2 puan yazan GN⁺ 2025-01-27 | 1 yorum | WhatsApp'ta paylaş
  • Protesto alanındaki akıllı telefonlar örgütlenme, kayıt tutma ve acil iletişim için yararlı olsa da kaybolma, el konulma ve iletişim takibine kadar uzanan büyük kişisel veri riskleri taşır
  • En güvenli seçenek telefonu yanınıza almamaktır; gerekiyorsa ayrı bir cihaz kullanmalı ve alana götürdüğünüz veriyi en baştan azaltmalısınız
  • El konulma durumlarında uzun parola, biyometrik kimlik doğrulamayı devre dışı bırakma, kilit ekranını sınırlama, harici depolamayı çıkarma ve güncel güvenlik yamaları cihaz verilerini korumanın temel unsurlarıdır
  • Mobil şebeke, Wi‑Fi, konum servisleri, AirDrop ve klavye uygulamaları gözetim yüzeyi hâline gelebileceğinden 2G’yi engelleme, uçak modu, halka açık Wi‑Fi ve VPN, konumu kapatma ve çevrimdışı klavye seçenekleri değerlendirilmelidir
  • Signal, powerbank, acil durum kişileri notu, kilitliyken çekim yapma, alternatif iletişim ağları ve fotoğraflardaki yüzleri/metaverileri kaldırma gibi hazırlıklar yapılmadan sahada müdahale etmek ve başkalarını korumak zorlaşır

Protesto alanında akıllı telefonların yarattığı riskler

  • Akıllı telefonlar ekip arkadaşlarıyla koordinasyon, bilgiye erişme ve bilgiyi yayma, yardım isteme ve sahayı kaydetme için kullanılan temel araçlardır
  • Aynı zamanda yetkililerin hedefli gözetimi ve kitlesel gözetimi için kullanılabilecek tehlikeli cihazlardır
  • Telefonu evde bırakmak, verileri koruma ve kitlesel gözetimle izlenmekten kaçınma açısından en güvenli seçenektir
  • Saha koordinasyonu, sosyal medya güncellemelerini kontrol etme ve kamerayla kayıt alma nedeniyle telefona ihtiyaç duyulabilir
  • Mümkünse ana akıllı telefon yerine şu seçenekleri değerlendirmek daha iyidir
    • Ayrı bir burner phone
    • Sıfırlanabilecek eski bir akıllı telefon
    • Normal bir kamera
  • Alana götürmediğiniz veriler alanda elinizden alınamaz
  • Kişisel koşullar değişebilir; hukuki tavsiye gerekiyorsa yetkin bir avukata danışılmalıdır

Dikkate alınması gereken başlıca tehditler

  • Akıllı telefonunuzu yanınıza alırken şu riskleri de birlikte değerlendirmelisiniz
    • Cihazın kaybolması
    • Yetkililerin akıllı telefona el koyması
    • Yetkililerin kasıtlı müdahalesi veya büyük kalabalıklar nedeniyle ağın aşırı yüklenmesi gibi hizmet kesintileri
    • Hedefli gözetim
      • Hizmetin engellenmesi
      • Telefon ve SMS iletiminin engellenmesi
      • Şifrelenmemiş trafiğin izlenmesi
      • Telsiz gibi yerel kablosuz iletişimin izlenmesi
    • Kitlesel gözetim
      • Twitter veya TikTok gibi web servislerinin kısıtlanması ya da engellenmesi
      • Signal veya WhatsApp gibi mesajlaşma ve ses servislerine müdahale edilmesi
      • Alandaki halka açık Wi‑Fi üzerinden trafiğin izlenmesi ve yakındaki cihazların tespit edilmesi
      • Mobil operatörlerin baz istasyonu çevresindeki cihaz kayıtlarını yetkililere vererek protestocuları takip ve teşhis etme ihtimali

Burner phone kullanırken gereken koşullar

  • Cep telefonları genellikle iki tanımlayıcı üzerinden kolluk kuvvetlerince takip edilebilir
    • IMSI: SIM kartı benzersiz biçimde tanımlar
    • IMEI: Telefonun kendisini benzersiz biçimde tanımlar
  • Kişisel cihaza yalnızca ön ödemeli SIM takmak tam bir takipten kaçınma yöntemi değildir
    • Çünkü IMEI farklı ağlar üzerinden ilişkilendirilebilir
  • Ayrı bir tek kullanımlık cihaz, kişisel cihazı götürmekten daha güçlü koruma sağlayabilir
  • Ancak bu düzeyde bir tehditten endişe ediyorsanız hiç telefon götürmemeyi de ciddi biçimde düşünmelisiniz
  • Ayrı bir cihaz satın alacaksanız bunu fiziksel mağazadan nakit olarak almalısınız
  • Evde etkinleştirmemeli veya açmamalısınız
    • Operatörler telefon konumunu en az 1 yıl boyunca izler; konum kayıtlarının kalıcı olarak saklandığını varsaymak daha güvenlidir
    • Etkinleştirme ve kurulum, günlük hayatınızla ilişkili olmayan çok kamusal bir yerde yapılmalıdır
    • Ev veya iş yeri gibi sizinle bağlantılı yerlerde cihaz her zaman kapalı tutulmalıdır
  • Satın alma, etkinleştirme ve kullanım zamanlarını yeterince dağıtmak tespiti zorlaştırabilir ve mağaza güvenlik kamerası görüntülerinin elde kalmış olma ihtimalini azaltabilir
  • Mobil tarife satın alırken kendinizi tanımlamamak da önemlidir
    • Ülkeye göre değişse de bazı ön ödemeli tarifeler etkinleştirme için kimlik doğrulaması gerektirmez
    • Bazı küresel eSIM sağlayıcıları kimlik doğrulaması olmadan ödeme kabul edebilir
  • Yedek cihaz da yeterince güncel bir akıllı telefon olmalıdır
    • Aktivistlerin karşılaşabileceği cihaz verisi ele geçirme girişimlerine karşı akıllı telefonlar basit feature phone’lardan daha güvenlidir
    • Güvenlik yamaları ve şifreli iletişim araçları da önemlidir
  • Ayrı cihazı yalnızca protesto alanında kullanırsanız ana cihazınızı evde açık bırakabilirsiniz; bu da daha sonra etkinlik saatlerine ilişkin telefon konumu talepleri karşısında bir ölçüde inkâr edilebilirlik sağlayabilir

