Mastodon
13 dk okuma süresi

🤠 Fedora 40 ve Ubuntu 24.04 Yayınlandı! - Hafta 17/2024

Herkese selamlar dostlar yeni bir bültene hoş geldiniz! Bugün 28 Nisan 2024.

Bültende bu hafta Fedora 40 ve Ubuntu 24.04 yayınlanıyor, Çin'deki klavye uygulamalarında yazdığınız her şey ağdakiler tarafından görülebiliyor, GitHub'da resmi depoya zararlı yazılım bağlantısı eklenebiliyor ve TikTok ABD'de kapatılmak üzere.

Hepsi ve daha fazlası aşağıda sizlerle!

🐧 Özgür Yazılım

Fedora 40 yayınlandı. GNOME 46 ve KDE 6.0.3 sürümleriyle geliyor. Değişikliklere baktığımda çok büyük şeyler göremedim. Genel olarak KDE ve GNOME'un yeni sürümlerine gelen performans artıları bu güncellemeye dahil tabii. Fedora kullanıcılarının güncelleme yapmasını tavsiye ediyorum.

What’s new in Fedora Workstation 40 - Fedora Magazine
Summary description of improvements and new features in Fedora 40 Workstation.

Ubuntu 24.04 LTS sürümü de yayınlandı. İçerisinde GNOME 46 var ama KDE 6 yok. Bu LTS sürümüne maalesef KDE yetişmedi. Onun dışında genel olarak paketlerde güncellemeler var ve 5 yıl boyunca desteklenecek. Yalnız itsfoss.com sitesindeki bir yazar Ubuntu 24.04'te .deb paketlerinin varsayılan olarak grafik arayüzünde yüklenmeme sorunu olduğunu dile getirdi. Bunu kasten çözmediklerini ve insanları zorla Snap kullandırtmak istediklerini söylüyor. Yeni geçen kullanıcılara genelde Ubuntu öneriliyor ve yeni geçen insanların .deb dosyalarını varsayılan olarak sisteminde kuramamaları büyük sorun. Sırf bu nedenden dolayı Ubuntu'yu artık başlangıç dostu olarak nitelendirmeyebiliriz.

Ubuntu 24.04 LTS ‘Noble Numbat’ Is Now Available for Download, Here’s What’s New - 9to5Linux
Ubuntu 24.04 LTS (Noble Numbat) is now available for download powered by the Linux 6.8 kernel and featuring the GNOME 46 desktop environment.

🤖 Yapay Zeka

Microsoft, Phi-3-mini adında bir yapay zeka modeli yayınladı. Bu model telefonlarda çalışmak için tasarlandı ve oldukça küçük bir model. 3.8 milyar parametre veri olmasına rağmen testlerde GPT 3.5 ve Mixtral 8X7B gibi modellere yakın sonuçlar veriyor. Tabii testler her zaman doğruyu göstermiyor, kendi sonuçlarımıza dayanarak konuşmak daha iyi olur ama bu kadar küçük bir modelin böylesine performans sergilemesi güzel.

Microsoft’s Phi-3 shows the surprising power of small, locally run AI language models
Microsoft’s 3.8B parameter Phi-3 may rival GPT-3.5, signaling a new era of “small language models.”

Apple, OpenELM adında bir yapay zeka serisi yayınladı. 270 milyondan 3 milyar parametreye kadar model içeren bu serinin amacı telefonlarda çalışmak. Muhtemelen yeni çıkan iPhone'larda lokalde bazı yapay zeka özelliklerinin hızlı çalışması için kullanacaklar. Bu arada OpenELM'in lisansı ticari kullanıma da izin veriyor.

