Bir hekim dir belkide kalbi en iyi tasvir eden hasta olunca. Gideriz umarsızca ve tek taraflı teslimiyetle hasta olmanın verdiği çöküntüyle. Yazılır çekilen röntgenlerin raporları. Okuruz anlamayız. Tanıdık başka bir hekime sorarız. Belki Biraz daha aydınlatır bizi. Anlarız hastalığımız ne. Bunların hepsi anjiolarda, raporlarda gözükürde, gözükmez nostaljik aşkların yırtıcı izleri. Vardır herkesin kalbinde eski yaraların izleri. Kimi derin, kimi eski, kimi yeni, kimi hafif bir çizik. Doktor çare olamaz görsede görmesede. Varsa kalbinde bir çizik, üzülme. Bu sanki yaralanmış ve yaraları iz bırakmış bir gladyatörün zaferi gibidir. Hani gösterir ya büyük kahramanlar savaş yaralarını. Övünür ya onlarla. Kaç kere vurulmuş ama ölmemiş derler ya. Yada atasözündeki gibi öldürmeyen yaranın seni her defa güçlendirdiği gibi. Gücünü eski yaralarından alır kahramanımız. Aslında yüreğinde çizik olan herkes gerçek bir hayat kahramanıdır. Çizeninde hakkını vermek lazım. Ne maharet. Hiç bir cisim kullanmadan karşındakinin kalbini çizeceksin laser ışını gibi

SBS kalkıyor !

Yazar:

İlköğretim 1. kademenin ardından mesleğe yönelik olarak ilköğretim 2. kademede zorunlu derslerin yanı sıra seçmeli dersler alacak olan öğrencilerin ortaöğretime geçişleri farklı ölçme sistemleriyle yapılacak.
Böylece, yeni sistem kapsamında liselere farklı sınavlarla girilecek. Böylece SBS kaldırılacak, bunun yerine sınavlardan farklı olarak öğrencinin bilgi ve becerisini ölçen “seviye belirleme testleri” uygulanacak.
Ölçme ve değerlendirme testleri, ilköğretim 2. kademeden sonra liseye geçişte yapılacak. İlköğretim 1. kademenin ardından meslek seçimine yönelik ders alacak öğrenciler, 5-6-7 ve 8. sınıfta sınavlara tabi tutulmayacak. Öğrenciler 8. sınıf sonunda mesleğe yönelik aldıkları eğitimleri doğrultusunda kendileri için belirlenen “testlere” katılacak. Liselere girişte; testlerin yanı sıra ders notları, öğretmenin görüşü, rehberlik yönlendirmesi ve ailelerin görüşü de etkin olacak

Arı ve Sinek

Yazar:

Bir gurup arıyla sineği bir şişeye koyuyorlar. Şişenin taban tarafını ışığa doğru, açık olan ağız kısmını da karanlığa doğru yerleştiriyorlar.

Arıların hepsi ışık olan tarafa doğru üşüşüyorlar. Ama şişenin tabanı cam ve
onların da yabancısı olduğu bir madde olduğundan çıkmayı

başaramıyorlar. Bu arada sinekler, şişenin ağzına doluşuyorlar ve karanlıkta dışarı çıkıp kayboluyorlar. Ağzı açık olan şişeden karanlık tarafa doğru tek bir arı bile gelmiyor.

Camın önünde ışığa doğru çabalarına devam ediyorlar. İnsanın aklına hemen arıların akılsızca davrandıkları geliyor.

Ancak biraz derinlemesine düşününce, karşımıza dikilen gerçek çok daha farklı.

Çok basit gibi gelen bu deney beni oldukça düşündürdü.

Arıların ne kadar akıllı yaratıklar olduğunu hepimiz biliyoruz, sinekler ise malum.

Arılardan korkarız bizi sokarlar diye ama sineklerden midemiz bulanır, uzak durmaya çalışırız.

Evet, ışığa doğru yürüyenlerin önünde her zaman engeller olacaktır kuskusuz.


Onlar, engellere rağmen ışıktan vazgeçmeyenlerdir.

Ne tür engel olursa olsun önlerinde, çabalarını sürdürenlerdir.Ve bu uğurda da gerektiğinde ölebilenlerdir.

Yürek, azim, sevgi, ilkeler, dürüstlüktür bunu yaptıran. Kendine saygı, yasadığı topluma saygıdır.

Sinekler, karanlıkta sıvışan kaçaklardır , karanlığa yürüyenlerdir, karanlık düşüncelerdir.

Şişenin ağzının karanlığa bakmasının onlarca hiç bir önemi yoktur.

Sinsi, ilkesiz, yüreksiz, korkak varlıklardır.

SADECE kendi yaşamları söz konusudur.

Nerede yemek varsa, nerede rahat yasayacaklarsa, nerede çok para
kazanacaklarsa oraya giderler.

Onlar için karanlık olması önemli değildir açık ağızların, karanlık sığınaklarıdır cünkü, izlerini rahatça kaybettirirler.

Arıyı kovalamak isterseniz savaşır, engellere aldırmaz.

Amacı sadece ışığa ulaşmaktır. İğnesini sapladığında öleceğini bilerek savaşır ve değerleri için ölür.

Ama sinekler kaçarlar. Sonra yılışık yılışık tekrar dönerler kovaladığınız yere.

Her türlü pisliğe bulaşırlar, sonra da yiyeceklerinize, üstünüze, başınıza
konarlar.

Arılar yumurtalarını yalnızca kovanlarına bırakırlar.

Oysa sinekler her yere yumurtlar, her yerde ürerler.

Onlar için asıl amaç çoğalmak ve yayılmaktır.


Özellikle blogların belli bir okuyucu kitlesine sahip olabilmesi   için özgün yazılar yayınlaması   gerektiği internet üzerinde pek çok kaynakta mevcut. Copy Paste yani kopyala yapıştır yapmayın “peki abi..”
Fakat sonuçta kimse Amerika’yı yeniden keşfetmiyor ! hani keşfetsede buda belli bir yere kadar olacaktır…Burada parantez açıp kişisel anı, gezi yada bilimsel araştırma gibi konuları olayın dışında bırakmak lazım. Peki nasıl olacak! Haberler, televizyon, dergi, gazete, kitap, e-mail veya arama motorları gibi kaynaklar üzerinden bize ulaşan haberleri kendi düşünceleriniz ve deneyimlerinizle toparlayıp, kendi cümlelerimizle yazmanız yeterli. Bazılarımız bunu bir dilden başka bir dile makale çevirerek de yapabiliyor. Kısa ve öz olarak yazılmış, ziyaretçilerin kafalarındaki soru işaretlerini giderecek, konuyu dağıtmayan gerekirse kategorize eden, fotograf veya video destekli yazılar her zaman popüler. Bazılarımız anlatımlarını, video capture programları ile görsel olarak destekliyor. İşitsel ve görsel destekli bu tür anlatımlar bence mükemmel. Herkes blog yazabilir burada önemli olan şey bakmakla görmek arasındaki fark gibidir. Gördüğünüzü samimi bir şekilde anlatmak, doğal olmak blog yazarlığının kilit anahtarıdır.

Benim okuduğum kaynaklarda şu başlıklar dikkatimi çekti.

  • Yazılarımızda başlıklarımız anafikri en iyi ifade eden özelliklerde kısa ve ilgi uyandırıcı olmalıdır.
  • Konunun önemi. yazının ilginç taraflarını okuyan kişiyide merak uyandıracak şekilde anlatan bir kaç kısa cümle ile başlık altında farklı bir yazı karekteri ile sunmak çarpıcı olacaktır.
  • Kullanılan dil genel okuyucu tarafından anlaşılacak seviye olmalıdır.
  • Ana paragraflar anlatılandan farklı durumlar gerekirse alt başlıklar altında toplanmalıdır.
  • Yazıyı görsel materyalarla desteklemek, video eklemek tercih edilmelidir.

Peki yazımız özgün ama ne kadarlık bir kitlenin ilgisini çekiyor buda önemli değil mi?

Eğer bu benim için önemli ise bu durumda yazımı yazmadan önce ne üzerine yazacağım üzerine bir araştırma yapmam mantıklı olacaktır. Bu konuda pek çok program var özellikle adwords kullanıcıların daha iyi bileceği kelime analiz programlarıdır bunlar. Başlıcaları SEMrush, Adword Accelerator, Affiliate Espionage ,PPC Bully, PPC Web Spy gibi sayılabilir. Bir kısmı ücretli bu programlar, dönemsel olarak hangi kelimenin ne kadar aradığını çok çeşitli istatiksel bilgilerle bize verebilir. Arama motoru vasıtasıyla , bize popüler kelimeler üzerinden, ulaşacak kullanıcılar için kıyasıya bir rekabet vardır. Kullanıcıların muhtemelen ilk bir kaç sayfadaki seçeneklerle sınırlı kalması muhtemeldir. Bu durumda SEO Search Engine Optimization denen kavram gündeme geliyor. Arama motoru için iyi bir optimizasyon yapmalıyız ki geniş kitlelere kolaylıkla ulaşabilelim. Kişisel bloglardan   aynı kulvarda yer alan çok fazla özgün yazı yazabilen ekiplerden tarafından oluşturulan siteler karşısında daha geri planda kalabiliyor. Bu durumda kişisel bloglar misafir yazarlardan backlink değişimi ile site popülerliğini devam ettirmek için bir yol seçiyor. Yurtdışında yazıyı tekrar başka kelimelerle yazdırıp özgün yazı formuna sokmaya çalışan program örnekleri mevcut. Yada özgün makale yazma artık bazı insanlar tarafından referans gösterilerek para karşılığ bile yapılabiliyor.
Özgün yazı yazmak zaman alıcıdır buda onu değerli kılar. Öteki taraftan arama motoru ise geliştirdikleri algoritma ile siteleri tarar ve kendine göre oluşturduğu kriterlere göre indekslemede ön sıralara yerleştirir. Şu an için bizde en çok tercih edilen arama motoruna, Pagerank yanında Trustrank gibi bir değeri kriterlerine eklemiş durumda. Bu değerler Sayfa’nın ömrü, kullanıcı sözleşmesi ve iletişim bilgileri, özellikle güvenilirliğini kanıtlamış   sitelerden gelen linkler olması, alan adı kaydının süresi, içeriğiniz, sitenizi barındıran hosting firmasının hızı ve bunun gibi değerlere bağlı olarak belli dönemlerde hesaplanmaktadır. 

Sen Kimsin?

Yazar:
www.ozgurmakale.blogspot.com


Yönetmen: Ozan Açıktan
Oyuncular: Tolga Çevik, Köksal Engür,
Pelin Körmükçü,Toprak Sergen
Senaryo: Levent Pala, Tolga Çevik, Ozan Açıktan
Görüntü Yönetmeni: Ahmet Sesigürgil
Müzik: Jingle House
Tür: Komedi   Süre: 90 dk.
Yapım: 2012, Türkiye   Dağıtım: UIP Filmcilik
Resmi Web Sitesi:  senkimsinfilm.com

Gösterim tarihi: 24 Şubat 2012

Kısa Bilgi: Tekin ve İsmail abi kaybolan bir kızı
bulmak için her türlü tehlikeyi göze alırlar.

FRAGMAN
www.ozgurmakale.blogspot.com


Orjinal Adı: This Means War

Yönetmen: McG
Oyuncular: Tom Hardy, Chris Pine, Reese Witherspoon
Til Schweiger, Chelsea Handler
Senaryo: Timothy Dowling, Simon Kinberg
Görüntü Yönetmeni: Russell Carpenter
Müzik: Christophe Beck
Tür: Aksiyon, Komedi, Romantik   Süre: 97 dk.
Yapım: 2011, ABD   Dağıtım: Tiglon
Resmi Web Sitesi:  thismeanswarmovie.com

Gösterim tarihi: 2 Mart 2012

Kısa Bilgi: Yakın arkadaş olan iki başarılı CIA gizli ajanı
aynı kıza aşık olurlar.

FRAGMAN

J. Edgar

Yazar:
www.ozgurmakale.blogspot.com


Orjinal Adı: J. Edgar

Yönetmen: Clint Eastwood
Oyuncular: Leonardo DiCaprio, Naomi Watts,
Armie Hammer, Josh Hamilton, Josh Lucas,
Gunner Wright
Senaryo: Dustin Lance Black
Görüntü Yönetmeni: Tom Stern
Müzik: Clint Eastwood
Tür: Biyografi, Suç, Dram   Süre: 137 dk.
Yapım: 2011, ABD   Dağıtım: Warner Bros.
Resmi Web Sitesi:  jedgarmovie.warnerbros.com

Gösterim tarihi: 2 Mart 2012

Kısa Bilgi: FBI başkanı J. Edgar Hoover neredeyse
50 yıl boyunca ülkesini korumak için hiçbir şeyin önüne
çıkmasına izin vermedi. 

FRAGMAN

makale deposu


Sorun 1= Masaüstünü göster kayboldu
Çözüm Önerisi = Masaüstünü göster seçeneği silinmişse eğer yapmanız gereken çok basit.
Başlat – > Çalıştır ‘a regsvr32 /n /i:U shell32 yazıyorsunuz ve masaüstünü göster hızlı başlat menüsüne tekrar yükleniyor.
Sorun 2 = Geri Dönüşüm Kutusu kayboldu
Çözüm Önerisi = Geri dönüşüm kutusu masaüstünden kayboldu ise Buraya tıklayarak ilgili regedit dosyasına tıklayın. Çalıştırıp Evet ve Tamam dedikten sonra geri dönüşüm kutusu tekrar çıkacaktır. Bilgisayarınızı yeniden başlatmanız gerekebilir.

Sorun 3 = Uzaktan yordam çağrısı (RPC) hizmeti beklenmedik şekilde sonlandırıldığından windows şimdi yeniden başlatılmalıdır
Çözüm Önerisi = Evet arkadaşlar bir çok kişinin başına gelen ve genelde format atılarak çözüldüğü sanılan bu sorun sistemdeki bir açıktan kaynaklanıyor. Öncelikle sistemin bu hatayı vermemesi için gerekli ayarı yapacağız.
Daha sonra blaster temizleme aracı ile sistemimizi taratacağız ve ardından microsoftun bu açığı yamamak için yayınladığı yamayı sisteme kuracağız.Adım adım uygulayın lütfen.
Çözüm
Önemli Uyarı: 1.Adım’ı uygulamadan önce internet bağlantısını kesinlikle kesiyoruz.Daha sonra 2.Adım’a geçerken açılmalı bağlantı.
1.Adım
>Başlat
>>Denetim Masası
>>>Yönetimsel Araçlar
>>>>Hizmetler
>>>>>Uzaktan Yardım Çağrısı üzerine gelip iki kere tıklıyoruz.
Daha sonra açılan Uzaktan Yordam Çağrısı Özellikleri penceresinde Kurtarma sekmesine tıklıyoruz.
Burada Birinci hata,İkinci hata ve Sonraki hatalar bölümlerinin ayarını Eylem Yürütme olarak değiştiriyoruz. Daha sonra Uygula, Tamam diyerek çıkıyoruz bu bölümden.
2.Adım
Sistemde ki açıktan dolayı bulunma ihtimali yüksek olan Blaster solucanını temizlemek için Symantec firmasının yayınlamış olduğu aracı alttaki bağlantıdan indiriyoruz.
Daha sonra bu aracı çalıştırıyoruz ve bi zararlının sistemden silinmesini sağlıyoruz. Eğer silinemeyen bir dosya olursa yani böyle bir uyarı gelirse dosya(lar)ın adını not ediyoruz ve Güvenli Kipte siliyoruz.

