Yusuf İpek
Yusuf İpek

🪛 Gigabyte Anakartlarda Arka Kapı Keşfedildi! - Hafta 22/2023

Yusuf İpek – 4 Haziran 2023 Websitesinde oku →

Herkese günaydın! Bugün 4 Haziran 2023 ve Haziran ayındaki ilk bültenimize hoş geldiniz!

Bu hafta Gigabyte anakartlarında arka kapı ortaya çıkıyor, Kali varsayılan olarak Pipewire kullanıyor, Rusya istihbaratına göre Apple bilerek sıfır gün açığı yerleştiriyor. Haberlerin detayları ve daha fazlası aşağıda sizlerle. Keyifli okumalar!

🐧 Özgür Yazılım

💻 Kali 2023.2 sürümüyle Pipewire'a geçiyor. Varsayılan olarak Pulseaudio kullanan kaç dağıtım kaldı merak ediyorum. Aynı zamanda XFCE versiyonuna Gtkhash eklentisini getiriyor, böylece bir dosyanın hash değerini hızlıca kontrol edebiliyorsunuz ve GNOME'un sürümü 44'e yükseltilip tiling assistant adında bir eklenti ekleniyor.

Kali Linux 2023.2 Brings PipeWire Support to Xfce Edition, Overhauls i3 Desktop - 9to5Linux
Kali Linux 2023.2 ethical hacking distro is now available for download with PipeWire support to the Xfce edition and overhauled i3 desktop.

🦀 Ubuntu ekibi Snapleri kullanarak değiştirilemez bir işletim sistemi yapmayı düşünüyorlar. Bu aralar Vanilla OS, Fedora Silverblue, Opensuse MicroOS gibi sistemler gitgide daha meşhur oluyor. Ubuntu normalde masaüstü kullanıcılarına yönelik yenilikler yapmıyordu ama bakalım sadece Snaplerle çalışan bir dağıtım nasıl olur?

Canonical: We Are Excited to Explore the Idea of a Fully Containerized, Immutable Ubuntu Desktop - 9to5Linux
Canonical says that it’s excited to explore the idea of a fully containerized and immutable Ubuntu desktop in the near future.

👣 GNOME 44.2 yayınlandı. Normalde teknoloji raporunda küçük sürüm değişikliklerini pek paylaşmıyorum ama bu sürümde GNOME mağazasının arka planda fazla CPU kullanımını engellediler. İşin komik yanıysa CPU kullanımı yükleme simgesinden dolayı oluşuyormuş.

GNOME 44.2 Released with Fixes for GNOME Software, Nautilus, and More - 9to5Linux
GNOME 44.2 desktop environment is now available with more bug fixes and minor improvements to various components and apps.

🥈 Fedora Silverblue'nun websitesi yenilendi. Daha anlaşılır ve modern gözüküyor. Önceki siteye girdiğinizde son kullanıcıyı çekecek bir şey yoktu.

Fedora Silverblue | The Fedora Project
An immutable variant looks, feels, and behaves just like a regular desktop operating system, but your updates are delivered as full images of a working system. This makes every installation identical to every other, and it will never change while in use. What’s more, Silverblue will always keep an o…

🐧 Linux ana çekirdeğinde kullanılan CFS işlemci zamanlayıcısı EEVDF ile değiştirilmek isteniyor. Son zamanlarda benim de sık duyduğum bir işlemci zamanlayıcısı bu. Hatta CachyOS varsayılan olarak buna geçti. Yapılan testlere göre CFS'den daha da iyi performans veriyor. Bakalım ana çekirdekte varsayılan olabilecek mi?

Updated EEVDF Linux CPU Scheduler Patches Posted That Plan To Replace CFS
Intel engineer Peter Zijlstra on Wednesday posted the latest patches for the EEVDF scheduler, the Earliest Eligible Virtual Deadline First approach that is based on a research paper from the late 90’s

🦁 Brave tarayıcısına dikey sekmeler özelliği geldi. Dilerseniz sekmeleri üst tarafdan sola alabileceksiniz. Bende bir aralar dikey sekmeleri çok seviyordum. Belki deneyebilirim.

Brave browser now features vertical tabs for desktop users, maximizing on-screen space | Brave Browser
Brave’s vertical tabs feature is now available for Windows, macOS, and Linux users to experience a new way to manage open tabs.

🤖 Yapay Zeka

🇺🇸 ABD'de bir avukat davaya hazırlanırken yapay zeka kullandı ve duruşma esnasında referans verdiği davalardan birisi sahte çıktı. Bu da dava da soruna yol açtı anlayacağınız üzere. ChatGPT'den aldığınız kaynakları kontrol etmeyi unutmayın.

