Online Gizlilik: Anonim Kalmanın Yolları

WH0 AM İ

Üye
24 Eyl 2023
114
48
Yaşayan Forum Efsanesi

İnternette anonimlik mümkün mü?

Sizleri hemen üzmek istiyorum, İnternette tam bir anonimlik neredeyse ulaşılamaz. Her bilgisayarın, sahibini ve eylemlerini tanımlayabileceğiniz kendi IP adresi vardır. Evet, tanımlama süreci önemli ölçüde karmaşık olabilir, ancak ölümlülerin erişemeyeceği özel teknik araçlar olmadan bunu tamamen önlemek neredeyse imkansızdır. Bunu aklınızda tutun.

Ancak bu vazgeçmeniz gerektiği anlamına gelmez. Durum hırsızlara karşı korunmaya benzer. Açılması imkansız bir kilit olmamasına rağmen, bu süreci o kadar zor ve zaman alıcı hale getirebiliriz ki, kesinlikle gerekli olmadıkça tek bir hırsız bile üstlenemez. Ne yapabileceğimize bir bakalım.​

Anonimlik nedir?

Anonimlik gizliliğin bir yönüdür. Burada amaç kimliğinize erişimi kontrol etmektir. Kim olduğumuza. Anonimlik sayesinde, yansıma veya baskı endişesi duymadan kendinizi daha özgür bir şekilde ifade edebilirsiniz. Anonimliğin yeterince yüksek olması durumunda, saldırganlar bir kişi hakkında veri toplayıp sistematize edemeyecek ve onu diğerlerinden ayıramayacaktır. Anonimlik gizliliği korur ve anonimliğin kaldırılmasına karşı koruma sağlar.

Anonimlik değişen derecelerde gelir. Var olduğu ya da olmadığı söylenemez. Tor Tarayıcının amacı kullanıcılarını birbirinden ayırt edilemez hale getirmektir. İdeal olarak bu, anonimliği sağlar. Pratikte ideale ulaşılamaz çünkü tüm Tor kullanıcıları farklı donanıma sahiptir. Bu, kullanıcıların zaten birbirlerinden farklı olduğu anlamına gelir. Ancak Tor aktif olarak güncelleniyor ve herkes aynı sürümü kullanıyor. Çeşitliliği sınırlamak için yalnızca birkaç güvenlik düzeyi vardır. Tarayıcı ayrıca pencere boyutlarını, uzantıların kurulumunu ve diğer farklılıkları oldukça ciddi şekilde sınırlar.

Tor tarayıcıyla bile çevrimiçi kimlikler yaratıldıkça anonimlik düşüyor. E-posta hizmetlerindeki hesaplar ve farklı web sitelerindeki hesaplar gibi . Bunları gerçek bir kişiyle ilişkilendirme olasılığı vardır. Bunlar yalnızca kısmen anonimdir veya sözde anonimdir.

Bazı hesaplardan kullanıcılar aynı şeyleri yapıyor ve aynı dilde yazıyor. Bu şekilde arama bağlantısını engellerler ve koruma düzeyini bir miktar artırırlar. Bazıları farklı şeyler yapıyor ve farklı bir dilde yazıyor. Veya metinlerini farklı dillerde çalıştırarak Google Çeviriyi birkaç kez kullanıyorlar.

Anonimlik, sahte anonimlik ve gizlilik, veri ve meta veriler açısından farklılık gösterir. Gizlilik, verilerin ve bazı meta verilerin korunması anlamına gelir. Anonimliği sağlamak için tüm veriler ve meta veriler korunmalıdır. Anonimlik düzeyi, amaca ve operasyonel güvenliğe ( OPSEC ) bağlıdır.

Bazı meta verileri gizlemek çok zordur, hatta neredeyse imkansızdır. Yakındaki düşmanlar çevrimiçi olduğunuzu görebilir ancak orada ne yaptığınızı göremez. İnternette geçirdiğiniz süreyi ve trafik tüketiminizi görebilirler. Bu, bir kişinin internette olduğunu gösteren ve eylemlerini orada gizleyen meta verilerdir. Bu konuda yapabileceğin hiçbir şey yok.

İdeal olarak, saldırganlar belirli bir kişiyle ilişkilendirilemeyen meta verilere sahip etkinlikleri görür. Ta ki kişi kimlik bilgilerini verip sahte anonim hale gelene kadar.

Neden çevrimiçi anonimliğe ihtiyacınız var?

Küresel ağda neden anonimliğe ihtiyacınız olduğunu anlamalısınız. Ve bunun gerekliliklerinin ve sonuçlarının size uygun olup olmayacağını anlayın. İnternette anonimlik istemenin en basit nedeni, onunla birlikte gelen özgürlüktür.

Mevcut otoriter tehditler göz önüne alındığında, özgürlük mahremiyetle bağlantılıdır. Gizlilik anonimliğe veya en azından takma ad kullanımına bağlıdır. Unutulmamalıdır ki bu oyunun bedeli özgürlüktür.

İnternette anonimliği sağlamak için ne gereklidir?

İnternette tamamen anonim olmanın mümkün olmayabileceğini unutmamak önemlidir. NSA ve diğer ülkelerin istihbarat teşkilatları kullanıcı trafiğini yakalayabilir ve internetin farklı noktalarında manipüle edebilir.

Adres, internet servis sağlayıcısı, trafik kayıtları, şifrelemenin kullanımı veya olmaması gibi verilere kolaylıkla erişebilirler. Doğru, onları uzun süre saklamaları ve hatta doğru şekilde analiz etmeleri pek olası değildir. Bu tür çok fazla veri birikiyor ve binlerce önleyici cihaz arasında dağıtılıyor.

Bu, belirli kriterlere göre neyi kaydedip analiz edeceklerini seçmeleri gerektiği anlamına gelir. Bunlar IP adreslerini, adları, e-posta adreslerini, dili ve anahtar kelimeleri içerebilir. Signal , GnuPG, Tor ve VPN gibi belirli şifreleme algoritmalarının kullanımı da düşünülebilir.

HTTPS'nin çok yaygın olması nedeniyle bu listeye dahil edilmesi pek olası değildir. NSA'nın torrentlerde ve coğrafi olarak engellenen içerik akışında VPN'lerin yaygın kullanımından memnun olmadığı bilgisi vardı. Verilerin şifresini çözmeye çalışmak, daha önemli işler için kullanılabilecek kaynakları boşa harcar.

Tüm veriler belirli bir kişinin anonimliğini kaldırmak için saklanmış olsa bile, birden fazla dinlemeden elde edilen verilerin analizi ve karşılaştırılması gerekli olacaktır. Saklanan tüm bilgilerle bunun düzenli olarak gerçekleşmesi pek olası değildir. Ayrıca filtrelenmiş verilerin bile zaman içinde saklanması pek olası değildir. Bu nedenle, uzun bir süre boyunca saklanacakları filtrelemek, böylece uzun süredir gözlem için ilgi çekici görülmeyen bir kişinin anonimliğini kaldırmak için yeterli verinin saklanması olasılığını azaltmak gerekir.

Genel olarak internette uzun süre anonim kalmak istiyorsanız devletin istihbarat teşkilatlarının ilgisini çekmenize gerek yoktur.
İstihbarat teşkilatlarının dikkatini çekecek bir şey yapmak istiyorsanız özellikle dikkatli olmanız gerekiyor. Bu aktiviteyi gerçek kişiliğinizden ayırmak gerekiyor.

Çevrimiçi takma adların kullanılması anonimlik sağlamaz, yalnızca sahte anonimlik sağlar. Birbirinden ayrı birden fazla kişiliği kullanabilir ve bunları periyodik olarak değiştirebilirsiniz. Bir kimliği ne kadar uzun süre kullanırsanız, sahte anonimliği o kadar az olur ve tehlike o kadar ciddi hale gelir.

İSS'niz tarafından size verilen IP adresini gizlemeniz önemlidir . İster VPN sağlayıcısı ister Tor projesi olsun, üçüncü taraflara güvenmemelisiniz. Aynı zamanda İnternet'teki anonimlik, İnternet'e anonim erişimden daha fazlasıdır.

Çeşitli devlet daireleri ve hizmetleri insanların kimliğini biliyor. Birçok nokta gerçek kişiliğinizle çevrimiçi kişiliğinizi birbirine bağlar:​
Pasaportlar ve sürücü belgeleri.
Posta adresleri ve şehir telefon numaraları.
Cep telefonu numaraları ve e-posta adresleri.
Banka hesabı.
Kredi ve banka kartları.
Sosyal medya hesapları.

Ayrıca insanların sosyal ağlarda gönüllü olarak paylaştıkları bilgilere de dikkat etmeniz gerekir. İlgi alanları hakkında konuşurlar ve çeşitli konularda fikir alışverişinde bulunurlar. Aile üyeleriniz ve arkadaşlarınız sizi hem gerçek hayatta hem de sanal hayatta tanıyor. Genellikle hiçbiri anonimlik ve gizlilik konusunda endişelenmez.

Diyelim ki internete tamamen anonim olarak erişebileceğiniz ve kimsenin sizi tanımlayamayacağı bir posta kutunuz var. İnternette günlük aktivitelerinize devam ederseniz, orada ne yaparsanız yapın, büyük olasılıkla anonimliğiniz veya sözde anonimliğiniz birkaç dakikadan fazla sürmeyecektir.

Dikkatli olursanız bu süre bir veya iki güne kadar çıkabilir. Ancak gerçekte sizi yıllar sonra çözebileceklerdir. Örneğin, LulzSec hacker grubunun eski bir üyesi yıllar önce IRC sohbetini kullanmıştı. Bu sohbetlerin kayıtlarını saklayan kişiyi kızdırana kadar kimsenin bundan haberi yoktu.

Çoğu insan tam bir anonimlik aramıyor. Aktiviteyi önemli ölçüde sınırlar. Bir şeyi yapmaya başladığınızda anonim kalmanız neredeyse imkansızdır. Herhangi bir stil olmadan yazmak zordur. Önemli konuşmalar yapmak imkansızdır. Bir yere kayıt olduğunuzda, VPS veya sunucu kiraladığınızda bir kimlik oluşturulur.

Burada “anonim” çevrimiçi kimliklere ve bunların kullanım örneklerine odaklanacağız.

Bağlantınızı güvence altına alın ve konumunuzu ve IP adresinizi gizleyin

Üç ana kriter vardır:
Ayarlar etkili ve güvenli olmalıdır.Dikkatleri üzerlerine çekmemeleri gerekiyor.Mantıklı bahaneler hazırlamanız gerekiyor.
VPN kullanmayı haklı çıkarmak Tor'dan çok daha kolaydır . ABD'de resmi olarak Rusya'da çalışmayan bir hizmetten video izlemek istediğinizi her zaman söyleyebilirsiniz.

Bu Tor'u kullanamayacağınız anlamına gelmez. Bunu veya I2P kullandığınızı yalnızca rakiplerinizin bilmemesi gerekir . Ayrıca Freenet'i kullanmayı düşündüğünüzü bile bilmemeliler .

İnternette anonimliğin önemli bir faktörü olarak ayrılık

Anonim bir çevrimiçi görsele sahip olmak için o görselin hayatını hayatınızın geri kalanından ayırmanız gerekir. Herhangi bir kesişme bağlantı oluşturur. Yeterli bağlantı olduğunda anonimlik kaybolur. Açıkçası, farklı e-posta adresleri ve hesaplar oluşturmanız gerekiyor. En popüler siteler değilse aynı siteleri ziyaret etmeniz bile önerilmez. Örneğin VKontakte oldukça büyük bir site ancak aynı grupları ziyaret etmemelisiniz. Aksi takdirde dilinizle, sunum tarzınızla ve bazı sözlerinizle tanınacaksınız.

Aynı ilgi alanlarını, aynı fikirleri göstermek bile tehlikelidir. Özellikle nadir iseler. Ayrıca, insanlar bunu fark etme konusunda iyi oldukları için kendinizle farklı hesaplardan iletişim kurmanıza gerek yoktur.

Çevrimiçi kimliklerinizi ayrı tutmak akıllıca olacaktır. Birinde sorun olursa diğerlerine verilecek zarar minimum düzeyde olacaktır. Sorunlu bir kişiliği kullanmayı bırakabilirsiniz. Birden fazla kişiyle ilgili bilgilerin bağlantılı olması, size olan ilgiyi artırabilir ve anonimliğin kaldırılma olasılığını artırabilir. Yasadışı bir şey yapmamış olsanız bile izlenmeniz mümkündür.

Diyelim ki Tor aracılığıyla anonim olarak bir VPS kiraladınız . Bir web sitesi veya sosyal ağlardaki başka bir şey hakkında iletişim kurmak veya bilgi göndermek için bir e-posta adresi sağlamak istiyorsunuz. Bu kimlik, VPS'yi kiralayan kişiye bir e-posta adresi, Bitcoin cüzdanı veya başka bir şey aracılığıyla bağlıysa, bu, saldırganın VPS'yi tanımlaması için yeterli olabilir. Daha sonra siteyi hackleyebilir, kullanıcı verilerini toplayabilir, izleyebilir vb. Bu sonunda sizi gerçek dünyaya götürebilir.

İşletim sistemlerini ayırmak da önemlidir. Örneğin, daha fazla anonimlik için iç içe zincirler oluşturmak amacıyla VPN yönlendirici sanal makinelerini ve Whonix (Tor) sanal makinelerini kullanın. Oldukça basit ve güvenli olan VirtualBox'ı kullanabilirsiniz. Qubes, saldırılara karşı daha iyi koruma sağlar ancak aynı zamanda VirtualBox gibi pasif sızıntılara karşı da hassastır. Onunla nasıl çalışılacağını öğrenmek çok daha zordur.

Tüm sanallaştırma yöntemleri, sanal makinelerden ana bilgisayarlara sızmaya karşı savunmasızdır. Kötü amaçlı yazılım veya saldırganlar bu atılımı gerçekleştirdiğinde her şey kaybolur. Böyle bir risk varsa donanım ayrımını kullanabilirsiniz. Bilgisayarlardaki sanal makineler yerine birkaç fiziksel bilgisayarı, Raspberry Pi gibi cihazları veya başka bir şeyi kullanabilirsiniz. Birden fazla ana bilgisayar kullanabilir ve sanal makineleri gerekli izolasyon düzeyine göre bölebilirsiniz.

Sürekli yalan söylemek zor olabilir.

Anonim çevrimiçi içeriğinizi ailenizle, arkadaşlarınızla ve iş arkadaşlarınızla paylaşmak tehlikelidir. Tıpkı sizi sadece internetten anonim olarak tanıyan kişilerle gerçek hayatınızı paylaşmanın tehlikeli olduğu gibi. İnsanlar sık sık sohbet eder. Belirli bir itibar kazanabilirsiniz veya hakkınızdaki bilgiler çevrimiçi olarak yayınlanacaktır.

Yapılması en zor şeyler sır saklamak ve yalan söylemektir. Her insanın sırları vardır. En azından bazen onlar hakkında yalan söylemek zorunda kalırsın. Sırları sevdiklerinizle paylaşmaya direnmek zor olabilir. Sır saklamak kendinizi mutsuz veya sadakatsiz hissetmenize neden olabilir. İnsanlar kendilerine yeterince güvenilmediğinden ve tüm gerçeğin söylenmediğinden rahatsız olabilirler. Ayrıca insanlar gurur duyabilir ve tanınmayı arzulayabilirler, dolayısıyla bilgileri gizli tutmayabilirler.

Çevrimiçi ortamda anonim kalmak istemenizin nedenlerinden biri de budur. En azından çevrimiçi olarak bunun hakkında doğrudan konuşabilir veya OPSEC'inizi suçlayabilirsiniz.

Gerçekte bu şekilde çalışmıyor. Gerçekte OPSEC'in ne olduğunu bile bilmiyor olmanız gerekir. Eğer herhangi biri sizin OPSEC kelimesinin anlamını bildiğinizi biliyorsa, bu bir OPSEC başarısızlığıdır. Bu yüzden çevrimiçi ortamda ne yaptığınıza dair inandırıcı bir hikayeye ihtiyacınız var.

E-posta ve Tarayıcılar

Windows kullanıcıları sistemin kendileri hakkında çok fazla bilgi topladığından endişe duyabilirler. Özellikle ileri düzey kullanıcılar ek RAM bile kurabilir ve üzerinde bir sayfa dosyası çalıştırabilir. Doğru yönlendiricinin kurulması, Windows'un Microsoft ve ilgili şirketlerin sunucularına bağlanmasını engellemeyi mümkün kılar.

Veya Windows'u bırakıp daha özel kabul edilen Linux'a geçebilirsiniz. O zaman Microsoft izleme konusunda endişelenmenize gerek kalmayacak .

Ancak yine de hangi e-postayı ve tarayıcıyı kullandığınızı, istismarlara, çerezlere, parmak izine ve gözetime karşı koruma sağladığınızı düşünmeniz gerekir. Tor ağını temel alan e-posta hizmetleri vardı ancak artık kullanılamıyorlar. Doğal olarak bu tür endişeleriniz varsa Gmail veya Chrome kullanmamalısınız. Gizliliğinizi geliştirmek için Firefox'ta değişiklikler yapabilir ve eklentiler yükleyebilirsiniz.

