Lenovo ve Superfish

Her geçen gün iletişim gizliliğinin nasıl da incecik bir çizgide olduğunu, özel hayatınıza konu olacak her şeye bir çırpıda üçüncü şahısları da ortak edebileceği yüzümüze çarpıyor. 2013 yılı sonuna doğru LG televizyonlarının USB bellek üzerindeki dosya isimlerini kendi sunucularında kayıt altına aldığı ortaya çıkmış, ardından LG yeni bir yama yayınlayarak bunu durduracaklarını ve özür dilediklerini duyurmuşlardı. Bu senenin başında ise Samsung SmartTV’lerin oda içerisindeki konuşmaları ses kayıt özelliği üzerinden topladığı ve üçüncü partilerle paylaştığı ortaya çıktı. Tabi ki sizin onayınızla. Herkes 233 sayfalık sözleşmeyi okuduğu için bundan haberdardı değil mi? Şimdi ise bunlara bir yenisi eklendi. Lenovo. Lenovo konusunu tam olarak anlayabilmek için kök sertifikanın ne olduğuna kısaca bir bakalım.

Kök sertifikalar, tarayıcılar ve diğer uygulamalar veya servisler tarafından kullanılır ve çeşitli türlerde olan şifreleme metodlarını doğrulamak için açık anahtar kriptografisinin temel parçalarından bir tanesidir. Örneğin, ne zaman bir https üzerinden bağlantı gerçekleştirseniz bu kök sertifikalar sizlerin gerçekten o websitesine bağlandığınızın doğrulamasını gerçekleştirir. Bununla birlikte, kök sertifikalara sahip olan kullanıcı, bu sertifikaların sahibine de güvendiğini kabul etmiş sayılır. Bir bankacılık işlemi için https ile müşterisi olduğunuz bankaya eriştiğinizi düşünün:

  • Tarayıcınız bankaya ait websitesine “hadi gizli konuşalım” diyecektir.
  • Websitesi ise tarayıcınıza “tamam gizli konuşalım, bu benim açık anahahtarım, böylece iletişimimizi şifreyebiliriz” diye yanıt verecektir.
  • Tarayıcınız açık anahtar ile iletişimin şifresini çözerek imza ile birlikte açık anahtarı da kontrol edecektir. İşte tam da bu noktada, kök sertifika ile imzanın şifresi çözülecektir. Böylece, doğrulama sağlanarak tarayıcınız imzanın güvenilir bir kaynaktan olduğunu, açık anahtarın bu websitesi üzerinden geldiğini ve gerçekten de banka ile iletişimde olduğuna karar verecektir.
  • Bundan sonra iletişime konu olacak her şey açık anahtar ile şifrelenerek devam edecektir.

Bilgisayarınızda belirli sayıda ve sadece güvenilir kaynaklardan elde edilmiş kök sertifikaların bulunmasının nedeni de budur. Öte yandan, Lenovo ürünlerinde yüklü olarak gelen ve müşterilerine alış-veriş yaparken muhtemel ilgili çekici ürünleri göstermesi amacıyla yüklenmiş VisualDiscovery / Superfish uygulaması beraberinde bir kök sertifika ile gelmektedir. Yukarıdaki bahsettiğimiz örneği ve süreci de dikkate alırsak, tarayıcınız bu kök sertifikayı güvenilir bir kaynak olarak yorumlayabilir, bu sertifika sahibi ise şifreli iletişime konu olan her şeyi man-in-the-middle yaklaşımıyla dinleyebilir ve manipüle edebilir.

Lenovo’nun yapmış olduğu açıklamaya göre Ocak ayında bu uygulamanın sunucu taraflı etkileşimleri kapatılmış ve artık Lenovo ürünlerinde bu uygulama aktif olmadığını belirtmişlerdir. Bir diğer şey de, Ocak ayından itibaren bu uygulama önyüklü olarak gelmesi durdurulmuştur. Son olarak, gelecekte bu uygulamaya yer vermeyi düşünmedikleriin söylemişlerdir. Bunlara ek olarak, SuperFish uygulamasının kullanıcıların davranışlarını profillemediğini, kullanıcılara ait özel bilgilerinin tutulmadığını, kullanıcıların takip edilmediğini, her oturumunun bağımsız olduğunu ve hatta kullanıcının ne olduğunu bilmediğini aktarmışlardır.

Lenovo’nun açıklamalarına rağmen bu durum o kadar da basite indirgenecek bir şey değildir. Her şeyden önce, bu uygulama güvenli bağlantıların (SSL/TSL) kurulması sırasında tarayıcı ve diğer uygulamalar (e-posta, voip vs.) için güvenilir bir kaynak ve imza olarak yorumlanabilir. Tarayıcı ile sunucu arasındaki iletişimin dinlenmesini engellemek yerine SuperFish uygulaması şifreli iletişime konu olan tüm verileri şifresiz bir veriymiş gibi toplayabilir. Veya SuperFish’ ait kök sertifikanın anahtar sahibi (sahipleri) man-in-the-middle ile sizlerin örneğimizdeki gibi bankacılık işleriminiz sırasındaki iletişimi dinleyebilir veya araya girerek mesajları manipüle edebilir.

original

Resimde de görüldüğü üzere (Kaynak: Lenovo Forums) Internet bankacılığı için giriş yapmak isteyen bir Lenovo kullanıcısı güvenli bağlantısında SuperFish’e kök sertfikasının kullanıldığını görmektedir. Aşağıdaki listede ise SuperFish içeren Lenovo ürünlerinin listesi bulunmaktadır.

