-oku/</feedburner:origLink></item>
<item>
  <title>Yeni Tasarımın Yapılışı - II</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/pa6J355eoGA/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Paz, 21 Eyl 2008 12:58:30 +0200</pubDate>
  <description>&lt;p&gt;&lt;i&gt;Bu yazının ilk bölümü: &lt;a href="http://ferruh.mavituna.com/yeni-tasarimin-yapilisi--oku/"&gt;Yeni Tasarımın Yapılışı - I&lt;/a&gt; &lt;/i&gt;&lt;/p&gt;  &lt;h3&gt;Tasarımı HTML’ e aktarmak - 07.04.08&lt;/h3&gt;  &lt;p&gt;Pazar sabahı, 9:45 gibi uyandım, önce sitenin tasarımını Fireworks üzerinde fena olmayan bir seviyeye getirdim. Bunu yaparken RSS ikonuna ihtiyacım oldu normal RSS ikonlarını &lt;a href="http://www.feedicons.com/"&gt;Feed Icons&lt;/a&gt; sitesinden aldım. Ek olarak e-mail ile RSS’ e üye olacaklar içinde bir ikona ihtiyacım oldu. Onun için de &lt;a href="http://www.dyers.org/blog/archives/2007/09/25/free-as-in-beer-e-mail-subscription-icons/"&gt;E-mail Subscriptions Icons&lt;/a&gt;’ u buldum ve onu da oradan çarptım. Tabii ki ikiside ücretsiz ve serbest şekilde dağıtılıyor, dolayısıyla isteyen sitesinde kullanabilir. İkonları ve benzer dış kaynakları kullanırken lisansa bakmak her zaman önemli, aksi takdirde &lt;a href="http://www.gunesintamicinde.com/calintilama-sanatinda-zen/"&gt;Süleyman Hocam&lt;/a&gt; canımıza okur :)&lt;/p&gt;  &lt;h5&gt;CSS Tasarımı&lt;/h5&gt;  &lt;p&gt;Önce istediğimiz yapı için bir CSS şablonu bulmak gerekiyor. CSS’ yi kendimiz de yazabiliriz ama yapılmışı tekrar yapmamak için hemen CSS şablon avına çıkıyoruz. CSS şablonu veren bir çok site var ama şu iki tanesi benim hoşuma gidiyor. &lt;a href="http://layouts.ironmyers.com/"&gt;Iron Myers – Pure CSS Layouts&lt;/a&gt; ve &lt;a href="http://blog.html.it/layoutgala/"&gt;Layout Gala&lt;/a&gt; ikiside her tarayıcıda bu CSS’ lerin sorunsuz çalıştığını iddia ediyorlar. Ben de onlara inanıyorum ve CSS’ lerinin basit ve temizliğinden dolayı Layout Gala’ yı seçiyorum.&lt;/p&gt;  &lt;p&gt;İlgimi çeken CSS’ yi yüklüyor, &lt;a href="http://ferruh.mavituna.com/hayatinizi-rahatlatan-programlar-oku/"&gt;Edit+&lt;/a&gt; ile HTML kodlamaya başlıyorum.&lt;/p&gt;  &lt;p&gt;Arada bir dizi başka iş yaptım, &lt;b&gt;saat şu an 15:27&lt;/b&gt;...&lt;/p&gt;  &lt;h5&gt;Alıntı CSS’ si oluşturmak&lt;/h5&gt;  &lt;p&gt;Blog yazarken sık sık gereken bir şey başkalarından alıntı yapmak. O yüzden güzel bir &lt;b&gt;blockquote&lt;/b&gt; tagını çok kullanıyorum, bunu belli etmek için güzel bir CSS oluşturmam gerekiyordu. Bu iş için &lt;a href="http://www.designmeme.com/articles/csscurlyquotes/"&gt;Design Meme’ de güzel bir örnek&lt;/a&gt; var ama sadece Firefox’ ta çalışıyor bu da bizim işimizi görmüyor tabii ki. Bende şu an ki sitedeki gibi basit bir şey yapmak istedim. Aşağıdaki gibi bir şey yaptım;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://ferruh.mavituna.com//blogs/upload/WindowsLiveWriter/YeniTasarmnYaplII_9EC9/image_2.png"&gt;&lt;img  height="352" alt="image" src="http://ferruh.mavituna.com//blogs/upload/WindowsLiveWriter/YeniTasarmnYaplII_9EC9/image_thumb.png" width="637"  /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;CSS ise şu şekilde;&lt;/p&gt;    &lt;p&gt;blockquote{&lt;/p&gt;    &lt;p&gt;background: url('mg/openquote.gif') no-repeat left top;     &lt;br /&gt;padding-left: 16px;      &lt;br /&gt;padding-top:2px;      &lt;br /&gt;color:#555;      &lt;br /&gt;margin-left:14px;&lt;/p&gt;    &lt;p&gt;}&lt;/p&gt;    &lt;p&gt;blockquote p,blockquote div,blockquote td,blockquote span{&lt;/p&gt;    &lt;p&gt;font:italic 14px "Georgia", serif;&lt;/p&gt;    &lt;p&gt;}&lt;/p&gt; &lt;/blockquote&gt;  &lt;h5&gt;İlk İzlenimler&lt;/h5&gt;  &lt;p&gt;Sağ taraftaki hakkında kısmını da hallettikten sonra aşağıdaki gibi bir HTML’ e ulaştım.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://ferruh.mavituna.com//blogs/upload/WindowsLiveWriter/YeniTasarmnYaplII_9EC9/image_4.png"&gt;&lt;img  height="580" alt="image" src="http://ferruh.mavituna.com//blogs/upload/WindowsLiveWriter/YeniTasarmnYaplII_9EC9/image_thumb_1.png" width="626"  /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Resimde görülen sağdaki navigasyon kısım başlıklarını şu şekilde bir CSS ile gerçekleştirdim.&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;div.section h2{     &lt;br /&gt;text-align:center;      &lt;br /&gt;background: url('/mg/blackdot.gif') repeat-x center;      &lt;br /&gt;margin-top:0;      &lt;br /&gt;}&lt;/p&gt;    &lt;p&gt;div.section h2 span{     &lt;br /&gt;font: normal 24px Times, serif;      &lt;br /&gt;color:#333;      &lt;br /&gt;background-color:#FFF;      &lt;br /&gt;padding:0 10px 0 10px;      &lt;br /&gt;}&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;HTML kısmı ise gene çok basit;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;div class="section"&gt;&lt;h2&gt;&lt;span&gt;ARAMA&lt;/span&gt;&lt;/h2&gt;&lt;/div&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Şimdilik güzel gidiyoruz.&lt;b&gt;saat : 17:35&lt;/b&gt;. Bir kaç kek ve 330ml Coca Cola tükettim.&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Yazı devam edecektir...&lt;/i&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=X3UnUEfS"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=4B2lSB7F"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=xJ0SU22Y"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=fV3rEOK0"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=fV3rEOK0" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/pa6J355eoGA" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/yeni-tasarimin-yapilisi-2-oku/</guid>
