<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Gizlilik on Arpokrat</title>
    <link>https://arpokrat.com/tr/blog/tags/gizlilik/</link>
    <description>Recent content in Gizlilik on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>tr</language><lastBuildDate>Mon, 22 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/tr/blog/tags/gizlilik/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Güvenlik ve Gizlilik İçin Hangi İşletim Sistemi? Windows, macOS, Linux, Tails, Whonix ve Qubes OS Karşılaştırması</title>
      <link>https://arpokrat.com/tr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;Bir işletim sistemi seçimi, yalnızca arayüz tercihi veya yazılım uyumluluğu meselesi değildir. Giderek artan biçimde bir güvenlik ve gizlilik kararıdır. Her işletim sistemi verileri farklı biçimde toplar, farklı saldırı yüzeyleri oluşturur ve kullanıcıya çok değişken düzeylerde kontrol sunar. Bu karşılaştırma, pazardaki başlıca sistemleri yalnızca bu açıdan ele almaktadır; en yaygın kullanılanlardan en özelleşmiş olanlara kadar.&lt;/p&gt;
&lt;h2 id=&#34;temel-ölçüt-sisteminizi-kim-kontrol-ediyor&#34;&gt;Temel Ölçüt: Sisteminizi Kim Kontrol Ediyor?&lt;/h2&gt;
&lt;p&gt;Her işletim sisteminin ayrıntısına girmeden önce belirleyici bir ilke: Bir işletim sisteminin güvenliği, temelde kimin kodu elinde tuttuğuna ve tasarım aşamasında hangi mimari kararların alındığına bağlıdır. Kapalı kaynaklı tescilli bir işletim sistemi (Windows, macOS), bu güveni yayıncısına devreder. Açık kaynaklı bir işletim sistemi, bu güveni kodu denetleyen topluluğa devreder. Bölümlere ayrılmış güvenlik için tasarlanmış bir işletim sistemi (Qubes OS) ise sistemin hiçbir bileşenine tamamen güvenilmemesi gerektiği ilkesinden yola çıkar.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;veri-toplama-ve-telemetri&#34;&gt;Veri Toplama ve Telemetri&lt;/h3&gt;
&lt;p&gt;Windows 11, dünyanın en çok kullanılan masaüstü işletim sistemidir ve aynı zamanda varsayılan olarak en fazla veri toplayanlardan biridir. Microsoft telemetrisini iki resmi kategoriye ayırmaktadır:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Zorunlu veriler&lt;/strong&gt; (Home ve Pro sürümlerinde devre dışı bırakılamaz): donanım yapılandırması, cihaz tanımlayıcıları, hata ve kararlılık raporları, güncelleme ve sürücü verileri. Bu veriler, kullanıcı tercihlerinden bağımsız olarak Microsoft&amp;rsquo;a iletilmektedir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;İsteğe bağlı veriler&lt;/strong&gt;: kullanım davranışı, uygulama etkileşimleri, kişiselleştirme verileri. Ayarlardan devre dışı bırakılabilir; ancak bazı büyük güncellemeler sırasında otomatik olarak yeniden etkinleştirilmektedir.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2, yapay zekâyla bağlantılı birçok yeni veri toplama katmanı eklemiştir:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: Makinenizde yaptığınız her şeyin aranabilir bir zaman çizelgesini oluşturmak için her beş saniyede bir ekran görüntüsü alır. Devre dışı bırakılabilir, ancak varsayılan olarak etkindir ve diğer uygulamalar tarafından genişletilebilir erişim haklarına bağlıdır.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: Her sorgu, ekran görüntüleri, seçili metin ve açık uygulamalar bağlamı dahil olmak üzere Microsoft sunucularına iletilmektedir.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Bulut Koruması&lt;/strong&gt;: Şüpheli dosya karmalarını ve davranışsal verileri analiz için Microsoft bulutuna göndermektedir.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Pek çok bağımsız teknik kaynak tarafından belgelenen sonuç tartışmasızdır: Windows 11 Home ve Pro sürümlerinde telemetriyi tamamen devre dışı bırakmak mümkün değildir. Bunu yapmanın tek yolu; Enterprise veya Education sürümü kullanmak, belirli grup ilkeleri uygulamak ya da O&amp;amp;O ShutUp10++ veya WPD gibi üçüncü taraf araçlara başvurmaktır; ancak bu, kararsızlık risklerini beraberinde getirmektedir.&lt;/p&gt;
&lt;h3 id=&#34;saldırı-yüzeyi-ve-güvenlik&#34;&gt;Saldırı Yüzeyi ve Güvenlik&lt;/h3&gt;
&lt;p&gt;Windows 11, dünya genelindeki kötü amaçlı yazılımların, fidye yazılımlarının ve exploitlerin büyük çoğunluğunun hedefidir; bu durum pazar payıyla doğru orantılıdır. Microsoft önemli güvenlik mekanizmaları sunmuştur (zorunlu TPM 2.0, Secure Boot, VBS, Credential Guard); ancak bunlar monolitik bir model içinde çalışmaktadır: çekirdek veya ayrıcalıklı bir sistem hizmetinin ele geçirilmesi tüm ortamı etkiler.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Güvenlik/gizlilik kararı:&lt;/strong&gt; Karşılaştırmadaki en fazla saldırıya açık sistem; telemetri tamamen devre dışı bırakılamaz; güven modeli tamamen Microsoft&amp;rsquo;a ve ABD yargı yetkisine devredilmiştir.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;veri-toplama-ve-telemetri-1&#34;&gt;Veri Toplama ve Telemetri&lt;/h3&gt;
&lt;p&gt;Apple, pazarlama imajının bir bölümünü gizlilik üzerine inşa etmiştir. Teknik gerçeklik ise daha nüanslıdır.&lt;/p&gt;