Cihazın kendisini güvenli şekilde kilitleme

  • Güçlü ekran kilidi

    • En az 6 haneli PIN kullanılmalı; mümkünse alfanümerik bir parola daha iyidir
    • Güçlü bir kilit, cihaz verilerine erişimi zorlaştırır ve şifreleme korumasını güçlendirir
    • Büyük bir güvenlik açığı söz konusu değilse, kolluk kuvvetlerinin kullandığı birçok araç PIN’i kaba kuvvetle deneme yöntemiyle çalışır
    • Uzun ve benzersiz bir parola, cihaza el konulması durumunda en güçlü korumayı sağlar
    • ABD’de ve birçok ülkede telefonun kilidini açmayı ya da parolayı vermeyi reddetmek yasaldır
    • Bir protestoya gitmeden önce bulunduğunuz yerdeki haklarınızı öğrenmelisiniz
  • Biyometrik kimlik doğrulamayı devre dışı bırakma

    • Face ID veya Touch ID, normal zamanda omuz üzerinden gözetleme saldırılarını önlemede faydalıdır
    • Protesto ortamında biyometrik kimlik doğrulamayı kapatmak daha iyi olabilir
    • Çünkü yetkililer biyometrik kimlik doğrulamayı hızla zorla kullandırarak cihazın kilidini açabilir
    • Biyometrik kimlik doğrulamayı kapatırsanız, kilidi açarken ekranı gizleyerek veya kapatarak PIN’in görünmesini önlemelisiniz
    • Telefonu hızlıca kapatmayı veya biyometrik kimlik doğrulamayı anında devre dışı bırakmayı önceden pratik etmelisiniz
    • Yeni iPhone’larda yan düğmeye ve ses düğmelerinden birine basılı tutunca kapatma kaydırıcısı görünür
    • Cihazı gerçekten kapatamasanız bile bu ekrana gelmek biyometrik kimlik doğrulamayı devre dışı bırakır
    • ABD’de kolluk kuvvetlerinin biyometrik kimlik doğrulama kullanımını zorunlu kılıp kılamayacağı konusunda hukuki gri alan hâlâ vardır
    • Birçok karar, parmak izi kullanımının zorla yaptırılmasına izin verme yönünde eğilim göstermiştir
    • Parola kullanmak ve biyometrik kimlik doğrulamayı devre dışı bırakmak, ABD Anayasası’nın Beşinci Değişikliği kapsamındaki hakları daha güçlü kılabilir
  • Kilit ekranı bilgilerini azaltma

    • Cihaz kilitli olsa bile bildirimler kaydırıldığında etkinlikleriniz açığa çıkabilir
    • Kilit ekranındaki bildirim önizlemeleri yalnızca cihazın kilidi açıldıktan sonra görünecek şekilde sınırlandırılmalıdır
    • iPhone ayar yolu
      • SettingsNotificationsShow Previews
      • Never veya When Unlocked seçin
    • Android ayar yolu
      • SettingsNotificationsNotifications on lock screen
      • Don't show any notifications seçin
      • Sensitive notifications seçeneğini off konumuna getirin
  • Saklanan verileri en aza indirme

    • Verileri korumanın en iyi yolu, en başta telefonda bulundurmamaktır
    • İkincil cihaza yalnızca protesto sırasında mutlaka gerekli olan güvenli mesajlaşma uygulamaları gibi uygulamalar kurulmalıdır
    • Ana cihazınızı götürüyorsanız, sahada ihtiyaç duymayacağınız bulut depolama uygulamalarını silmelisiniz
    • Sildikten sonra daha sonra yeniden kurup giriş yaptığınızda veri kaybı olmuyorsa, o uygulamanın telefonda sürekli durmasına pek gerek yoktur
    • Bazı parola yöneticileri belirli bir vault’u geçici olarak kaldırma özelliği sunar
    • 1Password buna Travel Mode adını verir
    • Yalnızca gerekli öğeleri içeren ayrı bir parola yöneticisi veya vault kullanıp, etkinlik süresince ana parola yöneticisini kaldırmak da mümkündür
  • Kilit ekranı işlemlerini devre dışı bırakma

    • Kilitli durumdayken kullanılabilen işlevler de saldırı yüzeyi olabilir
    • Geçmişte bu tür işlevlerin kilit ekranını veya güvenlik özelliklerini atlatmak için kötüye kullanıldığı örnekler olmuştur
    • iPhone ayar yolu
      • SettingsFace ID & Passcode
      • Allow Access When Locked bölümünde gerekli olmayan işlevleri off konumuna getirin
    • Android’de üreticiye göre büyük farklılıklar vardır
    • Samsung, kilit ekranı ayarlarında daha esnek seçenekler sunar
    • Google, hızlı ayarlar paneli gibi işlevleri kapatmaya yönelik bir seçenek sunmaz
  • Harici depolamadan kaçınma

