• SpeakyChat diğer sohbet sistemlerini etkiliyor mu yoksa virüslü mü?
    Son zamanlarda sohbet topluluklarında ve çeşitli platformlarda dikkatimi çeken bir konu var. SpeakyChat kullandıktan sonra bazı kullanıcıların diğer sohbet sistemlerinde sorun yaşadığını belirtmesi. Açıkçası ilk duyduğumda bunun tesadüf olabileceğini düşündüm. Ancak benzer yorumları farklı kişilerden görünce konuyu biraz daha araştırmak istedim.

    En sık dile getirilen sorunların başında mikrofon problemleri geliyor. Daha önce sorunsuz çalışan mikrofonların bazı sohbet sistemlerinde algılanmadığı, ses bağlantılarının beklenmedik şekilde kesildiği veya kullanıcıların ses gönderemediği yönünde yorumlar bulunuyor. SpeakyChat activeX otomatik yüklendikten sonra program ekle kaldırsan dahi zor kaldırılıyor ve kaldıramayan arkadaşalar dahi var.

    Bazı kullanıcılar ise farklı bir durumdan bahsediyor. Onlara göre SpeakyChat kurulduktan sonra bilgisayarın ses aygıtı tercihleri değişiyor ve diğer sohbet platformları yanlış ses kaynağını kullanmaya başlıyor. Bu da ilk bakışta mikrofon arızası gibi görünse de aslında yazılım ayarlarından kaynaklanabiliyor.

    İlginç olan nokta ise bazı kullanıcıların programı kaldırdıktan sonra sistemlerinin yeniden normal çalışmaya başladığını söylemesi. Özellikle daha önce bağlantı problemi yaşayan sohbet sitelerinin tekrar sorunsuz açılması ve mikrofonun yeniden çalışması birçok kişinin dikkatini çekmiş durumda.

    Elbette burada önemli bir ayrıntı bulunuyor. Bir programın kaldırılması sonrasında yaşanan düzelme her zaman sorunun doğrudan o programdan kaynaklandığını göstermeyebilir. Bazen yazılım çakışmaları, ses sürücüleri, tarayıcı izinleri veya Windows ayarları da benzer problemlere neden olabiliyor.

    Buna rağmen kullanıcı deneyimleri incelendiğinde SpeakyChat sonrasında yaşanan teknik problemlerin tamamen göz ardı edilemeyecek kadar sık konuşulduğunu söylemek mümkün. Özellikle sesli sohbet platformlarını aktif kullanan kişilerin kurulum sonrasında sistem ayarlarını kontrol etmeleri faydalı olabilir.

    Eğer SpeakyChat kurduktan sonra başka sohbet sitelerinde sorun yaşamaya başladıysanız öncelikle mikrofon ayarlarınızı, varsayılan ses aygıtınızı ve tarayıcı izinlerinizi kontrol etmeniz önerilir. Sorun devam ediyorsa programı kaldırarak kısa bir test yapmak da problemin kaynağını anlamanıza yardımcı olabilir.

    SpeakyChat'in diğer sohbet sistemlerini etkileyip etkilemediği konusunda kesin bir yargıya varmak zor olsa da, kullanıcıların paylaştığı deneyimler bu konuda bazı soru işaretlerinin oluşmasına neden oluyor. Özellikle birden fazla sohbet platformu kullanan kişilerin kurulum sonrasında sistem davranışlarını dikkatle takip etmeleri faydalı olacaktır.
    Son zamanlarda sohbet topluluklarında ve çeşitli platformlarda dikkatimi çeken bir konu var. SpeakyChat kullandıktan sonra bazı kullanıcıların diğer sohbet sistemlerinde sorun yaşadığını belirtmesi. Açıkçası ilk duyduğumda bunun tesadüf olabileceğini düşündüm. Ancak benzer yorumları farklı kişilerden görünce konuyu biraz daha araştırmak istedim. En sık dile getirilen sorunların başında mikrofon problemleri geliyor. Daha önce sorunsuz çalışan mikrofonların bazı sohbet sistemlerinde algılanmadığı, ses bağlantılarının beklenmedik şekilde kesildiği veya kullanıcıların ses gönderemediği yönünde yorumlar bulunuyor. SpeakyChat activeX otomatik yüklendikten sonra program ekle kaldırsan dahi zor kaldırılıyor ve kaldıramayan arkadaşalar dahi var. Bazı kullanıcılar ise farklı bir durumdan bahsediyor. Onlara göre SpeakyChat kurulduktan sonra bilgisayarın ses aygıtı tercihleri değişiyor ve diğer sohbet platformları yanlış ses kaynağını kullanmaya başlıyor. Bu da ilk bakışta mikrofon arızası gibi görünse de aslında yazılım ayarlarından kaynaklanabiliyor. İlginç olan nokta ise bazı kullanıcıların programı kaldırdıktan sonra sistemlerinin yeniden normal çalışmaya başladığını söylemesi. Özellikle daha önce bağlantı problemi yaşayan sohbet sitelerinin tekrar sorunsuz açılması ve mikrofonun yeniden çalışması birçok kişinin dikkatini çekmiş durumda. Elbette burada önemli bir ayrıntı bulunuyor. Bir programın kaldırılması sonrasında yaşanan düzelme her zaman sorunun doğrudan o programdan kaynaklandığını göstermeyebilir. Bazen yazılım çakışmaları, ses sürücüleri, tarayıcı izinleri veya Windows ayarları da benzer problemlere neden olabiliyor. Buna rağmen kullanıcı deneyimleri incelendiğinde SpeakyChat sonrasında yaşanan teknik problemlerin tamamen göz ardı edilemeyecek kadar sık konuşulduğunu söylemek mümkün. Özellikle sesli sohbet platformlarını aktif kullanan kişilerin kurulum sonrasında sistem ayarlarını kontrol etmeleri faydalı olabilir. Eğer SpeakyChat kurduktan sonra başka sohbet sitelerinde sorun yaşamaya başladıysanız öncelikle mikrofon ayarlarınızı, varsayılan ses aygıtınızı ve tarayıcı izinlerinizi kontrol etmeniz önerilir. Sorun devam ediyorsa programı kaldırarak kısa bir test yapmak da problemin kaynağını anlamanıza yardımcı olabilir. SpeakyChat'in diğer sohbet sistemlerini etkileyip etkilemediği konusunda kesin bir yargıya varmak zor olsa da, kullanıcıların paylaştığı deneyimler bu konuda bazı soru işaretlerinin oluşmasına neden oluyor. Özellikle birden fazla sohbet platformu kullanan kişilerin kurulum sonrasında sistem davranışlarını dikkatle takip etmeleri faydalı olacaktır.
    Beğen
    2
    0 Комментарии 0 Поделились 977 Просмотры 0 предпросмотр
  • Microsoft Surface donanımındaki güvenlik açığını büyük ölçüde giderdi
    Microsoft, korumasız cihazların tek bir paket yüzünden kullanılamaz hale gelmesine neden olan Surface donanımındaki güvenlik açığını büyük ölçüde giderdi.

    Microsoft, son 90 gündür Surface cihazlarındaki bir aygıt yazılımı açığını sessizce yamalıyordu. Bu açık, yalnızca Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakan cihazlarda tek bir paketle donanımın kullanılamaz hale gelmesine neden oluyordu.

    Şirketin Copilot yapay zeka yazılımı, istemeden de olsa hatalı bellenimi tespit etmeye yardımcı oldu.

    Avustralya'da yaşayan güvenlik araştırmacısı Jack Darcy'ye göre, Microsoft Copilot'un kendi kullandığı örnekte, bir Surface cihazında ekran arka ışığını ayarlaması istendiğinde bir hatayla karşılaştı. Copilot tarafından oluşturulan Python betiği, gömülü kontrolcü yazılımını geçersiz kılarak araştırmacının dizüstü bilgisayarını kullanılamaz hale getirdi.

    Darcy, The Register'a yaptığı açıklamada, "Copilot, arka ışık kontrol değerlerini araştırırken, SSAM yazılım yolu üzerinden doğrudan SAM mikrodenetleyicisine ham SSAM ioctl komutları (SSAM_CDEV_REQUEST = 0xC028A501) gönderen, giderek daha agresif dört Python komut dosyasını otonom olarak oluşturdu ve çalıştırdı" dedi .

    SAM veya SSAM, Surface cihazlarında kullanılan gömülü denetleyicidir. Kaynağımızın açıkladığı gibi, Microsoft'un Surface cihazlarındaki denetleyici uygulamasında rastgele yazma değerlerine karşı herhangi bir koruma bulunmuyordu.

    Microsoft, bu hatayı pratik bir tehdit olarak görmüyor. Bir sözcü The Register'a verdiği demeçte, bu sorunla ilgili gerçekçi bir saldırı senaryosu yok dedi. Başarılı bir şekilde istismar etmek için, bir saldırganın belirli sürücülerle etkileşime girmesi ve bir donanım arayüzüne komutlar göndermesi gerekir. Bu, makinede yönetici ayrıcalıkları ve Güvenli Önyükleme özelliğinin devre dışı bırakılmasını gerektirir. Bu erişimle, çok sayıda işlem gerçekleştirebilirler.