&lt;p&gt;macOS varsayılan olarak Windows&amp;rsquo;tan çok daha az veri toplar; ancak toplama hâlâ gerçektir ve kısmen devre dışı bırakılamaz:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper ve OCSP doğrulaması&lt;/strong&gt;: Her uygulama açılışında macOS, uygulamanın iptal edilmediğini doğrulamak amacıyla Apple sunucularına çevrimiçi bir doğrulama isteği gönderir. Bu istek, açılan uygulama ve cihazın IP adresi hakkında bilgi iletmektedir. Güvenlik zincirini bozmadan bu doğrulamaları devre dışı bırakacak yerel bir ayar bulunmamaktadır.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;macOS Analitiği&lt;/strong&gt;: Sistem kullanım verileri toplanmaktadır; Sistem Tercihleri &amp;gt; Gizlilik &amp;gt; Analiz bölümünden devre dışı bırakılabilir.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Apple uygulama telemetrisi&lt;/strong&gt;: Haritalar, Siri, App Store ve diğer entegre Apple uygulamaları, sistem analitik ayarından bağımsız olarak dönen tanımlayıcılarla kendi veri toplamalarını sürdürmektedir.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Daha ileri gitmek isteyenler için güvenlik uzmanları, uygulama bazında giden bağlantıları izleyip engelleyebilen bir uygulama güvenlik duvarı (Little Snitch veya açık kaynaklı ve ücretsiz LuLu) kullanılmasını önermektedir.&lt;/p&gt;
&lt;h3 id=&#34;saldırı-yüzeyi-ve-güvenlik-1&#34;&gt;Saldırı Yüzeyi ve Güvenlik&lt;/h3&gt;
&lt;p&gt;macOS birkaç sağlam güvenlik mekanizmasından yararlanmaktadır: sistem dosyalarını salt okunur olarak koruyan System Integrity Protection (SIP), Apple Silicon çiplerinde donanım düzeyinde Kernel Integrity Protection, App Store uygulamaları için sandbox ve yakın zamanlı makinelerde Secure Enclave. Apple kimliğiyle ilişki, kişisel veri toplamada başlıca vektördür.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Güvenlik/gizlilik kararı:&lt;/strong&gt; Varsayılan telemetri açısından Windows&amp;rsquo;tan daha iyidir; ancak yine de devre dışı bırakılamaz OCSP doğrulamalarına, ABD yargı yetkisine ve Apple&amp;rsquo;ın kapalı modeline tabidir. Bağımsız denetim yapmak güçtür.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-genel-amaçlı-dağıtımlar&#34;&gt;Linux (Genel Amaçlı Dağıtımlar)&lt;/h2&gt;
&lt;p&gt;Linux tek bir işletim sistemi değil, üzerine çok farklı dağıtımların inşa edildiği bir çekirdektir. Güvenlik ve gizlilik açısından ortak bir temel paylaşırlar; ancak birçok noktada ayrışırlar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt;, yeni başlayanlar için en popüler dağıtımdır. 2012&amp;rsquo;de yerel aramaları Amazon sunucularına göndererek tartışma yaratmış; bu davranış daha sonra kaldırılmıştır. Ubuntu, devre dışı bırakılabilen kendi kullanım verisi toplamasını (whoopsie, ubuntu-report) sürdürmekte ve Canonical Ltd. tarafından kontrol edilen Snap depolarıyla sıkı entegrasyon sağlamaktadır.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt;, Ubuntu&amp;rsquo;nun üzerine inşa edildiği temeldir; Canonical tarafından eklenen katmanlar olmaksızın. Kâr amacı gütmeyen topluluk projesi tarafından yönetilmekte olup özgür yazılıma sıkı bağlılık anlayışıyla varsayılan olarak hiçbir telemetri toplamamaktadır. Muhafazakâr güncelleme politikası genellikle saldırı yüzeyi açısından tercih edilmektedir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, Red Hat (IBM&amp;rsquo;in yan kuruluşu) tarafından desteklenmekte olup hızlı güncelleme döngüsüyle teknik açıdan moderndir. Varsayılan olarak telemetri içermez; ancak Red Hat/IBM ile ilişkisi kurumsal bir bağımlılık yaratmaktadır.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, Ubuntu&amp;rsquo;dan türetilmiş olup Windows&amp;rsquo;tan geçen kullanıcılar için tasarlanmıştır. Ubuntu&amp;rsquo;nun en tartışmalı bileşenlerini kaldırmış (Snap varsayılan olarak yoktur) ve kendine özgü bir telemetri eklememiştir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt;, minimalist felsefesiyle ileri düzey kullanıcıları hedefler: kullanıcı yalnızca ihtiyaç duyduklarını yükler. Telemetri yoktur, sürekli güncellemeler (rolling release) ve tam özelleştirme özgürlüğü sunar.&lt;/p&gt;
&lt;h3 id=&#34;linuxun-temel-katkıları&#34;&gt;Linux&amp;rsquo;un Temel Katkıları&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Açık ve denetlenebilir kaynak kodu&lt;/strong&gt;: Herhangi bir güvenlik araştırmacısı çekirdek ve ana bileşenlerin kodunu inceleyebilir&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dayatılmış telemetri yok&lt;/strong&gt;: Hiçbir büyük dağıtım, devre dışı bırakılamayan veri toplamayı zorla uygulamaz&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Varsayılan olarak daha katı izin modeli&lt;/strong&gt;: Günlük işlemlerden ayrı bir root hesabının kullanılması&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Azaltılmış saldırı yüzeyi&lt;/strong&gt;: Linux toplu kötü amaçlı yazılımların daha az hedefindedir&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Güvenlik/gizlilik kararı:&lt;/strong&gt; Veri toplama açısından Windows ve macOS&amp;rsquo;tan belirgin biçimde üstündür. Hiçbir genel amaçlı dağıtım, bir uygulamanın ele geçirilmesinin tüm sisteme yayılmasına karşı koruma sağlamaz.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;felsefe-koruma-olarak-bellek-yitimi&#34;&gt;Felsefe: Koruma Olarak Bellek Yitimi&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt; kısaltması olan Tails, 2024&amp;rsquo;te Tor Project ile birleşen Debian tabanlı bir işletim sistemidir. Felsefesi diğer tüm işletim sistemlerinden köklü biçimde farklıdır: kalıcı bir ortamı güvenli kılmaya çalışmak yerine, varsayılan olarak tüm kalıcılığı ortadan kaldırır. &lt;strong&gt;Tails yalnızca bir oturum süresince var olur.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;teknik-mimari&#34;&gt;Teknik Mimari&lt;/h3&gt;
