• Google, yapay zeka destekli Çinli kimlik hırsızlarına dava açtı.
    Google, yapay zeka destekli dolandırıcılık operasyonları nedeniyle Çinli kimlik hırsızlarına dava açtı.
    Telegram tabanlı Outsider Enterprise adlı şirket, milyonlarca dolandırıcılık mesajı göndermek ve güvenilir markaları taklit etmekle suçlanıyor.

    Google, yapay zeka destekli kimlik avı kitleri kullanarak milyonlarca sahte kısa mesaj gönderen ve kurbanları şifreleri, ödeme kartlarını ve diğer hassas bilgileri çalmak üzere tasarlanmış sahte web sitelerine yönlendiren Çin merkezli bir siber suç örgütüne dava açtı.

    Şikayet, Google'ın Dışarıdan Gelen Girişim olarak adlandırdığı ve şirketin Telegram üzerinde faaliyet gösteren ve diğer dolandırıcılara kimlik avı araçları sağlayan geniş bir suç ağı olarak tanımladığı bir grubu hedef alıyor.

    Google'ın yaptığı açıklamaya göre, bu operasyon 9.000'den fazla sahte web sitesi, bir milyondan fazla zararlı URL ve yüz binlerce insanı dolandırdığı iddia edilen sahtekarlıklarla bağlantılı.

    Google'ın iddiasına göre, grubun iş modeli, suçluların büyük ölçekli kısa mesaj kampanyaları aracılığıyla Google ve diğer güvenilir markaları taklit etmelerini sağlayan kimlik avı kitlerinin dağıtımına dayanıyor. Mağdurlar, giriş bilgilerini, ödeme kartı bilgilerini ve diğer hassas bilgileri çalmak için tasarlanmış sahte web sitelerine yönlendiriliyor.

    Google'ın iddiası, yapay zekanın bir şekilde insanların telefonlarına sızdığı değil, teknolojinin kimlik avı içeriklerinin üretilmesine yardımcı olmak için kullanıldığı ve bu sayede operasyonun daha fazla dolandırıcılığı daha hızlı ve daha az çabayla yayabildiği yönündedir.

    Edinilen bilgilere göre, Android kullanıcıları Mayıs ayında iki haftalık bir süre içinde operasyonla bağlantılı 55.000'den fazla spam mesajı tespit etti; şirket aynı zaman diliminde Android cihazlara gönderilen ve Outsider tarafından kontrol edilen web sitelerine bağlantılar içeren yaklaşık 2,5 milyon mesaj belirledi.
    Google, yapay zeka destekli dolandırıcılık operasyonları nedeniyle Çinli kimlik hırsızlarına dava açtı. Telegram tabanlı Outsider Enterprise adlı şirket, milyonlarca dolandırıcılık mesajı göndermek ve güvenilir markaları taklit etmekle suçlanıyor. Google, yapay zeka destekli kimlik avı kitleri kullanarak milyonlarca sahte kısa mesaj gönderen ve kurbanları şifreleri, ödeme kartlarını ve diğer hassas bilgileri çalmak üzere tasarlanmış sahte web sitelerine yönlendiren Çin merkezli bir siber suç örgütüne dava açtı. Şikayet, Google'ın Dışarıdan Gelen Girişim olarak adlandırdığı ve şirketin Telegram üzerinde faaliyet gösteren ve diğer dolandırıcılara kimlik avı araçları sağlayan geniş bir suç ağı olarak tanımladığı bir grubu hedef alıyor. Google'ın yaptığı açıklamaya göre, bu operasyon 9.000'den fazla sahte web sitesi, bir milyondan fazla zararlı URL ve yüz binlerce insanı dolandırdığı iddia edilen sahtekarlıklarla bağlantılı. Google'ın iddiasına göre, grubun iş modeli, suçluların büyük ölçekli kısa mesaj kampanyaları aracılığıyla Google ve diğer güvenilir markaları taklit etmelerini sağlayan kimlik avı kitlerinin dağıtımına dayanıyor. Mağdurlar, giriş bilgilerini, ödeme kartı bilgilerini ve diğer hassas bilgileri çalmak için tasarlanmış sahte web sitelerine yönlendiriliyor. Google'ın iddiası, yapay zekanın bir şekilde insanların telefonlarına sızdığı değil, teknolojinin kimlik avı içeriklerinin üretilmesine yardımcı olmak için kullanıldığı ve bu sayede operasyonun daha fazla dolandırıcılığı daha hızlı ve daha az çabayla yayabildiği yönündedir. Edinilen bilgilere göre, Android kullanıcıları Mayıs ayında iki haftalık bir süre içinde operasyonla bağlantılı 55.000'den fazla spam mesajı tespit etti; şirket aynı zaman diliminde Android cihazlara gönderilen ve Outsider tarafından kontrol edilen web sitelerine bağlantılar içeren yaklaşık 2,5 milyon mesaj belirledi.
    Beğen
    5
    0 Комментарии 0 Поделились 639 Просмотры 0 предпросмотр
  • Microsoft Surface donanımındaki güvenlik açığını büyük ölçüde giderdi
    Microsoft, korumasız cihazların tek bir paket yüzünden kullanılamaz hale gelmesine neden olan Surface donanımındaki güvenlik açığını büyük ölçüde giderdi.

    Microsoft, son 90 gündür Surface cihazlarındaki bir aygıt yazılımı açığını sessizce yamalıyordu. Bu açık, yalnızca Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakan cihazlarda tek bir paketle donanımın kullanılamaz hale gelmesine neden oluyordu.

    Şirketin Copilot yapay zeka yazılımı, istemeden de olsa hatalı bellenimi tespit etmeye yardımcı oldu.

    Avustralya'da yaşayan güvenlik araştırmacısı Jack Darcy'ye göre, Microsoft Copilot'un kendi kullandığı örnekte, bir Surface cihazında ekran arka ışığını ayarlaması istendiğinde bir hatayla karşılaştı. Copilot tarafından oluşturulan Python betiği, gömülü kontrolcü yazılımını geçersiz kılarak araştırmacının dizüstü bilgisayarını kullanılamaz hale getirdi.

    Darcy, The Register'a yaptığı açıklamada, "Copilot, arka ışık kontrol değerlerini araştırırken, SSAM yazılım yolu üzerinden doğrudan SAM mikrodenetleyicisine ham SSAM ioctl komutları (SSAM_CDEV_REQUEST = 0xC028A501) gönderen, giderek daha agresif dört Python komut dosyasını otonom olarak oluşturdu ve çalıştırdı" dedi .

    SAM veya SSAM, Surface cihazlarında kullanılan gömülü denetleyicidir. Kaynağımızın açıkladığı gibi, Microsoft'un Surface cihazlarındaki denetleyici uygulamasında rastgele yazma değerlerine karşı herhangi bir koruma bulunmuyordu.

    Microsoft, bu hatayı pratik bir tehdit olarak görmüyor. Bir sözcü The Register'a verdiği demeçte, bu sorunla ilgili gerçekçi bir saldırı senaryosu yok dedi. Başarılı bir şekilde istismar etmek için, bir saldırganın belirli sürücülerle etkileşime girmesi ve bir donanım arayüzüne komutlar göndermesi gerekir. Bu, makinede yönetici ayrıcalıkları ve Güvenli Önyükleme özelliğinin devre dışı bırakılmasını gerektirir. Bu erişimle, çok sayıda işlem gerçekleştirebilirler.

    Darcy'nin belirttiğine göre, genellikle dijital cihazlarda rastgele yazma erişimini etkinleştirmek için bir düğmeye basılı tutmak veya bir jumper kablosu bağlamak gerekir. Ancak bize söylendiğine göre, Surface cihazlarında bu güvenlik kontrolü bulunmuyor ve bu da Copilot'un Secure Core ve Secure Boot'un yokluğunda aygıt yazılımını bozmasına olanak tanıyor. Esasen, bu sorgulama, SAM'den UEFI ve Secure Boot aygıt yazılımının üzerine yazan bir güncelleme komutunu tetikledi.

    Bu tür bir incelemeye tabi tutulan yüzey aygıtları, SAM zaten başlatılmış ve RAM'de çalıştığı için çalışmaya devam etmelidir. Ancak yeniden başlatma sırasında, SAM kalıcı depolama alanındaki bozuk verileri kullanarak yeniden yüklemeye çalıştığında, başlatma başarısız olur ve sistem Güç Açma Kendi Kendini Testini (POST) gerçekleştiremez.

    Güvenlik araştırmacısının Surface cihazında Copilot tarafından oluşturulan Python betiği, belirli bir Hedef Kategorisi ve Komut Kimliği (CID) çiftleri kümesi üzerinde körü körüne yineleme yaparak, WRITE komutlarına boş/null yükler gönderdi.

    Darcy'nin açıkladığına göre, bunun sonucu olarak SET Özellik Raporu boş veriyle çağrıldı, Çıktı Raporu boş veriyle çağrıldı ve diğer CID'ler, hatalı veri yazan SET komutları tarafından hedef alındı.

