1 puan yazan GN⁺ 2024-09-08 | 1 yorum | WhatsApp'ta paylaş
  • Malezya MCMC kurumu, kullanıcılar Google DNS veya Cloudflare gibi üçüncü taraf DNS kullansa bile DNS trafiğinin her ISP’nin kendi sunucularına geri yönlendirilmesi talimatını verdi
  • Temel gerekçe, yerel ISP DNS’lerindeki zararlı site engellemelerini aşmayı önleyerek kötü amaçlı sitelerin Malezya’daki kullanıcılara ulaşmasını engellemek
  • MCMC, 2018’den 1 Ağustos 2024’e kadar 24.277 web sitesini engelledi; en büyük payı çevrimiçi kumar %39 ve pornografik içerik %31 oluşturdu
  • DNS yönlendirmesinin “tam kapsamlı engelleme” olduğu eleştirilerine karşı MCMC, hedefin telif hakkı ihlali, çevrimiçi kumar ve pornografi gibi zararlı içerikler olduğunu, yasal sitelere erişimin sürdüğünü savundu
  • Yasal web sitelerine erişim sorunu yaşanırsa kullanıcılar ISP’lerine bildirim yapabiliyor; haksız biçimde etkilendiğini düşünen web siteleri ise Appeals Tribunal üzerinden itiraz edebiliyor

ISP DNS’ine geri yönlendirme talimatı

  • MCMC, ISP’lere üçüncü taraf DNS sunucularını kullanan DNS trafiğini her ISP’nin kendi DNS sunucusuna yönlendirme talimatı verdi
  • Buna Google DNS veya Cloudflare gibi üçüncü taraf DNS sunucularının kullanımı da dahil
  • Amaç, kullanıcıların yerel ISP DNS sunucularının sunduğu korumayı almaya devam etmesini sağlamak ve zararlı sitelerin Malezya’daki kullanıcılara erişmesini engellemek

MCMC’nin öne sürdüğü koruma mantığı

  • DNS, web sitesi adreslerini sayısal IP adreslerine çevirerek internet üzerinde web sitelerinin bulunmasını sağlayan sistemdir
  • ISP’ler kendi DNS sunucularını işletir ve bu sunucular içerik türüne göre belirli web sitesi veya alan adlarına erişimi engelleyecek şekilde yapılandırılabilir
  • MCMC, DNS engellemenin kullanıcıları şu tür sitelerden koruyabileceğini düşünüyor
    • Malware dağıtan siteler
    • Phishing ve diğer kötü amaçlı faaliyet siteleri
    • Yetişkin içeriği ve şiddet siteleri gibi uygunsuz içerikler

Engelleme ölçeği ve türleri

  • MCMC, internet kullanıcılarının güvenliğini koruma önlemleri kapsamında 2018’den 1 Ağustos 2024’e kadar toplam 24.277 web sitesini engelledi
  • Engellenen web sitelerinin sınıflandırması çevrimiçi kumar ile pornografik/müstehcen içeriğe yoğunlaşıyor
    • Çevrimiçi kumar: %39
    • Pornografik/müstehcen içerik: %31
    • Telif hakkı ihlali: %14
    • Diğer zararlı siteler: %12
    • Fuhuş: %2
    • Yasa dışı yatırım/dolandırıcılık: %2
  • Engelleme sınıflandırma payı: {b:39,31,14,12,2,2}

Üçüncü taraf DNS ile yerel DNS arasındaki fark

  • Bazı kullanıcılar Google DNS veya Cloudflare gibi üçüncü taraf DNS sunucularını tercih ediyor
  • Üçüncü taraf DNS’in daha yüksek hız veya gelişmiş gizlilik gibi avantajlar sunduğu biliniyor
  • MCMC’ye göre üçüncü taraf DNS, özellikle yerel bağlamdaki zararlı içerik koruması açısından yerel ISP DNS sunucularıyla aynı düzeyde koruma sunmayabilir

Tam kapsamlı engelleme eleştirilerine MCMC’nin yanıtı

  • MCMC, bu adımın “sert bir önlem” olduğu yönündeki eleştirileri yanlış buluyor
  • Önlemin amacının kırılgan grupları zararlı çevrimiçi içerikten korumak olduğunu yeniden vurguluyor
  • DNS yönlendirmesinin tam kapsamlı engelleme olduğu iddiasını da reddediyor
    • Engelleme hedefi, zararlı içerik barındırdığı tespit edilen web siteleri
    • Örnekler telif hakkı ihlali, çevrimiçi kumar ve pornografi
    • Yasal web sitelerine her zamanki gibi erişilebiliyor
    • DNS yönlendirmesi, zararlı içeriği filtrelerken güvenli sitelere erişimi fark edilir bir kesinti olmadan sürdürmeyi amaçlayan bir önlem

Erişim sorunları ve itiraz süreci

  • Yasal web sitelerine erişimde zorluk yaşanırsa kullanıcılar doğrudan kendi ISP’lerine bildirimde bulunabilir
  • MCMC, bu tür bildirimleri henüz almadığını belirtiyor
  • Haksız şekilde hedef alındığını veya etkilendiğini düşünen web siteleri, belirlenmiş kanallar üzerinden itiraz edebilir
  • MCMC tarafından kurulan ve başkanlığını bir yüksek mahkeme yargıcının yürüttüğü Appeals Tribunal bağımsız şekilde faaliyet gösterir ve her vakayı adil ve tarafsız biçimde inceler

Ayrı internet güvenliği düzenleme çerçevesi

  • MCMC daha önce, çocuklar ve ailelerin interneti güvenli kullanması için yeni bir düzenleyici çerçeve getireceğini 1 Ağustos 2024’te duyurmuştu
  • Planlanan yürürlük tarihi 1 Ocak 2025
  • Yeni çerçeveye göre Malezya’da kayıtlı en az 8 milyon kullanıcısı bulunan sosyal medya ve internet mesajlaşma hizmetlerinin, Communications and Multimedia Act 1998, Act 588 kapsamındaki Application Service Provider Class Licence için başvurması gerekecek

1 yorum

 
GN⁺ 2024-09-08
Hacker News görüşleri
  • MCMC bunun “savunmasız kesimleri zararlı çevrimiçi içerikten korumaya yönelik bir önlem” olduğunu söylüyor, ama bu tür şeyler her zaman “senin iyiliğin için” bahanesiyle başlar

    • Birinin çoktan bir AI web tarayıcısı yapıp yapmadığını merak ediyorum
      Kullanıcının rahatsız olacağı görselleri yeniden çizen, reklam metinlerini değiştiren ve yorumları olumluya çeviren bir tarayıcı epey ilginç olurdu
    • Malaysia, konuşan bir domuzun dini duyguları incitebileceği gerekçesiyle Babe filmini yasaklamış bir ülke olarak biliniyor
      İfade özgürlüğü orada pek yüksek öncelikli görünmüyor
    • Tam anlamıyla delilik
      “Neyin zarar vereceğini öngörme konusunda gökten bahşedilmiş insanüstü bir yeteneğimiz var, o yüzden bu lütfu kabul edin. Sizi zarardan koruyacak kadar da fedakârız” gibi bir şey
      “Çevrimiçi sözler zarar verir” öncülü, Monty Python'ın şu taşlaması kadar saçma: https://www.youtube.com/watch?v=Qklvh5Cp_Bs
      Gerçek zarar, kelimeler yüzünden duygusal olarak incindiğini iddia edip mağdur gücü ile okul, kariyer ve hukuki sorun çıkaran taraftan geliyor
      Eğer sözler gerçekten bu kadar tehlikeli olsaydı, çoktan silahlaştırılmış olurdu; bu konuda gösterilen hassasiyet aşırı bir abartı gibi görünüyor
      Sözlerin zarar verdiği öncülü anlamsızsa, zararın tanımı da aynı ölçüde boş kalıyor
      Güç için öğrenci konseyi başkanlığına ya da HOA başkanlığına gelen birine, üyelerin iradesine rağmen tek başına dayattığı politikaları sorarsanız, kulağa hoş gelen iyi niyetin arkasında bencil bir amaç görürsünüz
      Ulusal siyaset de aynı oyun; sadece ortalıkta el kol sallayan güç meraklıları daha becerikli ve daha deneyimli
    • Ama çocuklar için yapıyorlarmış. Çocukları sevmiyor musun?
    • Bu tür önlemler alan bir ülkenin aynı zamanda apartheid da uygulamış olması var
  • Bir ağ yöneticisi olarak, kendi ağımda DNS'i şeffaf biçimde yeniden yönlendirebilmek faydalı bir özellik
    Ama genel internet kullanıcısı açısından bakınca hata gibi hissettiriyor
    DoH gibi şeyler ağ güvenliği ve politika dayatma açısından zahmetli olsa da, artık hükümetlerin DNS'i kendi amaçları için kullanamayacağı kadar yaygınlaşmasının zamanı geldi

