*

  • sabitlenmiş entry
    ekşi sözlük’te barınmasına asla müsaade etmeyeceğimiz, çocuk pornografisi statüsündeki görselleri yayan bir kullanıcının bir süredir farklı hesaplar açarak içerikler girdiğini tespit ettik. bu sebeple öncelikle çaylakların görsel paylaşmasına sınırlamayla birlikte bir dizi önlemler aldık.

    ancak suça konu görselleri yayan kişi, ekşi sözlük ile hiçbir bağlantısı olmayan fotoğraf ve video yükleme platformlarına yüklediği fotoğraflar ile ardı ardına hesaplar açarak içerik girmeye ve kullanıcılarımıza mesajlar göndermeye devam etti. suça konu görsellerle karşılaşan kullanıcılarımızın bize ulaşması ve ekiplerimizin konu ile alakalı hassasiyetleri sebebiyle ilgili hesaplar çok hızlı şekilde kapatıldı.

    bununla birlikte her ne kadar iyi niyetle de olsa, suça konu görselleri ve bu görsellerin linklerini “kamuoyu oluşturmak” adına paylaşan diğer kullanıcılarımızın da hesaplarına müdahalelerde bulunduk ancak anlatıldığı şekilde hesaplarını kapatmadık, hesaplarını bir süreliğine çaylak statüsüne getirdik. çocuk pornografisi, gündem yaratmak ve kamuoyu oluşturmak gibi niyetlerle dahi olsa çok hassas bir şekilde ele alınması gereken bir konu. bu nedenle, motivasyonunun görünürlük olduğu açıkça belli olan bu kişi ile ilgili açılan başlıklar ve girilen entry’leri de paylaşılan görseller sebebiyle yayından kaldırdık.

    ayrıca, her ne kadar ekşi sözlük bir yer sağlayıcı olarak, tabi olduğu kanuna göre yer sağladığı içerikleri kontrol etmek ve hukuka aykırı içeriklerle yalnızca şikayet edildiği takdirde yayından çıkarmakla yükümlü olsa da, bu gibi hassas bir konuyla karşı karşıya olduğumuzdan hızlıca suç duyurusunda bulunduk. açılan yeni hesaplar hakkında suç duyurusunda bulunmaya devam ediyoruz.

    tüm çalışanlarımızla birlikte konuya çok büyük bir hassasiyetle yaklaşıyoruz. her gün yeni bir suç duyurusu için hazırlık yapıyoruz. bizimle birlikte kullanıcılarımızın da suç duyurusunda bulunduklarını ve cimer’e başvurduklarını biliyoruz. tüm kullanıcılarımıza kanun yoluna başvurma hassasiyeti gösterdikleri için teşekkür ediyoruz. suç duyurularımız sonucunda bu kişinin tespit edilip gereken cezayı almasını bekliyoruz.
  • 1006 entry daha
    • toplumun bu kadar ahmak olduğunu bilmiyordum. twitter'a biraz göz attım da suç duyurusunda bulunduklarını söyleyenlerin cahilliklerini nereye yükleyeceğimi şaşırdım. ekşi sözlük'e zaten siz hesabı kapattırmakla / iletişimi kesip, kamuoyuna yaymakla kaçırdınız. şimdi şikayet başvuruları ile ne elde edeceksiniz? üzüntünüzü paylaşıyorum; ama sıradan bir vaka olmadığını bence idrak edemediniz. birincisi: bu şikayete tabi bir suç değil ve evrenseldir. ikincisi: (ethical hacker unvanı olan birisi olarak söylüyorum, meslekten bahsetmekten hoşlanmasam bile burada söylüyorum). nsa ve fbi; bu tür vakaları sosyal mühendislik denilen, yani hacking veya güvenliğin birinci kuralı ile yakalar. bu nsa ve fbi'ın elindeki en önemli strateji ki ellerinde başka hiçbir şeyi olmadıklarını söylesem inanın abartmış olmam. üzülerek söylüyorum; tor ağı kullanıyor - özellikle ms dışında işletim sistemi kullanıyor ise istihbaratını teknik takiple yapmanız teorik olarak imkansız desem yine abartmış olmam. istihbaratını / adresini fiziksel kanıtlarla bulacak veya sosyal mühendislik stratejisine başvuracaksınız. nasıl yakalandıklarına örnek bir haber: https://www.mirror.co.uk/…vigilantes-reveal-6963147 ta çocuk yaşta iken bu strateji ile web siteleri ele geçirdim; onlarca e-mail adresi çalmayı başardım. önemini; varsa çekirdekten yetişme yazılımcılar daha iyi anlar...

