Yongadaki Casus: Donanım Truva Atları

Поделиться
HTML-код
  • Опубликовано: 2 фев 2025

Комментарии • 83

  • @abdurrahmanaltuner8328
    @abdurrahmanaltuner8328 2 года назад +110

    ben hep evde kendım yapıyorum dısarıda ne koydukları bellı degıl

    • @emreturan6259
      @emreturan6259 2 года назад +1

      :D

    • @Ulu_Hakann
      @Ulu_Hakann 2 года назад +3

      Ben de. Neyi, ne kadar koyacaginizi kendiniz belirlersiniz.

    • @kaf_dag
      @kaf_dag 2 года назад +6

      en sağlıklısı o hemm doğal oluyor

    • @kccilen
      @kccilen 4 месяца назад +2

      Bende tam silikonlu kadmiyumsuz un katıyorum. Neme lazım uzaktan patlatırlar falan...

    • @karakter-sizsiniztv399
      @karakter-sizsiniztv399 4 месяца назад +1

      Hep 50liralık mı yapıyorsun😊

  • @vdt401
    @vdt401 Год назад +6

    Bu kadar değerli ve kritik bilgilerin bu kadar az sayıda izlenmiş ve ilgi görmüş olmasına ne demeli peki :/ ? Ve Ergin hocam, siz bu videoyu tam 2 yıl önce yayınlamışsınız ve 2 yıl önce bu yerli ve millî yonga üretiminin bizzat Türkiye'nin yapılması gerektiğini ve hatta buna geç bile kalındığını düşündüğünüzü belirmişsiniz. Eve size kesinlikle katılıyorum ve özellikle de, bunu demenizin üzerinden 2 yıl daha geçmiş olması beni ayrıca üzüyor ve hiddetlendiriyor. Paylaşımınız için teşekkürler Ergin hocam!

    • @huseyinbayazt9725
      @huseyinbayazt9725 11 месяцев назад

      BU KONUYU 40 SENE ÖNCE YURTDIŞINDA BİLGİSAYAR EĞİTİMİ ALDIĞIMDA DUYMUŞ İDİM.

    • @huseyinbayazt9725
      @huseyinbayazt9725 11 месяцев назад

      HASSASİYETİNİZ İÇİN ÇOK TEŞEKKÜRLER. ÜLKEMİZDE SİZİN GİBİ DUYARLI İNSANLARA İHTİYAÇ VAR.

    • @vdt401
      @vdt401 11 месяцев назад +1

      @@huseyinbayazt9725 40 sene önce diyorsunuz, bu bilgi beni daha da derinden sarstı. 40 sene önceden başlansaymış bir şekilde, şu an bulunabileceğimiz seviyeyi hayal bile edemiyorum. Keşke, keşke... Maalesef keşkeler bir işe yaramıyor, o yüzden önümüze bakıp diğer fırsatları da kaçırmamak gerekir diye düşünüyorum, mesela yapay zeka... Umarım bu konuda da çok geç kalmayız dünyada bu kadar hızlı gelişmeler oluyorken.

  • @muhendisChe
    @muhendisChe 11 месяцев назад +2

    Hocam şüphelendiğiniz Chip' in içine anten yerleştirilmiş ise bunu etkisiz hale getirmek çok kolay, söz konusu chip' i yada modülü güzelce faraday kafesi içine alırsınız yani ekranlama(shield) yaparsınız, hiç bir şey yapamazlar.
    Ayrıca çok kritik slstemleriniz varsa fiziki olarak internete kapalı tutarsınız, zaten böyle de oluyor.

  • @bulentyildiz07
    @bulentyildiz07 4 месяца назад +1

    Evde kullanılan tüm akıllı ev sistemleri Üreticinin Server'e bağlanıyor.
    Çeşitli Senaryolar var.
    1. Sizi takip ediyorlar ne zaman evde ve hangi odada olduğunuzu bilirler.
    2. Ev ağına bağlı olduğu için ağı taraya bilir ve gerektiğinde Server'e aktarır.
    3. Türkiye içinde kullanılan tüm cihazları kitleyebilir veya hepsini birden ON yaparak şebekeyi sıkıştırır.
    Daha da var gerisini siz araştırın.