Sonuç olarak Firefox aşağıdakileri aldı:
- Reklam engelleyici artı
- tarayıcı.yenitabsayfa.enhanced;yanlış
- tarayıcı.özelbrowsing.otomatik başlatma;doğru
- Kanvas Savunucusu
- WebRTC'yi devre dışı bırakın
- dom.storage.enabled;yanlış
- dom.webnotifications.serviceworker.enabled;false
- extensions.pocket.enabled;false
- font.internaluseonly.changed;yanlış
- media.peerconnection.etkin;yanlış
- NoScript
- noscript.forbidWebGL;true
- gizlilik.sanitize.pending;[{“id”:”shutdown”,”itemsToClear”:[“cache”,”cookies”,”history”,”formdata”,”downloads”,”sessions”],”options”: {}}]
- Gizlilik Porsuğu
- Akıllı Yönlendiren
- toolkit.telemetry.reportingpolicy.firstRun;false

Etkinlikleri birden fazla ana makine ve sanal makine arasında ayırma konusunda ciddiyseniz, onlar için farklı VPN ve Tor hizmetlerinin bir kombinasyonunu kullanabilirsiniz. Bundan sonra dijital parmak izleri ve tarayıcı takibi konusunda endişelenmenize gerek yok. uMatrix gibi yeni alternatifler de var.

Ana profilin tüm eylemleri düşünülmüştür. https://thispersondoesnotexist.com/ kullanılarak oluşturulmuş e-postayla ilgili bir Gravatar var .

Profille ilgili olmayan bir şey yapmanız gerekiyorsa, yeni bir VPN ve Tor zinciri aracılığıyla İnternet'e bağlanan yeni bir sanal makinede yeni bir kimlik kullanılır. Bu, herhangi bir Firefox eklentisi değil, bireyler arasında bağlantı olmamasını sağlar.

Gerçek dünyada anonimlik geçmişte kaldı

Gerçek dünyada gizlilik ve anonimlik öldü. Bunun nedeni ise gözetimin çok fazla olması.​
- Fiziki çevre.
- Posta.
- Sesli iletişim ve veri iletimi.
- Finansal işlemler.
- Sosyal ağlardaki etkinlik.
- Hükümet muhbirleri.

Etrafımız kameralar ve mikrofonlarla çevrili.
- Gözetleme kamerası.
- Taşıma için kameraları etiketleyin.
- Elektronik ücret ödeme sistemleri.

Birçok şehirde yaya güvenlik kameraları var. Araçların üzerindeki etiketler sokakta taranıyor ve otoyol ve köprülerdeki geçiş ücretlerini toplamak için kullanılıyor. Neredeyse her yerde güvenlik kameraları var: işyerinde, ticari kuruluşlarda, hatta birçok evde. Üstte, dronlarda, uçaklarda, zeplinlerde ve uydularda kameralar var. Hemen hemen tüm insanların içinde kamera ve mikrofon bulunan akıllı telefonlar ve diğer cihazlar vardır. Saldırganlar bunlara nasıl erişeceklerini biliyorlar .

Fiziksel posta da izlenebilir. Tüm mektuplar ve paketler inceleniyor, birçoğunun röntgeni çekiliyor. Uluslararası gönderiler gümrük tarafından tam olarak denetlenmektedir.

Amerika Birleşik Devletleri'ndeki ses ve veri iletişimi NSA tarafından kontrol edilmektedir. Toplanan bilgiler SOP programı kapsamında DEA, DHS, FBI, IRS ve USCIS gibi kurumlarla paylaşılabilir. Mali işlemler, kara para aklama ve vergi kaçakçılığıyla mücadele amacıyla denetlenmektedir.

Sosyal ağlarda insanlar kendileri ve başkaları hakkında çok fazla konuşuyorlar. 11 Eylül'den bu yana devlet kurumları, terör korkusu nedeniyle insanları şüpheli her şeyi bildirmeye teşvik ediyor. Bu, her yüz kişinin gizli polis için muhbir olduğu Doğu Almanya'yı hatırlatıyor.

Sonuç olarak mahremiyet ancak kişinin fiziksel çevresini kontrol ettiği, gözetim cihazlarının bulunmadığı ve ne yaptığını başkalarına söylemediği durumlarda mevcuttur.

Ancak sığınakta oturmak sıkıcıdır. Başka bir seçenek daha var. İnternette diğer insanlarla etkileşime girebilir ve gizli ve hatta anonim olarak bir şeyler yapabilirsiniz.

İnternet erişimi bir sağlayıcı gerektirir. İçeriğinizi ve IP adresinizi İSS'nizden ve yerel rakiplerinizden gizlemek için bir VPN kullanabilirsiniz. Bazı ülkeler yetkisiz VPN'lerin kullanımını yasaklamaktadır. Diğerlerinde böyle bir yasak yok ve dikkat çekmiyor.

Güvenli bir VPN bağlantınız olduğunda, verileri bu bağlantı üzerinden aktarabilir ve daha yüksek düzeyde gizlilik ve anonimlik elde edebilirsiniz.

Gerçek hayatta böyle bir anonimlik yoktur. Kendinizi her zaman toplum içinde saklayamazsınız. Kendinizi tepeden tırnağa örtmek dikkatleri üzerinize çekecektir ve hatta yasa dışı bile olabilir.

Ancak internette de sınırlamalar var. Diyelim ki kripto para spekülasyonu yoluyla veya internetteki bazı anonim işler aracılığıyla para kazandınız ve bu paranın bir kısmını nakde çekmek istiyorsunuz. Veya Twitter'da bir hesap oluşturmak istiyorsunuz ve SMS yoluyla onay almanız gerekiyor. Veya Tor aracılığıyla darknet'ten bir şey satın almak istiyorsunuz. Veya internette anonim olarak kullanmak için gerçek dünyadan ekipman satın alın.

Bu eylemler, İnternet'teki anonim etkinlik ile gerçek dünya arasında ek bağlantılar oluşturabilir. Rakiplerinizin ilgisini çekebilirsiniz ve onlar da İnternet erişiminizi daha dikkatli kontrol etmeye başlayacaklardır. Zaten yeterince ilgi çekici olarak işaretlenmişseniz, finansal ve fiziksel aktiviteniz üzerindeki kontrolünüz artabilir.

İsimsiz para transferleri

Satın alma işlemlerinin ödemesini anonim olarak yapmak önemlidir. En iyi seçenek, yaygınlaştığı için Bitcoin olabilir . Bunun için bir cüzdan oluşturmanız gerekecek. Whonix'te Electrum uygulamasını kullanabilirsiniz. Her çevrimiçi kimliğin ayrı bir Whonix örneğinde ayrı bir cüzdana ihtiyacı vardır.

Bunu yapmadan önce, kötü amaçlı kod içerebilecek başka bir siteden değil, electrum.org sitesinden Electrum Appimage'e sahip olduğunuzdan emin olmanız gerekir. Ayrıca bir imza dosyasına ve Thomas Vogtlin'in GnuPG genel anahtarına da ihtiyacınız var. Hepsi genellikle /home/user/Downloads konumunda bulunur. Terminali kullanın.

İlk önce imzayı onaylayın:​
- gpg – electrum-3.3.8-x86_64.AppImage.asc electrum-3.3.8-x86_64.AppImage'ı doğrulayın

Aşağıdakiler görünmelidir:
- gpg: İmza, 11 Temmuz 2019 Perşembe 07:26:15 MST 7F9470E6 RSA anahtar kimliği kullanılarak yapıldı
- gpg: “Thomas Voegtlin (Electrum Bitcoin Wallet) <[email protected]>”dan iyi imza
- gpg: diğer adıyla “ThomasV <[email protected]>
- gpg: diğer adıyla “Thomas Voegtlin <[email protected]>
- gpg: UYARI: Bu anahtar güvenilir bir imzayla onaylanmamıştır!
- gpg: İmzanın sahibine ait olduğuna dair bir gösterge yok.
- Birincil anahtar parmak izi: 6694 D8DE 7BE8 EE56 31BE D950 2BD5 824B 7F94 70E6

Daha sonra GnuPG anahtarının gerçekten Thomas Vogtlin'e ait olduğundan emin olmanız gerekir. 2016 Electrum sunumuna göz atın ve GnuPG baskısı ekranda göründüğünde videoyu duraklatın. Yukarıdaki gpg çıktısında "Birincil Anahtar Parmak İzi" ile eşleştiğini göreceksiniz:
- 6694 D8DE 7BE8 EE56 31BE
- D950 2BD5 824B 7F94 70E6

Bitcoin ve diğer kripto paralara çok miktarda yatırım yapacaksanız donanım cüzdanlarını kullanabilirsiniz.

Her çevrimiçi kişilik, ayrı bir Electrum cüzdanıyla kendi Whonix örneğine sahip olabilir. Bu bireylerin her biri, karıştırma hizmetlerinde birçok kez karıştırılan Bitcoin'e sahip. Bir cüzdandaki Bitcoin'ler diğerindeki Bitcoin'lerle ilişkili değildir. Ayrıca herhangi bir zamanda Whonix'in bir örneğinin çalışıyor olması gerekir. Bu olmadan birbirlerinden yeterince ayrılmışlardır ve onları bulmak zordur. Tüm bunları sürdürmek kolay değildir; bu nedenle donanım cüzdanları, özellikle de izlenmeleri ve korunmaları gerektiğinden işleri daha da karmaşık hale getirir.

Yukarıda da belirtildiği gibi, gerçek dünyada mahremiyet öldü çünkü her taraftan gözetim var. Bu nedenle Bitcoin satın alırken büyük bir anonimlik için çabalamak mantıklı olmayabilir. Satın alındıktan sonra anonimleştirilebilir. O zaman bile borsalardan Bitcoin satın almak tehlikeli çünkü borsalar kullanıcı verilerine ihtiyaç duyuyor.

LocalBitcoins'i kullanarak Bitcoin satıcılarını ve alıcılarını bulabilirsiniz. Dolandırıcılık olasılığını azaltmak için derecelendirilirler ve emanet hizmetine sahiptirler. İlginç ödeme yöntemleri şunları içerir:
- Başka bir para transferi: halka açık bir yerde nakit para.
- ATM'de nakit para.
- Mevduat hesabı.
- Nakit depozito: banka havalesi veya şahsen.

Doğası gereği Bitcoin hiç de anonim değildir. Farklı karıştırma hizmetlerini kullanarak Tor aracılığıyla birçok kez karıştırabilirsiniz. 2020 yılı başında aşağıdaki mikserler çalışıyordu. Asla bir kerede kaybetmeye hazır olduğunuzdan daha fazla parayı karıştırmayın. Karıştırıcı birkaç mBTC ile çalışsa bile birkaç yüz mBTC'yi çalmayacağının garantisi yoktur.
- BitCloak: Tor (karıştırmadan önce beş onay).
- Bitcoin Fog: Tor, Twitter (hesap gerekli; hesabı yenilemek için altı onay; anında para çekme).
- Blender: clearnet, Tor (karıştırmadan önce üç onay).
- CryptoMixer: clearnet, Tor (karıştırmadan önce 0-1 onayları).

Yukarıdakiler işe yararsa diğer URL'lere güvenmeyin. Bitcoin Fog var olan en eski karıştırıcıdır. En az iki büyük saldırıdan elde edilen bitcoinleri karıştırdı ve başardı. Bazıları onun para çaldığını veya güvenilmez olarak görülebileceğini söylüyor.

Bitmixer 2017 yılı sonunda kapatıldı, BestMixer ise 2019 yılı sonunda polis tarafından ele geçirildi. GhostMixer, 2019'un sonunda BitWhisk'i satın aldı. Test edilmemiştir ve Grams Helix de test edilmemiştir. 2018’de burada hırsızlıklar vardı ama şimdi öyle bir şey yok gibi görünüyor.

Diğer bir seçenek ise doğası gereği anonim olarak kabul edilen Ethereum para birimini kullanarak takas yapmaktır. Ethereum ekosistemi öncelikle akıllı telefonlara odaklanıyor ancak tarayıcı cüzdanları da var. Bu durumda Chrome tarayıcısına bağımlılık söz konusudur .

Anonim SMS kimlik doğrulaması

Çevrimiçi hesaplar, VPN ve Tor kullanımı da dahil olmak üzere, kimliğinizi doğrulamak için genellikle bir telefon numarası gerektirir. Anonimlik ve mahremiyet söz konusu olduğunda akıllı telefonlar bir kabustur. Hesabınızı doğrulamak için bunları kullanmak sizi anonimliğinizden mahrum bırakabilir.

Sanal SMS hizmetleri kurtarmaya gelebilir. Ücretsiz olanları kullanmak tehlikeli çünkü oradaki mesajlar herkese açık. Ücretli olanlar bile Twitter'a kaydolmak için çalışmayabilir. SIM kart kiralama hizmetleri mevcuttur, ancak kartın, hesap kaydettiğiniz ülkeden olması gerekir.

Bunların hiçbiri Google'da işe yaramıyor. Ve Tor kullanıcıları için işe yaramıyor. /r/BitMarket adresinden bir Gmail hesabı ve adresi satın alabilirsiniz . İyi satıcılar, ana e-postanın engellenmesi durumunda ikincil e-posta adresleri sağlar. Satıcıların hesaplarınızı geri almayacağından emin olamazsınız, bu nedenle önemli bilgileri bu postayla göndermemelisiniz.
Akıllı telefonunuzu kullanabilir, güvenli hale getirebilir ve İnternet bağlantınızı anonim hale getirebilirsiniz.

Darknet pazarlarından anonim olarak paket alma

Darknet'teki mağazalar kendiliğinden anonim olarak değerlendirilebilir. Ancak bir şey satın almak için ürünün teslim edileceği adrese ihtiyacınız vardır.

Posta dağıtım hizmetlerini kullanmak güvenilir değildir. Öncelikle dikkatleri üzerinize çekmemeniz gerekiyor. Satıcılar köpeklerin kokusunu gizleyen ambalajlar kullanabilir ve alıcılar bu satıcıları çalışma yöntemlerine göre derecelendirir. Satıcılar, hayali isimlerin dikkat çekmesi nedeniyle alıcıların gerçek isimler kullanmasını tavsiye ediyor. Posta hizmetleri, her adrese alınan paketlerin kaydını tutar.

Anonim kalmak için aracıları kullanabilirsiniz. Örneğin, bir paketi başka bir kişiye gönderip daha erken teslim alın. Veya bir kişi tatildedir ancak posta ona gelmeyi bırakmaz. Veya kişi e-postalarını düzensiz bir şekilde kontrol ediyor. Veya daireden taşınmıştır ancak postalar hâlâ bu adrese gelmektedir.

Yine de müfettişlerin paketi keşfedip izlemeye başlama şansı var. Her yerde gözetim var. Paketinizi alması ve gizli bir yerde size teslim etmesi için birine ödeme yapabilirsiniz. Veya bu kişiye sizin için postalarınızı sürekli alması için ödeme yapın veya bir posta kutusu kiralayın. Bu bile gözetimden kaçmanıza izin vermeyebilir. Bu kişiye güvenilmesi gerekiyor ve eğer gözaltına alınırsa muhtemelen sizi işaret edecektir.

Gerçekte anonim alışveriş

Gerçek dünyadaki anonim satın alımlar da gözetime tabidir. Daha uzaktaki mağazalara gidip nakit ödeme yapabilirsiniz. Telefonlarınızı kapatabilir veya yanınıza hiç almayabilirsiniz.

Ancak her mağazada sürekli kayıt yapan ve izleyen kameralar ve diğer elektronik cihazlar bulunur. Alternatif, internetten satın alıp kredi kartıyla ödeme yapmaktır ki bu daha da kötüdür.

Anonim Tor Onion Siteleri

- Yerel barındırmanın kurulumu kolaydır ve gizlilik sağlar, ancak aynı zamanda tehlikeli de olabilir. Rakipler sitenizi bulabilirse sizi de bulabilirler.
- Paylaşılan soğan barındırmaktan kaçının. Bu basit bir seçenektir ancak bilgisayar korsanlığına karşı savunmasızdır. Freedom Hosting ve Freedom Hosting II hakkında bilgi edinin .
- Anonim olarak uzak bir VPS kiralamanız yeterlidir. Burada gizlilik daha düşüktür ancak bu barındırma bulunsa bile anonim kalabilirsiniz.
- Tam disk şifrelemeli, kiralanan anonim uzak özel sunucularda barındırmak en güvenli seçenektir ancak aynı zamanda pahalıdır.​

Değerli TürkHackTeam Ailesi Konu burada Bitmiştir Okuduğunuz İçin Teşekkür Ederim.
Beğenilerinizi Esirgemeyin.
 

kutu963

Yeni üye
3 Ara 2009
16
0
Çok güzel anlatım eline sağlık. Ethereum, Bitcoin bunlar takip edilebilir, bunun yerine Monero (XMR) kullanılabilir.
 

