16 Şubat 2019 Cumartesi

İşletim Sistemleri







Arkadaşlar merhaba sizlere bugün işletim sistemi nedir, ne işe yarar, hangi işletim sistemleri vardır, işletim sisteminin görevleri nelerdir, gibi soruların cevaplarını bulacağız hazırsanız hep birlikte bakalım.


İşletim Sistemi; Bilgisayarın belli kurallar dahilinde programların çalışmasını ve kullanıcı ile bilgisayar arasındaki iletişimi sağlayan, bilgisayarı daha kolay kullanabilmemizi sağlayan temel sistemleri ile uygulama programlarını çalıştırmak ve bilgisayarı bağlı bulunan donanıma doğrudan yönetim ve denetiminden sorumlu bulunan bir sistem yazılımların bütünüdür.  Tüm donanımları yöneten ve sistemli bir şekilde çalışmasını sağlayan yazılımdır. Bilgisayara verilen komutları yerine getirmesinden sorumludur.

İşletim sistemi nasıl çalışır ? 

Bilgisayarın güç tuşuna basıldığı zaman biosta kayıtlı bilgiler gelir hemen ardından da kullanılan işletim sisteminin adı görülerek sistem açılır ve kullanılmaya hazır hale getirilir diyelim ki işletim sistemi harddiskte mevcut değilse ekranda “ non sistem disk “ uyarısını alır yani bilgisayar çalışmaz donanım olarak kalır.
İşletim sistemleri bilgisayara yüklenerek kullanılır ve istenildiği zaman silinebilir işletim sistemi olmadan bilgisayar veri alışverişi ve işlemesini yapamaz, bir donanım haline gelir.

İşletim sistemleri; Bilgisayaralar, telefonlar, akıllı cihazlar ( Bulaşık makinesi, çamaşır makinesi, televizyon, saat …) bulunmaktadır en yaygın olarak bilinen işletim sistemleri Microsft Windows, DOS, Linux, MAC OS X, İOS ve andorid yaygın olarak kullanılmakta ve bilinmektedir.


Dünya üzerinde masaüstü olarak kullanılan işletim sistemleri aşağıdaki resimde gösterilmiştir.










Dünya üzerinde mobil işletim sistemi olarak en çok kullanılan işletim sistemleri ;

  • ·         Android
  • ·         Apple İOS
  • ·         Windows Phone OS
  • ·         Blackberry OS
  • ·         BADA
  • ·         Symbain
  • ·         Open WebOS
  • ·         MeeGO



























İşletim sistemleri kendi aralarında iki farklı gruba ayrılmaktadır;

1.Kısım Açık kaynak kodlu İşletim Sistemi (Bu sistemlerin kaynak kodları bellidir alıp geliştirebiliriz kendimize göre düzenleyebiliriz, Arka planda nelerin olduğunu öğrenebiliriz )
2. Kısım Kapalı kaynak kodlu İşletim Sistemi (Bu sistemleri kaynak kodları kapalıdır arka planda ne döndüğünü bilemeyiz genellikle paralıdırlar ve maliyetleri yüksektir bizlere ne sunarlarsa onu kullanırız isteğimiz gibi geliştiremeyiz )





İşletim Sistemi ne işe yarar?


  • ·         Bellek atama
  • ·         1/0 (girdi-çıktı) ve
  • ·         Donanımsal fonksiyonlar için ihtiyaç duyulan programlar çalıştırma
  • ·         Bilgisayar donanımları arasında köprü görevi yapar.
  • ·         Birden fazla program çalışırken çakışmasını önler
  • ·         Çevre birimleri ile programlar arasındaki iletişimi sağlamak
  • ·         Dosya yönetim sistemi oluşturmak
  • ·         Programlar arasında veri iletişimini sağlamak
  • ·         Kullanıcıların donanımlara çeşitli komutlar vermesini sağlamak







































Kaynak:












