Comments on: Güvenlik Röportajları #26 “Hellcode Research Team” http://blog.lifeoverip.net/2010/07/19/guvenlik-roportajlari-26-hellcode-research-team/ Life (Over) IP, Tue, 10 Aug 2010 07:15:59 +0000 hourly 1 By: Evren Yalçın http://blog.lifeoverip.net/2010/07/19/guvenlik-roportajlari-26-hellcode-research-team/comment-page-1/#comment-1911 Tue, 20 Jul 2010 20:36:53 +0000 http://blog.lifeoverip.net/?p=2509#comment-1911 Güzel bir röportaj olmuş gerçekten. Hellcode Research ekibini yakından tanıyan bir kişi olarak böyle aslı astarı olmayan suçlamaları insanlar niye yapar diye düşünüyorum? Acaba böyle düşünenler, ne kadar “sektör” için çabalıyor? Maddi kaygılar yerine sektör için kaygılansalar güvenlik daha ön planda olurdu herhalde bu memlekette…Sormak lazım pentest yapan güvenlikçi arkadaşlara, bilgisayarlarını karıştırsak kaç tane exploit çıkar? hiç mi! inandırıcı değil… Daha şeffaf, daha içten olmaları dileğiyle… —

]]>
By: Ali http://blog.lifeoverip.net/2010/07/19/guvenlik-roportajlari-26-hellcode-research-team/comment-page-1/#comment-1910 Tue, 20 Jul 2010 16:40:02 +0000 http://blog.lifeoverip.net/?p=2509#comment-1910 Güzel Röportaj olmuş.Sanırım bazı gerçekler birilerini rahatsız etmiş.Güvenlikçi olunmaz doğulur.

]]>
By: Celil ünüver http://blog.lifeoverip.net/2010/07/19/guvenlik-roportajlari-26-hellcode-research-team/comment-page-1/#comment-1909 Tue, 20 Jul 2010 14:30:30 +0000 http://blog.lifeoverip.net/?p=2509#comment-1909 In reply to Huzeyfe ONAL.

Evet haklısınız, illegal olarak nitelendirilebiliyor. Ancak iyi yada kötü olduğu tartışmalı. Örneğin bizim yayınladığımız bir açık belki bir çok kötü niyetli kişinin elinde var ve responsible disc ile vendor un patch yayınlamasını beklemek bize göre son kullanıcı için daha tehlikeli. Biran önce yayınlandığında ise vendorlar çok daha hızlı bir şekilde patch yayınlamaya çalışmakta. Sorun bazı kişilerden eleştiriler gelmesi değil, eleştirilere açığız ancak burda hellcode research ün direk illegal işlerle uğraşan bir grup olarak görülmesi söz konusu. Bunu düzeltmek istedik.
Saygılar

]]>
By: Huzeyfe ONAL http://blog.lifeoverip.net/2010/07/19/guvenlik-roportajlari-26-hellcode-research-team/comment-page-1/#comment-1908 Tue, 20 Jul 2010 14:13:43 +0000 http://blog.lifeoverip.net/?p=2509#comment-1908 In reply to Celil ünüver.

Türkiye’de(ve dünyanın büyük bir bölümünde) hala exploit vs gibi işlerle uğraşmak illegal olarak nitelendirilebiliyor. Bu konuda herhangi bir standart olmadığı(ki bana göre olamaz da) için de bu tip eleştiriler gelecektir. Oysa birçok firma el altından bu tip faaliyetleri destekliyor:).

