<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Ticari takip on Arpokrat</title>
    <link>https://arpokrat.com/tr/blog/tags/commercial-tracking/</link>
    <description>Recent content in Ticari takip on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>tr</language><lastBuildDate>Sun, 02 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/tr/blog/tags/commercial-tracking/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Sürekli konum takibi: telefonunuz, engellediğinizi sandığınız anda bile sizi nasıl izler</title>
      <link>https://arpokrat.com/tr/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;2024 yılında Maryland Üniversitesi&amp;rsquo;nden iki araştırmacı, herhangi bir ayrıcalığa ya da özel donanıma sahip olmadan Apple&amp;rsquo;ın Wi-Fi konumlandırma servisini tekrar tekrar sorguladı ve bir yıl içinde dünya genelinde iki milyardan fazla Wi-Fi erişim noktasının kesin konumunu yeniden oluşturdu. &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt; başlıklı makaleleri bu haritanın neye izin verdiğini gösteriyor: Ukrayna&amp;rsquo;ya giren ve oradan çıkan malzemeyi izlemek, Maui yangınlarının ardından nüfus hareketlerini gözlemek, bir kişiyi evindeki internet modemi üzerinden takip etmek.&lt;/p&gt;
&lt;p&gt;Bu cihazların hiçbirinde GPS açık değildi. Konum bilgisi başka bir yerden geliyordu.&lt;/p&gt;
&lt;p&gt;Mobil mahremiyet konusundaki en yaygın kör nokta budur: bir konum düğmesi bulunduğu ve o düğme kapatıldığında telefonun nerede olduğunu bilmeyi bırakacağı inancı. Bu inanç yedi ayrı düzeyde yanlıştır.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Konum, telefonunuzun açtığı bir özellik değildir. Telefonunuzun ne olduğuna dair bir niteliktir.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-yani-en-az-sorunlu-vektör&#34;&gt;GPS, yani en az sorunlu vektör&lt;/h2&gt;
&lt;p&gt;Herkesin adını sayabildiği tek mekanizma, aynı zamanda sizi en az kaygılandırması gereken mekanizmadır.&lt;/p&gt;
&lt;p&gt;Amerikan GPS&amp;rsquo;ini, Galileo&amp;rsquo;yu, GLONASS&amp;rsquo;ı ve BeiDou&amp;rsquo;yu kapsayan genel terim olan &lt;strong&gt;GNSS&lt;/strong&gt;, dinleme yoluyla çalışır. Uydular zaman damgalı sinyalleri sürekli yayar, alıcı bunlardan birkaçını yakalar ve yayılma süresi farklarından konumunu hesaplar. Açık alanda olağan hassasiyet: üç ila beş metre, şehirde ise sıklıkla birkaç on metre, çünkü cepheler sinyalleri yansıtır.&lt;/p&gt;
&lt;p&gt;Belirleyici nokta, bu hesabın &lt;strong&gt;pasif&lt;/strong&gt; olmasıdır. Telefon uydulara doğru hiçbir şey yaymaz, hiçbir uydu işletmecisi sizin var olduğunuzu bilmez. Devrede yalnızca GNSS olsaydı, GPS&amp;rsquo;i kapatmak yeterdi.&lt;/p&gt;
&lt;p&gt;Yine de bir nüans var. İlk konum hesabını hızlandırmak için telefonlar &lt;strong&gt;A-GPS&lt;/strong&gt; kullanır: &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt; protokolü üzerinden bir sunucudan uydu efemeris verilerini indirir. Doğru veriyi alabilmek için telefon, bağlı olduğu şebeke hücresinin kimliğini bu sunucuya iletir. Saf GNSS sizi ele vermez, ama ona eklenen hızlandırıcı verir.&lt;/p&gt;
&lt;h2 id=&#34;mobil-şebeke-operatörün-yapısı-gereği-bildiği-şey&#34;&gt;Mobil şebeke: operatörün yapısı gereği bildiği şey&lt;/h2&gt;
&lt;p&gt;Bir aramanın size ulaşabilmesi için şebekenin hangi bölgede olduğunuzu bilmesi gerekir. Bu açılıp kapatılan bir seçenek değil, hizmetin var olma koşuludur. Telefonunuz sürekli olarak en yakın antene kendini bildirir ve bu kayıt operatör tarafında iz bırakır. Kurulu hiçbir uygulama, verilmiş hiçbir izin gerekmez: etkin bir SIM kart yeter.&lt;/p&gt;
&lt;p&gt;Hassasiyet yönteme bağlıdır:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Yalnızca hücre kimliği&lt;/strong&gt;: yoğun kentsel alanda 200 metreden, tek bir antenin çok geniş bir yarıçapı kapsadığı kırsal bölgede 30 kilometreden fazlasına kadar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zenginleştirilmiş Cell ID&lt;/strong&gt;: anten sektörünü (çoğu saha 120 derecelik üç sektöre bölünmüştür) ve sinyal gücünü ekler: 100 metreden birkaç kilometreye.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;: telefon ile anten arasındaki gidiş dönüş gecikmesini ölçer: GSM&amp;rsquo;de 550 metre mertebesinde, LTE&amp;rsquo;de 78 metre civarında.&lt;/li&gt;
&lt;li&gt;Üç ya da daha fazla anten üzerinden &lt;strong&gt;çok yönlü konumlama&lt;/strong&gt;: kentsel LTE&amp;rsquo;de 50 ila 300 metre.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; ölçeği iki birikimli nedenle değiştirir. Önce yoğunluk: 5G hücreleri çok daha kısa yarıçapları kapsar, dolayısıyla yalnızca bağlanmış olmak bile ince bir bilgidir. Sonra standartlaşma: Release 16&amp;rsquo;dan bu yana 3GPP yerleşik konumlandırma sinyalleri içeriyor. Ticari hedefler cihazların %80&amp;rsquo;i için iç mekânda 3 metrenin, dış mekânda 10 metrenin altını gözetiyor ve &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; bazı endüstriyel kullanımlar için santimetreye iniyor.&lt;/p&gt;
&lt;p&gt;Sizi bağlayan altyapı böylece, siz hiçbir şeyi etkinleştirmemişken GPS&amp;rsquo;e denk kalitede bir konumlandırma sistemine dönüşür. Bu veri ulusal kurallara göre saklanır ve değişken usullerle yetkililere açılır. Bu, &lt;a href=&#34;https://arpokrat.com/tr/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;barındırılan verilere uygulanacak yargı yetkisi&lt;/a&gt; konusunda ele aldığımız tartışmanın aynısıdır: teknik koruma ile hukuki koruma üst üste binmez.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-donanım-adreslerinden-yapılmış-bir-dünya-haritası&#34;&gt;Wi-Fi: donanım adreslerinden yapılmış bir dünya haritası&lt;/h2&gt;
&lt;p&gt;Her Wi-Fi erişim noktası, benzersiz bir donanım kimliğini, &lt;strong&gt;BSSID&lt;/strong&gt;&amp;lsquo;yi sürekli yayınlar. Bu kimlikler sabittir ve coğrafi olarak durağandır: bir ev modemi yıllarca aynı yerde kalır.&lt;/p&gt;
&lt;p&gt;Apple, Google ve birkaç uzmanlaşmış aktör, her BSSID&amp;rsquo;yi koordinatlarla eşleştiren veritabanları tutar. Bu veritabanları, görünen erişim noktalarının listesini bir GNSS konumuyla birlikte gönderen kendi kullanıcılarının telefonlarınca oluşturulur. Sonra işlem tersine çevrilir: bilinen dört erişim noktasını gören bir telefonun artık tek bir uyduya bile ihtiyacı yoktur. Yoğun kentsel alanda hassasiyet çoğunlukla birkaç on metreye ulaşır, iç mekânda ise daha da altına iner.&lt;/p&gt;
&lt;p&gt;İki özellik bu mekanizmayı etkisiz kılmayı zorlaştırır. Birincisi, telefon &lt;strong&gt;Wi-Fi kapalı görünse bile tarama yapar&lt;/strong&gt;: Android 4.3&amp;rsquo;ten beri sistem, hızlı panel düğmesinden bağımsız olarak, konum doğruluğunu artırmaya yönelik periyodik bir taramayı sürdürür. Bu davranış, konum servislerinin içine gömülü, kullanıcıların neredeyse hiçbirinin hiç açmadığı ayrı bir ayara bağlıdır.&lt;/p&gt;
