KralYolu

Kilopat
Katılım
21 Ocak 2014
Mesajlar
1.541
Makaleler
19
Çözümler
5
Yer
Karabük
Daha fazla  
Cinsiyet
Erkek
signalll.png
signaall2.png
Son zamanlarda WhatsApp'ın Kullanıcı Gizlilik Sözleşmesinde önemli değişikliklere gitmesi ve doğrudan gizliliği hedef alan yeni maddeler eklemesi üzerine kaçış yolu arayan kullanıcıların yolda denk geldiği uygulamalardan biri olan Signal Messenger'ı inceleyeceğim. Daha doğrusu açıklayacağım.

Nedir bu Signal?​



Signal, kar amacı gütmeyen bir kuruluş olan Signal Foundation şirketi tarafından yapılmış bir mesajlaşma uygulamasıdır. Uygulama Moxie Marlinspike ve Brian Acton (WhatsApp'ın ilk kurucusu) tarafından 2018 yılında kurulmuştur. 2 yıldır faaliyetlerine devam eden Signal oldukça WhatsApp'ı andırmaktadır fakat onun mevcut halinden daha sade bir arayüze ve daha sade özelliklere sahiptir.

❓Peki Brain Acton neden WhatsApp'ten ayrıldı?​

brainacton.jpg

Brain Acton 2017 yılında WhatsApp'ten resmi olarak ayrıldı. Bu konuda Brain Acton tarafından yapılmış bir açıklama bulamadım. Tahminim şirketin Facebook altına geçtikten sonra oldukça baskı altında kaldığı ve yapmak istemediği şeyleri üst kurum yüzünden yapmak zorunda kaldığı kısacası Brain'in içinde rahat edemediği bir uygulamaya dönmesi ya da amaçlarına yeterince ulaşan Brain'in başka bir yerden yeni bir WhatsApp yapıp ona tekrardan rakip olmak. (Evet, kulağa çılgınca geliyor.)

Signal'i diğer mesajlaşma uygulamalarından ayıran özellikleri neler?​



Aslında temelde işe yarayan her şey WA'dan alıntı ama Signal'i öne çıkaran en önemli unsur "güvenli" olduğunu çok net bir şekilde iddia etmesi. Hatta sloganlarının Türkçe meali "Gizliliğe 'merhaba' de." olan bu uygulamanın Gizlilik adına attığı çok önemli özellikler var. Peki nedir bu özellikler?

1- UÇTAN UCA ŞİFRELENMİŞ MESAJLAR​

Signal E2E Protokolü ile mesajlarınızı şifreler. Mesajlarınız diğer kullanıcılardan gelirken/giderken sadece gönderdiğiniz kişinin / sizin çözebileceğiniz şekilde şifrelenerek gitmesi/gelmesi. Kısacası attığınız mesajı zipleyip bir rar şifresi koymanız ve şifreyi sadece gönderdiğiniz kişinin bilmesi diyebiliriz. Mesaj giderken veya gittikten sonra erişebilmek için sadece gönderdiğiniz kişinin / sizin cihazınıza sahip olması gerekmektedir.

❓Peki WhatsApp'da Uçtan Uca Şifreleme yok mu?
Evet var. Hatta Signal'in kullandığı E2E Protokolü ile. Fakat WhatsApp mesajlarınızı sunucularda şifresiz de saklayabilmekte. Nasıl yani diyorsunuz, şöyle ki WA'da eğer sohbet(mesaj) yedekleme ayarlarına girip "Asla"yı seçmediyseniz her gece TSİ ile 02.00'da tüm mesajlarınız (sohbet geçmişiniz) WA sunucularına yedeklenir. Bu temelde size "WA silseniz bile mesajlarınızı buluttan indirip tekrar kullanabilir hale gelebilirsiniz." fakat WA bunu opsiyonel olarak sunmadan önce doğrudan açmaktadır. Eğer bu ayarları hiç kurcalamadıysanız mesajlarınız sürekli yedeklenmektedir.

