Yusuf İpek
Yusuf İpek

🪟 Windows 12 ile Abonelik Sistemi Gelebilir! - Hafta 41/2023

Yusuf İpek – 15 Ekim 2023 Websitesinde oku →

Herkese selamlar dostlar, yeni bir bültene hoş geldiniz! Bugün 15 Ekim 2023.

Bültende bu hafta Ubuntu 23.10 yayınlanıyor, yeni bir sıfır gün açığı yüzünden DDOS rekoru kırılıyor ve Windows 12'nin abonelik sistemine geçebileceğine dair iddialar ortaya çıkıyor.

Hepsi ve daha fazlası aşağıda sizlerle!

🐧 Özgür Yazılım

GNOME'dan X11 desteği kalkabilir. Yani eninde sonunda kalkacaktı ama GNOME ana deposunda bir issue açılmış ve X11'i kaldıralım demişler. Birçok insan erken olduğunu düşünüyor. Bana nedense uzun süredir Wayland kullanan birisi olarak o kadar erken gelmedi ama belki 1 yıl daha beklenilebilir her şeyin oturması için.

GNOME Merge Requests Opened That Would Drop X.Org Session Support
A set of merge requests were opened that would effectively drop X.Org (X11) session support for the GNOME desktop and once that code is removed making it a Wayland-only desktop environment.

AMD ekran kartları için AV1 encoding Linux'a geliyor. Bu kodek bildiğiniz üzere açık kaynak ve muhtemelen ileride ana standart kodek olacak. Desteğin gelmesi güzel.

Higher Quality AV1 Video Encoding Now Available For Radeon Graphics On Linux - Slashdot
Michael Larabel reports via Phoronix: For those making use of GPU-accelerated AV1 video encoding with the latest AMD Radeon graphics hardware on Linux, the upcoming Mesa 23.3 release will support the high-quality AV1 preset for offering higher quality encodes. Merged this week to Mesa 23.3 are the…

Ubuntu 23.10 yayınlandı. Bu sürümde Linux 6.5 çekirdeği ve GNOME 45 geliyor. Kullanıcılar kurulum esnasında dilerse ZFS kurulmu da yapabilecekler. Son olarak TPM 2.0 destekleyen cihazlarda şifrelenmiş diskinizi şifreniz olmadan açmanıza olanak sağlayan bir özellik gelmiş, muhtemelen biyometrik verinizle açmanıza olanak sağlıyor. Güzel gelişmeler.

Ubuntu 23.10 (Mantic Minotaur) Officially Released with Linux 6.5 and GNOME 45 - 9to5Linux
Ubuntu 23.10 (Mantic Minotaur) has been officially released and it’s now available for download powered by Linux kernel 6.5 and GNOME 45.

🤖 Yapay Zeka

21 yaşında olan ve Kraliçe Elizabeth'i öldürmeye çalışan kişi 9 yıl ceza yedi. Suikast girişiminin yapay zeka tarafından teşvik edildiği ortaya çıktı. Sohbet etme tipindeki bir YZ ile konuşurken çocuk botla romantik bir ilişkiye girmiş ve planlarını söylediğinde YZ'da teşvik etmiş. Şimdi bunlar yeni yeni ortaya çıkıyor bakalım ileride neler duyacağız? İnsanlar yalnızlığını YZ ile gidermesinin çok sağlıklı olmadığını görüyoruz. En azından şimdilik...

AI chatbot encouraged man to kill the Queen, court hears
21-year-old jailed for nine years after he was egged on by Replika bot

Hindistan'daki bir girişimci çağrı merkezindeki 27 işçiyi kovdu ve ChatGPT ile yerini değiştirdi. Bunu ilk başta test etmiş ve daha iyi sonuç verdiğini düşündüğü için böyle yapmış. Bana da zamanla birçok çağrı merkezindeki işçinin işine son verilir gibi geliyor. Özellikle şirketinizin rehberleriyle YZ'ya fine-tuning yaptığınızda daha iyi olabilir. Tabii bu maalesef sektörde çalışan birçok insan için kötü bir haber.

