Şimdi Ara

İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar (2. sayfa)

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
413
Cevap
146
Favori
39.214
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
197 oy
Öne Çıkar
Sayfa: önceki 12345
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • Espa kullanıcısına yanıt
    Hocam ne yazık ki. Sadece Https Destekleyen sitelerdeki http li linkleri yönlendiren bir program. Site desteklemiyorsa hayır.

    Ayrıca ESNI protokolüyle sadece ESNI özelliğini destekleyen web sitelerine bağlanabilirsiniz. Yani engellenen web sitesinin Cloudflare proxy'sinde ve türevlerinde bulunması gerek. Bu da şuanda engellenen sitelerin yaklaşık yarısını kapsıyor.

    İsterseniz üstte linkini verdiğim GoobyeDPI'ı kurabilirsiniz. Bu tüm sitelere erişmenizi sağlar. Firefox hızlı ve basit bir çözüm.



    < Bu mesaj bu kişi tarafından değiştirildi CoolSnow -- 23 Nisan 2020; 1:12:48 >
  • Charmlander kullanıcısına yanıt
    Hocam çok güzel Yazmışsınız. Ben de biraz ISS'lere yükleniyorum fakat onlar da devlet dayatması yüzünden yapıyor olmalılar. Bu DPI olayını söktükçe arkasından o kadar kirli şeyler çıktı ki anlatamam. Hatta şuan VPN'e geri dönüyorum. Ülkeme güvenemez oldum. Birileri bizi internetle fişleme peşinde.
  • BilgisayarMeraklısı B kullanıcısına yanıt
    Hocam dehşetle okumaktayım hemen yüklü olan CCleaner'ı sildim. Bunların hakkını aramalıyız. İnsanlar sokağa dökülüp bunları protesto etmeli. Nerede Medya Kuruluşlarımız, neden hiç bir yerde haber yapılmadı?

    Terör güçlerini takip etmek için yapmışlar gibi gözüküyor. Ama çiğnenen insan hakları ne olacak?
    Şu karantina günlerinde bu devlet izlemesi iki üç katına çıkmıştır. Önlemlerimizi almalıyız.
  • CoolSnow kullanıcısına yanıt
    HTTP protokolünden hiç bir şey indirmeyin, CCleaner'i HTTPS protokolünden indirdiyseniz sorun olacağını pek sanmıyorum. Ayrıca bu durumu haber olarak geçen bazı haber siteleri var.



    < Bu mesaj bu kişi tarafından değiştirildi BilgisayarMeraklısı -- 23 Nisan 2020; 1:19:14 >
    < Bu ileti mobil sürüm kullanılarak atıldı >
  • BilgisayarMeraklısı B kullanıcısına yanıt
    Finfisher 10+ seneden beri var ve DNS Hijack olayının ortaya çıkmasına da bence o neden oldu 8-9 yıldır.Ondan önce de buna benzer sistemler vardı.
    Hiçbir zaman güvende ve korumada değiliz.Kullanıcılar en azından bunun farkında olurlarsa daha dikkatli olurlar.




    EDiT: Kullanan ülkeler.

    İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar


    Daha fazla bilgi için . . .

    EDiT 2 : Buda Finfisher'ın o zamanki tüm uygulamalarının bir derlemesi :)




    < Bu mesaj bu kişi tarafından değiştirildi Charmlander -- 23 Nisan 2020; 1:29:18 >




  • Arkadaşlar AdGuard DNS kullanmanızı önermem. Çünkü Rusya'daki ISP/Data Center her neyse bağlarını koparmadılar. Neden buna ısrar ettiklerini bir türlü anlayamadım. Rusya, Çin, İran ve Türkiye'nin bu konuda ortak noktalarını yazıya dökmeye gerek yok.

    İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar

    DNS üzerinden reklam engellemek istiyorsanız bir sürü çözüm var. AdGuard'ın DNS hizmeti yanlarında çırak kalır.

