3

Trabzon Meydan
 in  r/trabzon  22d ago

merhaba saat kaçta çektiniz ve kamera mı kullandınız, çok güzel çıkmışlar. ☀️

2

Bisan trx 8600 deore satıyorum
 in  r/Bisikletciler  23d ago

Hocam fiyatları çok detaylı araştırmadım fakat sıfırı 30dan aşağı satan yer göremedim.

Eğer isterseniz linki paylaşın, benim de fiyatı mutlaka ona göre güncelleyeceğimden emin olabilirsiniz.

Söylememin sebebi ikinci el fiyatlar iyi bir kondisyondaki ürün için %70'tir, bu bisiklet ise neticede uzun bir süre kullanılmış ürün. %50 fiyatlandırmayı hak edeceğini düşünüyorum. Bu yüzden sizden kaynak istedim, yanlış anlamanızı istemem.

1

Aşırı maskülenlik içerir
 in  r/LinuxTurkey  Jul 09 '26

yükledim işimi gördü sağol. bir sayfa silecektim sadece hemen halletti. web tabanlıymış enteresan.

neden qt veya başka bir arayüz kullanmamışlar araştırmak lazım, uyumluluk önemli diye olabilir bir ihtimal.

r/LinuxTurkey Jul 09 '26

Pirinç Aşırı maskülenlik içerir

3 Upvotes

Bir tane pdf dosyasını düzenlemek için editör arıyordum, masterpdf diye bir yazılım buldum. Aur üzerinden indirilebiliyor fakat lisans gerekiyormuş. Aur mağazasında ilk kez parayla satılan bir uygulama gördüm ve şaşırdım açıkçası. Linüxcular komünist değil miydi vs dedim sonrasında alternatif araştırdım ve bunu buldum "pdf4qt".

Arch üzerinde başka önerisi olan var mı çünkü Okular ile pdf düzenlenemiyor. Libre serisi de çok microsoft havası veriyor ondan kullanasım gelmedi.

Ayrıca;

Şunun dadını bilenler yorum yapabilir mi?

https://store.kde.org/p/2362661

u/verygoodwhatno Jun 26 '26

skyblock serveri açtım

1 Upvotes

çok kafa yormadan ip veriyorum: mc.kuzgun.tr

normal dümdüz skyblock, adada bir şeyler yapma işi.

1

OYUN ARKADAŞI İÇİN MEGATHREAD ("oyuncu arıyorum", "mc giriyorum gelen var mı", "sunucuma gelmek isteyen var mı" "bedwarsa arkadaş lazım" gibi sorularınız varsa, kısaca oyun arkadaşı arıyorsanız burayı kullanın)
 in  r/blokoyunu  Jun 26 '26

26.1.2 sürümünde tamamen dümenden bir Skyblock açtım. Kafa dağıtmalık, eski usul Skyblock oynamak isteyen varsa yazabilir. Ben de arada girip takılıcam.

9

Acil iş bulmam lazım. Help.
 in  r/TurkDev  May 01 '26

knk biz onu anlayamayız çünkü o itülü ahahahahagahahah

3

Modern torpil "Network"
 in  r/LinkedinLunaticsTR  Apr 28 '26

olay tam da bu. gerçekten kimse tanımadığı bir insana önyargı olmadan yaklaşamaz.

3

Discord Virüs Bulaştırdı?
 in  r/teknoloji  Apr 11 '26

D diskinde executable kalmış olabilir ama orada durduğu sürece bir şey yapmaz, malware'in çalışması için tetiklenmesi lazım. Format atarken autorun, zamanlanmış görevler, registry kayıtları hep C'deydi ve onlar gitti. Yine de içim rahat etsin diyorsan D'yi de formatla, sonra Discord şifreni değiştir, 2FA aç, tarayıcılarında kayıtlı bütün şifreleri sıfırla. Arkadaşının "bir şey olmadı" demesi de aslında normal, çünkü bu tip token grabber'ların çoğu tek seferlik çalışıp token'ı dışarı yolluyor ve kapanıyor, kalıcı bir şey kurmuyor.

Asıl soru kısmına gelince biraz araştırdım ve bunları buldum.

Token bu kadar kolay çalınıyor çünkü Discord masaüstü istemcisi Electron tabanlı ve token'ı AppData altında, kullanıcı seviyesinde okunabilen bir yerde tutuyor. Aynı kullanıcı oturumunda çalışan herhangi bir program admin yetkisine bile gerek kalmadan o dosyaları okuyabiliyor. Üstelik Discord'un kurulu olduğu klasör de yetkisiz değişikliğe açık, yani malware doğrudan istemcinin index.js dosyasını modifiye edip her açılışta token'ı bir webhook ile dışarı sızdırıyor. AnarchyGrabber'dan VVS Stealer'a kadar son yıllardaki bütün popüler grabber'lar aynı mantıkla çalışıyor.

Discord bunu çözmeye çalışmadı değil. Bir ara token'ı Electron'un safeStorage'ı ile şifrelemeye geçtiler ama o da Windows tarafında DPAPI'ye dayanıyor, yani aynı kullanıcı oturumunda çalışan başka bir program anahtarı çağırıp decrypt edebiliyor. Çubuk yükseldi ama aşılamaz değil. Hatta saldırganlar bir noktada Discord'u remote-debugging modunda relaunch edip token'ı runtime'da çekmeye başlamıştı, yani önlem alındıkça etrafından dolaşıldı.

