Surveillance
Self-Defense

Araçlarınızı Seçmek

Son güncelleme: 
19-04-2018
Bu sayfa İngilizce'den çevrilmiştir. Sayfanın İngilizce versiyonu daha güncel olabilir.

Bireylerin dijital güvenliklerini geliştirmeye yardımcı olmak için firmaların ve websitelerinin birçok farklı araçlar sunduğu bu günlerde, sizin için doğru olan araçları seçmenin püf noktası nedir?

Sizi güvende tutması garanti, dört dörtlük bir araç listesine sahip değiliz (ancak seçtiğimiz uygun araçların listesine Araç Rehberleri bölümünden ulaşabilirsiniz). Eğer korumak istediğiniz şeyin ne olduğuna ve kimden korumak istediğinize dair iyi bir fikriniz varsa, bu rehber amacınıza ulaşmak için doğru araçları seçmenizde size yardımcı olacak.

Güvenliğin indirdiğiniz veya kullandığınız araçlarla ilgili olmadığını unutmayın. Güvenlik, size özel tehditleri belirleyerek ve bunlarla nasıl mücadele edileceğini anlayarak sağlanır. Risklerinizi Değerlendirmek isimli rehberimize göz atarak bu konuyla ilgili daha detaylı bilgi alabilirsiniz.

 

Güvenlik Satın Alınan Bir Şey Değil, Bir Süreçtir Anchor link

Kullandığınız yazılımı değiştirmeden ya da yeni araçlar satın almadan önce unutmamanız gereken ilk şey, hiçbir aracın sizi gözetime karşı tamamen koruyamayacağıdır. Bu yüzden, dijital güvenlik konusunu bir bütün olarak düşünmeniz önemlidir. Örneğin, telefonunuzda güvenli araçlar kullanıyorsanız, ama bilgisayarınıza şifre koymamışsanız, telefonunuzdaki araçların size bir faydası olmayabilir. Eğer bir kişi sizin hakkınızda bilgi edinmek istiyorsa, bu kişi bilgilerinizi edinmenin zor değil, en kolay yolunu seçer.

İkinci olarak, kendinizi her türlü hile veya saldırgana karşı korumanız imkansızdır. Bu yüzden hangi saldırganın bilgilerinizi çalmak isteyebileceği, bu bilgilerden ne istediği, ve nasıl elde edebileceği konusuna odaklanmanız önemlidir. Eğer karşılaşabileceğiniz en büyük tehdit, internet gözetim araçlarına sahip olmayan özel bir detektifin sizi fiziksel bir şekilde takip etmesi ise, NSA'e karşı etkili olduğunu iddia eden pahalı bir şifreli telefon sistemi satın almanıza gerek yoktur. Alternatif olarak, şifreleme araçları kullandıkları için muhalif görüşlü insanları düzenli olarak hapse atan bir devletle karşı karşıyaysanız, dizüstü bilgisayarınızda şifreleme yazılımları kullandığınıza dair ipucu bırakmak yerine, daha önceden belirlenmiş bir dizi kelime kodlarını kullanmak gibi daha basit hilelere başvurmanız daha mantıklı olabilir. Gelebilecek saldırılara karşı kendinizi korumanın planlamasını yapmaya tehdit modellemesi denir.

Tüm bunları göz önünde bulundurduğunuzda, bir aracı indirmeden, satın almadan ya da kullanmadan önce sorabileceğiniz bazı sorular şunlardır:

 

Uygulama Ne Kadar Şeffaf? Anchor link

Güvenlik araştırmacıları arasında açıklık ve şeffaflığın daha güvenli araçlara yol açtığına dair güçlü bir inanç vardır.

Dijital güvenlik toplulukları tarafından kullanılan ve tavsiye edilen yazılımların büyük çoğunluğu ücretsiz ve açık kaynak kodludur. Yani yazılımları tanımlayan bu kod, herkesin inceleyebilmesi, modifiye edebilmesi ve paylaşabilmesi için halka açılmıştır. Programlarının nasıl çalıştığıyla alakalı şeffaf olan geliştiriciler, bu şekilde programlarındaki güvenlik açıklarını araştırmaları ve programlarını geliştirmeleri için başkalarını davet eder.

