<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Burhan KARADERE Kişisel Blog Sayfası &#187; facebook</title>
	<atom:link href="http://www.karadere.com/blog/404.php/blog/tag/facebook/feed?404;http://www.karadere.com:80/blog/tag/facebook/feed" rel="self" type="application/rss+xml" />
	<link>http://www.karadere.com/blog</link>
	<description>Bilişim -IT Bilgi Bloğu</description>
	<lastBuildDate>Tue, 13 Jul 2010 17:53:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Facebook&#8217;a sesli chat geliyor.</title>
		<link>http://www.karadere.com/blog/facebooka-sesli-chat-geliyor.html</link>
		<comments>http://www.karadere.com/blog/facebooka-sesli-chat-geliyor.html#comments</comments>
		<pubDate>Mon, 07 Dec 2009 14:55:20 +0000</pubDate>
		<dc:creator>Burhan KARADERE</dc:creator>
				<category><![CDATA[Bilişim - IT Haber]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[sesli chat]]></category>

		<guid isPermaLink="false">http://www.karadere.com/blog/?p=232</guid>
		<description><![CDATA[Facebook  sesli konuşma chat uygulamasını yayınlamaya hazırlanıyor.

Önümüzdeki günlerde hizmete girmesi planlanan uygulmayı sadece facebook kullanıcıları değil, diğer 3 part program geliştiricilerinin uygulamalarına servis olarak sunulması da planlanıyor.  Uygulama google talk gibi olması düşünülüyor . Yoğun AJAX teknolojisinin kullanıldığı facebook . kolayca buna entegre olacağa benziyor. buradaki tek sorun facebookta yaşanan bazı Bandwith sorunları her geçengün kullanıcı sayısı hızla artmakta olan facebook sesli chat 'e alt yapıs yeterli olacakmı. İstekleri karşılayacakmı ?  Sorusu kafaları <p><a href="http://www.karadere.com/blog/facebooka-sesli-chat-geliyor.html">[..]Devamını Oku</a></p>]]></description>
			<content:encoded><![CDATA[<p>Facebook  sesli konuşma chat uygulamasını yayınlamaya hazırlanıyor.</p>
<p style="text-align: left;"><img class="size-full wp-image-233 alignleft" title="face-souns-chat" src="http://www.karadere.com/blog/uploads//2009/12/face-souns-chat.jpg" alt="face-souns-chat" width="287" height="238" />Önümüzdeki günlerde hizmete girmesi planlanan uygulmayı sadece facebook kullanıcıları değil, diğer 3 part program geliştiricilerinin uygulamalarına servis olarak sunulması da planlanıyor.  Uygulama google talk gibi olması düşünülüyor . Yoğun AJAX teknolojisinin kullanıldığı facebook . kolayca buna entegre olacağa benziyor. buradaki tek sorun facebookta yaşanan bazı Bandwith sorunları her geçengün kullanıcı sayısı hızla artmakta olan facebook sesli chat &#8216;e alt yapıs yeterli olacakmı. İstekleri karşılayacakmı ?  Sorusu kafaları karıştırıyor.</p>
<p style="text-align: left;"> </p>
<p style="text-align: left;"><strong>Msn , Yahoo Chat , IcQ , AOL, Google Talk , Skype ve FACE CHAT bakalım yarışı kim kazanacak.</strong></p>
<p style="text-align: left;">Yeni teknoloji Facebook’un kendi altyapısı tarafından sunulmuyor. Boston merkezli Second Life &amp; EVE Online gibi sanal dünyalar için entegre ses hizmeti sunan Vivox şirketi, Facebook üzerinden sesli sohbet hizmetini sunacak firma olarak  biliniyor. Çalışmalar sürüyor, kullanıcılara kapalı Beta sürümü ile kişi listesindeki kişileri arayabilme özelliğine sahip. Vivox’un Active X eklentisinin yüklü olması gerekiyor . Bu Active X eklentisi voip (voice over ip ) yaprak data hattı üzerinden ses protokolü ile ses bilgisini taşıyacak şekilde dizayn edilmiş. burada sıkıntılı olan durumda neden outsource kaynaklı bir şirkete yaptırılması profesyonel kişiler tarafındna itici geleceği beklentileri var.  Bakalım ileride facebook hayatımıza nasıl yenilikler getirecek .</p>
