<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments for Architecting Security</title>
	<atom:link href="http://www.architectingsecurity.com/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.architectingsecurity.com</link>
	<description></description>
	<lastBuildDate>Sun, 18 Dec 2011 10:14:10 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Comment on Mahremiyet İhlalleri &#8211; 1 (Privacy Violations) by LUPUS</title>
		<link>http://www.architectingsecurity.com/2011/11/14/mahremiyetihlalleri/comment-page-1/#comment-258</link>
		<dc:creator>LUPUS</dc:creator>
		<pubDate>Sun, 18 Dec 2011 10:14:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.architectingsecurity.com/?p=288#comment-258</guid>
		<description>Merhaba hocam , bu t&#252;r veri ifşaları &#231;ok oluyor. Haber veriyorsun sistemin b&#246;yle verisi izlenebiliyor vs. ters tepkilere neden oluyor , kayda değer almıyorlar. Daha sonra başka bir grup(anonim) saldırıda bulunuyor , yok bizim sistemler g&#252;venliydide bunlar yıldırıyor bizi vs. gibisinden konuşuyorlar demek istediğim bu tip durumlarda ne yapılır? Karışmazsak , G&#246;rmesek , Bildirmesek de olur ama bildirirken ne gibi yol izleyeceğimi şaşırdım inanın ki. </description>
		<content:encoded><![CDATA[<p>Merhaba hocam , bu t&uuml;r veri ifşaları &ccedil;ok oluyor. Haber veriyorsun sistemin b&ouml;yle verisi izlenebiliyor vs. ters tepkilere neden oluyor , kayda değer almıyorlar. Daha sonra başka bir grup(anonim) saldırıda bulunuyor , yok bizim sistemler g&uuml;venliydide bunlar yıldırıyor bizi vs. gibisinden konuşuyorlar demek istediğim bu tip durumlarda ne yapılır? Karışmazsak , G&ouml;rmesek , Bildirmesek de olur ama bildirirken ne gibi yol izleyeceğimi şaşırdım inanın ki.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Mahremiyet İhlalleri &#8211; 1 (Privacy Violations) by Emre S&#220;REN</title>
		<link>http://www.architectingsecurity.com/2011/11/14/mahremiyetihlalleri/comment-page-1/#comment-241</link>
		<dc:creator>Emre S&#220;REN</dc:creator>
		<pubDate>Sat, 03 Dec 2011 14:49:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.architectingsecurity.com/?p=288#comment-241</guid>
		<description>Almanya bu sistemi g&#252;venlik zafiyeti oluşmasın diye yaptıysa ger&#231;ekten takdir etmek lazım. T&#252;rkiye&#039;de sistem bu şekilde işlese nasıl olur diye d&#252;ş&#252;nd&#252;m de, yani operat&#246;r tutarı &#231;ekebilse ciddi sorunlar oluşacağından ş&#252;phem yok. &#199;&#252;nk&#252; 35 TL sabit &#252;cret deyip 600+ TL fatura &#231;ıkaran operat&#246;rlerin olduğu bir &#252;lkede bu sistem g&#252;venliği sağlama değil ancak kelime oyunu yaparak imsanları kandıran t&#252;ccarlara ortam hazırlar. Para alıp hizmet vermeme konusnda a&#231;ık ara lideriz malesef. İyi &#231;alışmalar. </description>
		<content:encoded><![CDATA[<p>Almanya bu sistemi g&uuml;venlik zafiyeti oluşmasın diye yaptıysa ger&ccedil;ekten takdir etmek lazım. T&uuml;rkiye&#039;de sistem bu şekilde işlese nasıl olur diye d&uuml;ş&uuml;nd&uuml;m de, yani operat&ouml;r tutarı &ccedil;ekebilse ciddi sorunlar oluşacağından ş&uuml;phem yok. &Ccedil;&uuml;nk&uuml; 35 TL sabit &uuml;cret deyip 600+ TL fatura &ccedil;ıkaran operat&ouml;rlerin olduğu bir &uuml;lkede bu sistem g&uuml;venliği sağlama değil ancak kelime oyunu yaparak imsanları kandıran t&uuml;ccarlara ortam hazırlar. Para alıp hizmet vermeme konusnda a&ccedil;ık ara lideriz malesef. İyi &ccedil;alışmalar.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Mahremiyet İhlalleri &#8211; 1 (Privacy Violations) by Emin</title>
		<link>http://www.architectingsecurity.com/2011/11/14/mahremiyetihlalleri/comment-page-1/#comment-240</link>
		<dc:creator>Emin</dc:creator>
		<pubDate>Fri, 02 Dec 2011 17:15:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.architectingsecurity.com/?p=288#comment-240</guid>
		<description>Telefon faturanızın tutarı aylık hesabınızdan otomatik &#231;ekiliyor. Telefon firması ile kontrat yaparken firmaya banka hesabınızdan para &#231;ekme yetkisi veiyorsunuz, buna binaen ilgili firma parayı &#231;ekiyor. Dolayısı ile T&#252;rkiyedeki fatura sistemi tam olarak yok Almanya&#039;da.  </description>
		<content:encoded><![CDATA[<p>Telefon faturanızın tutarı aylık hesabınızdan otomatik &ccedil;ekiliyor. Telefon firması ile kontrat yaparken firmaya banka hesabınızdan para &ccedil;ekme yetkisi veiyorsunuz, buna binaen ilgili firma parayı &ccedil;ekiyor. Dolayısı ile T&uuml;rkiyedeki fatura sistemi tam olarak yok Almanya&#039;da.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Mahremiyet İhlalleri &#8211; 1 (Privacy Violations) by Emre S&#220;REN</title>
		<link>http://www.architectingsecurity.com/2011/11/14/mahremiyetihlalleri/comment-page-1/#comment-239</link>
		<dc:creator>Emre S&#220;REN</dc:creator>
		<pubDate>Wed, 30 Nov 2011 13:05:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.architectingsecurity.com/?p=288#comment-239</guid>
		<description>Sorduğum soruya en son 2 c&#252;mlede cevap vermişsiniz. 