    Sonuç olarak, cihaz çalışmaz hale geldi. Bize söylenenlere göre bu, yıllardır Surface cihazlarıyla ilgili çevrimiçi destek forumlarında sıkça dile getirilen bir şikayetmiş ancak diğer Surface cihazları için bildirilen önyükleme hatalarının bu özel sorundan kaynaklanıp kaynaklanmadığını belirlemenin bir yolu yok.

    Kamuoyuna yansıyan birçok Surface donanım sorunu, çeşitli sorun giderme teknikleriyle çözülebilir gibi görünüyor. Ancak kaynağımızın ısrarla belirttiğine göre, SAM erişimi nedeniyle çalışmaz hale gelen cihazlar kalıcı olarak kullanılamaz hale geliyor; bu durum, yeni bir anakart için yüzlerce dolarlık onarım masrafına yol açabilir. USB yok, fabrika ayarlarına sıfırlama yok, BIOS/UEFI'ye erişim yok, diye belirtiliyor.

    Darcy, SAM otobüsünün tasarımının berbat olduğunu söyledi.

    Veri yolunu taramadan mevcut değeri görmenin hiçbir yolu yok, dedi. Ancak veri yolunu taramak cihazı devre dışı bırakıyor.

    Sorun şu ki, SAM için API görevi gören CID'ler tehlikeli bir şekilde iç içe geçmiş durumda.

    Eğer tüm okuma işlemleri birlikte gruplandırılırsa (örneğin, CID'ler 0x01–0x0F) ve tüm yazma işlemleri ayrı ayrı gruplandırılırsa (örneğin, CID'ler 0x10–0x1F), bir prob komut dosyası, yazma bölgesine yanlışlıkla girmeden okuma aralığını güvenli bir şekilde tarayabilir," dedi Darcy. "Hatta kodunuza basit bir sınır kontrolü bile ekleyebilirsiniz: 'yalnızca 0x10'un altındaki değerleri kontrol et.' İşte bu kadar. Güvenli.

    Ancak okuma ve yazma işlemleri aynı numaralandırma alanında iç içe geçtiği için, güvenli bir tarama aralığı yok. Ardışık iki CID'yi bile, yazma komutuna denk gelme olasılığı yazı tura atma kadar düşük olmadan tarayamazsınız. Mevcut olanları numaralandırmaya karar verdiğiniz anda, zaten kör yazma işlemleri başlatıyorsunuz, çünkü komut alanı size hangi işlemlerin güvenli, hangilerinin yıkıcı olduğuna dair sıfır yapısal bilgi veriyor.

    Yönetilen cihazlar risk altında değil.
    The Register, 10 Mart 2026'da Microsoft'a kaynağımızın iddialarıyla ilgili soru sordu. Şirket sözcüsü, araştırmacının Microsoft Güvenlik Yanıt Merkezi (MSRC) ile iletişime geçmesi yönündeki önceki öneriyi yineledi; kaynağımız bu çabayı çok zahmetli buldu. Potansiyel bir sıfır gün açığı olabilecek şey hakkında ayrıntıları yayınlamak yerine – o sırada Güvenli Önyükleme/Güvenli Çekirdek gereksinimi konusunda emin değildik – The Register, birilerinin dikkatini çekmek amacıyla Microsoft'un iç kaynaklarına ulaştı.

    12 Mart'a kadar, Microsoft medya ilişkilerinin yardımıyla, Darcy ile MSRC'de kıdemli program yöneticisi olan Madeline Eckert arasında bir görüşme ayarlamayı başardık. Microsoft daha sonra güvenlik açığını kabul etti ve bir düzeltme yayınlayacağını taahhüt etti. Bunun üzerine The Register, onarımlar yapılırken yayınını 90 gün ertelemeyi kabul etti. Etkilenen cihazların çoğunun (Windows Update aracılığıyla) güncellendiği veya önümüzdeki haftalarda güncelleme alacağı bildirildi. Şirkete göre, sorun bir CVE için gerekli kriterleri karşılamadı.

    Microsoft sözcüsü yaptığı açıklamada, "Jack Darcy ve The Register'ın bu sorunu koordineli bir güvenlik açığı bildirimi kapsamında raporladıkları için kendilerine teşekkür ediyoruz . Yaptığımız incelemede, kullanım dışı bırakılmış bir UEFI arayüzünün bazı cihazlarda önyükleme döngüsüne neden olabileceğini tespit ettik. Bu döngüyü tetiklemek için kullanıcının yönetici ayrıcalıklarına sahip olması ve Güvenli Önyükleme güvenlik özelliğini devre dışı bırakmış olması gerekir. Etkilenen cihazların çoğu için sorunu gidermek üzere güncellemeler yayınladık." dedi.

    Bu, yönetilen cihazların risk altında olmadığı anlamına gelir.

    Ancak Linux kullananlar veya oyun oynamak için Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakmış Windows kullanıcıları, özel Windows sürücüleri kullananlar veya USB önyüklemeyi etkinleştirmiş olanlar, sistemleri güncellemeyi almamışsa yine de savunmasız olabilirler.

    Etkilenen Surface cihazlarının yelpazesi konusunda emin değiliz. Kaynağımız, Surface Go modelleri hariç (Surface Laptop 3-6, Surface Book 1-3) tüm Surface cihazlarının etkilendiğini söyledi. Ancak ARM varyantları test edilmedi.

    Microsoft, Surface cihazlarını Rust diline taşıyor.

    Bu sorunun giderilmesi çabaları sırasında Darcy'den öğrendiğimiz şeylerden biri de Microsoft'un Surface yığınını Rust'a taşımayı planlamasıydı. Microsoft Surface'in baş mimarı David Abzarian'dan aldığımız bilgiye göre, gelecekteki Surface for Business donanımının Rust koduna dayalı daha güvenli bir mimariye geçirilmesi için çalışmalar devam ediyor.

    Abzarian, The Register'a verdiği açıklamada, "En yeni Surface for Business donanımımız, gömülü kontrol cihazımız, UEFI ve bazı sürücülerimiz de dahil olmak üzere, güvenilirlik ve güvenlik açısından önemli bir mimari değişikliğe sahip. Gömülü kontrol cihazı yazılımımızı Rust dilinde sıfırdan geliştirerek ( Open Device Partnership (ODP) 'ye katkıda bulunmanın ve bundan yararlanmanın bir parçası olarak) ve UEFI DXE Çekirdeğini Rust dilinde yeniden yazarak, bir PC için en güvenli temeli oluşturmaya yatırım yapıyoruz; bu projeler sırasıyla Secure EC ve Project Patina olarak biliniyor ." dedi.

    Sadece Rust dilinde yazılmış bazı sürücülerimizi göndermekle kalmıyoruz, aynı zamanda Windows ekosistemindeki geniş bir ortak grubunun bu avantajlardan yararlanmasına yardımcı olmak için Windows Drivers in Rust (WDR) çerçevesinin geliştirilmesine de katkıda bulunuyoruz . Ayrıca, tüm bu çabaların açık kaynaklı olduğunu ve şeffaflık konusundaki temel güvenlik ilkelerimizden birini desteklediğini de belirtmek isterim.

    Konuyla ilgili yorum yapması istenen Darcy, Bir cihazın kullanıcı alanından onarılamaz şekilde imha edilebilmesi kesinlikle ilginç bir tasarım kararı. Microsoft'un güzel ve yenilikçi Surface serisini takdir etsem de, donanım yazılımı düzeyinde gelen verilerin doğrulanması konusunda biraz daha yenilikçilik çok daha iyi olurdu. dedi.

