Mastodon
13 dk okuma süresi

🖌️ Adobe, Photoshop Projelerinizde Tam Erişime Sahip! - Hafta 23/2024

Herkese selamlar dostlar yeni bir bültene hoş geldiniz! Bugün 9 Haziran 2024.

Bültende bu hafta Adobe lisans anlaşmasını güncelleyerek Photoshop projelerinize erişme hakkını kendisine tanıyor, Microsoft Recall konusunda geri adım atıyor ve AMD ve Intel yeni işlemcilerini tanıtıyor

Hepsi ve daha fazlası aşağıda sizlerle!

🐧 Özgür Yazılım

Linux Mint onaylanmamış Flatpak paketlerini artık mağazasında göstermeyecek. Biliyorsunuz Flathub'daki onay tiki olmayan yazılımlar tıpkı AUR'da olduğu gibi gönüllüler tarafından paketleniyor ve bugüne kadar Flathub üzerinde virüs olduğuna dair bir haber çıkmadı ama Linux Mint burada temkinli davranıyor olacak ki onaylanmamış uygulamaları mağazasında göstermeyecek. Bir açıdan iyi bir açıdan kötü diyebiliriz. İyi olmasının nedeni ileride Flathub'da bir skandal olursa Mint etkilenmeyecek, kötü olmasının nedeniyse bir çok yazılımı yeni gelen Mint kullanıcıları mağazada göremeyecek.

🤖 Yapay Zeka

Bu hafta GPT-4o'ya istediğinizi yaptırmanızı sağlayan bir girdi ortaya çıktı ve X'te paylaşıldı. Biliyorsunuz bu tarz promptlar aslında sürekli çıkıyor. Her ne kadar her zaman popüler olmasa da... Bazı arkadaşların yapay zekanın açık kaynak olmama argümanı sansürsüz yapay zekalar. İnsanlar sansürsüz yapay zekalarla kötü şeyler yapabilirler ama sansürlenmiş yapay zekalar da ilk çıktığı günden beri girdilerle sansürsüz hale getirilebiliyor gördüğünüz gibi.

Duckduckgo arama motorunda yapay zeka kullanmanıza izin verecek. ChatGPT 3.5 Turbo, Claude 3 Haiku, Llama 3 70B ve Mixtral 8X7B arasından seçim yapıyorsunuz. Hesaba gerek yok ve ücretsiz bir şekilde kullanabiliyorsunuz. Duckduckgo'nun çıkarı burada ne diye soracak olursanız muhtemelen servislerinin daha fazla kullanılmasını sağlamak.

Bu hafta Qwen2 adında Llama 3 serisini geçen yeni bir açık kaynak model yayınlandı. Bu model testlerde Llama 3 70B ve 7B'yi geride bırakıyor. Aynı zamanda İngilizce'nin yanında 26 ekstra dil ile eğitilmiş ve Türkçe de bunların arasında. Ollama üzerinden de indirebiliyorsunuz, bunun hakkında geçmişte bir video yapmıştık. Sonunda Türkçe'yi de içeren güzel bir modelin çıkması iyi oldu. Denemenizi tavsiye ederim.


Sanatçılar Meta'nın yapay zeka politikalarından bıktığı için Cara adındaki başka bir platforma bu hafta geçiş yaptı. Meta dilerseniz YZ eğitiminden çıkmanıza izin veriyor ama uğraştırıcı bir şekilde izin veriyor hemen tek tıkla çıkamıyorsunuz ve içeriklerinin YZ'da eğitilmesini istemeyen sanatçıları anlıyorum ama bence bu yaptıkları yanlış.

Biliyorsunuz sosyal medyayı sevmem, pek kullanmam da ama Cara da özel mülkiyet bir yazılım ve günün sonunda yarın öbür gün birileri onları satın alabilir veya 5 yıl sonra onlar da kötü bir karar verebilir. O zaman ne olacak? Yine herkes başka yere geçecek. Kök çözüm söz konusu değil.

