VPN Gizliliği ve ISS

ServerTower

Kilopat
Katılım
13 Kasım 2016
Mesajlar
600
Çözümler
4
Daha fazla  
Cinsiyet
Erkek
Arkadaşlar VPN ile internete girdiğimizde ne kadar güvenli oluruz? Bu sorudan kastım VPN'in güvenilirliği değil ISS. Nasıl diye soracak olursanız; VPN her ne kadar bağlantımızı şifrelese de tünellese de bizim internette gezinmemizi sağlayan ISS. Peki nasıl oluyorda VPN ile girdiğimde İnternet Servis Sağlayıcım girdiğim hiçbir yeri göremiyor? Çok mantıksız geliyor kulağa. Beni aydınlatabilirseniz çok sevinirim!
 
@BilgisayarKurdu @acv dediklerinize göre ISS bizim sadece bir IP'ye ya da bir siteye (VPN'ye) girdiğimizi görüyor. Ama biz o IP (VPN) üzerinden istediğimiz yere giriyoruz ve ISS girdiğimiz yerleri göremiyor, veri paketimizi kırmadığı sürece de göremez ama kırması da kanuni değil. Doğru mu anlamışım?
 
Diğer arkadaşların sorularının da cevabı var ancak kısaca özetlemek gerekirse; evet VPN'e bağlantımızı görür, devamında VPN'in yapılandırılma çeşidine göre tamamen gizli veya tamamen açıkta olabiliriz. Olayın "Kimlik güvenliği" ve "Veri güvenliği" adı altında 2 ana konusu var. Detaylar aşağıda, yine de VPN teknolojisi; içerisinde çok daha detaylı birçok konuyu ister istemez içerisinde barındırıyor. Kırması elbette kanuni veya kullanılan algoritmaya göre değişmekle beraber o kadar da kolay bir iş değildir; buna karşılık savcı gibi makamların emri ile istenilen sabit IP dinlenebilir; hatta telekominikasyon ağları da dinleniyor bildiğiniz üzre.

Technopat.net sayfasına VPN ile bağlanmak istediğimizde öncelikle bu iletişimi gerçekleştireceğimiz sunucu ile tokalaşma aşamasını tamamlamış olmamız gerekiyor. Ancak bu aşama elbette ISS'in alt yapısını kullanarak, onun yönlendiricileri üzerinden geçerek mümkün olacaktır. Ve tahmin edeceğin üzre ISS yönlendiricileri "Paketin nereye gittiğini bilmeden, VPN sunucusuna erişimini sağlayamazlar". Yani ISS ilk aşamada VPN ile olan bağlantını algılayabilir ancak devamında anonim bir IP ile dilediğin bağlantıyı kurabilir ve gizlilik çerçevesinde istediğin paketleri kendine çekebilirsin, iletişim kurabilirsin.

"X siteye girdiğimi algılayabilir mi?" dediğin zaman ISS'sin senin için saha dolabındaki yönlendirici cihazın portlarından birine verdiği IP yani senin kiralamış ve her ay belli bir ücret ödemiş olduğun sabit IP adresini gizleyebilir miyim sorusunu sormuş oluyorsun. Evet kesinlikle gizleyebilirsin yeter ki bağlantı kurduğun VPN bu amaca yönelik yapılandırılmış olsun.

Paketleri kırma muhabbeti ise; kurulan bağlantı sonrası veri aktarımı esnasında "Ki bunun için de TCP ve UDP gibi aktarım protokolleri çalışır" verilerin kriptolanması söz konusudur. Bu kriptolama yukarıdaki örneğin aksine bağlantıyı değil, içeriği gizler. Şuan hizmet aldığın bu site SSL gibi farklı kriptolama algoritmaları ile korunuyor, bu sayede sol üst köşede "Güvenli değil" gibi ibareler göremiyorsun. Buna karşılık ISS Technopat.net'e bağlandığını görebiliyor ancak içerik hakkında bilgisi olmuyor.

Peki içeriğe erişim sağlayabilir mi dersen? Kendi alt yapısından geçen paketleri elbette kendisine çekebilir, yeter ki istesin. Ancak elde ettiği veriler kriptolu olacaktır. Ve bu kriptolama algoritmaları kurulan bağlantı için X süre içerisinde random şekilde yenilenecektir. DES - AES gibi kavramları belgi duymuşsundur; tamamen kullanılan kriptolama algoritmasının zorluğuna göre kırma işlemi de bir o kadar zahmetli olabilir. Hangi kriptolama algoritmalarını kırmak mümkün veya kırılamayan bir algoritma var mı detaylı araştırmadım, kırma çabası içerisine de girmedim.