    Microsoft'un, takdir göstergesi olarak Darcy'ye bir Surface dizüstü bilgisayar hediye ettiği söyleniyor.
    Microsoft, korumasız cihazların tek bir paket yüzünden kullanılamaz hale gelmesine neden olan Surface donanımındaki güvenlik açığını büyük ölçüde giderdi. Microsoft, son 90 gündür Surface cihazlarındaki bir aygıt yazılımı açığını sessizce yamalıyordu. Bu açık, yalnızca Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakan cihazlarda tek bir paketle donanımın kullanılamaz hale gelmesine neden oluyordu. Şirketin Copilot yapay zeka yazılımı, istemeden de olsa hatalı bellenimi tespit etmeye yardımcı oldu. Avustralya'da yaşayan güvenlik araştırmacısı Jack Darcy'ye göre, Microsoft Copilot'un kendi kullandığı örnekte, bir Surface cihazında ekran arka ışığını ayarlaması istendiğinde bir hatayla karşılaştı. Copilot tarafından oluşturulan Python betiği, gömülü kontrolcü yazılımını geçersiz kılarak araştırmacının dizüstü bilgisayarını kullanılamaz hale getirdi. Darcy, The Register'a yaptığı açıklamada, "Copilot, arka ışık kontrol değerlerini araştırırken, SSAM yazılım yolu üzerinden doğrudan SAM mikrodenetleyicisine ham SSAM ioctl komutları (SSAM_CDEV_REQUEST = 0xC028A501) gönderen, giderek daha agresif dört Python komut dosyasını otonom olarak oluşturdu ve çalıştırdı" dedi . SAM veya SSAM, Surface cihazlarında kullanılan gömülü denetleyicidir. Kaynağımızın açıkladığı gibi, Microsoft'un Surface cihazlarındaki denetleyici uygulamasında rastgele yazma değerlerine karşı herhangi bir koruma bulunmuyordu. Microsoft, bu hatayı pratik bir tehdit olarak görmüyor. Bir sözcü The Register'a verdiği demeçte, bu sorunla ilgili gerçekçi bir saldırı senaryosu yok dedi. Başarılı bir şekilde istismar etmek için, bir saldırganın belirli sürücülerle etkileşime girmesi ve bir donanım arayüzüne komutlar göndermesi gerekir. Bu, makinede yönetici ayrıcalıkları ve Güvenli Önyükleme özelliğinin devre dışı bırakılmasını gerektirir. Bu erişimle, çok sayıda işlem gerçekleştirebilirler. Darcy'nin belirttiğine göre, genellikle dijital cihazlarda rastgele yazma erişimini etkinleştirmek için bir düğmeye basılı tutmak veya bir jumper kablosu bağlamak gerekir. Ancak bize söylendiğine göre, Surface cihazlarında bu güvenlik kontrolü bulunmuyor ve bu da Copilot'un Secure Core ve Secure Boot'un yokluğunda aygıt yazılımını bozmasına olanak tanıyor. Esasen, bu sorgulama, SAM'den UEFI ve Secure Boot aygıt yazılımının üzerine yazan bir güncelleme komutunu tetikledi. Bu tür bir incelemeye tabi tutulan yüzey aygıtları, SAM zaten başlatılmış ve RAM'de çalıştığı için çalışmaya devam etmelidir. Ancak yeniden başlatma sırasında, SAM kalıcı depolama alanındaki bozuk verileri kullanarak yeniden yüklemeye çalıştığında, başlatma başarısız olur ve sistem Güç Açma Kendi Kendini Testini (POST) gerçekleştiremez. Güvenlik araştırmacısının Surface cihazında Copilot tarafından oluşturulan Python betiği, belirli bir Hedef Kategorisi ve Komut Kimliği (CID) çiftleri kümesi üzerinde körü körüne yineleme yaparak, WRITE komutlarına boş/null yükler gönderdi. Darcy'nin açıkladığına göre, bunun sonucu olarak SET Özellik Raporu boş veriyle çağrıldı, Çıktı Raporu boş veriyle çağrıldı ve diğer CID'ler, hatalı veri yazan SET komutları tarafından hedef alındı. Sonuç olarak, cihaz çalışmaz hale geldi. Bize söylenenlere göre bu, yıllardır Surface cihazlarıyla ilgili çevrimiçi destek forumlarında sıkça dile getirilen bir şikayetmiş ancak diğer Surface cihazları için bildirilen önyükleme hatalarının bu özel sorundan kaynaklanıp kaynaklanmadığını belirlemenin bir yolu yok. Kamuoyuna yansıyan birçok Surface donanım sorunu, çeşitli sorun giderme teknikleriyle çözülebilir gibi görünüyor. Ancak kaynağımızın ısrarla belirttiğine göre, SAM erişimi nedeniyle çalışmaz hale gelen cihazlar kalıcı olarak kullanılamaz hale geliyor; bu durum, yeni bir anakart için yüzlerce dolarlık onarım masrafına yol açabilir. USB yok, fabrika ayarlarına sıfırlama yok, BIOS/UEFI'ye erişim yok, diye belirtiliyor. Darcy, SAM otobüsünün tasarımının berbat olduğunu söyledi. Veri yolunu taramadan mevcut değeri görmenin hiçbir yolu yok, dedi. Ancak veri yolunu taramak cihazı devre dışı bırakıyor. Sorun şu ki, SAM için API görevi gören CID'ler tehlikeli bir şekilde iç içe geçmiş durumda. Eğer tüm okuma işlemleri birlikte gruplandırılırsa (örneğin, CID'ler 0x01–0x0F) ve tüm yazma işlemleri ayrı ayrı gruplandırılırsa (örneğin, CID'ler 0x10–0x1F), bir prob komut dosyası, yazma bölgesine yanlışlıkla girmeden okuma aralığını güvenli bir şekilde tarayabilir," dedi Darcy. "Hatta kodunuza basit bir sınır kontrolü bile ekleyebilirsiniz: 'yalnızca 0x10'un altındaki değerleri kontrol et.' İşte bu kadar. Güvenli. Ancak okuma ve yazma işlemleri aynı numaralandırma alanında iç içe geçtiği için, güvenli bir tarama aralığı yok. Ardışık iki CID'yi bile, yazma komutuna denk gelme olasılığı yazı tura atma kadar düşük olmadan tarayamazsınız. Mevcut olanları numaralandırmaya karar verdiğiniz anda, zaten kör yazma işlemleri başlatıyorsunuz, çünkü komut alanı size hangi işlemlerin güvenli, hangilerinin yıkıcı olduğuna dair sıfır yapısal bilgi veriyor. Yönetilen cihazlar risk altında değil. The Register, 10 Mart 2026'da Microsoft'a kaynağımızın iddialarıyla ilgili soru sordu. Şirket sözcüsü, araştırmacının Microsoft Güvenlik Yanıt Merkezi (MSRC) ile iletişime geçmesi yönündeki önceki öneriyi yineledi; kaynağımız bu çabayı çok zahmetli buldu. Potansiyel bir sıfır gün açığı olabilecek şey hakkında ayrıntıları yayınlamak yerine – o sırada Güvenli Önyükleme/Güvenli Çekirdek gereksinimi konusunda emin değildik – The Register, birilerinin dikkatini çekmek amacıyla Microsoft'un iç kaynaklarına ulaştı. 12 Mart'a kadar, Microsoft medya ilişkilerinin yardımıyla, Darcy ile MSRC'de kıdemli program yöneticisi olan Madeline Eckert arasında bir görüşme ayarlamayı başardık. Microsoft daha sonra güvenlik açığını kabul etti ve bir düzeltme yayınlayacağını taahhüt etti. Bunun üzerine The Register, onarımlar yapılırken yayınını 90 gün ertelemeyi kabul etti. Etkilenen cihazların çoğunun (Windows Update aracılığıyla) güncellendiği veya önümüzdeki haftalarda güncelleme alacağı bildirildi. Şirkete göre, sorun bir CVE için gerekli kriterleri karşılamadı. Microsoft sözcüsü yaptığı açıklamada, "Jack Darcy ve The Register'ın bu sorunu koordineli bir güvenlik açığı bildirimi kapsamında raporladıkları için kendilerine teşekkür ediyoruz . Yaptığımız incelemede, kullanım dışı bırakılmış bir UEFI arayüzünün bazı cihazlarda önyükleme döngüsüne neden olabileceğini tespit ettik. Bu döngüyü tetiklemek için kullanıcının yönetici ayrıcalıklarına sahip olması ve Güvenli Önyükleme güvenlik özelliğini devre dışı bırakmış olması gerekir. Etkilenen cihazların çoğu için sorunu gidermek üzere güncellemeler yayınladık." dedi. Bu, yönetilen cihazların risk altında olmadığı anlamına gelir. Ancak Linux kullananlar veya oyun oynamak için Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakmış Windows kullanıcıları, özel Windows sürücüleri kullananlar veya USB önyüklemeyi etkinleştirmiş olanlar, sistemleri güncellemeyi almamışsa yine de savunmasız olabilirler. Etkilenen Surface cihazlarının yelpazesi konusunda emin değiliz. Kaynağımız, Surface Go modelleri hariç (Surface Laptop 3-6, Surface Book 1-3) tüm Surface cihazlarının etkilendiğini söyledi. Ancak ARM varyantları test edilmedi. Microsoft, Surface cihazlarını Rust diline taşıyor. Bu sorunun giderilmesi çabaları sırasında Darcy'den öğrendiğimiz şeylerden biri de Microsoft'un Surface yığınını Rust'a taşımayı planlamasıydı. Microsoft Surface'in baş mimarı David Abzarian'dan aldığımız bilgiye göre, gelecekteki Surface for Business donanımının Rust koduna dayalı daha güvenli bir mimariye geçirilmesi için çalışmalar devam ediyor. Abzarian, The Register'a verdiği açıklamada, "En yeni Surface for Business donanımımız, gömülü kontrol cihazımız, UEFI ve bazı sürücülerimiz de dahil olmak üzere, güvenilirlik ve güvenlik açısından önemli bir mimari değişikliğe sahip. Gömülü kontrol cihazı yazılımımızı Rust dilinde sıfırdan geliştirerek ( Open Device Partnership (ODP) 'ye katkıda bulunmanın ve bundan yararlanmanın bir parçası olarak) ve UEFI DXE Çekirdeğini Rust dilinde yeniden yazarak, bir PC için en güvenli temeli oluşturmaya yatırım yapıyoruz; bu projeler sırasıyla Secure EC ve Project Patina olarak biliniyor ." dedi. Sadece Rust dilinde yazılmış bazı sürücülerimizi göndermekle kalmıyoruz, aynı zamanda Windows ekosistemindeki geniş bir ortak grubunun bu avantajlardan yararlanmasına yardımcı olmak için Windows Drivers in Rust (WDR) çerçevesinin geliştirilmesine de katkıda bulunuyoruz . Ayrıca, tüm bu çabaların açık kaynaklı olduğunu ve şeffaflık konusundaki temel güvenlik ilkelerimizden birini desteklediğini de belirtmek isterim. Konuyla ilgili yorum yapması istenen Darcy, Bir cihazın kullanıcı alanından onarılamaz şekilde imha edilebilmesi kesinlikle ilginç bir tasarım kararı. Microsoft'un güzel ve yenilikçi Surface serisini takdir etsem de, donanım yazılımı düzeyinde gelen verilerin doğrulanması konusunda biraz daha yenilikçilik çok daha iyi olurdu. dedi. Microsoft'un, takdir göstergesi olarak Darcy'ye bir Surface dizüstü bilgisayar hediye ettiği söyleniyor.
    Beğen
    5
    0 Комментарии 0 Поделились 2Кб Просмотры 0 предпросмотр
  • Microsoft'la arası bozuk olan öfkeli hata avcısı
    Microsoft'la arası bozuk olan öfkeli hata avcısı yeni bir Windows sıfır gün açığı yayınladı. İntikam, usulüne uygun olarak servis edildiğinde en lezzetli olan yemektir.

