Android'de gizlilik sağlama

Katılım
19 Mayıs 2019
Mesajlar
1.047
Çözümler
5
Yer
www.technopat.net&&profile[location]&profile[web..
Hızlı bir giriş yapayım, Android işletim sisteminde gizlilik sağlamak için önerilerde bulunacağım.

İlk işimiz Android'in kendiyle olan sorunlarımızı çözmek olmalı ve bunun da iki yöntemi var.
1- ROM kurmak (%80 hatta 90'a kadar pay veriyorum, korunabilirsiniz)
2- Bloatware denen yazılımlardan kurtulmak (Ne yazık ki bununla tamamen korunma şansınız yalnızca %60-65)

ROM kurmayı anlatmayacağım, çünkü her Android sürümü için yeni özellikler geliyor ancak önerim eğer uyumluysa Lineage OS kurmanız.
Not: ROM kurunca Playstore uygulamalarını kullanamayacak ve bazı telefonlarda sensör sorunları yaşama ihtimaliniz oluşacak.

Bloatware konusuna gelirsek bunun iki metodu var.
1- Bilgisayara erişimi olmayanlar için Package Disabler adlı program ile: Samsung için Link burada ve diğer telefonlar için Link burada

Yazılımın kullanımı inanılmaz derecede basit. Kurulumu yapıp, izinleri verip neleri kapatacağınızı yanından seçiyorsunuz. Eğer detaylı temizlik yapmayacaksanız kendi "disable all bloatwares" butonu da mevcut.
Çalışma mantığına gelirsek yönetici izinleri ile tüm telefonda yetki sahibi oluyor. Ardından yazılımların dizinine erişim sağlayıp kapatıyor.

Not: Gizlilik dedik ancak "bu yazılıma güvenilir mi?" sorusunu duyar gibiyim, haklısınız ancak bilgisayar erişimi olmadan en uygun çözüm elimizde bu :(
Yine de bizi Google harici kişiler izliyor mu, virüslü olmasın düşüncesine karşın şuraya alayım.

Bu da Virustotal orijinal sitesinde önerilen APK'sı

2- Daha güvenilir ama bilgisayar erişimi isteyen yöntem: ADB buradan indirin

Bu yazılımın kullanım şekli ise Powershell ve CMD olarak değişiyor. Ancak hemen açmadan önce telefondan ayar yapmamız gerekli.
Samsung kullandığım için ondan anlatacağım ancak diğer telefonlarda da aynı şekilde işliyor.
Telefon hakkında > Yazılım bilgileri > Yapım numarası // yazan yere 5-6 kez hızlıca tıklayın ve sizden izin isteyecek, onaylayın.
Ardından "ayarlar" anasayfasına geri dönün ve en alttaki "geliştirici seçenekleri" menüsüne girin. USB hata ayıklama butonuna tıklayarak aktif edin. Burada artık yapmanız gereken bir şey yok.

Şimdi yapmanız gereken artık sadece USB'i telefona bağlamak ve telefondan "izin ver" butonuna tıklamak.
ADB'i indirmiştik, platform-tools klasörünün içine girmeden direkt klasörü bir yere çıkartın. Ardından shift+sağ tık yaparak seçenekleri ortaya çıkartın ve "Powershell penceresini buradan aç" diyin. (Eğer yoksa CMD'i seçmelisiniz.)

Artık sadece hangi yazılımları kapatmak istediğiniz kaldı. App Inspector-Package name gibi uygulamaları kullanarak paket adlarına bakıp kendiniz seçebilir ya da şu linkten önerilenlere bakabilirsiniz. XDA A50 için klasik bloatware önerileri (Her telefon için farklıdır, hepsini koyamam ancak Samsung için bunu kullanabilirsiniz)

Bu kısım sadece bloatware temizliğiydi ancak öneriler sınırlı değil. Hazır elimiz değmişken Google servislerini, tarayıcıyı, klavyemizi, telefon uygulamamızı, kişileri, mesajları, dosya yöneticimizi, takvim, hesap makinesini hatta e posta uygulamamızı bile kaldıralım. Ardından sırayla şunları kuralım.

