Signal'i Mevcut En Güvenli Mesajlaşma Uygulaması Yapan Özellikler

Yaklaşık 20 yıl önce interneti(Internet) ilk kullanmaya başladığımda , birçok anlık mesajlaşma seçeneği mevcuttu. MSN Messenger'dan (MSN Messenger)Yahoo Messenger'a(Yahoo Messenger) ve ICQ'ya(ICQ) kadar hepsini kullandım.

Ancak sorun(problem though) , güvenli olmadıklarıydı. Sohbet platformu veya bir hükümet konuşmalarınıza kulak misafiri olmak isterse, bunu kolayca yapabilirler. Ama Edward Snowden(Edward Snowden) sayesinde sonunda çevrimiçi ortamda ne kadar az mahremiyetimiz olduğunu öğrendik.

O zamandan beri, insanların konuşmalarımızı dinlemesini zorlaştırma konusunda büyük ilerlemeler kaydedildi. Bunların arasında , Moxie Marlinspike adlı harika bir isim tarafından yapılan Signal adlı , yoğun şekilde şifrelenmiş bir akıllı telefon ve masaüstü uygulaması(smartphone and desktop app) var .

Aşağıda Signal'i bu kadar güvenli yapan özellikleri ve bu özelliklerin nasıl etkinleştirileceğini ana hatlarıyla anlatacağım(Signal) . Bir iPhone kullandığım için o cihaza odaklanacağım ancak aşağıdakiler aynı şekilde Android telefonlar için de geçerli.

(Make sure)Bu konudaki önceki yazılarımı da mutlaka okuyun: Mesajlaşma Uygulamanız Gerçekten Güvenli(App Really Secure) mi? ve En İyi(Best) Şifreli Mesajlaşma Uygulamaları(Messaging Apps) , ikincisi kullanabileceğiniz birkaç diğer güvenli mesajlaşma uygulamasından bahseder.

Güçlü Uçtan Uca Şifreleme ve Kullanıcı Kaydı Yok(Strong End-To-End Encryption & No User Records)

Signal zincirindeki(s chain) tek zayıflık , uygulamayı kullanmak için geçerli bir telefon numarası kaydetmeniz gerekmesidir. (phone number)Bunu aşmanın bir yolunu bulana kadar Signal'de gerçek anlamda (Signal)% anonymity olmayacak .

Ancak bunu dengelemek, kullanıcı kaydı olmamasının yanı sıra çok güçlü uçtan uca şifrelemedir. Bu , hizmette en son oturum açtığınız zaman dışında, Signal'in aramalarınızın kaydını tutmadığı anlamına gelir. (Signal)Yani telefon numaranız bir (phone number)Signal kullanıcısı(Signal user but nobody) olduğunuzu gösterebilir ancak kimse kiminle konuştuğunuzu veya ne hakkında konuştuğunuzu asla bilemez.

Sinyalin Kendisinde Bir Ekran Kilidi PIN'i Ayarlayın(Set a Screen Lock PIN On Signal Itself)

Cep telefonunuz varsa, ekran kilidi (screen lock) PIN'iniz(PIN) olmalıdır . Bu sadece verilen bir şey. Ancak , ekstra güvenlik için Signal'e ek (Signal)bir (an additional) ekran kilidi (screen lock) PIN'i(PIN) de ekleyebilirsiniz . Signal'i(Signal) açmak için Touch ID'yi(Touch ID) de kullanabilirsiniz , ancak bu önerilmez.

Signal'e (Signal)ekran kilidi (screen lock) PIN'i(PIN) eklemek için Ayarlar(Settings) –> Gizlilik'e(Privacy) gidin . “Ekran Kilidi”ne ilerleyin(Scroll) ve düğmeyi açık olacak şekilde hareket ettirin.

Ayrıca ekran kilidinin(screen lock) ne zaman zaman aşımına uğramasını istediğiniz sorulacaktır. “ Anında(Instant) ” seçmenizi tavsiye ederim .

Mesajların Kilit Ekranınızda Görünmesini Gizleyin(Hide Messages From Appearing On Your Lock Screen)

Signal'i kilitlediyseniz, insanlardan gelen mesajların telefonunuzun kilit ekranında görünmeye başlaması biraz ironik olur . (Signal)Bu tür oyunu ele veriyor, değil mi?

Bu nedenle, mesajın tamamını ekranda görmek yerine, bildirimleri yalnızca gönderenin adını alacak şekilde (ki bu açıkçası hala çok fazla bilgidir) veya tercih ettiğim seçenek olan yalnızca “ Yeni yazan bir bildirim olacak şekilde uyarlayabilirsiniz. Mesaj(New Message) ”.

Ayarlar'a girdikten sonra, Bildirimler'e(Notifications) ve ardından “ Bildirim İçeriği(Notification Content) ” ne gidin.

Şimdi hangisini istediğinize karar verin.

