Arama butonu
Bu konudaki kullanıcılar: 2 misafir
211
Cevap
14249
Tıklama
7
Öne Çıkarma
Cevap: Bakanlık uyardı: “WhatsApp yerine yerlisini kullanmalıyız” (7. sayfa)
V
5 yıl
Çavuş

quote:

Orijinalden alıntı: Tuğkan-0153

Sunucu tabanlı hiçbir sohbet programı güvenli değildir
yani sadece Whatsapp değil, Skype, Viber, Riot.im, Signal.org, Dischord, Kontalk, LinPhone, JitsiMeet, Status.im, Slack ... bunların hiçbirisi güvenli değildir ki Bip ve Laff aynı sebepten güvenli değildir.

Ayrıca; cep no onayı isteyen bir uygulama, site, kişi, kuruluş fark etmez; sizi her yerde takip edebilir bu açıdan mahremiyetiniz kalmaz.

Peki çözüm nedir? Sunucu tabanlı olmayan ve cep no onayı istemeyen uygulamalar çözüm. Son yıllarda yaygınlaşan sunucusuz (dağıtık / distributed) iletişim platformlarından Toxhttps://tox.chat ve Jamihttps://jami.net bu konuda en iyilerden. Denemek isterseniz, whatsapp vs deki kullanım kolaylığı ve konforun aynısını beklememenizi, bu uygulamaların odağının kolaylık ve konfordan cok güvenlik olduğunu hatırlamanızı tavsiye ederim. Kullanmak isteyip sorunla kaşrılaşan, yeni konu açıp sorunları iletebilir.
Riot'un sıkıntısı nedir? Bildiğim kadarıyla kayıt için cep numarası gerekli değil ve self-host imkanı da var, kaçırdığım bir şey mi var?


Bu mesaja 1 cevap geldi.
N
5 yıl
Yüzbaşı

O muhterem yerli Bip ve Laff uygulamamızı hangi Amerikan işletim sistemi yüklü olan hangi ülke menşeili cihazla yapalım diye sormak isterdim Yabancı marka sigara içme zehirleniyorsun gel yerli nargilemiz var demek gibi bir şey



< Bu ileti mobil sürüm kullanılarak atıldı >

L
5 yıl
Binbaşı

Bakan dedi dye bizde kullanmiycaz.he he aynen...

Hantal bip i de kim kullaniyorsa artik.Acikcasi hediye veriyor dye ara ara grerim.Ne yapacaklarini sasirdilar.Yakinda Whatsapp kullananida fetocu ilan ederler.Vergi filan da alir bunlar.Hersey beklenir.



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.
T
5 yıl
Yarbay

quote:

Orijinalden alıntı: Vaz

Riot'un sıkıntısı nedir? Bildiğim kadarıyla kayıt için cep numarası gerekli değil ve self-host imkanı da var, kaçırdığım bir şey mi var?

Alıntıları Göster
Riot 'un sıkıntısı şu: Sunucu üzerinden çalışıyor ve sunucu hacklenebiliyor. Geçtiğimiz nisan, bir Riot kullanıcısı; uygulama devreye alma (deployment) sunucusu olan Jenkins'teki açığı kullanarak Riot sunucusuna tam erişim sağladı:https://matrix.org/blog/2019/04/11/we-have-discovered-and-addressed-a-security-breach-updated-2019-04-12

Jenkins'teki açık giderildi ve sunucu tekrar kullanıma açıldı fakat bu sunucu tabanlı uygulama güvenliğinin ciddi şekilde yine sorgulanmasına da yol açtı tabi ki. sunucu olduğu sürece hacker'ların hedef tahtası oluyor; sunucu hacker'lar için dayanılmaz bir cazibe unsuru, nitekim Riot'u hack leyen hacker, sunucuda nasıl açık bulurum diye aylarca uğraştı ve öyle buldu.

self-host yapsan bu tür hacker'lardan biraz uzakta olsan da, uzun vadede potansiyel açık ihtimalin oluyor, hepsini geç sonuçta tüm iletişim kayıtları, veriler, bilgiler Internette bir sunucuda duruyor, bu da yeterli.

tox ve jami 'de sunucu olayı yok, dolayısıyla hacker'ın hedefleyebileceği bir hedef yok. bu sunucusuz iletişim olayı son birkaç yılda hızla gelişmeye başladı, ipfs-boardshttps://github.com/fazo96/ipfs-boards uygulaması ile sunucusuz sosyal medya diyebileceğimiz bir iletişim platformu da geliştiriliyor, herkesin tarayıcısı bir sunucu gibi çalışacak yani site onlarca yüzlerce tarayıcının katılımı ile yayınlanacak. Ayrıca şu anda deney aşamasında olan dağıtık DNS sistemi Handshakehttps://www.handshake.org ile bu sekilde sunucusuz sitelere ban'lanamayan ve ücretsiz DNS adı almak da mümkün olabilecek.


