<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: PCI Veri Güvenliği Standardı ve Obsolete Yazılımlar</title>
	<atom:link href="http://www.burakdayioglu.net/2008/01/13/pci-veri-guvenligi-standardi-ve-obsolete-yazilimlar/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.burakdayioglu.net/2008/01/13/pci-veri-guvenligi-standardi-ve-obsolete-yazilimlar/</link>
	<description>Burada süper bir slogan vardı, sildim.</description>
	<pubDate>Thu, 29 Jul 2010 14:31:58 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
		<item>
		<title>By: Necati Demir</title>
		<link>http://www.burakdayioglu.net/2008/01/13/pci-veri-guvenligi-standardi-ve-obsolete-yazilimlar/#comment-144</link>
		<dc:creator>Necati Demir</dc:creator>
		<pubDate>Thu, 17 Jan 2008 10:02:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.burakdayioglu.net/2008/01/13/pci-veri-guvenligi-standardi-ve-obsolete-yazilimlar/#comment-144</guid>
		<description>The ASV must report and determine as non-compliant any identified obsolete software (for example, application software or operating systems (OSs) no longer supported by the respective manufacturers. Obsolete software may expose the infrastructure to a security-related vulnerability.

Bu tür konularda direk ingilizcesinden bakmak, anlam karmaşasını kaldırır diye düşündüğüm için direk ingilizcesini buraya da yapıştırmak istiyorum (ki sizin türkçeleştirmeniz yanlış anlamına gelmesin, sadece ilk kaynağından okumak daha yararlı).

Benim anladığım şu (sizin örneğinizle bütünleştireyim), örneğin Apache "biz bundan sonra 2.2.0 sürümü için herhangi bir güncelleme çıkarmayacağız" diyoyarsa, o noktada bu madde şunu söylüyor, "madem üretici artık bunun için yama/güncelleme çıkarmayacak, artık bu güvenli sayılmaz".

Veya Ubuntu örneği vereyim; Ubuntu-7.10, 2009 yılına kadar desteklenecek bunun anlamı, 2009 yılına kadar bunun için güvenlik depoları güncellenecek ve siz de güvenlik açıklarını update edeceksiniz. 
Ubuntu-6.06 ise, 2011 yılına kadar desteklenecek. 

Yani belgeye göre, 2010 yılında Ubuntu-7.10 güvenli olmayan işletim sistemleri listesine alınmalı, ama Ubuntu-6.06 ise 2012 yılında güvenli olmayan işletim sistemleri listesine alınmalı.
(http://www.ubuntu.com/getubuntu/download adresinde sürümler ve hangi yıla kadar destekleneceği mevcut)

Bence belgedeki madde mantıklı, çünkü diyelim 2011 yılında bütün Ubuntu dağıtımlarını etkileyen bir açık çıktı, bu durumda Ubuntu-7.10'a artık destek verilmediği için bunun için bir güncelleme çıkmayacak ama Ubuntu-6.06 halen desteklendiği için buna uygun bir güncelleme çıkacak.</description>
		<content:encoded><![CDATA[<p>The ASV must report and determine as non-compliant any identified obsolete software (for example, application software or operating systems (OSs) no longer supported by the respective manufacturers. Obsolete software may expose the infrastructure to a security-related vulnerability.</p>
<p>Bu tür konularda direk ingilizcesinden bakmak, anlam karmaşasını kaldırır diye düşündüğüm için direk ingilizcesini buraya da yapıştırmak istiyorum (ki sizin türkçeleştirmeniz yanlış anlamına gelmesin, sadece ilk kaynağından okumak daha yararlı).</p>
<p>Benim anladığım şu (sizin örneğinizle bütünleştireyim), örneğin Apache &#8220;biz bundan sonra 2.2.0 sürümü için herhangi bir güncelleme çıkarmayacağız&#8221; diyoyarsa, o noktada bu madde şunu söylüyor, &#8220;madem üretici artık bunun için yama/güncelleme çıkarmayacak, artık bu güvenli sayılmaz&#8221;.</p>
<p>Veya Ubuntu örneği vereyim; Ubuntu-7.10, 2009 yılına kadar desteklenecek bunun anlamı, 2009 yılına kadar bunun için güvenlik depoları güncellenecek ve siz de güvenlik açıklarını update edeceksiniz.<br />
Ubuntu-6.06 ise, 2011 yılına kadar desteklenecek. </p>
<p>Yani belgeye göre, 2010 yılında Ubuntu-7.10 güvenli olmayan işletim sistemleri listesine alınmalı, ama Ubuntu-6.06 ise 2012 yılında güvenli olmayan işletim sistemleri listesine alınmalı.<br />
(http://www.ubuntu.com/getubuntu/download adresinde sürümler ve hangi yıla kadar destekleneceği mevcut)</p>
<p>Bence belgedeki madde mantıklı, çünkü diyelim 2011 yılında bütün Ubuntu dağıtımlarını etkileyen bir açık çıktı, bu durumda Ubuntu-7.10&#8242;a artık destek verilmediği için bunun için bir güncelleme çıkmayacak ama Ubuntu-6.06 halen desteklendiği için buna uygun bir güncelleme çıkacak.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