&lt;p&gt;Tails tamamen bir USB bellekten (en az 8 GB) çalışır ve tümüyle RAM üzerinde işlem yapar. Kapattığınızda, kullanılan ana makinede hiçbir iz kalmaz: geçici dosya yok, geçmiş yok, kimlik bilgisi yok, kullanılan bilgisayarın sabit diskinde adli delil eseri yok. O bilgisayar yazılım düzeyinde ele geçirilmiş olsa bile bu durum değişmez: Tails, diskine hiçbir zaman yazı yazmaz.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Varsayılan ve istisnasız Tor&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails&amp;rsquo;in tüm ağ trafiği sistematik olarak Tor ağı üzerinden yönlendirilir. Bir uygulama Tor&amp;rsquo;u atlayarak doğrudan bağlantı kurmaya çalışırsa Tails bunu engeller. Tails&amp;rsquo;i yanlışlıkla da olsa Tor olmadan kullanmak mümkün değildir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Şifreli Kalıcı Depolama (isteğe bağlı)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails, varsayılan olarak her kapanışta her şeyi unutur. Oturumlar arasında belirli verileri saklamaları gerekebilecek kullanıcılar için Tails, &lt;strong&gt;Kalıcı Depolama&lt;/strong&gt; sunar: USB belleğin kendisinde oluşturulan, parola ifadesiyle korunan şifreli (LUKS) bir birim. Kullanıcı, orada nelerin saklanacağını tam olarak seçer: bazı dosyalar, uygulama yapılandırmaları, PGP anahtarları vb. Bu kalıcı depolama, Tails&amp;rsquo;in ana makineye karşı bellek-yiten doğasını değiştirmez; yalnızca iki oturum arasında USB bellekte nelerin korunduğunu etkiler.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Önceden Yüklenmiş Araçlar&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails; Tor Browser, şifreli posta istemcisi, dosya şifreleme aracı (Kleopatra/GnuPG), güvenli mesajlaşma istemcileri ve büro işleri için LibreOffice ile birlikte önceden yapılandırılmış olarak gelir. Yüksek güvenlikli rutin kullanım için ek yazılım yüklenmesine gerek yoktur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2026 Teknik Notu:&lt;/strong&gt; Tails 7.7, Secure Boot sertifikaları hakkında bir uyarı ekledi; çünkü Microsoft&amp;rsquo;un 2011 tarihli anahtarları Haziran 2026&amp;rsquo;da sona ermeye başlamaktadır. Firmware UEFI&amp;rsquo;si güncellenmeyen kullanıcılar, bazı makinelerde Tails&amp;rsquo;i artık başlatamayabilir.&lt;/p&gt;
&lt;h3 id=&#34;tailsin-neye-karşı-koruma-sağladığı-ve-sağlamadığı&#34;&gt;Tails&amp;rsquo;in Neye Karşı Koruma Sağladığı ve Sağlamadığı&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Tehdit&lt;/th&gt;
					&lt;th&gt;Tails Koruması&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;El koyma sonrası ana makine diskinin adli incelenmesi&lt;/td&gt;
					&lt;td&gt;Tam: ana makine diskine hiçbir zaman dokunulmaz&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Ağ gözetimi (IP, ziyaret edilen siteler)&lt;/td&gt;
					&lt;td&gt;Tor aracılığıyla güçlü; ancak Tor&amp;rsquo;un sağlamlığına bağlıdır&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Ana makinedeki kalıcı kötü amaçlı yazılım&lt;/td&gt;
					&lt;td&gt;Atlanır: Tails, kurulu sistemi kullanmaz&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;BIOS/UEFI kötü amaçlı yazılımı (ele geçirilmiş firmware)&lt;/td&gt;
					&lt;td&gt;Hiç: Tails, kullanılan makinenin firmware&amp;rsquo;ine karşı koruma sağlayamaz&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;İnsan hatası (kişisel hesaba bağlanma)&lt;/td&gt;
					&lt;td&gt;Hiç: Tails altında Gmail&amp;rsquo;e giriş yaparsanız oturumun anonimliğini bozarsınız&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Oturumdaki bir yazılımın ele geçirilmesi&lt;/td&gt;
					&lt;td&gt;Mevcut oturumla sınırlı; kapanışta yok edilir&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;dürüst-sınırlamalar&#34;&gt;Dürüst Sınırlamalar&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails günlük kullanıma uygun değildir: kalıcılık yokluğu, her başlatmada ortamın yeniden yapılandırılmasını gerektirir&lt;/li&gt;
&lt;li&gt;BIOS veya firmware türünde bir kötü amaçlı yazılım (UEFI düzeyinde bir implant gibi), Tails oturumunu potansiyel olarak tehlikeye atabilir; çünkü Tails, üzerinde çalıştığı makinenin firmware katmanını kontrol etmez&lt;/li&gt;
&lt;li&gt;Kişisel bir hesaba (e-posta, sosyal ağ) bağlanmak, Tor&amp;rsquo;dan bağımsız olarak oturumun anonimliğini ortadan kaldırır&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;kimler-için&#34;&gt;Kimler İçin?&lt;/h3&gt;
&lt;p&gt;SecureDrop aracılığıyla kaynaklarla çalışan gazeteciler, baskıcı rejimlerdeki gözetim altındaki aktivistler, kontrol edilmeyen donanım üzerinde tek seferlik yüksek hassasiyetli oturum ihtiyacı duyan herkes. Glenn Greenwald ve Laura Poitras tarafından Snowden belgelerini işlemek için kullanılan; EFF, Freedom of the Press Foundation ve Tor Project tarafından tavsiye edilen araç.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Karar:&lt;/strong&gt; Tek seferlik yüksek hassasiyetli oturumlar için birinci tercih araç. Günlük ana işletim sistemi değildir.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;felsefe-ağ-izolasyonu-aracılığıyla-yapısal-anonimlik&#34;&gt;Felsefe: Ağ İzolasyonu Aracılığıyla Yapısal Anonimlik&lt;/h3&gt;
&lt;p&gt;Whonix, Tails&amp;rsquo;den farklı bir soruya yanıt verir: Oturumdan sonra tüm izleri silmek yerine, çalışma ortamında çalışan bir kötü amaçlı yazılımın —çalışma sanal makinesinde root haklarına sahip olsa bile— &lt;strong&gt;yapısal olarak kullanıcının gerçek IP adresini öğrenememesini&lt;/strong&gt; sağlar.&lt;/p&gt;
&lt;p&gt;Whonix, Debian&amp;rsquo;a dayanmaktadır (aynı ekip tarafından geliştirilen Debian&amp;rsquo;ın sertleştirilmiş bir sürümü olan KickSecure aracılığıyla) ve herhangi bir ana işletim sistemi üzerinde Tip 2 hiper yönetici (VirtualBox, KVM) içinde ya da Tip 1 olarak Qubes OS&amp;rsquo;da yerel biçimde çalışır.&lt;/p&gt;
&lt;h3 id=&#34;iki-vm-mimarisi&#34;&gt;İki VM Mimarisi&lt;/h3&gt;
