VPN sizi korur mu?

Onun sebebi ise basit. Polisler artık sahte siteler kuruyorlar, suçluları yakalamak için. Bu bayağıdır FBI'ın bilinen bir yöntemi.
Sen her türlü kanun düzenleyici servisin bütün dikkatiyle devriye gezdiği bir hizmete güvenilir diyorsun. :D İşin içinde ordu da var, FBI/CIA/MI6 gibi servisler de var, Interpol de var, istihbarat ajansları da var. O kadar güvenilir ki çocuk kaçırma, kundakçılık, cinayet gibi şeylere ulaşım yapan bir sürü kişi her gün enseleniyor. Bence de Tor çok güvenli ama toplum açısından, kabak gibi ben buradayım diyorlar çünkü suç işleyecek olanlar. 🤣

Gerçek anlamda verilerini loglamayan ve veri paylaşım kanunlarının yaptırım uygulayamayacağı yerdeki bir VPN servisinin ise "kişi" verilerine bu ajanslar ulaşamazlar. Bulmanın yolu yok mu? Var, her zaman olduğu gibi ama bunu VPN servisi onlara sağlamıyor. Onlar VPN servisinin o dönem içindeki çıkışlarını inceleyip (herkesin anonim verisinin bir karması olan şirket çıkış trafiği) bu verileri teker teker işlemek zorunda kalıyorlar. Bu verinin kime ait olduğunun bilgisine VPN servisinden ulaşamadıkları için milyonlarca farklı veriyi ayıklamak zorunda kalıyorlar. Çok ciddi anlamda bir suç işlemediğin sürece de (seri cinayet gibi) hiçbir ajans bununla uğraşmaz.

Bu dediğim yöntemde seni VPN servisi ele vermiyor, direkt o servisin çıkış trafiğinden milyonlarca veri arasındaki anonim yüz binlerce işlemin ayıklamasını yaparak samanlıkta iğne bulmak zorunda kalıyorlar. Hiçbir sistem %100 koruma sağlamaz, bazı sistemler %99.9'luk koruma sağlar ve peşindekiler de (polis/devlet) %0.01'lik sonuca ulaşmak için aylar harcamak zorunda kalır.
 
Bence de Tor çok güvenli ama toplum açısından, kabak gibi ben buradayım diyorlar çünkü suç işleyecek olanlar. 🤣
Tor'da bir sürü illegal olmayan site ve Tor'un illegal olmayan bir sürü kullanımı var.
Sen her türlü kanun düzenleyici servisin bütün dikkatiyle devriye gezdiği bir hizmete güvenilir diyorsun.
Kanıt verir misin?
Hiçbir sistem %100 koruma sağlamaz, bazı sistemler %99.9'luk koruma sağlar ve peşindekiler de (polis/devlet) %0.01'lik sonuca ulaşmak için aylar harcamak zorunda kalır.
Doğru.
Var, her zaman olduğu gibi ama bunu VPN servisi onlara sağlamıyor.
Dediğim gibi, bunun bir kanıtı yok. Tor bunu kanıtlı bir şekilde sunuyor. Tor VPN'den çok basit bir şekilde daha güvenli: Veriler 3 Node arasında paylaştırılmış. Tabii bu daha yavaş olması demek oluyor fakat sonuçta daha güvenli oluyor.
 
Tor'da bir sürü illegal olmayan site ve Tor'un illegal olmayan bir sürü kullanımı var.
Tor'un tamamen yasa dışı işlem olduğunu iddia etmedim. Sen kişiye erişimin %100 imkansız olduğunu iddia ediyorsun, suç işleme arayışında olanlar (katil bulmak gibi) nasıl enseleniyor?

Kanıt verir misin?
Tor bunu kanıtlı bir şekilde sunuyor.
Amerikan ordu yapılanmasının kurduğu, gizlemek istediği kendi personel işlemlerini yüz binlerce kişinin verisiyle ortak olarak harmanlayıp bunu kolaylaştırmak için kurduğu bir servis mi senin güvenliğini kanıtlı sunuyor? Bütün veri tabanın ordu içinde. :D :D :D Üstelik bu servisi yasa dışı işlemlerde kullanmak isteyen halktan bir sürü kişi de ajanslar tarafından enseleniyor. Nasıl sana kanıtlı olarak %100 güvenlik sağlıyormuş? :D O kadar güvenli ki büyük bir suç işlemek isteyen herkes takip edilebiliyor, "büyük" suçu işlemeden Tor üzerinden kanıtlı işlemlerle mahkemeye çıkarılıp içeri tıkılıyor.
 