]]>
By: Celil ünüver http://blog.lifeoverip.net/2010/07/19/guvenlik-roportajlari-26-hellcode-research-team/comment-page-1/#comment-1907 Tue, 20 Jul 2010 14:10:35 +0000 http://blog.lifeoverip.net/?p=2509#comment-1907 Öncelikle Hüzeyfe Önal’a tepkilere rağmen röportajımızı yayınladığı için teşekkürler. Bu işi ticari kaygılardan arınmış şekilde , salt bilgi için gönülden yaptığını bir kere daha gösterdi.
Bazı arkadaşların bizim underground ve illegal işler yaptığımız konusunda kaygılarını öğrendik. Underground işler sadece illegal işlerden mi ibarettir? (cc vb) Herhalde yaptığımız en illegal iş yayınladığımız bazı güvenlik bildirilerinde responsible yerine full-disc ı seçmek. Bunun ne kadar kötü , iyi olduğu tartışılabilir ancak illegal değildir. Ve bize göre iyidir de… Kaldı ki son yayınladığımız full-disc advisory nin tarihi 3 şubat 2010 dur. Üstelik artık açıkları yayınlamak yerine zdi/tippingpoint gibi güvenlik şirketlerine açıkları satmayı tercih ediyoruz. Yani birçok firmanın güvenlik için kullandığı ids cihazlarına ips filtrelerine katkıda bulunuyoruz. (bkz: http://tcc.hellcode.net/musashi/win.JPG )
Ekibimizde bazı güvenlik şirketlerine çalışan, siber terörist faaliyetler hakkında istihbarat desteği sağlayan kişiler varken bu tarz iftiralara , ithamlara maruz kalmamız kabul edilebilir değil.
Saygılar…

Celil Ünüver

]]>
By: Celil ünüver http://blog.lifeoverip.net/2010/07/19/guvenlik-roportajlari-26-hellcode-research-team/comment-page-1/#comment-1906 Tue, 20 Jul 2010 14:04:02 +0000 http://blog.lifeoverip.net/?p=2509#comment-1906 Öncelikle Hüzeyfe Önal’a tepkilere rağmen röportajımızı yayınladığı için teşekkürler. Bu işi ticari kaygılardan arınmış şekilde , salt bilgi için gönülden yaptığını bir kere daha gösterdi.
Bazı arkadaşların bizim underground ve illegal işler yaptığımız konusunda kaygılarını öğrendik. Underground işler sadece illegal işlerden mi ibarettir? (cc vb) Herhalde yaptığımız en illegal iş yayınladığımız bazı güvenlik bildirilerinde responsible yerine full-disc ı seçmek. Bunun ne kadar kötü , iyi olduğu tartışılabilir ancak illegal değildir. Ve bize göre iyidir de… Kaldı ki son yayınladığımız full-disc advisory nin tarihi 3 şubat 2010 dur. Üstelik artık açıkları yayınlamak yerine zdi/tippingpoint gibi güvenlik şirketlerine açıkları satmayı tercih ediyoruz. Yani birçok firmanın güvenlik için kullandığı ids cihazlarına ips filtrelerine katkıda bulunuyoruz. (bkz: http://tcc.hellcode.net/musashi/win.JPG)
Ekibimizde bazı güvenlik şirketlerine çalışan, siber terörist faaliyetler hakkında istihbarat desteği sağlayan kişiler varken bu tarz iftiralara , ithamlara maruz kalmamız kabul edilebilir değil.
Saygılar…

Celil Ünüver

]]>
By: spyrit http://blog.lifeoverip.net/2010/07/19/guvenlik-roportajlari-26-hellcode-research-team/comment-page-1/#comment-1905 Tue, 20 Jul 2010 10:49:44 +0000 http://blog.lifeoverip.net/?p=2509#comment-1905 Hellcode Research, plan9 için multitasking üzerine kafa patlatırken tanışmak için randevu isteyen fazlamesai.net ekibine de en derin saygılarını iletmeli bence =)))

]]>
By: 0x80 http://blog.lifeoverip.net/2010/07/19/guvenlik-roportajlari-26-hellcode-research-team/comment-page-1/#comment-1904 Tue, 20 Jul 2010 09:43:35 +0000 http://blog.lifeoverip.net/?p=2509#comment-1904 Oncelikle sunu belirtmek isterim, ekibimizde Huzeyfe Onal ile teknik anlamda cok zit fikirlere sahip olan kisiler vardi ve fakat yaptigimiz roportaji hic sansurlemeden yayinlamasi ve fikirlerimizi dile getirmemizi saglamasi gercekten cok buyuk saygi duymamizi sagladi..