Apple Releases OpenELM: Small, Open Source AI Models Designed To Run On-device - Slashdot
Just as Google, Samsung and Microsoft continue to push their efforts with generative AI on PCs and mobile devices, Apple is moving to join the party with OpenELM, a new family of open source large language models (LLMs) that can run entirely on a single device rather than having to connect to cloud…

Adobe, VideoGigaGAN adında videoları 8 kat daha net yapmanıza olanak sağlayan bir yapay zeka modeli duyurdu. Önceki YZ modellerine kıyasla titreme ve bozulma gibi yaygın sorunları çözdüğünü söylüyorlar ve sonuçlar oldukça güzel gözüküyor. Tabii herkese açılacak mı orası şimdilik soru işareti.

Adobe’s impressive AI upscaling project makes blurry videos look HD
VideoGigaGAN improves video resolution by up to 8x

🔒 Güvenlik

Dışarıdan tıkladığınız Github bağlantılarına dikkat edin. Gördüğünüz bağlantı resmi deponun bağlantısı gibi gözükse de zararlı yazılımı indirp kurabilirsiniz. Mesela https://github[.]com/microsoft/vcpkg/files/14125503/Cheat.Lab.2.7.2.zip bağlantısında Microsoft'un resmi deposundan bir zip dosyası indiriyormuşsunuz gibi gözükse de aslında öyle değil. Github'daki "issues" kısmına girdiğinizde yoruma bir dosya ekleyebiliyorsunuz ve bu eklediğiniz dosyaların bağlantısı yukarıdaki gibi gözüküyor. Hatta siz yorumunuzu silseniz bile bağlantıdan dosyayı indirmeye devam edebiliyorsunuz. Çok sıkıntılı bir durum. İnsanları resmi uygulamayı indiriyorsun diye kandırabilirler. Aynı durum Gitlab'de de keşfedilmiş.

GitHub comments abused to push malware via Microsoft repo URLs
A GitHub flaw, or possibly a design decision, is being abused by threat actors to distribute malware using URLs associated with a Microsoft repository, making the files appear trustworthy.

Europol uçtan uca şifrelemenin kaldırılmasını istiyor. Kendilerine göre şirketler yasal olarak sadece istedikleri kişilerin mesajlarını okuyabilmeliler. Herkesin mesajında gözümüz yok diyorlar. Açıklamada "Toplumlarımız daha önce kolluk kuvvetlerinin ulaşamayacağı, suçluların güvenli bir şekilde iletişim kurabileceği ve çocuk istismarının gelişebileceği alanlara müsamaha göstermedi, şimdi de göstermemelidir." deniyor. Uçtan uca şifreleme birisi için kırılırsa herkes için kırılır. Güvenlik dediğimiz şey sadece belli kişilerde çalışsın diğerlerinde çalışmasın diyebileceğimiz bir şey değil. Uçtan uca şifrelemenin kaldırıldığı gün bütün devletler şirketlere baskı yapıp normal vatandaşların mesajlarına erişecek. Zaten Meta, Apple gibi şirketlerin uçtan uca şifrelemenin kaldırılmasına karşı çıkmasının nedeni devletlerle uğraşmak istememeleri. Çünkü veriyi verseler sorun oluyor vermeseler sorun oluyor. Normal şartlar altında bu şirketlerin verilerden para kazandığını düşünecek olursak uçtan uca şifrelemeyi sistemlerine koymalarının en büyük nedeni devlet ve medyayla artık uğraşmak istememeleri. Europol ve birçok devlet kurumunun uçtan uca şifrelemeyi kaldırmak istemeleri suçlular falan değil, suçlular zaten bir şekilde yakalanıyor. İstedikleri herkesin bütün verilerine anında ulaşmak.

Europol Becomes Latest Law Enforcement Group To Plead With Big Tech To Ditch E2EE - Slashdot
Yet another international cop shop has come out swinging against end-to-end encryption - this time it’s Europol which is urging an end to implementation of the tech for fear police investigations will be hampered by protected DMs. The Register: In a joint declaration of European police chiefs publis…

eScan adındaki bir antivirüs firması güncellemelerini HTTP üzerinden yapıyormuş ve bu durum da hackerların MITM saldırısı yaparak kullanıcının sistemine zararlı yazılım yüklemesine yol açtı. Bir antivirüs fırması olarak bu hatayı yapmaları ayrı komik. Şu an sorunu çözmüşler ama ben olsam bu firmayı kullanırken bir kez daha düşünürdüm.

