• 10-05-2024, 12:38:31
    #46
    Bir uygulamanın geliştiricileri tarafından öngörülmeyen veya dikkate alınmayan riskler, kullanıcılar için ciddi zararlara yol açabilir ve kötü niyetli kişilerin kötüye kullanımına olanak tanır

    Öncelikle tamamiyle ticaret odaklı yada projenizin iyi yanlarını düşünmek yerine oluşturduğunuz projelerin kullanım alanlarında doğabilecek riskleride gözlemleyin. Bir şeyi başarmanın hazzı ve mutluluğu içinde ortaya çıkan bir proje elbette anlatımlarınızdan oldukça hoş bir çalışma gibi duruyor ama bu tamamen bu şekilde duygusal olmamalı.

    Burada detay vermeyeceğim sadece kullanılmaması taraftarıyım. Yazılımını yada projeni kötülemek veya baltalamak değil farklı bir bakış açısından yaklaşıyorum konuya.

    Allah gönlünüze göre versin. Ama doğru bir proje olmadığı kanatindeyim bu benim görüşüm.
  • 10-05-2024, 12:39:31
    #47
    boestudio adlı üyeden alıntı: mesajı görüntüle
    AES şifreleme algoritmasının çalışma mantığı bu şekilde değil. Şifrelenen anahtarları veritabanında depolamıyorum. Bu sayede kimse mesajları okuyamıyor. Zaten çözüm olmak istediğim konu tam olarak sizin yazdığınız şeydi. Amacım veritabanında tutulan şifreli verilerin de güvenilir olmasını sağlamak. Yani söylediğinizin aksine kendi algoritmam ile çözemiyorum çünkü deşifre edecek anahtar bende yok yalnızca clientte.
    Öyleyse clienti reverse yapıp decrypt keyi alırım. Ancak her kullanıcı için decrypt key değişiyorsa öyle iyi olabilir. Key sadece birbirine mesaj atan iki kullanıcı için olmalı. Her sohbet penceresinin şifresi değişmeli.
  • 10-05-2024, 12:54:59
    #48
    eypoffcl adlı üyeden alıntı: mesajı görüntüle
    Öyleyse clienti reverse yapıp decrypt keyi alırım. Ancak her kullanıcı için decrypt key değişiyorsa öyle iyi olabilir. Key sadece birbirine mesaj atan iki kullanıcı için olmalı. Her sohbet penceresinin şifresi değişmeli.
    Uygulamanın mantığına aykırı hocam. Sunduğum içerik bu değil. Danışmanlık alıyorum şu anda bilgilendirecegim.
  • 10-05-2024, 12:58:02
    #49
    taylanweb adlı üyeden alıntı: mesajı görüntüle
    Bir uygulamanın geliştiricileri tarafından öngörülmeyen veya dikkate alınmayan riskler, kullanıcılar için ciddi zararlara yol açabilir ve kötü niyetli kişilerin kötüye kullanımına olanak tanır

    Öncelikle tamamiyle ticaret odaklı yada projenizin iyi yanlarını düşünmek yerine oluşturduğunuz projelerin kullanım alanlarında doğabilecek riskleride gözlemleyin. Bir şeyi başarmanın hazzı ve mutluluğu içinde ortaya çıkan bir proje elbette anlatımlarınızdan oldukça hoş bir çalışma gibi duruyor ama bu tamamen bu şekilde duygusal olmamalı.

    Burada detay vermeyeceğim sadece kullanılmaması taraftarıyım. Yazılımını yada projeni kötülemek veya baltalamak değil farklı bir bakış açısından yaklaşıyorum konuya.

    Allah gönlünüze göre versin. Ama doğru bir proje olmadığı kanatindeyim bu benim görüşüm.
    Benim görüşüme göre asıl etik olan bu. Kişisel verilerinizi kendiniz koruyorsunuz. Sunmaya çalıştığım şey çok farklı. Dediğim gibi düşündüğüm kısımları var ve danışmanlık alıyorum. İyi forumlar...
  • 10-05-2024, 13:36:35
    #50
    Eleştiriye açıksan devam edelim bir proje hazırladın ve bakış açın tamamen olumlu yönleri hakkında konuşarak ilerliyorsun. Mesajları okumanın tek yönteminin 1 yada birden çok kişiye aktarılmış "key" ile olabileceği düşüncesindesin. Tamam peki ? Uygulamanın kırılıp kullanıcının oluşturduğu key değiştirilerek te mesajlara ulaşılabileceğini biliyorsun. Peki diyelim ki kaynağınada güveniyorsun çözülemez olduğunu düşünüyorsun bu durumda arkaplanda kaynak içerisinde zararlı bir yapı oluşturmadığının garantisini nasıl sağlıyorsun ? Bu konular tamamiyle beyin jimnastiği fikir alışverişi. Olumlu eleştiri. Belkide yol gösterici.