&lt;p&gt;Whonix&amp;rsquo;in temel ilkesi, iki ayrı sanal makine aracılığıyla uygulanan &lt;strong&gt;ağ katmanı ile uygulama katmanı arasında kesin bir ayrımdır&lt;/strong&gt;:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt;, birinci VM&amp;rsquo;dir. Tor arka plan programını çalıştırır ve yalnızca ağ geçidi işlevi görür. İnternet&amp;rsquo;e erişebilen tek VM odur. Herhangi bir kullanıcı uygulaması içermez. Tek rolü, gelen ve giden tüm ağ trafiğini yakalamak ve Tor üzerinden geçmesini zorlamaktır.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt;, ikinci VM&amp;rsquo;dir. Tarayıcı, mesajlaşma, dosya işleme, geliştirme gibi çalışma ortamıdır. İnternet&amp;rsquo;e yalnızca Whonix-Gateway&amp;rsquo;e işaret eden dahili sanal ağ üzerinden bağlıdır. Doğrudan İnternet erişimi yoktur; Gateway&amp;rsquo;i atlayacak hiçbir bağlantı kapasitesi yoktur.&lt;/p&gt;
&lt;p&gt;Workstation&amp;rsquo;dan bir ağ isteği yapıldığında şunlar gerçekleşir:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Uygulama bir ağ isteği gönderir&lt;/li&gt;
&lt;li&gt;Workstation bunu dahili ağ arayüzü aracılığıyla Gateway&amp;rsquo;e iletir&lt;/li&gt;
&lt;li&gt;Gateway isteği yakalar ve Tor aracılığıyla (üç ardışık aktarma) yeniden yönlendirir&lt;/li&gt;
&lt;li&gt;Yanıt aynı yoldan ters yönde gelir&lt;/li&gt;
&lt;li&gt;Workstation, çıkış IP adresini hiçbir zaman bilmeksizin yanıtı alır&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Temel güvence&lt;/strong&gt;: Bir kötü amaçlı yazılım, Workstation&amp;rsquo;ı root haklarıyla ele geçirse bile kullanıcının gerçek IP adresini öğrenemez; çünkü Workstation&amp;rsquo;ın kendisi buna hiçbir zaman erişemez. Workstation yalnızca Gateway&amp;rsquo;in dahili IP adresini görür.&lt;/p&gt;
&lt;h3 id=&#34;ek-güvenlik-mekanizmaları&#34;&gt;Ek Güvenlik Mekanizmaları&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Stream izolasyonu&lt;/strong&gt;: Whonix, farklı uygulamalar için ayrı Tor devreleri kullanır (tarayıcı, e-posta istemcisiyle aynı devreyi kullanmaz vb.); bu sayede farklı etkinlikler arasındaki trafik korelasyonu önlenir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Başlatma saati rastgeleleştirme&lt;/strong&gt;: Zamanlama saldırılarını önlemek amacıyla Workstation&amp;rsquo;ın sistem saati her başlatmada hafifçe rastgele kaydırılır.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix, IP adresini sızdırabilecek klasik NTP yerine Tor aracılığıyla soğan sunucularından zaman alan kendi zaman senkronizasyon arka plan programını (sdwdate) kullanır.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: AppArmor profilleri, Tor Browser gibi kritik uygulamaların sistem düzeyinde sandboxlanmasını sertleştirir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tek kullanımlık VM&amp;rsquo;ler&lt;/strong&gt;: Whonix, Tails yaklaşımına benzer şekilde kalıcılık olmaksızın tek seferlik görevler için tek kullanımlık Workstation&amp;rsquo;ları destekler (&lt;em&gt;Qubes-Whonix&amp;rsquo;te Whonix-Workstation DispVM&lt;/em&gt;); ancak geri kalanı kalıcı bir ortamdır.&lt;/p&gt;
&lt;h3 id=&#34;üç-dağıtım-modu&#34;&gt;Üç Dağıtım Modu&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;VirtualBox veya KVM üzerinde Whonix (Tip 2)&lt;/strong&gt;: En erişilebilir mod. İki VM, mevcut bir ana işletim sistemi (Windows, Linux, macOS) üzerinde çalışır. Pratiktir; ancak ana işletim sistemine ek bir güven katmanı ekler: Ana sistem ele geçirilirse Whonix&amp;rsquo;in koruması aşılabilir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (Tip 1, önerilen)&lt;/strong&gt;: Whonix, Qubes OS&amp;rsquo;a şablon olarak yerel biçimde entegre edilmiştir. Gateway, ProxyVM (sys-whonix) haline gelir; Workstation ise AppQube (anon-whonix) haline gelir. İzolasyon, potansiyel olarak savunmasız bir ana işletim sistemi üzerinde çalışan Tip 2 hiper yönetici yerine bare-metal Xen hiper yöneticisine dayandığından bu en sağlam yapılandırmadır. Her iki proje tarafından da önerilen kombinasyon budur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fiziksel izolasyon (gelişmiş mod)&lt;/strong&gt;: Gateway ve Workstation, Ethernet kablosuyla birbirine bağlı iki ayrı fiziksel makinede çalışır. Workstation&amp;rsquo;ın Gateway&amp;rsquo;e bağlı olandan başka ağ kartı yoktur. Bu mod güven tabanını büyük ölçüde azaltır; ancak iki ayrı makine gerektirir.&lt;/p&gt;
&lt;h3 id=&#34;whonixin-neye-karşı-koruma-sağladığı-ve-sağlamadığı&#34;&gt;Whonix&amp;rsquo;in Neye Karşı Koruma Sağladığı ve Sağlamadığı&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Tehdit&lt;/th&gt;
					&lt;th&gt;Whonix Koruması&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Workstation&amp;rsquo;dan IP adresi sızıntısı&lt;/td&gt;
					&lt;td&gt;Mimari gereği yapısal olarak imkânsız&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DNS sızıntıları&lt;/td&gt;
					&lt;td&gt;İmkânsız: tüm DNS, Gateway üzerinden Tor&amp;rsquo;dan geçer&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Gerçek IP&amp;rsquo;yi arayan Workstation&amp;rsquo;daki root kötü amaçlı yazılımı&lt;/td&gt;
					&lt;td&gt;Hiç: onu bulamaz&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Gateway&amp;rsquo;in kendisinin ele geçirilmesi&lt;/td&gt;
					&lt;td&gt;Kısmi: Gateway ele geçirilirse IP sızabilir&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Ana işletim sisteminin ele geçirilmesi (Tip 2 modunda)&lt;/td&gt;
					&lt;td&gt;Hiç: ele geçirilmiş bir ana sistem her iki VM&amp;rsquo;yi de gözlemleyebilir&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kullanıcı davranışıyla kimlik saptanması&lt;/td&gt;