  • @RUCan
    @RUCan 4 месяца назад +1

    Ta iki yil öncesinden bu gun cagri cihazlarina yapilan saldirinin nasil yapilabilecegini anlatmissiniz! Efsanesiniz hocam. ❤

  • @mehmetfaruk3685
    @mehmetfaruk3685 2 года назад +3

    Bütün ürünleri dijital platformlarda tasarım yazılım ve ürün hatları kurularak kendimiz yerli üretmek zorundasınız.Bu net...

  • @yunusask4849
    @yunusask4849 2 года назад +8

    Merhabalar, hocam ağzınıza yüreğinize sağlık. Yine muazzam bir video olmuş. Lâkin yorum yazanların bazıları sizi tam olarak anlayamamış. Başta mobil olmak üzere, network ve iot ürün gamlarında, son yıllarda, global ölçekteki çin menşeli artışın ve bu artışla birlikte ortaya çıkan yaptırım savaşlarının nedenleri sosyal bilimler de eklenerek doğru bir şekilde araştırılırsa söylediklerinizin değeri ve kıymetinin daha da iyi anlaşılacağını düşünüyorum. Saygılar.

    • @armaganarslan3652
      @armaganarslan3652 4 месяца назад

      Özellikle güvenlik kamera ve kayıt sistemleri çin yapımı, internet e de bağlı tüm Türkiye yi buradan izlerler.

  • @muratgunduzoglu
    @muratgunduzoglu 2 года назад +4

    Son zamanlarda izlediğim en şok edici videoydu. Umarım devletimiz bu işe en kısa zamanda kaynak ve zaman ayırır. Teşekkürler hocam.

  • @serkanserhadocak1385
    @serkanserhadocak1385 2 года назад +1

    Emeğinize sağlık Hocam şiir gibi bir sohbet daha izledik 🙏

  • @solaris867
    @solaris867 4 месяца назад

    17:06 Hocam çok değerli bir yayın olmuş öncelikle. O yıla kadar neden artmadığına gelirsek internetin yaygınlaşmamasından kaynaklı olabilir, çünkü aldığınız donanımsal bilgiyi tekrar kendinize geri almak için bir bağlantı gerekli yada gidip fiziksel olarak o bilgiyi tekrar almak zorundasınız. Eskiden disketlerle bu işlemler halledildiği için donanımsal truva atları pek kullanışlı değildi belki sabotaj yapabilirdiniz irandaki stuxnet virüsü gibi yada hizbullaha olan saldırılar gibi. Ama 2006 yılından sonra internet çok hızlı yaygınlaşınca bu durum ön plana çıktı bana göre.

  • @mehmetsimon3253
    @mehmetsimon3253 2 года назад +2

    Çok sade ve güzel açıklamışsınız Oğuz Hocam, teşekkürler. Görüntü işleme metotları ile tespit sizin de bahsettiğiniz gibi çok zor. Truva atları tüm üretilen çiplere değil belirli gruplara uygulanabilir ve bu durumda iyi bir test programı yapılsa dahi yakalamak zor olabilir. Ayrıca test yapılan çipler kullanılamaz hale geldiği için, test sayısı arttıkça maliyeti de artmaktadır.
    Sadece yerli üretim bu işin çözümü olamayabilir. Artık bir çok tasarım EDA programları ile yapılıyor. Bu şirketler ya da kütüphane sağlayan her hangi biri bile truva atını kendi tasarladığımız devreye yerleştirebilir. Biraz fantastik bir örnek ama zaten durum bilim-kurgu filmi gibi. Zincirin her halkasında gerçekleşebilecek bir olay.

  • @smile.in14
    @smile.in14 Месяц назад

    Bu , çok değerli bilgiler için teşekkürler hocam .

  • @shadowman1759
    @shadowman1759 2 года назад +2

    Hocam valla supermicro skandalında gayet sakin kaldınız ben o web sitesini açtığınızda referansları görünce başımdan aşağı kaynar sular döküldü resmen. Devletin tamamı kullanıyor bu ürünü hala.