    Araştırmacıya göre, en son sıfır gün açığı olan RoguePlanet, Microsoft Defender'ı hedef alıyor ve tamamen güncellenmiş Windows 10 ve Windows 11 sistemlerinde çalışıyor. Araştırmacı ayrıca güvenlik açığı için kavram kanıtı niteliğinde bir istismar kodu da yayınladı . Saldırganın bir yarış koşulunu kazanabileceği varsayıldığında, bu hata yerel ayrıcalık yükseltmesine izin veriyor ve etkilenen makine üzerinde SİSTEM düzeyinde kontrol sağlıyor.

    Nightmare Eclipse (diğer adıyla Chaotic Eclipse), Windows konusunda derin bir bilgiye ve Microsoft'a karşı daha da derin bir kin besleyen, memnuniyetsiz bir hata avcısıdır. Eski bir çalışan olduğunu iddia eder ve Redmond'u güvenlik açığı raporlarını görmezden gelmekle ve kendileriyle iletişim kurmayı reddetmekle suçlar.

    Benimle iletişim kurmanızı aktif olarak istediğimde reddettiniz, beni aşağıladınız ve insanların önünde bana hakaret etmeyi ihmal etmediniz, diye yazmışlardı daha önceki bir blog yazısında ve 14 Temmuz'da "kemik kırıcı" bir yayın sözü vermişlerdi.

    CVE-2026-45585 uyarısıyla beni kamuoyu önünde karalıyorsunuz, üstelik hataları size bildirmek için kullandığım Microsoft hesabımı sildiniz ve bu sayede hiçbir ücret almadım, yine de aptal gibi bunu seve seve yaptım, diye devam etti paylaşım.

    Muhtemelen bu öfkeyi dışa vurmak ve Redmond'un hareketsizliğine tepki olarak Nightmare, bulgularını kamuoyuna açıklamaya başladı. RoguePlanet, Redmond bir düzeltme yayınlamadan önce Nightmare'in bulup açıkladığı (ya bir PoC istismarı ya da teknik detaylarla birlikte) yedinci Microsoft sıfır gün açığını temsil ediyor.

    Microsoft'un bu ifşaatlara verdiği ilk yanıt, geniş çapta yasal işlem tehdidi olarak yorumlandı ve bu durum, Redmond'un güvenlik araştırması yapan veya yayınlayan kişilere karşı yasal işlem başlatma niyetinde olmadığını belirterek tepkileri yatıştırmaya çalışmasından önce, bilgi güvenliği camiasında büyük bir öfkeye yol açtı.

    Salı günü itibarıyla, önceki altı sıfır gün açığının tamamında yamalar yayınlandı.

    Bunlardan üçü, RedSun UnDefend ve BlueHammer, Nightmare'in her biri için çalışan istismar kodunu yayınlamasından kısa bir süre sonra ve Microsoft'un güvenlik açıklarını gidermek için güvenlik güncellemeleri yayınlamasından önce saldırıya uğradı. Diğer üçü, YellowKey, GreenPlasma ve MiniPlasma, Haziran ayındaki Yama Salısı itibariyle düzeltildi.

    YellowKey (diğer adıyla CVE-2026-45585 ), Windows BitLocker'da bulunan bir güvenlik açığıdır. Sisteme fiziksel erişimi olan bir saldırgan, BitLocker Aygıt Şifreleme özelliğini atlayarak aygıtın şifrelenmiş verilerine erişim sağlayabilir.

    GreenPlasma (diğer adıyla CVE-2026-45586) ve MiniPlasma (diğer adıyla CVE-2020-17103), yetkili bir saldırgan tarafından yerel olarak ayrıcalıkları yükseltmek ve SYSTEM erişimi elde etmek için kötüye kullanılabilen, İşbirlikçi Çeviri Çerçevesi (CTFMON) ve Bulut Dosyaları Mini Filtre Sürücüsü'ndeki ayrıcalık yükseltme güvenlik açıklarıdır.

    RoguePlanet hakkında sorulan bir soruya Microsoft sözcüsü The Register'a verdiği demeçte , Windows devinin bildirilen güvenlik açığının farkında olduğunu ve bu iddiaların geçerliliğini ve potansiyel uygulanabilirliğini aktif olarak araştırdığını söyledi.

    Sözcü şöyle devam etti: Microsoft, güvenlik sorunlarını araştırmak ve etkilenen ürünleri müşterileri en kısa sürede korumak için güncellemek konusunda kararlıdır. Daha da önemlisi, müşterileri koruyan ve araştırma topluluğunu destekleyen , bulgularının kamuoyuna açıklanmadan önce kapsamlı bir şekilde araştırılmasını ve ele alınmasını sağlayan bir sektör standardı olan koordineli güvenlik açığı açıklamasını destekliyoruz .

    Nightmare'in RoguePlanet için bir PoC (Proof of Concept) yayınlamasının hemen ardından, ThreatLocker tehdit istihbarat ekibi istismar kodunu doğruladı ve "etkiyi, etkilenen sistemleri ve ek önlemleri aktif olarak değerlendirdiklerini" belirterek, "bulgular ortaya çıktıkça" daha fazla bilgi paylaşacaklarını söyledi.

    Tharros Labs'ın kıdemli güvenlik açığı analisti ve uzun zamandır saygın bir güvenlik uzmanı olan Will Dormann, istismar kodunu kendisinin de test ettiğini söyledi. Dormann, "Bildirildiğine göre %100 güvenilir değil, ancak benim için ilk denemede çalıştı," diye yazdı.

    Nightmare ise 14 Temmuz'da yapacakları "kemik kıran" albüm vaadinden geri adım attı.

