Arka Plan
Operasyonel güvenlik (OPSEC), düşman istihbaratının dost unsurların eylemlerini gözlemleyip gözlemleyemeyeceğini belirlemek için kritik bilgileri tanımlayan, düşmanlar tarafından elde edilen bilgilerin onlara yardımcı olacak şekilde yorumlanıp yorumlanamayacağını saptayan ve ardından düşmanın dost unsurlara ait kritik bilgileri istismar etmesini ortadan kaldıracak veya azaltacak seçilmiş önlemleri uygulayan bir süreçtir.
Amerika Birleşik Devletleri ordusu bu terimi Vietnam Savaşı sırasında türetmiş olsa da, bu ifade o günden bu yana siber güvenlik uzmanları tarafından dijital sistemleri, ağları, cihazları ve verileri siber tehditlerden korumaya ve dijital güvenliği sürdürmeye odaklanan kavramları tanımlamak için benimsenmiştir.
Çevrim İçi Gizlilik Neden Önemlidir?
Saklayacak bir şeyiniz olmadığı için gizlilik hakkını önemsemediğinizi savunmak, söyleyecek bir sözünüz olmadığı için ifade özgürlüğünü önemsemediğinizi söylemekten farksızdır.
- Edward Snowden
Çevrim içi gizlilik konusundaki en yaygın mantıksal hatalardan biri, saklayacak hiçbir şeyiniz yoksa çevrim içi gizlilik konusunda endişelenmenize gerek olmadığı inancıdır. Saklayacak bir şeyiniz olmayabilir, ancak şirketlerin verilerinizi toplamasına izin vermenin gerçek dünyada sonuçları vardır.
Clearview AI Vakası ve Yanlış Kimlik
25 Kasım 2022'de Randal Quran Reid, Baton Rouge ve Jefferson Parish bölgelerinde iki ayrı hırsızlık ve kredi kartı hırsızlığı suçlamasıyla tutuklandı. Ancak, Reid'in tutuklanması sırasında göz ardı edilen çok önemli bir gerçek vardı: Kendisi daha önce hiç Louisiana'ya gitmemişti.
Yaşanan olay, Clearview AI olarak bilinen bir yüz tanıma yazılımının polis tarafından kullanılması ve Reid'in yüzünü karşılaştırıp bir güvenlik kamerası tarafından kaydedilen bir şüpheliyle eşleştiğini belirledikten sonra onu yanlış bir şekilde işaretlemesinden ibaretti. Ayrıca, Clearview AI'ın Facebook ve LinkedIn gibi web sitelerine yüklenen resimlerden toplanan geniş bir yüz veritabanına sahip olduğu ortaya çıktı.
Hiç Louisiana'da bulunmamasına rağmen Reid bir hafta polis gözetiminde tutuldu ve serbest bırakılmak için binlerce dolar tutarında yasal ücret ödemek zorunda kaldı. Reid'in vakası, aynı yazılımın birini yanlış bir şekilde işaretlediği tek izole olay değildi. En az dört yanlış kimlik teşhisi vakası daha yaşandı ve bunlar sadece kamuoyuna geniş çapta duyurulan vakalardı. Birçok insanın bu suçlamalarla mücadele edecek parası veya yeterli kaynağı yok, bu yüzden isimleri ve hikayeleri asla geniş kitleler tarafından bilinmeyecek.
Ring Kameraları ve Kullanıcıları İzleyen Tesla'lar
Temmuz 2017'ye kadar, her Amazon Ring çalışanı, kendi özel işleri için gerekmediği durumlarda bile her Ring kullanıcısının videosuna erişebiliyordu. Bu videolar sadece Amazon çalışanları için serbestçe erişilebilir olmakla kalmıyor, aynı zamanda Ukrayna'daki bir üçüncü taraf yükleniciye de Temmuz 2017'ye kadar bu videolara erişim ve bunları indirme ve depolama özgürlüğü veriliyordu.
Amazon çalışanlarının bu erişimi kötüye kullandığını söylemeye bile gerek yok. FTC, bir Ring çalışanının en az 81 kadın kullanıcının binlerce videosunu izlediğini bildirdi. Söz konusu çalışanın, "Ana Yatak Odası", "Ana Banyo" gibi en mahrem alanlarda kullanılabilecek kamera kayıtlarını aradığı ve "Spy Cam" (Casus Kamera) adında bir kamera bulduğu iddia edildi. Çalışanın videoları günde en az bir saat boyunca izlediği düşünülüyor. Bu olayın bir sonucu olarak Amazon, FTC'ye şikayet edildi ve 5,8 milyon dolarlık bir uzlaşma ödemeye zorlandı.