  <comments>http://ferruh.mavituna.com/yeni-tasarimin-yapilisi-2-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/yeni-tasarimin-yapilisi-2-oku/</feedburner:origLink></item>
<item>
  <title>.NET Reflection, RCE and Hard Coded Keys</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/ydkikbUwLCs/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 12 Eyl 2008 12:39:54 +0200</pubDate>
  <description>&lt;p&gt;Sometimes you need to extract some data out of another application but the data stored as encrypted. As you might guess generally keys are just hardcoded, but mostly algorithm is custom. Since there is no such a thing as "&lt;em&gt;client-side security&lt;/em&gt;", there are so many ways to do decrypt this data. &lt;/p&gt;  &lt;p&gt;You can go and reverse the code which is decompiling the application and copy, paste then tweak the code to compile. But this can be a real pain when dependencies and obfuscated code comes into the play.  Since new obfuscators taking the advantage of IL tricks, generally it's not easy to use decompiler generated high-level code without heavy modification.&lt;/p&gt;  &lt;p&gt;Unless you are a masochist I'd suggest you to use the application's code to do the job.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Find the decryption point and the DLL,&lt;/li&gt;    &lt;li&gt;Invoke the related decryption function using reflection.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;We use reflection instead of simply referencing the dll because this way it's possible to call any method within any scope such as &lt;strong&gt;&lt;em&gt;private &lt;/em&gt;&lt;/strong&gt;and &lt;strong&gt;&lt;em&gt;friend&lt;/em&gt;&lt;/strong&gt; which wouldn't be possible otherwise. Also it allows us to easily bypass Strong Name restrictions without touching to the original binary. &lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Here is the code:&lt;/strong&gt;&lt;/p&gt;  &lt;div style="border-right: gray 1px solid; padding-right: 4px; border-top: gray 1px solid; padding-left: 4px; font-size: 8pt; padding-bottom: 4px; margin: 20px 0px 10px; overflow: auto; border-left: gray 1px solid; width: 97.5%; cursor: text; max-height: 200px; line-height: 12pt; padding-top: 4px; border-bottom: gray 1px solid; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4"&gt;   &lt;div style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"&gt;     &lt;pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"&gt;&lt;span style="color: #606060"&gt;   1:&lt;/span&gt; &lt;span style="color: #0000ff"&gt;Function&lt;/span&gt; Decrypt(&lt;span style="color: #0000ff"&gt;ByVal&lt;/span&gt; data &lt;span style="color: #0000ff"&gt;As&lt;/span&gt; &lt;span style="color: #0000ff"&gt;String&lt;/span&gt;) &lt;span style="color: #0000ff"&gt;As&lt;/span&gt; &lt;span style="color: #0000ff"&gt;String&lt;/span&gt;&lt;/pre&gt;

    &lt;pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"&gt;&lt;span style="color: #606060"&gt;   2:&lt;/span&gt;     &lt;span style="color: #008000"&gt;'Load Assembly&lt;/span&gt;&lt;/pre&gt;

    &lt;pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"&gt;&lt;span style="color: #606060"&gt;   3:&lt;/span&gt;     &lt;span style="color: #0000ff"&gt;Dim&lt;/span&gt; CustomAssembly &lt;span style="color: #0000ff"&gt;As&lt;/span&gt; &lt;span style="color: #0000ff"&gt;Assembly&lt;/span&gt; = &lt;span style="color: #0000ff"&gt;Assembly&lt;/span&gt;.Load(&lt;span style="color: #006080"&gt;"DLL.To.Load"&lt;/span&gt;)&lt;/pre&gt;

    &lt;pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"&gt;&lt;span style="color: #606060"&gt;   4:&lt;/span&gt;     &lt;span style="color: #0000ff"&gt;Dim&lt;/span&gt; CustomType &lt;span style="color: #0000ff"&gt;As&lt;/span&gt; Type = CustomAssembly.&lt;span style="color: #0000ff"&gt;GetType&lt;/span&gt;(&lt;span style="color: #006080"&gt;"DLL.To.Load.SecretClass"&lt;/span&gt;, &lt;span style="color: #0000ff"&gt;True&lt;/span&gt;, &lt;span style="color: #0000ff"&gt;False&lt;/span&gt;)&lt;/pre&gt;

    &lt;pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"&gt;&lt;span style="color: #606060"&gt;   5:&lt;/span&gt;  &lt;/pre&gt;

    &lt;pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"&gt;&lt;span style="color: #606060"&gt;   6:&lt;/span&gt;     &lt;span style="color: #0000ff"&gt;Dim&lt;/span&gt; CopyObj &lt;span style="color: #0000ff"&gt;As&lt;/span&gt; &lt;span style="color: #0000ff"&gt;Object&lt;/span&gt; = CustomAssembly.CreateInstance(CustomType.FullName)&lt;/pre&gt;

