WhatsApp, Google gibi teknoloji devleri gizli servislerin yazışmalara “hayalet kullanıcı” olarak katılma isteğine karşı birleşti

Reuters
Reuters
TT

WhatsApp, Google gibi teknoloji devleri gizli servislerin yazışmalara “hayalet kullanıcı” olarak katılma isteğine karşı birleşti

Reuters
Reuters

Apple, WhatsApp, Google ve Microsoft'un da aralarında olduğu teknoloji devleri, gizli servislerin kişilerin özel mesajlarını okumasına izin veren tasarıya karşı birlik oldu.
Konuyla ilgili açık bir mektup yayımlayan şirketler, İngiliz istihbarat kurumlarından GCHQ’nun (Devlet Kod ve Şifre Okulu) üst düzey yöneticilerinden gelen, dünyanın en büyük mesajlaşma uygulamalarını kökten değiştirecek ve gizli servislerin bu alanlara erişimini mümkün kılacak teklifini eleştirdi.
Teklife göre, istihbarat servisleri tüm konuşmalarda gizli bir katılımcı olarak bulunabilecek, istedikleri zaman mesajlaşma ve aramaların içeriklerine ulaşma iznine sahip olacak.
Independent Türkçe'de yer alan habere göre yayımlanan açık mektuptaysa, böyle bir durumun hem gizlilik ve güvenlik ilkelerine hem de kullanıcıların mesajlaşma uygulamalarına karşı duyduğu güvene zarar vereceği belirtiliyor.
İçlerinde WhatsApp, Google ve Microsoft’un da bulunduğu 47 teknoloji devi tarafından imzalanan mektup, çok sayıda sivil toplum grubunun ve güvenlik-gizlilik uzmanlarının da desteğini arkasına aldı.
Mektup, üst düzey GCHQ çalışanlarının tasarıda altını çizdiği ilkeleri överek başlıyor ve bu kişileri, özel hayatın gizliliği ve siber güvenlik gibi önemli konulara odaklandıkları için takdir ediyor.
Ancak sonrasında, tasarıda bulunan ve toplu sohbetlerdeki mesajlaşmalara ya da aramalara emniyet yetkililerinin ulaşabilmesinin yolunu açan madde şu şekilde eleştiriliyor:
“Buna rağmen, GCHQ teklifi, ‘kolluk kuvvetlerini, grup sohbeti ya da aramalara katılımcı olarak sessizce eklemeyi’ tasarlıyor. ‘Hayalet’ katılımcı ekleme teklifi, hem bazı önemli insan hakları prensiplerini, hem de GCHQ tasarısında altı çizilen ilkeleri ihlal edecektir. GCHQ yetkililerinin ‘şifreleme seçeneğine bile dokunmaya gerek olmayacağı’ iddiasına rağmen, ‘hayalet’ katılımcı teklifi, siber güvenliğe karşı ciddi bir tehdit oluşturacak ve böylece, mahremiyet ve ifade özgürlüğü gibi temel insan haklarını da tehlikeye sokacaktır.”
Mektup, “hayalet kullanıcı” taraftarlarının görüşlerini açıklayarak devam ediyor. Onlara göre, kolluk güçlerinin konuşmalara gizlice dahil edilmesi mümkün olacak ve böylece gerçekleşen her konuşmaya katılımcı olunabilecek. Bu da konuşmaların şifrelemeyle korunmaya devam edeceği ancak gizli servislerin konuşmalarda normal katılımcılar olarak bulunabileceği anlamına geliyor.
Oysa mektup, bu anlayışın yanlış bir yola kapı aralayacağını, söz konusu teklifin konuşmaların güvenliğini tehdit edeceğini ve istismar edilebilecek zayıf noktalar oluşturacağını savunuyor. 
Şu an kullanılan sistem, anahtarla kullanıcıları birbirine bağlıyor ve sadece o anahtarlara sahip kullanıcıların konuşmaları okumasına müsaade ediyor. Genel düzeyde anahtarların başka birine verilmesiyse bu sistemin işleyişini baltalıyor.
Açık mektubun yazarları, güvenlik için verilmiş sözler tutulsa bile, gizli servislerin böyle bir teknoloji sayesinde elde edecekleri erişimi suistimal etmeyeceğinin garantisi olamayacağını vurguluyor.
Böylesi bir erişimin tacize ve istismara yol açabileceği belirtilirken, ABD ve İngiltere gizli servislerinin veriyi nasıl kullanabileceğine dair sınırlamaların yeterince katı olmadığı da iddia ediliyor.



