- Malezya MCMC kurumu, kullanıcılar Google DNS veya Cloudflare gibi üçüncü taraf DNS kullansa bile DNS trafiğinin her ISP’nin kendi sunucularına geri yönlendirilmesi talimatını verdi
- Temel gerekçe, yerel ISP DNS’lerindeki zararlı site engellemelerini aşmayı önleyerek kötü amaçlı sitelerin Malezya’daki kullanıcılara ulaşmasını engellemek
- MCMC, 2018’den 1 Ağustos 2024’e kadar 24.277 web sitesini engelledi; en büyük payı çevrimiçi kumar %39 ve pornografik içerik %31 oluşturdu
- DNS yönlendirmesinin “tam kapsamlı engelleme” olduğu eleştirilerine karşı MCMC, hedefin telif hakkı ihlali, çevrimiçi kumar ve pornografi gibi zararlı içerikler olduğunu, yasal sitelere erişimin sürdüğünü savundu
- Yasal web sitelerine erişim sorunu yaşanırsa kullanıcılar ISP’lerine bildirim yapabiliyor; haksız biçimde etkilendiğini düşünen web siteleri ise Appeals Tribunal üzerinden itiraz edebiliyor
ISP DNS’ine geri yönlendirme talimatı
- MCMC, ISP’lere üçüncü taraf DNS sunucularını kullanan DNS trafiğini her ISP’nin kendi DNS sunucusuna yönlendirme talimatı verdi
- Buna Google DNS veya Cloudflare gibi üçüncü taraf DNS sunucularının kullanımı da dahil
- Amaç, kullanıcıların yerel ISP DNS sunucularının sunduğu korumayı almaya devam etmesini sağlamak ve zararlı sitelerin Malezya’daki kullanıcılara erişmesini engellemek
MCMC’nin öne sürdüğü koruma mantığı
- DNS, web sitesi adreslerini sayısal IP adreslerine çevirerek internet üzerinde web sitelerinin bulunmasını sağlayan sistemdir
- ISP’ler kendi DNS sunucularını işletir ve bu sunucular içerik türüne göre belirli web sitesi veya alan adlarına erişimi engelleyecek şekilde yapılandırılabilir
- MCMC, DNS engellemenin kullanıcıları şu tür sitelerden koruyabileceğini düşünüyor
- Malware dağıtan siteler
- Phishing ve diğer kötü amaçlı faaliyet siteleri
- Yetişkin içeriği ve şiddet siteleri gibi uygunsuz içerikler
Engelleme ölçeği ve türleri
- MCMC, internet kullanıcılarının güvenliğini koruma önlemleri kapsamında 2018’den 1 Ağustos 2024’e kadar toplam 24.277 web sitesini engelledi
- Engellenen web sitelerinin sınıflandırması çevrimiçi kumar ile pornografik/müstehcen içeriğe yoğunlaşıyor
- Çevrimiçi kumar: %39
- Pornografik/müstehcen içerik: %31
- Telif hakkı ihlali: %14
- Diğer zararlı siteler: %12
- Fuhuş: %2
- Yasa dışı yatırım/dolandırıcılık: %2
- Engelleme sınıflandırma payı:
Üçüncü taraf DNS ile yerel DNS arasındaki fark
- Bazı kullanıcılar Google DNS veya Cloudflare gibi üçüncü taraf DNS sunucularını tercih ediyor
- Üçüncü taraf DNS’in daha yüksek hız veya gelişmiş gizlilik gibi avantajlar sunduğu biliniyor
- MCMC’ye göre üçüncü taraf DNS, özellikle yerel bağlamdaki zararlı içerik koruması açısından yerel ISP DNS sunucularıyla aynı düzeyde koruma sunmayabilir
Tam kapsamlı engelleme eleştirilerine MCMC’nin yanıtı
- MCMC, bu adımın “sert bir önlem” olduğu yönündeki eleştirileri yanlış buluyor
- Önlemin amacının kırılgan grupları zararlı çevrimiçi içerikten korumak olduğunu yeniden vurguluyor
- DNS yönlendirmesinin tam kapsamlı engelleme olduğu iddiasını da reddediyor
- Engelleme hedefi, zararlı içerik barındırdığı tespit edilen web siteleri
- Örnekler telif hakkı ihlali, çevrimiçi kumar ve pornografi
- Yasal web sitelerine her zamanki gibi erişilebiliyor
- DNS yönlendirmesi, zararlı içeriği filtrelerken güvenli sitelere erişimi fark edilir bir kesinti olmadan sürdürmeyi amaçlayan bir önlem
Erişim sorunları ve itiraz süreci