&lt;p&gt;İkincisi, veritabanı dışarıdan sorgulanabilir. Rye ve Levin&amp;rsquo;in sömürdüğü açık tam da budur: konumlandırma arayüzleri yalnızca istenen konumu değil, komşu erişim noktalarının konumlarını da döndürür; bu da haritanın, o yerlere fiziksel olarak hiç yaklaşmadan devşirilmesini mümkün kılar.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-ve-ble-başkalarının-telefonlarıyla-konumlanmak&#34;&gt;Bluetooth ve BLE: başkalarının telefonlarıyla konumlanmak&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt;, birkaç metreden birkaç on metreye uzanan menzille bir yakınlık katmanı ekler; yani mobil şebekeden çok daha ince bir çözünürlük. İki kullanım bir arada bulunur. Mağazalarda, havalimanlarında veya alışveriş merkezlerinde konuşlandırılan &lt;strong&gt;ticari işaretçiler&lt;/strong&gt;, telefondaki uygulamaların tanıdığı bir kimlik yayar; bu da hangi rafın önünde ne kadar süre durduğunuzu açığa çıkarır. Bir de modeli Apple&amp;rsquo;ın Find My&amp;rsquo;ı olan, sonrasında Google ve Samsung tarafından da benimsenen &lt;strong&gt;imece konum ağları&lt;/strong&gt; vardır.&lt;/p&gt;
&lt;p&gt;Bu ikinci mekanizma örtük bir varsayımı tersine çevirir. Darmstadt Teknik Üniversitesi araştırmacılarının PETS 2021 bildirilerinde yayımladığı referans çalışma &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, Apple&amp;rsquo;ın protokolünü tersine mühendislikle yeniden kurdu. Çevrimdışı bir cihaz bir BLE sinyali yayar, yakındaki herhangi bir Apple cihazı bunu yakalar, kendi konumunu ekler ve şifreli olarak Apple&amp;rsquo;ın sunucularına iletir; bunu ne kendi sahibinin ne de konumu bulunan cihazın sahibinin haberi olmadan yapar.&lt;/p&gt;
&lt;p&gt;Sonuç yapısaldır: SIM kartı olmayan, Wi-Fi&amp;rsquo;ı olmayan, hiçbir türden şebeke bağlantısı olmayan bir cihaz, cebinde telefonuyla yanından bir yabancı geçtiği sürece bulunabilir kalır. Yalıtımınız artık sizin ayarlarınıza değil, yoldan geçenlerin ayarlarına bağlıdır.&lt;/p&gt;
&lt;h2 id=&#34;eylemsizlik-sensörleri-konum-izni-olmadan-konumlandırmak&#34;&gt;Eylemsizlik sensörleri: konum izni olmadan konumlandırmak&lt;/h2&gt;
&lt;p&gt;Bir telefonda ivmeölçer, jiroskop, manyetometre ve çoğu zaman barometre bulunur. Bu sensörler konumdan ayrı bir izin kategorisine girer: bir uygulama, nerede olduğunuzu hiç sormadan onları okuyabilir.&lt;/p&gt;
&lt;p&gt;Princeton&amp;rsquo;lı araştırmacılar bunu &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt; ile gösterdi. Uygulamaları kaba bir konum için IP adresi ve saat diliminden yola çıkar, sonra sensörleri okur: ivmeölçer hızlanma ve frenleme profilini, jiroskop dönüşlerin sırasını, manyetometre yönü, barometre yükseklik değişimlerini verir. Bir sinir ağı ulaşım biçimini, yürüme, otomobil, tren ya da uçak olarak belirler ve güzergâh kamuya açık harita, yükselti ve hava durumu verileriyle örtüştürülür. Sonuç: konum izni olmadan, GPS&amp;rsquo;e denk hassasiyette bir yörünge. Yöntemin yazarların da belgelediği sınırları var; yol bulunmayan bölgelerde başarısız oluyor ve birçok güzergâhın aynı imzayı ürettiği düzenli ızgara planlarda bozuluyor. Yine de reddedilmiş bir iznin kapalı bir kapı olmadığının kanıtı olarak duruyor.&lt;/p&gt;
&lt;p&gt;Barometre ayrıca GNSS&amp;rsquo;in kötü idare ettiği boyutu, dikeyi sağlar. Amerikan acil çağrı gereklilikleri, iç mekândan yapılan çağrıların %80&amp;rsquo;i için artı eksi 3 metrelik kat hassasiyeti şart koşuyor. Birinin hangi katta olduğunu bilmek, hangi yapı adasında olduğunu bilmekten başka türden bir bilgidir.&lt;/p&gt;
&lt;h2 id=&#34;veri-pazarı-en-sıradan-vektör&#34;&gt;Veri pazarı: en sıradan vektör&lt;/h2&gt;
&lt;p&gt;Önceki mekanizmalar bir konumun nasıl hesaplandığını anlatır. Geriye o konumun nereye gittiği kalıyor ve gündelik riskin esası tam da orada oynanıyor.&lt;/p&gt;
&lt;p&gt;Binlerce uygulama, bir geliştiricinin işini paraya çevirmek ya da erişimini ölçmek için eklediği üçüncü taraf yazılım bileşenleri olan &lt;strong&gt;reklam SDK&amp;rsquo;ları&lt;/strong&gt; içerir. Bu bileşenler barındıran uygulamanın izinlerini devralır: konumunuza meşru biçimde ihtiyaç duyan bir hava durumu uygulaması onu, adını hiç okumadığınız aktörlere iletir. Buna bir de &lt;strong&gt;reklam açık artırma akışları&lt;/strong&gt; eklenir; her afiş gösteriminde yaklaşık konumunuz onlarca olası alıcıya dağıtılır, hiçbir şey satın almayıp yalnızca dinlemekle yetinenlere de.&lt;/p&gt;
&lt;p&gt;Bu hammadde koca bir endüstriyi besler. Electronic Frontier Foundation, 250 milyondan fazla cihaza dair milyarlarca veri noktası iddia eden ve bunları ABD&amp;rsquo;deki yerel polis birimlerine satan &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt; vakasını belgeledi. Brian Krebs ise haritada bir çokgen çizip o bölgeye giren ve çıkan cihazların geçmişini görmeyi sağlayan &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt; adlı ürünü anlattı.&lt;/p&gt;
&lt;p&gt;Bu vektör hiçbir teknik marifet gerektirmez, yalnızca birinin ödemeye razı olmasını. Fiyat da mütevazıdır.&lt;/p&gt;
&lt;h2 id=&#34;imsi-yakalayıcılar-etkin-konumlandırma&#34;&gt;IMSI yakalayıcılar: etkin konumlandırma&lt;/h2&gt;
&lt;p&gt;Şimdiye kadar görülen mekanizmalar normal işleyişten yararlanır. Bir de şebekeye müdahale eden bir üçüncü tarafça yürütülen etkin konumlandırma vardır.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IMSI yakalayıcı&lt;/strong&gt;, ya da hücre simülatörü, kendini meşru bir anten gibi gösteren bir donanımdır. Menzildeki telefonlar ona bağlanır ve böylece abone kimliklerini ve dar bir çevre içindeki varlıklarını açık eder.&lt;/p&gt;
&lt;p&gt;5G&amp;rsquo;nin, açık haldeki kalıcı kimliği şifreli bir kimlikle, SUCI ile değiştirerek bu kapıyı kapatması bekleniyordu. Kapanma kısmi kaldı. &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; başlığı altında sunulan çalışmalar, şifrelemeye rağmen oturumların yeniden ilişkilendirilmesini sağlayan bağlantı saldırılarını belgeliyor. Daha da önemlisi, saldırgan cihazı önceki bir kuşağa, özellikle kimlik doğrulaması tek yönlü olan 2G&amp;rsquo;ye düşmeye zorlarsa koruma tümüyle çöker. 5G&amp;rsquo;li bir telefon, hâlâ oraya inmeyi kabul ettiği için 1990&amp;rsquo;ların şebekesi için tasarlanmış bir saldırıya karşı savunmasız kalır.&lt;/p&gt;
&lt;h2 id=&#34;karşı-önlemler-ve-gerçek-etkinlikleri&#34;&gt;Karşı önlemler ve gerçek etkinlikleri&lt;/h2&gt;
&lt;p&gt;Aşağıdaki önlemlerin her biri bir şey yapar. Hiçbiri her şeyi yapmaz ve yaptıkları ile kendilerine atfedilen arasındaki açıklık, yanlış kararları doğurur.&lt;/p&gt;
&lt;h3 id=&#34;uçak-modu&#34;&gt;Uçak modu&lt;/h3&gt;
&lt;p&gt;Uçak modu hücresel modemin, Wi-Fi&amp;rsquo;ın ve Bluetooth&amp;rsquo;un yayınını keser. Bu gerçek bir etkidir ve bu kadar az çabayla elde edilebilecek en iyi sonuçtur.&lt;/p&gt;