Açık kaynak kodlu yazılımlar daha iyi güvenlik için bir fırsat sunar ancak güvenliği garanti etmez. Açık kaynak kodlu yazılımların avantajı, kodu kontrol edebilecek teknoloji uzmanlarının oluşturduğu topluluklara bağlıdır ancak bu seviyeye erişmek küçük çaplı projeler için zor olabilir (aynı şey popüler, karmaşık projeler için de geçerli olabilir).

Bir aracı kullanmayı düşündüğünüzde, bu aracın kaynak kodunun mevcut olup olmadığını kontrol edin ve kodun güvenliğinin bağımsız bir güvenlik denetiminden geçtiğine emin olun. Yazılımlar ve donanımlar, başkalarının kontrol edebilmesi için en azından nasıl çalıştıklarını tarif eden detaylı teknik açıklamalara sahip olmalıdır.

 

Uygulamanın Yaratıcıları, Uygulamanın Avantajları ve Dezavantajları Hakkında Dürüstler mi? Anchor link

Hiçbir yazılım ya da donanım tamamen güvenli değildir. Ürünlerinin limitasyonları hakkında dürüst olan yaratıcıları ya da satıcıları seçmeye dikkat edin.

"Askeri düzey" ya da "NSA'e karşı güvenli" gibi genel açıklamalara güvenmeyin. Bu tarz açıklamalar hiçbir şey ifade etmez ve geliştiricilerin ürünlerinde gereğinden fazla güvendiklerini ya da ürünlerindeki muhtemel hataları düşünmek istemediklerini gösterir.

Saldırganlar araçların güvenliğini kırmak için sürekli yeni yollar bulmaya çalıştığından, yazılımlar ve donanımlar açıklarını kapatmak için sıklıkla güncellenmeye ihtiyaç duyarlar. Uygulamaların yaratıcıları, bu güncellemeleri kötü reklam ya da problemleri düzeltecek gerekli altyapının yerinde olmaması korkusuyla yapmazlarsa, bu büyük bir problem teşkil edebilir. Bu yüzden bir uygulama seçerken, araçlarını güncel tutacak, ve yapılan güncelleme ile ilgili net ve dürüst olacak yaratıcıları seçmeye dikkat edin.

Uygulama yaratıcılarının geçmişteki aktiviteleri, gelecekte nasıl hareket edeceklerine dair iyi bir göstergedir. Eğer aracın websitesi geçmişteki sorunları listeliyorsa ve düzenli göncellemelere ve bilgilere bağlantı vermişse (yazılımın en son ne zaman güncellendiği gibi), aracın yaratıcılarının bu hizmeti gelecekte de sağlayacakları konusunda daha rahat olabilirsiniz.

 

Yaratıcılar Tehlike Altındaysa Ne Olur? Anchor link

Güvenli yazılım ve donanım üretenler, bu araçları üretirken, kendileri için (aynen sizin gibi) net bir tehdit modeli belirlemelidirler. En iyi yaratıcılar, ürettikleri araçların sizi ne gibi saldırılara karşı koruyabileceğini sağladıkları dökümanlarda belirtirler.

Ancak üreticilerin düşünmek bile istemediği bir saldırgan vardır: kendileri! Ya kendileri tehlike altındaysa veya kendi kullanıcılarına saldırmaya karar verirlerse? Örnek olarak, bir mahkeme ya da bir devlet, bir şirketi elinde tuttuğu kişisel bilgileri vermeye ya da hizmet olarak sunduğu araçlarındaki korumaları ortadan kaldıracak bir "arka kapı" yaratmaya zorlayabilir. Bu tarz durumlarda yaratıcıların hizmet verdiği ülkenin hukuki yetki alanlarını değelerlendirebilirsiniz. Örneğin, kendinizi İran devletine karşı korumak istiyorsanız, Amerika merkezli bir şirket, Amerikan mahkemelerinin kararına uymak zorunda olsa bile, İranlı mahkemelerin kararına karşı direnebilir.

Yaratıcı, devletin uyguladığı baskıya karşı dirense bile, kullanıcılarına saldırmak amacıyla bir saldırgan, üreticinin sistemine sızarak aynı sonucu elde etmeye çalışabilir.

