<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
    <channel>
        <title>Ferruh Mavituna</title>
        <description>Ferruh Mavituna - Blog</description>
        <link>http://ferruh.mavituna.com</link>
        <lastBuildDate>18 June 2013</lastBuildDate>

        
        <item>
            <title>Uygulama Güvenliği Günü</title>
            <description>&lt;p&gt;OWASP T&#252;rkiye tarafından d&#252;zenlenmekte olan &lt;a href=&quot;http://www.appsectr.org/?page_id=33&quot;&gt;Uygulama G&#252;venliği&lt;/a&gt; etkinliğinde biz de &lt;a href=&quot;http://www.mavitunasecurity.com/&quot;&gt;Netsparker&lt;/a&gt; ekibi olarak yerimizi alıyor olacağız.&lt;/p&gt;  &lt;p&gt;Netsparker standına uğrayarak selam verip t-shirt&#39;&#252;n&#252;z&#252; almayı unutmayın…&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;Uygulama G&#252;venliği G&#252;n&#252;, 2012 İstanbul konferansı, &#252;lkemizde yazılım ve uygulama g&#252;venliği ile ilgili pop&#252;ler ve anahtar konuların aktarılacağı bir ortam sunmayı ama&#231;lamaktadır. Y&#252;zlerce yazılım geliştiricisi, iş sahibi ve bilgi g&#252;venliği profesyonellerinin katılmasının hedeflendiği konferans 9 Haziran 2012, Cumartesi g&#252;n&#252; ger&#231;ekleştirilecektir.&lt;/p&gt;    &lt;p&gt;Uygulama G&#252;venliği G&#252;n&#252;, 2012 İstanbul, Marmara &#220;niversitesi Rekt&#246;rl&#252;ğ&#252; Sultanahmet/İstanbul konferans salonunda ger&#231;ekleştirilecektir.&lt;/p&gt;    &lt;p&gt;Uygulama G&#252;venliği G&#252;n&#252;, 2012 İstanbul etkinliğine kimler katılmalı?     &lt;br /&gt;- Yazılım geliştiriciler      &lt;br /&gt;- Yazılım mimarları      &lt;br /&gt;- Yazılım QA &#231;alışanları      &lt;br /&gt;- İş sahipleri      &lt;br /&gt;- Bilişim y&#246;neticileri      &lt;br /&gt;- Analistler      &lt;br /&gt;- Bilgi g&#252;venliği y&#246;neticileri ve &#231;alışanları      &lt;br /&gt;- G&#252;venlik denetmenleri      &lt;br /&gt;&lt;/p&gt;    &lt;p&gt;&lt;a href=&quot;http://www.appsectr.org/?page_id=53&quot;&gt;Konferans Programı&lt;/a&gt;      &lt;br /&gt;      &lt;br /&gt;&lt;a href=&quot;http://www.appsectr.org/?page_id=92&quot;&gt;Etkinliğe katılım &#252;cretsizdir ama kayıt olmanız gerekmektedir&lt;/a&gt;. &lt;/p&gt;&lt;/blockquote&gt;</description>
            <link>http://ferruh.mavituna.com//uygulama-guvenligi-gunu-oku/</link>
            <guid>/uygulama-guvenligi-gunu-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>.NET Geliştiricileri Aranıyor</title>
            <description>&lt;p&gt;&lt;a href=&quot;http://ferruh.mavituna.com//blogs/upload/Windows-Live-Writer/fd4786f86618_B429/i-want-you-flat_2.jpg&quot;&gt;&lt;img style=&quot;background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px 10px 10px 0px; padding-left: 0px; padding-right: 0px; display: inline; float: left; border-top: 0px; border-right: 0px; padding-top: 0px&quot; title=&quot;i-want-you-flat&quot; border=&quot;0&quot; alt=&quot;i-want-you-flat&quot; align=&quot;left&quot; src=&quot;http://ferruh.mavituna.com//blogs/upload/Windows-Live-Writer/fd4786f86618_B429/i-want-you-flat_thumb.jpg&quot; width=&quot;243&quot; height=&quot;291&quot; /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Bildiğiniz veya bilmediğiniz gibi son 3 senedir &lt;a href=&quot;http://www.mavitunasecurity.com/&quot;&gt;Netsparker&lt;/a&gt; yazılımının geliştirilmesi, d&#252;nya pazarına a&#231;ılması daha iyi olması vs. gibi işlerle uğraşıyorum. Teknik ekibin &#231;oğunun T&#252;rk olduğu bir yapı altında takım arkadaşlarıyla bir &#231;ok şey &#246;ğrendik. &lt;/p&gt;  &lt;p&gt;Bu 3 sene i&#231;erisinde &#246;ğrendiklerimizden onlarca blog postu &#231;ıkar ama o konuya başka bir zaman girelim.&lt;/p&gt;  &lt;p&gt;Az zamanda b&#252;y&#252;k işler başardık, Allah’ın izniyle HP, IBM gibi firmalarla karşı karşıya olduğumuz bir sekt&#246;rde bilinen bir isim olduk, y&#252;zlerce mutlu m&#252;şterimiz oldu, &lt;a href=&quot;http://www.mavitunasecurity.com/communityedition/&quot;&gt;Netsparker Community Edition&lt;/a&gt; 100.000’den fazla download edildi! NASA, GE, DELL, EA Games, ING, Skype ve benzeri bir &#231;ok d&#252;nya firmasında yazılımımız aktif olarak kullanılmaya başladı. D&#252;nyanın en b&#252;y&#252;k open source firmalarında g&#252;venlik s&#252;re&#231;lerine girdi.&lt;/p&gt;  &lt;p&gt;Şimdi daha fazla b&#252;y&#252;mek istiyoruz ve onun i&#231;in T&#252;rkiye’deki teknik ekibimizi genişletiyoruz.&lt;/p&gt;  &lt;p&gt;5 sene &#246;nce &lt;a href=&quot;http://ferruh.mavituna.com/hayalet-calisan-oku/&quot;&gt;Hayalet &#199;alışan&lt;/a&gt; diye bir yazı yazmıştım, kendi sekt&#246;rde bir &#231;ok yerde &#231;alışmış biri olarak kendi &#231;alışmak isteyeceğim bir firma oluşturmaya &#231;alışıyorum hep. Bizimle &#231;alışmanın bazı avantajları:&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Evden &#231;alışmak&lt;/b&gt;    &lt;br /&gt;O her zaman taşınmak istediğiniz balık&#231;ı k&#246;y&#252;ne taşınabilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Esnek &#231;alışma saatleri&lt;/b&gt;    &lt;br /&gt;Belli ortak saatler dışında istediğiniz saatlerde &#231;alışabilirsiniz, bug&#252;n keyfiniz yoksa &#231;alışmak zorunda değilsiniz, keyfiniz gelince işinizi bitirebilirsiniz (Hafif &lt;a href=&quot;http://en.wikipedia.org/wiki/ROWE&quot;&gt;ROWE&lt;/a&gt; tadında). &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Paranın alabileceği en iyi donanım     &lt;br /&gt;&lt;/b&gt;Eğer bir şeye ihtiyacınız varsa s&#246;ylemeniz yeterli. Bunun yanında i7 6 Core, 32GB RAM gibi test ama&#231;lı kullanabileceğiniz harika sistemlerde elinizin altında. Gerektiğinde AWS Cloud gibi yapıları da kullanabiliyorsunuz.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Paranın alabileceği en iyi yazılımlar     &lt;br /&gt;&lt;/b&gt;Bir yazılıma ihtiyacınız varsa s&#246;ylemeniz yeterli.&lt;i&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Diğer Ekstralar     &lt;br /&gt;&lt;/b&gt;Kitap, eğitim, konferans vs. eğer bir şey sizin kişisel gelişiminize veya işinize yardım olacaksa s&#246;ylemeniz yeterli.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Size &#214;zel     &lt;br /&gt;&lt;/b&gt;K&#252;&#231;&#252;k bir ekipte her t&#252;rl&#252; &#246;zel duruma, isteğe anlayış vardır. Mesela ge&#231;en sene ekipten bir arkadaşımız t&#252;m Ramazan ayında tatil aldı.&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Esnek ve Yeniliğe A&#231;ık     &lt;br /&gt;&lt;/b&gt;Ekibin her bireyi herhangi bir s&#252;recin geliştirilmesine aktif m&#252;dahale edebilir. Mesela daha &#246;nceden 2 ay boyunca haftada 4 g&#252;n &#231;alışmayı denedik, &#231;alışma saatlerini tamamen serbest bıraktık vs. &#214;zetle esnek ve a&#231;ık bir yapıya sahibiz, dogmatik fikirlerin olmadığı bir ortamda yaşıyoruz. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;S&#252;per Teknik Ekip     &lt;br /&gt;&lt;/b&gt;Web g&#252;venliği konusunda d&#252;nyada &#231;alışabileceğiniz sayılı yerlerden biri burası ve bilgi paylaşımı konusunda tamamen a&#231;ık bir ekibe sahibiz. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;a href=&quot;http://ferruh.mavituna.com//blogs/upload/Windows-Live-Writer/fd4786f86618_B429/splash%5B1%5D_2.jpg&quot;&gt;&lt;img style=&quot;background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px; padding-top: 0px&quot; title=&quot;splash[1]&quot; border=&quot;0&quot; alt=&quot;splash[1]&quot; src=&quot;http://ferruh.mavituna.com//blogs/upload/Windows-Live-Writer/fd4786f86618_B429/splash%5B1%5D_thumb.jpg&quot; width=&quot;600&quot; height=&quot;350&quot; /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&#220;r&#252;n Firması     &lt;br /&gt;&lt;/b&gt;Sadece tek bir &#252;r&#252;n geliştiriyoruz ve başka hi&#231; bir servisimiz yok. T&#252;m d&#252;nyada satılan, on binlerce aktif kullanıcısı olan bir &#252;r&#252;n&#252;n par&#231;ası olacaksınız, &#246;zellikle danışmanlık firmalarından sıkılanlara bildirilir.&lt;/p&gt;  &lt;p&gt;Gittiğiniz bir konferansta tanıştığınız insanların yazılımınızı kullanıyor olma ihtimali, stackoverflow’da bir soruya &#252;zerinde &#231;alıştığınız yazılımın cevap olarak yazılması ya da LinkedIn’de baktığınız bir kişinin CV’sinde deneyimli olduğu yazılımlar arasında &#231;ıkma ihtimali de pop&#252;ler bir &#252;r&#252;n geliştirmenin gizli avantajları arasında. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Transparan     &lt;br /&gt;&lt;/b&gt;İ&#231;inde a&#231;ık bir firmayız, hemen hemen t&#252;m bilgilere &#231;alışanlar ulaşabilir ya da sorabilir. Bug&#252;n satış yaptık mı? Siteye ka&#231; ziyaret&#231;i geliyor? Demo kullanıcılarının ka&#231;ı İstanbul’dan? Firma, &#252;r&#252;n ve s&#252;re&#231; konularında herkesin fikir hakkı olduğu gibi bilgilere ulaşma hakkı da var.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Full Time Q/&lt;/b&gt;&lt;b&gt;A Testers     &lt;br /&gt;&lt;/b&gt;Evet, yazdığınız kodun doğru &#231;alıştığını sizden başka test edecek kişiler de var ekibimizde!&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Hala buradaysanız ve bu ilginizi &#231;ekiyorsa aranılan pozisyonun detayları ve işe nasıl başvurabileceğiniz şurada:&lt;/b&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href=&quot;http://www.mavitunasecurity.com/senior-net-developer/&quot;&gt;Senior .NET Developer&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href=&quot;http://www.mavitunasecurity.com/security-researcher/&quot;&gt;Security Researcher&lt;/a&gt;&lt;b&gt;&lt;/b&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;.NET geliştirici pozisyonuna birden fazla kişi alınacak ve hemen başvurabilirsiniz.&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//net-gelistiricileri-araniyor-oku/</link>