Lawyer ‘Greatly Regrets’ Relying on ChatGPT After Filing Motion Citing Six Non-Existent Cases - Slashdot
The judge’s opinion noted the plaintiff’s counsel had submitted a motion to dismiss “replete with citations to non-existent cases... Six of the submitted cases appear to be bogus judicial decisions with bogus quotes and bogus internal citations... The bogus ‘Varghese’ decision contains internal cit…

🇯🇵 Japonya devleti, YZ eğitirken kullanılan telifli içeriklerde sıkıntı olmadığına kanaat getirdi. Bireysel veya kar amacı için eğitiyor olsanız bile telif haklı içerikleri kullanabilirsiniz. En azından Japonya sınırları içinde böyle. Birçok ülkede böyle keskin bir yasa veya izin yok. Diğer devletler izin vermezse de onların YZ'ları Japonya'ya göre daha geri kalabilir. Bakalım neler olacak?

Japan Goes All In: Copyright Doesn’t Apply To AI Training
Training data can be used “regardless of whether it is for non-profit or commercial purposes, whether it is an act other than reproduction, or whether it is content obtained from illegal sites or otherwise.”

🦿 Asus'ta yapay zeka işine el atıyor. NVIDIA kartlarıyla GPT 3.5'e denk olduğunu iddia ettikleri Formosa adındaki kendi modellerini kullanacaklar. Yalnız Asus'un hedefi son kullanıcıdan ziyade şirketler. Tayvan'dan başlayıp dünyaya açılmak istiyorlar.

Asus will offer local ChatGPT-style AI servers for office use
“AFS Appliance” will avoid the cloud and place an AI language model on premises.

🔒 Güvenlik

🤐 Zip alan adını kullanan oltalama saldırıları artmaya başladı. SMS ve e-posta yollarıyla insanların zararlı yazılım indirmesine neden oluyorlar. Dikkatli olmanızı tavsiye ediyorum.

Clever ‘File Archiver In The Browser’ phishing trick uses ZIP domains
A new ‘File Archivers in the Browser’ phishing kit abuses ZIP domains by displaying fake WinRAR or Windows File Explorer windows in the browser to convince users to launch malicious files.

📱 Play Store'da var olan bir uygulama kullanıcının izni olmadan her 15 dakikada bir gizlice 1 dakikalık ses kaydı alıyor. Bu uygulama mağazadan kaldırıldı ancak bu tarz haberleri özellikle koymamın nedeni, her zaman söylediğim gibi ne indirdiğinize dikkat edin ve mümkünse özgür yazılım alternatifleri kullanın.

Gizlice ses kayıtları alan Android uygulaması, Google Play Store’dan kaldırıldı
Android ekosisteminin popüler ses ve ekran kaydetme uygulamalarından biri olan iRecorder — Screen Recorder, kullanıcılarından herhangi bir izin almadan belli aralıklarla ses kaydı alıyor.

🖥️ Gigabyte'ın piyasaya çıkardığı milyonlarca anakartta bir arka kapı keşfedildi. Bilgisayarınızı başlatır başlatmaz anakart bir yazılım indirip, yazılımı çalıştırıyor. Bu ortaya çıktıktan sonra yapılan açıklamada, yazılımın amacının anakartı güncel tutmak olduğu söylense de bunu çok kötü bir şekilde yaptığı aşikar. Herhangi bir şekilde dijital imza onaylaması yok. MITM saldırılarına tamamen açık. Muhtemelen ilerleyen günlerde bu yazılımı engellemek için bir güncelleme çıkar ama bu dakikadan sonra Gigabyte büyük güven kaybetti.

Millions of PC Motherboards Were Sold With a Firmware Backdoor
Hidden code in hundreds of models of Gigabyte motherboards invisibly and insecurely downloads programs—a feature ripe for abuse, researchers say.

🦠 Kaspersky'ın açıklamasına göre kendi ağındaki bazı iPhone'lar iMessage üzerinden sıfır gün açığı kullanarak hacklendi. Bu açıklar size sadece bir mesaj gelmesiyle oluyor ve herhangi bir şeye tıklamanıza bile gerek kalmıyor. Rusya'nın istihbaratına göre Apple, NSA ile anlaşarak bu açığı arka kapı olarak ekledi. Böylece Rusya, Çin gibi ülkelerdeki devlet çalışanlarının telefonları ele geçirebildi. Applesa bu iddiaları yalanlıyor. Tekrar söylüyorum bu yüzden özgür yazılımı tercih etmeliyiz. Özgür yazılımlarda sıfır gün açığı olmaz demek değil ama en azından bilinçli yerleştirilip yerleştirilmediğini anında anlayabilirsiniz.

