Çalışmayı bitir
Bölüm 15 / 18
Gizlilik ve anahtarlar
Tor kullanırken açtığın dosyalar ve giriş yaptığın hesaplar risk yaratabilir. PGP ile mesaj şifrelerken de doğru anahtarı seçmen gerekir.
Tor neyi yapmaz?
Onion bağlantısı Tor içinde kalır; halka açık internete çıkan exit relay kullanmaz. Ancak zararlı bir dosya yine zararlıdır. Kişisel oturum kimliğini gösterebilir. Bu kitapta canlı onion adresi açma alıştırması yoktur. İzinli işi ve durma sınırını önce belirle.
PGP’de kimin anahtarı kullanılır?
Ece, Deniz’e bir not gönderecek. Şifreleme ile imza için farklı anahtarlar kullanılır.
- Encrypt
Ece, notu Deniz’in public key anahtarıyla şifreler.
- Decrypt
Deniz, notu kendi private key anahtarıyla açar.
- Sign
Ece, imza için kendi private key anahtarını kullanır.
- Verify
Deniz, Ece’nin imzasını Ece’nin public key anahtarıyla kontrol eder.
İmza tek başına mesajı gizlemez. Key fingerprint değerini ayrı ve güvendiğin bir kanaldan kontrol et.
Onion kaydını sakla ve iddiayı sınırla
Önce araştırmanın izinli sınırını yaz. Tanıdığın, doğrulanmış bir kaynak bağlantısından başla. Sayfanın adresini, toplama saatini ve iddianın tarihini kaydet. Dosya toplamak gerekiyorsa yalnız izinli ve gerekli örneği sakla.
- Onion service
Bağlantı Tor içinde kalır; genel internete çıkan exit relay kullanılmaz. Bu özellik indirilen dosyayı güvenli yapmaz.
- Leak claim
Paylaşan tarafın iddiasını kaydet. Mağdur kurum, tarih ve bağımsız doğrulamayı kontrol et. Veri satın alma veya iletişim için ayrıca yetki gerekir.
- Fingerprint
Anahtarın parmak izini güvenilir ayrı bir kanaldan karşılaştır. İmzalı mesaj, o anahtar ile imzalandığını gösterir; gerçek ad ve doğru iddia ayrı konudur.
- Stop condition
Zararlı dosya, yasak içerik veya kapsam dışı işlemde dur. Kurumun bildirim ve saklama prosedürünü izle.
İki ayrı anahtar işi
Metinle oku
- Encrypt: alıcının public → private key
- Sign: gönderenin private → public key
İki dilde de aynı terimler
Bu kelimeleri tanı
- Surface web / Deep web
- Aramada bulunan sayfalar / arama dizininde olmayan içerik.
- Dark web / Onion service
- Özel ağlardaki hizmetler / Tor içindeki bir hizmet.
- Public key / Private key
- Paylaşılabilen anahtar / gizli tutulan anahtar.
- Key fingerprint
- Belirli bir anahtarı tanımak için kullanılan değer.
Küçük bir örnek
Birlikte yapalım
Kurgusal Ece, Deniz’e özel bir not gönderecek. Burada gerçek anahtar veya mesaj kullanmıyoruz.
Ece, Deniz’in public key anahtarını ve fingerprint değerini kontrol eder.
Ece notu Deniz’in public key anahtarıyla şifreler.
Deniz, kendi private key anahtarıyla açar. Anahtarı kimseye vermez.
Notu kapat. Önce kendin düşün.
Şimdi sen
Bir leak post şirketten veri çalındığını söylüyor. Kesin breach mi?
Açıklamayı oku
Hayır. Bir iddia var. Kaynak, tarih, doğru kurum ve bağımsız destek kontrol edilmeli. Sırf kontrol için çalıntı veri satın alma veya gereksiz veri toplama.
Öğrendiğini kontrol et
Bir mesajı yalnız imzaladın. Metni başkaları okuyabilir mi?
Açıklamayı oku
Evet. İmza metni gizlemez. Gizlemek için alıcının public key anahtarıyla şifreleme gerekir. Alıcı private key ile açar.
Okuma kaydı
Yalnızca bu tarayıcıda saklanır. Bu işaretler sınav sonucu değildir.Kaynaklar
Çalışma notlarımı temel aldım ve yeni alıştırmalar yazdım. Kaynak PDF burada dağıtılmaz.
Kaynaklar ve haklar hakkında