Kısaca; hayır. İnternet üzerinde yapmış olduğunuz her bir aktivite, sizin gerçek dünyadaki bedeniniz gibidir; benzersiz kimliğinizi temsil eder.
İçindekiler Tablosu
Tamamen yabancılarla dolu bir odaya girdiğinizi ve hayatınızın geri kalanında uzun süre boyunca bu odada kalacağınızı farz edin. Bu ortamda anonim kalmayı istemek temel hakkınızdır. Ancak yabancı kişilerin vücudunuzun ve davranışlarınızın bir kısmını görmesi sizi tanımlayabilecekleri benzersiz bir profil oluşturmak için yeterli olacaktır. Üstelik bu odada kaldığınız süre boyunca yabancı kişilerle daha fazla temas kuracak ve anonimlik sınırlarından daha da uzaklaşacaksınız.
İnternet ve internet protokolleri de bu oda gibidir. Adınızı ve kişisel bilgilerinizi saklamanıza rağmen sırf internete bağlanmanız bile diğer tarafların sizi tanımlayabilecekleri benzersiz bir profil oluşturmaları için yeterli olacaktır. Yaptığınız her bir web sitesi ziyaretinde IP adresiniz ve kullandığınız cihazın modeli gibi bilgileri dijital ayak izi olarak bırakacak ve çeşitli tarafların size ait benzersiz bir profil oluşturmaları için yeterli bilgiyi vermiş olacaksınız. İnterneti daha da sık kullandıkça çeşitli platformlarda hesaplar oluşturacak, bilgilerinizi belki de farkında olmadan gönüllü bir şekilde çeşitli taraflara iletecek ve anonim olma düşüncesinden tamamen uzaklaşacaksınız.
Neden İnternette Anonim Olabilmek Mümkün Değil?
İnternet temel olarak farklı cihazların protokollerden yararlanarak birbirleri ile iletişim kurmasıdır. Bu protokollerin en başından beri bu şekilde çalışmasından dolayı teknik olarak anonimlik mümkün değildir.
İnternete bağlandığınız her bir seferde sizin için eşsiz bir IP (Internet Protocol) adresi oluşturulur. İnternet üzerinde gezinebilmenizi sağlayan şey de bu IP adresidir. Bir web sitesine girdiğiniz zaman temel olarak bir IP adresine bağlanmış olursunuz. Örneğin Google’a girdiğiniz zaman aslında “172.217.17.238” IP adresine bağlanmış olursunuz. Bu IP adresine “google.com” yazarak ulaşabilmenizi sağlayan şey ise DNS sistemidir.
IP adresiniz internet sağlayıcınız tarafından otomatik olarak atanır. IP adresleri bölgesel olarak atandığından dolayı herhangi biri bir IP adresi bilgisi üzerinden şehir veya ülke gibi temel adres bilgilerine ulaşabilir. Ancak bir IP adresinden açık adres bulunabilmesi için internet servis sağlayıcısına yasal yollar üzerinden başvuru yapılması gerekmektedir.
İnternette Anonim Olmak Mümkün Değilse Neden Gizlenme Yöntemleri Mevcut?
Evet, internet üzerinde anonim olmak mümkün değil. Ancak internet üzerinde gizli kalmanızı sağladığınızı iddia eden birçok yöntem bulunmakta. Her türlü internet üzerinde benzersiz bir iz bırakacağınızdan dolayı bunun teknik olarak gerçekleşmesi mümkün değil. Ancak anonimlik sağlamasa bile güvenliğinizi artırabilecek yöntemlerde mevcut. Bu yöntemleri inceleyecek olursak;
IP Adresi Değiştirmek
IP adresinizi değiştirerek gizlilik sağladığını iddia eden çok sayıda araç ve yazılım bulunmaktadır. IP adresinizin internet sağlayıcınız tarafından otomatik olarak atanan bir IP adresi yerine farklı bir IP adresi kullanmak güvenlik ve gizlilik sağlıyor gibi gözükebilir. Ancak IP adresinizi değiştirmenin gizliliğiniz için pek bir anlamı yoktur. Eğer modeminizi kapatıp açarsanız zaten IP adresiniz değişecektir.