şıkk

Üye
24 Eki 2023
114
52

İnternette anonimlik mümkün mü?

Sizleri hemen üzmek istiyorum, İnternette tam bir anonimlik neredeyse ulaşılamaz. Her bilgisayarın, sahibini ve eylemlerini tanımlayabileceğiniz kendi IP adresi vardır. Evet, tanımlama süreci önemli ölçüde karmaşık olabilir, ancak ölümlülerin erişemeyeceği özel teknik araçlar olmadan bunu tamamen önlemek neredeyse imkansızdır. Bunu aklınızda tutun.

Ancak bu vazgeçmeniz gerektiği anlamına gelmez. Durum hırsızlara karşı korunmaya benzer. Açılması imkansız bir kilit olmamasına rağmen, bu süreci o kadar zor ve zaman alıcı hale getirebiliriz ki, kesinlikle gerekli olmadıkça tek bir hırsız bile üstlenemez. Ne yapabileceğimize bir bakalım.​

Anonimlik nedir?

Anonimlik gizliliğin bir yönüdür. Burada amaç kimliğinize erişimi kontrol etmektir. Kim olduğumuza. Anonimlik sayesinde, yansıma veya baskı endişesi duymadan kendinizi daha özgür bir şekilde ifade edebilirsiniz. Anonimliğin yeterince yüksek olması durumunda, saldırganlar bir kişi hakkında veri toplayıp sistematize edemeyecek ve onu diğerlerinden ayıramayacaktır. Anonimlik gizliliği korur ve anonimliğin kaldırılmasına karşı koruma sağlar.

Anonimlik değişen derecelerde gelir. Var olduğu ya da olmadığı söylenemez. Tor Tarayıcının amacı kullanıcılarını birbirinden ayırt edilemez hale getirmektir. İdeal olarak bu, anonimliği sağlar. Pratikte ideale ulaşılamaz çünkü tüm Tor kullanıcıları farklı donanıma sahiptir. Bu, kullanıcıların zaten birbirlerinden farklı olduğu anlamına gelir. Ancak Tor aktif olarak güncelleniyor ve herkes aynı sürümü kullanıyor. Çeşitliliği sınırlamak için yalnızca birkaç güvenlik düzeyi vardır. Tarayıcı ayrıca pencere boyutlarını, uzantıların kurulumunu ve diğer farklılıkları oldukça ciddi şekilde sınırlar.

Tor tarayıcıyla bile çevrimiçi kimlikler yaratıldıkça anonimlik düşüyor. E-posta hizmetlerindeki hesaplar ve farklı web sitelerindeki hesaplar gibi . Bunları gerçek bir kişiyle ilişkilendirme olasılığı vardır. Bunlar yalnızca kısmen anonimdir veya sözde anonimdir.

Bazı hesaplardan kullanıcılar aynı şeyleri yapıyor ve aynı dilde yazıyor. Bu şekilde arama bağlantısını engellerler ve koruma düzeyini bir miktar artırırlar. Bazıları farklı şeyler yapıyor ve farklı bir dilde yazıyor. Veya metinlerini farklı dillerde çalıştırarak Google Çeviriyi birkaç kez kullanıyorlar.

Anonimlik, sahte anonimlik ve gizlilik, veri ve meta veriler açısından farklılık gösterir. Gizlilik, verilerin ve bazı meta verilerin korunması anlamına gelir. Anonimliği sağlamak için tüm veriler ve meta veriler korunmalıdır. Anonimlik düzeyi, amaca ve operasyonel güvenliğe ( OPSEC ) bağlıdır.

Bazı meta verileri gizlemek çok zordur, hatta neredeyse imkansızdır. Yakındaki düşmanlar çevrimiçi olduğunuzu görebilir ancak orada ne yaptığınızı göremez. İnternette geçirdiğiniz süreyi ve trafik tüketiminizi görebilirler. Bu, bir kişinin internette olduğunu gösteren ve eylemlerini orada gizleyen meta verilerdir. Bu konuda yapabileceğin hiçbir şey yok.

İdeal olarak, saldırganlar belirli bir kişiyle ilişkilendirilemeyen meta verilere sahip etkinlikleri görür. Ta ki kişi kimlik bilgilerini verip sahte anonim hale gelene kadar.

Neden çevrimiçi anonimliğe ihtiyacınız var?

Küresel ağda neden anonimliğe ihtiyacınız olduğunu anlamalısınız. Ve bunun gerekliliklerinin ve sonuçlarının size uygun olup olmayacağını anlayın. İnternette anonimlik istemenin en basit nedeni, onunla birlikte gelen özgürlüktür.

Mevcut otoriter tehditler göz önüne alındığında, özgürlük mahremiyetle bağlantılıdır. Gizlilik anonimliğe veya en azından takma ad kullanımına bağlıdır. Unutulmamalıdır ki bu oyunun bedeli özgürlüktür.

İnternette anonimliği sağlamak için ne gereklidir?

İnternette tamamen anonim olmanın mümkün olmayabileceğini unutmamak önemlidir. NSA ve diğer ülkelerin istihbarat teşkilatları kullanıcı trafiğini yakalayabilir ve internetin farklı noktalarında manipüle edebilir.

Adres, internet servis sağlayıcısı, trafik kayıtları, şifrelemenin kullanımı veya olmaması gibi verilere kolaylıkla erişebilirler. Doğru, onları uzun süre saklamaları ve hatta doğru şekilde analiz etmeleri pek olası değildir. Bu tür çok fazla veri birikiyor ve binlerce önleyici cihaz arasında dağıtılıyor.

Bu, belirli kriterlere göre neyi kaydedip analiz edeceklerini seçmeleri gerektiği anlamına gelir. Bunlar IP adreslerini, adları, e-posta adreslerini, dili ve anahtar kelimeleri içerebilir. Signal , GnuPG, Tor ve VPN gibi belirli şifreleme algoritmalarının kullanımı da düşünülebilir.

HTTPS'nin çok yaygın olması nedeniyle bu listeye dahil edilmesi pek olası değildir. NSA'nın torrentlerde ve coğrafi olarak engellenen içerik akışında VPN'lerin yaygın kullanımından memnun olmadığı bilgisi vardı. Verilerin şifresini çözmeye çalışmak, daha önemli işler için kullanılabilecek kaynakları boşa harcar.

Tüm veriler belirli bir kişinin anonimliğini kaldırmak için saklanmış olsa bile, birden fazla dinlemeden elde edilen verilerin analizi ve karşılaştırılması gerekli olacaktır. Saklanan tüm bilgilerle bunun düzenli olarak gerçekleşmesi pek olası değildir. Ayrıca filtrelenmiş verilerin bile zaman içinde saklanması pek olası değildir. Bu nedenle, uzun bir süre boyunca saklanacakları filtrelemek, böylece uzun süredir gözlem için ilgi çekici görülmeyen bir kişinin anonimliğini kaldırmak için yeterli verinin saklanması olasılığını azaltmak gerekir.

Genel olarak internette uzun süre anonim kalmak istiyorsanız devletin istihbarat teşkilatlarının ilgisini çekmenize gerek yoktur.
İstihbarat teşkilatlarının dikkatini çekecek bir şey yapmak istiyorsanız özellikle dikkatli olmanız gerekiyor. Bu aktiviteyi gerçek kişiliğinizden ayırmak gerekiyor.

Çevrimiçi takma adların kullanılması anonimlik sağlamaz, yalnızca sahte anonimlik sağlar. Birbirinden ayrı birden fazla kişiliği kullanabilir ve bunları periyodik olarak değiştirebilirsiniz. Bir kimliği ne kadar uzun süre kullanırsanız, sahte anonimliği o kadar az olur ve tehlike o kadar ciddi hale gelir.

İSS'niz tarafından size verilen IP adresini gizlemeniz önemlidir . İster VPN sağlayıcısı ister Tor projesi olsun, üçüncü taraflara güvenmemelisiniz. Aynı zamanda İnternet'teki anonimlik, İnternet'e anonim erişimden daha fazlasıdır.

Çeşitli devlet daireleri ve hizmetleri insanların kimliğini biliyor. Birçok nokta gerçek kişiliğinizle çevrimiçi kişiliğinizi birbirine bağlar:​
Pasaportlar ve sürücü belgeleri.
Posta adresleri ve şehir telefon numaraları.
Cep telefonu numaraları ve e-posta adresleri.
Banka hesabı.
Kredi ve banka kartları.
Sosyal medya hesapları.

Ayrıca insanların sosyal ağlarda gönüllü olarak paylaştıkları bilgilere de dikkat etmeniz gerekir. İlgi alanları hakkında konuşurlar ve çeşitli konularda fikir alışverişinde bulunurlar. Aile üyeleriniz ve arkadaşlarınız sizi hem gerçek hayatta hem de sanal hayatta tanıyor. Genellikle hiçbiri anonimlik ve gizlilik konusunda endişelenmez.

Diyelim ki internete tamamen anonim olarak erişebileceğiniz ve kimsenin sizi tanımlayamayacağı bir posta kutunuz var. İnternette günlük aktivitelerinize devam ederseniz, orada ne yaparsanız yapın, büyük olasılıkla anonimliğiniz veya sözde anonimliğiniz birkaç dakikadan fazla sürmeyecektir.

Dikkatli olursanız bu süre bir veya iki güne kadar çıkabilir. Ancak gerçekte sizi yıllar sonra çözebileceklerdir. Örneğin, LulzSec hacker grubunun eski bir üyesi yıllar önce IRC sohbetini kullanmıştı. Bu sohbetlerin kayıtlarını saklayan kişiyi kızdırana kadar kimsenin bundan haberi yoktu.

Çoğu insan tam bir anonimlik aramıyor. Aktiviteyi önemli ölçüde sınırlar. Bir şeyi yapmaya başladığınızda anonim kalmanız neredeyse imkansızdır. Herhangi bir stil olmadan yazmak zordur. Önemli konuşmalar yapmak imkansızdır. Bir yere kayıt olduğunuzda, VPS veya sunucu kiraladığınızda bir kimlik oluşturulur.

Burada “anonim” çevrimiçi kimliklere ve bunların kullanım örneklerine odaklanacağız.

Bağlantınızı güvence altına alın ve konumunuzu ve IP adresinizi gizleyin

Üç ana kriter vardır:
Ayarlar etkili ve güvenli olmalıdır.Dikkatleri üzerlerine çekmemeleri gerekiyor.Mantıklı bahaneler hazırlamanız gerekiyor.
VPN kullanmayı haklı çıkarmak Tor'dan çok daha kolaydır . ABD'de resmi olarak Rusya'da çalışmayan bir hizmetten video izlemek istediğinizi her zaman söyleyebilirsiniz.

Bu Tor'u kullanamayacağınız anlamına gelmez. Bunu veya I2P kullandığınızı yalnızca rakiplerinizin bilmemesi gerekir . Ayrıca Freenet'i kullanmayı düşündüğünüzü bile bilmemeliler .

İnternette anonimliğin önemli bir faktörü olarak ayrılık

Anonim bir çevrimiçi görsele sahip olmak için o görselin hayatını hayatınızın geri kalanından ayırmanız gerekir. Herhangi bir kesişme bağlantı oluşturur. Yeterli bağlantı olduğunda anonimlik kaybolur. Açıkçası, farklı e-posta adresleri ve hesaplar oluşturmanız gerekiyor. En popüler siteler değilse aynı siteleri ziyaret etmeniz bile önerilmez. Örneğin VKontakte oldukça büyük bir site ancak aynı grupları ziyaret etmemelisiniz. Aksi takdirde dilinizle, sunum tarzınızla ve bazı sözlerinizle tanınacaksınız.

Aynı ilgi alanlarını, aynı fikirleri göstermek bile tehlikelidir. Özellikle nadir iseler. Ayrıca, insanlar bunu fark etme konusunda iyi oldukları için kendinizle farklı hesaplardan iletişim kurmanıza gerek yoktur.

Çevrimiçi kimliklerinizi ayrı tutmak akıllıca olacaktır. Birinde sorun olursa diğerlerine verilecek zarar minimum düzeyde olacaktır. Sorunlu bir kişiliği kullanmayı bırakabilirsiniz. Birden fazla kişiyle ilgili bilgilerin bağlantılı olması, size olan ilgiyi artırabilir ve anonimliğin kaldırılma olasılığını artırabilir. Yasadışı bir şey yapmamış olsanız bile izlenmeniz mümkündür.

Diyelim ki Tor aracılığıyla anonim olarak bir VPS kiraladınız . Bir web sitesi veya sosyal ağlardaki başka bir şey hakkında iletişim kurmak veya bilgi göndermek için bir e-posta adresi sağlamak istiyorsunuz. Bu kimlik, VPS'yi kiralayan kişiye bir e-posta adresi, Bitcoin cüzdanı veya başka bir şey aracılığıyla bağlıysa, bu, saldırganın VPS'yi tanımlaması için yeterli olabilir. Daha sonra siteyi hackleyebilir, kullanıcı verilerini toplayabilir, izleyebilir vb. Bu sonunda sizi gerçek dünyaya götürebilir.

İşletim sistemlerini ayırmak da önemlidir. Örneğin, daha fazla anonimlik için iç içe zincirler oluşturmak amacıyla VPN yönlendirici sanal makinelerini ve Whonix (Tor) sanal makinelerini kullanın. Oldukça basit ve güvenli olan VirtualBox'ı kullanabilirsiniz. Qubes, saldırılara karşı daha iyi koruma sağlar ancak aynı zamanda VirtualBox gibi pasif sızıntılara karşı da hassastır. Onunla nasıl çalışılacağını öğrenmek çok daha zordur.

Tüm sanallaştırma yöntemleri, sanal makinelerden ana bilgisayarlara sızmaya karşı savunmasızdır. Kötü amaçlı yazılım veya saldırganlar bu atılımı gerçekleştirdiğinde her şey kaybolur. Böyle bir risk varsa donanım ayrımını kullanabilirsiniz. Bilgisayarlardaki sanal makineler yerine birkaç fiziksel bilgisayarı, Raspberry Pi gibi cihazları veya başka bir şeyi kullanabilirsiniz. Birden fazla ana bilgisayar kullanabilir ve sanal makineleri gerekli izolasyon düzeyine göre bölebilirsiniz.

Sürekli yalan söylemek zor olabilir.

Anonim çevrimiçi içeriğinizi ailenizle, arkadaşlarınızla ve iş arkadaşlarınızla paylaşmak tehlikelidir. Tıpkı sizi sadece internetten anonim olarak tanıyan kişilerle gerçek hayatınızı paylaşmanın tehlikeli olduğu gibi. İnsanlar sık sık sohbet eder. Belirli bir itibar kazanabilirsiniz veya hakkınızdaki bilgiler çevrimiçi olarak yayınlanacaktır.

Yapılması en zor şeyler sır saklamak ve yalan söylemektir. Her insanın sırları vardır. En azından bazen onlar hakkında yalan söylemek zorunda kalırsın. Sırları sevdiklerinizle paylaşmaya direnmek zor olabilir. Sır saklamak kendinizi mutsuz veya sadakatsiz hissetmenize neden olabilir. İnsanlar kendilerine yeterince güvenilmediğinden ve tüm gerçeğin söylenmediğinden rahatsız olabilirler. Ayrıca insanlar gurur duyabilir ve tanınmayı arzulayabilirler, dolayısıyla bilgileri gizli tutmayabilirler.

Çevrimiçi ortamda anonim kalmak istemenizin nedenlerinden biri de budur. En azından çevrimiçi olarak bunun hakkında doğrudan konuşabilir veya OPSEC'inizi suçlayabilirsiniz.

Gerçekte bu şekilde çalışmıyor. Gerçekte OPSEC'in ne olduğunu bile bilmiyor olmanız gerekir. Eğer herhangi biri sizin OPSEC kelimesinin anlamını bildiğinizi biliyorsa, bu bir OPSEC başarısızlığıdır. Bu yüzden çevrimiçi ortamda ne yaptığınıza dair inandırıcı bir hikayeye ihtiyacınız var.

E-posta ve Tarayıcılar

Windows kullanıcıları sistemin kendileri hakkında çok fazla bilgi topladığından endişe duyabilirler. Özellikle ileri düzey kullanıcılar ek RAM bile kurabilir ve üzerinde bir sayfa dosyası çalıştırabilir. Doğru yönlendiricinin kurulması, Windows'un Microsoft ve ilgili şirketlerin sunucularına bağlanmasını engellemeyi mümkün kılar.

Veya Windows'u bırakıp daha özel kabul edilen Linux'a geçebilirsiniz. O zaman Microsoft izleme konusunda endişelenmenize gerek kalmayacak .

Ancak yine de hangi e-postayı ve tarayıcıyı kullandığınızı, istismarlara, çerezlere, parmak izine ve gözetime karşı koruma sağladığınızı düşünmeniz gerekir. Tor ağını temel alan e-posta hizmetleri vardı ancak artık kullanılamıyorlar. Doğal olarak bu tür endişeleriniz varsa Gmail veya Chrome kullanmamalısınız. Gizliliğinizi geliştirmek için Firefox'ta değişiklikler yapabilir ve eklentiler yükleyebilirsiniz.