    • Android’de microSD kartlar her zaman dahili depolamayla aynı şifreleme standartlarına tabi değildir
    • Ayarlardan microSD şifrelemenin mümkün olup olmadığını kontrol etmelisiniz
    • microSD’yi şifrelerseniz, sonrasında bilgisayar gibi başka cihazlarda okunamaz hale gelir
    • Şifrelenmiş olsa bile dahili depolamadaki gibi gelişmiş kaba kuvvet savunmalarına sahip değildir
    • Etkinlik sırasında harici depolama cihazlarını çıkarmak ve fotoğraf, video ve dosyaları şifreli dahili depolamada saklamak idealdir
  • Güvenlik yaması durumunu kontrol etme

    • Akıllı telefon açıkları çok sık keşfedilir ve Cellebrite gibi casus yazılım şirketleri, kolluk kuvvetleriyle iş birliği yaparak ele geçirilmiş cihazlara erişmek için bu açıkları kötüye kullanır
    • Üreticinin düzenli güncellemeleri kesilmiş telefonlar riskli durumda olabilir
    • Yeni iPhone’lar ve yeni Google Pixel modelleri, bu tehditlere karşı en güvenli seçenekler arasında kabul edilir
    • Google Pixel’de güvenliği daha da artırmak için güçlendirilmiş alternatif işletim sistemleri kullanılabilir
    • Diğer üreticilerin cihazları hakkında görece daha az sağlam güvenlik bilgisi bulunur
    • El konulması özellikle endişe vericiyse veya cihazınız artık güvenlik yamaları almıyorsa, onu evde bırakmayı değerlendirmelisiniz

Gözetim yüzeyini azaltma

  • AirDrop'u kapatın

    • AirDrop, kamusal alanlarda gizliliğini korumak isteyen kişiler için riskli bir özellik olabilir
    • Apple AirDrop protokolü, kolayca aşılabilen güvenlik önlemleri kullanır
    • Çin hükümeti gibi yetkililer, en az 2022'den beri AirDrop kullanıcılarını tespit etmeye yarayan kırma yöntemlerinden kamuya açık şekilde söz ediyor
    • AirDrop açık olan cihazların, “Contacts Only” olarak ayarlansa bile ad, e-posta adresi ve telefon numarasını yakına sürekli yayınladığı varsayılmalıdır
    • Apple bu açığı 2019'dan beri biliyor ancak düzeltmedi
    • iPhone ayar yolu
      • SettingsGeneralAirDrop
      • Receiving Off seçin
  • Ağı kilitleyin

    • Arama veya mesaj yapmasanız bile telefon sinyaliyle takip edilebilirsiniz
    • Bazı kolluk kuvvetleri, baz istasyonu gibi davranan stingray ekipmanlarıyla belirli bir bölgeyi ziyaret edenleri takip eder
    • Daha gelişmiş ekipmanların şifrelenmemiş mesajları ve aramaları ele geçirebildiği de tahmin ediliyor
    • Eski 2G ağlarının düşük güvenlik standartlarını suistimal eden stingray'lere karşı mutlaka hazırlıklı olunmalıdır
    • Android ayar yolu
      • SettingsNetwork & internetSIMs
      • Operatörü veya SIM kartı seçin
      • Allow 2G seçeneğini kapatın
    • Privacy Cell uygulaması, güncel güvenlik kullanan bir mobil ağa bağlı olup olmadığınızı gösterebilir
    • Telefondaki “5G” göstergesi tek başına en yeni nesil protokolün kullanıldığını garanti etmez
    • iPhone'da Lockdown Mode açılabilir
      • SettingsPrivacy & SecurityLockdown Mode
      • Turn On Lockdown Mode seçin
    • Lockdown Mode, güvenliği artırmak için birçok ayarı değiştirir; ancak bazı uygulamalar ve özellikler normal çalışmayabilir
  • Uçak modunu sık kullanın

    • 2G riskini azaltsanız bile mobil ağ etkinliği izlenmeye devam edebilir
    • Kolluk kuvvetleri olmasa bile operatörlerin daha sonra gelecek veri taleplerine yanıt verme ihtimali vardır
    • Mümkünse telefonu kapatmalı veya Airplane Mode ile mobil ağ bağlantısını kesmelisiniz
    • Ağ bağlantısını ideal olarak yalnızca grupla acil iletişim durumlarında kullanın
    • İnternet mutlaka gerekiyorsa ve mümkünse, uçak modunu açık tutup halka açık Wi‑Fi'ye bağlanmayı değerlendirebilirsiniz
  • Halka açık Wi‑Fi kullanırken dikkatli olun

    • Çevredeki işletmelerin halka açık Wi‑Fi sunup sunmadığını önceden kontrol edebilirsiniz
    • Halka açık Wi‑Fi, baz istasyonlarına kıyasla cihaz bilgilerini daha az paylaştığı için mobil hizmetlerden daha iyi olabilir
    • Çoğu modern telefon MAC adresi rastgeleleştirmeyi destekler; bu da farklı Wi‑Fi erişim noktaları arasındaki bağlantıları ilişkilendirmeyi zorlaştırır
    • Ancak halka açık Wi‑Fi'nin yetkililer veya başka aktörler tarafından protestocuları takip etmek amacıyla kurulmuş olma riski de vardır
    • Halka açık Wi‑Fi'de, Wi‑Fi işletmecisinin toplayabileceği trafik metaverisini azaltmak için VPN hizmeti kullanmayı değerlendirebilirsiniz
  • Konum servislerini kapatın