&lt;p&gt;Yapmadıkları: eylemsizlik sensörlerini durdurmaz, yeniden bağlanıldığında gönderilecek olan önbelleğe alınmış konumları silmez ve çoğu cihazda moddan çıkmadan Wi-Fi ya da Bluetooth&amp;rsquo;un ayrı ayrı yeniden açılmasına izin verir. Son olarak bir yazılım durumudur, güç kesintisi değil: güvenilirliği onu uygulayan sistemin bütünlüğüne bağlıdır.&lt;/p&gt;
&lt;p&gt;Hafife alınan bir ayrıntı: şebekeden ayrılma ve yeniden bağlanma, operatör tarafında zaman damgalı olaylardır. Saat 21&amp;rsquo;de bir hücrede kaybolup 23&amp;rsquo;te başka bir hücrede yeniden beliren bir telefon sessizlik değil, bilgi üretmiştir.&lt;/p&gt;
&lt;h3 id=&#34;mac-adresi-rastgeleleştirmesi&#34;&gt;MAC adresi rastgeleleştirmesi&lt;/h3&gt;
&lt;p&gt;Mobil sistemler bugün, bir yerden diğerine izlemeyi önlemek için taramalar sırasında rastgele MAC adresleri yayar. Niyet iyi, sonuç eksiktir. Aralarında &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt; çalışmasının da bulunduğu referans araştırmalar, keşif çerçevelerinin içeriğinin cihazı yeniden tanımlamaya çoğu zaman yettiğini gösteriyor: bilgi öğelerinin sayısı, değerleri ve sıraları bir parmak izi oluşturuyor. Buna artımlı olduğu için zincirlenebilen sıra numaraları ve her modele özgü zamanlama imzası ekleniyor. Bazı çalışmalar cihazların yarısının en az yirmi dakika boyunca düzgün biçimde izlenebildiğini bildiriyor.&lt;/p&gt;
&lt;p&gt;Son olarak kavramsal bir sınır: rastgeleleştirme yalnızca keşif aşamasını ilgilendirir. Bir ağa bağlandığınız andan itibaren kullanılan adres, bağlantının çalışabilmesi için tasarım gereği o ağ açısından sabittir. Her sabah gittiğiniz kahveci sizi tanır.&lt;/p&gt;
&lt;h3 id=&#34;taramaları-gerçekten-kapatmak&#34;&gt;Taramaları gerçekten kapatmak&lt;/h3&gt;
&lt;p&gt;Bu, en kârlı ve en çok göz ardı edilen ayardır. Android&amp;rsquo;de Wi-Fi araması ve Bluetooth araması, konum servislerinin içinde yer alan, hızlı panel düğmelerinden bağımsız iki ayrı seçenektir. Bunlar etkin kaldığı sürece Wi-Fi&amp;rsquo;ı panelden kapatmak yetmez: tarama sürer.&lt;/p&gt;
&lt;p&gt;Bunları devre dışı bırakmak, ilk konum hesabının biraz yavaşlaması dışında hiçbir bedeli olmadan koca bir toplama katmanını ortadan kaldırır. Okurların çoğu için harcanan çaba ile elde edilen sonuç arasındaki en iyi oran budur.&lt;/p&gt;
&lt;h3 id=&#34;uygulama-izinleri&#34;&gt;Uygulama izinleri&lt;/h3&gt;
&lt;p&gt;Konum iznini, buna açıkça ihtiyacı olmayan uygulamalardan geri almak yararlı olmayı sürdürüyor ve yeni sistemler üç kademe sunuyor: tek seferlik izin, etkin kullanımla sınırlı izin ve yalnızca bir kilometre mertebesinde bir bölge ileten &lt;strong&gt;yaklaşık konum&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Buna karşılık bu, konumunuza erişmek için meşru bir nedeni olan bir uygulamanın içindeki SDK&amp;rsquo;lardan da, eylemsizlik sensörlerinden de, hiçbir izinden geçmeyen şebeke katmanlarından da korumaz.&lt;/p&gt;
&lt;h3 id=&#34;vpnin-korumadıkları&#34;&gt;VPN&amp;rsquo;in korumadıkları&lt;/h3&gt;
&lt;p&gt;Tersi inanç çok yaygın olduğu için açıklığa kavuşturulması gereken bir nokta: &lt;strong&gt;VPN konumunuzu gizlemez.&lt;/strong&gt; Genel IP adresinizi gizler, dolayısıyla zaten listedeki en kaba mekanizma olan IP tabanlı konum tespitini yanıltır.&lt;/p&gt;
&lt;p&gt;Bir VPN ne GNSS alıcısına, ne Wi-Fi taramasına, ne Bluetooth&amp;rsquo;a, ne de sensörlere dokunur. Operatörünüzün bildiklerinde hiçbir şeyi değiştirmez, çünkü şifreli tünel onun antenlerinden geçer ve hücreye bağlanma onun için görünür kalır. Konum iznine sahip bir uygulamanın tünelin içinden tam koordinat göndermesine engel olmaz. VPN, güvenilmeyen bir ağda iletişiminizin içeriğini ve hedefini korur, bu da az bir şey değildir. Konum onun kapsamına girmez.&lt;/p&gt;
&lt;h3 id=&#34;fiziksel-sınırlar&#34;&gt;Fiziksel sınırlar&lt;/h3&gt;
&lt;p&gt;Faraday kılıfı sözcüğün tam anlamıyla işe yarar: yayını da alımı da engeller. Hâlâ mümkün olduğu yerlerde pilin çıkarılması da öyle. Ayrı bir cihaz ya da telefonu başka bir yerde bırakmak en sağlam önlem olmayı sürdürüyor.&lt;/p&gt;
&lt;p&gt;Bu çözümlerin yüzleşilmesi gereken ortak bir kusuru var: bir anormallik üretirler. Her salı akşamı iki saat susan bir telefon bir şey söylüyordur. Anlık konumlar yerine örüntüleri çözümleyen bir hasım karşısında yokluk da bir veridir.&lt;/p&gt;
&lt;h3 id=&#34;üç-hasım-üç-strateji&#34;&gt;Üç hasım, üç strateji&lt;/h3&gt;
&lt;p&gt;Bu, yazının en önemli ayrımı ve en az okunanı.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bir reklamveren ya da veri simsarı karşısında&lt;/strong&gt; mücadele kazanılabilir. İzin disiplini, taramaların kapatılması, tescilli konum servisleri barındırmayan bir sistem, reklam kimliğinin sıfırlanması: hepsi birlikte toplanan hacmi çok güçlü biçimde azaltır. Bu hasım ucuz hacim peşindedir, sizin özel durumunuzun değil.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Operatörünüz karşısında&lt;/strong&gt; hiçbir yapılandırma yetmez. Hücresel konum, hizmetin koşuludur. Tek gerçek değişkenler hukuki, yani yasanın saklanmasına ve iletilmesine izin verdikleri, ve maddidir: hangi cihaz, hangi SIM kart, kimin adına, nerede açık.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hedefli bir devlet hasmı karşısında&lt;/strong&gt; akıl yürütme yeniden değişir, çünkü bu hasım operatör verilerine yasal erişimi, hücre simülatörüyle etkin konumlandırmayı, platformlara yöneltilen talepleri ve gerektiğinde cihazın ele geçirilmesini birleştirir. Yazılımsal karşı önlemler yüzeyi küçültür, ama gerçekçi hedef yok olmak değildir: neyin açıkta kaldığını tam olarak bilmektir.&lt;/p&gt;
&lt;h2 id=&#34;arpokratosun-yaklaşımı&#34;&gt;ArpokratOS&amp;rsquo;un yaklaşımı&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/tr/os/&#34;&gt;ArpokratOS&lt;/a&gt; bu manzaraya, yukarıdaki ayrımdan doğan bir tercihle yanıt verir: etkisizleştirilmesi gereken, bir menüde değil, sistem düzeyinde etkisizleştirilir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt; tarafında donanım sürücüsü kaldırılmıştır. Cihaz, hem uygulamalar hem de sistemin kendisi açısından yonga hiç yokmuş gibi davranır. Ayarlardaki bir düğmeyle farkı kozmetik değildir. Düğme bir politikadır: yeterince ayrıcalıklı bir bileşenin atlatabileceği, bir güncellemenin yeniden açabileceği ya da ele geçirilmiş bir sistemin görmezden gelebileceği bir katman tarafından uygulanır. Kod yolunu kaldırmak soruyu ortadan kaldırır, çünkü artık etkinleştirilecek bir şey yoktur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; aynı mantıkla Core düzeyinde ele alınır. Ayarlardan kapatılmış bir Bluetooth, birçok cihazda yakınlık servislerini ve imece konum ağlarını beslemek üzere yazılım yığınını fiilen canlı bırakır. Sistem düzeyinde bulunmadığında ise ne bir mağaza işaretçisiyle konuşabilir, ne Find My türü bir ağa katılabilir, ne de etkileşimsiz bir saldırı yüzeyi olabilir.&lt;/p&gt;
