Küresel teknik arızaya ilişkin en önemli 4 soru

Ne oldu, neden oldu, bu bir siber saldırı mı ve kimler etkilendi?

Yolcular Washington DC'deki Ronald Reagan Havalimanı'nda müşteri hizmetleri ve biletleme kuyruklarında, 19 Temmuz 2024 (AFP)
Yolcular Washington DC'deki Ronald Reagan Havalimanı'nda müşteri hizmetleri ve biletleme kuyruklarında, 19 Temmuz 2024 (AFP)
TT

Küresel teknik arızaya ilişkin en önemli 4 soru

Yolcular Washington DC'deki Ronald Reagan Havalimanı'nda müşteri hizmetleri ve biletleme kuyruklarında, 19 Temmuz 2024 (AFP)
Yolcular Washington DC'deki Ronald Reagan Havalimanı'nda müşteri hizmetleri ve biletleme kuyruklarında, 19 Temmuz 2024 (AFP)

Küresel bir teknik arıza dün (Cuma) pek çok sektörün faaliyetlerini sekteye uğratarak, uçuşların ve hava trafiğinin aksamasına, bazı TV kanallarının yayın yapamamasına ve bankalardan sağlık sistemlerine kadar her şeyin kesintiye uğramasına neden oldu. Şarku’l Avsat’ın Independent Arabia’dan aktardığına göre işte en önemli dört soru...

Ne oldu?

CrowdStrike, piyasa değeri yaklaşık 83 milyar dolar olan bir Amerikan siber güvenlik şirketidir. Web sitesine göre, dünya çapında 20.000'den fazla abonesi vardır.

CrowdStrike tarafından dün müşterilerine gönderilen bir bildirime göre, yaygın olarak kullanılan Falcon Sensor yazılımı Microsoft Windows işletim sisteminin çökmesine ve gayri resmi olarak “Ölümün Mavi Ekranı” olarak bilinen mavi ekran görüntülenmesine neden oldu.

Bu bir siber saldırı mı?

CrowdStrike CEO'su George Kurtz, sosyal medya sitesi X'te yaptığı paylaşımda, şirketin sorunu çözdüğünü belirterek “bu bir güvenlik olayı ya da siber saldırı değildir” açıklamasında bulundu.

Bununla birlikte, “mavi ölüm ekranı” bilgisayarların güncellenmeden önce yeniden başlatıldığında çökmesine neden olduğundan, etkilenen sistemleri uzaktan düzeltmenin ne kadar kolay olacağı belirsizdir.

İngiltere merkezli siber güvenlik danışmanlık şirketi BonDefend'den Daniel Card, “Bu durumda cihazlar otomatik olarak güncellenemez, bu da insan müdahalesi gerektiği anlamına gelir” dedi.

Birleşik Krallık istihbarat teşkilatının Ulusal Siber Güvenlik Merkezi'nin eski başkanı Ciaran Martin, sorunun boyutunun çok büyük olduğunu söyledi.

Arıza neden meydana geldi?

Geçtiğimiz yirmi yıl boyunca, hükümetler ve işletmeler birbirine bağlı bir dizi teknoloji şirketine giderek daha fazla bağımlı hale geldi. Bu durum, COVID-19 salgınıyla birlikte hız kazandı.

Uzmanlar, yaşanan aksaklıkların dünya genelinde internete olan bağımlılığın artmasının tehlikelerine dikkat çektiğini belirtiyor.

Bilgisayar ağlarını bilgisayar korsanlığına karşı korumak için bazı şirketler, bilgisayar ağına bağlanan ve bilgisayar ağıyla bilgi alışverişinde bulunan fiziksel cihazlar olan ağ “uç noktaları” üzerinde çalışan bir sistem olan Endpoint Detection and Response (EDR) olarak bilinen bir siber güvenlik ürünü kullanmakta.

CrowdStrike gibi şirketler EDR ürünlerini potansiyel dijital saldırılara karşı erken uyarı sistemleri olarak kullanmakta, virüs taraması yapmakta ve bilgisayar korsanlarının kurumsal ağlara yetkisiz erişim sağlamasını engellemektedir.

Ancak mevcut çökmede, CrowdStrike'daki bir özellik, Windows işletim sistemindeki bir şeyle çakışıyor gibi görünüyor ve bu, sistemlerin yeniden başlatıldıktan sonra bile çökmesine neden oluyor.

Card’ın açıklaması: "Bulut bilişime geçiş ve CrowdStrike gibi şirketlerin büyük pazar paylarına hakim olmasıyla birlikte, yazılımları dünya çapında milyonlarca bilgisayarda çalışıyor"

Aksamadan kimler etkilendi?