Ek olarak Meta'yı savunmuş olacağım ama Meta açık kaynak YZ araçları yayınlıyor. Sanatçılar ne kadar kaçarsa kaçsın YZ burada ve birçok stüdyo sevseniz de sevmeseniz de bu araçları kullanarak sanat üretecek. Sanatçıların burada iki seçeneği var ya trende ayak uydurursun ya da stüdyodaki işini kaybedersin. Açık kaynak yapay zeka araçlarına yeteri kadar veri vermezsek kapalı kaynak yapay zeka araçları üstünlük kazanacak ve halk içerisinden gelecekte sanatçı olmak isteyen birçok kişinin önü kesilmiş olacak çünkü ücretsiz araçları kullanamayacaklar.

Tabii ki günün sonunda sanatınız size ait, ne yapmak istediğinize siz karar vereceksiniz ama ben bu geçişin kimseye herhangi bir yarar sağladığını düşünmüyorum.

🔒 Güvenlik

Microsoft güvenlik araştırmacılarının baskısı sayesinde Windows Recall için geri adım attı. Bilmeyenler için Recall özelliği bilgisayarınızın her saniye ekran görüntüsünü alıp geçmişte sisteminizde yaptığın işlemlere hızlı bir şekilde erişmenize olanak sağlıyordu. 2 haftadır Windows Recall özelliğinin güvenlik adına çok sıkıntılı olduğunu sizlerle paylaşıyorum. Detaylara bakacak olursak:

Recall veri tabanı bildiğiniz basit SQLite kullanıyormuş ve güvenlik araştırmacıları çok kolay bir şekilde bütün bu veri tabanını görüntülemenizi sağlayacak grafik araçları yayınladı.

Hatta saniyeler içerisinde hackerların kendi bilgisayarına çekebileceği scriptler yayınladı. Bu araçlarda "password" diye bir aratma yaptığınızda anında bütün "password" kelimesini içeren ekran görüntülerini getiriyor.

"Bu verilere erişmek niye bu kadar kolay, şifrelenmiyor muydu?" diye soracak olabilirsiniz. Bilgisayarınıza giriş yapana kadar bu veriler şifreli. Sonrasındaysa şifrelenmiyor. Admin yetkisine sahip olan herkes bu veritabanına tak diye erişebiliyor ki Windows kullanıcıları admin yetkisi konusunda bilgisiz. Bilgili olsa bile yetki yükseltme açıkları her ay ortaya çıkıyor.

Yani uzun lafın kısası bilgisayarınızın kontrolünü ele geçiren bir hacker birkaç dakika içerisinde son 3 aydaki bütün işlemlerinizi içeren SQLite veri tabanını kendine gönderebilir.

Peki Microsoft geri adım attı demiştik az önce, nasıl geri adım attı?

Öncelikle Recall varsayılan olarak açık gelecekti, artık gelmeyecek. Kullanıcının özellikle açması gerekecek. Çok önemsiz bir kararmış gibi gözükebilir ama aşırı önemli çünkü kullanıcıların büyük çoğunluğu varsayılan ayarları değiştirmiyor ve bir de düşünün varsayılan olarak bütün Windows bilgisayarlarda Recall açık olursa uçtan uca şifreleme ve diğer bütün güvenlik önlemleri çöpe gider. Sen her ne kadar Recall'u kapatsan da karşı taraf kapatmadığı sürece onunla olan bütün yazışmaların bilgisayarında ekran görüntüsü olarak depolanıyor ve hackerlar ele geçirebiliyor. Dolayısıyla varsayılan açık olmaması çok önemli.

İkinci yaptıkları şeyse artık Recall'a erişmek için Windows Hello ile biyometrik verilerinizi kullanmanız gerekecek. Admin yetkisinden ziyade erişim için ekstra bir önlem getirmişler. Hiç yoktan iyidir ama dostlar bu özelliği açmanız az önce de bahsettiğim gibi diğer internette alınan bütün güvenlik önlemlerini bitirecektir. Her ne kadar bir katman daha güvenlik önlemi getirmiş olsalar dahi çok riskli bir özellik. Lütfen ama lütfen bu özelliği hem kendiniz için hem de diğer insanlar için açmayın.