      /*düzenleme*/ böyle bir strateji izlemeniz de sizi olmadığınız bir yerde gösterebilir; elinizde belki ethical hacker belgesi varsa bu bir bahane olur. inisiyatif alabilirsiniz; ama kanunen meşru değil.

      /*düzenleme*/ tersine mühendislikle alınacak şeylerin silinmesi & yetkisiz kişilerden gizlenmesi: yanlış kullanabilecek kişilerin de korunması için. geliştirici / yapıcı geri dönüşler için teşekkürler.
    • sözlük yönetiminin üstüne de yanlış yerden gidiliyor. iyi niyetli olup, bu stresi de iyi yönettiklerine inanıyorum; ama ben de eleştirimi öyle iyi niyetle yapacağım: bu sözlükte gerçekten bir web sitesi nasıl yönetilir, güvenlik nasıl ele alınır - neler yapılabilir... bilen kalmamıştır demiyorum - sesinini çıkarmıyordur. duyurular kısmında şöyle diyor: "güvenlik amaçlı temp mail vs engelledik falan..." bu nasıl bir amatörlük? yemin ediyorum utanç verici bu. şöyle diyeceksiniz: "çocuk istismalarına ilişkin görselleri sezgisel olarak tarayıp - otomatik olarak kaldırabilecek bazı geliştirmeler yaptık"

      18 u.s 2257'ye bağlılığı kanıtlamak için asacp'ya bağış yapmış - rozet almak için denetlemelerini istemiştim; bu dönemde erotik bir sunucu yönetiyordum (artık değil) ve kullanıcıların kötüye de kullanabileceğini düşünerek, yüklenen içerikleri otomatik tespit edebilecek bir şey düşündüm. hatırladığım kadarı ile cloudflare o zaman bunun için deneysel bir araç geliştirmişti. (bu projeyi askıya da almış olabilirler; bulamadım). buna benzer daha fazla gelişmiş araçlar da üretildi bkz: https://safer.io/ bu da google'ın: protectingchildren.google/ ekşi sözlük'ü yanlış taraftan eleştiren yorumların saflığına şaşırırken, gerçekten neler yapabilir veya yapabilirdi derken eski bildiklerimden çıkardıklarım bile oradakileri solluyor... kendimi parlatmak için söylemiyorum; benim işim artık bunlar değil, bilmesem de olur: sen sözlük gibi büyük platformun başındasın, özür dilerim, daha dün başlamış gibi aklına "temp mail" gelmiş... büyük bir platformda medya dosyalarına izin vermişsin; bu medyalar otomatik taranmalıdır, bunlar el yordamı ile yürümez.

      gerçekten şaşırıyorum. hepsinin iyi niyetli olduğuna inanıyorum; ama koskoca sitede bir kişi siz ne yapıyorsunuz; "temp mail ne demek" dalga mı geçiyorsunuz demiyor. samimi söylüyorum; bana ceo gelip diyecek ki: "önlem aldık, temp mail'i engelledik" bu şaka için ikramiye verirdim.
    • emin değilim; ama en azından şüpheyi hak edebilecek bazı detaylar yakaladım. sadece sözlük'te kullandığı nick ve mesajların yazımından yola çıkarak önce silinen twitter hesabını yakaladım ve daha sonra bazı detayları indexlemeye başladım - buradan da bazı yerlere ulaştım.. bu yerler de normal yerler değiller. biraz daha kurcaladım ve şüpheli mesajlar yakaladım; bunlar türkiye'den. mesajlar yeni ve buraya atıfta bulunuyor gibi. web sitesi akıl sağlığı düzgünleri toplayacak bir yer olmasa da birazcık meşru. bir klan gibi bir yer. çok üstü kapalı geçiyorum... // * elimde daha fazla detay olsa onu bir yerden çıkarabileceğimi düşünüyorum. bunlar 1 saatte elime geçen ve şüpheyi hak eden çakışmalar. biz cyber-warrior'da kendimizce ufak bir detayın bile önemli olabileceğini öğrendik ve ufacık bir detay üzerinden daha açık bilgilere ulaştığımız oluyordu. şimdiki güvenlik uzmanları tamamen ezbere gidiyor - istihbarat deyince çocukça bir şey geliyor... dinamik olarak araştırma; daha farklı bakabilme olgularını kaybediyorlar. bir web sitesinin açıklarını araştırmak istihbarattır, internette tek bir kullanıcıyı aramak da öyledir. mesela bir web sitesine saldırmadan önce o siteyi günlerce izlersin.