    Darcy'nin belirttiğine göre, genellikle dijital cihazlarda rastgele yazma erişimini etkinleştirmek için bir düğmeye basılı tutmak veya bir jumper kablosu bağlamak gerekir. Ancak bize söylendiğine göre, Surface cihazlarında bu güvenlik kontrolü bulunmuyor ve bu da Copilot'un Secure Core ve Secure Boot'un yokluğunda aygıt yazılımını bozmasına olanak tanıyor. Esasen, bu sorgulama, SAM'den UEFI ve Secure Boot aygıt yazılımının üzerine yazan bir güncelleme komutunu tetikledi.

    Bu tür bir incelemeye tabi tutulan yüzey aygıtları, SAM zaten başlatılmış ve RAM'de çalıştığı için çalışmaya devam etmelidir. Ancak yeniden başlatma sırasında, SAM kalıcı depolama alanındaki bozuk verileri kullanarak yeniden yüklemeye çalıştığında, başlatma başarısız olur ve sistem Güç Açma Kendi Kendini Testini (POST) gerçekleştiremez.

    Güvenlik araştırmacısının Surface cihazında Copilot tarafından oluşturulan Python betiği, belirli bir Hedef Kategorisi ve Komut Kimliği (CID) çiftleri kümesi üzerinde körü körüne yineleme yaparak, WRITE komutlarına boş/null yükler gönderdi.

    Darcy'nin açıkladığına göre, bunun sonucu olarak SET Özellik Raporu boş veriyle çağrıldı, Çıktı Raporu boş veriyle çağrıldı ve diğer CID'ler, hatalı veri yazan SET komutları tarafından hedef alındı.

    Sonuç olarak, cihaz çalışmaz hale geldi. Bize söylenenlere göre bu, yıllardır Surface cihazlarıyla ilgili çevrimiçi destek forumlarında sıkça dile getirilen bir şikayetmiş ancak diğer Surface cihazları için bildirilen önyükleme hatalarının bu özel sorundan kaynaklanıp kaynaklanmadığını belirlemenin bir yolu yok.

    Kamuoyuna yansıyan birçok Surface donanım sorunu, çeşitli sorun giderme teknikleriyle çözülebilir gibi görünüyor. Ancak kaynağımızın ısrarla belirttiğine göre, SAM erişimi nedeniyle çalışmaz hale gelen cihazlar kalıcı olarak kullanılamaz hale geliyor; bu durum, yeni bir anakart için yüzlerce dolarlık onarım masrafına yol açabilir. USB yok, fabrika ayarlarına sıfırlama yok, BIOS/UEFI'ye erişim yok, diye belirtiliyor.

    Darcy, SAM otobüsünün tasarımının berbat olduğunu söyledi.

    Veri yolunu taramadan mevcut değeri görmenin hiçbir yolu yok, dedi. Ancak veri yolunu taramak cihazı devre dışı bırakıyor.

    Sorun şu ki, SAM için API görevi gören CID'ler tehlikeli bir şekilde iç içe geçmiş durumda.

    Eğer tüm okuma işlemleri birlikte gruplandırılırsa (örneğin, CID'ler 0x01–0x0F) ve tüm yazma işlemleri ayrı ayrı gruplandırılırsa (örneğin, CID'ler 0x10–0x1F), bir prob komut dosyası, yazma bölgesine yanlışlıkla girmeden okuma aralığını güvenli bir şekilde tarayabilir," dedi Darcy. "Hatta kodunuza basit bir sınır kontrolü bile ekleyebilirsiniz: 'yalnızca 0x10'un altındaki değerleri kontrol et.' İşte bu kadar. Güvenli.

    Ancak okuma ve yazma işlemleri aynı numaralandırma alanında iç içe geçtiği için, güvenli bir tarama aralığı yok. Ardışık iki CID'yi bile, yazma komutuna denk gelme olasılığı yazı tura atma kadar düşük olmadan tarayamazsınız. Mevcut olanları numaralandırmaya karar verdiğiniz anda, zaten kör yazma işlemleri başlatıyorsunuz, çünkü komut alanı size hangi işlemlerin güvenli, hangilerinin yıkıcı olduğuna dair sıfır yapısal bilgi veriyor.

    Yönetilen cihazlar risk altında değil.
    The Register, 10 Mart 2026'da Microsoft'a kaynağımızın iddialarıyla ilgili soru sordu. Şirket sözcüsü, araştırmacının Microsoft Güvenlik Yanıt Merkezi (MSRC) ile iletişime geçmesi yönündeki önceki öneriyi yineledi; kaynağımız bu çabayı çok zahmetli buldu. Potansiyel bir sıfır gün açığı olabilecek şey hakkında ayrıntıları yayınlamak yerine – o sırada Güvenli Önyükleme/Güvenli Çekirdek gereksinimi konusunda emin değildik – The Register, birilerinin dikkatini çekmek amacıyla Microsoft'un iç kaynaklarına ulaştı.

    12 Mart'a kadar, Microsoft medya ilişkilerinin yardımıyla, Darcy ile MSRC'de kıdemli program yöneticisi olan Madeline Eckert arasında bir görüşme ayarlamayı başardık. Microsoft daha sonra güvenlik açığını kabul etti ve bir düzeltme yayınlayacağını taahhüt etti. Bunun üzerine The Register, onarımlar yapılırken yayınını 90 gün ertelemeyi kabul etti. Etkilenen cihazların çoğunun (Windows Update aracılığıyla) güncellendiği veya önümüzdeki haftalarda güncelleme alacağı bildirildi. Şirkete göre, sorun bir CVE için gerekli kriterleri karşılamadı.

    Microsoft sözcüsü yaptığı açıklamada, "Jack Darcy ve The Register'ın bu sorunu koordineli bir güvenlik açığı bildirimi kapsamında raporladıkları için kendilerine teşekkür ediyoruz . Yaptığımız incelemede, kullanım dışı bırakılmış bir UEFI arayüzünün bazı cihazlarda önyükleme döngüsüne neden olabileceğini tespit ettik. Bu döngüyü tetiklemek için kullanıcının yönetici ayrıcalıklarına sahip olması ve Güvenli Önyükleme güvenlik özelliğini devre dışı bırakmış olması gerekir. Etkilenen cihazların çoğu için sorunu gidermek üzere güncellemeler yayınladık." dedi.

    Bu, yönetilen cihazların risk altında olmadığı anlamına gelir.

    Ancak Linux kullananlar veya oyun oynamak için Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakmış Windows kullanıcıları, özel Windows sürücüleri kullananlar veya USB önyüklemeyi etkinleştirmiş olanlar, sistemleri güncellemeyi almamışsa yine de savunmasız olabilirler.

    Etkilenen Surface cihazlarının yelpazesi konusunda emin değiliz. Kaynağımız, Surface Go modelleri hariç (Surface Laptop 3-6, Surface Book 1-3) tüm Surface cihazlarının etkilendiğini söyledi. Ancak ARM varyantları test edilmedi.

    Microsoft, Surface cihazlarını Rust diline taşıyor.

    Bu sorunun giderilmesi çabaları sırasında Darcy'den öğrendiğimiz şeylerden biri de Microsoft'un Surface yığınını Rust'a taşımayı planlamasıydı. Microsoft Surface'in baş mimarı David Abzarian'dan aldığımız bilgiye göre, gelecekteki Surface for Business donanımının Rust koduna dayalı daha güvenli bir mimariye geçirilmesi için çalışmalar devam ediyor.

    Abzarian, The Register'a verdiği açıklamada, "En yeni Surface for Business donanımımız, gömülü kontrol cihazımız, UEFI ve bazı sürücülerimiz de dahil olmak üzere, güvenilirlik ve güvenlik açısından önemli bir mimari değişikliğe sahip. Gömülü kontrol cihazı yazılımımızı Rust dilinde sıfırdan geliştirerek ( Open Device Partnership (ODP) 'ye katkıda bulunmanın ve bundan yararlanmanın bir parçası olarak) ve UEFI DXE Çekirdeğini Rust dilinde yeniden yazarak, bir PC için en güvenli temeli oluşturmaya yatırım yapıyoruz; bu projeler sırasıyla Secure EC ve Project Patina olarak biliniyor ." dedi.

    Sadece Rust dilinde yazılmış bazı sürücülerimizi göndermekle kalmıyoruz, aynı zamanda Windows ekosistemindeki geniş bir ortak grubunun bu avantajlardan yararlanmasına yardımcı olmak için Windows Drivers in Rust (WDR) çerçevesinin geliştirilmesine de katkıda bulunuyoruz . Ayrıca, tüm bu çabaların açık kaynaklı olduğunu ve şeffaflık konusundaki temel güvenlik ilkelerimizden birini desteklediğini de belirtmek isterim.