    Bu arada DNS'leri DNS over HTTPS (DoH) veya DNS over TLS (DoT) şeklinde tercih etmenizi öneririm. Diğer türlü sorgularınız şifrelenmez plain text yani düz metin olarak işlenir. Router'da DoH & DoT yoksa tarayıcılarınızdan ve telefonlarınızdan da tek tek ayarlayabilirsiniz. Öncelik DoH olsun, çünkü portu 443.




  • CoolSnow kullanıcısına yanıt
    Fiber veya olmadı VDSL bağlantı yoksa VPN'den verim almak zor oluyor.

    Fiber hattımdan VPN açınca sonuçlar böyle:
    İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar
    Bazı kısımları sansürledim.
  • veya host dosyasını değiştirmek de çözüm olabilir.

    (android için adaway gibi)
    https://gitlab.com/sulincix/Guvenli_Internet/-/raw/master/hosts



    < Bu mesaj bu kişi tarafından değiştirildi StalkerReborn -- 23 Nisan 2020; 2:14:30 >
    < Bu ileti DH mobil uygulamasından atıldı >
  • BilgisayarMeraklısı B kullanıcısına yanıt
    her dosyayı ve işletim sistemlerimizin güncellemelerini hash kontrolu yapmak da önemli.

    < Bu ileti DH mobil uygulamasından atıldı >
  • Güzel yazmışsınız. Ben de katılıyorum. Sadece internet standartları açısından DoT kullanılmasını yaygınlaştırmak istiyorum. Çünkü gün gelecek 853 portunu yasaklayıp yeni dns standartını yok etmeye çalışacaklar. Eğer kullanıcı sayısı çok olursa müşteri memnuniyeti için kesemezler. Tıpkı zamanında google dns'nin engellenip geri açılması gibi.
  • CoolSnow kullanıcısına yanıt
    DoT bence çok geçici bir çözüm.DoH daha da geçici.
    ISS'lerden paket işleme yetkisini durdurmadıkça yeni sistemde "DöT"'te bulsan değişen birşey olmayacak maalesef.
    Ya kendin lokalde DNS Resolver kurup IPleri teker teker gireceksin yada direkt IP'den bağlanacaksın :)

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Teknik bilgim olmadığı için iki sorum var;

    -Bu işlem internet hızını filan düşürür mü? Zaten 6 mbps hızım var.
    -Güvenlik açısından kullanıcı için bir sorun oluşturur mu? Bu yöntemin ne olduğunu bilmiyorum ben.

    Ayrıca porno sitelere girmiyor.



    < Bu mesaj bu kişi tarafından değiştirildi Guest-D50B08F8B -- 23 Nisan 2020; 10:59:34 >
  • bu mesaj silindi



    < Bu mesaj bu kişi tarafından değiştirildi Guest-0EF48BDE1 -- 19 Temmuz 2020; 14:39:5 >
    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Wireshark üzerinden anlatim hosuma gitti. Up

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Faydalı bir konu olmuş. Hemen denedim ve sonuç aldım. Konu sahibine teşekkürler.
  • Sıkıntı yaşayan arkadaşlar için bir not daha.

    Bazı sitelere firofox yöntemiyle giremeyen arkadaşlara Goodbyedpi programını öneriyorum. Detaylar için bu konudaki ikinci mesajıma bakabilirsiniz.

    Her iki yöntem de internet hızınızı düşürmeyecek ve stabil bir bağlantı sunacaktır. Bu programlar VPN değildir. Kendi internetinizi kullanırsınız.

    Firefox yöntemi daha güvenlidir. Çünkü SNI olarak bahsettiğim kısmı şifreler. GoodbyeDpi ise bu kısmı parçalayarak ayrı paketler halinde gönderir. Fakat firefox yöntemi sadece Cloudflare altyapısını kullanan web sitelerinde çalışacaktır. Goodbyedpi ise hepsinde çatır çatır...