<div class="damn-sexy-bookmarks"><ul class="socials"><li class="damn-sexy-facebook"><a href="http://www.facebook.com/share.php?u=http://www.karadere.com/blog/facebooka-sesli-chat-geliyor.html&amp;amp;t=Facebook%26%238217%3Ba+sesli+chat+geliyor." target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-twitter"><a href="http://www.twitter.com/home?status=+Facebook%26%238217%3Ba+sesli+chat+geliyor.+-+http://ri.ms/tgck" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-google"><a href="http://www.google.com/bookmarks/mark?op=add&bkmk=http://www.karadere.com/blog/facebooka-sesli-chat-geliyor.htmltitle=Facebook%26%238217%3Ba+sesli+chat+geliyor." target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-linkedin"><a href="http://www.linkedin.com/shareArticle?mini=true&url=http://www.karadere.com/blog/facebooka-sesli-chat-geliyor.html&title=Facebook%26%238217%3Ba+sesli+chat+geliyor.&summary=Facebook%C2%A0+sesli+konu%C5%9Fma+chat+uygulamas%C4%B1n%C4%B1+yay%C4%B1nlamaya+haz%C4%B1rlan%C4%B1yor.%0D%0A&source=Burhan KARADERE Kişisel Blog Sayfası" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-myspace"><a href="http://www.myspace.com/Modules/PostTo/Pages/?u=http://www.karadere.com/blog/facebooka-sesli-chat-geliyor.html&amp;amp;t=Facebook%26%238217%3Ba+sesli+chat+geliyor." target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-yahoomyweb"><a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?t=Facebook%26%238217%3Ba+sesli+chat+geliyor.&amp;u=http://www.karadere.com/blog/facebooka-sesli-chat-geliyor.html" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-delicious"><a href="http://del.icio.us/post?url=http://www.karadere.com/blog/facebooka-sesli-chat-geliyor.html&amp;title=Facebook%26%238217%3Ba+sesli+chat+geliyor." target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-mail"><a href="mailto:?&subject=Facebook&#8217;a sesli chat geliyor....&body=Facebook  sesli konuşma chat uygulamasını yayınlamaya hazırlanıyor.
 - http://www.karadere.com/blog/facebooka-sesli-chat-geliyor.html" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-digg"><a href="http://digg.com/submit?phase=2&amp;url=http://www.karadere.com/blog/facebooka-sesli-chat-geliyor.html&amp;title=Facebook%26%238217%3Ba+sesli+chat+geliyor." target="_blank" rel="nofollow" title="Array">Array</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.karadere.com/blog/facebooka-sesli-chat-geliyor.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>facebook avatar açığı</title>
		<link>http://www.karadere.com/blog/facebook-avatar-acigi.html</link>
		<comments>http://www.karadere.com/blog/facebook-avatar-acigi.html#comments</comments>
		<pubDate>Mon, 07 Dec 2009 10:02:19 +0000</pubDate>
		<dc:creator>Burhan KARADERE</dc:creator>
				<category><![CDATA[Security - Güvenlik]]></category>
		<category><![CDATA[facebook]]></category>

		<guid isPermaLink="false">http://www.karadere.com/blog/?p=222</guid>
		<description><![CDATA[Facebook ne kadar güvenmeliyiz.  Facebook her geçen gün bir açık kapatıyor. Sanırım güven sorusuna bir cevap.  Sizlere facebookta uzun süredir olan ve hala kapatılmayan basit bir açıktan bahsetmek istiyorum.  küçük gördüğünüz avatarın büyük formatının hakkınız olmadan kullanıcı size izin vermeden (public)  haksız olarak alınması. Bazılarınız görsün ne gereği var bu da açıkmı diyecek ama güvenlik küçük ihmallerin doğrultusunda büyük facialar doğurur. 

Şimdi sizlere facebook login olmadan bir kişinin büyük avatar resmine nasıl ulaşılacağını anlatacağım .