Mozilla Firefox: Link > Tarayıcı (Alternatif Chromium tabanlı Bromite var DNS over Https içerir ancak hızı yavaşlatır, Tor Browser var ancak ben Mozilla kullanıyorum)
Anysoft Keyboard: Link > Klavye (Bazı ayarları kendiniz için tamamen değiştirmeniz gerekebilir, sıradışı özellikleri mevcut)
Simple Dialer: Link (Google Play) güven sağlamak amaçlı bunu koydum, F-droid'de de mevcut ve tema için Pro kilit açıcısı da var. > Telefon
Simple Contacts: Link (Google Play) > Kişiler
Signal: Link > Mesajlar
Amaze File Manager: Link > Dosya Yöneticisi (eğer eklenti parasını verirseniz Cloud sistemlerle entegre de oluyor :) )
Etar: Link > Takvim
Calculator ++: Link > Hesap makinesi (Profesyoneldir)
ProtonMail: Link > E-posta. Bu bir istemci değildir, kaydolmanız ve yeni e-postanızla devam etmenizi öneririm ancak ücretsiz sürümde sınırlı özellikleri vardır ama daha güvenlidir.
A Photo Manager: Link > Galeri (Eğer kombo yapacak veya F-droid'den tema paketi için Pro kilidi uygulaması indirecekseniz buyrun Simple Gallery Link)

Ek olarak internetinizin tamamen gizli ve logsuz şekilde olması için NordVPN öneriyorum ancak daha iyisi ben bilmesem de olabilir. Ücretsiz olarak da ProtonVPN iyi iş çıkartıyor.

DNS değiştirmeniz de sizdeki sızıntıları önleyecektir. Ancak, mobil verinin DNS'leri değiştirilemez. Bunun için de Android 9 ve 10'da bulunan Özel DNS (DNS over TLS) i öneririm.
Bir tane öneri bırakayım: Blah DNS.
Reklam konusunda buna daha çok güveniyorum ve alıştım derseniz AdGuard DNS mevcut ancak log tutuluyor ve "maksimum gizlilik" mottomuza ters düşüyor, o yüzden link bırakmıyorum isterseniz sitesinde var.

Sıra tarayıcı ayarlarımızı yapmamızda. Yapmamız gerekenler sırayla:
1- Arama motorumuzu değiştirmek
2- Tarayıcımızın ayarlarını yapmak
3- Eklentileri kurmak

Arama motorumuzu seçmek için seçeneklerimiz ne yazık ki sınırlı, önerim direkt olarak Duckduckgo.
Kurulumu ise basit "Duckduckgo" diye aratın ve siteye girin. Bunu deme sebebim direkt link yazınca mobil sitesi yerine PC arayüzü çıkabilir. Siteye girdikten sonra arama kısmına basılı tutup arama motorlarına ekle tuşuna tıklayın, ayarlara girip varsayılan olarak ayarlayın.

Tarayıcı ayarlarını yapmak için birkaç siteden yardım almam gerekli, çünkü ben de ezbere bilmiyorum. İngilizce bakmak isterseniz Orijinal site Link

Mozilla'da arama kısmında about:config yazın. Geliştirici menüsüne girmiş olacaksınız.
media.peerconnection.enabled diye aratın ve değerini "false" yapın, çıkın. Bu şekilde aşağıdakilere de uygulayın.

privacy.firstparty.isolate = true
privacy.resistFingerprinting = true
privacy.trackingprotection.fingerprinting.enabled = true
privacy.trackingprotection.cryptomining.enabled = true
privacy.trackingprotection.enabled = true
browser.send_pings = false
browser.urlbar.speculativeConnect.enabled = false
dom.event.clipboardevents.enabled = false
media.eme.enabled = false >> HTML5 görüntüleriyle ilgili sorun olabilir, eğer browser tabanlı oyun oynuyorsanız yazılar bozuluyor.
media.gmp-widevinecdm.enabled = false
media.navigator.enabled = false
network.cookie.cookieBehavior = 1 >> Çerezlerin bazılarıyla ilgili sorun olabilir, ben daha yaşamadım.
network.http.referer.XOriginPolicy = 2
network.http.referer.XOriginTrimmingPolicy = 2
webgl.disabled = true
browser.sessionstore.privacy_level = 2
beacon.enabled = false
browser.safebrowsing.downloads.remote.enabled = false
network.IDN_show_punycode = true
network.dns.disablePrefetch = true
network.dns.disablePrefetchFromHTTPS = true
network.predictor.enabled = false
network.predictor.enable-prefetch = false
network.prefetch-next = false