            <guid>/net-gelistiricileri-araniyor-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>Hayat, Bahama Adaları, Balıkçı Köyünde Yaşamak</title>
            <description>&lt;p&gt;&lt;a href=&quot;http://ferruh.mavituna.com/blogs/cable-full.jpg&quot;&gt;&lt;img style=&quot;display: inline; float: right&quot; title=&quot;&quot; alt=&quot;Cable Beach - Nassau&quot; align=&quot;right&quot; src=&quot;http://ferruh.mavituna.com/blogs/cable-beach.jpg&quot; width=&quot;262&quot; height=&quot;625&quot; /&gt;&lt;/a&gt;Blog yazmaya ara verdiğim en uzun s&#252;re buydu sanırım. &lt;a href=&quot;/odak-oku/&quot;&gt;İşlere odaklanırken kafayı yememek i&#231;in hayatımdaki bazı şeyleri listemden &#231;ıkartmıştım&lt;/a&gt;, bunlardan biri de blog yazmaktı. Sizin haberiniz yok, blog yazmadığım s&#252;rede &#231;ok olay gelişti.&lt;/p&gt;  &lt;p&gt;Son altı ayı &lt;a href=&quot;http://en.wikipedia.org/wiki/The_Bahamas&quot;&gt;Bahama Adaları’nda&lt;/a&gt; ge&#231;irdim, başkent &lt;a href=&quot;http://en.wikipedia.org/wiki/Nassau,_Bahamas&quot;&gt;Nassau&lt;/a&gt;’daydım. Adanın kuytu k&#246;şelerinden birinde klasik “&lt;b&gt;Balık&#231;ı Adasında Yaşama&lt;/b&gt;” teorisini test ettim. Hani şu kuytu adada tek başına yaşadığın, bir şey almanın gereksinim olmadığı, koşuşturmaca olmayan yerde yaşam s&#252;rmek. Hani şu işinizi yaptıktan sonra g&#252;neş ka&#231;madan sahile inebileceğiniz ve pembe kum – turkuaz okyanusun tadını &#231;ıkartma potansiyelini i&#231;eren yerde olmak. Hani şu etrafınızda hi&#231; bir şey olmayan yerde Facebook olmadan, minimum Twitter ile yaşamak. &lt;/p&gt;  &lt;p&gt;Nassau klasik Karayipler. İklimi, yolları, aga&#231;ları, insanları. İlk geldiğinizde kendinizi K&#252;ba’da &#231;ekilen bir filmde hissediyorsunuz, bah&#231;enizden ananas yemek gibi s&#252;rreal deneyimler yaşıyorsunuz.&lt;/p&gt;  &lt;p&gt;Altı ay sessiz sakin Bahamalar’da yaşadım, d&#252;nyanın en g&#252;zel sahillerini g&#246;rd&#252;m, yeni bir k&#252;lt&#252;r tanıdım, &lt;a href=&quot;http://en.wikipedia.org/wiki/Conch&quot;&gt;conch&lt;/a&gt; salatası yiyip, Bob Marley dinledim. Cuma namazlarında Bahamalı m&#252;sl&#252;manlarla sohbet ettim, basket oynadım, komşuyla &lt;a href=&quot;http://en.wikipedia.org/wiki/Spearfishing&quot;&gt;spearfishing&lt;/a&gt;’e gittim. Harika yeni arkadaşlar edindim, g&#252;neş g&#246;zl&#252;ğ&#252;n&#252; favori aksesuarım yaptım, 5 ay sa&#231;ımı kestirmedim, turist şapkamı takıp jet-ski’ye bindim. Adadan sıkılınca Las Vegas’a (&lt;em&gt;Black Hat i&#231;in&lt;/em&gt;) gittik, Florida’ya gittik. Hatta ve hatta &lt;a href=&quot;http://en.wikipedia.org/wiki/Hurricane_Irene_(2011)&quot;&gt;Hurricane Irene&lt;/a&gt;’i de g&#246;rd&#252;m. Sağ &#231;ıktığım doğal afet listesine kasırga’yı da ekledim, Allah başka g&#246;stermesin.&lt;/p&gt;  &lt;h2&gt;Balık&#231;ı K&#246;y&#252;nde Yaşam&lt;/h2&gt;  &lt;p&gt;İtiraf etmem gerekli ki Nassau bir balık&#231;ı k&#246;y&#252; değil ama benim bulunduğum kısmı daha sakin tarafıydı, bir de bu durum benim yaşam stilim ile birleşince balık&#231;ı k&#246;y&#252; hissiyatını aldım. İşin ironik kısmı şudur ki bu balık&#231;ı k&#246;y&#252; fantazisi tamamen fantazi. Şehirde b&#252;y&#252;m&#252;ş veya bir s&#252;re yaşamış birinin hayattan basit beklentileri bile o kadar y&#252;ksek ki maalesef g&#252;zel bir sahil bu a&#231;ığı kapatamıyor. Ben hep kendimi &lt;a href=&quot;http://en.wikipedia.org/wiki/Belize&quot;&gt;Beliz&lt;/a&gt; ya da Karayipler’deki tuhaf bir adada yaşadığımı hayal ederdim ama o sadece bir fantaziymiş, ger&#231;ekte bu tip bir yerde altı aydan yaşamak herkesin harcı değil. O y&#252;zden sizinde b&#246;yle fantazileriniz varsa bir g&#246;zden ge&#231;irin. Veni, vidi...&lt;/p&gt;  &lt;h2&gt;NYC&lt;/h2&gt;  &lt;p&gt;İnşallah &#199;arşamba g&#252;n&#252; New York’a gidiyoruz, sanırım İstanbul, Londra’dan sonra Nassau’yu denemek sa&#231;ma bir fikirdi, bakalım Manhattan bu seriyi nasıl takip edecek.&lt;/p&gt;  &lt;p&gt;Bahamalarda ge&#231;irdiğim vakitte &#231;ok şey &#246;ğrendim, hayallerine ulaşmanın m&#252;mk&#252;n olduğunu ama hayallerini doğru se&#231;menin gerektiği, insanın aslında ne istediğini &#231;oğu zaman bilmemesi, &lt;a href=&quot;http://en.wikipedia.org/wiki/Jonathan_Livingston_Seagull&quot;&gt;Martı Jonathon&lt;/a&gt; olmanın kolay olmadığı.&lt;/p&gt;  &lt;p&gt;İyisiyle, k&#246;t&#252;s&#252;yle bir maceranın daha sonuna geldik, yeni maceralara yelken a&#231;tık.&lt;/p&gt;  &lt;h2&gt;Beni mi Bağlar Ferruh?&lt;/h2&gt;  &lt;p&gt;Bağlamaz değerli okur sen de haklısın, bir g&#252;n gelecek senin de ilgini &#231;eken şeyler yazacağım. Bu s&#252;re i&#231;erisinde senin ilgini &#231;ekecek şeyler de &#246;ğrendim. İş hayatını &#246;ğrendim, &lt;a href=&quot;http://www.amazon.com/Predictably-Irrational-Hidden-Forces-Decisions/dp/006135323X&quot;&gt;Predictably Irrational&lt;/a&gt; gibi acayip s&#252;per kitaplar okudum, hatta inanmayacaksın ama SEO konusunda bile s&#246;yleyeceklerim var. Belki bir g&#252;n bunlar hakkında da yazacağım, belki bir g&#252;n bu siteyi a&#231;tığınıda, RSS g&#252;ncellendiğinde benim geyiğe bağladığım bir yazıyı değil de aylardır g&#246;rmek istediğin o teknik konuyu g&#246;receksin, bir g&#252;n o da olacak sevgili okur, bir g&#252;n o da olacak...&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//hayat-bahama-adalari-balikci-kyunde-yasamak-oku/</link>
            <guid>/hayat-bahama-adalari-balikci-kyunde-yasamak-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>Mutluluğun Anahtarı: Umursamamak</title>
            <description>&lt;p&gt;Sanırım 30 yaşına merdiven dayamış olmak, 10 yıldır evli olmak gibi fakt&#246;rler kendimde belli arayışları tamamlamama yardımcı oldu. “Yolun yarısına geldim hala belli temel şeyleri &#231;&#246;zemedim” dememek i&#231;in son &#252;&#231; beş senede &lt;a href=&quot;http://ferruh.mavituna.com/hayatinizi-degistirecek-oneri-oku/&quot;&gt;hayatınızı değiştirecek 62 &#246;neriler&lt;/a&gt; gibi bir dizi kısa sonuca vardım.&lt;/p&gt;  &lt;p&gt;Mutlu olmayı da bu s&#252;re&#231;te &#231;&#246;zd&#252;m ve &#231;&#246;z&#252;m&#252;n aslında ne yapmakla değil ne &lt;strong&gt;yapmamakla &lt;/strong&gt;alakalı olduğunu farkettim. Umursamamanın &#252;&#231; boyutu var, &lt;strong&gt;izolasyon&lt;/strong&gt;, &lt;strong&gt;g&#246;z ardı etmek&lt;/strong&gt;, &lt;strong&gt;tevekk&#252;l&lt;/strong&gt;.&lt;/p&gt;  &lt;h2&gt;İzolasyon&lt;/h2&gt;  &lt;p&gt;Bu benim d&#252;zenli olarak bahsettiğim konulardan biri, haber, spor, politika, pop&#252;ler medya, g&#252;ndem, trend vs. sizi mutlu eden hobilerinizden değilse bunlardan izole kalmak en verimlisi. Japonya’ya bir şekilde yardım etmiyorsanız ve yardım etme durumunuz yoksa oradaki depremi takip etmenin bir anlamı yok. &lt;a href=&quot;http://ferruh.mavituna.com/genel-kultur-cagimizin-en-buyuk-yalanidir-oku/&quot;&gt;Genel&#160; k&#252;lt&#252;r &#231;ağımızın en b&#252;y&#252;k yalanı&lt;/a&gt;. Olabildiğince izole olmak hayatı daha kolay hale getiriyor. &lt;em&gt;Sosyal ağlarda bu kategoride ve maalesef ben hala onlardan tam kopamadım&lt;/em&gt;.&lt;/p&gt;  &lt;h2&gt;G&#246;z ardı etmek&lt;/h2&gt;  &lt;p&gt;İzolasyonu hep biliyordum ama pratik şekilde uygulamaya son senelerde yoğunluk verdim, g&#246;z ardı etmek ise &#231;ok daha yeni keşfettiğim şeylerden. Uygulaması &#231;ok basit, size gelen şeyleri g&#246;z ardı ediyor ve hi&#231; bir şey yapmıyorsunuz.&lt;/p&gt;  &lt;p&gt;Mesela birisi size bir email g&#246;nderiyor, email’ın sonu iyiye &#231;ıkacak bir şey değilse herhangi bir cevap vermek yerine hi&#231; cevap vermiyorsunuz, oradaki “Delete” butonunu boşuna konulmamış, bir amacı var. Mesela biri size salak bir soru soruyor, soruyu cevaplamıyor, g&#246;z ardı ediyorsunuz. Daha da ısrar ediyor, direk o insanı g&#246;z ardı ediyorsunuz. Telefonunuz &#231;alıyor, cevap vermek istemiyorsunuz ve cevap vermiyorsunuz. Bu kadar basit. İnsanları, olayları, hatta &#231;ok aktif i&#231;inde bulunduğum durumları bile g&#246;z ardı edebileceğimi keşfetmek &#231;ok b&#252;y&#252;k bir şeydi benim i&#231;in. G&#246;z ardı ettiğiniz herşey i&#231;in, hi&#231; bir şey yapmıyorsunuz, hi&#231; bir şey d&#252;ş&#252;nm&#252;yorsunuz ve hi&#231; bir efor harcamıyorsunuz.&lt;/p&gt;  &lt;h2&gt;Tevekk&#252;l&lt;/h2&gt;  &lt;p&gt;Neyi kontrol edip, neyi kontrol edemeyeceğini bilmek. Yapabileceğinizi en iyi şekilde yapın, gerisi sizin elinizde değil. Kasmanın, tekrar tekrar aynı konular &#252;zerinden ge&#231;menin, her olasılığı irdelemenin hemen hemen hi&#231; bir faydası yok. Bunu idrak etmek benim i&#231;in &#231;ok uzun s&#252;rd&#252;, hala beceremiyorum ama inşallah bir g&#252;n bu konuda daha da iyi olacağım.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Bunları yaptığınızda hayatınızın ne kadar hızlı ve g&#252;zel değişebileceğini d&#252;ş&#252;n&#252;n… ve yapın.&lt;/em&gt;&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//mutlulugun-anahtari-umursamamak-oku/</link>
            <guid>/mutlulugun-anahtari-umursamamak-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>IstSec 11</title>