❓Signal'de yedekleme yok mu?
Signal mesajları tamamen cihazlarda tutmaktadır ve otomatik yedekleme olayı yoktur. Sohbetinizi yedeklemek isterseniz hepsini arşivleyip birde üzerine şifreleyip cihazınızın harici veya dahili (isteğinize göre) depolamasında tutar. Yani formattan önce bu işlemi yapıp o arşivi bilgisayarınıza aktrabilirsiniz. Mesajlarınızı geri alırken de Signal'in aynı menüsüne girip yedeği geri yükle diyerek tüm mesajlarınızı alabilirsiniz.

❓E2E Protokolü (End-to-end Protocol) nedir?

Bu konu hakkında derin bilgiye sahip olmak isteyenler daha farklı kaynaklara bakabilir özetle açık kaynak kodlu bir protokoldür ve bir çok uygulama tarafından uçtan uca şifreleme de kullanılmaktadır. Uluslarası Mahkemeler bu kaynak kodlarına erişebilir olduğundan uygulamarın falso hareket yapması onlara ağır bedel ödettirebilir.



2- SEALED SENDER (Mühürlenmiş Gönderi)​

Signal sadece ön planda değil programın arka tarafında META verileri saklamakta bile oldukça hassas. WA META verilerini şifrelemez. Fakat Signal onları da şifrelemektedir. Sealed Sender diye adlandırdıkları bu özellik sayesinde "kim kime dum duma" olayı olmaktadır. Ne Signal ne 3.parti bir uygulama veya başka bir şahıs kısacası mesaji alan ve gönderen hariç hiç kimse kimin kime ne gönderdiğini bilmeyi bırak kimin kime mesaj gönderdiğini bile bilmiyor.



3- 2FA (İki Aşamalı Doğrulama) & FACE-ID LOCKER & PIN​


Signal gizliliğe verdiği önemi tabi ki güvenliğe de veriyor. Aslında mesajlarınız bulut sunuculara yedeklenmediği için başka cihazlardan bilgileriniz bilinse bile mesajlaşmalarınıza kısacası Signal datanıza kimse ulaşamıyor (Siz bile :D) Peki bunlar ne? 2FA hepimizin artık alışık olduğu, giriş yaparken telefon numaranıza SMS olarak veya mail adresinize mail olarak gelen genelde 6 haneli olan bir doğrulama aşaması. Face-ID Locker ise uygulamayı yüzünüz ile açmanızı sağlayan bir güvenlik önlemi. Bu iki özellikte WA tarafında da bulunmaktadır.

Fakat şimdi bahsedeceğim PIN ile yerel dosyalarınızı şifreleme özelliği başka bir mesajlaşma uygulamasında yoktur. Uygulamayı kurarken belirlediğiniz en az 4 haneli numerik bir yerel şifredir PIN. Ne işe yarar diyorsanız mesajlarınızı yedeklerken ve yedek geri yüklerken doğrulamak adına bulunmaktadır. Sizin dışınızda biri cihazınıza erişti varsayalım hadi 2FA ve FACE-ID'yi de kırdı diyelim (geçti yani bir şekilde) mesajlarınızı görecek hale gelecektir tabi ama yedeklemek ve kendisine almak daha iyi olacaktır ama mümkün değil çünkü PIN var. Kısacası Signal mesajlarınıza o kadar çok önem veriyor ki muhtemelen eski usül güvercinden bile daha güvenli bir iletişim biçimine dönüşüyor.



Diğer Özellikler​


Evet, güvenlik ve gizlilik konusundaki detayları paylaştıktan sonra gelelim uygulamanın kullanıcıya gösterdiği yüzü yani özelliklerine. Aslında temelde klasik bir mesajlaşma uygulaması. İster özel ister grup mesajlaşması, sesli araması, görüntülü araması yapabildiğiniz ve tabi ki tüm bunları ücretsiz olarak gerçekleştirebildiğiniz bir uygulama. O yüzden bu temel özelliklere çok girmeyeceğim. Farklılıklar yok denecek kadar az. (WA kıyasla) Ama dikkatimi çeken birkaç özelliğe bakacağım.

