Şimdi Ara

İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar (13. sayfa)

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
413
Cevap
144
Favori
40.874
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
197 oy
Öne Çıkar
Sayfa: önceki 1112131415
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • CoolSnow kullanıcısına yanıt
    Evet, Zero güçsüz olduğundan dolayı hafif yük gerektirecek projeler için uygun. Dell Optiplex'i ufaktan araştırdım, ama fiyatları pahalı geldi.

    TV Box, YouTube uygulamasındaki reklamlar canımı sıkıyordu. Zaten birçok kişinin buna çözüm aradığını görüyordum. AdGuard, yeni Android sürümünü Android TV ile uyumlu hale getirdi. TV Box'a apk'sını yükleyip YouTube, Twitch, vs. de reklam sorununu çözdüm. Hem de DoT açtım. Bu tarz uygulamalardan da yardım almak iyi oluyor.

    Powertunnel ilgimi çekti. GitHub açıklamasında şöyle yazmışlar.

    quote:


    Doesn't work
    Most likely your ISP blocked the website you need by IP address, so only encrypted tunnel (VPN/Tor) can help you.


    Siz bu Powertunnel'ı denediniz mi? Türk Telekom, Turkcell ve Vodafone engelledikleri sitelerin çoğuna IP bazlı engelleme uyguluyorlar. Denediyseniz, Powertunnel ile bu sansürü aşabildiniz mi?




  • PowerTunnel bende sorunsuz çalışmakta, Android ve Debian'da test ettim. Önceki sayfalarda Mac'de çalıştıran bir arkadaş da vardı. GoodbyeDpi ile aynı işi yapıyor. Ama android'de bazen takılmalar yaşıyorum, programı yeniden başlatınca düzeliyor...

    Sahibinden'de ikinci el dell optiplex fiyatlarına bakarsanız 200 tl ye bile bulmanız mümkün. Pfsense router için eski bir bilgisayarınız, hatta kullanmadığınız eski bir laptopunuz varsa bunları da kullanabilirsiniz. Küçük boyutlu cihazları tercih etmek daha mantıklı geliyor. Full ATX kasaya kursan nereye koyacaksın?

    Birden fazla ethernet portuna ihtiyacınız var bu yüzden ucuz bir pcie adaptörü satın almanız gerekiyor. Sonrasında içine powertunnel kurup mevcut wireless routerınızı bağladıktan sonra tüm ev internetini elden çıkarmış oluyorsunuz. yüklenebilecek zilyon tane plugin ile istediğiniz konfigürasyonu, firewallı, blacklistleri çalıştırabiliyorsunuz. Doh, Dot vs her şeyi halledebilecek bir sistem.

    Powertunnel'ı test bu sistemlerde test etmedim ama teoride çalışması lazım. Çalışmasa bile farklı bir program, script illaki hazırda vardır. Yoksa bile kolayca yazılabilir.




  • CoolSnow kullanıcısına yanıt
    Benim kullanmadığım depoda duran Q8400 ve Asus anakrt vardı ona kurdum.
    Boştayken 50W çekiyor :)
    O yüzden genellikle birşeyler deneyeceğim zamanlarda açıyorum cihazı, yoksa 7/24 çalışırsa fena.

    İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar
  • CoolSnow kullanıcısına yanıt
    Teşekkürler. DoH/DoT, Blacklist için falan değil ama Firewall ihtiyacım olunca derinlemesine araştıracağım.
  • Charmlander kullanıcısına yanıt
    Vodafone'da ağır sansür uyguluyor diye biliyorum. Mahkeme kararıyla yasaklanmış sitelere giriş yapabiliyor musunuz?



    < Bu mesaj bu kişi tarafından değiştirildi Der Meister. -- 2 Kasım 2020; 18:5:10 >
  • Charmlander kullanıcısına yanıt
    50w kullanım o sistem için baya çokmuş :D
    Pfsense için Hp ThinClient vs kullananıyorlar genelde. O zaman normal bir router kadar güç tüketmeli..