            <description>&lt;a href=&quot;http://ferruh.mavituna.com//blogs/upload/Windows-Live-Writer/d8c65cb6d8dd_E04E/istsec_1_2.png&quot;&gt;&lt;img style=&quot;display: inline; float: right&quot; title=&quot;istsec_1&quot; alt=&quot;istsec_1&quot; align=&quot;right&quot; src=&quot;http://ferruh.mavituna.com//blogs/upload/Windows-Live-Writer/d8c65cb6d8dd_E04E/istsec_1_thumb.png&quot; width=&quot;340&quot; height=&quot;190&quot; /&gt;&lt;/a&gt;   &lt;p&gt;&lt;a href=&quot;http://www.istsec.org/&quot;&gt;IstSec ‘11 İstanbul Bilgi G&#252;venliği Konferansı&lt;/a&gt; 3-4 Haziran’da İstanbul’da yapılacak. Bu sene maalesef ben katılamayacağım ama &lt;a href=&quot;http://www.mavitunasecurity.com/&quot;&gt;Netsparker&lt;/a&gt; ekibinden arkadaşla orada olacak inşallah.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Mekan: &lt;/strong&gt;Bilgi &#220;niversitesi Dolapdere Kamp&#252;s&#252;&lt;/p&gt;  &lt;p&gt;Konferansın bu seneki ana teması “&lt;strong&gt;Yeni teknolojiler, yeni g&#252;venlik riskleri&lt;/strong&gt;” imiş.&lt;/p&gt;  &lt;p&gt;Daha detaylı ve katılım bilgisine &lt;a href=&quot;http://www.istsec.org/&quot;&gt;IstSec sitesinden&lt;/a&gt; ve &lt;a href=&quot;http://blog.lifeoverip.net/2011/03/29/istsec-11-istanbul-bilgi-guvenligi-konferansi-aktif-katilim-cagrisi/&quot;&gt;LifeOverIP sitesinden&lt;/a&gt; ulaşabilirsiniz.&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//stsec-11-oku/</link>
            <guid>/stsec-11-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>Startup Fikri Bulmaca</title>
            <description>&lt;p&gt;İnsanların yeni &#252;r&#252;nler i&#231;in fikirler bulamıyor olması bana &#231;ok ilgin&#231; geliyor. Her g&#252;n kullandığım yazılımlardan en az %50 si k&#246;t&#252;, yanlış ya da tamamen sa&#231;ma, eğer bunlardan bir tanesini bile daha iyi yapabileceğinizi d&#252;ş&#252;nm&#252;yor, eğer bu sorunların bir tanesini bile daha iyi &#231;&#246;zebileceğinizi d&#252;ş&#252;nm&#252;yorsanız zaten ortada başka sorunlar var.&lt;/p&gt;  &lt;p&gt;Biz firmada bir s&#252;redir &lt;a href=&quot;http://www.salesforce.com/&quot;&gt;SalesForce&lt;/a&gt; m&#252;şteriyiz, SalesForce o kadar iğren&#231;, 90’lardan kalma bir yazılım ki SalesForce yerine Excel ile CRM yapmak bize daha mantıklı geliyor, nitekim biz de SalesForce’u bırakıyoruz. SalesForce sadece iğren&#231; bir yazılım değil aynı zamanda “s&#252;per-kapitalist” firma imajının altını doldurabilen firmalardan. Kendi &#252;r&#252;nlerinin k&#246;t&#252; olduğunu bildiklerinden SalesForce’a aylık &#246;deme yapamıyorsunuz, yıllık anlaşma yapmak zorundasınız. Bunun nedeni bariz olarak bizim gibi bir &#231;ok firmanın onların ne kadar k&#246;t&#252; olduğunu hemen anlaması ve hesaplarını 1-3 aydan sonra kapatıyor olmalarıdır. &lt;/p&gt;  &lt;p&gt;Birine ben CRM yazıp satacağım deseniz muhtemelen size “Manyak mısın? Onlarca CRM yazılımı var piyasada.” der. Gel g&#246;r ki 2009’da &lt;a href=&quot;http://www.bantamlive.com/&quot;&gt;Bantam Live&lt;/a&gt; bunu yaptı ve iki sene i&#231;erisinde &lt;a href=&quot;http://www.bantamlive.com/blog/posts/78-bantam-live-has-been-acquired-by-constant-contact&quot;&gt;başka bir firma tarafından satın alındı&lt;/a&gt;. O kadar bariz bir şekilde iyiydiler ki ben &lt;a href=&quot;http://friendfeed.com/fmavituna/1158b72d/i-ve-played-with-bantam-live-couple-of-days-ago&quot;&gt;Kasım 2010’ da ben piyasadaki en iyi CRM yazılımlarından biri olacağınız yazmıştım&lt;/a&gt;. Gidip şu an SaaS CRM &#231;&#246;z&#252;m&#252; bulamaya &#231;alışırsanız karşınıza 2-3&#160; tane kabul edilebilir kalitede CRM &#231;ıkıyor ve hepsinin CRM’e bakış a&#231;ısı farklı. D&#252;nyada ka&#231; firmanın CRM’e ihtiyacı olduğunu d&#252;ş&#252;n&#252;rseniz CRM yazılımı yazmamak ya da CRM ile ilgili &#231;&#246;z&#252;mlerde &#231;alışmamak direk sa&#231;ma gibi.&lt;/p&gt;  &lt;p&gt;Yeni bir şey bulmanıza gerek yok, yapılmamışı yapmanıza gerek yok, sadece daha iyi yapmanıza gerek var*&lt;/p&gt;  &lt;p&gt;Ben her g&#252;n kullandığım web siteleri, yazılımlara bakınca ağlamakla sinir krizi ge&#231;irmek arasında gidip geliyorum. Kaliteli yazılımlar kullandık&#231;a, kalitesizliğe toleransınız azalacak, toleransınız azaldık&#231;a bunları kullanırken daha &#231;ok acı &#231;ekeceksiniz, bu acıları dindirdiğiniz an elinizde yeni bir &#252;r&#252;n var demek.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;*Aslında bazen buna da gerek yok ama bambaşka bir blog konusu&lt;/em&gt;&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//startup-fikri-bulmaca-oku/</link>
            <guid>/startup-fikri-bulmaca-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>Korkuları Yenmek</title>
            <description>&lt;p&gt;Genelde arkadaşlar konferanslarda konuşma vs. konularında konuşurken benim &#231;ok cesur olduğumu s&#246;yl&#252;yor. Aslında bunun cesaret ile pek alakası yok, olay tamamen alışmak.&lt;/p&gt;  &lt;p&gt;&lt;a href=&quot;http://ferruh.mavituna.com/benim-hakkimda-bilmediginiz-ve-bilmek-istemeyeceginiz-5-sey-oku/&quot;&gt;Benim Hakkımda Bilmediğiniz ve Bilmek İstemeyeceğiniz 5 Şey&lt;/a&gt; de yazdığımı gibi alfabenin sadece 28 harfini kullanabilenlerdenim. Yaşınız 28 olunca “R“ leri s&#246;yleyememek ciddi bir sorun olmuyor* ama yaşınız 13 iken “R” leri s&#246;yleyemiyorsanız hayatınız o kadar kolay olmuyor, sınıfın karşısında konuşmayı sevmiyorsunuz, yeni insanlara isminizi yanınızdaki birinin s&#246;ylemesi gerekiyor, insanlara k&#252;frederken bile kurduğunuz c&#252;mleler kulağa komik geliyor. Bu durumda topluluk karşısında konuşmaktan otomatik olarak korkuyorsunuz. Dolayısıyla benim i&#231;in topluluk karşısında konuşmak ilk başlarda &#231;ok zordu.&lt;/p&gt;  &lt;p&gt;Bu ve benzeri aslında korkutucu olayların &#252;zerinden gelmek i&#231;in iki şeye ihtiya&#231; var:&lt;/p&gt;  &lt;h2&gt;İlk Adımı Atmak&lt;/h2&gt;  &lt;p&gt;Genelde bir şeyi planlamak değil yapmak korkutucui bungee jumping yapmak i&#231;in bilet alırken korkmuyorsunuz ama atlarken &#246;d&#252;n&#252;z gereksiz şeylere karışabilir. Gel g&#246;rki o bileti aldıysanız son dakikada caymanız &#231;ok daha zor olacak. Dolayısıyla gidin o bileti alın, bir konferans’ta konuşmaya karar verin ve herşeyi planlayın, kendi işinizi kuracaksanız gemilerinizi yakın, istifa email’ini yazıp “Send” tuşuna basın.&lt;/p&gt;  &lt;p&gt;Yapmak istediğiniz şeyden eminseniz yapmanın ne kadar zor olacağını d&#252;ş&#252;nmeyin ve sadece ilk adımı atın.&lt;/p&gt;  &lt;h2&gt;Olabilecek En K&#246;t&#252; Şey?**&lt;/h2&gt;  &lt;p&gt;Eğer gidip 1000 kişinin karşısında konuşmayı beceremezseniz olabilecek en k&#246;t&#252; şey nedir? Rezil olmak? Komik duruma d&#252;şmek? Ger&#231;ekten bunların bir &#246;nemi var mı? Bu kadar basit bir ka&#231; şey y&#252;z&#252;nden istediğiniz bir şeyi ya da uzun vadede işinize &#231;ok yarayacak bir şey yapmayacak mısınız?&lt;/p&gt;  &lt;p&gt;Bunu zaten 1-2 defa yaptığınızda korkularınızın yersiz ve sa&#231;ma olduğunu tamamen anlıyor, olaya alışır hale geliyor ve o korkunuzu yenmiş oluyorsunuz.&lt;/p&gt;  &lt;p&gt;&lt;a href=&quot;http://justfuckingdoit.com/&quot;&gt;JFDI&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&#160;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;* İngilizce konuşurken b&#246;yle bir derdimin olmaması g&#252;zel bir olay ama isim sorununu hala &#231;&#246;zemedim :)     &lt;br /&gt;&lt;/em&gt;&lt;em&gt;** Bungee Jumping olayı i&#231;in bu mantık ile d&#252;ş&#252;nmek pek yardımcı olmayabilir :) Malum olabilecek en k&#246;t&#252; şey 127 par&#231;anızın olay yerinden toplanacak olması.&lt;/em&gt;&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//korkulari-yenmek-oku/</link>
            <guid>/korkulari-yenmek-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>Startup, Ürün, Reklam ve Para ama özellikle Para</title>
            <description>&lt;p&gt;Diyelim ki bir fikriniz var, hayata ge&#231;irdiniz ve şimdi de bunu ticari bir şekilde satmaya başladınız. &lt;/p&gt;  &lt;p&gt;Buraya kadar herşey basit, web sitesi geliştirmek kolay, kod yazmak kolay, &#252;r&#252;n&#252; piyasaya &#231;ıkarmak kolay, bedava bir şeyler vermek te kolay ama size para &#246;deyen m&#252;şterilere sahip olmak zor. Ya da yeterli sayıda m&#252;şteriye sahip olmak zor. &lt;/p&gt;  &lt;h2&gt;Startup ve Rakamlar&lt;/h2&gt;  &lt;p&gt;Firmanızda bilmeniz ve takip etmeniz gereken rakamlar;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Aylık Gider &lt;/b&gt;(&lt;i&gt;&lt;a href=&quot;http://www.investopedia.com/terms/b/burnrate.asp&quot;&gt;burn rate&lt;/a&gt;&lt;/i&gt;)     &lt;br /&gt;Host masrafı, maaşlar, ofis giderleri, rutin ekstralar, reklam gideri, kullandığınız servisler, yıllık lisans &#252;cretlerinin aylık ortalaması vs. &#214;zetle her ay bankadan &#231;ıkmasını beklediğiniz para. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Aylık Gelir      &lt;br /&gt;&lt;/b&gt;İşin başında bilmediğiniz (&lt;i&gt;iş planlarının feci derecede sı&#231;masının ana nedeni&lt;/i&gt;) ama her ay topladığınız data ile tahmin kalitesini y&#252;kseltebileceğiniz bir rakam.&lt;/p&gt;  &lt;p&gt;&#214;rnek olarak son 6 ayda 100$’dan 120 &#252;r&#252;n sattıysanız aylık geliriniz (120/6)*100$=2000$’dır. 6 aydan daha &#231;ok s&#252;redir satış yapıyor olsanız bile son 6 ayı almak genelde daha sağlıklı sonu&#231; verecek &#231;&#252;nk&#252; tanınma oranınız genelde hızlı bir şekilde y&#252;kseliyor olacak ve 1-2 sene &#246;nceki rakamlar şu an gidişatı tam yansıtmayacaktır.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Beklenen B&#252;y&#252;me Oranı      &lt;br /&gt;&lt;/b&gt;Genelde satışlara baktığınızda bir ivme g&#246;receksiniz, eğer yukarı doğru bariz bir trend yoksa zaten ciddi bir sorun var demek, eğer beklendiği gibi bir y&#252;kseliş varsa iyi bir yoldasınız demek. Bu trend kendi başına &#231;ok anlam ifade etmiyor olabilir &#246;zellikle internet d&#252;nyasının hızı ve iniş &#231;ıkışları d&#252;ş&#252;n&#252;l&#252;nce dolayısıyla yeni bir yatırım yapacakken buna &#231;ok bel bağlamayın, ger&#231;ek data ile hesaplanmış &lt;b&gt;Aylık Gelir&lt;/b&gt; &#252;zerinden &#231;alışın. Hayal kurarken buna istediğiniz kadar y&#252;klenebilirsiniz :)&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Satış T&#252;neli&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;İnternet &#252;zerinden &#252;r&#252;n&#252; genelde 3 adımda satarsınız,&lt;/p&gt;  &lt;p&gt;1. M&#252;şteri siteye gelir&lt;/p&gt;  &lt;p&gt;2. &#220;cretsiz &#220;ye olur&lt;/p&gt;  &lt;p&gt;3. Para &#214;der ve &#220;cretli &#220;ye Olur&lt;/p&gt;  &lt;p&gt;Burada 1.000.000 tane 2. Adıma gelmiş m&#252;şteriniz olabilir ama bu para kazanıyorsunuz anlamına gelmez (&lt;i&gt;maalesef &#252;ye olduklarından dolayı ama hi&#231;bir zaman paralı &#252;ye olmadıklarından dolayı para kaybetmenize bile neden olabilir. Reklam vs. gibi community &#252;zerinden para kazanan firmalar hari&#231;&lt;/i&gt;). &#214;nemli olan m&#252;şteriyi ger&#231;ekten para kazandıracak adıma getirmek.