    Tamamen şifreli internet fikri çok güzel bir fikir. Https uzun yıllardır hayatımızda vardı fakat ilk bağlantı yapılırken hala şifrelenmemiş kısımlar bulunuyor. SNI olarak anlattığım kısımlar gibi. Bu kısımlar da şifrelendikten sonra web sitelerine tamamen şifreli bir bağlantı kuruyorsunuz. Şifreli dns de kullanıyorsanız artık sizi hiç bir şey durduramaz. Unutmayın, gelecekte tüm haberleşmeler şifreli olacak...




  • CoolSnow kullanıcısına yanıt
    Google DNS'lerinin engellenme olayını tam hatırlamıyorum. Sanırım o zamanlar DNS değiştirerek yasaklı sitelere girmeyi engellemişlerdi. Bunun dışında DNS spoofing olayları da yaşanmıştı. Bu olaylar Google'ın DNS'leri engellendi şeklinde yansıtılmış olabilir mi?

    Mesela Cloudflare DNS'leri ilk çıktığında onlar için de benzer bir olay yaşanmıştı. Engelleme yazınca sanki hiç erişimin olmaması gibi anlaşılıyor. Yaptıkları şey Türkiye CDN'lerini yasaklamak olmuştu, yine kullanılıyordu ama İtalya CDN'leri üzerinden bağlanılıyordu.

    İşte DNS spoofing gibi durumlarla karşı karşıya kalmamak için DoH, DNSSEC ve platforma göre mümkünse Encrypting SNI gerekiyor. Örneğin sadece 8.8.8.8 kullanmak DNS konusunda doğru düzgün bir çözüm değil. Keşke bize bunları yazdıracak olaylar yaşatmasalardı. Umarım 2023'de daha özgür İnterneti yaşayabileceğimiz bir ortam olur.

    Raspberry Pi ile şöyle bir sistem (link) hazırlamak istiyorum. Bakalım boş vakit var, ama şu anda istek yok. Güzel rehber hazırlamışlar, herkese de önerebilirim.




  • Forumda böyle faydalı konular görmeye hasret kalmışız hocam .


    Bu arada dediğnizi Ubuntu'da denedim ve oldu teşekkür ederiz !


    İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar
  • Daha yeni VPN üyeliğimi yeniledim. 24 aylığına 40 dolar gibi bir para verdim. Hizmet hızı da iyi gibi. 100mbit internetim var. VPN açıkken 60mbit alabiliyorum, ki yetiyor. Firma adı veremeyeceğim. Yaygınlaşanı kitleme ihtimalleri daha yüksek olduğu gibi, kullanıcı sayısı hızlı artan VPN hizmetinin yavaşlama sorunsalı da var. 40 dolar para bayıldım. Hiç olmazsa 1 sene iyi hizmet alayım. Kalan 1 sene de idare edeyim falan... Mevcut VPN hizmeti henüz Netflix tarafından da farkedilmemiş. Bir sürü VPN hizmetinde Netflix kullanılamıyor. Bu VPN hizmetinde şimdilik kullanılabiliyor. Tabi Netflix bunun farkına varana kadar sürer. Orası ayrı. Dolayısı ile Netflix ABD üyeliği sömürmem mümkün oluyor.

    Ancak VPN'i router'a kurduğumda iş ilginçleşiyor. Hızım 3mbit'lere düşüyor. Niye bilemedim. Ancak aldığım VPN hizmetinde sınırsız ürüne kurulum hakkım var. Dolayısı ile VPN kullanmam gereken her alete ayrı ayrı kurulum yapabilirim.

    VPN kullanmanın ana amacının yasaklı site aşmak olduğunu sanan da var. Yok böyle bir şey. Uzaktan bir ağa güvenle bağlanıp, o ağın parçası gibi hareket etmek için de kullanılıyor. Bankalar, büyük şirketler VPN bol bol kullanıyor. Benim kullanım alanlarımdan biri drone, biri 3d printer mesela.

