Kastamonu, TR [41.38°N 33.77°E]
KERNEL: Linux (CachyOS & Omarchy) • TrueNAS SCALE Homelab [ozdil.cloud]
OPTICS: Fujifilm GFX 100S / 50R
SYS_ENG / GFX

ozan özdil

sistem mühendisliği • homelab • orta format

INFRASTRUCTURE

TrueNAS SCALE, OPNsense & Zero-Trust Topoloji

Dijital egemenlik (digital sovereignty) ilkeleriyle kurulan ozdil.cloud altyapısı. Kapsüllenmiş (containerized) mikroservisler (Nextcloud, Vaultwarden, Immich), izole VLAN topolojileri ve Zero-Trust tünellerle korunan yerel homelab.

TrueNAS SCALE OPNsense Omada SDN Docker WireGuard
OPTICS & COLOR

Fujifilm GFX Orta Format Arşivi

102 MP GFX 100S ve 50R geniş dinamik aralıklı sensörlerle profesyonel belgeleme. DaVinci Resolve Studio ve Photomator üzerinde 16-bit RAW dijital karanlık oda süreçleri.

GFX 100S GFX 50R 16-bit RAW DaVinci Studio
SIMULATION & OS

CachyOS, Omarchy & Düşük Gecikmeli Sim Racing

BORE scheduler optimize CachyOS ve Omarchy Linux çekirdekleri üzerinde, Wayland ortamında telemetri odaklı simülasyon (ACC / AMS2). YouTube'da "The aged linux Gamer" platformu.

CachyOS Omarchy Wayland Steam Deck Telemetry
HOMELAB & AI

Akıllı Homelab & Yapay Zekâ Analitiği

Yerel altyapı yönetiminde zafiyet analizi (vulnerability scanning), ağ anomalisi tespiti ve sistem otomasyonlarında Google Antigravity CLI ve açık kaynaklı ileri karar destek modelleri.

Sistem Mühendisi Homelab Güvenliği Google Antigravity Zafiyet Analizi

01. Profesyonel Profil, Biyografi & Beceriler

> Profesyonel Profil & Akademik Eğitim

Karadeniz Teknik Üniversitesi Orman Mühendisliği mezunuyum ve bilgisayar programcılığı alanında akademik eğitimime devam ediyorum. Bilgi sistemleri, teknolojik altyapı inşası ve kurumsal Ar-Ge projelerinin yönetiminde mühendis olarak aktif rol alıyor; mühendislik disiplinini modern yazılım ve sistem mimarisi ilkeleriyle birleştiriyorum.

> Sistem Mimarisi, Ağ Güvenliği & YZ Otomasyonu

Dijital egemenlik (digital sovereignty) ve açık kaynak felsefesini temel alarak kendi altyapılarımı inşa ediyorum. OPNsense ve Omada tabanlı ağ topolojimde (ozdil.cloud) Sıfır Güven (Zero-Trust) mimarisini uyguluyor, TrueNAS SCALE homelab sunucumda kapsüllenmiş (containerized) mikroservisler (Nextcloud, Vaultwarden, Immich) barındırıyorum.

İşletim sistemi (CachyOS ve Omarchy Linux) optimizasyonlarında, kernel parametrelerinin ince ayarında ve ağ güvenliği taramalarında Google Antigravity CLI gibi gelişmiş yapay zekâ modellemelerini aktif olarak kullanıyorum. YZ'yi salt bir araç olarak değil; anomali tespiti (anomaly detection), zafiyet analizi (vulnerability scanning) ve heuristik sistem iyileştirmelerinde karar destek mekanizması olarak konumlandırıyorum.

> Dijital Prodüksiyon & Orta Format Fotoğrafçılık

Görsel hikaye anlatıcılığını mühendislik disipliniyle birleştiriyorum. Profesyonel çekim projelerimde yüksek dinamik aralığa sahip orta format Fujifilm GFX 100S ve GFX 50R sensörlerini kullanıyorum. Dijital karanlık oda (RAW işleme) ve renk derecelendirme (color grading) süreçlerini DaVinci Resolve Studio ve Photomator ekosistemlerinde yürütüyorum.

> Simülasyon & Linux Oyunculuğu

Gelişmiş Wayland pencere yöneticileri üzerinde düşük gecikmeli (low-latency) oyun deneyimi üzerine deneysel çalışmalar yapıyorum. YouTube'da "The aged linux Gamer" kanalı üzerinden Assetto Corsa Competizione ve Automobilista 2 gibi telemetri yoğun simülasyonları Linux ve Steam Deck ekosisteminde test ediyor, optimizasyon rehberleri üretiyorum.