Symantec Blaster Temizleme Aracını Tıkla İndir

3.Adım
Gerçekleştirmemiz gereken son işlem ise Microsoft’un bu açığı kapatmak için yayınlamış olduğu yamayı indirip sistemimize kurmak.
İşletim sisteminize uygun yamayı indirip sistemimize kuruyoruz.
Windows XP Türkçe İşletim Sistemi Kullananlar İçin
Windows XP İngilizce İşletim Sistemi Kullananlar İçin
Sorun 4 = Bilgisayarın açıldığında eksik dll hatasıyla karşılaşılması
Çözüm Önerisi =
DLL dosyaları Windows ve yüklediğiniz yazılımlarla ortak olarak kullanılan dinamik kütüphane dosyalarıdır. Sistemden bir yazılım kaldırıldığında, DLL dosyalarından bir ya da birkaçı silinebilir. Bu durumda, hata mesajında belirtilen DLL dosyasını www.dll-files.com adresinden search kısmına eksik dll yi yazarak indirin. Bu dosyayı Windows altındaki System klasörüne kopyalamanız sorunu çözecektir.
Sorun 5 = Yetersiz disk alanı uyarısı
Çözüm Önerisi =
Sabit diskinizi son MB’ına kadar doldurmayı sevenlerdenseniz Yetersiz Disk Alanı uyarısı canınızı iyiden iyiye sıkıyordur.
Bu uyarı mesajını tekrar almak istemiyorsanız:
1. BAŞLAT*ÇALIŞTIR komutunu çalıştırın.
2. Ekrana gelecek diyalog kutusuna REDEDIT yazıp ENTER a basın.
3. HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ FileSystem yolunu izleyin.
4. Sağ bölümde boş bir yere sağ tuşla tıklayın ve çıkan menüden YENİ*DWORD Değeri ne tıklayın.
5. Bu yeni DWORD değerine DisableLowDiskSpaceBroadcast adını verin
6. Daha sonra bu değere çift tıklayıp aşağıdaki tabloya göre gerekli sayıyı girin.
Yukarıda her harf sabit diskin adını simgelemektedir. Örneğin C sürücüsü için bu uyarı mesajını kaldırmak isterseniz DisableLowDiskSpaceBroadcast değerine çift tıklayıp çıkan metin kutusuna 4 değerini girip ENTER a basın. Eğer iki tane sürücü için bu uyarı mesajlarını kaldırmak istiyorsanız tek yapmanız gereken iki değeri toplamaktır. Örneğin C ve F sürücüleri için 4 + 32= 36 değerini girmelisiniz
Sorun 6 = Windows kapanmıyor !
Çözüm Önerisi =
Bilgiyarı kapat dediğim zaman kapatılıyor ekranı takılı kalıyorsa.
Başlat>Çalıştır>Regedit
Daha sonra gelen pencerede HKEY_LOCAL_MACHINE / SYSTEM / CurrentControlSet / Control
kısmındaki WaitToKillServiceTimeout kısmını değiştirin. Oradaki değeri 20000′den 200′e düşürün.
Sorun 7 = Program ekle-kaldırdan istenmeyen programın kaldırılması
Çözüm Önerisi =
Bazı programlar vardır bilgisayarınızda istemediğiniz denetim masasından program ekle kaldır a girersiniz fakat kaldırmak istediğiniz programın adını göremezsiniz. Bu programı kaldırmak için aşağıdaki yolları izleyelim.
Başlat
/Çalıştır
/Regedit yaparak kayıt defterimizi açalım.
- HKEY_LOCAL_MACHINE klasörünü açalım
- Software i açalım
- Microsoft u açalım
- Windows u açalım
- Current Version u açalım
- Uninstall ı açalım
Burada program ekle kaldırdaki listeyi ve göremedilerinizi göreceksiniz. Kaldırmak istediğiniz programı listeden seçin ve del tuşuna basın.
Sorun 8 = Kur bilgisayarınızda SABİT BİR DİSK Bulamadı
Çözüm Önerisi =
Xp kurmak isterken bu hatayla karşılaşırsanız, sata driver probleminiz var demektir. Bios’dan sata uyumluluk modunu açmanız gerekiyor. Bu her zaman işe yaramayabilir veya bu özellik bulunmayabilir. Normalde anakart’ın sata sürücülerini disket vasıtasıyla kurulum esnasında tanıtmanız gerekiyor. Ama disket sürücüler artık kullanılmadığından bir çok kişide bulunmuyor bile. O zaman geriye tek bir seçenek kalıyor, kendi Xp kurulum cd’sini oluşturup sata sürücülerini entegre etmek. Bunu yapan çok basit bir yazılım mevcut. http://www.nliteos.com/download.html bu adresten indirebilirsiniz. Programı indirdikten sonra, anakartın modeline göre üretici sitesinden sata sürücülerini yükleyin. Daha sonra elinizdeki xp cd’sinin içindeki dosyaları bi klasöre kaydedin. Programı açtıktan sonra size xp ‘nin hangi dizinde olduğunu soracaktır. Kaydettiğiniz klasörü gösterip devam edin. Daha sonrası zaten çok basit sata sürücüleri kurulum dosyalarınızın içine entegre ediyorsunuz ve size güzel bi recovery cd hazırlıyor. Böylece bu hatayı almadan her zaman kullanabileceğiniz bir xp cd’niz oluyor. Hatta bu şekilde diğer sürücüleride yükleyebilirsiniz..
Sorun 9 = Pc her açılışta BELGELERİM Açılıyor
Çözüm Önerisi =
Yapmanız gerekenler. Başlat çalıştır ‘a msconfig yazın başlangıç sekmesine gelerek listeden explorer.exe varsa onun işaretini kaldırın. Eğer yoksa,
başlat çalıştır regedit yazın sol taraftan
HKEY_ LOCAL_ MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon kısmına gelin
winlogon’a tıklayınca sag ekranda aşagı tarafda ‘ e sağ tıklayıp değiştir ‘e basın C:/windows/system32/userinit.exe,userrinit.exe yazıyorsa
sadece C:/windows/system32/userinit.exe olarak degiştirip regedit’i kapatın.
Sorun 10 = Görev Yöneticisi açılmıyor
Çözüm Önerisi =
Görev yöneticiniz açılmıyorsa eğer Buraya tıklayarak ilgili regedit dosyasını indirip çalıştırın. Evet ve ardından Tamam diyerek onaylayın. Artık görev yöneticiniz açılacaktır
Sorun 11 = Regedit açılmıyor
Çözüm Önerisi =
Regedit’i açmak istediğinizde Kayıt defteri düzenleyici, yöneticiniz tarafından devreden çıkarılmış şeklinde bir uyarı alıyorsanız eğer, yapmanız gereken.
Başlat -> Çalıştır’a
REG add
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v
DisableRegistryTools /t REG_DWORD /d 0 /f
yazısını kopyalıp yapıştırın ve tamam deyin
Sorun 12 = Masaüstü Simgelerim Kayboldu
Çözüm Önerisi =
Eğer masaüstü simgeleriniz kayboldu ise, masaüstünde sağ tuşa basarak Simgeleri Yerleştir seçeneğinde Masaüstü Simgelerini Göster seçeneğini işaretleyiniz. Bu şekilde simgeler geri gelecektir. Yanlızca Belgelerim, Bilgisayarım, Internet Explorer simgelerinden biri veya hepsi yoksa bunun için Masaüstünde sağ tuş özellikler, Masaüstü sekmesi Masaüstünü özelleştir seçeneğinden geri getirebilirsiniz.
Sorun 13 = Arka planı değiştiremiyorum
Çözüm Önerisi =
Merhaba arkadaşlar, bu yazımızda değişmeyen sinir bozucu arka planlardan bahsedelim dedik. Genellikle illegal içerikli sitelerden bulaşan bu durum sonucunda arka planda istemediğiniz bir görüntü veya karartı oluşur. Her ne kadar masaüstü duvar kağıdını değiştirseniz de o yine orda durur. Bu sinir bozucu durumu düzeltmenin yolu şu şekildedir;
Denetim Masasından Görünüme gelirsiniz. Açılan pencerede Masaüstü sekmesine gelip Masaüstünü Özelleştir düğmesine basarsınız. Açılan yerde Web sekmesini görüp ona basarsınız. Daha sonra bir liste çıkacaktır. Orada Geçerli Giriş Sayfam haricinde ne varsa silersiniz. Bu şekilde o yapışkan şeyden kurtulmuş olursunuz. Herkese saygılar ve hatasız günle
Sorun 14 = Masaüstü simgelerim gözükmüyor
Çözüm Önerisi =
Merhaba arkadaşlar, bu yazımızda değişmeyen sinir bozucu arka planlardan bahsedelim dedik. Genellikle illegal içerikli sitelerden bulaşan bu durum sonucunda arka planda istemediğiniz bir görüntü veya karartı oluşur. Her ne kadar masaüstü duvar kağıdını değiştirseniz de o yine orda durur. Bu sinir bozucu durumu düzeltmenin yolu şu şekildedir;
Denetim Masasından Görünüme gelirsiniz. Açılan pencerede Masaüstü sekmesine gelip Masaüstünü Özelleştir düğmesine basarsınız. Açılan yerde Web sekmesini görüp ona basarsınız. Daha sonra bir liste çıkacaktır. Orada Geçerli Giriş Sayfam haricinde ne varsa silersiniz. Bu şekilde o yapışkan şeyden kurtulmuş olursunuz. Herkese saygılar ve hatasız günler…
Sorun 15 = Bu uzaktaki bilgisayarın kabul edebileceği sayıda bağlantı kurulmuş olduğundan, şu anda daha fazla bağlantı yapılamaz
Çözüm Önerisi =
Özellikle internet cafe işletenler bilirler bu hatayı, çok sinir bozucu bir durumdur. Microsoft windows işletim sistemlerinden Xp sürümleri için böyle bir limit koydu. Home edition için 5 Pro için ise 10 kişisen fazla bir bilgisayara bağlanamıyor. Bunun nedeni olarak ise Server işletim sistemlerinin satışını etkilemesin diye söylenir. Windows XP eğer limitli bağlantı olmasaydı bir çok yerde server için kullanılabilirdi. Sonuç olarak bazı sistem dosyalarıyla oynandıktan sonra bu bağlantı limiti kalkabiliyor. Bunu yapmak normalde biraz zahmetli fakat Lugatsoft sizin için bunları derleyip basit bir program haline getirmiş. İlk olarak rar ‘ın içindeki dosyaları çıkartıp once bunu calistir isimli dosyayı çalıştırın. Ardından baglanti_siniri_kaldirici_XP dosyasını çalıştırın. Hepsi bu kadar. Artık limitniz kalmadı…
Bağlantı Limit Kaldırıcı Programı İndirmek İçin Tıklayınız.
Sorun 16 = Masaütü açılmıyorsa yapılacaklar
Çözüm Önerisi =
Merhaba arkadaşlar, şimdi başıma gelen bir problemi anlatayım sizlere. Arkadaşım bilgisayarımda sorun var diyerek çağırdı. Gidip bakayım dedim ve bilgisayarı açtım, ama masaüstü bir türlü gelmiyor. CTRL+ALT+DELETE tuş kombinasyonuyla birlikte görev yöneticisini açtım. Uygulamalar sekmesinden Yeni Görev… dedim ve Windows klasörü içindeki Explorer.exe ‘yi çalıştırdım, fakat hala gelmedi. Şimdi bu durumda bir kaç yöntem denemeniz gerekiyor. İlk önce yine aynı şekilde CTRL+ALT+DELETE yaparak Uygulamalar sekmesinden Yeni Görev… diyerek control yazın. Karşınıza Denetim Masası çıkacaktır. Denetim Masasın’dan Kullanıcı Hesaplarını açıp Yeni bir kullanıcı oluşturun, daha sonra bilgisayarı Yeniden başlatıp oluşturduğunuz kullanıcı ile giriş yapın. Bu şekilde Masaüstü’nün gelmesi lazım. Sonra eski kullanıcı dosyalarını Bilgisayarım –> Documents And Settings —> Eski Kullanıcı Adı —> Desktop’ a girerek ordaki eski masaüstü dosyalarını kopyalayıp yeni Masaüstüne alabilirsiniz ve ardından eski kullanıcıyı Denetim Masası-Kullanıcı Hesaplarından silebilirsiniz. Böylece yeni bir kullanıcı ile sorunu halletmiş olduk. Eğer bu yöntem işe yaramıyorsa ikinci bir yöntem olarak, yine CTRL+ALT+DELETE diyerek Görev Yöneticisini açıyoruz. Yeni Görev… kısmına bu sefer Restore yazıyoruz. Açılan klasörde rstrui isminde bir sistem geri yükleme dosyası olacak. Onu çalıştırıp İleri diyoruz, bir takvim çıkacak karşımıza. Takvim’den koyu renkli olan tarihlerden en yakın olan zamanı ve aynı zamanda sorun yaşamadığınız bir zamanı seçip İleri diyoruz. Sonra tekrar İleri diyoruz ve sistem geri yüklemeyi bitiyoruz. Bilgisayar yeniden başlayıp sistemi geri yükleyecektir ve bu şekilde de sorununuz çözülmüş olacaktır. Yine de çözülmüyorsa bir virüs taraması yaptırabilirsiniz ve en son çare olarak format atmanız gerekebilir. Hepinize kolay gelsin..Saygılar
Sorun 17 = Görev Yöneticisinde kullanıcı adı yok
Çözüm Önerisi =
Görev yönetisinde bir işlemi sonlandırmak isteriz, fakat o işlemim bilgisayarın hangi kullanıcı adı ile kullanıldığını bilmek önemli. System’mi yoksa başka bir kullanıcımı kullanıyor? Bazı kişilerde bu kullanıcı adı kısmı boş olabilir. Beyaz bir boşluk… Bunun için yapmamız gereken çok basit bir ayar var
başlat -> çalıştır -> services.msc yazıp entera basın. Terminal Hizmetlerini çift tıklayın ve başlat’a tıklayın. Başlangıç türünü, otomatik olarak ayarlayıp yeniden başlatın. Bunu yaptığınız zaman görev yönetisinde ki kullanıcı adları tekrar gözükmeye başlayacaktır
Sorun 18 = VİSTA Denetim Masaı sorunu
Çözüm Önerisi =
Merhabalar, Windows Vista kullananlarda Denetim Masası‘nı açtığı zaman bazen Windows Gezgini Çalışmayı Durdurdu türünde bir hata alabiliyor. Eğer sizde böyle bir hata ile karşılaştıysanız çözümü kolaydır.
Öncelikle Bilgisayarım/C sürücüsü/ Windows/ System32 klasöünü açın, oradan dosyaları türe göre listeleyin ve .cpl uzantılı dosyaların olduğu kısma kadar gelin. Yaklaşık 15-20 tane .cpl uzantılı dosya göreceksiniz. Aşağıda bulunan dosyalar hariç diğer dosyaların hepsini silin. Böylece o hatadan kurtulmuş olacaksınız. Genellikle FireBird bu hatayı verdirmektedir.
Silinmeyecek olan dosya listesi.
- appwiz.cpl
- bthprops.cpl
- collab.cpl
- desk.cpl
- Firewall.cpl
- hdwwiz.cpl
- inetcpl.cpl
- infocardcpl.cpl
- intl.cpl
- irprops.cpl
- joy.cpl
- main.cpl
- mmsys.cpl
- ncpa.cpl
- powercfg.cpl
- sysdm.cpl
- TabletPC.cpl
- telephon.cpl
- timedate.cpl
- wscui.cpl
Sorun 19 = TÜRKÇE DİL ve KARAKTER sorunu
Çözüm Önerisi =
Anlamsız soru işaretleri denetim masasından değiştiremediğiniz derece bozuk ayarlarınız varsa
bunları yeniden elle yapılandırabiliriz.
Başlat – Çalıştır’a regedit yazıp
1254″=c_1254.nls bölümüne gelin
Dizedeki değer adları değer verileri ile aynı olmalı
Değer adı:1254 , Değer verisi:c_1254.nls gibi tek tek eşleşmeyen herşey eşleşmeli.
bu söylediklerim sadece sayısal değerler içindir! resmi incele.
http://img294.imageshack.us/img294/5936/15sw.gif
veya sağlam bir xp ile kendi CodePage anahtarını karşılaştır.
yinede olmazsa 1252 degerinide c_1254.nls yap
geri yükleme noktası oluşturun denemeden önce.
Sorun 20 = VİSTAda HDD sesini kapatmak
Çözüm Önerisi =
Evet vista işletim sistemi kullananların bir çoğunun başına gelmiştir bu olay. Vista boşta çalışırken işlem yapmazken dahi sanki işlem yapıyormuş gibi harddisc ‘den ses gelir. Bu sorun vista’daki bir bug’dan dolayı kaynaklanıyor. Sorunu çözmek için Başlat – Programlar – Donatılar – Sistem Araçları – Disk Defragmenter ‘ı kapattığınız zaman bu sesten kurtulacaksınız
Sorun 21 = VİSTA açılış sorunu
Çözüm Önerisi =
Vista açılırken tam son aşamada siyah ekrana geçip kalıyormuş. Sorunun tam olarak nereden kaynaklandığını bilmiyoruz fakat çözüm için bir yol biliyoruz.
Siyah ekranda iken bekliyoruz. Yaklaşık 20dk sonra bilgisayar açılıyor. Denetim masasından kullanıcı hesaplarına giriyoruz, yeni bir hesap oluşturup yeni hesabınızla oturum açıyorsunuz. Daha sonra eski hesabı siliyorsunuz. Sorun giderilmiş oluyor. Fakat eski hesabı silerken önemli dosyalarınız varsa masaüstünde veya belgelerinizde onları yedeklemeyi unutmayın
Sorun 22 = AUTORUN Virsüsünden kurtulmak
Çözüm Önerisi =
Çok sinir bozucu bir virustur ,kurtulmak için ekteki dosyayı kullanın.
Kill Autorun VBS
Sorun 23 = Gizli Klasörlerim Gözükmüyor
Çözüm Önerisi =
Eğer gizli klasörlerinizi klasör seçeniklerinden açtığınız halde göremiyorsanız. Gizli klasörleri göster seçeneğini seçtiğiniz halde kendi kendine gizli klasörleri gösterme olarak değişiyorsa, biraz regeditle oynama zamanınız gelmiştir. Bunun için Gizli klasörleri göster isimli bir regedit dosyası mevcut. Üstüne tıklayarak indirin ve çalıştırın. Evet diyerek kayıtları girin.
Sorununuz bu şekilde çözülmüş olacaktır
Sorun 24 = NTOSKRNL Yok vey Hatalı
Çözüm Önerisi =
Böyle bir problemle karşılaştığınızda izleyeceğiniz yol şöyle olmalı,
1. Windows Xp cdsi ile bilgisayarınızı baslatın.
2. Recovery Consol a gecin (R Tusuyla)
3. Oturum açmak istediginiz windows yuklemesini seçin (genelde 1 nolu yukleme olacaktır)
4. Cd rom surucunuzune gecin.
5. i386 dizinine gecin
6. Tırnak içindeki komutu yazın expand ntkrnlmp.ex_ C:\Windows\System32\ntoskrnl.exe
7. Eger Windows’unuz bir baska dizine kurulduysa dogru dizini yazmayı unutmayın (C:\Windows)
8. Cd romu çıkarın sisteminizi yeniden başlatın
Sorun 25 = HALL.DLL Yok veya Hatalı
Çözüm Önerisi =
Bu problemi gidermek için aşağıdaki adımları izlediğiniz takdirde sorun çözülecektir.
1. Windows Xp cdsi ile bilgisayarınızı baslatın
2. Recovery Consol a gecin (R tuşu ile)
3. Oturum açmak istediginiz windows yuklemesini seçin (genelde 1 nolu yukleme olacaktır)
4. bootcfg /list komutunu girip boot listesini inceleyin
5. bootcfg /rebuild komutuyla duzeltmeyi yapın
6. Cd romu cikarin sisteminizi yeniden başlatın
Sorun 26 = C:\WINDOWS\SYSTEM32\CONFIG Hatalı veya Bozuk
Çözüm Önerisi =
Bu hatanın ndeni ve çözümü aşağıdaki gibidir,
Windows baslatılamıyor cunku asagidaki dosya bozuk veya yok
\WINDOWS\SYSTEM32\CONFIG\SYSTEM veya \WINDOWS\SYSTEM32\CONFIG\SOFTWARE
1. Windows Xp cdsi ile bilgisayarınızı baslatın.
2. Recovery Consol a gecin (R Tusuyla)
3. Oturum açmak istediginiz windows yuklemesini seçin (genelde 1 nolu yukleme olacaktır)
4. cd \windows\system32\config komutuyla gereken klasore gecis yapın
5. Aşağıdaki komutlardan size uygun olanını(system de hata verdiyse system olanı/software de hata verdiyse software olanını)girip klasorun adini degistirin
ren software software.bad veya ren system system.bad
6. Asagidaki komutlardan hatanıza uygun olanı girip sistemi tamir edin
copy \windows\repair\system
copy \windows\repair\software
7. Cd romu cikarin sisteminizi yeniden başlatın
Sorun 27 = NTLDR yada NTDETECT.COM Bulunamadı hatası
Çözüm Önerisi =
Bu hatanın çözümünde disk formatınızın durumuna göre iki farklı yol izlenmelidir.
Diskiniz Fat32 ise:
1.Windows 98 sistem disketiyle acip cd rom destegi ile sistemi baslatin.Xp cdsini yerlestirip i386 dizininden adı gecen iki dosyayı c:\ ye kopyalayın
Diskiniz NTFS ise: 1. Windows Xp cdsi ile bilgisayarınızı baslatın.
2. Recovery Consol a gecin (R Tusuyla)
3. Oturum açmak istediginiz windows yuklemesini seçin (genelde 1 nolu yukleme olacaktır)
4. Aşağıdaki komutları girin (X: yerine cd rom surucu harfini koyun)
COPY X:\i386\NTLDR C\:
COPY X:\i386\NTDETECT.COM C:\
5. Cd romu cikarin sisteminizi yeniden başlatın
Sorun 28 = Dosya Silinmiyor
Çözüm Önerisi =
Eğer bilgisayarınızdaki her hangi bir dosyayı silemiyorsanız muhtemelen dosya kullanımda olduğu içindir. Bunun için CRTL+ALT+DEL tuşlarına aynı anda basarak görev yöneticisini açın oradan işlemler sekmesine gelerek silmek istediğiniz dosya ismini listeden bulun. Bulduktan sonra sağ tuş tıklayarak görevi sonlandır seçeneğini seçin. Tekrardan dosyayı silmeyi deneyin. Eğer sorun bu şekilde çözülmez ise dosya gizli çalışıyor olabilir. Onun için Buraya tıklayarak Whats Running isimli programı indirerek gizli çalışan programları görebilirsiniz. Aynı şekilde silmeye çalıştığınız dosyayı listeden bularak sağ tuşla stop process seçeneğini seçiniz. Yine olmazsa güvenli modda açarak silmeyi deneyin. Güvenli modda açmak için bilgisayar açılırken F8 tuşuna basıp seçeneklerden güvenli mod ‘u seçin.