    Konuyla ilgili yorum yapması istenen Darcy, Bir cihazın kullanıcı alanından onarılamaz şekilde imha edilebilmesi kesinlikle ilginç bir tasarım kararı. Microsoft'un güzel ve yenilikçi Surface serisini takdir etsem de, donanım yazılımı düzeyinde gelen verilerin doğrulanması konusunda biraz daha yenilikçilik çok daha iyi olurdu. dedi.

    Microsoft'un, takdir göstergesi olarak Darcy'ye bir Surface dizüstü bilgisayar hediye ettiği söyleniyor.
    Microsoft, korumasız cihazların tek bir paket yüzünden kullanılamaz hale gelmesine neden olan Surface donanımındaki güvenlik açığını büyük ölçüde giderdi. Microsoft, son 90 gündür Surface cihazlarındaki bir aygıt yazılımı açığını sessizce yamalıyordu. Bu açık, yalnızca Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakan cihazlarda tek bir paketle donanımın kullanılamaz hale gelmesine neden oluyordu. Şirketin Copilot yapay zeka yazılımı, istemeden de olsa hatalı bellenimi tespit etmeye yardımcı oldu. Avustralya'da yaşayan güvenlik araştırmacısı Jack Darcy'ye göre, Microsoft Copilot'un kendi kullandığı örnekte, bir Surface cihazında ekran arka ışığını ayarlaması istendiğinde bir hatayla karşılaştı. Copilot tarafından oluşturulan Python betiği, gömülü kontrolcü yazılımını geçersiz kılarak araştırmacının dizüstü bilgisayarını kullanılamaz hale getirdi. Darcy, The Register'a yaptığı açıklamada, "Copilot, arka ışık kontrol değerlerini araştırırken, SSAM yazılım yolu üzerinden doğrudan SAM mikrodenetleyicisine ham SSAM ioctl komutları (SSAM_CDEV_REQUEST = 0xC028A501) gönderen, giderek daha agresif dört Python komut dosyasını otonom olarak oluşturdu ve çalıştırdı" dedi . SAM veya SSAM, Surface cihazlarında kullanılan gömülü denetleyicidir. Kaynağımızın açıkladığı gibi, Microsoft'un Surface cihazlarındaki denetleyici uygulamasında rastgele yazma değerlerine karşı herhangi bir koruma bulunmuyordu. Microsoft, bu hatayı pratik bir tehdit olarak görmüyor. Bir sözcü The Register'a verdiği demeçte, bu sorunla ilgili gerçekçi bir saldırı senaryosu yok dedi. Başarılı bir şekilde istismar etmek için, bir saldırganın belirli sürücülerle etkileşime girmesi ve bir donanım arayüzüne komutlar göndermesi gerekir. Bu, makinede yönetici ayrıcalıkları ve Güvenli Önyükleme özelliğinin devre dışı bırakılmasını gerektirir. Bu erişimle, çok sayıda işlem gerçekleştirebilirler. Darcy'nin belirttiğine göre, genellikle dijital cihazlarda rastgele yazma erişimini etkinleştirmek için bir düğmeye basılı tutmak veya bir jumper kablosu bağlamak gerekir. Ancak bize söylendiğine göre, Surface cihazlarında bu güvenlik kontrolü bulunmuyor ve bu da Copilot'un Secure Core ve Secure Boot'un yokluğunda aygıt yazılımını bozmasına olanak tanıyor. Esasen, bu sorgulama, SAM'den UEFI ve Secure Boot aygıt yazılımının üzerine yazan bir güncelleme komutunu tetikledi. Bu tür bir incelemeye tabi tutulan yüzey aygıtları, SAM zaten başlatılmış ve RAM'de çalıştığı için çalışmaya devam etmelidir. Ancak yeniden başlatma sırasında, SAM kalıcı depolama alanındaki bozuk verileri kullanarak yeniden yüklemeye çalıştığında, başlatma başarısız olur ve sistem Güç Açma Kendi Kendini Testini (POST) gerçekleştiremez. Güvenlik araştırmacısının Surface cihazında Copilot tarafından oluşturulan Python betiği, belirli bir Hedef Kategorisi ve Komut Kimliği (CID) çiftleri kümesi üzerinde körü körüne yineleme yaparak, WRITE komutlarına boş/null yükler gönderdi. Darcy'nin açıkladığına göre, bunun sonucu olarak SET Özellik Raporu boş veriyle çağrıldı, Çıktı Raporu boş veriyle çağrıldı ve diğer CID'ler, hatalı veri yazan SET komutları tarafından hedef alındı. Sonuç olarak, cihaz çalışmaz hale geldi. Bize söylenenlere göre bu, yıllardır Surface cihazlarıyla ilgili çevrimiçi destek forumlarında sıkça dile getirilen bir şikayetmiş ancak diğer Surface cihazları için bildirilen önyükleme hatalarının bu özel sorundan kaynaklanıp kaynaklanmadığını belirlemenin bir yolu yok. Kamuoyuna yansıyan birçok Surface donanım sorunu, çeşitli sorun giderme teknikleriyle çözülebilir gibi görünüyor. Ancak kaynağımızın ısrarla belirttiğine göre, SAM erişimi nedeniyle çalışmaz hale gelen cihazlar kalıcı olarak kullanılamaz hale geliyor; bu durum, yeni bir anakart için yüzlerce dolarlık onarım masrafına yol açabilir. USB yok, fabrika ayarlarına sıfırlama yok, BIOS/UEFI'ye erişim yok, diye belirtiliyor. Darcy, SAM otobüsünün tasarımının berbat olduğunu söyledi. Veri yolunu taramadan mevcut değeri görmenin hiçbir yolu yok, dedi. Ancak veri yolunu taramak cihazı devre dışı bırakıyor. Sorun şu ki, SAM için API görevi gören CID'ler tehlikeli bir şekilde iç içe geçmiş durumda. Eğer tüm okuma işlemleri birlikte gruplandırılırsa (örneğin, CID'ler 0x01–0x0F) ve tüm yazma işlemleri ayrı ayrı gruplandırılırsa (örneğin, CID'ler 0x10–0x1F), bir prob komut dosyası, yazma bölgesine yanlışlıkla girmeden okuma aralığını güvenli bir şekilde tarayabilir," dedi Darcy. "Hatta kodunuza basit bir sınır kontrolü bile ekleyebilirsiniz: 'yalnızca 0x10'un altındaki değerleri kontrol et.' İşte bu kadar. Güvenli. Ancak okuma ve yazma işlemleri aynı numaralandırma alanında iç içe geçtiği için, güvenli bir tarama aralığı yok. Ardışık iki CID'yi bile, yazma komutuna denk gelme olasılığı yazı tura atma kadar düşük olmadan tarayamazsınız. Mevcut olanları numaralandırmaya karar verdiğiniz anda, zaten kör yazma işlemleri başlatıyorsunuz, çünkü komut alanı size hangi işlemlerin güvenli, hangilerinin yıkıcı olduğuna dair sıfır yapısal bilgi veriyor. Yönetilen cihazlar risk altında değil. The Register, 10 Mart 2026'da Microsoft'a kaynağımızın iddialarıyla ilgili soru sordu. Şirket sözcüsü, araştırmacının Microsoft Güvenlik Yanıt Merkezi (MSRC) ile iletişime geçmesi yönündeki önceki öneriyi yineledi; kaynağımız bu çabayı çok zahmetli buldu. Potansiyel bir sıfır gün açığı olabilecek şey hakkında ayrıntıları yayınlamak yerine – o sırada Güvenli Önyükleme/Güvenli Çekirdek gereksinimi konusunda emin değildik – The Register, birilerinin dikkatini çekmek amacıyla Microsoft'un iç kaynaklarına ulaştı. 12 Mart'a kadar, Microsoft medya ilişkilerinin yardımıyla, Darcy ile MSRC'de kıdemli program yöneticisi olan Madeline Eckert arasında bir görüşme ayarlamayı başardık. Microsoft daha sonra güvenlik açığını kabul etti ve bir düzeltme yayınlayacağını taahhüt etti. Bunun üzerine The Register, onarımlar yapılırken yayınını 90 gün ertelemeyi kabul etti. Etkilenen cihazların çoğunun (Windows Update aracılığıyla) güncellendiği veya önümüzdeki haftalarda güncelleme alacağı bildirildi. Şirkete göre, sorun bir CVE için gerekli kriterleri karşılamadı. Microsoft sözcüsü yaptığı açıklamada, "Jack Darcy ve The Register'ın bu sorunu koordineli bir güvenlik açığı bildirimi kapsamında raporladıkları için kendilerine teşekkür ediyoruz . Yaptığımız incelemede, kullanım dışı bırakılmış bir UEFI arayüzünün bazı cihazlarda önyükleme döngüsüne neden olabileceğini tespit ettik. Bu döngüyü tetiklemek için kullanıcının yönetici ayrıcalıklarına sahip olması ve Güvenli Önyükleme güvenlik özelliğini devre dışı bırakmış olması gerekir. Etkilenen cihazların çoğu için sorunu gidermek üzere güncellemeler yayınladık." dedi. Bu, yönetilen cihazların risk altında olmadığı anlamına gelir. Ancak Linux kullananlar veya oyun oynamak için Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakmış Windows kullanıcıları, özel Windows sürücüleri kullananlar veya USB önyüklemeyi etkinleştirmiş olanlar, sistemleri güncellemeyi almamışsa yine de savunmasız olabilirler. Etkilenen Surface cihazlarının yelpazesi konusunda emin değiliz. Kaynağımız, Surface Go modelleri hariç (Surface Laptop 3-6, Surface Book 1-3) tüm Surface cihazlarının etkilendiğini söyledi. Ancak ARM varyantları test edilmedi. Microsoft, Surface cihazlarını Rust diline taşıyor. Bu sorunun giderilmesi çabaları sırasında Darcy'den öğrendiğimiz şeylerden biri de Microsoft'un Surface yığınını Rust'a taşımayı planlamasıydı. Microsoft Surface'in baş mimarı David Abzarian'dan aldığımız bilgiye göre, gelecekteki Surface for Business donanımının Rust koduna dayalı daha güvenli bir mimariye geçirilmesi için çalışmalar devam ediyor. Abzarian, The Register'a verdiği açıklamada, "En yeni Surface for Business donanımımız, gömülü kontrol cihazımız, UEFI ve bazı sürücülerimiz de dahil olmak üzere, güvenilirlik ve güvenlik açısından önemli bir mimari değişikliğe sahip. Gömülü kontrol cihazı yazılımımızı Rust dilinde sıfırdan geliştirerek ( Open Device Partnership (ODP) 'ye katkıda bulunmanın ve bundan yararlanmanın bir parçası olarak) ve UEFI DXE Çekirdeğini Rust dilinde yeniden yazarak, bir PC için en güvenli temeli oluşturmaya yatırım yapıyoruz; bu projeler sırasıyla Secure EC ve Project Patina olarak biliniyor ." dedi. Sadece Rust dilinde yazılmış bazı sürücülerimizi göndermekle kalmıyoruz, aynı zamanda Windows ekosistemindeki geniş bir ortak grubunun bu avantajlardan yararlanmasına yardımcı olmak için Windows Drivers in Rust (WDR) çerçevesinin geliştirilmesine de katkıda bulunuyoruz . Ayrıca, tüm bu çabaların açık kaynaklı olduğunu ve şeffaflık konusundaki temel güvenlik ilkelerimizden birini desteklediğini de belirtmek isterim. Konuyla ilgili yorum yapması istenen Darcy, Bir cihazın kullanıcı alanından onarılamaz şekilde imha edilebilmesi kesinlikle ilginç bir tasarım kararı. Microsoft'un güzel ve yenilikçi Surface serisini takdir etsem de, donanım yazılımı düzeyinde gelen verilerin doğrulanması konusunda biraz daha yenilikçilik çok daha iyi olurdu. dedi. Microsoft'un, takdir göstergesi olarak Darcy'ye bir Surface dizüstü bilgisayar hediye ettiği söyleniyor.
    Beğen
    5
    0 Комментарии 0 Поделились 2Кб Просмотры 0 предпросмотр
  • Logitech ne zaman pes edeceğini biliyor.
    Logitech, taşınabilir, katlanabilir bir işaretleme aygıtı olan Mobi Fold faresini tanıttı bu cihaz, daha hantal masaüstü farelerin yerini rahatlıkla alabilir.