Microsoft'un bence acilen bu özelliği iptal etmesi ve yeniden düşünmesi lazım.


Bu arada Google da Chromebook'larda Recall'a benzeyen bir özellik getirmeyi planlıyor ama Recall'ın aksine nerede ve ne zaman kullanıldığını kullanıcı özellikle seçebilecekmiş. Az önce de Windows için söylediğim gibi bu özellik çok sıkıntılı ve bence fazla yayılmadan rafa kaldırılması gerekli.

Kaspersky Linux'ta bilinen zararlı yazılımları tespit edip silmek için bir araç yayınladı. Yalnız bu araç beta sürecinde ve denemenizi pek tavsiye etmem bir anda istemediğiniz dosyalarınız gidebilir.

Ekibinizde HuggingFace kullanıyorsanız dikkat edin API anahtarları sızdırılmış. HuggingFace anahtarları sıfırladık dese de yine tokenlerinizi yenilemenizi tavsiye ediyorlar.

Mayıs ayında Google Chrome'da toplam 4 tane sıfır gün açığı bulundu biliyorsunuz, bunların hepsini geçtiğimiz haftalarda konuşmuştuk. ABD hükumeti de çalışanlarına 72 saat içerisinde Chrome güncellemelerini yapma talimatı vermiş. Eğer ki Chromium tabanlı bir tarayıcı kullanıyorsanız mutlaka ama mutlaka son güncellemeleri yapın.

PHP'nin Windows versiyonunda uzaktan kod çalıştırma açığı keşfedildi. Bu açık argüman ekleme saldırısı sayesinde PHP sunucularında yetkisiz kod çalıştırılmasına neden oluyor. Windows sunucularınız varsa mutlaka güncellemenizi yapın.

Bir geliştirici kripto paralarını içeren Github deposunu 2 dakikalığına herkese açmış ve 2 dakika süresinde 40 bin dolar para kaybetmiş. Kripto anahtarlarını Github'da saklamak garip bir durum ama işin daha da ilginç yanı gerçekten söylediği gibi 2 dakikalığına depo açık kalmasına rağmen parası hemen çekildiyse Github'ı sürekli gözleyen botlar var demektir ama bana saçma geldi. 2 dakika içerisinde ışık hızında nasıl bunu başarmışlar bilmiyorum.

NVIDIA, Linux ve Windows sürücüleri için kod çalıştırma, hizmet engelleme, ayrıcalık arttırma, bilgi ifşası ve veri kurcalama gibi birçok güvenlik açığını kapatan yeni bir güncelleme yayınladı. Mutlaka NVIDIA sürücülerinizi güncelleyin.

🥸 Mahremiyet

Adobe yeni yayınladığı Photoshop lisans anlaşmasında projelerinize erişme iznini kendine veriyor. Yazıya bakacak olursak:

İçeriğinize (aşağıdaki bölüm 41'de (İçerik) tanımlanmıştır) hem otomatik hem de manuel yöntemlerle, ancak yalnızca sınırlı şekillerde ve yalnızca yasaların izin verdiği şekilde erişebilir, görüntüleyebilir veya dinleyebiliriz.

Yani Adobe belli nedenlerle projelerinizi otomasyon sayesinde yahut manuel olarak görüntüleyebilir. Muhtemelen AI için kullancaklardır ama bunun sıkıntılı olmasının nedeni birçok insan Adobe ürünlerini iş yapmak için kullanıyor ve gizlilik sözleşmeleri imzalıyor. Adobe bunlara da erişim sağlayacağını söylüyor.

Bu anlaşmayı kabul etmeden uygulamayı kullanmaya devam edemiyorsunuz hatta uygulamayı kaldıramıyor, üyeliğinizi iptal edemiyorsunuz bile. Aynısını geçen sefer Blizzard'da yapmıştı. DRM böyle bir şey. Parasını ödediğin uygulamanın anlaşmasını değiştiriyorlar ve yeni anlaşmayı kabul etmeden projelere erişmeyi bırak, uygulamayı bilgisayarından kaldırmaya bile izin vermiyorlar...