Hackers infect users of antivirus service that delivered updates over HTTP
eScan AV updates were delivered over HTTP for five years.

Citizenlab'in yaptığı araştırmaya göre Çin'de satılan telefonlarda yüklü gelen ve mağazadan indirdiğiniz klavye uygulamalarında yazdığınız her şey dinleyiciler tarafından görülebiliyor. Biliyorsunuz klavye uygulamaları yazınızı daha da iyileştirmek adına yazdığınız şeyleri kendi sunucularına gönderiyorlar ve Çin bölgesindeki klavye uygulamalarının hemen hemen hepsi bu gönderme sürecinde HTTPS bağlantısı kullanmıyorlar. Veriler şifrelenmediği için herkes okuyabiliyor. Huawei dışındaki birçok telefon markasında varsayılan gelen klavye uygulamalarında bu durumu keşfetmişler, Samsung cihazları da dahil. Tahminen Çin hükumeti için bir arka kapı olarak düşünebiliriz ama kanıtlayamayız. Listede Samsung'un olmasına ekstra şaşırdım.

The not-so-silent type: Vulnerabilities across keyboard apps reveal keystrokes to network eavesdroppers - The Citizen Lab
In this report, we examine cloud-based pinyin keyboard apps from nine vendors (Baidu, Honor, Huawei, iFlyTek, OPPO, Samsung, Tencent, Vivo, and Xiaomi) for vulnerabilities in how the apps transmit user keystrokes. Our analysis found that eight of the nine apps identified contained vulnerabilities that could be exploited to completely reveal the contents of users’ keystrokes in transit. We estimate that up to one billion users could be vulnerable to having all of their keystrokes intercepted, constituting a tremendous risk to user security.

🥸 Mahremiyet

Google 3.parti çerez desteğinin kesilmesini 4.defa erteledi! Biliyorsunuz 2020 yılında Apple ve Mozilla üçüncü parti çerezleri kaldırdı. Bu tarayıcılarda yıllardır üçüncü parti çerezler yok ve dolayısıyla internette kullanıcı mahremiyetini arttırıyor. Google ilk defa 2021'de kendisinin üçüncü parti çerez desteğini kaldıracağını söylemişti, sonra 2022'ye erteledi. Üçüncü defa 2024'e erteledi ve şimdi tekrar 2025'e erteliyorlar. Bu dakikadan sonra kaldıracaklarına güvenim pek kalmadı.

Google can’t quit third-party cookies—delays shut down for a third time
Google says UK regulator testing means the advertising tech will last until 2025.

Ses klonlama ve deepfake gibi teknolojilerin gelişmesiyle birlikte ilerleyen günlerde daha fazla sorun olacağını hep konuşuyoruz. ABD'deki bir öğretmen, müdürün sesini klonlayarak ırkçı konuşmalar yaptırtıp internette yayınladı ve bunun sonucunda müdür kovulmanın eşiğine kadar geldi. Neyse ki aklanmış ama o süreç esnasında okulda herkesle gerginlik yaşamışlar ve böyle bir konumda olmak istemezdim. Söylemediğiniz bir şey için herkes sizi yargılıyor ve kendinizi kanıtlamak için belki aylarca uğraşacaksınız... Öğretmene ceza vermişler ama bu tarz olaylara ilerleyen aylarda daha fazla şahit olacağız gibi gözüküyor.

Man arrested for ‘framing colleague’ with AI-generated voice
Athletics boss accused of deep-faking Baltimore school principal

🎮 Oyun

itch.io Filistin için bir yardım paketi düzenlemiş. 8 dolara hem oyunlara sahip olabiliyorsunuz hem de destekte bulunuyorsunuz. Destek olmak isterseniz bülten bağlantısından siteye gidebilirsiniz.