      ben kesinlikle bulunabileceğine inanıyorum ve mutlaka bir açık verdi ve o mutlaka bir yerde tor kullanmadı. kendisinin dahi farkına varamadığı bir yerde görüntüsünü belli etti. // kırmızı çizgiyi geçmeden sadece basit göz atışta ulaşmış isem; devletin ethical hacker'ları yok mu? ezberden kod yazmak güzel şeydir - kitapçıktaki açıkları okuyup onları kapatmak güzel; ama ezber falan tanımayan bir adam vardır. üstelik benim elimde hiçbir şey yok. bir mesaj yakaladım ki aslında bunun üzerinden çember daha da daraltılabilir; gösteremiyorum. bu mesaj da ya çok büyük bir tesadüf veya o. üstelik orada sabit. eminim daha başka yerlerde de yaşıyor ve oralarda da sabit.

      bence tek bir şey lazım: kafaya takarlarsa bulurlar... bütün mesele bundan ibaret. ben 3 gündür kafama taktım ki işimin en nefret ettiğim yanı da bu; bırakamıyorum. hastalık gibi bir şey bu. bir sitede bir açık görünce de dayanamıyorum. yani ben daha fazla duyarlıyım demek için değil bu; bazı şeyler elimde değil. ancak bir yandan da yapılabilirliğin ip uçlarını veriyorum. takip budur.

      ben yalnız bir nick ve mesaj yazımından; şüpheyi hak edebilecek hedefe doğru gidebiliyor isem ekşi sözlük'ün ağ dökümünde ya da emniyet'in verilerinde ya da onların sistem ve araçları daha çok şey yapabiliyor olmalı. // bilmiyorum; yine de acele etmemek lazım, belki zaten devriyedeler.

      // dikkatimi çeken bir şey daha şu: (kişisel görüşümü atlıyorum ve tarafsızım). öncelikle twitter hesabı ya da başka bir hesap; bunlar silinmiyor - bir yerde gözetleniyorsunuz, her şeyiniz kayıt altındadır; twitter hesabını 1 gün açın / kapatın, onu aynen görürler. neyse; bkz - görsel burada ve özellikle göko'mu idi; o kullanıcıya yolladığı mesajda anahtar kelimeler var. the red pill aslında serttir - (türkiye'de naziktir), özellikle o gönderdiği mesaj, reddit'de karantina altındaki redpill formatında. yani: "takılabileceği yerler neresi" deriz ya hani; bu da onun gibi. böyle bir tip sizce nerelerden çıkar; bu veriler üzerinden kabaca tek bir yere ulaştım. bunlar size abartı gelmesin; kimse size ip adresi vermez, yani kimse gerçek ip adresini maskelemeden bu işlere kalkışmaz. gerçek istihbaratını alır ya da o yoksa internette bu tiplerin mekanlarına bakarsınız ve verileri çakıştırırsınız. gerçekten bulmak isterseniz bulacaksınız. * herkes açık verip - bir yerde dikkati üzerine çeker. // ama siz çok zor derseniz; öyle olur mu derseniz - ben derim ki: hacking zaten samanlıkta iğne aramaktır. o zaman çiğ köfteci dükkanı açacaksınız ya da kılıç kuşanıp merada beylik ilan edeceksiniz. hacker huzur isterse çiğ köfteci dükkanı da açar ve devlet de yorulursa meraya çadır kurup at birliklerine geri döner. bu işler kolay olsa idi; nsa kurulmazdı.

      yine de haksızlık yapmayalım; belki zaten daha fazla veriyi izliyorlardır. burada dikkati çekmek istediğim şey de sonunda şudur: pedofili ile mücadele çok ciddi bir iştir ve aslında polislik değil; mit'lik bir iştir. bunun en iyi örneği nsa'dır... telefon konuşmalarındaki anahtar kelimeleri radara sokabileceği psikolojisi bile korku salar. nsa; amerikan istibahratının siber versiyonudur ve fbi ile dirsek temasları vardır. yabancı bilişim basınlarında haberlerde genelde şöyle der; nsa ve fbi bir süre izledikleri (aslında ele geçirdikleri; ama yayını yakalayana kadar kesmedikleri) web sitesini durdurdu. o indexler'de şu logo ile fbi logosu yan yana durur ve korku salınır. (* öyle basit bir index değil; domainleri ile birlikte alırlar).

      bizimkiler de böyle çalışmalıdır. bu suçlarla mücadele şikayetle - kamuoyu baskısı ile pek öyle sağlam sonuçlar vermez. bunları önce terör ciddiyetine oturtmalısınız. bunlar basit suçlu değil; terörist ne kadar tehlikeli ise bu da o kadar tehlikeli. o çocuk; bu ülkenin geleceğidir... o çocuk, teröre kurban gitmiş gibidir. terör statüsünde olmasa idi nsa, bu işi kasaba şeriflerine bırakırdı.
    305 entry daha
    hesabın var mı? giriş yap