    &lt;pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"&gt;&lt;span style="color: #606060"&gt;   7:&lt;/span&gt;     &lt;span style="color: #0000ff"&gt;Dim&lt;/span&gt; Res &lt;span style="color: #0000ff"&gt;As&lt;/span&gt; &lt;span style="color: #0000ff"&gt;Object&lt;/span&gt; = CustomType.InvokeMember(&lt;span style="color: #006080"&gt;"Decrypt"&lt;/span&gt;, BindingFlags.InvokeMethod, &lt;span style="color: #0000ff"&gt;Nothing&lt;/span&gt;, CopyObj, &lt;span style="color: #0000ff"&gt;New&lt;/span&gt; &lt;span style="color: #0000ff"&gt;Object&lt;/span&gt;() {data})&lt;/pre&gt;

    &lt;pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"&gt;&lt;span style="color: #606060"&gt;   8:&lt;/span&gt;  &lt;/pre&gt;

    &lt;pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: white; border-bottom-style: none"&gt;&lt;span style="color: #606060"&gt;   9:&lt;/span&gt;     &lt;span style="color: #0000ff"&gt;Return&lt;/span&gt; Res.ToString&lt;/pre&gt;

    &lt;pre style="padding-right: 0px; padding-left: 0px; font-size: 8pt; padding-bottom: 0px; margin: 0em; overflow: visible; width: 100%; color: black; border-top-style: none; line-height: 12pt; padding-top: 0px; font-family: consolas, 'Courier New', courier, monospace; border-right-style: none; border-left-style: none; background-color: #f4f4f4; border-bottom-style: none"&gt;&lt;span style="color: #606060"&gt;  10:&lt;/span&gt; &lt;span style="color: #0000ff"&gt;End&lt;/span&gt; Function&lt;/pre&gt;
  &lt;/div&gt;
&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=l1CJLieL"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=9RydfXEE"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=2bka6Wdp"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=xJzouhCw"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=xJzouhCw" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/ydkikbUwLCs" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/net-reflection-rce-and-hard-coded-keys-oku/</guid>
  <comments>http://ferruh.mavituna.com/net-reflection-rce-and-hard-coded-keys-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/net-reflection-rce-and-hard-coded-keys-oku/</feedburner:origLink></item>
<item>
  <title>DRM, Spore ve Korsan Yazılım</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/ErQbPQSr0Iw/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 09 Eyl 2008 00:14:39 +0200</pubDate>
  <description>&lt;p&gt;Daha önceden söylemiştim "&lt;strong&gt;&lt;em&gt;&lt;a href="http://ferruh.mavituna.com/get-a-license-and-then-grab-your-pirated-copy-oku/"&gt;legal yazılım kullanmak zor iş&lt;/a&gt;&lt;/em&gt;&lt;/strong&gt;" diye. EA şimdi Spore' da ve daha önceden de Mass Effect' te aktivasyon sistemi kullanmış. Yani oyun en azından 10 günde bir internetten &lt;a href="http://www.gamingsteve.com/archives/2008/05/maxis-responds-to-the-spore-drm-controversy.php"&gt;kendini onaylamalıymış, aksi takdirde çalışmamaya başlıyormuş&lt;/a&gt;. Ek olarak sadece 3 defa aktivasyona izin veriyormuş.&lt;/p&gt;  &lt;p&gt;Bildiğiniz gibi ben &lt;a href="http://ferruh.mavituna.com/korsan-yazilimsiz-iki-yil-oku/"&gt;korsan yazılıma karşıyım&lt;/a&gt; ama korsan yazılıma karşı olmak &lt;em&gt;salak olmak&lt;/em&gt; anlamına gelmiyor. Bir DVD' nin kopyasını sadece kendiniz için çıkarıyorsanız bile bu işlem bir çok ülkede kanuna aykırı. Şimdi bu oyunlarda da benzer bir durum sözkonusu. Ancak eğer filmin orijinal DVD' sinde bir sorun çıkarsa gidip yeni bir tane mi almanız gerekiyor? &lt;/p&gt;  &lt;p&gt;EA' e göre de oyunu 3 defa kurduktan sonra gidip yeni bir oyun almanız gerekiyor (&lt;em&gt;ya da kendilerini telefon ile arayıp derdinizi anlatmanız&lt;/em&gt;). Bu firmaların dertlerini anlıyorum ancak bu saçma bir durum ve bilinçli bir tüketici olarak iki defa düşünmeden oyunun &lt;em&gt;crack' &lt;/em&gt;ini indirip kurarım -&lt;em&gt;nitekim düzenli olarak yapıyorum&lt;/em&gt;-.&lt;/p&gt;  &lt;p&gt;Benim teorim basit; firmaların bu şekilde önlemlere gitmesi uzun vadede onların işine yaramayacak ve eninde sonunda bundan vazgeçecekler. Çünkü &lt;strong&gt;&lt;em&gt;paranla rezil  olmak&lt;/em&gt;&lt;/strong&gt; tam da bu durum için söylenmiş bir söz.&lt;/p&gt;  &lt;h2&gt;Güzel bir örnek&lt;/h2&gt;  &lt;p&gt;ATV' nin &lt;a href="http://www.atv.com.tr/video/diziler.php"&gt;iste &amp; izle&lt;/a&gt; isimli bütün ATV dizilerini online izleyebileceğiniz bir sistemi var. Aylık fiyatı 15 YTL gibi bir fiyat. Bugün HBO' nun Lost' u web üzerinden HD kalitesinde ücretsiz yayınladığını düşünürseniz bence biraz cüretkar bir deneyim ama o kısım önemli değil. Sonuçta bir hizmet ve bence güzel bir adım, ama...&lt;/p&gt;  &lt;p&gt;Avrupa Yakası son 3 senedir izlediğim tek yerli dizi diyebilirim ve ben de bu yüzden ATV' nin bu sistemine üye oldum. &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;ATV dizileri sadece online izlemenize izin veriyor (&lt;em&gt;ve süper bir internet çıkışları yok&lt;/em&gt;)&lt;/li&gt;    &lt;li&gt;ATV' nin online yayın kalitesi 260*200 gibi bırakın HD' yi NTSC/PAL kalitesine bile yetişmeyen bir kalitede.