Palestinian Relief Bundle by ghosthunter and 358 others
Palestinian Relief Bundle: 373 items for $8.00

📰 Bahsetmeye Değer Haberler

Flathub'ın websitesine güzel bir güncelleme geldi. Artık en başta haftalık rotasyonla değişen bir uygulama galerisi mevcut. Hemen aşağısındaysa trendler, popüler, yeni ve güncellendi kategorileriyle uygulama filtreleyebiliyorsunuz. Yeni uygulama keşfetmek adına Flathub güzel bir yer haline geldi.

Flathub - Apps for Linux
Find and install hundreds of apps and games for Linux. Enjoy Firefox, Telegram, RetroArch, GIMP and many more!

Meta, sanal ve arttırılmış gerçeklik sistemleri için geliştirdiği işletim sistemini diğer üreticilere de açıyor. Yeni adı Horizon OS olacak ve Lenovo, Xbox, Asus gibi firmalar kendi ürünlerinde kullanacaklarını duyurdular. Meta'nın bu işletim sistemini açmasındaki amacı bu gözlüklerin diğer firmalarla birlikte daha fazla geliştirilmesi ve yayılması çünkü ne kadar fazla insan kullanırsa muhtemelen o kadar daha fazla veri toplayabilecekler. Yoksa milyarlarca dolar para akıttılar bu sanal gerçeklik mevzusuna, o kadar kolay kolay vermezlerdi. Uzun vadede en iyi eylemin bu olduğunu düşündüler bence.

A New Era for Mixed Reality | Meta Quest Blog
Today we’re taking the next step toward our vision for a more open computing platform for the metaverse. We’re opening up the operating system powering our Meta Quest devices to third-party hardware makers, giving more choice to consumers and a larger ecosystem for developers to build for. We’re working with leading global technology companies to bring this new ecosystem to life and making it even easier for developers to build apps and reach their audiences on the platform.

İşlemciniz SSE4.2 komut setini desteklemiyorsa artık Windows 11 yükleyemeyeceksiniz. Bu komut seti i5 ile geldi ve son 15 yıldır çıkan hemen hemen her işlemcide var ama 15 yıl önceki bilgisayarlara Windows 11 kurulamaması için bir neden daha ortaya çıkmış oldu. 2025 yılında Windows 10 desteği kesildiğinde durumlar ne olacak merak ediyorum.

Windows 11 gives more old CPUs the cold shoulder
Even tighter requirements, so it’s time to put old hardware out to pasture... or find an alternative OS

Apple, 2024 yılında 700 ile 800 bin arasında Vision Pro üretmeyi planlıyordu ancak üretim sayısını 400 ile 450 bin arasına düşürdüler. İnsanların Vision Pro'ya olan isteği beklediklerinden daha hızlı bir şekilde düşmüş. Çıktığı haftalarda herkes konuşuyordu artık denk gelmiyoruz herhangi bir yerde.

Apple Cuts Vision Pro Shipments As Demand Falls ‘Sharply Beyond Expectations’ - Slashdot
An anonymous reader shares a report: Apple has dropped the number of Vision Pro units that it plans to ship in 2024, going from an expected 700 to 800k units to just 400k to 450k units, according to Apple analyst Ming-Chi Kuo. Orders have been scaled back before the Vision Pro has launched in market…

iPadOS 18'e hesap makinesi gelebilir! Evet iPad'de gömülü gelen bir hesap makinesi yokmuş ve bir sonraki versiyonunda dahil etmeyi planlıyorlar. Güzel bir gelişme. 😀

iPadOS 18 could ship with built-in Calculator app, after 14 Calculator-less years
Every single iPhone and Mac has come with a calculator app, but not the iPad.

Geçen hafta Windows 11 beta sürümlerindeki başlangıç menüsüne reklamlar geleceğini söylemiştik. Artık yeni güncellemeyle birlikte bu durum herkese açılıyor. Windows artık size başlangıç menüsünde uygulama tavsiye edecek. Neyse ki bu durumu ayarlardan kapatabiliyorsunuz.