- Yasal web sitelerine erişimde zorluk yaşanırsa kullanıcılar doğrudan kendi ISP’lerine bildirimde bulunabilir
- MCMC, bu tür bildirimleri henüz almadığını belirtiyor
- Haksız şekilde hedef alındığını veya etkilendiğini düşünen web siteleri, belirlenmiş kanallar üzerinden itiraz edebilir
- MCMC tarafından kurulan ve başkanlığını bir yüksek mahkeme yargıcının yürüttüğü Appeals Tribunal bağımsız şekilde faaliyet gösterir ve her vakayı adil ve tarafsız biçimde inceler
Ayrı internet güvenliği düzenleme çerçevesi
- MCMC daha önce, çocuklar ve ailelerin interneti güvenli kullanması için yeni bir düzenleyici çerçeve getireceğini 1 Ağustos 2024’te duyurmuştu
- Planlanan yürürlük tarihi 1 Ocak 2025
- Yeni çerçeveye göre Malezya’da kayıtlı en az 8 milyon kullanıcısı bulunan sosyal medya ve internet mesajlaşma hizmetlerinin, Communications and Multimedia Act 1998, Act 588 kapsamındaki Application Service Provider Class Licence için başvurması gerekecek
1 yorum
Hacker News görüşleri
MCMC bunun “savunmasız kesimleri zararlı çevrimiçi içerikten korumaya yönelik bir önlem” olduğunu söylüyor, ama bu tür şeyler her zaman “senin iyiliğin için” bahanesiyle başlar
Kullanıcının rahatsız olacağı görselleri yeniden çizen, reklam metinlerini değiştiren ve yorumları olumluya çeviren bir tarayıcı epey ilginç olurdu
İfade özgürlüğü orada pek yüksek öncelikli görünmüyor
“Neyin zarar vereceğini öngörme konusunda gökten bahşedilmiş insanüstü bir yeteneğimiz var, o yüzden bu lütfu kabul edin. Sizi zarardan koruyacak kadar da fedakârız” gibi bir şey
“Çevrimiçi sözler zarar verir” öncülü, Monty Python'ın şu taşlaması kadar saçma: https://www.youtube.com/watch?v=Qklvh5Cp_Bs
Gerçek zarar, kelimeler yüzünden duygusal olarak incindiğini iddia edip mağdur gücü ile okul, kariyer ve hukuki sorun çıkaran taraftan geliyor
Eğer sözler gerçekten bu kadar tehlikeli olsaydı, çoktan silahlaştırılmış olurdu; bu konuda gösterilen hassasiyet aşırı bir abartı gibi görünüyor
Sözlerin zarar verdiği öncülü anlamsızsa, zararın tanımı da aynı ölçüde boş kalıyor
Güç için öğrenci konseyi başkanlığına ya da HOA başkanlığına gelen birine, üyelerin iradesine rağmen tek başına dayattığı politikaları sorarsanız, kulağa hoş gelen iyi niyetin arkasında bencil bir amaç görürsünüz
Ulusal siyaset de aynı oyun; sadece ortalıkta el kol sallayan güç meraklıları daha becerikli ve daha deneyimli
Bir ağ yöneticisi olarak, kendi ağımda DNS'i şeffaf biçimde yeniden yönlendirebilmek faydalı bir özellik
Ama genel internet kullanıcısı açısından bakınca hata gibi hissettiriyor
DoH gibi şeyler ağ güvenliği ve politika dayatma açısından zahmetli olsa da, artık hükümetlerin DNS'i kendi amaçları için kullanamayacağı kadar yaygınlaşmasının zamanı geldi
Şu anda DoH/DoT kullanan istemcilerin çoğu Cloudflare, Google ve Quad9 gibi az sayıdaki sağlayıcıdan birini kullanıyor
Kararlı bir hükümet bu uç noktaları kolayca engelleyebilir
Elbette şifreli DNS istemcileri engellenince geleneksel DNS'e geri dönmek yerine çalışmayı reddedebilir, ama o zaman da ilgili ülkede bu istemciler kullanılamaz hale gelebilir
Kazakhstan'ın ülkedeki tüm TLS oturumlarına ortadaki adam saldırısı yapmaya çalışıp vatandaşların kök sertifikayı elle kurmasını istemesi aklıma geliyor
Google, Apple ve Mozilla bu kök sertifikayı tamamen engelleyerek kullanıcılar uysa bile kullanılamaz hale getirmişti: https://en.wikipedia.org/wiki/Kazakhstan_man-in-the-middle_a...