Bu mesaja 1 cevap geldi.
E
5 yıl
Yarbay

Tamam, görürsem söylerim sayın bakan bey.




T
5 yıl
Yarbay

Olay güvenlik ile ilgili değil, yerli propagandası yapmak için, yoksa insanların bilgi güvenliği, mahremiyet falan hikaye. Amerika'da Trump, 5G istasyonlarında Huawei donanımları kullanılmasını güvenlik gerekçesiyle yasakladı ve sadece Amerika içinde üretilen "yerli" donanım kullanılmasını şart koştu. Demokrasi ve özgürlükler ülkesi denilen Amerika'da bile padişahvari hareketlerle yapılan bu yerli propagandalarının amacı yerli üretimden cok, ilerde başlatılması planlanan 3. Dünya Savaşı öncesi hazırlık faaliyetlerinin bir parçası. Trump daha göreve gelmeden önce sınırları yükselteceğiz, Amerika'da üretim yapacağız, vs diyordu. Olayların arasındaki bağlantıları kurarsan hedefin bir savaş olduğunu fark edebilirsiniz. Connect the dots.




Bu mesajda bahsedilenler: @ltrg
V
5 yıl
Çavuş

quote:

Orijinalden alıntı: Tuğkan-0153

Riot 'un sıkıntısı şu: Sunucu üzerinden çalışıyor ve sunucu hacklenebiliyor. Geçtiğimiz nisan, bir Riot kullanıcısı; uygulama devreye alma (deployment) sunucusu olan Jenkins'teki açığı kullanarak Riot sunucusuna tam erişim sağladı:https://matrix.org/blog/2019/04/11/we-have-discovered-and-addressed-a-security-breach-updated-2019-04-12

Jenkins'teki açık giderildi ve sunucu tekrar kullanıma açıldı fakat bu sunucu tabanlı uygulama güvenliğinin ciddi şekilde yine sorgulanmasına da yol açtı tabi ki. sunucu olduğu sürece hacker'ların hedef tahtası oluyor; sunucu hacker'lar için dayanılmaz bir cazibe unsuru, nitekim Riot'u hack leyen hacker, sunucuda nasıl açık bulurum diye aylarca uğraştı ve öyle buldu.

self-host yapsan bu tür hacker'lardan biraz uzakta olsan da, uzun vadede potansiyel açık ihtimalin oluyor, hepsini geç sonuçta tüm iletişim kayıtları, veriler, bilgiler Internette bir sunucuda duruyor, bu da yeterli.

tox ve jami 'de sunucu olayı yok, dolayısıyla hacker'ın hedefleyebileceği bir hedef yok. bu sunucusuz iletişim olayı son birkaç yılda hızla gelişmeye başladı, ipfs-boardshttps://github.com/fazo96/ipfs-boards uygulaması ile sunucusuz sosyal medya diyebileceğimiz bir iletişim platformu da geliştiriliyor, herkesin tarayıcısı bir sunucu gibi çalışacak yani site onlarca yüzlerce tarayıcının katılımı ile yayınlanacak. Ayrıca şu anda deney aşamasında olan dağıtık DNS sistemi Handshakehttps://www.handshake.org ile bu sekilde sunucusuz sitelere ban'lanamayan ve ücretsiz DNS adı almak da mümkün olabilecek.

Alıntıları Göster
Cevap için teşekkürler, bu açığın farkında değildim. IPFS hakkında biraz okumuştum fakat ipfs-boards olayını bilmiyordum, sanırım gidişat bir sunuyucu bireyler arasında köprü niyetine kullanmak yerine doğrudan peer-to-peer aracılığıyla sosyal medya ve anlık mesajlaşmaya doğru kaymaya başlıyor.



L
5 yıl
Yüzbaşı

İktidar okusun diye mi?



