Mastodon
17 dk okuma süresi

🦠 Avast Verilerinizi Satıyor! - Hafta 9/2024

Herkese selamlar dostlar 3 haftalık aranın ardından yeni bir bültene hoş geldiniz! Arayı kişisel nedenlerden dolayı verdim ve haftalık teknoloji haberlerini paylaşamadığım için üzgünüm. Elimden geldiğince bu tarz durumları minimumda tutmaya çalışacağım.

Bültende bu hafta Avast kullanıcılarının en hassas verilerini satıyor, KDE 6 yayınlanıyor, NVK 1.3 Vulkan uyumluluk testini geçiyor ve Android'in varsayılan asistanı değişiyor.

Hepsi ve daha fazlası aşağıda sizlerle!

🐧 Özgür Yazılım

Bu hafta herkesin uzun süredir beklediği KDE Plasma 6 yayınlandı! Bu sürümde bir sürü değişiklik var önümüzdeki hafta ayrı bir video yapacağım ama hızlıca bakacak olursak artık KDE HDR destekliyor, varsayılan olarak Wayland ile geliyor, altyapısını Qt6'ya geçiriyor ve KRunner hızlanıyor. Aslında çok inanılmaz değişiklikler yok ama gelen yeniliklerle birlikte KDE artık daha akıcı ve hızlı olmalı. Plasma 6'yı denemek istiyorsanız şimdilik en hızlı yolu KDE Neon kullanmak. Yakın zamanda Arch gibi rolling release dağıtımlara gelecektir.

KDE MegaRelease 6
The KDE community proudly presents Plasma 6, Frameworks 6 and Gear 24.02

NVIDIA'nın açık kaynak Vulkan sürücüsü NVK, Vulkan 1.3 uyumluluk testlerinden de geçti ve Mesa 24.1 sürümünde dahil edilecek. Bu da demek oluyor ki noveau'ya veya özel mülkiyet NVIDIA yazılımına artık ihtiyaç kalmadan mesa paketiyle her şey hallolacak. Henüz normal NVIDIA sürücülerinden daha mı iyi performans veriyor bilmiyoruz ama zamanla gelişeceği kesin. Kötü haberse 1.3 testinden geçen kartlar GTX 1600 serisi ve sonrası. Bundan önceki kartları henüz desteklemiyor ama yine zamanla destek gelebilir.

Mesa’s NVK Open-Source Vulkan Driver for NVIDIA Hardware Is Now Stable - 9to5Linux
The NVK open-source Vulkan graphics driver for NVIDIA hardware in the Mesa graphics stack is no longer experimental and it’s now stable.

Statcounter'a göre Linux'un globalde kullanım oranı %4 oldu. Türkiye'deki kullanım oranı ise %7. Herkese hayırlı olsun diyelim.

Desktop Operating System Market Share Worldwide | Statcounter Global Stats
This graph shows the market share of desktop operating systems worldwide based on over 5 billion monthly page views.

🤖 Yapay Zeka

Android'deki Google Asistan artık Gemini ile yer değiştiriyor. Hala isterseniz ayarlardan Google Asistan'ı kullanmayı tercih edebilirsiniz. Konu hakkında geçtiğimiz günlerde bir karşılaştırma videosu görmüştüm. Google Asistan, Gemini'a kıyasla daha hızlı ve daha iyi sonuç veriyor gibi gözüküyor. En azından şimdilik.

The Google Assistant Android app is now Gemini by default
Google is now changing Assistant to Gemini by default when you download the Assistant app from the Play Store or update it.

Tinder, OkCupid ve Hinge gibi dating platformlarının sahibi Match Grup OpenAI ile anlaştığını ve 1000 adet şirket lisansı aldığını söyledi. Bunu güya kodlama, tasarım ve analiz için kullanacaklarmış ama bence YZ kız arkadaşı yapıp erkeklerden daha fazla para koparmak için kullanacaklar. Zaten bu platformların genel olarak para kaybettiğini biliyoruz. Amaç ortalama erkeklere daha fazla sahte match gitmesi bence.

