Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

Hırsızlık olaylarının sıklıkla yaşandığı günümüzde “dijital hijyen” nasıl sağlanabilir?

Bu makaleyi okumak için 18 Dakika
Veri koruma ipuçlarına ilişkin kapsamlı bir rehber
Orijinal yazar: @karpathy, @EurekaLabsAI'nin kurucu ortağı
Orijinal çeviri: zhouzhou, BlockBeats


Editörün notu: Bu makale, parola yöneticileri, donanım güvenlik anahtarları, sabit disk şifrelemesi, biyometri ve diğer koruyucu önlemleri kapsayan bilgisayar gizliliğini ve güvenliğini iyileştirmeye yönelik bazı temel ipuçlarını tanıtmaktadır. 1Password, YubiKey, Signal vb. güvenlik araçlarının kullanılması önerilirken, aynı zamanda güvenli olmayan akıllı cihazların kullanımından kaçınılması, gizlilik korumalı tarayıcılar ve arama motorları kullanılması, VPN ve reklam engelleme araçlarının benimsenmesinin vurgulanması gerekiyor. Makalede ayrıca sanal kredi kartları, e-posta yönetimi ve ağ izleme yoluyla kişisel bilgilerin korunması ve dijital güvenliğin sağlanması öneriliyor.


Aşağıda orijinal metin yer almaktadır (orijinal içerik daha kolay okunup anlaşılması için yeniden düzenlenmiştir):


Temel olarak, bilgisayarınızın gizliliğini ve güvenliğini artırmak için yapabileceğiniz bazı basit şeyler vardır ve bu makale bunlardan bazılarını ele almaktadır.


Bazen, günlük bilgisayar gizliliği/güvenliğiyle ilgili temel dijital hijyen arayışımı yeniden canlandıran, İnternet'in uçsuz bucaksız dolandırıcılık makinesini hatırlıyorum. Sorun, sizin hakkınızda kapsamlı bir profil oluşturma teşvikine sahip olan birkaç büyük teknoloji şirketiyle başlıyor. Bu şirketler, ya doğrudan reklam yoluyla para kazanmak ya da verileri daha da zenginleştiren, anonimleştiren, çapraz referanslayan ve yeniden satan uzman veri brokerlarına satmak için bunu yapıyorlar.


Kaçınılmaz ve sık gerçekleşen veri sızıntıları, sonunda bilgilerinizin karaborsa arşivlerinde toplanmasına ve bilgisayar korsanlığı, kimlik avı saldırıları, fidye yazılımları, kredi kartı dolandırıcılığı, kimlik hırsızlığı vb. gibi büyük bir yeraltı spam/dolandırıcılık sektörünün oluşmasına neden olacaktır. Bu rehber, en temel dijital hijyen ipuçlarından bazılarını, en temellerden başlayıp biraz daha ayrıntılı tavsiyelere doğru bir araya getiren bir koleksiyondur.


Şifre Yöneticisi


Şifreniz “ilk faktörünüz” veya “bildiğiniz bir şey”dir. Aptallık edip kaydolduğunuz her web sitesi veya hizmet için yeni, benzersiz ve karmaşık bir şifre oluşturmayın. Tarayıcı eklentisi ile birlikte kullanıldığında çok hızlı bir şekilde oluşturulabilir ve otomatik olarak doldurulabilir. Mesela ben 1Password'u kullanıyorum ve seviyorum. Bu, parolanızın: 1) tahmin edilmesinin veya kırılmasının kolay olmasını ve 2) tehlikeye atıldığında birçok başka hizmete kapı açmasını önler. Karşılığında, artık tüm birinci faktörümüz (şifrelerimiz) için merkezi bir konumumuz var, bu yüzden bunların tamamen korunduğundan emin olmalıyız, bu da bizi şuraya getiriyor…


Donanım Güvenlik Anahtarları


Hayatınızdaki en kritik hizmetler (Google veya 1Password gibi) ayrıca bir "ikinci faktör", yani "sahip olduğunuz bir şey" ile güçlendirilmelidir. Bu hizmetlere erişebilmek için bir saldırganın her iki faktöre de sahip olması gerekir. Birçok servis tarafından uygulanan en yaygın ikinci faktör, teoride, doğrulama için şifrenize ek olarak girmeniz gereken bir PIN kodu içeren bir kısa mesaj aldığınız bir cep telefonu numarasıdır.