Küresel teknik aksama, İspanyol havalimanları, ABD havayolları, medya kuruluşları ve Avustralya bankaları da dahil olmak üzere dünya çapında çeşitli sektörlerdeki operasyonları etkiledi.

Avustralya, Yeni Zelanda ve bazı ABD eyaletlerinin hükümetleri sorunlarla karşı karşıya kalırken, American Airlines, Delta Air Lines, United Airlines ve Allegiant Air teknik arızaları gerekçe göstererek uçuşlarını askıya aldı.

Birleşik Krallık'ta ülkenin ana haber kanallarından Sky News, hizmet yeniden sağlanana kadar saatlerce yayın yapamadı.



Elon Musk, 7 bin 500 yeni Starlink uydusu için izin aldı

Starlink uydularının güzergahları (NASA Bilimsel Görselleştirme Stüdyosu)
Starlink uydularının güzergahları (NASA Bilimsel Görselleştirme Stüdyosu)
TT

Elon Musk, 7 bin 500 yeni Starlink uydusu için izin aldı

Starlink uydularının güzergahları (NASA Bilimsel Görselleştirme Stüdyosu)
Starlink uydularının güzergahları (NASA Bilimsel Görselleştirme Stüdyosu)

Elon Musk'ın SpaceX şirketi, uzay tabanlı internet ağını genişletmek için 7 bin 500 adet daha Starlink uydusu fırlatma izni aldı.

ABD Federal İletişim Komisyonu (FCC) ayrıca, şirketin geniş bant ve mobil hizmetlerini dünyanın daha fazla bölgesine yaymasına imkan sağlayacak Gen2 uydularına yönelik yükseltmeleri de onayladı.

ABD düzenleyici kurumu yaptığı açıklamada, "Bu izin kapsamında SpaceX, toplam uydu sayısını dünya çapında 15 bine çıkaracak şekilde 7 bin 500 adet daha Gen2 Starlink uydusu inşa etme, konuşlandırma ve işletme yetkisine sahip oldu" dedi.

Bu genişleme, SpaceX'in gelişmiş mobil ve uzaydan ek kapsama alanı da dahil yüksek hızlı, düşük gecikmeli internet hizmetini küresel olarak sunmasını sağlayacak.

Dünyanın en zengin insanı, halihazırda alçak Dünya yörüngesinde 9 binden fazla Starlink uydusundan oluşan bir ağ ile tüm aktif uyduların üçte ikisinden fazlasını kontrol ediyor.

Bu son onay, 2022'de 7 bin 500 Starlink uydusuna izin veren ve toplam yetkilendirilmiş uydu sayısını 2031'e kadar 15 bine çıkaran kararın ardından geldi.

Musk, onay beklemek koşuluyla Starlink ağını nihayetinde 34 bin 400 uyduya genişletmeyi umuyor.

Görsel kaldırıldı.

En son karar, SpaceX'in hem Sabit Uydu Hizmeti (FSS) hem de Mobil Uydu Hizmeti (MSS) genelinde kapsama alanını daha da artırmak için daha fazla frekansta faaliyet göstermesine olanak tanıyacak.

Rakip uydu şirketleri, SpaceX'in kapsama alanını genişletme başvurusuna karşı çıkmış, Viasat ve GlobalStar geçen hafta başvuruyu engellemek için FCC'ye dilekçe vermişti.

Viasat'ın dilekçesinde, "SpaceX'in işletme yetkisinin bu önerilen genişlemesi, diğer operatörlerin sınırlı yörünge ve spektrum kaynaklarına rekabetçi bir şekilde erişmesini ve kullanmasını engelleme konusunda ona daha da büyük bir kabiliyet ve teşvik verecektir" denmişti.

Aynı zamanda, önerilen operasyonlar diğer spektrum kullanıcıları ve hizmet verdikleri müşteriler için aşılması mümkün olmayan parazit ve sinyal karışması riskleri yaratacak, diğer operatörlerin kıt spektral ve yörünge kaynaklarına adil bir şekilde erişmesini ve kullanmasını engelleyecek, rekabeti ve yeniliği baltalayacak ve engelleyecek ve kamuya başka şekillerde zarar verecektir.

FCC'nin 7 bin 500 Starlink uydusu için verdiği onay, uydu imhası ve çarpışma önlemeyle ilgili raporlama yükümlülüklerini de içeriyor.

Geçen ay SpaceX, yörüngede arıza yaşayan Starlink uydularından birinin kontrolünü kaybettiğini açıklamıştı.

Özel uzay şirketi ayrıca, bir başka Starlink uydusunun Çinli bir rakibin uydu fırlatmasıyla çarpışmaya 200 metre kadar yaklaştığını da bildirmişti.

