A.oix.net Nedir?

a.oix.net Nedir Biliyor musunuz ?


  • Kullanılan toplam oy
    68

Y!LM@Z

Müdavim
Müdavim
Katılım
2 Şubat 2010
Mesajlar
1,540
Reaksiyon puanı
45
Puanları
228
Arkadaşlar bu site herneyse bugün bende de çıkmaya başladı. Yalnız firefoxta bu site gelmezken bir sebepten dolayı kurduğum chrome'da ortaya çıkması beni düşündürdü.

Kesin çözüm nedir bilgi varmı?

Yukarıdaki eklenti ile çözüldüğünden bahsedilmiş ama siteye bakınca pek güvenemedim açıkcası
 

tuning79

Asistan
Katılım
12 Eylül 2009
Mesajlar
158
Reaksiyon puanı
1
Puanları
0
3-4 Gündür çıkıyor.Benimde dikkatimi çekmişti.Bu akşam net bir şekilde yakalayabildim.

WfAkx.jpg
 

Y!LM@Z

Müdavim
Müdavim
Katılım
2 Şubat 2010
Mesajlar
1,540
Reaksiyon puanı
45
Puanları
228
İşyerimdeki bilgisayarda birkaç defa rastladım ama ilginç olanı evimdeki bilgisayarda hiç görünmemesi (inşallah görünmez istemiyorum zaten)
Sanırım belli bir program veya siteye girince etkiliyor.
 
S

SDN Okuru

SDN Okuru
17 babanın tek evladı phorm yada oix.net !!!.. gelişmiş bir ülke olduğumuzu gösterelim !.. tüm kampanyalara varım ... TTnet ya da her ne isimle bunu sunuyorlarsa , birileri para kazanıyor demektir !.. fişleme konusu , işin gerçek hikayesi !.. Türk Telekom'un oradan gelecek paraya ihtiyacı yok ; Bu ülkede , ne kadar atıl yatırıma harcanmış kaynak olduğunu , eli kalem tuttan herkes az çok bilir !.. Sanki , istendiği anda , kimsenin kapısı çalınmıyor mu ?!.. Özel hayat , pentagon'un interneti dünyaya açmasıyla bitti , arkadaşlar !.. madem ki , bu konuyu dünyada çözmüş ülke ya da şirketler var ; biz de katılalım... Bu arada ; bunu kaldırabileceğini zanneden arkadaşlar , hiç zahmet etmesin ; çok iyi bir güvenlik duvarım ve salak programları silmedeki becerime rağmen , ben kaldıramadım !!..saygılar ... EMİR
 
S

SDN Okuru

SDN Okuru
arkadaşlar ya bu oix.net'i nasıl engellerim ? yok mu çözümü? hep izlenecek miyiz ? iki aydır karşımda, sinir olmaya başladım..
 
S

SDN Okuru

SDN Okuru
ISP üzerinden yani ttnet tarafından yapılan log tutma için yapılabilecek birşey yok. Caching proxy server ile herşey adı geçen 3. tarafın kendi serverlarına yönlendriliyor. Lokal makinada yapılacak tek şey cookie lerini engellemek, oda oix.net ile check cookie yaparak çok daha detaylı bilgi almasınlar diye. check cookie yapılan linki incelerse kodcu arkadaşlar, id var.

engellemek için oix.com ve oix.net ve tüm domain leri kapatılmaları. chrome için;

[*.]oix.com
[*.]oix.net

daha doğrusu whois ile bu adamların serverlarının ip aralığını bulmak ve firewall dan engellemek.

Komple engellemenin tek yolu, başka bir ISP üzerinden interneti alan uzak bir sanal makine server
birşey kiralamak, vpn ile bağlanmak ve herşeyi uzak makineden yapmak.

Bu arada şakası yok ttnet ip niz ile birlikte ip nin bağlandığı tel no yu yani sizide log tutuyor.
tck no ile birleşirse özellikle pc başından kalkmayan arkadaşların tüm seceresi temiz ellerinde.
 

CMYK

Müdavim
Müdavim
Katılım
11 Haziran 2011
Mesajlar
1,048
Reaksiyon puanı
7
Puanları
218
İş yeri için bu resimdekiler den birisi tedbir olarak işe yarar mı ?

Ortalama 50 bilgisayarlı bir firma için.


Cisco Catalyst 6509-E Firewall Security System Bundle Switch - EN, Fast EN, Gigabit EN
lSiG2.jpg





ISP üzerinden yani ttnet tarafından yapılan log tutma için yapılabilecek birşey yok. Caching proxy server ile herşey adı geçen 3. tarafın kendi serverlarına yönlendriliyor. Lokal makinada yapılacak tek şey cookie lerini engellemek, oda oix.net ile check cookie yaparak çok daha detaylı bilgi almasınlar diye. check cookie yapılan linki incelerse kodcu arkadaşlar, id var.

engellemek için oix.com ve oix.net ve tüm domain leri kapatılmaları. chrome için;

[*.]oix.com
[*.]oix.net

daha doğrusu whois ile bu adamların serverlarının ip aralığını bulmak ve firewall dan engellemek.

Komple engellemenin tek yolu, başka bir ISP üzerinden interneti alan uzak bir sanal makine server
birşey kiralamak, vpn ile bağlanmak ve herşeyi uzak makineden yapmak.

Bu arada şakası yok ttnet ip niz ile birlikte ip nin bağlandığı tel no yu yani sizide log tutuyor.
tck no ile birleşirse özellikle pc başından kalkmayan arkadaşların tüm seceresi temiz ellerinde.
 
S

SDN Okuru

SDN Okuru
Sisteminin altyapısını ve ne tip uygulamaları çalıştırdığınızı bilmeden bir şey tavsiye etmek doğru olmaz.
En yalın tanımıyla, en üst modeli alırsınız potansiyel olarak her işe koşturursunuz fakat uzman
değilseniz konfigürasyonu çok zor olur ve 2 misli para ödersiniz. 500 usd'yede var 5000 usd+'ya kadar yolu var.