Sonuç olarak Firefox aşağıdakileri aldı:
- Reklam engelleyici artı
- tarayıcı.yenitabsayfa.enhanced;yanlış
- tarayıcı.özelbrowsing.otomatik başlatma;doğru
- Kanvas Savunucusu
- WebRTC'yi devre dışı bırakın
- dom.storage.enabled;yanlış
- dom.webnotifications.serviceworker.enabled;false
- extensions.pocket.enabled;false
- font.internaluseonly.changed;yanlış
- media.peerconnection.etkin;yanlış
- NoScript
- noscript.forbidWebGL;true
- gizlilik.sanitize.pending;[{“id”:”shutdown”,”itemsToClear”:[“cache”,”cookies”,”history”,”formdata”,”downloads”,”sessions”],”options”: {}}]
- Gizlilik Porsuğu
- Akıllı Yönlendiren
- toolkit.telemetry.reportingpolicy.firstRun;false

Etkinlikleri birden fazla ana makine ve sanal makine arasında ayırma konusunda ciddiyseniz, onlar için farklı VPN ve Tor hizmetlerinin bir kombinasyonunu kullanabilirsiniz. Bundan sonra dijital parmak izleri ve tarayıcı takibi konusunda endişelenmenize gerek yok. uMatrix gibi yeni alternatifler de var.

Ana profilin tüm eylemleri düşünülmüştür. https://thispersondoesnotexist.com/ kullanılarak oluşturulmuş e-postayla ilgili bir Gravatar var .

Profille ilgili olmayan bir şey yapmanız gerekiyorsa, yeni bir VPN ve Tor zinciri aracılığıyla İnternet'e bağlanan yeni bir sanal makinede yeni bir kimlik kullanılır. Bu, herhangi bir Firefox eklentisi değil, bireyler arasında bağlantı olmamasını sağlar.

Gerçek dünyada anonimlik geçmişte kaldı

Gerçek dünyada gizlilik ve anonimlik öldü. Bunun nedeni ise gözetimin çok fazla olması.​
- Fiziki çevre.
- Posta.
- Sesli iletişim ve veri iletimi.
- Finansal işlemler.
- Sosyal ağlardaki etkinlik.
- Hükümet muhbirleri.

Etrafımız kameralar ve mikrofonlarla çevrili.
- Gözetleme kamerası.
- Taşıma için kameraları etiketleyin.
- Elektronik ücret ödeme sistemleri.

Birçok şehirde yaya güvenlik kameraları var. Araçların üzerindeki etiketler sokakta taranıyor ve otoyol ve köprülerdeki geçiş ücretlerini toplamak için kullanılıyor. Neredeyse her yerde güvenlik kameraları var: işyerinde, ticari kuruluşlarda, hatta birçok evde. Üstte, dronlarda, uçaklarda, zeplinlerde ve uydularda kameralar var. Hemen hemen tüm insanların içinde kamera ve mikrofon bulunan akıllı telefonlar ve diğer cihazlar vardır. Saldırganlar bunlara nasıl erişeceklerini biliyorlar .

Fiziksel posta da izlenebilir. Tüm mektuplar ve paketler inceleniyor, birçoğunun röntgeni çekiliyor. Uluslararası gönderiler gümrük tarafından tam olarak denetlenmektedir.

Amerika Birleşik Devletleri'ndeki ses ve veri iletişimi NSA tarafından kontrol edilmektedir. Toplanan bilgiler SOP programı kapsamında DEA, DHS, FBI, IRS ve USCIS gibi kurumlarla paylaşılabilir. Mali işlemler, kara para aklama ve vergi kaçakçılığıyla mücadele amacıyla denetlenmektedir.

Sosyal ağlarda insanlar kendileri ve başkaları hakkında çok fazla konuşuyorlar. 11 Eylül'den bu yana devlet kurumları, terör korkusu nedeniyle insanları şüpheli her şeyi bildirmeye teşvik ediyor. Bu, her yüz kişinin gizli polis için muhbir olduğu Doğu Almanya'yı hatırlatıyor.

Sonuç olarak mahremiyet ancak kişinin fiziksel çevresini kontrol ettiği, gözetim cihazlarının bulunmadığı ve ne yaptığını başkalarına söylemediği durumlarda mevcuttur.

Ancak sığınakta oturmak sıkıcıdır. Başka bir seçenek daha var. İnternette diğer insanlarla etkileşime girebilir ve gizli ve hatta anonim olarak bir şeyler yapabilirsiniz.

İnternet erişimi bir sağlayıcı gerektirir. İçeriğinizi ve IP adresinizi İSS'nizden ve yerel rakiplerinizden gizlemek için bir VPN kullanabilirsiniz. Bazı ülkeler yetkisiz VPN'lerin kullanımını yasaklamaktadır. Diğerlerinde böyle bir yasak yok ve dikkat çekmiyor.

Güvenli bir VPN bağlantınız olduğunda, verileri bu bağlantı üzerinden aktarabilir ve daha yüksek düzeyde gizlilik ve anonimlik elde edebilirsiniz.

Gerçek hayatta böyle bir anonimlik yoktur. Kendinizi her zaman toplum içinde saklayamazsınız. Kendinizi tepeden tırnağa örtmek dikkatleri üzerinize çekecektir ve hatta yasa dışı bile olabilir.

Ancak internette de sınırlamalar var. Diyelim ki kripto para spekülasyonu yoluyla veya internetteki bazı anonim işler aracılığıyla para kazandınız ve bu paranın bir kısmını nakde çekmek istiyorsunuz. Veya Twitter'da bir hesap oluşturmak istiyorsunuz ve SMS yoluyla onay almanız gerekiyor. Veya Tor aracılığıyla darknet'ten bir şey satın almak istiyorsunuz. Veya internette anonim olarak kullanmak için gerçek dünyadan ekipman satın alın.

Bu eylemler, İnternet'teki anonim etkinlik ile gerçek dünya arasında ek bağlantılar oluşturabilir. Rakiplerinizin ilgisini çekebilirsiniz ve onlar da İnternet erişiminizi daha dikkatli kontrol etmeye başlayacaklardır. Zaten yeterince ilgi çekici olarak işaretlenmişseniz, finansal ve fiziksel aktiviteniz üzerindeki kontrolünüz artabilir.

İsimsiz para transferleri

Satın alma işlemlerinin ödemesini anonim olarak yapmak önemlidir. En iyi seçenek, yaygınlaştığı için Bitcoin olabilir . Bunun için bir cüzdan oluşturmanız gerekecek. Whonix'te Electrum uygulamasını kullanabilirsiniz. Her çevrimiçi kimliğin ayrı bir Whonix örneğinde ayrı bir cüzdana ihtiyacı vardır.

Bunu yapmadan önce, kötü amaçlı kod içerebilecek başka bir siteden değil, electrum.org sitesinden Electrum Appimage'e sahip olduğunuzdan emin olmanız gerekir. Ayrıca bir imza dosyasına ve Thomas Vogtlin'in GnuPG genel anahtarına da ihtiyacınız var. Hepsi genellikle /home/user/Downloads konumunda bulunur. Terminali kullanın.

İlk önce imzayı onaylayın:​
- gpg – electrum-3.3.8-x86_64.AppImage.asc electrum-3.3.8-x86_64.AppImage'ı doğrulayın

Aşağıdakiler görünmelidir:
- gpg: İmza, 11 Temmuz 2019 Perşembe 07:26:15 MST 7F9470E6 RSA anahtar kimliği kullanılarak yapıldı
- gpg: “Thomas Voegtlin (Electrum Bitcoin Wallet) <[email protected]>”dan iyi imza
- gpg: diğer adıyla “ThomasV <[email protected]>
- gpg: diğer adıyla “Thomas Voegtlin <[email protected]>
- gpg: UYARI: Bu anahtar güvenilir bir imzayla onaylanmamıştır!
- gpg: İmzanın sahibine ait olduğuna dair bir gösterge yok.
- Birincil anahtar parmak izi: 6694 D8DE 7BE8 EE56 31BE D950 2BD5 824B 7F94 70E6

Daha sonra GnuPG anahtarının gerçekten Thomas Vogtlin'e ait olduğundan emin olmanız gerekir. 2016 Electrum sunumuna göz atın ve GnuPG baskısı ekranda göründüğünde videoyu duraklatın. Yukarıdaki gpg çıktısında "Birincil Anahtar Parmak İzi" ile eşleştiğini göreceksiniz:
- 6694 D8DE 7BE8 EE56 31BE
- D950 2BD5 824B 7F94 70E6

Bitcoin ve diğer kripto paralara çok miktarda yatırım yapacaksanız donanım cüzdanlarını kullanabilirsiniz.

Her çevrimiçi kişilik, ayrı bir Electrum cüzdanıyla kendi Whonix örneğine sahip olabilir. Bu bireylerin her biri, karıştırma hizmetlerinde birçok kez karıştırılan Bitcoin'e sahip. Bir cüzdandaki Bitcoin'ler diğerindeki Bitcoin'lerle ilişkili değildir. Ayrıca herhangi bir zamanda Whonix'in bir örneğinin çalışıyor olması gerekir. Bu olmadan birbirlerinden yeterince ayrılmışlardır ve onları bulmak zordur. Tüm bunları sürdürmek kolay değildir; bu nedenle donanım cüzdanları, özellikle de izlenmeleri ve korunmaları gerektiğinden işleri daha da karmaşık hale getirir.

Yukarıda da belirtildiği gibi, gerçek dünyada mahremiyet öldü çünkü her taraftan gözetim var. Bu nedenle Bitcoin satın alırken büyük bir anonimlik için çabalamak mantıklı olmayabilir. Satın alındıktan sonra anonimleştirilebilir. O zaman bile borsalardan Bitcoin satın almak tehlikeli çünkü borsalar kullanıcı verilerine ihtiyaç duyuyor.

LocalBitcoins'i kullanarak Bitcoin satıcılarını ve alıcılarını bulabilirsiniz. Dolandırıcılık olasılığını azaltmak için derecelendirilirler ve emanet hizmetine sahiptirler. İlginç ödeme yöntemleri şunları içerir:
- Başka bir para transferi: halka açık bir yerde nakit para.
- ATM'de nakit para.
- Mevduat hesabı.
- Nakit depozito: banka havalesi veya şahsen.

Doğası gereği Bitcoin hiç de anonim değildir. Farklı karıştırma hizmetlerini kullanarak Tor aracılığıyla birçok kez karıştırabilirsiniz. 2020 yılı başında aşağıdaki mikserler çalışıyordu. Asla bir kerede kaybetmeye hazır olduğunuzdan daha fazla parayı karıştırmayın. Karıştırıcı birkaç mBTC ile çalışsa bile birkaç yüz mBTC'yi çalmayacağının garantisi yoktur.
- BitCloak: Tor (karıştırmadan önce beş onay).
- Bitcoin Fog: Tor, Twitter (hesap gerekli; hesabı yenilemek için altı onay; anında para çekme).
- Blender: clearnet, Tor (karıştırmadan önce üç onay).
- CryptoMixer: clearnet, Tor (karıştırmadan önce 0-1 onayları).

Yukarıdakiler işe yararsa diğer URL'lere güvenmeyin. Bitcoin Fog var olan en eski karıştırıcıdır. En az iki büyük saldırıdan elde edilen bitcoinleri karıştırdı ve başardı. Bazıları onun para çaldığını veya güvenilmez olarak görülebileceğini söylüyor.

Bitmixer 2017 yılı sonunda kapatıldı, BestMixer ise 2019 yılı sonunda polis tarafından ele geçirildi. GhostMixer, 2019'un sonunda BitWhisk'i satın aldı. Test edilmemiştir ve Grams Helix de test edilmemiştir. 2018’de burada hırsızlıklar vardı ama şimdi öyle bir şey yok gibi görünüyor.

Diğer bir seçenek ise doğası gereği anonim olarak kabul edilen Ethereum para birimini kullanarak takas yapmaktır. Ethereum ekosistemi öncelikle akıllı telefonlara odaklanıyor ancak tarayıcı cüzdanları da var. Bu durumda Chrome tarayıcısına bağımlılık söz konusudur .

Anonim SMS kimlik doğrulaması

Çevrimiçi hesaplar, VPN ve Tor kullanımı da dahil olmak üzere, kimliğinizi doğrulamak için genellikle bir telefon numarası gerektirir. Anonimlik ve mahremiyet söz konusu olduğunda akıllı telefonlar bir kabustur. Hesabınızı doğrulamak için bunları kullanmak sizi anonimliğinizden mahrum bırakabilir.

Sanal SMS hizmetleri kurtarmaya gelebilir. Ücretsiz olanları kullanmak tehlikeli çünkü oradaki mesajlar herkese açık. Ücretli olanlar bile Twitter'a kaydolmak için çalışmayabilir. SIM kart kiralama hizmetleri mevcuttur, ancak kartın, hesap kaydettiğiniz ülkeden olması gerekir.

Bunların hiçbiri Google'da işe yaramıyor. Ve Tor kullanıcıları için işe yaramıyor. /r/BitMarket adresinden bir Gmail hesabı ve adresi satın alabilirsiniz . İyi satıcılar, ana e-postanın engellenmesi durumunda ikincil e-posta adresleri sağlar. Satıcıların hesaplarınızı geri almayacağından emin olamazsınız, bu nedenle önemli bilgileri bu postayla göndermemelisiniz.
Akıllı telefonunuzu kullanabilir, güvenli hale getirebilir ve İnternet bağlantınızı anonim hale getirebilirsiniz.

Darknet pazarlarından anonim olarak paket alma

Darknet'teki mağazalar kendiliğinden anonim olarak değerlendirilebilir. Ancak bir şey satın almak için ürünün teslim edileceği adrese ihtiyacınız vardır.

Posta dağıtım hizmetlerini kullanmak güvenilir değildir. Öncelikle dikkatleri üzerinize çekmemeniz gerekiyor. Satıcılar köpeklerin kokusunu gizleyen ambalajlar kullanabilir ve alıcılar bu satıcıları çalışma yöntemlerine göre derecelendirir. Satıcılar, hayali isimlerin dikkat çekmesi nedeniyle alıcıların gerçek isimler kullanmasını tavsiye ediyor. Posta hizmetleri, her adrese alınan paketlerin kaydını tutar.

Anonim kalmak için aracıları kullanabilirsiniz. Örneğin, bir paketi başka bir kişiye gönderip daha erken teslim alın. Veya bir kişi tatildedir ancak posta ona gelmeyi bırakmaz. Veya kişi e-postalarını düzensiz bir şekilde kontrol ediyor. Veya daireden taşınmıştır ancak postalar hâlâ bu adrese gelmektedir.

Yine de müfettişlerin paketi keşfedip izlemeye başlama şansı var. Her yerde gözetim var. Paketinizi alması ve gizli bir yerde size teslim etmesi için birine ödeme yapabilirsiniz. Veya bu kişiye sizin için postalarınızı sürekli alması için ödeme yapın veya bir posta kutusu kiralayın. Bu bile gözetimden kaçmanıza izin vermeyebilir. Bu kişiye güvenilmesi gerekiyor ve eğer gözaltına alınırsa muhtemelen sizi işaret edecektir.

Gerçekte anonim alışveriş

Gerçek dünyadaki anonim satın alımlar da gözetime tabidir. Daha uzaktaki mağazalara gidip nakit ödeme yapabilirsiniz. Telefonlarınızı kapatabilir veya yanınıza hiç almayabilirsiniz.

Ancak her mağazada sürekli kayıt yapan ve izleyen kameralar ve diğer elektronik cihazlar bulunur. Alternatif, internetten satın alıp kredi kartıyla ödeme yapmaktır ki bu daha da kötüdür.

Anonim Tor Onion Siteleri

- Yerel barındırmanın kurulumu kolaydır ve gizlilik sağlar, ancak aynı zamanda tehlikeli de olabilir. Rakipler sitenizi bulabilirse sizi de bulabilirler.
- Paylaşılan soğan barındırmaktan kaçının. Bu basit bir seçenektir ancak bilgisayar korsanlığına karşı savunmasızdır. Freedom Hosting ve Freedom Hosting II hakkında bilgi edinin .
- Anonim olarak uzak bir VPS kiralamanız yeterlidir. Burada gizlilik daha düşüktür ancak bu barındırma bulunsa bile anonim kalabilirsiniz.
- Tam disk şifrelemeli, kiralanan anonim uzak özel sunucularda barındırmak en güvenli seçenektir ancak aynı zamanda pahalıdır.​

Değerli TürkHackTeam Ailesi Konu burada Bitmiştir Okuduğunuz İçin Teşekkür Ederim.
Beğenilerinizi Esirgemeyin.
Reis eline emeğine sağlık
 

xxtra

Yeni üye
27 Haz 2022
47
43
Hadi eline sağlık yasağını kaldırdınız da bari şu çevirileri adam gibi yapın be arkadaş adam resmen google translate'e atmış çıktıyı alıp konu açmış ayıptır cidden. Bu eline sağlık yazan arkadaşlar eminim ki konuyu okuma zahmetine bile girmediler
 

fayrtek

Uzman üye
9 Nis 2021
1,173
386
23
İnternetin Derinliklerinde...