Sorgulama servisi yoksa ve ben sadece kendi faturamı &#246;demiyorsam (annemin,kardeşimin,eşimin,&#231;ocuğumun vs.) nasıl işliyor sistem? Telefon sahibinden fatura borcunu &#246;ğrenip o kadar tutarı mı havale edeceğim? 
Daha k&#246;t&#252;s&#252; telefon faturasını &#246;deme işlemini otomatize edemeyeceğim, &#231;&#252;nk&#252; ifadenizde &quot;bankanın hi&#231;bir şekilde fatura hakkında bilgisi yok&quot; diyorsunuz, otomatik &#246;deme talimatı veremeyip her ay manuel m&#252;dahale yapmam gerekiyor? </description>
		<content:encoded><![CDATA[<p>Sorduğum soruya en son 2 c&uuml;mlede cevap vermişsiniz.<br />
Sorgulama servisi yoksa ve ben sadece kendi faturamı &ouml;demiyorsam (annemin,kardeşimin,eşimin,&ccedil;ocuğumun vs.) nasıl işliyor sistem? Telefon sahibinden fatura borcunu &ouml;ğrenip o kadar tutarı mı havale edeceğim?<br />
Daha k&ouml;t&uuml;s&uuml; telefon faturasını &ouml;deme işlemini otomatize edemeyeceğim, &ccedil;&uuml;nk&uuml; ifadenizde &quot;bankanın hi&ccedil;bir şekilde fatura hakkında bilgisi yok&quot; diyorsunuz, otomatik &ouml;deme talimatı veremeyip her ay manuel m&uuml;dahale yapmam gerekiyor?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Mahremiyet İhlalleri &#8211; 1 (Privacy Violations) by Emin</title>
		<link>http://www.architectingsecurity.com/2011/11/14/mahremiyetihlalleri/comment-page-1/#comment-228</link>
		<dc:creator>Emin</dc:creator>
		<pubDate>Wed, 23 Nov 2011 13:58:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.architectingsecurity.com/?p=288#comment-228</guid>
		<description>Almanya&#039;da telefon haricinde hi&#231;bir şey i&#231;in aylık fatura gelmiyor. Sizin hesabınızdan elektrik i&#231;in aylık sabit bir rakam ilgili kuruma havale ediliyor. Sene sonu bu kurum ne kadar elektrıik kullandığınıza bakıyor, eğer fazla &#246;deme yapmış iseniz para geri alıyorsunuz, eksik &#246;deme yapmış iseniz ilgili meblağı havale ediyorsunuz. Doğalgaz ve Su i&#231;in de sabit bir rakamı ev sahibine veriyorsunuz, ev sahibi ilgili kurumla sene sonunda hesaplaşıyor ve size &#246;dememi yapacaksınız gerimi alacaksınız s&#246;yl&#252;yor. Telefon i&#231;in ise aylık fatura geliyor, genelde &#231;oğu kimse email yoluyla alıyor e-faturayı ve de gene bu miktar telefon kurumuna banka yoluyla havale edliyor. Banka bu durumda hi&#231;bir şeklilde fatura sistemleri hakkında bilgi sahibi değil, sadece para transferi yapıyor. </description>
		<content:encoded><![CDATA[<p>Almanya&#039;da telefon haricinde hi&ccedil;bir şey i&ccedil;in aylık fatura gelmiyor. Sizin hesabınızdan elektrik i&ccedil;in aylık sabit bir rakam ilgili kuruma havale ediliyor. Sene sonu bu kurum ne kadar elektrıik kullandığınıza bakıyor, eğer fazla &ouml;deme yapmış iseniz para geri alıyorsunuz, eksik &ouml;deme yapmış iseniz ilgili meblağı havale ediyorsunuz. Doğalgaz ve Su i&ccedil;in de sabit bir rakamı ev sahibine veriyorsunuz, ev sahibi ilgili kurumla sene sonunda hesaplaşıyor ve size &ouml;dememi yapacaksınız gerimi alacaksınız s&ouml;yl&uuml;yor. Telefon i&ccedil;in ise aylık fatura geliyor, genelde &ccedil;oğu kimse email yoluyla alıyor e-faturayı ve de gene bu miktar telefon kurumuna banka yoluyla havale edliyor. Banka bu durumda hi&ccedil;bir şeklilde fatura sistemleri hakkında bilgi sahibi değil, sadece para transferi yapıyor.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Mahremiyet İhlalleri &#8211; 1 (Privacy Violations) by Emre S&#220;REN</title>
		<link>http://www.architectingsecurity.com/2011/11/14/mahremiyetihlalleri/comment-page-1/#comment-227</link>
		<dc:creator>Emre S&#220;REN</dc:creator>
		<pubDate>Mon, 21 Nov 2011 08:36:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.architectingsecurity.com/?p=288#comment-227</guid>
		<description>Almanya&#039;da bankaların e-subelerinde (internet bankacılığı uygulamalarında) e-fatura (elektirk,su, telefon vb.) &#246;denebiliyordur diye tahmin ediyorum. Bor&#231; sorgulamasını yaparken hangi bilgiler isteniyor? </description>
