Sayfayı Yazdır | Pencereyi Kapat

Bilgi Çaðýnda Bireysel Gizlilik

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=8938
Tarih: 31-05-2024 Saat 08:52


Konu: Bilgi Çaðýnda Bireysel Gizlilik
Mesajı Yazan: megabros
Konu: Bilgi Çaðýnda Bireysel Gizlilik
Mesaj Tarihi: 28-03-2011 Saat 10:08
Bilgi Çaðýnda Bireysel Gizlilik
George Orwell'in Büyük Birader fantezisi gerçeðe mi dönüþüyor?

Bilgi teknolojilerinin kullanýmýnýn hayatýn her alanýna girdiði bu yeni çaðda önemli olanýn "bilgi" olduðu artýk toplumun her kesimi tarafýndan kabul edilen önemli bir gerçek. Bilgi çaðýnda herkesin "bilgisi kadar güçlü" olacaðýna kesin gözüyle bakýlýyor. Ancak bu geliþmelere raðmen, sýkça göz ardý edilen ciddi bir toplumsal problem çok da uzak olmayan bir gelecekte hayatýmýzý tehtid edecek gibi görünüyor. Bireysel gizliliðin tehlikeye düþeceði, bir ya da daha fazla Büyük Birader'in her adýmýmýzý gözleyebilir duruma geleceði, bu endiþelerin temelini oluþturuyor.

Bilgi teknolojilerinin hayatýn içine artan biçimde giriþi, her adýmýmýzýn birileri tarafýndan izlenebilir olmasý ile sonuçlanýyor. Kredi kartý þirketleri, kredi kartlarýmýz ile yaptýðýmýz tüm alýþveriþleri takip ediyor; bu sayede bizler ile ya da alýþveriþ yaptýðýmýz maðazalar ile kendileri için daha karlý anlaþmalar yapmayý hedefliyor. Kredi kartý þirketleri ile ilgili gizlilik problemlerimiz bu kadarla sýnýrlý kalmýyor. Þirket bize ait bilgileri, alýþveriþlerimize iliþkin olanlar dahil olmak üzere, istediði kiþi ve kuruluþlara verme hakkýna da sahip. Kredi kartý baþvuru formuna eþlik eden sözleþmenin bir maddesi bizleri bunu peþinen kabul etmeye zorluyor.

Size hiç tanýmadýðýnýz firmalardan doðum günü ya da bayram tebrik kartlarý gelmiyor mu?

Maðazalar, indirim ve taksitlendirme gibi promosyonlar ile bizleri maðaza kartý sahibi olmaya teþvik ediyor. Maðaza kartlarý ile yaptýðýmýz her türlü alýþveriþ maðazanýn bilgisayar sistemleri üzerinde bizimle ilgili kayýda ekleniyor ve bu veriler maðazanýn daha etkin satýþ teknikleri geliþtirmesi için temel alýnýyor. Ancak haftanýn hangi günlerinde marketten kaç þiþe içki aldýðýnýzý ya da çocuðunuz olmadýðý halde çocuk bezi aldýðýnýzý (evlilik dýþý bir iliþkiniz mi var?) birilerinin bilebiliyor olmasý hiç cazip görünmüyor.

Telefon þirketlerinin durumuna baktýðýmýzda durumun pek de farklý olmadýðýný görüyoruz. Kullandýðýmýz cep telefonlarý nedeniyle telefonumuzu açýk tuttuðumuz sürece nerede olduðumuzun izlenmesi mümkün olabiliyor. GSM þebekesinin sinyalleþme biçimi nedeniyle herhangi bir anda bulunduðunuz yer sadece birkaç metrelik önemsiz bir fark ile tespit edilebiliyor. Bugün kayýp ya da çalýntý cep telefonlarýnýn bulunmasýnda kullanýlan bu yöntemi kullanarak, birisinin ne zaman nereye gittiðinin kayýtlarýný tutmak olanaklý duruma geliyor. Ýþyeri ve evlerimizde kullandýðýmýz telefonlar da dahil olmak üzere her telefon görüþmemiz arayan ve aranan numaralar ve zaman bilgisi ile birlikte saklanýyor.

Hastanelerde saklanan týbbi kayýtlarýn durumu ise daha da düþündürücü. Daha önce geçirdiðimiz hastalýklara ve þu andaki saðlýk durumumuza iliþkin her türlü bilgi hastane bilgisayarlarý üzerinde depolanýyor. Bu bilgiler arasýnda AIDS ya da kanser hastasý olduðunuza (Allah korusun ama...) bilgilerin de yer almasý mümkün ve gizliliði son derece önemli. Ancak çoðu hastanede bilgisayar ortamýnda saklanan hasta kayýtlarýna iliþkin özelleþmiþ eriþim denetimi mekanizmalarý yer almýyor. Bunun neticesinde herhangi bir doktor, sizin doktorunuz olmasa da, týbbi kayýtlarýnýzý inceleyebiliyor ve deðiþtirebiliyor.