    Bu, Logitech'in ilk katlanabilir fare modeli olsa da, uzun zamandır alternatifleri mevcuttu. Açıldığında, Microsoft'un Surface Arc faresine benzer bir görünüm sergiliyor.

    Hoş malzemelerle kaplı olan Mobi Fold, Grafit, Leylak ve Kirli Beyaz olmak üzere çeşitli renklerde mevcuttur. Grafit versiyonu daha dayanıklı olacak gibi görünüyor ve bu cihazın amacı da bu: dizüstü bilgisayarla birlikte taşımak ve dokunmatik yüzeyin kaçınılmaz hassasiyetini ortadan kaldırmak için kullanmak.

    Fare 79 gram ağırlığında ve en önemli özelliği 90'ların kapaklı telefonları veya 2020'lerin çok daha pahalı alternatifleri gibi katlanabilmesi onu oldukça taşınabilir kılıyor. Açtığınızda cihaz kullanıma hazır. Kapattığınızda ise fare tamamen işlevsiz hale geliyor. Logitech bunun "cihaz içi yapay zeka modeli" sayesinde olduğunu iddia ediyor, ancak bizce basit mikro anahtarlar da fazlasıyla yeterli olurdu. Ancak yapay zeka çılgınlığı treni kalktığında hiçbir satıcı platformda yalnız kalmayacak!

    Logitech'e göre menteşe 15 yıl dayanacak şekilde tasarlanmış (ancak garanti süresi EMEA müşterileri için oldukça kısa, iki yıl) ve fare açıldığında da rahat bir kullanım sunuyor.

    Logitech, pilin bir ay kullanım süresi sağlayacağını belirtiyor. Bir dakika şarj etmek (tabanda bir USB-C şarj noktası var) 22 saat daha kullanım süresi ekliyor. Pil, mıknatıslarla tutturulmuş bir kapağın altında gizleniyor ve değiştirilmesi kolay görünüyor. Register, Logitech'e maliyet ve değiştirme kolaylığı hakkında soru sordu ve şirket yanıt verdiğinde güncelleyecektir.

    Şirket ayrıca cihazın düşmeye karşı test edilmiş, toz geçirmez bir dış yüzeye sahip olduğunu iddia ediyor.

    Kullanım açısından gayet iyi. Şekli sayesinde fare hem sağ hem de sol el kullananlar için uygun; burada kalıplama kaynaklı bir sorun yok. Gerçek bir fare elbette daha iyi olacaktır, ancak Mobi Fold çoğu kullanım senaryosu için fazlasıyla yeterli. Hayır, Logitech'in diğer bazı cihazları gibi düğmelerle dolu değil, ancak Mobi Fold çoğu insanın bunlara gerçekten ihtiyaç duymadığını başarıyla gösteriyor. Kaydırma tekerleğinin yerini alan dokunmatik kaydırma özelliği ve Logi Options+ uygulaması aracılığıyla özelleştirilebilen dokunmatik panelde iki düğme bulunuyor.

    Testlerimizde Bluetooth kullandık şirketin birçok cihazında olduğu gibi, üç farklı Bluetooth profili seçilebiliyor ancak 10. yüzyıldan kalma bir Viking'in adını taşıyan kablosuz protokolden çekiniyorsanız, Logitech size memnuniyetle bir USB-C adaptörü satacaktır.