  • @MrCarburettor
    @MrCarburettor 2 года назад +5

    Agziniza saglik hocam.
    Artik truva atimi, yoksa arka kapimi bilmiyorum ama Intel ME donanimi uzun yillardar beri butun islemcilerde var. Yillar icinde kendi guc rayida eklendi.
    2017 den beri black hat bu donanim hacklenerek kapali dahi olan bilgisayarinizda kamera erisimi dahil nasil yapilir acik acik anlatiyorlar. Google anahtar sozcukler: "intel Me Firmware"

  • @emreturan6259
    @emreturan6259 2 года назад +2

    Güzel ve akıcı bir anlatım, teşekkürler. Ülkemizde tüm parçalarıyla bilgisayar üretimini ben de çok önemsiyorum özellikle eğitimde kağıt kalemden farkı yok. Her yıl milyonlarca öğrencinin bilgisayar alma potansiyeli var. Araba imalatından daha hızlı geri dönüşü olabilecek bir proje. Söylemesi kolay tabi ama zorluk seviyeleri belirleyip devlet desteğiyle bir yerden başlamak lazım.

  • @levni4947
    @levni4947 2 года назад +1

    Emeğinize sağlık.

  • @batukaanozen7922
    @batukaanozen7922 2 года назад +1

    Gercekten güzel bir video olmus hocam.

  • @G_K_S_R
    @G_K_S_R 4 месяца назад

    Teşekkürler.

  • @omersayli
    @omersayli 2 года назад +1

    Her çipin ve/ya her elektronik kartın üretilmesi değil de, uygulamaya özgü olarak basamaklı plan (hangi iş için hangi kademelerin üretilmesi gerekir) olması daha mantıklı. Son tüketici için sorun daha çok IOT cihazları arttıkça daha çok olacaktır.

  • @SA-zv4wr
    @SA-zv4wr 2 года назад +2

    Verilog gibi yazılımlar içindeki "casus yazılımlar" yüzünden "tasarımdan donanıma" dönüştürme işlemi sırasında casus çevrimler eklemeye kalksalar, bunları bulmak kolay mı?

  • @intelligentengineer3725
    @intelligentengineer3725 2 года назад +1

    Emeğinize sağlık çok güzel bir video olmuş hocam .Bir farkındalık yaratmıştır inşallah

  • @ustaustaoğlu
    @ustaustaoğlu 4 месяца назад

    çok verimli bir video

  • @supcei
    @supcei 4 месяца назад

    casus çipi bulmak için basit düşünürsek iki nesne arasındaki farkı anlamanın en temel yolu ağırlıktır, bilmiyorum işe yarar mı ama mikro düzeyde bir ağırlık testiyle fark anlaşılabilir belki

