Yusuf İpek
Yusuf İpek

🔎 Ubuntu Snap Mağazasına Zararlı Yazılımlar Girdi! - Hafta 40/2023

Yusuf İpek – 8 Ekim 2023 Websitesinde oku →

Herkese selamlar dostlar yeni bir bültene hoş geldiniz bugün 8 Ekim 2023.

Bültende bu hafta, Ubuntu Snap mağazasına zararlı yazılımlar giriyor, Bottles'a büyük bir güncelleme geliyor, FSR 3 çıkışını yapıyor ve Firefox'a ECH desteği geliyor.

Hepsi ve daha fazlası aşağıda sizlerle!

🐧 Özgür Yazılım

Ubuntu'nun Snap mağazasına zararlı yazılımlar girdi ve bunun sonucunda şu an Snap uygulama kaydını elle onaylamaya aldı. Mağazada birçok sahte kripto uygulaması falan çıkmış. Bu onaylama süreci Flatpak'ta nasıl oluyor bilmiyorum ama o tarafta bugüne kadar böyle bir haberle karşılaşmadık.

Canonical’s Snap Store Hit By Malicious Apps
Stemming from reports of several fake crypto apps appearing in Canonical’s Snap Store that aimed to steal user funds, temporary restrictions have been put in place while Canonical investigates the security matter.

Linux'ta Windows uygulamaları çalıştırmanızı sağlayan Bottles'a büyük bir güncelleme gelecek. Arayüz değişiklikleri ve yeni özelliklerin yanında en büyük değişim Bottles'ı ilk açtığınızda iki mod olacak. İlk mod kolay ve günlük kullanıcılara hitap ederken ikinci mod daha ileri seviye kullancılara hitap edecek. Belki bir güncelleme videosu çekeriz Bottles için.

Bottles Next: A New Chapter ⋅ Bottles
Today is release day!

🤖 Yapay Zeka

YZ artçı depremleri bugüne kadar geliştirilmiş önceki modellere göre çok daha iyi tahmin edebiliyor. Yalnız buradaki tahmin saat kaçta ne zaman olacaktan ziyade kaç defa daha beklenecek gibi soruların cevaplanması. Mesela x şiddetinde bir deprem oldu bunun ardından bölgede ortalama günde kaç tane artçı gelecek bunu tahmin edebiliyor. Güzel bir gelişme.

AI predicts how many earthquake aftershocks will strike — and their strength
Models trained on large data sets of seismic events can estimate the number of aftershocks better than conventional models do.

DALL-E 3 ile resim üretme herkese açıldı. Bing'in websitesini kullanarak bu modelden resim üretebiliyorsunuz ancak kısıtlama oldukça fazla.

Bing
La recherche intelligente de Bing facilite la recherche rapide et vous récompense.

Meta yapay zekasını geliştirmek için herkese açık Facebook ve Instagram gönderilerini de kullanıyor. Evet yani Instagram hesabınız herkese açıksa sizin gönderilerinizi de YZ'ya besliyorlar.

Meta, yapay zekasını eğitmek için herkese açık Instagram ve Facebook gönderilerini kullanıyor
Meta, yapay zekayı eğitmek için kullanılan gönderilerin hem metin hem de fotoğrafları içerdiğini; ancak özel gönderilere dokunulmadığını belirtti.

Bu hafta sosyal medyada Mr Beast dahil olmak üzere birçok ünlünün deepfake reklam videoları yayınlanarak belli başlı ürünler satıldı. Hangi videonun sahte hangisinin gerçek olduğunu iki üç dört defa kontrol etmemiz gereken bir dünyaya giriş yapmış bulunmaktayız.

MrBeast called out TikTok for allowing a deepfake version of him hawking $2 iPhones to run wild on the app: ‘This is a serious problem’
As AI spreads, it brings new challenges for influencers like MrBeast and platforms like TikTok aiming to police unauthorized advertising.

Google Asistan'a Bard eklenecek. Böylece YZ ile birçok işi asistanınıza yaptırtabileceksiniz. Bu Google Pixel 8 telefonunun duyrulduğu etkinlikte açıklandı ve verilen örnekte bir köpek resmini asistana verip buna bir başlık üret diyor. YZ'nın hayatımıza katkıları gitgide büyümeye başladı ama büyük firmaların elinden henüz çıkamadık. Bakalım ileride bu nelere yol açacak.