&lt;p&gt;Bunun ne yapmadığını açıkça söylemek gerekir. &lt;strong&gt;ArpokratOS bir telefonu saptanamaz kılmaz.&lt;/strong&gt; Bir SIM kart etkin olduğu sürece operatör bağlanılan hücreyi bilir ve hiçbir işletim sistemi bunu değiştirmez, tüm trafik Tor üzerinden geçse bile. Yönlendirme içeriği ve hedefi korur, radyo geometrisini değil. Görünmezlik vadeden, masal satıyordur.&lt;/p&gt;
&lt;p&gt;Böyle bir mimarinin getirdiği daha mütevazıdır: gerçek toplamanın çok büyük kısmının geçtiği uygulama ve yakınlık katmanlarının kaldırılması ve geriye kalan için açık bir tehdit modeli. Bu, bir masaüstü sistemi seçerken uyguladığımız akıl yürütmenin aynısıdır ve &lt;a href=&#34;https://arpokrat.com/tr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;işletim sistemleri karşılaştırmamızda&lt;/a&gt; ayrıntılandırılmıştır: yararlı soru bir aracın koruyup korumadığı değil, neye karşı ve hangi bedelle koruduğudur.&lt;/p&gt;
&lt;h2 id=&#34;sonuç&#34;&gt;Sonuç&lt;/h2&gt;
&lt;p&gt;Bu yazı yok olmanın bir yöntemini sunmuyor. Böyle bir yöntem yok ve aksini iddia eden metinler her şeyden önce sahte bir güven üretir; bu da insanı risk almaya ittiği için korumasızlıktan daha tehlikelidir.&lt;/p&gt;
&lt;p&gt;Amaç, ikili bir soruyu, yani konumum bulunabilir mi bulunamaz mı sorusunu, yararlı bir soruyla değiştirmekti: kim tarafından, hangi hassasiyetle, onlar açısından hangi maliyetle ve bu benim için önemli mi? Yanıt, bir kaynağı koruyan gazeteci, hassas bir yargı bölgesine seyahat eden bir yönetici, randevuları bir stratejiyi ele veren bir avukat ve bir reklamverenin alışkanlıklarını bilmesinden rahatsız olan bir birey için farklıdır.&lt;/p&gt;
&lt;p&gt;Zaten dikkati hak eden, bu mekanizmaların tek tek performansı değil, birbirleriyle örtüşmeleridir. Elli metre yaklaşıklıkla bir konum çok ilgi çekici değildir. Elli metre yaklaşıklıkla bir konum, on beş dakikada bir, iki yıl boyunca kaydedildiğinde bir ev, bir işyeri, bir inanç, bir sağlık durumu, bir ilişki, bir kaynak çizer. Konum verisi, diğer bütün üstverileri okunabilir kılan üstveridir ve pahalı olmasının nedeni tam da budur.&lt;/p&gt;
&lt;h2 id=&#34;kaynaklar&#34;&gt;Kaynaklar&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Güvenlik ve Gizlilik İçin Hangi İşletim Sistemi? Windows, macOS, Linux, Tails, Whonix ve Qubes OS Karşılaştırması</title>
      <link>https://arpokrat.com/tr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;Bir işletim sistemi seçimi, yalnızca arayüz tercihi veya yazılım uyumluluğu meselesi değildir. Giderek artan biçimde bir güvenlik ve gizlilik kararıdır. Her işletim sistemi verileri farklı biçimde toplar, farklı saldırı yüzeyleri oluşturur ve kullanıcıya çok değişken düzeylerde kontrol sunar. Bu karşılaştırma, pazardaki başlıca sistemleri yalnızca bu açıdan ele almaktadır; en yaygın kullanılanlardan en özelleşmiş olanlara kadar.&lt;/p&gt;
&lt;h2 id=&#34;temel-ölçüt-sisteminizi-kim-kontrol-ediyor&#34;&gt;Temel Ölçüt: Sisteminizi Kim Kontrol Ediyor?&lt;/h2&gt;
&lt;p&gt;Her işletim sisteminin ayrıntısına girmeden önce belirleyici bir ilke: Bir işletim sisteminin güvenliği, temelde kimin kodu elinde tuttuğuna ve tasarım aşamasında hangi mimari kararların alındığına bağlıdır. Kapalı kaynaklı tescilli bir işletim sistemi (Windows, macOS), bu güveni yayıncısına devreder. Açık kaynaklı bir işletim sistemi, bu güveni kodu denetleyen topluluğa devreder. Bölümlere ayrılmış güvenlik için tasarlanmış bir işletim sistemi (Qubes OS) ise sistemin hiçbir bileşenine tamamen güvenilmemesi gerektiği ilkesinden yola çıkar.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;veri-toplama-ve-telemetri&#34;&gt;Veri Toplama ve Telemetri&lt;/h3&gt;
&lt;p&gt;Windows 11, dünyanın en çok kullanılan masaüstü işletim sistemidir ve aynı zamanda varsayılan olarak en fazla veri toplayanlardan biridir. Microsoft telemetrisini iki resmi kategoriye ayırmaktadır:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Zorunlu veriler&lt;/strong&gt; (Home ve Pro sürümlerinde devre dışı bırakılamaz): donanım yapılandırması, cihaz tanımlayıcıları, hata ve kararlılık raporları, güncelleme ve sürücü verileri. Bu veriler, kullanıcı tercihlerinden bağımsız olarak Microsoft&amp;rsquo;a iletilmektedir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;İsteğe bağlı veriler&lt;/strong&gt;: kullanım davranışı, uygulama etkileşimleri, kişiselleştirme verileri. Ayarlardan devre dışı bırakılabilir; ancak bazı büyük güncellemeler sırasında otomatik olarak yeniden etkinleştirilmektedir.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2, yapay zekâyla bağlantılı birçok yeni veri toplama katmanı eklemiştir:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: Makinenizde yaptığınız her şeyin aranabilir bir zaman çizelgesini oluşturmak için her beş saniyede bir ekran görüntüsü alır. Devre dışı bırakılabilir, ancak varsayılan olarak etkindir ve diğer uygulamalar tarafından genişletilebilir erişim haklarına bağlıdır.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: Her sorgu, ekran görüntüleri, seçili metin ve açık uygulamalar bağlamı dahil olmak üzere Microsoft sunucularına iletilmektedir.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Bulut Koruması&lt;/strong&gt;: Şüpheli dosya karmalarını ve davranışsal verileri analiz için Microsoft bulutuna göndermektedir.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Pek çok bağımsız teknik kaynak tarafından belgelenen sonuç tartışmasızdır: Windows 11 Home ve Pro sürümlerinde telemetriyi tamamen devre dışı bırakmak mümkün değildir. Bunu yapmanın tek yolu; Enterprise veya Education sürümü kullanmak, belirli grup ilkeleri uygulamak ya da O&amp;amp;O ShutUp10++ veya WPD gibi üçüncü taraf araçlara başvurmaktır; ancak bu, kararsızlık risklerini beraberinde getirmektedir.&lt;/p&gt;
&lt;h3 id=&#34;saldırı-yüzeyi-ve-güvenlik&#34;&gt;Saldırı Yüzeyi ve Güvenlik&lt;/h3&gt;
&lt;p&gt;Windows 11, dünya genelindeki kötü amaçlı yazılımların, fidye yazılımlarının ve exploitlerin büyük çoğunluğunun hedefidir; bu durum pazar payıyla doğru orantılıdır. Microsoft önemli güvenlik mekanizmaları sunmuştur (zorunlu TPM 2.0, Secure Boot, VBS, Credential Guard); ancak bunlar monolitik bir model içinde çalışmaktadır: çekirdek veya ayrıcalıklı bir sistem hizmetinin ele geçirilmesi tüm ortamı etkiler.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Güvenlik/gizlilik kararı:&lt;/strong&gt; Karşılaştırmadaki en fazla saldırıya açık sistem; telemetri tamamen devre dışı bırakılamaz; güven modeli tamamen Microsoft&amp;rsquo;a ve ABD yargı yetkisine devredilmiştir.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;veri-toplama-ve-telemetri-1&#34;&gt;Veri Toplama ve Telemetri&lt;/h3&gt;