Business owner ‘hires’ ChatGPT for customer service, then fires the humans
Experts divided on whether a new wave of call centre automation will make for better jobs for people, or merely throw millions out of work

Yapılan tahminlere göre Microsoft, Github Copilot'tan kullanıcı başına 20 dolar zarar ediyor. Normalde Copilot'ın 10 dolar olduğunu biliyoruz. Bu da demek oluyor ki standart bir kullanıcının en az 30 dolar ödemesi lazım. Bir de şimdi ChatGPT, Bing ve Bard'ı düşünün. Bunlar ücretsiz. Big Tech, YZ nedeniyle büyük para kaybediyor gibi ama bunu kâra çevirebilecekler mi esas soru işareti bu.

So far, AI hasn’t been profitable for Big Tech
Microsoft loses around $20 per user per month on GitHub Copilot, according to the WSJ.

Adobe, Firefly 2 modelini çıkardı ve ilk çıkan sonucu düzenlemenize olanak sağlayan bir özellik geldi. Ayrıca metinden vektör resim özelliği de gelmiş. Firefly'ı hem tarayıcıdan hem de Adobe ürünlerinden kullanabiliyorsunuz.

Adobe’s AI image generators get beefy updates, including vector graphics
Firefly 2 improves detail, Firefly Vector generates scalable vectors from a prompt.

Adobe bütün AI ile üretilen içeriklerde kullanılması gereken bir simge yayınladı. Yani diyor ki AI ile bir şey ürettiysen bu simgeyi kullan. Bir standart oluşturmaya çalışıyor. Sadece kendi başına değil başka YZ'da rol oynayan şirketler de işin içine dahil ama bu ne kadar işe yarar, gerçekten insanlar kullanır mı soru işareti. Bana kullanılmaz gibi geldi.

Adobe launches new symbol to tag AI-generated content—but will anyone use it?
New icon, metadata seek to illuminate origins of content—AI-generated or otherwise.

Google'a deneysel olarak gelen bir özellikle birlikte arama barından resim üretebileceksiniz. Yani bana çimenler arasında koşan bir at çiz dediğinizde size öyle bir resim üretecek. Bing'den fazla geri kalmak istemiyorlar gibi.

You can now generate AI images directly in the Google Search bar
As long as you’ve opted-in to Google SGE, the search bar will double as a generative AI image prompt.

🔒 Güvenlik

Genetiğiniz hakkında detaylara ulaşmanızı sağlayan 23andMe'nin veri tabanı sızdırıldı. Belki Evrim Ağacı'nın yaptığı videoyu hatırlayanlar olacaktır. Çağrı abinin veriler gitti yani muhtemelen, geçmiş olsun. Bu veriler bir çalışanın kullanıcı bilgileri sayesinde çalınabilmiş. Sistemde sorun yok diyorlar ama her ne olursa olsun veriler sızdı ve satışta.

Genetics firm 23andMe says user data stolen in credential stuffing attack
23andMe has confirmed to BleepingComputer that it is aware of user data from its platform circulating on hacker forums and attributes the leak to a credential-stuffing attack.

Yapılan bir araştırmaya göre Android TV kutuları arka kapı yazılımları yüklenerek geliyor. Yani siz bu cihazları kullanırken arka planda sizin verilerinizi çalabilir, birilerine DDOS atabilir veya farklı zararlı işlemler yapabilir. Dolayısıyla bu tarz cihazlar alırken dikkatli olun.

Thousands of Android devices come with unkillable backdoor preinstalled
Somehow, advanced Triada malware was added to devices before reaching resellers.

GNOME'da çıkan bir açık .cue dosyasını bilgisayarınıza indirdiğinizde dosya içerisindeki kodun anında çalışmasına neden oluyor. Bu açık GNOME'un dosyaları indekslemesinden ve libcue kütüphanesinden dolayı geliyor. Gerçi ben hayatımda hiç .cue dosyası indirmedim ama ne olur ne olmaz GNOME kullanıcıları güncellemelerini yapsınlar.

GNOME Linux systems exposed to RCE attacks via file downloads
A memory corruption vulnerability in the open-source libcue library can let attackers execute arbitrary code on GNOME Linux systems.

HTTP/2 protokolünde keşfedilen bir sıfır gün açığı nedeniyle Cloudflare, Amazon ve Google geçtiğimiz aylarda çok büyük DDOS saldırılarına maruz kaldı. Bu açık nedeniyle 20 bin bilgisayarlık küçük bir botnet bile çok büyük hasarlar verebiliyor. Google saniyede 398 milyon isteği engellediğini açıkladı ve bu da şu ana kadarki en büyük DDOS saldırısı. Henüz bunu engelleyebilmek için bir çözüm geliştirilmedi ve yetkililer şu anki DDOS teknolojilerini maksimum seviyede kullanarak önlemeye çalışıyorlar. Cloudflare en son çare olarak HTTP/2 protokolünü kapatabilirsiniz diyorlar.