  •  11 месяцев назад

    Çok güzel ve bilgilendirici bir video olmuş hocam. Emeğinize sağlık

  • @yavuzhankaragoz9557
    @yavuzhankaragoz9557 2 года назад +1

    Oğuz hocam bu noktada bir soru geldi aklıma. Yazılım ve donanımda casusluk alt yapısını algılayıp yorumlayabiliyorsunuz. Peki kurumlarda , özellikle güvenlik kurumlarında çalışan ve yine özellikle teknik personelin, tıpkı bir yongaya yerleştirilen harici bir unsur gibi çalışıp size anlamsız bir durumda anlamsız bir yanıt vererek veya tutum alarak bir zararlı faaliyet yürütmesini nasıl anlarsınız? Örneğin size ASELSAN mühendisinin söylediği "dışarda daha iyisi varken sizden neden alalım" cevabı bir jenerik cevap olarak kurgulanmış ise ve sizin gibi girişimcilerin Türkiye'ye kazandırabileceği bağımsızlık yeteneklerini sabote etmeyi amaçlıyorlarsa ve bu tip personel için (yonga için) tetikleyici durumun sizin gibi kişilerin "bağımsız ve yerli alt yapı" önerileri ise? ASELSAN dan 400 mühendis Fethullahçı yapıyla bağlantılı oldukları için tutuklanmıştı. Elektro-optik biriminde yoğunlaşıp ASELSAN ın proje geliştirmesini sündürmek caydırmak ve manipüle ederek "yapılmasının önüne geçip" bu alandaki gelişmeyi yıllarca engellemişler. Aselsan CATS in de bu tür bir macera yaşadığını düşünenlerdenim.
    Şimdi sizin YONGA daki casus uyarınıza ne kadar uyduğunu ve kurumsal stratejilerimizin bile olmamasının GÜVENLİK konusuna yaklaşımlarda ne kadar ilke kaldığımızı gösterdiğini düşünüyorum. En kritik noktadaki en kritik bileşen, yongadaki çip, kritik bölümdeki mühendis, o güne kadar normal gibi görünen bir faaliyet yürütürken işler ciddiye bindiğinde içindeki gömülü kod devreye giriyor ve sistemi işlevsiz hale getirecek şekilde tersine çalışıyor kapanıyor, hastalanıyor, hatalı tavsiyeler veriyor üstlerini yanlış yönlendiriyor.

  • @hanerdem
    @hanerdem 4 месяца назад +1

    🦻 umarım doğru yerlere ulaşmıştır

  • @batuhan8418
    @batuhan8418 2 года назад +2

    Hocam 16 yaşımdayım derslerinizi severek takip ediyorum sizce kendimi geliştirmek için ne yapmalıyım

    • @oguz_ergin
      @oguz_ergin  2 года назад +6

      Bütün mantık devresi tasarımı ve bilgisayar mimarisi derslerini izleyip bitirince bir de Onur Mutlu'nun derslerini izleyebilirsin bu alanda gelişeceksen.
      Biraz programlama yapmak da çok yararlı olacaktır.

  • @depecheboy77
    @depecheboy77 2 года назад

    AT&T ilk entegre devreyi santrallarda kullanmak istediğinde ona arka kapı konuldu.

  • @zorkan
    @zorkan 2 года назад

    NSO grubun zerodium ödül programında zeroclick ele geçirme yazılımları donanim seviyesindeki kodları çalıştırdığına dair bilgiler var.

  • @AtaGunZ
    @AtaGunZ 2 года назад +2

    Başka güzel bir örnek supermicro olayı
    edit: bahsetmişsiniz :)

  • @linuks87
    @linuks87 2 года назад

    Hocam merhaba, peki işlemcinin ARM ya da RISC-V gibi hazır bir tasarım üzerinden mi yoksa sıfırdan tasarlanmasından mı yanasınız? Bu konudaki uzman görüşünüzü merak eder saygılar sunarım.

    • @oguz_ergin
      @oguz_ergin  2 года назад +2

      ARM ya da RISC V buyruk kümesi, işlemci tasarımı değil. ARM lisansını alarak işlemciyi sıfırdan yapmak da mümkün (Apple bunu yapıyor). Ben Türkiye gibi bir ülkenin ARM lisansına bağlı kalmamak için RISC V gibi açık kaynak kullanmasının yararlı olacağını düşünüyorum. Sıfırdan buyruk kümesi tasarlamak da olabilir ama o zaman tüm çevre yazılım altyapısını (derleyici, işletim sistemi vb) birlikte yapmak gerekeceğinden bu oldukça çok iş gerektirebilir.
      Şu anda doğru yol RISC V gibi görünüyor.

  • @Rukix2
    @Rukix2 4 месяца назад +1

    Pardus niye yokedildi madem milli güvenlik sorunu?

    • @orhansenglish
      @orhansenglish 4 месяца назад +1

      araştır bakalım. Pardus normalde Tübitak projesiydi ancak tubitakin başına gelen hayvanat bahçesi başkanı "Tübitak önce Allah'a sonra bilime hizmet edecektir" dedikten sonra bunun gibi bizim işimize yarayacak bir sürü projeyi kapattı.

  • @SA-zv4wr
    @SA-zv4wr 2 года назад +1

    ABD en son Hollanda'da yonga üretim makinesi yapan ASML'nin son model ürünlerini Çin'e satmasını engelledi.