24 Ocak 2019 Perşembe

CTF






Capture The Flag (CTF) : Türkçe karşılığı olarak bayrağı yakala ya da bayrak kapmaca olarak anlam taşımaktadır. CTF terimi ilk olarak  Roma tarihinde karşımıza çıkmaktadır. Roma dönemine dayanan öğretici bir oyundur. CTF oyunlarıyla gençleri ve çocukları savaşa hazırlamayı amaçlamışlardır. Günümüzde ise savaş artık siber ortamlarda yapıldığı için CTF in oynanışında değişiklik meydana gelmiştir günümüzde bilişim dünyasında özelliklede bilişim güvenliğinde sık olarak kullanılan eğitici öğretim yöntemlerinden biridir. CTF de amaç öğrenilen savunma ve saldırı tekniğini pratiğe dökmektedir.


CTF yarışması siber güvenlik alanında düzenlenen eğitim amaçlı yarışmalardır. Katılımcılar genellikle güvenlik uzmanları hackerlar ve öğrencilerden oluşmaktadır yarışmalar grup halinde veya tek kişilik olarak katılabilmektedir. CTF yarışmaları iki farklı şekilde gerçekleşmektedir bunlar; Jeopardy ve Attack-Defense şeklindedir.


Jeoprady CTF:   Takımlar veya kişiler soruları çözüp flagları bulmaya çalışır. Yarışma süresi boyunca en çok ve en hızlı flag toplayan takım veya kişiler yarışmayı kazanır. kategori ve zorluk seviyelerine göre ayrılan kolaydan zora göre puanlanan yarışmadır. Genelde bu CTF türü daha yaygındır

Attack- Defense CTF: Biraz daha profesyonellik gerektiren bir CTF türüdür. Bu CTF te her takım kendine ait güvenlik zafiyetleri bulunduran networke sahiptirler. Bu zafiyet içlerinde flag barındırmamaktadır. Genel olarak takımların yapması gereken şey kendi sistemlerindeki güvenlik zafiyetlerini kapatmaya kendi sistemlerini ayakta tutmaya çalışmaktır yani yapmılması gereken kendi ağınıkoruyarak rakiplerin ağlarına saldırıp ve rakiplerin sistemlerini deve dışı bırakmaktır en sonda kalan oyunu kazanır.

CTF sorularında genel mantık gizlenmiş cevabı bulmaktır. Bu gizlenen cevaba flag denir ve flag’i bulan takıma veya kişiye puan verilir. Bu şekilde en çok ve en hızlı flagleri bulan takımlar ya da kişiler skor tablosunda sıralanır.
CTF yarışının temel amaçları teorik bilgilere sahip olan katılımcıların bilgilerine pratiğe dökme imkanı tanımaktır.  Hack konusunda öğrenilen bilgiye sahip olan insanların bu bilgileri pratiğe dökerek kendilerini test etmelerini sağlamaktadır başka bir amacı ise bilgi güvenliği alanında düzenlenen eğitici, öğretici, farklı bakış açıları kazandırmayı, araştırmayı hedefleyen, teorik bilgiyi pratik olarak uygulama imkanı sunan kimi zaman gerçek hayat problemleri içeren bir öğretme yarışıdır.


CTF yarışları genellikle güvenlik konferansı veya etkinlikler kapsamında düzenlenir. Ayrıca online olarak düzenleyen web siteleri de vardır. CTF sorularında başlıca kategoriler
  • ·        Web
  • ·        Kriptografi
  • ·        Paket analiz
  • ·        Forensic
  • ·        Exploiting
  • ·        Reversing
  • ·        Steganography
  • ·        Binary analiz
  • ·        Mobil
  • ·        Sql injection  


Gibi alanlarda oluşan sorular bulunur. Yarışmacılardan beklenen genel nitelikler açıklık bulma, exploit geliştirme, toolkit geliştirme ve takım ruhu beklenmektedir.


CTF sonrası kazanımlar;
  • ·        Stratejik bakış açısı
  • ·        Hacking deneyimi
  • ·        Saldırı ve koruma için güvenlik bilgisi
  • ·        Yarışma deneyimi
  • ·        Hack konusunda kendini geliştirme ve yeni bilgi öğrenme
  • ·        Olası bir durumda bir saldırgan gibi düşünme














Kaynak: