Şimdi Ara

İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar (3. sayfa)

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
413
Cevap
146
Favori
39.214
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
197 oy
Öne Çıkar
Sayfa: önceki 12345
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • Huseyin-ZST kullanıcısına yanıt
    Güzel bilgiler vermişsiniz. Ben de yazdılarınıza katılıyorum. Dolar ile ödeme yapmanız kötü bir zamana denk gelmiş. İyi zaman da yok gerçi ama bu aralar doların peak dönemiydi. Hiç değilse fiyat ve süre iyiymiş.

    Aslında ülkemizin yasaları özgürlükçü. Fakat bir şeyleri delmek istiyorsanız Kanada'da, İsviçre'de falan da olsanız bunu başarmanın yollarını bulursunuz. Zihniyet önemli. O yasak konularını benim bildiğim torba yasayla geçiriyorlar. Mesela bakkalın, çiftçinin, vs. derdinin olduğu torbada VPN, sosyal medya, yayın platformlarına düzenleme konuları da yer alabiliyor.
  • Merhabalar,

    Firefox'ta bahsedilen ayarı yapıp, github'daki kurulacak dosyayı indirdim, kurdum. CMD benzeri bir ekranda successful uyarısı aldım.

    Ek olarak, simplednscyrpt kurdum ve dnscyrpt hizmetini açık modda kullanıyorum.

    Sorularım var :)

    1- Güvenli bir şekilde engelli sitelere giriyorum, ve bağlantım daha güvenli olarak anladım. Doğru mudur?
    2- Ben normal bir kullanıcıyım, google chrome kullanır her şeyimi senkron ederim, gerektiğinde de free vpn'e bağlanır gizli yerlere girerim. Bundan ne farkı var bu yöntemin? Vardır ama, nelerdir 2-3 örnekle açıklayabilir misiniz?
  • Ben şu şekilde yapıyorum

    Öncelikle Firefox Quantum tarayıcınızın adres satırına “about:config” yazarak gelişmiş ayarlara giriyoruz.

    Komutu yazdıktan sonra bir uyarı ile karşılaşıyoruz. “Riski Kabul Ediyorum!” ile devam edelim.

    İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar

    Tüm ayarlar “network.trr.” değişkeni içinde yer almaktadır. Arama kısmına “network.trr.” yazarak değerleri filtreleyelim.

    İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar

    Düzenlemeniz gereken ayarlar şu şekilde;

    network.trr.allow-rfc1918 : DoH protokolünü etkinleştirir. “True” olarak ayarlayın.

    network.trr.mode :

    Varsayılan 0‘dır. DoH özelliği kapalıdır.
    “1” olarak ayarlarsanız, bu Race modudur. DoH ile birlikte yerel DNS çözümleyici birlikte çalışırlar. Hangisinden hızlı yanıt gelirse o kullanılır.
    “2” olarak ayarlarsanız, bu First modudur. DoH öncelikli olarak çalışır. Herhangi bir hata durumunda, yerel DNS çözümleyicilere başvurulur.
    “3” olarak ayarlarsanız, bu sadece DoH modudur. Sadece DoH çözümleyici çalışır.
    “4” olarak ayarlarsanız, bu Shadow modudur. DoH çözümlesi yerel çözümleyiciler tarafından yapılır.
    “5” olarak ararlarsanız, bu Off by choice modudur. 0 modu ile aynıdır. Ama varsayılan olarak değil de seçime dayalı olarak çalışır.

    Size tavsiyem olarak “2” veya “3” modunu ayarlamanız olacaktır.

    network.trr.uri : DoH sunucu adresini belirleyeceğiniz kısım.

    Güncel olarak kullanabileceğiniz DoH sunucularGüncel olarak kullanabileceğiniz DoH sunucuları:

    https://mozilla.cloudflare-dns.com/dns-query
    https://dns.google/dns-query
    https://doh.cleanbrowsing.org/doh/family-filter/
    https://dns.dnsoverhttps.net/dns-query
    https://doh.crypto.sx/dns-query
    https://doh.securedns.eu/dns-query

    Cloudflare DNS ile DoH Testi

    Eğer Cloudflare kullanırsanız, DoH bağlantısının aktif olup olmadığını kullanabileceğiniz bir yardımcı mevcut.
    https://1.1.1.1/help veyahttps://1.0.0.1/help adresini ziyaret ederek DoH kullanıp kullanmadığınızı görebilirsiniz.

    Hangi CDN sunucusunu kullandığınız bilgisine kadar tüm bilgileri görebilirsiniz.

    İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar

    Yukarıdaki çıktıda gördüğünüz gibi 1.1.1.1 DNS sunucusuna DNS over HTTPS (DoH) ile bağlantı sağlanmıştır.

    Connected to 1.1.1.1   Yes
    Using DNS over HTTPS (DoH) Yes




  • CoolSnow kullanıcısına yanıt
    Anlamadim. Ne demek istiyor. Ccleaner ne alaka

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • çok faydalı bir konu olmuş. çorlu bölgesindeki wi-fi telekom firmasında bu saldırı olmadığı için çalışıp çalışmadığını göremedim.
  • XpressMusic34 kullanıcısına yanıt
    ülkenin adalet sistemine hukuk sistemine sen güveniyormusun? adamlar bir gecede istedikleri kanunu çıkartır istediklerini yapar bu gücü ellerine halk verdi cezasınıda yine halk çekiyor çekmeye devam edecek. fakat mahkeme kararı varsa kesin haklıdır diyemem çünkü herşey ortada. internetin sansürü diğer olayların yanında devede kulak kalıyor.
  • Konuyu favoriye aldım yukarı çıkardım. Böyle konuların görülmesi lazım. Her şeyimize karışmayı kendine hak görenler bir gün gider umarım :(
  • @The Hollow
    Hocam ben de Pi Hole kurmak istiyorum fakat bu iş için hala gözümde çok pahalı duruyor. Bunun yerine her şeyi otomatikleştiren bir pfsense router şuanda hayallerimi süslüyor. Eski bir miniatx kasaya, reklam engelleme, Dot, goodbyeDpi vs her şeyi kurup muhteşem bir canavar ortaya çıkarmak....

    ------------------------------------------
    @Huseyin-ZST

    VPN'iniz hayırlı olsun. Router'da hız düşmesi genelde sıkıştırma algoritması açık olan OpenVpn sunucularında oluyor. Routerdaki düşük hızlı işlemci bu sıkıştırmayı halledemeyebiliyor. Sıkıştırmayı kapatırsanız sorun büyük ihtimal çözülür. Bunun dışında şuanda bazı yerlere ciddi miktarda hız sınırlaması var. Hollanda merkezli sunucumdan 100 mbit vpn bağlantısı alırken hızım şuan 15-20 mbit'e düştü. ISS lerin bir can sıkıcı yanı da bu oluyor.

    Bir sorum var, drone ile kurduğunuz vpn bağlantısında gecikme sürelerini nasıl hallediyorsunuz? Real time iletişimin şart olduğu bir yer değil mi? Ben de ufak bir yarışma için drone tasarlıyorum, şuan 5 ghz uzun menzil verici kullanmayı düşünüyoruz.

    Evet ne yazık ki bu yöntem bazı sitelerde işe yaramayacaktır fakat bazı sitelerde ise bağlantınızın tamamını şifreleyen güvenli bir iletişim ortamı yaratacaktır. GoodbyeDPI ise şuan hemen hemen her sitede çalışmakta.

    ------------------------------------------
    @Surfer Rosa

    Github'da bahsettiğim program konuda bahsettiğim ESNI olayının dışında bir çözüm sunan, sağlam bir program. Detaylı bir şekilde kullanımını ve çalışan en iyi ayarları ilk mesajı güncelleyerek paylaşacağım. Programdaki .bat dosyaları Rus ISS ler için hazırlanmış. Türkiye'de daha basit bir engelleme kullanıldığı için programı en üst seviyede çalıştırmaya gerek yok. Adsl bağlantılarında bunu yapmak hızı olumsuz etkileyebilir. Cmd üzerinden "goodbyedpi.exe -3" olarak çalıştırmanız en optimal sonucu verecektir.

    Sorularınıza gelirsek, burada bağlantınızı daha güvenli yapan tek program simplednscrypt. DNS haberleşmeniz şifrelenir ve ISS'niz hangi sitelere girdiğinizi takip edemez (sadece https için). Goodbyedpi de bir miktar güvenlik sunar ama ağı izleyen herhangi biri hangi sitelere girdiğinizi anlayabilir. Bunu gizlemek için Firefox'ta ESNI ayarını etkinleştirmelisiniz. Bu sayede tamamen şifrelenmiş bir bağlantınız olur.

    Bu yöntemin VPN'den farkı kendi ip adresiniz üzerinden internete çıkmanızdır. Bir sanal ağa bağlı olmazsınız. VPN'de yaşadığınız gecikme sürelerindeki artışı yaşamazsınız. İnternet hızınızda da bir kayıp yaşamazsınız.

    ------------------------------------------
    @Onurmsq

    Anlatılanlara göre bir kuruluş doğudaki bazı şehirlerde program indirme sitelerini virüslü programlara yönlendirmiş. Yani milletin bilgisayarına casus yazılım yükletmişler. Bunu devletin yaptığı yazılmış. Belki devlet yapmıştır belki de başka bir kuruluş. Bununla o bölgedeki terör güçleri hedef alınmış. İşin ilginci kullanılan cihazlar ülke genelinde mevcut.

    Tüm ülkede ciddi bir güvenlik krizinin başlaması birilerinin tek tık uzağında...




  • CoolSnow kullanıcısına yanıt
    Ben de aynı düşünce ile DoH yerine DoT tercih ediyorum.

    Bu arada faydalı konu olmuş. Keenetic routerlar DoT ve DoH destekliyor. Bu bilgiyide not düşmüş olayım.



    < Bu mesaj bu kişi tarafından değiştirildi islamzeki -- 24 Nisan 2020; 10:2:52 >
  • quote:

    Orijinalden alıntı: XpressMusic34

    Merhaba.

    Konunun içeriğine bir şey demeyeceğim ama keşke hukuki bilginiz yok ise kanun maddeleri eklemeseydiniz. Çok komik gözükmüş çünkü.

    Site engellemeleri, mahkeme kararı ile yapılıyor. Bu mahkeme kararlarını uygulamaya koyan ise BTK. BTK bu kararları İSS firmalarına iletiyor ve mahkemenin almış olduğu kararı BTK ve İSS ler uyguluyor. Yani burada "silsile" var. (Silsile: birbiriyle yakından ilişkili, birbirine bağlı şeylerin oluşturduğu dizi, sıra."

    Örnek vermek gerekirse,

    5651 sayılı "İnternet Ortamında Yapılan Yayınların Düzenlenmesi Ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun" 23 Mayıs 2007 tarihinde 26530 sayılı Resmi Gazete'de yayımlanarak yürürlüğe girmiştir.

    5651 sayılı kanun kapsamında yapılan teknik inceleme ve hukuki değerlendirme sonucunda alınan Telekominikasyon iletişim başkanlığı'nın şu şu tarih ve şu şu sayılı kararına istinaden bu internet sitesi hakkında idari tedbir uygulanmaktadır.

    Mesela burada kararı alan Telekominikasyon iletişim başkanlığı. Bazı sitelerde ise, "Şu şu sayılı şu il mahkemesinin şu sayılı kararı" diye karşımıza çıkar.

    Bu durumda, kamunun bir başkanlığı olan BTK, kendi görev ve sorumluluğundaki mahkeme kararlarını uygulamakla da görevlendirilmiştir. Kendisine ulaşan her mahkeme kararını uygulamaya alır ve İSS lere tevdi edilir. İSS ler mahkeme kararını uygulamak zorundadır.

    Burada itirazlar nereye yapılabilir?

    Bildiğiniz gibi Vikipedia sitesi çok uzun zaman engelliydi. Kendileri Anayasa mahkemesine başvurdu ve kazandılar. Bu sebepten ötürü, karar yazısı yazılıp BTK ya ulaştığında karar İSS lere gönderildi ve ilgili site erişime yeniden açıldı.

    Bir web sitesi sahibiyseniz ve siteniz engelledi ise mahkemeye başvurmak zorundasınız.

    Sizin bahsettiğiniz bir sisteme zarar verme suçuna gelirsek;

    Örneğin, bir telekom şirketi çalışanısınız (veya değilsiniz) ve görev ve yetkinizi kötüye kullanarak sistemi elverişsiz hale getirdiniz veya diğer rakiplerin istediği şekilde değiştirdiniz veya bozdunuz, çaldınız vs. Bu durumda, "mala zarar verme" , bir sistemi engelleme, bilgileri değiştirme, yok etme" ve daha pek çok ayrı suçtan yargılanırsınız. Aynı zamanda firma sizden maddi manevi tazminat talep edebilir.

    Konunun içeriğine bir şey demiyorum ama hukuki boyutu bu şekildedir.
    Bir duruşmada sanık ile müşteki arasında gerçekleştirilen '' cebe havale '' işleminin hakime anlatılamamasına şahit olmuştum. Bu işlemin ne olduğu hakkında hiç bir fikri yoktu heyetteki kimsenin. Bu kadar günlük hayatın bir parçası olmuş sıradan bir işlemi anlatabilmek bir duruşmanın tamamını oluşturmuştu...

    Çoğu yargı organı teknolojik gelişmelerin bu kadar gerisindeyken, bunun gibi komplike bir işlemi ne hakime ne de savcıya anlatabilme umudu hayalden öte değildir kanımca.

    Edit : Yazım hatası



    < Bu mesaj bu kişi tarafından değiştirildi EsasHakkındaMütalaa -- 24 Nisan 2020; 10:31:58 >
    < Bu ileti mobil sürüm kullanılarak atıldı >




  • CoolSnow kullanıcısına yanıt
    Router'da sıkıştırma olayını öğrendiğim iyi oldu. İlk fırsatta bakacağım. Teşekkür ederim.

    Benim drone f550 şasesine kurulu hantal, yavaş bir hexacopter. Temelde kaldırma becerisi, kötü havaya karşı koyma becerisi ve pil ömrü becerisi yüksek bir alet. Dolayısı ile 200ms gecikme bana pek dert değil. VPN olmasa da 120ms'nin altına düşmek pek mümkün değil. Dolayısı ile manevra becerisi yüksek bir drone'u internet kontrollü yapmak delilik olur. "Aaa Ağaç!" derseniz zaten o drone ağaca çarpmıştır.

    Hantal uygulamalar için ideal. Benim durumumda, ben etrafı (mazarayı) izleyip menzil kasıyorum. Mesela, bu bir drone değil uçak olsa motosiklet alınabilecek ekipmanlar kullanmadan, 100TL'lik 3g dongle, 60tl'lik oyun konsolu kumandası falan kullanarak 20km öteye gidip geri gelebilirim teoride. Bu fikir hoşuma gidiyor. Gerçi 60TL'lik oyun konsolu kumandası ile uçağı yere çakmadan indirmek de benim amatörlüğümde bir pilot için mucize olur muhtemelen. Elimde kanadı kırık, elektroniği yanık, 15 yaşında iri bir köpük uçak var. İlk fırsatta onu tamir edip, eksiklerini giderip, 2.4ghz kumandamı bağlayıp pilotajımı geliştireceğim. Ondan sonra uzun menzilli uçak olayına bakacağım.

    Bir de tabi 3g/4g'nin nerede ne kadar çektiği sorunu var. Sonuçta biz insanlar zeminde yaşadığımız için, baz istasyonları zeminde maksimum alana hizmet vermek için optimize edilmişler. Yerden 200 metre yukarıda işler biraz değişiyor. O yüzden bu yöntemde yüksekliğin de pisini çıkarmak mümkün değil. Ki zaten belli bir yükseklikten sonra keyif kalmıyor. Normalde 100 metre yukarıdan çok güzel gözüken Eymir gölüne 300 metre yukarıdan bakınca bir anlam ifade etmiyor. Kocaman bir bozkırın ortasında minicik, yılan görünümlü bir gölet gibi gözüküyor. O yüzden zaten fazla yükselmenin anlamı yok da, gene de 3g'den kontrol ve görüntü alımı için ciddi kısıtlar var. Tüm bunlar size uyuyorsa mümkün.

    Hızlı ve uğraşsız yolu da şu: https://xb-uav.com/

    Bu arkadaşlar hizmeti direkt veriyor. Ama aylığı 15 dolar! Aklı olan vermez de, denemek için güzel. Resmen tak-çalıştır. İlk bir ay ücretsiz. Aleti kurup, bununla denemek mümkün. İş görürse kendin yapmaya çalışırsın. İş görmezse, kendi yaptığımız şey bundan iyi çalışamayacağı için uğraşıp zaman kaybetmemiş olursun. Kendimiz yapmayı becerene kadar her ay yeni e-mail adresi ile 2-3 ay takılırız. Ben henüz tam beceremedim. Gerçi ben yazılımdan hiç anlamam. Olan basit yazılımları birleştirecek kadar anca bilgim var. Bu konuda da sağda solda paylaşım az.