Mesajlara Tepki Vermek​

İster özel ister grup konuşmasında olun mesajların üzerine basılı tutarak emojiler ile tepkiler verebilirsiniz. Bu tepkileri istediğiniz herhangi bir emoji ile verebileceğiniz gibi varsayılan olarak görselde ki tepkileri verebilirsiniz:
VARSAYILAN.png


Numaranızı bilse biri kimse sizi gruba izinsiz alamaz!​

Bu ayar kişileştirebilir olan bir ayardır. Özellik kimsenin sizi davetsiz gruba zorla almanızı engelleyen bir özellik. Sizi bir gruba dahil etmek isteyen kişi size bir davet göndermek durumunda kalıyor. Böylelikle kendinizi bir anda bir curcunanın içinde bulma şansınız kalmıyor.

SMS ve MMS'leri Signal üzerinden alın​

WA'da var mı tam emin değilim ama bildiğim kadarıyla yoktu. Bu özellikte tahmin edebileceğiniz üzere telefonunuza gelen SMS ve MMS'leri de Signal üzerinden alarak bütünleşik bir mesajlaşma uygulamasına döndürmenize olanak sağlıyor. (Tabi ki opsiyonel olarak sunuyor zorla değil.)

Ve daha keşfedilmeyi bekleyen ufak sürprizler​


Uygulama içinde burada bahsetmeyi gerek duymadığım birkaç ufak özelliklerde mevcut. Unutmayın bu bir incelemeden çok genel bir bakış ve genel olarak gizlilik alanında yapılan bir yazıydı. İlerleyen günlerde inceleme odaklı bir şey yapabilirim.


Umarım sizde Signal'i almışsınızdır.​


📜Dipnot: İncelemelerimi daha detaylı ve iyi hale getirmek için öneri ve görüşlerinize ihtiyacım var. Aşağıda cevaplarken bu noktaya da ayrı bir parantez açarsanız sevinirim.
❓Kısa Soru: Sizce incelemelerimde daha fazla görsel kullanmalı mıyım?
 
Son düzenleme:
Güzel bir uygulamaya benziyor. Telegram mı Signal mi arada kalanlardanım. İnceleme için teşekkürler. Çok yardımcı oldunuz.
 
Güzel bir uygulamaya benziyor. Telegram mı Signal mi arada kalanlardanım. İnceleme için teşekkürler. Çok yardımcı oldunuz.
Telegram bu iki uygulama arasında kıyas göremeyecek kadar güvensiz bir uygulama. Uçtan uca şifrelemesi bile eksik. Sadece gizli sohbette var. Zaten bir uygulamada bu sohbetin "gizli" olmasının opsiyonel sunulması saçmalık. Signal gizlilik özelliklerinin tümünü zorunlu olarak uygulamakta.
 
Telegram bu iki uygulama arasında kıyas göremeyecek kadar güvensiz bir uygulama. Uçtan uca şifrelemesi bile eksik. Sadece gizli sohbette var. Zaten bir uygulamada bu sohbetin "gizli" olmasının opsiyonel sunulması saçmalık. Signal gizlilik özelliklerinin tümünü zorunlu olarak uygulamakta.
Benim amacım veri gizliliği değil. Zaten Google, Windows gibi şirketler don lastiğimizin markasına kadar bilgi sahibiler. Beni tilt eden şey bu sözleşmeyi zorunlu kılması, imzala veya bas git demesi. Bu yüzden Whatsapp'dan ayrılıyorum ve onu yerine ona yakın bir uygulamayı tercih ederim. Hem emoji genişliği hem sohbet özellikleri olarak. Anladığım kadarı ile Signal henüz arayüz ve özellikler olarak yolun başında.
 
Hem emoji genişliği hem sohbet özellikleri olarak. Anladığım kadarı ile Signal henüz arayüz ve özellikler olarak yolun başında.
Bu inceleme olmadığı için o detaylara girmedim ama Whatsapp'da neler yapabiliyorsanız aynılarını Signal'de de yapabilirsiniz diyebilirim. Detaylı inceleme bu hafta içinde gelecektir.
 

Yeni konular

Geri
Yukarı