		<content:encoded><![CDATA[<p>Almanya&#039;da bankaların e-subelerinde (internet bankacılığı uygulamalarında) e-fatura (elektirk,su, telefon vb.) &ouml;denebiliyordur diye tahmin ediyorum. Bor&ccedil; sorgulamasını yaparken hangi bilgiler isteniyor?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Application Security Assessment @ IBM by Emin</title>
		<link>http://www.architectingsecurity.com/2010/04/29/application-security-assessment-ibm/comment-page-1/#comment-176</link>
		<dc:creator>Emin</dc:creator>
		<pubDate>Sat, 16 Jul 2011 12:27:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.architectingsecurity.com/?p=11#comment-176</guid>
		<description>Hi Dinis, 
 
IBM invests quite much on tools (Appscan, Ounce-Lab, database firewalls etc.). But the biggest problem is developers. They are not really trained about secure coding. IBM needs to take this issue seriously into consideration. IBM can interact with OWASP more, for example. I am saying all these as a former IBMer.   </description>
		<content:encoded><![CDATA[<p>Hi Dinis, </p>
<p>IBM invests quite much on tools (Appscan, Ounce-Lab, database firewalls etc.). But the biggest problem is developers. They are not really trained about secure coding. IBM needs to take this issue seriously into consideration. IBM can interact with OWASP more, for example. I am saying all these as a former IBMer.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Application Security Assessment @ IBM by o2platform</title>
		<link>http://www.architectingsecurity.com/2010/04/29/application-security-assessment-ibm/comment-page-1/#comment-173</link>
		<dc:creator>o2platform</dc:creator>
		<pubDate>Tue, 12 Jul 2011 11:35:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.architectingsecurity.com/?p=11#comment-173</guid>
		<description>Thanks :) 
 
Note the date on those posts, it was in 2009. Unfortunately IBM is still quite far away from that. I think it will take a big event for them to really change. 
 
Meanwhile, this is the kind of analysis that I hoped we would be doing by now using their technology (diniscruz.blogspot.com/2011/07/finally-here-is-how-i-have-been.html) </description>
		<content:encoded><![CDATA[<p>Thanks <img src='http://www.architectingsecurity.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  </p>
<p>Note the date on those posts, it was in 2009. Unfortunately IBM is still quite far away from that. I think it will take a big event for them to really change. </p>
<p>Meanwhile, this is the kind of analysis that I hoped we would be doing by now using their technology (diniscruz.blogspot.com/2011/07/finally-here-is-how-i-have-been.html)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Secure Coding Guidelines for Java by Mehmet Ali</title>
		<link>http://www.architectingsecurity.com/2011/03/14/secure-coding-guidelines-for-java/comment-page-1/#comment-149</link>
		<dc:creator>Mehmet Ali</dc:creator>
		<pubDate>Sun, 20 Mar 2011 22:19:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.architectingsecurity.com/?p=291#comment-149</guid>
		<description>G&#252;zel makale. </description>
		<content:encoded><![CDATA[<p>G&uuml;zel makale.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Password Patterns by Twitted by otaviodiniz</title>
		<link>http://www.architectingsecurity.com/2010/09/11/password-patterns/comment-page-1/#comment-72</link>
		<dc:creator>Twitted by otaviodiniz</dc:creator>
		<pubDate>Sun, 17 Oct 2010 15:52:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.architectingsecurity.com/?p=122#comment-72</guid>
		<description>[...] This post was Twitted by otaviodiniz [...]</description>
		<content:encoded><![CDATA[<p>[...] This post was Twitted by otaviodiniz [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: www.architectingsecurity.com @ 2012-02-23 05:28:13 -->
