Bağlantılarınızı anonim hale getirin
Güncellendi 17 September 2024
İçindekiler
...İçindekiler Yükleniyor...“ Encryption and anonymity, today’s leading vehicles for online security, provide individuals with a means to protect their privacy, empowering them to browse, read, develop and share opinions and information without interference and enabling journalists, civil society organizations, members of ethnic or religious groups, those persecuted because of their sexual orientation or gender identity, activists, scholars, artists and others to exercise the rights to freedom of opinion and expression.” (Report of the Special Rapporteur on the promotion and protection of the right to freedom of opinion and expression, David Kaye, to the U.N. General Assembly, 22 May 2015)
Bu kılavuz, herhangi bir iz bırakmadan belirli bir hedefe ulaşmak için bağlantıların ve iletişimlerin nasıl anonimleştirileceğini açıklamaktadır. Bu strateji, özellikle yüksek riskli durumlarda faydalıdır; çünkü faaliyetlerinizin kimliğinizle ilişkilendirilmesi, özgürlüğünüzü ve güvenliğinizi tehlikeye atabilir.
Daha uzun süreli bir proje için alternatif bir kimliğe ihtiyacınız varsa (örneğin, resmi adınızı insan hakları savunucusu olarak yürüttüğünüz faaliyetlerden ayrı tutmak için), birden fazla çevrimiçi kimliğin nasıl yönetilip güvence altına alınacağına ilişkin önerilerimize göz atın.
Anonimlik araçlarını kullanmayı düşünüyorsanız, bazı ülkelerde bunların yasadışı olabileceğini veya sizi şüpheli bir faaliyet yürütüyormuş gibi gösterebileceğini unutmayın. Bu gibi bir durumda, hedeflerinize ulaşmak için başka yollar bulup bulamayacağınızı değerlendirin; örneğin, internet erişimi gerektirmeyen yöntemleri kullanmayı düşünebilirsiniz.
Anonimlik araçlarına gerçekten ihtiyacınız olup olmadığını değerlendirin
Aşağıdaki durumlarda, Tor tabanlı anonimlik araçlarını kullanmanızı ve aşağıdaki bölümlerde yer alan talimatları takip etmenizi özellikle tavsiye ederiz:
- gerçekleştireceğiniz belirli faaliyetlerin resmi kimliğinizle ilişkilendirilemeyeceğinden emin olmanız gerekiyorsa;
- VPN gibi sansür aşma araçları ülkenizde engellenmişse.
Diğer durumlarda, ihtiyaçlarınızı farklı ve muhtemelen daha basit çözümlerle karşılayabilirsiniz, örneğin:
- Eğer yerel ağınızdaki biri veya internet servis sağlayıcınızın (İSS) web sitesine girdiğiniz hassas verileri görmesini engellemek istiyorsanız, tarayıcınızda yalnızca HTTPS modunu etkinleştirerek bağlantınızı şifreleyebilirsiniz.
- Ticari izleme yöntemlerinden korunmak istiyorsanız, tarayıcı ayarlarında üçüncü taraf çerezlerini engellemek ve tarayıcınıza ücretsiz ve açık kaynaklı gizlilik uzantıları yüklemek yeterli olabilir.
- Eğer aşağıdaki durumlarla karşı karşıyaysanız, VPN kullanabilirsiniz:
- Ülkenizde veya bağlandığınız yerel ağda (örneğin kütüphane, iş yeri, otel vb.) engellenen veya sansürlenen web siteleri veya hizmetlere erişmek istiyorsanız,
- eriştiğiniz web siteleri ve hizmetlerin sahiplerinin veya yöneticilerinin konumunuzu tespit etmesini , engellemek istiyorsanız veya
- yerel internet sağlayıcınız veya yerel ağınızdaki biri tarafından izlenmeyi engellemek istiyorsanız.
- Bu gibi durumlarda, öncelikle internet engellerini aşma konusundaki kılavuzumuzu okumanızı öneririz.