Karar vermekte zorlanıyorsanız tahminimce bu tip donanımlara biraz yabancı olabilirsiniz.
Eğer durum bu ise bir IT firması ile konuşarak, şu anki ve en az gelecek 5 yıl için
olası ihtiyaçları belirleyerek uzun vadeli kullanabileceğiniz bir model alın. Bak ucuza kapattım patron
deyince sizden iyisi yok, ammaa patron şimdi satışçılar VPN üzerinden CRM programını kullanacak
müşteri adresinde sipariş girecek derse bizlerde kem küm deyince, kendimizi personel
işlerinde buluyoruz. :D



Cisco'nun bu serisi son derece başarılı bir seri. Cisco zaten check point ile beraber en iyisi (http://www.checkpoint.com/)
Ama Cisco tercih etmek durumundayız desteği iyi, kullanmayı bileni çok. Zaten sıkıntıda burada. Genelde IT
firmaları kendi bildiği ve kullanabileceği modelleri ve markaları tavsiye eder.

Check Point 'in fakat daha ileri özellikleri var, iyi kurulur ve yönetilirse. Paketleri server 'a yada Client 'lara
düşmeden virüs dahil bir çok zararlı yazılıma karşı tarıyor. Mesela MSN Messenger çok kullananlar yada milyon
tane zararlı eklenti yada kod içeren eposta alan şirketler var. Bunlar için en iyisi Check Point.
Eposta yada messenger iletisi, sisteminize daha düşmeden firewall ın içinde taranıyor ve engelleniyor.

Fakat bunun haricinde her işte Cisco sadece az daha iyi olsada genede en iyi. Mesela senini bu seride
ne ararsan var. Trafik kontrol ve analizi dahil. SSL Acceleration bu seride özellikle iyi. VPN bağlantılarında
data throughput nedir hatırlamıyorum bu cihazlarda ama vpn kullanacaksan data throughput rate yüksek olsunki
bir kaç kişi bağlanınca yığılmasın paketler (gerçi ttnet hızıyla zaten sınırlıyız). Sonra gene bize patlıyo, adam
satış yapamıyo IT departmanına kesiliyor seceresi.

50 Terminali yönetiyorsanız altyapı olarak geniş bir firmasınız, artık biraz üst model birşey almanız lazım
ama bu model size biraz fazla gelebilir. İyi düşünün almadan önce.

Unutmadan bu firewall yada herhangi birini kullanmak bu forum başlığı altında incelenen
ttnet hadisesine karşı sizi tam korumaz. yönlendirme yapılam bu phorm sunucularının IP lerini
tespit edip firewall 'a kural yazabilirsiniz ve bu ip aralığından gelen paketleri komple kapatırsınız.
ama ttnet bacağında yapacak birşey yok. kısmi koruma
 
S

SDN Okuru

SDN Okuru
Google dns leri ile sorun çözülüyor sanırım. farklı browser ları ilk açtığnızda ttnet dns leri bu yönlendirmeyi bir kereye mahsus gerçekleşiyor. dnsleri 8888 8844 şeklinde değiştirdiğimde şahsen yönlendirmeyle karşılaşmadım.

Sistem: Windows 8 Release
Ağ: DSL
 
S

SDN Okuru

SDN Okuru
sistemin yeni adı gezinti.com dur. www.gezinti.com adresinden internet hattı için ayarlarınızı kapalıya çevirirseniz, kayıt altına alınmaktan kurtulursunuz. oix.net artık sizi gözetleyemez..:)))
 

KemalALKIN

Asistan
Katılım
15 Kasım 2010
Mesajlar
172
Reaksiyon puanı
7
Puanları
18
Ben ttneti aradığımda gezinti.com ve bu a.oix.net gibi reklamları şikayet ettim oda kaydetti. Ama ertesi günlerde şak şak sürekli çıktı. Adaletimi geri ver bana ttnet :D. Tabi taahüt olmasın :D
 
S

SDN Okuru

SDN Okuru
Arkadaşlar, gezinti.com 'dan kapatmanız sadece sizin internet gezintinizden yola çıkarak size uygun diğer link
reklam falan felan (artık sitede ne palavra sıktılarsa) ne varsa bu sitede benzeri site linklerinin falan gözükmesini engelliyor. o kadar.

Yani aşağıdaki cookieleri almıyorsunuz. onlarda gezinti.com dan check cookie yapmıyorlar. o kadar
(bu arada invite almadan a.oix.net cookielerini aldığınızı check cookie bir güzel yapıldıuğını hatırlatayım.)

invite.gezinti.com
[TABLE="class: cms_table_cookie-details-table, width: 470"]
[TR]
[TD="class: cms_table_cookie-details-label"]Adı:[/TD]
[TD="class: cms_table_cookie-details-value"]Inscape[/TD]
[/TR]
[TR]
[TD="class: cms_table_cookie-details-label"]İçerik:[/TD]
[TD="class: cms_table_cookie-details-value"]7jov3su6a29iv78vsg967hl6d1[/TD]
[/TR]
[TR]
[TD="class: cms_table_cookie-details-label"]Etki Alanı:[/TD]
[TD="class: cms_table_cookie-details-value"]invite.gezinti.com[/TD]
[/TR]
[TR]
[TD="class: cms_table_cookie-details-label"]Yol:[/TD]
[TD="class: cms_table_cookie-details-value"]/[/TD]
[/TR]
[TR]
[TD="class: cms_table_cookie-details-label"]Gönder:[/TD]
[TD="class: cms_table_cookie-details-value"]Herhangi bir bağlantı türü[/TD]
[/TR]
[TR]
[TD="class: cms_table_cookie-details-label"]Komut dosyasına erişebilir:[/TD]
[TD="class: cms_table_cookie-details-value"]Evet[/TD]
[/TR]
[TR]
[TD="class: cms_table_cookie-details-label"]Oluşturma tarihi:[/TD]
[TD="class: cms_table_cookie-details-value"]19 Ağustos 2012 Pazar 15:34:18[/TD]
[/TR]
[TR]
[TD="class: cms_table_cookie-details-label"]Son Geçerlilik Tarihi:[/TD]
[TD="class: cms_table_cookie-details-value"]Göz atma oturumu sona erdiğinde[/TD]
[/TR]
[/TABLE]


