Telefonunuzda Güvenli Mesajlaşma İçin

Her türlü internet trafiğinin birçok kurum tarafından izlenmeye ve arşivlenmeye çalışıldığı bir çağda yaşıyoruz. Özellike Türkiye, artık bu konuda istediğini yapabilecek yetkilerle donatılmış kurumlara sahip. Bu yüzden en azından kendi kullandığım uygulamalardan tavsiyeler vererek bu konuda sizlere yardımcı olmaya çalışacağım.

Bu konularda daha detaylı bilgi edinmek ve uygulamaları nasıl kullanacağınızı öğrenmek için Kem Gözlere Şiş projesini takibe almanızı tavsiye ederim. Burada yazdığım ancak orada anlatılmayan uygulamalar olacaktır, projenin sürekli kendisini güncelliyor ve yakında daha da geniş bir arşive sahip olacak.


Başlangıcı mesajlaşma araçlarıyla yapmaya karar verdim. Burada bahsedeceğim uygulamalar özellikle Whatsapp benzeri diyebileceğimiz ve herhangi bir ekstra hesap sahibi olmayı gerektirmeyen uygulamalar olacak. Whatsapp’ın Facebook tarafından satın alnmasıyla onlara olan güvenin de ciddi bir şekilde düşmesi zaten alternatif arayışlarına sürüklemişti insanları. Bunun yanı sıra daha güvenli mesajlaştığınızdan emin olmak istiyorsanız zaten SMS’i veya Whatsapp’ı tercih edeceğinizi zannetmem.

Telegram

telegram-inbox

Bu uygulama aslında görünüş ve kullanım açısından tam bir Whatsapp replikası. Ancak Whatsapp’tan farklı ve iyi birçok özelliği var. En başta sizden hiçbir şekilde ücret talep etmiyor ve etmemek konusunda da kesin bir tavırları olduğunu söylüyorlar. Bunun yanı sıra normal mesajlaşmalarınızı zaten saklamadıkları gibi, uygulama içerisinde şifrelenmiş olarak mesajlaşmanıza da imkan tanıyorlar. Ayrıca Whatsapp’tan kolay vazgeçemeyecek veya yeni bir uygulamaya alışmakta zorlanacak gibi hissediyorsanız güzel bir geçiş uygulaması olarak düşünülebilir.

Ancak uygulama zaman zaman çok kısa süreli stabillik sorunları yaşıyor ve mesajların ulaşmaması gibi nadir sıkıntılar yaşatabiliyor. Bunun muhtemel sebebi Whatsapp’ın satılmasından sonra ağır bir yüklenmeye maruz kalmaları ve tam anlamıyla bunu çözememiş olmaları. Bunun yanı sıra şifreleme kısmında ne kadar başarılı olduklarından emin değilim, o yüzden o konuda Telegram için kesin bir şey söyleyemiyorum.

Android için buradan, iOS için buradan.

TextSecure

textsecure-inbox

Açık ara benim favorim olan uygulama. Daha önceleri sadece SMS’lerinizi yönetmek ve onları kriptolu olarak göndermek için yazılmıştı bu program. Ancak yakın zamanda push mesaj servisini de uygulamaya dahil ettiler ve gönlümü daha da kazandılar.

Uygulama her anlamıyla başarılı ve şu ana kadar bana hiçbir sıkıntı yaşatmadı. Hem SMS’leriniz hem de normal mesajlaşma için gönül rahatlığıyla kullanabileceğiniz bir program. Şifreleme konusunda da oldukça güvenilirler ve daha da iyisini yapabilmek için uğraşıyorlar. Tıpkı Whatsapp’ta olduğu gibi telefon numaranızı uygulamaya tanıtmanız ve ardından sizin için bir anahtar yaratmasını sağlamanız içiniz rahat bir şekilde mesajlaşmanız için yeterli.

Android için buradan, iOS için yakında.

Wickr

wickr-inbox

Bu yeni keşfettiğim bir program ve bunu da ciddi bir şekilde sevmeye başladığımı söyleyebilirim. Bu programda kendinize bir kullanıcı adı ve şifre seçiyorsunuz ve ardından sizin güvenli mesajlaşma yapabilmeniz için kendisi tüm gerekenleri yapıyor. Ardından kullanıcı adınızı bilen herkes sizinle mesajlaşmaya başlayabiliyor. Eğer arkadaşlarınızın sizi daha rahat bulabilmesini isterseniz kullanıcı adınızla mail adresinizi ve/veya telefonuzu da eşleyebiliyorsunuz. Bununla rehberinde birinden birisi olan kişi de sizi rahatça bulabiliyor.

Bu uygulamanın en güzel yanlarından birisi de kendi kendisini imha eden mesajlar gönderebiliyor olmanız. Yani gönderdiğiniz mesaj sizin belirleyeceğiniz süre boyunca aktif oluyor ve ardından tamamen siliniyor. Bu sayede hem kriptolu hem de bir süre sonra yok olan bir mesaj göndermiş oluyorsunuz. Bir anlamda Snapchat’in yazılı hâli olarak düşünebilirsiniz. Tabi ki güvenlik açısından ondan daha iyiler.