    • Şifreli DNS'in dezavantajı, önyükleme için geleneksel şifresiz DNS'e ya da iyi bilinen IP listelerine ihtiyaç duyması
      Şu anda DoH/DoT kullanan istemcilerin çoğu Cloudflare, Google ve Quad9 gibi az sayıdaki sağlayıcıdan birini kullanıyor
      Kararlı bir hükümet bu uç noktaları kolayca engelleyebilir
      Elbette şifreli DNS istemcileri engellenince geleneksel DNS'e geri dönmek yerine çalışmayı reddedebilir, ama o zaman da ilgili ülkede bu istemciler kullanılamaz hale gelebilir
      Kazakhstan'ın ülkedeki tüm TLS oturumlarına ortadaki adam saldırısı yapmaya çalışıp vatandaşların kök sertifikayı elle kurmasını istemesi aklıma geliyor
      Google, Apple ve Mozilla bu kök sertifikayı tamamen engelleyerek kullanıcılar uysa bile kullanılamaz hale getirmişti: https://en.wikipedia.org/wiki/Kazakhstan_man-in-the-middle_a...
      O siyasi bilek güreşinde tarayıcı geliştiricileri kazanmış gibi görünüyor, ama DoH/DoT engellendiğinde aynı mücadeleyi verip vermeyeceklerini bilmiyorum
    • Bir altyapı güvenliği sorumlusu olarak DoH aslında iyi
      Şirketin işlettiği DoH sunucusunu yapılandırma yönetimiyle tüm kurumsal cihazlara zorunlu kılabilirsiniz; cihaz VPN'de olsun ya da olmasın geçerli olur
      Hangi cihazın neyi sorguladığını görmek kolaylaşır, iç alan adlarını yönetmek kolaylaşır ve kötü amaçlı yazılım alan adlarını şirket içinden de dışından da engelleyebilirsiniz
      En azından çalıştığım şirketlerde kafelerde ya da WeWork'te duran çok sayıda dizüstü vardı ve yarısında VPN bile açık değildi
      Benim için DoH, çıkardığı zahmetten çok daha büyük fayda sağladı
    • DNS yeniden yönlendirilse bile, DNS sorgularının sonunda nereye gideceğine çoğu internet kullanıcısı için yine ISP karar veriyor
      Son yıllarda derin paket inceleme cihazları çok yaygınlaştı; ucuzlar, yüksek performanslılar ve sürekli aktarım kapasiteleri yüksek
      UDP 53 portundaki DNS sorgularını istenen hedefe yönlendirmek ya da düşürmek/karadeliğe atmak çocuk oyuncağı
      Yalnızca VPN tünelleri geçebilir, ama modern derin paket inceleme cihazları VPN benzeri trafik imzalarını da tespit edip engelleyebiliyor
      Trafik manipülasyonuna gerçekten dirençli pratik çözüm, trafik imzasını belirsizleştirip kullanılan portu sürekli değiştirerek bir Shadowsocks tünelinin içine VPN tüneli sarmak
    • DoH hükümetlere karşı yardımcı oluyor, ama reklamcılara karşı değil
      Google'ın ya da uygulama yapımcılarının DoH üzerinden kendi DNS uç noktalarına bağlanıp kötü amaçlı yazılım ve izleme engelleme gibi yerel önlemleri aşmasını engellemenin yolu yok
      DoH iki ucu keskin bir kılıç ve çoğu insan için tehdit, kendi hükümetinden çok reklamcılardan geliyor; üstelik daha yakın ve daha yaygın bir tehdit
    • Bir ağ yöneticisiyseniz, evinizdeki tüm cihazlardan gelen DNS isteklerini kendi DNS çözümleyicinize şeffaf biçimde yeniden yönlendirmeniz yeterli
      Böylece kötü amaçlı yazılımları, phishing sitelerini ya da çocuklarınıza göstermek istemediğiniz pornografiyi nasıl çözeceğinizi doğrudan kontrol edebilirsiniz; o çözümleyiciyi de DoH kullanacak şekilde ayarlarsınız
      Ama tarayıcıların “DoH'u yaygınlaştırmasını” istemek iyi değil
      Tarayıcılar yalnızca DoH'u zorunlu kılabilir ve bu da kurumsal politikalarla çatışacağı için böyle tarayıcılar kurumsal ortamlarda kullanılamaz hale gelebilir
  • İnternetin Balkanlaşması kaçınılmaz görünüyor
    İnternete daha çok insan geldikçe inançlar, değerler ve siyaset çatışacak
    EU ya da India gibi büyük pazarlar şirketleri hizaya getirebilir, ama küçük ülkeler için küresel platformları seçici biçimde engelleyip yerel ve mevzuata uygun alternatifler bulundurmak daha kolay
    China bunun mümkün ve kârlı olduğunu gösterdi