    Araştırmacı Salı günü yaptığı açıklamada, "(Ne yazık ki) 14 Temmuz'da toplu sıfır gün açığı ifşası yapamayacağım, RoguePlanet beklenenden çok daha fazla zaman aldı ve beni gerçekten yordu, dedi. Bir ara verebilirim ama önümüzdeki ay ne yapacağımdan emin değilim, belki hiçbir şey yapmam, belki de bir şeyler yaparım. Ama asıl önemli olan şey olmayacak. Bu paylaşımla kitlesel bir panik yaymak niyetinde değildim ve bunun için özür dilerim.
    Microsoft'la arası bozuk olan öfkeli hata avcısı yeni bir Windows sıfır gün açığı yayınladı. İntikam, usulüne uygun olarak servis edildiğinde en lezzetli olan yemektir. Araştırmacıya göre, en son sıfır gün açığı olan RoguePlanet, Microsoft Defender'ı hedef alıyor ve tamamen güncellenmiş Windows 10 ve Windows 11 sistemlerinde çalışıyor. Araştırmacı ayrıca güvenlik açığı için kavram kanıtı niteliğinde bir istismar kodu da yayınladı . Saldırganın bir yarış koşulunu kazanabileceği varsayıldığında, bu hata yerel ayrıcalık yükseltmesine izin veriyor ve etkilenen makine üzerinde SİSTEM düzeyinde kontrol sağlıyor. Nightmare Eclipse (diğer adıyla Chaotic Eclipse), Windows konusunda derin bir bilgiye ve Microsoft'a karşı daha da derin bir kin besleyen, memnuniyetsiz bir hata avcısıdır. Eski bir çalışan olduğunu iddia eder ve Redmond'u güvenlik açığı raporlarını görmezden gelmekle ve kendileriyle iletişim kurmayı reddetmekle suçlar. Benimle iletişim kurmanızı aktif olarak istediğimde reddettiniz, beni aşağıladınız ve insanların önünde bana hakaret etmeyi ihmal etmediniz, diye yazmışlardı daha önceki bir blog yazısında ve 14 Temmuz'da "kemik kırıcı" bir yayın sözü vermişlerdi. CVE-2026-45585 uyarısıyla beni kamuoyu önünde karalıyorsunuz, üstelik hataları size bildirmek için kullandığım Microsoft hesabımı sildiniz ve bu sayede hiçbir ücret almadım, yine de aptal gibi bunu seve seve yaptım, diye devam etti paylaşım. Muhtemelen bu öfkeyi dışa vurmak ve Redmond'un hareketsizliğine tepki olarak Nightmare, bulgularını kamuoyuna açıklamaya başladı. RoguePlanet, Redmond bir düzeltme yayınlamadan önce Nightmare'in bulup açıkladığı (ya bir PoC istismarı ya da teknik detaylarla birlikte) yedinci Microsoft sıfır gün açığını temsil ediyor. Microsoft'un bu ifşaatlara verdiği ilk yanıt, geniş çapta yasal işlem tehdidi olarak yorumlandı ve bu durum, Redmond'un güvenlik araştırması yapan veya yayınlayan kişilere karşı yasal işlem başlatma niyetinde olmadığını belirterek tepkileri yatıştırmaya çalışmasından önce, bilgi güvenliği camiasında büyük bir öfkeye yol açtı. Salı günü itibarıyla, önceki altı sıfır gün açığının tamamında yamalar yayınlandı. Bunlardan üçü, RedSun UnDefend ve BlueHammer, Nightmare'in her biri için çalışan istismar kodunu yayınlamasından kısa bir süre sonra ve Microsoft'un güvenlik açıklarını gidermek için güvenlik güncellemeleri yayınlamasından önce saldırıya uğradı. Diğer üçü, YellowKey, GreenPlasma ve MiniPlasma, Haziran ayındaki Yama Salısı itibariyle düzeltildi. YellowKey (diğer adıyla CVE-2026-45585 ), Windows BitLocker'da bulunan bir güvenlik açığıdır. Sisteme fiziksel erişimi olan bir saldırgan, BitLocker Aygıt Şifreleme özelliğini atlayarak aygıtın şifrelenmiş verilerine erişim sağlayabilir. GreenPlasma (diğer adıyla CVE-2026-45586) ve MiniPlasma (diğer adıyla CVE-2020-17103), yetkili bir saldırgan tarafından yerel olarak ayrıcalıkları yükseltmek ve SYSTEM erişimi elde etmek için kötüye kullanılabilen, İşbirlikçi Çeviri Çerçevesi (CTFMON) ve Bulut Dosyaları Mini Filtre Sürücüsü'ndeki ayrıcalık yükseltme güvenlik açıklarıdır. RoguePlanet hakkında sorulan bir soruya Microsoft sözcüsü The Register'a verdiği demeçte , Windows devinin bildirilen güvenlik açığının farkında olduğunu ve bu iddiaların geçerliliğini ve potansiyel uygulanabilirliğini aktif olarak araştırdığını söyledi. Sözcü şöyle devam etti: Microsoft, güvenlik sorunlarını araştırmak ve etkilenen ürünleri müşterileri en kısa sürede korumak için güncellemek konusunda kararlıdır. Daha da önemlisi, müşterileri koruyan ve araştırma topluluğunu destekleyen , bulgularının kamuoyuna açıklanmadan önce kapsamlı bir şekilde araştırılmasını ve ele alınmasını sağlayan bir sektör standardı olan koordineli güvenlik açığı açıklamasını destekliyoruz . Nightmare'in RoguePlanet için bir PoC (Proof of Concept) yayınlamasının hemen ardından, ThreatLocker tehdit istihbarat ekibi istismar kodunu doğruladı ve "etkiyi, etkilenen sistemleri ve ek önlemleri aktif olarak değerlendirdiklerini" belirterek, "bulgular ortaya çıktıkça" daha fazla bilgi paylaşacaklarını söyledi. Tharros Labs'ın kıdemli güvenlik açığı analisti ve uzun zamandır saygın bir güvenlik uzmanı olan Will Dormann, istismar kodunu kendisinin de test ettiğini söyledi. Dormann, "Bildirildiğine göre %100 güvenilir değil, ancak benim için ilk denemede çalıştı," diye yazdı. Nightmare ise 14 Temmuz'da yapacakları "kemik kıran" albüm vaadinden geri adım attı. Araştırmacı Salı günü yaptığı açıklamada, "(Ne yazık ki) 14 Temmuz'da toplu sıfır gün açığı ifşası yapamayacağım, RoguePlanet beklenenden çok daha fazla zaman aldı ve beni gerçekten yordu, dedi. Bir ara verebilirim ama önümüzdeki ay ne yapacağımdan emin değilim, belki hiçbir şey yapmam, belki de bir şeyler yaparım. Ama asıl önemli olan şey olmayacak. Bu paylaşımla kitlesel bir panik yaymak niyetinde değildim ve bunun için özür dilerim.
    Beğen
    5
    0 Комментарии 0 Поделились 967 Просмотры 0 предпросмотр
  • Microsoft, Windows 11'i hızlandıran ilk güncellemesini yayınladı.
    Microsoft, Windows 11 25H2 ve 24H2 için isteğe bağlı Mayıs güncellemesi KB5089573'ü dağıtmaya başladı. Şirket, bu güncellemenin uygulama başlatmalarını, Başlangıç ​​menüsünü, aramayı ve Eylem Merkezi'ni hızlandırdığını belirtiyor .

    En son güncelleme , Microsoft'un temel işletim sistemi kusurlarını gidermeyi amaçladığı Windows K2 programının ilk sürümüdür . Güncelleme, "uygulama başlatmalarını ve Başlat menüsü, Arama ve Eylem Merkezi gibi temel kabuk özelliklerini hızlandıran " genel sistem performansı iyileştirmelerini vurguluyor . Şirket ayrıca, "oturum açma ve kilit ekranlarında, Dosya Gezgini'nde, dokunmatik cihazlarda hareketler kullanılırken ve Ayarlar'da temalar değiştirilirken Windows'un güvenilirliğini artırdığını " iddia ediyor .

    Microsoft, bu yeni özellikleri birkaç haftadır Insider kullanıcılarıyla test ediyor ve kullanıcılar gözle görülür performans iyileştirmeleri bildirdi. Bunlardan biri olan "Düşük Gecikme Profili", açılır pencerelerin %70'e kadar daha hızlı görünmesini ve uygulamaların %40'a kadar daha hızlı başlatılmasını sağlıyor. İyileştirmeler kademeli olarak kullanıma sunuluyor, bu nedenle performans artışları güncellemenin yüklenmesinden hemen sonra fark edilmeyebilir; bu birkaç hafta sürebilir.

    Güncelleme ayrıca, Bluetooth aracılığıyla aynı anda iki cihaza bağlanabilme ve kurulum sırasında cihaz adları atama gibi bazı yeni özellikler de içeriyor. Görev Yöneticisi'nde de bazı değişiklikler yapıldı. KB5089573 güncellemesini Windows 11 ayarlarından manuel olarak yükleyebilirsiniz.
    Microsoft, Windows 11 25H2 ve 24H2 için isteğe bağlı Mayıs güncellemesi KB5089573'ü dağıtmaya başladı. Şirket, bu güncellemenin uygulama başlatmalarını, Başlangıç ​​menüsünü, aramayı ve Eylem Merkezi'ni hızlandırdığını belirtiyor . En son güncelleme , Microsoft'un temel işletim sistemi kusurlarını gidermeyi amaçladığı Windows K2 programının ilk sürümüdür . Güncelleme, "uygulama başlatmalarını ve Başlat menüsü, Arama ve Eylem Merkezi gibi temel kabuk özelliklerini hızlandıran " genel sistem performansı iyileştirmelerini vurguluyor . Şirket ayrıca, "oturum açma ve kilit ekranlarında, Dosya Gezgini'nde, dokunmatik cihazlarda hareketler kullanılırken ve Ayarlar'da temalar değiştirilirken Windows'un güvenilirliğini artırdığını " iddia ediyor . Microsoft, bu yeni özellikleri birkaç haftadır Insider kullanıcılarıyla test ediyor ve kullanıcılar gözle görülür performans iyileştirmeleri bildirdi. Bunlardan biri olan "Düşük Gecikme Profili", açılır pencerelerin %70'e kadar daha hızlı görünmesini ve uygulamaların %40'a kadar daha hızlı başlatılmasını sağlıyor. İyileştirmeler kademeli olarak kullanıma sunuluyor, bu nedenle performans artışları güncellemenin yüklenmesinden hemen sonra fark edilmeyebilir; bu birkaç hafta sürebilir. Güncelleme ayrıca, Bluetooth aracılığıyla aynı anda iki cihaza bağlanabilme ve kurulum sırasında cihaz adları atama gibi bazı yeni özellikler de içeriyor. Görev Yöneticisi'nde de bazı değişiklikler yapıldı. KB5089573 güncellemesini Windows 11 ayarlarından manuel olarak yükleyebilirsiniz.
    Beğen
    1
    0 Комментарии 0 Поделились 1Кб Просмотры 0 предпросмотр
  • Sprey boya arıyorum ve uzman tavsiyesine ihtiyacım var.
    Boya plastiğe uygulanacak. Plastik uzun süre elinizde kalabilir. Bu nedenle, suya dayanıklı ellerinizi terden lekelememesi için ve aynı zamanda ısıya dayanıklı (plastik güneş ışığına maruz kaldığında boyanın akmasını önlemek için) bir şeye ihtiyacımız var. Boya kullanımı konusunda bilgisi olan birinden gerçekten tavsiyeye ihtiyacım var, çünkü kendim internette araştırabilirim ama o kadar çok farklı seçenek var ki hangilerinin denenmiş ve güvenilir olduğu belli değil.
    Boya plastiğe uygulanacak. Plastik uzun süre elinizde kalabilir. Bu nedenle, suya dayanıklı ellerinizi terden lekelememesi için ve aynı zamanda ısıya dayanıklı (plastik güneş ışığına maruz kaldığında boyanın akmasını önlemek için) bir şeye ihtiyacımız var. Boya kullanımı konusunda bilgisi olan birinden gerçekten tavsiyeye ihtiyacım var, çünkü kendim internette araştırabilirim ama o kadar çok farklı seçenek var ki hangilerinin denenmiş ve güvenilir olduğu belli değil.
    Beğen
    12
    1 Комментарии 0 Поделились 3Кб Просмотры 0 предпросмотр
  • iPhone Air başarısız oldu, üreticiler planlarını iptal ediyor
    Bu durum yalnızca Apple’ı değil, tüm sektörü etkiledi. Xiaomi ve Vivo gibi üreticiler ultra ince telefon projelerini askıya alırken, Samsung’un da Galaxy S26 Edge modelini iptal ettiği iddia ediliyor.