Son 5 tanesi siteleri önceden yükleyip hızlandırmak için gerekli ayarı kapatır, böylece güvenlik maksimize olur.

Eklentilerimiz sırasıyla reklam önleyici, HTTPS bağlantılarını zorlayıcı, sitelerin izleyicilerini kapatıcı ve girilen URL'lerin depolanmasını önleyici, otomatik çerez silici ve "tag"lerin otomatik saklanmasını önleyici olacak.
Reklam önleyici kurma sebebimiz, DNS bağlantısı ile filtrelenen bağlantının sitelerde boşluk bırakıp rahatsız edici olmasını önlemek. Reklam çerçevelerini kaldırmak.
1- uBlock Origin (Origin olanı kurmalısınız, diğer sürümler sahte)
2- HTTPS Everywhere: Secure Connections
3- Decentraleyes: Block Content Delivery Networks
4- ClearURLs
5- Cookie AutoDelete: Automatically Delete Cookies > Tarayıcıyı her başlattığınızda Technopat'a tekrar giriş yapmanız gerekebilir, ben kurmadım bu sebeple.
6- Etag Stoppa
Küçük bir uyarı, bu kadar eklenti tarayıcıyı yavaşlatacaktır. Sadece ilk 4'ü de kurabilirsiniz.

Antivirüs konusuna gelirsek. Kullanmanız elbette yararınıza olacaktır, ancak kullanıcı sertifikası yüklemesine izin vermemenizi ve erişilebilirlik izni ile hangi tarayıcıları gezdiğinize bakmasını, sitenin güvenilir olup olmadığına karar vermesini önleyin. Bilinçli kullanıcı olarak antivirüsün de sizden yararlanmasını önleyebilir, sadece uygulamalarınızı taratabilirsiniz.
Ücretsiz önerilerim ise şu anlık Comodo Antivirüs.

Bir diğer ayrıntı, Cloud (bulut) servis sağlayıcılarını kullanırken otomatik yüklemeyi kullanmayın ve fotoğrafları atacaksanız mümkünse sıkıştırılmış klasöre şifre koyarak atın. Böylece incelenemeyecektir.

Telefonda bazı fotoğraflar gizlidir, galeri uygulamalarının veya diğer uygulamaların o klasörlerdeki fotoğrafların gözükmesini kapatırlar. Bunu önlemenin bir yolu var. Link bu program sayesinde gizli fotoğrafların hepsini görebilirsiniz. Çoğu uygulamaların arayüzü için kullanılan küçük 5 10 kblık dosyalar ama mesaj uygulamaları kullanıyorsanız da işe yarayabilir.

Bu saatte şu anlık sadece bunları yazabildim ancak aklıma gelirse eklemeler yapabilirim ileride. İyi saklanmalar!

Şu da boşa gitmesin: Termux Link

Yazı fontu Arial olarak düzenlendi.
 
Son düzenleme:
Hızlı bir giriş yapayım, Android işletim sisteminde gizlilik sağlamak için önerilerde bulunacağım.

İlk işimiz Android'in kendiyle olan sorunlarımızı çözmek olmalı ve bunun da iki yöntemi var.
1- ROM kurmak (%80 hatta 90'a kadar pay veriyorum, korunabilirsiniz)
2- Bloatware denen yazılımlardan kurtulmak (Ne yazık ki bununla tamamen korunma şansınız yalnızca %60-65)

ROM kurmayı anlatmayacağım, çünkü her Android sürümü için yeni özellikler geliyor ancak önerim eğer uyumluysa Lineage OS kurmanız.
Not: ROM kurunca Playstore uygulamalarını kullanamayacak ve bazı telefonlarda sensör sorunları yaşama ihtimaliniz oluşacak.