  • @nlpi.
    @nlpi. 2 года назад +1

    Hocam merhaba ,
    Aklıma gelen ilk fikir olarak sormak istedim , cahilce bir soruysa affedin :))
    Yüksek hassasiyete sahip ağırlık ölçen cihazlar ile bunları tespit etmek mümkün olamaz mı ?
    Sonuçta yonganın/kartın ağırlığı belli ve ekstra konulan her parça ağırlıkta değişime neden olacak teorik olarak.
    Teşekkürler.

    • @oguz_ergin
      @oguz_ergin  2 года назад +2

      Çok küçük ihtimalle olabilir. Ancak tasarımı kendin yapıyor olman gerekir. Bir de o kadar hassas tartı olabilir mi emin değilim.
      Yongaların üretimindeki süreç nedeniyle 2 transistör birbirini tutmaz. Eğer bu üretimden kaynaklanan ağırlıktaki hata payı içerisinde bir devre konursa fark etmek çok mümkün olmayabilir (devrenin toplam ağırlığının zaten artı eksi bir hata payı olur, iki tane aynı yonga üretildiğinde aynı ağırlık çıkmaz).

    • @habibgundogdu6084
      @habibgundogdu6084 4 месяца назад

      Neyle kıyas edip ağırlığını tahmin edebiliriz ?

  • @muhendisChe
    @muhendisChe 11 месяцев назад

    Hocam askeri sistem, İnternet dediğimiz sisteme kapalı bir network ise ( fiziksel olarak) neyi alacaklar?

    • @orhansenglish
      @orhansenglish 4 месяца назад

      belki belirli koşullar altında yanlış çalıştırılması beklenebilir

  • @mustafat.472
    @mustafat.472 2 года назад +4

    Bu konuda ölçekleri karıştırıyoruz, yanlış anlama ve umursamama da bundan kaynaklanıyor bence. Yonga setinden casusluk yapılıyor dendiğinde ilk tepki şu oluyor, kardeşim cia ne yapsın senin nerede ne yediğini, içtiğini. Halbuki orada casusluğun muhatabı tek tek şahıslar değil. Ticari, siyasi ve askeri oluşumlar. Casusluk yapan da her zaman büyük yapılar değildir. Rakip şirkette olabilir

  • @izmerkarpot
    @izmerkarpot 2 года назад +1

    Ha be hocam hangi donanimdaki truva atı ariyacaz dünyada Türkiyeden başka Windows kullanan varmi resmi dairelerde

  • @depecheboy77
    @depecheboy77 2 года назад

    Operadaki hayalet gibi Chipteki Truva atı:)))

  • @surodinger3096
    @surodinger3096 2 года назад

    hocam yerli ve milli işlemci yapmak için milyarlarca dolar verip asml'den bi makine aldık diyelim. asml'den aldığımız bu makinenin bize çaktrımadan truva atı çizmeyeceğini nereden bilebiliriz

    • @oguz_ergin
      @oguz_ergin  2 года назад +3

      ASML'den alınan makineler milyarlarca dolar değil (hangi teknoloji olduğuna da bağlı tabii fiyatı). Bu makineler de öyle düğmesine bastım sonucu çıktı gibi çalışan aletler değil pek; kendiliğinden at çizmez :)

    • @yasirkarabulut3076
      @yasirkarabulut3076 4 месяца назад +1

      aslında dediğin doğru, makinaların otomatik at çizme özelliği var lakin yanına samanını çizemedikleri için at çok yaşayamıyor, ölüyor açlıktan garibim

  • @karakter-sizsiniztv399
    @karakter-sizsiniztv399 4 месяца назад +1

    Patlamadan sonra gelenler burada mı😊

  • @farukozturk7175
    @farukozturk7175 2 года назад +3

    EEM okuyorum donanım üretmek istediğimi insanlara anlatınca burada olmaz o iş diyorlar burada olmak zorunda olmayınca olacak olanların kanıtı bu video

  • @bunyaminaktas804
    @bunyaminaktas804 2 года назад

    Kendimiz yapmadıktan sonra bulsak ne olacak, üretenler ve üretenlerin yaptıkları belli.