Tinder Owner Inks Deal With OpenAI - Slashdot
An anonymous reader quotes a report from TechCrunch: In a press release written with help from ChatGPT, Match Group announced an enterprise agreement with the AI chatbot’s maker, OpenAI. The new agreement includes over 1,000 enterprise licenses for the dating app giant and home to Tinder, Match, OkC…

Gemini'ın insan resmi üretme yeteneği kapatıldı. Nedeniyse farklı ırklardan resim üretmesini isteyince saçma sonuçlar vermesi. Örneğin Alman askerinin resmini ver dediğinde asyalı, siyahi veya farklı etnik kökenlere ait sonuçlar veriyor veya işte beyaz insan üret diyorsun siyahi veriyor. Galiba aldıkları önlemler YZ'nın kafasını bozmuş.

Google pauses Gemini’s ability to generate AI images of people after diversity errors
Google is working on an improved version of its AI image tool.

NVIDIA'nın CEO'su çocukların artık kodlama yeteneği öğrenmesine ihtiyaç olmadığını söyledi. YZ bunu otomasyona bağlayacağından çocukların farklı yetenekler öğrenmesinin daha iyi olacağını söylüyor. Ben açıkçası bu duruma pek katılmıyorum. Yazılım gelecekte büyük oranda otomasyona bağlansa bile, yazılım yapmayı öğrenmek bir nevi sorun çözmeyi öğrenmek gibi ve insan beynine katkısı olduğunu düşünüyorum. Yazılımcı değilseniz bile yazılımın temellerini bilmek bir insana çok şey katar.

Nvidia CEO Says Kids Shouldn’t Learn To Code - Slashdot
theodp writes: Asked at the recent World Government Summit in Dubai what people should focus on when it comes to education, what should they learn, and how they should educate their kids and their societies, Nvidia CEO Jensen Huang made a counterintuitive break from tech CEOs advising youngsters to…

Elon Musk, OpenAI'ı ilk kuruluş amacından sapıp kâr amacı güden bir şirkete döndüğü için dava ediyor. Biliyorsunuz Elon Musk, OpenAI'ın ilk destekçilerinden birisiydi ama sonra gelişmelerin ardından ayrıldı. Bu davadan bir şey çıkar mı bilmiyorum, özellikle Microsoft milyarlarca dolar yatırım yaptıktan sonra... Zamanla göreceğiz.

Elon Musk, OpenAI ve Sam Altman’a dava açtı
Elon Musk, dava kapsamında OpenAI’n ve kurucu ortakların orijinal sözleşme hükümlerini ihlal ettiklerini iddia etti. Musk’a göre şirket kâr etme peşinde koşuyor.

Microsoft, Mistral şirketine 15 milyon dolarlık yatırım yaptı ve bu durumu AB incelemeye aldı ki bence de almalılar. Microsoft zaten OpenAI'ın bir diğer sahibi gibi bir şey oldu. OpenAI'ın rekabetçilerine de etki etmesine izin verilmemeli.

Microsoft partners with OpenAI-rival Mistral for AI models, drawing EU scrutiny
15M euro investment comes as Microsoft hosts Mistral’s GPT-4 alternatives on Azure.

Brave'in mobil uygulamasına da yapay zeka özellikleri geldi. Açıkçası bu aralar yapay zekadan biraz soğudum ama yine de güzel bir gelişme. Hesap olmadan mobilden de yapay zeka kullanmanıza olanak sağlıyor.

Brave browser launches privacy-focused AI assistant on Android
Brave Software is the next company to jump into AI, announcing a new privacy-preserving AI assistant called “Leo” is rolling out on the Android version of its browser through the latest release, version 1.63.

🔒 Güvenlik

AB'nin getirdiği zorlamalarla birlikte Meta'nın WhatsApp'ı diğer platformlarla uyumlu hale getirmek için çalıştığını biliyoruz. Signal ve Threema'nın CEO'ları WhatsApp ile beraber çalışmak istemediğini belirtmişler. Nedeniyse kendi güvenlik standartları yüksek olduğundan WhatsApp ile çalışırlarsa bu standartların düşeceğini düşünmeleri. Doğru olabilir ama bence daha fazla kullanıcının bu tarz uygulamalara geçebilmesini sağlamak için inatçılık yapmamak gerek.

