Bugun...


İnternette devletten kurtulmanın yolu

facebook-paylas
Tarih: 01-07-2016 10:01
         
İnternette devletten kurtulmanın yolu

Yine VPN’ler, proxyler havada uçuşuyor. Neden hepsini çöpe atıp sadece ve sadece TOR kullanmanız gerektiğini uzun zamandır üşendiğimden yazmayı ertelediğim bir yazıyla, herkesin rahatlıkla anlayabileceği 10 maddede açıklıyorum. Okuyup paylaşırsanız sevinirim.

1. TOR, ABD’li bilim insanlarınca başlatılıp sonrasında pek çok üniversiteye yayılmış, dünyaya mal edilmiş, kısmi açık kaynak kodlu, bağışlarla devam eden bir ar-ge projesi. Bu şu anlamlara geliyor: Başarılı bir şekilde dünyaya mal olduğu için her zaman gelişerek var olmaya devam edecek, ticari amaç taşımadığından hiçbir zaman paralı olmayacak, binlerce uzmanın sürekli denetiminden geçtiği için herhangi bir ticari alternatifine göre daha güvenli olacak (zaten yok öyle bir alternatif). “2 yıldır X kullanıyordum, artık çalışmıyor… Tarayıcıma Y eklentisi kurmuştum ama onun üzerinden internet bankacılığı işlemi yapma diyorlar… Z çatır çatır çalışıyordu ama şimdi ücretli olmuş…” gibi dertler yok.

2. Devlet, ülkedeki İnternetin şalterini tümden indirmedikçe, TOR üzerinden herhangi bir siteye erişimi engellemesinin (veya yavaşlatmasının) bir yolu yok. Devletin İnternetin şalterini tümden indirme gibi bir ihtimali, böyle bir lüksü yok.

3. TOR ağı üzerinden bağlıysanız Internet Servis Sağlayıcınız (TTNET, Turksat, Superonline vb.) hangi anda hangi siteye bağlandığınızı tespit edemez. Örneğin Twitter’da Cumhurbaşkanı’na hakaret suçu işlediniz, herhangi bir mahkeme servis sağlayıcınızdan sizin IP’nizden Twitter’a o saniyede bağlanıldığına dair kanıt istedi… Servis sağlayıcınız teknik olarak bu kanıtı sunamıyor.

4. İnternete TOR ağı üzerinden erişiyorsanız, eriştiğiniz sunucu gerçek IP’nizi tespit edemiyor. Örneğin Twitter’da Cumhurbaşkanı’na hakaret suçu işlediniz, herhangi bir mahkeme Twitter’dan sizin IP’nizden Twitter’a o saniyede bağlanıldığına dair kanıt istedi… Twitter teknik olarak bu kanıtı sağlayamıyor. Twitter sadece bir örnek tabii ki… Gezinti yaptığınız sitelerin hiçbiri sizin gerçek kimliğinize vakıf olamıyor. Not: Geriye doğru takip edilebilirlik teoride mümkün, pratikte ise çok çok zor… Silah, organ, çocuk pornosu ticareti yapan organize bir suç şebekesine dahilseniz o zahmete girip sizi yakalama ihtimalleri var (Bizimkilerin değil tabii ki, FBI’ın). Yine de bu işleri yapanlar, bunun yanında gizlilik kaygısı yüksek olan profesyonel hacker ve kumarbazlar, tehlikeli sularda yüzen gazeteci ve avukatlar TOR kullanıyor.

5. TOR kullanıyorsanız, bağlı bulunduğunuz ağın yöneticisi (örneğin şirketin bilgi işlem sorumlusu) hangi sitelerde gezindiğinizi tespit edemez. Sadece hangi zaman aralığında TOR kullandığınızı tespit edebilir. TOR kullanmak %100 yasaldır.

6. TOR tarayıcı kullanıyorsanız, İnternete bağlandığınız cihaz üzerinde bağlantı seansı boyunca yaptıklarınıza dair hiçbir iz (geçmiş, şifreler, çerezler, önbellek verisi, kayıt defteri verisi vs.) bırakmıyorsunuz. Pencereyi kapadığınız anda seans bilgilerinizin hepsi yok oluyor. Örneğin Twitter’da Cumhurbaşkanı’na hakaret suçu işlediniz, evinizi Terörle Mücadele ekipleri bastı, sabit diskinize el koydu ve söz konusu tweete dair delil arayacaklar. Bağlantıyı TOR tarayıcısı üzerinden gerçekleştirdiyseniz kanıt bulamayacaklar. Detaya girmeyeceğim fakat TOR’un iz bırakmaması, örneğin Google Chrome’un incognito modu ile eşdeğer değil. Chrome, gizli modda da çalışsanız cihazda izler bırakıyor (kendi ifadesine göre böyle).