    İçinde kullanabileceğiniz DPI bazlı engellemeyi bypass etmek için bir program, plugin vs bulabildiniz mi? Powertunnel çalışır mı bilmiyorum ama çalışırsa çok güzel olur.
  • Açıkcası mahkeme kararıyla yasaklanmış sitelere gireyim diye bir çabam yok ama şu ana kadar giremedeğim site olmadı diyebilirim :)
    VodafoneNET çok garip bir firma 2 yıldan fazladır kullanıyorum ama çok mu cahiller yoksa çok mu profesyoneller diye karar veremedim hala.
    Ağır sansürden ziyade ya işlerini çok iyi yapan IT çalışanları var yada işten hiç anlamayan NOOBlar.Cidden anlayamıyorum bu firmayı.

    Ayrıca @murat.karagoz,
    Hocam bir veriyi başkasının serverı üzerinden geçirdikten sonra orada anonimlikten bahsedilemeyeciğine inanan birisiyim.Kim ne şifreleme, ne güvenlik, ne yasal hak getirirse getirsin, açıkcası ben inanmıyorum öyle gözümü kapattım geçen veriyi görmedim, duymadım, bilmiyorum hikayelerine.Bal gibi bütün verileri roman okur gibi okuyor ISSler ve DNS sunucuları.(Okumasını bilenler tabi)

    Eskilerin bir lafı vardı;
    quote:

    "En güvenli bilgisayar parçalarına ayrılıp çelik kasaya kapatılıp Pasifik'e, anahtarı da Atlantik'e atılmış bilgisayardır diye :)"


    Artık ona bile güvenemiyorum günümüz teknolojisinde :)




  • CoolSnow kullanıcısına yanıt
    Aliexpress'te 20W tüketimi olduğunu iddia eden satıcılar var (Celeron J1900--->TDPsi 10W bechmarkta) ama hem şu ana kadar hiç Celeron işlemci kullanmadım hemde yük altında ne tüketir diye sorunca cevap vermiyorlar :)

    Normal bir laptop bile 19V/4.74A=90W tüketiyor aslına bakarsan.
    Gücü 25-30W civarına çekebilirsem 7/24 çalıştırılabilir ev ortamında.
    DPI engellemeden ziyade DoT işimi %90 çözüyor.Çok mecbur kaldığımda artık çözüm yoksa VPN çalıştırıyorum.
    Powertunnnel hiç kullanmadığım için bilmiyorum ama Tunnelbroker ile IPv6 bile alabiliyorsun :)
    Hatta IPv6 DNS bile kullanabiliyorsun.
  • murat.karagoz kullanıcısına yanıt
    Pardus öneren birisi, ilginç. Acaba kimlerdensiniz?

    Konuyu detaylıca okumadığınızı düşünüyorum. Zira dns over https ile veya dot ile ülkede bulunan dns sunucularına yönlendirilmemiz mümkün değil. Gerekli sertifikaları imzalaması gereken CA'ler var. Bir domain için sahte bir sertifika üreten CA iki günde geberir gider. Tıpkı TürkTrust'ın Google.com için sahte https sertifikası imzalaması gibi.

    Şu anda hiçbir DoT veya Doh servisinin arasına girecek babayiğit bir ISP yoktur. Olursa da cezasını ağır ağır öder zaten.

    Vpn kullanmak istememizin birçok sebebi var. Bunu ilk konuda açıkladım. Ping sürelerindeki artış vs vs...
    Bedava vpn kullanıp tüm trafiğinizi satmak istiyorsanız bu pek akıllıca olmayacaktır, böyle bir şey önermeyin.

    Kullandığımız programlar ücretsiz, açık kaynak programlar. Emeğimiz sadece yasaklı siteler için değil, veri gizliliğimiz için. Bu kadarcık emek+0 liraya daha güvenli bir bağlantı değmez diye düşünüyorsanız sizi yargılayamam.

    Artık IPv4 blokları tükendi, bir ip adresinden yüzlerce web sitesi yayın yapabiliyor. Bu yüzden bağlandığımız ip adresleri ISP'ler tarafından kaydedilse bile hangi siteye bağlandığımızı bilemezler. Bilmelerinin tek yolu DNS paketlerini izlemekti, bu hayalleri de DoT ile son buldu. SSL handshakelerindeki SNI kısmında yazan kısımdan da girdiğimiz web siteleri takip edilebilirdi. Bu da ESNI ile son buldu...




  • CoolSnow kullanıcısına yanıt
    quote:

    Şu anda hiçbir DoT veya Doh servisinin arasına girecek babayiğit bir ISP yoktur. Olursa da cezasını ağır ağır öder zaten.



    Olayı çarpıtmak istemem ama DPI, DoH ve DoT kullanıdığın her sunucu senin nereye, ne zaman, nasıl, hangi requestlerle bağlandığını gayet güzel görüp kayıt altına alabiliyor.
    Cloudflare tıpkı Apple'ın yaptığı gibi çözebiliyorsanız çözün ben vermem bilgileri diyebilir ama sonuçta bu veri trafiği bir şekilde kaydediliyor.Yani Cloudflare loglarında ne zaman ne yapmışsın hepsi görünüyor.
  • XpressMusic34 kullanıcısına yanıt
    Arkadaşım neresi haksız okuduğunu anlamıyor musun engellemekten bahsetmiyor, veri iletişimi izliyor ve değiştiriyor bu suçtur. Engellenen sitelerde mahkeme metni yazar wikipedia da olduğu gibi. Hukuk bilmiyorsun laf yapıyon sadece.
  • Arkadaşım bu suça karşı neden harekete geçmiyorsun/geçmiyoruz/ geçmiyorlar? Savcılığa suç duyurusunda bulunacağımız bir dilekçe hazırlayın verelim savcılığa şikayetimizi yapalım toplu şekilde.
  • Charmlander kullanıcısına yanıt
    Cloudflare gizlilik sözleşmesi en sıkı şirketlerden biri. Gizlilik sözleşmeleri ortada, hangi bilgileri ne kadar süreyle tutuyorlar hepsi açık.https://developers.cloudflare.com/1.1.1.1/privacy/public-dns-resolver/

    Kullandığımız hizmeti Cloudflare vermekte, araya bir ISS veya devletin izleme cihazı karışamamakta. Önemli olan da bu zaten. Haberleşmenin arasına başkasının girememesi. Bu takdirde ister Cloudflare dns hizmetini isterseniz kendi kurduğunuz bir hizmeti kullanın.

    Her bilgisayar sisteminin bir zafiyeti vardır. Fakat benim inandığım tek güvenlik matematiksel olarak güvenliği kanıtlanabilen iletişim sistemleri. Günümüz Aes, Rsa ve diğer şifreleme standartları matematiksel olarak kırılması imkansız bir güvenlik sunuyor.




  • murat.karagoz kullanıcısına yanıt
    Cidden ilk mesajı okudunuz mu?

    Dns değiştirerek sitelere erişememenin nedeni Server Name Indication'ı tarayarak TCP RST Saldırıları gönderen DPI sistemlerine sahip olmaları. SNI kısmını halledersen istediğin siteye erişirsin. Eskiden İp engellemesi vardı. Artık web siteleri ip adresi bazında engellenmiyor. Çünkü bir ip adresinden onlarca web sitesi yayın yapıyor.

    172.69.117.149 adresine whois atın bakalım bu adres kime ait? Bu DNS poisoning değildir. Bu Cloudflare'in ülkemizdeki DNS sunucusudur. Tüm dünya üzerinde binlerce sunucuya sahip. Bu sayede düşük ping sürelerine sahipler. Ve yük dağıtılıyor.

    SSL handshakeleri konusunda lütfen biraz araştırma yapın. Önbellekleme ile CA sertifikalı paketleri yeniden gönderemezler. Her bir Handshake Eşsizdir. Aynı cevapları copy paste yaparak gönderemezler.