    • Cihazı açık ve bağlı tutmanız gerekiyorsa konum verilerine erişen tarafların sayısını azaltmalısınız
    • Konum paylaşımına izin verdiğiniz uygulamaları dikkatle kontrol edin ve etkinlik sırasında konum servislerini tamamen kapatmayı düşünün
    • iPhone ayar yolu
      • SettingsPrivacy & SecurityLocation Services
      • Location Services seçeneğini kapatın
    • Android ayar yolu
      • SettingsLocation
      • Use location seçeneğini kapatın
    • Android kullanıcıları, Google hesap ayarlarında konum geçmişinin devre dışı bırakılıp bırakılmadığını da kontrol etmelidir
    • Google, kişisel bilgileri güçlü şifrelemeyle korumadığı için kolluk kuvvetleri konum verisi sağlanmasını sıkça talep eder
  • Klavye uygulamalarını kontrol edin

    • Yazılım klavyeleri sıkça gözden kaçan bir güvenlik riskidir
    • Yazdığınız her şey üçüncü taraflarca okunabiliyorsa, en güçlü şifrelemeye sahip mesajlaşma uygulaması bile zayıf korunur
    • GrapheneOS'un varsayılan AOSP klavyesi internete bağlanmaz
    • Çoğu Android kullanıcısının kullandığı Google Gboard internete bağlandığı için, güvenmiyorsanız çevrimdışı alternatifleri değerlendirebilirsiniz
    • iOS kullanıcıları, üçüncü taraf klavyelerin ağ erişimini sistem ayarlarından kontrol edebilir
    • Çince gibi Latin harflerini hedef dilin karakterlerine dönüştüren IME kullanıyorsanız bu özellikle önemlidir
    • Bu tür IME'ler çoğu zaman tam internet erişim iznine sahip üçüncü taraf uygulamalardır

Güvenli iletişim ve bilgiye erişim

  • Signal kullanın

    • Signal, SMS ve sesli aramalar için kullanılabilecek en güvenli uygulama olarak değerlendirilir
    • Signal, şifreleme güvenliğini veya diğer güvenlik standartlarını düşürecek şekilde ayarlanamaz; böylece tüm grup güvenli varsayılanları kullanmış olur
    • Hassas konuşmalar için makul ölçüde kısa aralıklı kaybolan mesajlar açılmalıdır
    • Signal uygulama ayarlarındaki Privacy bölümünde varsayılan olarak ayarlanabilir; ayrıca her sohbetin ayarlarında ayrı ayrı uygulanabilir
    • Signal, 2016'dan bu yana 6 hükümet talebine yanıt verdi ve sağlayabildiği bilgiler en fazla şu maddelerle sınırlıydı
      • Kullanıcının Signal'e kayıtlı olup olmadığı
      • Söz konusu kullanıcının ne zaman kaydolduğu
      • Söz konusu kullanıcının Signal'e en son ne zaman bağlandığı
    • Signal kullanımı da ağ istekleri nedeniyle telefonun konumunu açığa çıkarabilir
    • Etkinlik sırasında uçak modunu korumalı ve Signal dahil ağ kullanan uygulamaların kullanımını en aza indirmelisiniz
    • Başka şifreli mesajlaşma uygulamaları da vardır, ancak her birinin güvenlikte zayıflamaya yol açabilecek ödünleri bulunur
    • WhatsApp ve Facebook Messenger uçtan uca şifrelidir, ancak mesajlaştığınız kişiler, zaman ve konum gibi çok miktarda metaveri toplar
    • iMessage güçlü şifreleme sunar, ancak benzer metaveri endişeleri vardır ve tüm grubun iPhone kullanması gerekir
  • Bilgiye erişimi sürdürün

    • Telefonlar kaybolmaya, el konulmaya, hasar görmeye ve pilin bitmesine açıktır
    • Yedek mobil batarya veya şarj edilmiş bir powerbank götürmelisiniz
    • Güç tasarrufu için telefon kullanımını en aza indirmelisiniz
    • Etkinlikten önce mobil tarifenizin ve mobil verinizin yeterli olup olmadığını da kontrol etmelisiniz
    • Acil durum kişilerini veya avukat numarasını kâğıda ya da kolunuza Sharpie ile yazarsanız, gözaltına alınsanız veya telefonunuzu kaybetseniz bile erişebilirsiniz
  • Kamera ayarlarını düzenleyin

    • Flaş veya deklanşör sesi gibi istenmeyen dikkat çekebilecek ayarları kontrol etmelisiniz
    • Etkinlikten önce kamera ayarlarını gözden geçirip en güvenli şekilde yapılandırmalısınız
  • Verileri yedekleyin

    • Protesto sırasında telefonunuza el konulabileceğine veya onu kaybedebileceğinize hazırlıklı olmalısınız
    • Güncel şifreli bir yedek varsa maliyet ve rahatsızlık azalabilir
    • iPhone, macOS bilgisayara veya iTunes yüklü Windows bilgisayara yerel olarak yedeklenebilir
    • iCloud yedekleri yalnızca iCloud hesabında Advanced Data Protection açıksa güvenlidir
    • Tüm iCloud kullanıcılarının Advanced Data Protection özelliğini açması şiddetle önerilir
    • Bu özellik yalnızca cihaz yedeklerini değil, iCloud hesap verilerinin çoğunu da korur
    • Android yedekleri iPhone kadar sağlam değildir
    • Çevrimiçi yedekleme hizmeti kullanıyorsanız, hizmet sağlayıcının verilerinize erişememesi için güçlü istemci tarafı şifreleme kullanan bir hizmet seçmeniz iyi olur