    3d printer'ıma uzaktan erişim sağlayabiliyorum. Kamera vasıtası ile baskı nasıl gidiyor görebiliyorum. 3d printer'ın kontrol menüsüne uzaktan erişebiliyorum. Ancak bunların bilgisi zayıf olan benim tarafımdan internete açılmış olduğu ve tek korumanın bir dandik şifre olduğu gerçeği var. Dolayısı ile, isteyen, çok kısa sürede bu aleti ele geçirebilir. Ve hatta gerekli önlemleri almamış olsam 3d printer'ı tehlikeli şekilde ısıtıp yangın bile çıkartabilir. Ancak bu yayını VPN'den yapınca, bu ihtimal kalmıyor.

    Drone'da da kullanım amacı benzer. Kamera görüntüsü, telemetri verileri, verdiğim emirlerin iletilmesi, ve hatta drone'un bir gamepad ile kontrol edilmesini drone üzerinde bir raspberry pi, yerde bir laptop ile sağlayabiliyorum. Dronedaki raspberry'ye usb 3g modem bağlı. Yerdeki kontrol için olan laptop da cep telefonumdan internete bağlı. Bitti. Görüntü verici/alıcı yok. Telemetri verici/alıcı yok. RC verici/alıcı yok. Toplamda yerde 3, drone üzerinde 3 anten yok. Bir kamyon kablo yok. Basit, pratik ve 3g çektiği sürece menzili pil belirler... Böyle bir kurulumda iletişimin kolay sağlanması ve güvenli olması için de VPN kullanmak lazım. Düşünsenize, biri araya girdi, gitti drone'u götürdü askeri araziye soktu. Ayvayı yersin. Derdini anlatana kadar 1 ay içerde kalırsın.

    Özetle VPN'in kullanım alanı çok. Konudan anlamayan arkadaşların konu hakkındaki görüşleri bulanıksa diye belirteyim istedim. Bir de tabi işi gücü nefret kusmak olan yobazlara da bir çift sözüm var: Çekemiyorsanız anten takın.

    -----------------------

    Bu anlattığınız yöntem de anladığım kadarı ile bir çok internet sitesinde işe yaramayacaktır. Zamanla onlar da Proxy hizmeti kullanırsa, bu bir standart haline gelirse falan işe yarar bir çözüm olur.

    -----------------------

    Yasa konusunda da atladığınız bir konu var. Konu ile ilgili düzenleme mevcut ve devletin yetkili organı bu yasa çerçevesinde yapılası gerekeni ISS'ye iletiyor. Yapılan teorik olarak bir güvenlik açığı oluşturuyorsa bile, yasal. Ha, uygulama tartışılır ayrı konu, sonuna kadar akrşı da çıkılır; ama durum yasadışı değil. Yasal düzenleme nezdinde konuşmak gerekirse eklemek gereken çok önemli bir şey var:

    Yasalarımızın mantığında "SİTENİN KULLANICIYA ULAŞMASI ENGELLENİYOR." KULLANICININ SİTEYE ULAŞMASI ENGELLENMİYOR VE KULLANICININ HERHANGİ BİR YÖNTEM KULLANARAK SİTEYE ULAŞMASI YASADIŞI DEĞİL. Bu konuda yeni bir yasal düzenleme olursa tabi, iş değişir de... Sanmıyorum öyle bir düzenleme gelsin. Gelse bile tespiti zor. "Yasadışı olsa da yaptığımız şeyler" listesine bir kalem daha eklenir. İkinci dünya ülkesinde yaşamanın getirdiği alışkanlıklar... Necmi yürürken sokağa çöp atıyor. Veli kırmızıda geçiyor. Ali vergi kaçırıyor. Nazif imar kanununa aykırı hareket ediyor. Rıza rüşvet veriyor. Zafer rüşvet alıyor. Melih yürütmeyi durdurmayı tınmıyor. Köşedeki bakkal boğma rakıyı alttan satıyor. Edirne'deki hemen her bakkal da kaçak içki satıyor. Tunalı'da işi tester satmak olan "şizo kaçakçı abi" var falan... Bize de düşen VPN kullanmak olsun. Çok koymaz. Kendi adıma suçtan bile saymam.




  • 
Sayfa: önceki 12345
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.