Yok Olan – Arıza Kimdi? Herkes, Özellikle NSA
Tarihte ünlülerin özel çıplak fotoğraflarının en büyük sızıntısından bu yana 48 saat geçti, “Fappening” olarak adlandırılan bir olay. Olanlar hakkında ayrıntılar ortaya çıkmaya başlıyor. Aynı zamanda, bazıları kan talep ediyor ve bunun “kimin suçu” olduğunu bilmek istiyor. Bundan daha karmaşık.
“Kimin hatasıydı?”
Bu hafta çıplak fotoğrafların muazzam sızıntısı hakkında en çok duyduğum soru buydu. Bilgisayar korsanlarını kınamak ve dünyanın güzel siyah beyaz olduğunu düşünmekten biraz daha karmaşık. Evet, yaptıkları – özel fotoğrafları sızdırmak – yasadışıydı. Ancak aynı şey bir kolluk soruşturmasının bir parçası olarak gerçekleşseydi, aynı sızıntı yasal olarak gerçekleşirdi.
Bu düşüncenin üstesinden gelmek için, NSA’daki çalışanların, diğer fotoğrafların özel fotoğraflarına bakmanın işe yaradığı göz önünde bulundurularak, çıplak fotoğrafları düzenli olarak ele geçirdiğini, etrafından geçtiklerini biliyoruz.
Bu yüzden, fotoğrafları sızdıran kişilerin, başkaları yasal olarak yapabildikleri ve suçlu olanların hala bunu da içeren, her zaman yaptıkları suçlu olduğunu söylemek o kadar kolay değil. Buradaki fark bir eylem değil, eylemi gerçekleştirenlerden biriydi. Bu yanlış mı yapıyor? Evet. NSA yapsaydı yine de yanlış olur mu? Evet. Ancak yasal olur. Ya da en azından yeterince yasal. Hem NSA’nın hem de bilgisayar korsanının çıplak fotoğraflara kolayca ulaşabilmesi için Apple’ın bu kadar özensiz güvenlik sağlaması yanlış mıydı? Aha, şimdi bir yere gidiyoruz.
Bu aynı zamanda ahlaki, teknik ve yasal düzeylerde de oynanan bir hikaye.
Şu anda, The Fappening’in görüntülerinin bulunduğu arşiv, tüm kategoriler arasında Korsan Körfezi’nde en çok paylaşılan ve en çok tohumlu torrent, 36.738 tohumluk rekoru kırıyor. Bu, net olan her şeyin nette kaldığını açıkça göstermektedir.
Olan şey, Apple’dan “iPhone’umu Bul” adlı yeni bir arayüzün, aralarında zaman sınırı olmaksızın sınırsız sayıda başarısız şifre girişimi yapılmasına izin vermesiydi. Bu, insanların doğru olan tek bir şifreye rastlayana kadar, amaçlanan hedeflerinin milyonlarca ve milyonlarca şifresini otomatik olarak denemelerine izin verdi. Bunu yaptıktan sonra, hedeflerinin iPhone’larının tüm içeriğini kendi bilgisayarlarına indirebildiler.
Sızan fotoğraflardan daha fazlası olduğunu varsaymak güvenlidir. Sadece buzdağının görünen kısmını gördük.
Bu arada Apple, fotoğraflarını sızdırmış olan kişilerin daha güçlü parolalara ve iki öğeli kimlik doğrulamasına sahip olması gerektiğini söyleyerek buna tepki veriyor. Teknik olarak doğru olsa da – bu tür saldırıları önlemeye yardımcı olduğu için her zaman iki faktörlü kimlik doğrulamayı kullanmalısınız – bu durumda Apple’dan yeterince iyi değildir. Kurbanlarınız da daha iyi bir iş çıkarmış olsa bile, özensiz güvenliğinizin kurbanlarını suçlamıyorsunuz.
NSA aslında burada daha fazla suçlanacak. “Bizi güvende tutmayı” “herhangi bir sisteme girme ihtiyacı” ile karıştırdılar ve bu yüzden birden bire ilk görevlerini unuttular, sistemlere ve ağlara nüfuz etme yeteneği ile kör oldular. Ancak NSA, nüfuz etme yeteneklerini korumak, sistemlerin savunmasız kalması ve sonuç olarak daha az güvenli olduğumuz anlamına gelir. Fappening mükemmel bir örnektir: eğer NSA işini yapmış olsaydı, güvenlik açığını keşfedecek ve Apple’a bunun güvenli olmadığı konusunda belirsiz bir şekilde bilgi vereceklerdi. Ama yaptıkları bu değil; tam tersini yapıyorlar. Güvenlik açığını keşfediyor ve gizli kalmasına izin veriyorlar.
Ve sonra, Apple kurbanlarını suçluyor. Suçlanabilecekleri tek şey, kötü bir bilgi hijyeni duygusuna sahip olmak, Apple’a şifrelenmemiş verileriyle güvenmek ve bir bulut hizmetinde şifrelenmemiş hassas verilerin olması.
