<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.1" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>PCI Veri Güvenliği Standardı ve Obsolete Yazılımlar yazısına yapılan yorumlar</title>
	<link>http://www.burakdayioglu.net/2008/01/13/pci-veri-guvenligi-standardi-ve-obsolete-yazilimlar/</link>
	<description>Amateurs talk about tactics, debutants talk about strategy, but professionals talk about logistics.</description>
	<pubDate>Thu, 21 Aug 2008 22:16:00 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.1</generator>

	<item>
		<title>Necati Demir tarafından</title>
		<link>http://www.burakdayioglu.net/2008/01/13/pci-veri-guvenligi-standardi-ve-obsolete-yazilimlar/#comment-144</link>
		<author>Necati Demir</author>
		<pubDate>Thu, 17 Jan 2008 10:02:01 +0000</pubDate>
		<guid>http://www.burakdayioglu.net/2008/01/13/pci-veri-guvenligi-standardi-ve-obsolete-yazilimlar/#comment-144</guid>
					<description>The ASV must report and determine as non-compliant any identified obsolete software (for example, application software or operating systems (OSs) no longer supported by the respective manufacturers. Obsolete software may expose the infrastructure to a security-related vulnerability.

Bu tür konularda direk ingilizcesinden bakmak, anlam karmaşasını kaldırır diye düşündüğüm için direk ingilizcesini buraya da yapıştırmak istiyorum (ki sizin türkçeleştirmeniz yanlış anlamına gelmesin, sadece ilk kaynağından okumak daha yararlı).

Benim anladığım şu (sizin örneğinizle bütünleştireyim), örneğin Apache "biz bundan sonra 2.2.0 sürümü için herhangi bir güncelleme çıkarmayacağız" diyoyarsa, o noktada bu madde şunu söylüyor, "madem üretici artık bunun için yama/güncelleme çıkarmayacak, artık bu güvenli sayılmaz".

Veya Ubuntu örneği vereyim; Ubuntu-7.10, 2009 yılına kadar desteklenecek bunun anlamı, 2009 yılına kadar bunun için güvenlik depoları güncellenecek ve siz de güvenlik açıklarını update edeceksiniz. 
Ubuntu-6.06 ise, 2011 yılına kadar desteklenecek. 

Yani belgeye göre, 2010 yılında Ubuntu-7.10 güvenli olmayan işletim sistemleri listesine alınmalı, ama Ubuntu-6.06 ise 2012 yılında güvenli olmayan işletim sistemleri listesine alınmalı.
(http://www.ubuntu.com/getubuntu/download adresinde sürümler ve hangi yıla kadar destekleneceği mevcut)

Bence belgedeki madde mantıklı, çünkü diyelim 2011 yılında bütün Ubuntu dağıtımlarını etkileyen bir açık çıktı, bu durumda Ubuntu-7.10'a artık destek verilmediği için bunun için bir güncelleme çıkmayacak ama Ubuntu-6.06 halen desteklendiği için buna uygun bir güncelleme çıkacak.</description>
		<content:encoded><![CDATA[<p>The ASV must report and determine as non-compliant any identified obsolete software (for example, application software or operating systems (OSs) no longer supported by the respective manufacturers. Obsolete software may expose the infrastructure to a security-related vulnerability.</p>
<p>Bu tür konularda direk ingilizcesinden bakmak, anlam karmaşasını kaldırır diye düşündüğüm için direk ingilizcesini buraya da yapıştırmak istiyorum (ki sizin türkçeleştirmeniz yanlış anlamına gelmesin, sadece ilk kaynağından okumak daha yararlı).</p>
<p>Benim anladığım şu (sizin örneğinizle bütünleştireyim), örneğin Apache &#8220;biz bundan sonra 2.2.0 sürümü için herhangi bir güncelleme çıkarmayacağız&#8221; diyoyarsa, o noktada bu madde şunu söylüyor, &#8220;madem üretici artık bunun için yama/güncelleme çıkarmayacak, artık bu güvenli sayılmaz&#8221;.</p>
<p>Veya Ubuntu örneği vereyim; Ubuntu-7.10, 2009 yılına kadar desteklenecek bunun anlamı, 2009 yılına kadar bunun için güvenlik depoları güncellenecek ve siz de güvenlik açıklarını update edeceksiniz.<br />
Ubuntu-6.06 ise, 2011 yılına kadar desteklenecek. </p>
<p>Yani belgeye göre, 2010 yılında Ubuntu-7.10 güvenli olmayan işletim sistemleri listesine alınmalı, ama Ubuntu-6.06 ise 2012 yılında güvenli olmayan işletim sistemleri listesine alınmalı.<br />
(http://www.ubuntu.com/getubuntu/download adresinde sürümler ve hangi yıla kadar destekleneceği mevcut)</p>
<p>Bence belgedeki madde mantıklı, çünkü diyelim 2011 yılında bütün Ubuntu dağıtımlarını etkileyen bir açık çıktı, bu durumda Ubuntu-7.10&#8242;a artık destek verilmediği için bunun için bir güncelleme çıkmayacak ama Ubuntu-6.06 halen desteklendiği için buna uygun bir güncelleme çıkacak.</p>
]]></content:encoded>
				</item>
</channel>
</rss>
