Posterous theme by Cory Watilo

Filed under: web

Yubikey

Sizlere LastPass adlı çevrimiçi şifre saklama hizmetini incelerken rastgele keşfettiğim, çok yenilikçi bulduğum bir ürünü tanıtmak istiyorum. Yubikey, Yubico adlı bir şirketin ürettiği, USB bellek boyutlarında, fakat daha ince ve görünüşünden işlevi pek anlaşılmayan, üzerinde bir düğme olan, yenilikçi bir cihaz. Amaç, son zamanlarda hızla gelişen web 2.0 dönemi ve sonrasında, İnternet'in bugününde önemli bir yer işgal eden, gittikçe de daha fazla hayatımıza girecek olan "Cloud Computing" (bazıları "bulut hesaplama" olarak çevirmiş, ama tam olarak kastedileni karşıladığına emin olamadım) kapsamında değerlendirilen web hizmetlerinin güvenlik sorununu çözmek.

Peki bu sorun nedir? Kısaca tanımlayacak olursak, gittikçe daha fazla elektronik ortamda işlem yapar hale geliyoruz ve haberlerde de sıkça duyduğunuz gibi İnternet üzerinde hesapları çalınan, kandırılan, dolandırılan, kimliği taklit edilen, vs. bir çok kişi mevcut. Bu tür suçlar elektronik ortama geçilmeden önce gerçekleştirilmesi daha zor olan, fiziki güç ve olanak gerektiren, daha yerel şeylerdi ve kullanıcıların suçlulara karşı daha kolay korunabilmesi sağlanabiliyor, insanlar "kendi gözleriyle görmeden" inanmayabiliyor ve güvenmeyebiliyordu. Ama artık dünyanın her yerinden işlem yapabileceğiniz, kolay, erişilebilir, hızlı, ama bir o kadar da dünyanın her yerinden gelebilecek saldırılara açık, tehlikeli, görünmez bir teknolojiye sahibiz. Bu teknolojinin nimetlerinden sonuna kadar yararlanabilmemiz bu güvenlik sorunlarını çözmemizle mümkün olabilecek.

İşte Yubikey de burada devreye giriyor ve sizin için ek bir güvenlik etmeni oluyor. Güvenlikte iki-etmenli kimlik doğrulama (Two-factor authentication) denilen bir ilkeye göre, bu sistemi daha güvenli hale getirmek için tasarlanmış. Yubikey, bilgisayara USB portu üzerinden bağlanan ve aslında bir "klavye" olan bir cihaz. İnternet'te kullandığınız hesaplara giriş yaparken ikinci bir şifre de bu cihaz üzerinde üretiliyor ve sisteme, kullanıcının cihaz üzerindeki ufak bir düğmeye dokunmasıyla giriliyor. Böylece yeterince uzunlukta bir şifre kolayca girilebiliyor ve kullanılabiliyor. Bu uzunluk tabii ki güvenliği artırıyor. Aynı zamanda bu şifrenin üretilmesi de sistemdeki virüs, trojan ve keylogger gibi zararlı uygulamalara karşı önlem olarak tek-kullanımlı şifre (One-time password) yöntemiyle yapılıyor. Sonuç olarak kullanıcıların kolay ve hızlı kullanabileceği, ucuza mal edilebilecek, basit, taşınabilir, ara zararlı unsurlara karşı güvenlik sağlayan, zaten kullandığımız kullanıcı adı/şifre sistemlerine ikinci bir etmen getiren bir ürün çıkıyor. 