&lt;p&gt;Apple, pazarlama imajının bir bölümünü gizlilik üzerine inşa etmiştir. Teknik gerçeklik ise daha nüanslıdır.&lt;/p&gt;
&lt;p&gt;macOS varsayılan olarak Windows&amp;rsquo;tan çok daha az veri toplar; ancak toplama hâlâ gerçektir ve kısmen devre dışı bırakılamaz:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper ve OCSP doğrulaması&lt;/strong&gt;: Her uygulama açılışında macOS, uygulamanın iptal edilmediğini doğrulamak amacıyla Apple sunucularına çevrimiçi bir doğrulama isteği gönderir. Bu istek, açılan uygulama ve cihazın IP adresi hakkında bilgi iletmektedir. Güvenlik zincirini bozmadan bu doğrulamaları devre dışı bırakacak yerel bir ayar bulunmamaktadır.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;macOS Analitiği&lt;/strong&gt;: Sistem kullanım verileri toplanmaktadır; Sistem Tercihleri &amp;gt; Gizlilik &amp;gt; Analiz bölümünden devre dışı bırakılabilir.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Apple uygulama telemetrisi&lt;/strong&gt;: Haritalar, Siri, App Store ve diğer entegre Apple uygulamaları, sistem analitik ayarından bağımsız olarak dönen tanımlayıcılarla kendi veri toplamalarını sürdürmektedir.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Daha ileri gitmek isteyenler için güvenlik uzmanları, uygulama bazında giden bağlantıları izleyip engelleyebilen bir uygulama güvenlik duvarı (Little Snitch veya açık kaynaklı ve ücretsiz LuLu) kullanılmasını önermektedir.&lt;/p&gt;
&lt;h3 id=&#34;saldırı-yüzeyi-ve-güvenlik-1&#34;&gt;Saldırı Yüzeyi ve Güvenlik&lt;/h3&gt;
&lt;p&gt;macOS birkaç sağlam güvenlik mekanizmasından yararlanmaktadır: sistem dosyalarını salt okunur olarak koruyan System Integrity Protection (SIP), Apple Silicon çiplerinde donanım düzeyinde Kernel Integrity Protection, App Store uygulamaları için sandbox ve yakın zamanlı makinelerde Secure Enclave. Apple kimliğiyle ilişki, kişisel veri toplamada başlıca vektördür.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Güvenlik/gizlilik kararı:&lt;/strong&gt; Varsayılan telemetri açısından Windows&amp;rsquo;tan daha iyidir; ancak yine de devre dışı bırakılamaz OCSP doğrulamalarına, ABD yargı yetkisine ve Apple&amp;rsquo;ın kapalı modeline tabidir. Bağımsız denetim yapmak güçtür.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-genel-amaçlı-dağıtımlar&#34;&gt;Linux (Genel Amaçlı Dağıtımlar)&lt;/h2&gt;
&lt;p&gt;Linux tek bir işletim sistemi değil, üzerine çok farklı dağıtımların inşa edildiği bir çekirdektir. Güvenlik ve gizlilik açısından ortak bir temel paylaşırlar; ancak birçok noktada ayrışırlar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt;, yeni başlayanlar için en popüler dağıtımdır. 2012&amp;rsquo;de yerel aramaları Amazon sunucularına göndererek tartışma yaratmış; bu davranış daha sonra kaldırılmıştır. Ubuntu, devre dışı bırakılabilen kendi kullanım verisi toplamasını (whoopsie, ubuntu-report) sürdürmekte ve Canonical Ltd. tarafından kontrol edilen Snap depolarıyla sıkı entegrasyon sağlamaktadır.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt;, Ubuntu&amp;rsquo;nun üzerine inşa edildiği temeldir; Canonical tarafından eklenen katmanlar olmaksızın. Kâr amacı gütmeyen topluluk projesi tarafından yönetilmekte olup özgür yazılıma sıkı bağlılık anlayışıyla varsayılan olarak hiçbir telemetri toplamamaktadır. Muhafazakâr güncelleme politikası genellikle saldırı yüzeyi açısından tercih edilmektedir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, Red Hat (IBM&amp;rsquo;in yan kuruluşu) tarafından desteklenmekte olup hızlı güncelleme döngüsüyle teknik açıdan moderndir. Varsayılan olarak telemetri içermez; ancak Red Hat/IBM ile ilişkisi kurumsal bir bağımlılık yaratmaktadır.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, Ubuntu&amp;rsquo;dan türetilmiş olup Windows&amp;rsquo;tan geçen kullanıcılar için tasarlanmıştır. Ubuntu&amp;rsquo;nun en tartışmalı bileşenlerini kaldırmış (Snap varsayılan olarak yoktur) ve kendine özgü bir telemetri eklememiştir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt;, minimalist felsefesiyle ileri düzey kullanıcıları hedefler: kullanıcı yalnızca ihtiyaç duyduklarını yükler. Telemetri yoktur, sürekli güncellemeler (rolling release) ve tam özelleştirme özgürlüğü sunar.&lt;/p&gt;
&lt;h3 id=&#34;linuxun-temel-katkıları&#34;&gt;Linux&amp;rsquo;un Temel Katkıları&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Açık ve denetlenebilir kaynak kodu&lt;/strong&gt;: Herhangi bir güvenlik araştırmacısı çekirdek ve ana bileşenlerin kodunu inceleyebilir&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dayatılmış telemetri yok&lt;/strong&gt;: Hiçbir büyük dağıtım, devre dışı bırakılamayan veri toplamayı zorla uygulamaz&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Varsayılan olarak daha katı izin modeli&lt;/strong&gt;: Günlük işlemlerden ayrı bir root hesabının kullanılması&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Azaltılmış saldırı yüzeyi&lt;/strong&gt;: Linux toplu kötü amaçlı yazılımların daha az hedefindedir&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Güvenlik/gizlilik kararı:&lt;/strong&gt; Veri toplama açısından Windows ve macOS&amp;rsquo;tan belirgin biçimde üstündür. Hiçbir genel amaçlı dağıtım, bir uygulamanın ele geçirilmesinin tüm sisteme yayılmasına karşı koruma sağlamaz.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;felsefe-koruma-olarak-bellek-yitimi&#34;&gt;Felsefe: Koruma Olarak Bellek Yitimi&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt; kısaltması olan Tails, 2024&amp;rsquo;te Tor Project ile birleşen Debian tabanlı bir işletim sistemidir. Felsefesi diğer tüm işletim sistemlerinden köklü biçimde farklıdır: kalıcı bir ortamı güvenli kılmaya çalışmak yerine, varsayılan olarak tüm kalıcılığı ortadan kaldırır. &lt;strong&gt;Tails yalnızca bir oturum süresince var olur.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;teknik-mimari&#34;&gt;Teknik Mimari&lt;/h3&gt;
