Tor Bir Öcü Mü?

Gelen yorumlardan sonra bu yazıyı yazmak şart oldu. Tor bir öcü mü, anonimlik nedir bir bakalım.

Anonimlik nedir? Anonimlik, özne setleri (anonimlik seti) içinde kimliğin saptanamaz olma durumuna denir. Bu tanım ilk olarak 2000 yılında Pfitzmann ve Hansen tarafından yapılmış ve Anonim literatürü genelinde kabul edilmiştir. Pfitzmann-Hansen için anonimlik, bir öznenin başka özneler (bir düşman, rakip, saldırgan) tarafından farkedilmeden anonim olarak işlemine devam etmesidir. Anonimliğin bu tanımı, ayrıca, düşmanların (rakiplerin, saldırganların) anonim özneler hakkında bilgi edinmeye çalışması olasılığını da ortaya çıkartmaktadır. Anonimlik düzeyi ölçülebilir. Burada çok teknik detaya girmeyeceğim ama kısaca şunun iyi kavranması gerekli; Anonimlik kişisel tehlike modellerine dayanır. Kimsiniz, kimden gizleniyorsunuz? Neden ve ne tür bir risk alıyorsunuz? Bunun cevabını verecek olan da anonim olmak isteyen öznedir. Her öznenin farklı yöntemleri, aldığı farklı riskler vardır ve kısaca herbiri eşsizdir.

Anonimliğe kısa bir giriş yaptıktan sonra konuya Tor açısından bakalım. Tor, misyon olarak devam etmekte olan ifade özgürlüğü, çevrimiçi gizlilik hakları ve sansür alanlarında,  teknoloji, müdafa, araştırma ve eğitim için küresel bir kaynak olmayı hedeflemektedir. Sizlere belirli bir düzey anonimlik sağlar, çeşitli riskler içerir (mitm, dinleme vs.) ve bunu da olabildiğince güvenli ve gereksiz işlem yükü bindirmeden yapar. Büyük medya organizasyonları tarafından (özellikle yabancı) çok farklı şekillerde, özellikle çocuk pornosu, uyuşturucu, terörizme aracı gibi tanıtılmaktadır. Tor’u duyan kişiler genellikle bunu kullananlardan, konferanslardan, kendi websitesinden öğrenmediği ve genellikle bu medya organizasyonların yaptığı haberler ve yazdığı makalelerden öğrendiği için kafalarda çok farklı bir algı oluşmaktadır. Tor, bu “kötü” şeyler için yapılmış, yasa dışılığı savunan bir araç değildir. Fakat, bilinen şudur; evet birileri Tor’u kullanarak yasa dışı aktivitelerde bulunmaktadır.

Yasa dışı aktivitelere gelelim. Kötü bireyler, kötü bireylerdir. Tor olsun veya olmasın, zaten kötü bir şeyler yapmışlardır, yapıyorlardır veya yapacaklardır. Kaldı ki Tor’un sağlayacağı anonimlikten çok daha fazla seçeneğe sahiptirler. Bunun için büyük miktarlada para harcayabilirler, farklı ülkelerdeki bilgisayarları hackleyerek kötüye kullanabilirler vs. Fakat, parası olmayan, normal bir bireyin anonimlik için, ifade özgürlüğü için, sansürü aşabilmek için çok fazla bir alternatifi yoktur. Teoride suçluların Tor kullandığı söylenebilir, fakat daha fazla ve daha iyi seçeneklere sahiptirler. Tor’un olması veya olmaması onları kötü işler yapmaya devam etmekten alıkoymayacaktır.

Şimdi bir elimizde (Suriye’de Tor ile rejime yakalanmadan ailesi ile iletişim kuran bir kız olayı var.) ifade özgürlüğü kısıtlanmış, baskıcı bir ülkede, sansürden erişilemeyen sitelerde dünyaya sesini duyurmak isteyen bir birey var. Diğer elimizde de bu kötü bireylerden biri var. Soru şu; biz bu ikisini nasıl dengeleyeceğiz? Bu iki duruma nasıl bir değer vereceğiz? Bu durumları nasıl değerlendireceğiz? Baskıcı ülkede yaşayan bireyle, kötü işler yapan bireye nasıl bir değer atayacağız? Bunların hangisinin daha önemli olduğuna nasıl karar vereceğiz? Cevabı kısaca şudur; bu seçimi yapmak kimseye düşmez. Baskıcı ülkede yaşayan kişinin elinden böyle bir seçeneği alırsanız kendini özgürce ifade edemeyecek, özgür bilgiye ulaşamayacak ve hatta öldürülebilecektir. Fakat kötü bireyin elinden Tor alınırsa, kötülük yapabilmek için farklı birçok yönteme başvuracaktır. Kaldı ki, normal bireyler, yani bizlerin Tor dışında çok fazla alternatifi yoktur.