Şimdi de bu ürünün hikayesine ve yayılma öyküsüne bir bakalım. Ürünün en önemli yönü "görünmeyen" ve "kullanılamayan" bir klavye olması. Zaten yenilikçilik ve yaratıcılık da burada yatıyor. Cihazı yapanlar İsveçli bir şirketin (Yubico ve önceleri Cypak) kurucuları: Stina Ehrensvärd ve Jakob Ehrensvärd. Cihazın tasarımcıları daha önceleri, daha zor kullanılan ve kullanıcının sistemine yüklenmesi gereken ek bir yazılım ile çalışan bir cihaz tasarlamışlar, bu cihazı bir bankaya sunmuşlar ve tahmin edebileceğiniz nedenlerle kullanışsız bulunmuş. Daha sonra bir gün bu cihazı basitçe, sisteme bir klavye olarak tanıtarak bu sorunları çözebileceklerini farketmişler ve ortaya Yubikey çıkmış. Hepimiz klavye ve fare kullanıyoruz, sisteme tanıtmamız gerekmiyor, sürücüsü bütün işletim sistemlerine entegre şekilde geliyor ve bütün uygulamalarla sorunsuz çalışıyor. Niye aynı şeyi bir "USB cihaz" üzerinde kullanamayalım? Cihaz, kendini sisteme bir "klavye" olarak tanıtıyor ve şifreyi oluşturan tuş kodlarını sistemin anlayacağı şekilde gönderiyor. Bu ürünün web üzerindeki güvenliği (aslında masaüstü uygulamalarınızda da ikinci etmen olarak rahatlıkla kullanabilirsiniz, bunun için ya uygulamanın İnternet üzerinden Yubico sunucularına bağlanarak doğrulama yapması gerekiyor ya da cihazınızı statik şifre üretecek şekilde ayarlamanız) çok artırabileceğini düşünen tasarımcılarımız, bu ürünü üretmek için bu şirketi kuruyor ve tamamen donanımın satışı üzerinden kazanmayı, ürün seri üretileceği ve eğer yeterince yayılırsa maliyetler çok az olacağı için de ucuza satmayı planlıyorlar. Ürünün bağlı olduğu sunucu yazılımları, APIleri ve masaüstünde ürünü ayarlamak için kullanacağınız yazılımlar tamamen açık kaynak, aslında ürünün çalışma prensibi ve detayları da iyi belgelendirilmiş (Tabii ki hemen piyasada basit bir kopyası türemiş ve Umikey adıyla satılıyor). RSA 2008 konferansında cihaz, güvenlik uzmanlarına tanıtılmış ve burada cihazı edinen ve aynı benim düşündüğüm gibi çok yenilikçi bir ürün olarak gören Steve Gibson ile Leo Laporte düzenli olarak yaptıkları Security Now! podcast'inde bu konuyu ele almışlar. Daha sonra ürün çeşitli yazılarda tanıtılmış. 

Bugün Yubico'nun sitesinde ürün 25 $ fiyatla satılıyor ve bazı iyileştirmeler yapılmış olan 2.0 sürümü mevcut. Çalışma yöntemlerini ve belgeleri sitede bulabilirsiniz, ayrıca güvenlik değerlendirmeleri de var. Eğer yeterince iyi tanıtım yapılabilir ve web hizmeti veren kişilerin ve kuruluşların ilgisi bu ürüne çekilebilirse amaçlananlara ulaşılabileceğini ve web üzerindeki güvenliğin artırılabileceğini düşünüyorum. Şimdilik sadece LastPass, MashedLife, PassPack ve Clipperz gibi çevrimiçi şifre saklama siteleri üzerinden kullanılabilir. (Şu anda sadece LastPass, MashedLife ve Yubico'nun sitesindeki KeyGenius destekliyor, Clipperz açık kaynak olduğu için eklenebilir, PassPack ise bu desteği eklemeyi düşünüyor diye tahmin ediyorum.) Daha sonra da bu hizmetleri incelemeyi ve sistemin güvenlik özelliklerini anlatan ve tanıtan bir yazı yazmayı düşünüyorum.

Açık Ders Kaynakları

Academic Earth

MIT OpenCourseWare öncülüğünde başlayan, dünyanın çeşitli yerlerindeki eğitim kurumlarının katıldığı ders kaynaklarının herkesin erişimine açılması ve paylaşılması söz konusu. Bu noktada Academic Earth adlı girişim de bu kaynaklarının birçoğunun toplanmasını sağlamış. Hedeflerini, herkesin dünya standartlarında bir eğitime erişebilmesi olarak tanıtan sitede birçok konuyla ilgili ders videoları, görseller, belgeler ve bu videoların metin halleri yer alıyor. Bunlara aynı zamanda YouTube gibi video sitelerine üyelerin yüklenmiş oldukları ve burada sayfası olan üniversitelerin yükledikleri de eklenebilir. Apple'ın müzik, film ve uygulama satışı yaptığı iTunes Store üzerinde de iTunes U adıyla birçok üniversiteden kaynak bulunuyor.

