Siber Güvenlik Rehberi
Etkileşim Konusu
Bu dediklerim biraz paranoyak gelebilir, bugün bizzat bana Reddit üzerinden gelen bir DM yüzünden bu korkuyu yaşadım ve kendisini engelledim.
Zaten duyduğunuz üzere bazı muhbirler ve sivil polisler gruplara sızmaya çalışıyor. Örnek post bulabilirsem alta ekleyeceğim ama kendisini tanıtıp eylemler hakkındaki mesajları soran, sizinle bir anda tanışmak isteyen insanlar oluyor. Bu insanlar konusunda çok dikkatli olun, sivil polis ya da muhbir çıkıyor bazıları. Böyle insanları gördüğünüzde lütfen paylaşın, dikkatli olalım. (Örnek olay: reddit postu, linklere tıklamak istemeyenler için r/ODTU "POLİSLER ÖĞRENCİLERE BÖYLE MESAJLAR ATIYOR! CEVAP VERMEYİN VE YAYIN!" başlıklı post)
Aynı zamanda bunların ikinci türü olarak yorumlarda vs. aşırı yıkıcılığa teşvik etmeye çalışan insanlar var. Bunların hedefi sizleri kışkırtarak kendilerine mağduriyet yaratabilmek.
(Örnek olay: reddit postu, bu post uyarı postu ve provakasyon yaratan bir yorum idi ve bu post uyarı niteliğinde. Yorumun kendisi silindi fakat bu uyarı postuna bakmak isteyenler r/ODTU, "Provokasyona Dikkat" postuna bakabilirler.)
Bazı hesaplar da direkt 1 karmalı ya da şüpheli bir geçmişe sahip hesaplar ve sizinle vs. tanışmak isteyip ad, yaş ve şehir veriyorlar. Paranoyakça gelebilir ama bu hesaplarla mümkünse etkileşime geçmeyin.
Aynı zamanda u/Xelonima, trolleri ve algı çalışmalarını tespit edebileceğiniz bir post paylaştı. Orada çok güzel bilgiler var, bakabilirsiniz. (reddit postu, linklere tıklamak istemeyenler için r/Turkey "Sosyal medyada yapılan algı çalışmalarını nasıl anlarız? Bazı prensipleri bu postta derliyorum" başlıklı post)
Paylaşım ve Konuşma Konusu
Biliyoruz ki çoğumuz genç ve kanımız kaynıyor. Fakat, yapılan paylaşımlar fişlenme durumunu vs. de tetikleyebiliyor.
Öncelikle, mümkün oldukça WhatsApp ya da Telegram kullanmayın. Neden mi?
Bunun için E2E encryption ve veri talebi (data request) konularını anlatmak gerekiyor:
E2E encryption (E2EE), yani uçtan uça şifreleme gönderdiğiniz verinin sizin ve alıcı kullanıcılar dışındakilerin göremeyeceği (şirketler dahil) şekilde şifrelenmesine denir kabaca. Şuradan daha detaylı inceleyebilirsiniz: E2EE hakkında daha fazla bilgi
Veri talebi ise şirketten şirkete değişmekle beraber kolluk kuvvetleri ya da yasal otoritelerin sizlerin bilgilerini (mesajdan tutun videolara kadar) talep etmesine denir. Bu veri taleplerini kendiniz için de yapabilirsiniz, fakat konu bu değil.
- WhatsApp'ın talep edildiğinde verilerinizi verme ihtimali var, her ne kadar E2E encryption da olsa. (bakınız)
- Telegram kullanmak yapılan en büyük yanlışlardan birisi benim gözümde, hatırladığım kadarıyla sadece gizli chatlerde E2EE var, kalan chatler cloud chat kategorisinde + bir gün verinizi istediklerinde (kendileri 0KB veri verdiklerini söyleseler de) vermeyecekleri ne malum. (kaynak, kaynak 2 ve kaynak 3)
Bu uygulamalar yerine Signal ve Matrix tarzında uygulamalar kullanabilirsiniz.
Aynı zamanda eylem görüntüleri paylaşan arkadaşlar lütfen eylemcileri belli eden yüz, dövme gibi kişisel detayları sansürleyiniz.
Eylem hakkındaki konuları mümkün oldukça açık subredditlerde kendinizi ele vermeden (siz olduğunu belirtecek şeylerden kaçınarak) konuşun/paylaşın.
Sansürden Kaçınmak
Bu çözümlerin çoğu asıl sorun olan IP gibi konum belli eden unsurları da gizlemenize yarar.
DIKKAT: Her VPN'i kullanmayınız, sizinle ilgili logları tutuyor olma ve o logların istenmeyen kişilerin geçmesi ihtimalini barındırır. Alttaki rehberde Mullvad ve Proton VPN önerilmiş, bunları kullanmanızı şiddetle tavsiye ederim.
u/diren-turkiye hesabı kendilerine ait bir Github linki paylaştı bu konuda yapabileceklerinizle alakalı. Şuradan bakabilirsiniz: github link