Tor'un tamamen yasa dışı işlem olduğunu iddia etmedim. Sen kişiye erişimin %100 imkansız olduğunu iddia ediyorsun, suç işleme arayışında olanlar (katil bulmak gibi) nasıl enseleniyor?
Onun sebebi ise basit. Polisler artık sahte siteler kuruyorlar, suçluları yakalamak için. Bu bayağıdır FBI'ın bilinen bir yöntemi.
Sen kişiye erişimin %100 imkansız olduğunu iddia ediyorsun
İmkansız değil. Sadece VPN den çok daha iyi.

Amerikan ordu yapılanmasının kurduğu, gizlemek istediği kendi personel işlemlerini yüz binlerce kişinin verisiyle ortak olarak harmanlayıp bunu kolaylaştırmak için kurduğu bir servis
1618655198741.png

1618655208220.png

Kaynak: Tor (anonymity network) - Wikipedia
 
İmkansız değil. Sadece VPN den çok daha iyi.
Sen Tor sisteminin içindeyken anonimliğini %99.9 oranında sağlayacak "onlarca" dikkat etmen gereken kriteri yerine getirmiyorsan Tor içinde anonim falan değilsin.

Senin ekran çözünürlüğünden tut anlık SS alan sahte Tor içi servislere, kişisel hiçbir verini sistem içinde kullanmamaktan tut sürekli lokasyon değiştirmen gerekmesine kadar bir sürü şeyi yapman gerekiyor. Büyük suç işlemek için birisine bakanlar da kendi kişisel verilerinden en az birini bu sistem içinde kullanmadan bunu yapamayacağı için enseleniyorlar.

Sen bilgisayarına Tor'u kurdun, girdin diye yaptıkların izlenemez hiç olmuyor, güvenliğin de olmuyor. Bu sistemi kullanacak istihbarat/ordu personellerinin anonim olmaları için özel olarak eğitim verildiği bir yerde milyonlarca kişiyle aynı şeyleri yaparak gizli olamazsın. Özellikle de büyük suç işleyecek kişiler için bir sürü ajansın devriyesinde olan ve bir sürü tuzak servis kurulduğu sistemde bunların hepsini bilmezsen hiç gizli olamazsın.

Bunu yapmıyorsan da log tutmadığını bildiğin ve operasyon merkezinin de veri paylaşım kanunlarına tabi olmayan ülkelerden birinde olan bir VPN servisi senin Tor içinde kendi güvenliğini sağlamandan daha iyi bunu sağlar.

Bir tarafta onlarca kriteri ve tuzak yüzlerce sahte servisi bilerek %99.9 oranında anonim kalabileceğin bir yapı var, diğerinde ise güvenilir servislerden birinde %99 oranında anonim olabileceğin bir sistem var. Hangi normal kullanıcı o profesyonel personellerin bu sistem üzerinde aldığı eğitimi alıyor da o kadar anonim olabileceğini iddia ediyorsun?
 
Sen Tor sisteminin içindeyken anonimliğini %99.9 oranında sağlayacak "onlarca" dikkat etmen gereken kriteri yerine getirmiyorsan Tor içinde anonim falan değilsin.
Evet.
Senin ekran çözünürlüğünden tut anlık SS alan sahte servislere, kişisel hiçbir verini sistem içinde kullanmamaktan sürekli lokasyon değiştirmek gerekmesine kadar bir sürü şeyi yapman gerekiyor.
Evet. Fingerprinting deniyor fakat önlenebilir. Javascriptide kapayabilirsiniz.
Büyük suç işlemek için birisine bakanlar da kendi kişisel verilerinden en az birini bu sistem içinde kullanmadan bunu yapamayacağı için enseleniyorlar.
Tor'da kendi bilgini verirsen zaten kolaylıkla enselenirsin. Bunun yüzünden iyi opsece sahip olmak gerek.
Sen bilgisayarına Tor'u kurdun, girdin diye yaptıkların izlenemez hiç olmuyor, güvenliğin de olmuyor.
Evet.
Bu sistemi kullanacak istihbarat/ordu personellerinin anonim olmaları için özel olarak eğitim verildiği bir yerde milyonlarca kişiyle aynı şeyleri yaparak gizli olamazsın. Özellikle de büyük suç işleyecek kişiler için bir sürü ajansın devriyesinde olan ve bir sürü tuzak servis kurulduğu sistemde bunların hepsini bilmezsen hiç gizli olamazsın.
Özel bir eğitime gerek yok. Dikkatli olmak gerek. Anında gizli oluyorsun demedim, her zaman dediğim gibi iyi opsece ihtiyacın var.
Bunu yapmıyorsan da log tutmadığını bildiğin ve operasyon merkezinin de veri paylaşım kanunlarına tabi olmayan ülkelerden birinde olan bir VPN servisi senin Tor içinde kendi güvenliğini sağlamandan daha iyi bunu sağlar.
Zaten bunu yapmıyorsan Tor'un anlamı kalmıyor.
Sen bilgisayarına Tor'u kurdun, girdin diye yaptıkların izlenemez hiç olmuyor, güvenliğin de olmuyor.
Bunun için Tails yada Linux bilgisayarda çalıştırılan bir Whonix sanal makinesi tavsiye ederim.
 