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Google' da iki tıklama ötemde olan site ise Avrupa Yakası' nı en iyi kalitede download edebileceğim bir formatta sunuyor. Benim çözümüm basit ATV' ye parasını öderim, giderim diğer siteden download ederim. Etik olarak kafam rahat. Çok istiyorlarsa bu akıl almaz hırsızlığım&lt;em&gt;(!) &lt;/em&gt;için beni dava edebilirler.&lt;/p&gt;  &lt;p&gt;Burada not düşmek lazım ATV' nin sitesinde şu slogan yok:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;em&gt;Satın al ve akıl almaz kötü bir kalitede tüm dizileri izle. Ya da youtube' a git onun kalitesi bile bizden iyi.&lt;/em&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=vNbGLfXC"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=aY9HSuwE"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=UfghJsVP"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=o25xLhq6"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=o25xLhq6" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/ErQbPQSr0Iw" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/drm-spore-ve-korsan-yazilim-oku/</guid>
  <comments>http://ferruh.mavituna.com/drm-spore-ve-korsan-yazilim-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/drm-spore-ve-korsan-yazilim-oku/</feedburner:origLink></item>
<item>
  <title>Yeni Tasarımın Yapılışı - I</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/xIT-9zGjKZg/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 08 Eyl 2008 22:09:53 +0200</pubDate>
  <description>&lt;p&gt;&lt;i&gt;Bir süredir &lt;a href="https://ferruh.mavituna.com/yeni-siteye-gecis-oku/"&gt;yeni tasarım yayında&lt;/a&gt;. Yeni tasarımı yaparken bir nevi geliştirme günlüğü tutmuştum. Ne yaptım, neler kötü gitti, neler güzel gitti, hangi kaynakları kullandım vs. gibi. Bu dokümanları parça-parça yayınlamaya başlıyorum. Bu serinin birincisi, çok uzun değil bunun gibi 2-3 bölüm daha var. Bütün seri bittikten sonrada genel olarak ne bekliyordum, ne buldum yazısı yazmaya çalışacağım.&lt;/i&gt;&lt;i&gt;&lt;/i&gt;&lt;/p&gt;  &lt;h4&gt;Gereksinimler&lt;/h4&gt;  &lt;ul&gt;   &lt;li&gt;Temiz ve kullanışlı bir tasarım &lt;/li&gt;    &lt;li&gt;Geçerli XHTML Strict veya Transitional &lt;/li&gt;    &lt;li&gt;Eskisi gibi tablosuz CSS temelli tasarım &lt;/li&gt;    &lt;li&gt;1024*768 ve yukarısı çözünürlüklerde verim &lt;/li&gt;    &lt;li&gt;Ortada “&lt;b&gt;fixed&lt;/b&gt;” 960px layout, bu şekilde okunurluğun daha yüksek olduğunu düşünüyorum &lt;/li&gt;    &lt;li&gt;Geçerli XHTML Strict veya en azından XHTML Transitional kodu olması &lt;/li&gt;    &lt;li&gt;Geçerli CSS 2.1 &lt;/li&gt;    &lt;li&gt;Tüm sitenin UTF-8 olması      &lt;br /&gt;&lt;i&gt;Şu anki sistemde sitenin yarısı UTF-8 ama hepsi değil bu hem teknik sorunlara neden oluyor hem de bazı durumlarda Türkçe karakterlerin doğru gösterilmesine engel oluyor.&lt;/i&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;h4&gt;Ekstra Eklenecek Özellikler&lt;/h4&gt;  &lt;ul&gt;   &lt;li&gt;Tamamen yeni ASP.NET altyapısı, Sistemin bir kısmı zaten ASP.NET ama hepsini ASP.NET’ e geçirmek istiyorum &lt;/li&gt;    &lt;li&gt;Yorumlar için CAPTCHA desteği &lt;/li&gt;    &lt;li&gt;AJAX ile yorumları okuma ve yazma &lt;/li&gt;    &lt;li&gt;Site arşiv sayfaları      &lt;ul&gt;       &lt;li&gt;Tag tabanlı arşiv &lt;/li&gt;        &lt;li&gt;Tarih tabanlı arşiv &lt;/li&gt;        &lt;li&gt;Ana konu tabanlı arşivler          &lt;ul&gt;           &lt;li&gt;Projeler &lt;/li&gt;            &lt;li&gt;Araştırma Dokümanları &lt;/li&gt;            &lt;li&gt;Download &lt;/li&gt;         &lt;/ul&gt;       &lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt;    &lt;li&gt;Yeni yorumlardan e-mail ile haberdar etme &lt;/li&gt;    &lt;li&gt;Trackback gönderme ve kabul etme &lt;/li&gt;    &lt;li&gt;&lt;i&gt;İngilizce arabirim desteği, ikinci adım&lt;/i&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;h3&gt;Tasarım – 06.04.08&lt;/h3&gt;  &lt;p&gt;Ben tasarımcı değilim ama tasarımcı olarak bir geçmişim var. Yeni tasarımdaki amaçlarımdan biri daha okunaklı ve daha temiz, curcuna olmayan bir tasarım sunmaktı. Bir şeye başlamadan önce ilham almak için beğendiğim blogların tasarımlarına ve güzel tasarımları listeleyen ilham sitelerine baktım. Kendi beğendiğim blog sitelerine bakarken komik bir şey farkettim, bu sitelerin hiçbirini aslında ziyaret etmiyorum sadece RSS’ ten okuyorum. Bu da “&lt;b&gt;içerik kraldır&lt;/b&gt;” lafını tekrar onaylıyor. Tabii ki bunu kendime bahane etmiyorum!&lt;/p&gt;  &lt;p&gt;Bu şekilde sağı - solu bir saat kadar dolaştıktan sonra, kendi arşivimdeki eski yaptığım çalışmaları incelemeye başladım. Grafik konularından o kadar uzak kalmışım ki bir şey yapmak çok zor geliyor. O yüzden daha formdayken yaptığım çalışmalardan çalmayı düşünüyordum. Eski PNG dosyaları arasında bir saat kadar harcadıktan sonra ve Fireworks CS3 ile de bir kaç deneme yaptıktan sonra eski materyalleri değiştirip güzel ve basit bir logo çıkardım kendime.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://ferruh.mavituna.com//blogs/upload/WindowsLiveWriter/YeniTasarmnYaplI_10957/clip_image001_2.gif"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="65" alt="clip_image001" src="http://ferruh.mavituna.com//blogs/upload/WindowsLiveWriter/YeniTasarmnYaplI_10957/clip_image001_thumb.gif" width="146" style="float:left"  /&gt;&lt;/a&gt;Ben genelde tasarıma logodan başlarım daha sonra da tüm konsepti logo üzerine kurarım. Bu seferde gene o şekilde yaptım. Soldaki logoyu tasarladıktan sonra, bunun üzerine tasarımı geliştirdim.