Elbette bu, hiç ikinci faktör olmamasından çok daha iyidir, ancak SIM kart değiştirme saldırıları nedeniyle mobil numara kullanmanın çok güvensiz olduğu bilinmektedir. Temel olarak saldırgan, cep telefonu şirketinizi kolayca arayabilecek, sizin gibi davranabilecek ve cep telefonu numaranızı kendi kontrol ettiği yeni bir telefona aktarmasını isteyebilecek bir konumda bulur kendini. Bunun tamamen çılgınca olduğunu biliyorum, ama bu doğru ve bu saldırının kurbanı olan birçok arkadaşım var.


Bu nedenle, koruma için endüstri standardı olan bir donanım güvenlik anahtarı satın alın ve kurun. Özellikle YubiKey'i çok beğeniyorum ve kullanıyorum. Bu cihazlar, özel anahtarları cihazın güvenli öğesinde oluşturur ve depolar; böylece özel anahtarlar dizüstü bilgisayarlar gibi genel amaçlı bilgi işlem cihazlarında asla görünmez. Bu cihazları kurduğunuzda, bir saldırganın yalnızca parolanızı bilmesi değil, aynı zamanda servise giriş yapmak için güvenlik anahtarınıza fiziksel olarak sahip olması gerekir.


Riskiniz yaklaşık 1.000 kat azalır. 2 veya 3 anahtar satın alın ve bunları farklı fiziksel konumlarda saklayın; böylece birini kaybetmeniz durumunda önlem almış olursunuz. Güvenlik anahtarları çeşitli kimlik doğrulama yöntemlerini destekler. Servisinizin ikinci faktör ayarlarını en güçlü koruma olarak “U2F” olarak kontrol edin. Örneğin hem Google hem de 1Password bunu destekliyor. TOTP kullanmanız gerekiyorsa, YubiKey'inizin bir TOTP özel anahtarını depolayabileceğini ve böylece YubiKey Authenticator uygulaması aracılığıyla telefonunuzla NFC teması yoluyla oturum açmak için kolayca bir PIN kodu alabileceğinizi lütfen unutmayın.


Bu, TOTP özel anahtarınızı diğer (yazılım) kimlik doğrulama uygulamalarında saklamaktan çok daha iyidir, çünkü genel amaçlı bilgi işlem aygıtlarına güvenmemelisiniz. Bu makalede ayrıntılara girmeyeceğim, ancak temel olarak dijital güvenliğinizi önemli ölçüde artırmak için 2-3 YubiKey kullanmanızı şiddetle tavsiye ediyorum.


Biyometrik


Biyometrik, üçüncü yaygın kimlik doğrulama faktörüdür ("siz kimsiniz"). Örneğin, bir iOS kullanıcısıysanız, FaceID'yi hemen hemen her yerde, örneğin 1Password gibi uygulamalara erişimde kurmanızı öneririm.


Güvenlik sorunları. Dinosaur güvenlik sorularına (mesela "Annenizin kızlık soyadı nedir?") takıntılıdır ve zaman zaman bunları belirlemenizi zorlar. Elbette bu sorular "bildiğiniz şeyler" kategorisine giriyor, dolayısıyla bunlar esasen parolalar, ancak dolandırıcılar için bu sorular internette kolayca bulunabilir ve bu saçma "güvenlik" uygulamasına katılmayı reddetmelisiniz. Bunun yerine, güvenlik sorularını parolalar gibi ele alın, her biri için rastgele yanıtlar oluşturun ve bunları parolalarınızla birlikte 1Password'ünüzde saklayın.


Disk şifrelemesi. Bilgisayarınızda disk şifrelemesinin kullanıldığından her zaman emin olun. Örneğin, bir Mac'te, bu tamamen basit özelliğin adı "Dosya Kasası"dır. Bu özellik, bilgisayarınızın çalınması durumunda saldırganın sabit diskinize erişememesini ve tüm verilerinize ulaşamamasını sağlar.