    -----------------------------

    Beni bu yönteme iten de şu oldu: Belli bir menzilin üstü için hemen her telsizcilik kanununu çiğnemek gerekiyor. Bu hiç hoşuma gitmiyor. Kumanda vericime amfi bağlı mesela. 2 watt... Yasal mı bilmiyorum. Hiç sanmıyorum. Telemetri verici/alıcım 433mhz. Ama 1 watt. Görüntü vericim 5.8g 2 watt. Bu absürt güçteki aletleri kullanmak istemiyorum. Ek olarak, özellikle görüntü için polarize ve DB'si yüksek antenler kullanıyorum. DB yükseldikçe görüş açısı azalıyor, biliyorsundur. Dolayısı ile drone'daki anten ile yerdeki anten nokta atış (uydu çanağı gibi) birbirine bakması gerekiyor. Bunun için drone üzerindeki GPS konumunu alıp, anteni drone'a sürekli çeviren bir takip sistemi yapmak gerekiyor. Bunların hepsi özellikle yerdeki kontrol ünitesinde yer kaplıyor. Yerdeki kontrol ünitesi taşınabilir olmaktan çıkıyor. Büyük bir çantaya kurulum yapacaksın, Tripod'un üzerine koyacaksın, çantadan da katlanır anten direği çıkacak, anten direği de 1.5 metre olacak. Ucunda bu dediğim tracker sistem ve antenlerin olacak falan... Böyle bir kalabalık bir noktada insanı bunaltıyor. "Hadi uçalım!" dediğinde kurulum yarım saat. Söküm yarım saat. Drone zaten uçuyor 25 dakika. "Buradan kalkayım, şurada oturayım" yok. Kampı kurmuşsun oraya... Sonuçta bunaldım.

    Drone'un benden 500 metreden uzak olmaması kuralı dışında hiçbir kuralı çiğnemediğimden emin olmak istiyorum. Pratik olsun, hızlıca uçmaya başlıyayım istiyorum. Zaten pilotaj becerim zayıf olduğu için, hantal konulara yöneldim. O yüzden 3g/4g'den kontrol ve video akışı benim işimi görecek gibi (şimdilik). Gelecekte böyle mal mal uçmaktan sıkılır da ormanın içine dalıp ağaçlar arasında süzülmek istersem bu sistem fena patlar.



    < Bu mesaj bu kişi tarafından değiştirildi Huseyin-ZST -- 24 Nisan 2020; 10:44:14 >




  • Surfer Rosa kullanıcısına yanıt
    bu mesaj silindi



    < Bu mesaj bu kişi tarafından değiştirildi Guest-0EF48BDE1 -- 19 Temmuz 2020; 14:39:9 >
  • CoolSnow kullanıcısına yanıt
    Ipv6da engelleme yapmak daha mi kolay yoksa daba mi zor hocam ozellikle belirtmissiniz merak ettim?



    < Bu mesaj bu kişi tarafından değiştirildi GBrighter -- 24 Nisan 2020; 11:3:52 >
    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Faydalı konu. Eline ve emeğine sağlık...

    < Bu ileti mini sürüm kullanılarak atıldı >
  • Yahu kardesim tek tıkla malum 4k video izleme yolunu bulunca haber edin. Ben nasil yapayim bunca isi.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Ceza olarak Türk Telekom Upload limitini tamamen kaldırsın diyenler?

    < Bu ileti DH mobil uygulamasından atıldı >
  • ilk konudakileri yaptım fakat işe yaramadı.
  • Gereksiz bir konu. Bir mouse tıkı ile VPN açılıyor, engelli site kalmıyor. Bu arkadaş ne anlatıyor. Kim niye uğraşsın bununla.
  • Çok faydalı ve gerekli bir konu. İşin aslının ne olduğunu anlamak isteyenler için bulunmaz bir kaynak olmuş. Konudaki mesajlar sayesinde daha çok bilgilendik. Artık bilinçli bir şekilde işimize yarayan en iyi yöntemle internette güvenliğimizi sağlayabiliriz.
  • 
Sayfa: önceki 12345
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.