Protesto alanında kullanım

  • Kilitli tutma

    • Çekim sırasında cihazınız elinizden alınabileceği için fotoğraf ve videoları her zaman kilitli durumdayken çekmelisiniz
    • Biyometrik kimlik doğrulamayı kapatmak, Face ID gibi özelliklerin istemeden otomatik kilit açmasını azaltabilir
    • iPhone’da kilidi açmadan kamerayı açmak için kilit ekranındaki kamera simgesine uzun basabilirsiniz
    • iPhone’un Action Button’ı veya yeni iPhone’lardaki özel kamera düğmesi de kamerayı başlatmak için kullanılabilir
    • Google Pixel ve çoğu Android cihazda, kilidi açmadan kamerayı açmak için güç düğmesine iki kez basabilirsiniz
    • Etkinlikten önce kısayolların nasıl kullanılacağını öğrenmeli ve mümkünse cihaz kilitliyken hızlı işlem yapacak şekilde ayarlamalısınız
  • Alternatif iletişim ağı hazırlama

    • İnternet kesintisi yaşanabileceğinden, diğer katılımcılarla bir yedek iletişim ağı hazırlamak iyi olabilir
    • Briar, merkezi internet hizmetleri yerine Bluetooth veya yerel Wi‑Fi üzerinden yakındaki cihazlara bağlanan yerel mesh modunda çalışabilir
    • Meshtastic P2P ve mesh kablosuz iletişim kullanır; Wi‑Fi veya Bluetooth’tan daha güvenilir olabilir, ancak telefona bağlanacak özel donanım satın almayı gerektirir
    • Telsiz gibi yerel kablosuz ekipmanlar da değerlendirilebilir
    • Ancak bu tür ekipmanlar neredeyse her zaman şifrelenmez ve kolayca dinlenebilir; bu yüzden hassas bilgilerin iletiminde kullanılmamalıdır

Etkinlik sonrası yapılacaklar

  • Telefonunuzu kaybettiyseniz veya telefonunuza el konulduysa

    • Telefonunuzu kaybederseniz, modele bağlı olarak uzaktan konum belirleme veya uzaktan silme mümkün olabilir
    • Telefonda oturum açtığınız çevrimiçi hizmetlerden çıkış yapmayı denemelisiniz
    • Birçok sosyal medya hizmeti, hesap ayarlarından oturum açılmış cihazları görmenize ve erişim yetkisini uzaktan iptal etmenize izin verir
    • Uzaktan silme veya hesap erişimini iptal etmenin hukuki sonuçları olabilir
    • Bazı yargı bölgelerinde adaleti engelleme veya delil karartma suçlamalarına yol açabilir
    • Nasıl ilerleyeceğinize karar vermeden önce yetkin bir avukata danışmalısınız
    • Kolluk kuvvetleri telefonunuzu aldıysa, geri almak için başvurabileceğiniz hukuki yollar olabilir
  • Fotoğraf paylaşırken başkalarını koruma

    • Fotoğrafları çevrimiçi paylaşırken diğer protestocuların veya yoldan geçenlerin yüzlerine ve tanınmalarını sağlayabilecek özelliklerine dikkat etmelisiniz
    • Kolluk kuvvetleri veya kanunsuz gruplar bu fotoğrafları kullanarak katılımcıları takip edip tutuklayabilir ya da taciz edebilir
    • Görsellerdeki yüzler kapatılmalıdır
    • Çoğu telefonda görsellerin üzerine çizim yapmaya yarayan yerleşik fotoğraf düzenleme araçları bulunur
    • Bulanıklaştırma bazı durumlarda geri alınabildiği için tamamen kapatma yöntemi genellikle daha iyidir
    • Fosforlu kalem veya yarı saydam düzenleme araçlarından kaçınmalısınız
    • Siyah fosforlu kalemle birkaç kez boyayıp siyah görünmesini sağlasanız bile, çoğu zaman kontrast ayarıyla geri döndürülebilir
    • Kapatılacak alanlara şekil veya dikdörtgen aracıyla siyah kutu çizmek, elle karalamaktan daha iyidir
    • Signal’de yerleşik fotoğraf düzenleme ve bulanıklaştırma araçları bulunur
    • Fotoğrafı “Notes to Self” sohbetine gönderip düzenlenmiş görseli kaydederek paylaşabilirsiniz
    • Signal fotoğraf meta verilerini de otomatik olarak kaldırır
  • Fotoğraf meta verilerini kaldırma

    • Fotoğraflar, kullanılan telefon veya kamera türü, çekim konumu ve diğer hassas veriler gibi meta veriler içerebilir
    • Görseli paylaşmadan önce bu bilgileri bir meta veri kaldırma aracı ile silmelisiniz
    • Signal üzerinden fotoğraf gönderdiğinizde uygulama meta verileri otomatik olarak kaldırır

1 yorum

 
GN⁺ 2025-01-27
Hacker News yorumları
  • Büyük ölçekli bir protestoya gidiyorsanız baz istasyonu ya da stingray cihazlarının tüm bağlananları kaldıramama ihtimali yüksek; bu yüzden arkadaşlarınızla P2P WiFi veya Bluetooth üzerinden sohbet edebileceğiniz bir uygulamayı önceden hazırlamak iyi olur.
    Böylece uçak modunu sürekli açık tutarken bile yakındaki kişilerle iletişim kurabilirsiniz.
    Şifreli telsizlere yatırım yapmak da bir seçenek, ancak yasallığı ülkeden ülkeye değişebileceğinden, kısıtlamaların olduğu yerlerde başka bir ülkeye gittiğinizde temin etmeniz gerekebilir.
    Yazının içinde de geçiyor ama gözden kaçması kolay kilit nokta, kişisel telefonu evde bırakmaktır. İçinde işe yarar hiçbir bilgi olmayan ve gerçek adla ilişkilendirilmeyen yedek bir telefon kullanmak ya da hiç telefon götürmemek daha iyidir; yedek telefon kullanacaksanız da çıkarılabilir bataryalı bir model seçip alana varana kadar bataryayı çıkarılmış tutmak, hareket ederken de tekrar çıkarmak iyi olur.