Mühendis KTÜ Mezunu Yapay Zekâ (AI) Entegrasyonu Siber Güvenlik & Zafiyet Analizi Google Antigravity CLI Linux (CachyOS & Omarchy) Wayland & BORE Scheduler TrueNAS SCALE / Docker OPNsense & Zero-Trust Ağlar Fujifilm GFX 100S / 50R DaVinci Resolve Studio Sim Racing (ACC / AMS2)

01. Mühendislik Günlüğü & Notlar

Dijital Direniş Serisi - Bölüm 5: Mobil Dünyada Son Kale - GrapheneOS

"Akıllı telefonunuz ya sizin en sadık asistanınızdır ya da cebinizdeki en tehlikeli casus. GrapheneOS, bu casusu etkisiz hale getirip kontrolü tekrar kullanıcıya veren siber güvenlik harikası bir işletim sistemidir."

Giriş: Mobil İşletim Sistemlerindeki Gizli Tehdit

Standart bir Android veya iOS cihazı kutusundan çıkardığınız anda, onlarca telemetri servisi arka planda çalışmaya başlar. Google ve Apple, cihazın donanım kimliğiyle sizin gerçek kimliğinizi eşleştiren bir dijital mühür vurur. GrapheneOS, bu mülkiyet ilişkisini reddeden, Android tabanlı (AOSP) ancak siber güvenlik odaklı olarak yeniden inşa edilmiş "sertleştirilmiş" (hardened) bir işletim sistemidir.

1. GrapheneOS Nedir? Teknik Bir Bakış

GrapheneOS, sıradan bir "custom ROM" değildir. Onu diğerlerinden ayıran en temel fark, güvenliği bir özellik olarak değil, sistemin çekirdeğine (kernel) gömülü bir zorunluluk olarak görmesidir. Edward Snowden’ın "Eğer bugün bir akıllı telefon kullanacak olsaydım, bu kesinlikle GrapheneOS yüklü bir cihaz olurdu" sözü, sistemin güvenilirliğinin en büyük kanıtıdır.

1.1. Sertleştirilmiş Bellek Yönetimi (Hardened Malloc)

Siber saldırıların büyük bir kısmı, yazılımların bellek yönetimindeki (memory corruption) açıklarını kullanır. GrapheneOS, kendi geliştirdiği Hardened Malloc kütüphanesi ile bu saldırıların büyük bir kısmını daha başlamadan engeller. Bellek taşması (buffer overflow) veya "use-after-free" gibi gelişmiş siber saldırı teknikleri, bu sistemin zırhına çarparak etkisiz kalır.

1.2. Verified Boot ve Donanım Güvenliği

GrapheneOS, cihazın her açılışında yazılımın bütünlüğünü denetleyen Verified Boot özelliğini tam kapasiteyle kullanır. Eğer sistemde en ufak bir yetkisiz değişiklik yapılırsa, cihaz açılmayı reddeder. Bu, cihazınıza fiziksel olarak erişilip içine casus yazılım (rootkit) yerleştirilmesine karşı en güçlü savunmadır.

2. Google Servislerinden Kurtulmak: Sandboxed Play Services

Birçok kullanıcıyı özgür işletim sistemlerinden uzak tutan şey, bankacılık veya ulaşım uygulamalarının Google Play Servisleri olmadan çalışmamasıdır. GrapheneOS, bu sorunu "dâhice" bir yöntemle çözer: Sandboxed Google Play.

  • İzole Alan (Sandboxing): Google servisleri, GrapheneOS üzerinde sistem seviyesinde (root) değil, sıradan bir uygulama gibi çalışır. Yani Google, telefonunuzun tüm dosyalarına, konumuna veya rehberine erişemez.
  • Kısıtlı Yetkiler: Google'a sadece sizin izin verdiğiniz kadarını gösterirsiniz. Uygulamalarınız çalışmaya devam ederken, Google arka planda veri madenciliği yapamaz.

3. Gelişmiş Mahremiyet Özellikleri

GrapheneOS, kullanıcıya standart sistemlerde asla sunulmayan kontrol mekanizmaları sağlar:

3.1. Network ve Sensors Permission

GrapheneOS'ta her uygulamanın ağ erişimini veya sensör kullanımını tek tek kapatabilirsiniz. Örneğin, bir "Hesap Makinesi" uygulamasının neden internete bağlanması veya ivmeölçer verilerinize erişmesi gereksin? GrapheneOS ile bu erişimleri tek tıkla keserek yan kanal saldırılarını engelleyebilirsiniz.

3.2. Storage Scoping (Depolama Sınırlandırma)

Bir uygulamaya "Dosyalara Erişim" izni verdiğinizde, normalde o uygulama tüm galerinize ve dökümanlarınıza bakabilir. GrapheneOS ise uygulamaya sadece sizin seçtiğiniz klasörleri gösterir. Uygulama, telefonun geri kalanını boş bir hafıza kart

02. Fujifilm GFX Orta Format Arşivi

Flickr Profili [↗]
/API telemetrisi kuruluyor...

03. İletişim & Doğrudan Bağlantı

ozan@ozdil-core:~$
Ozan Özdil Terminal Arayüzü v3.2 Yardım için 'help' yazabilirsiniz. --------------------------------------------
>