Doğru Kişiyle Konuştuğunuzdan Emin Olun(Make Sure You’re Talking To The Correct Person)

Uçtan uca şifreleme olduğundan, "ortadaki adam " saldırısı(” attack) olasılığı düşüktür. Burası, bir davetsiz misafirin iki kişinin konuşmasının arasına girdiği ve kendilerini görüşmedeki veya sohbetteki(call or chat) kişilerden biri gibi gösteren mesajları yakaladığı yerdir .

Ama hayatta ölüm ve vergiler(death and taxes) dışında hiçbir şeyin garantisi yoktur . Bu(Which) nedenle, konuştuğunuz kişinin doğru kişi olduğundan emin olmak için yine de ek adımlar atmalısınız.

İki doğrulama yöntemi vardır. Biri sesli aramalar, diğeri metin sohbetleri için.

Sesli arama(voice call) ile , arama bağlandıktan sonra ekranda iki kelimelik bir doğrulama ifadesi belirir. Her iki taraf da bunu ekranlarında görüyor.

Yani bir kişi ilk kelimeyi söyler ve diğer kişi ikinci kelimeyi söyler (örneğin). Sohbete girmeye ve arayanlardan birinin kimliğine bürünmeye çalışan herkes, telefonlarında bu ifadeye sahip olmayacağı için ifadenin ne olduğunu bilemez.

Metin sohbetleri için, biraz daha karmaşıktır, ancak bunun tersi, bunu yalnızca bir kez (veya Signal ile yeni bir cihaz kaydedene kadar ) yapmanız gerektiğidir.

İlk olarak, birine mesaj gönderdiğinizde, onlardan bir kimlik anahtarı(identity key) cihazınıza indirilir ve Signal(device and Signal) bu anahtarın doğru kişiden geldiğine otomatik olarak güvenir. Ama kişinin iyi niyetini bir kez daha kontrol etmek istiyorsanız, bu basit.

Sohbet ekranının(chat screen) üst kısmındaki adlarına dokunmanız yeterlidir .

Şimdi “Güvenlik Numarasını Görüntüle”ye dokunun.

Bu daha sonra size bir QR koduyla birlikte kimlik anahtarını sunar. (identity key)Kişi fiziksel olarak yanınızdaysa, QR kodunu tarayabilirsiniz ve Signal(QR code and Signal) anında onaylayacaktır (veya onaylamayacaktır). Aksi takdirde, metin sohbeti(text chat) yoluyla kişiden kimlik anahtarını(identity key) size geri yazmasını isteyin.

Onaylandığında, “ Doğrulandı Olarak İşaretle(Mark) ” düğmesine dokunabilirsiniz .

Kendi Kendini Yok Eden Mesajlar(Self-Destructing Messages)

Son olarak, herhangi bir iyi suçlunun size söyleyeceği gibi, yakalanmak istemiyorsanız, delillerden kurtulmanız gerekir.

Bu, bir muhbir olduğunuzu söylüyorsanız , birisi bir şekilde ona erişmeyi başardıysa, Signal uygulamanızda(Signal app) konuşmalarınıza dair herhangi bir kanıt bırakmak istemeyeceğiniz anlamına gelir .

Elbette mesajları silebilirsin ama insan olduğun için unutmak çok kolay. Signal'in “Kaybolan Mesajları”nın gerçekten temiz olmasının nedeni budur.

Burası Signal(Signal) kişilerinize bir mesaj gönderdiğiniz yerdir ve mesaj okunduktan sonra, cihazınızdan ve onların cihazından silinir - geri almanın hiçbir yolu yoktur.

“Kaybolan Mesajları” etkinleştirmek için sohbet penceresinin(chat window) üst kısmındaki kişinin adına dokunun .

Şimdi “Kaybolan Mesajlar” a gidin ve açın. Bunun altında, mesajların ne zaman kaybolması gerektiğini belirleyebileceğiniz bir kaydırıcı göreceksiniz. Tercihinize göre koyun, ancak diğer kişiye mesajı okuması için makul bir süre vermelisiniz.

Artık bir mesaj gönderdiğinizde, ekranda mesajın kaybolacağı zamanı geri sayan bir zamanlayıcı belirecektir.

Çözüm(Conclusion)

Signal'i(Signal) çok güvenli bir uygulama haline getiren başka harika özellikler de vardır; örneğin, birinin telefon numaranızın(phone number) kaydını silmesini engelleyen bir kayıt kilidi ve (registration lock)IP adresinizi(IP address) gizlemek için sesli aramalarınızı Signal'in sunucuları aracılığıyla iletmesi(Signal) gibi .

Ancak daha ayrıntılı olarak ele aldıklarım en iyileri ve neden WhatsApp'ı(WhatsApp) Moxie'nin alternatifi lehine terk etmeniz gerektiğini gösteriyor.



About the author

Telefon, bir kişinin sahip olabileceği ve kullanabileceği en çok yönlü araçlardan biridir. İnsanların başkalarıyla iletişim kurmasına, internete erişmesine ve başka birçok şey yapmasına izin verilir. Bir iPhone veya Android cihazla video izleyebilir ve müzik indirebilirsiniz. Telefon ayrıca fotoğraf çekmek, internette gezinmek, müzik dinlemek ve daha fazlası için harikadır.



Related posts