Google bulutta tuttuğu bütün lokasyon kayıtlarını silecek. Normalde biliyorsunuz siz bir yeri ziyaret ettikçe Google arka planda lokasyonunuzu takip ederek bir çizelge oluşturuyor ve sizin görmenize olanak sağlıyor. Bu verileri yıllardır bulutta tutuyordu ve kolluk kuvvetleriyle de paylaşıyordu. Bu yüzden yanlış yere suçlanan bir sürü insan olmuştu ve geçmişte bunları konuşmuştuk.

Google kolluk kuvvetlerinden sürekli gelen lokasyon isteklerinden bıkmış olacak ki artık bulutta lokasyon verilerini tutmayacak. Çizelge özelliği ve lokasyon verileri kullanıcı cihazında kalacak. Mahremiyet açısından güzel bir gelişme.

💻 Donanım

Asus Rog Ally'ın güçlendirilmiş versiyonu Rog Ally X'i tanıttı. Rog Ally X 1 TB M2 SSD ile geliyor, 24 GB'a kadar çıkabilen 7500 MHZ RAM'i var ve genel olarak kasada iyileştirmeler yapılmış. Güzel gözüküyor ama yabancı medyada son zamanlarda Asus hakkında iyi şeyler söylenmiyor. Garantide tekrar tekrar kullanıcıların kazıklandığı ortaya çıktı. Tabii Türkiye'de durum aynı olmayabilir, dolayısıyla el konsolu alacaksanız ve sizce en iyi seçenek Rog Ally X ise bu durumu bir araştırın derim. GamersNexus'un konu hakkındaki videolarına bakabilirsiniz.


AMD bu hafta Computex etkinliğinde birçok duyuru yaptı.

NVIDIA'nın H200 bilgisayarına karşılık MI325X'i duyurdu. MI325X 288 GB belleğe sahip H200'ün belleğinin iki katına çıkıyor. Tabii bunlar yapay zeka eğitimi için kullanılıyor biliyorsunuz.

AMD aynı zamanda bir sonraki nesil işlemcisi olan Ryzen AI 300 serisini duyurdu. Bunlar Zen 5 mimarisine sahip olan ilk işlemciler olacak. NPU değeri saniyede 50 trilyon işleme çıkıyor ve Microsoft Copilot+ bilgisayarları için yeterli bir değere sahip.

Çıkacak işlemcilere baktığımızda Ryzen AI 9 HX 370 12 işlemci çekidrdeğine ve 16 GPU çekirdeğine sahip. Ryzen AI 9 365 10 işlemci çekirdeğine ve 12 GPU çekirdeğine sahip. Bu sunumlarında fiyatları söylemediler ve bir önceki nesil ile karşılaştırmaları paylaşmadılar. Yeni serinin bir ay sonra çıkması planlanıyor. Detaylı performans karşılaştırmalarını bekleyeceğiz.

Tabii bir de NPU içermeyen Ryzen 9000 masaüstü CPU'ları tanıtıldı. Bu da yine Ryzen 5 mimarisiyle geliyor. Zen 4'e kıyasla %16 performans artışı sağlanmış. Zen 3'ten 4'e geçerken bu değer %29'du yani önceki Zen geçişine kıyasla daha az bir performans artışı söz konusu. Çekirdek sayısı da yine Zen 4 ile aynı olacak, 6 ile 16 arasında çekirdek seçenekleriniz olacak.

AMD bu arada yeni çıkacak olan AI CPU'larında 4 numaralı isim sistemi kullanmıyor Belki az önce fark etmişsinizdir. 4'lü olunca işler daha karmaşık oluyormuş ve yeni işlemcileri isimlendirirken Intel gibi üç numaralı isimlendirme sistemine geçtiler.