Google is launching a generative AI-enhanced version of Assistant
Bard is coming to Assistant.

OpenAI şirketinin CEO'su Sam Altman kendi çiplerini üretmek istiyor. Hatta bunun için bir şirket satın alma arayışına bile girmişler. Uzun vadede oyunda gelişmek için önemli muhtemelen ama öyle NVIDIA gibi çip üretmek de kolay bir şey değil.

Exclusive: ChatGPT-owner OpenAI is exploring making its own AI chips
OpenAI, the company behind ChatGPT, is exploring making its own artificial intelligence chips and has gone as far as evaluating a potential acquisition target, according to people familiar with the company’s plans.

🔒 Güvenlik

Microsoft Edge ve Teams uygulamalarında da önceki haftalarda bahsettiğimiz libwebp ve libvpx kütüphanelerindeki sıfır gün açıkları kapatılıyor. Bu uygulamaları da kullanıyorsanız mutlaka güncelleyin.

Microsoft Edge, Teams get fixes for zero-days in open-source libraries
Microsoft released emergency security updates for Edge, Teams, and Skype to patch two zero-day vulnerabilities in open-source libraries used by the three products.

Android'in Ekim 2023 güncellemesiyle birlikte toplam 54 açık kapatılıyor. Bunların ikisi aktif olarak patlatılan sıfır gün açıkları. Ekim güncellemenizi de mutlaka yapın.

Android October security update fixes zero-days exploited in attacks
Google has released the October 2023 security updates for Android, addressing 54 unique vulnerabilities, including two known to be actively exploited.

Firefox yeni sürümünde varsayılan olarak ECH teknolojisini açtığını duyurdu. ECH sizin internette yaptığınız gezintiyi gizlemenizi sağlayan bir teknoloji. Bu konu hakkında bir video çekmeyi düşünüyorum ama burada kısaca açıklayacak olursam, siz bir siteye ilk bağlantı attığınızda kabul ettiğiniz şifreleme algoritmalarını ve sitenin ismini şifrelenmemiş bir şekilde paylaşıyorsunuz. Bunu da dışarıdan izleyen herhangi birisi görebiliyor. ECH ile birlikte bunlar şifrelenerek gidiyor. Bir de DNS-over-HTTPS kullanıyorsanız İSS'niz sizin hangi sitelere bağlandığınızı anlayamayacak. Yalnız ECH teknolojisi sadece tarayıcıda desteklenince olmuyor sunucunun da desteklemesi gerekli. Cloudflare mesela bu opsiyonu getirdiğini geçtiğimiz günlerde duyurdu ve Cloudflare free kullanan herkeste varsayılan olarak açık geliyor. Örneğin forumumuz btt.community'e bağlanan bütün Firefox kullanıcıları ECH teknolojisinden şu an faydalanıyor. Güzel bir gelişme.

Say (an encrypted) hello to a more private internet | The Mozilla Blog
As web users, what we say and do online is subject to pervasive surveillance. Although we typically associate online tracking with ad networks and other th

Glibc'de bulunan bir açık sayesinde lokal bir saldırıyla root erişimine sahip olabiliyorsunuz. Açığın detayları tam olarak yayınlanmadı ve görünüşe göre bu açıktan etkilenmeyen tek dağıtım Alpine Linux. Güncellemeler yayınlandı, Linux kullanıcıları bu güncellemeyi mutlaka yapsın.

Glibc Dynamic Loader Hit By A Nasty Local Privilege Escalation Vulnerability
A nasty vulnerability has been made public today concerning Glibc’s dynamic loader that can lead to full root privileges being obtained by local users

Apple'da bir sıfır gün açığı daha kapanıyor. iPhone ve iPad'lerde aktif olarak patlatılan bir izin yükseltme açığı 17.0.3 sürümünde kapatıldı. Bu yıl kapatılan 17. sıfır gün açığı oldu Apple tarafında. iPhone ve iPad kullanıcılarına güncellemeyi yapmalarını tavsiye ediyoruz.

Apple emergency update fixes new zero-day used to hack iPhones
Apple released new emergency security updates on Wednesday to patch two new zero-day vulnerabilities known to be exploited in attacks.