O siyasi bilek güreşinde tarayıcı geliştiricileri kazanmış gibi görünüyor, ama DoH/DoT engellendiğinde aynı mücadeleyi verip vermeyeceklerini bilmiyorum
Şirketin işlettiği DoH sunucusunu yapılandırma yönetimiyle tüm kurumsal cihazlara zorunlu kılabilirsiniz; cihaz VPN'de olsun ya da olmasın geçerli olur
Hangi cihazın neyi sorguladığını görmek kolaylaşır, iç alan adlarını yönetmek kolaylaşır ve kötü amaçlı yazılım alan adlarını şirket içinden de dışından da engelleyebilirsiniz
En azından çalıştığım şirketlerde kafelerde ya da WeWork'te duran çok sayıda dizüstü vardı ve yarısında VPN bile açık değildi
Benim için DoH, çıkardığı zahmetten çok daha büyük fayda sağladı
Son yıllarda derin paket inceleme cihazları çok yaygınlaştı; ucuzlar, yüksek performanslılar ve sürekli aktarım kapasiteleri yüksek
UDP 53 portundaki DNS sorgularını istenen hedefe yönlendirmek ya da düşürmek/karadeliğe atmak çocuk oyuncağı
Yalnızca VPN tünelleri geçebilir, ama modern derin paket inceleme cihazları VPN benzeri trafik imzalarını da tespit edip engelleyebiliyor
Trafik manipülasyonuna gerçekten dirençli pratik çözüm, trafik imzasını belirsizleştirip kullanılan portu sürekli değiştirerek bir Shadowsocks tünelinin içine VPN tüneli sarmak
Google'ın ya da uygulama yapımcılarının DoH üzerinden kendi DNS uç noktalarına bağlanıp kötü amaçlı yazılım ve izleme engelleme gibi yerel önlemleri aşmasını engellemenin yolu yok
DoH iki ucu keskin bir kılıç ve çoğu insan için tehdit, kendi hükümetinden çok reklamcılardan geliyor; üstelik daha yakın ve daha yaygın bir tehdit
Böylece kötü amaçlı yazılımları, phishing sitelerini ya da çocuklarınıza göstermek istemediğiniz pornografiyi nasıl çözeceğinizi doğrudan kontrol edebilirsiniz; o çözümleyiciyi de DoH kullanacak şekilde ayarlarsınız
Ama tarayıcıların “DoH'u yaygınlaştırmasını” istemek iyi değil
Tarayıcılar yalnızca DoH'u zorunlu kılabilir ve bu da kurumsal politikalarla çatışacağı için böyle tarayıcılar kurumsal ortamlarda kullanılamaz hale gelebilir
İnternetin Balkanlaşması kaçınılmaz görünüyor
İnternete daha çok insan geldikçe inançlar, değerler ve siyaset çatışacak
EU ya da India gibi büyük pazarlar şirketleri hizaya getirebilir, ama küçük ülkeler için küresel platformları seçici biçimde engelleyip yerel ve mevzuata uygun alternatifler bulundurmak daha kolay
China bunun mümkün ve kârlı olduğunu gösterdi
Sonunda bürokratların ve küçük derebeyliklerin bu sistemin varlığını fark edip kendi paylarını istemesi, entropi kadar kaçınılmaz geliyor
Bunun 10 yıldan uzun süredir geleceğini düşünüyordum ama hâlâ olmadı
Pornografi/müstehcen içeriğin %31, telif hakkı ihlalinin %14 olduğunu söyleyip “savunmasız kesimleri zararlı çevrimiçi içerikten koruyoruz” diyorlar ama pornografinin ya da daha da saçma olan telif hakkı ihlalinin kime nasıl zarar verdiğini anlamıyorum.
Bana çok zayıf bir bahane gibi geliyor.
Benim ülkem Russia'da da internet sansürü “çocukları intihar ve uyuşturucudan koruyoruz” diye başlamıştı, ama yetişkin olsanız bile o “korumayı” reddetme hakkınız olmadı.
Tahmin edileceği gibi zaman geçtikçe, insanları rızaları olmadan “korumak” gerektiği söylenen şeylerin kapsamı giderek genişledi.
Sonunda, yerel servisler, Rusça içerik ve devlete ait medya dışında bir şey kullanacaksanız VPN, paket bölücü ve başka sansür karşıtı çözümler olmadan internet tamamen mahvolmuş durumda.
Popüler VPN protokolleri bile engellenmeye başladı. Tabii ki hepsi sizin güvenliğiniz için.
https://www.bloomberg.com/news/articles/2024-09-05/malaysia-...
https://archive.is/lPbtj
Pornografi de yasa dışı, eşcinsellik de.
“Yalnızca telif hakkı ihlali, çevrimiçi kumar ve pornografi gibi zararlı içerik barındırdığı tespit edilen web sitelerini engelliyoruz” dediklerine göre, Malaysia'da pornografi yasa dışı gibi görünüyor.