İnternette anonimlik mümkün mü?

Sizleri hemen üzmek istiyorum, İnternette tam bir anonimlik neredeyse ulaşılamaz. Her bilgisayarın, sahibini ve eylemlerini tanımlayabileceğiniz kendi IP adresi vardır. Evet, tanımlama süreci önemli ölçüde karmaşık olabilir, ancak ölümlülerin erişemeyeceği özel teknik araçlar olmadan bunu tamamen önlemek neredeyse imkansızdır. Bunu aklınızda tutun.

Ancak bu vazgeçmeniz gerektiği anlamına gelmez. Durum hırsızlara karşı korunmaya benzer. Açılması imkansız bir kilit olmamasına rağmen, bu süreci o kadar zor ve zaman alıcı hale getirebiliriz ki, kesinlikle gerekli olmadıkça tek bir hırsız bile üstlenemez. Ne yapabileceğimize bir bakalım.​

Anonimlik nedir?

Anonimlik gizliliğin bir yönüdür. Burada amaç kimliğinize erişimi kontrol etmektir. Kim olduğumuza. Anonimlik sayesinde, yansıma veya baskı endişesi duymadan kendinizi daha özgür bir şekilde ifade edebilirsiniz. Anonimliğin yeterince yüksek olması durumunda, saldırganlar bir kişi hakkında veri toplayıp sistematize edemeyecek ve onu diğerlerinden ayıramayacaktır. Anonimlik gizliliği korur ve anonimliğin kaldırılmasına karşı koruma sağlar.

Anonimlik değişen derecelerde gelir. Var olduğu ya da olmadığı söylenemez. Tor Tarayıcının amacı kullanıcılarını birbirinden ayırt edilemez hale getirmektir. İdeal olarak bu, anonimliği sağlar. Pratikte ideale ulaşılamaz çünkü tüm Tor kullanıcıları farklı donanıma sahiptir. Bu, kullanıcıların zaten birbirlerinden farklı olduğu anlamına gelir. Ancak Tor aktif olarak güncelleniyor ve herkes aynı sürümü kullanıyor. Çeşitliliği sınırlamak için yalnızca birkaç güvenlik düzeyi vardır. Tarayıcı ayrıca pencere boyutlarını, uzantıların kurulumunu ve diğer farklılıkları oldukça ciddi şekilde sınırlar.

Tor tarayıcıyla bile çevrimiçi kimlikler yaratıldıkça anonimlik düşüyor. E-posta hizmetlerindeki hesaplar ve farklı web sitelerindeki hesaplar gibi . Bunları gerçek bir kişiyle ilişkilendirme olasılığı vardır. Bunlar yalnızca kısmen anonimdir veya sözde anonimdir.

Bazı hesaplardan kullanıcılar aynı şeyleri yapıyor ve aynı dilde yazıyor. Bu şekilde arama bağlantısını engellerler ve koruma düzeyini bir miktar artırırlar. Bazıları farklı şeyler yapıyor ve farklı bir dilde yazıyor. Veya metinlerini farklı dillerde çalıştırarak Google Çeviriyi birkaç kez kullanıyorlar.

Anonimlik, sahte anonimlik ve gizlilik, veri ve meta veriler açısından farklılık gösterir. Gizlilik, verilerin ve bazı meta verilerin korunması anlamına gelir. Anonimliği sağlamak için tüm veriler ve meta veriler korunmalıdır. Anonimlik düzeyi, amaca ve operasyonel güvenliğe ( OPSEC ) bağlıdır.

Bazı meta verileri gizlemek çok zordur, hatta neredeyse imkansızdır. Yakındaki düşmanlar çevrimiçi olduğunuzu görebilir ancak orada ne yaptığınızı göremez. İnternette geçirdiğiniz süreyi ve trafik tüketiminizi görebilirler. Bu, bir kişinin internette olduğunu gösteren ve eylemlerini orada gizleyen meta verilerdir. Bu konuda yapabileceğin hiçbir şey yok.

İdeal olarak, saldırganlar belirli bir kişiyle ilişkilendirilemeyen meta verilere sahip etkinlikleri görür. Ta ki kişi kimlik bilgilerini verip sahte anonim hale gelene kadar.

Neden çevrimiçi anonimliğe ihtiyacınız var?

Küresel ağda neden anonimliğe ihtiyacınız olduğunu anlamalısınız. Ve bunun gerekliliklerinin ve sonuçlarının size uygun olup olmayacağını anlayın. İnternette anonimlik istemenin en basit nedeni, onunla birlikte gelen özgürlüktür.

Mevcut otoriter tehditler göz önüne alındığında, özgürlük mahremiyetle bağlantılıdır. Gizlilik anonimliğe veya en azından takma ad kullanımına bağlıdır. Unutulmamalıdır ki bu oyunun bedeli özgürlüktür.

İnternette anonimliği sağlamak için ne gereklidir?

İnternette tamamen anonim olmanın mümkün olmayabileceğini unutmamak önemlidir. NSA ve diğer ülkelerin istihbarat teşkilatları kullanıcı trafiğini yakalayabilir ve internetin farklı noktalarında manipüle edebilir.

Adres, internet servis sağlayıcısı, trafik kayıtları, şifrelemenin kullanımı veya olmaması gibi verilere kolaylıkla erişebilirler. Doğru, onları uzun süre saklamaları ve hatta doğru şekilde analiz etmeleri pek olası değildir. Bu tür çok fazla veri birikiyor ve binlerce önleyici cihaz arasında dağıtılıyor.

Bu, belirli kriterlere göre neyi kaydedip analiz edeceklerini seçmeleri gerektiği anlamına gelir. Bunlar IP adreslerini, adları, e-posta adreslerini, dili ve anahtar kelimeleri içerebilir. Signal , GnuPG, Tor ve VPN gibi belirli şifreleme algoritmalarının kullanımı da düşünülebilir.

HTTPS'nin çok yaygın olması nedeniyle bu listeye dahil edilmesi pek olası değildir. NSA'nın torrentlerde ve coğrafi olarak engellenen içerik akışında VPN'lerin yaygın kullanımından memnun olmadığı bilgisi vardı. Verilerin şifresini çözmeye çalışmak, daha önemli işler için kullanılabilecek kaynakları boşa harcar.

Tüm veriler belirli bir kişinin anonimliğini kaldırmak için saklanmış olsa bile, birden fazla dinlemeden elde edilen verilerin analizi ve karşılaştırılması gerekli olacaktır. Saklanan tüm bilgilerle bunun düzenli olarak gerçekleşmesi pek olası değildir. Ayrıca filtrelenmiş verilerin bile zaman içinde saklanması pek olası değildir. Bu nedenle, uzun bir süre boyunca saklanacakları filtrelemek, böylece uzun süredir gözlem için ilgi çekici görülmeyen bir kişinin anonimliğini kaldırmak için yeterli verinin saklanması olasılığını azaltmak gerekir.

Genel olarak internette uzun süre anonim kalmak istiyorsanız devletin istihbarat teşkilatlarının ilgisini çekmenize gerek yoktur.
İstihbarat teşkilatlarının dikkatini çekecek bir şey yapmak istiyorsanız özellikle dikkatli olmanız gerekiyor. Bu aktiviteyi gerçek kişiliğinizden ayırmak gerekiyor.

Çevrimiçi takma adların kullanılması anonimlik sağlamaz, yalnızca sahte anonimlik sağlar. Birbirinden ayrı birden fazla kişiliği kullanabilir ve bunları periyodik olarak değiştirebilirsiniz. Bir kimliği ne kadar uzun süre kullanırsanız, sahte anonimliği o kadar az olur ve tehlike o kadar ciddi hale gelir.

İSS'niz tarafından size verilen IP adresini gizlemeniz önemlidir . İster VPN sağlayıcısı ister Tor projesi olsun, üçüncü taraflara güvenmemelisiniz. Aynı zamanda İnternet'teki anonimlik, İnternet'e anonim erişimden daha fazlasıdır.

Çeşitli devlet daireleri ve hizmetleri insanların kimliğini biliyor. Birçok nokta gerçek kişiliğinizle çevrimiçi kişiliğinizi birbirine bağlar:​
Pasaportlar ve sürücü belgeleri.
Posta adresleri ve şehir telefon numaraları.
Cep telefonu numaraları ve e-posta adresleri.
Banka hesabı.
Kredi ve banka kartları.
Sosyal medya hesapları.

Ayrıca insanların sosyal ağlarda gönüllü olarak paylaştıkları bilgilere de dikkat etmeniz gerekir. İlgi alanları hakkında konuşurlar ve çeşitli konularda fikir alışverişinde bulunurlar. Aile üyeleriniz ve arkadaşlarınız sizi hem gerçek hayatta hem de sanal hayatta tanıyor. Genellikle hiçbiri anonimlik ve gizlilik konusunda endişelenmez.

Diyelim ki internete tamamen anonim olarak erişebileceğiniz ve kimsenin sizi tanımlayamayacağı bir posta kutunuz var. İnternette günlük aktivitelerinize devam ederseniz, orada ne yaparsanız yapın, büyük olasılıkla anonimliğiniz veya sözde anonimliğiniz birkaç dakikadan fazla sürmeyecektir.

Dikkatli olursanız bu süre bir veya iki güne kadar çıkabilir. Ancak gerçekte sizi yıllar sonra çözebileceklerdir. Örneğin, LulzSec hacker grubunun eski bir üyesi yıllar önce IRC sohbetini kullanmıştı. Bu sohbetlerin kayıtlarını saklayan kişiyi kızdırana kadar kimsenin bundan haberi yoktu.

Çoğu insan tam bir anonimlik aramıyor. Aktiviteyi önemli ölçüde sınırlar. Bir şeyi yapmaya başladığınızda anonim kalmanız neredeyse imkansızdır. Herhangi bir stil olmadan yazmak zordur. Önemli konuşmalar yapmak imkansızdır. Bir yere kayıt olduğunuzda, VPS veya sunucu kiraladığınızda bir kimlik oluşturulur.

Burada “anonim” çevrimiçi kimliklere ve bunların kullanım örneklerine odaklanacağız.

Bağlantınızı güvence altına alın ve konumunuzu ve IP adresinizi gizleyin

Üç ana kriter vardır:
Ayarlar etkili ve güvenli olmalıdır.Dikkatleri üzerlerine çekmemeleri gerekiyor.Mantıklı bahaneler hazırlamanız gerekiyor.
VPN kullanmayı haklı çıkarmak Tor'dan çok daha kolaydır . ABD'de resmi olarak Rusya'da çalışmayan bir hizmetten video izlemek istediğinizi her zaman söyleyebilirsiniz.

Bu Tor'u kullanamayacağınız anlamına gelmez. Bunu veya I2P kullandığınızı yalnızca rakiplerinizin bilmemesi gerekir . Ayrıca Freenet'i kullanmayı düşündüğünüzü bile bilmemeliler .

İnternette anonimliğin önemli bir faktörü olarak ayrılık

Anonim bir çevrimiçi görsele sahip olmak için o görselin hayatını hayatınızın geri kalanından ayırmanız gerekir. Herhangi bir kesişme bağlantı oluşturur. Yeterli bağlantı olduğunda anonimlik kaybolur. Açıkçası, farklı e-posta adresleri ve hesaplar oluşturmanız gerekiyor. En popüler siteler değilse aynı siteleri ziyaret etmeniz bile önerilmez. Örneğin VKontakte oldukça büyük bir site ancak aynı grupları ziyaret etmemelisiniz. Aksi takdirde dilinizle, sunum tarzınızla ve bazı sözlerinizle tanınacaksınız.

Aynı ilgi alanlarını, aynı fikirleri göstermek bile tehlikelidir. Özellikle nadir iseler. Ayrıca, insanlar bunu fark etme konusunda iyi oldukları için kendinizle farklı hesaplardan iletişim kurmanıza gerek yoktur.

Çevrimiçi kimliklerinizi ayrı tutmak akıllıca olacaktır. Birinde sorun olursa diğerlerine verilecek zarar minimum düzeyde olacaktır. Sorunlu bir kişiliği kullanmayı bırakabilirsiniz. Birden fazla kişiyle ilgili bilgilerin bağlantılı olması, size olan ilgiyi artırabilir ve anonimliğin kaldırılma olasılığını artırabilir. Yasadışı bir şey yapmamış olsanız bile izlenmeniz mümkündür.

Diyelim ki Tor aracılığıyla anonim olarak bir VPS kiraladınız . Bir web sitesi veya sosyal ağlardaki başka bir şey hakkında iletişim kurmak veya bilgi göndermek için bir e-posta adresi sağlamak istiyorsunuz. Bu kimlik, VPS'yi kiralayan kişiye bir e-posta adresi, Bitcoin cüzdanı veya başka bir şey aracılığıyla bağlıysa, bu, saldırganın VPS'yi tanımlaması için yeterli olabilir. Daha sonra siteyi hackleyebilir, kullanıcı verilerini toplayabilir, izleyebilir vb. Bu sonunda sizi gerçek dünyaya götürebilir.

İşletim sistemlerini ayırmak da önemlidir. Örneğin, daha fazla anonimlik için iç içe zincirler oluşturmak amacıyla VPN yönlendirici sanal makinelerini ve Whonix (Tor) sanal makinelerini kullanın. Oldukça basit ve güvenli olan VirtualBox'ı kullanabilirsiniz. Qubes, saldırılara karşı daha iyi koruma sağlar ancak aynı zamanda VirtualBox gibi pasif sızıntılara karşı da hassastır. Onunla nasıl çalışılacağını öğrenmek çok daha zordur.

Tüm sanallaştırma yöntemleri, sanal makinelerden ana bilgisayarlara sızmaya karşı savunmasızdır. Kötü amaçlı yazılım veya saldırganlar bu atılımı gerçekleştirdiğinde her şey kaybolur. Böyle bir risk varsa donanım ayrımını kullanabilirsiniz. Bilgisayarlardaki sanal makineler yerine birkaç fiziksel bilgisayarı, Raspberry Pi gibi cihazları veya başka bir şeyi kullanabilirsiniz. Birden fazla ana bilgisayar kullanabilir ve sanal makineleri gerekli izolasyon düzeyine göre bölebilirsiniz.

Sürekli yalan söylemek zor olabilir.

Anonim çevrimiçi içeriğinizi ailenizle, arkadaşlarınızla ve iş arkadaşlarınızla paylaşmak tehlikelidir. Tıpkı sizi sadece internetten anonim olarak tanıyan kişilerle gerçek hayatınızı paylaşmanın tehlikeli olduğu gibi. İnsanlar sık sık sohbet eder. Belirli bir itibar kazanabilirsiniz veya hakkınızdaki bilgiler çevrimiçi olarak yayınlanacaktır.

Yapılması en zor şeyler sır saklamak ve yalan söylemektir. Her insanın sırları vardır. En azından bazen onlar hakkında yalan söylemek zorunda kalırsın. Sırları sevdiklerinizle paylaşmaya direnmek zor olabilir. Sır saklamak kendinizi mutsuz veya sadakatsiz hissetmenize neden olabilir. İnsanlar kendilerine yeterince güvenilmediğinden ve tüm gerçeğin söylenmediğinden rahatsız olabilirler. Ayrıca insanlar gurur duyabilir ve tanınmayı arzulayabilirler, dolayısıyla bilgileri gizli tutmayabilirler.

Çevrimiçi ortamda anonim kalmak istemenizin nedenlerinden biri de budur. En azından çevrimiçi olarak bunun hakkında doğrudan konuşabilir veya OPSEC'inizi suçlayabilirsiniz.

Gerçekte bu şekilde çalışmıyor. Gerçekte OPSEC'in ne olduğunu bile bilmiyor olmanız gerekir. Eğer herhangi biri sizin OPSEC kelimesinin anlamını bildiğinizi biliyorsa, bu bir OPSEC başarısızlığıdır. Bu yüzden çevrimiçi ortamda ne yaptığınıza dair inandırıcı bir hikayeye ihtiyacınız var.

E-posta ve Tarayıcılar

Windows kullanıcıları sistemin kendileri hakkında çok fazla bilgi topladığından endişe duyabilirler. Özellikle ileri düzey kullanıcılar ek RAM bile kurabilir ve üzerinde bir sayfa dosyası çalıştırabilir. Doğru yönlendiricinin kurulması, Windows'un Microsoft ve ilgili şirketlerin sunucularına bağlanmasını engellemeyi mümkün kılar.

Veya Windows'u bırakıp daha özel kabul edilen Linux'a geçebilirsiniz. O zaman Microsoft izleme konusunda endişelenmenize gerek kalmayacak .