HTTP/2 Zero-Day vulnerability results in record-breaking DDoS attacks
The “HTTP/2 Rapid Reset” attack exploits a weakness in the HTTP/2 protocol to generate enormous, hyper-volumetric DDoS attacks. Cloudflare has mitigated a barrage of these attacks in recent months, including an attack three times larger than any previous attack we’ve observed

Google passkey'leri varsayılan hale getirdi. Artık mümkün olduğunca hesabınıza giriş yaparken parmak izi, yüz tanıma gibi biyometrik verilerinizi kullanacaksınız. Bunu eleştirenler de var, daha iyi olduğunu söyleyenler de var. Bence avantajlı olduğu konulardan birisi birçok insanın hala şifre yöneticisi kullanmaması ve şifrelerini akılda tutması. Bu da bir sürü soruna yol açıyor bildiğiniz üzere ve o açıdan iyi bir gelişme ama biyometrik verilerin de getirdiği bir sürü eksi var. Parmak iziniz ele geçirilebilir veya zorla açtırılması daha basit. Sizce hangi yöntem kullanılmalı?

Google will now make passkeys the default for personal accounts
Support was first offered in May, but now Google suggests it as the default choice.

Valve, oyun geliştiricilerine build yayınlarken telefonlarını girme zorunluluğu getiriyor. Nedeniyse geçtiğimiz günlerde bir geliştiricinin hesabı hacklenmiş ve zararlı aktör yayınladığı yeni builde virüs koymuş. Mantıklı bir önlem, belki çok daha önceden alınması gerekirdi.

Valve locking down publishing Steam builds with SMS codes due to Malware
Valve announced recently some new changes for developers publishing public builds to their games on Steam, requiring a phone number and a text message confirmation code.

🥸 Mahremiyet

TorrentFreak'in yaptığı teste göre Encypted Client Hello (ECH) teknolojisi sayesinde, Birleşik Krallık, Hollanda ve İspanya'daki İSS kısıtlamalarını aşabiliyorsunuz. Geçen hafta bu konuyu detaylı olarak konuşmuştuk ve bu teknolojinin sansürü engelleyeceğini söylemiştim. Görünüşe göre şimdiden işe yaramaya başlamış bile.

Encrypted Client Hello (ECH) Effectively Defeats Pirate Site Blocking * TorrentFreak
Cloudflare has enabled Encrypted Client Hello for customers on free plans. When sites and visitors enable ECH, site-blocking is circumvented.

🎮 Oyun

True Detective, Mr. Robot gibi dizilerin yapımcısı olan Anonymous Content'ten Cyberpuk 2077 live action projesi gelecek. CD Projekt Red ile anlaşma yapmışlar. Stüdyonun başarılı projeleri var bakalım Cyberpunk evrenini güzel yapabilecekler mi?

A live-action Cyberpunk 2077 project is under way from Anonymous Content
CD PROJEKT RED announced recently that they’ve teamed up with Anonymous Content, to develop a live-action project set in the Cyberpunk 2077 universe.

Valve, Counter Strike 2'nin MacOS versiyonu olmayacağını açıkladı. Nedeniyse MacOS'te bu builde değecek kadar kullanıcı olmaması. Şimdilik Linux ve Windows buildleriyle devam edecekler.

Valve Says Counter-Strike 2 for macOS Not Happening Because There Aren’t Enough Players on Mac To Justify It - Slashdot
Valve says it has no plans for a macOS version of the recently released game Counter-Strike 2, the follow-up title replacing the hugely popular FPS Counter-Strike: Global Offensive. From a report: Valve confirmed its decision and gave its reasons in a newly published Steam support FAQ: “As technolog…

📰 Bahsetmeye Değer Haberler

Windows'un Canary buildlerindeki bir .ini dosyası "Subscription Edition", "Abonelik Tipi" ve "Abonelik Durumu" gibi ibareler içeriyor. Bu da insanların Windows 12'nin abonelik sistemine geçebileceğini düşündürüyor. Bence de olma ihtimali var ama benim tahminim abonelere ek özellik verilecek. Yani zorunlu olmayacak ama abone olursan ek özelliklere sahip olacaksın. YZ ile yaptıkları çalışmalar çok pahalıya patlıyor ve böyle bir abonelik sistemiyle çözmek istiyor olabilirler.