Yapılan bir araştırmada yüzlerce Python paketinde zararlı yazılım olduğu ortaya çıktı. Artık hackerlar bir paketin kendisini hedeflemek yerine tedarik ziniciri saldırısı yapıyorlar ve görünüşe 75 binden fazla indirmesi olan bazı paketler bile arka planda bilgilerinizi çalıyor. Bu da geliştirici olarak hangi paketleri kullandığınıza dikkat etmeniz gerektiğini gösteriyor ama o kadar bağımlılığın arasında nasıl edeceksin orası da ayrı bir konu...

Hundreds of malicious Python packages found stealing sensitive data
A malicious campaign that researchers observed growing more complex over the past half year, has been planting on open-source platforms hundreds of info-stealing packages that counted about 75,000 downloads.

🥸 Mahremiyet

Bu hafta Google davasından birçok gelişmeyi öğreniyoruz ilki Microsoft, Bing arama motorunu bir ara Apple'a satmak istemiş. Bunun için hatta buluşup konuşmuşlar ama sonunda anlaşmaya varılmamış. Apple muhtemelen Google'dan aldığı milyarlarca dolar parayı kesip riskli bir yatırım yapmak istemedi.

Microsoft Discussed Selling Bing To Apple as Google Replacement - Slashdot
Microsoft discussed selling its Bing search engine to Apple around 2020, a deal that would have replaced Google as the default option on the iPhone maker’s devices, Bloomberg News reported Friday, citing people with knowledge of the matter. From the report: Executives from Microsoft met with Apple’s…

Bu konuda çıkan bir diğer haberimizse Apple bir aralar Duckduckgo ile masaya oturup gizli sekmede varsayılan arama motoru Duckduckgo olsun diye konuşma yapmışlar. Yaklaşık 20 toplantı falan yapmışlar ama bu da bildiğiniz üzere gerçekleşmedi.

Apple Considered, Rejected Switch To DuckDuckGo From Google - Slashdot
Apple held talks with DuckDuckGo to replace Alphabet’s Google as the default search engine for the private mode on Apple’s Safari browser, but ultimately rejected the idea. From a report: The details of those talks -- and Apple’s discussions about buying Microsoft’s Bing search engine in 2018 and 20…

Çin'de bir Apple uygulaması yayınlamak istiyorsanız, Çin hükumetinden özel bir belge almanız gerekli. Yoksa Apple geliştirdiğiniz uygulamayı Çin'de yayınlayamayacak. Yani Apple da sonuç olarak iş yapmaya çalışıyor tam olarak suçlayamıyorum ama işte Apple'ın neden Android platformundan çok daha kısıtlayıcı olduğunu görebiliyorsunuz. Çin'de Apple kullanan birçok kullanıcının istediği uygulamayı indirmeyi seçemiyor ve yarın öbür gün benzerini başka ülkelerin de istemeyeceği belli değil.

Apple is locking down the iPhone App Store to comply with a new law in China
The iPhone App Store in China is about to be more locked down.

🎮 Oyun

EA çekirdek bazlı anti-cheat çözümünü Battlefield 2042'ye de getiriyor ve bu da anlayabileceğiniz üzere Linux oyuncuları için kötü bir haber. Bu oyunu oynuyorduysanız artık oynayamayacaksınız.

EA expanding EA Anti-Cheat - bad news for Steam Deck / Linux
EA (Electronic Arts) are continuing to expand their home-grown EA Anti-Cheat, with an announcement that Battlefield 2042 is also moving over to it.

FSR 3 Forspoken ve Immortals of Aveum oyunlarında çıkışını yaptı. İzlediğim videolarda FSR 3 frame generation için genel anlamda olumlu yorumlar yapıldı. Tıpkı FSR 1'deki gibi bütün oyunlarda kolayca açma özelliği yapılabilir mi ileride bilmiyorum ama birçok kişinin FPS değerini 2 katına çıkardı bu özellik. AMD'yi bütün kartlara frame generation özelliğini getirdiği için tebrik ederiz

AMD FSR 3 arrived today in two games - source code later
AMD today announced that FidelityFX Super Resolution 3 (FSR 3) is now available in two games: Forspoken and Immortals of Aveum but the source code isn’t up yet.

📰 Bahsetmeye Değer Haberler

11 ile 17 yaşındaki çocuklar arasından yapılan bir araştırmaya göre bu çocuklar ortalama 200'den fazla bildirim alıyorlar. Hatta bazıları 5000 bildirim bile alıyormuş. Dikkat dağınıklığının esas nedeni bu değilse ne? Kişisel olarak bütün mesajlaşma uygulamalarındaki bildirimlerim kapalı. Sadece kendim istediğim zaman mesajlarıma ve e-postalarıma bakıyorum.

