<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>OPSEC on Arpokrat</title>
    <link>https://arpokrat.com/tr/blog/tags/opsec/</link>
    <description>Recent content in OPSEC on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>tr</language><lastBuildDate>Mon, 01 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/tr/blog/tags/opsec/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Çığlık Atan Sessizlik: Warrant Canary Nedir ve Kaybolması Sizi Neden Endişelendirmelidir?</title>
      <link>https://arpokrat.com/tr/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/canary-warrant-explained/</guid>
      <description>&lt;ol start=&#34;19&#34;&gt;
&lt;li&gt;yüzyıl kömür madenlerinin derinliklerinde, madenciler yanlarında kafeslenmiş kanaryalar taşırlardı. Karbon monoksit gibi zehirli gazlara karşı son derece hassas olan bu küçük kuşlar, madenciler tehlikeyi fark etmeden çok önce ölürlerdi. Böylece sessiz ama son derece etkili bir erken uyarı sistemi olarak hizmet ettiler.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Modern dijital dünyamızda, bu kuş &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; şeklinde hayata geri döndü.&lt;/p&gt;
&lt;h2 id=&#34;warrant-canary-nedir&#34;&gt;Warrant Canary Nedir?&lt;/h2&gt;
&lt;p&gt;Bir hizmet sağlayıcı (mesajlaşma, VPN, barındırma) tarafından düzenli olarak güncellenen ve o kesin tarihe kadar, kullanıcılarının verilerini tehlikeye atmaya zorlayan hiçbir gizli yasal talep almadığını (Amerikan &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; veya bir FISA mahkemesi kararı gibi) doğrulayan halka açık bir beyandır.&lt;/p&gt;
&lt;p&gt;Kanaryanın tüm inceliği — ve ciddiyeti — kaybolduğunda ne olduğunda yatar.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Her ay &lt;em&gt;&amp;ldquo;Hiçbir gizli emir almadık&amp;rdquo;&lt;/em&gt; beyanını gösteren bir hizmet bunu güncellemeyi aniden durdurursa, bilgili kullanıcı açık olanı anlar: &lt;strong&gt;kanarya öldü&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Şirket, bu talebin varlığını açıklamasını yasal olarak yasaklayan bir &lt;strong&gt;konuşma yasağı&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;) ile birlikte bir gözetim önleminin hedefi olmuştur. Tehlikeye atıldıklarını söyleyemedikleri için, sadece güvende olduklarını söylemeyi bırakırlar.&lt;/p&gt;
&lt;h2 id=&#34;görünmez-gözetim-çağı&#34;&gt;Görünmez Gözetim Çağı&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; ve &lt;strong&gt;FISA&lt;/strong&gt; gibi yasaların ABD hükümetine verileri ele geçirme yetkisi verdiği bir dönemde, Warrant Canary çok önemlidir.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: İsviçre mesajlaşma servisi sıkı bir kanarya yayınlar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Aktivistler için güvenli iletişim kolektifi.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/tr/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Kendi ekosistemimiz, kriptografik olarak güncellenen halka açık bir Warrant Canary tutar.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;yasal-analiz-yalan-söylememe-hakkı&#34;&gt;Yasal Analiz: Yalan Söylememe Hakkı&lt;/h2&gt;
&lt;p&gt;Kanaryanın varlığı &lt;em&gt;compelled speech&lt;/em&gt; (zorlanmış konuşma) doktrinine dayanır. Devletin size sessizlik dayatma gücü varsa (bir yayın yasağı aracılığıyla), sizi yalan söylemeye zorlama anayasal gücü yoktur.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-yaklaşımı-zero-knowledge&#34;&gt;Arpokrat Yaklaşımı (Zero-Knowledge)&lt;/h2&gt;
&lt;p&gt;İsviçre FADP yasası altında, Arpokrat&amp;rsquo;ın &lt;em&gt;Zero-Knowledge&lt;/em&gt; mimarisi bir emre uymayı &lt;strong&gt;teknik olarak imkansız&lt;/strong&gt; kılar. Teslim edilecek hiçbir özel anahtar veya kimlik (Zero-ID) yoktur.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: Telekom Operatörlerinin Gizliliğinizi Tehdit Eden Yeni &#39;Süper Çerezi&#39; (Super-Cookie)</title>
      <link>https://arpokrat.com/tr/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Web tarayıcılarında üçüncü taraf çerezlerin (third-party cookies) planlanan sonu, hedefli reklamcılık sektöründe gerçek bir silahlanma yarışını tetikledi. Google kendi standartlarını (Privacy Sandbox gibi) dayatmaya çalışırken, beklenmedik bir başka oyuncu pastadan pay almaya karar verdi: &lt;strong&gt;İnternet Servis Sağlayıcınız (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Böylece, Avrupalı telekomünikasyon devleri tarafından kurulan bir ortak girişim olan &lt;strong&gt;Utiq&lt;/strong&gt; (eski adıyla &lt;em&gt;TrustPid&lt;/em&gt; projesi) doğdu. Kamuoyuna &amp;quot;şeffaf ve saygılı&amp;quot; bir çözüm olarak pazarlanan Utiq, aslında siber güvenlik uzmanlarının en çok korktuğu şeydir: ağ düzeyinde çalışan bir &amp;quot;süper çerez&amp;quot;.&lt;/p&gt;
&lt;h2 id=&#34;utiq-nedir-ve-nasıl-çalışır&#34;&gt;Utiq Nedir ve Nasıl Çalışır?&lt;/h2&gt;