Independent Türkçe


Yapay zeka çağının faturası: En az 3 trilyon dolar akacak

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Yapay zeka çağının faturası: En az 3 trilyon dolar akacak

Fotoğraf: Reuters
Fotoğraf: Reuters

Moody's Ratings'in yeni raporuna göre, veri merkezleri gelecek 4 yılda en az 3 trilyon dolarlık yatırım çekecek ve bunun büyük bir kısmı alacaklılardan gelmek zorunda kalacak.

Bloomberg'e göre, veri merkezlerini çalıştırmak için gereken sunucular, bilgisayar ekipmanları, tesis inşaatı ve bakımıyla bulut hizmetleri devasa bir yatırım gerektirecek.

Yeni veri merkezleri için paranın çoğu, çeşitli ürünleri (özellikle yapay zeka geliştirme) ve depolama ihtiyaçları için depo büyüklüğündeki tesislere bel bağlayan büyük teknoloji şirketlerinden gelecek.

Moody's raporuna göre, Microsoft, Amazon, Alphabet, Oracle, Meta ve CoreWeave, bu yıl bekleyen 500 milyar dolarlık veri merkezi yatırımını temsil ediyor.

Ancak yeni tesislere para pompalayanlar sadece onlar olmayacak. Rapora göre, bankaların projelere finansman sağlamada "önemli bir rol" oynaması gerekecek. Moody's ayrıca, veri merkezi inşaatı için gereken devasa sermaye miktarı nedeniyle diğer kurumsal yatırımcılara olan bağımlılığın giderek daha yaygın hale geleceğini belirtti.

ChatGPT'nin geliştiricisi OpenAI ve SoftBank, veri merkezi geliştirme alanında faaliyet gösteren altyapı şirketi SB Energy'ye 1 milyar dolarlık yatırım yapmak üzere güçlerini birleştirdi. Financial Times'a göre OpenAI, 500 milyar dolarlık Stargate projesi kapsamında Teksas'ta bir veri merkezi inşa etmesi için SB Energy'yle anlaştı.

Arkansas'da ise pazartesi günü 6 milyar dolarlık yeni bir veri merkezi duyuruldu. ABC 7'ye göre proje, eyalet tarihinin tek seferdeki en büyük iş yatırımı. Ağırlıklı olarak AVAIO Digital ve veri merkezini depolamayla işlem gücü için kullanacak teknoloji müşterileri tarafından finanse edilecek.

Teknoloji milyarderlerinin öne sürdüğü yapay zeka geleceğini gerçekleştirmek için gereken altyapı giderek artan bir şekilde borçla inşa ediliyor ve bu da sektör etrafında trilyonlarca dolarlık bir balonun oluştuğu korkusuna yol açıyor.

Bu korkulara rağmen yeni merkezlere olan talep hâlâ artıyor. Moody's raporu, tesislerin inşası yarışının hâlâ "erken aşamalarında" olduğunu ve gelecek bir ila bir buçuk yıl içinde hızlanacağını öngörüyor.

Veri merkezleri onlarca yıldır var olmasına rağmen, patlayıcı büyümeleri gözden kaçmadı. Yükselen enerji ve su fiyatlarının yanı sıra gürültü kirliliği ve mahalle düzeninin bozulması konusunda endişe duyan sakinlerden ve bölgesel yasa koyuculardan gelen tepkiler, bazı topluluklarda potansiyel veri merkezi geliştirmelerini durdurdu veya tamamen engelledi.

Bu eğilim, veri merkezlerinin kalbindeki sunucuları ve bilgisayar ekipmanlarını barındıran penceresiz, monolitik tesisler için giderek daha fazla arazi kapışıldıkça muhtemelen devam edecek.

Independent Türkçe


Dijital gizliliği belirleyen 5 teknik terim… Kendinizi nasıl koruyabilirsiniz?

İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)
İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)
TT

Dijital gizliliği belirleyen 5 teknik terim… Kendinizi nasıl koruyabilirsiniz?

İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)
İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)

İnternette kişisel bilgilerin korunması, kullanılan uygulama, cihaz ve hesapların arkasındaki dili anlamakla başlıyor. Şarku’l Avsat’ın Fox News’ten aktardığı habere göre bireyin dijital gizliliğini doğrudan etkileyen beş temel teknik terim bulunuyor. Bunlar; uygulama izinleri (App permissions), konum takibi (Location services), iki aşamalı kimlik doğrulama (Two-factor authentication), sanal özel ağlar (VPN) ve uygulamalar arası takip (Cross-app tracking).

Bu kavramların anlaşılması, verilerin risklere maruz kalmasını azaltmaya ve kimin hangi bilgilere erişebileceği üzerinde kontrol sağlamaya yardımcı oluyor.