< Bu ileti DH mobil uygulamasından atıldı >

L
5 yıl
Binbaşı

Facebook hesabım var, mobili yüklü değil; Twitter hesabım da var, mobili yüklü değil. Whatsapp, Skype vb uygulamaların hiçbirisi kurulu değil, hesabım bile yok. Arama motorlarını kesinlikle mobil arayüzünden kullanmıyorum. Google'ın tüm mobil uygulamaları pasif durumda. PC'de, tüm tarayıcılarım, taracıyı kapandığında tüm çerezleri siler. Bir iki şifre hariç, hiçbir şifre tutulmaz. Takas dosyaları, arada bir sıfırlanır ve yeniden oluşturulur.



Bu mesaja 1 cevap geldi.
D
5 yıl
Yarbay

Tabii akwhatsapp ile herseyi okuyun.. Arsıvleyın



< Bu ileti mobil sürüm kullanılarak atıldı >

T
5 yıl
Yarbay

Android cekipte telefon rehberini Google otomatik yedekliyor, kullanıcıya en başta "rehberinizi yedekleyelim mi" diye sormadan. Yani Android'i sadece kullanmak dahi, en özel bilgilerinize erişilmesi için yeterli.

bilgi güvenliğinde hep "hacker" ı tehdit olarak görüyoruz oysa ki asıl tehdit Google gibileri. Aynı sekilde hükümetler ve hükümete yakın olanlar, tehdit.

ayrıca Feys ve Tivit mobil kullanmasan da login olduğun andan itibaren seninle ilgili birçok bilgiyi çekmeye başlıyor. Feys ve Tivit 'e GSM no vermeden üye de olamıyorsun. Aynı sekilde Linked-in, Youtube, vs. Intenet bu değil.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @lterlemez
T
5 yıl
Yarbay

Ufak bir yanılsama var: Şu anda whatsapp 'tan yaptığınız tüm sohbetler, hükümet tarafından görülebiliyor cunku Whatsapp hükümetlere yakın, onlarla içli dışlı bir kuruluş. Su anki Internet manzarasında yerli veya yabancı, hiç bir uygulama ve siteye güvenmeyin.




Bu mesajda bahsedilenler: @zotacing
S
5 yıl
Yarbay

Hic samimi gelmiyor bu aciklama neden mi ? Once devlet kendi kripto telefonlarinin dinlendigini dahi bilmiyormus

Bu tur uygulamalar TEK tarafli degildir . Karsimizdaki kisi de kullanmasi gerekiyor o kisinin de ikna olmasi gerekiyor . WhatsApp iyisi kotusuyle global bir uygulama Turkiye hukumetinin aciklamalarina mi dikkate alacaklar ?

Zaten istemeyen alternatif global tananinmis benzerleri var onlara gecer. Devlet once onermeden once uluslarasi az da olsa taninilabilirliginin rustunu ispatlasin bahsettigi uygulamalar uzerinden .



M
5 yıl
Binbaşı

Yok aga onu bunu bırakın dünyanın en güvenli yazılımını bile getirseler whatsapp kullanır içinizden bazıları. Fişlenme mişlenme bahane girin Twittera Facebooka isteyen istediğini yazıyor, bazıları yabancı olana zihnen aşık. Uyuşturucu bağımlılığı gibi.



C
5 yıl
Teğmen

quote:

Orijinalden alıntı: akzidenz

Whatsappın veritabanı koruması sen şifresiz bir şekilde gdrive/icloud a yedekleyene kadar sürüyor. Ayrıca yedeklemek default ayar.
aynı şekilde google ve apple sizin zihniyetinize sahip insanlardan daha güvenli oluşumlardır.


Bu mesaja 1 cevap geldi.
M
5 yıl
Yarbay

Bakıyorum what's up savunucuları toplanmış.
Neyini savunuyorsunuz, geçin Telegram a.



< Bu ileti mobil sürüm kullanılarak atıldı >

K
5 yıl
Yarbay

Mesaj atan sanatçıları bile fişleyenlerin tavsiyeleri...



< Bu ileti DH mobil uygulamasından atıldı >

S
5 yıl
Yarbay

Yerli uygulamalarda herşeyçokgüzelolacak yazabiliyor muyuz. Yoksa bunu yazınca küfürlerin yerine ***** çıkması gibi sansür mü geliyor?