Hemde facebook kullanmadan . tek olması gereken karşıdaki hedef  kişinin facebook üyeliğinin olması nekadar güvenlik ayarlarının üst düzeyde olmasının önemi yok.  (tabi birde resim eklemiş olması <p><a href="http://www.karadere.com/blog/facebook-avatar-acigi.html">[..]Devamını Oku</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-223 alignleft" title="facebook-logo" src="http://www.karadere.com/blog/uploads//2009/12/facebook-logo.jpg" alt="facebook-logo" width="218" height="84" />Facebook ne kadar güvenmeliyiz.  Facebook her geçen gün bir açık kapatıyor. Sanırım güven sorusuna bir cevap.  Sizlere facebookta uzun süredir olan ve hala kapatılmayan basit bir açıktan bahsetmek istiyorum.  küçük gördüğünüz avatarın büyük formatının hakkınız olmadan kullanıcı size izin vermeden (public)  haksız olarak alınması. Bazılarınız görsün ne gereği var bu da açıkmı diyecek ama güvenlik küçük ihmallerin doğrultusunda büyük facialar doğurur. </p>
<p>Şimdi sizlere facebook login olmadan bir kişinin büyük avatar resmine nasıl ulaşılacağını anlatacağım .</p>
<p>Hemde facebook kullanmadan . tek olması gereken karşıdaki hedef  kişinin facebook üyeliğinin olması nekadar güvenlik ayarlarının üst düzeyde olmasının önemi yok.  (tabi birde resim eklemiş olması gerekiyor.)</p>
<p><strong>Google &#8216;ı hack aracı olarak kullanacağız. </strong></p>
<p>Google her zaman bir hacker aracı olara kullanılmaya devam ediliyor . Google bir kişin adı ve soyadını yazdığınızda facebook hesabı var ise ilk facbook kayıtlarını göreceksiniz . (googlee facbook cache liyor)</p>
<p>Burda açık bir diyebiliriz neden google direk benim resmime hakkı olmadan erişiyor.    Facebook üyelerinin facebook login olup ben izin vermiş isem benim resmimi görmesi gerekmiyormu ?</p>
<p>Google resimler bölümüne gittiğinizde aradığınız kişinin resmine sağ tıklayıp özellikler dediğinizde size bir facebook linki gelecek aynen aşağıdaki gibi.</p>
<p>google resim bilgisi linki <strong>http://images.google.com.tr/images?hl=tr&amp;source=hp&amp;q=kişiadı%20kişisoyadı</strong><strong>  </strong></p>
<p>bu link şuanda hata verebilir mantığı anlatmak için bende briaz güvenlik aldım  <img src='http://www.karadere.com/blog/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />    kişilerin bilgilerine erişmek ve yayınlamak hiç te etik değil.</p>
<p>&#8220;http://profile.ak.facebook.com/profile5/1482/52/<strong>s</strong>1027455835_5905.jpg&#8221;</p>
<p>bu link size çok kücük görünümde aranan kişin resmini gösterir. (sorgusuz sualsiz)</p>
<p>linke dikkatli bakarsanız kalın gösterdiğim bir s göreceksiniz bu   “s” harfi “small” yani küçük fotoğları ayarımak için facebook güvensiz programcıları böyle bir fonksiyonel mantik kurmuşlar <img src='http://www.karadere.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>bura da güvensiz programcılar demekten hiç çekinmiyorum çünkü güvensizler.  Dünyada 350 milyon üyenin olduğu bir uygulama programlama mantığı bukadar basit  ve güvensiz olamaz ve kabül edilemez . Şimdi yöntemi dikkatlice izleyin iyice anlayacak bana da hak vereceksiniz&#8230;..</p>
<p>Burdaki “s” harfi yerine “normal” anlamına gelen “n” harfini eklerseniz , söz konusu fotoğrafın büyük boyutlu olanına da ulaşabiliyorsunuz. </p>
<p>Yeni normal boyuttaki resim linkimiz aynen aşağıdaki gibi ;</p>
<p>http://profile.ak.facebook.com/profile5/1482/52/<strong>n</strong>1027455835_5905.jpg</p>