Russia Says US Hacked Thousands of iPhones in iOS Zero-Click Attacks - Slashdot
Russian cybersecurity firm Kaspersky says some iPhones on its network were hacked using an iOS vulnerability that installed malware via iMessage zero-click exploits. From a report: The delivery of the message exploits a vulnerability that leads to code execution without requiring any user interactio…

🇩🇪 Alman devlet websitelerinde "Security.txt" dosyası zorunlu hale getirildi. Security.txt bir açığın bulunması durumunda acil olarak kimlere ulaşılması gerektiğini içeren bir dosya. Eğer ki beyaz şapkalı hackerlar bir açık bulurlarsa hemen yetkililerle iletişime geçebilecekler. Mantıklı bir uygulama bence.

🎮 Oyun

🐬 Dolphin emülatörü Nintendo oyunlarınızı bilgisayarınızda oynamanızı sağlıyor. Dolphin, Steam'e gelecekti ama Nintendo'dan gelene telif ihlali nedeniyle yayınlanması durduruldu. Eğer ki Steam'e gelseydi en çok Steam Deck kullanıcıları yararlanacaktı. Steam'e gelse de gelmese de cihazınıza kurup oynayabiliyorsunuz ama daha hızlı erişmenize olanak sağlayacaktı.

Dolphin on Steam Indefinitely Postponed
It is with much disappointment that we have to announce that the Dolphin on Steam release has been indefinitely postponed. We were notified by Valve that Nintendo has issued a DMCA against Dolphin’s Steam page, and have removed Dolphin from Steam until the matter is settled. We are currently investi…

🦸 Heroic Launcher'ın 2.8.0 sürümüne DLC'leri kolayca kontrol etmenizi sağlayan yeni bir özellik eklendi. Aynı zamanda tarayıcıdan oyun veya uygulama da ekleyebiliyorsunuz. Örneğin Xbox Cloud veya Geforce NOW oyunlarınızı Heroic'ten oynayabilirsiniz.

Heroic Games Launcher 2.8.0 adds a DLC manager for Epic Games, side-loading browser apps
Heroic Games Launcher, my favourite way to get Epic Games and GOG on Steam Deck and desktop Linux released v2.8.0 with some great new features - here’s a run over what’s new and improved.

📰 Bahsetmeye Değer Haberler

🧠 Elon Musk'ın beyin implant şirketi NeuroLink insan deneyleri için FDA'den onay aldı. 2022 yılında red yemişlerdi. Elon Musk'a göre implantlar ileride genel olarak halka açılacak ve satılacak. Beyninize çip taktırmak ister miydiniz?

Neuralink gets FDA approval for ‘in-human’ trials of its brain-computer interface
Elon Musk’s Neuralink says it finally has the go-ahead from the U.S. Food and Drug Administration to conduct human trials for its brain-computer interface (BCI) device.

💬 Whatsapp kullanıcı adı ve ekran paylaşımı özelliklerini getirecek. Kullanıcı adı özelliği gelmesi çok güzel olur. Telefon numaranızı vermeden de sohbet edebileceksiniz. Telefonda ekran paylaşımıysa benim için çok önemli değil açıkçası ama birçok kişiye yardımcı olabilir.

WhatsApp, kullanıcı adı ve ekran paylaşımı özellikleri üzerinde çalışıyor
Kullanıcı adı özelliği, kullanıcıların hesaplarına bağlayabilecekleri bir kullanıcı adı seçmesini sağlarken, ekran paylaşımı düğmesi ise video aramalarda kullanıcıların karşılıklı olarak ekranlarındaki içerikleri paylaşmasına destek oluyor.

💰 NVIDIA'nın değeri 1 Trilyon doları buldu. Yapay zekadan dolayı ekran kartları çok daha önemli bir hal aldı biliyorsunuz. Karşılaştırma yapmak içinn Meta'nın şu an ki değeri 670 milyar dolar civarında. NVIDIA, artık Apple, Microsoft ve Amazon arasında yer alıyor.