Sorun 29 = Yazdırma Biriktiricisi
Çözüm Önerisi =
Evet bir çok kişi bu hatayla karşılaşmıştır. Bunun için yapılması gereken işlem oldukça kolaydır. Sırasıyla şunları yapıyoruz
Bilgisayarım sağ tuş —>Yönet—->Hizmetler——>Yazdırma Biriktiricisi ‘ni seçip yeniden durdur dedikten sonra tekrar başlat diyoruz… Eğer işlem başarısız olursa CTRL+ALT+DELETE tuş kombinasyonu ile görev yöneticisini açıyoruz ve işlemlerden spoolsv.exe isimli dosyaya sağ tıklayıp görevini sonlandırıyoruz.
http://img194.imageshack.us/img194/3964/adsizy.th.jpg
Eğer sorun devam ediyorsa yazıcının yazılımını kaldırıp tekrardan yükleyin. Yazıcı hizmetidende sorun olduğu zaman bu hataya sebep olabiliyo
Sorun 30 = AVI dosyalarını media player da açarken codec hatası vermesi
Çözüm Önerisi = Windows Media Player bazı açık kaynak kodlu, özellikle de Mpeg4 varyantı codec bileşenlerini desteklememe eğilimi gösterdiğinden, sözkonusu AVI dosyalarını çalıştırmaz. Bunu yapmak için ilk olarak AVI dosyası üzerine sağ tuşla tıklayarak özelliklerine gözatın ve hangi codec bileşeni ile kodlandığını öğrenin. Daha sonra www.google.com adresinden codec ismini aratabilir ve sisteminize kurabilirsiniz
Sorun31 = İnternet Explorer Sayfa görüntelenemiyor hatası
Çözüm Önerisi =
Bu sorunda birçok insanın başına gelmiştir. Sayfanın bulunduğu linke tıklarsınız pencere açılır tam sayfanın içeriği açılacak gibi olur fakat sayfa görüntülenemiyor hatasını alırsınız. bunun nedeni de bir veya birçok Explorer dll. Dosyasının silinmesi veya olmamasındandır. Sorunumuzu gidermek için;
Başlat -> Çalıştır -> regsvr32 urlmon.dll (Tamam).
Eger Problem devam ediyorsa aşağıdakilerini uygulayın:
Başlat -> Çalıştır->
regsvr32 actxprxy.dll
regsvr32 shdocvw.dll
Bu da ise yaramadiysa IE yi yeniden kuru
Sorun 32 = Bilgisayar kendiliğinden kapanıyor
Çözüm Önerisi =
Bilgisayarınız kendi kendine kapanıyorsa bunun en muhtemel nedeni işlemci ısınmasıdır. SpeedFan isimli programı buraya tıklayarak kurun program üzerinde sıcaklığa bakabilirsiniz Temp1 olan kısım işlemci sıcaklığını gösterir. Eğer 50-55 derece ve üstünde ise yapmanız gereken işlemci fanını temizleyerek tekrar denemek. Fakat anlamadığınız bir iş ise hiç ellemeden bilgili bir kişiye göstermeniz.
Sorun 33 =USB donanımlarında problem olmamasına rağmen bilgisayarın çalıştırmaması
Çözüm Önerisi =
USB yeterliliğine sahip cihazlar çalışmalarını sağlayacak elektrik enerjisini de USB portundan sağlarlar. İşletim sistemi ve sürücülerde bir sorun olmadığı halde bazı USB cihazların çalışmaması ya da belirli USB cihazların çalışmamalarının nedeni güç eksikliği olabilir
Sorun 34 = Bilgisayar kendi kendine RESET atıyor
Çözüm Önerisi =
En büyük nedenlerinin başında Fanın işlemciyi soğutmaması gelir.Pervane dönsede soğutmayı sağlayamaz bazen sebebi fanın içinde ve pervane etrafındaki pisliktir.
Onları ben elektirik süpürgesi ile alıyorum.Aslında çok sağlıklı olmadığı düşünülsede düşük voltayla hiçbiryere değdirmeden makinanızı temizleyin.Cesaret edemezseniz fanının içini kulak çubuğu ile temizleyin.
1- CPU ve power supply fanlarini kontrol edin çalışıyormu. isinmadan dolayi yapiyor olabilir.
2- Ram lerde sorun olabilir arıza yada birbirleriyle anakartla uyumsuzluk vs gibi. birden fazla ram varsa tek tek denenmeli yada başka ram kullanılmalı.
3- İşlemci fanı yerine iyi oturmamış olabilir.
4-Çakışan programlar neden olabilir sorundan önce yuklediğinizprogramlrı kaldırıp deneyin.
5- Harddiskte bad sektörde buna neden olabilir.
6- Psu’dan gelen anakarta bağlanan kabloları bi daha kontrol et.
7- Psu yetmiyor olabilir.
8- Bazı virüs ve spylar reset atmaya neden olabilir. antivirüs ve antispy programlarıyla taratmayıda deneyin.
9- İşlemcide termal macun var mı kontrol et.
10- Ekran karti fani ve kabloları kontrol edilmeli.
11- İşlemci ısısını kontrol et.
12- Usb çıkışları.
13- Oyun oynarken başına geliyorsa ekran kartının sogutması kötü olabilir.
14- Şebekeden gelen voltajın düşük olmasından şebekede kısadevre değil ama atlama durumlarında reset olabilirki forumda baya bu nedenle reset atan vardı topraklama olmalı
mutlaka. ve sadece b sayara ait piriz olsa iyi olur. (forumda bu nedende fazlaydı)
15- Power sp den de olabilir.(Eğer powerden ise hiç durmadan power splyni değiştirilmeli.Yoksa diğer parçalarda gider. b sayar yeni ise yada yeni bir parça falan taktıysa power
supply kaldırmıyor olabilir. )
16- Ekran kartında sorun olabilir. ( çıkartıp başka takmak çıkardığımızı başka yerde denemek gerekir)
17- Anakartında sorun olabilir.
18- Hard disk kablolarında sorun olabilir.
19- Pci slotlarına takılan ethernet kartından olabilir.
20- Bios ayarları değiştirilmiş olabilir. default yapmak çözüm olabilir.
21- Agp slotu bozuk olabilir.
22- Kartlardan biri yanmış olabilir
23 Çok düşük ihtimalde olsa biosun guncellenmemesindende kaynaklanan problem olabilir.
24- Eğer daha önce kullanmadığınız bir işletim sistemini ik defa yuklediyseniz donanımınızın bu işlem sistemine yeterli konfigurasyona sahip olması gerekmektedir buda kilitlenmelere
neden olabilir.
25- Cd-dvd sürücüleride neden olabilir farklı sürücüler denenebilir kilitle
Sorun 35 = EKRAN DONUYOR hatası
Çözüm Önerisi =
Normalde ekranın donmasının en fazla bilinen nedeni ekran kartıdır. Aşırı ısınmadan ekran donabilir veya saçma sapan ifadeler çıkabilir. Başka bir ekran kartı takıp denedim fakat yine donmaya devam etti. Sonraki ihtimal HDD, Sabit disk aynı şekilde bi anda okuyamıyor ve donma yapabiliyor. Sabit disk değiştirdim ama sonucu yine değiştiremedim. Ram bu tarz sorun pek yapmaz ama yine de denemek istedim. Başka bir ram taktım sonuç yine aynı. Son çare anakart ve işlemci kalmıştı. İşlemciyi değiştirdim ve sorun giderildi. Aklınızda bulunsun, böyle bir durumla karşılaşırsanız işlemci’den de yapabiliyor. Bilgisayar normal şekilde açılıyor işlem görüyorken bir anda ekran donup kalıyor. Ne klavye çalışıyor nede fare. Eğer bu dediklerimi yapabilecek bilginiz yoksa hemen bir bilgisayarcıya götürmenizi tavsiye ediyorum. Parçaları değiştirmeye çalışırken işlemci yanında bir kaç parça daha bozmayın
Sorun 36 = Bilgisyarın açılıp ROOT menüde kalması
Çözüm Önerisi =
Bilgisayarınızı açtığınızda anakartınızın markasını belirten bir ekran çıkıp daha sonra root menüye (mavi) geçiyorsa, sorun büyük olasılıkla anakartınınız kablosunun gevşemesidir. Kasayı açıp anakart kablosunu söküp tekrar taktığınızda sorun düzelecektir
Sorun 37 = Realtek HD Audio Sürücü Sorunu
Çözüm Önerisi =
Bilgisayarınıza yeni format attınız ve sürücüleri yüklüyorsunuz. Herşey güzel giderken Realtek HD Audio ses kartı sürücüsü bir türlü kurulamıyor, herşeyi deniyorsunuz ama malesef olmuyor. Eminim bir çok kişinin başına gelmiştir veya geliyordur. Bizimde başımıza gelmişti zamanında, bir sürü yol denedik ama şu şekilde çözdük. Bilgisayarım sağ tuş özellikler — > Donanım –>Aygıt Yöneticisi ‘nden Sistem Aygıtları var altta, oradan Microsoft UAA Bus Driver for High Definition Audio ismide bir aygıt göreceksiniz. Bunu ilk önce devre dışı bırakıp sonra da kaldırın. Ardından normal sürücünüzü yükleyebilirsiniz.
NOT: Eğer sistem aygıtlarında böyle bir şey yok ise, aynı benzer isimde ünlem işareti olan başka bir aygıt olabilir
Sorun 38 = Kullanıcı Hesabı Denetimi iletisini kapatma yöntemi
Çözüm Önerisi =
Microsoft Vista’ya bir çok kullanıcı alışamadı ve beğenmedi. Fakat yeni model bilgisayarlarda vista kullanmaya mecbur bıraklıyoruz bir çoğumuz. Vista’nın en sinir bozan özelliklerinden bir tanesi, en ufak bir harekette bile karşımıza çıkan kullanıcı hesabı denetimidir heralde. Bunu kaldırmanın yolunu http://windowshelp.microsoft.com/Windows/tr-TR/help/1cc0e3a8-2cc0-43dc-b063-fa26fe5962c01055.mspx adresinden aynen aktarıyorum.
Hesap yöneticisi ayarlarını kullanarak Kullanıcı Hesabı Denetimi’ni (UAC) tamamen devre dışı bırakabilirsiniz. Ek olarak, Windows Vista™ Enterprise ve Windows Vista Ultimate’ta bir yönetici Yönetici Onay Modu’nda standart kullanıcılar veya yerel yöneticiler için Kullanıcı Hesabı Denetimi iletisinin davranışını değiştirebilir.
Bunu yapmak isteyebileceğiniz durumlara örnek olarak şunlar sayılabilir:
• Tüm uygulamaların önceden onaylanmasını ve merkezi olarak yüklenmesini gerektiren ortamlar.
• Ortak Ölçütler standartlarına uyması gereken kuruluşlar veya tüm yönetimsel görevler için kimlik bilgilerinin kullanılmasını gerektiren kuruluş ilkeleri.
Kullanıcı Hesabı Denetimi’ni devre dışı bırakma veya etkinleştirme
UAC’yi devre dışı bırakmak veya etkinleştirmek için aşağıdaki yordamı kullanın.
Aşağıdaki yordamı gerçekleştirmek için yerel Administrators grubunun bir üyesinin kimlik bilgileriyle oturum açabilmeli veya bu bilgileri sağlayabilmelisiniz.
UAC’yi devre dışı bırakmak veya etkinleştirmek için
1. Başlat’ı ve Denetim Masası’nı tıklatın.
2. Denetim Masası’nda Kullanıcı Hesapları’nı tıklatın.
3. Kullanıcı Hesapları penceresinde, Kullanıcı Hesapları’nı tıklatın.
4. Kullanıcı Hesapları görevleri penceresinde, Kullanıcı Hesabı Denetimi’ni aç veya kapat’ı tıklatın.
5. UAC, Yönetici Onay Modu’nda yapılandırılmış durumdaysa Kullanıcı Hesabı Denetimi iletisi görünür. Devam’ı tıklatın.
6. Aşağıdakilerden birini yapın:
• UAC’yi devre dışı bırakmak için, Bilgisayarınızı korumaya yardımcı olması için Kullanıcı Hesabı Denetimi’ni (UAC) kullanın onay kutusunu temizleyin.
• UAC’yi etkinleştirmek için, Bilgisayarınızı korumaya yardımcı olması için Kullanıcı Hesabı Denetimi’ni (UAC) kullanın onay kutusunu işaretleyin.
7. Tamam’ı tıklatın.
8. Değişiklikleri hemen uygulamak için Şimdi Yeniden Başlat’ı tıklatın veya Daha Sonra Yeniden Başlat’ı tıklatın ve Kullanıcı Hesapları penceresini kapatın.
Yönetici Onay Modu’nda yöneticiler için Kullanıcı Hesabı Denetimi iletisinin davranışını değiştirme
Yöneticiler için Kullanıcı Hesabı Denetimi iletisinin davranışını değiştirmek için aşağıdaki yordamı kullanın.
Aşağıdaki yordamı gerçekleştirmek için, Windows Vista Enterprise veya Windows Vista Ultimate kullanıyor olmalı ve yerel Administrators grubunun bir üyesinin kimlik bilgileriyle oturum açabilmeli veya bu bilgileri sağlayabilmelisiniz.
Yönetici Onay Modu’nda yöneticiler için Kullanıcı Hesabı Denetimi iletisinin davranışını değiştirmek için
1. Başlat’ı tıklatın, Tüm Programlar’ı tıklatın, Donatılar’ı tıklatın,Çalıştır’ı tıklatın, Aç kutusuna secpol.msc yazın ve ardından Tamam’ı tıklatın.
2. UAC, Yönetici Onay Modu’nda yapılandırılmış durumdaysa Kullanıcı Hesabı Denetimi iletisi görünür. Devam’ı tıklatın.
3. Yerel Güvenlik İlkesi ağacından Yerel İlkeler’i tıklatın ve ardından Güvenlik Seçenekleri’ni çift tıklatın.
4. Kullanıcı Hesabı Denetimi: Yönetici Onay Modu’ndaki yöneticiler için yükselme isteminin davranışı.
5. Açılır menüden aşağıdaki ayarlardan birini seçin:
6. Sormadan yükselt
Bu durumda kurulum uygulaması olarak algılanan uygulamaların yanı sıra yönetici uygulaması olarak işaretlenen uygulamalar da otomatik olarak tam yönetici erişim belirteciyle çalışır. Diğer uygulamaların tümü otomatik olarak standart kullanıcı belirteciyle çalışır.
7. Kimlik bilgileri isteği
Bu durumda, bir uygulamanın tam yönetici erişim belirteciyle çalışmasına izin vermek için kullanıcının yönetici kimlik bilgileri girmesi gerekir. Bu ayar Ortak Ölçütler veya kuruluş ilkeleriyle uyumluluğu destekler.
8. Kabul isteği
Varsayılan ayar budur.
9. Uygula’yı tıklatın.
Standart kullanıcılar için Kullanıcı Hesabı Denetimi iletisinin davranışını değiştirme
Standart kullanıcılar için Kullanıcı Hesabı Denetimi iletisinin davranışını değiştirmek için aşağıdaki yordamı kullanın.
Aşağıdaki yordamı gerçekleştirmek için, Windows Vista Enterprise veya Windows Vista Ultimate kullanıyor olmalı ve yerel Administrators grubunun bir üyesinin kimlik bilgileriyle oturum açabilmeli veya bu bilgileri sağlayabilmelisiniz.
Standart kullanıcılar için Kullanıcı Hesabı Denetimi iletisinin davranışını değiştirmek için
1. Başlat’ı tıklatın, Tüm Programlar’ı tıklatın, Donatılar’ı tıklatın,Çalıştır’ı tıklatın, Aç metin kutusuna secpol.msc yazın ve ardından Tamam’ı tıklatın.
2. UAC yönetici kimlik bilgilerini isteyecek şekilde yapılandırılmışsa, Kullanıcı Hesabı Denetimi iletisi görünür. Devam’ı tıklatın.
3. Yerel Güvenlik İlkesi ağacından Yerel İlkeler’i tıklatın ve ardından Güvenlik Seçenekleri’ni çift tıklatın.
4. Kullanıcı Hesabı Denetimi: Standart kullanıcılar için yükselme isteminin davranışı’na ilerleyip çift tıklatın.
5. Açılır menüden aşağıdaki ayarlardan birini seçin:
• Yükseltme isteklerini otomatik olarak reddet
Bu durumda, yönetici uygulamaları çalışamaz. Kullanıcı, uygulamadan, bir ilkenin uygulamanın çalışmasını önlediğini belirten bir hata iletisi görecektir.
• Kimlik bilgileri isteği
Varsayılan ayar budur. Bu durumda, bir uygulamanın tam yönetici erişim belirteciyle çalışması için kullanıcının yönetici kimlik bilgileri girmesi gerekir.
Sorun 39 = Unutulan şifreleri getrmek
Çözüm Önerisi =
Eğer unuttuğunuz bir şifre varsa bunu düzeltmek için bir web sitesi yapılmış. Bu site sayesinde Word, Exel, Windows gibi
belli başlı şifreleri sıfırlayabilirsiniz. Bunun için http://www.lostpassword.com adresine girerek sağ menüden ilgili kategoriye tıklayarak açılan sayfada download linkine tıklayabilirsiniz. Program demo olarak kullanılabiliyor ve şifreyi ‘Demo12345′ şeklinde değiştiriyor. istediğiniz şekilde değiştirmek için satın almanız gerekiyor. Fakat acil durumlar için demo olarak da işe yarayabilir.
Sorun 40 = Sildiğim Dosyaları Nasıl geri Getirebilirim
Çözüm Önerisi = Silinen dosyaları geri getirmek için bazı yazılımlar geliştirildi. Bunlara Data Recovery deniliyor, Türkçe olarak Veri Kurtarma diyebiliriz. Programların arayüzleri oldukça kullanışlı ve basittir. Programlarla biraz haşir neşirseniz eğer mutlaka kullanabilirsiniz. O yüzden anlatımı es geçiyorum ve direk programlardan bir kaç tanesini veriyorum size. Veri kurtarma yazılımlarından bazıları şu şekilde;
Easy Recovery – Bu en çok kullanılan veri kurtarma yazılımlarından bir tanesi. Henüz hiç denemedim.
R-Studio – Bu program en eski yazılımlardan bir tanesi. 8 sene önce falan kullanmıştım şuan durumu nedir bilmiyorum ama eminim yine çok iyidir. R-T-T yapımı.
Get Data Back – Son zamanlarda kullandığım veri kurtarma yazılımı. Gerçekten çok işe yaradı ve çok güzel işler yaptı benim için. Kesinlikle tavsiye ederim.
Restorer2000 – Bir ara pro versiyonu satın almıştım. Oldukça iyi işler yaptı fakat son zamanlarda hiç veri kurtardığını göremedim. Yine de deneyebilirsiniz.
ZAR Data Recovery – Pek bilgim yok google ‘da en üstlerde diye ekledim. Önemli olsa gerek http://www.hatalar.net/wp-includes/images/smilies/icon_smile.gif
Şimdilik aklıma gelenler bunlar Google’da Data Recovery diye aratırsanız yüzlercesine ulaşabilirsiniz. Bu programların çoğunu satın almanız gerekiyor aksi halde pek işe yaramıyorlar. Dosya boyut limit koyuyorlar.. 64kb ‘dan büyük dosyaları kurtarmıyorlar vs..
Son olarak şu link’i verip yazımı sonlandırıyorum. Recovery my Files. Burada resimli olarak nasıl kullanıldığı anlatılmış hemen hemen hepsinde mantık aynıdır. Şimdiden kolay gelsin…
Sorun 50 = Dosya Türü Değişikliği
Çözüm Önerisi =
Basit bir bilgi olsada bilmiyenler olabilir diyerek siteye eklemek istedim. Herhangi bir klasörde bulunan müzik dosyasını çift tıklayıp winamp’de dinlemek istediğimizde farklı bir programda dosyayı çalıştırır ve dosyanın resmi yine açılan programın resmindedir. Bu şunu ifade eder ; daha önce aynı formatta herhangi bir dosyayı açılan programı seçerek başlatmışızdır. Bunu, dosya üzerinde sağ tuş tıklayıp Özellikler – Genel – Değiştir açılan penceredende ilk olarak başlatılması istenilen programı seçerek çözmüş olacağız. Aynı formatta olan bütün dosyalarımızda çift tıklama yaptığımızda belirlediğimiz programda açılacaktır.