<p>işte size bir google dan arana kişinin büyük resmine erişme yolu <img src='http://www.karadere.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ey facebook yazılımcıları daha çok ekmek yemeniz gerekli <img src='http://www.karadere.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Aslında  interntte araştırdım fakat herhangi bir yazı bulamadım bir parametrede ben buldum <img src='http://www.karadere.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>s : small</p>
<p>n: normal</p>
<p>q : kesin olmamakla beraber quik olduğunu düşünüyorum .</p>
<p>Son kodumuzdabu sırayla hepsini yazarsak küçük resimden büyüğe doğru .</p>
<p>http://profile.ak.facebook.com/profile5/1482/52/<strong>q</strong>1027455835_5905.jpg</p>
<p>http://profile.ak.facebook.com/profile5/1482/52/<strong>s</strong>1027455835_5905.jpg</p>
<p>http://profile.ak.facebook.com/profile5/1482/52/<strong>n</strong>1027455835_5905.jpg</p>
<p>şimdi bu linki formülünü inceleyelim ah şu matematik olamasaydı fonksiyonlar konusu hep kafamı karıştırmış tır ne işe yarıyacak diye hocaları terletip dururdum al sana cevabı kendikendime bir öz eleştiri neyse takılmayalım  f(x) ?</p>
<p>Fonksiyonumuzun adı   f(face)  mi olsaca acaba !</p>
<p>p  = adında bir değişkenimiz olsun yol olsun path <strong> temsil etsin</strong></p>
<p>k =  kişi kimlik güvenlik bilgisi</p>
<p>t = resim türü bu değişkenler q s n alabiliyorlar (quik, small, normal )</p>
<p>i = kimlik nuamrası facebook hesap numarası id si yani</p>
<p>r = resim adı</p>
<p>Gelelim fonksiyonumuza :  F(p,k,t,i,r) =  p &amp; k &amp; t &amp; i &amp; &#8220;_&#8221; &amp; r &amp;&#8221;.jpg&#8221; </p>
<p>Ters fonkisyon yaptiğimizda daha iyi anlayacaksınız :</p>
<p>http://profile.ak.facebook.com/profile5/1482/52/n1027455835_5905.jpg</p>
<p>Çözümliyelim</p>
<p>p = http://profile.ak.facebook.com/</p>
<p>k = profile5/1482/52/</p>
<p>t = n</p>
<p>i = 1027455835</p>
<p>r = 5905</p>
<p><strong> çözümledikte elimzie ne geçti ?</strong></p>
<p>Elimizde kullanıcı id si var ve avatar numarası r değişkenindeki 4 haneli nuamraya dikkat</p>
<p>bu id detayına  bu yazıda girmiyeceğim  ama basit bir örnek vereyim merakınız gidermek için</p>
<p><strong>http://www.facebook.com/profile.php?id=</strong>  şöyle bir kalıp link versem  çok etkileyici</p>
<p>face abilerin profile gösterme adresleri</p>
<p>Size bir fonksiyon daha matematiğe devam</p>
<p>f(face) = <strong>http://www.facebook.com/profile.php?id=face</strong></p>
<p><strong></strong> face = i</p>
<p>i = 1027455835  ==&gt; f(face) = <strong>http://www.facebook.com/profile.php?id=1027455835</strong></p>
<p>ve karşımızda profil id sini bil istediğin profile bak <strong>Not: burdaki i değişkeni gerçekdeğildir. </strong>Devam edelim son bir ufuk dip not daha  elimzideklere bir daha bakalım  r = 5905 diye birşeyler bulmuştuk r neydi ? resim adı yani avatar resminin tutulduğu isim ufuk açıyoruz dikkat . Facebook ta avatar birtane değil birden fazla ekleyip sistemde hafıza tutabiliyorsunuz. peki  bu nedemek  <strong>F(p,k,t,i,r) =  p &amp; k &amp; t &amp; i &amp; &#8220;_&#8221; &amp; r &amp;&#8221;.jpg&#8221;  </strong>fonksiyonumuza geri dönelim r değişkeninin 5905 örneğimizdeki bunu ben &#8211; ve + aralıkta mesela 100 ilerisine gitsem ve gerisine ne olur acaba .</p>
<p>Herhangi bir programlama dilinde script yazsak abartsak  &#8211;  +  100 demiştim ama  1000 yapabilriz sınır size kalmış burasi biraz uzmanlar için .En iyisi Flashget&#8217; i kullansak ondaki download bach bu işi yapıyor</p>