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://ferruh.mavituna.com//blogs/upload/WindowsLiveWriter/YeniTasarmnYaplI_10957/clip_image001_2.gif"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Önce gazete benzeri bir konsept yakalamaya çalıştım, bu adımda bir kaç rasterize efektli fotografta denedim ama istediğim gibi olmadı, bu sırada daha basit bir aşağıdaki çalışmaya ulaştım.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://ferruh.mavituna.com//blogs/upload/WindowsLiveWriter/YeniTasarmnYaplI_10957/clip_image002_2.gif"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="240" alt="clip_image002" src="http://ferruh.mavituna.com//blogs/upload/WindowsLiveWriter/YeniTasarmnYaplI_10957/clip_image002_thumb.gif" width="163"  /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Ama bu sefer siteyi aşağıdaki gibi, 960px, 2 kolon fixed istiyordum.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://ferruh.mavituna.com//blogs/upload/WindowsLiveWriter/YeniTasarmnYaplI_10957/clip_image003_2.gif"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="210" alt="clip_image003" src="http://ferruh.mavituna.com//blogs/upload/WindowsLiveWriter/YeniTasarmnYaplI_10957/clip_image003_thumb.gif" width="183"  /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Bu şekilde istememin ana nedeni ise orta içeriğin 500px gibi sabit bir şey ile limitleyebilmekti. Dolayısıyla yukarıdaki tasarımı değiştirip, bu şablona uyacak bir hale getirdim. Son zamanlarda wordpress temalarında popüler olan alt kısmı farklı bir renk ile ayırma işlemi de çok hoşuma gittiği için bir de ek bir renk ile footer çalıştım ve ortaya aşağıdaki çıktı.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://ferruh.mavituna.com//blogs/upload/WindowsLiveWriter/YeniTasarmnYaplI_10957/clip_image005_2.jpg"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="200" alt="clip_image005" src="http://ferruh.mavituna.com//blogs/upload/WindowsLiveWriter/YeniTasarmnYaplI_10957/clip_image005_thumb.jpg" width="240"  /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Deneyimli tasarımcılar çoktan farketmiştir istediğim şablon / CSS Layout ile yukarıdaki tasarımı birleştirmede temel bir &lt;b&gt;arka plan&lt;/b&gt; sorunu var. Bu yüzden Logoyu tamamen transparan bir arkaplan ile çalıştım ve header ve footer arka planlarını da yatay olarak tekrar edebilecek bir hale getirdim. Orjinal resimler 1600px uzunluğunda dolayısıyla bir çok monitörde zaten tekrar etmelerine gerek kalmayacak ama tekrar ederlerse de bu tamamen gözükmeyen bir geçiş ile olacak. Basitçe resimlerin soldaki başlangıçları ile sağdaki bitişlerini aynı çizgi üzerinde tuttum. Düz olmadıklarından dolayı bu biraz vakit aldı ama sonunda oldu. Bu işlemi yaparken “&lt;b&gt;Ruler&lt;/b&gt;” ve “&lt;b&gt;Grid&lt;/b&gt;” leri görünür hale getirmek çok işinize yarayacaktır.&lt;/p&gt;  &lt;p&gt;Bütün bunları yapmak ve yukarıdaki hale getirmek yaklaşık 6-7 saat sürdü. Cumartesi öğleden öncem bu işe gitmiş oldu. Pazar sabahı da tasarımdaki son detaylarla oynayıp HTML’ e aktarmaya başladım. &lt;/p&gt;  &lt;p&gt;&lt;i&gt;Bir sonraki yarın yazı Pazar sabahından devam edecek....&lt;/i&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=fBv9oFGW"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=nBYY421Q"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=gHJTpxnK"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=hfPCIubK"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=hfPCIubK" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/xIT-9zGjKZg" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/yeni-tasarimin-yapilisi--oku/</guid>
  <comments>http://ferruh.mavituna.com/yeni-tasarimin-yapilisi--oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/yeni-tasarimin-yapilisi--oku/</feedburner:origLink></item>
<item>
  <title>ASP.NET Güvenliği ve Platform Tasarımı</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/meL6TFIhHg0/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Cum, 05 Eyl 2008 20:01:16 +0200</pubDate>
  <description>&lt;p&gt;Öncelikle genel yapılan geyiklerden birini kestirip atalım:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;Tüm sunucu-taraflı (server-side) diller aynı seviyede güvenlidir, herşey kodu yazan kişiye bağlıdır.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Bunu unutun, yok böyle bir şey. Hemen açıkça söyleyelim mesela ASP.NET tasarımı PHP ye göre çok daha güvenlidir. Şimdi bir çok kişi yorumlara saldırmadan önce yazıya devam edelim. Mesela Struts (&lt;em&gt;dil değil platform/framework&lt;/em&gt;) hatırı sayılır derecede bir çok platformdan daha güvenlidir.&lt;/p&gt;  &lt;p&gt;Her dilde ve platformda güvenli olmayan yazılım geliştirebilirsiniz ama bazı platformlarda güvenli olmayan yazılım geliştirmek çok daha kolay. Şimdi bir dilin - platformun güvenlik noktasında nasıl analiz edilebileceğine bir bakalım.