Onun disinda, underground isler yapmaktan kasit nedir ? bunu tartisabiliriz tabii ki,eger kasit illegal aktivite ise bizim suana kadar boyle isler yapmadigimizi herturlu size ispat edebiliriz.

not: “Karşılaştığınız en ciddi/kritik güvenlik problemi nedir?” sorusuna verdigimiz cevap cok ciddi bir sistem uzerinde buldugumuz acik bunu da Huzeyfe bey ile paylastik kurum ismi vermedik ama eger istiyorsaniz yayinlayabilirsiniz dedik, cunku biz kendimize guveniyorduk, zira soz konusu arastirma canada ibm & cisco ortaklasa projesinde calisan ekip elemanlarimizdan biriyle birlikte yaptik, ve bize bu destegi saglayan soz konusu firmalardir, eger istenseydi bu arkadasimizin mail adresi, telefonu ve soz konusu zaafiyetli urunun sahibi firmadan iletisime gectigimiz kisiler ile Huzeyfe Bey’in de iletisime gecmesini saglayabilecektik.

Onun disinda, herseyin farkinda odugumuzu bilmenizi isteriz, Turkiye’de dunyaca unlu bir guvenlik firmasi icin calisan tum contributorleri tanidigimizi ve bu buyuk firma ile de iletisimde oldugumuzu bilmenizi isteriz..(umarim ne demek istedigimizi anlatabildik)

Turkiye’yi bizden daha iyi taniyan yerli-yabanci kisilerden bugune kadar motivasyon anlaminda destek gorduk (Dan Kaminsky, Sinan Eren vs…) hepsine tesekkur ediyoruz, dunyanin cesitli yerlerinden heppimizin tanidigi sektorde lider konumunda olan firmalardan is teklifleri aldik onlarada tesekkur ediyoruz, bir cok firma ile ortaklasa calistik (tippingpoint vs..) onlarada tesekkur ediyoruz…(ve yine umuyoruz ki ne demek istedigimizi anlatabildik)

ve son olarak, bu roportajdan rahatsiz olanlar kimler bilemiyoruz, ama her ortamda tartismaya acik oldugumuzu, Hellcode Research’un hic bir zaman maddi kaygisinin olmadigini da bilmenizi isteriz…(O yuzden birilerinin rahatsiz olmasina gerek yok.)

sevgiler…

]]>
By: Huzeyfe ONAL http://blog.lifeoverip.net/2010/07/19/guvenlik-roportajlari-26-hellcode-research-team/comment-page-1/#comment-1903 Tue, 20 Jul 2010 06:18:51 +0000 http://blog.lifeoverip.net/?p=2509#comment-1903 “geçici olarak idare ettikleri boşluğu kaptırmak gibi kaygıları olabilir mi?..”

Geçici degil de daimi olarak idare edilen pozisyonlarin kaybi diyebiliriz:)

]]>
By: osC7h http://blog.lifeoverip.net/2010/07/19/guvenlik-roportajlari-26-hellcode-research-team/comment-page-1/#comment-1902 Mon, 19 Jul 2010 21:38:13 +0000 http://blog.lifeoverip.net/?p=2509#comment-1902 Röpörtajı bültenden okumuştum ancak burada üst not dikkatimi çekti ve yorum yazmadan geçmek istemedim.

Bu güne kadar edindiğim tecrübelerden yararlanarak söyleyebilirim ki; taraf olan, ön yargılı davranan, fikirleri dinlemeden anlamadan yargılayanlar, bir bakıma kendilerini sınırlayanlar mutlaka kaybeden taraf olmuşlardır.

Bu şekilde bir yere varamayacaklarını görenler ve taraf olmak yerine fikirlere objektif bakmayı başaranlar ise ivmelenerek yol aldıklarını fark etmişlerdir.

Hastalığı incelemeden serum(panzehir), virüsü incelemeden aşı yapmaya çalışmak nasıl bir aklın ürünüdür? H1N1 aşı vakası gibi keriz avı(soygunu) yapan hastalıklı beyinlerin ürünü olabilir mi?

IT sektöründe de durum farklı değil. İçi boş ama sertifikalı kuru kalabalık. Ne için? Güvenliği firewall, av zanneden şirketlerin IT departmanlarındaki boşluğu geçici bir süre idare etmek için olabilir mi?

Peki ya şikayet eden arkadaşların, geçici olarak idare ettikleri boşluğu kaptırmak gibi kaygıları olabilir mi?..

Hakkaten merak ediyorum..Tepkilerin tek nedeni bakış açısı mı?..

]]>