Sorun 51 = OPEN DNS kullanımı
Çözüm Önerisi =
Ağ Bağlantılarıma giriyoruz.(Vista için ağ ve paylaşım merkezi olması lazım) Daha sonra oradan kullandığımız bağlantıya çift tıklıyoruz. Wireless kullanıyorsanız kablosuz ağ bağlantısı, normal bağlantı kullanıyorsanız yerel ağ bağlantısıdır. Çift tıkladıktan sonra aşağıdaki resmin aynı görüntüsü gelecektir…
http://www.hatalar.net/images/dns1.gifÖzelliklere bastıkdan sonra gelecek olan resim şu şekilde;http://www.hatalar.net/images/dns2.gifKırmızı işaretli özellikler yazısına bastıktan sonra aşağıdaki resimdeki gibi ekran gelecektir. Bu arada vista için ordaki yazı TCP/IP v4 olacak.
Aynı resimdek görüldüğü gibi ip adreslerini yazıyoruz ve tamam diyoruz. Hepsi bu kadar. OpenDns ip adresleri
Birincil: 208.67.222.222
İkinci: 208.67.220.220
Hepinize kolay gelsin…
Sorun 52 = DEEP FREEZE ŞİFRESİni Unuttum
Çözüm Önerisi =
Cafeler için çok güzel bir programdır Deep Freeze, istediği kadar virüs bulaştırsınlar, spy bulaştırsınlar ama farketmez. Bir reset atarsınız bilgisayar deep freeze’nin ilk kurulduğu hale gelir. Fakat onunda bir sorunu vardır ki çok uğraştırır insanı. Oda şifresini unutmaktır. Şifreyi unuttuğunuz zaman bilgisayara bişey eklemek istesenizde ekleyemezsiniz veya deep freeze’yi kaldıramazsınız. Bu yüzden format atmak zorunda kalabilirsiniz. Fakat format atmadan da bunun bir çözümü var aslında, bu iş için UnDeepFreeze diye bir program çıkartmışlar. Un Deep Freeze sayesinde şifre olmadan Deep freeze programını devre dışı bırakabiliyorsunuz. Bu şekilde istediğiniz eklemeyi yapabilirsiniz. Hatta Deepfreeze’yi bile kaldırabilirsiniz. DeepUnFreeze isimli bu programın kullanımı oldukçta basittir. Görüntü ve kullanım itibariyle Deep Freeze ile aynıdır. Programı çalıştırdıktan sonra Boot Thawed ‘ı seçiyorsunuz ve yeniden başlatıyorsunuz.
DeepUnfreezer Programını İndirmek İçn Tıklayınız.
Not: Deepfreeze 5 ve altındaki sürümler için geçerlidir.
Sorun 53 = Sabit Diskin VAROLAN verilen SİLİNMEDEN Bölünmesi
Çözüm Önerisi =
FDISK kullanarak bunu yapmamız olanaksız. Sabit disk bölüm yöneticisi yazılımına ihtiyacımız var. Bu gibi yazılımlar arasında kullanımı en kolay olanı Partition Magic Pro’dur. Bu yazılımı http://www.powerquest.com/ adresinden temin edebilirsiniz
Sorun 54 = Hatalı İNTERNET EXPLORERı Yeniden kurmak
Çözüm Önerisi =
Eğer internet explorer sürekli sorun çıkartıyorsa ve çözüm bulamıyorsanız yeniden yüklemek durumu düzeltebilir. Bunun için şu adımları izleyin ;
1)Winxp Cd sini takınız.
2)başlat + çalıştıra tıklayınız.
3)Çalıştıra rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\inf\ie.inf komutunu yazınız
4)Çıkan ekrandaki yönergeleri izleyiniz.
bu yaptığımız işlemler sadece iexplorerı üzerine tekrar kurmaktı.
İnternet Explorer i komple kaldırıp yeniden kurmak.
1)Başlat + çalıştır
2)Çalıştıra regedit yazıyoruz
3) HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Active Setup\Installed Components\
{89820200-ECBD-11cf-8B85-00AA005B4383} bu kayıtı buluyoruz
4)IsInstalled ‘in değerini 0 yapıyoruz.Ve bilgisayarı tekrar başlatıyoruz.
Artık internet explorer yeniden kurulum için hazır vaziyettedir.
5)İnternet explorer ı microsoft sitesinden indiriyoruz.
6)indirilen dosyanın mevcut olan ismini IE6_Setup olarak değiştirip c:\ dizinine kopyalıyoruz.
7)Başlat + çalıştır ‘ a tıklıyoruz
8)Çalıştıra C:\IE6_Setup\ie6setup.exe /c:ie6wzd.exe /d /s:#E yazıp kurulumu başlatıyoruz.
Sorun 55 = Arama yapılan kelimelerin silinmesi
Çözüm Önerisi =
Google veya başka bir arama motorunda bir kelimeyi aratırsınız ve o kelime oraya yapışır. Eğer aranan kelimeleri form’lardan silmek istiyorsanız takip edeceğiniz adımlar;
kapatmak için:
1.Internet Explorer’daki Araçlar menüsünde, Internet Seçenekleri’ni tıklayın.
2.İçerik sekmesine gelin
3.Otomatik Tamamlama geçmişini temizlemek için Formları Sil ve Parolaları Sil düğmelerini tıklatın.
4.Web adresi girişlerini silmek için aşağıdaki Geçmişi Sil bölümünde yer alan adımları izleyin.
Eğer Internet Explorer 7 kullanıyorsanız bu işlem daha kolaydır. Yine Araçlar ‘dan Internet Seçeneklerine gelin oradan Sil butonuna basarak Formları Sil ‘e tıklayın .
FireFox için CTRL+SHIFT+DEL en kolayıda bu sanırım
Sorun 56 = Herhangi bir siteyi programsız NASIL engellerim ?
Çözüm Önerisi =
Eğer herhangi bir siteye bilgisayarınızdan girilmesini istemiyorsanız yapmanız gerekenler çok basit.
Öncelikle C:\windows\system32\drivers\etc\ dizinine gidin hosts isimli bir dosya göreceksiniz. Çift tıklayarak dosyayı açın, hangi programla açmak istediğiinizi soracaktır. Listeden not defterini seçin ve dosyayı açın. şu şekilde bir yazı çıkacak
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a ‘#’ symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
127.0.0.1 localhost
127.0.0.1 www.siteadi.com
127.0.0.1 www.siteadi.net
Şimdi bu şekilde yazının sonunda eklemeyi yapıyoruz. Ben siteadi.com yazdım siz hangi siteyi engellemek isterseniz onu yazın ve kaydedip dosyayı kapatın. Kaldırmak için yine aynı şekilde dosyayı açıp eklediğiniz satırları silmeniz gerekiyor.
Sorun 57 = Format atacağım ama harddisk sadece 37GB gözüküyor
Çözüm Önerisi =