www.gezinti.com
[TABLE="class: cms_table_cookie-details-table, width: 470"]
[TR]
[TD="class: cms_table_cookie-details-label"]Adı:[/TD]
[TD="class: cms_table_cookie-details-value"]isid[/TD]
[/TR]
[TR]
[TD="class: cms_table_cookie-details-label"]İçerik:[/TD]
[TD="class: cms_table_cookie-details-value"]57s8qngo4rvmb8a5sk07th03u6[/TD]
[/TR]
[TR]
[TD="class: cms_table_cookie-details-label"]Etki Alanı:[/TD]
[TD="class: cms_table_cookie-details-value"]www.gezinti.com[/TD]
[/TR]
[TR]
[TD="class: cms_table_cookie-details-label"]Yol:[/TD]
[TD="class: cms_table_cookie-details-value"]/[/TD]
[/TR]
[TR]
[TD="class: cms_table_cookie-details-label"]Gönder:[/TD]
[TD="class: cms_table_cookie-details-value"]Herhangi bir bağlantı türü[/TD]
[/TR]
[TR]
[TD="class: cms_table_cookie-details-label"]Komut dosyasına erişebilir:[/TD]
[TD="class: cms_table_cookie-details-value"]Evet[/TD]
[/TR]
[TR]
[TD="class: cms_table_cookie-details-label"]Oluşturma tarihi:[/TD]
[TD="class: cms_table_cookie-details-value"]19 Ağustos 2012 Pazar 15:29:51[/TD]
[/TR]
[TR]
[TD="class: cms_table_cookie-details-label"]Son Geçerlilik Tarihi:[/TD]
[TD="class: cms_table_cookie-details-value"]19 Ağustos 2012 Pazar 17:29:52[/TD]
[/TR]
[/TABLE]


Bunu zaten herkezin kapatacağı belli. Duyan duymayan tıklar hizmeti kapa diye bu arada "çalışmayan o butonu".

***** Burada problem trafiğin belli bir kısmının phorm şirketinin server larına yönlendiriliyor olması.

Bunuda ttnet network 'ü üzerine kurulu caching proxy server ile gerçekleştiriyorlar.

size gelen cookie yukarıdakiler değil a.oix.net üzerinden set cookie sonra her ama her
redirect esnasında check cookie yapıyorlar.

Bu serverların tamamı yurtdışında, lokal firma tedarikçi, moderatör kontrolör yok.
olsa ne yazar, VERİ YURTDIŞINA ÇIKTIMIYDI YEREL KANUNLAR İŞE YARAMAZ.

Network kaynaklarına belli bir erişimi olmayan kişilerin yapması mümkün değil. Peki
şimdi bu phorm şirketi nekadar bilgi alabiliyor. Geçmişi şaibeli bir firma olunca insan düşünüyor.
bunların önceki firması media121 internetten araştırın bulaşmadığı garip iş kalmadı.

Google hergün daha fazlasını yapıyor ama sorun bu değil sorun trafikte yakalanan TIME STAMP.
Adından kelli arkadaş zaman damgası. IP adresiniz ve hangi tarih/saatler arasında sizin kullandığınız
ile beraber internete girilen tel no ek olarak makinanızın mac adresi browser 'ın vereceği ek bilgiler
istemiyeceğiniz kadar nitelikli bilginin toparlanmasına vasıta teşkil eder.

Bu sizin bütün internet trafiğinizi elinde tutan birine teslim etmemeniz gereken birşeydir.
Internet trafiğinizi elinde tutan artık tek başına ttnet değil ekleyeyim. Phorm denen şirket.

Bu firmanın önceki tüzel kişiliği birçok ülkede mahkemelik oldu yada ilgili trafik namuslu ISP ler tarafından engellendi.
Bizde kucak dolusu sevgi ile karşılandı, anlaşma imzalandı. Adamlar kendi açıklıyor;
http://www.phorm.com/sites/default/files/2012.07.09 TTNET Commercial Activities.pdf



Vatana millete hayırlı fişlenmeler.

NOT: Caching proxy server üzerinden metne dayalı arama yapabilirsin yani mesela fişleme kelimesi
kullandım, hop birinin ekranında kırmızı bayrak. Devlet yapsın helalda olsun kanunen hakkıdır diyelim.
Klavyelerine sağlık, emeğe saygı teşekkürler. Phorm yapınca ağırımıza gidiyor.
 

CMYK

Müdavim
Müdavim
Katılım
11 Haziran 2011
Mesajlar
1,048
Reaksiyon puanı
7
Puanları
218
Firmalar için çözüm intranet olabilir mi ve normal kullanıcı ne yapmalıdır/ne yapabilir ?



İntranet

Intranet.png
 

KemalALKIN

Asistan
Katılım
15 Kasım 2010
Mesajlar
172
Reaksiyon puanı
7
Puanları
18
Bu a.oix.net bizi her türlü izler bence. Tarayıcı ile sadece görmeyiz. TTNET akışımızı zaten kontrol edebilir bu a.oix.net. Yani ne yapsak boş git usa'ye coş.
 
S

SDN Okuru

SDN Okuru
sayın xfailedcomplex,

İntranet dediğimiz sizin resminizde sağdaki kutunun içinde güvenlik duvarının arkasındaki network içinde yapılandırılır.

Fakat, ttnet ve phorm en solda bulut içinde internet yazıyor ya maalesef orada. Intranet içini çok güvenli hale getirmeniz
üzgünüm ttnet omurgasından gönderilen ve gelen müstakil veri paketlerinin gene ttnet tarafından nereye
yönlendirilir yönlendirilmez alakası yok. Intranet zaten bir güvenlik yöntem methodu falan değildir.
Wlan ve lan üzerinden bağlı bulunduğunuz network içinde çalışan bir yapı. Kaynakların veri depolarının
paylaşımı lokalde çalışan web siteleri falan.