  • G Series: G410, G510, G710, G40-70, G50-70, G40-30, G50-30, G40-45, G50-45
  • U Series: U330P, U430P, U330Touch, U430Touch, U530Touch
  • Y Series: Y430P, Y40-70, Y50-70
  • Z Series: Z40-75, Z50-75, Z40-70, Z50-70
  • S Series: S310, S410, S40-70, S415, S415Touch, S20-30, S20-30Touch
  • Flex Series: Flex2 14D, Flex2 15D, Flex2 14, Flex2 15, Flex2 14(BTM), Flex2 15(BTM), Flex 10
  • MIIX Series: MIIX2-8, MIIX2-10, MIIX2-11
  • YOGA Series: YOGA2Pro-13, YOGA2-13, YOGA2-11BTM, YOGA2-11HSW
  • E Series: E10-30

Açıkçası, ortada bir sorun olduğu gerçeğini kimse gözardı edemez. SuperFish uygulamasının neden bir kök sertifikaya ihtiyaç duyduğuna dair kafalardaki soru işaretlerini giderecek bir açıklama yok. Kullanıcılara göre uygulamanın sistemden kaldırılması ile sertifikanın ortadan kalkmadığına dair bildirimler mevcut. Lenovo’nun açıklamaları ilk okunduğunda sonuçta SuperFish’in aktif olmadığı, dolayısıyla şifreli iletişime ait verilerin alınmasının pek de mümkün olmayacağı düşüncesi yerleşiyor. Fakat, tarayıcı kök sertifikayı kullanıyor ve imzanın güvenilir bir kaynaktan geldiğini söylüyor. Ayrıca, Lenovo SuperFish’e böyle bir yetkiyi verirken de gayet bilinçliydi. Ortaya çıktığında ise bu bilinçten uzak açıklamar yapmaktadır.

Sonuç mu? Sonuç şu; gizliliğiniz sadece hükûmetlere, partilere, şirketlere ve örgütlere, satın aldığınız veya kullandığınız servislere emanet edilemez. Bizim adımıza konuşamazlar ve bizim yerimize karar veremezler. Elbette kimse size zorla Lenovo aldırmıyor. Ama Lenovo da ürünü satarken böyle bir şeyin varlığından bahsetmiyor. Bu kadar büyük ve kullanıcı güveni kazanmış şirket transparan olamıyor.

Tagged , , , , , , , , , ,

Yeni Türkiye’nin Twitter Aşkı

Geçen hafta BirGün gazetesinin MİT tırlarına ilişkin Twitter üzerinden yayımlamış olduğu gizli belgeler mahkeme kararıyla Twitter tarafından engellendi. BirGün’ün bu gizli belgeleri Twitter’da yayımlasının gerekçesi ise MİT tırlarına ilişkin getirilen yayın yasağı olmuştu. Twitter, hesabı askıya almak yerine mahkeme kararı çıkartılan tweetleri engellemeyi tercih etmişti. Aradan birkaç gün sonra, daha önce de defalarca tartıştığımız, içeriğinin ifade özgürlüğünü tamamen engelleyecek –zaten engellenmedik bir kulak arkamız kaldı– ve sansür sürecini ciddi bir şekilde hızlandıracak olan “İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Kanunu” cilalanarak yeniden meclise taşındı. Üzerine en sık kullanılan bahanelerden biri olan “yaşam hakkı ile kişinin can ve mal güvenliği, milli güvenlik ve kamu düzeni ile genel sağlık açısından tehlike oluşturan, suç işlenmesine sebebiyet vererek vatandaşların hak ve özgürlüklerini tehlikeye atan” ibaresi getirildi. Benzer şekilde, anayasada bireyin hak ve özgürlüklerine ilişkin maddelere paralel olarak ön plana halkın korunması, gizliliğinin sağlanması, ifade özgürlüğünün desteklenmesi bahane edilmiş oldu. Buradaki temel maksat şudur; anayasada bireyin haklarını koruyan maddelere paralel olarak alınacak bu ve benzer sansür kararlarında, toplumun tepkisini çekmek yerine bireylerin devlet tarafından kötülüklerden, dış mihraklardan, paralel yapılardan, gâvurlardan vb şeylerden korudukları hissiyatı verilmeye çalışılır. Bununla birlikte, bugüne kadarki söylemler de toplumun ahlakının korunması üzerinden şekillenen baskıcı yapıtırımlardı.

Tekrar çok yakın bir tarihte, fuatavni’nin hesabına mahkeme kararı çıkartıldı ve Twitter bu sefer tweetleri engellemek yerine hesabı askıya aldı. Twitter aşkı ile yanıp tutuşan yeni Türkiye, hızını alamayıp çok sayıda tweet için de mahkeme kararı almış ve bu tweetlerin erişime engellenmesine karar vermişti. Aşağıdaki resimde engelleme kararı istenen tweetleri görebilirsiniz (Kaynak: Diken).

twitter-liste

Kısa bir analiz için ilk sayfada yer alan hesapları ve tweetleri sırayla aşağıdaki tabloda bulabilirsiniz.