Bunun başlıca sebebi kurulum cdnızde SATA DISK DRIVER olmamasıdır
BURADAKİ konu yardımı ile elinizdeki cdye entegre edenilirsiniz
Sorun 59 = Sisteminde TROJAN olduğundan şüpheleniyorum. Nasıl anlarım vede Temizlerim
Çözüm Önerisi =
HİJACKTHIS adı verilen küçüçük yazılımla sistemimizde ne var ne yok görebiliriz
BURADAN temin edebilirsiniz
Hijackthis nedir; hijackthis log nasıl alınır…
daha sonra BURADAKI bölüme LOG örneğinizi yollayınız
Sorun 60 = Format cdsını takıyorum ama açılışta CDden başlamıyor
Çözüm Önerisi =
Bunun başlıca sebeblerinden biri BİOStan FİRST BOOT olarak CDROM seçilmemiştir


Bunun başlıca diğer sebebi elinizdeki CDde bootable özelliği olmamasıdır.
BOOTABLE cdyi NLITE isimli yazılımla kolayca yapabilirsiniz
128 128 Yeni Türk Lirası Sembolü ve İkon SetiMerkez Bankası, Türk Lirası sembolünü belirledi. 8362 başvuru arasından Tülay Lale tarafından hazırlanan, çıpa ve yükselen sembollerinin kullanıldığı Türk Lirası sembolü artık aktif olarak diğer sembollerin yanında yer alacak.
Simgenin çıpa şeklinde olması TL’nin güvenli liman haline geldiğini gösteriyor. Yukarı doğru çizgiler de paranın yükselen değer olduğunu simgeliyor.
Yeni sembolümüzün ilk ikon setini Beyazıt abi yapmış ve bizlerle paylaşmış icon smile Yeni Türk Lirası Sembolü ve İkon Seti
256, 128, 64, 48, 32 olmak üzere farklı boyutlarda sunulmuş ikon setini indirmek için tıklayın.
iconset Yeni Türk Lirası Sembolü ve İkon Seti

Simgeyi Bilgisayarda Nasıl Kullanırım?

Ufak bir program sayesinde yeni Türk Lirası sembolünü AltGr + T ile bilgisayarda kullanmak mümkün. Ayrıca Türk Lirası sembolünün yazı tipi AbakuTLSymSans.
Türk Lirası sembolünü kullanmak için programı ve yazı tipini aşağıdan indirebilirsiniz.
Windows – Mac OS – Pardus


Hani unutmak bir mumun ömrü kadardı.Kaç mum eridi gözlerimin önünde hayalini eritemedi hiçbiri.
Hani imkansızlıklar ellerimizde tükenirdi.Kaç imkansız tükendi avuçlarımda bir sen kalakaldın parmak uçlarımda tek imkansızım.
Hani uçurumlara merdivenler yapardık kenetleyip ellerimizi.Sensizlik mi uçurum yaşamak mı uçurum seni sensiz bir başıma.
Dokunmakla mı yaşanırdı anılar.Kıyamadıgım tenine dokunmayalı kaç asır geçti halbuki peki neden yaşamaktan usanmadı anıların.

Kelimelerin karışıyor beynimin kıvrımlarına.Sen başka tenlerde erirken ben senin kokunda tükeniyorum.Gitmek kolaydı sen gitmeyi seçerken ben hiç gidemeyen olmuştum halbuki.Kendime bile itiraf edemediğim sevgini yaşamayı seçen olmuştum.

Tek yanlışın tüm dogrularımı sildiği yerdeyim.Senle başladıgım ve bir daha hiç ayrılamadıgım yerdeyim.Sense benden sonra tükettiğin kimbilir kaçıncı sevdanda.
Eski bir fotografın yakılmış kısmıyım belki de artık.
Ama o sonsuz sevgiyi sonsuz kılan parçayım.Sense puzzlemın kayıp parçası.

Hani yeniden severdi insan.Denemedim zannetme.Seni silmek için tutundum bir başkasının avuçlarına,beni yabancı ellere nasıl bıraktıgını hiç kabullenemeden.
Belki de bir aldatmacanın başrol oyuncusu olarak,kalbimin kapılarını kapatıp yüreğimi susturarak.

Sana yazılmadı bu satırlar üstüne alınma.Bu satırlar yüreğimin sessiz konuşması sadece.Dillenmeden aglaması.Sesini hiç duyuramadan tekrar susması belki de.
Kaç yıl geçti oysa sen umarsızca gideli.Hani görmeden sevemezdi insan.Oysa yüzündeki tüm çizgiler ezberimde dururken kalbimden nasıl silinir suretin.

İşte yine sensizlik kokan bir gecenin demindeyim.Sen gideli güneş dogdumu sahi.Denizin yosun kokusu yayıldı mı yine.Martı çıglıkları sardı mı gökyüzünü ya da gökyüzü aynı mavi mi.Sen gideli gece buralarda.Gökyüzü hep siyah.Deniz yosun kokmuyor.Dalga sesleri bile sustu.Yagmurlar yagar bazen gözlerime.Sen gittin gideli mevsim hep kış.Buzdan bir yatak seriliyor ayaklarımın bastıgı yerlerde.

Hani ben hiç gülmekten vazgeçmezdim.Şimdi neden sahte gülücükler var yanak kıvrımlarımda.Neden ıslatıyor yagmur damlaları birer çig olup yanaklarımı.En sevdiğim mevsim bahardı şimdi anlıyorum baharım da sen.Papatyaların üzerine serilip gökyüzünün mavisini seyretmek gibi hala seni düşünmek.Gelincik tarlasına yol almak gibi hayalinde yaşamak.Galatadan İstanbul u seyretmek gibi fotografında uykulu gözlerim, yastıgıma sıgınıp sana uyumak.

Söyle savurabilirmiyim kalbimden seni ötelere.Ya da kaç uzak alır götürür seni benden.Kaç asır unutturur sevdanı.

Hani unutmak bir mumun ömrü kadardı?Kaç mum eritmeli daha?Yüreğime akıtmadan sevgini ya da kaç mum sığdırmalı hayatıma seni unutmak için?

Her eğilip baktığımda başımın gövdemden ağır gelmesiyle yerde buluyorum kendimi...
Deyimlerden cıkmış bi cümle olabilir ama kafamın içindekiler, beynimi sömüren anlamsız yada belkide fazla anlamlı düşünceler tasımıyor artık bu bedeni...Her defasında düşmek mi bana yazılan, yada en acısı yerlerde sürünürken bile başımı kaldırabilecek gücü bulup (ki nerden bulduğumu anlamış değilim hala) düştüğüm yüksekliği görmek mi?

Gülücük perisi niye uğramıyorsun yüzüme?
Hala kaçırıyorum gözlerimi insanlardan...
Kaybolmasınlar içimdeki boşlukta diye..

Niye farklı olduğumu devamlı yüzüme vuran kelimeler seçiyorlar benimle konusurken?... Niye hissettiriyolarki bunu? Yüzümdeki tepkisiz maskenin atında devamlı ağlayan bi yüz olduğunu öğrenmek içinmi bütün bu çabalar? Ne zaman acık vericek diye ben kaçtıkca bıkmadan üstüme gelmeleri...
Neden?...

Herşey yalan sadece düşlerim gerçek...
Düşlerim var rüzgara ters düşen..

Her attığım adımda onlara, biraz daha kaybediyorum içimdeki beni... Vardığıma kalacak mıyım?
Bilmiyorum.

Yalnız mıyım? onların dediklerine göre yalnız olamam... Etrafımdalar çünkü...
Ve evet bencede yanlız değilim kimsenin bilmediği 2 kişilik bi dünyam var benim..
Adım hala hayat kitabında yazıyor...
Gerçek cok şeffaf tıpkı, ağladığımda gözlerimin kıpkırmızı kesilmesi kadar...
Kahretsin, acınacak haldeyim yine, kelimelere vurmak bu olsa gerek...

Melekler, duymuyor sesimi
Karanlık işte yine her yer
Gözyaşlarım, keşkeleri yok edemiyor
Korkuyorum
İnancım kalmadı benim....

Unix Nedir?

Yazar:
Kökleri 1965 yılında MIT, AT&T Bell Labs ve GE’nin birlikte geliştirdikleri MULTICS (Multiplexed Operating and Computing System) projesiyle atılmıştır.
MULTICS projesinin temel hedefi birden çok kullanıcının eşzamanlı veri paylaşımını sağlamaktı.
1969 yılında proje karmaşık bir hal almaya başlamış ve AT&T Bell Labs projeden çekilmiştir. Ancak aynı yıl içinde, Bell’de araştırmacı olarak çalışan Ken Thompson’ın MULTICS programını simüle eden bir dosya sistemini kodlamasıyla Unix’in ilk sürümü ortaya çıkmıştır.
1971 yılında Bell laboratuarlarında çalışır hale getirilen ilk UNIX sürümü assembler ile yazılmıştı.
1973 yılında Ken Thompson, C derleyicisinin yaratıcısı Dennis Ritchie ile birlikte çekirdeği C ile tekrar kodladı.
Böylece Unix, çeşitli hedef donanımlara uygun olarak tekrar derlenebilen kodlardan oluşan taşınabilir bir işletim sistemine dönüşmüş oldu.
1978 yılı Unix için çok önemli bir yıldı. Unix İşletim Sistemi 7. sürümüyle birlikte gelişimini artık iki farklı çizgide gerçekteştirecekti: BSD (Berkeley Software Distribution) ve System V.
UNIX BSD
Berkeley Üniversitesinde Thompson ve öğrenci Bill Joy ile Chuck Haley Unix’in Berkeley sürümünü kodladı.
Bu sürüm, kaynak kod üzerinde çalışan diğer öğrencilere de dağıtıldı ve orijinal Unix kaynak kodunun %90′ı değiştirildi.
Sanal bellek (virtual memory), Sendmail, TCP/IP desteği, vi ve C shell gibi metin düzenleme programları ilk olarak BSD sürümünde yer almıştır.
Linux, Mac OS X, NextStep, (NeXT), Sun OS 4.x ve ULTRIX (DEC) gibi işletim sistemleri BSD üzerinden türemiştir.
UNIX System V
Bell, Unix’in ticari olarak varlığını sürdürebilir bir ürün olacağını düşündü ve ürünü lisansladı.
System V işletim sistemi, konsorsiyum tarafından ortak bir standartta geliştirildi ve yeni özellikleriyle daha güçlü, güvenilir ve güvenli bir sistem oldu.
O yıllarda System V ticari olarak en çok desteklenen ürün oldu.
Bell’de gerçekleştirilen Tüm System V ürünlerinin lisans hakkı Unix System Laboratories’e aitti.
Bunlara örnek olarak AIX (IBM), Digital Unix (DEC), HP-UX (HP), IRIX (SGI), SCO UNIXware ve Sun OS 5.x/Solaris (SUN) verilebilir.
Günümüzde UNIX
BSD ve System V’in birçok komut ve özellikleri birbirine benzemektedir. Unix’in çoğu sürümünde her iki yaklaşımdan da faydalanılmıştır.
1993’te AT&T UNIX Sistem Laboratuarını Novell’e satılmıştır.
1994′te UNIX tanımı ve markası günümüzdeki sahibi The Open Group’a devredilmiştir.

 
Facebook gibi twitter içinde bir çok uygulama çıkmakta. Twitter da en fazla kullanılan uygulama şüphesiz ki sizi takip etmeyenleri silme uygulaması. Geçmişteki tüm tweet lerini silmek isteyen silmeye çalışan bir çok insan var. Helede tweet sayısı binlerde ise bunu eliyle tek tek yapıyorsa heralde bu işlem yarım gününü alacaktır yada kişi pes edecektir :D

Ama TwitWipe ile bir kaç tıklama ile tüm tweetleriniz silinir gider ;)
Siteye giriş yaptıktan sonra : “Sign in with Twitter” ye tıklıyoruz.
Daha sonra uygulamaya izin verdiğimizi doğruluyoruz. (Şifremizin karşı tarafa gideceği yada bilgisayarımıza zarar vereceği gibi söylentiler gerçek dışıdır…)


Blog ya da web sitesi hazırlayanlar arasında “Google’da yükselmek için özgün yazıların çok önemli olduğu” düşünülür. Kısmen de doğrudur. Çünkü aynı metinleri içeren web siteleri aynı aramaların sonuçlarında gösterilecektir. Yıllardır yayında olan sitelerden yazı kopyalayarak kendi sitesine ekleyen yeni blogcunun sayfası ise arama sonuçlarının sonlarında yer alır. Sebebi ise henüz google’ın gözünde yeni bir site olması ve kendisine verilen link sayısının az veya hiç olmamasıdır.

Diğer bir konu da özgün yazının düzgün olmasıdır. Eğer yazınız ziyaretçiye saçma geliyorsa veya bir işine yaramıyorsa hemen sitenizden ayrılıp başka sitelere gidecektir. Halbuki ziyaretçinin işine yarayan bir yazı olsaydı ve siz sürekli bu tür yazılar paylaşıyor olsaydınız bir iki ziyaretten sonra ziyaretçi direk sitenize gelmeye başlayabilecekti.

Anlatmadan Anla Beni

Yazar:


Bir garip hâl ki anlatılmaz.. Anlatmaya insan tâkât bulamaz..
Seslenirde sükûtunu bozmaz.. Çağırırda adım atmaz..
Uzaklaşırda kopmaz..
...

Deli rüzgarlar essin bugün yine harâbe semtimde..
Dindirir mi, söndürür mü, körükler mi bilmem ateşimi..
Ateşe de razı ya gönül, bu siyah halinden bir kurtula bilse..
...

Bilirim delisin gönül.. Söz dinlemezsin, tesellî kabul etmezsin..
Seni zapt etmek kolay değil, bilirim gönül..

Kaç kez tırmanırda atarsın kendini dağlardan..
Paramparça kendini seyretmek hoşuna gider acılar içinde..
Yüzün gülerde.. içten içe, inceden inceye kanarsın..
...

Yalnızsın.. Öyle yalnız ki, kalabalıklar içinde dil bilmeyen, yol bilmeyen garip bir yolcu gibi..
Kalabalıklara daldığın an daha da artar yalnızlığın, hasretin, gurbetin..
Bilirim, şikayet değil nimet bilirsin sen bunu..

Yüreğin konuşurken, hâlini bir bir anlatırken, gözlerinde hüzün oynaşır..
Dilin sükût ettiği için anlayanın yok kadar azdır!..



Anlatamam işte..
Anlatmadan anla beni...