Ancak yine de hangi e-postayı ve tarayıcıyı kullandığınızı, istismarlara, çerezlere, parmak izine ve gözetime karşı koruma sağladığınızı düşünmeniz gerekir. Tor ağını temel alan e-posta hizmetleri vardı ancak artık kullanılamıyorlar. Doğal olarak bu tür endişeleriniz varsa Gmail veya Chrome kullanmamalısınız. Gizliliğinizi geliştirmek için Firefox'ta değişiklikler yapabilir ve eklentiler yükleyebilirsiniz.

Sonuç olarak Firefox aşağıdakileri aldı:
- Reklam engelleyici artı
- tarayıcı.yenitabsayfa.enhanced;yanlış
- tarayıcı.özelbrowsing.otomatik başlatma;doğru
- Kanvas Savunucusu
- WebRTC'yi devre dışı bırakın
- dom.storage.enabled;yanlış
- dom.webnotifications.serviceworker.enabled;false
- extensions.pocket.enabled;false
- font.internaluseonly.changed;yanlış
- media.peerconnection.etkin;yanlış
- NoScript
- noscript.forbidWebGL;true
- gizlilik.sanitize.pending;[{“id”:”shutdown”,”itemsToClear”:[“cache”,”cookies”,”history”,”formdata”,”downloads”,”sessions”],”options”: {}}]
- Gizlilik Porsuğu
- Akıllı Yönlendiren
- toolkit.telemetry.reportingpolicy.firstRun;false

Etkinlikleri birden fazla ana makine ve sanal makine arasında ayırma konusunda ciddiyseniz, onlar için farklı VPN ve Tor hizmetlerinin bir kombinasyonunu kullanabilirsiniz. Bundan sonra dijital parmak izleri ve tarayıcı takibi konusunda endişelenmenize gerek yok. uMatrix gibi yeni alternatifler de var.

Ana profilin tüm eylemleri düşünülmüştür. https://thispersondoesnotexist.com/ kullanılarak oluşturulmuş e-postayla ilgili bir Gravatar var .

Profille ilgili olmayan bir şey yapmanız gerekiyorsa, yeni bir VPN ve Tor zinciri aracılığıyla İnternet'e bağlanan yeni bir sanal makinede yeni bir kimlik kullanılır. Bu, herhangi bir Firefox eklentisi değil, bireyler arasında bağlantı olmamasını sağlar.

Gerçek dünyada anonimlik geçmişte kaldı

Gerçek dünyada gizlilik ve anonimlik öldü. Bunun nedeni ise gözetimin çok fazla olması.​
- Fiziki çevre.
- Posta.
- Sesli iletişim ve veri iletimi.
- Finansal işlemler.
- Sosyal ağlardaki etkinlik.
- Hükümet muhbirleri.

Etrafımız kameralar ve mikrofonlarla çevrili.
- Gözetleme kamerası.
- Taşıma için kameraları etiketleyin.
- Elektronik ücret ödeme sistemleri.

Birçok şehirde yaya güvenlik kameraları var. Araçların üzerindeki etiketler sokakta taranıyor ve otoyol ve köprülerdeki geçiş ücretlerini toplamak için kullanılıyor. Neredeyse her yerde güvenlik kameraları var: işyerinde, ticari kuruluşlarda, hatta birçok evde. Üstte, dronlarda, uçaklarda, zeplinlerde ve uydularda kameralar var. Hemen hemen tüm insanların içinde kamera ve mikrofon bulunan akıllı telefonlar ve diğer cihazlar vardır. Saldırganlar bunlara nasıl erişeceklerini biliyorlar .

Fiziksel posta da izlenebilir. Tüm mektuplar ve paketler inceleniyor, birçoğunun röntgeni çekiliyor. Uluslararası gönderiler gümrük tarafından tam olarak denetlenmektedir.

Amerika Birleşik Devletleri'ndeki ses ve veri iletişimi NSA tarafından kontrol edilmektedir. Toplanan bilgiler SOP programı kapsamında DEA, DHS, FBI, IRS ve USCIS gibi kurumlarla paylaşılabilir. Mali işlemler, kara para aklama ve vergi kaçakçılığıyla mücadele amacıyla denetlenmektedir.

Sosyal ağlarda insanlar kendileri ve başkaları hakkında çok fazla konuşuyorlar. 11 Eylül'den bu yana devlet kurumları, terör korkusu nedeniyle insanları şüpheli her şeyi bildirmeye teşvik ediyor. Bu, her yüz kişinin gizli polis için muhbir olduğu Doğu Almanya'yı hatırlatıyor.

Sonuç olarak mahremiyet ancak kişinin fiziksel çevresini kontrol ettiği, gözetim cihazlarının bulunmadığı ve ne yaptığını başkalarına söylemediği durumlarda mevcuttur.

Ancak sığınakta oturmak sıkıcıdır. Başka bir seçenek daha var. İnternette diğer insanlarla etkileşime girebilir ve gizli ve hatta anonim olarak bir şeyler yapabilirsiniz.

İnternet erişimi bir sağlayıcı gerektirir. İçeriğinizi ve IP adresinizi İSS'nizden ve yerel rakiplerinizden gizlemek için bir VPN kullanabilirsiniz. Bazı ülkeler yetkisiz VPN'lerin kullanımını yasaklamaktadır. Diğerlerinde böyle bir yasak yok ve dikkat çekmiyor.

Güvenli bir VPN bağlantınız olduğunda, verileri bu bağlantı üzerinden aktarabilir ve daha yüksek düzeyde gizlilik ve anonimlik elde edebilirsiniz.

Gerçek hayatta böyle bir anonimlik yoktur. Kendinizi her zaman toplum içinde saklayamazsınız. Kendinizi tepeden tırnağa örtmek dikkatleri üzerinize çekecektir ve hatta yasa dışı bile olabilir.

Ancak internette de sınırlamalar var. Diyelim ki kripto para spekülasyonu yoluyla veya internetteki bazı anonim işler aracılığıyla para kazandınız ve bu paranın bir kısmını nakde çekmek istiyorsunuz. Veya Twitter'da bir hesap oluşturmak istiyorsunuz ve SMS yoluyla onay almanız gerekiyor. Veya Tor aracılığıyla darknet'ten bir şey satın almak istiyorsunuz. Veya internette anonim olarak kullanmak için gerçek dünyadan ekipman satın alın.

Bu eylemler, İnternet'teki anonim etkinlik ile gerçek dünya arasında ek bağlantılar oluşturabilir. Rakiplerinizin ilgisini çekebilirsiniz ve onlar da İnternet erişiminizi daha dikkatli kontrol etmeye başlayacaklardır. Zaten yeterince ilgi çekici olarak işaretlenmişseniz, finansal ve fiziksel aktiviteniz üzerindeki kontrolünüz artabilir.

İsimsiz para transferleri

Satın alma işlemlerinin ödemesini anonim olarak yapmak önemlidir. En iyi seçenek, yaygınlaştığı için Bitcoin olabilir . Bunun için bir cüzdan oluşturmanız gerekecek. Whonix'te Electrum uygulamasını kullanabilirsiniz. Her çevrimiçi kimliğin ayrı bir Whonix örneğinde ayrı bir cüzdana ihtiyacı vardır.

Bunu yapmadan önce, kötü amaçlı kod içerebilecek başka bir siteden değil, electrum.org sitesinden Electrum Appimage'e sahip olduğunuzdan emin olmanız gerekir. Ayrıca bir imza dosyasına ve Thomas Vogtlin'in GnuPG genel anahtarına da ihtiyacınız var. Hepsi genellikle /home/user/Downloads konumunda bulunur. Terminali kullanın.

İlk önce imzayı onaylayın:​
- gpg – electrum-3.3.8-x86_64.AppImage.asc electrum-3.3.8-x86_64.AppImage'ı doğrulayın

Aşağıdakiler görünmelidir:
- gpg: İmza, 11 Temmuz 2019 Perşembe 07:26:15 MST 7F9470E6 RSA anahtar kimliği kullanılarak yapıldı
- gpg: “Thomas Voegtlin (Electrum Bitcoin Wallet) <[email protected]>”dan iyi imza
- gpg: diğer adıyla “ThomasV <[email protected]>
- gpg: diğer adıyla “Thomas Voegtlin <[email protected]>
- gpg: UYARI: Bu anahtar güvenilir bir imzayla onaylanmamıştır!
- gpg: İmzanın sahibine ait olduğuna dair bir gösterge yok.
- Birincil anahtar parmak izi: 6694 D8DE 7BE8 EE56 31BE D950 2BD5 824B 7F94 70E6

Daha sonra GnuPG anahtarının gerçekten Thomas Vogtlin'e ait olduğundan emin olmanız gerekir. 2016 Electrum sunumuna göz atın ve GnuPG baskısı ekranda göründüğünde videoyu duraklatın. Yukarıdaki gpg çıktısında "Birincil Anahtar Parmak İzi" ile eşleştiğini göreceksiniz:
- 6694 D8DE 7BE8 EE56 31BE
- D950 2BD5 824B 7F94 70E6

Bitcoin ve diğer kripto paralara çok miktarda yatırım yapacaksanız donanım cüzdanlarını kullanabilirsiniz.

Her çevrimiçi kişilik, ayrı bir Electrum cüzdanıyla kendi Whonix örneğine sahip olabilir. Bu bireylerin her biri, karıştırma hizmetlerinde birçok kez karıştırılan Bitcoin'e sahip. Bir cüzdandaki Bitcoin'ler diğerindeki Bitcoin'lerle ilişkili değildir. Ayrıca herhangi bir zamanda Whonix'in bir örneğinin çalışıyor olması gerekir. Bu olmadan birbirlerinden yeterince ayrılmışlardır ve onları bulmak zordur. Tüm bunları sürdürmek kolay değildir; bu nedenle donanım cüzdanları, özellikle de izlenmeleri ve korunmaları gerektiğinden işleri daha da karmaşık hale getirir.

Yukarıda da belirtildiği gibi, gerçek dünyada mahremiyet öldü çünkü her taraftan gözetim var. Bu nedenle Bitcoin satın alırken büyük bir anonimlik için çabalamak mantıklı olmayabilir. Satın alındıktan sonra anonimleştirilebilir. O zaman bile borsalardan Bitcoin satın almak tehlikeli çünkü borsalar kullanıcı verilerine ihtiyaç duyuyor.

LocalBitcoins'i kullanarak Bitcoin satıcılarını ve alıcılarını bulabilirsiniz. Dolandırıcılık olasılığını azaltmak için derecelendirilirler ve emanet hizmetine sahiptirler. İlginç ödeme yöntemleri şunları içerir:
- Başka bir para transferi: halka açık bir yerde nakit para.
- ATM'de nakit para.
- Mevduat hesabı.
- Nakit depozito: banka havalesi veya şahsen.

Doğası gereği Bitcoin hiç de anonim değildir. Farklı karıştırma hizmetlerini kullanarak Tor aracılığıyla birçok kez karıştırabilirsiniz. 2020 yılı başında aşağıdaki mikserler çalışıyordu. Asla bir kerede kaybetmeye hazır olduğunuzdan daha fazla parayı karıştırmayın. Karıştırıcı birkaç mBTC ile çalışsa bile birkaç yüz mBTC'yi çalmayacağının garantisi yoktur.
- BitCloak: Tor (karıştırmadan önce beş onay).
- Bitcoin Fog: Tor, Twitter (hesap gerekli; hesabı yenilemek için altı onay; anında para çekme).
- Blender: clearnet, Tor (karıştırmadan önce üç onay).
- CryptoMixer: clearnet, Tor (karıştırmadan önce 0-1 onayları).

Yukarıdakiler işe yararsa diğer URL'lere güvenmeyin. Bitcoin Fog var olan en eski karıştırıcıdır. En az iki büyük saldırıdan elde edilen bitcoinleri karıştırdı ve başardı. Bazıları onun para çaldığını veya güvenilmez olarak görülebileceğini söylüyor.

Bitmixer 2017 yılı sonunda kapatıldı, BestMixer ise 2019 yılı sonunda polis tarafından ele geçirildi. GhostMixer, 2019'un sonunda BitWhisk'i satın aldı. Test edilmemiştir ve Grams Helix de test edilmemiştir. 2018’de burada hırsızlıklar vardı ama şimdi öyle bir şey yok gibi görünüyor.

Diğer bir seçenek ise doğası gereği anonim olarak kabul edilen Ethereum para birimini kullanarak takas yapmaktır. Ethereum ekosistemi öncelikle akıllı telefonlara odaklanıyor ancak tarayıcı cüzdanları da var. Bu durumda Chrome tarayıcısına bağımlılık söz konusudur .

Anonim SMS kimlik doğrulaması

Çevrimiçi hesaplar, VPN ve Tor kullanımı da dahil olmak üzere, kimliğinizi doğrulamak için genellikle bir telefon numarası gerektirir. Anonimlik ve mahremiyet söz konusu olduğunda akıllı telefonlar bir kabustur. Hesabınızı doğrulamak için bunları kullanmak sizi anonimliğinizden mahrum bırakabilir.

Sanal SMS hizmetleri kurtarmaya gelebilir. Ücretsiz olanları kullanmak tehlikeli çünkü oradaki mesajlar herkese açık. Ücretli olanlar bile Twitter'a kaydolmak için çalışmayabilir. SIM kart kiralama hizmetleri mevcuttur, ancak kartın, hesap kaydettiğiniz ülkeden olması gerekir.

Bunların hiçbiri Google'da işe yaramıyor. Ve Tor kullanıcıları için işe yaramıyor. /r/BitMarket adresinden bir Gmail hesabı ve adresi satın alabilirsiniz . İyi satıcılar, ana e-postanın engellenmesi durumunda ikincil e-posta adresleri sağlar. Satıcıların hesaplarınızı geri almayacağından emin olamazsınız, bu nedenle önemli bilgileri bu postayla göndermemelisiniz.
Akıllı telefonunuzu kullanabilir, güvenli hale getirebilir ve İnternet bağlantınızı anonim hale getirebilirsiniz.

Darknet pazarlarından anonim olarak paket alma

Darknet'teki mağazalar kendiliğinden anonim olarak değerlendirilebilir. Ancak bir şey satın almak için ürünün teslim edileceği adrese ihtiyacınız vardır.

Posta dağıtım hizmetlerini kullanmak güvenilir değildir. Öncelikle dikkatleri üzerinize çekmemeniz gerekiyor. Satıcılar köpeklerin kokusunu gizleyen ambalajlar kullanabilir ve alıcılar bu satıcıları çalışma yöntemlerine göre derecelendirir. Satıcılar, hayali isimlerin dikkat çekmesi nedeniyle alıcıların gerçek isimler kullanmasını tavsiye ediyor. Posta hizmetleri, her adrese alınan paketlerin kaydını tutar.

Anonim kalmak için aracıları kullanabilirsiniz. Örneğin, bir paketi başka bir kişiye gönderip daha erken teslim alın. Veya bir kişi tatildedir ancak posta ona gelmeyi bırakmaz. Veya kişi e-postalarını düzensiz bir şekilde kontrol ediyor. Veya daireden taşınmıştır ancak postalar hâlâ bu adrese gelmektedir.

Yine de müfettişlerin paketi keşfedip izlemeye başlama şansı var. Her yerde gözetim var. Paketinizi alması ve gizli bir yerde size teslim etmesi için birine ödeme yapabilirsiniz. Veya bu kişiye sizin için postalarınızı sürekli alması için ödeme yapın veya bir posta kutusu kiralayın. Bu bile gözetimden kaçmanıza izin vermeyebilir. Bu kişiye güvenilmesi gerekiyor ve eğer gözaltına alınırsa muhtemelen sizi işaret edecektir.

Gerçekte anonim alışveriş

Gerçek dünyadaki anonim satın alımlar da gözetime tabidir. Daha uzaktaki mağazalara gidip nakit ödeme yapabilirsiniz. Telefonlarınızı kapatabilir veya yanınıza hiç almayabilirsiniz.

Ancak her mağazada sürekli kayıt yapan ve izleyen kameralar ve diğer elektronik cihazlar bulunur. Alternatif, internetten satın alıp kredi kartıyla ödeme yapmaktır ki bu daha da kötüdür.

Anonim Tor Onion Siteleri

- Yerel barındırmanın kurulumu kolaydır ve gizlilik sağlar, ancak aynı zamanda tehlikeli de olabilir. Rakipler sitenizi bulabilirse sizi de bulabilirler.
- Paylaşılan soğan barındırmaktan kaçının. Bu basit bir seçenektir ancak bilgisayar korsanlığına karşı savunmasızdır. Freedom Hosting ve Freedom Hosting II hakkında bilgi edinin .
- Anonim olarak uzak bir VPS kiralamanız yeterlidir. Burada gizlilik daha düşüktür ancak bu barındırma bulunsa bile anonim kalabilirsiniz.
- Tam disk şifrelemeli, kiralanan anonim uzak özel sunucularda barındırmak en güvenli seçenektir ancak aynı zamanda pahalıdır.​

Değerli TürkHackTeam Ailesi Konu burada Bitmiştir Okuduğunuz İçin Teşekkür Ederim.
Beğenilerinizi Esirgemeyin.
Elinize sağlık, lakin görsel ekleyerek daha akıcı bir anlatım elde edebilirdiniz.
 