Study reveals some teens receive 5,000 notifications daily, most spend almost two hours on TikTok
The new study comes from Common Sense Media and the University of Michigan C.S. Mott Children’s Hospital (via Insider). It tracked the screen time of 203 Android...

Çin'de bir yazılımcı VPN kullandığı için 144 bin dolar ceza yedi. Bizi Çin'den VPN'le izleyenler var muhtemelen aman dikkat edin. 😄

China dev fined 3 yrs’ salary for VPN use, 10M e-CNY airdrop: Asia Express
Our weekly roundup of news from East Asia curates the industrys most important developments.Chinese worker fined $145K over VPN An unnamed individual in China was fined 1.06 million yuan ($144,907) for using a virtual private network (VPN) to access restricted websites as part of a remote work rout…

Yeni çıkan bir araştırmaya göre hamilelikte şekersiz kola tüketimiyle (diyet soda) doğan çocuğun otizmli olma riski arasında bir korelasyon bulundu. Burada genelde teknoloji konuşuyoruz ama RSS akışıma düştüğü için paylaşmak istedim. 1 kişinin bile işine yarayacak olursa ne iyi.

Drinking diet sodas and aspartame-sweetened beverages daily during pregnancy linked to autism in male offspring - UT Health San Antonio
Contact: Steven Lee, (210) 450-3823, [email protected] SAN ANTONIO, Sept. 20, 2023 – A new published study led by researchers at The University of Texas Health Science Center at San Antonio (UT Health San Antonio) has found an association between autism diagnosis in boys and daily consumption of ei…

Microsoft YZ geliştirmek için kendi ufak nükleer reaktörlerini yapmak istiyorlar. Yani bunun trend haline gelmesini istemem. Düşünsenize bir sürü özel şirketin böyle nükleer reaktörleri var. Zaten hepsi her gün hackleniyor. Kafamızda patlamasa iyi... 😄 Şaka bir yana küçük nükleer reaktörler bildiğimiz büyükleri kadar zarar yaratabilir mi bilmiyorum ama sıkı regüle edilir diye ümit ediyorum.

Microsoft Needs So Much Power to Train AI That It’s Considering Small Nuclear Reactors - Slashdot
An anonymous reader shares this report from Futurism: Training large language models is an incredibly power-intensive process that has an immense carbon footprint. Keeping data centers running requires a ludicrous amount of electricity that could generate substantial amounts of greenhouse emissions…

Bazı forum üyelerimizin raporlarına göre YouTube, Türkiye'deki kullanıcıların da reklam engellemesine izin vermemeye başladı. Konuyu açan dostumuz uyarıyı geçtikten sonra izleme deneyiminde bir şey değişmediğini söyledi ama merak ediyorum, size de bu uyarılar geldi mi?

Spotify Podcast'lere otomatik oluşturulmuş altyazı ekleyecek. Bu özellik güzel bence. YouTube'da bazen uzun bir videoda yer aradığımda transcript üzerinden aratabiliyorum. Spotify'a gelmesi de güzel.

Spotify Is Adding Auto-Generated Transcripts To Millions of Podcasts - Slashdot
Mia Sato writes via The Verge: Spotify is rolling out auto-generated podcast transcripts to more creators in the coming weeks, the company announced Thursday. The text transcripts will also be time-synced so listeners can visually follow along as a podcast episode progresses. Transcripts are availa…

Microsoft, Windows 10 ve 11'e eklediği yedekleme uygulamasına yapılan bazı itirazlara rağmen kaldırma opsiyonunu vermiyor. Bu uygulamanın yaptığı şey siz giriş yaptığınızda bilgisayarınızdaki bazı klasör, ayar, uygulama gibi bilgileri kendi sunucularına kaydediyor böylece başka bilgisayara geçtiğinizde hızlı bir geçiş yapabiliyorsunuz. Bu kötü bir şey değil ki diyebilirsiniz ve evet son kullanıcı açısından baktığımızda kötü bir şey değil ama mahremiyet ve güvenlik açısından baktığımızda yine bence kullanıcıya opsiyon verilmeli. Sonuç olarak benim KİŞİSEL bilgisayarım. :)

