Wrt32

Becerikli
Katılım
22 Nisan 2026
Mesajlar
155
Beğeniler
56
Bu konuda biraz şüpheci ve paranoyak yaklaştığımı kabul etsem de, bu teknolojilerin arka planını merak etmekten kendimi alamıyorum. Teknoloji firmaları bu yapıların "güvenlik" amacıyla tasarlandığını iddia etse de, bu durum pek güven vermiyor. Eğer amaç gerçekten güvenlikse, bu kapalı kutunun içeriğini neden şeffaf bir şekilde paylaşmıyorlar? Temel sorun şu ki, ana işletim sistemi bile bu bölgeye erişemiyor; dolayısıyla antivirüs yazılımlarının burayı denetlemesi imkansız.

Önemli Not: Bu gizli bölümler siber saldırıya uğrar veya içine zararlı bir yazılım sızarsa, cihaza ne kadar format atılırsa atılsın, o yazılım donanımda kalıcı hale gelir. Böyle bir durumda işlemciyi ya da doğrudan cihazı değiştirmek dışında bir alternatif kalmıyor.

Sormamız gereken asıl soru şu: Büyük paralar ödeyerek satın aldığımız bu ürünler bizi gözetliyor ve reklam kimliği gibi hassas verilerimizi topluyor mu?

Sistemik örnekler:
  • Intel ME
  • AMD PSP
  • ARM TrustZone (Qualcomm, MediaTek, Samsung Exynos ve Apple cihazlarında yer alan mimariler)

Akıllı telefon cephesinde ise durum daha da düşündürücü. Android ekosistemi başlı başına bir veri toplama merkezi; Apple da bu konuda tamamen masum sayılmaz ancak Google'ın veri açlığı çok daha belirgin. Özellikle Google Play Integrity API gibi mekanizmalar, Android işletim sistemini tamamen Google servislerine bağımlı hale getiriyor. Bu engeller olmasa, saf (AOSP) Android sürümleriyle hem planlı eskitmenin önüne geçebilir hem de izlenmekten kurtulabiliriz. Ne var ki kamuoyunda bu konuya dair hiçbir tartışma yürütülmüyor. Gerçekleri sorguladığım için ben mi deliyim?

Günümüzde birçok insan "zaten gizlimiz saklımız kalmadı" diyerek bu durumu kabullenmiş durumda. Ancak temel paradoks hâlâ geçerliliğini koruyor: Satın aldığımız ürünlerin gerçek sahibi biz miyiz, yoksa internet ekonomisi için sadece birer ham madde (veri kaynağı) mıyız?
 