    Bir tane almalı mısınız? Cevap, temkinli bir evet. Birçok Logitech ürününde olduğu gibi, bu cihaz da son derece yetenekli. Bazı kullanıcılar daha ağır bir şeyin sağlamlığını tercih edebilir. Diğerleri ise çok sayıda düğmeye ihtiyaç duyabilir. Ancak, özellikle Surface Arc tarzı bir cihaz kullanmaktan memnunsanız, ekranda imleci hareket ettirmek için basit bir şeye ihtiyaç duyan kullanıcılar için Mobi Fold, reklamda belirtildiği gibi çalışıyor. Dizüstü bilgisayar çantasına koymak için kolayca kapanabilmesi de bir bonus.
    Logitech, taşınabilir, katlanabilir bir işaretleme aygıtı olan Mobi Fold faresini tanıttı bu cihaz, daha hantal masaüstü farelerin yerini rahatlıkla alabilir. Bu, Logitech'in ilk katlanabilir fare modeli olsa da, uzun zamandır alternatifleri mevcuttu. Açıldığında, Microsoft'un Surface Arc faresine benzer bir görünüm sergiliyor. Hoş malzemelerle kaplı olan Mobi Fold, Grafit, Leylak ve Kirli Beyaz olmak üzere çeşitli renklerde mevcuttur. Grafit versiyonu daha dayanıklı olacak gibi görünüyor ve bu cihazın amacı da bu: dizüstü bilgisayarla birlikte taşımak ve dokunmatik yüzeyin kaçınılmaz hassasiyetini ortadan kaldırmak için kullanmak. Fare 79 gram ağırlığında ve en önemli özelliği 90'ların kapaklı telefonları veya 2020'lerin çok daha pahalı alternatifleri gibi katlanabilmesi onu oldukça taşınabilir kılıyor. Açtığınızda cihaz kullanıma hazır. Kapattığınızda ise fare tamamen işlevsiz hale geliyor. Logitech bunun "cihaz içi yapay zeka modeli" sayesinde olduğunu iddia ediyor, ancak bizce basit mikro anahtarlar da fazlasıyla yeterli olurdu. Ancak yapay zeka çılgınlığı treni kalktığında hiçbir satıcı platformda yalnız kalmayacak! Logitech'e göre menteşe 15 yıl dayanacak şekilde tasarlanmış (ancak garanti süresi EMEA müşterileri için oldukça kısa, iki yıl) ve fare açıldığında da rahat bir kullanım sunuyor. Logitech, pilin bir ay kullanım süresi sağlayacağını belirtiyor. Bir dakika şarj etmek (tabanda bir USB-C şarj noktası var) 22 saat daha kullanım süresi ekliyor. Pil, mıknatıslarla tutturulmuş bir kapağın altında gizleniyor ve değiştirilmesi kolay görünüyor. Register, Logitech'e maliyet ve değiştirme kolaylığı hakkında soru sordu ve şirket yanıt verdiğinde güncelleyecektir. Şirket ayrıca cihazın düşmeye karşı test edilmiş, toz geçirmez bir dış yüzeye sahip olduğunu iddia ediyor. Kullanım açısından gayet iyi. Şekli sayesinde fare hem sağ hem de sol el kullananlar için uygun; burada kalıplama kaynaklı bir sorun yok. Gerçek bir fare elbette daha iyi olacaktır, ancak Mobi Fold çoğu kullanım senaryosu için fazlasıyla yeterli. Hayır, Logitech'in diğer bazı cihazları gibi düğmelerle dolu değil, ancak Mobi Fold çoğu insanın bunlara gerçekten ihtiyaç duymadığını başarıyla gösteriyor. Kaydırma tekerleğinin yerini alan dokunmatik kaydırma özelliği ve Logi Options+ uygulaması aracılığıyla özelleştirilebilen dokunmatik panelde iki düğme bulunuyor. Testlerimizde Bluetooth kullandık şirketin birçok cihazında olduğu gibi, üç farklı Bluetooth profili seçilebiliyor ancak 10. yüzyıldan kalma bir Viking'in adını taşıyan kablosuz protokolden çekiniyorsanız, Logitech size memnuniyetle bir USB-C adaptörü satacaktır. Bir tane almalı mısınız? Cevap, temkinli bir evet. Birçok Logitech ürününde olduğu gibi, bu cihaz da son derece yetenekli. Bazı kullanıcılar daha ağır bir şeyin sağlamlığını tercih edebilir. Diğerleri ise çok sayıda düğmeye ihtiyaç duyabilir. Ancak, özellikle Surface Arc tarzı bir cihaz kullanmaktan memnunsanız, ekranda imleci hareket ettirmek için basit bir şeye ihtiyaç duyan kullanıcılar için Mobi Fold, reklamda belirtildiği gibi çalışıyor. Dizüstü bilgisayar çantasına koymak için kolayca kapanabilmesi de bir bonus.
    Beğen
    3
    0 Комментарии 0 Поделились 1Кб Просмотры 0 предпросмотр
  • Forumumuzda merak edilen bir konu daha aydınlanıyor:

    **RYZEN 9 9950X3D İÇIN ÜST SEVIYE E-ATX ANAKART TAVSIYESI?**

    DDR5 RAM ve mevcut Ryzen 9 9959X3D işlemci nesliyle uyumlu, dört kanallı RAM desteği sunan E.ATX form faktörlü anakartlar var mı? Ve belki de anakart teşhisleri için başlangıç LED'leri yerine rakamlar içeren küçük bir ekran kullananlar?

    ───────────────
    Konunun detaylarını forumdan inceleyebilirsiniz:

    https://techforum.tr/threads/6586/

    #ryzen #9950x3d #seviye #eatx #anakart #teknoloji #techforumtr
    💡 Forumumuzda merak edilen bir konu daha aydınlanıyor: 📌 **RYZEN 9 9950X3D İÇIN ÜST SEVIYE E-ATX ANAKART TAVSIYESI?** 📝 DDR5 RAM ve mevcut Ryzen 9 9959X3D işlemci nesliyle uyumlu, dört kanallı RAM desteği sunan E.ATX form faktörlü anakartlar var mı? Ve belki de anakart teşhisleri için başlangıç LED'leri yerine rakamlar içeren küçük bir ekran kullananlar? ─────────────── 👉 Konunun detaylarını forumdan inceleyebilirsiniz: 🔗 https://techforum.tr/threads/6586/ #ryzen #9950x3d #seviye #eatx #anakart #teknoloji #techforumtr
    Beğen
    4
    0 Комментарии 0 Поделились 267 Просмотры 0 предпросмотр
  • Topluluğumuzdan yeni bir paylaşım geldi:

    **OUTDOOR KULLANIM IÇIN AMOLED SAAT ALINIR MI?**

    Herkese merhaba, her iki ekran teknolojisini de kullanan kişilerin deneyimlerini öğrenmek istiyorum. Güneşli ve parlak ortamlarda sık sık bulunduğum için yürüyüş yaparken (sürekli navigasyonlu) yeni bir akıllı saate ihtiyacım var ve AMOLED bir saatin bunun için uygun olup olmadığından emin değilim....

    ───────────────
    Konunun detaylarını forumdan inceleyebilirsiniz:

    https://techforum.tr/threads/6577/

    #outdoor #kullanım #amoled #saat #alınır #teknoloji #techforumtr
    🌟 Topluluğumuzdan yeni bir paylaşım geldi: 📌 **OUTDOOR KULLANIM IÇIN AMOLED SAAT ALINIR MI?** 📝 Herkese merhaba, her iki ekran teknolojisini de kullanan kişilerin deneyimlerini öğrenmek istiyorum. Güneşli ve parlak ortamlarda sık sık bulunduğum için yürüyüş yaparken (sürekli navigasyonlu) yeni bir akıllı saate ihtiyacım var ve AMOLED bir saatin bunun için uygun olup olmadığından emin değilim.... ─────────────── 👉 Konunun detaylarını forumdan inceleyebilirsiniz: 🔗 https://techforum.tr/threads/6577/ #outdoor #kullanım #amoled #saat #alınır #teknoloji #techforumtr
    Beğen
    4
    0 Комментарии 0 Поделились 364 Просмотры 0 предпросмотр
  • Bilgi arayanlar için yeni bir forum içeriği:

    **KABLOSUZ ŞARJ GERÇEKTEN IŞE YARIYOR MU?**

    Kablosuz şarj gerçekten işe yarıyor mu? Deneyimlerinizi paylaşın lütfen arkadaşlar kullananlar varsa? Akıllı telefonum için kablosuz şarj cihazı almayı düşünüyorum. Daha önce hiç kullanmadım, bu yüzden denemek için gerçekten heyecanlıyım. Fiyatı biraz endişe verici bir cihaza yaklaşık 3.000 TL...

    ───────────────
    Konunun detaylarını forumdan inceleyebilirsiniz:

    https://techforum.tr/threads/6550/

    #kablosuz #şarj #gerçekten #yarıyor #teknoloji #techforumtr
    📚 Bilgi arayanlar için yeni bir forum içeriği: 📌 **KABLOSUZ ŞARJ GERÇEKTEN IŞE YARIYOR MU?** 📝 Kablosuz şarj gerçekten işe yarıyor mu? Deneyimlerinizi paylaşın lütfen arkadaşlar kullananlar varsa? Akıllı telefonum için kablosuz şarj cihazı almayı düşünüyorum. Daha önce hiç kullanmadım, bu yüzden denemek için gerçekten heyecanlıyım. Fiyatı biraz endişe verici bir cihaza yaklaşık 3.000 TL... ─────────────── 👉 Konunun detaylarını forumdan inceleyebilirsiniz: 🔗 https://techforum.tr/threads/6550/ #kablosuz #şarj #gerçekten #yarıyor #teknoloji #techforumtr
    Beğen
    2
    0 Комментарии 0 Поделились 337 Просмотры 0 предпросмотр
  • NGINX Rift (CVE-2026-42945) Analizi: Bitrix Sunucuları Nasıl Korunmalı?
    Mayıs ayındaki NGINX güvenlik açığı paketinin analizi: NGINX Rift'te neler oluyor ve Bitrix ekosisteminde bunlar nasıl düzeltilir?

    Mayıs 2026, NGINX ile çalışan herkes için yoğun bir ay oldu. NGINX ekibi ve F5, altı güvenlik açığının açıklanmasını koordine etti ve 22 Mayıs'ta yedinci bir açık daha ortaya çıktı. Yama uygulanmış sürümler yayınlandı: NGINX 1.30.1 (kararlı), 1.31.0 (ana sürüm) ve 1.31.1. Bunlar arasında, depthfirst ekibi tarafından keşfedilen ve yeniden yazma modülünde bulunan bir yığın bellek güvenlik açığı olan CVE-2026-42945, diğer adıyla NGINX Rift de vardı. Bu açık, 2008'den beri kodda mevcuttu ve 0.6.27'den 1.30.0'a kadar olan tüm sürümleri etkiliyordu.

