Siber-Güvenlik

İsviçreli bilim insanlarından gazeteciler için güvenli internet yazılımları

Gözetim faaliyetleri, kişisel verilerin korunması, kişisel mahremiyet ve veri gizliliği konularında uluslararası gündem bir hayli yoğun. Meselenin ‘etik’ kısmı ve ‘hukuki’ boyutlarıyla beraber ekonomi-politiği de çokça tartışılmakta. Fakat meselenin bir diğer yüzü ise ‘pratik’. Yani vatandaşın çevrimiçiyken kişisel mahremiyetini ve güvenliğini nasıl kolayca sağlayacağı konusu. İnternette anonim olabilme, VPN kullanma, şifrelenmiş ağlarda yazışma süreci hâlâ birçoklarımıza çok karmaşık geliyor ve içinden çıkılamaz bir sorun.

Özellikle dijital güvenlik üzerine yapılan etkinliklerde, sunumlarda ve eğitimlerde e-posta trafiğinin şifrelenmesi, güvenli ve şifreli yazışma, internet ağlarında güvenlibir şekilde dolaşmak için anonimleşme üzerine çeşitli seviyelerde bu meseleye eğilinmesine rağmen hâla son kullanıcı boyutunda ciddi eksiklikler mevcut.

Bir yandan da bilim, mühendislik ve yazılım alanında şifrelenmiş-kriptolanmış internet hizmetleri de artıyor neyse ki. Evet sıkı durun, İsviçreli bilim insanları bu konuya da uzun süredir kafa yoruyor. Web’in doğduğu yerde, CERN’de başlayan hikâye “Proton Teknolojileri AG” adı altında tamamen kamu yararı gözetilerek büyüyen bir projeye dönüşmş durumda.

ProtonMail

Bu hizmetlerden biri de bir e-posta servisi olan ProtonMail. ProtonMail, 2013 yılında CERN’de daha güvenli ve özel bir internet vizyonuyla bir araya gelen bilim insanları tarafından kuruldu. O günden bu yana ProtonMail, sivil özgürlükleri korumak ve daha güvenli bir İnternet oluşturmak için küresel bir çabaya dönüştü. Bu çaba ProtonMail’in günümüzde şifrelenmiş e-posta hizmetleri arasında en çok kullanılan hizmet olmasını sağladı.

2013’de dünyada birçok büyük keşfe ve çalışmaya imza atmış CERN (Avrupa Nükleer Araştırma Merkezi) protonların çarpıştırıldı, atom altı parçacıklarda çalışmlar yapan çok uluslu bir bilim merkezi. CERN’de çalışmış bilim insanlarından Andy Yen ProtonMail’i neden yarattıkları hakkında şöyle diyor TED sunumunda:

Edward Snowden’ın hikâyesini duyduğumuzda, ben ve meslektaşlarım özel hayatın gizliliğini sağlayacak bir iletişimi kolaylaştırmak için uğraşmaya karar verdik. O sırada CERN’deydik, protonların çarpıştırıldığı dünyanın en büyük atom çarpıştırıcısında, hepimiz bilim insanıydık ve bilimsel yaratıcılığımızı kullanarak projemize bir isim bulduk: ProtonMail

ProtonMail hâli hazırda hemen hemen hepimizin Whatsapp’te kullandığı uçtan uca şifreleme ile otomatik olarak e-postalarımızı güvenceye alıyor. Böylece e-postalarımız kem gözler tarafından şifresi çözülemeyen ve içeriği okunamayan bir hâl alıyor. Yukarıda Andy Yen‘in de bahsettiği üzere metadatalarımız ve yazışmalarımız böylece izlenemez hâle geliyor. ProtonMail kolay kullanımı ve modern arayüzüyle de son kullanıcılar, yani bizler için ideal. Ayrıca belirtmekte fayda var, Proton Teknolojileri MIT Lisansı ile korunuyor. Yani Genel Kamu Lisansı (GNU GPL) lisansı ile uyumlu bir özgür yazılım.

