• applied cryptography isimli kitabın yazarı..
  • bruce schneier counterpane systems'in başkanıdır.bu kuruluş kiriptografi ve bilgisayar güvenliği üzerine uzmanlaşmış bir danışmanlık şirketidir.

    schneier blowfish algoritmasının yaratıcısıdır.bu algoritma kriptografide standartlardan biri olmuştur.

    ilk dikkatleri elbette applied cryptography adlı kitabı yazmakla çekmiştir.kitap kriptografinin karmaşıklığını açılayan bir ansiklopedi niteliğindedir.
  • ben demistim diyebilmek icin yasayan bir insandir bruce schneier. kendisiyle ilk gorusmemizde kimsenin yuzune soyleyemedigi bu aci gercegi soze dokup bir aferinle percinleyecegim.
  • bruce schneier kimdir?
    dünyanın sayılı güvenlik otoritelerinden biri olarak adlandırılan bruce schneier, counterpane internet security şirketinin kurucusu ve şef teknoloji yöneticisi. american university'de bilgisayar mühendisliği ve university of rochester'dan fizik mühendisliği okumuş olan schneier'ın güvenlik konusunda sekiz kitabı bulunuyor. schneier'ın applied cryptography adlı kitabı 150 bin adet satıldı ve beş ayrı dile çevrildi. 120 bin kişiye ulaşan crypto-gram adlı elektronik bültenini hazırlayan schneier, popüler blowfish kripto algoritmasının da mimarı.

    it business weekly röportajı:
    ...
    sizce şu an it dünyasındaki en büyük tehdit nedir?
    insanlar tabii ki. insanlığın varolduğu günden bu gene kadar insanlar en büyük güvenlik tehdidi oldu. bu bilgisayarlar yüzünden değişmedi.
    firewall'ların yanlış kurulmasının nedeni insanlardır. sosyal mühendislik dolandırıcılığının olmasının nedeni insanlardır. güvenlik ürünlerinin az kullanılmasının nedeni insanlardır. network'leri güvenli hale getirmek zordur ama bu monitörün karşısında oturan insanı güvenli hale getirmekten daha kolaydır.

    hayalinizdeki "güvenli dünya" nasıl?
    insansız bir dünya! bu asla olmayacak bir şey. hayat güvensizliktir. buna ne kadar çabuk alışırsak, o kadar iyi!

    okuyucularımıza güvenlik konusunda öneriniz nedir?
    yedekleyin, yedekleyin, yedekleyin! eninde sonunda sisteminize girilecek.
    kendiniz için yapabileceğiniz en iyi şey düzenli olarak yedek almaktır.
    esasında internette güvenli olmak oldukça kolay bir şeydir. kullanıcılar bireysel bir firewall kullanır ve e-posta ile gelen iletilere dikkat ederlerse, güvende olurlar. aynı zamanda ne kadar az microsoft programı kullanırsanız, o kadar daha fazla güvende olursunuz!
  • "terörizmin istediği şey terörize olmamızdır. hayatımızın düzeninin bozulmasıdır. ölenler sadece bu korkuyu verebilmek için kaybedilmesi gereken yan etkilerdir *" demiş insan.
  • 11 eylül'den beri milyarlarca dolar güvenlik harcaması yapıldığı halde yine de güvenlik önlemlerinin yetersiz oluşunu yetkililerin gerçekten güvenliği sağlamak yerine kendilerini suçlamalardan kurtaracak önlemler almasına bağlayan güvenlik uzmanı. olayı şöyle yorumluyor:

    "this is 'cover your ass' security"

    edit: adres de budur: http://www.schneier.com/…007/02/cya_security_1.html
  • sitesinin ssl sertifikasi expire eden guvenlikci. * girince uyari veriyor tarayicilar.
  • 1998'de soyle yazmistir:

    "anyone, from the most clueless amateur to the best cryptographer, can create an algorithm that he himself can't break. it's not even hard. what is hard is creating an algorithm that no one else can break, even after years of analysis. and the only way to prove that is to subject the algorithm to years of analysis by the best cryptographers around."

    biz bunu kisaca don't roll your own crypto olarak ozetleyebiliriz.
hesabın var mı? giriş yap