    1C-Bitrix geliştiricileri, nginx'i yamalarla yeniden derledi, VMBitrix ile test etti ve 25 Mayıs'ta bx-nginx 1.30.2 paketini yayınladı. Şimdi asıl konuya geçelim: nasıl düzeltilir ve olası sorunlar nelerdir? Brainforce olarak biz bazı müşterilerimizi zaten güncelledik, geri kalanlar ise bekliyor.

    BitrixVM 9.x sürümüne sahipseniz Çok basit. Dahili paket yöneticisi aracılığıyla güncelleyin:

    dnf clean all && dnf update

    Çoğu durumda bu yeterlidir. Sihir gerekmez.

    Eğer BitrixVM 7.x sürümüne sahipseniz, işte size bir sürpriz. CentOS 7 kullananlar için: bx-nginx-1.30.2 yaması ortamınıza yüklenmeyecektir. Bunun nedeni Bitrix'in pes etmesi değil.

    Teknik gerçek şu.

    Bu paket EL9 için oluşturulmuştur. bx-nginx-1.30.2-0.el9.src.rpm, RHEL 9 / AlmaLinux 9 / Rocky Linux 9 ortamı için özel olarak hazırlanmış bir kaynak RPM'dir. OpenSSL 3.x ve en son glibc dahil olmak üzere modern sistem kütüphaneleri sürümlerini gerektirir. CentOS 7 üzerinde yeniden derleme, bir dizi bağımlılık hatasına yol açacak ve ortaya çıkan ikili dosyanın çalışması garanti edilmeyecektir.
    CentOS 7'nin desteği sona ermiştir. Depo bakımı durdurulmuştur. Güvenlik güncellemeleri yalnızca Nginx için değil, diğer her şey için de mevcut değildir. Sanal makineniz eski bir sürümdür ve desteklenmemektedir.

    Yerinde yükseltme mümkün değildir. CentOS mimarisi 7'den 9'a geçişi desteklemez. BitrixVM 7.5.5'ten 9.0.10'a geriye dönük yükseltme mümkün değildir.

    BitrixVM 7 sahipleri ne yapmalı?
    Tek bir çözüm var: geçiş. İşlem standart: tam yedekleme, BitrixVM 9.x üzerinde temiz bir sunucunun kurulumu ve yedeklemeden geri yükleme.

    Eğer yönetiminiz veya müşteriniz "Bunu neden yapmalıyız?" diye sorarsa, işte hazır bir argüman: "Sunucu, kullanım ömrünün sonuna yaklaşmış bir işletim sistemi üzerinde çalışıyor. Bu özel yamayı yüklemek teknik olarak imkansız. Bir sonraki NGINX güvenlik açığıyla aynı duruma geri döneriz, üstelik riskler daha da artar. Geçiş bir heves değil, bir zorunluluktur."

    #NGINX #CVE-2026-42945 #BitrixVM9 #BitrixVM7 #CentOS7 #bx-nginx1.30.2 #NGINXgüvenlikaçığı #Bitrixsunucugüncellemesi
    Mayıs ayındaki NGINX güvenlik açığı paketinin analizi: NGINX Rift'te neler oluyor ve Bitrix ekosisteminde bunlar nasıl düzeltilir? Mayıs 2026, NGINX ile çalışan herkes için yoğun bir ay oldu. NGINX ekibi ve F5, altı güvenlik açığının açıklanmasını koordine etti ve 22 Mayıs'ta yedinci bir açık daha ortaya çıktı. Yama uygulanmış sürümler yayınlandı: NGINX 1.30.1 (kararlı), 1.31.0 (ana sürüm) ve 1.31.1. Bunlar arasında, depthfirst ekibi tarafından keşfedilen ve yeniden yazma modülünde bulunan bir yığın bellek güvenlik açığı olan CVE-2026-42945, diğer adıyla NGINX Rift de vardı. Bu açık, 2008'den beri kodda mevcuttu ve 0.6.27'den 1.30.0'a kadar olan tüm sürümleri etkiliyordu. 1C-Bitrix geliştiricileri, nginx'i yamalarla yeniden derledi, VMBitrix ile test etti ve 25 Mayıs'ta bx-nginx 1.30.2 paketini yayınladı. Şimdi asıl konuya geçelim: nasıl düzeltilir ve olası sorunlar nelerdir? Brainforce olarak biz bazı müşterilerimizi zaten güncelledik, geri kalanlar ise bekliyor. BitrixVM 9.x sürümüne sahipseniz Çok basit. Dahili paket yöneticisi aracılığıyla güncelleyin: dnf clean all && dnf update Çoğu durumda bu yeterlidir. Sihir gerekmez. Eğer BitrixVM 7.x sürümüne sahipseniz, işte size bir sürpriz. CentOS 7 kullananlar için: bx-nginx-1.30.2 yaması ortamınıza yüklenmeyecektir. Bunun nedeni Bitrix'in pes etmesi değil. Teknik gerçek şu. Bu paket EL9 için oluşturulmuştur. bx-nginx-1.30.2-0.el9.src.rpm, RHEL 9 / AlmaLinux 9 / Rocky Linux 9 ortamı için özel olarak hazırlanmış bir kaynak RPM'dir. OpenSSL 3.x ve en son glibc dahil olmak üzere modern sistem kütüphaneleri sürümlerini gerektirir. CentOS 7 üzerinde yeniden derleme, bir dizi bağımlılık hatasına yol açacak ve ortaya çıkan ikili dosyanın çalışması garanti edilmeyecektir. CentOS 7'nin desteği sona ermiştir. Depo bakımı durdurulmuştur. Güvenlik güncellemeleri yalnızca Nginx için değil, diğer her şey için de mevcut değildir. Sanal makineniz eski bir sürümdür ve desteklenmemektedir. Yerinde yükseltme mümkün değildir. CentOS mimarisi 7'den 9'a geçişi desteklemez. BitrixVM 7.5.5'ten 9.0.10'a geriye dönük yükseltme mümkün değildir. BitrixVM 7 sahipleri ne yapmalı? Tek bir çözüm var: geçiş. İşlem standart: tam yedekleme, BitrixVM 9.x üzerinde temiz bir sunucunun kurulumu ve yedeklemeden geri yükleme. Eğer yönetiminiz veya müşteriniz "Bunu neden yapmalıyız?" diye sorarsa, işte hazır bir argüman: "Sunucu, kullanım ömrünün sonuna yaklaşmış bir işletim sistemi üzerinde çalışıyor. Bu özel yamayı yüklemek teknik olarak imkansız. Bir sonraki NGINX güvenlik açığıyla aynı duruma geri döneriz, üstelik riskler daha da artar. Geçiş bir heves değil, bir zorunluluktur." #NGINX #CVE-2026-42945 #BitrixVM9 #BitrixVM7 #CentOS7 #bx-nginx1.30.2 #NGINXgüvenlikaçığı #Bitrixsunucugüncellemesi
    Beğen
    5
    0 Комментарии 0 Поделились 1Кб Просмотры 0 предпросмотр
  • Donanım ve yazılım meraklılarına yeni içerik:

    **RYZEN 5 3600 IÇIN 25K TL BÜTÇEYLE HANGI EKRAN KARTI MANTIKLI OLUR?**

    Ekran kartına en fazla 25 bin TL civarında bütçe ayırabiliyorum. Özellikle Forza Horizon 6 ve yeni shader teknolojileri kullanan Indiana Jones gibi oyunlarda artık RX 570 ciddi şekilde yetersiz kalmaya başladı. Pragmata’yı oynayabildim fakat bazı haritalarda ciddi FPS düşüşleri yaşadım. Bunun...

    ───────────────
    Konunun detaylarını forumdan inceleyebilirsiniz:

    https://techforum.tr/threads/6508/

    #ryzen #3600 #bütçeyle #hangi #ekran #teknoloji #techforumtr
    ⚙️ Donanım ve yazılım meraklılarına yeni içerik: 📌 **RYZEN 5 3600 IÇIN 25K TL BÜTÇEYLE HANGI EKRAN KARTI MANTIKLI OLUR?** 📝 Ekran kartına en fazla 25 bin TL civarında bütçe ayırabiliyorum. Özellikle Forza Horizon 6 ve yeni shader teknolojileri kullanan Indiana Jones gibi oyunlarda artık RX 570 ciddi şekilde yetersiz kalmaya başladı. Pragmata’yı oynayabildim fakat bazı haritalarda ciddi FPS düşüşleri yaşadım. Bunun... ─────────────── 👉 Konunun detaylarını forumdan inceleyebilirsiniz: 🔗 https://techforum.tr/threads/6508/ #ryzen #3600 #bütçeyle #hangi #ekran #teknoloji #techforumtr
    Beğen
    2
    0 Комментарии 0 Поделились 790 Просмотры 0 предпросмотр
  • Microsoft'un BitLocker şifrelemesinin açık bir arka kapı içerdiği tespit edildi.
    Microsoft'un BitLocker şifrelemesinin, şifrelenmiş sürücülere tam erişim sağlayan açık bir arka kapı içerdiği tespit edildi.