Windows 12 May Require a Subscription
References to subscription ‘edition,’ ‘type,’ and ‘status’ found in a test build of Windows.

Twitter abonelik sistemini basit, standart ve plus olmak üzere üçe bölecek. Ücretsiz versiyonun kalıp kalmayacağı belirsiz.

X is testing new paid membership tiers to compensate for poor ad revenue
Three different plans will offer various levels of ad exposure.

Chrome'a sekmeleri düzenle denilen bir özellik gelecek. Böylece sekmelere isim vererek farklı şekilde gruplandırma yapabileceksiniz. Özellikle çok sekme kullanan kişiler için iyi olabilir. Yalnız bunu YZ ile mi yapıyor yoksa farklı bir sistem mi var henüz belli değil. Edge'de de aynı özellik var ve bunun için YZ kullanılıyor.

Elon Musk'tan bir trollük daha. Millete İsrail ve Hamas arasında dönen savaşta yanlış haber yayanları takip etmeyin şu hesapları takip edin demiş yalnız takip edin dediği hesaplar geçmişte yanlış bilgi yayan hesaplarmış. Ve paylaştığı bu Tweet 3 saat boyunca açık kaldı, toplamdaysa 11 milyon insan gördü.

Troll değil gerçek, Microsoft nasıl Linux'u indirip kurabileceğinize dair kendi websitesinde bir makale yayınladı. Vay be, Windows kullanıcılarının artık geçmemesi için hiçbir sebep kalmadı. 😆

How to download and install Linux
Download and install Linux in this tutorial that covers how to choose a distribution, how to use the install command with Windows Subsystem for Linux, create a bootable USB for Bare-metal, or set up a Virtual Machine.

Google davasında gelen yeni bir tanığın ifadesine göre Google gizli bir algoritma kullanarak milyarlarca dolar para kazandı. Bunu kısaca açıklayacak olursak, Google'a kelime bazlı reklam veriyorsunuz mesela "pantolon" yazıldığında benim reklamım çıksın derseniz burada gerçek zamanlı bir açık arttırma dönüyor. Siz 2 dolar fiyat teklifi verdiniz ve başka birisi 1.50 dolar verdi diyelim açık arttırmaya. Bu durumda açık arttırmayı siz kazanyorsunuz ama ödediğiniz para 1.51 dolar oluyor 2 dolar değil. Google'da burada bir çakallık yapıp ikinci fiyat teklifini daha yüksek gösteriyor. 1.50 değil de 1.80 gösteriyor mesela ve siz de mecburen 1.81 dolar ödüyorsunuz. Tabii bu yüzde yüz doğru mu bilmiyorum ama her yerde ana haber başlığı oldu. Doğruysa muhtemelen Google'ın dili yanacak bundan. Milyarlarca dolar kazandı ama milyarlarca dolar ceza öder mi? Orası soru işareti.

Google Changed Ad Auctions, Raising Prices 15%, Witness Says
(Bloomberg) -- Alphabet Inc.’s Google changed its advertising auction formula in 2017, raising prices by 15% and likely making the company billions of dollars in additional revenue, according to an economist testifying for the US Justice Department in the antitrust case against the search giant.Most…

Microsoft vergisini düzgün ödememiş ve 29 milyar dolar ceza yiyebilir. Reis buradaki aktivitelerine de baksın kendi vatanına kazık attıysa belki bize de atmıştır. 😄

Microsoft, 29 milyar dolarlık vergi faturasıyla karşı karşıya
IRS (Internal Revenue Service), on yıllık bir süreyi kapsayan vergi ve cezalar için Microsoft’a 28,9 milyar dolarlık bir fatura çıkardı.

Starlink kendi hücresel veri servisini yayınlayacak. Buna göre karşı taraf nerede olursa olsun Starlink'i kullanıyorsanız arama yapabileceksiniz ve internete her yerden bağlanabileceksiniz. Kağıtta güzel, bakalım pratikte nasıl olacak.