Opera VPN sizi gizlemez. Sadece Türkiye'de yasaklanmış sitelere ve Türkiye'de yasaklı olmayan fakat sitelerin Türkiye'de bulunmayan özelliklerini kullanmanızı sağlar.
 
Özel bir eğitime gerek yok.
Zaten bunu yapmıyorsan Tor'un anlamı kalmıyor.
Oranlarsak 1 milyon kullanıcıdan (istihbarat dışı kullanıcı) kaç tanesi bu onlarca adımı biliyor? Bence birkaç taneden fazlası değil. Mesela ben bu onlarca adımın en fazla yarısını biliyorumdur ki biraz önce kariyer geçmişimi anlattım. Sen hepsini biliyor musun ya da bildiğini sanıyorsun da işin dijital iz kısmında bilmediğin bir sürü başka açığa karşı savunmasız mısın?

Gerçek anonimlik için özel eğitime gerek olmasa o personeller bunun üzerine eğitim almazlardı. En basit örnek; kişisel hiçbir verini bunlarla bağlantılı olan hiçbir verini kullanmaman lazım. Sen bu sistem içinde kendi mail adresini bir yerde kullanırsan ne olur? Sahte mail adresi açtın diyelim, parola sıfırlama gibi şeyler için kendi asıl mail adresinle eşleştirdiğin (ek mail adresi kutucuğu) bir mail adresini girdin diyelim. Ne oluyor? Kripto cüzdan bilgilerin mesela?

Ekran çözünürlüğün standart kullanımınla aynı diyelim, sahte bir servis içinde bu verin de gidiyor. İz sürüleceği zaman bu çözünürlük bile takip edilmesi gereken verileri kat kat azaltıyor takip edecek olanlar için.

Sürekli lokasyon değiştirmiyorsun diyelim, İSS'ler senin dış bacak internete kendi IP'leri üzerinden çıkmadığını göremiyorlar mı? Bir şey yaptın ve izin takip edilmeye başlandı diyelim, sonrasında bu izlerin içinde senin bağlantı zaman aralıklarına ulaşıldı ve yanında da bir sürü ipucu oluşturan verin var. Bu ajanslar mahkeme yoluyla İSS servisine ulaşıp kendi IP'leri üzerinden dış bacak erişimi olmayıp da dış erişime çıkanların verilerini paylaştığında ne oluyor? İpucu olan veri ayak izlerinle kısa sürede açığa çıkıyorsun.

Bir sürü sahte servis var, bunlar bilerek kuruluyor. Senin bir hacker ya da bir katil olduğunu sanarak iletişime geçtiğin kişiler bazen gerçek anlamda kolluk kuvveti ya da ajanstan birileri oluyor. Bu durumda onun senden yemleme teknikleriyle aldığı bilgilerden kurtulma şansın özellikle bu konuda kafa yormadıysan nasıl olacak? Yakalananların yarısından fazlası da böyle yakalanıyor.

Bunun için Tails ya da Linux bilgisayarda çalıştırılan bir Whonix sanal makinesi tavsiye ederim.
Ne yaparsan yap hiç fark etmez, tamamen kendi internet alt yapın ve tamamen sana ait hostların olmadıktan sonra internet içinde yaptığın şeylerin izi takip edilebilir.

Özel VPN konusunda da işin güvenliğinin %100 olamayacağı nokta da bu. Veri hostların sana ait değil, kiraladığın ve bir şirkete ait olan hostlar. Bu veri firmaları da veri paylaşım kanunlarının geçerli olduğu bir ülkede operasyon merkezini kurmuşsa her verini anında paylaşır ve bunu da kaydedildiği konusunda seni bilgilendirerek sözleşmesine yazar.
 
1 milyon kullanıcıdan (istihbarat dışı kullanıcı) kaç tanesi bu onlarca adımı biliyor? Mesela ben bu onlarca adımın en fazla yarısını biliyorumdur ki biraz önce kariyer geçmişimi anlattım. Sen hepsini biliyor musun ya da bildiğini sanıyorsun da işin dijital iz kısmında bilmediğin bir sürü başka açığa karşı savunmasız mısın?
Ben herkes bu adımları biliyor demedim ki?
En basit örnek; kişisel hiçbir verini bunlarla bağlantılı olan hiçbir verini kullanmaman lazım. Sen bu sistem içinde kendi mail adresini bir yerde kullanırsan ne olur? Sahte mail adresi açtın diyelim, parola sıfırlama gibi şeyler için kendi asıl mail adresinle eşleştirdiğin (ek mail adresi kutucuğu) bir mail adresini girdin diyelim. Ne oluyor?
Yakalanıyorsun. Birsürü insanın yakalandığı gibi.
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
Tor'u yanlış kullanıyorsan bu Tor'un suçu değil.
Ekran çözünürlüğün standart kullanımınla aynı diyelim, sahte bir servis içinde bu verin de gidiyor. İz sürüleceği zaman bu çözünürlük bile takip edilmesi gereken verileri kat kat azaltıyor takip edecek olanlar için.