					&lt;td&gt;Hiç: Whonix insan hatalarına karşı koruma sağlamaz&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;El koyma sonrası disk adli incelemesi&lt;/td&gt;
					&lt;td&gt;Kısmi: Whonix varsayılan olarak kalıcıdır, tek kullanımlık VM&amp;rsquo;ler hariç&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;dürüst-sınırlamalar-1&#34;&gt;Dürüst Sınırlamalar&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Whonix diskteki izleri silmez: varsayılan olarak kalıcıdır (Tails&amp;rsquo;in aksine). Makinenize el konulursa ve ana disk şifrelemesi yoksa veya zayıfsa, VM verileri kurtarılabilir&lt;/li&gt;
&lt;li&gt;Tip 2 modunda (bir ana işletim sistemi üzerinde VirtualBox/KVM), Whonix&amp;rsquo;in güvenliği ana işletim sisteminin güvenliğiyle sınırlıdır. Ele geçirilmiş bir ana sistem, iki VM arasındaki trafiği potansiyel olarak gözlemleyebilir&lt;/li&gt;
&lt;li&gt;Çift sanallaştırma ve Tor üzerinden yönlendirme performansı etkiler: bağlantılar yavaştır, büyük indirmeler günlük kullanımda güçtür&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;kimler-için-1&#34;&gt;Kimler İçin?&lt;/h3&gt;
&lt;p&gt;Yapısal ağ anonimliğine sahip kalıcı bir çalışma ortamına ihtiyaç duyan herkes: hassas yazılım geliştirme, uzun süreli takma adla araştırma, birden fazla ayrı dijital kimlik yönetimi, soğan sunucuları. Qubes-Whonix kombinasyonu, pek çok güvenlik uzmanı tarafından günlük kullanım için mevcut en sağlam anonim çalışma ortamı olarak değerlendirilmektedir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Karar:&lt;/strong&gt; Kalıcı ortamlarda yapısal ağ anonimliği için referans işletim sistemi. Tails&amp;rsquo;i (tek seferlik oturumları yöneten) tamamlar, ona rakip değildir.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;qubes-os&#34;&gt;Qubes OS&lt;/h2&gt;
&lt;h3 id=&#34;felsefe-bölümlere-ayırma-yoluyla-güvenlik&#34;&gt;Felsefe: Bölümlere Ayırma Yoluyla Güvenlik&lt;/h3&gt;
&lt;p&gt;Qubes OS, önceki tüm sistemlerden köklü biçimde farklı bir yaklaşımı temsil eder. Diğer işletim sistemleri ele geçirmeleri önlemeye çalışırken Qubes, radikal biçimde farklı bir varsayımdan yola çıkar: &lt;strong&gt;Bazı bileşenlerin ele geçirilmesi kaçınılmazdır. Amaç, yayılmamasını sağlamaktır.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;2012&amp;rsquo;de güvenlik araştırmacısı Joanna Rutkowska tarafından yaratılan Qubes OS, diğer güvenlik profesyonellerinin yanı sıra Edward Snowden tarafından kamuoyu önünde tavsiye edilmektedir.&lt;/p&gt;
&lt;h3 id=&#34;teknik-mimari-1&#34;&gt;Teknik Mimari&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Temel katman olarak Xen hiper yöneticisi&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes, klasik anlamda bir Linux dağıtımı değildir. &lt;strong&gt;Qubes&lt;/strong&gt; adı verilen hafif sanal makineler oluşturmak için, ara bir ana işletim sistemi olmaksızın doğrudan donanım üzerinde çalışan bare-metal bir sanallaştırma yazılımı olan &lt;strong&gt;Xen hiper yöneticisini&lt;/strong&gt; kullanır. Qubes&amp;rsquo;ler arasındaki izolasyon, VM&amp;rsquo;lerin açık izin olmaksızın diğer VM&amp;rsquo;lerin belleğine veya aygıtlarına erişmesini engelleyen &lt;strong&gt;Intel VT-x/VT-d&lt;/strong&gt; ve &lt;strong&gt;AMD-Vi (IOMMU)&lt;/strong&gt; teknolojileri aracılığıyla donanım&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: kripto paralarınızı iz bırakmadan değiştirin</title>
      <link>https://arpokrat.com/tr/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;Değer alışverişi eyleminin iz bırakmaması gerektiğine inanıyoruz. Bugün bu inancı somutlaştırıyoruz: Baştan sona mutlak gizlilik gözetilerek tasarlanmış bir kripto para borsası platformu olan &lt;a href=&#34;https://arpokrat.com/tr/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
&amp;lsquo;ı kullanıma sunuyoruz.&lt;/p&gt;
&lt;h2 id=&#34;sizi-tanımayan-bir-altyapı&#34;&gt;Sizi tanımayan bir altyapı&lt;/h2&gt;
&lt;p&gt;Borsaların büyük çoğunluğu, &amp;ldquo;özel&amp;rdquo; olduğunu iddia edenler dahil, varsayılan olarak veri toplar: IP adresi, oturum çerezleri, tarayıcı parmak izi (&lt;em&gt;fingerprinting&lt;/em&gt;), işlem günlükleri. Çoğunlukla küçümsenen bu meta veriler, üçüncü taraflar, düzenleyiciler veya bir veri sızıntısı durumunda kötü niyetli aktörler tarafından kullanılabilecek davranışsal bir profil oluşturur.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap tam tersine kurulu bir ilke üzerine inşa edilmiştir: &lt;strong&gt;Sizi tanımlayamıyoruz çünkü bunu yapmaya çalışmıyoruz.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Hiçbir çerez yok&lt;/strong&gt; — ne oturum, ne takip, ne analitik&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hiçbir IP kaydı yok&lt;/strong&gt; — ağ adresiniz ne kaydedilir ne de iletilir&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hiçbir kayıt yok&lt;/strong&gt; — hesap yok, e-posta adresi yok, KYC yok&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hiçbir parmak izi yok&lt;/strong&gt; — üçüncü taraf JavaScript yok, veri toplama komut dosyası yok&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;tor-üzerinden-erişilebilir&#34;&gt;Tor üzerinden erişilebilir&lt;/h2&gt;
&lt;p&gt;Ağ düzeyinde ek bir koruma katmanı isteyen kullanıcılar için Arpokrat Swap, .onion adresimiz üzerinden tamamen erişilebilir:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Tor tarayıcısından veya Orbot aracılığıyla erişilebilen bu arayüz, clearnet sürümüyle işlevsel olarak aynıdır — özelliklerden ödün verilmez, kullanıcı deneyiminde herhangi bir bozulma yaşanmaz.&lt;/p&gt;