Bloatware konusuna gelirsek bunun iki metodu var.
1- Bilgisayara erişimi olmayanlar için Package Disabler adlı program ile: Samsung için Link burada ve diğer telefonlar için Link burada

Yazılımın kullanımı inanılmaz derecede basit. Kurulumu yapıp, izinleri verip neleri kapatacağınızı yanından seçiyorsunuz. Eğer detaylı temizlik yapmayacaksanız kendi "disable all bloatwares" butonu da mevcut.
Çalışma mantığına gelirsek yönetici izinleri ile tüm telefonda yetki sahibi oluyor. Ardından yazılımların dizinine erişim sağlayıp kapatıyor.

Not: Gizlilik dedik ancak "bu yazılıma güvenilir mi?" sorusunu duyar gibiyim, haklısınız ancak bilgisayar erişimi olmadan en uygun çözüm elimizde bu :(
Yine de bizi Google harici kişiler izliyor mu, virüslü olmasın düşüncesine karşın şuraya alayım.

Bu da Virustotal orijinal sitesinde önerilen APK'sı

2- Daha güvenilir ama bilgisayar erişimi isteyen yöntem: ADB buradan indirin

Bu yazılımın kullanım şekli ise Powershell ve CMD olarak değişiyor. Ancak hemen açmadan önce telefondan ayar yapmamız gerekli.
Samsung kullandığım için ondan anlatacağım ancak diğer telefonlarda da aynı şekilde işliyor.
Telefon hakkında > Yazılım bilgileri > Yapım numarası // yazan yere 5-6 kez hızlıca tıklayın ve sizden izin isteyecek, onaylayın.
Ardından "ayarlar" anasayfasına geri dönün ve en alttaki "geliştirici seçenekleri" menüsüne girin. USB hata ayıklama butonuna tıklayarak aktif edin. Burada artık yapmanız gereken bir şey yok.

Şimdi yapmanız gereken artık sadece USB'i telefona bağlamak ve telefondan "izin ver" butonuna tıklamak.
ADB'i indirmiştik, platform-tools klasörünün içine girmeden direkt klasörü bir yere çıkartın. Ardından shift+sağ tık yaparak seçenekleri ortaya çıkartın ve "Powershell penceresini buradan aç" diyin. (Eğer yoksa CMD'i seçmelisiniz.)

Artık sadece hangi yazılımları kapatmak istediğiniz kaldı. App Inspector-Package name gibi uygulamaları kullanarak paket adlarına bakıp kendiniz seçebilir ya da şu linkten önerilenlere bakabilirsiniz. XDA A50 için klasik bloatware önerileri (Her telefon için farklıdır, hepsini koyamam ancak Samsung için bunu kullanabilirsiniz)

Bu kısım sadece bloatware temizliğiydi ancak öneriler sınırlı değil. Hazır elimiz değmişken Google servislerini, tarayıcıyı, klavyemizi, telefon uygulamamızı, kişileri, mesajları, dosya yöneticimizi, takvim, hesap makinesini hatta e posta uygulamamızı bile kaldıralım. Ardından sırayla şunları kuralım.

Mozilla Firefox: Link > Tarayıcı (Alternatif Chromium tabanlı Bromite var DNS over Https içerir ancak hızı yavaşlatır, Tor Browser var ancak ben Mozilla kullanıyorum)
Anysoft Keyboard: Link > Klavye (Bazı ayarları kendiniz için tamamen değiştirmeniz gerekebilir, sıradışı özellikleri mevcut)
Simple Dialer: Link (Google Play) güven sağlamak amaçlı bunu koydum, F-droid'de de mevcut ve tema için Pro kilit açıcısı da var. > Telefon
Simple Contacts: Link (Google Play) > Kişiler
Signal: Link > Mesajlar
Amaze File Manager: Link > Dosya Yöneticisi (eğer eklenti parasını verirseniz Cloud sistemlerle entegre de oluyor :) )
Etar: Link > Takvim
Calculator ++: Link > Hesap makinesi (Profesyoneldir)
ProtonMail: Link > E-posta. Bu bir istemci değildir, kaydolmanız ve yeni e-postanızla devam etmenizi öneririm ancak ücretsiz sürümde sınırlı özellikleri vardır ama daha güvenlidir.