Yukarıda yazdıkları doğru cookie leri engellersin silersin o kadar. Firewall dan ilgili phorm sunucularının
ip adreslerini kural yazıp engellemende sadece cookie göndermelerini engeller. gene maalesef o kadar.
cookie engellemekte yukarıda check cookie yazmışlar ya; adam senin tarayıcının içine cookie gömüyor
ve o cookie senin internet gezintilerini diyelim cookie nin sahibine check cookie denilen işlem esnasında
aynen gönderiyor. Cookileri zaten engelleyin.

Bu arada ekleyeyim yanlış anlaşılmasın bu cookieler ziyaret ettiğiniz web sitelerinden değil, siz bir page request
yaptığınızda ttnetin redirect ettiği oix.net sunucularından gelen cookieler. yanlış anlama olmasın.
o yüzden oix sunucularınından gelecek cookiler engellenmelidir. Tabi bu adamlar 2 gün sonra oix sunucusunun
adını ipsini değiştirir. artık ya kendiniz çözeceksiniz yada yabancı sitelerden takip edin adamlar genelde
bizden bilinçli ona göre yeni engelleme yazacaksınız.

Ama internet trafiği üzerindeki yönlendirmeler için üzgünüm bir çözüm yok.

Var ama pahalı kaçar, yurtdışından güvenilir bir ISP üzerinden internet alan bir sanal makine sunucu
falan kiralayın vpn yada başka bir güvenli yüntemle şifreli bağlanın önemli işlerinizi oradan yapın.

Şirketlerde önemli eposta mesajlaşma işlerini şifreleme çözümleri var. para verip onları kullanabilir.

Normal vatandaş için yapacak birşey yok.



Firmalar için çözüm intranet olabilir mi ve normal kullanıcı ne yapmalıdır/ne yapabilir ?





Intranet.png
 
S

SDN Okuru

SDN Okuru
Konuyla yakından ilgilenen arkadaşlar için bu konuya ekbilgi yazmak istedim.

Üye olmadığım için link giremiyormuşum ama ingilizce bilen arkadaşlar arama motorundan
aşağıdaki konuları ararlarsa çok ilginç bulacaklardır.

Öncelikle Sir Tim Burners LEE 'yi herhalde çoğumuz biliriz, internetin mucidi,
kurucusu olan profesör. En iyi tanınan ve saygın ve güvenilir dünyadaki
ilk 10 bilim adamından biridir desek sanırım abartmış olmayız.
Halende World Wide Web Konsorsiyumunun direktörü yanılmıyorsam.

Kendisi sıkı bir phorm karşıtıdır. Herhangi bir arama motorundan;

Tim Burners LEE PHORM

diye arama yapın, adam en ağır şekilde eleştiriyor ve güvenilmez olarak tanımlıyor karşınıza çıkacak
söyleşi ve makalelerde. Maalesef hepsi ingilizce. Hatta bir söyleşide, phorm ile sözleşmeli olan
BT (British Telecom) eğer sözleşmesini iptal etmez ise BT ile olan şahsi internet erişim
sözleşmemi iptal ederek farklı bir servis sağlayıcıyı tercih edeceğim diye ayan beyan açıklaması var.

Ayrıca bu PHORM şirketi 2007 yılına kadar MEDIA121 olarak faaliyet gösteriyordu.
Hangi bilgi kaynağında araştırırsanız araştırın, adamlar bilinen bir SPYWARE (Casus Yazılım)
üreticisi ve dağıtıcısı olarak tanımlanıyor.

2007 yılına kadar MEDIA121 ve bu yıldan sonra PHORM şirketi sayısız STK, Devlet, hükümet
ve özel ile tüzel kişiler tarafından mahkemelik olmuş. Avrupa Birliği yargı organları dahi
bu şirket ile uzun süre uğraşmış.

Gene link giremediğim için bir arama motorunda;

wikipedia phorm

diye aratın, türkçe wiki sayfası çok kısa ama ingilizce wikipedia sayfasını okuyabilecek
arkadaşlar görecekki bu firmanın güvenilir hiçbir tarafı yok. Daha fazla yorum yapmayayım
ilgilenip okuyacak arkadaşlar, farklı kaynaklardanda araştırma yapacak olursa durumu
zaten görecekler.

Üzüldüğüm, hürriyet in web sitesinde teknoloji bölümünde bir yazı yayınlanmış.
Phorm sistemini resmen olumlu reklamı yapılmış. Keşke yazının başına bu bir reklamdır ibaresi
eklenseymiş. Metin phorm şirketi tarafından hazırlanan orjinal metinin, yerel çözüm
ortakları PT reklam tarafından türkçe tercümesi resmen.

Amacım sadece sadece doğru kaynaklara yönlendirebilmek, ilgilenen ve araştıran arkadaşlar
kendi adlarına karar verebilirler.

Tek ricam, eğerki sizde benim gibi bu sistemin telekom ile olan sözleşmesinin kişisel
bilgilerimizin tehlikeye atılması gibi algılarsanız, lütfen çevrenizi mümkün olduğu kadar
bilgilendirin.

ingilizce wikipedia phorm sayfasında firmanın bu şaibeler nedeni ile kaç ofisinin kapandığı
ne kadar işçi çıkarmak zorunda kaldığı, her yıl ne kadar zarar ettiği detaylı var.

E bu ülke bu tip şaibeli mahkemelik firmaların can simidimi. Bu kadar ucuz olmamalı.
Bu sözleşmeyi imzalayan ya dünyadan bi haber, yada sanarki müşterileri bi haber.

Bunu kabul etmeyelim. Uzun oldu ama sıkılmadan okuyan arkadaşlara teşekkürler.
 