    • Gerçekten küresel bir veri ağının var olduğu istisnai dönemi yaşamış olmak büyük şanstı
      Sonunda bürokratların ve küçük derebeyliklerin bu sistemin varlığını fark edip kendi paylarını istemesi, entropi kadar kaçınılmaz geliyor
    • İnternet sansürü sanki artık geri dönülmez bir aşamaya girmiş gibi
    • ABD'de ISP'leri IP ya da DNS host adlarını engellemeye zorlayan bir yasal çerçevenin hâlâ olmaması açıkçası beni şaşırtıyor
      Bunun 10 yıldan uzun süredir geleceğini düşünüyordum ama hâlâ olmadı
  • Pornografi/müstehcen içeriğin %31, telif hakkı ihlalinin %14 olduğunu söyleyip “savunmasız kesimleri zararlı çevrimiçi içerikten koruyoruz” diyorlar ama pornografinin ya da daha da saçma olan telif hakkı ihlalinin kime nasıl zarar verdiğini anlamıyorum.
    Bana çok zayıf bir bahane gibi geliyor.
    Benim ülkem Russia'da da internet sansürü “çocukları intihar ve uyuşturucudan koruyoruz” diye başlamıştı, ama yetişkin olsanız bile o “korumayı” reddetme hakkınız olmadı.
    Tahmin edileceği gibi zaman geçtikçe, insanları rızaları olmadan “korumak” gerektiği söylenen şeylerin kapsamı giderek genişledi.
    Sonunda, yerel servisler, Rusça içerik ve devlete ait medya dışında bir şey kullanacaksanız VPN, paket bölücü ve başka sansür karşıtı çözümler olmadan internet tamamen mahvolmuş durumda.
    Popüler VPN protokolleri bile engellenmeye başladı. Tabii ki hepsi sizin güvenliğiniz için.

  • “Yalnızca telif hakkı ihlali, çevrimiçi kumar ve pornografi gibi zararlı içerik barındırdığı tespit edilen web sitelerini engelliyoruz” dediklerine göre, Malaysia'da pornografi yasa dışı gibi görünüyor.
    Malaysia kullanıcılarının DoH'a geçmesi için iyi bir zaman gibi duruyor.
    Düzeltme: Wikipedia'ya göre pornografik materyal bulundurmak veya paylaşmak Malaysia'da yasa dışı ve cezası RM10,000'a kadar para cezası.

    • Ben Malaysian'ım; Google ve Cloudflare gibi popüler DNS sağlayıcılarının DoH hizmetlerini de zaten bozmuşlar.
      Görünüşe göre 1.1.1.1'i kendi DNS'lerine yönlendiriyorlar ve DoH'a erişmeye çalışınca SSL_ERR_BAD_CERT_DOMAIN çıkıyor.
      Seçenekler ya VPN kullanmak ya da henüz yeniden yönlendirilmemiş bir DNS bulmaya çalıştığınız bir kedi-fare oyununa girmek gibi görünüyor.
    • Benim ülkem South Korea'da da pornografi servislerini kullanmak yasak.
      TLS HELLO kullanarak TLS'yi de kesebiliyorlar.
      Bu yüzden DoH şu an çalışıyor olmalı, ama hükümetin yakında HTTPS veya TLS bağlantılarını da kesmeye çalışacağını düşünüyorum.
    • Ülkeler yine en önemli savaşlara sarıyor.
  • Bu durumda, hükümetin onayladığı DNS sağlayıcılarının engellediği “zararlı siteler” arasında hayat kurtarabilecek LGBT materyalleri neredeyse kesin olarak yer alacaktır.
    Bununla da kalmayıp hükümet karşıtı içeriklerin de engelleneceğini varsaymak gerekir.
    Malaysia'nın demokrasi sicili pek iyi değil.
    Elbette hâlâ aşma yolları var; Proton gibi iyi bir VPN kullanılabilir.
    Bu yöntem dünyanın dört bir yanındaki otoriter rejimler tarafından kesinlikle kopyalanacaktır.