Zwo

Katılımcı Üye

İnternette anonimlik mümkün mü?

Sizleri hemen üzmek istiyorum, İnternette tam bir anonimlik neredeyse ulaşılamaz. Her bilgisayarın, sahibini ve eylemlerini tanımlayabileceğiniz kendi IP adresi vardır. Evet, tanımlama süreci önemli ölçüde karmaşık olabilir, ancak ölümlülerin erişemeyeceği özel teknik araçlar olmadan bunu tamamen önlemek neredeyse imkansızdır. Bunu aklınızda tutun.

Ancak bu vazgeçmeniz gerektiği anlamına gelmez. Durum hırsızlara karşı korunmaya benzer. Açılması imkansız bir kilit olmamasına rağmen, bu süreci o kadar zor ve zaman alıcı hale getirebiliriz ki, kesinlikle gerekli olmadıkça tek bir hırsız bile üstlenemez. Ne yapabileceğimize bir bakalım.​

Anonimlik nedir?

Anonimlik gizliliğin bir yönüdür. Burada amaç kimliğinize erişimi kontrol etmektir. Kim olduğumuza. Anonimlik sayesinde, yansıma veya baskı endişesi duymadan kendinizi daha özgür bir şekilde ifade edebilirsiniz. Anonimliğin yeterince yüksek olması durumunda, saldırganlar bir kişi hakkında veri toplayıp sistematize edemeyecek ve onu diğerlerinden ayıramayacaktır. Anonimlik gizliliği korur ve anonimliğin kaldırılmasına karşı koruma sağlar.

Anonimlik değişen derecelerde gelir. Var olduğu ya da olmadığı söylenemez. Tor Tarayıcının amacı kullanıcılarını birbirinden ayırt edilemez hale getirmektir. İdeal olarak bu, anonimliği sağlar. Pratikte ideale ulaşılamaz çünkü tüm Tor kullanıcıları farklı donanıma sahiptir. Bu, kullanıcıların zaten birbirlerinden farklı olduğu anlamına gelir. Ancak Tor aktif olarak güncelleniyor ve herkes aynı sürümü kullanıyor. Çeşitliliği sınırlamak için yalnızca birkaç güvenlik düzeyi vardır. Tarayıcı ayrıca pencere boyutlarını, uzantıların kurulumunu ve diğer farklılıkları oldukça ciddi şekilde sınırlar.

Tor tarayıcıyla bile çevrimiçi kimlikler yaratıldıkça anonimlik düşüyor. E-posta hizmetlerindeki hesaplar ve farklı web sitelerindeki hesaplar gibi . Bunları gerçek bir kişiyle ilişkilendirme olasılığı vardır. Bunlar yalnızca kısmen anonimdir veya sözde anonimdir.

Bazı hesaplardan kullanıcılar aynı şeyleri yapıyor ve aynı dilde yazıyor. Bu şekilde arama bağlantısını engellerler ve koruma düzeyini bir miktar artırırlar. Bazıları farklı şeyler yapıyor ve farklı bir dilde yazıyor. Veya metinlerini farklı dillerde çalıştırarak Google Çeviriyi birkaç kez kullanıyorlar.

Anonimlik, sahte anonimlik ve gizlilik, veri ve meta veriler açısından farklılık gösterir. Gizlilik, verilerin ve bazı meta verilerin korunması anlamına gelir. Anonimliği sağlamak için tüm veriler ve meta veriler korunmalıdır. Anonimlik düzeyi, amaca ve operasyonel güvenliğe ( OPSEC ) bağlıdır.

Bazı meta verileri gizlemek çok zordur, hatta neredeyse imkansızdır. Yakındaki düşmanlar çevrimiçi olduğunuzu görebilir ancak orada ne yaptığınızı göremez. İnternette geçirdiğiniz süreyi ve trafik tüketiminizi görebilirler. Bu, bir kişinin internette olduğunu gösteren ve eylemlerini orada gizleyen meta verilerdir. Bu konuda yapabileceğin hiçbir şey yok.

İdeal olarak, saldırganlar belirli bir kişiyle ilişkilendirilemeyen meta verilere sahip etkinlikleri görür. Ta ki kişi kimlik bilgilerini verip sahte anonim hale gelene kadar.

Neden çevrimiçi anonimliğe ihtiyacınız var?

Küresel ağda neden anonimliğe ihtiyacınız olduğunu anlamalısınız. Ve bunun gerekliliklerinin ve sonuçlarının size uygun olup olmayacağını anlayın. İnternette anonimlik istemenin en basit nedeni, onunla birlikte gelen özgürlüktür.

Mevcut otoriter tehditler göz önüne alındığında, özgürlük mahremiyetle bağlantılıdır. Gizlilik anonimliğe veya en azından takma ad kullanımına bağlıdır. Unutulmamalıdır ki bu oyunun bedeli özgürlüktür.

İnternette anonimliği sağlamak için ne gereklidir?

İnternette tamamen anonim olmanın mümkün olmayabileceğini unutmamak önemlidir. NSA ve diğer ülkelerin istihbarat teşkilatları kullanıcı trafiğini yakalayabilir ve internetin farklı noktalarında manipüle edebilir.

Adres, internet servis sağlayıcısı, trafik kayıtları, şifrelemenin kullanımı veya olmaması gibi verilere kolaylıkla erişebilirler. Doğru, onları uzun süre saklamaları ve hatta doğru şekilde analiz etmeleri pek olası değildir. Bu tür çok fazla veri birikiyor ve binlerce önleyici cihaz arasında dağıtılıyor.

Bu, belirli kriterlere göre neyi kaydedip analiz edeceklerini seçmeleri gerektiği anlamına gelir. Bunlar IP adreslerini, adları, e-posta adreslerini, dili ve anahtar kelimeleri içerebilir. Signal , GnuPG, Tor ve VPN gibi belirli şifreleme algoritmalarının kullanımı da düşünülebilir.

HTTPS'nin çok yaygın olması nedeniyle bu listeye dahil edilmesi pek olası değildir. NSA'nın torrentlerde ve coğrafi olarak engellenen içerik akışında VPN'lerin yaygın kullanımından memnun olmadığı bilgisi vardı. Verilerin şifresini çözmeye çalışmak, daha önemli işler için kullanılabilecek kaynakları boşa harcar.

Tüm veriler belirli bir kişinin anonimliğini kaldırmak için saklanmış olsa bile, birden fazla dinlemeden elde edilen verilerin analizi ve karşılaştırılması gerekli olacaktır. Saklanan tüm bilgilerle bunun düzenli olarak gerçekleşmesi pek olası değildir. Ayrıca filtrelenmiş verilerin bile zaman içinde saklanması pek olası değildir. Bu nedenle, uzun bir süre boyunca saklanacakları filtrelemek, böylece uzun süredir gözlem için ilgi çekici görülmeyen bir kişinin anonimliğini kaldırmak için yeterli verinin saklanması olasılığını azaltmak gerekir.

Genel olarak internette uzun süre anonim kalmak istiyorsanız devletin istihbarat teşkilatlarının ilgisini çekmenize gerek yoktur.
İstihbarat teşkilatlarının dikkatini çekecek bir şey yapmak istiyorsanız özellikle dikkatli olmanız gerekiyor. Bu aktiviteyi gerçek kişiliğinizden ayırmak gerekiyor.

Çevrimiçi takma adların kullanılması anonimlik sağlamaz, yalnızca sahte anonimlik sağlar. Birbirinden ayrı birden fazla kişiliği kullanabilir ve bunları periyodik olarak değiştirebilirsiniz. Bir kimliği ne kadar uzun süre kullanırsanız, sahte anonimliği o kadar az olur ve tehlike o kadar ciddi hale gelir.

İSS'niz tarafından size verilen IP adresini gizlemeniz önemlidir . İster VPN sağlayıcısı ister Tor projesi olsun, üçüncü taraflara güvenmemelisiniz. Aynı zamanda İnternet'teki anonimlik, İnternet'e anonim erişimden daha fazlasıdır.

Çeşitli devlet daireleri ve hizmetleri insanların kimliğini biliyor. Birçok nokta gerçek kişiliğinizle çevrimiçi kişiliğinizi birbirine bağlar:​
Pasaportlar ve sürücü belgeleri.
Posta adresleri ve şehir telefon numaraları.
Cep telefonu numaraları ve e-posta adresleri.
Banka hesabı.
Kredi ve banka kartları.
Sosyal medya hesapları.

Ayrıca insanların sosyal ağlarda gönüllü olarak paylaştıkları bilgilere de dikkat etmeniz gerekir. İlgi alanları hakkında konuşurlar ve çeşitli konularda fikir alışverişinde bulunurlar. Aile üyeleriniz ve arkadaşlarınız sizi hem gerçek hayatta hem de sanal hayatta tanıyor. Genellikle hiçbiri anonimlik ve gizlilik konusunda endişelenmez.

Diyelim ki internete tamamen anonim olarak erişebileceğiniz ve kimsenin sizi tanımlayamayacağı bir posta kutunuz var. İnternette günlük aktivitelerinize devam ederseniz, orada ne yaparsanız yapın, büyük olasılıkla anonimliğiniz veya sözde anonimliğiniz birkaç dakikadan fazla sürmeyecektir.

Dikkatli olursanız bu süre bir veya iki güne kadar çıkabilir. Ancak gerçekte sizi yıllar sonra çözebileceklerdir. Örneğin, LulzSec hacker grubunun eski bir üyesi yıllar önce IRC sohbetini kullanmıştı. Bu sohbetlerin kayıtlarını saklayan kişiyi kızdırana kadar kimsenin bundan haberi yoktu.

Çoğu insan tam bir anonimlik aramıyor. Aktiviteyi önemli ölçüde sınırlar. Bir şeyi yapmaya başladığınızda anonim kalmanız neredeyse imkansızdır. Herhangi bir stil olmadan yazmak zordur. Önemli konuşmalar yapmak imkansızdır. Bir yere kayıt olduğunuzda, VPS veya sunucu kiraladığınızda bir kimlik oluşturulur.

Burada “anonim” çevrimiçi kimliklere ve bunların kullanım örneklerine odaklanacağız.

Bağlantınızı güvence altına alın ve konumunuzu ve IP adresinizi gizleyin

Üç ana kriter vardır:
Ayarlar etkili ve güvenli olmalıdır.Dikkatleri üzerlerine çekmemeleri gerekiyor.Mantıklı bahaneler hazırlamanız gerekiyor.
VPN kullanmayı haklı çıkarmak Tor'dan çok daha kolaydır . ABD'de resmi olarak Rusya'da çalışmayan bir hizmetten video izlemek istediğinizi her zaman söyleyebilirsiniz.

Bu Tor'u kullanamayacağınız anlamına gelmez. Bunu veya I2P kullandığınızı yalnızca rakiplerinizin bilmemesi gerekir . Ayrıca Freenet'i kullanmayı düşündüğünüzü bile bilmemeliler .

İnternette anonimliğin önemli bir faktörü olarak ayrılık

Anonim bir çevrimiçi görsele sahip olmak için o görselin hayatını hayatınızın geri kalanından ayırmanız gerekir. Herhangi bir kesişme bağlantı oluşturur. Yeterli bağlantı olduğunda anonimlik kaybolur. Açıkçası, farklı e-posta adresleri ve hesaplar oluşturmanız gerekiyor. En popüler siteler değilse aynı siteleri ziyaret etmeniz bile önerilmez. Örneğin VKontakte oldukça büyük bir site ancak aynı grupları ziyaret etmemelisiniz. Aksi takdirde dilinizle, sunum tarzınızla ve bazı sözlerinizle tanınacaksınız.

Aynı ilgi alanlarını, aynı fikirleri göstermek bile tehlikelidir. Özellikle nadir iseler. Ayrıca, insanlar bunu fark etme konusunda iyi oldukları için kendinizle farklı hesaplardan iletişim kurmanıza gerek yoktur.

Çevrimiçi kimliklerinizi ayrı tutmak akıllıca olacaktır. Birinde sorun olursa diğerlerine verilecek zarar minimum düzeyde olacaktır. Sorunlu bir kişiliği kullanmayı bırakabilirsiniz. Birden fazla kişiyle ilgili bilgilerin bağlantılı olması, size olan ilgiyi artırabilir ve anonimliğin kaldırılma olasılığını artırabilir. Yasadışı bir şey yapmamış olsanız bile izlenmeniz mümkündür.

Diyelim ki Tor aracılığıyla anonim olarak bir VPS kiraladınız . Bir web sitesi veya sosyal ağlardaki başka bir şey hakkında iletişim kurmak veya bilgi göndermek için bir e-posta adresi sağlamak istiyorsunuz. Bu kimlik, VPS'yi kiralayan kişiye bir e-posta adresi, Bitcoin cüzdanı veya başka bir şey aracılığıyla bağlıysa, bu, saldırganın VPS'yi tanımlaması için yeterli olabilir. Daha sonra siteyi hackleyebilir, kullanıcı verilerini toplayabilir, izleyebilir vb. Bu sonunda sizi gerçek dünyaya götürebilir.

İşletim sistemlerini ayırmak da önemlidir. Örneğin, daha fazla anonimlik için iç içe zincirler oluşturmak amacıyla VPN yönlendirici sanal makinelerini ve Whonix (Tor) sanal makinelerini kullanın. Oldukça basit ve güvenli olan VirtualBox'ı kullanabilirsiniz. Qubes, saldırılara karşı daha iyi koruma sağlar ancak aynı zamanda VirtualBox gibi pasif sızıntılara karşı da hassastır. Onunla nasıl çalışılacağını öğrenmek çok daha zordur.

Tüm sanallaştırma yöntemleri, sanal makinelerden ana bilgisayarlara sızmaya karşı savunmasızdır. Kötü amaçlı yazılım veya saldırganlar bu atılımı gerçekleştirdiğinde her şey kaybolur. Böyle bir risk varsa donanım ayrımını kullanabilirsiniz. Bilgisayarlardaki sanal makineler yerine birkaç fiziksel bilgisayarı, Raspberry Pi gibi cihazları veya başka bir şeyi kullanabilirsiniz. Birden fazla ana bilgisayar kullanabilir ve sanal makineleri gerekli izolasyon düzeyine göre bölebilirsiniz.

Sürekli yalan söylemek zor olabilir.

Anonim çevrimiçi içeriğinizi ailenizle, arkadaşlarınızla ve iş arkadaşlarınızla paylaşmak tehlikelidir. Tıpkı sizi sadece internetten anonim olarak tanıyan kişilerle gerçek hayatınızı paylaşmanın tehlikeli olduğu gibi. İnsanlar sık sık sohbet eder. Belirli bir itibar kazanabilirsiniz veya hakkınızdaki bilgiler çevrimiçi olarak yayınlanacaktır.

Yapılması en zor şeyler sır saklamak ve yalan söylemektir. Her insanın sırları vardır. En azından bazen onlar hakkında yalan söylemek zorunda kalırsın. Sırları sevdiklerinizle paylaşmaya direnmek zor olabilir. Sır saklamak kendinizi mutsuz veya sadakatsiz hissetmenize neden olabilir. İnsanlar kendilerine yeterince güvenilmediğinden ve tüm gerçeğin söylenmediğinden rahatsız olabilirler. Ayrıca insanlar gurur duyabilir ve tanınmayı arzulayabilirler, dolayısıyla bilgileri gizli tutmayabilirler.

Çevrimiçi ortamda anonim kalmak istemenizin nedenlerinden biri de budur. En azından çevrimiçi olarak bunun hakkında doğrudan konuşabilir veya OPSEC'inizi suçlayabilirsiniz.

Gerçekte bu şekilde çalışmıyor. Gerçekte OPSEC'in ne olduğunu bile bilmiyor olmanız gerekir. Eğer herhangi biri sizin OPSEC kelimesinin anlamını bildiğinizi biliyorsa, bu bir OPSEC başarısızlığıdır. Bu yüzden çevrimiçi ortamda ne yaptığınıza dair inandırıcı bir hikayeye ihtiyacınız var.

E-posta ve Tarayıcılar

Windows kullanıcıları sistemin kendileri hakkında çok fazla bilgi topladığından endişe duyabilirler. Özellikle ileri düzey kullanıcılar ek RAM bile kurabilir ve üzerinde bir sayfa dosyası çalıştırabilir. Doğru yönlendiricinin kurulması, Windows'un Microsoft ve ilgili şirketlerin sunucularına bağlanmasını engellemeyi mümkün kılar.

Veya Windows'u bırakıp daha özel kabul edilen Linux'a geçebilirsiniz. O zaman Microsoft izleme konusunda endişelenmenize gerek kalmayacak .