&lt;/p&gt;  &lt;p&gt;Aşağıda &#246;rnek 1000 ziyaret&#231;iden ka&#231; kişiye satış yapabileceğinizi g&#246;steren bir t&#252;nel var. Buradan anlaşılması gereken şu sitenize gelen 1000 ziyaret&#231;inin 33 tanesine satış yapabiliyorsunuz.&lt;/p&gt;  &lt;p&gt;&lt;a href=&quot;http://ferruh.mavituna.com//blogs/upload/Windows-Live-Writer/484261dd9264_F39B/clip_image002_4.png&quot;&gt;&lt;img style=&quot;background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px&quot; title=&quot;clip_image002&quot; border=&quot;0&quot; alt=&quot;clip_image002&quot; src=&quot;http://ferruh.mavituna.com//blogs/upload/Windows-Live-Writer/484261dd9264_F39B/clip_image002_thumb_1.png&quot; width=&quot;565&quot; height=&quot;227&quot; /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Eğer &#252;r&#252;n&#252;n&#252;z &#231;ok ucuz değilse (&lt;10$) hemen hemen her zaman bir 3 adımlı bir t&#252;nel var demek. Ziyaret&#231;i &gt; (Deneme/Okuma/Başvruma/Ligth Version) &gt; Satın Alma&lt;/p&gt;  &lt;p&gt;Yukarıdaki grafikterki iki rakam &#246;nemli,&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&#220;ye Conversion’ı &lt;/b&gt;ve&lt;b&gt; Satın Alma Conversion’ı&lt;/b&gt;. &#214;zetle &#252;r&#252;n fiyatınız 100$ ise bu &#246;rnek conversion oranları ile 1000 ziyaret&#231;iden 33*100=3300$ kazanacaksınız. Bunun anlamı sitenize 1000 ziyare&#231;i &#231;ekmek i&#231;in 3300$ a kadar para harcayabileceğinizdir. Tabii ki burada kar oranını ve bir m&#252;şterinin size hayat boyu getirisini hesaplamanız gerekli. &lt;/p&gt;  &lt;p&gt;Mesela her &#252;r&#252;n sattığınızda AWS &#252;zerinde yeni bir cloud sistemde kod &#231;alıştırıp 10$ harcıyorsanız maksimum harcayabileceğiniz rakam (100-10)*33=2970$ olmalı. Ama aynı zamanda bir m&#252;şterinin size hayat boyu kazandıracağı para (&lt;i&gt;mesela aylık bir servis ise ya da ek servisler satma şansınız varsa&lt;/i&gt;) ortalama 250$ ise o zaman &#252;r&#252;n&#252;n sadece ilk &#252;yelik &#252;cretini değil bu hayat boyu kazandıracağı &#252;crete g&#246;re hesap yapmanız lazım.&lt;/p&gt;  &lt;p&gt;Bu &#246;rnekteki ziyaret&#231;iden satışa conversion oranınız ise şu şekilde: 0.12*0.28=%033&lt;/p&gt;  &lt;p&gt;Bu oranların hepsini takip edip bulmanız gerekli, bunları verimli tahmin etmek genelde m&#252;mk&#252;n değil. Conversion oranlarını takip edebilmek i&#231;in Adwords, Google Analytics, &lt;a href=&quot;http://www.getclicky.com/&quot;&gt;GetClicky&lt;/a&gt; gibi &#252;r&#252;nleri kullanabilirsiniz.&lt;/p&gt;  &lt;h2&gt;Satışı Arttırma&lt;/h2&gt;  &lt;p&gt;Birka&#231; temel konuyu yazdıktan sonra esas olaya gelelim, elinizde rakamlar var, yukarıdaki oranları da buldunuz. Aylık ne harcadığınızı, ne kazandığınızı, b&#252;y&#252;me oranınızı, conversion oranlarını biliyorsunuz. Nasıl daha &#231;ok satabilirsiniz?&lt;/p&gt;  &lt;p&gt;Yukarıdaki t&#252;nele bakarak şunu anlayabiliriz, t&#252;nelde ya ilk adımın rakamını y&#252;kselteceksiniz (&lt;i&gt;yani daha &#231;ok ziyaret&#231;i &#231;ekeceksiniz&lt;/i&gt;) ya da 2. veya 3. adımdaki conversion oranını y&#252;kselteceksiniz.&lt;/p&gt;  &lt;h2&gt;T&#252;nelin Ağzı, Daha Fazla Ziyaret&#231;i&lt;/h2&gt;  &lt;p&gt;Otomatik olarak aklınıza şunlar gelecek:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Adwords / Banner ve benzeri reklam y&#246;ntemleri &lt;/li&gt;    &lt;li&gt;“&#220;cretsiz” Inbound Marketing ( blog vs.) / Sosyal Medya &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Bunlar kesinlikle &#246;nemli ama unuttuğunuz bir şey var&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&#220;R&#220;N&#220;N KENDİSİ &lt;/li&gt; &lt;/ul&gt;  &lt;h2&gt;Adwords vb. CPC tabanlı reklam&lt;/h2&gt;  &lt;p&gt;Adwords, Banner reklam gibi klasik reklamcılık y&#246;ntemlerinde &lt;a href=&quot;http://en.wikipedia.org/wiki/Return_on_Investment&quot;&gt;ROI&lt;/a&gt; hesabı basit bir iş, tıklama başına 2$ &#246;dediniz, 1000 tıklama satın alıp, 2000$ verdiniz, gelen tık sayısını ziyaret&#231;iden satışa conversion oranınızla &#231;arpın 1000*0.033=33 kişi satın alacak, bunu da m&#252;şterinin hayat boyu kazandıracağı para ile &#231;arpacaksınız.&lt;/p&gt;  &lt;p&gt;2$ CPC den 2000$ lık internet reklamı yatırımında (33*100$)-2000$=1300$ kar ediyor olacaksınız. Dolayısıyla bir m&#252;şteriyi bu conversion oranı olan bir reklam kanalından kazanabilmeniz i&#231;in harcamanız gereken para:    &lt;br /&gt;(1/M&#252;şteri Conversion Oranı)*CPC     &lt;br /&gt;(1/0.033)*2$ = 60$&lt;/p&gt;  &lt;p&gt;Farklı reklam kanallarının conversion oranları ve CPC oranları değişebilir, dolayısıyla farklı kanalları deneyin ve ona g&#246;re hangi kanal en iyi &#231;alışıyorsa oraya daha &#231;ok para yatırın. Bu farklı kanallar i&#231;erisinde farklı reklam metinlerinin de conversion kalitesinin değişebileceğini unutmamak lazım, o y&#252;zden Adwords’de de birden farklı reklam metnini deneyip hangisinin daha iyi conversion oranı sağladığını saptamak mantıklı bir hareket.&lt;/p&gt;  &lt;h2&gt;“&#220;cretsiz” Inbound Marketing / Sosyal Medya &lt;/h2&gt;  &lt;p&gt;Herşeyden &#246;nce “&#252;cretsiz marketing” diye bir şey yok, bu sadece bir şehir efsanesi. Hen&#252;z kimse “&#252;cretsiz marketing“ ile tanışmadı, olduğu iddia ediliyor, hep bir arkadaşın bir arkadaşı &#252;cretsiz marketing yapmış oluyor…&lt;/p&gt;  &lt;p&gt;Teorik olarak sosyal medyada reklam yapmak, blog yazmak, SEO ile ziyaret&#231;iyi &#231;oğaltmak &#252;cretsiz gibi g&#246;z&#252;kse de &#252;cretsiz değil. &#220;creti sizin &lt;b&gt;değerli vaktiniz &lt;/b&gt;ve vakit bir internet startup’ının en az elinde olan şeylerden bir tanesi hatta ilk aylarınızı geride bırakmışsanız muhtemelen vakitten &#231;ok paranız var demek.&lt;/p&gt;  &lt;p&gt;Dolayısıyla SEO, sosyal medya, blog vs. vs. gibi reklam kanallarını kullanırken elinizdeki limitli vakti başka işler yerine bunlara yatırdığınızı bilin, bunun sonucunda &#252;r&#252;n&#252; daha az geliştirebildiğinizi, m&#252;şteri desteğini geciktirdiğinizi, dok&#252;mantasyondaki sorunları d&#252;zeltmediğinizin bilincinde olun. Eğer değer hesabı olarak bu kanallardan reklam yapmak mantıklı ise o zaman yapın. Ama sakın o hayatının 18 saatini twitter’da her haltı twitleme ile ge&#231;iren ve “Do&#231;ent Sosyal Medya Uzmanı” &#252;nvanını kendine yapıştıran arkadaşın “&#252;cretsiz” reklam hikayelerine inanmayın.&lt;/p&gt;  &lt;h2&gt;T&#252;nelin Devamı, Giriş Adımı&lt;/h2&gt;  &lt;p&gt;Bu t&#252;neldeki ikinci adım, bir nevi m&#252;şteriye kanca attığınız adım. &#220;r&#252;n&#252;n demosunu download etmek olabilir ya da &#252;cretsiz &#252;yelik olabilir. Bu adım genelde &#246;yle bir adımdır ki m&#252;şterilerinizin %95’i bu adımdan ge&#231;er.&lt;/p&gt;  &lt;p&gt;Ka&#231;ınız hi&#231; kullanmadan Photoshop lisansı satın aldınız? Ya da ka&#231; kişi daha hi&#231; LinkedIn’e &#252;ye olmadan LinkedIn PRO satın alır? Sıfır.&lt;/p&gt;  &lt;p&gt;Ziyaret&#231;iden bu adıma ge&#231;erken ki conversion oranını y&#252;kseltmek i&#231;in yapılması gereken şey &#252;r&#252;nden &#252;r&#252;ne ve siteden siteye &#231;ok farklı. Muhtemelen yapılabilecek en iyi şey yapabildiğiniz kadar &lt;a href=&quot;http://en.wikipedia.org/wiki/A/B_testing&quot;&gt;A/B Splitting&lt;/a&gt; yapmak ve &lt;a href=&quot;http://www.conversion-rate-experts.com/articles/understanding-your-visitors/&quot;&gt;ger&#231;ek m&#252;şterileri izlemek&lt;/a&gt;, rakamlar y&#252;kselene kadar bu d&#246;ng&#252;y&#252; devam ettirmek.&lt;/p&gt;  &lt;h2&gt;T&#252;nelin Sonu&lt;/h2&gt;  &lt;p&gt;İkinci adımdaki &#252;r&#252;n&#252;n&#252;z&#252; denemeye karar veren kişileri ger&#231;ekten para &#246;deyen m&#252;şterilere &#231;evireceğiniz bu &#252;&#231;&#252;nc&#252; adımdaki en &#246;nemli fakt&#246;r kesinlikle &#252;r&#252;n&#252;n kendisi. &lt;/p&gt;  &lt;p&gt;Eğer &#252;r&#252;n ger&#231;ekten dandikse buraya kadar zar zor getirdiğiniz potansiyel m&#252;şterilerin bir &#231;oğu deneme s&#252;resinden sonra &#231;ekip gidecek. Eğer buradaki oran d&#252;ş&#252;kse &#252;r&#252;n&#252;n kalitesi ve buraya kadar gelen m&#252;şterilerde oluşturduğunuz beklentiler &#252;zerine ciddi şekilde d&#252;ş&#252;nmeye başlamalısınız. &lt;/p&gt;  &lt;h2&gt;&#220;r&#252;n&lt;/h2&gt;  &lt;p&gt;Satışı arttırmak i&#231;in t&#252;neldeki &#252;&#231; adımdan birini arttırmanız gerekiyor, burada en mantıklı adım &#252;r&#252;n adımı yani &#252;r&#252;n&#252;n kensini geliştirme. &#220;r&#252;n&#252; geliştirmek sadece “yeni &#246;zellikle eklemek“ demek değil hatta bazen &#246;zellik &#231;ıkarmak anlamına geliyor.&lt;/p&gt;  &lt;p&gt;&#220;r&#252;n&#252; geliştirmenin bariz ikinci adımdan &#252;&#231;&#252;nc&#252; adıma ge&#231;erken ki faydaları harici birinci adıma yani daha fazla ziyaret&#231;i &#231;ekme adımına da ciddi bir katkıları var.&lt;/p&gt;  &lt;p&gt;&#220;r&#252;n&#252;n g&#252;zel olması insanların birbirlerine tavsiye etmesi anlamına geliyor, bu da daha &#231;ok ziyaret&#231;i anlamına geliyor hem de bunların conversion kalitesi daha y&#252;ksek ziyaret&#231;iler olması m&#252;mk&#252;n, bunun anlamı &#252;r&#252;n&#252;n kalitesinin t&#252;m t&#252;nel adımlarını etkiliyor olması.