Ýnternet'te gezerken izlendiðinizi hiç düþündünüz mü?

Web sitelerinin sizin web istemcinize gönderdiði cookie'ler aracýlýðý ile sitenin en son hangi kýsmýný ve ne zaman ziyaret ettiðinizi takip etmesi ve kayýt altýna almasý mümkün. Web'de bir çok belgeye ya da programa eriþmeden web sunucu tarafýndan önce bir form doldurarak kiþisel bilgilerinizi vermeniz isteniyor.

Bu formlar aracýlýðý ile kiþisel bilgilerinizi ne kadar sýk açýða vurduðunuzun farkýnda mýsýnýz?

Size hiç tanýmadýðýnýz firmalardan reklam içerikli e-posta mesajlarý gelmiyor mu?

Ortalama bir günde hiç görmek istemeyeceðim on kadar reklam mesajý alýyorum ve bunlar arasýnda bana tatilden cinsel hayatýmý renklendirmek için kullanacaðým oyuncaklara varana deðin hemen her þey var. E-posta ile ilgili bir diðer problem, e-posta mesaj trafiðinin izlenmesi. Þirketlerin büyük bir çoðunluðu, þirket sýrlarýnýn dýþarý çýkmadýðýndan emin olmak üzere e-posta trafiðini izliyorlar. Geçtiðimiz günlerde Amerika'da sonuçlanan bir davada mahkeme þirketin çalýþanlarýnýn e-posta trafiðini izlemesini makul bulmuþ ve daha ötesinde e-posta mesajlarýnýn tümünün þirketin mülkü sayýlmasý gerektiðini ifade etmiþ.

Ýnternet üzerinden bilgisayarýnýza yüklenen bir truva atýnýn gizliliðiniz açýsýndan ne denli ciddi bir tehlike oluþturduðunu söylemeye bile gerek yok. Sayýlarý yüzün üzerinde olan PC truva atlarý, tanýmadýðýnýz ve sizinle doðrudan ilgisi olmayan birilerinin bilgisayarýnýzdaki tüm verilere kolayca eriþmesine neden olabiliyor. Bu truva atlarýndan sakýnmak için gerekli önlemleri almadýðýnýz taktirde bilgisayarýnýzýn denetimini baþkalarýna kaptýrabilirsiniz.

Ýnternet'te Bireysel Gizlilik Yandaþlarý:

Ýnternet üzerindeki onlarca bireysel gizlilik ile ilintili site arasýnda önemli olan sitelerden bazýlarý aþaðýdaki gibidir:

On-Line Privacy Alliance -
http://www.privacyalliance.org/ - http://www.privacyalliance.org
Privacy Rights ClearingHouse - http://www.privacyrights.org/ - http://www.privacyrights.org
The Privacy Page - http://www.privacy.org/ - http://www.privacy.org
Electronic Privacy Information Center - http://www.epic.org/ - http://www.epic.org

Bireysel bilgilerimizin depolandýðý noktalarý saymaya çalýþýrken, bilgisayar ortamýnda devlet tarafýndan saklanan nüfus ve vergi kayýtlarýnýzdan söz bile etmedim; eminim daha pek çoðunun adý bile geçmedi. Ama önemli olan nokta, bir biçimde izleniyor olduðumuzdur. Masum amaçlarý olsa da, toplanan bu bilgilerin bir gün toplayan kuruluþlar ya da ele geçirebilecek bilgisayar korsanlarý tarafýndan kötü amaçlar ile kullanýlmasý ihtimali son derece ürkütücüdür.

Ýnternet'te bireysel gizlilik araçlarý:

Kolayca kullanabileceðiniz bir takým araçlar ile Ýnternet'te gizliliðinizi saðlayabilirsiniz.
http://www.anonymizer.com/ - http://www.anonymizer.com adresindeki Anonymizer hizmeti sayesinde web'de kimliðinizi gizleyerek gezebilir, http://www.gilc.org/speech/anonymous/remailer.html - http://www.gilc.org/speech/anonymous/remailer.html adresindeki yeniden-gönderici sayesinde kimliðinizi gizleyerek e-posta mesajlarý gönderebilirsiniz. En yakýn serbest yazýlým arþivinden temin edebileceðiniz PGP phone ya da Nautilus yazýlýmý ile gizli telefon görüþmeleri yapabilir, PGP ya da X.509 sertifikalarýndan faydalanarak gizli e-posta mesajlarý gönderebilirsiniz.

Bireysel gizliliðe yönelik tehtidlerden söz ederken Echelon'u unutmamak lazým. Echelon sayesinde tüm iletiþim etkinliklerinin izlendiði ve anahtar kelime aramasý yöntemi ile tüm þüpheli uydu iletiþimlerinin kayýt edildiði biliniyor. Sakýn arkadaþlarýnýz ile telefonda konuþurken ya da chat yaparken bir terör örgütünün isminin harflerini yan yana kullanmayýn, sizin görüþmeleriniz de kayýt edilebilir.