1- Uygulama izinleri

Telefonunuzdaki her uygulama; kamera, mikrofon, konum, kişiler veya fotoğraflar gibi özelliklere erişim için izin talep eder. Bu izinlerin bir kısmı uygulamanın çalışması için gerekli olsa da, birçok uygulama gerçekte ihtiyaç duyduğundan çok daha geniş erişim ister.

Bu izinler verildiğinde, uygulamalar arka planda veri toplayabilir; bazen siz uygulamayı aktif olarak kullanmasanız bile. Zamanla bu durum, farkına varmadan hassas kişisel bilgilerin açığa çıkmasına yol açabilir.

Uygulama izinlerini düzenli olarak gözden geçirmek ve telefon ayarlarından sınırlandırmak, gizliliği artırmanın en kolay ve etkili yollarından biridir. Özellikle konum, mikrofon ve fotoğraf arşivine erişimi olan uygulamalara dikkat edilmesi önerilir.

2- Konum izleme hizmetleri

Konum hizmetleri; GPS, Wi-Fi ağları, Bluetooth ve baz istasyonlarını kullanarak bulunduğunuz yeri belirler. Harita ve hava durumu uygulamaları için faydalı olsa da, birçok uygulama gerçek bir ihtiyaç olmaksızın sürekli konum erişimi talep eder. Konum izinlerinin kısıtlanması, takibi azaltır ve gizliliğinizi ile günlük rutininizi korumaya yardımcı olur.

3- İki aşamalı kimlik doğrulama

İki aşamalı kimlik doğrulama, hesaplara ek bir güvenlik katmanı ekler. Bu yöntem, bildiğiniz bir şeyin (şifre) yanı sıra sahip olduğunuz bir şeyi, örneğin telefonunuza gönderilen geçici bir kodu veya bir uygulama tarafından üretilen doğrulama kodunu gerektirir.

Şifreniz bir veri ihlali ya da oltalama (phishing) yoluyla ele geçirilse bile, iki aşamalı kimlik doğrulama yetkisiz erişimi engelleyebilir. Bu nedenle siber güvenlik uzmanları; e-posta hesapları, bankacılık hizmetleri, bulut depolama ve sosyal medya hesaplarında bu özelliğin mutlaka etkinleştirilmesini öneriyor.

Giriş işlemi birkaç saniye daha uzun sürebilir; ancak bu yöntem kimlik hırsızlığını ve yetkisiz erişimi önleyebilecek en güçlü güvenlik araçlarından biri olarak öne çıkıyor. Güçlü parolalarla birlikte kullanıldığında en yüksek korumayı sağlıyor. Karmaşık şifreleri hatırlamak zor geliyorsa, güvenli bir parola yöneticisi bu süreci kolaylaştırabilir.

4- Sanal özel ağ (VPN)

VPN, cihazınız ile internet arasında güvenli ve şifreli bir tünel oluşturarak IP adresinizi gizler ve çevrim içi faaliyetlerinizi üçüncü kişilerin takibinden korur.

Özellikle havaalanı, otel veya kafe gibi halka açık Wi-Fi ağlarında VPN kullanımı büyük önem taşır; çünkü bu tür ağlarda siber suçlular korunmasız verileri ele geçirebilir. VPN’ler ayrıca reklamverenler ve internet servis sağlayıcıları tarafından yapılan takibi de sınırlandırır.

VPN, internette tam anlamıyla anonimlik sağlamasa da, özellikle hassas hesaplara giriş, alışveriş ve gezinme sırasında önemli bir gizlilik ve güvenlik katmanı sunar.

5- Uygulamalar arası takip

Uygulamalar arası takip, reklamverenlerin ve veri aracı şirketlerinin, farklı uygulama ve internet sitelerindeki faaliyetlerinizi birleştirmesine olanak tanır. Bu bilgiler; ne yaptığınız, ne satın aldığınız ve ne izlediğiniz gibi veriler üzerinden ayrıntılı kullanıcı profilleri oluşturmak için kullanılır.

iPhone cihazlarda bu tür takip, Apple’ın “Uygulama Takibi Şeffaflığı” sistemiyle denetlenir. Android cihazlarda ise reklam kimlikleri ve reklam kişiselleştirme ayarları üzerinden yürütülür.

Bu seçeneklerin kapatılması, şirketlerin farklı uygulamalardaki davranışlarınızı ilişkilendirme kapasitesini sınırlar. Reklamlar tamamen ortadan kalkmaz; ancak kişisel faaliyetlerinize ve kullanım alışkanlıklarınıza dayalı olmaktan çıkar.