Benzer şekilde, 2023 yılının Nisan ayında Tesla'nın müşterilerinin araçlarındaki kameralara erişebildiği ortaya çıktı. Tesla çalışanlarının da bu kameralardan toplanan videoları ve resimleri birbirleriyle paylaştığı tespit edildi. Eski bir Tesla çalışanı, araç kapalı olsa bile kameraların video kaydettiğini, hatta aracın bulunduğu konumu bildirdiğini anlattı.
Eski çalışan, araçların müşterilerin evlerinde çamaşır yıkarken veya başka işlerle uğraşırken nasıl görüntü aldığını tarif etti.
Şirketlerin Fiyatları Yapay Olarak Şişirmesi ve Kullanıcı Verisi Toplaması
Şirketlerin satışlarını optimize etmelerinin en yaygın yollarından biri, kullanıcılardan toplanan tarama verilerine dayalı hedefli reklamcılıktır. 2020 yılında, popüler bir çevrim içi seyahat acentesi ve seyahat arama motoru olan Orbitz'in, otel odaları için Mac kullanıcılarına Windows PC kullananlara göre daha yüksek fiyatlar gösterdiği tespit edildi. Orbitz daha sonra bu kullanıcı özelliğini daha pahalı odaları Mac kullanıcılarına pazarlamak için kullandığını itiraf etti ve daha sonra bu "özelliği" kaldırdı.
Kullanabileceğiniz belirli makinenin yanı sıra, reklamverenler göz attığınız web sitesinden daha fazla kişisel veri de toplayabilir. 2021 yılında Signal şirketi, şimdiye kadar yapılmış en dürüst reklam kampanyası olarak kabul edilen bir kampanya yürüttüğü için hem Facebook hem de Instagram'da reklam vermekten men edildi. Kampanyanın özü, Instagram ve ana şirketi Facebook'un, Instagram'ın reklam teknolojisi araçlarını kullanarak kullanıcıları hedefleyip veri toplama yeteneğini ifşa etmekti.
Kullanılan verilerin bir kısmı, kullanıcının yaşından ve konumundan, yeni bir ev mi aradığı, bekar olup olmadığı veya enerji içeceklerine çok düşkün olup olmadığı gibi daha derinlemesine ayrıntılı noktalara kadar değişen temel bilgilerdi.
Rus Hackerlar Ruh Sağlığı Verilerini Çaldı ve Sattı
Verilerinizi toplayan şirketin bu verileri kullanırken başka bir amacı olmasa bile, bu durum verilerin başka amaçları olan başkaları için bir hedef olmayacağı anlamına gelmez. Kasım 2022'de Avustralyalı Medibank şirketinin ruh sağlığı tedavisi taleplerine ilişkin müşteri verileri, Rus hackerlar tarafından Dark Web'e sızdırıldı.
6 Kasım 2022 haftası boyunca, hacker grubu çeşitli poliçe sahiplerinin kişisel bilgilerini içeren dosyaları azar azar sızdırdı. Hafta boyunca yüzlerce hastanın verisi, temel amacı Medibank'in veri sızıntısını durdurmak için fidye ödemesini sağlamak olan hackerlar tarafından kamuoyuna açıklandı.
Medibank hasta verilerini elinde tutmak konusunda en iyi niyetlere sahip olsa ve verileri kasıtlı olarak başka amaçlar için kullanmamış olsa bile, veriler yine de hackerlar için bir hedef haline getirildi ve daha geniş bir kitleye ifşa edildi.
Verilerinizi Nasıl Korursunuz?
Neyse ki, birkaç alışkanlığı değiştirerek ve doğru teknolojiyi kullanarak verilerinizi koruyabilir, gizliliğinizi ve anonimliğinizi artırabilirsiniz. Modern internet gizli olmayacak şekilde tasarlandığı için bu adımlardan bazılarının tarama alışkanlıklarınızda hafif bir zorluk yaratacağını belirtmek önemlidir. Bu Viki, çevrim içi anonimliğinizi korumak için ihtiyaç duyduğunuz kaynakları anlamanıza yardımcı olacak olsa da, biraz kolaylıktan vazgeçmeniz gerekecektir.
Tehdit Modeli Oluşturun
Bir tehdit modeli oluşturmak, çevrim içi gizliliğinizi geliştirmenin temelidir. Verilerinizi korumanın ilk adımıdır. Neyi korumak istediğinizi belirleyin, olası tehditleri ve riskleri anlayın, güvenlik hedeflerinizi belirleyin ve çevrim içi etkinliklerinizdeki güvenlik açıklarını bulun. Durumunuza göre uyarlanan bir tehdit modeli, dijital varlıklarınızı proaktif bir şekilde korumanızı sağlar. rehberimiz ile nasıl tehdit modeli oluşturacağınızı öğrenin.