Tweet İçerik Hesap
 https://twitter.com/ibrahim_balta/status/493447567351742464  Silinmiş  Gazeteci
 https://twitter.com/nvngorgulu/status/493442440032821249  Silinmiş  Bireysel
 https://twitter.com/ibrahim_balta/status/493438264263852033  Silinmiş  Gazeteci
 https://twitter.com/ibrahim_balta/status/493435844867674112  Silinmiş  Gazeteci
 https://twitter.com/ibrahim_balta/status/493435029377134592  Silinmiş  Gazeteci
 https://twitter.com/sahinbeyoglu_/status/493431850837499904  Silinmiş  Bireysel
 https://twitter.com/etkaaslan/status/493425966258327552  Silinmiş  Bireysel
 https://twitter.com/ibrahim_balta/status/493425014499078146  Silinmiş  Gazeteci
 https://twitter.com/gercekgundemcom/status/493424037008125952  Silinmiş  Online Haber Sitesi
 https://twitter.com/sosyaloda/status/493423233165975552  Silinmiş Bireysel
 https://twitter.com/mevlutvakur/status/493416518328127488 Silinmiş Bireysel
 https://twitter.com/nep_yilmazer/status/493410121561944064  Silinmiş  Silinmiş
 https://twitter.com/asimm4th/status/493405545995714560  Silinmiş  Bireysel
 https://twitter.com/poisonlandy/status/493402599094517760 Silinmiş  Silinmiş
 https://twitter.com/senocakselim/status/493397189193109504 Aktif (1)  Bireysel
 https://twitter.com/TABLdotTV/status/493395156172045336  Silinmiş  Online Haber Sitesi
 https://twitter.com/bugun/status/493386361211072512 Silinmiş  Ulusal Gazete
 https://twitter.com/ilyas__55/status/493386261181530112  Aktif (2)  Bireysel
 https://twitter.com/bayrak25/status/493384982778220544  Aktif (3)  Gazeteci
 https://twitter.com/AALIAVCI/status/493382947571904514 Aktif (4)  Bireysel
 https://twitter.com/TrkYavuz/493382826364919808  Aktif (5)  Bireysel
 https://twitter.com/ibrahimince_/status/493380481329545217  Silinmiş  Bireysel
 https://twitter.com/etkaaslan/status/493378610775224321  Silinmiş  Bireysel
 https://twitter.com/aktif_haber/status/493377989892386816  Silinmiş  Online Haber Sitesi
 https://twitter.com/yakupsaglam/status/493377971055775744  Silinmiş Gazeteci
 https://twitter.com/interyayin/status/493375002381541377  Aktif (6)  STK
 https://twitter.com/Erkeles/status/493374427741315072 Aktif (7)  Bireysel
 https://twitter.com/kahtirical/status/493371785312997376  Aktif (8)  Bireysel
https://twitter.com/bulent_korucu/status/493371606949838848 Aktif (9)  Gazeteci
 https://twitter.com/kamilmaman/status/49336866707866009  Silinmiş  Gazeteci
 https://twitter.com/bilalsahin_/status/493366402217439233  Silinmiş  Gazeteci
 https://twitter.com/nevbahar111/status/493365680990089218  Aktif (10)  Bireysel
https://twitter.com/mehmetzengins/status/493360413556219904 Aktif (11)  Bireysel
 https://twitter.com/etkaaslan/status/493359516785082368  Silinmiş  Bireysel
 https://twitter.com/mehmetkolluk/status/493358925190664193  Aktif (12)  Bireysel
 https://twitter.com/busra_erdal/status/493055001984782337 Silinmiş  Gazeteci
 https://twitter.com/yaziciaysun/status/492613998354104320  Silinmiş  Gazeteci
 https://twitter.com/arzuyldzz/status/491622172679733248  Aktif (13)  Gazeteci

Tabloda yer alan bilgilere göre:

  • İlk sayfada toplam 38 tweet’e mahkeme kararı çıkartılmıştır.
  • Bu tweetler toplam 32 eşsiz hesaba aittir.
  • Bu hesapların 18 tanesi bireysel, 9 tanesi gazeteci, 3 tanesi online haber sitesi, 1 tane ulusal gazete resmi Twitter hesabı ve 1 tane STK bulunmaktadır.
  • İncelenen tweetlerden 2 tanesine ait hesap bulunamamıştır.
  • 25 tweet silinmiştir. 13 tweet ise hâlâ aktiftir.

Tweetlerin içeriklerine gelecek olursak:

1. Üzeri kapatılmaya çalışılan Selam-Tevhid dosyasına ilişkin Hakim Bekir Altun ile ilgili skandal bir gelişmeye dair tweet.

Aktif (1)2. Selam-Tevhid dosyası ve Hakim Bekir Altun ile ilgili tweet.

Aktif (2)3. Selam-Tevhid dosyası ve Hakim Bekir Altun’a ilişkin aktifhaber’de yer alan bir habere ilişkin tweet.

Aktif (3)4. Selam-Tevhid dosyası ve Hakim Bekir Altun’a ilişkin Bugün gazetesinin Internet sayfasında yer alan bir habere ilişkin tweet.

45. Selam-Tevhid dosyası ve Hakim Bekir Altun’a ilişkin Bugün gazetesinin Internet sayfasında yer alan bir habere ilişkin tweet.

5

 

6. Selam-Tevhid dosyası ve Hakim Bekir Altun’a ilişkin t24’te yer alan bir habere ait tweet.

6-

7. Selam-Tevhid dosyası ve Hakim Bekir Altun’a ilişkin Radikal gazetesinin Internet sayfasında yer alan bir habere ilişkin tweet.

68. Selam-Tevhid dosyası ve Hakim Bekir Altun ile ilgili tweet.

79. Selam-Tevhid dosyası ve Hakim Bekir Altun’a ilişkin Radikal gazetesinin Internet sayfasında yer alan bir habere ilişkin tweet.

810. Selam-Tevhid dosyası ve Hakim Bekir Altun’a ilişkin Radikal gazetesinin Internet sayfasında yer alan bir habere ilişkin tweet.

911. Selam-Tevhid dosyası ve Hakim Bekir Altun ile ilgili Facebook bağlantısına ilişkin tweet.

1012. Selam-Tevhid dosyası ve Hakim Bekir Altun’a ilişkin t24’te yer alan bir habere ait tweet.

1113. Selam-Tevhid dosyası ve Hakim Bekir Altun’a ilişkin t24’te yer alan bir habere ait tweet.

12

Öncelikle, tweetlerin silinmesi veya Twitter tarafından engellenmesi olasılığını dikkate alarak hepsinin ekran görüntülerini aldım. Diğer taraftan, aktif olan bütün tweetlerin ortak özelliği Selam-Tevhid dosyası ve Hakim Bekir Altun‘dur. Kısaca Selam-Tevhid hakkında bilgi vermek gerekirse, Türkiye’de Uğur Mumcu, Ahmet Taner Kışlalı gibi aydınlara yapılan suikastlerle gündeme gelmiş ve şer-i hükümlerle yönetilen İran modelli bir devlet kurmayı hedefleyen örgüt olarak geçmektedir. Bununla birlikte, Hakan Fidan’ın bir İran ajanı olduğu yönünde Hükümet-Cemaat çekişmeleri olmuş ve buna bağlı olarak ilişkiler kopup bir erk savaşına (17 Aralık ve sonrası) dönüşmüştür.