Bu adımı neden öneriyoruz
Tor, tüm bağlantılarınızı şifreleyip anonim hale getirerek çevrimiçi faaliyetlerinizin izlenmesini ve bunların size doğru geri izlenmesini neredeyse imkânsız hale getirir (bunun nasıl çalıştığını görmek için aşağıdaki Web’de anonim olarak gezinme bölümüne bakın). Ancak, yerel ağınızda izlenmekten korunmak ve internet servis sağlayıcınız (İSS) ile ticari web siteleri tarafından profilinizin çıkarılmasını ve izlenmesini önlemek istiyorsanız, başka yöntemler de mevcuttur. Çoğu durumda, standart tarayıcınızın gizlilik ayarları temel gizlilik ihtiyaçlarınızı karşılayabilir. Ayrıca, izlemeyi önlemek için tarayıcı eklentileri yükleyebilirsiniz.
Engellenmiş web sitelerine erişmek, IP adresinizi ziyaret ettiğiniz web sitesi ve hizmetlerden gizlemek veya internet servis sağlayıcınız (İSS) veya yerel ağınız tarafından izlenmekten kaçınmak istiyorsanız, çoğu durumda bir VPN bu ihtiyaçları karşılar.
Hazırlanın
- Alternatif bir kimlik oluşturun ve bunun resmi kimliğinizle
ilişkilendirilemeyeceğinden emin
olun.
Özellikle aşağıdaki adımları dikkatlice uygulayın:
- Farklı bir telefon numarası edinin – çevrimiçi bir arama hizmeti aracılığıyla yeni bir telefon numarası kaydetmeyi planlıyorsanız, kaydetmek için Tor Tarayıcısını kullanın.
- Create a new email account using the Tor Browser and the separate phone number you have obtained for your anonymous identity. Even better, try to find an email provider that doesn't require a phone number for opening an account.
- Anonim kimliğinizi farklı bir cihazda ve/veya sanal ortamda kullanarak ayrı tutun .
- Amacınıza ulaşmak için hangi çevrimiçi hizmetlere ve mesajlaşma uygulamalarına ihtiyacınız olduğunu düşünün ve Tor ve anonim kimliğiniz için edindiğiniz diğer telefon numarasını kullanarak yeni hesaplar oluşturun.
- Yeni kimliğinizi mevcut çevrimiçi varlığınızdan ayrı tutmayı nasıl başaracağınızı öğrenin.
- Anonim faaliyetleriniz için kullanmak istediğiniz cihazların güvenli, güncel ve kötü amaçlı yazılımlara karşı korumalı olduğundan emin olun.
- Hassas bilgileri nasıl koruyacağınızı ve dosya ile cihaz şifrelemesini öğrenin.
Bu adımı neden öneriyoruz
Çevrimiçi faaliyetlerinizin size doğru geri izlenmesini zorlaştırmak istiyorsanız, bu titiz ve kapsamlı bir planlama gerektirmektedir. Sadece farklı bir isim seçmek ve alternatif bir kimlik oluşturmak (sınırlı bir süre için bile olsa) yeterli değildir. Aynı zamanda resmi kimliğinizle ilişkilendirilemeyen bir telefon numarası ve e-posta adresi kullanılarak ayrı hesaplar oluşturmanız icap etmektedir. Ayrıca, güvenli ve kötü amaçlı yazılımlardan korunan cihazlara sahip olmanız ve hassas verilerinizi nasıl koruyacağınızı ve anonim kimliğinizi resmi kimliğinizden ayrı tutmak için hangi stratejileri kullanabileceğinizi bilmeniz gerekir.
Web’de anonim olarak gezinme
- Tor Tarayıcısını yükleyin (Windows, macOS, Linux ve Android için).
- Onion Browser uygulamasını yükleyin (iOS için).
- Tor Project tarafından hazırlanan, Tor Tarayıcısının çevrimiçi gizliliğinizi ve kimliğinizi nasıl koruduğuna ilişkin YouTube videosunu izleyin.