    Sahte bir imzaya tarayıcının güvenebilmesinin tek yolu ilgili Sertifikanın bir şekilde bilgisayarında yüklü olması. Bu sayede MITM atakları yapılabilir. Dışarıdan güvenmediğim sertifikaları bilgisayarıma yüklemediğime göre ve de sertifika otoritelerinin (CA) sahte bir sertifika imzalamasının büyük skandallar doğuracağı ve o şirketin batacağı gerekçesi yüzünden sahte bir SSL sertifikası üretmek ve bunu toplu şekilde kullanıcılara yedirmek çok zordur. (yine de böyle skandallar ülkemizde olabiliyor, örneğin TürkTrust şirketi)

    Bana attığın linki okumadığını düşünüyorum. Server Name Indication ile metadata toplanabileceğinden ve bu yüzden Dot ve DoH'un hala tam bir güvenlik sağlamadığından bahsetmiş. Biz Server Name Indication'ı (SNI) firefox ile ŞİFRELİYORUZ. Şifreleyemesek bile GoodbyeDPI ile parçalıyoruz. Bu da bize dolayısı ile çok iyi bir anonimite sunuyor. Ayrıca Kurduğumuz şifreli bağlantılar ardından istediğimiz siteye engellenmiş olsun ya da olmasın bağlanabiliyoruz.

    Umarım anlamışsındır, anlamasan bile umarım başka arkadaşlara yardımcı olmuşumdur. Sağlıcakla kal...




  • sybercomp S kullanıcısına yanıt
    Hocam diğer arkadaş sadece durumun hukuksal boyutunu açıkladı, teknik kısımları göz önünde bulundurmadı.

    Savcılığa suç duyurusunda bulunma konusunda açıkçası tecrübem yok. Bunu araştıracağım ama toplu olarak bunu yapsak bile iki gün sonra devletin ve özel şirketlerin halkı dinlemesini meşrulaştıran bir yasa çıkar diye korkuyorum.

    Eminim ki şuanda özel bir kurumda sırf bunun için kafa yoran siber bir ekip var. Dertleri milleti izlemek, sosyal medya takibi yapmak, milletin porno izlemesini engellemek vs. Sıkı siyasi bağlantıları ile istediklerini yapıyorlar. Medyada ise yerli yazılım, programlar, işletim sistemleriyle vs tanınıyorlar. Teknik bilgileri ise gülünç seviyede, ne yaptıklarını bile doğru düzgün bilmiyorlar.
  • sybercomp S kullanıcısına yanıt
    Verdiğim kanun maddesini okursanız verilerin ne şekilde izlenip inceleneceği veya içeriklerin nasıl engelleneceği hakkında detaylı bilgi yer alıyor. Konuda en az 10 mesajım var birini okuyup bana cevap vermeniz sadece laf yaptığınızı gösteriyor.

    Ayrıca konuyu açan arkadaşımız ile bu konuları detaylı konuştuk, kendisi ile uzlaşı sağladık. Kimse kimseye düşman değil herkes fikrini beyan ediyor.

    < Bu ileti DH mobil uygulamasından atıldı >
  • murat.karagoz kullanıcısına yanıt
    Temel şeyler hariç, yazdığınız çoğu bilgi yanlış. @CoolSnow'un mesajındaki bilgiler doğru. DoH/DoT kullanılırsa DNS sorguları şifrelenir. Bunun yanında doğru düzgün çoğu DNS sağlayıcısı DNSSEC'de kullanıyor. Bu bir kere ISP'lerin DNS kayıtlarını okumasını engelliyor. Siz istediğiniz kadar kendi DNS sunucunuzu kursanız/kullansanız bile iletişim DoH/DoT üzerinden değilse bütün sorgularınızı ISP okuyabilir.

    Gösterdiğiniz ekran görüntüsünde sıra dışı bir durum yok. CF'nin İstanbul'da veri merkezi var.

    İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar

    ISS hala timestamps ve girdiğiniz siteleri görebilir. Hatta ağınızla iletişim kuran reklam & takipçi hostlarını/IP adreslerini dahi görebilir. Fakat HTTPS kullanan sitelerde sadece o siteye bağlandığınızı görebilirler. Hangi mesela Google'da olduğunuzu görebilirler. Fakat aramalarınızı göremezler. Tabii ki ESNI'de faydalı olacaktır.

    Detaylı bilgi diye eklediğiniz site şaka gibi. Doğru düzgün, kendini kanıtlamış kaynakları/siteleri tercih etmenizi öneririm.




  • 
Sayfa: önceki 1112131415
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.