in Kriptoloji ve Bilgi Güvenliği

Bir güvenlik açığının bize öğrettikleri

OpenSSL kütüphanesinin belirli versiyonlarının etkilendiği Nisan 2014’te duyurulan HeartBleed güvenlik açığı üzerine çok konuşuldu ve herkes harıl harıl sunucularını güncellemeye ve parolalarını değiştirme işine girişti. Bu güvenlik açığı göz önünde bulundurularak “Please Put OpenSSL Out of Its Misery” başlıklı yazı okunduğunda aslında günümüzde herhangi bir bilgisayar ağının güvenliğinin sağlanmasının ne kadar çok parametreye (kriptografi algoritmaları

, yazılan kod, derleyici, işletim sistemi çekirdeği vb.) bağlı olduğunu farkediyor insan. Tabii ki bu yazıda da sertifika otoritelerini eleştirmekten geri durmamış yazar ve örnek olarak da TURKTRUST’ı vermesi manidar olmuş.

Write a Comment

Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.