    Chaotic Eclipse (diğer adıyla Nightmare-Eclipse) takma adını kullanan bir siber güvenlik uzmanı, Microsoft'un BitLocker sürücü şifreleme teknolojisine yerleştirilmiş görünen bir arka kapı hakkında bilgi yayınladı.

    Yellow Key adı verilen bir güvenlik açığı, şifrelenmiş sürücülere tam erişim sağlar. Bunu etkinleştirmek için şu adımları izlemeniz yeterlidir:

    Herhangi bir USB flash sürücü kullanarak, Sistem Birimi Bilgileri klasörüne yazma izinleri alın ve FsTx klasörünü içeriğiyle birlikte bu klasöre kopyalayın.

    Windows Kurtarma Ortamına girmek için Shift tuşuna basılı tutun ve aynı anda CTRL tuşunu basılı tutarak bilgisayarınızı yeniden başlatın.

    Bilgisayar yeniden başlatılacak ve kullanıcı, herhangi bir anahtar istemeden, yönetici haklarıyla komut istemine ve önceden şifrelenmiş diske tam erişime sahip olacaktır.

    Araştırmacı, güvenlik açığının hem TPM hem de TPM+PIN için geçerli olduğunu, ancak ikinci durumda istismar mekanizmasının biraz farklı olduğunu vurguladı.

    YellowKey, Windows Server 2022 ve 2025'in yanı sıra Windows 11'de de çalışıyor, ancak Windows 10'da çalışmıyor. Bu durum bazı rahatsız edici soruları gündeme getiriyor. Microsoft bu arka kapıyı hangi amaçla ve kimin girişimiyle uyguladı? Şirketin kendisi henüz durum hakkında yorum yapmadı. XDA, bir düzeltme yayınlanana kadar BitLocker korumalı tüm sürücüleri şifrelenmemiş olarak kabul etmeyi öneriyor.
    Microsoft'un BitLocker şifrelemesinin, şifrelenmiş sürücülere tam erişim sağlayan açık bir arka kapı içerdiği tespit edildi. Chaotic Eclipse (diğer adıyla Nightmare-Eclipse) takma adını kullanan bir siber güvenlik uzmanı, Microsoft'un BitLocker sürücü şifreleme teknolojisine yerleştirilmiş görünen bir arka kapı hakkında bilgi yayınladı. Yellow Key adı verilen bir güvenlik açığı, şifrelenmiş sürücülere tam erişim sağlar. Bunu etkinleştirmek için şu adımları izlemeniz yeterlidir: Herhangi bir USB flash sürücü kullanarak, Sistem Birimi Bilgileri klasörüne yazma izinleri alın ve FsTx klasörünü içeriğiyle birlikte bu klasöre kopyalayın. Windows Kurtarma Ortamına girmek için Shift tuşuna basılı tutun ve aynı anda CTRL tuşunu basılı tutarak bilgisayarınızı yeniden başlatın. Bilgisayar yeniden başlatılacak ve kullanıcı, herhangi bir anahtar istemeden, yönetici haklarıyla komut istemine ve önceden şifrelenmiş diske tam erişime sahip olacaktır. Araştırmacı, güvenlik açığının hem TPM hem de TPM+PIN için geçerli olduğunu, ancak ikinci durumda istismar mekanizmasının biraz farklı olduğunu vurguladı. YellowKey, Windows Server 2022 ve 2025'in yanı sıra Windows 11'de de çalışıyor, ancak Windows 10'da çalışmıyor. Bu durum bazı rahatsız edici soruları gündeme getiriyor. Microsoft bu arka kapıyı hangi amaçla ve kimin girişimiyle uyguladı? Şirketin kendisi henüz durum hakkında yorum yapmadı. XDA, bir düzeltme yayınlanana kadar BitLocker korumalı tüm sürücüleri şifrelenmemiş olarak kabul etmeyi öneriyor.
    0 Комментарии 0 Поделились 1Кб Просмотры 0 предпросмотр
  • Valve, 8 Mayıs 2026 için Steam istemci güncellemesi yayınladı yenilikler neler?
    Valve, Steam Controller ile ilgili sorunları gideren bir Steam istemci güncellemesinin yayınlandığını duyurdu.

    Bu güncelleme, yeni oyun kumandasını ilk kullananların karşılaştığı çeşitli can sıkıcı sorunları gideriyor. Geliştiriciler, diğer şeylerin yanı sıra, kumandanın sol dokunmatik yüzeyinin kablosuz olarak bağlandığında dokunmaları algılamaması sorununu düzeltti. Steam Controller'ı şarj cihazına bağlarken yaşanan uyumluluk sorunları da giderildi.

    Geliştiriciler ayrıca, bazı kullanıcıların başarılı bir şekilde yükledikten sonra ürün yazılımı güncelleme iletişim kutusunu tekrar tekrar görmesine neden olan bir hatayı da düzeltti. Son olarak, yeni Steam Kontrolcüsü için yapılandırma ayarlarının kaydedilemeyebileceği bir sorun giderildi. Güncelleme ayrıca yeni oyun kumandasıyla ilgili olmayan birkaç küçük değişiklik de içeriyor. Güncellemedeki yeni özelliklerin tam listesine buradan ulaşabilirsiniz.

    https://store.steampowered.com/news/app/593110/view/673994309884707983
    Valve, Steam Controller ile ilgili sorunları gideren bir Steam istemci güncellemesinin yayınlandığını duyurdu. Bu güncelleme, yeni oyun kumandasını ilk kullananların karşılaştığı çeşitli can sıkıcı sorunları gideriyor. Geliştiriciler, diğer şeylerin yanı sıra, kumandanın sol dokunmatik yüzeyinin kablosuz olarak bağlandığında dokunmaları algılamaması sorununu düzeltti. Steam Controller'ı şarj cihazına bağlarken yaşanan uyumluluk sorunları da giderildi. Geliştiriciler ayrıca, bazı kullanıcıların başarılı bir şekilde yükledikten sonra ürün yazılımı güncelleme iletişim kutusunu tekrar tekrar görmesine neden olan bir hatayı da düzeltti. Son olarak, yeni Steam Kontrolcüsü için yapılandırma ayarlarının kaydedilemeyebileceği bir sorun giderildi. Güncelleme ayrıca yeni oyun kumandasıyla ilgili olmayan birkaç küçük değişiklik de içeriyor. Güncellemedeki yeni özelliklerin tam listesine buradan ulaşabilirsiniz. https://store.steampowered.com/news/app/593110/view/673994309884707983
    STORE.STEAMPOWERED.COM
    Steam News - Steam Client Update - May 8th - Steam News
    A new Steam client has been released and will be automatically downloaded. General Fixed a case where the Steam Controller firmware update dialog could reopen after a successful update Fixed streamable games showing when "Ready to Play should include Streamable games" is toggled off Fixed occasional cursor corruption while streaming on Windows Added setting to enable or disable controller battery notifications. Steam Input Fixed an issue where config selections could fail to save for the new...
    Beğen
    3
    0 Комментарии 0 Поделились 5Кб Просмотры 0 предпросмотр
  • Işın İzleme Teknolojisi Beklenen Etkiyi Yaratamadı mı?
    Jen-Hsun Huang'ın Köln'de sahneye çıkıp GeForce RTX 20 serisi ekran kartlarını tanıttığı ve bilgisayar grafiklerinde gerçek bir devrim vaat ettiği günden bu yana tam sekiz yıl geçti. Işın izleme teknolojisinin oyunları görme şeklimizi sonsuza dek değiştirmesi bekleniyordu. Ancak, teknoloji kanalı Hardware Unboxed'ın kapsamlı bir analizi, mucizenin gerçekleşmediğini gösteriyor. Oyuncuların büyük çoğunluğu için gerçekçi yansımalar ve gölgeler gereksizdi.

    Güzelliğin bedeli hâlâ çok yüksek.

    Sorun donanımda yatıyor. İlk RTX 20 serisi kartlar piyasaya sürüldüğünde, karmaşık aydınlatma efektlerini önemli bir FPS düşüşü olmadan işleyemiyorlardı. DLSS 2.0 yükseltme teknolojisinin piyasaya sürülmesiyle durum biraz iyileşti, ancak bu olumsuz etki devam ediyor. Sadece RTX 5090 gibi üst düzey kartlar, Cyberpunk 2077'deki tam yol izleme gibi gelişmiş efektlerin tadını çıkarabilir.

    Bu fiyatı kabul edenlerin sayısı az. Hardware Unboxed'ın 50.000 kişiyle yaptığı bir ankete göre, oyuncuların büyük çoğunluğu (%88'i) güzel bir görüntüden ziyade yüksek kare hızlarını (100-144 FPS) tercih ediyor ve ayarlar bölümünden ışın izlemeyi devre dışı bırakıyor. Ankete katılanların sadece yaklaşık %15'i ışın izlemeyi her zaman maksimum seviyede etkinleştirdiklerini dürüstçe itiraf etti.

    E-spor oyuncuları ve çok oyunculu modlar birbirine karşı.