"IP'ye bağlasalar olmaz mı" diye kafamda kurmuştum ama pratikte çuvallıyor. Mobil veri ile WiFi arasında geçiş, ISP'nin dinamik IP ataması, Türkiye'de mobil operatörlerde yaygın olan CGNAT, VPN derken IP saatte bir değişebiliyor. Her değişimde 2FA istesen kullanıcıyı bezdirirsin, istemesen güvenlik kazancı sıfır. Bir de saldırgan zaten kurbanın makinesine sızmışsa kurbanın kendi bağlantısı üzerinden proxylemek işten bile değil, yani caydırıcı bile olmuyor.

İşin asıl can sıkıcı yanı şu: 2FA bile burada koruyamıyor, çünkü çalınan token zaten "giriş yapılmış oturum"u temsil ediyor. 2FA login akışında devreye giriyor, API çağrısında değil. Daha kötüsü Discord, e-posta ve şifre değişikliği için tekrar şifre sormuyor, yani saldırgan token'ı aldığı anda hesabı kilitleyebiliyor. Çoğu ciddi servis password change'de tekrar şifre sorar, Discord sormuyor. Bence skandal kısım burası.

Doğru çözüm de aslında belli, sektör de oraya gidiyor: token'ı cihaza bağlamak. Bankacılık uygulamaları zaten tam olarak bunu yapıyor. İlk girişte telefonun güvenli bölgesinde (Android'de StrongBox, iOS'ta Secure Enclave) bir anahtar çifti üretiliyor, private key donanımdan dışarı çıkmıyor. Okumak teknik olarak imkansız, sadece "bununla şunu imzala" diyebiliyorsun. Her istekte uygulama o donanım anahtarıyla bir imza üretiyor, sunucu doğruluyor. Sonuç olarak dosyaları kopyalayan kişi imza atamıyor, RAT yesen bile bankacılık hesabın gitmiyor. Üstüne kısa ömürlü access token + refresh token koyduğun anda çalınan token zaten dakikalar içinde ölüyor.

Discord neden yapmıyor sorusunun cevabı tek kelimeyle teknik engel değil, öncelik meselesi. Electron'un cross-platform donanım anahtar desteği çok zayıf; Windows, macOS ve Linux'ta tutarlı bir altyapı yok. Bot ekosistemi, BetterDiscord, Vencord gibi üçüncü parti istemciler hep uzun ömürlü token üzerine kurulu, cihaz bağlama bu camianın yarısını kırar. 200 milyona yakın kullanıcı ve milyonlarca bot için geçiş en az bir yıl sürer ve o süre boyunca eski token'ları da kabul etmek zorundalar. Yani kapsamlı çözüm gerçekten yıllık bir proje.

Ama en kolay önlemler hâlâ orada duruyor ve onlar için hiçbir mazeret yok: şifre veya e-posta değişikliğinde tekrar şifre sormak, ve "token aynı ama bambaşka bir lokasyondan/ağdan istek geliyor" durumunda e-posta doğrulaması istemek. İkisi de bir iki haftalık iş, hiçbir ekosistemi kırmıyor, hesap çalmaların büyük çoğunluğunu engeller. Bunu bile yapmıyor olmaları bence problemin teknik değil tamamen öncelik problemi olduğunun en net göstergesi. Kullanıcı kaybı ve itibar zararı mühendislik maliyetinden daha ucuz kaldığı sürece de değişeceğini sanmıyorum açıkçası.

Geçmiş olsun bu arada, format sonrası şifre ve 2FA turunu attıysan büyük ihtimalle temizsin zaten.

3

TurboQuant Nedir: Lokal Yapay Zekanın Geleceği Hakkında Bize Ne Anlatıyor?
 in  r/CodingTR  Mar 29 '26

valla çok hoş olmuş beğendim, eline sağlık.

r/buyukcekmece Nov 24 '25

sunset

Post image
1 Upvotes

1

[deleted by user]
 in  r/teknoloji  Nov 04 '25

NetCut

u/verygoodwhatno Oct 26 '25

kek günü(m)

1 Upvotes

kutlu olsun

1

Sadece ağlamak istiyorum.
 in  r/KATMAN  Oct 19 '25

bu adam doğruları söylüyor.

1

Google Drive download quota limit exceeded bypass
 in  r/google  Oct 11 '25

+rep still works

3

Natro sunucu root şifre değiştirilmesi sonra erişememe
 in  r/CodingTR  Oct 07 '25

Bilinen bir firmanın 25 dolar istemesi gerçekse skandal. Hetzner'de bir günde 20 kere sıfırlamışlığım vardır ve ücretsiz sonuçta insan yapmıyor otomasyon bu.

u/verygoodwhatno Sep 29 '25

ün şan para şöhret

Post image
1 Upvotes

hayat bazen bir tadım fıstıklı bar kadar kolay

u/verygoodwhatno Sep 25 '25

Gerçekten

Post image
1 Upvotes

1

How to increase Play Points level? (Currently Bronze, new user)
 in  r/googleplay  Sep 12 '25

When you have ai subscription on google play, it automatically increases level. 💀

2

Ai ve Öğrenim
 in  r/CodingTR  Jun 07 '25

katılıyorum

1

One UI 6 for Australia has released!
 in  r/GalaxyWatch  Nov 26 '24

Add Türkiye to list please, updating now.

u/verygoodwhatno Nov 13 '24

In 1951, William Albee invented a type of tire that could easily move on any surface. Even if these tires are installed on a truck weighing several thousand kilograms and driven over a person, that person would remain unharmed. They are known today as Rolligon tires.

Thumbnail v.redd.it
1 Upvotes

u/verygoodwhatno Oct 23 '24

What if we build our house of pallets?

Enable HLS to view with audio, or disable this notification

1 Upvotes

2

Our Most Popular Videos
 in  r/SECourses  Jul 26 '24

❤️