- Tor Project tarafından hazırlanan, Tor Tarayıcısını güvenli bir şekilde nasıl kullanacağınıza ilişkin YouTube videosunu izleyin.
- Tor Projesinin, Tor’un nasıl çalıştığını açıklayan bilgi notunu okuyun.
Bu adımı neden öneriyoruz
Tor, trafiğinizi şifreleyerek ve Tor ağındaki en az üç rastgele sunucu (veya düğüm) üzerinden yönlendirerek bağlantılarınızı koruyan ve anonimleştiren bir ağdır. Bu devredeki son düğüm (çıkış düğümü veya çıkış rölesi olarak adlandırılır) trafiği herkese açık internete gönderir. Tor ağı, dünya çapındaki gönüllüler tarafından işletilen binlerce sunucudan oluşur.
Pek çok kişi Tor'u irefox'un daha iyi gizlilik için geliştirilmiş bir sürümü olan Tor Browser üzerinden kullanmaktadır. Tor Tarayıcısı ücretsiz ve açık kaynaklı bir yazılımdır.
The Tor network does not keep logs about your connections or IP address. When you use Tor, your ISP can only see your connections to the first node in the Tor network and the websites or online services you visit only see that you are connecting from Tor and don't know who you are unless you reveal your identity, for example by logging in to a platform with your usual account. Read the following section of this guide to learn how to avoid common mistakes that could reveal your identity to the websites and services you access.
Tor'u güvenli bir şekilde kullanmak için yaygın hatalardan kaçının
- Control what information you provide online, such as logging in to personal accounts or providing personal information.
- Paylaştığınız dosyaların tarih, konum veya cihaz bilgileri gibi meta veriler içermediğinden emin olun. Bu verileri nasıl kaldıracağınızı öğrenmek için kimlik belirleyici bilgileri yok etme kılavuzumuza göz atın.
- Aynı anda birden fazla kimlik için aynı Tor devresini kullanmayın. Kimlik yönetimi hakkında Tor belgelerinden daha fazla bilgi edinebilirsiniz.
- Güvenilir olmayan ve kötü amaçlı yazılımlara maruz kalmış olabilecek cihazlardan bağlanmayın ve kendi cihazınızın güvenli ve kötü amaçlı yazılımlara karşı korumalı olduğundan emin olun. Olası virüslerden nasıl kaçınacağınızı öğrenmek için kötü amaçlı yazılım rehberimize göz atın.
- Tor üzerinden torrent kullanmayın, çünkü torrent istemciniz IP adresinizi açığa çıkarabilir. Bu husus hakkında daha fazla bilgi edinmek için Tor Projesi'nin "Neden Tor Üzerinden Bittorrent Kullanmak İyi Bir Fikir Değil?" başlıklı blog yazısına göz atın.
- Tarayıcı eklentilerini etkinleştirmeyin veya yüklemeyin: Tor Tarayıcısı, yalnızca bir eklenti yüklü olarak gelir — NoScript — ve başka bir şey eklemek anonimliğinizi riske atabilir.
- Web sitelerinin HTTPS sürümlerini kullandığınızdan emin olun ve zararlı yazılımları içerebilecek tanımadığınız web sitelerini ziyaret ederken dikkatli olun.
- Tor Tarayıcısı üzerinden indirilen veya alınan belgeleri açarken dikkatli olun, çünkü bu belgeler kimliğinizi açığa çıkarabilecek kötü amaçlı komut dosyaları içerebilir. Bu tür belgeleriDangerZone kullanarak güvenli hale getirebilirsiniz.
- Fiziksel olarak ekranınızı gözetleyen (shoulder surfing) ya da ekranınızı kaydeden kameralar gibi fiziksel güvenlik risklerine karşı tedbirli olun; anonim faaliyetleriniz hakkında yalnızca güvendiğiniz kişilerle paylaşımda bulunun ve gündelik hayatınızı anonim kimliğinizle kaydolduğunuz fiziksel faaliyetlerden nasıl ayrı tutacağınızı (örneğin bir etkinliğe katılmak için) planlayın.