Ek olarak internetinizin tamamen gizli ve logsuz şekilde olması için NordVPN öneriyorum ancak daha iyisi ben bilmesem de olabilir. Ücretsiz olarak da ProtonVPN iyi iş çıkartıyor.

DNS değiştirmeniz de sizdeki sızıntıları önleyecektir. Ancak, mobil verinin DNS'leri değiştirilemez. Bunun için de Android 9 ve 10'da bulunan Özel DNS (DNS over TLS) i öneririm.
Bir tane öneri bırakayım: Blah DNS.
Reklam konusunda buna daha çok güveniyorum ve alıştım derseniz AdGuard DNS mevcut ancak log tutuluyor ve "maksimum gizlilik" mottomuza ters düşüyor, o yüzden link bırakmıyorum isterseniz sitesinde var.

Sıra tarayıcı ayarlarımızı yapmamızda. Yapmamız gerekenler sırayla:
1- Arama motorumuzu değiştirmek
2- Tarayıcımızın ayarlarını yapmak
3- Eklentileri kurmak

Arama motorumuzu seçmek için seçeneklerimiz ne yazık ki sınırlı, önerim direkt olarak Duckduckgo.
Kurulumu ise basit "Duckduckgo" diye aratın ve siteye girin. Bunu deme sebebim direkt link yazınca mobil sitesi yerine PC arayüzü çıkabilir. Siteye girdikten sonra arama kısmına basılı tutup arama motorlarına ekle tuşuna tıklayın, ayarlara girip varsayılan olarak ayarlayın.

Tarayıcı ayarlarını yapmak için birkaç siteden yardım almam gerekli, çünkü ben de ezbere bilmiyorum. İngilizce bakmak isterseniz Orijinal site Link

Mozilla'da arama kısmında about:config yazın. Geliştirici menüsüne girmiş olacaksınız.
media.peerconnection.enabled diye aratın ve değerini "false" yapın, çıkın. Bu şekilde aşağıdakilere de uygulayın.

privacy.firstparty.isolate = true
privacy.resistFingerprinting = true
privacy.trackingprotection.fingerprinting.enabled = true
privacy.trackingprotection.cryptomining.enabled = true
privacy.trackingprotection.enabled = true
browser.send_pings = false
browser.urlbar.speculativeConnect.enabled = false
dom.event.clipboardevents.enabled = false
media.eme.enabled = false >> HTML5 görüntüleriyle ilgili sorun olabilir, eğer browser tabanlı oyun oynuyorsanız yazılar bozuluyor.
media.gmp-widevinecdm.enabled = false
media.navigator.enabled = false
network.cookie.cookieBehavior = 1 >> Çerezlerin bazılarıyla ilgili sorun olabilir, ben daha yaşamadım.
network.http.referer.XOriginPolicy = 2
network.http.referer.XOriginTrimmingPolicy = 2
webgl.disabled = true
browser.sessionstore.privacy_level = 2
beacon.enabled = false
browser.safebrowsing.downloads.remote.enabled = false
network.IDN_show_punycode = true
network.dns.disablePrefetch = true
network.dns.disablePrefetchFromHTTPS = true
network.predictor.enabled = false
network.predictor.enable-prefetch = false
network.prefetch-next = false

Son 5 tanesi siteleri önceden yükleyip hızlandırmak için gerekli ayarı kapatır, böylece güvenlik maksimize olur.