Tweetlerde verilen haber bağlantıları teker teker incelendiğinde, bütün haber içeriklerinin aktif olarak yer aldığı ve henüz bir engelleme gerçekleşmediği sonucuna ulaşılacaktır. Fakat, her ne hikmetse bu bağlantıları veren tweetlere ilişkin mahkeme kararı çıkartılmıştır. Burada kafa karıştıran noktalardan en önemlisi, bunun Twitter’da yer alan bir içeriğe erişim engelenin denenmesi mi yoksa acemice ve aceleye getirilmiş bir engelleme girişimi mi olduğuna karar vermek çok güç. Çünkü, haber içerikleri engellenmemişken bu haberleri paylaşanların tweetleri engellenmiş durumdadır.

Her iki durumda da yaşam hakkı ile kişinin can ve mal güvenliği, milli güvenlik ve kamu düzeni ile genel sağlık açısından tehlike oluşturacak, suç işlenmesine sebebiyet vererek vatandaşların hak ve özgürlüklerini tehlikeye atacak bir içerik olmadığı gibi keyfi bir yaptırımdan yola çıkılarak Twitter’a mahkeme kararı ulaştırılmış ve kullanıcıların yasal bir içeriği dahi yayınlamamaları için baskı oluşturulmuştur. Her şeyden öte, Twitter’ın buradaki hukuki saçmalığı anlayabilme olasılığı da yoktur. İlgili ülkenin tatbik edilebilir mahkeme kararından yola çıkarak kullanıcılarına karara ilişkin içeriğin kaldırılmasını ve bu içerikle ilgili taraflarına mahkeme kararı ulaştığını tarafına düşen yükümlülük doğrultusunda bildirmiştir.

Mahkeme kararının detayına ve Twitter’a nasıl ulaştırıldığına ilişkin herhangi bir ayrıntıya ulaşılmış gibi görünmüyor. Twitter’a gönderilen kararda, ilgili tweetlerin içeriklerini hangi kapsamda silinmesi/engellenmesi gerektiği de belli değil. Kaldı ki, tweetler haber bağlantılarını içermektedir. Haberler ise engellenmemiş ve içerikleri Internetten kaldırılmamıştır. Burada tweetlere uygulanan yaptırımın hangi hukuksal değerlendirmeye tabi olacağını da kestirmek güç. Twitter’ın bu tweetlerin içeriklerini değerlendirmediği ve mahkeme kararını kullanıcılarına ulaştırmış olabileceği gerçeği de mevcut. Peki, burada sorulması gereken sorular şunlar olabilir mi; Twitter’a yollanan mahkeme emirlerini nasıl bir incelemeden geçirip bunları kullanıcılarına iletmektedir? Diğer taraftan, tweetlerin aslında hiçbir yasayı ihlal etmediğinin ayrımını nasıl yapacaktır? Yoksa Twitter eline ulaşan mahkeme emirlerini kullanıcılarına direkt iletmekte midir? Bu noktada Twitter ifade özgürlüğü açısından çok ince bir çizde yer aldığının da umarım farkındadır.

Anlaşılan o ki, Hakim Bekir Altun meslektaşlarından birine hakkında çıkan ve kendi yalancılığını ispatlayan haberlere ilişkin girilen tweetlerin ortadan kaldırılmasını istemiş ve gözüne kestirdiği tweetler aceleyle seçilerek mahkeme kararı çıkartılmış. Fakat, Avrupa Parlamentosu da dahil olmak üzere birçok müttefikinden basın ve ifade özgürlüğü konusunda azar işiten Yeni Türkiye henüz bu haberler için bir girişimde de bulunamamıştır.

Sonuç olarak, insan sevdiğine kötülük edermiş misali Yeni Türkiye de hıncını biricik aşkı Twitter’dan çıkarmış.

Tagged , , , , , , , , , , , , , ,

Bindik Bir Alamete

Özlediniz mi? 4 aydır bir koşuşturmacanın içerisinde birçok şeyden, özellikle de en çok keyif aldığım yazından uzak kaldım. Dilimin bozulduğunu, gündelik yaşama kurban gittiğini düşünmeye başlıyorum. Umarım kısa sürede toparlarım. Ağustos ayından bu yana bir derleme yazısı olarak sizlere sunarım.

Adını hatırlayamadığım televizyon programlarının birinde, üniversite gençliğinin nedense köşe yazıları okumadıklarından, diğer taraftan 5 tane köşe yazarı sayın deseler bir taneyi bile zor söyleyeceklerinden dem vuran, sözüm ona biz bu yollardan geçeli çok oldu abilerin hiçbir şeyi çözümlemeyen tartışmalarından birini izliyordum. Bu program ile bir üniversite öğrencisi olarak köşe yazarı da sayamadığımı farketmiştim. Aradan geçen zaman içerisinde, köşe yazarı öğrenmek veya takip etmek için pek çaba gösterdiğim de söylenemez. Tek yaptığım, Internet üzerinde yer alan haberlere veya yazılara ulaşarak okuduklarımı doğrulamaya çalışmaktı.

Birkaç gün önce Diken‘de, Nuray Mert‘in “Muhafazakar demokratlıktan radikal İslamcılığa: Tehlikenin farkıda mısınız?yazısını okudum. AKP’nin kavgasının ne olduğuna dair yapmış olduğu ilk alıntı, Türkiye’deki muhafazakâr demokratlık modelinin, devletleşen AKP’nin otoritesini korumak ve hâkimiyet alanını toplumun her kesimi üzerine yaymak için her yolu mübah gören bir model olduğunu söylemeye çalıştığını algıladım. Mert, bunu da muhafazakâr demokratlıktan radikal İslamcılığa kayış olarak bir dönemin meşhur ve çok eleştirilen Cumhuriyet gazetesi reklamıTehlikenin farkında mısınız?” ile altını çizmiş. Benim muhafazakâr demokrat görüşüm başından beri radikal İslam’a uydurulan bir kılıftan öte olmadığı yönündeydi. Neo-Liberal AKP’nin paraya dayalı siyaset anlayışının bir yerde patlayacağına şaşırmamak gerekirdi.