&lt;/p&gt;  &lt;p&gt;Server-Side dillerin Güvenlik Analiz Kriterleri:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Yazılım güvenliği, &lt;strong&gt;platformun kendisinde çıkan açıklar&lt;/strong&gt; (&lt;em&gt;buffer overflow, yanlış çalışan encoding fonksiyonları vs.&lt;/em&gt;) &lt;/li&gt;    &lt;li&gt;Platform tarafından sunulan &lt;strong&gt;güvenlik kütüphaneleri, fonksiyonlar&lt;/strong&gt; &lt;/li&gt;    &lt;li&gt;Platformun dokümantasyon ve eğitimlerin &lt;strong&gt;güvenli yazılım geliştirme pratiklerini teşvik &lt;/strong&gt;ediyor olması. Güvenli kod yazmanın kolay olması &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Güvenli varsayılan ayarlar &lt;/strong&gt;ve fonksiyonlar varsayılan olarak güvenli şekilde çalışması &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Burada bütün platformaları karşılaştırmayacağım zaten farklı platformlardaki teknik yetersizliğimden dolay bunu yapma imkanım da yok ama örnekler verip ASP.NET' in neleri başarılı bir şekilde yaptığını göstermeye çalışacağım.&lt;/p&gt;  &lt;h2&gt;Platformun Kendisinde Çıkan Açıklar&lt;/h2&gt;  &lt;p&gt;Bu tip açıklara şu örnekleri verebiliriz : &lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS07-jul.mspx"&gt;ASP.NET Request Validation Bypass&lt;/a&gt;, &lt;a href="http://www.hardened-php.net/globals-problem"&gt;PHP Global Overwrite&lt;/a&gt;, &lt;a href="http://www.hardened-php.net/hphp/zend_hash_del_key_or_index_vulnerability.html"&gt;PHP Zend Hash Problemleri&lt;/a&gt;, &lt;a href="http://osvdb.org/show/osvdb/24363"&gt;Struts Validation Bypass&lt;/a&gt; vs.&lt;/p&gt;  &lt;p&gt;PHP bu konuda tamamen sabıkalı, &lt;a href="http://www.php-security.org/"&gt;The Month of PHP Bugs&lt;/a&gt; bunu bize gösterdi zaten. Burada söyleyecek pek bir şey yok, ASP.NET in .NET Framework' ü üzerinde geliştirilmiş olması aynı &lt;strong&gt;&lt;em&gt;Java&lt;/em&gt;&lt;/strong&gt; gibi onu &lt;strong&gt;&lt;em&gt;Buffer Overflow&lt;/em&gt; &lt;/strong&gt;ve benzeri ataklardan tamamen korunmasına neden oluyor. Dolayısıyla .NET Framework' ün temelinde bir sorun çıkmadıktan sonra bir dizi güvenlik açığının ASP.NET te görülmesi imkansız hale geliyor.&lt;/p&gt;  &lt;p&gt;Bunun harici foksiyonların kendilerinde çok ciddi sorunlar çıkmadı buna rağmen &lt;em&gt;NULL&lt;/em&gt; karakterler ile string birleştirme operastyonları etkileme gibi açıkları çıktı. Dolayısıyla ASP.NET' te bu konuda mükemmel değil ama çok da kötü değil.&lt;/p&gt;  &lt;h2&gt;Güvenlik Kütüphaneleri ve Fonksiyonlar&lt;/h2&gt;  &lt;p&gt;ASP.NET tasarlandığı gibi kullanıldığında şu sorunların hepsini çözüyor :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;SQL Injection      &lt;br /&gt;Parameterised Query kullanımı       &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;XSS, Cross-site Scripting      &lt;br /&gt;Default olarak control' lerde encoding desteği, Request Validation desteği (&lt;em&gt;bu sadece derinlemesine defans faktörü, sorunun çözümü değil&lt;/em&gt;). &lt;em&gt;Bunlara rağmen ASP.NET' in control encoding desteğinin o kadar mükemmel olmadığını da belirtmek lazım.&lt;/em&gt;       &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;Güvenli Kullanıcı Sistemi (&lt;em&gt;Login/Logout, Role sistemi, şifre güvenliği vs.&lt;/em&gt;)       &lt;br /&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/ms998347.aspx"&gt;ASP.NET Membership&lt;/a&gt; sistemi basit ve güvenli şekilde bir kullanıcı sistemi oluşturmanıza izin veriyor.       &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;CSRF (Cross-site Request Forgery)      &lt;br /&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/system.web.ui.page.viewstateuserkey.aspx"&gt;ViewStateUserKey&lt;/a&gt; ile uygulama CSRF ataklarına karşı güvenli hale getirilebilir.       &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;CRLF Injections      &lt;br /&gt;İç fonksiyonların güvenli olması otomatik olarak CRLF açıklarından (&lt;em&gt;HTTP Splitting) &lt;/em&gt;koruyor. &lt;em&gt;Bazı fonksiyonlarda sorun olsa da en azından genelde güvenli diyebiliriz.&lt;/em&gt;       &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;Parameter Manipulation      &lt;br /&gt;ASP.NET istemci tarafına giden datanın modifiye edilmeden döndüğünü kontrol edebiliyor ama bu aslında pek iyi bir yazılım geliştirme pratiği değil. Eğer istemci tarafına giden datanın aynı olmasını istiyorsanız istemciden gelen parametreyi kullanmaz ve datayı &lt;em&gt;session &lt;/em&gt;yada benzeri bir yerde tutarsınız. Buna rağmen bazı yazılımlar &lt;em&gt;scability &lt;/em&gt;amaçlı buna ihtiyaç duyabiliyorlar.       &lt;br /&gt;      &lt;br /&gt;Ek olarak ASP.NET Validators var, bunlar sayesinde girdi denetimi yapmakta gayet pratik. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Bunun harici güvenlik ile ilgili bir çok hazır fonksiyon ve kütühane sunuyor:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Şifreleme ve Encoding Kütüphaneleri. Ek olarak bu kütüphaneler UTF8 ve UTF8 olmayan data ile de iyi geçiniyorlar. &lt;/li&gt; &lt;/ul&gt;  &lt;h2&gt;Güvenli Yazılım Geliştirmeye Teşvik Etme&lt;/h2&gt;  &lt;p&gt;ASP.NET' in resmi dokümantasyonu güvenliğe çok önem veriyor. Bir çok güvenlik ile ilgili makale ve bu güvenlik özelliklerinin nasıl kullanılacağına dair dokümantasyon sunuyor. Bundan daha da önemlisi örneklerde &lt;em&gt;Parameterised Query&lt;/em&gt; kullanımı gibi güvenli kullanımlar öneriliyor ve gösteriliyor. Bir çok işlem için gerekli fonksiyonlar zaten olduğundan kullanıcıların kendi kodlarını yazması gerekmiyor.&lt;/p&gt;  &lt;h2&gt;Güvenli Varsayılan Ayarlar ve Fonksiyonlar&lt;/h2&gt;  &lt;p&gt;Bu en önemli özelliklerden biri ve Microsoft' un güvenlik devriminden beri çok önemverdiği bir unsur. ASP.NET varsayılan olarak hata mesajlarını göstermiyor, debugging' i aktif hale getirmiyor. &lt;/p&gt;  &lt;p&gt;&lt;em&gt;Response.Redirect&lt;/em&gt; fonksiyonu da varsayılan olarak güvenli fonksiyonlara güzel bir örnek olabilir. Mesela PHP' de sayfa yönlendirme işleminden sonra manuel olarak sayfanın işlemin durdurmanız gerekiyor*. Bunu yapmdığınızda üyelik gerektiren sayfalara şifresiz erişim mümkün olabilir. ASP.NET ise bu fonksiyon varsayılan olarak işlemi durduruyor ama isterseniz ekstra bir parametre ile çağırıp sayafnın işlemesini durdurabiliyorsunuz.&lt;/p&gt;  &lt;p&gt;Bu yazı bir karşılaştırma yazısı değil daha çok güvenli platform geliştirmeye güzel bir örnek olarak ASP.NET' i gösterme amaçlıdır. Şu an hangi penetration tester' a sorarsanız sorun ASP.NET sitelerinin genellemede çok daha güvenli olduğunu söyleyecektir**.&lt;/p&gt;  &lt;h2&gt;Güvenli Kod Yazmak Bunun Neresinde ?&lt;/h2&gt;  &lt;p&gt;Eğer kod güvensiz yazıldıysa maalesef sizi koruyabilecek bir platform henüz keşfedilmedi, ek olarak &lt;strong&gt;&lt;em&gt;mantıksal açıklar &lt;/em&gt;&lt;/strong&gt;da aynı şekilde. Hiç bir yazılım dili ya da platform sizi &lt;a href="http://thedailywtf.com/Comments/Passwords!__Get_Your_Free_Passwords_Here!.aspx"&gt;böyle delice bir şey yapmaktan&lt;/a&gt; alı koyamaz! &lt;/p&gt;  &lt;p&gt; &lt;/p&gt;  &lt;p&gt;&lt;em&gt;* Bunun ana nedeni bu fonksiyonun (header) çok jenerik olması.      &lt;br /&gt;** En azından 50 site üzerinde penetration testing yapıp, değişik platformlarda değişk siteler ile çalıştığını varsayıyorum.       &lt;br /&gt;*** Nihayet uzun bir aradan sonra teorik ama hala teknik bir yazı yazabildim.&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=ThCnHKMQ"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=0Peo08p2"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=bGPnxMgr"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=BQH8rqtN"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=BQH8rqtN" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/meL6TFIhHg0" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/aspnet-guvenligi-ve-platform-tasarimi-oku/</guid>
  <comments>http://ferruh.mavituna.com/aspnet-guvenligi-ve-platform-tasarimi-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/aspnet-guvenligi-ve-platform-tasarimi-oku/</feedburner:origLink></item>
<item>
  <title>Şeytan Yemini ve The Escapists</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/xltz0F_flV8/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Çar, 27 Ağu 2008 19:19:56 +0200</pubDate>
  <description>&lt;p&gt;&lt;em&gt;Bir kaç gün İskoçya - Edinburgh' da olacağım ondan sonra da hafta sonu ufak bir tatile kaçıyoruz. &lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;img alt="Şeytan Yemini" src="http://www.dogankitap.com/images/kapakResimleriBuyuk/seytanYeminiB.jpg" width="150" style="float:left" /&gt;Bu arada bu yolculukları uzun süredir okumak için vakit kolladığım kitaplardan biri olan &lt;a href="http://www.dogankitap.com/kitap.asp?id=926"&gt;Jean-Christophe Grangé' ın Şeytan Yemini&lt;/a&gt; kitabına başlamayı düşünüyorum. Grange' ın bu harici tüm kitaplarını &lt;a href="http://www.librarything.com/catalog/fm"&gt;zaten okunuştum&lt;/a&gt;. Dolayısıyla bunun da süper olduğundan eminim.&lt;/p&gt;  &lt;p&gt;Bu sırada bir hafta kadar önce &lt;a href="http://www.amazon.com/Escapists-Brian-K-Vaughan/dp/1593078315"&gt;The Escapists&lt;/a&gt;' i bitirdim. Süper bir çizgi roman (&lt;em&gt;daha doğrusu graphic novel&lt;/em&gt;) değil ama fena da değildi. Bu aralar biraz nostalji yapıyorum ve nedense içimde ciddi bir çizgi roman okuma hissi var. Listemde de Hellboy v1, Watchmen, The Umbrella Academy gibi kitaplar var. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.darkhorse.com/Books/Previews/14-488"&gt;&lt;img height="237" src="http://images.darkhorse.com/covers/300/14/14488.jpg" width="154" align="right" /&gt;&lt;/a&gt;Dönünce bir kaç kitap ve programlama konusunda yazmayı planlıyorum. Bir de 10 sayfadan uzun bir tasarım dizisi yazısı var. Yeni siteyi yapmaya başladığımdan bu yana aldığım notlar ve site geliştirme süreci. Onu da yayınlanabilir formata getiririr getirmez 3-4 blog postu olarak yayınlamaya çalışacağım.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Şehir dışında olacağımdan bu hafta pek bir şey yazamayabilirim ve yorum onayları biraz gecikebilir.&lt;/em&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=M67fTiqT"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=bE4sUKj6"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=s18vHLDG"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=jEfnQjWO"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=jEfnQjWO" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/xltz0F_flV8" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/seytan-yemini-ve-the-escapists-oku/</guid>