    Şöyle basit bir konu ele alalım. Yazılımına güvendiler ve gizli gizli mesajlaştıklarını sanıyorlar fakat yıllar yıllar sonra bir bakıyorlar ki arka planda tüm yazışmaların bir datası tutuluyormuş hani bunlar tamamiyle olabilecek senaryolar. (Elbette yazılımın başarılıdır ama her yönüyle düşünmek lazım)
  • 10-05-2024, 13:36:41
    #51
    Mantık güzel. Sadece kolay bir isim ve güzel bir logosu olmalı. Örneğin ismi sallıyorum self olabilir gibi gibi tatlı ve tek kelime bir ismi olmalı. Tatlı güzel sıcak tonlarda bir renk logo. Uygulamada bu logo tonlarında olmalı bu şekilde siyah değil. Herturlu iş görür bence.
  • 10-05-2024, 13:42:34
    #52
    taylanweb adlı üyeden alıntı: mesajı görüntüle
    Eleştiriye açıksan devam edelim bir proje hazırladın ve bakış açın tamamen olumlu yönleri hakkında konuşarak ilerliyorsun. Mesajları okumanın tek yönteminin 1 yada birden çok kişiye aktarılmış "key" ile olabileceği düşüncesindesin. Tamam peki ? Uygulamanın kırılıp kullanıcının oluşturduğu key değiştirilerek te mesajlara ulaşılabileceğini biliyorsun. Peki diyelim ki kaynağınada güveniyorsun çözülemez olduğunu düşünüyorsun bu durumda arkaplanda kaynak içerisinde zararlı bir yapı oluşturmadığının garantisini nasıl sağlıyorsun ? Bu konular tamamiyle beyin jimnastiği fikir alışverişi. Olumlu eleştiri. Belkide yol gösterici.

    Şöyle basit bir konu ele alalım. Yazılımına güvendiler ve gizli gizli mesajlaştıklarını sanıyorlar fakat yıllar yıllar sonra bir bakıyorlar ki arka planda tüm yazışmaların bir datası tutuluyormuş hani bunlar tamamiyle olabilecek senaryolar. (Elbette yazılımın başarılıdır ama her yönüyle düşünmek lazım)
    Eleştirinin her türlüsüne açığım yazdığım mesajlardan da bu çıkarımı yapabilirsiniz. Zaten söylediğiniz şeyler üzerinde düşündüğüm ve pazarlama kısmında belirtmek için strateji yürüttüğüm kısımlar. Sizinle iletişim halinde olacağım. İyi günler.
  • 10-05-2024, 13:48:16
    #53
    Sonuç olarak daha önce benzer bir yazılım kimlerin eline geçerek ne sonuçlara neden oldu ? Türkiye'de ByLock'un geliştiricisi olduğu iddia edilen kişiler arasında tutuklananlar oldu

    ByLock, 2014 yılında Türkiye'de geliştirilen ve kısa süre içinde popüler hale gelen bir mesajlaşma uygulamasıydı. Başlangıçta, ByLock'un amacı güvenli iletişim sağlamaktı ve kullanıcılar arasında şifreli mesajlaşma imkanı sunuyordu. Ancak, daha sonra Türkiye'deki Gülen hareketiyle bağlantılı olduğu iddia edilen kişiler tarafından kullanıldığı iddia edildi.

    2016'da, Türkiye'de bir askeri darbe girişimi gerçekleşti ve bu darbe girişiminin planlanmasında ByLock'un kullanıldığı iddia edildi. Bu olayın ardından Türkiye'de hükümet, ByLock'u kullananların terörist faaliyetlere katıldığı veya desteklediği iddiasıyla bir dizi tutuklama ve soruşturma başlattı.
  • 10-05-2024, 13:52:16
    #54
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Selamlar.

    İlk olarak hayırlı uğurlu olsun, umarım istediğiniz yerlere getirirsiniz.
    Sanırım wickr mantığında bu yazılım, wickr de çünkü ( aws tarafına satılmadan önceden ) aes 256 + tls ile şifreleme yapıyordu verileri.
    Aws tarafına satıldıktan sonra ne oldu bilemiyorum.
    Başarılar dilerim.