Echelon: Amerika Birleþik Devletleri, Ýngiltere, Kanada ve Yeni Zelanda'nýn birlikte geliþtirdikleri ve iþlettikleri, uluslararasý uydu iletiþimlerini (ses ve veri) izleyerek anahtar kelime aramasý yöntemi ile þüpheli görüþmeleri kayýt altýna aldýklarý bir casus uydu sistemidir. Tüm dünyada büyük tepki ile karþýlanan bu proje konusunda detaylý bilgilere
http://www.echelon.wiretapped.net/ - http://www.echelon.wiretapped.net , home.highertech.net/~troark/echelon.htm ya da http://www.echelon-ltd.demon.co.uk/ - http://www.echelon-ltd.demon.co.uk adreslerinden eriþilebilir.

Bu yazýyý, benim hakkýmda depolanan muhtelif bilgilere eriþebilen ve bu bilgiler üzerinde tahrifat yapabilen bir saldýrganýn yaþantýmý nasýl mahvedebileceði ile ilgili küçük bir fantezi ile sonlandýrmak istiyorum. Týbbi kayýtlarýma eriþebilen bir saldýrganýn ne gibi sonuçlara vesile olabileceðine bir bakalým:

Çok da zor olmayan bir biçimde týbbi kayýtlarýma eriþen saldýrgan, kayýtlarýmý deðiþtirerek benim ölümcül bir kanser hastasý olduðuma iliþkin bilgileri veri tabanýndaki mevcut bilgilerim ile deðiþtirir. Daha sonra çalýþtýðým iþyerine isimsiz ve imzasýz bir mektup ile deðiþtirilmiþ týbbi kayýtlarýmýn bir dökümünü gönderir. Bu kayýtlarda yapýlan tek tahrifat kanser olduðumun eklenmesinden ibaret olduðundan kayýtlar gerçekten inandýrýcýdýr; patronum eski rahatsýzlýklarýmdan bir kýsmýný da tanýr ve belgede yazýlanlara inanýr. Benim psikolojik sorunlarýmýn baþlayacaðýný ve zaten bir süre sonra bu hayata elveda diyeceðimi düþünerek -içi parçalansa da- beni kibarca kapý dýþarý eder. Bu durumu sevinçle izleyen saldýrgan deforme edilmiþ týbbi kayýtlarýmý çalýþtýðým sektördeki tüm firmalara göndererek benim çalýþamaz duruma gelmemi ya da en parlak ihtimal ile bir süre iþsiz kalmamý saðlayabilir.

Bu konu üzerinde biraz düþündüðünüzde tehtidlerin çok daha ciddi ve sayý olarak çok da fazla olduðunu göreceksiniz. Will Smith'in "Enemy of the State" filminde canlandýrdýðý karakterin baþýna neler geldiðini ve hükümeti tarafýndan nasýl izlendiðini henüz görmediyseniz filmi mutlaka izleyin.

Biliþim Çaðý'nýn bireysel gizliliðimizi önüne geçilemez biçimde nasýl tehlikelere sürüklediðini siz de görün.

Amerika’dan Þifreleme Uygulamalarýna Ýhraç Ýzni:

Tüm bu kötü portreye raðmen geçtiðimiz günlerde duyulan bir haber yüreklerimize az da olsa su serpti. Amerikan Hükümeti, kýsa süre öncesine kadar yüksek gizlilik saðlayan þifreleme uygulamalarýnýn ülke dýþarýsýna çýkartýlmasýna izin vermiyor, gerekçe olarak da terörist gruplarýn þifreleme teknolojisi yardýmý ile izlenmeden hareket edebileceklerini gösteriyordu. Neyse ki, Amerikan Hükümeti Ýnternet kullanýcýlarýnýn yoðun baskýlarýna dayanamadý ve yüksek gizlilik saðlayan þifreleme uygulamalarýnýn ihracýný serbest býrakmak üzere çalýþmalarýna baþladý. Bu haber Ýnternet dünyasýnda coþku ve sevinç ile karþýlandý.

Ýntel Seri Numaralarýna Protesto:

Ýntel’in Ocak 1999’da yeni iþlemcilerine (PIII’ten baþlayarak) seri numarasý vereceðini ve bu seri numaralarýnýn yazýlýmlar aracýlýðý ile sorgulanabileceðini açýklamasý üzerine bireysel gizlilik bayraktarlarý büyük bir kampanya baþlattý, Çin Hükümeti, Pentium III iþlemcili bilgisayarlarýn ülkesinde satýþýný yasakladý. Ancak tüm olanlara raðmen Intel iþlemci seri numaralarý yüklemeye devam ediyor. Ýþlemci seri numaralarý ve boykot kampanyasý konusunda bilgilere
http://www.bigbrotherinside.com/ - http://www.bigbrotherinside.com/ adresinden ulaþabilirsiniz.

Saygýlar.



Sayfayı Yazdır | Pencereyi Kapat