New Starlink Webpage Highlights Upcoming ‘Direct To Cell’ Service - Slashdot
SpaceX quietly published a new “Starlink Direct to Cell” webpage highlighting the company’s forthcoming cell service for mobile phones. MobileSyrup reports: The new ‘Starlink Direct to Cell’ page boasts “seamless access to text, voice, and data for LTE phones across the globe” and notes that the co…

YouTube reklam engelleyicilerine izin vermemeye başladı bildiğiniz üzere. uBlock'a gelen güncellemeyle bunu aşabiliyorsunuz. Yani bu konuda sıkıntı yaşıyorsanız uBlock'u güncelleyin.

YouTube’s anti-adblock rollout has finally arrived for Firefox users - Divisions by zero
I’m sure many of you are already aware that YouTube has been rolling outanti-adblock detection for Chrome users for a few weeks now. Today, as a longtime Firefox user with the fantastic uBlock Origin[https://addons.mozilla.org/en-US/firefox/addon/ublock-origin/] extensioninstalled, I got my firs…

Yetkililerin verdiği raporlara göre stalkerlar Apple AirTag'leri sürekli karşı tarafı takip etmek için kullanıyor hatta bazı durumlarda takip edip cinayete kadar gitmiş olaylar. Eminim bu teknolojiyi çok iyi yönde kullananlar da var ama galiba Apple'ın aldığı önlemler hala pek işe yaramadı. Başka önlemler düşünülmesi gerekecek.

Apple AirTags stalking led to ruin and murders, lawsuit says
Dozens join lawsuit alleging Apple AirTags are stalkers’ “weapon of choice.”

📺 Ne İzliyorum?

Youtube bans 3D print channel after manually reviewing its videos as suitable for monetization 🤔

YouTube yine kafasına göre bir kanalı silmiş. Açıkçası bu beni korkutuyor çünkü YouTube'u tam zamanlı yapmak istiyorum. Bizim de bir şekilde önlem almamız gerekecek gibi...

 

📚 Ne Okuyorum?

The Meditations - Marcus Aurelius

Meditations - Marcus Aurelius kitabının kapağı.

Bir Roma imparatorunun kaleminden bir şeyler okumak garip hissettiriyor, bir de üstüne öğretileri, inanılmaz...

How I stay motivated as a solo-creator

Evde tek çalışıyorsanız okuyabilirsiniz. Güzel pratik öneriler var.

How I stay motivated as a solo-creator
Working solo has its difficulties. For one, my income is somewhat tied to my productivity, and my productivity highly correlates to my state of mind. This is...

"Adam? …is there a reason your laptop is in the fridge?"

Bir gün diskinizi buzdolabı sayesinde kurtarabilirsiniz.

“Adam? …is there a reason your laptop is in the fridge?” | Kempa.com

Impacts of Lack of Sleep

Ne demek uyku önemsiz?

Go ahead, let the unknowable security risks of Windows Copilot onto your PC fleet

Windows'a gelen Copilot'ta belki bir sürü güvenlik açığı var olabilir ve copilot ayrıcalıklı erişime sahip olduğu için büyük sıkıntılar doğurabilir.

Security risks of Windows Copilot are unknowable
Or maybe don’t let Microsoft’s desire to defeat Google dictate your defensive strategy

🎥 Ne Üretiyorum?

Bu haftaki ilk videomuzda ECH teknolojisini konuşuyoruz.

 

İkinci videomuzda Windows'tan Linux'a geçiş yapanlar için yararlı olabilecek uygulamaları konuşuyoruz.

 

Üçüncü videomuzda FreeBSD'yi inceliyoruz.

 

Dördüncü videomuzda Linux masaüstü kişiselleştirmesi yapıyoruz.

 

Son videomuzdaysa Linux'ta almanız gereken güvenlik önlemlerini konuşuyoruz.

 

💽 Haftanın Yazılımı

Bu haftanın yazılımı youtube-music! Ama resmi uygulaması olan değil.

YouTube Müzik uygulamasının arayüz resmi.

Bu uygulama resmi olmayan bir build ve içerisinde reklam engelleyici dahil bir sürü eklenti var. YouTube müziği sisteminizde uygulama olarak kullanmak isterseniz buyrun.

GitHub - th-ch/youtube-music: YouTube Music Desktop App bundled with custom plugins (and built-in ad blocker / downloader)
YouTube Music Desktop App bundled with custom plugins (and built-in ad blocker / downloader) - GitHub - th-ch/youtube-music: YouTube Music Desktop App bundled with custom plugins (and built-in ad b...

Bu haftaki bültenin de sonuna geldik, haftaya görüşmek üzere!