&lt;h2 id=&#34;gizlilik-odaklı-kripto-paralar-öncelikli&#34;&gt;Gizlilik odaklı kripto paralar öncelikli&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap, tüm büyük blok zincirleri üzerinde 350&amp;rsquo;den fazla dijital varlığı desteklemektedir. Felsefemizin özünü oluşturan, gelişmiş gizlilik sunan kripto paralara özel önem veriyoruz:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — varsayılan olarak opak işlemler, zincir üzeri gizlilikte referans standart&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — zk-SNARKs protokolü aracılığıyla korumalı ödemeler&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — ana ağ ve Lightning üzerinde&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — ve tüm ERC-20 token&amp;rsquo;ları&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;, &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;, &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;, &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;, &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;, &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;, &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; ve &lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; — Ethereum, Tron, BSC ve Polygon üzerinde&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;, &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;, &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;, &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;, &lt;strong&gt;Near (NEAR)&lt;/strong&gt;, &lt;strong&gt;Aptos (APT)&lt;/strong&gt;, &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;, &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; ve başlıca memecoin token&amp;rsquo;ları&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;, &lt;strong&gt;FRAX&lt;/strong&gt; ve merkezi olmayan stablecoin&amp;rsquo;ler&lt;/li&gt;
&lt;li&gt;Ve yüzlerce başka token ve çapraz zincir çifti&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;OPSEC ipucu:&lt;/strong&gt; İzlenebilir varlıklar içeren takaslar için Monero&amp;rsquo;yu ara birim olarak kullanmanızı öneririz — örneğin doğrudan BTC → ETH yerine BTC → XMR → ETH. Bu, iki adres arasındaki zincir üzeri bağlantıyı koparır.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-aracısız-işlem-görebilen-tokenize-edilmiş-hisseler&#34;&gt;xStocks: Aracısız işlem görebilen tokenize edilmiş hisseler&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap ayrıca &lt;strong&gt;xStocks&lt;/strong&gt;&amp;lsquo;u da entegre ediyor — düzenlenmiş bir saklayıcı tarafından tutulan dayanak varlığa 1:1 oranında bağlı, tokenize edilmiş Amerikan hisseleri ve ETF&amp;rsquo;ler. Her token, ilgili şirketin tam olarak bir hissesini temsil eder; anında zincir üzeri ödeme yapılır ve borsa saatleri olmaksızın 7/24 kullanılabilir.&lt;/p&gt;
&lt;p&gt;Mevcut xStocks&amp;rsquo;lardan bazıları:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Teknoloji&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Finans &amp;amp; Kripto Bitişiği&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sağlık &amp;amp; İlaç&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tüketim &amp;amp; Çeşitli&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF &amp;amp; Endeksler&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; Altın · &lt;code&gt;PALLx&lt;/code&gt; Paladyum · &lt;code&gt;PPLTx&lt;/code&gt; Platin&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ve çok daha fazlası&lt;/strong&gt; — tam liste 131&amp;rsquo;den fazla varlığı aşıyor (100 hisse, 27 ETF ve 4 özel varlık); doğrudan platformda görülebilir.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;xStocks, oy hakları veya doğrudan temettü hakkı sağlamaz. Temettüler otomatik olarak token bakiyesine yeniden yatırılır. Coğrafi kısıtlamalar geçerlidir — Amerika Birleşik Devletleri, Kanada, Birleşik Krallık ve Avustralya sakinlerine sunulmamaktadır.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;tek-bir-sağlayıcı-değil-rota-toplayıcı&#34;&gt;Tek bir sağlayıcı değil, rota toplayıcı&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap kendi bünyesinde bir borsa değildir: bir &lt;strong&gt;toplayıcıdır&lt;/strong&gt;. Bir takas başlattığınızda, birden fazla ortak sağlayıcıyı eş zamanlı olarak sorgular ve size iki şeffaf kritere göre en iyi mevcut seçenekleri sunarız:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. En düşük ücretler&lt;/strong&gt;
Görüntülenen oran, ağ ücretleri ve sağlayıcı komisyonu dahil tüm ücretleri zaten kapsamaktadır. Toplayıcımızı kullanmak için ekstra bir ödeme yapmazsınız: komisyonumuz doğrudan sağlayıcının komisyonundan alınır, oranınızı etkilemez.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Sağlayıcının KYC notu&lt;/strong&gt;
Her rota, her ortağın genel şartlarını ve gizlilik politikalarını okuyarak, uygulamaları hakkında onlarla doğrudan iletişim kurarak ve geçmişlerini göz önünde bulundurarak belirlediğimiz bir gizlilik derecelendirmesiyle ilişkilendirilir:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Not&lt;/th&gt;
					&lt;th&gt;Anlamı&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Hiçbir zaman kimlik doğrulaması talep etmez&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Çok nadiren KYC talep eder, reddedilmesi durumunda iade eder&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Nadiren KYC talep eder, birkaç gün içinde iade eder&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;KYC talep edebilir ve fonları potansiyel olarak bloke edebilir&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Özellikle büyük işlem hacimleri veya gelişmiş gizlilik sunan kripto paralar içeren takaslar için &lt;strong&gt;A&lt;/strong&gt; veya &lt;strong&gt;B&lt;/strong&gt; notu almış rotaları tercih etmenizi öneririz.&lt;/p&gt;