NVIDIA Linux'ta, 1'i yüksek olmak üzere 3 adet güvenlik açığını kapattı. NVIDIA sürücü güncellemelerinizi mutlaka yapın.

NVIDIA disclose new driver security issues - Feb 28
NVIDIA has revealed new GPU driver security issues in their latest bulletin, so here’s what you need to know if you’re using an NVIDIA GPU on Linux.

Her geliştirici bir defa da olsa yanlışlıkla repoya gizli anahtarlarını yüklemiştir. Artık github push yapmadan önce herhangi bir şifre, gizli anahtar sızdırıp sızdırmadığınızı kontrol ediyor ve commitinizin içinde böyle bir şey varsa sunucuya gitmesini engelliyor. Tabii %100 her şeyi tespit edeceğinin garantisi yok ama güzel bir önlem olmuş.

GitHub enables push protection by default to stop secrets leak
GitHub has enabled push protection by default for all public repositories to prevent accidental exposure of secrets such as access tokens and API keys when pushing new code.

Kuzey Kore devleti tarafından desteklenen hackerlar Calendly özel bağlantı oluşturma durumunu avantaja çevirerek Mac cihazlarına zararlı yazılım yükleyebildiler. Calendly bu durumu düzeltti mi bilmiyorum ama Calendly üzerinden gelen bağlantılara dikkat edin.

Calendar Meeting Links Used To Spread Mac Malware - Slashdot
Hackers targeting individuals in the cryptocurrency sector are using a sophisticated phishing scheme that begins with a malicious link on Calendly. “The attackers impersonate established cryptocurrency investors and ask to schedule a video conference call,” reports Krebs on Security. “But clicking t…

Github'da 100 binin üzerinde zararlı yazılım içeren depo tespit edildi. Bunu yapan kişiler aslında zararsız ve normal bir depoyu alıp içine zararlı yazılım yüklüyorlar ve daha sonrasında sıfırdan aynı adla Github'da paylaşıyorlar. Fake hesaplarla da aynı depoyu forkluyorlar ve internette forumlarda bu depoları paylaşıyorlar. Uzaktan baktığınızda sağlam yazılımlarmış gibi gözükse de sağlam olmuyor. Github üzerinden yazılım indirirken de ekstra dikkatli olmanızda fayda var.

Over 100,000 Infected Repos Found on GitHub
The Apiiro research team has detected a repo confusion campaign that has evolved and expanded, impacting over 100k GitHub repos with malicious code.

YZ'nın Github'ı olan HuggingFace üzerinde de benzer bir durum geçerli. Oradan indirdiğiniz modellerin de sağlam olduğuna dikkat edin çünkü modeli sisteminize yüklerken arka planda zararlı yazılım çalıştıran depolar olduğu gözlemlenmiş.

Hugging Face, the GitHub of AI, hosted code that backdoored user devices
Malicious submissions have been a fact of life for code repositories. AI is no different.

Global olarak SMS mesajlarını ileten bir şirketin veri tabanı herkese açık bir şekilde internette duruyormuş. Bu veri tabanı şifre yenileme bağlantıları ve iki faktörlü SMS doğrulama kodlarını içeriyor. Anlık olarak geldikçe de güncelleniyor. Sürekli uyarıyorum ama lütfen iki faktörlü doğrulamanızı SMS üzerinden almayın her türlü güvensiz bir yöntem. Şifrelenmiyor ve SIM Swap saldırılarına açık.

A Leaky Database Spilled 2FA Codes For the World’s Tech Giants - Slashdot
An anonymous reader quotes a report from TechCrunch: A technology company that routes millions of SMS text messages across the world has secured an exposed database that was spilling one-time security codes that may have granted users’ access to their Facebook, Google and TikTok accounts. The Asian…

🥸 Mahremiyet

Insomniac Games'in verileri geçtiğimiz sene çalınmıştı ve çalan grup 2 milyon dolar istemiş. Anlaşmaya varamadıkları için şu an Insomniac Games'in oyunlar ve çalışanları hakkındaki verileri herkese açık bir şekilde internette yayınlanıyor. Verilerin nasıl çalındığı haber içerisinde yazmıyordu ama kendilerine geçmiş olsun diyelim.