Bununla birlikte, bir analiz için kurulan Exit Relay’e ait Tor trafiğinin %3’ünde “kötü” aktiviteye rastlanmıştır. Medyanın Tor’u nasıl öcü gibi gösterdiğine gelelim. BBC, Tor ve Silkroad ile nasıl uyuşturucu alınacağına dair bir makale yazıyor. İşin enteresan tarafı Tor geliştiricilerinin hiçbiri böyle bir şeyi savunmamasına rağmen makale Tor’un yasa dışı işler için kullanılan bir araç gibi göstermekte. Makalenin yorum kısmında ziyaretçilerden gelen “artık sayenizde öldürülmeden uyuşturucu alacağım” diyen teşekkür mesajları ile bir patlama yaşanıyor. Bu makalenin devamında gelen yeni BBC makalesinde ise uyuşturucu aldıklarını ve çok iyi olduğunu söylüyorlar. Burada amaç Tor’u bir öcü göstermenin ve yapmaya çalıştığını yıkmanın yanında daha fazla tıklama ve daha fazla gelir için makale yazmak da denilebilir.

Yazı ek olarak kısaca Tor kullanıcılarının bilmesi gereken basit bir terminolojiden bahsedeyim:

Web: The World Wide Web. Tarayıcı ile erişilebilen, Internetin parçasıdır.
Deep Web: Bilgisi hiçbir arama motoru tarafından kaydedilmemiştir. Bu bilgi veritabanlarında tutulan veya yapılan istek sonrası oluşturulan sayfaları da kapsamaktadır.
Dark Web: Web’in herkerse açık Internet tarafından kolayca erişilemeyen, erişilmek için özel araçlara ihtiyaç duyulan kısmı. Tor ağı için Hidden Service, I2P ağı için eepsites.
Herkese Açık Internet: Herkesin kullanıma açık olan, devletler ve İSS’ler tarafından filtrelenen ve sansürlenen Internet.
Özel Ağ: Belirli bir amaç için oluşuturulan bilgisayar ağı.

Son olarak sıkça yapılan yanlış önerilerden bahsedeyim. Tor tarayıcısı nasıl geliyorsa, geldiği gibi kalmalı (fingerprint ne kadar önemli kötü yollardan deneyimlemeyin). Eklenti kurmayın, bir örnek isterseniz Adblock. Reklamları engellerken Tor’un gerçek IP’yi sızdırdığı farkedilmiştir ve bu yüzden kurulması tavsiye edilmiyor. Bir diğeri Adobe Flash. Bilgisayarınızda Adobe Flash eklentisi olsa dahi Tor tarayıcısında bunu aktif etmeyin. Son olarak Java. Tor tarayıcıda gördüğünüz üzere NoScript eklentisi mevcut. Eğer güvendiğiniz bir site değilse scriptlere izin vermeyin.

Tagged , , , , , , , , , , , , , , ,

10 thoughts on “Tor Bir Öcü Mü?

  1. Sezer says:

    MErhaba,

    Ne kadar doğru bilemem ama Tor browserla ilgili kuşku uyandıran bir yazı var:
    https://www.networkworld.com/community/blog/no-conspiracy-theory-needed-tor-created-us-go

  2. Kus says:

    Selamlar,

    Hidden Service kurmadım. Fakat, çeşitli modeller var. Tor-talk’da birinin hazırladığı modeli söyleyeyim:

    İstemci Tor Tor:HS Privoxy Tor Tor:HS (STunnel ) Servis

    Örnek model burada [1]. Ayrıca, hazırlayan ayar dosyalarını da vermiş. Bir dene derim. Bana gayet iyi geldi. Fakat, Privoxy proxysi bağlantıyı biraz yavaşlatacaktır aklında bulunsun. Ek olarak, stunnel şart değil. Bir de ne amaçlı kullanacağın başına bir iş gelmesi noktasında önemli duruyor.

