Wrt32

Becerikli
Katılım
22 Nisan 2026
Mesajlar
155
Beğeniler
56
Bu konuda biraz şüpheci ve paranoyak yaklaştığımı kabul etsem de, bu teknolojilerin arka planını merak etmekten kendimi alamıyorum. Teknoloji firmaları bu yapıların "güvenlik" amacıyla tasarlandığını iddia etse de, bu durum pek güven vermiyor. Eğer amaç gerçekten güvenlikse, bu kapalı kutunun içeriğini neden şeffaf bir şekilde paylaşmıyorlar? Temel sorun şu ki, ana işletim sistemi bile bu bölgeye erişemiyor; dolayısıyla antivirüs yazılımlarının burayı denetlemesi imkansız.

Önemli Not: Bu gizli bölümler siber saldırıya uğrar veya içine zararlı bir yazılım sızarsa, cihaza ne kadar format atılırsa atılsın, o yazılım donanımda kalıcı hale gelir. Böyle bir durumda işlemciyi ya da doğrudan cihazı değiştirmek dışında bir alternatif kalmıyor.

Sormamız gereken asıl soru şu: Büyük paralar ödeyerek satın aldığımız bu ürünler bizi gözetliyor ve reklam kimliği gibi hassas verilerimizi topluyor mu?

Sistemik örnekler:
  • Intel ME
  • AMD PSP
  • ARM TrustZone (Qualcomm, MediaTek, Samsung Exynos ve Apple cihazlarında yer alan mimariler)

Akıllı telefon cephesinde ise durum daha da düşündürücü. Android ekosistemi başlı başına bir veri toplama merkezi; Apple da bu konuda tamamen masum sayılmaz ancak Google'ın veri açlığı çok daha belirgin. Özellikle Google Play Integrity API gibi mekanizmalar, Android işletim sistemini tamamen Google servislerine bağımlı hale getiriyor. Bu engeller olmasa, saf (AOSP) Android sürümleriyle hem planlı eskitmenin önüne geçebilir hem de izlenmekten kurtulabiliriz. Ne var ki kamuoyunda bu konuya dair hiçbir tartışma yürütülmüyor. Gerçekleri sorguladığım için ben mi deliyim?

Günümüzde birçok insan "zaten gizlimiz saklımız kalmadı" diyerek bu durumu kabullenmiş durumda. Ancak temel paradoks hâlâ geçerliliğini koruyor: Satın aldığımız ürünlerin gerçek sahibi biz miyiz, yoksa internet ekonomisi için sadece birer ham madde (veri kaynağı) mıyız?
 
Son düzenleyen: Moderatör:
Hocam hadi işlemciler ne yapıyorsa yapsın ama en büyük engeller şu.
Telefon engeller: Yeni Samsung ile Bootloader açılmama, Google Play Integrity, manifest V3 sorunsalı(Bütün tarayıcılar Chrominyum kulanıyo). Binary blob device tree ve kapalı kutu driver.
Bilgisayar engeller: TPM 2.0 (Windows dışı işletim sistemi kurarken sorun çıkarıyor), anticheat, geliştiriciler Linux potansiyelini çöpe atma (Gabe Newell hariç), ARM işlemciler destek hala yok (Steam bu konuda adımlar atıyor Linux ARM için).
Bilmiyorum bu kadar, aklıma gelen eksik olanlar vardır sanırım bu da diğer bir sorun gibi.

Daha geçen gün konuyla ilgili bu yazıyı okumuştum. Herkes çaresiz.

Hocam, o konuda dediniz çözüm var ama kimse yüzüne bakmıyor. RISC-V var diye biliyorum ama dediğim gibi pek kimse umursamıyor.
 
Intel ME'yi geçen sildim bilgisayardan.
Degoogle edip kullandığınız uygulamaları FOSS alternatiflerle değiştirdim.
En kötü ihtimal Android 8.1 çöp bir telefon alın 2. elden oradan bankacılık uygulamalarınızı kullanın.
Gerek olmadığında bataryasını sökün.

MediaTek'te eğer şanslıysanız boot zincirinin bir kaç parçasını modifiye edebiliyorsunuz. Geçen BBK grubunun bir bootloader'ında backdoor olduğunu bile görmüştüm. Bolca zaman ve azimle her şeyi tek tek elden geçirmek gerekiyor.

Diğer SoC'ler ise ya MediaTek kadar güçlü değil ya da MediaTek gibi güvenlikleri zayıf değil.
 
Intel ME'yi geçen sildim bilgisayardan.
Degoogle edip kullandığınız uygulamaları FOSS alternatiflerle değiştirdim.
En kötü ihtimal Android 8.1 çöp bir telefon alın 2. elden oradan bankacılık uygulamalarınızı kullanın.
Gerek olmadığında bataryasını sökün.

MediaTek'te eğer şanslıysanız boot zincirinin bir kaç parçasını modifiye edebiliyorsunuz. Geçen BBK grubunun bir bootloader'ında backdoor olduğunu bile görmüştüm. Bolca zaman ve azimle her şeyi tek tek elden geçirmek gerekiyor.