Insomniac Games alerts employees hit by ransomware data breach
Sony subsidiary Insomniac Games is sending data breach notification letters to employees whose personal information was stolen and leaked online following a Rhysida ransomware attack in November.

Kanada'da olan Waterloo Üniversitesindeki otomat satış makineleri kullanıcıların yüzünü okuyor. Bunu bir öğrenci satış makinesini kullanırken karşılaştığı hata mesajı sayesinde keşfetti. Şirketin açıklamasıysa yüzleri asla kaydedip paylaşmadığı, sadece birisi otomatın yakınındayken arayüzün aktif edilmesi için kullanılıyormuş ama bana gereksiz geldi. Birisinin yakında olup olmadığını anlamak için yüz tanıma yazılımına ihtiyacınız yok.

Vending machine error reveals secret face image database of college students
Facial-recognition data is typically used to prompt more vending machine sales.

Avast, 2014 ile 2020 yılları arasında kullanıcıların izni olmadan verileri sattığı için 16.5 milyon dolar para cezası yedi. Bu sattıkları veriler de anonim veriler değil. Kullanıcıların aratmalarını, politik görüşlerini, tıbbi durumlarını bile içeriyor. Muhtemelen bu verilere eklentileri sayesinde ulaştılar. Bu yüzden özel mülkiyet yazılımlar sıkıntılı. Bilindik bir şirket olsa bile tam olarak arka planda ne yaptığını bilmeniz imkansız.

Avast ordered to stop selling browsing data from its browsing privacy apps
Identifiable data included job searches, map directions, “cosplay erotica.”

🎮 Oyun

Geforce NOW servisinin ücretsiz kısmına reklamlar gelecek. Oyun oynamak için sırada beklerken 2 dakika uzunluğunda reklamlar gösterilecek. NVIDIA, bu durum zamanla kâra dönüeşceği için bekleme sürelerinin de azalacağını söylüyor. Bence ücretsiz bir servis için bu şekilde reklam göstermekte sakınca yok.

Nvidia’s Free-tier GeForce Now Will Soon Show Ads While You’re Waiting To Play - Slashdot
Nvidia’s completely free, no-strings attached trial of its cloud gaming service GeForce Now is about to be very slightly less of a deal. Nvidia says users will now start seeing ads. From a report: They’re only for the free tier -- not Priority or Ultimate -- and even then, it sounds like they won’t…

Nintendo, Switch Emülatörü olan Yuzu'yu dava ediyor. Yuzu özgür yazılım bir proje ve normal şartlar altında sahip olduğunuz oyunları cihazınızdan boşaltıp oynamanızı tavsiye ediyor ama Nintendo insanların büyük çoğunluğunun sahip olmadığı oyunları internetten bulup emülatörle oynadığını söylüyor. Bu durum doğru olabilir ama günün sonunda emülatörler yasak değil ve bu davanın nereye gideceğini zamanla göreceğiz.

Nintendo is suing the creators of Switch emulator Yuzu
Nintendo of America is suing the creators behind the Nintendo Switch emulator Yuzu, claiming their tech facilitates piracy.

Linux'ta oyunları oynamanızı sağlayan Proton'un bugüne kadar resmi bir logosu yoktu. Artık var, standart bir logoya benziyor bu arada ama hiç olmamasından iyidir.

5 years later Valve finally gives Windows compatibility tool Proton a logo
Can you believe it? Proton, the compatibility layer that allows Windows games to run on Steam Deck / Linux PCs didn’t actually have a proper logo for over 5 years.