&lt;/p&gt;  &lt;p&gt;Bununla da yetinmeyip &#252;r&#252;n kalitesi sosyal medya, blog gibi ortamlarda otomatik reklama neden olacak. &#220;r&#252;n&#252;n&#252;z&#252; &#231;ok seven kullanıcılar twitter,linkedin gibi yerlerde &#252;r&#252;n&#252; tavsiye edecekler hem de bu kanallar sizin firmanız tarafından oluşturulmadığından etkisi daha &#231;ok olacak. Her &#252;r&#252;n&#252;n buradan alacağı nasip farklı, B2B uygulamaları bu işten daha az verim alacakken B2C uygulamaları her zaman “viral” olma ihtimalini taşıyor olacak.&lt;/p&gt;  &lt;h2&gt;Son bir rakam&lt;/h2&gt;  &lt;p&gt;Son olarak birka&#231; diğer takip edilmesi faydalı rakam,&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&#214;l&#252;m G&#252;n&#252;      &lt;br /&gt;&lt;/b&gt;En&lt;b&gt; &lt;/b&gt;&#246;nemli rakamlardan biridir,&lt;b&gt;      &lt;br /&gt;&lt;/b&gt;Ka&#231; Yaşayacağınız = Bankadaki Nakit Para / (Aylık Gider - Aylık Gelir)&lt;/p&gt;  &lt;p&gt;Mesela bankada 10000$ varsa ve ayda 2000$ gelir, 3500$ gider varsa, 10000/(3500-2000)=6.6 ay sonra paranız bitecek demek. Bu rakam eksi ise, &lt;a href=&quot;http://www.youtube.com/watch?v=SLY7yI1xV-M&amp;feature=player_detailpage#t=13s&quot;&gt;Oooo Happy Day….&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Daha &#246;ncelerden siteden yazmadığım bir konuda &lt;a href=&quot;http://ferruh.mavituna.com/konusma-hakki-oku/&quot;&gt;konuşma hakkımı&lt;/a&gt; kullanarak yazmak istedim, bu bahane ile aylar sonra bir blog yazmış oldum. &lt;/i&gt;&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//startup-urun-reklam-ve-para-ama-zellikle-para-oku/</link>
            <guid>/startup-urun-reklam-ve-para-ama-zellikle-para-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>AnkaSEC '10 - Ankara Bilgi Güvenliği Konferansı</title>
            <description>&lt;p&gt;AnkaSEC 2010’dan haberi olmayan arkadaşlara duyurmak ama&#231;lı:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;T&#252;rkiye&#39;de eksikliği hissedilen &#252;r&#252;n/teknoloji bağımsız g&#252;venlik&#160; anlayışına katkı amacıyla her yıl Bilgi G&#252;venliği AKADEMİSİ tarafından Aralık ayında ger&#231;ekleştirilen&#160; Ankara&#39;ya &#246;zel Bilgi G&#252;venliği Konferansı AnkaSEC bu yıl 23 Aralık&#39;da Tubitak&#39;ın ev sahipliğinde yapılacak.&lt;/p&gt;    &lt;p&gt;T&#252;rkiye&#39;nin her k&#246;şesinden konusunda s&#246;z sahibi bilgi g&#252;venliği uzmanları ve BT meraklılarını buluşturacak olan AnkaSEC &#39;10 bu yıl &quot;G&#252;venlik l&#252;ks değil, gereksinimdir&quot; ana temasıyla ger&#231;ekleştirilecek.&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;Konferans Programı:&lt;/strong&gt;       &lt;br /&gt;Konferans boyunca sanallaştırma g&#252;venliği, bulut bilişim g&#252;venliği, siber istihbarat toplama y&#246;ntemleri, adli bilişim analizi , mobil telefon g&#252;venliği, yeni nesil tehditler ve &#231;&#246;z&#252;m &#246;nerileri, ve yeni nesil hacking y&#246;ntemleri gibi konular yer alacaktır.&lt;/p&gt;    &lt;p&gt;Konferans programı &lt;a href=&quot;http://www.ankasec.org/?page_id=24&quot;&gt;http://www.ankasec.org/?page_id=24&lt;/a&gt; adresinden edinilebilir.&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;Etkinlik Sponsorlarımız:&lt;/strong&gt;       &lt;br /&gt;AnkaSEC &#39;10 Bilgi G&#252;venliği Konferansı HP, Verisign, Microsoft, EnderSYS, Labris, Kaspersky,&#160; ADEO , Teknoloji Bilgilendirme Platformu ve Bilgi G&#252;venliği AKADEMİSİ sponsorluğunda ger&#231;ekleştirilmektedir.       &lt;br /&gt;&lt;strong&gt;Katılım &amp; Kayıt:&lt;/strong&gt;       &lt;br /&gt;Konferansa katılım &#252;cretsiz olup kayıt yaptırılması gerekmektedir. &lt;a href=&quot;http://www.ankasec.org/regform.html&quot;&gt;http://www.ankasec.org/regform.html&lt;/a&gt; adresinden kayıt işlemi tamamlanabilir.&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;İletişim:&lt;/strong&gt;       &lt;br /&gt;Konferansla ilgili t&#252;m geribildirimler i&#231;in web sayfamızdaki iletişim formunu kullanabilirsiniz.&lt;/p&gt;    &lt;p&gt;Katılımcılara konferans katılım belgesi dağıtılacaktır.&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;Ulaşım:&lt;/strong&gt;       &lt;br /&gt;T&#220;BİTAK Başkanlık Binası       &lt;br /&gt;Feza G&#252;rsey Salonu       &lt;br /&gt;Tunus Cad. No:80       &lt;br /&gt;Kavaklıdere / Ankara&lt;/p&gt;    &lt;p&gt;AnkaSEC D&#252;zenleme Kurulu      &lt;br /&gt;&lt;a href=&quot;http://www.ankasec.org&quot;&gt;http://www.ankasec.org&lt;/a&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Ek olarak Netsparker takımından Onur Yılmaz’da orada olacak ve 2 tane de Netsparker Professional hediye edeceğiz.&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//ankasec-10-ankara-bilgi-guvenligi-konferansi-oku/</link>
            <guid>/ankasec-10-ankara-bilgi-guvenligi-konferansi-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>Okuduklarım</title>
            <description>&lt;p&gt;&lt;img style=&quot;display: inline; float: right&quot; alt=&quot;Drive: The Surprising Truth About What Motivates Us by Daniel H. Pink&quot; align=&quot;right&quot; src=&quot;http://images.amazon.com/images/P/1847677681.01._SX140_SY225_SCLZZZZZZZ_.jpg&quot; /&gt;Son 6 ay s&#252;resince &#231;ok fazla kitabı yarım-yarım okudum, ge&#231;en g&#252;n gaza gelip kendime bir de &lt;a href=&quot;http://www.amazon.co.uk/Kindle-Wireless-Reader-3G-Wifi-Graphite/dp/B002LVUWFE/ref=sr_1_1?ie=UTF8&amp;qid=1289690762&amp;sr=8-1&quot;&gt;Kindle&lt;/a&gt; edindim, &#246;yle olunca Kidnle’ın tadını daha &#231;ok &#231;ıkarabilmek i&#231;in elimdeki yarım kitapları bir an &#246;nce bitirmeye &#231;alışıyorum.&lt;/p&gt;  &lt;p&gt;Şu an yarısında kaldığım 3 kitap var:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href=&quot;http://www.librarything.com/work/8891693/book/66707038&quot;&gt;Drive: The Surprising Truth About What Motivates Us&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href=&quot;http://www.librarything.com/work/163239/covers/52281490&quot;&gt;The Undercover Economist&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href=&quot;http://www.librarything.com/work/8408240/book/66441143&quot;&gt;Coders at Work: Reflections on the Craft of Programming&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Drive zevkli bir kitap zaten bitirmeme az kaldı, &#246;zellikle psikoloji ile ilgileniyorsanız gayet keyifli gelebilir. Coders at Work, &lt;a href=&quot;http://www.librarything.com/work/1442282/book/43349283&quot;&gt;Founders at Work&lt;/a&gt;’&#252;n aksine dandik bir kitap &#231;ıktı (&lt;em&gt;sanırım bunun nedeni programcıların genelde girişimcilerden daha sıkıcı insanlar olması&lt;/em&gt;). Hen&#252;z &#231;ok okumadım &#231;&#252;nk&#252; okuduğum kadarının geneli &#231;ok sıkıcıydı. Gene de bir defa daha zorlayacağım. The Undercover Economist bayağı ilgin&#231; bir kitap, &#246;zellikle benim gibi ekonomi temeli sıfır olan biri i&#231;in gayet faydalı da. Onun da sonlarına gelmiş durumdayım zaten.&lt;/p&gt;  &lt;p&gt;Yakın d&#246;nemde de şunları okuyup bitirmiştim:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href=&quot;http://www.librarything.com/work/928813/book/66707299&quot;&gt;The Culture Code&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href=&quot;http://www.librarything.com/work/8874897/book/66441165&quot;&gt;ReWork&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href=&quot;http://www.librarything.com/work/10563513/book/66441067&quot;&gt;Start Small Stay Small&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href=&quot;http://www.librarything.com/work/8969883/book/66441197&quot;&gt;Inbound Marketing&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href=&quot;http://www.librarything.com/work/9125391/book/56884169&quot;&gt;97 Things Every Programmer Should Know&lt;/a&gt; - Hızlı&lt;/li&gt;    &lt;li&gt;&lt;a href=&quot;http://www.librarything.com/work/3789/book/56884255&quot;&gt;Software Project Survival Guide&lt;/a&gt; – Hızlı&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Ek olarak başlamaya hazır kitaplıkta bekleyen bir sonraki okuyacaklarım;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href=&quot;http://www.librarything.com/work/4179539/book/66441191&quot;&gt;Predictably Irrational&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href=&quot;http://www.librarything.com/work/43036/book/66441177&quot;&gt;The Paradox of Choice: Why More Is Less&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;d&#252;n de şu kitabın ilk b&#246;l&#252;m&#252;n&#252; okudum&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href=&quot;http://www.librarything.com/work/77117&quot;&gt;Eat that frog!&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Gayet hoşuma gitti, onu da okuma listeme aldım. Okunacak listemdeki son kitap ise, &lt;b&gt;&lt;a href=&quot;http://www.librarything.com/work/9160970&quot;&gt;50 Great Myths of Popular Psychology&lt;/a&gt;.&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Bu arada not d&#252;şmem lazım Kindle kitap dağıtım modeli ve &lt;a href=&quot;http://en.wikipedia.org/wiki/Electronic_paper&quot;&gt;Electronic Paper&lt;/a&gt; dikesinlike kitap sekt&#246;r&#252;n&#252;n geleceğini şekillendiriyor. Sanırım bir noktada iPad / Electronic Ink Display arası g&#252;zel cihazlar kullanıyor olacağız.&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//okuduklarim-oku/</link>
            <guid>/okuduklarim-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>Fikir - Açık Todolist</title>