Intel de Qualcomm, AMD ve Apple ile kapışacağı işlemcilerini duyurdu. Mimarinin adı Lunar Lake olacak. NPU değeri saniyede 48 trilyon işleme çıkıyor.

RAM'de işlemcinin içerisinde olacak böylece veri iletim yolu azaldığından %40 daha az güç kullanacak ve ana kartta boşluk açılacak.

Yine burada da çok fazla performans karşılaştırılması yapılmadı ve fiyatlandırma söylenmedi. İlerleyen zamanlarda detaylar ortaya çıkar.


Bütün bu gelişmelerden sonra NVIDIA'dan bahsetmezsek olmaz. NVIDIA Apple'ı geride bırakarak ABD'nin en değerli ikinci firması haline geldi. Birinciyse hala Microsoft.

Bu arada MSI da yeni el konsolunu tanıttı. Adıysa "MSI Claw 8 AI+"

AI ne alaka diyeceksiniz, evet bir alakası yok. Az önce bahsettiğimiz Intel'in yeni çıkacak olan Lunar Lake mimarili işlemcisi olacak ama sırf işlemci NPU içeriyor diye bir el konsoluna AI ismi vermek saçma geliyor. MSI'ın önceki el konsolu çok kötü yorumlar almıştı bakalım bunun nasıl olacağını da bağımsız incelemeler sonrası göreceğiz.

Raspberry Pi ekibi Raspberry Pi 5'e NPU ekleyen bir kit çıkarttı. Bunu alıp taktığınızda NPU değeri saniyede 13 trilyon değere çıkıyor. Yüz tanıma, obje tanıma gibi işlemleri daha hızlı yapıyorsunuz ve CPU tarafındaki yük azalıyor. Herkesin ihtiyacı olan bir şey değil ama bazı insanların işine yarayabilir.

🎮 Oyun

NVIDA G-Assist adında oyunlarda size yardımcı olacak yapay zeka destekli bir sohbet robotu duyurdu. Oyun bilgileriyle beslenen bu YZ oyunda takıldığınız yerlerde size bilgi verebilecek. Lokalde veya bulutta çalışabiliyormuş. Benim hoşuma gitti, özellikle oyunda bazı bölümleri geçemeyince çok hızlı soğuyabiliyorum. Böyle bir şeyi kesin kullanırdım.

GOG buluttaki kayıt dosyalarınız 200 MB'ı geçtiğinde silecek. Bilmiyorum kaçınız GOG'dan oyun oynuyor ve buluta senkronize ediyor ama kayıtlarınız bir anda kaybolmasın dikkat edin.

📰 Bahsetmeye Değer Haberler

Bu haftanın en ilginç haberlerinden birisi TikTok, ABD hükümetine özel bir teklifte bulunmuş. Federal yetkililer TikTok ABD kısmındaki yönetim kurulunu seçebilecek, yeni işe alımlarda veto yapabilecek ve kaynak kodunu düzenli olarak izleyebilecekmiş. Hatta kodun tehdit oluşturduğunu düşünecek olurlarsa uygulamayı ABD'de kapatmalarını sağlayacak "kill switch" bile vermişler ama ABD bunu reddetmiş. İnanılmaz ayrıcalıklar, neden reddettiler bilmiyorum. Artık onun yorumunu da siz yaparsınız.

Instagram, hikayeler ve reelsler arasında geçilemez reklamları test ediyor. 3 ila 5 saniye boyunca gördüğünüz reklamı geçemiyorsunuz. Tıpkı YouTube'da olduğu gibi. Kullanıcılar bu durumdan tabii ki memnun değil ve YouTube'un aksine Instagram reklamlarını engellemek daha da zor. Bakalım Meta da reklamları kapatmak için Instagram Premium gibi bir şey çıkaracak mı?