&lt;p&gt;Tails tamamen bir USB bellekten (en az 8 GB) çalışır ve tümüyle RAM üzerinde işlem yapar. Kapattığınızda, kullanılan ana makinede hiçbir iz kalmaz: geçici dosya yok, geçmiş yok, kimlik bilgisi yok, kullanılan bilgisayarın sabit diskinde adli delil eseri yok. O bilgisayar yazılım düzeyinde ele geçirilmiş olsa bile bu durum değişmez: Tails, diskine hiçbir zaman yazı yazmaz.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Varsayılan ve istisnasız Tor&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails&amp;rsquo;in tüm ağ trafiği sistematik olarak Tor ağı üzerinden yönlendirilir. Bir uygulama Tor&amp;rsquo;u atlayarak doğrudan bağlantı kurmaya çalışırsa Tails bunu engeller. Tails&amp;rsquo;i yanlışlıkla da olsa Tor olmadan kullanmak mümkün değildir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Şifreli Kalıcı Depolama (isteğe bağlı)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails, varsayılan olarak her kapanışta her şeyi unutur. Oturumlar arasında belirli verileri saklamaları gerekebilecek kullanıcılar için Tails, &lt;strong&gt;Kalıcı Depolama&lt;/strong&gt; sunar: USB belleğin kendisinde oluşturulan, parola ifadesiyle korunan şifreli (LUKS) bir birim. Kullanıcı, orada nelerin saklanacağını tam olarak seçer: bazı dosyalar, uygulama yapılandırmaları, PGP anahtarları vb. Bu kalıcı depolama, Tails&amp;rsquo;in ana makineye karşı bellek-yiten doğasını değiştirmez; yalnızca iki oturum arasında USB bellekte nelerin korunduğunu etkiler.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Önceden Yüklenmiş Araçlar&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails; Tor Browser, şifreli posta istemcisi, dosya şifreleme aracı (Kleopatra/GnuPG), güvenli mesajlaşma istemcileri ve büro işleri için LibreOffice ile birlikte önceden yapılandırılmış olarak gelir. Yüksek güvenlikli rutin kullanım için ek yazılım yüklenmesine gerek yoktur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2026 Teknik Notu:&lt;/strong&gt; Tails 7.7, Secure Boot sertifikaları hakkında bir uyarı ekledi; çünkü Microsoft&amp;rsquo;un 2011 tarihli anahtarları Haziran 2026&amp;rsquo;da sona ermeye başlamaktadır. Firmware UEFI&amp;rsquo;si güncellenmeyen kullanıcılar, bazı makinelerde Tails&amp;rsquo;i artık başlatamayabilir.&lt;/p&gt;
&lt;h3 id=&#34;tailsin-neye-karşı-koruma-sağladığı-ve-sağlamadığı&#34;&gt;Tails&amp;rsquo;in Neye Karşı Koruma Sağladığı ve Sağlamadığı&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Tehdit&lt;/th&gt;
					&lt;th&gt;Tails Koruması&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;El koyma sonrası ana makine diskinin adli incelenmesi&lt;/td&gt;
					&lt;td&gt;Tam: ana makine diskine hiçbir zaman dokunulmaz&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Ağ gözetimi (IP, ziyaret edilen siteler)&lt;/td&gt;
					&lt;td&gt;Tor aracılığıyla güçlü; ancak Tor&amp;rsquo;un sağlamlığına bağlıdır&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Ana makinedeki kalıcı kötü amaçlı yazılım&lt;/td&gt;
					&lt;td&gt;Atlanır: Tails, kurulu sistemi kullanmaz&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;BIOS/UEFI kötü amaçlı yazılımı (ele geçirilmiş firmware)&lt;/td&gt;
					&lt;td&gt;Hiç: Tails, kullanılan makinenin firmware&amp;rsquo;ine karşı koruma sağlayamaz&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;İnsan hatası (kişisel hesaba bağlanma)&lt;/td&gt;
					&lt;td&gt;Hiç: Tails altında Gmail&amp;rsquo;e giriş yaparsanız oturumun anonimliğini bozarsınız&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Oturumdaki bir yazılımın ele geçirilmesi&lt;/td&gt;
					&lt;td&gt;Mevcut oturumla sınırlı; kapanışta yok edilir&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;dürüst-sınırlamalar&#34;&gt;Dürüst Sınırlamalar&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails günlük kullanıma uygun değildir: kalıcılık yokluğu, her başlatmada ortamın yeniden yapılandırılmasını gerektirir&lt;/li&gt;
&lt;li&gt;BIOS veya firmware türünde bir kötü amaçlı yazılım (UEFI düzeyinde bir implant gibi), Tails oturumunu potansiyel olarak tehlikeye atabilir; çünkü Tails, üzerinde çalıştığı makinenin firmware katmanını kontrol etmez&lt;/li&gt;
&lt;li&gt;Kişisel bir hesaba (e-posta, sosyal ağ) bağlanmak, Tor&amp;rsquo;dan bağımsız olarak oturumun anonimliğini ortadan kaldırır&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;kimler-için&#34;&gt;Kimler İçin?&lt;/h3&gt;
&lt;p&gt;SecureDrop aracılığıyla kaynaklarla çalışan gazeteciler, baskıcı rejimlerdeki gözetim altındaki aktivistler, kontrol edilmeyen donanım üzerinde tek seferlik yüksek hassasiyetli oturum ihtiyacı duyan herkes. Glenn Greenwald ve Laura Poitras tarafından Snowden belgelerini işlemek için kullanılan; EFF, Freedom of the Press Foundation ve Tor Project tarafından tavsiye edilen araç.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Karar:&lt;/strong&gt; Tek seferlik yüksek hassasiyetli oturumlar için birinci tercih araç. Günlük ana işletim sistemi değildir.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;felsefe-ağ-izolasyonu-aracılığıyla-yapısal-anonimlik&#34;&gt;Felsefe: Ağ İzolasyonu Aracılığıyla Yapısal Anonimlik&lt;/h3&gt;
&lt;p&gt;Whonix, Tails&amp;rsquo;den farklı bir soruya yanıt verir: Oturumdan sonra tüm izleri silmek yerine, çalışma ortamında çalışan bir kötü amaçlı yazılımın —çalışma sanal makinesinde root haklarına sahip olsa bile— &lt;strong&gt;yapısal olarak kullanıcının gerçek IP adresini öğrenememesini&lt;/strong&gt; sağlar.&lt;/p&gt;
&lt;p&gt;Whonix, Debian&amp;rsquo;a dayanmaktadır (aynı ekip tarafından geliştirilen Debian&amp;rsquo;ın sertleştirilmiş bir sürümü olan KickSecure aracılığıyla) ve herhangi bir ana işletim sistemi üzerinde Tip 2 hiper yönetici (VirtualBox, KVM) içinde ya da Tip 1 olarak Qubes OS&amp;rsquo;da yerel biçimde çalışır.&lt;/p&gt;
&lt;h3 id=&#34;iki-vm-mimarisi&#34;&gt;İki VM Mimarisi&lt;/h3&gt;
&lt;p&gt;Whonix&amp;rsquo;in temel ilkesi, iki ayrı sanal makine aracılığıyla uygulanan &lt;strong&gt;ağ katmanı ile uygulama katmanı arasında kesin bir ayrımdır&lt;/strong&gt;:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt;, birinci VM&amp;rsquo;dir. Tor arka plan programını çalıştırır ve yalnızca ağ geçidi işlevi görür. İnternet&amp;rsquo;e erişebilen tek VM odur. Herhangi bir kullanıcı uygulaması içermez. Tek rolü, gelen ve giden tüm ağ trafiğini yakalamak ve Tor üzerinden geçmesini zorlamaktır.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt;, ikinci VM&amp;rsquo;dir. Tarayıcı, mesajlaşma, dosya işleme, geliştirme gibi çalışma ortamıdır. İnternet&amp;rsquo;e yalnızca Whonix-Gateway&amp;rsquo;e işaret eden dahili sanal ağ üzerinden bağlıdır. Doğrudan İnternet erişimi yoktur; Gateway&amp;rsquo;i atlayacak hiçbir bağlantı kapasitesi yoktur.&lt;/p&gt;
&lt;p&gt;Workstation&amp;rsquo;dan bir ağ isteği yapıldığında şunlar gerçekleşir:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Uygulama bir ağ isteği gönderir&lt;/li&gt;
&lt;li&gt;Workstation bunu dahili ağ arayüzü aracılığıyla Gateway&amp;rsquo;e iletir&lt;/li&gt;
&lt;li&gt;Gateway isteği yakalar ve Tor aracılığıyla (üç ardışık aktarma) yeniden yönlendirir&lt;/li&gt;
&lt;li&gt;Yanıt aynı yoldan ters yönde gelir&lt;/li&gt;
&lt;li&gt;Workstation, çıkış IP adresini hiçbir zaman bilmeksizin yanıtı alır&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Temel güvence&lt;/strong&gt;: Bir kötü amaçlı yazılım, Workstation&amp;rsquo;ı root haklarıyla ele geçirse bile kullanıcının gerçek IP adresini öğrenemez; çünkü Workstation&amp;rsquo;ın kendisi buna hiçbir zaman erişemez. Workstation yalnızca Gateway&amp;rsquo;in dahili IP adresini görür.&lt;/p&gt;