En dirençli araçlar, bu tarz saldırıların gerçekleşme ihtimalini gözönüne alan ve bu saldırılara karşı korunmak için tasarlanmış olan araçlardır. Bir yaratıcının kişisel verilere erişmeyeceği sözünden ziyade, erişemeyeceği iddiasına dikkat edin. Kişisel verileri korumak için mahkemelerde mücadele veren kurumlara bakın.

 

Geri Çağırmaları ve İnternetteki Eleştirileri Kontrol Edin Anchor link

Ürün satan şirketler ya da bu şirketin ürünlerinin reklamını yapan hayranlar kandırılabilir, yanıltabilir ya da açıkça yalan söyleyebilirler. İlk yayınlandığında güvenli olduğu sanılan bir ürünün, gelecekte korkunç güvenlik açıklarına sahip olduğu ortaya çıkabilir. Kullandığınız araçlarla ilgili haberleri yakından takip ettiğinizden emin olun.

Bir araçla ilgili tüm haberleri takip etmek, tek bir kişi için oldukça zordur. Belli bir ürünü ya da servisi kullanan iş arkadaşlarınız varsa, neler olduğuyla alakalı bilgilerinizin güncel kalması için onlarla beraber çalışın.

 

Hangi Telefonu Almalıyım? Ya da Hangi Bilgisayarı? Anchor link

Güvenlik eğitmenleri, "Android mi alayım, iPhone mu?", "PC mi kullanayım, Mac mi?" gibi sorularla sıkça karşılaşırlar. Bu soruların basit bir cevabı yoktur. Yazılımların ve cihazların güvenlik durumları, yeni kusurlar bulundukça ve eski hatalar yamalandıkça değişir. Şirketler size daha iyi güvenlik sunmak için rekabet edebilirler, ya da güvenliklerini zayıflatmak için devletler tarafından baskı altında olabilirler.

Ancak bazı tavsiyeler her zaman geçerlidir. Cihazınız için yayınlanan yazılım güncellemelerini kurarak cihazınızı her zaman güncel tutun. Bu güncellemeler genellikle saldırıların faydalanabileceği eski kod tabanındaki güvenlik açıklarını kapatır. Eski olan bazı telefonların ya da işletim sistemlerinin güvenlik için bile olsa artık desteklenmeyebileceğini ise unutmayın. Örneğin Microsoft, Windows Vista, XP, ve daha önceki işletim sistemleri için kritik güvenlik açıkları dahil olmak üzere yeni güncellemeler yayınlamayacağını net bir şekilde belirtti. Eğer bu işletim sistemlerinden birini kullanıyorsanız, saldırganlara karşı korunmayı beklemeyin. Aynı durum 10.11 ya da El Capitan'dan önceki OS X sürümleri için de geçerlidir.

Artık yüzleştiğiniz tehditleri düşündüğünüz, ve bir dijital güvenlik aracında ne aramanız gerektiğini bildiğiniz için, durumunuza özel araçları daha net bir şekilde seçebilirsiniz.

 

Bu Rehberde Adı Geçen Ürünler Anchor link

Bu rehberde bahsettiğimiz yazılımların ve donanımların, yukarıda listelediğimiz kriterlere uyduğuna dikkat ediyoruz. İyi niyetli bir şekilde:

  • dijital güvenlikle alakalı bilgilerimize dayanarak sağlam temelleri olan,
  • genellikle işlevleri (ve hataları) konusunda şeffaf,
  • yaratıcılarının kendilerinin tehlike altında olabileceği ihtimaline karşı savunması olan, ve
  • güncel tutulan ve büyük, teknik konularda bilgili bir kullanıcı tabanı olan

ürünleri listelemeye dikkat ettik.

Bu ürünlerin, rehberin yazıldığı zamanda, hatalarının geniş bir kitle tarafından incelendiğini ve bir sorun oluşması durumunda halkın hızlıca uyarılacağına inanıyoruz. Lütfen bu ürünleri incelemek için yeterli kaynaklarımızın olmadığını ve güvenlikleriyle ilgili bağımsız bir güvence veremeyeceğimizi unutmayın. Biz bu ürünleri onaylamıyoruz ve güvenli olduklarını garanti edemeyiz.

JavaScript license information