            <description>&lt;p&gt;&lt;a href=&quot;http://www.rexbox.co.uk/epicwin/&quot; target=&quot;_blank&quot;&gt;EpicWin&lt;/a&gt; iPhone i&#231;in geliştirilmiş zekice bir todo list uygulaması. Yapılacak listenizi oluşturuyor sonra da yaparak puan kazanıyorsunuz, arka planda da RPG havasında bir hikaye devam ediyor.&lt;/p&gt;  &lt;p&gt;&lt;a href=&quot;http://ferruh.mavituna.com/yapilacaklar-listesi-todo-list-sanati-oku/&quot; target=&quot;_blank&quot;&gt;Todo List olayının ne kadar &#246;nemli olduğunu&lt;/a&gt; biliyoruz, aynı zamanda bir şeyleri tamamlamanın ve bunun karşılığında hızlı şekilde sanal dahi olsa bir başarı hissi almanın bağımlılık edici olduğuna da biliyoruz (&lt;em&gt;bakınız &lt;a href=&quot;http://www.xbox360achievements.org/leaderboards/1/&quot; target=&quot;_blank&quot;&gt;XBOX Achievements&lt;/a&gt;, &lt;a href=&quot;http://foursquare.com/&quot; target=&quot;_blank&quot;&gt;FourSquare&lt;/a&gt; vs.&lt;/em&gt;), a&#231;ık bir şekilde blog gibi yerlerde bir şeyi yapacağınızı ilan etmenin o işin tamamlanmasına pozitif etkisi olduğunu da biliyoruz. B&#252;t&#252;n bunları birleştiren basit bir uygulama olsa mesela ne g&#252;zel olurdu.&lt;/p&gt;  &lt;p&gt;K&#252;&#231;&#252;k bir web sitesi, insanlar yapılacak listesiniz yazacak, daha sonra bunları tamamladık&#231;a hem EpicWin / FourSquare / Stackoverflow tadında bir puan toplama olacak hem de bu t&#252;m yapılacak listesi g&#252;ncellemeleri de Facebook/Twitter/Blog Widget’ları gibi yollar ile a&#231;ık şekilde g&#246;z&#252;kebilecek ve takip edilebilecek. &lt;/p&gt;  &lt;p&gt;&#214;zetle EpicWin’i web’e koyup, &#252;zerine sosyal ağ etkisini yapıştırmak lazım. Bundan sonrası zaten zekice gelişebilir, mesela basit keyword analizler ile en pop&#252;ler listeler ortaya &#231;ıkabilir ya da &#252;nl&#252; bir ka&#231; celebrity/web celeb’in listelerini featured todo list’ten insanlar izleyebilir. Hatta sistem open source yazılımların road map’lerinin takibi i&#231;in bile kullanılabilir.&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//fikir-acik-todolist-oku/</link>
            <guid>/fikir-acik-todolist-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>The Social Network</title>
            <description>&lt;p&gt;&lt;img style=&quot;display: inline; float: right; margin-left: 0px; margin-right: 0px&quot; alt=&quot;&quot; align=&quot;right&quot; src=&quot;http://upload.wikimedia.org/wikipedia/en/thumb/7/7a/Social_network_film_poster.jpg/220px-Social_network_film_poster.jpg&quot; width=&quot;154&quot; height=&quot;242&quot; /&gt;Son zamanlarda ciddi sayıda k&#246;t&#252; film izledim ama The Social Network kesinlikle herkesin dediği gibi s&#252;per bir film. Şiddetle tavsiye edilir,her g&#252;zel hikaye gibi ger&#231;ek ile kurgu i&#231; i&#231;e ama kesinlikle izlenesi. &lt;/p&gt;  &lt;p&gt;Sadece film&#39;e dayanarak Mark hakkında hem iyi hem de k&#246;t&#252; duygular oluşuyor i&#231;inizde&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//the-social-network-oku/</link>
            <guid>/the-social-network-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>Hayat 2.0</title>
            <description>&lt;p&gt;Sosyal medyanın gelişmesi ile insanlar herşeyi paylaşır oldu, ne yaptıkları (&lt;em&gt;twitter&lt;/em&gt;), ne g&#246;rd&#252;kleri (&lt;em&gt;flickr,youtube&lt;/em&gt;), ne okudukları (&lt;em&gt;&lt;a href=&quot;http://www.librarything.com/&quot; target=&quot;_blank&quot;&gt;librarything&lt;/a&gt;&lt;/em&gt;), ne yedikleri (&lt;a href=&quot;http://www.mekanist.net/&quot; target=&quot;_blank&quot;&gt;&lt;em&gt;mekanist&lt;/em&gt;&lt;/a&gt;), nerede oldukları (&lt;a href=&quot;http://foursquare.com/&quot; target=&quot;_blank&quot;&gt;&lt;em&gt;four square&lt;/em&gt;&lt;/a&gt;) ve kimle birlikte oldukları (&lt;a href=&quot;http://www.facebook.com/&quot; target=&quot;_blank&quot;&gt;&lt;em&gt;facebook&lt;/em&gt;&lt;/a&gt;)…&lt;/p&gt;  &lt;p&gt;Bazılarına bu tuhaf, sa&#231;ma, hatta aptalca gelebilir ama aslında bu benim seneler &#246;nce ilk blog yazmaya başladığımda aklımdaki şeydi. İlk sitemi yayınladığımda (~&lt;em&gt;11 sene &#246;nce&lt;/em&gt;) ve daha sonraları blog yazmaya başladığımda (&lt;em&gt;~8 sene &#246;nce&lt;/em&gt;) benim de aklımda hep bu vardı, o zaman &#231;ok &#252;topikti şimdi ise ger&#231;ek. İnsan belli şeyleri paylaşmanın tadına varınca daha fazlasını istiyor.&lt;/p&gt;  &lt;p&gt;Psikolojik olarak durumun a&#231;ıklamasını yapacak bir bilgim yok ama muhtemelen bunlar bilinme arzusu ve kendini ifade etme arzusunun sonu&#231;ları. Belki g&#246;zden ka&#231;ırdığımız şey 10 kişi bunu yaparken iyiydi ama 10 milyon kişi bunu yapınca o kadar anlam ifade etmiyor fakt&#246;r&#252;d&#252;r. Bu da otomatik olarak sosyal medyayı 3 b&#246;l&#252;me ayırdı. Geyik yapan arkadaşlar ve onları takip eden diğer geyik yapmak isteyen sanal ya da ger&#231;ek d&#252;nyadan arkadaşları. Sosyal medyayı diğer benzer profesyoneller ile birlikte iletişimde kalmak, kariyer, bilgi vs. konusunda yukarıda olmak isteyenler, bir de son olarak sosyal medyayı tamamen &lt;a href=&quot;http://blog.hubspot.com/blog/tabid/6307/bid/4416/Inbound-Marketing-the-Next-Phase-of-Marketing-on-the-Web.aspx&quot; target=&quot;_blank&quot;&gt;inbound marketing&lt;/a&gt; amacı ile kullananlar. Bir de not d&#252;şmek lazım pek aktif olarak katılmayan ama sadece kendine başarılı bir fig&#252;r olarak g&#246;rd&#252;ğ&#252; ya da tarzını, bilgisini beğendiği insanları takip eden bir grup var ki bunu da kariyer / bilgi grubunun i&#231;erisine sokabiliriz. Inbound tayfası ile kariyer tayfası birbirine &#231;ok yakın ve hatta bazen i&#231; i&#231;e olduğundan onları kategorilere ayırırken dikkatli olmak lazım. &lt;/p&gt;  &lt;p&gt;Benim yıllar &#246;nce aklımda olan şey &#231;ok dağılmış bir şekilde oluştu, benim kafamda ki şu şekildeydi:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Blog’a widgetlar eklenir&lt;/li&gt;    &lt;li&gt;Tray de &#231;alışan bir uygulama şu şeylerin paylaşımını &#231;ok kolay hale getirir &lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Okuduğun kitap ve şu anki durumu, B&lt;em&gt;u ebooklar vs. i&#231;in otomatik&lt;/em&gt; – &lt;a href=&quot;http://www.librarything.com/&quot; target=&quot;_blank&quot;&gt;Library Thing&lt;/a&gt;, &lt;a href=&quot;http://www.goodreads.com/&quot; target=&quot;_blank&quot;&gt;Good Reads&lt;/a&gt;&lt;/li&gt;      &lt;li&gt;Dinlediğin M&#252;zik, otomatik Media Player’dan alınır – &lt;a href=&quot;http://www.last.fm/&quot; target=&quot;_blank&quot;&gt;Last.fm&lt;/a&gt;&lt;/li&gt;      &lt;li&gt;İzlediğin Film, Dizi ve puanın, gene m&#252;mk&#252;nse otomatik media player’dan alınır – ??? &lt;a href=&quot;http://getglue.com/&quot; target=&quot;_blank&quot;&gt;Get Glue&lt;/a&gt;?&lt;/li&gt;      &lt;li&gt;Giydiğin Kıyafet (&lt;em&gt;marka vs. olarak&lt;/em&gt;) – ?… &lt;/li&gt;      &lt;li&gt;Oynadığın Oyun – &lt;a href=&quot;http://store.steampowered.com/&quot; target=&quot;_blank&quot;&gt;Steam&lt;/a&gt;&lt;/li&gt;      &lt;li&gt;Kısa olarak şu an ne halt yediğin – &lt;a href=&quot;http://www.twitter.com/&quot; target=&quot;_blank&quot;&gt;Twitter&lt;/a&gt;&lt;/li&gt;      &lt;li&gt;Aktif olarak kullanılan program ve ne kadar vakit harcandığı – &lt;a href=&quot;http://wakoopa.com/&quot; target=&quot;_blank&quot;&gt;Wakoopa&lt;/a&gt;&lt;/li&gt;      &lt;li&gt;Girdiğin ve paylaşmak istediğin siteler – &lt;a href=&quot;http://delicious.com/&quot; target=&quot;_blank&quot;&gt;Delicious&lt;/a&gt;&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;Bu tray uygulamasının otomatik keşfettiği herşey ve elle girilen herşey otomatik sitede g&#246;z&#252;kecekti&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Nerede bulunduğunu yayınlama gibi şeyler o zaman hi&#231; aklıma gelmemişti, sonu&#231;ta internet kullanıcılarının her zaman bilgisayar başında olacağını varsaymıştım. &lt;/p&gt;  &lt;p&gt;Bu tray uygulamanın adı “Life” olacaktı. Şimdi bakıyorum da aslında bunların, hepsi ve &#231;ok daha fazlası efektik olarak yapıldı (&lt;em&gt;tek bir par&#231;a olarak değil ama&lt;/em&gt;). A&#231;ık&#231;ası ben kullanmıyorum, iki nedeni var nedense eskisi kadar bir şeyleri paylaşma isteği kalmadı, ikincisi bu sistemlerin hepsi &#231;ok dağınık ve pratik değiller. Eğer pratik olsalar bir istatistik manyağı olarak gittiğim her yeri, attığım adım sayısını, hasta olduğum g&#252;nleri, her g&#252;n giydiğim kıyafetleri, bastığım tuş sayısını, yazdığım kelime sayısını, emailda harcadığım s&#252;reyi, bulunduğum şehirleri, dinlediğim m&#252;zikleri, izlediğim filmleri, izlediğim dizileri, g&#246;rd&#252;ğ&#252;m siteleri, tanıştığım insanları vs. vs. hepsini kayıt altına alırdım. Ondan sonra hasta olduğum g&#252;nlerde ki hava durumu ile giydiğim kıyafet dataları karşılaştırıp boğazlı kazağın bana yaramadığını anlayabilirdim, izlediğim ve puanladığım 500 filmi başka insanlar ve film dataları ile karşılaştırıp bir sonraki izleyeceğim filmin dandik olmamasını sağlayabilirdim, dinlediğim m&#252;zikler sayesinde Sibirya’daki k&#252;&#231;&#252;k bir grubu m&#252;zik grubunu bulabilirdim… &lt;/p&gt;  &lt;p&gt;Bir g&#252;n oraya gelecek miyiz, yoksa d&#252;zenli şekilde 20 farklı servisi ayrı ayrı kullanmak zorunda kalacak mıyız emin değilim. Bir g&#252;n birileri inanılmaz bir XML formatı, bir protokol ile bu datanın efektif paylaşılmasına farklı yerlerde farklı cihazlarla iki y&#246;nl&#252; iletişim yapmayı ve bu datayı işlemeyi m&#252;mk&#252;n kılabilecek mi, emin değilim, ama emin olduğum tek şey var oraya doğru gitmemizin gerekli olduğu. D&#252;nyada bu kadar data oluşturulurken hemen hemen hi&#231; birinin &#246;zellikle bireyler a&#231;ısından kollektif anlam ifade etmemesi acı bir durum, bu kadar data verimli işlendiğinden, b&#252;y&#252;yen trendleri hatta ekonomik krizleri bile tahmin etmek &#231;ok kolay olabilirdi, belki de Google’un geleceği tahmin edebileceğini iddia etmesi bu datayı efektif olarak korrele edebileceğine inanmasıdır.&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//hayat-20-oku/</link>