VPN kavramının içerisinde birçok kimlik doğrulama ve şifreleme algoritma sistemleri yatıyor anlayacağın. VPN'in bağlantı türüne göre farklı çeşitleri; avantaj ve dezavantajları var. Hizmet aldığınız VPN sunucusu da sorduğunuz soruların cevabını 180 derece tersi yöne çevirebilir.

X tarayıcısından hizmet alıyorum diyenler olmuş. Acaba benim bağlantı kurduğum siteler görüntülenebilir mi şeklinde? Kendisine gelen veri paketlerini incelemek, ingilizce karşılığı ile koklamak gerekiyor. Opera VPN'i bu konuda nasıl bir politika izliyor bilmiyorum ancak incelersem kolaylıkla bir yorumda bulunabilirim, bunun için ağ trafiğini izleyen ücretli ve ücretsiz yazılımlar mevcut.

Yalnızca; gündelik bir kullanıcı olarak Opera'nın VPN'i ile çok af edersiniz ancak bir porno sitesine giriyorsunuz diye de korkmanıza gerek yok. Bu öğrenilse bile gündelik bir kullanıcı olarak hiçbir şey kaybetmezsiniz. ISS'in porno izleyen tek kullanıcısı olduğunuzu zannetmiyorum :)

VPN daha çok "Ticari (Şirketler ve kuruluşlar), Askeri ve Siyasi" emellerin yanı sıra güvenliğin - gizliliğin önem arz ettiği diğer yan dallarda anlam ifade etmektedir.
 
Yani ISS ilk aşamada VPN ile olan bağlantını algılayabilir ancak devamında anonim bir IP ile dilediğin bağlantıyı kurabilir ve gizlilik çerçevesinde istediğin paketleri kendine çekebilirsin, iletişim kurabilirsin.
Yani X sitesine girdiğim anda beni görecek ama hemen ardından anonim olacağım ya da VPN'e bağlandığımı görecek ve ondan sonra anonim olacağım. Hangisi olduğunu anlamadım?

sabit IP adresini gizleyebilir miyim sorusunu sormuş oluyorsun. Evet kesinlikle gizleyebilirsin
IP adresimizi nasıl gizleyebiliyoruz? 🤨🤔

Buna karşılık ISS Technopat.net'e bağlandığını görebiliyor ancak içerik hakkında bilgisi olmuyor.
Buradan ISS girdiğim yerleri biliyor ama naptığımı bilmiyor gibi bir çıkarım yapabilirim değil mi?

Opera VPN'i bu konuda nasıl bir politika izliyor bilmiyorum ancak incelersem kolaylıkla bir yorumda bulunabilirim
Opera kullanıyor musunuz ya da kullandınız mı? Kullandıysanız VPN'i hakkında ne diyebilirsiniz? Bir de Opera'da VPN'i bypass edin seçeneği var. Ona bastığımızda sanki VPN'i hiç kullanmıyormuşum gibi hissediyorum. Ne olduğunu biliyorsanız açıklar mısınız?

Önceki tüm sorularımın cevapları için teşekkür ederim.
 
Yani X sitesine girdiğim anda beni görecek ama hemen ardından anonim olacağım ya da VPN'e bağlandığımı görecek ve ondan sonra anonim olacağım. Hangisi olduğunu anlamadım?
Hayır X sitesi veya X IP'sine sahip farklı bir sunucu ile iletişime geçtiğini göremez. Hedef IP bilgisi kriptolu olarak VPN sunucusuna aktarılacaktır, ISS bu noktada hangi VPN ile hizmet aldığını görebilir ancak paket VPN sunucusuna ulaştıktan sonra başlık bilgileri tekrar düzenlenir. Yani paketin geldiği adres bilgisi silinir, bu rolü VPN üstlenir; kriptolu hedef bilgisi ise yine paket içerisine yerleştirilir.