Susarız…
Konuşulan konuyu boş, basit ve anlamsız buluyoruzdur, konuşmayı da gereksiz ve anlamsız buluruz…

Susarız…
Konuşulanlar öyle abes ve mantık dışıdır ki sadece hayretle dinler ve sessiz bir tepkiyle belli ederiz duruşumuzu…

Susarız…
Sessiz bir onaydır susuşumuz…Biraz utangaçlık belki ama içten bir katılıştır söylenenlere…

Susarız…
Sessiz bir bekleyiş olur susmak…Ya kendimizin yada karşımızdakinin ortak değerleri yeniden gözden geçirmesine tanınmış bir fırsattır sessizliğimiz…Yada birinin bizi fark etmesi, doğru algılayabilmesi için tanınmış bir süre… Susan için endişe ve olasılık hesapları arasındaki gel git lerle biraz da huzursuz bir bekleyiştir susmak…

Susarız...
Dile getirilmeyen bir öfkedir bazen suskunluğumuz… Öylesine yaralanmışızdır ki yaralamak isteriz, yüreğini acıtmak ve kanatmak…Ve biliriz ki hiçbir söz acıtamaz, yaralayamaz ve kanatamaz kimseyi bir suskunluk kadar…Ve susmak en acımasız, öldürücü silahtır bazen…

Susarız…
Hassas ve kırılgan bir tepkidir…Küçücük bir hatırlatmadır belki…Fark edilmesi ve onarılması incelik ister…Ya yeniden bir kazanıştır yada aleyhte bir delil olarak kalır karşımızdaki için…

Susarız…
Bir ilişkide negatiflerin gözümüze batmaya başladığı, karşımızdakine ait aleyhte deliller dosyasının kabarmaya başladığı ve hatta dosyayı masanızdan kaldırmaya gerek duymaz olduğunuz bir noktadasınızdır…Bir duruş, bir soluklanmadır susmak…Ortak geçmişin değerlendirilmesi ve geleceğin muhasebesidir…Durup yeniden, şimdi bulunduğunuz noktadan bir daha bakmak istersiniz yaşananlara ve eldekilerle geleceğe gitmenin ne kadar mümkün olduğuna…Bir içe kaçış ve söylenemeyenlerin biriktirilmeye başladığı yerdir susmak…

Susarız…
Ayağımız yerden kesilmiş, bulutların üstündeyizdir ve bahardır yüreğimiz…Sevdiğimizle yan yana ve can cana yızdır…Öyle bir ruhsal bütünleşmedir ki hiçbir söz tanımlamaya yeterli gelmez hissedilenleri ve susarız…Sadece yüreklerin ve gözlerin konuştuğu yerdir suskunluğumuz…

Susarız…
İletişimin tıkandığı yerdeyizdir , hiçbir iletinin bize yeterli gelmediği ve hiçbir iletimizin doğru algılanmadığı…Yanlışlıklar, yanılgılar ve kim bilir belki de gerçeklerdir bir fırtınaya tutulmuşçasına savrulup duran…Sözler yerini sessizliğe bırakmaya başlar ve siyah, tek nokta konur cümlelerin sonuna…Zamanla cümlelerimizin sonuna konan o tek ve siyah nokta büyüyerek bir kara deliğe dönüşmeye başlar…Güven ve sevginin içten içe çürümeye başladığı yerdir ve gitmek zamanının ertelenmiş halidir susmak…

Susarız…
Kabul edilmiş bir hata yada suçtur susuşumuz ve söylenecek her söz kaybetme riskidir…Korku eşlik eder suskunluğumuza…

Susarız…
Bir gidişi kabullenmektir susmak, yerinde ve zamanında olduğunun ayırdımında olduğumuz bir gidişin…

Susarız…
Hayata karşı bir susuştur bu kez yaşanan…Bizi can evimizden vuran bir kayıp, yaşanan büyük bir acı, ölesiye bir çaresizliktir yaşadığımız…Söylenecek hiçbir sözümüzün adrese teslim olmayacağından emin olduğumuz, bütün sözcüklerin anlamını yitirdiği bir yerdeyizdir…Hayatın bize bir şey katamadığı ve bizim de hayata bir şey katmak için anlamımızı kaybettiğimiz bir yer…Belki de boş gözlerle, algılamadan bir seyirdir hayat o noktada ve belki de amacı ve beklentisi olmayan, bir mesaj kaygısı taşımayan ve hedefi olmayan tek susuştur yaşadığımız…

Susmak; eylemsiz ve durağan bir edim gibi görünse de her susku bir şey anlatır yine de ve her suskunun bir nedeni vardır ve her susku içinde pek çok sesi hapseden sessiz bir eylemdir(!)


İçim dışım sen olmuş

Ben sen olmuşum

Sense sadece kendin olmuşsun

Senin için gülmüş

Senin yüzünden ağlar olmuşum

Yalnız seni sevip

Yalnız senin olmuşum

Ben sen olmuşum

Sense sadece kendin olmuşsun

Sadece kendini düşünüp

Kendini sevmişsin

Bense sadece seni sevip

Seni düşünmüşüm

Ben sen olmuşum

Sense sadece kendin olmuşsun

Ne kadar da dayanabilirim

Sen olmaya bilmiyorum

Ne kadar daha

Senin sevginden uzakta yaşayabilirim onu da bilmiyorum
Erkut Beydağlı-Mehmet Kara-Hayretdin Bahşi-Erdem Alparslan, TÜBİTAK BİLGEM   
13.01.2010
Bu makalede, iş uygulamalarının bilgisayar ortamında yaygın olarak kullanılması ve İnternet kullanımının artmasıyla birlikte büyük önem kazanan güvenli yazılım geliştirme konusunda geçmişten günümüze ortaya konan güvenli yazılım geliştirme modelleri, standartları ve anaçatıları (Framework) incelenmiştir. Hali hazırda güvenli yazılım geliştirmek için kullanılan modellerin Ortak Kriterler standardının (Common Criteria/ISO 15408) sunduğu güvenlik yaklaşımı ile karşılaştırılmaları yapılmış ve Ortak Kriterler standardının güvenli yazılım üretmeye etkisi irdelenmiştir.

1.    Yazılım Geliştirme Sürecinin Tarihçesi

Bilgisayarların ilk ortaya çıkmasıyla birlikte yazılım geliştirme süreci de başlamıştır. Bu süreç 1940’lı yıllara kadar gitmektedir. İlk yıllarda geliştirilen yazılımlarda görülen en büyük eksiklik yazılım projelerinin zamanında tamamlanamaması ve istenilen kalitede (dokümantasyon, fonksiyonellik, harcanan fazla iş gücü)  olmamasıdır. Bunlara ek olarak teknolojinin hızla değişmesi, birçok yazılımın hız ve fonksiyonellik eksikliklerinden dolayı devre dışı kalmasına ve işin yeniden projelendirilmesine neden olmuştur. 1980’li yıllarda Fred P. Brooks “No Silver Bullet” [1] makalesi ile bu konuda tek parametre ile başarı sağlamanın mümkün olmadığın ifade etmiştir.  Bu problemlerin tespit edilmesinden sonra yeni diller (C++, Java vb.), yeni araçlar, yeni metodolojiler ve yeni disiplinler geliştirilmeye çalışılmıştır. İlk önceleri yazılım projelerinin zamanında, istenilen iş gücü ile belli bir disiplin içerisinde geliştirilmesi için çalışmalar yapılmıştır. İnternetin yaygın olarak kullanılmaya başlanması ile yazılımlar içerdikleri güvenlik zayıflıkları/açıklıkları nedeniyle kötü niyetli veya bilinçsiz kullanıcılar tarafından kötüye kullanılmaya başlanmış ve e-ticaret, e-devlet, e-sağlık gibi günlük hayatımızdaki işlerin yazılımlar aracılığı ile güvenli olarak sağlanması riskli olmaya başlamıştır.  Şekil 1’de CC CERT (Coordination Center Computer Emergency Response Team) tarafından yayınlanan yıllara göre açıklıkların sayısı görülmektedir.
Şekil 1’den görüleceği gibi son yıllarda yazılımlarda görülen açıklıklar önemli oranda artmaktadır. Bu açıklıkların artma nedenlerinin başında internetin yaygın olarak kullanılması ve bilgisayarın iş uygulamaları da dahil olmak üzere kullanım oranının çok artması gelmektedir Diğer önemli sebep yazılımların güvenliği dikkate alınmadan sadece fonksiyonellik göz önüne alınarak geliştirilmesidir. Bu durumda yazılımlar birçok açıklık içermektedir. Ayrıca yazılımın ortaya çıkmasından sonra tespit edilen açıklıkların kapatılması için çok fazla iş gücü ve zaman harcanmaktadır. Çünkü bir güvenlik açıklığı yazılım geliştirme evresinde ne kadar erken tespit edilebilirse, o açıklığın kapatılması maliyeti o kadar az olacaktır.
sekil-1.png
Şekil-1 Yıllara göre açıklıklar
Yazılım geliştirme sürecinin yaygın olarak kullanılmaya başlandığı ilk yıllarda kaliteli ve olgun yazılım üretmek için, son yıllarda ise özellikle güvenli yazılım geliştirmek için çok sayıda model ve anaçatı üzerinde çalışılmıştır. Bu süreç CMM (Capability Maturity Model) ile başlamış daha sonrasında CMMI (Capability Maturity Model Integration), FAA–iCMM (Federal Aviation Administration integrated Capability Maturity Model),  Trusted CMM, SSE-CMM (Security System Engineering CMM), Microsoft Security Development  Lifecycle, OpenSAMM (Software Assurance Maturity Model) modelleri gibi modeller geliştirilmiştir.
Yazılım/Donanım ve sistem güvenliği değerlendirmesi konusundaki ilk çalışmalar, Orange Book olarak da bilinen TCSEC (Trusted Computer System Evaluation Criteria) standardının 1983 yılında Amerika Birleşik Devletleri Savunma Bakanlığı (USA Department of Defense) tarafından yayınlanması ile başlamıştır. 1980’li yıllarda Avrupa’da; İngiltere, Almanya, Fransa ve Hollanda kendi güvenlik test metodolojilerini oluşturmuşlardır. Daha sonra bu ülkeler değerlendirme standartları arasındaki farkları ortadan kaldırmak ve bir yerde yapılan değerlendirmenin her yerde geçerli olmasını sağlayabilmek için 1991 yılında ITSEC (Information Technology Security Evaluation Criteria) standardını oluşturmuşlardır. Kanada’da ITSEC ve TCSEC’den faydalanarak 1993 yılında milli değerlendirme standardı CTCPEC (Canadian Trusted Computer Product Evaluation Criteria)’i yayınlamıştır.
Avrupa, Kanada ve Amerika Birleşik Devletleri’nde üretilen yazılım/donanım ve sistemlerin farklı standartlara göre güvenlik değerlendirmelerinin gerçekleştirilmesi, uluslararası satılan ürünlere uygulanmış testlerin diğer ülkelerde anlaşılamamasına, yazılım/donanım ve sistem güvenliği konusundaki çalışmaların farklı ülkeler farklı şekilde geliştirilmeye çalışılması sorunlara sebep olmuştur. Bu sorunların önüne geçilebilmesi için Kanada, Fransa, Almanya, İngiltere, Avustralya, Yeni Zelanda ve Amerika Birleşik Devletleri 1996 yılında bir araya gelerek Ortak Kriterler (Common Criteria) standardı sürüm 1.0’ı yayınlamışlardır. Ortak Kriterler Standardı ürün güvence değerlendirmesini EAL1 (Evaluation Assurance Level)’den EAL7’ye kadar 7 seviyede yapmaktadır.  EAL1 seviyesinde fonksiyonellik, kullanıcı kılavuzları gibi üst seviye bilgiler kontrol edilmekle birlikte seviyeler arttıkça kontrol edilen bilgiler de (üst seviye tasarım, detaylı tasarım, kaynak kodu inceleme, açıklık analizleri, matematiksel olarak doğrulma vb.) artmaktadır.  Hali hazırda standardın 3.1 sürümü kullanılmaktadır. Ortak Kriterler standardı 25 ülke tarafında kabul edilmiştir. Ortak Kriterler aynı zamanda ISO tarafından EN ISO/IEC 15408 standardı olarak yayınlanmıştır.
Bu çalışmada amaç, Ortak Kriterler standardı bir BT(Bilişim Teknolojileri) ürünü güvenlik değerlendirme standardı olmasına rağmen özellikle EAL4 (Evaluation Assurance Level) ve üzeri değerlendirmelerde yazılım geliştiricilerinin güvenli bir yazılım geliştirme döngüsü kurmasın gerektirdiğini ve bu konuda geliştiricilere standardın rehberlik ettiğini ortaya koymaktır. Bu hedefi desteklemek amacıyla güvenli yazılım geliştirmenin önemli unsurları belirlenmiş, bu unsurlar çerçevesinde Ortak Kriterler standardı diğer güvenli yazılım geliştirme anaçatı ve standardları ile karşılaştırılmıştır.
Makale giriş, yazılım geliştirme modelleri, Ortak Kriterlerin güvenli yazılım geliştirme sürecine yaklaşımı, modellerin güvenliğe bakışı ve sonuçlar olmak üzere beş bölümden oluşmaktadır.
  • Bölüm 2’de başlangıçtan günümüze yazlım geliştirme ve güvenli yazılım geliştirme çalışmaları güvenlik özelliklerini de içerecek şekilde incelenmiştir.
  • Bölüm 3’te Ortak Kriterler standardının ürün (yazılım-donanım) geliştirme sürecine katkıları irdelenmiştir.
  • Bölüm 4’te geliştirilen modellerin güvenli yazılım geliştirilmesine katkıları karşılaştırılmalı olarak incelenmiştir.
  • Bölüm 5’te ise Ortak Kriterler ve diğer modellerin sundukları güvenlik özelliklerinin karşılaştırılmalarına ait yorumlar verilmiştir.        

2.    Yazılım Geliştirme Modelleri

2.1.     Yetenek Olgunluk Modeli (CMM - Capability Maturity Model)

CMM, Amerikan Savunma Bakanlığı'nın isteği üzerine Carnegie Mellon Üniversitesi'ne bağlı Yazılım Mühendisliği Enstitüsü tarafından 1986 yılında geliştirilmeye başlanmıştır.
Yetenek Olgunluk Modeli (Capability Maturity Model) belirli mühendislik disiplinleri için referans olgunluk modeli sağlar. Bir organizasyon kendi pratik uygulamalarını muhtemel iyileştirmeleri sağlamak için model ile karşılaştırır. CMM özel süreçler (yazılım mühendisliği, sistem mühendisliği, güvenlik mühendisliği) için hedef aşamalar tanımlar. Fakat bu işlemler için rehber dokümanlar sağlamaz. Bu süreçler ne istendiğini tanımlar fakat nasıl olacağını tanımlamaz. “CMM tabanlı değerlendirmeler ürün değerlendirmesinin ya da sistem serifikasyonunun yerini alacağı anlamına gelmez. Daha çok organizasyon değerlendirmesi ile ilgilenir yani özel alanlardaki zayıflıkların iyileştirilmesine odaklanır”[2].  

2.2.    Tümleşik Yetenek Olgunluk Modeli (CMMI Capability Maturity Model Integration)

CMMI  (Capability Maturity Model Integration) uzun vadede organizasyonun iş performansının olgunluğunun artırmasına yardım etmektedir. CMMI, organizasyonların işlemlerinin yeteneğini ve olgunluğunu değerlendirmek için servis geliştirme, bakım, satın alma mekanizmaları için en iyi pratikleri sunmaktadır. Bu model tarafında içerilen geliştirme alanları, sistem mühendisliği, yazılım mühendisliği, tümleşik ürün ve süreç geliştirme, tedarikçi kaynakları ve satın alma alanlarıdır. CMMI, CMM’in üzerine geliştirilmiş olup  sekiz yıldan beri kullanılmaktadır. CMMI geniş bir kullanım oranına sahiptir. Mart 2009’da Software Engineering Institute 3446 organizasyon ve 21141 projenin CMMI kullandığını açıklamıştır[3]. 
CMMI’da süreç iyileştirme ve değerlendirme dört kategoride incelenir. Bunlar Proje Yönetimi, İşletme Yönetimi, Mühendislik ve Destektir. CMMI süreçleri içerisinde doğrudan güvenlikle ilgili bir süreç yoktur.

2.3.    Federal Havacılık Yönetim Tümleşik Yetenek Olgunluk Modeli (FAA-iCMM Federal Aviation integrated Maturity Model)

FAA-iCMM federal havacılık yönetiminde yaygın olarak kullanılır. FAA-iCMM modeli, dış kaynak kullanımı ve kaynak yönetimini de içeren büyük yazılım sistemlerinde (enterprise) ilerlemeler yapmayı hedefleyen en iyi pratiklerden oluşan bir model sunar. Son sürümü tümleşik büyük yazılım yönetimi, bilgi yönetimi kullanım/geçiş/devre dışı bırakma ve işlem/destek süreçlerini içerir. FAA-iCMM ISO 9001:2000, EIA/IS 731, Malcom Baldridge National Quality Award ve President’s Quality Award Criteria, CMMI-SE/SW/IPPD ve CMMI-A, ISO IEC TR 15504, ISO/IEC 12207 ve ISO/IEC CD 15288 standart ve modellerini bütünleştirir.
CMMI’da olduğu gibi FAA-iCMM genel en iyi pratikleri içerir herhangi bir alan için doğrudan güvenliği hedeflemez.