<p>http://profile.ak.facebook.com/profile5/1482/52/<strong>n</strong>1027455835_5905.jpg  bu örnek için son 1 haneyi  + 100 döndürecek ve resim var ise indirecek böylelikle kişin profilindeki avatarları :</p>
<p>arkadaşı olmadan, hakkınız olmadan,  iznini almadan, face abi programcıları uyurken almış olacaksınız .</p>
<p><strong>Açıklarda ne gibi güvenlik önemleri alınmalı : (ey facebook )</strong></p>
<p>Burada yapılması gereken güvelik ayarı ise :</p>
<ul>
<li>Resimlerin google cache&#8217; lerinde  göstertilmemesi  public erşim olamamalı.</li>
<li>Ne küçük nede büyük resimleri sadece üyelerin izin verdiği arkadaşlarının görebilmesi gerekli.</li>
<li>Ne google gibi bir arama motoruda erişmemeli nede bir başkası sadece facebook içinde arama olmalı.</li>
<li>Küçük büyük resim erişim kombinasyonları daha komplesk bir algoritma ile korunmalı random idler kullanılmalı. (s -n )</li>
<li>Security code &#8216;lar üretilmeli session kontrolü, her resim erişiminde kontrol edilip o session hakları kontrol edilerek erişim sağlanmalıdır.</li>
</ul>
<p>Yazıyı pür dikkat okuyup gözünüzü yorduğunuz için teşşekkürler. Açıksız kalmayın açıkta kalmayın  <img src='http://www.karadere.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<div class="damn-sexy-bookmarks"><ul class="socials"><li class="damn-sexy-facebook"><a href="http://www.facebook.com/share.php?u=http://www.karadere.com/blog/facebook-avatar-acigi.html&amp;amp;t=facebook+avatar+a%C3%A7%C4%B1%C4%9F%C4%B1" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-twitter"><a href="http://www.twitter.com/home?status=+facebook+avatar+a%C3%A7%C4%B1%C4%9F%C4%B1+-+http://ri.ms/gwjr" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-google"><a href="http://www.google.com/bookmarks/mark?op=add&bkmk=http://www.karadere.com/blog/facebook-avatar-acigi.htmltitle=facebook+avatar+a%C3%A7%C4%B1%C4%9F%C4%B1" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-linkedin"><a href="http://www.linkedin.com/shareArticle?mini=true&url=http://www.karadere.com/blog/facebook-avatar-acigi.html&title=facebook+avatar+a%C3%A7%C4%B1%C4%9F%C4%B1&summary=Facebook+ne+kadar+g%C3%BCvenmeliyiz.%C2%A0+F%5B..%5D&source=Burhan KARADERE Kişisel Blog Sayfası" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-myspace"><a href="http://www.myspace.com/Modules/PostTo/Pages/?u=http://www.karadere.com/blog/facebook-avatar-acigi.html&amp;amp;t=facebook+avatar+a%C3%A7%C4%B1%C4%9F%C4%B1" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-yahoomyweb"><a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?t=facebook+avatar+a%C3%A7%C4%B1%C4%9F%C4%B1&amp;u=http://www.karadere.com/blog/facebook-avatar-acigi.html" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-delicious"><a href="http://del.icio.us/post?url=http://www.karadere.com/blog/facebook-avatar-acigi.html&amp;title=facebook+avatar+a%C3%A7%C4%B1%C4%9F%C4%B1" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-mail"><a href="mailto:?&subject=facebook avatar açığı...&body=Facebook ne kadar güvenmeliyiz.  Facebook her geçen gün bir a[..] - http://www.karadere.com/blog/facebook-avatar-acigi.html" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-digg"><a href="http://digg.com/submit?phase=2&amp;url=http://www.karadere.com/blog/facebook-avatar-acigi.html&amp;title=facebook+avatar+a%C3%A7%C4%B1%C4%9F%C4%B1" target="_blank" rel="nofollow" title="Array">Array</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.karadere.com/blog/facebook-avatar-acigi.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