Malaysia kullanıcılarının DoH'a geçmesi için iyi bir zaman gibi duruyor.
Düzeltme: Wikipedia'ya göre pornografik materyal bulundurmak veya paylaşmak Malaysia'da yasa dışı ve cezası RM10,000'a kadar para cezası.
Görünüşe göre 1.1.1.1'i kendi DNS'lerine yönlendiriyorlar ve DoH'a erişmeye çalışınca SSL_ERR_BAD_CERT_DOMAIN çıkıyor.
Seçenekler ya VPN kullanmak ya da henüz yeniden yönlendirilmemiş bir DNS bulmaya çalıştığınız bir kedi-fare oyununa girmek gibi görünüyor.
TLS HELLO kullanarak TLS'yi de kesebiliyorlar.
Bu yüzden DoH şu an çalışıyor olmalı, ama hükümetin yakında HTTPS veya TLS bağlantılarını da kesmeye çalışacağını düşünüyorum.
Bu durumda, hükümetin onayladığı DNS sağlayıcılarının engellediği “zararlı siteler” arasında hayat kurtarabilecek LGBT materyalleri neredeyse kesin olarak yer alacaktır.
Bununla da kalmayıp hükümet karşıtı içeriklerin de engelleneceğini varsaymak gerekir.
Malaysia'nın demokrasi sicili pek iyi değil.
Elbette hâlâ aşma yolları var; Proton gibi iyi bir VPN kullanılabilir.
Bu yöntem dünyanın dört bir yanındaki otoriter rejimler tarafından kesinlikle kopyalanacaktır.
Ve demokrasinin gayet iyi işlediği bir Malaysia'da bile insanlar muhtemelen böyle önlemlere oy verir.
Demokrasi ile liberal değerleri karıştırmamak gerekir.
Avrupa'da da internette yazdıkları yüzünden insanların hapse atılmasının kabul edilebilir görüldüğü demokratik ülkeler var.
Malaysia bunu yapan ilk ülke kesinlikle değil.
Büyük resimde bakınca bu nispeten ılımlı bir İslam ülkesi; geyseniz bile sessiz kalırsanız kimsenin sizi ciddi biçimde rahatsız etmemesi alınabilecek en iyi sonuç gibi duruyor.
Genelde sansürle VPN engelleme el ele gider.
Sınırsız internet ile ulusal egemenlik arasındaki gerilim, günümüz dünyasındaki en önemli meta çatışmalardan biri.
Bir taraftan sert otoriterlik diye eleştirilebilir, öte taraftan dijital egemenlik diye savunulabilir.
Belki de devasa bir /etc/hosts dosyası paylaşan taban örgütlü bir ağ kurmanın zamanı gelmiştir.
İdeal olarak yalnızca bölgesel olarak siyasi nedenlerle sansürlenen girdileri listelemek yeterli olur.
Buradaki çoğu kişinin kişisel cihazlarında o yetki vardır ama herkese, tüm platformlarda çalışan bir çözüm lazım ve bu hiç kolay değil.
VPN gibi uygulamalara China'daki Apple App Store'da da izin verilmiyor.
Neyse ki başka bir mağazaya geçip uygulamayı indirip sonra geri dönmek mümkün; Android kullanıcıları da her zamanki gibi APK'yı sideload edebilir.
Ama bu bile işin ne kadar karmaşık olduğunu gösteriyor.
Apple'ın kapalı ekosisteminden nefret etmem için bir neden daha.
Kamuoyundan gelen tepki nedeniyle Malaysia geri adım atarak DNS yönlendirmesini zorunlu kılma planını uygulamama kararı aldı: https://www.nst.com.my/news/nation/2024/09/1102836/updated-m...
DoT, DoH, DNSCrypt konusunu düşünüp düşünmediklerini merak ediyorum
Tabii başka sunuculara geçmek ya da en kötü ihtimalle DoH trafiğini gizlemek için HTTP proxy kullanmak mümkün
Tüm HTTPS trafiğine ortadaki adam saldırısı yapan ülkeler de var; o durumda seçenekler ya güven deposuna devletin ortadaki adam kök sertifikasını yüklemek ya da HTTPS kullanmamak
Google 8.8.8.8 8.8.4.4
Control D 76.76.2.0 76.76.10.0
Quad9 9.9.9.9 149.112.112.112
OpenDNS Home 208.67.222.222 208.67.220.220
Cloudflare 1.1.1.1 1.0.0.1
AdGuard DNS 94.140.14.14 94.140.15.15
CleanBrowsing 185.228.168.9 185.228.169.9
Alternate DNS 76.76.19.19 76.223.122.150
https://github.com/yarrick/iodine =3