    MacRumors'un güvenilir kaynak Digital Chat Station'a dayandırarak bildirdiğine göre, iPhone Air'in piyasadaki başarısızlığı, birçok Çinli üreticiyi yeni ultra ince akıllı telefonlar piyasaya sürme planlarından vazgeçmeye zorladı.

    DCS'nin raporuna göre, iPhone Air, birkaç fiyat indirimi turundan sonra bile 700.000 aktivasyon sayısını zar zor aşabildi. Bu arada, Çinli bir üreticinin adı belirtilmeyen ultra ince akıllı telefonu sadece 50.000 aktivasyon sayısına ulaştı. İçeriden bir kaynağa göre, iPhone Air 2, segmentindeki tek yeni nesil çözüm olabilir.

    MacRumors'a göre, iPhone Air'e olan düşük talep tüm sektörü etkiledi. Xiaomi'nin Apple'ın sunduğu ürünle rekabet etmek için kendi ultra ince akıllı telefonunu piyasaya sürmeyi planladığı, Vivo'nun ise orta segment S serisinin kalınlığını azaltmayı hedeflediği bildirildi. Her iki şirket de ilgili projelerini askıya aldı. Samsung da Galaxy S25 Edge'in düşük satış rakamlarına ulaşmasının ardından Galaxy S26 Edge'i iptal etti. Görünüşe göre üreticiler sonunda çoğu kullanıcının kasa kalınlığından çok pil ömrü ve kapasitesiyle daha çok ilgilendiğini fark etti.
    Bu durum yalnızca Apple’ı değil, tüm sektörü etkiledi. Xiaomi ve Vivo gibi üreticiler ultra ince telefon projelerini askıya alırken, Samsung’un da Galaxy S26 Edge modelini iptal ettiği iddia ediliyor. MacRumors'un güvenilir kaynak Digital Chat Station'a dayandırarak bildirdiğine göre, iPhone Air'in piyasadaki başarısızlığı, birçok Çinli üreticiyi yeni ultra ince akıllı telefonlar piyasaya sürme planlarından vazgeçmeye zorladı. DCS'nin raporuna göre, iPhone Air, birkaç fiyat indirimi turundan sonra bile 700.000 aktivasyon sayısını zar zor aşabildi. Bu arada, Çinli bir üreticinin adı belirtilmeyen ultra ince akıllı telefonu sadece 50.000 aktivasyon sayısına ulaştı. İçeriden bir kaynağa göre, iPhone Air 2, segmentindeki tek yeni nesil çözüm olabilir. MacRumors'a göre, iPhone Air'e olan düşük talep tüm sektörü etkiledi. Xiaomi'nin Apple'ın sunduğu ürünle rekabet etmek için kendi ultra ince akıllı telefonunu piyasaya sürmeyi planladığı, Vivo'nun ise orta segment S serisinin kalınlığını azaltmayı hedeflediği bildirildi. Her iki şirket de ilgili projelerini askıya aldı. Samsung da Galaxy S25 Edge'in düşük satış rakamlarına ulaşmasının ardından Galaxy S26 Edge'i iptal etti. Görünüşe göre üreticiler sonunda çoğu kullanıcının kasa kalınlığından çok pil ömrü ve kapasitesiyle daha çok ilgilendiğini fark etti.
    Beğen
    9
    0 Комментарии 0 Поделились 4Кб Просмотры 0 предпросмотр
  • Gizmochina’nın, güvenilir kaynak Digital Chat Station aldığı bilgilere göre, Xiaomi Smart Band 10 Pro en erken Mayıs 2026’da piyasaya sürülebilir.

    Yeni modelin; siyah, beyaz, gümüş, turuncu ve pembe gibi farklı kayış seçenekleriyle gelmesi bekleniyor. Kasa tarafında ise Xiaomi’nin, beyaz seramikten üretilmiş standart ve premium versiyonlar sunacağı konuşuluyor.

    İlginç detaylardan biri ağırlık konusu

    Standart model: yaklaşık 35–40 gram
    Premium model: yaklaşık 50 gram

    Bu da önceki modele göre ciddi bir artış demek.

    Karşılaştırmak gerekirse, Xiaomi Smart Band 9 Pro 1.74 inç AMOLED ekranı ve 21 güne kadar pil ömrüyle gelmişti ve sadece 24.5 gram ağırlığındaydı.

    Yeni modelin daha ağır olması, Xiaomi’nin bu sefer:
    daha iyi malzeme kalitesi
    daha büyük pil
    ekstra özellikler

    Üzerine odaklanmış olabileceğini düşündürüyor.

    Şu an için teknik detaylar net değil ama beklenti yüksek

    #Xiaomi #SmartBand #fitnessbilekliği #giyilebilirteknoloji #teknoloji #gadget #wearable #technews #keşfet #fyp #akıllıbileklik
    Gizmochina’nın, güvenilir kaynak Digital Chat Station aldığı bilgilere göre, Xiaomi Smart Band 10 Pro en erken Mayıs 2026’da piyasaya sürülebilir. Yeni modelin; siyah, beyaz, gümüş, turuncu ve pembe gibi farklı kayış seçenekleriyle gelmesi bekleniyor. Kasa tarafında ise Xiaomi’nin, beyaz seramikten üretilmiş standart ve premium versiyonlar sunacağı konuşuluyor. İlginç detaylardan biri ağırlık konusu Standart model: yaklaşık 35–40 gram Premium model: yaklaşık 50 gram Bu da önceki modele göre ciddi bir artış demek. Karşılaştırmak gerekirse, Xiaomi Smart Band 9 Pro 1.74 inç AMOLED ekranı ve 21 güne kadar pil ömrüyle gelmişti ve sadece 24.5 gram ağırlığındaydı. Yeni modelin daha ağır olması, Xiaomi’nin bu sefer: daha iyi malzeme kalitesi daha büyük pil ekstra özellikler Üzerine odaklanmış olabileceğini düşündürüyor. Şu an için teknik detaylar net değil ama beklenti yüksek 👀 #Xiaomi #SmartBand #fitnessbilekliği #giyilebilirteknoloji #teknoloji #gadget #wearable #technews #keşfet #fyp #akıllıbileklik
    Beğen
    Sev
    11
    0 Комментарии 0 Поделились 4Кб Просмотры 0 предпросмотр
  • Windows 11 için KB5083631 güncellemesini yayınladı
    Microsoft, Xbox Modu ve bir dizi iyileştirme içeren Windows 11 için KB5083631 güncellemesini yayınladı.

    Yeni yama, işletim sistemi arayüzüyle ilgili çeşitli sorunları da gideriyor.

    Microsoft, Windows 11 için KB5083631 güncellemesini yayınladı. Önemli yeni özelliklerden biri, daha önce duyurulan ve konsol benzeri bir arayüz sunan Xbox modu. Bu modun amacı, arka plan işlemlerinin yükünü azaltmak ve oyun performansını artırmaktır. Yeni Xbox moduna uygulama üzerinden, Oyun çubuğu ayarlarından veya Win+F11 tuşlarına basarak erişilebilir.