Bununla birlikte, Mert, AKP’nin toplum üzerinde yarattığı baskı, korku, engelleme, ötekileştirme, yaftalama v.b. kendisine muhalif olanların sesini kesmek ve kökünü kazımak için kontrolü altında bulunan tüm kanalları kullanarak, kendini baskı altında hissetmeyen kesimlerin dahi kendilerini büyük bir kavganın içine çektiğini de özellikle belirtmiş. Benim de paralel olarak bu blog üzerinde yer alan birçok yazıda sansürün sadece belirli bir kesimi etkilemediği ve etkilemeyeceği, sansürün sistematik olarak konuyla ilgili ilgisiz herkesin ifade, Internet, düşünce, v.b. özgürlüklerine etki edeceğini vurgulamaktaydım. Nitekim, AKP’nin yeni Türkiye’si, kendi dünya görüşlerini muktedirlik ile vaki, toplumun her kesimine dayatıp, bunu kabul etmeyenleri ise sindirmek için elinden geleni yapan bir öğütücüye dönüşmüştür.

Bu öğütücüyü daha yakından tanımak için  Ağustos ayından bu yana olan süreci derlemek gerekmektedir. Konuyla ilgili olarak kronolojik derlemeyi aşağıda bulabilirsiniz:

  • Freedom House‘un Ağustos ayı sonunda yayımlamış olduğu Türkiye raporunda, Türkiye’nin Internet özgürlüğü için savaş alanı olduğunu, tüm dünyanın imreneceği bir özgürlükle veya hükûmetlerin sansür politikaları ve sonuçları açısından diğer baskıcı rejimler için de bir model olabileceğini belirtmektedir.
  •  Reyan Tuvi’nin “Yeryüzü Aşkın Yüzü Oluncaya Dek” isimli belgeseli Altın Portakal Film Festivali programından çıkarılarak hem sinemaseverlerin hem de yapımcıların ifade özgürlüğü engellenmiş oldu. Dahası, yoğun tepkilerden sonra belgesel yarışması Altın Portakal’da iptal edildi.
  • CNN Türk‘te Dünya’nın 1001 hali isimli programda Peter Paul Rubens‘in 3 Güzeller isimli tablosu sansürlenerek gösterildi.
  • Shakespeare’nin en sevilen eserlerinden biri olan ve bolca iktidar eleştirisi içeren Macbeth, Kültür Bakanlığı yetkililerinin beğenmemesi üzerine programdan kaldırıldı.
  • TTNET, hiçbir yasal bildirim olmadan Wikipedia Türkiye‘deki “vajina, insan penisi, testis torbası, kadın üreme organları” maddelerine erişimi engelledi. Neyse ki kütüphanemizi süsleyen eski ansiklopedilerdeki benzer makaleleri yırtın emri henüz tarafımıza ulaşmadı.
  • DYO resim yarışmasında sergilenme hakkı kazanan Metin Çelik’in Çilek Seven Kadın tablosu İBB’ye ait Cemal Reşit Rey Konser Salonu’ndaki sergi açılışına nü resimlere izin verilmemesi gerekçe gösterilerek dahil edilmedi.
  • Yalan hikayesine dönüşen Biden özür diledi mi dilemedi mi‘den sonra Biden ve Erdoğan’ın İstanbul görüşmesinde gazetecilere soru sorma yasağı getirildi. Basın hür değildir ve sansür edilebilir (Yeni Türkiye Cumhuriyeti Anayasası).
  • 17 Aralık 2014 ile patlak veren yolsuzluk soruşturmalarında 4 eski bakan, Egemen Bağış (Bakara makara kukara fukara.), Muammer Güler (Kaç paran var oğlum?), Zafer Çağlayan (Aslında o kadar da pahalı bir saat değil.) ve Erdoğan Bayraktar (Ben yapmadım Erdoğan yaptırdı.) ile ilgili olan haberlere yayın yasağı getirildi.
  • Uluslararası Basın Enstitüsü, yolsuzluk haberlerine getirilen yayın yasağı için hukuka olan inancın zayıflayacağı ve eşi benzeri görülmemiş bir sansür olduğu yönünde bildirimde bulunmaktadır. Hukuka olan inançtan söz etmek için hukuktan da söz etmek gereklidir. Fakat, Türkiye’de hukuk denildiğinde insanı bir gülme tutuyor.
  • Freedom House son raporunda Türkiye’nin bir önceki yıla göre Internet özgürlüğü konusunda Uganda’nın gerisinde kaldığını belirtmektedir. Aklınızda sakın Uganda’nın çok kötü, Türkiye’nin ondan bile kötü olduğu fikri oluşmasın. Bazen haber başlıkları kasıtlı olarak dikkat çekmesi amacıyla böyle giriliyor. Türkiye de en az Uganda kadar kötü bir ülkedir.

Son olarak, yeni Türkiye’de bindik bir alamate, gidiyoruz kıyamete. İyimserliği bir kenara bırakmanın vakti de çoktan geçti. AKP’nin yeni Türkiye’sinde anayasal hak olarak tanınmış özgürlüklerin devleti hiçbir bağlayıcılığı içermediğini defalarca gördük. Leviathan misali, hiç durmadan ve dört bir yanımızı saran yasaklar ile oluşturulan büyük baskı havası, toplumun sadece muhalif kesimini değil, aslında tüm kesimleri derinlemesine etkilemekte ve toplum içerisindeki kutuplaşmanın ve nefretin de katlanmasına neden olmaktadır. Bunlar sadece benim çıkarımlarım değil. Hemen herkesin her gün deneyimlediği ve içten içe dillendirdiği şeylerdir. Alametimiz büyük, gelecek kıyamet ise çok daha büyük olacak.