    • Şifreli telsizler ABD’de birçok frekans bandında genel olarak izinli değildir.
      Motorola AES telsizler satıyor, ama bildiğim kadarıyla neredeyse tek seçenek bu ve çok pahalı.
    • En iyi yöntem, şifreli bir PDA yapıp her şeyi kaydederek adli bilişimci rolü oynamaktır.
      Google Pixel 9, 9 Pro veya 9 Pro XL’den birini alın; imajı ve GrapheneOS’i doğrulayın; biyometrik kimlik doğrulamayı ve kablosuz bağlantıları kapatın; Anki ile ya da ezberden, NIST ölçütlerine uygun, 8 kelimeden uzun yeni bir parola cümlesi ezberleyin.
      Bir telefon kılıfı, EMI bandı ve elektrik yalıtımlı su geçirmez bant alın; kılıfın içini ve iç duvarlarını boşluk kalmayacak şekilde birkaç kat EMI bandıyla kaplayın, bitişik katmanları mümkünse en az 1 cm bindirin; ardından üstüne bir kat yalıtım bandı daha yapıştırın.
      Kullanmadığınız zamanlarda telefonu kapalı halde 24 saat iç çamaşırınızın içinde tutun. Benim kurulumumun telefon götürmemekten, Qubes dizüstü bilgisayardan, 2G yedek telefondan veya telefonsuz olmaktan daha güvenli olduğunu düşünüyorum.
    • Burner telefonlar da güvenli değildir. 1990’lardaki mobil ağlarda belki belirsizlikle güvenlik işe yarıyordu, ama bugünün büyük ölçekli log ve konum etiketleme ortamında öyle değil.
    • P2P mesajlaşma uygulaması olarak ne önerildiğini merak ediyorum.
    • Telefonu kapatıp 5 kat alüminyum folyoya sarın yeter. Ya da dediğiniz gibi o aptal şeyi evde bırakmak daha iyi.
  • Meshtastic.org, ucuz, açık kaynaklı LoRa tabanlı donanım köprüsü ya da bağımsız cihazdır; birçok ürün 50 doların altındadır ve Bluetooth uygulaması veya WiFi web arayüzüyle kullanılabilir.
    Güçlü bir şifreleme katmanını destekler ve çoğu durumda hop başına 1 km ya da 1 milden fazla menzile ulaşır.
    Aslında şebekeden bağımsız kullanım için tasarlanmış olsa da çok esnektir ve oldukça olgunlaşmıştır. Telefonu basit bir kullanıcı arayüzü gibi kullanmanızı sağlar ve bir ekosistemi de vardır.
    Birkaç yıldır festivallerde ve araç takibinde kullanıyorum; altyapı olmadığında çok faydalı ve protestolar için de iyi uyacak gibi görünüyor.

    • Kablosuz frekans alanında uzun zaman geçirdim; Meshtastic, anlık geçici güvenli dijital iletişim için şu an mevcut olanlar arasında en olgun sistem.
      Ancak acil durum iletişiminin birinci kuralı şudur: ileride ihtiyaç duyacağınızı düşünüyorsanız şimdiden pratik yapmalısınız. Meshtastic uygulamasını kurdurmak ya da tuhaf ayarları yaptırmak, sansürsüz normal internet varken çok daha kolaydır.
    • Bu, telefonun kablosuz özelliklerini kalıcı olarak kapatabileceğinize duyulan güvene bağlı değil mi diye düşünüyorum.
      Telefona o kadar güvenmek zor; uçak modunda bile küçük beacon kontrolleri gibi şeyler yapmasından endişe ediyorum.
    • Meshtastic’in gizliliğinin ne ölçüde mümkün olduğuna dair bilgi var mı merak ediyorum.
      Kabaca baktığımda, her zaman şifrelenmemiş paket başlığında Bluetooth MAC adresinden türetilmiş statik bir NodeID kullanıyor gibi görünüyor.
      Bu durumda mesajları uzaktan sniff etmek, cep telefonu iletişimine kıyasla çok daha basit olmakla kalmaz; aynı zamanda taşınan donanımla da ilişkilendirilebilir.
      Mesh ağın faydalı olduğu doğru, ama protesto alanında karşılaşılabilecek bir hasım varken sunduğu gizlilik konusunda dikkatli olmak gerektiğini düşünüyorum.
    • LoRa’nın bit hızı çok düşük; en iyi ihtimalle metinle sınırlı kalır.
      Mutlak en iyi durumda yaklaşık 20–50 kbps, pratikte ise saniyede yaklaşık 1000 bite daha yakın.
    • Festivallerde bunu nasıl düzgün kullandığınızı merak ediyorum.
      Bir kez denedim ama sanırım varsayılan ayarlar berbattı; hiç iletişim kuramadım. Dar bir alanda onlarca başka düğüm buldu ve tüm ağ ping’ler ve mesajlarla doymuştu; cihazımın bu yüzden çalışmadığını düşünüyorum.
      Ağ doygunluğu sorunundan kaçınmak için değiştirilmesi gereken ayarlar var mı merak ediyorum.
  • Ne yazık ki bu tür konular LARP eğilimini kendine çekiyor. İşler kızıştığında ayar kurcalama merakının sizi polisle kötü bir etkileşimden çıkaramayacağını unutmamak gerekir.
    Yasal protestolar ile yasa dışı protestolar için teknik tavsiyeler neredeyse birbirinin tam tersidir; ABD gibi ülkelerle Mısır gibi yerler için verilecek tavsiyeler de büyük ölçüde farklıdır. Karmaşık bir mesele.