&lt;h2 id=&#34;bu-neden-fark-yaratır&#34;&gt;Bu neden fark yaratır&lt;/h2&gt;
&lt;p&gt;Çoğu toplayıcı sizi en avantajlı orana yönlendirirken, altta yatan sağlayıcının gizlilikle ilgili risklerini size bildirmez. Bir borsa, mükemmel bir oran sunup ardından işleminizi engelleyecek ve fonlarınızı tutacak agresif bir KYC politikası uygulayabilir.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap, &lt;strong&gt;maliyet ve KYC riskinin bir arada sunulduğu&lt;/strong&gt; tek platformdur; bu sayede kör bir arbitraj yapmak yerine bilinçli bir tercihte bulunabilirsiniz.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/tr/swap&#34;&gt;Arpokrat Swap&amp;rsquo;a git →&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Arpokrat Swap, gözetim altında tutmayan (non-custodial) bir hizmettir. Fonlarınıza hiçbir zaman erişimimiz yoktur. Takaslar, doğrudan cüzdanınız ile seçilen ortak sağlayıcı arasında gerçekleştirilir.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Çığlık Atan Sessizlik: Warrant Canary Nedir ve Kaybolması Sizi Neden Endişelendirmelidir?</title>
      <link>https://arpokrat.com/tr/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/canary-warrant-explained/</guid>
      <description>&lt;ol start=&#34;19&#34;&gt;
&lt;li&gt;yüzyıl kömür madenlerinin derinliklerinde, madenciler yanlarında kafeslenmiş kanaryalar taşırlardı. Karbon monoksit gibi zehirli gazlara karşı son derece hassas olan bu küçük kuşlar, madenciler tehlikeyi fark etmeden çok önce ölürlerdi. Böylece sessiz ama son derece etkili bir erken uyarı sistemi olarak hizmet ettiler.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Modern dijital dünyamızda, bu kuş &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; şeklinde hayata geri döndü.&lt;/p&gt;
&lt;h2 id=&#34;warrant-canary-nedir&#34;&gt;Warrant Canary Nedir?&lt;/h2&gt;
&lt;p&gt;Bir hizmet sağlayıcı (mesajlaşma, VPN, barındırma) tarafından düzenli olarak güncellenen ve o kesin tarihe kadar, kullanıcılarının verilerini tehlikeye atmaya zorlayan hiçbir gizli yasal talep almadığını (Amerikan &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; veya bir FISA mahkemesi kararı gibi) doğrulayan halka açık bir beyandır.&lt;/p&gt;
&lt;p&gt;Kanaryanın tüm inceliği — ve ciddiyeti — kaybolduğunda ne olduğunda yatar.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Her ay &lt;em&gt;&amp;ldquo;Hiçbir gizli emir almadık&amp;rdquo;&lt;/em&gt; beyanını gösteren bir hizmet bunu güncellemeyi aniden durdurursa, bilgili kullanıcı açık olanı anlar: &lt;strong&gt;kanarya öldü&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Şirket, bu talebin varlığını açıklamasını yasal olarak yasaklayan bir &lt;strong&gt;konuşma yasağı&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;) ile birlikte bir gözetim önleminin hedefi olmuştur. Tehlikeye atıldıklarını söyleyemedikleri için, sadece güvende olduklarını söylemeyi bırakırlar.&lt;/p&gt;
&lt;h2 id=&#34;görünmez-gözetim-çağı&#34;&gt;Görünmez Gözetim Çağı&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; ve &lt;strong&gt;FISA&lt;/strong&gt; gibi yasaların ABD hükümetine verileri ele geçirme yetkisi verdiği bir dönemde, Warrant Canary çok önemlidir.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: İsviçre mesajlaşma servisi sıkı bir kanarya yayınlar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: Aktivistler için güvenli iletişim kolektifi.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/tr/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: Kendi ekosistemimiz, kriptografik olarak güncellenen halka açık bir Warrant Canary tutar.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;yasal-analiz-yalan-söylememe-hakkı&#34;&gt;Yasal Analiz: Yalan Söylememe Hakkı&lt;/h2&gt;
&lt;p&gt;Kanaryanın varlığı &lt;em&gt;compelled speech&lt;/em&gt; (zorlanmış konuşma) doktrinine dayanır. Devletin size sessizlik dayatma gücü varsa (bir yayın yasağı aracılığıyla), sizi yalan söylemeye zorlama anayasal gücü yoktur.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-yaklaşımı-zero-knowledge&#34;&gt;Arpokrat Yaklaşımı (Zero-Knowledge)&lt;/h2&gt;
&lt;p&gt;İsviçre FADP yasası altında, Arpokrat&amp;rsquo;ın &lt;em&gt;Zero-Knowledge&lt;/em&gt; mimarisi bir emre uymayı &lt;strong&gt;teknik olarak imkansız&lt;/strong&gt; kılar. Teslim edilecek hiçbir özel anahtar veya kimlik (Zero-ID) yoktur.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: Telekom Operatörlerinin Gizliliğinizi Tehdit Eden Yeni &#39;Süper Çerezi&#39; (Super-Cookie)</title>
      <link>https://arpokrat.com/tr/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Web tarayıcılarında üçüncü taraf çerezlerin (third-party cookies) planlanan sonu, hedefli reklamcılık sektöründe gerçek bir silahlanma yarışını tetikledi. Google kendi standartlarını (Privacy Sandbox gibi) dayatmaya çalışırken, beklenmedik bir başka oyuncu pastadan pay almaya karar verdi: &lt;strong&gt;İnternet Servis Sağlayıcınız (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Böylece, Avrupalı telekomünikasyon devleri tarafından kurulan bir ortak girişim olan &lt;strong&gt;Utiq&lt;/strong&gt; (eski adıyla &lt;em&gt;TrustPid&lt;/em&gt; projesi) doğdu. Kamuoyuna &amp;quot;şeffaf ve saygılı&amp;quot; bir çözüm olarak pazarlanan Utiq, aslında siber güvenlik uzmanlarının en çok korktuğu şeydir: ağ düzeyinde çalışan bir &amp;quot;süper çerez&amp;quot;.&lt;/p&gt;