Tagged , , , , , , , , , , , , , ,

Haber Siteleri, Phorm ve Derin Paket Analizleri

Kişiselleştirilmiş reklam ve içerik, adı üzerinde kişiye özgü, ilgi alanlarına giren reklamların ve içeriklerin oluşturduğu bir bütündür. Daha geniş anlamıyla, bir reklamın size özel olabilmesi için sizinle ilgili kapsamlı ve gizliliğinizi ihlal edecek bir bilgiye sahip olunması ve sizin eşsiz bir profilinizin çıkartılması gereklidir. Internet çerçevesinden bakıldığında bu bilgiler, sizin ziyaret ettiğiniz websitelerinden okuduğunuz haberlere, izlediğiniz videolardan dinlediğiniz müziğe, alış-veriş sitelerinde baktığınız ürünlerden oynadığınız çevrimiçi oyunlara kadar çok geniş bir alanı kapsamaktadır. Bununla birlikte, bilgilerin toplanması için çeşitli servisler çoğunlukla arka planda ve sizden habersiz bir şekilde çalışmaktadır. Türkiye’de ise bu işi yapan gezinti.com servisi kendini “internette gezinirken hassas içerik ve sayfaları hariç tutarak oluşan ilgi alanlarınıza göre size özel içerik ve reklam sunan ücretsiz bir servistir” şeklinde tanımlamıştır. Fakat, tüm bu kişiselleştirilmiş içerik ve reklam üretiminin altında yatan sistem aslında bir derin paket analizi sistemidir. Internet, veri paketlerinin karşılıklı değişiminin olduğu bir ağ olup, bu ağlarda paketler temel birimlerdir. Phorm gibi sizlere özel içerik ve reklam adı altında hizmet sunan servisler de bu ağ üzerinde dolaşan paketlerin içeriğini incelerler ve sizlerin eşsiz bir profilinizi çıkartırlar.

Bana gelen bir e-postada Twitter’ın 17 Aralık 2013 yolsuzluk operasyonu ile ünlenen hesabı fuatavni‘nin Rota haber‘de yazdığı ve Rota haber’de ise Phorm’un aktif olduğunu belirtiyordu. Kontrol ettiğimde Rota haber’de ise Phorm sunucularınun aktif olduğu ve http://ptreklam.com.tr/tag/1.js üzerinden Phorm’un çalıştığı sonucu geldi. Diğer taraftan, PT Reklam Çözümleri ve Anonim Şirketi Phorm’un Türkiye’deki adresidir.

kame $ whois ptreklam.com.tr
** Registrant:
   PT REKLAM COZUMLERI TICARET VE SERVIS ANONIM SIRKETI
   Büyükdere Cad. Ali Kaya Sok. Polat Plaza B Blok
   No:4 K:13 Oda No:2 Levent Şişli
   İstanbul,
     Türkiye
   moreinfo@phorm.com
   + 90-212-3197670-
   + 90-212-3197600-


** Registrar:
NIC Handle              : tyh14-metu
Organization Name       : TURKTICARET.NET YAZILIM HIZ. SAN. VE TIC.A.S.
Address                 : Büyükdere CAd. Ecza Sk. Safter İş merkezi Kat: 3
                          Levent
                          İstanbul,34330
                          Türkiye
Phone                   : + 90-224-2248640-
Fax                     : + 90-224-2249520-


** Domain Servers:
ns1.phorm.com
ns2.phorm.com

** Additional Info:
Created on..............: 2013-Jan-23.
Expires on..............: 2016-Jan-22.

Anlaşılan, fuatavni hesabının yazılar yazdığı veya tweetlerinin yayınlanarak haberler oluşturulduğu bir haber sitesinde Phorm aktif olarak çalışmaktadır. Ayrıca, ben 1.js dosyasına erişmek istediğimde beni http://gezinti.com/tag/1.js adresine yönlendirdi. İşletmeler hakkında bilgi sahibi olmadığım için PT Reklam’ın aslında TTNET’e bağlı bir alt firma veya kağıt üzerinde bir firma olabileceğini düşünüyorum. TTNET, dolaylı bir yolla gezinti.com’u kullanarak bir haber sitesi üzerinde, dahası 17 Aralık 2013 ile iktidara ait birçok sırrı ifşa ettiği söylenen bir hesabın bağlantı verdiği bir haber sitesi üzerinde derin paket analizi gerçekleştirmektedir.

Bu durumun ciddiyetine gelecek olursak; öncelikle fuatavni’nin bağlantılar vermeye başlamasından sonra mı yoksa öncesinde mi Phorm’un aktif olup olmadığını bilmiyorum. fuatavni’nin Rota haber’de Phorm’un aktif olduğunu bilip bilmediği üzerine de bir fikrim yok. Ayrıca, Rota haber sitesinde böyle sistemin aktif olduğunu biliyor mu yoksa bilmiyor mu belli değil. Bu üç durumun önemi ise ilk olarak öncesinde aktif olması bir haber sitesi üzerinde derin paket analizi gerçekleştirildiği ile sonrasıda ise muhalif hesapların yönlendirmeler yaptığı haber sitelerinde ve özellikle haber içeriklerinde derin paket analizlerinin yapıldığı ayrımında yatmaktadır. Diğer taraftan, fuatavni Phorm’u bilmiyorsa kendisini takip eden ve okuyanları (sadece Twitter’da 900 küsür bin kişi) bir gözetim sistemi içine dahil ediyor ve eşsiz profillerinin çıkartılmasına neden oluyor. Eğer, biliyorsa titresin ve kendine gelsin. Son olarak, Rota haber sitesi Phorm’un aktif olduğunu bilmiyorsa bir an evvel bunu engellemesi gerekmektedir. Bir şekilde javascript’i sitelerine gömmek zorunda kalmış veya gömmeye mecbur bırakılmışsa, bu diğer Interner haberciliği yapan websitelerin de ileride başının ağrıyacağının habercisidir. Çünkü, muhalif görünen herhangi bir hesap bir bağlantı verdiğinde, bu sitelerde Phorm’un aktif olması içten bile değil.