&lt;h3 id=&#34;ek-güvenlik-mekanizmaları&#34;&gt;Ek Güvenlik Mekanizmaları&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Stream izolasyonu&lt;/strong&gt;: Whonix, farklı uygulamalar için ayrı Tor devreleri kullanır (tarayıcı, e-posta istemcisiyle aynı devreyi kullanmaz vb.); bu sayede farklı etkinlikler arasındaki trafik korelasyonu önlenir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Başlatma saati rastgeleleştirme&lt;/strong&gt;: Zamanlama saldırılarını önlemek amacıyla Workstation&amp;rsquo;ın sistem saati her başlatmada hafifçe rastgele kaydırılır.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix, IP adresini sızdırabilecek klasik NTP yerine Tor aracılığıyla soğan sunucularından zaman alan kendi zaman senkronizasyon arka plan programını (sdwdate) kullanır.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: AppArmor profilleri, Tor Browser gibi kritik uygulamaların sistem düzeyinde sandboxlanmasını sertleştirir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tek kullanımlık VM&amp;rsquo;ler&lt;/strong&gt;: Whonix, Tails yaklaşımına benzer şekilde kalıcılık olmaksızın tek seferlik görevler için tek kullanımlık Workstation&amp;rsquo;ları destekler (&lt;em&gt;Qubes-Whonix&amp;rsquo;te Whonix-Workstation DispVM&lt;/em&gt;); ancak geri kalanı kalıcı bir ortamdır.&lt;/p&gt;
&lt;h3 id=&#34;üç-dağıtım-modu&#34;&gt;Üç Dağıtım Modu&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;VirtualBox veya KVM üzerinde Whonix (Tip 2)&lt;/strong&gt;: En erişilebilir mod. İki VM, mevcut bir ana işletim sistemi (Windows, Linux, macOS) üzerinde çalışır. Pratiktir; ancak ana işletim sistemine ek bir güven katmanı ekler: Ana sistem ele geçirilirse Whonix&amp;rsquo;in koruması aşılabilir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (Tip 1, önerilen)&lt;/strong&gt;: Whonix, Qubes OS&amp;rsquo;a şablon olarak yerel biçimde entegre edilmiştir. Gateway, ProxyVM (sys-whonix) haline gelir; Workstation ise AppQube (anon-whonix) haline gelir. İzolasyon, potansiyel olarak savunmasız bir ana işletim sistemi üzerinde çalışan Tip 2 hiper yönetici yerine bare-metal Xen hiper yöneticisine dayandığından bu en sağlam yapılandırmadır. Her iki proje tarafından da önerilen kombinasyon budur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fiziksel izolasyon (gelişmiş mod)&lt;/strong&gt;: Gateway ve Workstation, Ethernet kablosuyla birbirine bağlı iki ayrı fiziksel makinede çalışır. Workstation&amp;rsquo;ın Gateway&amp;rsquo;e bağlı olandan başka ağ kartı yoktur. Bu mod güven tabanını büyük ölçüde azaltır; ancak iki ayrı makine gerektirir.&lt;/p&gt;
&lt;h3 id=&#34;whonixin-neye-karşı-koruma-sağladığı-ve-sağlamadığı&#34;&gt;Whonix&amp;rsquo;in Neye Karşı Koruma Sağladığı ve Sağlamadığı&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Tehdit&lt;/th&gt;
					&lt;th&gt;Whonix Koruması&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Workstation&amp;rsquo;dan IP adresi sızıntısı&lt;/td&gt;
					&lt;td&gt;Mimari gereği yapısal olarak imkânsız&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DNS sızıntıları&lt;/td&gt;
					&lt;td&gt;İmkânsız: tüm DNS, Gateway üzerinden Tor&amp;rsquo;dan geçer&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Gerçek IP&amp;rsquo;yi arayan Workstation&amp;rsquo;daki root kötü amaçlı yazılımı&lt;/td&gt;
					&lt;td&gt;Hiç: onu bulamaz&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Gateway&amp;rsquo;in kendisinin ele geçirilmesi&lt;/td&gt;
					&lt;td&gt;Kısmi: Gateway ele geçirilirse IP sızabilir&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Ana işletim sisteminin ele geçirilmesi (Tip 2 modunda)&lt;/td&gt;
					&lt;td&gt;Hiç: ele geçirilmiş bir ana sistem her iki VM&amp;rsquo;yi de gözlemleyebilir&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kullanıcı davranışıyla kimlik saptanması&lt;/td&gt;
					&lt;td&gt;Hiç: Whonix insan hatalarına karşı koruma sağlamaz&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;El koyma sonrası disk adli incelemesi&lt;/td&gt;
					&lt;td&gt;Kısmi: Whonix varsayılan olarak kalıcıdır, tek kullanımlık VM&amp;rsquo;ler hariç&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;dürüst-sınırlamalar-1&#34;&gt;Dürüst Sınırlamalar&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Whonix diskteki izleri silmez: varsayılan olarak kalıcıdır (Tails&amp;rsquo;in aksine). Makinenize el konulursa ve ana disk şifrelemesi yoksa veya zayıfsa, VM verileri kurtarılabilir&lt;/li&gt;
&lt;li&gt;Tip 2 modunda (bir ana işletim sistemi üzerinde VirtualBox/KVM), Whonix&amp;rsquo;in güvenliği ana işletim sisteminin güvenliğiyle sınırlıdır. Ele geçirilmiş bir ana sistem, iki VM arasındaki trafiği potansiyel olarak gözlemleyebilir&lt;/li&gt;
&lt;li&gt;Çift sanallaştırma ve Tor üzerinden yönlendirme performansı etkiler: bağlantılar yavaştır, büyük indirmeler günlük kullanımda güçtür&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;kimler-için-1&#34;&gt;Kimler İçin?&lt;/h3&gt;
&lt;p&gt;Yapısal ağ anonimliğine sahip kalıcı bir çalışma ortamına ihtiyaç duyan herkes: hassas yazılım geliştirme, uzun süreli takma adla araştırma, birden fazla ayrı dijital kimlik yönetimi, soğan sunucuları. Qubes-Whonix kombinasyonu, pek çok güvenlik uzmanı tarafından günlük kullanım için mevcut en sağlam anonim çalışma ortamı olarak değerlendirilmektedir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Karar:&lt;/strong&gt; Kalıcı ortamlarda yapısal ağ anonimliği için referans işletim sistemi. Tails&amp;rsquo;i (tek seferlik oturumları yöneten) tamamlar, ona rakip değildir.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;qubes-os&#34;&gt;Qubes OS&lt;/h2&gt;
&lt;h3 id=&#34;felsefe-bölümlere-ayırma-yoluyla-güvenlik&#34;&gt;Felsefe: Bölümlere Ayırma Yoluyla Güvenlik&lt;/h3&gt;
&lt;p&gt;Qubes OS, önceki tüm sistemlerden köklü biçimde farklı bir yaklaşımı temsil eder. Diğer işletim sistemleri ele geçirmeleri önlemeye çalışırken Qubes, radikal biçimde farklı bir varsayımdan yola çıkar: &lt;strong&gt;Bazı bileşenlerin ele geçirilmesi kaçınılmazdır. Amaç, yayılmamasını sağlamaktır.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;2012&amp;rsquo;de güvenlik araştırmacısı Joanna Rutkowska tarafından yaratılan Qubes OS, diğer güvenlik profesyonellerinin yanı sıra Edward Snowden tarafından kamuoyu önünde tavsiye edilmektedir.&lt;/p&gt;