            <guid>/hayat-20-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>AnkaSec’10 Bilgi Güvenliği Konferansı</title>
            <description>&lt;p&gt;&lt;img style=&quot;background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: right; border-top: 0px; border-right: 0px; padding-top: 0px&quot; title=&quot;ankara_sec_master&quot; border=&quot;0&quot; alt=&quot;ankara_sec_master&quot; align=&quot;right&quot; src=&quot;http://ferruh.mavituna.com//blogs/upload/Windows-Live-Writer/807eadb2c3e8_C04D/ankara_sec_master_3.png&quot; width=&quot;427&quot; height=&quot;238&quot; /&gt;23 Aralık’ta tahmin ettiğiniz gibi Ankara’da &lt;a href=&quot;http://www.ankasec.org/&quot; target=&quot;_blank&quot;&gt;AnkaSec&lt;/a&gt;’in 2. d&#252;zenlenecek. Maalesef ben orada olamayacağım ama oralardaysanız gitmeyi ihmal etmeyin derim.&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//ankasec10-bilgi-guvenligi-konferansi-oku/</link>
            <guid>/ankasec10-bilgi-guvenligi-konferansi-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>Ramazan Ayı Mübarek Olsun</title>
            <description>&lt;p&gt;Bir s&#252;redir yaz(a)mıyorum, Ramazan ayı vesilesiyle hala hayatta olduğumu hatırlatayım dedim…&lt;/p&gt;  &lt;p&gt;Bu yazıya da biraz anlam katmak i&#231;in sizi Sorularla İslamiyet sitesinin &lt;a href=&quot;http://ramazan.sorularlaislamiyet.com/&quot; target=&quot;_blank&quot;&gt;Ramazan Sayfaları’na g&#246;nderiyorum&lt;/a&gt;.&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//ramazan-ayi-mubarek-olsun-oku/</link>
            <guid>/ramazan-ayi-mubarek-olsun-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>IT Sektöründe Kişisel Gelişim ve Kariyer Semineri</title>
            <description>&lt;p&gt;21 Haziran’da İstanbul’da &lt;a href=&quot;http://www.gencgirisimciler.org/&quot; target=&quot;_blank&quot;&gt;Gen&#231; Girişimciler Kul&#252;b&#252;’nde&lt;/a&gt;&#160;&lt;a href=&quot;http://www.gencgirisimciler.org/bpi.asp?cid=784&amp;caid=311&quot; target=&quot;_blank&quot;&gt;IT Sekt&#246;r&#252;nde Kişisel Gelişim ve Kariyer isimli bir konuşma yapacağım&lt;/a&gt;. A&#231;ık&#231;ası bug&#252;ne kadar yaptığım g&#252;venlikle alakalı olmayan ilk konuşma olacak.&lt;/p&gt;  &lt;p&gt;Etkinlik &#252;cretsiz, siteden kayıt olmanız yeterli. &lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//t-sektrunde-kisisel-gelisim-ve-kariyer-semineri-oku/</link>
            <guid>/t-sektrunde-kisisel-gelisim-ve-kariyer-semineri-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>5. Kamu Kurumları Bilgi Teknolojileri Güvenlik Konferansı</title>
            <description>&lt;p&gt;&lt;a href=&quot;http://www.bilgiguvenligi.gov.tr/duyurular-kategorisi/besinci-kamu-kurumlari-bilgi-teknolojileri-guvenlik-konferansi.html&quot; target=&quot;_blank&quot;&gt;25 Haziran’da Ankarada 5. Kamu Kurumları Bilgi Teknolojileri G&#252;venlik Konferansında konuşuyor olacağım&lt;/a&gt;, genelde demo ağırlıklı bir şekilde web uygulamalarındaki g&#252;venlik a&#231;ıklarından bahsedeceğim.&lt;/p&gt;  &lt;p&gt;Konferansa katılım &#252;cretsiz ama sitesinde belirtildiği şekilde kayıt olmanız gerekli.&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//5-kamu-kurumlari-bilgi-teknolojileri-guvenlik-konferansi-oku/</link>
            <guid>/5-kamu-kurumlari-bilgi-teknolojileri-guvenlik-konferansi-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>Hakin9 Röportajı</title>
            <description>&lt;p&gt;Bir s&#252;redir yazamıyorum bu da yazamadığım vakitlere denk geldi. Hakin9 benimle bir r&#246;portaj yaptı, ek olarak Hakin9 artık &#252;cretsiz olarak internet yayınlanmaya başladı, &lt;a href=&quot;http://hakin9.org/magazine/1057-flash-memory-mobile-forensic&quot; target=&quot;_blank&quot;&gt;şuradan download edilip okunabilir&lt;/a&gt;.&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//hackin9-rportaji-oku/</link>
            <guid>/hackin9-rportaji-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>Minimum Ürün</title>
            <description>&lt;p&gt;Maalesef geliştiriciler olarak “&lt;strong&gt;kabul edilemez&lt;/strong&gt;” listemiz gereğinden &#231;ok daha fazla ve esas ger&#231;eği d&#252;zenli şekilde unutuyoruz. “&#220;r&#252;n &#231;&#246;zmek i&#231;in geldiği sorunu en iyi şekilde &#231;&#246;z&#252;yor mu? Size diğer t&#252;m eksik ve hataları g&#246;z ardı etmenizi sağlayacak birşeyler sunabiliyor mu?”&lt;/p&gt;  &lt;p&gt;Bakalım neler yapmadan da bir yazılım yapabiliyormuşuz ve başarılı olabiliyormuş, benden iki &#246;rnek:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href=&quot;http://www.google.com/chrome&quot; target=&quot;_blank&quot;&gt;Google Chrome&lt;/a&gt;&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Otomatik update ekranı yok, (&lt;em&gt;hakkında sayfasında &#231;ok basit bir g&#246;stergesi var&lt;/em&gt;)&lt;/li&gt;      &lt;li&gt;Proxy desteği yok (&lt;em&gt;sadece SYSTEM proxy’ sini kullanıyor&lt;/em&gt;)&lt;/li&gt;      &lt;li&gt;Normalde ihtiyacınız olabileceği ama olmadan da yaşayabileceğiniz bir milyon &#246;zellik yok (Firefox / IE ayarları ile Chrome’ un ayarları arasında 10 kat kadar fark var)       &lt;br /&gt;&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;a href=&quot;http://news.ycombinator.com/&quot; target=&quot;_blank&quot;&gt;Hacker News&lt;/a&gt;&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Şifrenizi unutursanız hatırlatma desteği yok,&lt;/li&gt;      &lt;li&gt;Arama yok&lt;/li&gt;      &lt;li&gt;Kategori, tag vs. yok&lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p&gt;Bu tip &#246;zellikler ileride gerekebilir ama v1.0 de ger&#231;ekten o &#246;zelliğe ihtiyacınız var mı? Şimdi &lt;strong&gt;kesinlikle&lt;/strong&gt; olması gerekenler listenize tekrar bakın ve yarısını silip aslında abarttığınızı itiraf edin. &lt;/p&gt;  &lt;p&gt;Unutmadan insanların bir &#246;zelliği istemesi o &#246;zellik olmayınca yazılımı kullanmayacağı anlamına gelmiyor. &lt;/p&gt;  &lt;p&gt;Sizin bildiğiniz bu şekilde başarılı ama &#231;ok bariz &#246;zellikleri olmayan &#252;r&#252;nler var mı?&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//minimum-urun-oku/</link>
            <guid>/minimum-urun-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
        <item>
            <title>Why platform matters in web application security?</title>
            <description>&lt;p&gt;&lt;small&gt;&lt;i&gt;I wrote this article about &lt;/i&gt;&lt;a href=&quot;http://ferruh.mavituna.com/aspnet-guvenligi-ve-platform-tasarimi-oku/&quot;&gt;&lt;i&gt;2 years ago in Turkish&lt;/i&gt;&lt;/a&gt;&lt;i&gt;. Recently &lt;a href=&quot;http://www.google.com/search?hl=en&amp;q=whitehat+programming+language+filetype:pdf&quot;&gt;Whitehat released a quite nice paper about vulnerability counts per programming language/framework&lt;/a&gt;. That report kind of backs up this article however many took and advertised it wrongly as it sounded like “&lt;strong&gt;choice of framework has virtually no effect on security&lt;/strong&gt;”. So I decided to write it in English again. &lt;/i&gt;&lt;/small&gt;&lt;/p&gt;  &lt;p&gt;One of the oldest clich&#233;s in web application security is:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&quot;Choice of framework doesn&#39;t matter&quot;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;I say &lt;b&gt;bullshit! &lt;/b&gt;&lt;/p&gt;  &lt;h3&gt;Good Developers Always Develop Secure Applications&lt;/h3&gt;  &lt;p&gt;Yes, one can write a secure web application using &lt;a href=&quot;http://en.wikipedia.org/wiki/Brainfuck&quot;&gt;brainfuck&lt;/a&gt; in 1 year and after 250 iterations. She can start by &quot;implementing her own session handling and make it secure&quot;. That sounds funny, right? But when I say &quot;All you need to do is implement your own CSRF protection&quot;, it doesn&#39;t sound funny because that&#39;s what everyone is keep doing. However to me it&#39;s still wrong, just like a secure session implementation a secure CSRF protection implementation should be one of the responsibilities of the framework not the developer.&lt;/p&gt;  &lt;h3&gt;Security of the Language, Security of the Framework&lt;/h3&gt;  &lt;p&gt;There is no perfect framework, vulnerabilities identified in all frameworks just like vulnerabilities identified in all applications. However just like some applications security track of some frameworks are much better. &lt;a href=&quot;http://www.microsoft.com/technet/security/Bulletin/MS07-jul.mspx&quot;&gt;ASP.NET Request Validation Bypass&lt;/a&gt;, PHP &lt;a href=&quot;http://www.hardened-php.net/hphp/zend_hash_del_key_or_index_vulnerability.html&quot;&gt;Zend_Hash_Del_Key_or_index overwrite&lt;/a&gt; issues, &lt;a href=&quot;http://osvdb.org/show/osvdb/24363&quot;&gt;Struts Validation Bypass&lt;/a&gt; are good examples of these vulnerabilities.&lt;/p&gt;  &lt;p&gt;PHP is a perfect example of this. PHP itself has so many vulnerabilities (&lt;i&gt;such as &lt;/i&gt;&lt;a href=&quot;http://www.hardened-php.net/hphp/zend_hash_del_key_or_index_vulnerability.html&quot;&gt;&lt;i&gt;Zend_Hash_Del_Key_Or_Index Vulnerability&lt;/i&gt;&lt;/a&gt;&lt;i&gt;, &lt;/i&gt;&lt;a href=&quot;http://www.php-security.org/&quot;&gt;&lt;i&gt;month of PHP bugs&lt;/i&gt;&lt;/a&gt;&lt;i&gt; and &lt;/i&gt;&lt;a href=&quot;http://secunia.com/advisories/vendor/24/&quot;&gt;&lt;i&gt;others&lt;/i&gt;&lt;/a&gt;) even when the developer codes everything securely it still can be vulnerable. I don&#39;t even mention the terrible design issues &lt;a href=&quot;http://www.hardened-php.net/globals-problem&quot;&gt;&lt;i&gt;such as GLOBALS Overwrite&lt;/i&gt;&lt;/a&gt;&lt;i&gt; problems, magic quotes, providing not one but several different functions to do the very same job&lt;/i&gt;.