Ayrıca güvenliği bir tık daha artıran ProtonMail, kullanıcılarının sansür ve gözetimden daha da korunabilmek için zaten şifrelenmiş e-posta servisine TOR anonim ağı kullanarak ve sadece TOR  ile açılan gizli bir adres açtı: https: //protonirockerxow.onion adresine sadece TOR’la bağlanabiliyorsunuz. Kurum, 19 Ocak 2017’de şöyle bir duyuru yapmıştı. (Ayrıca bakını: https://protonmail.com/blog/tor-encrypted-email/ )

ProtonVPN

Güvenlik meselesine daha da kafa yoran İsviçreli bilim insanları “neden kendi VPN’imizi yapmıyoruz” diyerek ProtonMail’de olduğu gibi ücretsiz ve ücretli seçeneklerle VPN hizmeti de sunmaya başladı. VPN kullanımının ne kadar önemli olduğunu üzerine kullanıcılara yönelik çağrılar artarken, Proton Teknolojileri’nin içinde ücretsiz paketlerininde bulunduğu VPN hizmeti vermesi önemli bir gelişme. İnternet güvenliği konusunda VPN kullanımına yönelik en çok bilinen sav, ücretsiz VPN hizmetlerinin aslında güvenliği olmadığı üzerinedir. ProtonMail ve diğer çalışmalarıyla hemen hemen herkesin güvenilir bir kurum olarak uzlaştığı Proton Teknolojileri’nde bilim insanlarının çıkardığı VPN hizmetine de bu güvenilirlik üzerinden yaklaşılacağı düşünülüyor. (Ayrıca Ücretlli ve ücretsiz VPN hizmetleri sanıldığı kadar güvenli olmadığı üzerine Journo’da Bilge Narin’in yazısını okumanızı öneririm.)

Temel motivasyon sansürü ve engellemeleri yıkmak, gazetecileri korumak

ProtonVPN yaratıcıları internet trafiğini şifrelenmiş bir VPN tüneli üzerinden gönderdiklerini böylece şifrelerimizin ve verilerimizin herkese açık veya güvenilmeyen internet bağlantıları üzerinden bile güvende kalacağını, kullanıcı etkinliğini günlüğe kaydetmediklerini, üçüncü şahıslarla veri paylaşmı yapmayacaklarını taahhüt ediyorlar. Gizliliğin ve güvenliğin temel insan hakları olduğuna inanı ProtonVPN, diğer ücretsiz VPN’lerin aksine hiçbir izleme yapmadıklarını, reklam sunmadıklarını veya internetteki göz atma geçmişimizi gizlice satmadıkalarını söylüyorlar.

İsviçreli bilim insanları ProtonVPN‘in web sitesinden, ProtonMail kullanan gazetecileri ve aktivistleri korumak için ProtonVPN’i yarattıklarını, böylece herhangi bir web sitesine veya içeriğe herkesin erişmenize izin veren ve sansür ve engellemeleri bertaraf ettiklerini söylüyorlar.

Mehmet Şafak Sarı

Mehmet Şafak Sarı çeşitli kişi ve kurumlara yeni medya, dijital güvenlik, dijital dönüşüm ve iletişim eğitimleri düzenliyor, dijital iletişim danışmanlığı yapıyor. NewsLabTurkey'in eski Sorumlu Yazı İşleri Müdürü olan Sarı, birçok dijital gazetede yazarlık ve editörlük yaptı, çeşitli gazetecilik projeleri yürüttü. Aynı zamanda serbest gazeteci olarak Journo.com.tr'ye katkıda bulunuyor.

Lisans eğitimini Ankara Üniversitesi İletişim Fakültesi'nde (İLEF) tamamlayan Sarı, aynı zamanda ABD Dışişleri Bakanlığı tarafından yürütülen mesleki profesyonel değişim programı olan The International Visitor Leadership Program (IVLP) 2020 mezunudur.

Journo E-Bülten