    • Lastik hortum kriptoanalizi diye bir şeyin var olması, şifrelemenin işe yaramaz olduğu anlamına gelmez.
      Yetkililerle doğrudan karşı karşıya gelindiğinde ayar meraklılığının faydası sınırlı olabilir, ancak olayların kötüye gittiği bir protesto alanında bulunan tüm mobil aboneleri tarayan türden kitlesel aramalara yakalanmayı önleyebilir.
      Yaygın şifrelemenin NSA’in hedefli gözetimini engellemese de, izinsiz toplu oltalama soruşturmalarına karşı koruyabilmesine benzer.
      Yasal protesto ile yasa dışı protesto arasındaki sınır çok bulanık ve hızla değişebilir. Sonuçta asla yasa dışı olarak sınıflandırılmayacak bir protestoya gittiğinizden emin olmanın tek yolu, niyetiniz ne kadar saf olursa olsun protestoya hiç gitmemektir.
    • Birçok protestonun, katılımcıların yaralanmasını, tutuklanmasını veya ölmesini umursamayan kişiler tarafından örgütlendiği çoğu zaman pek bilinmez.
      ABD’de şiddete dönüşen protestoların önemli bir kısmını Rus operatörler örgütler; karşı protestoları da örgütlerler.
      Başka ülkelerde de protestoların yabancı güçler tarafından örgütlenmesi yaygındır. Örgütleyiciler operasyon güvenliğine dikkat eder, ama geri kalanlar örgütleyiciler açısından mecazen mermi yemi gibidir.
      Bu onlarca yıldır olan bir şey; Sovyetler Birliği var olduğu süre boyunca başka ülkelerde protestolar örgütledi. ABD de Polonya’daki otoriterlik karşıtı Solidarity hareketine ve çeşitli hareketlere yardım etti.
    • Sorun bunun protestocu LARP’ı mı, yoksa polis adli bilişim LARP’ı mı olduğu.
  • Telefonu uzaktan bulma veya silme özellikleri adaleti engelleme ya da delil karartma suçlamalarına yol açabilir; bu gerçekten ciddi olabilir
    En baştan veriye sahip olmamak, onu toplamamak ya da edinmemek çok daha iyidir

    • Merak ediyorum; diyelim ki bir protestoya gittiniz, telefonunuzu kaybettiniz ve uzaktan sildiniz
      Kaybolduktan sonra onu kimin aldığını tam olarak bilemeyeceğinize göre, polis gözetimindeyken uzaktan silme yaptınız diye gerçekten adaleti engelleme gibi bir suçlama yöneltilebilir mi? Böyle bir suçlama için kasıt gerekmez mi?
  • Face ID’de telefonu açarken doğrudan göz teması gerektiren bir ayar var
    Birinin sizi zorla telefonu açtırmasından endişe ediyorsanız bu ayarı açmanızı şiddetle öneririm. Varsayılan değilse özellikle; sadece gözlerinizi kapatmak bile Face ID’nin zorla açılmasını kolayca engelleyebilir
    BLM protestolarında bunu birkaç kez denedim; gözlerim açık olup doğrudan karşıya bakmadığım sürece ne ben ne de başkası telefonun kilidini açabildi. Bu yüzden Face ID’nin bu ayarla kullanıldığında biyometrik kimliği açık tutmanın aslında çok daha güvenli olduğunu düşünüyorum. Parmak izi kimliğinden kaçınmak iyi olabilir
    Ancak alkol ya da uyuşturucu etkisi altındaysanız telefonu yüzünüzle açmak neredeyse imkânsız hale gelir. Protesto bitince kapatmak daha iyi olur

    • İyi bilgi, ama ABD’de bir yargıcın, hatta belki bir polis memurunun da telefonunuzu biyometrik kimlikle açmanız için yasal emir verebileceğini bilmek gerekir
      Buna karşılık parolayla veya parola cümlesiyle açmanız yasal olarak emredilemez. Burada yasal emir, hukukun yaptırım gücüne sahip ve uyulmazsa cezalandırılabilecek emir anlamına geliyor
    • iPhone’da güç düğmesine 5 kez basarsanız, bir sonraki PIN girişine kadar Face ID devre dışı kalır
      Ayarlarınıza bağlı olarak 911 otomatik aranabilir, ancak iptal edilebilir
    • Bu yöntem bir kez başarısız oldu. Aşırı sarhoş olup filmi koparmışken gasp edildim; göz teması özelliği açık olmasına rağmen telefonum ve hatta banka uygulamam başarıyla açılmıştı
  • Briar messenger, protesto gibi durumlar için tasarlanmış bir uygulama olduğu için Signal’a tercih ederdim
    Yazıda Signal’ın 2016’dan bu yana 6 resmî talebe yanıt verdiği ve verebildiği bilginin en fazla sınırlı olduğu söyleniyor; ama bu yalnızca Signal’ın elinde olduğunu iddia ettiği bilgi, gerçekte ne topladığını bilmenin bir yolu yok
    Briar, Tor üzerinde P2P çalıştığı için istese bile veri toplayamaz
    Ne kullanılırsa kullanılsın, bu tür yazılar potansiyel protesto katılımcılarına uygun derecede kısa aralıklı kaybolan mesajları açmalarını hatırlatmalı. Yetkililer Cellebrite gibi ekipmanlarla telefon güvenliğini kırıp tüm eski mesajları almaya çalışabilir