Tüm bağlantılarınızı anonim hale getirin
- Tails işletim sistemini yükleyin (bilgisayar gerektirir).
- Yalnızca bazı bağlantılarınızı anonim hale getirmek istiyorsanız,
Whonix'i yükleyebilirsiniz.
- Whonix Nedir? — İnternet Gizliliği Süper Aracınız videosunu (YouTube'da) izleyin.
- Whonix'i nasıl kullanacağınızı Whonix belgelerinden öğrenebilirsiniz.
- Orbot kullanarak mobil cihazlarda tüm bağlantılarınızı anonim hale getirebilirsiniz.
Bu adımı neden öneriyoruz
Tor Tarayıcısı, yalnızca Tor Tarayıcısı üzerinden yapılan işlemleri anonimleştirir; örneğin, web sitelerini ziyaret etmek veya bir web sayfası aracılığıyla erişilebilen platformları kullanmak gibi. Mesajlaşma uygulamaları veya e-posta istemcisi gibi farklı araçlar gerektiren faaliyetleri anonimleştirmek istiyorsanız, belirli bir cihazdan çıkan tüm bağlantıları anonimleştirmeniz gerekecektir. Bunu yapmak için bu bölümde listelenen araçlardan birini kullanmanız gerekir.
Tails, bir USB bellek ile çalışan, internete Tor üzerinden internete bağlanan ve bilgisayarınızda hiçbir iz bırakmayan ücretsiz ve açık kaynaklı bir işletim sistemidir.
Whonix, Windows, macOS, Linux ve Qubes OS üzerinde bir uygulama gibi çalışan, içindeki tüm internet trafiğini Tor ağı üzerinden yönlendiren anonim bir işletim sistemidir.
Orbot, mobil cihazlar için internet trafiğini Tor ağı üzerinden yönlendiren ücretsiz ve açık kaynaklı bir uygulamadır. Orbot ile tüm bağlantılarınızı ya da yalnızca belirli uygulamaları anonim hale getirebilirsiniz.
Anonim olarak sohbet edin
- Güvenli sohbet etme rehberimizi okuyarak sizin için uygun bir sohbet hizmeti seçin. Uçtan uca şifreleme sunan ve diğer kişilerle bağlantı kurmak için telefon numarası yerine kullanıcı adı kullanmanıza olanak tanıyan bir araç seçin.
- Seçtiğiniz sohbet uygulamasında hesap oluşturmak için telefon numarası gerekiyorsa, anonim kimliğiniz için yeni bir telefon numarası edinin. Telefon numarasını çevrimiçi bir hizmetten almanız gerekiyorsa, o hizmete bağlanmak için Tor kullanın.
- If the chat service requires an email address to register, get a new email account over Tor. Read our guide on safe email to choose a secure email provider.
- Sohbet hizmetine yalnızca Tor üzerinden bağlanın; bunu, ya Tor Tarayıcısı aracılığıyla web tabanlı bir sohbet uygulaması kullanarak ya da tüm bağlantılarınızı anonimleştirebilen bir cihazda bir sohbet uygulaması kullanarak yapabilirsiniz.
Anonim e-postalar gönderin ve alın
- Size uygun bir e-posta sağlayıcısı seçmek için güvenli e-posta
kılavuzumuzu okuyun. Seçtiğiniz
sunucuda yeni bir e-posta hesabı oluştururken Tor
Tarayıcısını veya tüm bağlantılarınızı
anonimleştiren başka bir araç kullanın.
- If you only want to send one or few emails and don't need to keep the same email address for a longer period of time, consider using a disposable email service like anonbox or Guerrilla Mail.