Android için buradan, iOS için buradan.


Bu üç uygulama (+ Snapchat) benim telefondan mesajlaşma için kullanmayı tercih ettiklerim ve tavsiye ettiklerim. Eğer sizde telefon numaram varsa TextSecure veya Telegram’dan bana ulaşabilirsiniz. Eğer yoksa Wickr’da (veya Snapchat’te) ahmetasabanci nickiyle beni bulabilmeniz mümkün.

Uygulamaları genel olarak tanıtmak amacıyla yazdım, umarım sizlere az da olsa yardımcı olabilmişimdir. Bundan sonra özellikle bahsetmemi istediğiniz bir konsept veya uygulama olursa yorumlardan, maille veya bu uygulamalardan birisiyle bana ulaşabilirsiniz.

Cuma Postası [06.09.2013]

Bu hafta Cuma Postası tek başlığa odaklı oldu. NSA sızıntıları uzun bir süre gündemde olsa da son sızıntılar fazlasıyla önemli ve dikkat çekilmesi gereken detayları ortaya çıkarttı. Bu konuyla ilgili bir yazı hazırlama niyetim var, ancak o zamana kadar gündemden geri kalmamak için ihtiyacınız olabilecekleri Cuma Postası’nda topladım.

Ayrıca Cuma Postası’na ek olarak aşağıda linkini verdiğim birkaç yazımı da okuyabilirsiniz. Birebir gündemde olan konuya dair olmasa da yakın konulardaki görüşlerimi ve fikirlerimi paylaşmıştım.

 

[İnternet Notları] İnternetin de Özel Hayatın da Sonu Gelmedi

Konuyla pek alakası yok gibi ama bence yakıştı.
Konuyla pek alakası yok gibi ama bence yakıştı.

Büyük bir kısmınız bilgisayar kullanmayı bilmiyorsunuz.

Daha açık konuşayım; büyük bir kısmınız Facebook, Twitter, Youtube, GMail, Skype kullanmayı, belki biraz da Windows ve Office kullanmayı biliyor. Bir de nasıl oyun oynayabileceğini. Ancak gerçekten bilgisayar kullanmayı bilmiyorsunuz. Gerçekten elinizin altındaki teknolojinin ne işe yaradığından, onunla neler yapabileceğinizden bihabersiniz. Bu aletin sizin kullandığınızdan başka türlü kullanılmasının imkansız olduğunu düşünüyorsunuz. İçinde Windows olmadan bilgisayarların çalışmayacağını zanneden bilgisayar satıcılarıyla, GMail ya da diğer büyük mail şirketleri olmadan mail gönderemeyeceğini zanneden insanlarla dolu ortalık.

Ve şimdi de “Gizliliğimiz kalmadı, devletler her şeyimizi takip ediyor, kaçacak yerimiz yok!” diyerek kıyamet tellalığı yapıyorsunuz. Facebook, GMail vs devletlerle anlaşma yaptığı, onlara gizli bilgilerinizi verdiği ve sizler de basit birkaç alışkanlığınızı değiştirmekten korktuğunuz için internetin sonunun geldiğini zannediyorsunuz.

Açıkcası böyle yazılar, yorumlar gördüğümde artık katlanamıyorum. Sizin bilgisayar kullanmayı bilmiyor oluşunuz ve öğrenmeye hiç niyetiniz olmayışı zaten şu an sizi takip eden devletlerin ve şirketlerin kendilerini güvende hissetmesinin en büyük sebebi. Oysa siz bunu değiştirmek yerine insanların korkmasını ve teslim olmasını sağlayacak şeyler söylüyorsunuz. Böyle davrandığınız zaman da gerçekten bir şeylerin değişmesini isteyip istemediğinizden şüphe ediyorum.

Her şey sizin elinizde ve eğer bir şeyler değişmiyorsa da bunun sorumlusu bir anlamda sizlersiniz. Eğer gerçekten özel hayatınızı korumak istiyorsanız, gerçekten iletişim ve ifade özgürlüğünüzün olmasını istiyorsanız çaba göstermeniz gerekiyor. Oturduğunuz yerden, hiçbir şeyi değiştirmeyerek “Kıyamet kopuyor!” diye bağırmayı bırakmanız gerekiyor.

Gerçekten bu durumun değişmesini istiyorsanız basit tavsiyeler vereceğim.

*Bilgisayar kullanmayı (bilgisayarın içine akıllı telefonlarınız, tabletleriniz de dahil) gerçekten öğrenmeye çalışın. Emin olun biraz çaba gösterdikten sonra her şeyin çok daha kolay bir hâle geldiğini göreceksiniz. Ve kullanmayı öğrendikçe, aslında bunca zaman tembellik yaptığınız için kendinize kızacaksınız.