You can’t get rid of it, you can only hide it: Microsoft imposes controversial Windows Backup on users
Like it or not, the Windows Backup app installed in Windows 10 and Windows 11 is here to stay, with Microsoft calling it a “system component” that can’t be removed. Generated by the Midjourney neural networkUsers who did not have the application installed began receiving it automatically on August 2…

Facebook her zaman ücretsizdir ve ücretsiz kalacaktır cümlesi hikayeye karışacak gibi. Facebook AB'de hedeflenmiş reklam açılmadığı takdirde kullanıcıların uygulamaya erişmesi için abone olmasını isteyecek. Henüz %100 kesin değil ama böyle bir planları var. Yani ya hedeflenmiş reklamı açacaksın ya da para ödeyeceksin... Ya da en temizi kullanmayı bırakabilirsin. :)

Ad-free Facebook, Instagram access planned for $14 per month in Europe
Free version will remain but require consent for targeted advertising.

Spotify, premium abonelerine 150 bin sesli kitabı ücretsiz olarak sunacak. Tabii bu sistem Türkiye'ye gelmiyor. İlk başta yabancı ülkelere gelecek ve belki zamanla buraya da getirirler.

Spotify Premium aboneleri, 150 bin sesli kitaba erişim imkanı bulacak
Spotify, Premium abonelerinin toplam 150 bin sesli kitaplık kütüphaneye ek bir ücret ödemeden erişim sağlayacağı yeni iş modelini duyurdu.

Yeni güncellemeyle birlikte Windows 11'e Copilot adında bir YZ geldiğini konuşmuştuk ve habere göre bu YZ'da reklam var. Her konuşmanız sonunda reklam göstermiyor ama ara ara gösteriyormuş. Şaşırdığım bir haber değil. YZ çalıştırmak külfetli iş sonuç olarak ve bir şekilde para kazanmak isteyecekler ama şahsen ben böyle yapay zeka kullanmak istemezdim.

Android 14 Pixel telefonlar için resmi olarak yayınlandı ve yavaş yavaş custom romlarını da diğer telefonlarda görmeye başlarız. :)

Android 14 officially releases for Pixel phones
The “highlights” are a new wallpaper picker and new lock screen clocks.

Gmail'e tepki ekleme özelliği geldi. Artık birisi size mail attığında kısa cevaplar vermek yerine tepki ekleyebileceksiniz ama sadece Gmail'de olacak bu. Normalde e-posta dediğimiz şey merkeziyetsiz bu özellikse açık bir standart değil diye biliyorum.

Gmail unleashes “email emoji reactions” onto an unsuspecting world
Gmail users can reply with emoji. Everyone else will get an additional email.

X platformunda bir bağlantı paylaştığınızda artık makale/sitenin başlığı ön izlemede gözükmeyecek. Bu yine Elon Musk'ın isteklerinden birisi ama bunun kötü yanıysa görme engelliler için artık önizleme başlıklarının okunamayacak olması. Kullandıkları ekran okuyucu uygulamaları artık bunları sadece "bağlantı" diye okuyacak. Musk aynı zamanda geçen sonbahar döneminde Twitter'ın erişilebilirlik takımını işten çıkartmıştı.

X-cluded: Elon’s no-headlines update sucks for accessibility
Sen. Ed Markey sees a pattern: Musk’s “disregard” for disabled people.

🎥 Ne Üretiyorum?

Bu hafta da 5 video yayınladık ve ilk videomuzda Windows'un Linux'tan daha iyi olduğu yönleri konuşuyoruz.

 

İkinci videoda beraber Dead Man Switch yapıyoruz.

 

Üçüncü videoda oyunlar neden konsolda daha akıcı hisettiriyor ve PC'de aynı etkiyi nasıl alabiliriz tartışıyoruz.

 

Dördüncü videoda şifre koyarken düştüğünüz dört hatayı konuşuyoruz.

 

Ve son olarak Pardus 23 sürümünü beraber inceliyoruz.

 

💽 Haftanın Yazılımı

Bu haftanın yazılımı bir web sitesi store.app!

Web uygulaması olarak tarayıcınıza kurabileceğiniz uygulamaları aramanıza ve filtrelemenize olanak sağlıyor. Benim gibi PWA severler için güzel bir platform.

Bu haftaki bültenin de sonuna geldik, haftaya görüşmek üzere!