&lt;p&gt;Geleneksel olarak reklam takibi (çerezler), web tarayıcınız (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;) tarafından yönetilir. Bunu, eklentiler (örneğin &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) veya gizlilik odaklı bir tarayıcı (örneğin &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;) kullanarak engelleyebiliyordunuz.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq sorunu bir adım geriye, yani ağ bağlantınızın düzeyine taşır.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tuzak şu şekilde kurulur:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Ağ Düzeyinde Müdahale:&lt;/strong&gt; Mobil bağlantınız (4G/5G) veya ev yönlendiriciniz üzerinden internette gezindiğinizde, Utiq sizi tanımlamak için IP adresinizi ve telekom abonelik verilerinizi kullanır.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Onay (Sahte Seçim):&lt;/strong&gt; Ortak bir siteye ulaştığınızda, beliren bir pencere (popup) sizden Utiq&amp;rsquo;i kabul etmenizi ister. Çerez banner&amp;rsquo;larının yarattığı bıkkınlık nedeniyle (&lt;em&gt;Consent Fatigue&lt;/em&gt;), milyonlarca kullanıcı okumadan &amp;quot;Kabul Et&amp;quot; butonuna tıklar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;„Network Signal“:&lt;/strong&gt; Onay verildikten sonra Utiq doğrudan telekom operatörünüzle iletişime geçer. Operatör, reklamcılara ilettiği benzersiz ve takma adlı (pseudonymized) bir kimlik belirteci (ağ sinyali) oluşturur.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Artık bilgisayarınızda depolanan bir dosya tarafından değil, &lt;strong&gt;size interneti sağlayan altyapının kendisi&lt;/strong&gt; tarafından siteden siteye izlenebilir durumdasınız.&lt;/p&gt;
&lt;h2 id=&#34;utiq-neden-gizlilik-için-bir-kabustur-opsec&#34;&gt;Utiq Neden Gizlilik İçin Bir Kabustur (OPSEC)&lt;/h2&gt;
&lt;p&gt;Bu girişim, dijital egemenlik ve verilerinizin gizliliği için ciddi sorunlar doğurmaktadır:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kaynağında Takip:&lt;/strong&gt; Klasik çerezlerin aksine, Utiq&amp;rsquo;ten kurtulmak için sadece &amp;quot;geçmişi silmek&amp;quot; veya &amp;quot;önbelleği temizlemek&amp;quot; yeterli olmaz. Kimlik belirteci doğrudan ISP&amp;rsquo;niz tarafından üretilir.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Profillerin Merkezileştirilmesi:&lt;/strong&gt; Telekom operatörleri adınızı, fiziksel adresinizi, banka bilgilerinizi ve gerçek zamanlı konumunuzu zaten bilmektedir. Web tarama geçmişinizi Utiq aracılığıyla bu verilerle ilişkilendirerek, korkutucu doğrulukta davranışsal profiller oluştururlar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Takma Ad Güvenliği Yanılgısı:&lt;/strong&gt; Utiq, adınızı açık metin olarak paylaşmadığını savunarak &amp;quot;şifreli&amp;quot; belirteçler kullandığını iddia etmektedir. Ancak siber güvenlik dünyasında, takma adlaştırmanın tersine çevrilebilir olduğu kanıtlanmıştır. Bu belirteçlerin diğer veri tabanlarıyla çapraz eşleştirilmesi, bireylerin kimliklerinin kolayca yeniden tespit edilmesini sağlar.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;hangi-operatörler-utiq-kullanıyor&#34;&gt;Hangi Operatörler Utiq Kullanıyor?&lt;/h2&gt;
&lt;p&gt;Utiq, en büyük dört Avrupalı operatörün ittifakı tarafından kurulmuştur. Eğer bunlardan birinin müşterisiyseniz, bağlantınız zaten potansiyel olarak bu takiple &amp;quot;uyumludur&amp;quot;.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;OPSEC İpucu:&lt;/strong&gt; Utiq, erişimi iptal etmek için merkezi bir onay yönetim portalı (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) sunsa da, en iyi savunma teknolojik olandır.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;utiqi-etkisiz-hale-getirmek-için-zero-trust-yaklaşımı&#34;&gt;Utiq&amp;rsquo;i Etkisiz Hale Getirmek İçin Zero-Trust Yaklaşımı&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Arpokrat&lt;/strong&gt; gibi ekosistemler tarafından savunulan dijital egemenlik felsefesi, basit bir ilkeye dayanır: ağ altyapısına asla güvenme.&lt;/p&gt;
&lt;p&gt;Utiq gibi sistemleri teknik olarak etkisiz kılmak için çözüm, trafiğinizi kendi internet servis sağlayıcınızdan gizlemektir:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Egemen Bir VPN Kullanmak:&lt;/strong&gt; Trafiğinizi cihazınızdan çıktığı andan itibaren şifreleyerek, ISP&amp;rsquo;nizin yalnızca VPN sunucusuna yönlendirilmiş okunamaz bir veri akışı görmesini sağlarsınız. Artık Utiq belirteçleri enjekte edemez veya okuyamaz.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tor Ağı (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Onion yönlendirme, uçtan uca her türlü kimlik tespitini engeller.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DNS Şifreleme (DoH/DoT):&lt;/strong&gt; Operatörünüzün hangi web sitelerini ziyaret etmek istediğinizi bilmesini engeller.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Özetle Utiq, internet servis sağlayıcılarının artık sadece birer &amp;quot;boru&amp;quot; olmakla yetinmediklerinin; birer veri komisyoncusu olmak istediklerinin kanıtıdır. Trafiğinizi şifrelemek artık bir güvenlik seçeneği değil, dijital sessizliğinizi korumak için mutlak bir zorunluluktur.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>