- E-posta hizmetine yalnızca Tor üzerinden bağlanın; bunu, ya Tor Tarayıcısı aracılığıyla bir webmail arayüzü kullanarak ya da Thunderbird gibi bir e-posta istemcisini tüm bağlantılarınızı anonimleştiren bir cihazda çalıştırarak yapabilirsiniz.
Dosyaları anonim olarak gönderin ve alın
- Eğer dosyaları güvenli ve anonim bir şekilde göndermeniz gerekiyorsa veya
birinin size kimliğini ifşa etmeden dosya göndermesine izin vermek
istiyorsanız, dosyaları güvenli ve anonim olarak paylaşmanıza, hosting
(web barındırma) ve arkadaşlarınızla Tor ağı üzerinden sohbet etmenize
olanak tanıyan açık kaynaklı bir araç olan
OnionShare kullanabilirsiniz.
- OnionShare yükleyin (Linux, Windows, macOS, Android ve iOS için).
- OnionShare ile dosyaları anonim olarak gönderme.
- OnionShare kullanarak insanların size anonim olarak dosya ve mesaj göndermesine izin verme.
- OnionShare'i anonim bir sohbet odası kurmak ve hosting )web barındırma) için de kullanabilirsiniz.
- OnionShare üzerinden dosya paylaşırken, bir adres ve özel anahtar göndermeniz icap eder. Bu bilgileri paylaşırken anonim kalmaya devam etmek için Tor üzerinden güvenli bir sohbet kullanın.
- Eğer hızlı bir şekilde dosya paylaşmanız gerekiyorsa, Tor Tarayıcısını
kullanarak geçici bir dosya paylaşım hizmeti kullanabilirsiniz.
- If the file you want to share is not heavier then 2GB you can use the Disroot file uploader based on free and open source software called Lufi.
- Eğer paylaşmak istediğiniz dosyanın boyutu 50MB’tı geçmiyorsa, share.riseup.net kullanabilirsiniz: yükleme düğmesine tıklayın, dosyanın yüklenmesini bekleyin ve paylaştığınız dosyanın bağlantısını kopyalayarak alıcıya gönderin. Unutmayın, dosya 12 saat sonra otomatik olarak silinir.
- You can also send and receive files anonymously through an anonymous end-to-end encrypted chat app or by sending an email encrypted with OpenPGP. Make sure to use a secure email or chat account that you have set up anonymously to begin with.
Eğer Tor'a otomatik olarak bağlanamıyorsanız, Tor Köprülerini (Tor Bridges) kullanın
- Tor'un kullanımı bazı ülkelerde yasadışı olabilir veya engellenebilir. Eğer yaşadığınız ülkede Tor kullanmak güvenli değilse ya da engelliyse, Tor "Köprüsü" kullanabilirsiniz.
[Gelişmiş] Dosyaları anonim olarak almak için bir ihbar (whistleblowing) platformu kurun
- SecureDrop kullanmayı değerlendirin.
- GlobaLeaks kullanmayı değerlendirin.
Bu adımı neden öneriyoruz
Bir araştırmacı gazetecilik projesi için anonim bildirimler alabileceğiniz bir ihbar (whistleblowing) platformu kurmayı düşünüyorsanız, SecureDrop veya GlobaLeaks gibi ücretsiz ve açık kaynaklı yazılımları tercih edebilirsiniz.
SecureDrop, güvenliğe odaklanan, açık kaynaklı bir ihbar (whistleblower) bildirim sistemidir. SecureDrop’un kurulum süreci biraz karmaşık olabilir, ancak SecureDrop ekibi bu sistemi kullanmak isteyen kuruluşlara destek sağlamaktadır.
GlobaLeaks, ücretsiz ve açık kaynaklı bir yazılımdır. Kurulumu ve yönetimi daha kolaydır, ancak güvenlikten ziyade kullanılabilirliğe odaklandığı için, özel teknik desteğe sahip olmayan ve denetim, anket ya da dosya gönderimi platformuna ihtiyaç duyan kuruluşlar için önerilir.