&lt;/p&gt;  &lt;p&gt;If you set a directory as protected and if your framework can&#39;t protect you because the attacker used a different HTTP Method then that&#39;s not the developer&#39;s fault, it&#39;s framework&#39;s fault.&lt;/p&gt;  &lt;p&gt;That&#39;s why framework matters, even when you build the most solid application when your framework is weak, there is a higher possibility of getting owned.&lt;/p&gt;  &lt;p&gt;Can framework handle unicode characters correctly? Do functions unexpectedly effected by null bytes? Does it spill out all the details when you send one character in the cookie? &lt;/p&gt;  &lt;p&gt;All of these are problems of the framework. &lt;b&gt;If you are wise enough you should choose a framework with a good track of security.&lt;/b&gt;&lt;/p&gt;  &lt;h3&gt;Framework Specific Issues&lt;/h3&gt;  &lt;p&gt;You won&#39;t see much RFI (&lt;i&gt;Remote File Inclusion&lt;/i&gt;) in ASP applications because there is no easy way to introduce such vulnerability in ASP. You can&#39;t see code execution problem ( &lt;i&gt;such as &lt;b&gt;eval()&lt;/b&gt;&lt;/i&gt; ) in ASP.NET applications because there is no easy way to do it however in Classical ASP you have this problem. Heck, in PHP application even &lt;a href=&quot;http://php.net/manual/en/function.preg-replace.php&quot;&gt;&lt;b&gt;preg_replace&lt;/b&gt; can evaluate code with /e modifier&lt;/a&gt;. And yes that happens in real world application, &lt;a href=&quot;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3420&quot;&gt;&lt;i&gt;PHPBB was vulnerable to this&lt;/i&gt;&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Framework specific problems matter.&lt;/b&gt;&lt;/p&gt;  &lt;h3&gt;Secure by Default - Design of the Framework&lt;/h3&gt;  &lt;p&gt;Some part of some frameworks designed in a &quot;secure by default&quot; way. For example it&#39;s quite rare to see HTTP Header Injection (&lt;i&gt;CRLF/HTTP Response Splitting&lt;/i&gt;) problems in ASP.NET because by default all related .NET functions will not accept new lines. Therefore as a developer you should push your limits to introduce this vulnerability, yet if you are stupid enough you&#39;ll succeed. Developer&#39;s stupidity is something that a framework can&#39;t fix. Sorry about that.&lt;/p&gt;  &lt;p&gt;Stupid features of a framework can hurt as well. For example &lt;b&gt;Magic Quotes&lt;/b&gt; in PHP. Loads of application burned by that, it&#39;s such a mess. It shouldn&#39;t have been there in the first place that&#39;s why finally &lt;a href=&quot;http://php.net/manual/en/security.magicquotes.php&quot;&gt;they decided to deprecate it&lt;/a&gt;.&lt;/p&gt;  &lt;h3&gt;Inbuilt Security Features&lt;/h3&gt;  &lt;p&gt;I think everyone knows that rolling your own crypto is idiotic but somehow it&#39;s OK for people roll their own CSRF protection, SQL Injection filter, XSS protection library etc. Yet all penetration testers observe that these developers keep failing miserably. That&#39;s why projects like &lt;a href=&quot;http://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API&quot;&gt;ESAPI&lt;/a&gt; should be employed by more developers.&lt;/p&gt;  &lt;p&gt;When it comes to frameworks some of the questions we need to ask;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Does it support parameterized SQL Queries? &lt;/li&gt;    &lt;li&gt;Does it provide a way to separate data and the HTML and carry out the required encoding based on the output location? &lt;/li&gt;    &lt;li&gt;Does it provide a secure session implementation? &lt;/li&gt;    &lt;li&gt;Does it provide a secure authentication mechanism? &lt;/li&gt;    &lt;li&gt;Does it provide a secure way to execute OS commands? (&lt;i&gt;separating parameters and the executable to avoid injections just like parameterized SQL Queries&lt;/i&gt;) &lt;/li&gt;    &lt;li&gt;Does it provide secure storage options? Path normalization functions? &lt;/li&gt;    &lt;li&gt;Does it provide a way to avoid email header injections? &lt;/li&gt;    &lt;li&gt;Is there any function which can protect against new line injections to write safe logs without worrying about new lines? &lt;/li&gt;    &lt;li&gt;Is there any inbuilt feature to apply whitelisting on inputs? &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;I can go on but you got the point. Unfortunately there is no framework which does all but some frameworks are clearly better. &lt;/p&gt;  &lt;p&gt;Take a look at &lt;a href=&quot;http://labs.securitycompass.com/papers/secure-web-application-framework-manifesto-v0-08.pdf&quot;&gt;Secure Web Application Framework Manifesto&lt;/a&gt; for many other ideas and see what frameworks should bring to the table in means of security by default and as inbuilt security features.&lt;/p&gt;  &lt;p&gt;Also &lt;a href=&quot;http://msdn.microsoft.com/en-us/library/ms998347.aspx&quot;&gt;ASP.NET&#39;s built-in membership feature&lt;/a&gt; is also is the right direction and more frameworks should do the same. &lt;/p&gt;  &lt;h3&gt;Documentation, Culture, Sample Code etc.&lt;/h3&gt;  &lt;p&gt;Documentation and culture around a framework also quite important. Take a look at Tomcat JSP examples and IIS 6 ASP examples. All of them have several serious vulnerabilities out of the box. Like it&#39;s not enough to write vulnerable applications as samples they even deployed them by default so your environment can be vulnerable by default!&lt;/p&gt;  &lt;p&gt;For example many examples in .NET documentation uses parameterized SQL Queries which is very good thing although .NET documentation got so many other flaws and terrible code snippets in many places. Generally most of the vendors are terrible about documentation and providing secure code snippets. Some of these sample codes stripped from security checks as they stripped from error checks to increase clarity in the example. I still not a good enough excuse.&lt;/p&gt;  &lt;p&gt;Finally when it comes to the culture there are some factors such as what are the best practices among developers. For example you can see more OS Command Injections in Perl applications than potentially any other framework because that&#39;s how Perl guys roll. Pass it to an OS command, parse the output and spill it out to the screen. This is a quite rare practice in many other frameworks*.&lt;/p&gt;  &lt;h3&gt;Required Time, Effort and Knowledge for a Secure Application&lt;/h3&gt;  &lt;p&gt;All of these discussed factors affect the required time, effort and required security knowledge to develop a secure application. &lt;/p&gt;  &lt;p&gt;If framework provides built-in security for CSRF with one line of code than it decreases the complexity of the application, required development and testing time. Finally developers don&#39;t need to be a security expert to implement such a check.&lt;/p&gt;  &lt;p&gt;Do you really think a junior developer would know that it&#39;s possible to do CSRF against a web service. Believe me they don&#39;t. Also they don&#39;t know that you can do XSS in CSS, they don&#39;t know if content-type is &quot;plain/text&quot; XSS is still possible in IE, they don&#39;t know that they need to mark cookies as secure, they don&#39;t know you can bypass many *clever* XSS protections by using &lt;a href=&quot;http://labs.portcullis.co.uk/application/xss-tunnelling/xss-tunnel/&quot;&gt;XSS Tunnel&lt;/a&gt; or &lt;a href=&quot;http://www.bindshell.net/tools/beef/&quot;&gt;BeeF&lt;/a&gt;, they know jack-shit about security especially when it comes to corner cases.&lt;/p&gt;  &lt;p&gt;They don&#39;t know and they will never know many of these and I don&#39;t expect them to know** , that&#39;s why framework should care of this stuff and that&#39;s why framework matters.&lt;/p&gt;  &lt;h3&gt;Framework Matters&lt;/h3&gt;  &lt;p&gt;Now please don&#39;t tell me that framework doesn&#39;t matter because it bloody does. However the problem is; there is no perfect framework and there won&#39;t be anytime soon although it&#39;s getting there. Right now you can still choose a better framework instead of choosing arbitrarily by claiming that all of them are same anyway.&lt;/p&gt;  &lt;p&gt;My examples were mostly about PHP, ASP and ASP.NET because those are the frameworks that I&#39;m pretty familiar with. You can think of many other frameworks such as Ruby on Rails, Struts or &lt;a href=&quot;http://cppcms.sourceforge.net/wikipp/en/page/main&quot;&gt;CppCMS&lt;/a&gt; and observe similar benefits or framework specific problems.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;* Although I need to note that due to many other configuration requirements that task might not be that easy in some frameworks hence not that popular. For example .NET might require several permissions to properly run an executable from an ASP.NET script.      &lt;br /&gt;      &lt;br /&gt;** OK, they need to know about &quot;Secure Cookies&quot; but funny enough many of them still don&#39;t. So why not mark all cookies set over SSL as secure and when their code doesn&#39;t work they can fix(!) it, at least this way it&#39;ll be secure by default and maybe developer will ask herself &quot;What the hell is a secure cookie? and why would I need it?&quot;&lt;/em&gt;&lt;/p&gt;</description>
            <link>http://ferruh.mavituna.com//why-platform-matters-in-web-application-security-oku/</link>
            <guid>/why-platform-matters-in-web-application-security-oku/</guid>
            <pubDate>18/06/2013 10:00:15</pubDate>
        </item>
    </channel>
</rss>