Nesnelerin İnterneti


Daha çok @internetofshit gibi. Esasında internete bağlı, büyük miktarda veri toplayan ve sıklıkla saldırıya uğrayan, ancak insanların isteyerek evlerine koyduğu son derece güvensiz bilgisayarlar olan "akıllı" cihazları kullanmaktan kaçının. Bu cihazların mikrofonları var ve periyodik olarak analiz için ve "müşteri deneyimini iyileştirmek" için ana şirkete veri gönderiyorlar, haha, tamam. Örneğin, genç ve saf olduğum bir dönemde, Çin'den bir CO2 ölçüm cihazı satın almıştım. Cihaz, odamdaki CO2 seviyesini söylemeden önce tüm kişisel bilgilerimi ve tam coğrafi konumumu talep ediyordu. Bu cihazlar gizliliğiniz ve güvenliğinizde büyük açıklar oluşturur ve bunlardan uzak durulmalıdır.


Mesaj iletiliyor. SMS yerine Signal'i öneririm çünkü uçtan uca tüm iletişimleri şifreliyor. Ayrıca, diğer birçok uygulama (örneğin iMessage, WhatsApp) gibi meta verileri saklamaz. Kaybolan mesajlar özelliğini açın (örneğin varsayılan 90 gün iyi bir seçimdir). Deneyimime göre, kaybolan mesajlar hiçbir önemli faydası olmayan bilgi boşluklarıdır.


Tarayıcı. Chromium tabanlı, gizliliğe öncelik veren bir tarayıcı olan Brave tarayıcısını kullanmanızı öneririm. Yani, Chrome eklentilerinin hemen hemen hepsi doğrudan kullanılabiliyor ve tarayıcı deneyimi Chrome'a benziyor, ancak Google'ın tüm dijital yaşamınız üzerinde tam kontrolü yok.


Arama Motoru


Tarayıcı ayarlarınızdan varsayılan arama motorunuz olarak ayarlayabileceğiniz Brave aramayı öneririm. Brave Search, kendi dizinine sahip, gizliliğe öncelik veren bir arama motorudur. Duck Duck Go ise Bing'in bir tür kabuğudur ve Microsoft ile kullanıcı gizliliğini tehlikeye atan bazı tuhaf ortaklıklar yapmak zorunda kalmıştır. Bu listedeki tüm hizmetler gibi Brave Premium için de ayda 3 dolar ödüyorum çünkü dijital hayatımda bir meta olmaktansa müşteri olmayı tercih ediyorum. Genel bir kural olarak, arama motoru sorgularının %95'inin çok basit web sitesi sorguları olduğunu ve arama motorunun temelde küçük bir DNS gibi davrandığını gördüm. Aradığınızı bulamazsanız, arama sorgunuzun önüne "!g" ekleyerek Google'a yönlendirilebilirsiniz.


Kredi Kartları


Her satıcı için yeni, benzersiz kredi kartları çıkarın. Aynı kredi kartını birden fazla hizmette kullanmanıza gerek kalmaz, bu da onların farklı hizmetlerdeki satın alımlarınızı "ilişkilendirmesine" olanak tanır. Ayrıca, hizmet sağlayıcının kredi kartı numaranızı sızdırması nedeniyle kredi kartı dolandırıcılığı riskini artırır. Her işlem veya satıcı için yeni kredi kartları üretmek amacıyla privacy.com'u seviyorum ve kullanıyorum.


Tüm alışverişlerinizi harika bir arayüz üzerinden görüntüleyebilir, her kart çekiminde bildirim alabilirsiniz. Ayrıca her kredi kartı için harcama limitleri belirleyebilirsiniz (örneğin; ayda 50 dolar, vb.), bu da beklenmedik ücretlerle karşılaşma riskinizi büyük ölçüde azaltır. Ayrıca privacy.com'un kartıyla fatura bilgilerinizi doldururken tamamen rastgele bir isim ve adres girebilirsiniz. Bu çok önemlidir çünkü rastgele internet satıcılarına fiziksel adresinizi bildirmenize gerek yoktur. Şimdi sıra...