Windows 11 Start menu ads are now rolling out to everyone
A new Windows 11 update is rolling out this week.

Windows 11 reklam mevzusunda bir gelişme daha var. Windows 11'in Insider sürümünde başlangıç menüsünde kişiselleştirilmiş reklam için bir API keşfedilmiş. Yani ilerleyen haftalarda Microsoft başlangıç menüsüne sadece önerilen uygulamalar değil de başka tarz reklamlar da getirebilir. Yukarıda da bahsettiğimiz gibi şimdilik bunu kapatabiliyorsunuz ama belki ilerleyen zamanlarda kapatamayacaksınız.

If Start menu ads in Windows 11 aren’t bad enough, something worse might be on the horizon
Don’t be surprised if you see more invasive ads in the Windows 11 Start menu in the future.

TikTok'u sat yoksa yasaklıyoruz yasası senatodan geçtikten sonra ABD başkanı Joe Biden'ın imzalamasıyla birlikte resmiyete kavuştu. Artık TikTok'un satılmadığı senaryoda ABD'den banlanması için sayılı günler kaldı. Bu duruma kızan ve sevinen bir sürü Amerikalı var.

Biden Signs TikTok ‘Divest or Ban’ Bill Into Law - Slashdot
President Joe Biden signed a foreign aid package that includes a bill that would ban TikTok if China-based parent company ByteDance fails to divest the app within a year. The Verge: The divest-or-ban bill is now law, starting the clock for ByteDance to make its move. The company has an initial nine…

Tabii ByteDance ekibi hala bu durumu durdurmak için yasal yolları kovalamaya çalışıyor ve yaptıkları açıklamada eğer ki yasal yollarla bu işi çözemezsek satmak yerine ABD'de kapanmayı tercih ederiz demişler.

ByteDance Prefers TikTok Shutdown in US if Legal Options Fail, Report Says - Slashdot
TikTok owner ByteDance would prefer shutting down its loss-making app rather than sell it if the Chinese company exhausts all legal options to fight legislation to ban the platform from app stores in the U.S., Reuters reported Thursday, citing sources. From the report: The algorithms TikTok relies o…

Normalde Apple uygulamanızda üçüncü parti satın alma yöntemine yönlendirmek veya bundan bahsetmek yasak biliyorsunuz ve geçtiğimiz haftalarda AB müzik uygulamalarında alternatif uygulama yöntemlerine izin verilmesi gerektiği kararını vermişti. Spotify da ilk başta kendi sitelerine yönlendiren ödeme bağlantısını içeren bir güncelleme paylaşmış ve iki hafta Apple bunu görmezden gelip kabul etmemiş. Daha sonra bağlantıyı silip sadece "Daha ucuza abone olmak isterseniz sitemizden de ödeme yapabilirsiniz." şeklinde bir metin koymuşlar ve Apple bunu da reddedip %27'lik komisyonu ödemek zorundasınız demişler. Yani Apple burada yasaları ihlal ediyor ama kimsenin umrunda değil. Açık açık yasayı ihlal ettiği için bence büyük bir ceza vermeliler ki akıllansınlar yoksa ne kadar yasa çıkarırsan çıkar belli ki yasaları kendi kafalarına göre yorumlayacaklar.

Spotify claims Apple wants ‘tax’ for in-app pricing tweak
App maker accuses Cupertino of defying EU rules

🎥 Ne Üretiyorum?

Bu hafta Linux sistemlerine neredeyse bulaşacak olan xz-utils arka kapısını sizlere anlatıyorum.

💽 Haftanın Yazılımı

Bu haftanın yazılımı yine bir web uygulaması, Stepify!

YouTube'daki eğitim videolarını yazılı olarak adım adım rehberlere çeviriyor. Normal videolarda denemeyin. Rehber videolarda duruma göre güzel çalışabiliyor. Türkçe videolarda çalışsa da çıktıyı maalesef şimdilik İngilizce veriyor.

Stepify

Bu haftaki bültenin de sonuna geldik, haftaya görüşmek üzere!