S

SDN Okuru

SDN Okuru
uydunet veya diğer biri adsl v.s. gibi servis sağlayıcılar içinde aynı anlaşma söz konusumu yoksa yalnızca ttnet in bir uygulamasımıdır bu?
 

NEFER

Asistan
Katılım
16 Temmuz 2012
Mesajlar
486
Reaksiyon puanı
3
Puanları
18
Çözümü şikayet edeceksin bende çıkıyordu şikayet ettim kapattılar önce anlamadık isteğinizi diye maille cevap attılar o gün bugündür a.oix veya herhangi bir izleme sitesi çıkmadı :)
 

aydinya

Cezalı
Cezalı
Katılım
15 Eylül 2012
Mesajlar
2
Reaksiyon puanı
0
Puanları
3
TTNET'i burada kanunen zan altında bırakamayız zira ithaf edilmiş bir suç varsa da bu yasalar önünde kanıtlanmış değildir. Şayet böyle bir şey söz konusu olursa ve kanıtlanırsa TTNET'in başı çok büyük belada şirketi satsalar tazmin edemezler.

Saliseden daha kısa bir sürede gerçekleşen olayı gözle görmek imkansız, bazen internet takılınca fark ediyorsunuz.
 
S

SDN Okuru

SDN Okuru
int tarayıcıyı ilk açılışta gözle görebiliyorsunuz daha sonra o adres ram e yüklendiği için çok hızlı geçiyor o yüzden ikinc kez göremiyruz.. ben chorme kullanıyorum chorme nin bir ajanlığı olmasın firefoxtada buna şahit olan varmı?
 
S

SDN Okuru

SDN Okuru
Arkadaşlar, yanlış anlaşılmasın kimseye muhalefet için yazmıyorum, fakat şunu söyleyeyim.


PHORM şirketinin ne yaptığı çok detaylı biliniyor, bizde yeni gündeme taşındı biraz hazırlıksızız.
kısaca anlatayım sonra gene kısaca neden korunamayız anlatayım.


Yukarıda diğer arkadaşlarda belitmiş, internet üzerinden verileriniz değişik ebatlarda
paketler halinde gider gelir. Siz adres bölümüne bir site girersiniz ve Page Request (Sayfa Talebi)
yaparsınız, ilgili DNS sunucu normal gürünümlü metinsel web adresinizi IP adresine çevirir,
ulaşmaya çalıştığınız sitenin barındığı sunucuya paketiniz/paketleriniz düşünce, sunucuda
sizin gönderdiğiniz paketin başlığından (HEADER) IP 'nizi alır cevaben size
sayfayı/sayfaları paketler halinde gönderir, tarayıcınız (Browser) bu kodu derler grafik
olarak ekranınıza verir. Oldu bitti sörfe başladık. en yalın haliyle budur.


Normal şartlar altında, giden/gelen veri paketleriniz internet üzerinde sunucudan sunucuya
dolaşırken sadece Başlık (HEADER) kısımları okunur. Evet, sizin bilgisayarınız
ile ulaşmaya çalıştığınız sitenin barındığı sunucu haricinde, arada paketinizi
okuyan sunucular/sistemler var ama gene normal şartlar altında sadece Başlık kısmını okur
ve bu sistemin çalışması için bir gerekliliktir. Paketin veri kısmına kimse bulaşmaz.
Bulaşmanın adı, işte size özel internet falan olamaz.


Şimdi bu PHORM 'un yaptığının literatürdeki karşılığı DPI (Deep Packet Inspection),
basit tercümesi paketlerinizin derinlemesine incelenmesi. Sadece başlık değil,
derinlemesine paketin tüm içeriği yani VERİ (DATA) kısmı inceleniyor.


EĞER DPI YAPMASA VE SADECE BAŞLIĞA BAKIYOR OLSA, SİZİN GEZİNTİ BİLGİLERİNİZİ
BU KADAR DETAYLI GÖRÜP SÖZDE SİZE ÖZEL İNTERNET DENEN HİZMETİ VEREMEZ, BUNU
SADECE BAŞLIK (HEADER) KISMINA BAKARAK YAPAMAZ. SADECE BAŞLIK KISMINA BAKILARAK
İNTERNET GEZİNTİNİZ HAKKINDA ADI GEÇEN HİZMETİ GERÇEKLEŞEBİLİR KILACAK NİTELİKLİ
BİLGİ DERLENEMEZ. Paket Başlığı (PACKET HEADER) standart olarak ne içerir intrernette
arayarak bulabilirsiniz. Wikipedia IPv4 ingilizce sayfasında "Packet structure"
başlığı altında "HEADER" kısmını incelerseniz görürsünüz.


Şimdi bütün ülkenin internet trafiğindeki paketleri ki türkiye sağlam veri trafiği
kullanır, eş zamanlı olarak incelemeniz mümkün değil, hele bu hızla, böyle bir altyapı hiçbiryerde
yok, olsa zaten göze batar; küçük bir ilçe kadar bina lazım öyle devasa veriyi
eş zamanlı inceleyecek sunucu çiftliği için. Adam lar sizin veri paketlerinizi bir yerde depoluyor.
Toplanan bilgiler inceleniyor, sonra allah bilir nasıl kullanılıyor. Neden Allah bilir dedim;


ÇÜNKÜ BU VERİLER, VERİLER DEDİĞİM MİLYONLARCA TTNET MÜŞTERİSİNİN
GELEN GİDEN CÜMLETEN KÜLLÜM TÜM PAKETLERİ, TÜRKİYEDEKİ BİR SUNUCUDA TOPLANMIYOR.
BU SUNUCULAR KOMPLE YURTDIŞINDA.