Bundan sonrasının bir teori olduğunu vurgulayarak, bağlantıya tıklayıp haber sitesine ve dolayısıyla habere ulaşanlar bir nevi bu hesabı takip edenler veya bu hesabın verdiği bağlantılar ile içeriğe ulaşanlar olarak profillenmektedirler. Diğer taraftan, haber sitesinin takipçileri ise ilgili veya ilgisiz bir şekilde düzenli olarak okudukları haberlere göre profilleri çıkartılmaktadır. İki farklı şekilde ayırdığım ziyaretçilerin ise birbirlerinden nasıl ayrıldığı meçhul. Belki de haberleri okuyan herkes fuatavni potası içine girmektedir. Bununla birlikte, tüm Internet bağlantıları derin paket analizi altında çok daha kapsamlı bir ayrıştırmaya gidilmektedir. Bir diğer nokta da muhalif haber sitelerinde ve iktidarı eleştiren sitelerdeki köşe yazıları, haberleri, röportajları vd içerikleri ziyaret eden kullanıcıların da bu yöntemle profillerinin çıkartılması olasılığını yüzümüze çarpmaktadır.

Internet haberciliğinin habere erişim kolaylığı ve bir haberin doğrulanmasının çok hızlı bir şekilde gerçekleştirilebilmesi en temel özelliklerindendir. Muhalif, yanlı, bağımsız veya ne olursa olsun bu içeriklere erişen, okuyan veya paylaşan herkes derin paket analizi ile gözetim altına alınmakta ve okuduğu haberler/içerikler kapsamında eşsiz profilleri çıkartılmaktadır. Ayrıca, bu haberlere/içeriklere erişenlerin Internet hatlarının tamamının izlenip izlenmediği de belli değildir. Internet özgürlüğü sadece ifade özgürlüğünün koruyucusu değil aynı zamanda basın özgürlüğünün ve özgür Interner haberciliğinin de koruyucusudur. Internet haberciliğinin önündeki büyük engeller ve iktidarın kontrol konusundaki kafayı bozması bir yana bu websiterin yaşayacağı bu tarz büyük sorunlar da yukarıda bahsettiğim temel özelliklerinin üzerini çizerek ileride çok baş ağrıtacağa benziyor.

Tagged , , , , , , , ,

Derin Paket Analizi’nde Türkiye

Bugün Taraf gazetesinde “Internete sansür donanımı” adında bir haber yayınlandı. Haberden bir alıntıyla devam edelim:

Hükümet, internetten istihbarat toplama projesini harekete geçiriyor. İnternet ortamında ne yapıldığını en ince ayrıntısına kadar görmek, müdahale etmek ve sansürlemek için ihale açan Türk Telekom, Procera Networks adlı ABD şirketinden bir donanım satın aldı.

17 Aralık 2013 yolsuzluk operasyonu sonrasında Türkiye’nin Internet kontrolü ve takibindeki donanımsal yetersizliklerin ani bir müdahale noktasında çok geri kaldığından dolayı, bu konuya ilişkin ihtiyacı giderebilmek adına yaptığı girişimlerden ilk olarak Netclean ile ilgili haberler yayınlanmıştı. Bununla birlikte, bugün yayınlanan habere bakacak olursak bu müdahaleler için açılan bir ihale ile Procera Networks şirketinden bir donanım alındığı yazmaktadır. Procera Networks kendi deyimleriyle servis sağlayıcılara Internet istihbaratı çözümleri sunan ve bu konuda ağ donanımları geliştiren, bu donanımlar ile paketlerin görünebilirliğini ve istatistiğini sağlayan bir şirkettir. Haberin devamında:

Alınan donanım sayesinde Türk Telekom, HTTPS trafiği, Whatsapp mesajları, Skype görüşmeleri, ziyaret edilen internet sayfaları ve VPN hizmetleri de dâhil pek çok işlemi analiz edecek, yavaşlatacak, gerekirse sansürleyecek.

Procera Networks, 24-28 Şubat 2014 tarihlerinde San Fransisco’dan düzenlenen RSA Konferansı’nda katılımcı olarak girmiş ve sahip oldukları NAVL isimli Intel ve Napatech OEM’lerini kullanan donanımlarını tanıtmışlardı. Bu donanım, kendi deyimleriyle gerçek zamanlı 7. katman uygulamaları için derin paket analizi yapabilen bir donanımdır. 7. katman Internet protokolü ile bilgisayar ağı arasındaki işlemler için bir iletişim ağıdır. Procera Networks’ün NAVL donanımıyla ilgili ifadesinden anladığım kadarıyla sansürden öte bir derin paket analizinin yapılmasıdır. Derin paket analizi ya da DPI bir ağ boyunca yolculuk yapan veri paketlerinin içeriğini inceleyen bir analize denilmektedir. Internet gibi karşılıklı paket değişiminin olduğu ağlarda paket temel bir birimdir. DPI, kendi ağlarını incelemek için şirketler tarafından kullanılan bir yöntem olmasına rağmen, günümüzde devletler tarafından totaliteryen bir gözetim aracına dönüştürülmüştür. Bununla birlikte, haberde ve ürün tanıtımında mevcut analiz sonrasında ne tür bir yol izlenecek (sansür vs.) bununla ilgili detay verilmemiş. Diğer taraftan, bu iletişim ağına neler dahil diye bakarsak:

  • Bitcoin
  • BitTorrent
  • eDonkey
  • Freenet
  • Gopher
  • Kademlia
  • NFS
  • SSH
  • Tor
  • XMPP
  • SMB
  • RDP
  • LDAP

listenin geri kalanına buradan ulaşabilirsiniz.