Adres


Çoğu rastgele hizmet ve işletmenin fiziksel adresinizi bilmesine gerek yoktur. Sanal bir e-posta hizmeti kullanın. Şu anda Earth Class Mail kullanıyorum ama dürüst olmak gerekirse bundan biraz utanıyorum, bu yüzden gizlilik, güvenlik, sahiplik yapısı ve itibar açısından daha güçlü bir vaat sunduğu için Virtual Post Mail'e geçmeyi planlıyorum. Her durumda, bir adres verebilirsiniz, postayı aldıklarında tarayıp dijitalleştirirler ve siz de uygulama üzerinden hızlıca inceleyip ne yapacağınıza (örneğin imha etmek, iletmek vb.) karar verebilirsiniz. Bu sayede hem güvenlik ve gizlilik garantisine kavuşmuş olursunuz hem de önemli bir kolaylığın tadını çıkarırsınız.


E-posta


Çok kullanışlı olduğu için hâlâ Gmail kullanıyorum, ancak Proton Mail'i de kısmen kullanmaya başladım. Bu arada e-postayla ilgili birkaç düşüncem daha var. Aldığınız hiçbir e-postadaki hiçbir bağlantıya tıklamayın. E-posta adreslerinin sahteciliği çok kolaydır ve aldığınız e-postanın bir dolandırıcıdan gelen kimlik avı e-postası olup olmadığından asla emin olamazsınız. Bunun yerine, ilgilendiğim herhangi bir servise manuel olarak girip oradan giriş yapardım.


Ayrıca e-posta ayarlarınızda resim yüklemeyi devre dışı bırakmanız önerilir. Eğer bir resmi görüntülemenizi isteyen bir e-posta alırsanız, "Resmi Göster"e tıklayarak resmi görüntüleyebilirsiniz, bu tamamen normaldir. Bu önemlidir çünkü birçok servis sizi görseller yerleştirerek takip eder; görselin URL'sindeki bilgileri gizler, böylece e-posta istemciniz görseli yüklediğinde e-postayı açıp açmadığınızı görebilirler. Buna kesinlikle gerek yok. Ayrıca dolandırıcılar, e-posta sunucuları tarafından spam olarak filtrelenmemek için bilgileri gizlemek amacıyla sıklıkla karışık resimler kullanırlar.


VPN


IP adresinizi veya konumunuzu gizlemek istiyorsanız bunu bir VPN aracılığıyla dolaylı olarak yapabilirsiniz. Mullvad VPN'i tavsiye ediyorum. Varsayılan olarak VPN'imi kapalı tutuyorum, ancak fazla güvenmediğim servislerle çalışırken ekstra koruma için açıyorum.


DNS tabanlı reklam engelleyici. DNS düzeyinde tüm alan adlarını engelleyerek reklamları engelleyebilirsiniz. Çeşitli reklamları ve izleyicileri engelleyen NextDNS'i beğeniyorum ve kullanıyorum. Kurcalamayı seven ileri düzey kullanıcılar için pi-hole fiziksel bir alternatiftir.


Ağ İzleme


MacBook'uma yüklü olan The Little Snitch'i beğeniyorum ve kullanıyorum. Bu araç, hangi uygulamaların iletişim kurduğunu, ne kadar verinin ne zaman aktarıldığını görmenizi sağlar; hangi uygulamaların "ana telefonu aradığını" ve ne sıklıkla aradığını anlamanıza yardımcı olur. Bir uygulama aşırı iletişim kuruyorsa bu şüpheli bir durumdur ve bu tür bir trafik beklemiyorsanız uygulamayı kaldırmak isteyebilirsiniz.


Sadece güvenli bir dijital yaşam sürmek ve yalnızca gerekli bilgileri ifşa eden ürün ve hizmetlerle uyumlu ilişkiler kurmak istiyorum. Kullandığım yazılımın ücretini ödemek istiyorum, böylece teşvikler ve çıkarlar uyumlu hale gelir ve müşteri olarak kalmaya devam ederim. Bu hiç de kolay bir iş değil, ancak kararlılık ve disiplinle başarılabilir.


Orijinal bağlantı



BlockBeats Resmi Topluluğuna Katılın:

Telegram Abonelik Grubu: https://t.me/theblockbeats

Telegram Sohbet Grubu: https://t.me/BlockBeats_App

Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia

举报 Düzeltme/Rapor
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Düzeltme/Rapor
Gönder