Ancak yine de hangi e-postayı ve tarayıcıyı kullandığınızı, istismarlara, çerezlere, parmak izine ve gözetime karşı koruma sağladığınızı düşünmeniz gerekir. Tor ağını temel alan e-posta hizmetleri vardı ancak artık kullanılamıyorlar. Doğal olarak bu tür endişeleriniz varsa Gmail veya Chrome kullanmamalısınız. Gizliliğinizi geliştirmek için Firefox'ta değişiklikler yapabilir ve eklentiler yükleyebilirsiniz.

Sonuç olarak Firefox aşağıdakileri aldı:
- Reklam engelleyici artı
- tarayıcı.yenitabsayfa.enhanced;yanlış
- tarayıcı.özelbrowsing.otomatik başlatma;doğru
- Kanvas Savunucusu
- WebRTC'yi devre dışı bırakın
- dom.storage.enabled;yanlış
- dom.webnotifications.serviceworker.enabled;false
- extensions.pocket.enabled;false
- font.internaluseonly.changed;yanlış
- media.peerconnection.etkin;yanlış
- NoScript
- noscript.forbidWebGL;true
- gizlilik.sanitize.pending;[{“id”:”shutdown”,”itemsToClear”:[“cache”,”cookies”,”history”,”formdata”,”downloads”,”sessions”],”options”: {}}]
- Gizlilik Porsuğu
- Akıllı Yönlendiren
- toolkit.telemetry.reportingpolicy.firstRun;false

Etkinlikleri birden fazla ana makine ve sanal makine arasında ayırma konusunda ciddiyseniz, onlar için farklı VPN ve Tor hizmetlerinin bir kombinasyonunu kullanabilirsiniz. Bundan sonra dijital parmak izleri ve tarayıcı takibi konusunda endişelenmenize gerek yok. uMatrix gibi yeni alternatifler de var.

Ana profilin tüm eylemleri düşünülmüştür. https://thispersondoesnotexist.com/ kullanılarak oluşturulmuş e-postayla ilgili bir Gravatar var .

Profille ilgili olmayan bir şey yapmanız gerekiyorsa, yeni bir VPN ve Tor zinciri aracılığıyla İnternet'e bağlanan yeni bir sanal makinede yeni bir kimlik kullanılır. Bu, herhangi bir Firefox eklentisi değil, bireyler arasında bağlantı olmamasını sağlar.

Gerçek dünyada anonimlik geçmişte kaldı

Gerçek dünyada gizlilik ve anonimlik öldü. Bunun nedeni ise gözetimin çok fazla olması.​
- Fiziki çevre.
- Posta.
- Sesli iletişim ve veri iletimi.
- Finansal işlemler.
- Sosyal ağlardaki etkinlik.
- Hükümet muhbirleri.

Etrafımız kameralar ve mikrofonlarla çevrili.
- Gözetleme kamerası.
- Taşıma için kameraları etiketleyin.
- Elektronik ücret ödeme sistemleri.

Birçok şehirde yaya güvenlik kameraları var. Araçların üzerindeki etiketler sokakta taranıyor ve otoyol ve köprülerdeki geçiş ücretlerini toplamak için kullanılıyor. Neredeyse her yerde güvenlik kameraları var: işyerinde, ticari kuruluşlarda, hatta birçok evde. Üstte, dronlarda, uçaklarda, zeplinlerde ve uydularda kameralar var. Hemen hemen tüm insanların içinde kamera ve mikrofon bulunan akıllı telefonlar ve diğer cihazlar vardır. Saldırganlar bunlara nasıl erişeceklerini biliyorlar .

Fiziksel posta da izlenebilir. Tüm mektuplar ve paketler inceleniyor, birçoğunun röntgeni çekiliyor. Uluslararası gönderiler gümrük tarafından tam olarak denetlenmektedir.

Amerika Birleşik Devletleri'ndeki ses ve veri iletişimi NSA tarafından kontrol edilmektedir. Toplanan bilgiler SOP programı kapsamında DEA, DHS, FBI, IRS ve USCIS gibi kurumlarla paylaşılabilir. Mali işlemler, kara para aklama ve vergi kaçakçılığıyla mücadele amacıyla denetlenmektedir.

Sosyal ağlarda insanlar kendileri ve başkaları hakkında çok fazla konuşuyorlar. 11 Eylül'den bu yana devlet kurumları, terör korkusu nedeniyle insanları şüpheli her şeyi bildirmeye teşvik ediyor. Bu, her yüz kişinin gizli polis için muhbir olduğu Doğu Almanya'yı hatırlatıyor.

Sonuç olarak mahremiyet ancak kişinin fiziksel çevresini kontrol ettiği, gözetim cihazlarının bulunmadığı ve ne yaptığını başkalarına söylemediği durumlarda mevcuttur.

Ancak sığınakta oturmak sıkıcıdır. Başka bir seçenek daha var. İnternette diğer insanlarla etkileşime girebilir ve gizli ve hatta anonim olarak bir şeyler yapabilirsiniz.

İnternet erişimi bir sağlayıcı gerektirir. İçeriğinizi ve IP adresinizi İSS'nizden ve yerel rakiplerinizden gizlemek için bir VPN kullanabilirsiniz. Bazı ülkeler yetkisiz VPN'lerin kullanımını yasaklamaktadır. Diğerlerinde böyle bir yasak yok ve dikkat çekmiyor.

Güvenli bir VPN bağlantınız olduğunda, verileri bu bağlantı üzerinden aktarabilir ve daha yüksek düzeyde gizlilik ve anonimlik elde edebilirsiniz.

Gerçek hayatta böyle bir anonimlik yoktur. Kendinizi her zaman toplum içinde saklayamazsınız. Kendinizi tepeden tırnağa örtmek dikkatleri üzerinize çekecektir ve hatta yasa dışı bile olabilir.

Ancak internette de sınırlamalar var. Diyelim ki kripto para spekülasyonu yoluyla veya internetteki bazı anonim işler aracılığıyla para kazandınız ve bu paranın bir kısmını nakde çekmek istiyorsunuz. Veya Twitter'da bir hesap oluşturmak istiyorsunuz ve SMS yoluyla onay almanız gerekiyor. Veya Tor aracılığıyla darknet'ten bir şey satın almak istiyorsunuz. Veya internette anonim olarak kullanmak için gerçek dünyadan ekipman satın alın.

Bu eylemler, İnternet'teki anonim etkinlik ile gerçek dünya arasında ek bağlantılar oluşturabilir. Rakiplerinizin ilgisini çekebilirsiniz ve onlar da İnternet erişiminizi daha dikkatli kontrol etmeye başlayacaklardır. Zaten yeterince ilgi çekici olarak işaretlenmişseniz, finansal ve fiziksel aktiviteniz üzerindeki kontrolünüz artabilir.

İsimsiz para transferleri

Satın alma işlemlerinin ödemesini anonim olarak yapmak önemlidir. En iyi seçenek, yaygınlaştığı için Bitcoin olabilir . Bunun için bir cüzdan oluşturmanız gerekecek. Whonix'te Electrum uygulamasını kullanabilirsiniz. Her çevrimiçi kimliğin ayrı bir Whonix örneğinde ayrı bir cüzdana ihtiyacı vardır.

Bunu yapmadan önce, kötü amaçlı kod içerebilecek başka bir siteden değil, electrum.org sitesinden Electrum Appimage'e sahip olduğunuzdan emin olmanız gerekir. Ayrıca bir imza dosyasına ve Thomas Vogtlin'in GnuPG genel anahtarına da ihtiyacınız var. Hepsi genellikle /home/user/Downloads konumunda bulunur. Terminali kullanın.

İlk önce imzayı onaylayın:​
- gpg – electrum-3.3.8-x86_64.AppImage.asc electrum-3.3.8-x86_64.AppImage'ı doğrulayın

Aşağıdakiler görünmelidir:
- gpg: İmza, 11 Temmuz 2019 Perşembe 07:26:15 MST 7F9470E6 RSA anahtar kimliği kullanılarak yapıldı
- gpg: “Thomas Voegtlin (Electrum Bitcoin Wallet) <[email protected]>”dan iyi imza
- gpg: diğer adıyla “ThomasV <[email protected]>
- gpg: diğer adıyla “Thomas Voegtlin <[email protected]>
- gpg: UYARI: Bu anahtar güvenilir bir imzayla onaylanmamıştır!
- gpg: İmzanın sahibine ait olduğuna dair bir gösterge yok.
- Birincil anahtar parmak izi: 6694 D8DE 7BE8 EE56 31BE D950 2BD5 824B 7F94 70E6

Daha sonra GnuPG anahtarının gerçekten Thomas Vogtlin'e ait olduğundan emin olmanız gerekir. 2016 Electrum sunumuna göz atın ve GnuPG baskısı ekranda göründüğünde videoyu duraklatın. Yukarıdaki gpg çıktısında "Birincil Anahtar Parmak İzi" ile eşleştiğini göreceksiniz:
- 6694 D8DE 7BE8 EE56 31BE
- D950 2BD5 824B 7F94 70E6

Bitcoin ve diğer kripto paralara çok miktarda yatırım yapacaksanız donanım cüzdanlarını kullanabilirsiniz.

Her çevrimiçi kişilik, ayrı bir Electrum cüzdanıyla kendi Whonix örneğine sahip olabilir. Bu bireylerin her biri, karıştırma hizmetlerinde birçok kez karıştırılan Bitcoin'e sahip. Bir cüzdandaki Bitcoin'ler diğerindeki Bitcoin'lerle ilişkili değildir. Ayrıca herhangi bir zamanda Whonix'in bir örneğinin çalışıyor olması gerekir. Bu olmadan birbirlerinden yeterince ayrılmışlardır ve onları bulmak zordur. Tüm bunları sürdürmek kolay değildir; bu nedenle donanım cüzdanları, özellikle de izlenmeleri ve korunmaları gerektiğinden işleri daha da karmaşık hale getirir.

Yukarıda da belirtildiği gibi, gerçek dünyada mahremiyet öldü çünkü her taraftan gözetim var. Bu nedenle Bitcoin satın alırken büyük bir anonimlik için çabalamak mantıklı olmayabilir. Satın alındıktan sonra anonimleştirilebilir. O zaman bile borsalardan Bitcoin satın almak tehlikeli çünkü borsalar kullanıcı verilerine ihtiyaç duyuyor.

LocalBitcoins'i kullanarak Bitcoin satıcılarını ve alıcılarını bulabilirsiniz. Dolandırıcılık olasılığını azaltmak için derecelendirilirler ve emanet hizmetine sahiptirler. İlginç ödeme yöntemleri şunları içerir:
- Başka bir para transferi: halka açık bir yerde nakit para.
- ATM'de nakit para.
- Mevduat hesabı.
- Nakit depozito: banka havalesi veya şahsen.

Doğası gereği Bitcoin hiç de anonim değildir. Farklı karıştırma hizmetlerini kullanarak Tor aracılığıyla birçok kez karıştırabilirsiniz. 2020 yılı başında aşağıdaki mikserler çalışıyordu. Asla bir kerede kaybetmeye hazır olduğunuzdan daha fazla parayı karıştırmayın. Karıştırıcı birkaç mBTC ile çalışsa bile birkaç yüz mBTC'yi çalmayacağının garantisi yoktur.
- BitCloak: Tor (karıştırmadan önce beş onay).
- Bitcoin Fog: Tor, Twitter (hesap gerekli; hesabı yenilemek için altı onay; anında para çekme).
- Blender: clearnet, Tor (karıştırmadan önce üç onay).
- CryptoMixer: clearnet, Tor (karıştırmadan önce 0-1 onayları).

Yukarıdakiler işe yararsa diğer URL'lere güvenmeyin. Bitcoin Fog var olan en eski karıştırıcıdır. En az iki büyük saldırıdan elde edilen bitcoinleri karıştırdı ve başardı. Bazıları onun para çaldığını veya güvenilmez olarak görülebileceğini söylüyor.

Bitmixer 2017 yılı sonunda kapatıldı, BestMixer ise 2019 yılı sonunda polis tarafından ele geçirildi. GhostMixer, 2019'un sonunda BitWhisk'i satın aldı. Test edilmemiştir ve Grams Helix de test edilmemiştir. 2018’de burada hırsızlıklar vardı ama şimdi öyle bir şey yok gibi görünüyor.

Diğer bir seçenek ise doğası gereği anonim olarak kabul edilen Ethereum para birimini kullanarak takas yapmaktır. Ethereum ekosistemi öncelikle akıllı telefonlara odaklanıyor ancak tarayıcı cüzdanları da var. Bu durumda Chrome tarayıcısına bağımlılık söz konusudur .

Anonim SMS kimlik doğrulaması

Çevrimiçi hesaplar, VPN ve Tor kullanımı da dahil olmak üzere, kimliğinizi doğrulamak için genellikle bir telefon numarası gerektirir. Anonimlik ve mahremiyet söz konusu olduğunda akıllı telefonlar bir kabustur. Hesabınızı doğrulamak için bunları kullanmak sizi anonimliğinizden mahrum bırakabilir.

Sanal SMS hizmetleri kurtarmaya gelebilir. Ücretsiz olanları kullanmak tehlikeli çünkü oradaki mesajlar herkese açık. Ücretli olanlar bile Twitter'a kaydolmak için çalışmayabilir. SIM kart kiralama hizmetleri mevcuttur, ancak kartın, hesap kaydettiğiniz ülkeden olması gerekir.

Bunların hiçbiri Google'da işe yaramıyor. Ve Tor kullanıcıları için işe yaramıyor. /r/BitMarket adresinden bir Gmail hesabı ve adresi satın alabilirsiniz . İyi satıcılar, ana e-postanın engellenmesi durumunda ikincil e-posta adresleri sağlar. Satıcıların hesaplarınızı geri almayacağından emin olamazsınız, bu nedenle önemli bilgileri bu postayla göndermemelisiniz.
Akıllı telefonunuzu kullanabilir, güvenli hale getirebilir ve İnternet bağlantınızı anonim hale getirebilirsiniz.

Darknet pazarlarından anonim olarak paket alma

Darknet'teki mağazalar kendiliğinden anonim olarak değerlendirilebilir. Ancak bir şey satın almak için ürünün teslim edileceği adrese ihtiyacınız vardır.

Posta dağıtım hizmetlerini kullanmak güvenilir değildir. Öncelikle dikkatleri üzerinize çekmemeniz gerekiyor. Satıcılar köpeklerin kokusunu gizleyen ambalajlar kullanabilir ve alıcılar bu satıcıları çalışma yöntemlerine göre derecelendirir. Satıcılar, hayali isimlerin dikkat çekmesi nedeniyle alıcıların gerçek isimler kullanmasını tavsiye ediyor. Posta hizmetleri, her adrese alınan paketlerin kaydını tutar.

Anonim kalmak için aracıları kullanabilirsiniz. Örneğin, bir paketi başka bir kişiye gönderip daha erken teslim alın. Veya bir kişi tatildedir ancak posta ona gelmeyi bırakmaz. Veya kişi e-postalarını düzensiz bir şekilde kontrol ediyor. Veya daireden taşınmıştır ancak postalar hâlâ bu adrese gelmektedir.

Yine de müfettişlerin paketi keşfedip izlemeye başlama şansı var. Her yerde gözetim var. Paketinizi alması ve gizli bir yerde size teslim etmesi için birine ödeme yapabilirsiniz. Veya bu kişiye sizin için postalarınızı sürekli alması için ödeme yapın veya bir posta kutusu kiralayın. Bu bile gözetimden kaçmanıza izin vermeyebilir. Bu kişiye güvenilmesi gerekiyor ve eğer gözaltına alınırsa muhtemelen sizi işaret edecektir.

Gerçekte anonim alışveriş

Gerçek dünyadaki anonim satın alımlar da gözetime tabidir. Daha uzaktaki mağazalara gidip nakit ödeme yapabilirsiniz. Telefonlarınızı kapatabilir veya yanınıza hiç almayabilirsiniz.

Ancak her mağazada sürekli kayıt yapan ve izleyen kameralar ve diğer elektronik cihazlar bulunur. Alternatif, internetten satın alıp kredi kartıyla ödeme yapmaktır ki bu daha da kötüdür.

Anonim Tor Onion Siteleri

- Yerel barındırmanın kurulumu kolaydır ve gizlilik sağlar, ancak aynı zamanda tehlikeli de olabilir. Rakipler sitenizi bulabilirse sizi de bulabilirler.
- Paylaşılan soğan barındırmaktan kaçının. Bu basit bir seçenektir ancak bilgisayar korsanlığına karşı savunmasızdır. Freedom Hosting ve Freedom Hosting II hakkında bilgi edinin .
- Anonim olarak uzak bir VPS kiralamanız yeterlidir. Burada gizlilik daha düşüktür ancak bu barındırma bulunsa bile anonim kalabilirsiniz.
- Tam disk şifrelemeli, kiralanan anonim uzak özel sunucularda barındırmak en güvenli seçenektir ancak aynı zamanda pahalıdır.​

Değerli TürkHackTeam Ailesi Konu burada Bitmiştir Okuduğunuz İçin Teşekkür Ederim.
Beğenilerinizi Esirgemeyin.
Hocam elinize sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.