Neden Korunamayız.?
Paketleri PHORM 'a yönlendiren TTNET arkadaşlar. Sen lokalde internet explorer kullanmışsın yada chrome, windows kullanmışsın
yada Linux yada apple, boyum kadar firewall takmışsın yada takmamışsın. Hiç önemiyok.paket modeminden çıktığı anda senin
yapabileceğim bir şey yooooook. Tek yapabileceğin lokalde cookie leri engellemek Kİ oda birşeydir, paketlerini derlemeleri
ve indexlemeleri nispeten zorlaşır. Cookieler bide UID Forge ediyor çünkü buda gönderdiğin paketlere bir kimlik kodu ekliyor demek.
onuda her browserden yaparsın. Bu paket inceleme TTNET 'in PHORM ile olan sözleşmesi
ile adı geçen şirkete TTNET Network kaynaklarına erişim izni verme ile ilgili.


O YADA BU BROWSER DAKİ GÜVENLİK AÇIĞINI FALAN KULLANAN YOK, AYAN BEYAN TTNET
BU ADAMLARA BU YETKİYİ VE ERİŞİMİ SAĞLIYOR.


Ayrıca türkiyedeki tüm internet servis sağlayıcılar TTNET omurgası üzerinden bağlanıyor.
Cookie çakan o "a oix net" yönlendirmesini görmezsin belki ama paketlerin aynı kanal üzerinden
yönlendiriliyorsa, yakalanıyorda olabilir aynı sunucular üzerinden. GARANTİ SIFIR.


Arkadaşlar, afedersiniz ama mahkemede kanıtlanmadan TTNET şaibe altında kalmasın
diye bir yaklaşımımız olmamalı. Bu işler zaten böyle gelişir. Şaibe olacak müşteriler
uyanacak, inceleyecek bilinçlenecek ve hakkını arayacak. Ayrıca şaibe nasıl olmasın,
tüm dünyada istenmiyor, adamlar nereye servis açmışsa protesto var. Yani ben
saymayayım biraz araştırın, görün. Şaibe varsa TTNET oluşturdu, tüm dünyada
mimlenmiş bir şirket ile bu kapsamda sözleşme yaparsan herşeyi konuşurlar
hakkında kimse kusura bakmasın.


Bu arada mozilla 'da bir add-in var, başkalarından duydum bu add-in ile korunuyoruz
sanıyorlar inceledim çok yanlış. Bu add-in paketlerin yönlendilmesini engellemediği gibi hiçbir add-in
böyle bir şey yapamaz. tek yaptığı, paketleriniz phorm üzerine gidiyormu kısmen onu göstermek.
Bir browser eklentisi internet servis sağlayıcı üzerinden yapılan paket yönlendirmelerini
kontrol edemez. Zaten add-in 'i kodlayanda sitesinde belirttmiş açıkça.


* Size en azından bu konuda güvenlik için onu bunu satmaya çalışanlara güvenmeyin diye belirtmek isterim.


teşekkürler,
 
S

SDN Okuru

SDN Okuru
Anlatılanlara katılıyorum, TTNET üzerinden yapılan yönlendirmelere yapılacak bir şey yok.
Ama tabi ki Cookie'leri engellemek kesinlikle çok faydalı. Ben bu cookieler nasıl çalışıyor phorm
sisteminde anlatmak isterim.

Şimdi siz TTNET üzerinden internete bağlısınız, tek servis sağlayıcı olarak PHORM ile el sıkışmış anlaşmış,
internet gezintisi sırasında gelen giden paketler phorm sunucularına yönlendiriliyor. Adamlarda
"tamamen iyi niyetli" ya, paketleri derinlemesine incelerken sizin özel bilgilerinize bakmadan
özel gezinti bilgilerinizi alıyor ve size özel reklamlar sunuyor, nasıl oluyor benim kafam almadı. Özel bi iş.

Peki bu a oix net adresine yönlendirildiğimizde, tarayıcımız içine düşürülen cookie ne yapıyor;

Bu cookie'nin asıl amacı gönderilen veri paketine bir kullanıcı kodu çakmak. Çünkü herkez
statip IP adresi ile internete çıkmıyor, hemen herkez dinamik IP adresi kullanıyor, buda
modemi her kapa/aç size yeni bir IP adresi atanıyor demek. Durumu nedir bilmeyenler
kesinlikle dinamik ip 'dir, çünkü statik ip için formlu imzalı başvuru gerekiyor. Hatırlardınız.

Şimdi bu cookie paketlere 24 haneli rastgele bir kullanıcı kodu atıyor, paket içinde zaten ip
adresiniz var paketlerde bide zaman damgası var (Yanlış hatırlamıyorsam phorm kendide
bir zaman damgası atıyordu, kendi sunucu saati ile eşitlemek için olsa gerek, hatta paket
başlığı sonunda OPTION bölümünüde kullanıyor olabilir, ek bilgiler için.)

Dinamik ip + zaman damgasının önemi, bu iki bilgi bir araya geldimmiydi, siz cookie yi
silsenizde yeniden yüklendiğinde yeni 24 haneli kodu eklemeye başlasa da, ip + zaman damgası
sipesifik olarak sizi tanımlayacak ve farklı kullanıcı kodlu paketler bu bilgi ile gidiş geliş
sırasına göre indekslenerek okunabilir ve sizin gezinti geçmişiniz derlenebilir hale gelecektir.
Cookie silseniz, ip+zaman damgası / modemi aç kapa ve cookie silmez isen öbürkünü kullanacak.

Ayrıca şu an bu PHORM sisteminin TTNET altyapısına ne kadar erişim hakkı var
tamamen bilmeden konuşuyorum; ip adresi + zaman damgası (tarih, saat, saniye ....)
TTNET tarafından doğrudan internete bağlanan telefon numarasına dönüştürülebilir birkaç
pikosaniyelik bir sorgu işlemi ile. Tabi TTNET bu kadar açılmamışdır değil mi.?

Dinamik ip nin kimin kullandığı anlamanın tek yolu zaman damgasıdır. Bir dinamik ip
adresini pratikte günde onlarca kullanıcı kullanmış olabilir. Zaman damgası olursa
ttnet hangi tarih saat ve saniyede kime ne ip atanmış biliyor tabi. oda telefon numaran
doğrudan.