    Oyun deneyimini olumsuz etkileyen performans kaybı sorunu, özellikle rekabetçi nişancı oyunlarında çok belirgindir. Araştırmacılar, ışın izleme özelliğinin etkinleştirilmesinin yalnızca kare hızını düşürmekle kalmayıp, haritanın karanlık bölgelerinde rakiplerin görünürlüğünü de azalttığı Fortnite ve Call of Duty'yi örnek gösteriyor. Geliştiriciler bunun farkında: Yeni Battlefield 6'da bile, daha iyi performans ve istikrarlı bir oyun deneyimi için ışın izleme özelliğinden bilerek vazgeçtiler.

    Işınlar var ama normal oyunlar yok mu?

    Teknolojinin savunucuları genellikle ışın izleme teknolojisini kullanan oyunların sayısının artmasına işaret ediyor, ancak gerçek istatistikler şaşırtıcı. Geçen yıl yapılan analizler, en popüler yirmiyi aşkın PC oyunundan sadece birkaçının donanım tabanlı ışın izlemeyi desteklediğini gösteriyor. Birçok oyuncu, ışın izlemenin etkisinin dinamik sahnelerde minimal olduğunu ve su birikintilerindeki parlamayı fark etmenin zor olduğunu belirtiyor. Hatta internette, oyunlardaki grafik seviyesinin, gerçekçilikteki daha fazla artışın öznel faydaları giderek artırdığı bir noktaya ulaştığına dair yaygın bir inanış bile var.

    Demir giderek sıkılaşıyor ama motivasyon yok.

    Şüpheciliğe rağmen, teknolojik ilerleme durmuyor. Nisan 2026'ya ait Steam verileri, kullanıcıların neredeyse yarısının 8 GB'tan fazla belleğe sahip kartlar kullandığını ve 16 GB hızlandırıcıların en hızlı büyüyen kategori olduğunu gösteriyor. Donanım, RT için giderek daha uygun hale geliyor.

    Uzmanlar, teknolojinin kitlesel olarak benimsenmesinin asıl itici gücünün, ışın izleme hızlandırması için önemli donanım yeteneklerine sahip yeni nesil konsolların piyasaya sürülmesiyle geleceğine inanıyor. Bununla birlikte, konsol pazarı durgunken ve geliştiriciler daha basit yazılım tabanlı aydınlatma yöntemlerini (UE5 Lumen gibi) kullanmayı daha karlı bulurken, ışın izleme, yeni bir endüstri standardı olmaktan ziyade, üst düzey bilgisayarlara sahip teknoloji meraklıları için pahalı bir oyuncak olarak kalma riski taşıyor.
    Jen-Hsun Huang'ın Köln'de sahneye çıkıp GeForce RTX 20 serisi ekran kartlarını tanıttığı ve bilgisayar grafiklerinde gerçek bir devrim vaat ettiği günden bu yana tam sekiz yıl geçti. Işın izleme teknolojisinin oyunları görme şeklimizi sonsuza dek değiştirmesi bekleniyordu. Ancak, teknoloji kanalı Hardware Unboxed'ın kapsamlı bir analizi, mucizenin gerçekleşmediğini gösteriyor. Oyuncuların büyük çoğunluğu için gerçekçi yansımalar ve gölgeler gereksizdi. Güzelliğin bedeli hâlâ çok yüksek. Sorun donanımda yatıyor. İlk RTX 20 serisi kartlar piyasaya sürüldüğünde, karmaşık aydınlatma efektlerini önemli bir FPS düşüşü olmadan işleyemiyorlardı. DLSS 2.0 yükseltme teknolojisinin piyasaya sürülmesiyle durum biraz iyileşti, ancak bu olumsuz etki devam ediyor. Sadece RTX 5090 gibi üst düzey kartlar, Cyberpunk 2077'deki tam yol izleme gibi gelişmiş efektlerin tadını çıkarabilir. Bu fiyatı kabul edenlerin sayısı az. Hardware Unboxed'ın 50.000 kişiyle yaptığı bir ankete göre, oyuncuların büyük çoğunluğu (%88'i) güzel bir görüntüden ziyade yüksek kare hızlarını (100-144 FPS) tercih ediyor ve ayarlar bölümünden ışın izlemeyi devre dışı bırakıyor. Ankete katılanların sadece yaklaşık %15'i ışın izlemeyi her zaman maksimum seviyede etkinleştirdiklerini dürüstçe itiraf etti. E-spor oyuncuları ve çok oyunculu modlar birbirine karşı. Oyun deneyimini olumsuz etkileyen performans kaybı sorunu, özellikle rekabetçi nişancı oyunlarında çok belirgindir. Araştırmacılar, ışın izleme özelliğinin etkinleştirilmesinin yalnızca kare hızını düşürmekle kalmayıp, haritanın karanlık bölgelerinde rakiplerin görünürlüğünü de azalttığı Fortnite ve Call of Duty'yi örnek gösteriyor. Geliştiriciler bunun farkında: Yeni Battlefield 6'da bile, daha iyi performans ve istikrarlı bir oyun deneyimi için ışın izleme özelliğinden bilerek vazgeçtiler. Işınlar var ama normal oyunlar yok mu? Teknolojinin savunucuları genellikle ışın izleme teknolojisini kullanan oyunların sayısının artmasına işaret ediyor, ancak gerçek istatistikler şaşırtıcı. Geçen yıl yapılan analizler, en popüler yirmiyi aşkın PC oyunundan sadece birkaçının donanım tabanlı ışın izlemeyi desteklediğini gösteriyor. Birçok oyuncu, ışın izlemenin etkisinin dinamik sahnelerde minimal olduğunu ve su birikintilerindeki parlamayı fark etmenin zor olduğunu belirtiyor. Hatta internette, oyunlardaki grafik seviyesinin, gerçekçilikteki daha fazla artışın öznel faydaları giderek artırdığı bir noktaya ulaştığına dair yaygın bir inanış bile var. Demir giderek sıkılaşıyor ama motivasyon yok. Şüpheciliğe rağmen, teknolojik ilerleme durmuyor. Nisan 2026'ya ait Steam verileri, kullanıcıların neredeyse yarısının 8 GB'tan fazla belleğe sahip kartlar kullandığını ve 16 GB hızlandırıcıların en hızlı büyüyen kategori olduğunu gösteriyor. Donanım, RT için giderek daha uygun hale geliyor. Uzmanlar, teknolojinin kitlesel olarak benimsenmesinin asıl itici gücünün, ışın izleme hızlandırması için önemli donanım yeteneklerine sahip yeni nesil konsolların piyasaya sürülmesiyle geleceğine inanıyor. Bununla birlikte, konsol pazarı durgunken ve geliştiriciler daha basit yazılım tabanlı aydınlatma yöntemlerini (UE5 Lumen gibi) kullanmayı daha karlı bulurken, ışın izleme, yeni bir endüstri standardı olmaktan ziyade, üst düzey bilgisayarlara sahip teknoloji meraklıları için pahalı bir oyuncak olarak kalma riski taşıyor.
    Beğen
    8
    0 Комментарии 0 Поделились 5Кб Просмотры 0 предпросмотр
  • Bu konu hakkında sen ne düşünüyorsun:

    **OLED TV’YI PC MONITÖRÜ OLARAK KULLANAN VAR MI?**

    42 inçlik bir TV'yi monitör olarak kullanma konusunda önerileriniz veya deneyimleriniz nelerdir? Başlangıçta VA panelli 32 inçlik Dell kavisli monitörümün yerine ASUS XG32UCWG sipariş etmeyi planlıyordum. Şimdi LG 42 inç C5'in de bir seçenek olduğunu gördüm. Ancak, masam için çok büyük olacağından...

    ───────────────
    Konunun detaylarını forumdan inceleyebilirsiniz:

    https://techforum.tr/threads/6362/

    #oled #tvyi #monitörü #olarak #kullanan #teknoloji #techforumtr
    🤔 Bu konu hakkında sen ne düşünüyorsun: 📌 **OLED TV’YI PC MONITÖRÜ OLARAK KULLANAN VAR MI?** 📝 42 inçlik bir TV'yi monitör olarak kullanma konusunda önerileriniz veya deneyimleriniz nelerdir? Başlangıçta VA panelli 32 inçlik Dell kavisli monitörümün yerine ASUS XG32UCWG sipariş etmeyi planlıyordum. Şimdi LG 42 inç C5'in de bir seçenek olduğunu gördüm. Ancak, masam için çok büyük olacağından... ─────────────── 👉 Konunun detaylarını forumdan inceleyebilirsiniz: 🔗 https://techforum.tr/threads/6362/ #oled #tvyi #monitörü #olarak #kullanan #teknoloji #techforumtr
    Beğen
    8
    0 Комментарии 0 Поделились 4Кб Просмотры 0 предпросмотр
Расширенные страницы
Oyun Gündemi
Yükleniyor...
Forum Son Yazılan Konular
TechForumTR https://techforum.tr/sosyal