X'te artık cinsel içerikler paylaşılabilecek. Tabii ki paylaşılan içeriğin kişiye ait olması veya izninin olması lazım aynı zamanda özellikle cinsel içerik var diye belirtilmesi gerekli. Biliyorsunuz Reddit'te de çok var bu durum ama en azından Reddit geleneksel sosyal medyadan biraz daha farklı. Özellikle neyi takip edeceğinizi daha fazla seçebiliyorsunuz. Ben X'i kullanmıyorum ama zaten son zamanlarda kullanan arkadaşlar çekilemez hale geldiğini söylüyordu, bu değişiklik de iyi şeylere neden olmayacaktır.

Yapılan bir araştırmaya göre yazılım projelerinde Agile kullanan firmalar %268 daha fazla başarısız oluyormuş. Agile ne bilmiyorsanız yazılım geliştirme sürecinde proje yönetim şekli. Yalnız %268 çok büyük bir oran, bence proje yöneticileri bu araştırmaya bir göz atsınlar.

İş konusu açılmışken bu hafta rastladığım başka ilginç bir araştırmayı sizinle paylaşayım. Bir işte iki yıldan fazla duran işçiler %50 daha az maaş alıyormuş. Yani 2 yıldan uzun süredir bir firmada çalışıyorsanız maaşlarınıza dikkat edin derim.

Windows 10 desteğinin kesilmesine aylar kala Microsoft, Windows 10 beta kanalını tekrar açtı. Yani bu da demek oluyor ki Windows 10 beta güncellemesi almaya tekrar başlayacak. Bence Windows 10'un desteği 2025'te kesilemeyecek. Çünkü kullanıcılar 11'e geçmiyor ve çoğu da geçemiyor. Beta kanalını da bu yüzden açtıklarını düşünüyorum. Bana kalırsa Microsoft ilerleyen aylarda destek kesme konusunda geri adım atacak.

Başka ilginç bir haber Brezilya'daki bir kabileye aylar önce Elon Musk'ın Starlink'ini getirmişler ve tahmin edin aylar sonra ne olmuş? Gençler sosyal medyaya ve pornografik içeriklere bağımlı olmuşlar. Kabile kültüründeki etkinliklere daha az katılmaya başlamışlar ve bakın bunların hepsi aylar sonra oluyor. Sosyal medya şu an dünyadaki en büyük sorunlardan birisi ve bunu toplum olarak bir şekilde çözmemiz lazım.

Türkiye Rekabet Kurumu, alternatif ödeme sistemine izin vermediği için Apple'a soruşturma başlattı. Rekabet Kurumu bu aralar şirketlere iyi yaptırım yapıyor. Çoğunuz para için yapıyor falan dese de AB yapınca rekabeti dizginlediği için seviniyoruz, Türkiye de para için yapıyor veya değil sonuç olarak rekabeti dizginleyebilir ve bu konuda desteklememiz lazım. Geçmişte hep bu konuları AB yaptığında Türkiye yetkililerine buradan sesleniyorduk, acaba etkimiz olmuş mudur? 😄

Apple ilk defa resmi olarak bir iPhone'a ne kadar süre yazılım desteği vereceğini açıkladı. Yasal düzenleme başvurusunda Apple evrakta iPhone 15 Pro için en az beş yıl yeni yazılım güncellemesiyle destekleyeceğini yazmış. Normalde Apple cihazlarını uzun süre güncellemelerle destekliyor ama bugüne kadar özellikle bir söz vermemişlerdi. Şu an vermelerinin nedeniyse AB yasalarının bunu zorunlu kılması.

🎥 Ne Üretiyorum?

Bu hafta Linux'un neden popüler olmadığını konuşuyoruz.

💽 Haftanın Yazılımı

Bu haftanın yazılımı MacOS kullanan takipçilerimize gelsin, Ice!

Ice güçlü bir menü çubuğu yönetim aracı. Birincil işlevi menü çubuğu öğelerini gizlemek ve göstermek ama bunun yanında menü çubuğuna bir sürü ek özellik getiriyor.

GitHub - jordanbaird/Ice: Powerful menu bar manager for macOS
Powerful menu bar manager for macOS. Contribute to jordanbaird/Ice development by creating an account on GitHub.

Bu haftaki bültenimizin de sonuna geldik, haftaya görüşmek üzere!