    [1] https://lists.torproject.org/pipermail/tor-talk/2013-October/030823.html

  3. huseyin uyar says:

    Bunlar ile hiç uğraşmadan, direk uydu üzerinden, Türkiye’den hizmet almaksızın internete baglanmanın bir yolu var mıdır? Tesekurler. huseyin

    • Kus says:

      Selamlar Hüseyin,

      Bunlar ile hiç uğraşmadan, direk uydu üzerinden, Türkiye’den hizmet almaksızın internete baglanmanın bir yolu var mıdır

      Evet, var. Fakat, epey maliyetli. Ayrıca hemen hemen hepsi kotalı. Bazıları ise gecelik kullanımlarda örneğin 01:00 – 05:00 arası sınırsız diyebiliyor. Kota miktarı arttıkça ve gecelik sınırsız seçeneği oldukça da ödeyeceğin hizmet ücreti de artıyor.

    • huseyin uyar says:

      Çok teşekkür.

      Bana bir kaç isim ya da link önermeniz mümkün mü?

      Ayrıca bunların izlenme fişlenme imkanının olmadığını düşünüyorum. Yanılıyor muyum?

      Saygılar.

    • Kus says:

      Selamlar Hüseyin,

      Broadsat, Tooway, GlobalTT, Tempest vs. Epey var açıkçası. Avrupa menşeili olanlara bakacaksın. Şunu belirteyim, ben bunları kullanmadım. Sağladıkları kullanıcı gizliliği hakkında bir fikrim yok. Bir de Türkiye’den Satnet var. Birkaç firma ya da dağıtımcı da olacaktı. İzleme ve fişleme kullanıcı sözleşmesi ve gizlilikte yazılıdır. Ne durumlarda ne verirler, ne olur gibi. Onun dışında bir de gezdiğin websiteler bilgini verebilir. Diğer türlü, düşündüğün şekilde ADSL, Fiber gibi bir izleme/fişleme olamaz.

  4. Network23 says:

    Bu tür soruları sorarsak insanlar altında bir neden arıyor.O yüzden yanlış anlarsınız dedim.Dediğim gibi illegal işler ile alakam yok.Sadece ne kadar güvenli onu anlamaya çalışıyorum.Kredi kartı soydum diyelim.Bunu da Tor kullanarak yaptığımı varsayın.Türk polisine karşı ne kadar güvendeyim?Aslında sorma amacım siyaset.İnsanlarla tartışıyoruz.Yarın öbür gün düşüncelerimden ötürü kapıma polis gelsin istemiyorum.

  5. Network23 says:

    Sorumu yanlış anlama olasılığınız yüksek.Ama ben yine de sorayım.İllegal işler peşinde koşan biri değilim ama Toru çok duyuyorum ve merak ediyorum.Örnek verirsem Recep Tayyip Erdoğan hakkında bir video yükledim bunu da Tor üzerinden yaptım diyelim.Türkiyede beni bulma şansları nedir?Yani ciddi bir anonimlik sağlıyor mu?Yoksa ufak tefek işler için mi anonimlik sağlar.Örneğin küfür etme gibi.

    • Kus says:

      Selamlar,

      Sorunuzu yanlış anlama olasılığım yok. Önermeniz yanlış. Anonimliği doğru anlarsanız belki sorunuza cevap bulabiliriz. Çünkü, baştan hatalı bir bakış açınız ve bunun üzerine temellendirdiğiniz sorularınız var. Mesela:

      Örnek verirsem Recep Tayyip Erdoğan hakkında bir video yükledim bunu da Tor üzerinden yaptım diyelim.Türkiyede beni bulma şansları nedir?Yani ciddi bir anonimlik sağlıyor mu?Yoksa ufak tefek işler için mi anonimlik sağlar.Örneğin küfür etme gibi.

      Bir video (ne videosu belirtmemişsiniz, ses kaydı diyelim buna) ve küfüre nasıl değerler verdiniz, bu değerleri nasıl ölçtünüz ve bunları ciddi ve ufak tefek işler olarak nasıl sınıflandırabildiniz merak ettim. Ayrıca, birine küfür etmek için anonimliğe ihtiyaç duyulması, bunun ufak tefek işler sınıfına girmesi (hatta normalleştirilmesi) veya biri hakkında (kim olursa olsun) bir sızıntı yapılması için anonim olunması ve bunun ciddiliğini neye göre ve nasıl yorumlayabiliriz? Anonimlikteki tehlike modeli kişisel olduğu için Tor’un size sağlayacağı anonimlik (bulunabilirlik) sizin Tor kullanarak ne yaptığınız, kimden gizlendiğiniz, kim olduğunuz ve neden böyle bir risk aldığınızı hesaplayarak anlaşılır.

Leave a Reply

Your email address will not be published.