    • Malaysia'nın demokrasi sicili mükemmel değil ama yine de bir demokrasi.
      Ve demokrasinin gayet iyi işlediği bir Malaysia'da bile insanlar muhtemelen böyle önlemlere oy verir.
      Demokrasi ile liberal değerleri karıştırmamak gerekir.
    • Demokrasi kelimesinin kendisi zaten hiçbir şey ifade etmiyor.
      Avrupa'da da internette yazdıkları yüzünden insanların hapse atılmasının kabul edilebilir görüldüğü demokratik ülkeler var.
    • “Dünyanın dört bir yanındaki otoriter rejimler kopyalayacak” deniyor ama bence o gemi çoktan kalktı.
      Malaysia bunu yapan ilk ülke kesinlikle değil.
    • Neyin “hayat kurtarıcı” olabileceğini anlamıyorum.
      Büyük resimde bakınca bu nispeten ılımlı bir İslam ülkesi; geyseniz bile sessiz kalırsanız kimsenin sizi ciddi biçimde rahatsız etmemesi alınabilecek en iyi sonuç gibi duruyor.
    • Malaysia'da VPN'in yasal olması şaşırtıcı.
      Genelde sansürle VPN engelleme el ele gider.
  • Sınırsız internet ile ulusal egemenlik arasındaki gerilim, günümüz dünyasındaki en önemli meta çatışmalardan biri.
    Bir taraftan sert otoriterlik diye eleştirilebilir, öte taraftan dijital egemenlik diye savunulabilir.

    • Otoriterler her zaman egemenliğe başvurur; interneti mahvederken farklı davranmaları için bir neden yok.
  • Belki de devasa bir /etc/hosts dosyası paylaşan taban örgütlü bir ağ kurmanın zamanı gelmiştir.

    • Devasa olmasına gerek yok.
      İdeal olarak yalnızca bölgesel olarak siyasi nedenlerle sansürlenen girdileri listelemek yeterli olur.
    • https://winhelp2002.mvps.org/hosts.htm
    • Yalnızca masaüstünde root yetkisi varsa anlamlı.
      Buradaki çoğu kişinin kişisel cihazlarında o yetki vardır ama herkese, tüm platformlarda çalışan bir çözüm lazım ve bu hiç kolay değil.
      VPN gibi uygulamalara China'daki Apple App Store'da da izin verilmiyor.
      Neyse ki başka bir mağazaya geçip uygulamayı indirip sonra geri dönmek mümkün; Android kullanıcıları da her zamanki gibi APK'yı sideload edebilir.
      Ama bu bile işin ne kadar karmaşık olduğunu gösteriyor.
      Apple'ın kapalı ekosisteminden nefret etmem için bir neden daha.
  • Kamuoyundan gelen tepki nedeniyle Malaysia geri adım atarak DNS yönlendirmesini zorunlu kılma planını uygulamama kararı aldı: https://www.nst.com.my/news/nation/2024/09/1102836/updated-m...

  • DoT, DoH, DNSCrypt konusunu düşünüp düşünmediklerini merak ediyorum

    • Böyle şeyler yapan ülkelerin çoğunda Cloudflare veya Google gibi büyük DoH sağlayıcıları da engelleniyor ya da yeniden yönlendiriliyor diye biliyorum
      Tabii başka sunuculara geçmek ya da en kötü ihtimalle DoH trafiğini gizlemek için HTTP proxy kullanmak mümkün
      Tüm HTTPS trafiğine ortadaki adam saldırısı yapan ülkeler de var; o durumda seçenekler ya güven deposuna devletin ortadaki adam kök sertifikasını yüklemek ya da HTTPS kullanmamak
    • Yönlendirici ve telefonlarında DNS IP'sini doğrudan ayarlayan kişiler de olabilir
      Google 8.8.8.8 8.8.4.4
      Control D 76.76.2.0 76.76.10.0
      Quad9 9.9.9.9 149.112.112.112
      OpenDNS Home 208.67.222.222 208.67.220.220
      Cloudflare 1.1.1.1 1.0.0.1
      AdGuard DNS 94.140.14.14 94.140.15.15
      CleanBrowsing 185.228.168.9 185.228.169.9
      Alternate DNS 76.76.19.19 76.223.122.150
      https://github.com/yarrick/iodine =3