Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
12
Cevap
589
Tıklama
7
Öne Çıkarma
BitLocker sistemi için şok iddia: Microsoft bilerek gizli arka kapı bıraktı
L
3 ay (3128 mesaj)
Yarbay
Konu Sahibi

BitLocker sistemi için şok iddia: Microsoft bilerek gizli arka kapı bıraktı
Microsoft’un geliştirdiği BitLocker uzun yıllardır Windows'taki en önemli veri güvenliği araçlarından biri olarak görülüyor. Özellikle dizüstü bilgisayarlar ve kurumsal sistemlerde yaygın şekilde kullanılan bu tam disk şifreleme sistemi, cihaz fiziksel olarak ele geçirilse bile depolama birimindeki verilere erişilmesini engellemeyi amaçlıyor. Bugüne kadar BitLocker hakkında çeşitli güvenlik açıkları ortaya çıkarılmış olsa da bunların çoğu belirli donanım yapılandırmalarını ya da kullanıcı hatalarını hedef alıyordu. Ancak şimdi ortaya atılan yeni bir iddia, meselenin çok daha ciddi olabileceğini gösteriyor. Çünkü bir güvenlik araştırmacısı, BitLocker'ın içine kasıtlı olarak yerleştirilmiş bir “arka kapı” keşfettiğini öne sürüyor.



"Microsoft Kasıtlı Olarak Arka Kapı Yerleştirmiş Gibi Görünüyor"



“Nightmare-Eclipse” takma adıyla bilinen güvenlik araştırmacısı tarafından paylaşılan “YellowKey” adlı exploit (güvenlik açığı), iddiaya göre BitLocker’ın tam disk şifrelemesini tamamen aşabiliyor. Araştırmacı, bu açığın şimdiye kadar gördüğü en “akıl almaz” güvenlik sorunlarından biri olduğunu söylerken, sistemin çalışma biçiminin normal bir yazılım hatasından ziyade bilinçli şekilde eklenmiş bir arka kapıyı andırdığını savunuyor.



Araştırmacının paylaştığı bilgilere göre YellowKey’in çalıştırılması oldukça sıra dışı bir yöntem izliyor. Saldırganın öncelikle “FsTx” adlı klasörü NTFS, FAT32 ya da exFAT gibi Windows uyumlu bir dosya sistemiyle biçimlendirilmiş USB belleğe kopyalaması gerekiyor. Daha sonra BitLocker ile korunan sistem yeniden başlatılıyor ve Windows Recovery Environment (WinRE) ortamına giriliyor. Burada belirli bir giriş dizisinin uygulanmasının ardından komut satırı erişimi elde edildiği belirtiliyor. İddiaya göre bu işlem başarıyla tamamlandığında BitLocker ile şifrelenmiş sürücüler üzerindeki tüm koruma devre dışı kalıyor. Üstelik bunun için parola, kurtarma anahtarı ya da herhangi bir kimlik doğrulama gerekmiyor. Saldırganın dosyaları görüntüleyebildiği, kopyalayabildiği ve sürücü üzerinde tam erişim sağlayabildiği ifade ediliyor.



YellowKey’in en dikkat çekici yanı ise araştırmacının bu davranışın sıradan bir güvenlik açığı olmadığına inanması. Nightmare-Eclipse’e göre açığı tetikleyen bileşen yalnızca resmi Windows Recovery Environment imajı içinde bulunuyor. Aynı bileşenin standart Windows kurulum dosyalarında da yer aldığı ancak canlı sistemlerde görülen BitLocker bypass davranışını göstermediği belirtiliyor. Araştırmacı bu yüzden “bunun kasıtlı olmadığına dair mantıklı bir açıklama bulamadığını” söylüyor.



Ayrıca Bkz.Anthropic yazılım şirketlerinin işini elinden alabilir; KOBİ'lere özel Claude tanıtıldı



Daha da ilginç olanı, açığın yalnızca Windows 11 ile Windows Server 2022 ve 2025 sürümlerini etkilemesi. Araştırmacıya göre Windows 10’da aynı davranış gözlemlenmiyor. Bu da sorunun daha yeni Windows sürümlerinde yapılan değişikliklerle bağlantılı olabileceğine işaret ediyor.



Nightmare-Eclipse’in GitHub üzerinden paylaştığı materyalleri inceleyen başka araştırmacılar da YellowKey’in anlatıldığı şekilde çalıştığını doğruladı. Microsoft ise şu ana kadar YellowKey hakkında resmi bir açıklama yapmadı. Bu yüzden ortada gerçekten kasıtlı şekilde yerleştirilmiş bir arka kapı mı olduğu, yoksa son derece sıra dışı bir güvenlik hatası mı bulunduğu henüz netleşmiş değil. Ancak iddiaların doğrulanması hâlinde bu olay, son yıllarda Windows güvenliğiyle ilgili ortaya çıkan en büyük tartışmalardan birini tetikleyebilir.