&lt;h3 id=&#34;teknik-mimari-1&#34;&gt;Teknik Mimari&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Temel katman olarak Xen hiper yöneticisi&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes, klasik anlamda bir Linux dağıtımı değildir. &lt;strong&gt;Qubes&lt;/strong&gt; adı verilen hafif sanal makineler oluşturmak için, ara bir ana işletim sistemi olmaksızın doğrudan donanım üzerinde çalışan bare-metal bir sanallaştırma yazılımı olan &lt;strong&gt;Xen hiper yöneticisini&lt;/strong&gt; kullanır. Qubes&amp;rsquo;ler arasındaki izolasyon, VM&amp;rsquo;lerin açık izin olmaksızın diğer VM&amp;rsquo;lerin belleğine veya aygıtlarına erişmesini engelleyen &lt;strong&gt;Intel VT-x/VT-d&lt;/strong&gt; ve &lt;strong&gt;AMD-Vi (IOMMU)&lt;/strong&gt; teknolojileri aracılığıyla donanım&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: Telekom Operatörlerinin Gizliliğinizi Tehdit Eden Yeni &#39;Süper Çerezi&#39; (Super-Cookie)</title>
      <link>https://arpokrat.com/tr/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Web tarayıcılarında üçüncü taraf çerezlerin (third-party cookies) planlanan sonu, hedefli reklamcılık sektöründe gerçek bir silahlanma yarışını tetikledi. Google kendi standartlarını (Privacy Sandbox gibi) dayatmaya çalışırken, beklenmedik bir başka oyuncu pastadan pay almaya karar verdi: &lt;strong&gt;İnternet Servis Sağlayıcınız (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Böylece, Avrupalı telekomünikasyon devleri tarafından kurulan bir ortak girişim olan &lt;strong&gt;Utiq&lt;/strong&gt; (eski adıyla &lt;em&gt;TrustPid&lt;/em&gt; projesi) doğdu. Kamuoyuna &amp;quot;şeffaf ve saygılı&amp;quot; bir çözüm olarak pazarlanan Utiq, aslında siber güvenlik uzmanlarının en çok korktuğu şeydir: ağ düzeyinde çalışan bir &amp;quot;süper çerez&amp;quot;.&lt;/p&gt;
&lt;h2 id=&#34;utiq-nedir-ve-nasıl-çalışır&#34;&gt;Utiq Nedir ve Nasıl Çalışır?&lt;/h2&gt;
&lt;p&gt;Geleneksel olarak reklam takibi (çerezler), web tarayıcınız (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;) tarafından yönetilir. Bunu, eklentiler (örneğin &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) veya gizlilik odaklı bir tarayıcı (örneğin &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;) kullanarak engelleyebiliyordunuz.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq sorunu bir adım geriye, yani ağ bağlantınızın düzeyine taşır.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tuzak şu şekilde kurulur:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Ağ Düzeyinde Müdahale:&lt;/strong&gt; Mobil bağlantınız (4G/5G) veya ev yönlendiriciniz üzerinden internette gezindiğinizde, Utiq sizi tanımlamak için IP adresinizi ve telekom abonelik verilerinizi kullanır.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Onay (Sahte Seçim):&lt;/strong&gt; Ortak bir siteye ulaştığınızda, beliren bir pencere (popup) sizden Utiq&amp;rsquo;i kabul etmenizi ister. Çerez banner&amp;rsquo;larının yarattığı bıkkınlık nedeniyle (&lt;em&gt;Consent Fatigue&lt;/em&gt;), milyonlarca kullanıcı okumadan &amp;quot;Kabul Et&amp;quot; butonuna tıklar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;„Network Signal“:&lt;/strong&gt; Onay verildikten sonra Utiq doğrudan telekom operatörünüzle iletişime geçer. Operatör, reklamcılara ilettiği benzersiz ve takma adlı (pseudonymized) bir kimlik belirteci (ağ sinyali) oluşturur.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Artık bilgisayarınızda depolanan bir dosya tarafından değil, &lt;strong&gt;size interneti sağlayan altyapının kendisi&lt;/strong&gt; tarafından siteden siteye izlenebilir durumdasınız.&lt;/p&gt;
&lt;h2 id=&#34;utiq-neden-gizlilik-için-bir-kabustur-opsec&#34;&gt;Utiq Neden Gizlilik İçin Bir Kabustur (OPSEC)&lt;/h2&gt;
&lt;p&gt;Bu girişim, dijital egemenlik ve verilerinizin gizliliği için ciddi sorunlar doğurmaktadır:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kaynağında Takip:&lt;/strong&gt; Klasik çerezlerin aksine, Utiq&amp;rsquo;ten kurtulmak için sadece &amp;quot;geçmişi silmek&amp;quot; veya &amp;quot;önbelleği temizlemek&amp;quot; yeterli olmaz. Kimlik belirteci doğrudan ISP&amp;rsquo;niz tarafından üretilir.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Profillerin Merkezileştirilmesi:&lt;/strong&gt; Telekom operatörleri adınızı, fiziksel adresinizi, banka bilgilerinizi ve gerçek zamanlı konumunuzu zaten bilmektedir. Web tarama geçmişinizi Utiq aracılığıyla bu verilerle ilişkilendirerek, korkutucu doğrulukta davranışsal profiller oluştururlar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Takma Ad Güvenliği Yanılgısı:&lt;/strong&gt; Utiq, adınızı açık metin olarak paylaşmadığını savunarak &amp;quot;şifreli&amp;quot; belirteçler kullandığını iddia etmektedir. Ancak siber güvenlik dünyasında, takma adlaştırmanın tersine çevrilebilir olduğu kanıtlanmıştır. Bu belirteçlerin diğer veri tabanlarıyla çapraz eşleştirilmesi, bireylerin kimliklerinin kolayca yeniden tespit edilmesini sağlar.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;hangi-operatörler-utiq-kullanıyor&#34;&gt;Hangi Operatörler Utiq Kullanıyor?&lt;/h2&gt;
&lt;p&gt;Utiq, en büyük dört Avrupalı operatörün ittifakı tarafından kurulmuştur. Eğer bunlardan birinin müşterisiyseniz, bağlantınız zaten potansiyel olarak bu takiple &amp;quot;uyumludur&amp;quot;.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;OPSEC İpucu:&lt;/strong&gt; Utiq, erişimi iptal etmek için merkezi bir onay yönetim portalı (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) sunsa da, en iyi savunma teknolojik olandır.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;utiqi-etkisiz-hale-getirmek-için-zero-trust-yaklaşımı&#34;&gt;Utiq&amp;rsquo;i Etkisiz Hale Getirmek İçin Zero-Trust Yaklaşımı&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Arpokrat&lt;/strong&gt; gibi ekosistemler tarafından savunulan dijital egemenlik felsefesi, basit bir ilkeye dayanır: ağ altyapısına asla güvenme.&lt;/p&gt;
&lt;p&gt;Utiq gibi sistemleri teknik olarak etkisiz kılmak için çözüm, trafiğinizi kendi internet servis sağlayıcınızdan gizlemektir:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Egemen Bir VPN Kullanmak:&lt;/strong&gt; Trafiğinizi cihazınızdan çıktığı andan itibaren şifreleyerek, ISP&amp;rsquo;nizin yalnızca VPN sunucusuna yönlendirilmiş okunamaz bir veri akışı görmesini sağlarsınız. Artık Utiq belirteçleri enjekte edemez veya okuyamaz.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tor Ağı (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Onion yönlendirme, uçtan uca her türlü kimlik tespitini engeller.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DNS Şifreleme (DoH/DoT):&lt;/strong&gt; Operatörünüzün hangi web sitelerini ziyaret etmek istediğinizi bilmesini engeller.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Özetle Utiq, internet servis sağlayıcılarının artık sadece birer &amp;quot;boru&amp;quot; olmakla yetinmediklerinin; birer veri komisyoncusu olmak istediklerinin kanıtıdır. Trafiğinizi şifrelemek artık bir güvenlik seçeneği değil, dijital sessizliğinizi korumak için mutlak bir zorunluluktur.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>