IP adresinizin internet sağlayıcısı tarafından otomatik olarak atanan adresten farklı olması bir şey ifade etmez. IP adresiniz her ne olursa olsun benzersiz bir adres olacağından dolayı sizi internet ortamında tanımlayacak benzersiz bir bilgi olarak kalacaktır.
DNS Adreslerini Değiştirmek
DNS adresleri web sitelerine IP adreslerini yazmak yerine direkt sitenin alan adını yazarak girebilmenizi sağlayan bir sistemdir. DNS adreslerinizi değiştirmeniz de herhangi bir güvenlik veya gizlilik durumu sağlamayacaktır. DNS adresi değiştirme işlemi genelde Türkiye üzerinde hizmet sunmayan web sitelerine erişim sağlamak için yapılmaktadır.
Proxy Kullanmak
Proxy internete bir ara sunucu üzerinden bağlanmanızı sağlayan bir sistemdir. Normalde internete bağlanmak istediğiniz zaman internet sağlayıcınız tarafından sunulan sunucu üzerinden bağlanırsınız. Ancak proxy kullanırsanız araya ek bir bağlantı eklenir ve kullandığınız proxy sunucusu üzerinden internet bağlanırsınız. Böylece girmiş olduğunuz web sitesi sizin internet servis sağlayıcınız tarafından sağlanan IP adresi yerine proxy sunucusu tarafından atanan IP adresini görmüş olur.
Yine benzersiz bir IP adresi ile web sitelerine bağlanmış olduğunuzdan dolayı tamamen anonimlik mümkün değildir. Yine de proxy, şirket içi iletişimi kolaylaştırmak ve dış ağlardan korunmak amacıyla şirketler tarafından sık kullanılan bir yöntemdir.
VPN Kullanmak
VPN, proxy ile benzer bir mantıkta çalışarak internete farklı bir sunucu üzerinden, farklı bir IP adresi ile bağlanabilmenizi sağlar. Ancak proxy’den farklı olarak tünelleme yöntemini kullanır. Bu şu anlama gelmektedir; bir VPN’e bağlandığınız zaman verileriniz şifrelenerek VPN sunucusuna bağlanır, bu sunucu aracılığıyla internete erişim sağlayabilirsiniz. Bu şifreleme methodu sayesinde ağın dışında bulunan kötü niyetli saldırganların ağ üzerinden bilgi toplaması oldukça zorlaşır.
Şifreleme ve güvenlik yöntemlerinden dolayı VPN, proxy’e göre daha yavaştır. Ancak güvenlik açısından sağladığı artılardan dolayı şirketler tarafından çok sık tercih edilir. VPN kullandığınız zaman yine anonim olmazsınız ancak internet üzerindeki güvenliğiniz fazlasıyla artmış olacaktır. Yine de, küçük bir ihtimal de olsa VPN’in güvenliğinin aşılması da mümkündür. Özellikle ücretsiz ve açık VPN’lerin kullanımına dikkat edilmelidir.
Tor Projesi ve Tor Ağı
Tor, ABD’de askeri amaçlı gizli bir ağ oluşturma amacıyla oluşturulmuş; daha sonradan çeşitli organizasyonlar tarafından açık kaynak haline getirerek Tor Projesine dönüşmüş, çok sayıda katmandan oluşan ve anonim şekilde internette dolaşmayı sağlayan bir ağ sistemidir.
Tor çok sayıda katmandan oluşur. Tor ağı ile bir web sitesine bağlanmak istediğiniz zaman her bir katmanda IP adresiniz değişir ve farklı sunucular üzerinden web sitesine ulaşırsınız. Böylelikle yine benzersiz bir adres ile internete ulaşmış olsanız da kaynak IP adresiniz oldukça gizlenmiş olur.
Siber tehdit istihbaratı ve tehdit avı gibi çeşitli siber güvenlik uygulamalarından Tor sık kullanılan bir sistem olsa da kullanımı oldukça tehlikelidir. Bir miktar anonimlik sağlanıyormuş gibi gözükmesine rağmen denetlenmediğinden ve içerisinde çok sayıda tehlike unsuru bulunduğundan dolayı Tor ağının kullanımı oldukça risklidir. Yakın zamanda Tor ağının gizliliğinin de aşılabileceğinin kanıtlanmış olmasının yanı sıra Tor ağı üzerinde temas edebileceğiniz bir tehlike unsurları nedeniyle güvenliğinizi kaybetmeniz hatta dolaylı yoldan suç etkenlerine bulaşmış olma ihtimaliniz yüksektir.