Çevrim İçi Hesaplarınızı/Etkinliklerinizi Merkeziyetsizleştirin
Birçok kişi hesaplarını ve hizmetlerini Gmail gibi gizlilik odaklı olmayan tek bir e-posta sağlayıcısında birleştirir. Bu durum genellikle parolaların farklı hesaplarda yeniden kullanılmasına ve çok miktarda kişisel bilginin o e-postaya bağlanmasına yol açar. Bir veri ihlali parolaları ve e-postaları açığa çıkarırsa, e-posta ile ilişkili tüm hesaplar hacklenmeye açık hale geldiğinden bu uygulama sorunlu hale gelir. Tehlikeye giren e-posta, ilişkili hizmetlerin de tehlikeye girmesi anlamına gelir.
Çözüm, tek bir parola yönetim sistemi ile birden fazla e-posta adresi kullanarak hesapları merkeziyetsizleştirmektir. Anonimliği korumak için web tabanlı olmayan, çevrim içi kayıt veya bulut eşitlemesi gerektirmeyen bir parola yöneticisi tercih edin. En iyi öneriler KeePassXC veya GNU Pass'tir.
E-posta Hizmetinizi Seçin
Verilerinizi korurken göz önünde bulundurmanız gereken en önemli şeylerden biri, kullanmak istediğiniz e-posta hizmetidir. Bunlar genellikle kalıcı e-posta adresleri veya geçici "burner" (tek kullanımlık) e-posta adresleri olacaktır. Hangisini kullanırsanız kullanın, tarama için yeni bir kimlik talep edebileceğinizden, TOR Ağı üzerinden kaydolmak isteyeceksiniz.
Kalıcı E-posta Adresleri
Kalıcı e-posta adresleri, yazışmalar veya o e-postaya bağlı hesapların bildirimleri gibi, yakın gelecekte kullanmayı düşündüğünüz tüm e-posta hizmetleri için geçerlidir. Kalıcı bir e-posta adresi için şiddetle tavsiye edilen üç iyi hizmet Tutanota, Mailfence ve Proton Mail'dir.
Geçici E-posta Adresleri
Geçici e-posta adresleri, sadece kısa bir süre için kullanmayı planladıklarınızdır. Bir kuponu kullanmak veya bir çevrim içi fırsattan yararlanmak için kullanılması buna örnek olabilir. Geçici e-posta adresleri için Guerrilla Mail, TempmailO.com veya TempMail.org kullanabilirsiniz.
Web Tarayıcısı Seçimi
Web tarayıcıları, şirketler için kapsamlı veri toplama araçları olarak hizmet eder. Gizlilik için en uygun seçenekler, kurulum sonrası güçlü güvenlik yapılandırmaları nedeniyle GNU IceCat ve Firefox'tur.
- GNU IceCat, kurulumdan itibaren en güvenli kuruluma sahiptir. Ancak bir dezavantajı vardır: JavaScript'i desteklemez, bu da onu YouTube gibi JavaScript'e bağımlı hizmetler için uygunsuz kılar.
- Firefox daha kullanıcı dostudur ve aynı derecede güvenlidir ancak gelişmiş gizlilik için bazı ayarlamalar gerektirir. Tarayıcı kapatıldığında çerezleri silecek şekilde yapılandırın ve kredi kartı ile adres verileri için otomatik doldurmayı kapatın.
Buna karşılık, Google Chrome gibi tarayıcılar en iyi kaçınılması gerekenlerdir. Chrome, kâr amacı güden veri takibine öncelik verir ve genellikle varsayılan olarak gizlilikten yoksundur.
Arama Motoru Seçimi
Çevrim içi gizliliğinizi sağlarken, arama motoru tercihiniz önemli bir ağırlığa sahiptir. Gizlilikten ödün veren geleneksel arama motorları yerine alternatifleri keşfetmenizi öneririz. DuckDuckGo, StartPage ve SearX dikkate değer seçeneklerdir.
- DuckDuckGo, kişisel verileri takip etmekten veya saklamaktan kaçınan katı gizlilik politikalarına sahiptir.
- StartPage, Google sonuçlarını daha yüksek gizlilik önlemleriyle birleştirir.
- SearX, açık kaynaklı bir meta arama motorudur ve kişisel bir örnek oluşturulmasına izin vererek arama sorguları ve veriler üzerinde tam kontrol sağlar.
Bu alternatifler gizliliğinizi ön planda tutarak çevrim içi arama etkinliklerinizin gizliliğini korur.
