⚠️ Bütün Sistemleri Etkileyen Kritik Bluetooth Açığı! - Hafta 51/2023
Herkese selamlar dostlar, nasılsınız? Umarım keyifleriniz yerindendir. Yeni bir bültene hoş geldiniz bugün 24 Aralık 2023.
Bültende bu hafta birçok işletim sistemini etkileyen kritik bir Bluetooth açığı keşfediliyor, telefonunuz ve televizyonunuz sizi dinliyor, Adobe Figma'yı satın almaktan vazgeçiyor ve Türkiye'de bazı VPN'ler yasaklanıyor.
Hepsi ve daha fazlası aşağıda sizlerle!
🐧 Özgür Yazılım
Firefox Nightly, eklenti dosyasından kuruluma izin verecek. Bu da eklenti mağazasında yer almayan gayri resmi eklentileri telefonunuzda kullanabileceksiniz anlamına geliyor.
🤖 Yapay Zeka
Google'ın asistan ekibini büyük oranda küçülttüğünü geçmişte konuşmuştuk. Görünüşe göre Google, Pixel 9 telefonları için Pixie adında bir yapay zeka asistanı üzerinde çalışıyor. Tabii daha Pixel 9 telefonların çıkmasına çok var ama sadece Pixel'e özel yapma kararları ilginç. Bakalım ilerleyen zamanlarda ne olacak.
Microsoft, Phi-2 adında küçük bir yapay zeka modeli yayınladı ve bu model sadece 2-3 GB arası RAM istiyor. Bu da demek oluyor ki birçok telefonda ve dizüstü bilgisayarda daha rahat çalışabilecek. 2.7 milyar parametreyle eğitilmiş ama işin ilginç yanı Mistral 7B ve Llama 2-7B'den daha iyi sonuç vermesi. Bugüne kadar bilgisayarımda en verim aldığım model Mistral 7B'ydi. Bunu böylesine küçük bir modelin geçebilmesi şahane.
Geliştirilen bir yapay zeka, beyin dalgalarını okuyarak düşünceleri kelimelere çevirebiliyor. Bildiğiniz beyninizi okuyor yani. Şu anlık testlere göre %40 oranında isabetli. Bu gelişmeyle bazı bilim kurgu senaryolarının nasıl gerçekleşebileceğini görebiliyor musunuz?
Reddit CEO'su, subredditlerde moderasyon için yapay zeka kullanmayı planlıyor. YouTube'da bu durumun genel olarak güzel çalışmadığını biliyorsunuz. Yapay zekanın bu tarz şeyleri modere etmesi için bence erken.
Microsoft Copilot artık müzik üretebilecek. Bunu direkt Microsoft Edge ile copilot.microsoft.com sitesini ziyaret ederek yapabiliyorsunuz.
Bugüne kadar kullanıcı bilgisayarlarında yapay zeka kullanabilmek için llama.cpp adında bir projeden yararlanıyorduk. Bu proje olmadan az VRAMLI bir bilgisayarda yapay zeka kullanmak hayaldi. Şimdi yeni çıkan PowerInfer adında açık kaynak başka bir proje llama.cpp'den 11 kat daha hızlı olduğunu iddia ediyor. Şu anlık her modelde çalışmıyor ama Llama2 ailesindeki modellerle ve Falcon ile kullanılabiliyor. İlerleyen zamanlarda güncelleme alırsa bunun hakkında bir video çekebilirim.
🔒 Güvenlik
Android, Linux, macOS ve iOS'i etkileyen kritik bir Bluetooth açığı keşfedildi. Saldırganın izinsiz bir şekilde bluetooth cihazı bağlamasına izin veriyor. Bu da anlayabileceğiniz üzere sahte klavye bağlayarak karşı cihaza komut yazmanıza, script etkinleştirmenize neden oluyor. İşin kötü yanıysa açığın patlatılması için sadece bir bluetooh adaptörüne ve Linux cihazına ihtiyacınız var. Bundan sonra açığı bluetoothu aktif olan herhangi bir cihazda patlatabiliyorsunuz. Güncellemeler yayınlandı ama Android kullanıcısıysanız güvenlik yamanızın Aralık ayında olması lazım ve biliyoruz ki birçok Android telefon güncelleme almıyor. Sıkıntılı bir durum. bluetoothunuzu her yerde her zaman aktif etmeyin.
Evet bu hafta da Chromium tabanlı tarayıcılarda bir sıfır gün açığı yamalandı. Bu yılki 8.sıfır gün açığı oluyor. Henüz yapmadıysanız mutlaka güncellemelerinizi yapın!
🥸 Mahremiyet
CMG adlı bir pazarlama şirketi kullanıcıları telefonlarından ve akıllı televizyonlarından dinleyerek hedeflenmiş reklam yapabildiğini iddia ediyor. Bugüne kadar birçoğumuz telefonlarımızın bizi dinleyip reklam gösterdiğini düşünürdük ama aslında bu izleme algoritmalarının ve çerezlerin çok akıllı bir şekilde çalışmasından dolayıydı ama görünüşe göre bunu gerçekten yapan firmalar varmış. Peki konuşma verimi nasıl alıyorlar diye soracak olursanız kendi sitelerinde bunu yasal olarak yaptıklarını, kullanıcıların telefonlarında ve TV'lerinde sözleşmeleri kabul ettiklerini yazmışlar. Televizyonunuzun mikrofonu varsa dikkat edin derim. Ek olarak her zaman olduğu gibi indirdiğiniz uygulamalara ve verdiğiniz izinlere de dikkat edin.