Kaynak:https://www.techspot.com/news/112410-security-researcher-microsoft-secretly-built-backdoor-bitlocker-releases.html

 Haberi Portalda Gör

yahudi sermadarları olan, israille ilişkileri olan şirket, insanlığın zararına iş yapmış, çok şaşırtıcı(!)
Yoruma Git
estf - 3 ay +14
Linux'a geçmek askerlik yapmak gibi vatan borcu oldu artık.
Yoruma Git
Linux Super User - 3 ay +6
Müslüman olup insanların yararına hiç bir şey yapmayan yonetim çok tanıdık
Yoruma Git
tobepeople - 3 ay +3
E
3 ay (634 mesaj)
Yüzbaşı

yahudi sermadarları olan, israille ilişkileri olan şirket, insanlığın zararına iş yapmış, çok şaşırtıcı(!)





< Bu mesaj bu kişi tarafından değiştirildi estf -- 17 Mayıs 2026; 23:06:39 >

Bu mesaja 2 cevap geldi.
K
3 ay (2603 mesaj)
Binbaşı

İşlemcilerde açık var, windows'u mı şaşıracaz




V
3 ay (20612 mesaj)
Yarbay

Hepsi istihbarat için kullanılıyor, Avrupa bile Linux'a geçiyor bu yüzden. Bizim tüm devlet dairelerinde geçmememiz saçma asıl olan.



M
3 ay (77 mesaj)
Çavuş

Microslop



< Bu ileti iOS uygulamasından atıldı >

S
3 ay (167 mesaj)
Teğmen

Windows zaten 50 senedir, CİA destekli bir DARPANET projesi, TR ise komple tüm verilerini bilerek isteyerek bu kuruma sonuna kadar açan İHANET ŞEBEKESİ, sözde EDEVLET çok güvenliydi, tüm ülkenin kayıtları şimdi kökten gitti...KOZMİK ODAYI ÇALDIRAN/SERVİS EDEN malum partiyle aynı adres sonuçta..



< Bu ileti Android uygulamasından atıldı >

L
3 ay (389 mesaj)
Yüzbaşı

Linux'a geçmek askerlik yapmak gibi vatan borcu oldu artık.



Bu mesaja 1 cevap geldi.
T
3 ay (5449 mesaj)
Yarbay

Müslüman olup insanların yararına hiç bir şey yapmayan yonetim çok tanıdık



< Bu ileti Android uygulamasından atıldı >


Bu mesajda bahsedilenler: @estf
J
3 ay (585 mesaj)
Yüzbaşı

Hiiiii, ay inanmıyorum Nejdet.




C
3 ay (11193 mesaj)
Yarbay

Bu tür şeyleri istihbarat için kullanıyorlar. İsrail ve Amerika bu konularda mimli, çünkü iyi bir istihbarat için her yolu deniyorlar. Ellerindeki en büyük güç de tüm dünyanın kullandığı uygulamalar aslında. Yasal ya da değil, istihbarat süreci böyle işlemiyor mu her yerde... Etik istihbarat diye birşey yok.

Diğer taraftan yahudilik tarafına katılmıyorum. Daha doğrusu dinle bağdaştırılmasını yanlış buluyorum. Hiç kimsenin kutsal kitabında çalın, gözetleyin, kötüye kullanın yazmıyordur ama insanoğlu işte... Kaldı ki kötüye kullanılmayan bir tane din de bilmiyorum. Ve öyle 3-5 çürük elma da değil. Aklına gelmeyen başına geliyor memlekette...





< Bu mesaj bu kişi tarafından değiştirildi CWaRRioR -- 18 Mayıs 2026; 10:04:49 >



Bu mesajda bahsedilenler: @estf
C
3 ay (8040 mesaj)
Yarbay

Daha evvel bir uzman anlatmıştı, devlet büyük bu tarz şirketlerde kilit bir iki adamı çekiyor yanına, yazılımda bir açık kapı bırakmasını istiyor. Bu elemanda baskıya dayanamayarak bırakıyor bunu, ama çalıştığı şirkete bundan bahsedemiyor devlet sırrını ifşa etmekten suç çünkü bunu yapmak mahkemede deli gibi yatarın var. Bulursam videoyu eklerim alta.




C
3 ay (11193 mesaj)
Yarbay

Parasını verip Windows kullanıyoruz hocam, bedelli askerlik :)





Bu mesajda bahsedilenler: @Linux Super User
U
3 ay (5782 mesaj)
Yarbay

Yaw bunlar merkel dahil tümmalman devletini dinlerken yakalanmıştı. Windows u kaldıracaklardı tüm devlet dairelerinden



< Bu ileti Android uygulamasından atıldı >

DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.