Mağdurun suçlanması, kısmen bile, hafifçe yapmanız gereken bir şey değildir. Aynı zamanda, temel güvenlik uygulamalarının eksikliğinin gerçek dünyaya etkileri vardır. ATM kartınızın PIN numarasıyla dikkatsizseniz, hırsızlık tamamen yasadışı olsa bile, bir kişi ATM kartınızı PIN’inizle kullanıyorsa, hata omuzlarınıza ve tek başına sizin karenize yerleştirilir ve bir polis raporu sunulabilir , bunun hala sizin hatanız olduğu düşünülüyor. Özel verilerin özensiz korunması ile benzer bir anlayışa sahip olmamız gerekirken, aynı zamanda kendilerine emanet edilen özel veriler için sorumluluk almayan şirketleri sorumlu tutmak.
Genel olarak, buradaki hata öncelikle (Apple’ın) kurbanlarına değil, Apple’a aittir. Hiçbir şirket, herhangi bir kırmızı bayrağı kaldırmadan milyonlarca şifre denemesine kısa sürede izin verecek kadar özensiz bir güvenlik sağlamamalıdır. Apple’ın burada kesinlikle resmi sorumluluğu olmalı. Aynı zamanda, tüm bu sorumluluğu reddediyor ve sadece bu değil, aynı zamanda bir cüzdan olmak isteyen en yeni telefonuna dikkat çekmeye çalışıyor . Biraz güven sorunu var.
Apple artık sizi iyi bilinen saldırılara karşı korumakla yükümlü olmadıklarını söylediğine göre… burada, cüzdan olmak isteyen yeni bir telefona sahip olun
– davi (((德海))) (@daviottenheimer) 3 Eylül 2014
Bu arada duruşunuz, kendinizi sadece özensiz şirketlerden değil, aynı zamanda özel verilerinizin yasal sızıntılarından da korumanız gerektiğidir. Bu noktayı dikkatlice düşünün: Özel verilerinizi, etkili bir şekilde kamuya açık hale getirecek olan kolluk kuvvetleri tarafından yasal ele geçirmeye karşı korumanız gerekir. Bunu yaparsanız, kendinizi saf bir bonus olarak yasadışı sızıntılardan koruyacaksınız. Başka bir deyişle, her şeyi şifreleyin.
Bazı insanlar, kadın bedenlerini ve sıradan çıplak fotoğrafları ilk etapta saklanacak bir şey olarak düşünmezsek, Fappening’in sorun olmayacağını ifade ediyorlar. Bunun bir gerçeği var; herkesin sonunda tabularını kaybettiği şeyler:
“Evet, ama ben nefes almadım.” – Bill Clinton, 1992
“Tabii ki teneffüs ettim. Mesele buydu! ” – Barack Obama, 2006
Bununla birlikte, bu gözlem gerçek meseleyi atlatmaktadır – sızıntı yapıldığında ilgili kişiye karşı her zaman kullanılabilecek özel veriler olacaktır. Nülerin gelecekte hassas olmayacağı muhtemeldir, ancak önemli değil. Sızıntı durumunda siyasi veya mali zorlayıcı durumlarda kullanılabilecek özel veriler her zaman olmuştur ve olacaktır. Burada kullanılan saldırı vektörünün bir konumlandırma servisine karşı olduğunu düşünün. Kim telefon verisi alırsa kurbanların hareketlerinin tam bir kaydını aldı. Bunun sıradan çıplak fotoğraflardan çok daha hassas olduğunu söyleyebilirim.
Bilgi hijyeni – verilerinizi nasıl sakladığınıza ve ilettiğinize dair farkındalık – artık göz ardı edilebilecek bir şey değildir. Zorunlu. Bazı bölgelerde, kelimenin tam anlamıyla bir hayatta kalma becerisidir. Aynı zamanda, medya bu güvenliğin temellerini görmezden geliyor: günün sonunda, felaketli bir gizlilik sızıntısının, yalnızca birisi onunla mastürbasyon yapıyorsa hak ettiği medya ilgisini çekmesi dikkat çekicidir.
Başka birinin bilgisayarında depolanan veya başka bir bilgisayara gönderilen şifrelenmemiş veriler artık sizin verileriniz değil. Bu kadar basit.
Gizlilik sizin sorumluluğunuzdadır.
Rick Falkvinge Hakkında
Rick, Özel İnternet Erişimi’nde Gizlilik Başkanıdır. Ayrıca ilk Korsan Partisi’nin kurucusu ve mantıklı bir bilgi politikasının fikirleri hakkında konuşmak ve yazmak için Avrupa ve dünyayı dolaşan siyasi bir evangelist. Buna ek olarak, bir teknoloji girişimcisi geçmişi var ve iyi viski ve hızlı motosikletleri seviyor.
source https://vpngoup.com/yok-olan-ariza-kimdi-herkes-ozellikle-nsa/
Nhận xét
Đăng nhận xét