  • @Ulu_Hakann
    @Ulu_Hakann 2 года назад +1

    Ben CIA'in anakartlarda wifi veya Bluetooth gibi calisan unite koydugunu duymustum. Yani siz ne internete veya aga bagli olmasaniz bile sizin bilgisayariniza erisebiliyor. Yani arabayla geliyor evinizin yanina ve kendi aletleriyle sizin bilgisayariniza baglaniyorlar.

  • @Ms-ve1lx
    @Ms-ve1lx 2 года назад +1

    Bu ülkenin en çok kullanılan telefonların tamamı Çin'de üretiliyor

  • @Iero11
    @Iero11 2 года назад

    Hocam bilgi sızdırma işlemi yaparken virüsü koyan kişiye nasıl bilgiyi gönderecek yongada sinyal verici olmadan? Sadece bilgi sızdırabileceğinden bahsettiniz detaya inmediğiniz için aklıma takıldı.

  • @armaganarslan3652
    @armaganarslan3652 4 месяца назад +1

    Bu kadar ciddi bir konuya yazılan gayri ciddi yorumları görünce, bazı insanların oy kullanma yetkisinin kaldırılması gerektiğini düşünüyorum.

  • @birdost4872
    @birdost4872 2 года назад +1

    çipin çıkışı ethernet sonuçta networkte beklenmeyen bir çıkış varsa filtrelenir çözüm basit gibi :)) ama askeri sistemlerde yongaya anten yerleştirip yongayı bir sinyalle etkisiz hale getirebiliyorlarsa o büyük sıkıntı

    • @4ydogan
      @4ydogan 2 года назад +3

      Nasıl filtrelenecek?

    • @SuperThunder
      @SuperThunder 2 года назад +1

      @@4ydogan 360 total security nin sitesinde ürünlere , indirmelere gir , downloadlara , orda High-risk vulnerability immunity tool V2.0 var onu indir ve kur , sonra bilgisayarı tarattır bi açık varmı diye scan veya taraya basarak ,taramanın bitmesini bekle ,sorun varsa programda söyler fix dersin onu koruma altına alır ,ayarını yapar , bişey yoksa sorun onu da yazar ingilizce biliyorsan anlarsın zaten, yanına da ek olarak google e gir , roboscan internet securityi kur , al sana koruma :) sadece firewalı işe yarıyor roboscanın ama , tabi ayarlara girip ayarları da güzelce yapman lazım .

    • @4ydogan
      @4ydogan 2 года назад +1

      @@SuperThunder Şahsi bilgisayarlarınızda belki yönteminiz işe yarayabilir ancak videoda hocamızın anlattığı gibi bir şifreleme cihazında böyle bir şey yapamazsınız. Askeri sistemlerde kullanılan cihazlar olabildiğince yalın yapılır ki donanım karmaşıklığından yararlanılıp sistemin bir açığı bulunamasın. Bu yüzden dediğiniz gibi bir filtre yapılamaz. Bir de söylemeden geçemeyeceğim. Virgüllerden önce boşluk bırakmazsanız daha iyi olur. Virgül kullanımını bilmiyorsanız Google'da arama yaparak öğrenebilirsiniz. Gerçi sizin önce Türkçe dersi almanız gerekiyor. Kolay gelsin :)

    • @habibgundogdu6084
      @habibgundogdu6084 4 месяца назад

      ​@@SuperThunderbilgisayar kapalıyken çalışıyor ethernetin içindeki trojan donanım. masum bir ping paketinin içinde veri çalıyorlar. Antivirüs programları da zaten başlıbaşına bir trojan. Nasıl ve kime güvenecekain.

  • @BenNoktaAdam
    @BenNoktaAdam 2 года назад

    .

  • @GamersErdemYT
    @GamersErdemYT Год назад

    bu gizli bir şey değilki uygulamayı kullanmadan önce soruyor zaten mikrofona erişelim mi diye ????

  • @peterstras5449
    @peterstras5449 4 месяца назад

    Truva atı uydurma