Rehber Tails, Whonix ve Qubes OS’in Güvenlik Zafiyetleri

Mephistopheles

Hectopat
Katılım
6 Kasım 2023
Mesajlar
1.086
Makaleler
8
Çözümler
13
Yer
Arsenal
İnternette anonim kalmak ve gizliliğini korumak isteyen birçok kişi, Tails, Whonix ve Qubes OS gibi özel Linux dağıtımlarına yöneliyor. Bu sistemler, güya kullanıcının dijital iz bırakmadan gezmesini, dosyalarını korumasını ve takip edilmeden iletişim kurmasını sağlamak için tasarlanmıştır. Ancak şu soruyu sormak gerekiyor, gerçekten kusursuzlar mı?

Bugün, bu sistemlerin daha az konuşulan yönlerine, yani zafiyetlerine ve sınırlarına yakından bakalım..

Tails (The Amnesic Incognito Live System)​

Tails, “unutkan” bir işletim sistemidir: USB bellekten çalışır, kullandıktan sonra hiçbir iz bırakmaz. Debian tabanlıdır ve tüm trafiği otomatik olarak Tor ağı üzerinden yönlendirir. Tor, gizliliğin temelini oluşturur.

Tails, ön yüklü olarak birçok kullanışlı araçla gelir, şifre yöneticileri, Tor tarayıcı, kripto para cüzdanları, anonim mesajlaşma uygulamaları gibi. Bu yüzden gizlilik odaklı kullanıcıların gözdesidir.

Fakat gelin görün ki, Tails’in de kusursuz olmadığını gösteren somut örnekler var.

Brian Kil Olayı​

Bir zamanlar “Brian Kil” lakaplı Ernandez isimli kişi, Tails kullanarak Facebook üzerinden insanlara şantaj ve tehdit mesajları gönderiyordu. Kimliğini gizlediğini sanıyordu çünkü sistemi USB’den çalıştırıyor ve hiçbir kalıcı iz bırakmıyordu.

Ancak Facebook’un güvenlik ekibi, üçüncü bir firmaya Tails üzerinde “zer0day” (daha önce keşfedilmemiş) bir güvenlik açığı geliştirmesi için yüklü bir ödeme yaptı. Bu açık sayesinde Ernandez’in kimliği ortaya çıkarıldı ve sonunda ABD federal mahkemesi tarafından müebbet hapisle cezalandırıldı.

Tails’in Zayıf Noktaları​

  1. Facebook, tespit ettiği açığı Tails geliştiricilerine bildirmedi. Kaç farklı kurumun benzer açıkları kullandığı kimse tarafından bilinmiyor. Linux’ta da elbette zararlı yazılımlar ve exploitler var, lakin sayıca azlar.
  2. Tor IP’leri artık birçok web sitesi tarafından engelleniyor. VPN veya VPS üzerinden bağlantı kurmak gerekiyor.
  3. Tails “taşınabilir” sistemdir. Flash bellek bozulursa, tüm verileriniz gider ve geri gelmez. Bu nedenle yedek almak şart. Ayrıca kalıcı depolama bile tam güvenli değildir.
  4. Eğer “persistent volume” oluşturduysanız, bu kısım USB erişimi olan herkes tarafından görülebilir, bu da güvenliği zayıflatır.

Whonix​

Whonix, Tails’e kıyasla biraz farklı çalışır. Aslında iki sistemden oluşur:
  • Gateway (ağ geçidi): Tor ağına bağlanır.
  • Workstation (çalışma ortamı): Sadece bu ağ geçidi üzerinden internete çıkar.
Bu yapı sayesinde, sistem içindeki zararlı yazılımlar bile internete doğrudan ulaşamaz. Her şey Tor üzerinden filtrelenir.

Whonix’in Potansiyel Riskleri​

  1. Whonix’i kullanırken ana işletim sisteminizin güvenli olması şart. Eğer Windows kullanıyorsanız, gizliliğiniz garanti değil, unutmayın. Linux, BSD veya Qubes gibi açık kaynak sistemler tercih edilmelidir.
  2. VirtualBox gibi kapalı kaynak platformlar, açık kaynaklı KVM, QEMU veya Xen kadar güvenli değildir. KVM gibi açık sistemlere geçmek daha güvenlidir.

Qubes OS​

Qubes OS, “güvenlik katmanlarıyla” çalışan özel bir sistemdir. Her uygulama ayrı bir sanal ortamda çalışır. Yani bir uygulama tehlikeli olsa bile diğerlerine zarar veremez.
Whonix ile entegre çalışabilir, hatta bu iki sistem birlikte kullanıldığında neredeyse duvar gibi bir savunma sağlar. Ancak...
  1. Qubes OS güçlü ve uyumlu donanım ister. Her cihazda düzgün çalışmaz.
    Resmî web sitesinde desteklenen donanımlar listelenmiştir.
    Dilerseniz, bizim memlekette popüler olmasada Purism gibi markaların Qubes uyumlu dizüstüleri de satın alınabiliyor.
  2. Qubes geleneksel Linux dağıtımlarından farklıdır. Yeni başlayan kullanıcılar için öğrenme eğrisi yüksektir ve topluluğu görece küçüktür.

Genel Değerlendirme​


SistemGüçlü YönleriZayıf NoktalarıKullanım Alanı
TailsTaşınabilir, iz bırakmazZero-day riskleri, geçici yapıGüvenli internet gezintisi
WhonixTor katmanı ve izolasyonHost bağımlılığıOrta seviye anonimlik
Qubes OSEn güçlü izolasyonDonanım seçiciliği, öğrenme eşiğiProfesyonel gizlilik ve güvenlik

Kaynak​

  • Resmî siteler.
Who I Am filminde çok sevdiğim bir söz var. Hiçbir sistem kusursuz değildir, her biri kullanıcısına göre avantaj ve risk taşır.
 

Technopat Haberler

Yeni konular

Geri
Yukarı