2.4.    Güvenli CMM/Güvenli Yazılım Metodolojisi (Trusted CMM/Trusted Software Methodology (T-CMM, TSM))

90’lı yılların başında Strategic Defense Initiatives (SDI) “Güvenli Yazılım Geliştirme Metodolojisi” olarak adlandırılan bir model geliştirdi.  Daha sonra bu model güvenli yazılım metodolojisi (Trusted Software Methodology (TSM)) olarak adlandırıldı. Bu model düşük seviyelerde bilmeden yapılan geliştirici hatalarına karşı yüksek seviyelerde ise bilerek yapılan zararlı yazılım ataklarına karşı direnç sağlayan seviyelerden oluşmaktadır. TSM daha sonra CMM ile birleştirilmiş (Harmonize) ve Trusted CMM ortaya çıkmıştır [4]. TCMM/TSM günümüzde yaygın olarak kullanılmamasına karşın ilerde yazılım geliştirme sürecinde bir kaynak olarak kullanılabilir.

2.5.    Sistem Güvenlik Mühendisliği Yetenek Olgunluk Modeli (SSE-CMM -- Systems Security Engineering Capability Maturity Model)

SSE-CMM bir organizasyonun güvenlik mühendisliği yeteneğinin değerlendirilmesi ve geliştirilmesi için kullanılabilecek bir süreç modelidir.  SSE-CMM, güvenlik mühendislik pratiklerini genel olarak kabul edilmiş mühendislik prensiplerine göre değerlendirip kabul edilebilir bir çerçeve ortaya koyar. Böyle bir çerçeve güvenlik mühendislik prensiplerinin uygulamalarında performansı ölçme ve iyileştirmeyi sağlar. SSE-CMM ISO/IEC 21827 standardı olarak yayınlanmış ve hali hazırda sürüm 3 yayınlanmıştır [5].
Güvenlik mühendisliği bu konuda genel olarak kabul edilmiş birkaç prensibe sahip olmasına karşın güvenliği değerlendirmek için gerekli bütüncül bir çerçeveden yoksundur. SSE-CMM, prensipleri uygulamalarının performansını ölçmeyi ve iyileştirmeyi amaçlayan çerçeveyi oluşturmayı amaçlar.
Model, proje ve organizasyon süreçleri ve güvenlik mühendisliği olmak üzere iki geniş alana sahiptir. Güvenlik mühendisliği mühendislik süreçleri, güvenlik süreçleri ve risk süreçleri içinde yer alır. Üç organizasyon içinde 22 süreç bulunmaktadır.
SSE-CMM The International Systems Security Engineering Association (ISSEA)  tarafından sürdürülmektedir [6].

2.6.    Microsoft Security Development Lifecycle (SDL)

Microsoft SDL güvenli geliştirme döngüsü, Microsoft geliştiricilerinin daha güvenli yazılımlar geliştirebilme ihtiyaçları ve bu ihtiyaçlara yönelik arayışlarından ortaya çıkmış bir anaçatıdır. Temelleri Ocak 2002’de yayınlanan Trustworthy Computing (TwC) yönergesine dayanır.
Bu model yazılım geliştirmenin başlangıcından itibaren güvenli yazılım geliştirme ve yaşam döngüsünü hedefler. Bu hedeflere ulaşmak için, eğitim ve farkındalık, proje başlangıcı, en iyi pratikleri tanımla ve uygula, risk analizi yap, risk analizi aracı, risk analizi, yazılım dokümantasyonu araçları ve müşteriler için en iyi patrikler, güvenli kodlama politikası, güvenli test politikası, güvenlik ekleme, son güvenlik kontrolü, güvenlik müdahale planlaması, ürün çıkarma güvenlik cevapları ve işletme olmak üzere on üç adımı kullanır[7].
Bu modelin temel dezavantajı doğrudan proje yöneticisinin liderliğine bağlı olmasıdır. 

2.7.    OpenSAMM Modeli

OWASP (Open Web Application Security Platform) tarafından desteklenen OpenSAMM projesi kapsamında yazılım garanti olgunluk modeli (software assurance maturiy model) ortaya konmuştur [8]. Bu çalışmada güvenli yazılım geliştirme amacıyla bir anaçatı oluşturulmaya çalışılmıştır. Anaçatı, büyüklükten bağımsız bir şekilde her organizasyonun kendine adapte edebileceği, normal yazılım geliştirme döngülerine uyarlayabileceği ve bir organizasyondaki yazılım güvenliği alanında gelişmeyi yönlendirebilecek bir yapıda oluşturulmuştur.
Anaçatı dört ana başlığa ayrılmıştır. Bu başlıklar, yönetişim (governance), yapım (construction), doğrulama (verification) ve uygulama (deployment) olarak belirlenmiştir. Bu ana başlıklar aslında normal yazılım geliştirme döngüsünün temel adımlarına karşılık gelmektedir. Her bir ana başlık altında üçer güvenlik eylemi yer almaktadır. Güvenlik eylemleri Şekil 2’de verilmiştir. Bu yapıda,  güvenli bir yazılım geliştirmek için her bir temel yazılım geliştirme adımına karşılık yapılması gereken güvenlik çalışmaları güvenlik eylemi olarak değerlendirilmiştir. Her bir eylem altında da organizasyonun o eyleme konu alan alandaki olgunluk seviyesine göre hedefler (objectives) belirlenmiştir.
sekil-2.png
Şekil 2 OpenSAMM güvenlik eylemleri
Yönetişim başlığı altında, organizasyonda uygulanacak yazılım güvenliği programının stratejik yönünün belirlenmesi, organizasyona ait güvenlik çalışmalarının performansını ölçme yöntemlerinin ortaya konması, belirlenmiş kurum içi standartlara ve kurum dışı düzenlemelere uyum sağlanması ve çalışanların yazılım güvenliği konusunda eğitilmesi ile söz konusu çalışanlara rehberlik yapılması konuları ele alınmaktadır. Yapım başlığı, güvenli yazılım oluşturmak için yazılım gereksinimi ve tasarımı aşamalarında gerçekleştirilmesi gereken güvenlik eylemlerine değinmektedir. Yazılımın karşılaşacağı tehditlerin değerlendirilmesi, güvenlik ihtiyaçlarının belirlenmesi ve güvenli mimarinin oluşturulması “Yapım” başlığının altındaki güvenlik eylemleridir. Doğrulama başlığı, tasarım, yazılım kodlama ve yazılım testleri aşamasında gerçekleştirilmesi gereken güvenlik gözden geçirmelerini ve güvenlik testlerini kapsamaktadır. Tasarım gözden geçirmesi,  kod analizi ve güvenlik testleri bu kapsamdaki güvenlik eylemleridir. Uygulama başlığı ise yazılımın canlı sisteme kurulması ve desteğinin verilmesi aşamalarını kapsamaktadır. İlgili güvenlik eylemleri, açıklık yönetimi, ortam sıkılaştırması ve operasyonel bilgi aktarımı olarak ele alınmıştır.
OpenSAMM, her bir güvenlik eyleminin organizasyondaki uygulanmasını nitel olarak ölçebilmek amacıyla COBIT (Control Objectives for Information and Related Technology)’teki [9] olgunluk modeline benzer bir model oluşturmuştur. Bu modelde, ilgili güvenlik eyleminin olgunluk seviyesi ‘0’ ile ‘3’ arasındaki bir değerle değerlendirilmektedir. ‘0’, ilgili eylemin uygulanmaması anlamına gelmektedir. ‘1’, eylemle ilgili organizasyonda başlangıç düzeyinde bir anlayış olduğunu ve eylemin sistematik olmayan bir yapıda gerçekleştiğini, ‘2’ söz konusu eylemin belirli bir etkinlikte ve verimlilikte yapıldığını, ‘3’ ise eylemin kapsamlı bir şekilde uygulandığını göstermektedir. Bu olgunluk modeline göre belirli aralıklarla proje temelli ya da organizasyon temelli yapılabilecek denetimlerin sonuçları organizasyonun güvenlik eylemleri bazında ilerlemesini ortaya koyabilecektir.

3.    Ortak Kriterlerin Güvenli Yazılım Geliştirme Sürecine Yaklaşımı

Ortak Kriterler (ISO 15408) standardı; Seçilen garanti paketinin (EAL-Evaluation Assurance Level)  içeriğine bağlı olarak, tasarlanması planlanan BT ürününe (yazılım-donanım) tasarım başlangıcından itibaren geliştirici tarafından uygulanması gereken bir metodolojiyi şart koşmaktadır [10]. Ortak Kriterler standardının ortaya koyduğu metodolojiye uygun olarak tasarlanan BT ürününe, yine Ortak Kriterler standardına uygun olarak değerlendiriciler tarafından güvenlik ve güvenilirlik analizi uygulanır. Değerlendiriciler tarafından gerçeklenen analiz sürecinde; hedef BT ürününün tasarım sürecinin Ortak Kriterler standardına uygun olarak gerçeklenip gerçeklenmediği kontrol edilir ve müteakibinde fonksiyonel test ve açıklık analizi ile değerlendirme faaliyeti tamamlanır.
Ortak Kriterler standardının fonksiyonel test ve açıklık analizi değerlendirme adımlarına ek olarak; BT ürününün tasarım sürecine de bir disiplin ve metodoloji getirmesi, BT ürününün seçilen Ortak Kriterler garanti paketine bağlı olarak minimum zayıflıkla tasarlanmasını ve maksimum güvenlik ve güvenilirlik ile fonksiyonel test ve açıklık analizi değerlendirme aşamalarına girmesini sağlamaktadır. Ortak Kriterler standardının EAL 4 ve üzeri garanti seviyesi için BT ürününün tasarım sürecine getirdiği disiplin ve metodoloji aşağıda maddeler halinde listelenmiştir.

3.1.    Risk Analizi Faaliyeti

ASE (Security Target) garanti sınıfı, tasarlanması planlanan BT ürünü için tasarım başlangıcında risk analizi faaliyetinin uygulanmasını zorunlu kılar. Ortak Kriterler standardına uygun olarak geliştirilmesi planlanan BT ürünlerinde uygulanması gereken risk analizi faaliyetinde, tasarımcı öncelikli olarak BT ürününü ve ilgili işletim ortamını BT ve BT olmayan bileşenleri ile birlikte tanımlar. BT ürününün kullanılacağı ortam ile ilgili varsayımlar ve BT ürününü kullanacak tüketicinin uyması gereken kurumsal güvenlik politikaları belirlenir ve belirlenen kapsamda BT ürünü tarafından korunması gereken ve elde edilmesi durumunda güvenlik veya güvenilirliğin tehlikeye düşeceği varlıklar (asset) listelenir. Tasarımcı listelenen her bir varlık için olası tehdidi veya tehditleri, tehdit ajanı ve tehdit senaryosu ile birlikte varsayım ve kurumsal güvenlik politikaları ile ters düşmeyecek biçimde ayrıntılandırır.  Risk analizi faaliyetinin son adımı olarak her bir tehdit, varsayım ve kurumsal güvenlik politikası, tasarımcı tarafından belirlenecek olan BT ve BT olmayan güvenlik hedefleri/güvenlik gereksinimleri ile ilişkilendirilerek karşılanır.
Ortak Kriterler standardı tarafından şart koşulan ve tasarım başlangıcında BT ürününe uygulanan risk analizi faaliyeti ile BT ürünü için olası bir tehdidin tasarımcının gözünden kaçma olasılığı asgari seviyeye indirilmekte ve var olan tüm tehditlerin karşılanması için BT ürününün veya işletim ortamının bir güvenlik mekanizması sağlaması garanti edilmektedir.

3.2.    Konfigürasyon Yönetimi

ALC_CMC (Configuration Management) garanti ailesi ile insan hatasının tasarım sürecine etkisi asgari seviyeye indirgenmektedir. BT ürününün karmaşıklığı ile doğrudan ilişkili olarak tasarım grubu içerisinde bulunan tasarımcı personel sayısı artmaktadır. Tasarımcı personel sayısının artışı,  Konfigürasyon Yönetimi gereği olarak görevlerin ayrılığını gerektirir ve bunun sonucu olarak roller ve sorumlulukları belirlenir. Belirlenen roller ve sorumluluklara uygun olarak otomatik bir konfigürasyon yönetim aracı (CVS, SVN gibi.) ile BT ürününün güvenlik ve güvenilirliğini etkileyecek tüm dokümantasyon (tasarım dokümanları, test dokümanları, güvenlik hedefi dokümanı gibi.) konfigürasyon yönetim planına uygun olarak takip edilir.  Otomatik konfigürasyon yönetim aracının kontrolü ile tasarımcı roller sorumlulukları dahilinde yapılması gerekenleri kontrollü olarak gerçekleştirirler. İnsan hatasından kaynaklanacak; Güncel olmayan kaynak kod parçasını kullanma, güncel olmayan tasarım dokümanını kullanma, BT ürününün bir modülünü yanlışlıkla silme, benzer görevi olan yeni bir BT ürünü modülü oluşturma, BT ürününün yanlış sürümünü üretme vb. problemler, tasarım sürecinde Ortak Kriterler standardının şart koştuğu Konfigürasyon Yönetimi ile asgari seviyeye indirgenerek, BT ürününün daha fazla güvenli ve güvenilir olması sağlanmaktadır.

3.3.    Metodolojik Tasarım

ADV (Development) garanti sınıfı ile metodolojik bir tasarım geliştiriciye şart koşulmaktadır. Metodolojik tasarım ile BT ürünü öncelikli olarak alt sistemler halinde, daha sonra alt sistemler içerisinde modüller ile ve son olarak modüller içerisinde güvenlik fonksiyonları ile adım adım tanımlanır. Sonrasında; Alt sistemler, modüller ve güvenlik fonksiyonları arası tüm iç ara yüzler ve alt sistemlere, modüllere ve güvenlik fonksiyonlarına olan tüm dış ara yüzler ayrıntılı olarak açıklanır. Tüm güvenlik fonksiyonları ve ara yüzlerin davranışları ve hata durumunda vereceği uyarılar belirlenir. Ürünün maksimum güvenlik ve güvenilirlikte tasarlanabilmesi için üst seviye Ortak Kriterler garanti paketlerinde (EAL 5, EAL 6 ve EAL 7) tasarımın yarı-formal (semi-formal) veya formal olarak tasarlanabilmesi için yarı formal tasarım dillerinin (ör: UML) ve formal tasarım dillerinin (ör: Z model) uygulanması şart koşulmaktadır. Böylece informal tasarım sürecinde tasarıma yönelik yapılabilecek mantık hataları asgari seviyeye indirgenmektedir. Ortak Kriterler standardının ortaya koyduğu metodolojik tasarım ve üst seviye Ortak Kriterler standardı garanti paketlerinde uygulanmasını zorunlu kıldığı informal ve formal tasarım dilleri ile geliştirilecek BT ürününün maksimum güvenlik ve güvenilirlikte tasarlanmasını sağlamaktadır.

3.4.    Yaşam Döngüsü Modeli

ALC_LCD (Life Cycle Definition) garanti ailesi ile Ortak Kriterler standardı, BT ürününe tasarım sürecinde bir yaşam döngüsü modeli (ör: waterfall model, spiral model) uygulanmasını şart koşmaktadır. Uygulanan yaşam döngüsünün BT ürününün maksimum güvenlikte ve güvenilirlikte tasarlanmasına katkıda bulunup bulunmadığı Ortak Kriterler standardına uygun gerçeklenen değerlendirme sürecinde kontrol edilmektedir. Tasarım sürecinde minimum hata yapılmasına ve BT ürünü ile ilgili var olan hataların tasarım sürecinde ve erken aşamalarda tespit edilmesine, uygulanan yaşam döngüsü modelinin katkıda bulunduğu garanti edilir. Böylece daha kaliteli tasarım süreci ve bunun sonucu olarak ortaya daha güvenli ve güvenilir BT ürünlerinin çıkması sağlanır.

3.5.    Geliştirme Araçları

ALC_TAT (Tools and Techniques) garanti ailesi ile BT ürününün geliştirilmesi sürecinde kullanılan geliştirme araçlarının kalitesi değerlendirilir. Tasarım ve fonksiyonel test amaçlı kullanılan geliştirme araçlarının işlevlerini doğru olarak yerine getirmemesi BT ürününün güvenlik ve güvenilirliğini direk olarak etkilemektedir. Ortak Kriterler standardı, tasarım sürecinde kullanılan geliştirme araçlarının bilinen/lisanslı veya doğrulaması gerçeklenmiş araçlar olmasını şart koşarak, BT ürününün güvenlik ve güvenilirliğini tasarım aşamasında maksimum seviyeye getirmektedir.