    Güncelleme ayrıca Dosya Gezgini'nde de iyileştirmeler içeriyor. Explorer.exe'nin güvenilirliği artırıldı ve Karanlık Mod'daki beyaz titreme sorunu giderildi. uu, cpio ve xar arşivlerinin yanı sıra NuGet paketleri (nupkg) için de destek eklendi. Klasör görünümlerinin hatırlanmasıyla ilgili bir sorun düzeltildi. İndirilenler klasörü için "Büyük simgeler" modu ayarlanmışsa, artık tarayıcıdan açıldığında sıfırlanmıyor. Oturum açma, görev çubuğu menüsünü kullanma ve Hızlı Erişim'den öğeleri sabitleme sırasında meydana gelen çökmeler de düzeltildi.

    Yeni bir dokunsal geri bildirim mekanizması, kapatma düğmesi gibi sistem öğeleriyle etkileşimde bulunurken hafif titreşimler sağlıyor. Ancak bu, donanım desteği gerektiriyor. Görev çubuğu artık yapay zeka ajanlarını destekliyor. Microsoft, geliştiricilerin araçlarını sergilemeleri için bir API sağladı, ancak yapay zekayı işletim sistemine entegre etmedi. Normal kullanıcılar için hiçbir şeyin değişmeyeceği belirtildi.

    Diğer iyileştirmeler arasında daha hızlı ve güvenli Windows Hello kimlik doğrulaması, daha sezgisel sesli giriş ve sistem tepsisi önyükleme güvenilirliğinin artırılması yer alıyor. Komut satırından FAT32 disk biçimlendirme sınırı 32 GB'tan 2 TB'a çıkarıldı. Ancak tüm yeni özellikler kademeli olarak kullanıma sunulacak.
    Microsoft, Xbox Modu ve bir dizi iyileştirme içeren Windows 11 için KB5083631 güncellemesini yayınladı. Yeni yama, işletim sistemi arayüzüyle ilgili çeşitli sorunları da gideriyor. Microsoft, Windows 11 için KB5083631 güncellemesini yayınladı. Önemli yeni özelliklerden biri, daha önce duyurulan ve konsol benzeri bir arayüz sunan Xbox modu. Bu modun amacı, arka plan işlemlerinin yükünü azaltmak ve oyun performansını artırmaktır. Yeni Xbox moduna uygulama üzerinden, Oyun çubuğu ayarlarından veya Win+F11 tuşlarına basarak erişilebilir. Güncelleme ayrıca Dosya Gezgini'nde de iyileştirmeler içeriyor. Explorer.exe'nin güvenilirliği artırıldı ve Karanlık Mod'daki beyaz titreme sorunu giderildi. uu, cpio ve xar arşivlerinin yanı sıra NuGet paketleri (nupkg) için de destek eklendi. Klasör görünümlerinin hatırlanmasıyla ilgili bir sorun düzeltildi. İndirilenler klasörü için "Büyük simgeler" modu ayarlanmışsa, artık tarayıcıdan açıldığında sıfırlanmıyor. Oturum açma, görev çubuğu menüsünü kullanma ve Hızlı Erişim'den öğeleri sabitleme sırasında meydana gelen çökmeler de düzeltildi. Yeni bir dokunsal geri bildirim mekanizması, kapatma düğmesi gibi sistem öğeleriyle etkileşimde bulunurken hafif titreşimler sağlıyor. Ancak bu, donanım desteği gerektiriyor. Görev çubuğu artık yapay zeka ajanlarını destekliyor. Microsoft, geliştiricilerin araçlarını sergilemeleri için bir API sağladı, ancak yapay zekayı işletim sistemine entegre etmedi. Normal kullanıcılar için hiçbir şeyin değişmeyeceği belirtildi. Diğer iyileştirmeler arasında daha hızlı ve güvenli Windows Hello kimlik doğrulaması, daha sezgisel sesli giriş ve sistem tepsisi önyükleme güvenilirliğinin artırılması yer alıyor. Komut satırından FAT32 disk biçimlendirme sınırı 32 GB'tan 2 TB'a çıkarıldı. Ancak tüm yeni özellikler kademeli olarak kullanıma sunulacak.
    Beğen
    6
    0 Комментарии 0 Поделились 3Кб Просмотры 0 предпросмотр
  • PS5 Fiyatı Uçtu! Aynı Paraya Daha Güçlü Oyun PC’si Topladılar
    PS5 fiyatları artınca dengeler değişti! Sadece 17.600 TL’ye RTX 3070’li oyun bilgisayarı toplandı. Performans karşılaştırması ve detaylar burada.

    PS5 Artık Mantıklı mı? Fiyatlar Tartışma Yarattı

    Sony’nin PlayStation 5 için yaptığı zamlar sonrası konsol piyasasında dengeler ciddi şekilde değişti.

    Bir zamanlar “fiyat/performans kralı” olarak görülen PS5, artık oyun bilgisayarı karşısında eski avantajını kaybetmiş gibi duruyor.

    Bazı teknoloji içerik üreticilerine göre bu fiyat artışı:

    Ya ileride yapılacak büyük indirimler için zemin hazırlama
    Ya da PS6 öncesi kullanıcı tepkisini ölçme stratejisi
    Aynı Fiyata Oyun PC’si Topladılar!

    Bir içerik üreticisi, PS5 fiyatına denk bir bütçeyle sistem toplamayı denedi ve sonuçlar dikkat çekici oldu.

    Kurulan sistem:
    İşlemci: Intel Core i5-12400F
    Anakart: ASUS Prime H610M
    Ekran Kartı: GeForce RTX 3070
    RAM: 16 GB DDR4
    Depolama: 1 TB SSD

    Toplam maliyet: 17.600 TL

    Performans: Konsoldan Daha mı Güçlü?

    Yapılan testlerde bu sistem:

    Çoğu oyunda PS5 ile aynı. Bazı senaryolarda daha yüksek FPS DLSS sayesinde daha stabil performans sunmayı başardı.

    Ancak tamamen kusursuz değil:

    8 GB VRAM bazı oyunlarda limit oluşturabiliyor
    Doku yükleme sorunları görülebiliyor

    Ama bu sorunlar ayar optimizasyonu ile büyük ölçüde çözülebiliyor.

    Konsol mu PC mi?

    Bu karşılaştırma şunu net gösteriyor:

    Artık “konsol daha ucuz” devri bitiyor
    Orta seviye bir PC, aynı paraya daha esnek ve güçlü olabilir

    Ama unutma:

    Konsol = tak çalıştır rahatlık
    PC = performans + yükseltilebilirlik

    Seçim tamamen kullanım tarzına bağlı.

    Sık Sorulan Sorular

    PS5 mi daha güçlü RTX 3070 mi?

    RTX 3070 çoğu senaryoda daha yüksek performans sunar, özellikle DLSS destekli oyunlarda.

    17.600 TL’ye gerçekten oyun PC’si toplanır mı?

    Evet, özellikle ikinci el GPU kullanılırsa bu bütçede güçlü sistem kurulabilir.

    Konsol mu PC mi daha mantıklı?

    Rahatlık istiyorsan konsol, performans ve esneklik istiyorsan PC.

    PS5 fiyatları neden arttı?

    Kur, üretim maliyetleri ve Sony’nin fiyat politikası etkili.

    Bu sistem geleceğe ne kadar dayanır?

    Orta-üst seviye olarak 2-3 yıl rahat götürür, sonra upgrade gerekebilir.

    İkinci el güvenilir parçalardan yapılmış.
    PS5 fiyatları artınca dengeler değişti! Sadece 17.600 TL’ye RTX 3070’li oyun bilgisayarı toplandı. Performans karşılaştırması ve detaylar burada. PS5 Artık Mantıklı mı? Fiyatlar Tartışma Yarattı Sony’nin PlayStation 5 için yaptığı zamlar sonrası konsol piyasasında dengeler ciddi şekilde değişti. Bir zamanlar “fiyat/performans kralı” olarak görülen PS5, artık oyun bilgisayarı karşısında eski avantajını kaybetmiş gibi duruyor. Bazı teknoloji içerik üreticilerine göre bu fiyat artışı: Ya ileride yapılacak büyük indirimler için zemin hazırlama Ya da PS6 öncesi kullanıcı tepkisini ölçme stratejisi Aynı Fiyata Oyun PC’si Topladılar! Bir içerik üreticisi, PS5 fiyatına denk bir bütçeyle sistem toplamayı denedi ve sonuçlar dikkat çekici oldu. Kurulan sistem: İşlemci: Intel Core i5-12400F Anakart: ASUS Prime H610M Ekran Kartı: GeForce RTX 3070 RAM: 16 GB DDR4 Depolama: 1 TB SSD Toplam maliyet: 17.600 TL Performans: Konsoldan Daha mı Güçlü? Yapılan testlerde bu sistem: Çoğu oyunda PS5 ile aynı. Bazı senaryolarda daha yüksek FPS DLSS sayesinde daha stabil performans sunmayı başardı. Ancak tamamen kusursuz değil: 8 GB VRAM bazı oyunlarda limit oluşturabiliyor Doku yükleme sorunları görülebiliyor Ama bu sorunlar ayar optimizasyonu ile büyük ölçüde çözülebiliyor. Konsol mu PC mi? Bu karşılaştırma şunu net gösteriyor: Artık “konsol daha ucuz” devri bitiyor Orta seviye bir PC, aynı paraya daha esnek ve güçlü olabilir Ama unutma: Konsol = tak çalıştır rahatlık PC = performans + yükseltilebilirlik Seçim tamamen kullanım tarzına bağlı. Sık Sorulan Sorular PS5 mi daha güçlü RTX 3070 mi? RTX 3070 çoğu senaryoda daha yüksek performans sunar, özellikle DLSS destekli oyunlarda. 17.600 TL’ye gerçekten oyun PC’si toplanır mı? Evet, özellikle ikinci el GPU kullanılırsa bu bütçede güçlü sistem kurulabilir. Konsol mu PC mi daha mantıklı? Rahatlık istiyorsan konsol, performans ve esneklik istiyorsan PC. PS5 fiyatları neden arttı? Kur, üretim maliyetleri ve Sony’nin fiyat politikası etkili. Bu sistem geleceğe ne kadar dayanır? Orta-üst seviye olarak 2-3 yıl rahat götürür, sonra upgrade gerekebilir. İkinci el güvenilir parçalardan yapılmış.
    Beğen
    11
    0 Комментарии 0 Поделились 2Кб Просмотры 0 предпросмотр
  • OpenAI yapay zeka destekli akıllı telefonu?
    Tanınmış sektör uzmanı ve analist Ming-Chi Kuo'nun daha önce bildirdiği gibi, OpenAI 2027 veya 2028'de gelişmiş yapay zeka özelliklerine sahip kendi akıllı telefonunu piyasaya sürmeyi planlıyor. 9to5Mac, ilgili teknolojilerin henüz geliştirme aşamasının başlarında olması nedeniyle cihazın ticari olarak başarısız olacağından emin.