Sevgili arkadaşlar durum ciddi, siz cookie leri silin ve engelleyin en azından işleri güçleşsin.
Güçleşen sadece tüm paketlerinizi indeksleyerek genel incelemek, yoksa müstakil paketler
gayet okunabilirdir.

Arada birde modemi kapa/aç yapın, eh işte hiç yoktan iyidir. Ama internet üzerinden
standart gezen arkadaşların paketleri şifreli falan değil, okumayı bilsen notepad de de
açarsın o dosyayı söyleyeyim.

TTNET bu phorm şirketine görünen odurki canı gönülden inanmış güvenmiş. Çok güzel olabilir.
Bunlar demiş paketleri analiz ederken, ne bakar ne bakmaz bilir, iyi çocuklar bunlar demiş.

Üzgünüm ben adı geçen firmaya karşı aynı duyguları beslemiyorum. Firmayı internetten
iyi bir araştırmasını rica ederim merak edenlerin, okuyacaklarınıza inanamazsınız
ttnet tekelim nasıl olsa kime kaçacaklar diye mi düşünde bu garip firmayla anlaşmadan önce
artık yorum sevgili diğer okurlara ait.
 
S

SDN Okuru

SDN Okuru
ben bu sorunu sık sık yaşıyorum özellikle pc ilk açıldığı zaman interneti kullanmaya başlar başlamaz bu iğrenç şey adres çubuğunda beliriyor.. hiç sormuyorlar mı insanlar bundan ne denli etkilenir diye... Allah onları bildiği gibi yapsın... malum firmanın müşteri hizmetlerini aradım bilgiye sahip değillermiş bu kadarda yalan olur mu... millet bu kadar sözü boşa yazmış o halde.. görüştüğüm çocuğa aç google a bak dedim söylediklerim karşısında birşey diyemedi... yöneticisine söyleyecekmiş..bu insanları ne yerine koyuyorlar anlamıyorum... sanki zaruri bir durum mu bu firmayı kullanmak, bu şekildemi düşünüyorlar acaba... ben en kısa sürede ttnet aboneliğini iptal edeceğim...
 
S

SDN Okuru

SDN Okuru
Aydinya bey,


TTNET 'in oix net ile ilİşkisi var demeniz ile dememeniz birşey değiştirmez
çünkü git WHOIS yap oix net domain 'i PHORM şirketinin üzerine kayıtlı
AYEN BEYAN AÇIK BİLGİ HERKEZ BAKABİLİR. AVUKATA FALAN DANIŞMAYA GEREK YOK.
GoDaddy üzerinden kayıtlı. KİM NE BİLİYORMUŞ BAKALIM LAFDA KALMASIN;


Registrant:
Phorm, Inc
27 Mortimer Street
2nd Floor
London, W1T 3JF
United Kingdom


Registered through: GoDaddy LLC
Domain Name: OIX NET
Created on: 22-Feb-01
Expires on: 22-Feb-13
Last Updated on: 06-Jan-11
(Tüm metin çıktıyı yazmadım internetten bakan görür)


Sonra da, PHORM şirketinin resmi web sitesinde spesifik OIX (Open Internet Exchange) diye
müstakil sayfası var kısaca okuyunuz. Adam benim bu diyo, sizin yok demeniz maalesef boşuna.


Son olarak; ben link giremiyorum ama bu forumda bu konu başlığı altında 2. sayfada
04-09-2012 18:19 tarihli yazısında gene bir sdn okuru, PHORM ŞİRKETİNİN
RESMİ SAYFASINDAN TTNET İLE PHORM ARASINDA YAPILAN SÖZLEŞME DUYURUSUNUN
PDF KOPYASINI EKLEMİŞ. DOKÜMAN LİNKİ GENE RESMİ PHORM WEB SİTESİ ÜZERİNDEN.
Sizin gözünüzden kaçmış olacak başlıca gazetelerin teknoloji sayfalarında
falan boy boy yazısı reklamı var PHORM ile TTNET sözleşmesinin. Neyi konuşuyoruz.
Örneğin hürriyet teknoloji. Lütfen hürriyet arşivi açın arama kutusuna PHORM yazın
gelsin bir sürü eski yazı haber bilmem ne. Ne diyim, hürriyetdemi
kanunları çiğniyor avukatına danışmamış falan. Tabi hürriyet bazı yazılarda olumlu
ben olumsuzum, sorgusuz güvenilmemeli diyorum, benim yorumum tespitim, tek fark o.


Başkasını bilir bilmez konuşmakla itham etmeden önce standart internet okur yazarının
30 saniye google'dan arayarak rahatça ulaşabileceği bilgiye siz ultra uzman olarak
1 saniyede ulaşabilirdiniz sanırım. Yukarıdaki paragrafları yalanlayıp avukatına
sor demeye devam ederseniz tabiki cevaben diyeceğim bir şey kalmaz. :) :) :D


Üslubunuz son derece yanlış, ayrıca yazdıklarımı yanlış bulabilirsiniz karışamam
olabilir, ama herhalde site admininin gözünden kaçtı tarafınızın yazısından alıntıdır;
"ha ulan öğrendim he" gibi argo kelimeler kullancağınıza madem çok uzmansınız oturup
iki satır teknik açıklama yazarak benim sizin deyiminizle kandırmaya çalıştığım
diğer site okuru ve ilgili kitleleri, tüm arkadaşları aydınlatsaydınız.
Kandırsam elime ne geçecekse, ben bi sitenin/sitemin reklamınıda yapmıyorum "sizin gibi".


Zaten zatalinize CV'nizide soran olmadı. Yorumunu at, kararı okuyanlar versin.