📰 Bahsetmeye Değer Haberler

Türkiye'de Twitch'e ve Kick'e gelen yasak kaldırıldı. Kick'e gelen yasağın ana nedeni kumarla alakalı içeriklerin olmasıydı. Twitch'e gelen yasağın nedeni tam olarak bilinmese de aynı durum olduğu tahmin ediliyor. Kick kumarla alakalı içerikleri Türkiye özelinde yasaklamış durumda ve şu an iki siteye de erişilebiliyor.

Türkiye’deki Twitch erişim yasağı kaldırıldı
Twitch, geçtiğimiz hafta içinde Milli Piyango İdaresi Genel Müdürlüğü kararıyla erişime engellenmişti. Detaylar;

Geçtiğimiz hafta Gmail'in 1 Ağustos'ta kapatılacağı yönünde çıkan bir haber Google tarafından yalanlandı. İnsanların bu duruma hemen inanmasının nedeni Google'ın sürekli çıkardığı ürünleri kapatmasıydı bence ama Gmail'i kapatacaklarını bir saniye bile düşünmem çünkü içerideki veriler altın madeni gibi bir şey onlar için.

Google confirms Gmail is “here to stay” amid speculation over plans to scrap the email service
Claims that Google plans to sunset Gmail were a hoax, so there’s no need to panic

Elon Musk'ın söylediğine göre NeuraLink çipinin takıldığı ilk insan şu an beyniyle mouse oynatabiliyormuş. Yalnız herhangi bir video veya kanıt yok. Şimdilik Elon abimizin sözüne güvenmek zorundayız.

Elon Musk Says First Neuralink Patient Can Move Computer Cursor With Mind
While Neuralink’s technology works on similar principles to previous devices, it promises far higher precision and ease of use.

Microsoft, "hot patches" adında yeni bir özelliği test ediyor. Artık güvenlik güncellemelerini yaptıktan sonra sisteminizi yeniden başlatmanıza gerek kalmayacak. Henüz test aşamasında, detayları çok belli değil ama güzel bir gelişme.

Microsoft, this is a breakthrough: Windows 11 will update without rebooting
According to Windows Central, Microsoft is testing a new mechanism for installing monthly updates in Windows 11, which will not require a system reboot, and all innovations in the OS will be implemented instantly. Microsoft calls updates “hot patches.” Testers discovered this mechanism in the latest…

Microsoft 2018 yılında Bing'i Apple'a satmaya kalkışmış ama Apple arama sonuçlarından memnun olmadığı için kabul etmemiş. İlginç bir haber, bunu da ABD'de dönen Google'ın anti-trust davasından öğreniyoruz. Bing, Apple'ın eline geçse şu anki durum çok farklı olurdu muhtemelen.

Google Says Microsoft Offered To Sell Bing To Apple in 2018, But Search-quality Issues Got in the Way - Slashdot
Microsoft offered to sell its Bing search engine to Apple in 2018, Google said in a court filing earlier this month. The document, from Google’s antitrust case against the U.S. Justice Department, was unsealed on Friday. From a report: In the filing earlier this month, Google argued that Microsoft p…

Netflix 2018 yılında Apple'dan üyelik satmayı kesmişti ama eski üyeliği alan kişiler hala Apple üzerinden kullanmaya devam edebiliyordu. Artık Netflix buna da izin vermeyecek. Eğer ki Apple üzerinden Netflix üyeliğinizi ödüyorsanız sonraki ay websitesi üzerinden abone olmanız gerekecek.

Netflix Members With Older Subscriptions Might Get Cut Off if They Don’t Update - Slashdot
Netflix is severing ties with Apple’s App Store billing system for good. From a report: Netflix stopped allowing new and rejoining subscribers to sign up with App Store billing back in 2018, but Netflix subscribers who were paying through Apple at the time were allowed to continue doing so. Now, tha…

Telegram, kanallar kısmındaki kazandığı paraların %50'sini kanal sahipleriyle paylaşacak. Bunu da toncoin ile ödeyecekmiş. Bu hamleyi yapmalarının nedeni daha fazla insanı Telegram kanalı açmaya çekmek mi bilmiyorum ama bizim de yeni gelen videoları duyurduğumuz bir Telegram kanalımız var.

