<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>FISA on Arpokrat</title>
    <link>https://arpokrat.com/tr/blog/tags/fisa/</link>
    <description>Recent content in FISA on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>tr</language><lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/tr/blog/tags/fisa/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Egemenlik Yanılsaması: Olvid Vakası ve CLOUD Act Tuzağı</title>
      <link>https://arpokrat.com/tr/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Duyuru, Paris koridorlarında gerçek bir &amp;ldquo;bağımsızlık çığlığı&amp;rdquo; gibi yankılandı: Başbakan, hükümetin WhatsApp ve Signal&amp;rsquo;i terk edip &amp;ldquo;yerli&amp;rdquo; olarak sunulan Olvid&amp;rsquo;i kullanmasını emretti. Hedef netti: devlet sırlarını yabancı istihbarat teşkilatlarından korumak.&lt;/p&gt;
&lt;p&gt;Ancak kısa sürede acı bir ironi ortaya çıktı: Olvid&amp;rsquo;in kalbi — sunucu altyapısı — bir Amerikan devi olan Amazon Web Services (AWS) içinde atıyordu.&lt;/p&gt;
&lt;p&gt;Halk için bu basit bir teknik barındırma sorunu gibi görünüyor. Ancak &lt;a href=&#34;https://arpokrat.com/tr/infrastructure&#34;&gt;egemen siber güvenlik mimarları&lt;/a&gt; için bu, birinci dereceden bir siyasi güvenlik açığıdır.&lt;/p&gt;
&lt;h2 id=&#34;sınır-aşan-yargı-yetkisi-ve-egemenlik-çatışması&#34;&gt;Sınır Aşan Yargı Yetkisi ve Egemenlik Çatışması&lt;/h2&gt;
&lt;p&gt;Amazon altyapısına dayanarak Olvid, otomatik olarak ABD&amp;rsquo;nin &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt; yörüngesine girer.&lt;/p&gt;
&lt;p&gt;Bu davanın yasal analizi, yalnızca ulusal bir &amp;ldquo;uygulama&amp;rdquo; benimsemenin çözemeyeceği bir yargı güvensizliği senaryosunu ortaya koyuyor. Dönüm noktası &amp;ldquo;kontrol&amp;rdquo; ve &amp;ldquo;yerelleştirme&amp;rdquo; kavramlarında yatmaktadır.&lt;/p&gt;
&lt;p&gt;CLOUD Act, sunucunun fiziksel konumunun önemli olmadığını şart koşarak yasal paradigmayı radikal bir şekilde değiştirdi. Hizmet sağlayıcının (burada AWS) işbirliği yapma yükümlülüğü, yalnızca ABD ile olan yargı bağından kaynaklanmaktadır.&lt;/p&gt;
&lt;p&gt;Yasal olarak bu, GDPR ile doğrudan bir çatışma yaratır. Avrupa Adalet Divanı, ABD gözetim yasalarının Avrupa&amp;rsquo;ya eşdeğer bir koruma seviyesi sunmadığını zaten tespit etmiştir.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Dijital egemenlik, yazılımın bir özelliği değil, veri gözetim zincirinin bütünlüğünün bir özelliğidir.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;fisa-hayaleti-ve-şifrelemenin-sahte-vaadi&#34;&gt;FISA Hayaleti ve Şifrelemenin Sahte Vaadi&lt;/h2&gt;
&lt;p&gt;Daha da kötüsü, Amerikan altyapısına olan bu bağımlılık, bu verileri &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt; gölgesine sokmaktadır.&lt;/p&gt;
&lt;p&gt;Bu tehditler karşısında Olvid, uçtan uca şifrelemesinin yeterli bir kalkan olduğunu iddia ediyor. Gizlilik mühendisliği perspektifinden bakıldığında, bu savunma tehlikeli derecede yetersizdir.&lt;/p&gt;
&lt;p&gt;Mesaj içeriği şifrelenmiş olsa bile, AWS&amp;rsquo;nin merkezi altyapısı &lt;strong&gt;meta verileri&lt;/strong&gt; açığa çıkarır. &lt;em&gt;Kimin&lt;/em&gt; &lt;em&gt;kiminle&lt;/em&gt;, &lt;em&gt;ne zaman&lt;/em&gt;, &lt;em&gt;ne sıklıkla&lt;/em&gt; ve &lt;em&gt;nereden&lt;/em&gt; konuştuğunu bilmek, istihbarat için genellikle mesaj içeriğinden çok daha değerlidir.&lt;/p&gt;
&lt;p&gt;Şifreleme metni korur, ancak merkezi sunucu iletişim ağını ele verir.&lt;/p&gt;
&lt;h2 id=&#34;gerçek-tehlike-henüz-gelmedi&#34;&gt;Gerçek Tehlike Henüz Gelmedi&lt;/h2&gt;
&lt;p&gt;Avrupa altyapısı, sınır aşan yasalara tabi kurumlara bağımlı olduğu sürece, iletişimimizin yasal güvenliği tamamen geçici ve yanıltıcı kalacaktır.&lt;/p&gt;
&lt;ol start=&#34;21&#34;&gt;
&lt;li&gt;yüzyılda ulusal güvenlik, &lt;a href=&#34;https://arpokrat.com/tr/os&#34;&gt;tam altyapı ve donanım bağımsızlığı&lt;/a&gt; gerektirir. &lt;em&gt;&amp;ldquo;Şimdi topla, sonra şifresini çöz&amp;rdquo;&lt;/em&gt; stratejisi önümüzdeki on yılın en yıkıcı tehdididir.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Bugün ele geçirilen bir devlet sırrı, matematiksel bir saatli bombadan başka bir şey değildir.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Analizimizin geri kalanını Bölüm 2&amp;rsquo;de okuyun: &lt;a href=&#34;https://arpokrat.com/tr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Saatli Bomba ve Zero-Knowledge Zorunluluğu&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>