Taraf’ın -sözde- ele geçirdiği belgelerde (Neden sözde; çünkü o belgelerden hiçbir şey anlaşılmıyor. Gazetecilik böyle olmasa gerek?) MİT’in bir aracı haline dönüştürülen TİB’in Türk Telekom’a bu konuda bir direktif götürdüğü ve sonucunda da böyle bir cihazın alınarak trafiğin analiz edilmesi sağlanabilecektir. Ayrıca, NAVL’ın önemli bir özelliği ise 80GBps gibi bir trafiği kaldırabilecek bir donanım olmasıdır. Diğer taraftan, -kendi tanıtımları- kritik trafik ile ilgisiz trafiği ayırabilecek bir yapıya sahip olduğudur. Bu ne anlama geliyor? Derin paket analizlerini kendi istekleri doğrultusunda “kişiselleştirebilecekler” ve daha spesifik analiz yaparak gereksiz trafik analizi yükünü çekmeyeceklerdir. Bununla birlikte, Türkiye’nin uzun zamandır Phorm adında derin paket analizi yapan bir başka sistemi daha mevcuttur. TTNet kullanıcıları bu sisteme otomatik olarak eklenmiş, sonrasında açılan davada TTNet ceza ödemeye mahkum edilmişti. Fakat, TTNet kullanıcılarını gezinti.com ile kişiselleştirilmiş reklam adı altında bu sisteme haberleri olmadan eklemeye de devam etmektedir.

Benim bu noktada kafamı karıştıran şey, NetClean ve Procera haberlerinin gündemde bir etki ve korku yaratmasını sağlamak bir tarafa Türkiye’nin kaç tane farklı donanım peşinde koştuğudur. NetClean bir URL engelleme sistemi, Procera derin paket analizi (DPI) sistemi üzerine yoğunlaşmış iki şirkettir. Yakında, hangi alanlarda yeni donanıma ihtiyaç var hepimiz göreceğiz.

Tagged , , , , , , , , , , , , , , , , , , , ,

Kame E-Posta Listesi

Kame E-Posta Listesi (kame[at]lists.riseup.net); Internet, gizlilik, güvenlik, anonimlik, anonimlik araçları, sansür, gözetim, erişim engelleri gibi konularda fikir alış-verişi yapabileceğiniz, teknik sorular sorabileceğiniz veya sorulara cevap verebileceğiniz, Kame üzerinde yazılan yazılarla ilgili görüşlerinizi sunup isteklerde bulunabileceğiniz bir e-posta listesidir. Bu liste dışa kapalı bir listedir ve içeriğini sadece üyeleri görebilir. Bununla birlikte, gönderilen mesajlar ve içerikler gönderen üyenin sorumluluğundadır.

Bu listeye gerek var mıydı? Evet, vardı. Yorumlar, e-posta ve iletişim üzerinden gelen sorular ve aynı soruların defalarca sorulması benim vaktimi gereksiz yere alıyor hem de beni rahatsız ediyor. Böylece, aynı soruların sorulmasının önüne büyük bir oranda geçebilirim. Ayrıca, hem burada yazılanlar, güncel olaylar, haberler, bilimsel makaleler vd. ne kadar çok paylaşılır ve tartışılma fırsatı bulursa o kadar çok nitelikli sonuçlar elde edebilir ve kendimizi geliştirebiliriz.

Üyelik nasıl oluyor?

kame-subscribe[at]lists.riseup.net adresine boş bir e-posta atarak. Listeden çıkmak isterseniz de kame-unsubscribe[at]lists.riseup.net adresine bir e-posta göndermeniz yeterlidir.

Bundan sonra, e-posta ve iletişim üzerinden sorulan teknik sorulara cevap vermeyeceğim. Mümkünse e-posta listesine üye olarak e-posta listesinin tanımı çerçevesinde sorularınızı sorabilir, paylaşımlarınızı yapabilir ve eleştirilerinizi sunabilirseniz memnun olurum.

Tagged , , ,

Bu Kitabı Çalın – II

bu kitabi calin - ii

Kame projesini oluşturup yazılar yayınlamaya başladığımda şu anki içeriği oluşturabileceğim aklımın ucundan dahi geçmiyordu. İçerik bir yana, bu içeriği oluşturabilmek için harcadığım süre ve güç için kendime şaşırdığım bile oluyor. Bu noktaya kadar gelebildiğim ve ikinci sayıyı yayınladığım için çok mutluyum.

Bu Kitabı Çalın – II sayısı Kame’nin Ocak – Haziran ayları arasında yayınlamış 25 adet yazısını içermektedir. Yazılar içerik itibariyle, 5651, sansür, gizlilik, URL tabanlı engelleme, kriptografi, anonimlik araçları ve güncel güvenlik konularından oluşmaktadır. İlk kitapda görmüş olduğunuz üzere yazılarda atıflarda bulunulmuş ve kaynak gösterimi olarak dipnot tercih edilmiştir. Dipnotlarda verilen bağlantılar zaman içinde kırılabilir veya silinbilirler. Bu konuda benimle iletişime geçerseniz memnun olurum.

Son olarak, bu kitap bir derleme veya kolektif bir grubun ortaya çıkardığı bir şey değildir. Tüm yazılar ve GNU/Linux canlı CD projesi tek bir kişiden çıkmaktadır. Yayınlamış olduğum iki kitap ve bir özel sayı ile ilgili görüşlerinizi bildirmekten lütfen çekinmeyin. Kitap, Attribution-NonCommercial-ShareAlike 4.0 International License altındadır ve içeriğini kopyalama, değiştirme ve kullanma özgürlüğüne sahipsiniz. Bunun için referans vermenize gerek yoktur. Fakat, yazıları kesinlikle kâr getirecek herhangi bir ticari amaç için kullanamaz ve teklif dahi edemezsiniz.

Bilgi Üniversitesi Özgür Yazılım Kulübü

Korsan Parti
Blog: https://korsanparti.org/2014/06/10/internet-ozgurlugu-icin-bu-kitabi-calin/

Ahmet Çığşar
Röportaj: http://www.ahmetcigsar.com/hayata-dair/yasama-dair/anonim-olmak-ve-bir-anonimin-yasami/

Yansılar, bana ve yazdığım yazılardaki eksiklerime rağmen hoşgörülü davranan değerli dostlarıma teşekkürlerimi sunarım.

Tagged , , , , , , , , ,