Son düzenleyen: Moderatör:
Çözüm: Ağ, cihaz veya tarayıcı bazında içerik engelleyiciler (Ad Blocker) ve filtreler (Blocklist) kullanılması, tarayıcı olarak Firefox ve arama motoru olarak DuckDuckGo gibi gizliliğe önem veren tarayıcıların ve arama motorlarının kullanılması, genel olarak her yerde FOSS kullanılması cihazları kendi dilinizde değil, Amerika Birleşik Devletleri ingilizcesi (en-us) olarak kullanılması, tarih ve saat olarak kendi ülkenizi değil, UTC olarak kullanılması (örneğin Türkiye için UTC+03:00), istenirse kendi ülkenizin tarih ve saat dilimini değil, Avrupa için UTC+1 veya Amerika için UTC-5 kullanılması, olabildiğince Windows'tan uzak durulması, Linux kullanılması, Windows kullanılacaksa LTSC olarak kullanılması, Bootloader konusunda en ufak sorun oluşturan veya sorun oluşturabilecek cihazlardan uzak durulması, Android cihaz alırken Bootloader Unlock: Wall of Shame üzerinden cihaz marka ve modellerinin Bootloader durumunun kontrol edilmesi, banka uygulamaları gibi Bootloader kilidi açıldığında sorun çıkartan ya da kullanılamaz hale gelen uygulamaları Bootloader kilidi açılmamış ikincil bir cihazda kullanılması, tüm Windows bilgisayarların ve Android cihazların debloat edilmesi, Mullvad VPN ve Proton VPN gibi kaliteli VPN sağlayıcıların kullanılması, VPN'lere kısıtlama, sansür veya engellemelere karşı tek bir bağlantıda kalınmaması, çok sayıda VPN protokolü ve tüneller ile farklı VPN'ler kullanılması (örneğin: WireGuard, OpenVPN, Tor, Shadowsocks, V2Ray vs.), interneti olabildiğince hesap oluşturulmadan kullanılması, hesap oluşturmanın zorunlu olduğu platformlarda kendi hesabınızı değil, email aliasing (örneğin: SimpleLogin) veya temp mail (örneğin: SmailPro) araçlarını kullanarak hesap oluşturulması, hesap oluştururken veya oluşturduktan sonra tüm veri toplama, telemetry izinlerinin kapatılması, eğer platform üzerinde paylaşımda bulunulmuyorsa Instagram için Dumpor, X için XCancel ve Youtube için Invidious gibi Frontend araçlarıyla hesap oluşturmadan kullanılması, internet üzerinde alışveriş yaparken eğer platform destekliyorsa kripto ile alışveriş yapılması, özellikle Monero gibi anonim ve takip edilemeyen kripto paralar ile alışveriş yapılması sizi çok yüksek seviyede gizleyecek ve veri toplama çok düşük seviyede olacaktır.
Hocam, önerileriniz çok güzel ama sorun şu: Bunların hepsi olmasa da bir kısmı telefonda uygulanabilir ama asıl sorun Android'in kendisi. Arkada çok pil yiyor ve banka uygulaması kullanmasam ya da telefon device tree ya da driver binary blob olmasa kuracağım custom ROM ama işte kurduktan sonra ya kamera düzgün çalışmıyor ya da uygulamalar jailbreak ya da mod cihaz hatası veriyor. Google burada amaç evet kapı açık Samsung, Huawei, Honor dilinde ama kapı arkasında bir sürü tuzak. Evet, internette çözüm var Magisk ile ama kalıcı değil ve Google bu tekel konusunda herhangi bir baskı yapılmıyor -_- (Google Play Integrity API bunlardan biri)
 
Google ile Microsoft veri toplama canavarı. Microsoft, _NSAKEY olayını unutturmak için denemediği yol kalmamıştı, en sonunda sessiz kalarak unutturdular ama o hiçbir zaman silinmedi, kapalı kaynak kodların arasında bir yerlerde. Windows en başından beri bir casus yazılımdı zaten. Google'ı anlatmaya bile gerek yok. Bu arada Android açık kaynak ama yavaş yavaş kapalı oluyor. Açık kaynak demek virüssüz demek değildir, mesela Firefox da açık kaynak ama 2025'ten beri verileri satıyor. Ben tarayıcı olarak Firefox ile Opera'yı 2 aydır kullanmıyorum ve kullanmayacağım da. Tabii LibreWolf, Mullvad ve Tor'u etkilemez bu, şu an ben de LibreWolf kullanıyorum ve bu Firefox tabanlı olmasına rağmen hiçbir telemetri yok, güvenlik konusunda katı olduğu için tarayıcı algılamada da veri iletmediği için Firefox 151 olarak görünür (sürüme göre değişir). Apple yıllardır gizliliktir, güvenliktir falan reklamını yapıyor da sanki İsrail'e bütün verileri sattığını bilmiyoruz. Steve Jobs'ı bilmiyorum ama Tim güvenlikle alakalı hiçbir şey yapmadı, güvenlik çipi falan da boş, gayet de üst düzey olanlar erişebiliyor yani bu güvenlik sadece son kullanıcı ile sıradan saldırganlar arasında. Kapalı kaynak kodunda illaki arka kapı vardır.