    • Briar’ın Tor üzerinde P2P çalıştığı için veri toplayamayacağı sözü, uygulamanın güvenli olduğu yönündeki yaygın ve tehlikeli derecede saf bir varsayıma dayanıyor
      Doğru, eksiksiz ve güvenli bir uygulama yapmak çok zordur
      Tasarımın güvenli olduğu varsayımı da var; sınırlı bilgiyle bunu bilmek mümkün değil. P2P’nin internet üzerinden iletişimden daha güvenli olduğu da doğru değil; aksine kimlik tespitini daha kolaylaştırır. Briar P2P sinyalleri az sayıda, internet sinyalleri ise fiilen sonsuz olduğundan kendini ele vermiş olursun
      Yerel mesh P2P ağ iletişimini kastediyorsanız, yetkililer de sahada olduğundan protestolarda pek işe yaramaz
      Daha açık uygulama dünyasında uzmanların güven duyacak kadar iyi yaptığı tek şey Signal ve güvenlik uzmanları topluluğundan da çok sayıda ücretsiz yardım alıyor
    • Signal açık kaynaklıdır ve doğrulanmış derlemeler sunar; bu nedenle gerçekte ne topladığını bilmenin bir yolu vardır
  • Sahte baz istasyonlarının trafiği izleyip izlemediğini tespit eden uygulamalar var
    İvmeölçer ve jiroskop sensörleriyle telefonun kapılıp kapılmadığını algılayıp belirli eylemler çalıştıran uygulamalar da var
    Telefon açılsa bile uygulamaların kilitli kalması için uygulama kilidi kullanmak iyi olur. Galeri, dosya gezgini, ayarlar, Play Store, kurulu tüm tarayıcılar, bulut veya uzak sürücüler, senkronizasyon uygulamaları, kişiler, e-posta ve mesajlaşma uygulamaları gibi. Uç durumda tüm uygulamaları da kilitleyebilirsiniz
    Yeni bir dosya oluştuğunda belirli klasörleri veya galeriyi uzaktan senkronize eden bir uygulama kullanırsanız, fotoğraf ya da video çekerken telefonunuz alınsa ve veriler silinse, telefon kırılsa veya istemeden sıfırlansa bile dosya zaten uzak konuma senkronize edilmiş olur
    Snoopsnitch
    https://f-droid.org/en/packages/de.srlabs.snoopsnitch/
    Stayput
    https://f-droid.org/en/packages/org.y20k.stayput/
    plucklockex
    https://f-droid.org/en/packages/xyz.iridiumion.plucklockex/

  • Bu kadar endişeliyseniz, en iyisi telefonunuzu hiç yanınıza almamak
    Fotoğraf gerekiyorsa, insanların rızası olmadan kimliklerinin belirlenebileceği fotoğraflarını çekmeyin; bir fotoğraf makinesi götürün
    Öte yandan, protestonun temel işlevi medyanın ilgisini çekmek olduğundan, doğrudan eyleme dönüşmediği sürece kamuya açılmıyorsa fiilen pek anlamı olmadığı da söylenebilir
    Bu ikinci nokta ilginizi çekiyorsa https://www.amazon.com/If-We-Burn-Protest-Revolution/dp/1541... okunmaya değer

    • Polis şiddetini kaydetseniz bile polis kamerayı kırıp inkâr ederse hiçbir işe yaramaz
      Canlı yayın veya fotoğraf ve videoların gerçek zamanlı yedeklenmesi faydalı olabilir
      Son dönemde pek çok hareket, büyük medya kuruluşlarının ilgisini sosyal medya üzerinden çekti. Arab Spring, sosyal medyayla hükümetin iletişim baskısını aşıp uluslararası ilgi topladı; #BringBackOurGirls etiketi de Boko Haram kaçırmaları ve hükümetin yetersiz tepkisinin ardından yerelde başlayıp dünya çapında baskı ve kaynakları harekete geçirdi
    • Rıza olmadan kişilerin kimliğinin belirlenebileceği fotoğraflarını çekmeyin denmesine şiddetle karşıyım
      Kamusal etkinlik kamusal etkinliktir. Sokak protestosu deneyimi, tarihsel akış ve mevcut siyasi durum dikkate alındığında, son 10+ yılda, özellikle 2020’de Portland’da kışkırtıcıların faaliyetlerinin oldukça belirgin olduğu sonucuna varılıyor
      Bu kişilerin fotoğraflarını çekip yayımlamak önemli bir eylemdir. İnternet çağı bu taktiği imkânsız hale getiriyorsa bu büyük bir zaferdir
      Zaten bir getirisi yok. Devlet bu tür etkinliklerde herkesi kayda alıyor; dolayısıyla benim fazladan bir fotoğraf çekmem, devlet misillemesi açısından kimsenin risk yüzeyini değiştirmez
    • “Protestonun fiilen anlamı yok” tarafını daha fazla okumak isterseniz The End of Protest, The End of the End of History, Capitalist Realism de iyi seçenekler
  • stingray’in eski 2G ağlarının düşük güvenlik standartlarını istismar ettiği ipucu iyi
    Telefonda 2G desteğini devre dışı bırakmanın mümkün olduğunu bilmiyordum

    • Samsung S21’i kontrol ettim; 2G’yi kapatma seçeneği yok
      Yalnızca 3G seçilebiliyor, ama 4G/5G kullanmak istiyorsanız 2G’yi de birlikte açık tutmanız gerekiyor
  • Telefonu evde bırakmanız yeterli
    Arkadaşınızla buluşmanız gerekiyorsa buluşma yerini belirlersiniz; fotoğraf çekmeniz gerekiyorsa önce gerçekten gerekli mi diye düşünmelisiniz. Başkalarının yüzünü çekmeye ne hakkınız var? En iyisi o telefonu evde bırakmak

    • Video çekmek, sizi polis şiddetinden veya polisin asılsız iddialarından koruyabilir
      Elbette bunun riskli olduğuna da katılıyorum
    • Fotoğraf çekmek istiyorsanız optik görüntü sabitlemeli, kaliteli bir video kamera getirmeniz iyi olur
      Uzun ve kesintisiz bir videonun, dezenformasyon yayan kişiler tarafından inkâr edilmesi veya yeniden kurgulanması çok daha zordur