Bir sürü sahte servis var, bunlar bilerek kuruluyor. Senin bir hacker ya da bir katil olduğunu sanarak iletişime geçtiğin kişiler bazen gerçek anlamda kolluk kuvveti ya da ajanstan birileri oluyor. Bu durumda onun senden yemleme teknikleriyle aldığı bilgilerden kurtulma şansın özellikle bu konuda kafa yormadıysan nasıl olacak? Yakalananların yarısından fazlası da böyle yakalanıyor.
Her zaman dediğim gibi, iyi bir opsece ihtiyacınız var.
Sürekli lokasyon değiştirmiyorsun diyelim, İSS'ler senin dış bacak internete kendi IP'leri üzerinden çıkmadığını göremiyorlar mı? Bir şey yaptın ve izin takip edilmeye başlandı diyelim, sonrasında bu izlerin içinde senin bağlantı zaman aralıklarına ulaşıldı ve yanında da bir sürü ipucu oluşturan verin var. Bu ajanslar mahkeme yoluyla İSS servisine ulaşıp kendi IP'leri üzerinden dış bacak erişimi olmayıp da dış erişime çıkanların verilerini paylaştığında ne oluyor? İpucu olan veri ayak izlerinle kısa sürede açığa çıkıyorsun.
https://tb-manual.torproject.org/bridges/
 
Tor'u yanlış kullanıyorsan bu Tor'un suçu değil.
Sana bir soru; Amerikan ordu/istihbarat aktivitelerini gizlemek için kurulmuş olan bir sistemin, Amerikan veri tabanlarında tutulmadığını nereden biliyorsun? Bu sistem bir şirket değil, sözleşme kanunlarına tabi değil, direkt uluslararası etkinliğe sahip bir taraf tarafından yapılmış eski sistemin devamı. Sözleşme kanunların tabi olan bir şirketin mi gizli veritabanı tutması daha muhtemel yoksa direkt bir ordunun kendi geliştirdiği sistemin veritabanını tutması mı daha muhtemel? :D Bir tarafta "ülke çıkarı" var, diğer tarafta basit bir şirketin sözleşme kanunlarına uyma zorunluluğu var.

Her zaman dediğim gibi, iyi bir opsece ihtiyacınız var.
Büyük bir suç işlemek istediğinde bunların da takibi servisler tarafından yapılıyor. Tor içinde kanun dışı bir şeye bulaşırsan onlarca farklı açıktan sadece 1 tanesini bile verirsen yakalanabilirsin. Bu kadar basit.

Ufak tefek kanunsuz şeylerle kimse uğraşmadığı için sizler kendi çapınızda gizli verilere ulaşmak isteyenler ya da normalde bulunamayan porno türlerine ulaşmak için bu sistemi kullananlar umurlarında değil. Bu yüzden kimse sizleri takip etmekle uğraşmıyor, sizler tam olarak bu istihbarat ağının gizli kalmasını sağlayan veri kalabalıklığını gönüllü olarak sağlayan grup oluyorsunuz. Büyük bir suça karışma niyetiniz olmadığı sürece de bu sistemi "asıl" kullanan ajansların hedefinde değilsiniz, tam tersi sizlerin karma verilerinizin arkasına saklandıkları için onların araçları oluyorsunuz.

Neyse sözün özü; internette asla bulunamaz diye bir şey yok Tor gibi servisler de sizler onlarca farklı gizlilik adımının "hepsini" bilmediğiniz sürece tamamen anonim olduğunuz yerler değil. VPN'ler de tamamen anonim olacağınız yerler değil, 2-3 tanesi verilerinizi kaydetmeseler bile izinizi sürmek isteyen birileri direkt VPN servisinin anonim dış çıkış verilerinin hepsini takip ederek aylarca uğraşıp sizi bulur.

VPN/Tor falan fark etmez, ileri düzey kanun dışı işlere girişirseniz bulunursunuz. Porno sitelere girmek için, farklı porno tiplerine bakmak için ya da Google gibi arama motorlarında filtrelenen sonuçları görmek için kullandığınızda zaten takip edecek ajansların umurunda olmuyorsunuz hatta onların gizliliğini sizler sağlıyorsunuz.
 

Yeni konular

Geri
Yukarı