Ülkemizde de bu kaynaklara katkı açısından Ulusal Açık Ders Malzemeleri Konsorsiyumu girişimi başlatılmış.

Dünyada bilgiye ulaşmanın ne kadar kolay (ve belki daha da önemlisi sıfıra yakın maliyetli) hale geldiğini, internet ortamının sınırları nasıl kaldırdığını ve insanları kendilerine sunulan olanaklar noktasında daha eşit hale getirdiğini görüyoruz. Bizlere de üçüncü dalganın nimetlerinden yararlanmak düşüyor...

Smart.fm

Dil öğreniminde çok yararlı bir web uygulaması. Videoyu izleyip göreceğiniz gibi bellek üzerine yapılmış araştırmalara ve geliştirilmiş kuramlara dayanan, her kişiye göre kendisini iyileştiren ve uyarlayan bir sistem. Kelime ve liste ezberleme işlerini planlamayı otomatikleştiriyor ve size sadece listelerinizi çalışmak kalıyor. Daha önce oluşturulmuş listeleri çalışabiliyor, arkadaşlarınızla paylaşabiliyor ve sistemdeki kelime, liste, örnek cümle, vs. bir çok hazır kaynaktan yararlanabiliyor ve bunlara yenilerini ekleyebiliyorsunuz. Google Translate API'lerinden yararlanarak yapılmış sistem oldukça kullanışlı.

Yeni Diigo

Sosyal bağlantı paylaşma ve web sayfaları üzerinde not alma sitesi olan Diigo, yeni sürümünü kullanıma açmış. Zaten alanındaki en iyi ve tutulan sitelerden biri olan (bence en iyisi) site, daha da iyi hale gelmiş.Bu web hizmetini kullanarak yapabilecekleriniz temel olarak del.icio.us özelliklerinin üstüne web sayfalarından notlar almak, notlar iliştirmek ve bunu gruplarınızla ya da arkadaşlarınızla paylaşabilmek, web sayfalarının gruplarını, etiket gruplarını veya özel oluşturabileceğiniz grupları takip edebilmek, arkadaşlarınızın paylaştığı bağlantıları takip edebilmek.

Research, Annotate, Archive, Organize

Research Annotate, Archive, Organize

  • Online bookmark: Organize by tags or lists; Access from anywhere, anytime!
  • Archive: Do not just bookmark! Archive pages forever! Make them searchable too!
  • Annotate: Do not just archive! Highlight! Add sticky notes too!

Share, Build Personal Learning Network

Share Build Personal Learning Network

  • Share your annotated pages with your followers on Diigo or elsewhere.
  • Get a stream of interesting content by following others you like.
  • Interact with others on content of interest.
Collaborate, Create a group knowledge repository

Collaborate Create a Group Knowledge Repository

  • Create a private or public group for your company, class, and teams.
  • Share findings to the group -- make it the second brain for your team!
  • Interact on the web pages in-situ or in the group.

Yeni sürümle beraber eklenen özellikler ise:

  • Web sayfalarının o anki durumunu kişisel arşivinize kaydedebilmek, html, resim, word veya pdf belgesi saklayabilmek.
  • Bu kayıtların birden fazla sürüm olarak farklı zamanlarda yapılabilmesi, böylece bir geçmiş arşivi oluşturulabilmesi.
  • Arşivin tam metin olarak aranabilmesi.
  • Tasarımı çok daha iyi hale gelmiş olan yeni arayüz.
  • Web sayfalarında altı çizilen metinler için birden fazla renk kullanabilmek.
  • Grupların yeni düzenlemeleri, daha bütünleşik hale gelmesi ve arşiv paylaşma.
  • Twitter-benzeri tek-yönlü kişi takip etme, kişisel ağ.
  • Tam metin arama, gelişmiş arama özellikleri.
  • Diğer gelişmiş yönetim özellikleri.
  • Yeni gelecek olan iPhone & iPod Touch uygulaması, bu uygulamaya da çevrimdışı web sayfası izleme özelliği eklenmiş, zaten Diigo'da bulunan "sonra oku" özelliğini tek başına sağlayan ReadItLater gibi bir uygulamaya da gerek kalmıyor olması çok güzel.