Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuantum Hesaplamadan Önce Zayıf Kriptografiyi Kırmak
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuantum Hesaplamadan Önce Zayıf Kriptografiyi Kırmak

GenelSiber Güvenlik

Kuantum Hesaplamadan Önce Zayıf Kriptografiyi Kırmak

teknomers
Son güncelleme: 6 Aralık 2023 19:58
teknomers
Paylaş
Paylaş


Contents
  • Kriptografik Malzeme Listesi Oluşturma
  • Kurumsal Uygulamalarda Açık Kaynak Kodu Yaygınlığı

BLACK HAT EUROPE 2023 – Londra – Microsoft’tan, GitHub yan kuruluşundan ve İspanya merkezli Banco Santander’den araştırmacılar bugün, yazılımdaki zayıf kriptografiyi tespit edip saptayan bir dizi açık kaynak aracı yayınladı; böylece kuruluşlar ve geliştiriciler güvenlik duruşlarını kilitlemeye hızlı bir şekilde başlayabilirler. kuantum sonrası hesaplama gerçekliği için.

Ekip — Banco Santander’in küresel siber güvenlik araştırması başkanı Daniel Cuthbert; Quantum Village’ın kuantum korsanı Mark Carney; GitHub’un kıdemli yöneticisi Niroshan Rajadurai; ve Microsoft’un baş güvenlik mühendisi Benjamin Rodes, açık kaynaklı yazılımdaki kriptografinin durumunu anlamak amacıyla geçtiğimiz yılın yarısı boyunca yaklaşık 4.500 GitHub açık kaynaklı proje deposunu taradı. Sonuçlar iç karartıcıydı; taradıkları platformların neredeyse yarısı hâlâ eskimiş RSA algoritmasını çalıştırıyordu ve yaklaşık dörtte biri SHA-1’e güveniyordu. Her iki algoritmanın da günümüzün bilgi işlem sistemleri için güvensiz olduğu düşünülüyor ve bunların yerini daha güçlü kriptolar alıyor.

Kriptografik Malzeme Listesi Oluşturma

Günümüzde yazılım ve sistemlerde kullanılan birçok eski şifreleme algoritmasını kırabilecek ve sonuçta tehdit aktörlerine sistemleri hacklemek için yeni bir araç sunabilecek, ortaya çıkan ve güçlü kuantum bilişim teknolojisi ve sistemleriyle riskler katlanarak artıyor.

Bazı uzmanlar kuantumun 2030 baharı gibi erken bir tarihte geleceğini ve bunun daha sonra eski şifreleme teknolojilerini tehlikeye atacağını tahmin ettiğinden, dünyanın dört bir yanındaki devlet kurumları kriptografiyi destekleme konusunda alarma geçti. Örneğin ABD’de, Kuantum Bilgi İşlem Siber Güvenliğine Hazırlık Yasası Ulusal Standartlar ve Teknoloji Enstitüsü’nün (NIST) yakın zamanda yayınlanan kurallarını uygular kuantum sonrası şifreleme standartları.

Araştırmacılar – kim proje bulgularını ve araçlarını bugün Black Hat Europe’da sundu — projelerini ve araçlarını GitHub’daki binlerce kod tabanını taramak için kullandıkları GitHub’un CodeQL statik kod analiz aracını temel alarak oluşturdular. Ayrıca her yazılım projesi için kriptografik algoritmaları ve güvenlik durumlarını belgeleyen ve güvenli olmayan bileşenleri işaretleyen kriptografik malzeme listesi (aka CBOM) oluşturdular.

Cuthbert’e göre, aletler güvenlik ekiplerine ve kod geliştiricilere, yazılımda kriptografinin “halı altında” ve “yatağın altında” ne olduğunu keşfetmeleri için kullanımı kolay yöntemler sağlayın ve geliştiricilerin kod tabanlarındaki eskimiş veya güvensiz şifrelemeyi daha güçlü kriptoyla değiştirmelerini sağlayın. CBOM ile uygulayıcı, bir uygulamada hangi kriptografi varlıklarının kullanıldığını analiz edebilir; örneğin: “SHA-2.6 veya 3 gibi modern algoritmalar mı kullanıyor veya [the older] Cuthbert, burada yapılan bir röportajda Dark Reading’e “SHA-1” algoritması dedi. CBOM bir uygulamanın kriptosunun güvensiz olduğunu ortaya çıkarırsa, “projenin geliştiricisi ‘Ah, bunu düzeltmem gerekiyor’ diyebilir” dedi.

Araştırmacılar, inceledikleri her açık kaynaklı proje için bir CBOM oluşturmak amacıyla CodeQL’in değişken analiz aracını kullandılar ve uygulayıcılar ve geliştiriciler artık aynısını onunla yapabiliyor.

Kurumsal Uygulamalarda Açık Kaynak Kodu Yaygınlığı

Github’dan Rajadurai, özellikle kurumsal olarak yazılan herhangi bir uygulamadaki yazılımın %90’ından fazlasının açık kaynak kodu ve araçlardan geldiği göz önüne alındığında, bir uygulamanın tedarik zincirini anlamanın çok önemli olduğunu söyledi. Araştırmacıların GitHub deposu açık kaynaktır ve algoritmaları ve bunların koddaki karşılıklı bağımlılıklarını belirlemek için bir tarama yapmanıza olanak tanır. Aynı zamanda ilgili eylemleri içerir Zayıf kriptografiyi düzeltmek gerekiyordu.

Örneğin, “Geliştiricilerin sorunları nasıl ele almasını istediğinizi belgelerde belirtebilirsiniz” dedi.

Cuthbert sunumunun kendi bölümünde projenin aynı zamanda açık kaynak geliştiricilerini desteklemeyi amaçladığını açıkladı. Koddaki şifrelemeyi geliştirirken “Onlara ‘Hey, arkanızdayız’ diyor.”

Etkinlikte Dark Reading’e konuşan Cuthbert, amacın GitHub’daki tüm depoları taramak olduğunu söyledi. “Her bir arşivi taramak istiyoruz ki bu oldukça iddialı, ancak bu gerçekleşecek.”

Projenin bir sonraki adımı, kuantum sonrası sürecin, kullanılan şifreleme üzerindeki etkisini incelemek olacak. gömülü donanım ve düşük güçlü cihazlardedi. “Daha önce hiç kimse bu çalışmayı yapmamıştı.”



siber-1

Google, Play Store’da rakip uygulamalara izin vermek zorunda kalacak”
AMD’nin En Yeni Patent Başvurusu, Kalıp Kullanımını Önemli Ölçüde Artıran Benzersiz “Çip İstifleme” Yöntemini Ortaya Çıkarıyor
Google Asistan ve YouTube Music, Galaxy Watch 4’e geliyor
Kıvılcım! Zero’nun Yeni Fragmanı Geliyor
SpaceX’in İkinci Yıldız Gemisi Test Uçuşunun İlk İpucu Eylül’de Fırlatılacağını Gösteriyor
ETİKETLENDİ:{url:/keyword/siyah-şapka-haberleri#kuantumHesaplamadanKırmakkriptografiyiöncetitle:Siyah Şapka Haberleri}Zayıf
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, model çerçevesinin yayınlanmasıyla yapay zeka mücadelesine katılıyor
Sonraki Makale Pixel Aralık Özellik İndirimi birçok yeni özellikle gerçek bir tatil hediyesi gibi geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?