Anlık Mesajlaşma Hizmeti
Bir anlık mesajlaşma (IMing) hizmeti seçerken, uçtan uca şifreleme kullananlara öncelik verin. Hücresel sağlayıcılar veya hackerlar tarafından ele geçirilmeye açık olan SMS gibi şifrelemeden yoksun platformlardan kaçının. Şifreleme sunan sağlam bir seçenek Signal'dir. Şifreli anlık mesajlaşma ve güvenli telefon ve video görüşmeleri sunar. Ancak Signal'in merkezileşmesi, arka kapılar veya gizliliğe kayıtsız mülkiyet değişiklikleri gibi potansiyel riskler oluşturur. Alternatifler arasında Element gibi birleşik hizmetler veya Briar ve Jami gibi, gizliliğinizi korumak için farklı yaklaşımlar sağlayan eşler arası (Peer-to-Peer) seçenekler bulunur.
VPN Kullanın
Çevrim içi gizliliği ve güvenliği korumanın en önemli olduğu bir çağda, bir Sanal Özel Ağ (VPN) entegre etmek dijital varlığınızı korumada çok önemli bir adımdır. Bir VPN, cihazınız ile internet arasında güvenli, şifreli bir kanal oluşturarak çevrim içi etkileşimlerinizin gizli kalmasını, hackerlar, İSS'ler ve hükümet gözetimi dahil olmak üzere meraklı gözlere karşı geçirimsiz olmasını sağlar. Bir VPN ile internette gizli bir şekilde gezinebilir, coğrafi sınırlarla kısıtlanmış içeriğe erişebilir ve herkese açık Wi-Fi ağlarındaki veri kullanımınızı güçlendirebilirsiniz. Endişeleriniz ister çevrim içi gizlilik etrafında dönsün, ister siber güvenliğinizi artırmayı hedefliyor olun, VPN vazgeçilmez bir araç olarak öne çıkar; size dijital izleriniz üzerinde daha fazla kontrol ve birbirine bağlı dünyamızda huzurlu bir duruş kazandırır. Bu kapsamlı Viki aracılığıyla kendi VPN'inizi nasıl oluşturacağınızı keşfedin.
Kaynaklar
- Anna Brading. "Amazon's Ring Cameras Were Used to Spy on Customers." Malwarebytes, 1 Haziran 2023, www.malwarebytes.com/blog/news/2023/06/a....
- Hill, Kashmir ve Ryan Mac. "'Thousands of Dollars for Something I Didn't Do.'" The New York Times, 31 Mart 2023, www.nytimes.com/2023/03/31/technology/fa....
- Hill, Kashmir. "Another Arrest, and Jail Time, Due to a Bad Facial Recognition Match." The New York Times, 29 Aralık 2020, www.nytimes.com/2020/12/29/technology/fa....
- Hunter, Meghan. "Fact or Fiction: Do Airlines Raise Your Ticket Price Based on Your Browser History?" Million Mile Secrets, 9 Nisan 2021, millionmilesecrets.com/guides/are-airlin....
- "Medibank Mental Health Data Posted on Dark Web as Russian Hackers Vow to 'Keep Our Word.'" The Guardian, 13 Kasım 2022, www.theguardian.com/australia-news/2022/....
- Stecklow, Steve, ve diğerleri. "Special Report: Tesla Workers Shared Sensitive Images Recorded by Customer Cars." Reuters, 6 Nisan 2023, www.reuters.com/technology/tesla-workers....
- Wodinsky, Shoshana. "Signal Tries to Run the Most Honest Facebook Ad Campaign Ever, Immediately Gets Banned." Gizmodo, 4 Mayıs 2021, gizmodo.com/signal-tried-to-run-the-most....
Ek Kaynaklar
- Tehdit Modeli Nasıl Oluşturulur
- VPN Hizmetleri ve Kendi Özel VPN Sunucunuzu Oluşturma
- KeePassXC Resmi Web Sitesi
- GNU Pass Resmi Web Sayfası
- GNU IceCat Resmi Web Sayfası
- Mozilla Firefox Web Sitesi
- DuckDuckGo Resmi Web Sitesi
- StartPage Resmi Web Sitesi
- SearX Arama Motoru
- SearX Resmi GitHub
- Signal Resmi Web Sitesi
- Element Resmi Web Sitesi
- Briar Resmi Web Sitesi
- Jami Resmi Web Sitesi
3 Yorum
Wow incredible bravo
Ryan Ironside - Yanıt Paylaş
Je veux ça voilà mon numéro de téléphone, 00 244, 933, 17 93 33
soulemanemaguiraga@gmail.com - Yanıt Paylaş
I am traning
Shoukat Hussian - Yanıt Paylaş