&lt;h2 id=&#34;utiq-nedir-ve-nasıl-çalışır&#34;&gt;Utiq Nedir ve Nasıl Çalışır?&lt;/h2&gt;
&lt;p&gt;Geleneksel olarak reklam takibi (çerezler), web tarayıcınız (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;
, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;
, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;
) tarafından yönetilir. Bunu, eklentiler (örneğin &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;
) veya gizlilik odaklı bir tarayıcı (örneğin &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;
) kullanarak engelleyebiliyordunuz.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq sorunu bir adım geriye, yani ağ bağlantınızın düzeyine taşır.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tuzak şu şekilde kurulur:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Ağ Düzeyinde Müdahale:&lt;/strong&gt; Mobil bağlantınız (4G/5G) veya ev yönlendiriciniz üzerinden internette gezindiğinizde, Utiq sizi tanımlamak için IP adresinizi ve telekom abonelik verilerinizi kullanır.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Onay (Sahte Seçim):&lt;/strong&gt; Ortak bir siteye ulaştığınızda, beliren bir pencere (popup) sizden Utiq&amp;rsquo;i kabul etmenizi ister. Çerez banner&amp;rsquo;larının yarattığı bıkkınlık nedeniyle (&lt;em&gt;Consent Fatigue&lt;/em&gt;), milyonlarca kullanıcı okumadan &amp;quot;Kabul Et&amp;quot; butonuna tıklar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;„Network Signal“:&lt;/strong&gt; Onay verildikten sonra Utiq doğrudan telekom operatörünüzle iletişime geçer. Operatör, reklamcılara ilettiği benzersiz ve takma adlı (pseudonymized) bir kimlik belirteci (ağ sinyali) oluşturur.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Artık bilgisayarınızda depolanan bir dosya tarafından değil, &lt;strong&gt;size interneti sağlayan altyapının kendisi&lt;/strong&gt; tarafından siteden siteye izlenebilir durumdasınız.&lt;/p&gt;
&lt;h2 id=&#34;utiq-neden-gizlilik-için-bir-kabustur-opsec&#34;&gt;Utiq Neden Gizlilik İçin Bir Kabustur (OPSEC)&lt;/h2&gt;
&lt;p&gt;Bu girişim, dijital egemenlik ve verilerinizin gizliliği için ciddi sorunlar doğurmaktadır:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kaynağında Takip:&lt;/strong&gt; Klasik çerezlerin aksine, Utiq&amp;rsquo;ten kurtulmak için sadece &amp;quot;geçmişi silmek&amp;quot; veya &amp;quot;önbelleği temizlemek&amp;quot; yeterli olmaz. Kimlik belirteci doğrudan ISP&amp;rsquo;niz tarafından üretilir.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Profillerin Merkezileştirilmesi:&lt;/strong&gt; Telekom operatörleri adınızı, fiziksel adresinizi, banka bilgilerinizi ve gerçek zamanlı konumunuzu zaten bilmektedir. Web tarama geçmişinizi Utiq aracılığıyla bu verilerle ilişkilendirerek, korkutucu doğrulukta davranışsal profiller oluştururlar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Takma Ad Güvenliği Yanılgısı:&lt;/strong&gt; Utiq, adınızı açık metin olarak paylaşmadığını savunarak &amp;quot;şifreli&amp;quot; belirteçler kullandığını iddia etmektedir. Ancak siber güvenlik dünyasında, takma adlaştırmanın tersine çevrilebilir olduğu kanıtlanmıştır. Bu belirteçlerin diğer veri tabanlarıyla çapraz eşleştirilmesi, bireylerin kimliklerinin kolayca yeniden tespit edilmesini sağlar.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;hangi-operatörler-utiq-kullanıyor&#34;&gt;Hangi Operatörler Utiq Kullanıyor?&lt;/h2&gt;
&lt;p&gt;Utiq, en büyük dört Avrupalı operatörün ittifakı tarafından kurulmuştur. Eğer bunlardan birinin müşterisiyseniz, bağlantınız zaten potansiyel olarak bu takiple &amp;quot;uyumludur&amp;quot;.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;OPSEC İpucu:&lt;/strong&gt; Utiq, erişimi iptal etmek için merkezi bir onay yönetim portalı (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;
) sunsa da, en iyi savunma teknolojik olandır.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;utiqi-etkisiz-hale-getirmek-için-zero-trust-yaklaşımı&#34;&gt;Utiq&amp;rsquo;i Etkisiz Hale Getirmek İçin Zero-Trust Yaklaşımı&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Arpokrat&lt;/strong&gt; gibi ekosistemler tarafından savunulan dijital egemenlik felsefesi, basit bir ilkeye dayanır: ağ altyapısına asla güvenme.&lt;/p&gt;
&lt;p&gt;Utiq gibi sistemleri teknik olarak etkisiz kılmak için çözüm, trafiğinizi kendi internet servis sağlayıcınızdan gizlemektir:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Egemen Bir VPN Kullanmak:&lt;/strong&gt; Trafiğinizi cihazınızdan çıktığı andan itibaren şifreleyerek, ISP&amp;rsquo;nizin yalnızca VPN sunucusuna yönlendirilmiş okunamaz bir veri akışı görmesini sağlarsınız. Artık Utiq belirteçleri enjekte edemez veya okuyamaz.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tor Ağı (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;
):&lt;/strong&gt; Onion yönlendirme, uçtan uca her türlü kimlik tespitini engeller.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DNS Şifreleme (DoH/DoT):&lt;/strong&gt; Operatörünüzün hangi web sitelerini ziyaret etmek istediğinizi bilmesini engeller.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Özetle Utiq, internet servis sağlayıcılarının artık sadece birer &amp;quot;boru&amp;quot; olmakla yetinmediklerinin; birer veri komisyoncusu olmak istediklerinin kanıtıdır. Trafiğinizi şifrelemek artık bir güvenlik seçeneği değil, dijital sessizliğinizi korumak için mutlak bir zorunluluktur.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>