Diğer SoC'ler ise ya MediaTek kadar güçlü değil ya da MediaTek gibi güvenlikleri zayıf değil.
Hocam, o telefon konusunda şöyle bir sorun var: 1-2 yıla Android 8.1 desteği kesilecek.
Neden kimse bu konuda bir şey demiyor? Yeni Android ile gelen, güvenli ve uygulama sorun yaratmayan telefon yok mu?
Bootloader sorunu: Huawei, Honor, yeni Samsung, Xiaomi 1 ay falan bekletiyor.
Yeni telefon zaten bootloader açtığın an cihaz güvenliği düşüyor, hiçbir şey yapmıyorsun.
Bu cihaz kullanılmaz ya da işlevsiz yapma güvenlik adı altında zırvalıktan ibaret bence.
Yani Android alacağıma iPhone alıp sıfır çökme, bug veya işte uygulama sorunu ve daha az izlenimi iddia ediyorlar. Evet, ikisi de kapalı kutu, bunu kimse bilmez ama cidden artık tüketici ya da AB bu konuda bir dur demeli.(Evet biraz boş yaptım)
 
Evet bütün veriler ne yaparsanız yapın, CIA, MOSSAD, NSA'ye gidiyor.

Mümkünse AMD PSP, Intel ME kapatılacak.
Parabola GNU/Linux kullanılacak.
Kendi VPN server'ınızı yapacaksınız.

Hatta mümkünse, internet kafe veya kütüphane'ye gidip oradaki PC'lerde, USB'ye yazılmış TailsOS kurulup, kendi VPN serverınıza bağlanacaksınız.
 
Evet bütün veriler ne yaparsanız yapın, CIA, MOSSAD, NSA'ye gidiyor.

Mümkünse AMD PSP, Intel ME kapatılacak.
Parabola GNU/Linux kullanılacak.
Kendi VPN server'ınızı yapacaksınız.

Hatta mümkünse, internet kafe veya kütüphane'ye gidip oradaki PC'lerde, USB'ye yazılmış TailsOS kurulup, kendi VPN serverınıza bağlanacaksınız.
Hocam, bunun bilgisayar kısmı uygulanabilir ama Android kısmında sorun var. Onun nasıl yapılacağı hakkında bir çözüm ya da yol var mı?
Bu arada dedim gibi bu sorun nasıl kökten çözülebilir Google Play Integrity API sorunu yaşıyom.
 
Çözüm: Ağ, cihaz veya tarayıcı bazında içerik engelleyiciler (Ad Blocker) ve filtreler (Blocklist) kullanılması, tarayıcı olarak Firefox ve arama motoru olarak DuckDuckGo gibi gizliliğe önem veren tarayıcıların ve arama motorlarının kullanılması, genel olarak her yerde FOSS kullanılması cihazları kendi dilinizde değil, Amerika Birleşik Devletleri ingilizcesi (en-us) olarak kullanılması, tarih ve saat olarak kendi ülkenizi değil, UTC olarak kullanılması (örneğin Türkiye için UTC+03:00), istenirse kendi ülkenizin tarih ve saat dilimini değil, Avrupa için UTC+1 veya Amerika için UTC-5 kullanılması, olabildiğince Windows'tan uzak durulması, Linux kullanılması, Windows kullanılacaksa LTSC olarak kullanılması, Bootloader konusunda en ufak sorun oluşturan veya sorun oluşturabilecek cihazlardan uzak durulması, Android cihaz alırken Bootloader Unlock: Wall of Shame üzerinden cihaz marka ve modellerinin Bootloader durumunun kontrol edilmesi, banka uygulamaları gibi Bootloader kilidi açıldığında sorun çıkartan ya da kullanılamaz hale gelen uygulamaları Bootloader kilidi açılmamış ikincil bir cihazda kullanılması, tüm Windows bilgisayarların ve Android cihazların debloat edilmesi, Mullvad VPN ve Proton VPN gibi kaliteli VPN sağlayıcıların kullanılması, VPN'lere kısıtlama, sansür veya engellemelere karşı tek bir bağlantıda kalınmaması, çok sayıda VPN protokolü ve tüneller ile farklı VPN'ler kullanılması (örneğin: WireGuard, OpenVPN, Tor, Shadowsocks, V2Ray vs.), interneti olabildiğince hesap oluşturulmadan kullanılması, hesap oluşturmanın zorunlu olduğu platformlarda kendi hesabınızı değil, email aliasing (örneğin: SimpleLogin) veya temp mail (örneğin: SmailPro) araçlarını kullanarak hesap oluşturulması, hesap oluştururken veya oluşturduktan sonra tüm veri toplama, telemetry izinlerinin kapatılması, eğer platform üzerinde paylaşımda bulunulmuyorsa Instagram için Dumpor, X için XCancel ve Youtube için Invidious gibi Frontend araçlarıyla hesap oluşturmadan kullanılması, internet üzerinde alışveriş yaparken eğer platform destekliyorsa kripto ile alışveriş yapılması, özellikle Monero gibi anonim ve takip edilemeyen kripto paralar ile alışveriş yapılması sizi çok yüksek seviyede gizleyecek ve veri toplama çok düşük seviyede olacaktır.