Eklentilerimiz sırasıyla reklam önleyici, HTTPS bağlantılarını zorlayıcı, sitelerin izleyicilerini kapatıcı ve girilen URL'lerin depolanmasını önleyici, otomatik çerez silici ve "tag"lerin otomatik saklanmasını önleyici olacak.
Reklam önleyici kurma sebebimiz, DNS bağlantısı ile filtrelenen bağlantının sitelerde boşluk bırakıp rahatsız edici olmasını önlemek. Reklam çerçevelerini kaldırmak.
1- uBlock Origin (Origin olanı kurmalısınız, diğer sürümler sahte)
2- HTTPS Everywhere: Secure Connections
3- Decentraleyes: Block Content Delivery Networks
4- ClearURLs
5- Cookie AutoDelete: Automatically Delete Cookies
6- Etag Stoppa
Küçük bir uyarı, bu kadar eklenti tarayıcıyı yavaşlatacaktır. Sadece ilk 4'ü de kurabilirsiniz.

Antivirüs konusuna gelirsek. Kullanmanız elbette yararınıza olacaktır, ancak kullanıcı sertifikası yüklemesine izin vermemenizi ve erişilebilirlik izni ile hangi tarayıcıları gezdiğinize bakmasını, sitenin güvenilir olup olmadığına karar vermesini önleyin. Bilinçli kullanıcı olarak antivirüsün de sizden yararlanmasını önleyebilir, sadece uygulamalarınızı taratabilirsiniz.
Ücretsiz önerilerim ise şu anlık Comodo Antivirüs.

Bir diğer ayrıntı, Cloud (bulut) servis sağlayıcılarını kullanırken otomatik yüklemeyi kullanmayın ve fotoğrafları atacaksanız mümkünse sıkıştırılmış klasöre şifre koyarak atın. Böylece incelenemeyecektir.

Telefonda bazı fotoğraflar gizlidir, galeri uygulamalarının veya diğer uygulamaların o klasörlerdeki fotoğrafların gözükmesini kapatırlar. Bunu önlemenin bir yolu var. Link bu program sayesinde gizli fotoğrafların hepsini görebilirsiniz. Çoğu uygulamaların arayüzü için kullanılan küçük 5 10 kblık dosyalar ama mesaj uygulamaları kullanıyorsanız da işe yarayabilir.

Bu saatte şu anlık sadece bunları yazabildim ancak aklıma gelirse eklemeler yapabilirim ileride. İyi saklanmalar!

Şu da boşa gitmesin: Termux Link

Hocam helal olsun bizi böyle düşünüyorsunuz ya, başka ROM önerileriniz var mı?
 
Dediğin doğru ancak amacımız Google'dan kurtulmak değil mi?
Açıkçası gizlilik sağlamanın boşa uğraş olduğunu düşünüyorum. Google uygulamaları da vazgeçilmez. Hakkımda bilgi topluyor olabilir fakat topladığı bilgiler bazen benim de işime yarıyor.

...başka ROM önerileriniz var mı?
Açıkçası LineageOS en kötü ROM'lardan sayılır. Size önerim eğer destekliyorsa:
  • AOSP Extended ROM(AEX ROM)
  • Resurrection Remix OS
  • Pixel Experience
  • Havoc OS
 
Açıkçası gizlilik sağlamanın boşa uğraş olduğunu düşünüyorum. Google uygulamaları da vazgeçilmez. Hakkımda bilgi topluyor olabilir fakat topladığı bilgiler bazen benim de işime yarıyor.


Açıkçası LineageOS en kötü ROM'lardan sayılır. Size önerim eğer destekliyorsa:
  • AOSP Extended ROM
  • Resurrection Remix OS
  • Pixel Experience
  • Havoc OS

Google ne ya böyle? Yakında hayatımız Google'un olacak gibi.
 
Reklam engelleyici de eklersek mis.
Eğer rootlu cihaz kullanıyorsanız adaway, rootsuz kullanıyorsanız DNS'ler yeterli olacaktır. Olmazsa Blokada ya da DNS66 kullanabilirsiniz. Önerileriniz veya istekleriniz olursa konuya ekleyeceğim.
 

Yeni konular

Geri
Yukarı