    9to5Mac yazarı Ben Lovejoy, yapay zekâ ajanlarına önemli herhangi bir görevi emanet etmeye henüz hazır olmadığını ve bunun önümüzdeki iki yıl içinde de değişmesinin pek olası olmadığını vurguluyor. Çoğu kullanıcının da bu görüşü paylaştığına inanıyor, yapay zeka ağları güvenilir olamayacak kadar çok aptalca hata yapıyor.

    Şüpheciliğine rağmen Lovejoy, yapay zekâ destekli akıllı telefon konseptinin uygulanabilir olduğuna inanıyor; ancak şu anda uygulamaya geçirmek için henüz erken olduğunu düşünüyor. Bununla birlikte, mevcut ortamda bile, böyle bir cihazın piyasaya sürülmesi, tüketiciler tarafından iyi karşılanmasa bile, tüm sektörü canlandırabilir. OpenAI'nin kapanma tehlikesi altında olmadığı açıkça görülüyor teknoloji şirketleri on yıllarca zarar açıklayabilir ve yatırımcılar sayesinde ayakta kalabilirler.
    Tanınmış sektör uzmanı ve analist Ming-Chi Kuo'nun daha önce bildirdiği gibi, OpenAI 2027 veya 2028'de gelişmiş yapay zeka özelliklerine sahip kendi akıllı telefonunu piyasaya sürmeyi planlıyor. 9to5Mac, ilgili teknolojilerin henüz geliştirme aşamasının başlarında olması nedeniyle cihazın ticari olarak başarısız olacağından emin. 9to5Mac yazarı Ben Lovejoy, yapay zekâ ajanlarına önemli herhangi bir görevi emanet etmeye henüz hazır olmadığını ve bunun önümüzdeki iki yıl içinde de değişmesinin pek olası olmadığını vurguluyor. Çoğu kullanıcının da bu görüşü paylaştığına inanıyor, yapay zeka ağları güvenilir olamayacak kadar çok aptalca hata yapıyor. Şüpheciliğine rağmen Lovejoy, yapay zekâ destekli akıllı telefon konseptinin uygulanabilir olduğuna inanıyor; ancak şu anda uygulamaya geçirmek için henüz erken olduğunu düşünüyor. Bununla birlikte, mevcut ortamda bile, böyle bir cihazın piyasaya sürülmesi, tüketiciler tarafından iyi karşılanmasa bile, tüm sektörü canlandırabilir. OpenAI'nin kapanma tehlikesi altında olmadığı açıkça görülüyor teknoloji şirketleri on yıllarca zarar açıklayabilir ve yatırımcılar sayesinde ayakta kalabilirler.
    Beğen
    13
    3 Комментарии 0 Поделились 2Кб Просмотры 0 предпросмотр
  • Getmobil.com Güvenilir mi? İkinci El Telefon Alınır mı?
    Getmobil güvenilir mi? Yenilenmiş telefon alınır mı? Kullanıcı deneyimleri, iade süreci ve ürün kalitesi hakkında bilgi sahipleri buraya bakın hele yav.

    Son zamanlarda reklamları karşıma sık sık çıkan sitelerden biri getmobil.com oldu. Özellikle yenilenmiş (refurbished) telefon satışı yapıyorlar ve fiyatlar piyasanın altında gibi görünüyor.

    Ama aklıma takılan birkaç soru var:

    Gerçekten güvenilir mi?
    Ürünler anlatıldığı gibi geliyor mu?
    Batarya kozmetik durum nasıl?
    Garanti süreci sorunsuz mu?

    İnternette karışık yorumlar var. Bazıları memnun kalmış, bazıları ise iade ve değişim sürecinin zor olduğunu söylüyor.

    Özellikle bu siteden alışveriş yapan varsa deneyimini yazabilir mi?

    Almayı düşünenler için önemli bir konu gibi duruyor.

    #getmobil #getmobilgüvenilirmi #yenilenmiştelefon #ikincieltelefonalınırmı #refurbishedtelefon #telefon #getmobilyorum
    Getmobil güvenilir mi? Yenilenmiş telefon alınır mı? Kullanıcı deneyimleri, iade süreci ve ürün kalitesi hakkında bilgi sahipleri buraya bakın hele yav. Son zamanlarda reklamları karşıma sık sık çıkan sitelerden biri getmobil.com oldu. Özellikle yenilenmiş (refurbished) telefon satışı yapıyorlar ve fiyatlar piyasanın altında gibi görünüyor. Ama aklıma takılan birkaç soru var: Gerçekten güvenilir mi? Ürünler anlatıldığı gibi geliyor mu? Batarya kozmetik durum nasıl? Garanti süreci sorunsuz mu? İnternette karışık yorumlar var. Bazıları memnun kalmış, bazıları ise iade ve değişim sürecinin zor olduğunu söylüyor. Özellikle bu siteden alışveriş yapan varsa deneyimini yazabilir mi? Almayı düşünenler için önemli bir konu gibi duruyor. #getmobil #getmobilgüvenilirmi #yenilenmiştelefon #ikincieltelefonalınırmı #refurbishedtelefon #telefon #getmobilyorum
    Beğen
    5
    1 Комментарии 0 Поделились 2Кб Просмотры 0 предпросмотр
  • Brave Tarayıcı Reklam Engelleme ve Hız Farkı Gerçekten Bu Kadar Büyük mü?
    Brave tarayıcısına doyamıyorum.

    Tarayıcının uzantılara gerek kalmadan otomatik reklam engellemesi harika bir özellik. Bilgisayarımda bir reklam engelleyici bu işi gayet iyi hallediyordu, ancak Android'de gerçekten zorlanıyordum çünkü çeşitli mağazalardan indirdiğim hiçbir reklam engelleyici güvenilir veya etkili bir şekilde çalışmıyordu. Şimdi bu sorun ortadan kalktı ve sayfalar da daha hızlı yükleniyor.

    Artık tüm önemli sekmelerimi Brave'e taşımaya ve Edge'de yalnızca devlet siteleri ve beyaz listeye alınmış diğer şüpheli siteleri tutmaya karar verdim; ne olur ne olmaz diye, VPN açıkken yanlışlıkla bunlara erişirsem diye. Sonunda, bunları çeşitli diğer şeyler için ayrı bir akıllı telefona taşımayı düşünüyorum.
    Brave tarayıcısına doyamıyorum. Tarayıcının uzantılara gerek kalmadan otomatik reklam engellemesi harika bir özellik. Bilgisayarımda bir reklam engelleyici bu işi gayet iyi hallediyordu, ancak Android'de gerçekten zorlanıyordum çünkü çeşitli mağazalardan indirdiğim hiçbir reklam engelleyici güvenilir veya etkili bir şekilde çalışmıyordu. Şimdi bu sorun ortadan kalktı ve sayfalar da daha hızlı yükleniyor. Artık tüm önemli sekmelerimi Brave'e taşımaya ve Edge'de yalnızca devlet siteleri ve beyaz listeye alınmış diğer şüpheli siteleri tutmaya karar verdim; ne olur ne olmaz diye, VPN açıkken yanlışlıkla bunlara erişirsem diye. Sonunda, bunları çeşitli diğer şeyler için ayrı bir akıllı telefona taşımayı düşünüyorum.
    Beğen
    6
    2 Комментарии 0 Поделились 2Кб Просмотры 0 предпросмотр
Расширенные страницы
Oyun Gündemi
Yükleniyor...
Forum Son Yazılan Konular
TechForumTR https://techforum.tr/sosyal