Nvidia Hits $1 Trillion in Market Value on Booming AI Demand - Slashdot
Nvidia on Tuesday became the first chipmaker to join the trillion-dollar club, as the company bets on a surge in demand for its AI chips that power chatbot sensation ChatGPT and many other applications. From a report: The gaming and AI chip company’s shares rose 4.2%. Taiwan Semiconductor Manufactur…

🔒 Ünlü torrent sitesi RARBG kapandı. Covid ve savaştan ötürü artık giderleri karşılayamıyorlarmış. Burada korsan kullanımı tavsiye etmiyoruz ama RARBG dünyadaki en çok kullanılan torrent platformlarından birisiydi ve kapanışı birçok insan için problem olacak.

Iconic Torrent Site RARBG Shuts Down, All Content Releases Stop * TorrentFreak
RARBG, one of the world’s largest torrent sites, has announced “farewell” to its millions of users, marking the and of an era.

🇯🇵 Japonya'da, Macquarie Üniversitesinin yaptığı bir çalışmada fiber kablolarla saniyede 1.7 Petabit hıza ulaşıldı. Bu da 217 TB hıza denk geliyor. Bizim evdeki kablolarla da teknik olarak 1 GB hız geliyor ama Türk Telekom gibi ileri görüşlü bir firma var olduğu için maalesef o hızı kullanamıyoruz. Umarım bir 10 sene sonra kullanıma açacaklar.

Fastest industry standard optical fiber: 1.7 Petabits, equal to more than 10 million home broadband connections. Invented in Japan with Macquarie University support
An optical fiber about the thickness of a human hair can now carry the equivalent of more than 10 million fast home internet connections running at full capacity.

🪟 Windows'un beta güncellemesinde telefon fotoğraflarınızı, dosya gezgininizde görebiliyorsunuz. İlk tıklamada bir QR kod çıkıyor ve eşleşme yapıldıktan sonra bilgisayarınızda anlık olarak galerinize erişebiliyorsunuz.

Windows 11 will let you view phone photos in File Explorer
Microsoft is now rolling out a new Windows 11 dev build allowing Insiders to view their phone’s camera roll in the File Explorer Gallery.

📺 Ne İzliyorum?

🎯 STEAM DECK 'i AÇTIM BAKTIM KURCALADIM

Panda'dan Steam Deck incelemesi. Uzun süredir bildiğimiz oyuncuların elinde Steam Deck'i görmek güzel. Panda'yı da umarım bir gün Yusuf Show'a alırız.

 

📱 Why I deleted GrapheneOS

Louis Rossmann neden GrapheneOS'i sildiğini anlatıyor. Proje hakkında zaten Techlore'un videosunu izledikten sonra şüphelerim oluşmuştu. Bu video da üstüne krema oldu.

 

✂️ Editing an Interview, Video Podcast or Zoom call using MULTICAM in Davinci Resolve 17 FREE

MrAlexTech'in eski bir videosu ama Yusuf Show'daki sohbetleri nasıl daha renkli ve eğlenceli yapabilirim derken bu videoyu buldum. Röportaj ve sohbet videoları yapacaklar izleyebilirler.

 

📚 Ne Okuyorum?

📱 How to Stare at Your Phone Without Losing Your Soul

Telefon bağımlılığını ölçerken, ekrana ne kadar baktığınız önemli mi değil mi? Konu hakkında farklı bir bakış açısı.

How to Stare at Your Phone Without Losing Your Soul
How many hours per day can you stare at your phone before you qualify for a 12-step program? Eight? Four? Twenty? One?Here’s the truth: Screen time doesn’t ...

📓 Notes apps are where ideas go to die. And that’s good.

Not uygulamaları yaratıcılığımızı öldürüyor mu?

Notes apps are where ideas go to die. And that’s good. · Reproof
Insurance for your mind.

🎥 Ne Üretiyorum?

Bu haftaki ilk videomuzda bana gelen bazı eleştiriler hakkında konuşuyorum.

 

İkinci videomuzdaysa Prototürk'ü kanalda ağırlıyoruz ve sohbet ediyoruz.

 

💽 Haftanın Yazılımı

Bu haftanın yazılımını yalan söylemeyeyim ben pek kullanmıyorum ama çizgi roman/manga seven arkadaşlarımızın kullanmak isteyeceğinden eminim. Yazılımın adı Komikku.

Çevrimiçi ve çevrim dışı olarak manga veya çizgi roman okumanıza olanak sağlıyor.

Hem en sevdiğiniz çizgi romanları takip edebiliyorsunuz hem de güzel bir arayüzden okuyorsunuz!

Flatpak olarak indirebilirsiniz:

Komikku | Flathub
Read your favorite manga

Bu haftaki bültenin de sonuna geldik dostlar. Herkese keyifli bir hafta sonu diliyorum. Bir sonraki yazımızda görüşmek üzere, hoşça kalın!