Tor ağını kullanmanız durumunda dolaylı yoldan bir suç işleyebileceğiniz gibi kötü niyetli tarafların bu ağ üzerinde etkin olarak bulunmasından dolayı ciddi güvenlik zararları alabilirsiniz. Bu tür etkenlerden dolayı 2016 yılında Türkiye’de Tor ağı yasaklanmış ve internet kullanıcılarının güvenliği için önemli bir adım atılmıştır.
Her ne kadar internette bulunan çoğu Türkçe içerikte Tor ağının kullanımı normal, güvenli ve yasal olarak anlatılsa da Tor ağının kullanılmamasını öneririm. Anonim kalabilme ihtimaline karşılık güvenlik unsurundan feda etmeniz sizi büyük bir riske sokacaktır.
Neler Yapılabilir?
İnternet üzerinde tamamen anonim olamayacağınız için anonimlik düşüncesinden çok güvenlik düşüncesine odaklanmanız gerekmektedir. Anonimlik temel bir hak olsa da her geçen günde internet üzerinde anonim olmak zorlaşacaktır. Bu durum her ne kadar kötü niyetli kişilerin tespit edilebilmesi amacıyla iyi olsa da kendi güvenliğiniz için biraz zorlayıcı olabilir. Bundan dolayı güvenliğinizi sağlayabilmek için gerekli önlemleri almanız gerekmektedir.
Gizlilik Açısından Güvenliğiniz için Bazı İpuçları
- “İnternette bir şey paylaşmadan önce en az iki kere düşünün.” Paylaştığınız bilgiyi sildiğinizi düşünseniz bile internet ortamından asla silinmeyecek ve belkide sonsuza kadar internet ortamında açık olarak kalacaktır.
- “Hiçbir hizmet bedava değildir.” İnternet üzerinde bulunan bir hizmetten yararlandığınız zaman bunun ücretsiz olması size normal gibi gelebilir. Ancak emin olun, o hizmet ücretsiz değildir. Sırf bir web sitesinin çalışabilmesi için bile uzakta bir bilgisayarın çalışması, bu bilgisayarın hem internet hem de elektrik kullanması gerekmektedir. Bunun bedava olması mümkün değildir. Hizmetinden yararlandığınız veya en azından kendi bilgilerinizi girdiğiniz web sitelerinin gizlilik politikaları ve hizmet şartlarını mutlaka okuyun.
- “Haklarınızı bilin.” İnternet üzerinde bulunan kişisel verilerinize dair haklarınızı bilin. Türkiye’de KVKK, Avrupa’a GDPR olarak geçen Kişisel Verilerin Korunması Kanunları hakkında bilgi sahibi olun.
- “Anonimlik için güvenliğinizden vazgeçmeyin.” Anonim olabilmek için Tor ağı gibi anonimlik sağlama ihtimali olan ancak güvenlikten feda etmenize sebep olabilecek araçları kullanmayın. Odak noktanızı doğru belirleyin.
- “Unutulmayı isteyin” Kişisel verilerin korunması kanunu kapsamında üyeliğinizin olduğu veya kişisel bilgilerinizin barındırıldığı taraflardan verilerinizin silinmesini talep edebilirsiniz.
Sonuç
Her ne kadar anonim olmak temel hakkınız olsa da internet üzerinde anonim olabilmek mümkün değil. İnternet üzerinde “hayatta kalabilmek” için odaklanmanız gereken temel nokta gizli kalabilmek değil, güvenli kalabilmek. Anonim olabilmek yerine internetten yararlanırken kimliğinizi korumak adına güvenliğinizi artırmaya çalışın. Herkese açık olan ağlara gerekmedikçe bağlanmayın, bağlanmanız gerekiyorsa da VPN kullanın.
Dijital dünyada güvenliğiniz için daha fazla bilgi sahibi olmak isterseniz, Ücretsiz Etik Hackerlık – Sızma Testi Eğitimi yazı dizisini takip edebilirsiniz.