*Alışkanlıklarınızı değiştirin. İnterneti ve bilgisayarları sadece birkaç web sitesi ve programdan ibaret görmeyin. Aramalarınızı Google’dan değil de DuckDuckGo‘dan yapın mesela, Facebook’ta her şeyinizi paylaşmayı bırakın, çok basit şifreleme yöntemleriyle gerçekten önemsediğiniz maillerinizi şifreleyip gönderin, hard diskinizi TrueCrypt ile şifreleyin, özel chatlerinizi Pidgin’e Off-The-Record kurarak yapın. Çok daha fazlasını kolayca nasıl yapacağınızı anlatan rehberler internette mevcut; bulun, uygulayın (denk geldikçe ben de paylaşıyorum bu tarz rehberleri).

Bunların hepsi aslında evinize girip çıktıktan sonra kapınızı kilitlemek kadar basit şeyler ve öğrendikten sonra çok kolay ve hızlıca halledilebilir. Eğer evden daha hızlı çıkayım diyerek kapınızı kilitlememezlik yapmıyorsanız, birkaç saniyenizi de mailinizi şifreleyip göndermeye ayırabilirsiniz.

*Öğrenmekten, araştırmaktan ve değişiklikten korkmayın; takıldığınız an sorun birilerine. Mutlaka internette size yardım etmeye gönüllü birçok insan çıkacaktır karşınıza.

*Güvenlik ve anonimlik amaçlı yazılımları herkesin rahatça kullanabileceği hâle getirmeye çalışan yığınla güzel insan var ortada, onlara destek olun. Mailpile, Heml.is, Tor aklıma ilk gelen örnekler. Bu insanlar sizin rahatça ve özgürce internette dolaşabilmeniz için çalışıyor. Elinizden geldiğince bu insanlara destek olun.

*Birçok dernek ya da grup bizim ifade özgürlüğümüzü ve özel hayatımızı yasal yollardan korumak için çalışıyor. Onların sesinin daha yüksek çıkması ve daha çok iş yapabilmeleri için destek olun, yardım edin. Örneğin Türkiye’de Alternatif Bilişim Derneği var, Avrupa’da bu konuda çalışan derneklerin bir araya geldiği EDRi var, İngiltere merkezli Article 19 var, dünya çapında çalışan EFF var. Bu insanlara maddi-manevi destek vermeye çalışın.

*İnsanları korkutacak ve umutsuzluğa sürükleyecek şeyleri değil, onlara çaba gösterme gücü verecek şeyleri paylaşın. İnsanlara bir şeyler yapabileceklerini ve bu durumu değiştirmelerinin mümkün olduğunu söyleyen şeyleri paylaşın. Çünkü gerçekten de bunu değiştirmek mümkün ve aksini söyleyen insanların sesi daha yüksek çıktığı için insanlar bunun farkında değil.

Güvenlik Ne Demek?

Sanırım güvenlik kelimesinin ne anlama geldiğini unuttuk. Daha doğrusu güvenlik dediğimiz şeyin anlamı fazlasıyla değişmişe benziyor. Tam olarak söze dökmem mümkün değil ama örneklerle göstermem bunu biraz kolaylaştıracak.

Mesela aşağıdaki videoda, üniversitenin güvenlik görevlileri iş başında. Teknik olarak bu üniformalıların görevi üniversitenin öğrencilerinin güvenliğini sağlamak.

Bir diğer örnek olarak polisleri verebiliriz. Onların görevi vatandaşın güvenliğini sağlamak ama sanırım onların da bu kavramı algılama konusunda bir sıkıntıları var. Öyle olmasa hemen her gün polis şiddeti haberi duymazdık. İlla örnek istiyorsanız buraya ve buraya bir bakın.

Şu an aklıma gelen bir diğer örnek de internette güvenlik meselesi. Bazı devlet kurumları (artık isimlerini yazmaktan bıktım) bu güvenlik kavramını nasıl anlıyorlarsa artık, şaka gibi işlere imza atıyorlar. Uzun süredir düşünüyorum ama hâlâ yaptıklarının güvenlik ile ilişkisini kuramadım -tıpkı yukarıdakiler gibi.

* * *

Bu örnekleri arttırdıkça arttırabilirim ve tüm dünyaya yayabilirim. Bunu zaten hemen herkes biliyor. Ancak dediğim gibi tüm bunların tam olarak nasıl bir “güvenlik” tanımıyla ortaya çıktığını çözebilmiş değilim. Kavramın altını oymak mı, içini boşaltmak mı yoksa kavrama takla attırmak mı bilemedim. Tek emin olduğum ortada gerçekten saçma bir şeylerin döndüğü.

Bunun için aklıma gelen tek uygun çözüm ise güvenlik ile alakalı ne kadar şey varsa hepsinin imha edilmesi. Tamamen, hiç bir kırıntı bırakmadan. Güvenliğin bu tanımsızlığına dair ne varsa yok edip, güvenlik kavramını baştan kurmalıyız bence. Bu sayede kurtulmamız mümkün olur belki.

Bunu yapabilmek için aklıma gelen bir yol da karşı-güvenlik yöntemlerini kullanmak. Bir anlamda güvenliğe karşı kendimizi güvene almak. Güvenliğimizi sağlamak isteyenlere karşı her türlü korunma mekanizmasını kullanmak. İşe yaraması mümkün gibi görünüyor.

Aklıma şu an gelen en mantıklı çözüm bu. Güvenliğimin sağlanmasından gerçekten sıkıldım çünkü.