Telegram is launching ad revenue sharing next month using toncoin | TechCrunch
Telegram CEO and founder Pavel Durov announced today that the company is launching its ad platform next month.

Windows fotoğraflara gelen yeni özellikle birlikte artık istemediğiniz objeleri silebileceksiniz. Bunu online mı yapıyor yoksa lokal olarak mı yapıyor emin değilim ama güzel bir gelişme.

Windows Photos gets AI magic eraser on Windows 10 and later
Microsoft’s Windows Photos app now has its own generative erase tool that enables users to replace unwanted objects with AI-generated content.

Linux'un günümüzdeki HDMI 2.1 sürücüleriyle 4k 120 HZ veya 5k 240 HZ gibi çözünürlüklerde AMD FreeSync'i kullanamıyoruz. AMD bu durum için açık kaynak bir sürücü yazmış ve HDMI standardının lisansına sahip olan HDMI Forum'a başvurmuş ancak red yediler. Bu durumda da kullanıcıların o çözünürlüklerde DisplayPort kullanmaktan başka şansı kalmıyor. Niye reddetmişler diye soracak olursanız muhtemelen kendi lisans çıkarlarına karşı olduğu için.

HDMI Forum to AMD: No, you can’t make an open source HDMI 2.1 driver
Linux users can’t hit the same resolutions and speeds as Windows—or DisplayPort.

Google, RCS mesajlaşma özelliğini rootlu cihazlarda engellemeye başladı. RCS, SMS uygulamanız üzerinden arkadaşlarınızla uçtan uca mesajlaşmanızı sağlayan bir olay. Resim, GIF, video vs de paylaşabiliyorsunuz tıpkı WhatsApp gibi oluyor. Türkiye'de de çalışıyor, geçtiğimiz günlerde kullandım ve güzel. Rootlu uygulamalarda engellemenin mantığını anlamıyorum. Güvenliği ihlal ediyor deseniz uçtan uca şifrelemeli bir sürü uygulama rootlu cihazda çalışıyor veya aynı mantıkla bilgisayarlarımız üzerinde de root erişimine sahibiz ama uçtan uca şifrelemeli uygulamalara erişebiliyoruz. Saçma bir hamle, muhtemelen insanların rootlamasını daha zorlaştırmak için yapılan bir şey.

Google is Blocking RCS on Rooted Android Devices - Slashdot
Google is cracking down on rooted Android devices, blocking multiple people from using the RCS message feature in Google Messages. From a report: Users with rooted phones -- a process that unlocks privileged access to the Android operating system, like jailbreaking iPhones -- have made several repor…

Apple, AB'ye gelen yasalar nedeniyle PWA desteğini AB cihazları için kesmişti ancak birçok insan tahmin edebileceğiniz üzere bu durumdan mutlu olmadığı için geri getirdiler. Yalnız yine bir sorun var, PWA uygulamaları Webkit motoru ile çalışmak zorunda. Ne anladık bu işten? Hani bütün tarayıcı motorları açılacaktı?

Apple reverses course on death of Progressive Web Apps in EU
After a few weeks of internet drama, Apple has responded to complaints about the death of Progressive Web Apps in the European Union and is restoring them to how they worked in iOS 17.3 and before.

🎥 Ne Üretiyorum?

Bu haftaki ilk videomuzda RSS'lerin neden hala çok iyi bir seçenek olduğunu konuşuyoruz.

Bir diğer videomuzdaysa Windows'un kullanıcıya ve tarayıcı piyasasına nasıl zarar verdiğini tartışıyoruz.

💽 Haftanın Yazılımı

Bu haftanın yazılımı RSS Bridge.

RSS akışı olmayan siteler için RSS bağlantısı oluşturmanızı sağlıyor. Özgür bir yazılım ve kendi sunucunuzda barındırabiliyorsunuz.

Herkese açık sunucu: https://rss-bridge.org/bridge01/

Github sayfaları: https://github.com/RSS-Bridge/rss-bridge

Bu haftaki bültenin de sonuna geldik, haftaya görüşmek üzere!