3.6.    Geliştirme Ortamı

ALC_DVS (Development Security) garanti ailesi ile BT ürününün geliştirildiği ortamın güvenliği değerlendirilmektedir. Geliştirme ortamının güvenliğinden kaynaklanabilecek bir tehdidin tasarım sürecinde BT ürününü etkilememesi ve bunun sonucu olarak daha güvenli ve güvenilir BT ürünlerinin ortaya çıkmasını sağlayabilmek amacıyla, Ortak Kriterler Standardı değerlendirme sürecinde geliştirme ortamına yapılabilecek bir yetkisiz erişimin olup olamayacağı tespit edilmeye çalışılmaktadır. Tasarım ortamında BT ürününe güvenlik fonksiyonları pasifize edilmiş halde ulaşılabileceğinden, tasarım dokümanlarına erişilip BT ürünü ile ilgili maksimum bilgiye sahip olunabileceğinden, kaynak kodda güvenlik fonksiyonları pasifize edilebilecek şekilde modifikasyon yapılabileceğinden, vb. tasarım ortamının güvenliği BT ürünü için en zayıf halkalardan birisi olarak düşünülebilir. Bu sebeple; Ortak Kriterler standardının geliştirme ortamı için getirdiği kontroller, BT ürününün daha güvenli ve güvenilir olmasına katkı sağlamaktadır.

3.7.    Hata Düzeltme

ALC_FLR (Flaw Remediation) garanti ailesi ile BT ürününün tasarımının tamamlanması sonrası sahada kullanımı sırasında tespit edilen güvenlik zayıflıklarının, güvenlik açıklıklarının ve hatalarının tümünün farkında olunması, doğru olarak analiz edilmesi ve doğru sürüm güncelleme faaliyetinin gerçeklenmesi garanti edilmeye çalışılır. Bu garanti ailesi, asıl tasarım süreci sonrası yapılabilecek ek güncellemelere yönelik tasarım sürecine kalite getirmektedir. BT ürününün her bir sürümüne, tüketiciler tarafından raporlanan problemlerin izlenmesi için bir prosedürün belirlenmesi, her bir problemin etkilerinin analiz edilmesi ve düzeltilmesi için ilgili metodun ve eylemlerin belirlenmesi, Ortak Kriterler standardı ile sağlanmaktadır.

3.8.    Fonksiyonel Testler

ATE (Tests) garanti adımı ile BT ürününün tasarım sürecinin son adımı metodolojik olarak test edilmesi garanti edilir. Ortak Kriterler standardı ile BT ürününün tasarım dokümanlarında belirtilen her bir güvenlik fonksiyonunun, var olan iç ve dış ara yüzleri kapsamında tüm davranışları ile tasarım sürecinde tasarımcı tarafından test edilmesi sağlanır. Böylece hedeflenen BT ürünü işlevselliğinin tümüyle gerçeklendiği, tasarımcı tarafından gerçeklenen test adımı ile garanti edilir. BT ürünü testlerinin herhangi bir metodoloji uygulanmadan tasarımcı tarafından rasgele yapılması durumunda, her bir güvenlik fonksiyonunun tüm davranışları test edilemeyeceğinden ortaya çıkacak olan BT ürünü, bir kısım işlevselliklerinin gerçekleştirilemediği tespit edilemeden sahaya çıkacaktır. Bunu engellemek amacıyla; Ortak Kriterler standardı ile tasarım sürecinde metodolojik bir test yaklaşımı sunularak, ürünün daha güvenli ve güvenilir olarak tasarlanması sağlanmaktadır.

4.    Modellerin Güvenliğe Bakışı

Bu bölümde, güvenli yazılım geliştirme döngüsü kapsamında uygulanabilecek güvenlik çalışmaları Ortak Kriterler, SSE-CMMI standartları ile Microsoft-SDL ve OpenSAMM modellerinin sundukları güvenlik özellikleri değerlendirilmiştir. Değerlendirmeler, Tablo 1’de verilmiştir.
Ortak Kriterler standardı, ürün güvenliği değerlendirme odaklı bir standarttır. Geliştiricilerden belirli kriterleri yerine getirmesini bekler. Bu bölümde, söz konusu standardın bir yazılım ürününün geliştirilme aşamasında geliştiriciden yerine getirmesini beklediği unsurlar dikkate alınarak değerlendirme yapılmıştır. SSE-CMMI, sistem geliştirme sırasında güvenliğin ele alınmasını irdeleyen bir model önermektedir. Sistem geliştirme içerisinde elbette yazılım da yer alabilir ama ortaya konan model doğrudan yazılım geliştirme odaklı değildir.  Microsoft-SDL ve OpenSAMM doğrudan yazılım güvenliğini ele alan anaçatı dokümanlardır.
Yazılım geliştiricilerinin ve proje yöneticilerinin bilgi güvenliği konusunda bilinçlendirmiş olmasını ve gerekli eğitimleri almış olmasını SSE-CMMI, Microsoft-SDL ve OpenSAMM modelleri doğrudan gerekli sayar. Ortak Kriterler standardı ürün odaklı bir standart olduğundan doğrudan geliştirici organizasyonu odaklı bu parametreyi detaylı irdelemez. Öte yandan, Ortak Kriterler değerlendirmesi kapsamında, değerlendiriciler geliştirici ortamlarına saha ziyareti gerçekleştirmekte ve geliştirme ortamı güvenliğini denetlemektedirler. Bu denetimlerde denetleyiciler, bilinçlendirme ve eğitim çalışmaları ile ilgili kontroller de yapabilirler.
Geliştirme ortamının fiziksel güvenliği ve geliştirme ortamının ağ ve uygulama bazında erişim kontrolünü sağlama anlamına gelen mantıksal güvenliği, Ortak Kriterler ve SSE-CMMI’da ele alınmış, Microsoft-SDL ve OpenSAMM’da doğrudan irdelenmemiştir.
Güvenli yapılandırma yönetimi, yazılım geliştirme dokümanlarının güvenli ve kontrollü bir şekilde yönetilmesini, kaynak kodlara güvenli erişilmesinin sağlanmasını ifade etmektedir. Bu konu, Ortak Kriterler ve SSE-CMMI kapsamında ele alınmaktadır. Microsoft-SDL ve OpenSAMM güvenli yapılandırma yönetimini doğrudan adreslememektedir.
Tehdit modellemesi, risk analizi, güvenlik gereksinimlerinin belirlenmesi, güvenli mimari belirleme ve güvenli tasarım konuları güvenli yazılım geliştirme açısından en önemli unsurlardır. Ele alınan tüm standardlar ve anaçatılar bu konuları ele almıştır.
Yazılım kaynak kodlarının güvenlik açısından gözden geçirilmesi yazılımlardaki güvenlik açıklıklarının tespit edilmesi adına yapılabilecek en önemli faaliyetlerden birisidir. Kaynak kod analizi sırasında kullanmak üzere açık kaynak kodlu ve ticari otomatik araçlar da mevcuttur. Bu araçlar, söz konusu çalışmanın otomatize edilmesini sağlamada etkindirler ama çıktılarının uzman kişilerce incelenerek içerisindeki hatalı pozitif sonuçların (araç tarafından açıklık olarak tespit edilen ama gerçekte açıklık olmayan) elemine edilmesi gereklidir. Ayrıca bu araçlar tüm açıklıkları da bulamayabilirler. Dolayısıyla, otomatize araçlar kullanılsa bile kod analizi için önemli iş gücünü gereksinimi vardır. Ortak Kriterler standardı, geliştiricilerin kaynak kodu analizi yapmasını şart koşmamaktadır. Değerlendiricilerin gerçekleştireceği açıklık analizi sırasında da değerlendiriciler gerekli görürse kod analizi gerçekleştirirler. SSE-CMMI, sistem odaklı bir standard olması sebebiyle doğrudan kaynak kod analizini adreslememektedir. Microsoft-SDL ve Open-SAMM bu analize ayrı bir önem vermiş, otomatik araçların da kullanılmasının çalışma kapsamında yer alması gerektiğini ifade etmişlerdir.
Tablo 1’de yer alan “Açıklık analizi” başlığı, kara kutu veya beyaz kutu mantığı ile yazılımlarda olabilecek açıklıkların tespit edilmesi çalışmasına karşılık gelmektedir. Ortak Kriterler standardı, geliştiricilerin açıklık analizi yapmasını şart koşmaz ama bu çalışmanın değerlendiriciler tarafından gerçekleştirilmesini zorunlu kılar. Standard, önceki sürümlerinde açıklık analizinin geliştirici tarafında da yapılmasını zorunlu koşmaktaydı fakat çalışmanın gerektirdiği iş gücünün çok olması sebebiyle geliştiricilerin itirazı ve bu çalışmanın zaten değerlendirici tarafında gerçekleştirilmesi sebeplerine binaen standardın son sürümünde geliştirici tarafından açıklık analizi yapma şartı ortadan kaldırılmıştır.  SSE-CMMI, Microsoft-SDL ve OpenSAMM açıklık analizi ile ilgili gereksinimleri içermektedir.
Güvenlik doğrulaması, yazılımın güvenlik gereksinimlerinin doğru tasarlanmasını ve tasarımın doğru uygulanmasını kontrol etmeyi kapsamaktadır. Bu amaçla yazılım güvenliği döngüsünün uygun noktalarında güvenlik gözden geçirme ve testlerinin gerçekleştirilmesi sağlanır. Tasarımın gözden geçirilmesi, birim güvenlik testleri, entegrasyon güvenlik testleri ve güvenlik kabul testleri güvenlik doğrulanmasının alt bileşenleridir. Ele alınan tüm standartlar ve anaçatılar güvenlik doğrulaması konusunu kapsamaktadır. Microsoft-SDL ve OpenSAMM güvenlik doğrulamasının nasıl gerçekleştirileceği ile ilgili daha detaylı açıklamaları ve yöntemleri içermektedir.
Açıklık yönetimi kavramı, yazılımın tüketicilere dağıtıldıktan sonra gerek geliştiriciler tarafından gerekse yazılım tüketicileri veya kullanıcılar tarafından tespit edilebilecek güvenlik açıklıklarının veya zayıflıklarının ilgili geliştirme birimine iletilmesi, ele alınması, yazılımın güncellenmesi süreçlerini kapsamaktadır. Bu süreçlerin yazılım geliştirme organizasyonlarında etkin bir şekilde işletilmesi bu kapsamda hedeflenmektedir. Ele alından tüm standardlar ve anaçatılar açıklık yönetimi konusunu düzenlemektedirler.
Güvenli Geliştirme Teknikleri Belirleme ve Uygulama başlığı, yazılım geliştiricilerinin kullanacağı güvenli kod geliştirme prosedürlerinin belirlenmesi, kullanılacak yazılım geliştirme teknolojisi ile ilgili en iyi güvenlik yöntemlerinin ortaya konması ve yazılım geliştirme çalışmaları sırasında bu prosedür ve yöntemlerin uygulanmasını kapsamaktadır. Ortak Kriterler standardı, ürüne odaklanması sebebiyle doğrudan bu uygulamaları gerektirmemektedir fakat değerlendiriciler geliştirme ortamının saha ziyareti sırasında bu tür kriterleri de değerlendirebilirler. SSE-CMMI, Microsoft-SDL ve OpenSAMM güvenli geliştirme teknikleri konusunda kriterler içermektedir.
Yazılımları operasyonel ortamlara kuracak ve bu ortamlarda desteklerini verecek sistem yöneticilerine ve kullanıcılarına kullanıcı kılavuzlarında ve yardım menülerinde yazılımın güvenli kurulması, yönetilmesi ve kullanılması ile ilgili bilgilerin yer verilmesi “operasyonel ortama bilgi aktarımı” başlığı altında ele alınmıştır. Yazılımların kurulacağı ortamda yazılımla etkileşen işletim sistemi, ağ ve diğer bileşenlerin güvenliğinin sağlanması konusu “çevre bileşenlerle güvenli entegrasyon” konusu altında irdelenmiştir. Her iki başlık ele alınan tüm standartlar ve anaçatılarda yer almaktadır.
Üretilen ürünlerin tüketicilere bütünlüğü garanti edilmiş bir şekilde iletilmesi ile ilgili prosedürlerin ve kontrol mekanizmaların belirlenmesi ve uygulanması güvenli teslim etme başlığı altında ele alınmıştır ve Microsoft-SDL dışındaki diğer standart ve anaçatılarda bu başlığa değinilmiştir.
tablo-1.png
Tablo 1: Yazılım geliştirme modellerinin ve  Ortak Kriterlerin karşılaştırılması

5.    Sonuçlar

Bilgi sistemlerinde kullanılan yazılımların, güvenli olarak geliştirilmemesinden dolayı yazılımlarda sürekli açıklıklar çıkmaktadır. Bu açıklıklar ve zayıflıklar kullanıcılar tarafından bilerek ya da bilmeden kötüye kullanılabilmektedir. Kullanıcılar bilgi sistemlerinde kullanacakları yazılım ya da sistemlerin de bu tür açıklıkların olmamasını istemektedir. Bu açıklıkları ve onların etkilerini azaltmanın en etkin yöntemi ise yazılımın güvenli olarak geliştirilmesidir.
Güvenli yazılım oluşturmak için hali hazırda kullanılan güvenli yazılım geliştirme standart, anaçatı veya modellerinin önemlileri bu makalede incelenmiştir. İnceleme sonucunda hiç biri güvenli yazılım geliştirmek için tüm kriterleri sağlamamaktadır. Temel hedefi BT ürünlerinin güvenlik fonksiyonlarının değerlendirilmesi olan Ortak Kriterler standardının özellikle yüksek güvenlik seviyeleri hedeflenen ürünlerde güvenli yazılım geliştiriciler için bir güvenli geliştirme rehberi de olabileceği görülmektedir.
Ortak Kriterler standardının 25 ülke tarafından doğrudan kabul edilmiş olması, değerlendirme metodolojisinin olması, uluslar arası standart olarak yayınlanmış olması onu güvenlik konusunda diğer sistemlere göre ön plana çıkarmaktadır.    Özellikle geliştirme ortamının fiziksel ve mantıksal güvenliği konusunda diğer standartlar ve anaçatılara göre daha fazla güvenlik önlemi içermektedir.
Bu makalede Ortak Kriterlerin geliştiriciler tarafından bir rehber olarak alınması durumunda, sağlayacağı faydalar diğer metotlarla karşılaştırılmıştır. Ortak Kriterlerin güvenli yazılım geliştirmede etkin bir rehber olacağı ortaya çıkmıştır. Bu konuda gelecekte yapılacak çalışmalarda Ortak Kriterler kullanılarak hazırlanmış bir yazılım ürünün tarafsız bir güvenlik laboratuarı tarafından değerlendirilmesinin yazılım ürününe katacağı değer, irdelenebilir.

Kaynakça

[1]    Brooks, F.P., “No Silver Bullet Essence and Accidents of Software Engineering”, Computer Magazine, 1987
[2]    Redwine, S. T. ve Davis, N., “Processes to Produce Secure Software.” Improving Security Across the Software Development Lifecycle (National Cybersecurity Partnership Taskforce Report), Appendix B. http://www.cyberpartnership.org/init-soft.html (2004).
[3]    CMMI yıllık raporu (2009) http://www.sei.cmu.edu/ appraisal-program/profile/pdf/CMMI/2009MarCMMI.pdf
[4]    Kitson, D. H. "A Tailoring of the CMM for the Trusted Software Domain." Proceedings of the Seventh Annual Software Technology Conference. Salt Lake City, Utah, April 9-14, 1995.
[5]    System Security Engineering Capability Maturity Model V 3.0 http://www.sse-cmm.org/docs/ssecmmv3final.pdf
[6]    http://www.issea.org/
[7]    Microsoft Security Lifecycle (SDL) Version 3.2  http://msdn.microsoft.com/en-us/library/cc307748.aspx
[8]    Software Assurance Maturity Model, A Guide to Building Security into Software Development Version. 1.0, http://www.opensamm.org
[9]    COBIT 4.1, IT Governance Institute, http://www.itgi.org
[10]    Common Criteria for Information Technology Security Evaluation Part 1-2-3. (Version 3.1) http://www.commoncriteriaportal.org

Son Yazılar

Özgür Makalelerin Adresi.
Anarschi Hit Adam