Google Maps, 2024'te kullanıcı lokasyon verisini sadece cihaza kaydetmeyi planlıyor böylece polise suç mahalinde var olan insanları iletme derdinden kurtulmak istiyor. Yalnız bu gerçekleşirse kişi telefon değiştirdiğinde veya sıfırladığında her şey kaybolacak. Gerçi gerçekleşene kadar inanmam ama bakalım Google bu hamleyi yapacak mı?
🎮 Oyun
Steam'de yıl içerisinde hangi oyunları oynadığını gösteren bir sayfa yayınlandı. 2023 yılınızın oyun anlamında nasıl geçtiğini merak ediyorsanız kontrol edebilirsiniz.
Rhysida adlı bir fidye grubu Spider Man oyununu geliştiren Insomniac Games'e, para ödemezlerse 1.3 milyon dosya içeren verileri sızdıracağını söyledi ve gerçekleşti. 1.67 terabaytlık veri arasında, gelecek 10 yıl içerisinde çıkacak olan oyunlar, şirket detayları, çalışan bilgileri gibi bir çok şey var.
Steam artık oyunlarınızı gizlemenize izin verecek. Halihazırda var olay oyunlara sağ tık yaparak gizleyebileceksiniz ve oyunu satın alırken gizli satın almanıza izin verecek.
Steam kış indirimleri başladı! Ocak 4'e kadar sürecek.
📰 Bahsetmeye Değer Haberler
Proton VPN, Surfshark VPN, Hotspot Shield dahil olmak üzere birçok VPN Türkiye'de BTK tarafından erişime engellendi. Bazı bilindik VPN'ler listede dahil olsa da muhtemelen listenin en kötüsü Proton VPN'in engellenmesi oldu. Kendileri en güvenilir ücretsiz VPN servisini sunuyorlardı. Engelleme nedeniyse belli değil.
Threads'in Activitypub fedarasyonu görünüşe göre kolay bir şekilde gelmeyecek. Entegrasyonun tamamlanması önümüzdeki yılın büyük çoğunluğunu alacakmış. Aynı zamanda kullanıcılara federasyonda paylaşım yapmama şansını da verecekler ama varsayılan olarak herkesin yazdığı gönderiler federe olacak.
Evernote kullanan var mı bilmiyorum ama ücretsiz versiyonu kullanıyorsanız artık 50 sayfadan fazla oluşturmanıza izin vermeyecek. İlginç bir karar daha önceden herhangi bir not uygulamasında böyle bir kısıtlama duymamıştım.
Adobe aylardır Figma'yı 20 milyar dolara satın almaya çalışıyordu ama uluslararası düzenleyiciler tarafından engelleniyordu. Artık Figma'yı alma davasından vazgeçti. Ben de Figma kullanıyorum ve Adobe'nin satın alamamasına sevindim açıkçası. Bence de kesinlikle rekabet açısından hiç iyi olmazdı.
Yeni bir Windows 11 güncellemesi üniversite kampüslerindeki Wi-Fi bağlantılarını bozdu. Şu anlık en hızlı çözüm ağ şifrelemesini EAP-TLS metodundan PEAP metoduna geçirmek. Üniversitede olan arkadaşlar bu durumu yaşadı mı merak ettim. Gerçi bizim üniversiteler Windows 11'e geçti mi, güncelleme yapılıyor mu orası ayrı hikaye.
Apple, patent anlaşmazlığını kaybettiği için yeni seri Apple saatlerinin satışını durdurdu. Patent muhabbeti de nabız ölçerden geliyor. Apple, Masimo adlı şirketin patentini ihlal etmiş ve şimdilik yeni Apple saatlerinin satışları durduruldu.
Windows'ta yazıcıların yanlışlıkla HP ismini aldığını geçen hafta konuşmuştuk. Microsoft bunun için bir çözüm aracı yayınladı. Siz de bu sorundan muzdaripseniz kullanabilirsiniz.
🎥 Ne Üretiyorum?
Bu haftanın ilk videosunda Kiwi Browser'ın arka planını konuşuyoruz.
Bir diğer videomuzdaysa masaüstü ortamlarını sıralıyoruz.
💽 Haftanın Yazılımı
Bu haftanın yazılımı cobalt.tools
Bu web sitesi instagram, YouTube, Reddit, Twitch, Soundcloud, Pinterest gibi bir çok sosyal medya uygulamasından resim ve video indirmenize olanak sağlıyor. Gerçi bütün bunları yt-dlp uygulaması ile de yapabiliyorsunuz ama terminale erişiminiz yoksa veya web arayüzünden yapmak istiyorsanız güzel bir alternatif!
Evet dostlar, bu haftaki bültenin de sonuna geldik. Haftaya görüşmek üzere, kendinize iyi bakın!