Bu sayede asıl hedef IP gizlenerek VPN ile iletişim kurulmuş olunur. VPN ise asıl hedef ile bağlantı kurmadan önce paket içeriğinde sana ait, asıl göndericiye ait herhangi bir veri kalmaması için gerekli işlemleri yapar. Tüm bu süreçte kimlik doğrulama ve kriptolama - çözme işlemleri de gerçekleşmiş olur.

IP adresimizi nasıl gizleyebiliyoruz? 🤨🤔
Kendi IP bilgimizi hedef IP'ye sahip adresten gizlemek ile ISS firmasından gizlemeye çalışmak farklı stratejiler gerektirir elbette. Hedeften gizlemek istiyorsan iyi yapılandırılmış bir VPN seni zaten kolaylıkla gizleyecektir. Ancak devletin veya istihbarat gibi ISS ve telekominikasyon firmalarına emir verebilme yetkisine sahip organların gözünden kaçabilmen için "Birçok farklı noktaya yine VPN mantığı ile sanal bağlantılar yerleştirmen ve bu bağlantılar içerisinde izini kaybettirmen, tam olarak kaybettiremiyor olsan bile çözümlenene kadar vakit kazanman gerekir.

Hacking veya Siber güvenik tarafında uzmanlık seviyesinde bilgim yok henüz; ancak saldırmanın ve saldırıdan korunmanın çok farklı yöntemleri var. Saldırı diyorum çünkü kimlik gizleme gibi çabalar genelde bu emeller uğruna yapılır.
Buradan ISS girdiğim yerleri biliyor ama naptığımı bilmiyor gibi bir çıkarım yapabilirim değil mi?
Benim yorumumu alıntılamıştın, ben de seni alıntıladım; benim yorumumun üst kısımlarını okursan "Farklı bir senaryo için bu yorumu yapmıştım". Tekrar okursan daha net anlayabilirsin orayı.
Yoksa ISS senin kiminle iletişime geçtiğini öğrenemez; o VPN sunucusu ile yalnızca sen iletişime geçtiysen ve o VPN sunucusu da yalnızca senin isteklerin doğrultusunda aracılık yaptıysa; elbette nereye eriştiğin anlaşılabilir zor bir şey değil. Ancak o VPN sunucusundan kim bilir kaç tane adrese veri gidiyordur, bu şekilde düşünürsen çözülmesi imkansız hale geliyor zaten.

Opera kullanıyor musunuz ya da kullandınız mı? Kullandıysanız VPN'i hakkında ne diyebilirsiniz? Bir de Opera'da VPN'i bypass edin seçeneği var. Ona bastığımızda sanki VPN'i hiç kullanmıyormuşum gibi hissediyorum. Ne olduğunu biliyorsanız açıklar mısınız?

Opera tarayıcım var ancak Chrome kullanıyorum alışkanlıklar itibariyle. Operayı çok daha başarılı buluyorum tabi dahili VPN servisi sebebiyle. Opera böyle bir güzellik yapıyor elbette ancak babasının hayrı için yapmıyor. Elde ettiği verileri sakladığından kesinlikle emin olabilirsin :) Bu verileri hangi firmaya hangi maksatla kaç bin dolar karşılığında satar orası kendilerinin bileceği iş.

Opera bu ayar için varsayılan tarayıcıda VPN'i devre dışı bırak gibi bir anlam ifade etmek istemiş ancak VPN devre dışıyken giremediğim sayfaya varsayılan arama motoruyla sorgu yaptığımda da girebiliyorum; bu özellik açık olduğu halde. Farklı bir numarası vardır tahminen ek olarak. Araştırmak lazım.
 
Son düzenleme:
VPN'i ile çok af edersiniz ancak bir porno sitesine giriyorsunuz diye de korkmanıza gerek yok. Bu öğrenilse bile gündelik bir kullanıcı olarak hiçbir şey kaybetmezsiniz. ISS'in porno izleyen tek kullanıcısı olduğunuzu zannetmiyorum :)
Müstehcen siteler ne alaka? Vikipedi'ye girmek istiyor da olabilir. :)
 
Türkiye'de VPN servisleri aracılığı ile en çok arama gerçekleştirilen içerikler bu şekilde ne yazık ki :)
Bazen Görüntüleme Aygıtları bölümündeki konuları cevaplarken HDMI ve Displayport sürüm ve özelliklerini her seferinde aklımda tutamadığım için en detaylı tablolara ben de Viki üzerinden erişiyorum.
 

Geri
Yukarı