Ben zaten cookie leri engelleyin/silin en azından dedim ama cookie'leri engellemeniz
PHORM sistemine karşı tam korumaz dedim. Siz inanmayım arkadaşım. Fikrinize katılanlarda
inanmasın ama gerçek değişmez üzgünüm. Brezilya, romanya, ingiltere ve türkiyede
bir sürü aklı başında bilim adamı uzman karşı çıkıyor, amerika def etti bunları, oradaki ofislerini kapadılar,
Avrupa birliği yargı organlarına yansıdı kaç defa konu. Siz buyrun inanmayın.
Merak eden wikipedia ingilizce phorm sayfasını okusun. Kendi versin kararını.


request.querystring diye ASP collection 'dan yazdınız bir kod ama bunun paket
yönlendirme ile alakası olmadığı gibi, paketleri DPI etmekle hiç bir alakası
yok. DPI işlemi lokal makinada gerçekleşmiyor ve ulaşmaya çalıştığınız sayfanın barındığı
sunucudada gerçekleşmiyor. Query string dediğin URL satırında, CGI 'a değişken atmıyoruz,
sayfadan sayfaya veri taşımıyoruz, DPI etmek başka birşey.


Internet explorer 'ın yasaklı sitelerinde tüm domain 'i kapadın diye, kullandığın
ISP senin port 80 'den paketlerini route ederken Layer-7 Switch üzerinden
nereye geçiriyor ne alakası var. Cookieleri engelledin kapattın çok güzel,
iyide ISP omurgasında kurulu PHORM sistemi senin tarayıcından GET Request
esnasında cookie 'yi görmez ise 307 Redirect ediyor başka sanal sisteme onu biliyormusun
sonrada o 24 haneli kodu her halikarka çakıyor paket başlığına bunu biliyormusun.


Uzman iseniz hele network çü zaten kendi pc nizde kurulu hazır vardır bu işi
görecek bir program, gelen giden paketleri modemden çekin, Packet Header kısmını
inceleyin, yorumunuzu öyle atın. Bizde faydalanalım. Windows help sayfasına bakarak
çözemeyiz herşeyi.


PHORM 2007 yılına kadar MEDIA121 adı altında faaliyet gösteren en bilinen Apropos rootkit injector
ve bir sürü spyware 'i yazmış dağıtmış bir firma. Hangi kaynaktan ararsan aynı bilgiye ulaşırsın.
PeopleOnPage ve ContextPLUS nedir kim kodlamış kim dağıtmış incelemek isteyebilirsiniz.


Ben TTNET müşterisi olarak TTNET 'in bu firma ile iş yapmasına temelden ve fikirden karşıyım.
Siz değilseniz neden güvenilir olduklarını anlatın, okurlar dilerse size inanır.


PHORM Şirketinin Geçici Yönetim Kurulu Başkanı ve CEO 'su Sayın Kent ERTUĞRUL, yabancı
basındaki söyleşilerde zaten DPI yapmıyoruzda demiyor, odamı avukatına danışmamış.
Adam hassas olabilecek bilgilere paketlerinizi incelerken kesinlikle bakılmıyor
diyor. Bizde diyoruzki, tüm ülkenin intenet trafiği ISP üzerinden geçerken
siz tüm paketleri inceliyorsunuz ya, ya nasıl güveneceğiz size diyoruz,
bizi hangi kanun nasıl koruyor diyoruz, ISP 'ler sizi nasıl denetliyor diyoruz.
Siz ultra ahlaklı iş yapıyor olun tamam ama sisteminizde en ufak açık olsa
biri tüm bu verilere ulaşsa ne olacak diyoruz, sistem güvenliğinizi
3. taraf özel güvenlik şirketlerinin denetimine açarmısınız diyoruz.
Anonim 'lik iddia sı daha önce bir sürü yerden duyduk, ama hep sorun çıktı,
sizde nasıl çıkmayacak sorusuna cevap yok. En önemlisi bu servis standart opt-out,
davetiyeyi kabul ederseniz, opt-in olursunuz diyene soruyoruz, sistem opt-out
olduğumuzu nereden anlıyor, cevap; cookie'lerden.


Teknik forum ise burası, teknik tarafta kalınız, sanal gaza gerek yok.
Üslup içerik kadar önemlidir medeni iletişim için.


TTNET TEKEL OLMASININ DA VERDİĞİ O ÖZ GÜVENLE DİYELİM, BU KADAR RAHAT
HAREKET EDEMEMELİ, MÜŞTERİLERİNİN DENETİMİNE ELEŞTİRİLERİNE AÇIK OLMALI.
HERGÜN DAHA FAZLA İŞİMİZİ ONLINE HALLEDİYORUZ. TTNET 'İ ARAYIN CALLCENTER'DAN
BAKALIM SORUN BÖYLE PHORM FALAN ANLAŞMASI VAR İMİŞ BİLGİ TALEP EDİYORUM,
SİZE NE CEVAP VERECEKLER GÖRÜN. EN TEMEL DEN KARŞI OLDUĞUMDA BUDUR.
ÇÜNKÜ HEDEF GÖSTERDİĞİMİZ AVRUPADA BU İŞLER BÖYLE DEĞİL.


Teşekkürler,



SDN kardeşim,
http://www.iruntechnology.com/newspaper.asp?L0NG=963

adresinde belirtilen işlemleri yaparsan oix.net ten kurtulursun çünkü veriler oix.net e post edilemeden microsoft internet explorer tarafınca durduruluyor.

10 yıldır web programlaması, web sunucuları, web network'ü ve bilişim sektörü ile uğraşıyoruz ve bu olaya, bu çözüm mümkün.

Bir yerlerden yorumlar okuyup ha ulan öğrendim he deyip milletin kafasını karıştırmayın. oix.net ip adresini ve girdiğin siteyi kayıt ediyor ayrıca cookie bilgilerinide okuyabilir.

Giden request.querystring'in post edilmesini durdurursan yani yukarıda verdiğim linkteki gibi yaparsan için rahat sörf yapabilirsin.

Ayrıca ben TTNET'in oix.net ile ilişkisi vardır veya yoktur diyemiyorum. Niye diyemiyorum? Çünkü kanunlar önünde iftira ve karalama yapmış oluruz, sen daha o kısmını bilmiyorsun işin bir avukata danış.

Vatandaş işin aslını biliyor :)
 
Üst