  <comments>http://ferruh.mavituna.com/seytan-yemini-ve-the-escapists-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/seytan-yemini-ve-the-escapists-oku/</feedburner:origLink></item>
<item>
  <title><img src="/mg/icons/star.gif" alt="Süper Makale" class="abs" /> White Papers</title>
  <link>http://feedproxy.google.com/~r/fmavituna/~3/BeRmiHwJFL8/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Pzt, 25 Ağu 2008 03:56:28 +0200</pubDate>
  <description>&lt;p&gt;&lt;em&gt;Some of my published white papers in chronological order.&lt;/em&gt;&lt;/p&gt;  &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/internette-kimlik-gizleme-ip-gizlemek-ip-gizleme-oku/"&gt;Hiding your identity in the Internet&lt;/a&gt; (&lt;i&gt;Turkish&lt;/i&gt;) - &lt;em&gt;26.04.2003&lt;/em&gt; &lt;/li&gt;  &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/small-xss-paper-dangerous-href-attributes-which-don-t-have-quotes-oku/"&gt;Small XSS Paper&lt;/a&gt; - 28.07.2004     &lt;br /&gt;Potentially the first paper ever talks about detecting and exploiting XSS vulnerabilities in HTML attributes and Javascript blocks.     &lt;br /&gt;&lt;/li&gt;  &lt;li&gt;&lt;a href="http://turk.internet.com/haber/yazigoster.php3?yaziid=10463"&gt;A Practical Guide to PGP&lt;/a&gt; (&lt;i&gt;Turkish&lt;/i&gt;) - &lt;em&gt;09.01.2005&lt;/em&gt;     &lt;br /&gt;Practical introduction to PGP, explains basic of PGP with some real world examples.     &lt;br /&gt;&lt;/li&gt;  &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/kablosuz-aglara-saldiri-ve-defans-oku/"&gt;Attacking and Defending Wireless Networks&lt;/a&gt; (&lt;i&gt;Turkish&lt;/i&gt;) - &lt;em&gt;25.12.2005&lt;/em&gt;     &lt;br /&gt;A Highly detailed document about attacking and defending wireless network.     &lt;br /&gt;&lt;/li&gt;  &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/"&gt;SQL Injection Cheat Sheet&lt;/a&gt; - &lt;em&gt;15.03.2007&lt;/em&gt;     &lt;br /&gt;The most comprehensive SQL Injection Cheat Sheet, includes lots of detailed information about SQL injection methods and covers several different databases. Translated into Japanese, Published in "&lt;em&gt;&lt;a href="http://www.byakuya-shobo.co.jp/hj/"&gt;Hacker Japan&lt;/a&gt;" Issue 05.2007&lt;/em&gt;.     &lt;br /&gt;&lt;/li&gt;  &lt;li&gt;&lt;a href="http://labs.portcullis.co.uk/content/xss-tunnelling/"&gt;XSS Tunnelling&lt;/a&gt; - &lt;em&gt;10.07.2007 &lt;/em&gt;    &lt;br /&gt;Cutting edge research about exploitation of XSS vulnerabilities. Explains the implementation and idea of tunnelling HTTP traffic through XSS channels to bypass several restrictions and gain a total control over the victim's session.     &lt;br /&gt;&lt;/li&gt;  &lt;li&gt;&lt;a href="https://labs.portcullis.co.uk/application/deep-blind-sql-injection/"&gt;Deep Blind SQL Injection&lt;/a&gt; - &lt;em&gt;26.10.2007&lt;/em&gt;     &lt;br /&gt;A new way to exploit Blind SQL Injections which allows attacker to get 16+ different answers at a time from Blind SQL Injections instead of 2 (&lt;em&gt;true or false&lt;/em&gt;). Also it's implemented in &lt;a href="https://labs.portcullis.co.uk/application/bsql-hacker/"&gt;BSQL Hacker&lt;/a&gt;.     &lt;br /&gt;&lt;/li&gt;  &lt;li&gt;&lt;a href="http://labs.portcullis.co.uk/application/dos-attacks-using-sql-wildcards/"&gt;SQL Wildcard Attacks&lt;/a&gt; - &lt;em&gt;12.05.2008&lt;/em&gt;     &lt;br /&gt;A new attack vector against web applications and databases. Affects more than 70% of web applications with an MS SQL Server database. &lt;em&gt;This attack is now documented in the &lt;/em&gt;&lt;a href="http://www.owasp.org/index.php/Testing_for_SQL_Wildcard_Attacks"&gt;&lt;em&gt;OWASP Testing Guide v3&lt;/em&gt;&lt;/a&gt;&lt;em&gt; as well.&lt;/em&gt;     &lt;br /&gt;&lt;/li&gt;  &lt;li&gt;&lt;a href="http://ferruh.mavituna.com/ssl-implementation-security-faq-oku/"&gt;SSL Implementation Security FAQ&lt;/a&gt; - &lt;em&gt;14.05.2008&lt;/em&gt;     &lt;br /&gt;Quite comprehensive FAQ for common SSL implementation security pitfalls. &lt;/li&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=2RGl7DQ8"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=qgUgALoe"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=Hcnc9jA4"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/fmavituna?a=cSA4V4Zl"&gt;&lt;img src="http://feeds.feedburner.com/~f/fmavituna?i=cSA4V4Zl" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/fmavituna/~4/BeRmiHwJFL8" height="1" width="1"/&gt;</description>
  <guid isPermaLink="false">http://ferruh.mavituna.com/white-papers-oku/</guid>
  <comments>http://ferruh.mavituna.com/white-papers-oku/#comments</comments>
<feedburner:origLink>http://ferruh.mavituna.com/white-papers-oku/</feedburner:origLink></item>
</channel>
</rss>