7. TOR kullanmak için bilgisayarınıza kurulum yapmanız, işiniz bitince programı kaldırmanız vs. gerekmez. Program dosyalarını istediğiniz dizine kopyalayıp oradan çalıştırabilirsiniz, bir USB disk üzerinde taşıyabilirsiniz. İstediğiniz cihazda kullanabilirsiniz. Sildiğinizde o cihazda daha önceden TOR kullanıldığına dair iz kalmaz. (Edit: Uzmanlığına güvenilir bir dostum son cümleme şerh koydu, “Emin değilim, Windows event logger’da bir şeyler kalabilir.” diyor.)

8. Kamuya açık şifresiz ağlarda (oteller, istasyonlar, meydanlar, kafeler vs. olabilir) veri paketleriniz şifrelenmeden ağa iletilir. Bunun anlamı şudur, bağlı bulunduğunuz ağı dinleyen başlangıç seviyesinde bir hacker, şifrelerinizi ve yazıp çizdiklerinizi kolayca ele geçirebilir. TOR tarayıcı ile birlikte sunulan bir takım eklentiler sayesinde bu tip güvenlik açıklarına karşı önlem almanıza gerek kalmıyor. Gönderdiğiniz her şey ağa şifrelenip aktarılıyor. Tarayıcıyı çalıştırdığınızda ek ayarlar yapmaya gerek yok, maksimum güvenlik düzeyi doğrudan varsayılan olarak ayarlanmış durumda.

9. Yine TOR tarayıcı üzerindeki eklentiler sayesinde gezdiğiniz Internet sitelerinden cihazınıza zararlı yazılım bulaşması önleniyor. Yine de çok ısrar ederseniz, yeterli teknik bilgiye sahipseniz, varsayılan ayarlarla oynayıp karşınıza çıkan güvenlik uyarılarını ısrarla görmezden gelerek cihazınıza virüs bulaştırabilirsiniz. Size bu konuda çok güveniyorum 

 

10. TOR üzerinden, İnternetin diğer hiçbir tarayıcı ile erişemeyeceğiniz gizli kısmına erişebiliyorsunuz (bkz. DeepWeb, DarkWeb). Derin web tatsız şeylerle dolu olsa da, normalde ücretsiz olarak erişilemeyen veritabanlarına bedava erişim gibi imkanlar sunuyor (bilimsel makaleler, sanat işleri, yazılımlar). Merak eden araştırsın, derin bir konu…

TOR’un dezavantajı olarak değerlendirebileceğiniz tek şey var (ve aslında bu bir dezavantaj değil). İstemci taraflı kod parçası dediğimiz kodların bir kısmı, tarayıcı üzerindeki güvenlik eklentileri nedeniyle çalışmayabilir. Bildiğiniz, sürekli kullandığınız sitelerde böyle bir uyarı alırsanız tarayıcı üzerinde gelen NoScript eklentisini devre dışı bırakıp (veya siteyi beyaz listeye alıp) sorunu aşabilirsiniz. Bilmediğiniz, şaibeli bir sitede böyle bir uyarı alırsanız bunu yapıp yapmamak sizin tercihiniz. İstemci taraflı kodlar her zaman zararlı yazılım içerebilir.

TOR’u bilgisayarınızda kullanmak için şuradan https://www.torproject.org/ indirip basitçe kuruyorsunuz. Aslında herhangi bir kurulum yok, sadece gösterdiğiniz dizine dosyaları yerleştiriyor. Sonradan yerini değiştirebilir veya bahsettiğim gibi USB diske aktarabilirsiniz.

TOR’u Android telefonlarda kullanmak için Google Play’den iki uygulama yüklüyorsunuz: Orbot ve Orfox. Orbot’u açıp çalıştırdığınızda, Orfox bir TOR tarayıcı olarak çalışıyor. Kullanıcı arayüzü bildiğiniz Mozilla Firefox. İşiniz bitince Orbot’u kapatıyorsunuz. TOR uygulamaları, VPN uygulamaları kadar pil tüketmiyor.

Twitter ve Facebook Android uygulamaları, Orbot açıkken TOR üzerinden çalışabilecek şekilde kolayca konfigüre edilebiliyor. Web’den bakın, nasıl yapılacağını hemen bulursunuz. 30 saniyelik bir işlem.

Bugün ihtiyaç hissetmiyorsanız bile bir kenarda bulunsun. Devlet internetin şalterini indiremez fakat çok ihtiyaç duyduğumuz anlarda kullanılamayacak seviyelerde yavaşlatabilir. TOR’la devletten etkilenmezsiniz.






loading...

FACEBOOK YORUM
Yorum

İLGİNİZİ ÇEKEBİLECEK DİĞER HABERLER
FOTO GALERİ
ÇOK OKUNAN HABERLER
VİDEO GALERİ
YUKARI