Dijital gizliliği belirleyen 5 teknik terim… Kendinizi nasıl koruyabilirsiniz?

İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)
İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)
TT

Dijital gizliliği belirleyen 5 teknik terim… Kendinizi nasıl koruyabilirsiniz?

İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)
İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)

İnternette kişisel bilgilerin korunması, kullanılan uygulama, cihaz ve hesapların arkasındaki dili anlamakla başlıyor. Şarku’l Avsat’ın Fox News’ten aktardığı habere göre bireyin dijital gizliliğini doğrudan etkileyen beş temel teknik terim bulunuyor. Bunlar; uygulama izinleri (App permissions), konum takibi (Location services), iki aşamalı kimlik doğrulama (Two-factor authentication), sanal özel ağlar (VPN) ve uygulamalar arası takip (Cross-app tracking).

Bu kavramların anlaşılması, verilerin risklere maruz kalmasını azaltmaya ve kimin hangi bilgilere erişebileceği üzerinde kontrol sağlamaya yardımcı oluyor.

1- Uygulama izinleri

Telefonunuzdaki her uygulama; kamera, mikrofon, konum, kişiler veya fotoğraflar gibi özelliklere erişim için izin talep eder. Bu izinlerin bir kısmı uygulamanın çalışması için gerekli olsa da, birçok uygulama gerçekte ihtiyaç duyduğundan çok daha geniş erişim ister.

Bu izinler verildiğinde, uygulamalar arka planda veri toplayabilir; bazen siz uygulamayı aktif olarak kullanmasanız bile. Zamanla bu durum, farkına varmadan hassas kişisel bilgilerin açığa çıkmasına yol açabilir.

Uygulama izinlerini düzenli olarak gözden geçirmek ve telefon ayarlarından sınırlandırmak, gizliliği artırmanın en kolay ve etkili yollarından biridir. Özellikle konum, mikrofon ve fotoğraf arşivine erişimi olan uygulamalara dikkat edilmesi önerilir.

2- Konum izleme hizmetleri

Konum hizmetleri; GPS, Wi-Fi ağları, Bluetooth ve baz istasyonlarını kullanarak bulunduğunuz yeri belirler. Harita ve hava durumu uygulamaları için faydalı olsa da, birçok uygulama gerçek bir ihtiyaç olmaksızın sürekli konum erişimi talep eder. Konum izinlerinin kısıtlanması, takibi azaltır ve gizliliğinizi ile günlük rutininizi korumaya yardımcı olur.

3- İki aşamalı kimlik doğrulama

İki aşamalı kimlik doğrulama, hesaplara ek bir güvenlik katmanı ekler. Bu yöntem, bildiğiniz bir şeyin (şifre) yanı sıra sahip olduğunuz bir şeyi, örneğin telefonunuza gönderilen geçici bir kodu veya bir uygulama tarafından üretilen doğrulama kodunu gerektirir.

Şifreniz bir veri ihlali ya da oltalama (phishing) yoluyla ele geçirilse bile, iki aşamalı kimlik doğrulama yetkisiz erişimi engelleyebilir. Bu nedenle siber güvenlik uzmanları; e-posta hesapları, bankacılık hizmetleri, bulut depolama ve sosyal medya hesaplarında bu özelliğin mutlaka etkinleştirilmesini öneriyor.

Giriş işlemi birkaç saniye daha uzun sürebilir; ancak bu yöntem kimlik hırsızlığını ve yetkisiz erişimi önleyebilecek en güçlü güvenlik araçlarından biri olarak öne çıkıyor. Güçlü parolalarla birlikte kullanıldığında en yüksek korumayı sağlıyor. Karmaşık şifreleri hatırlamak zor geliyorsa, güvenli bir parola yöneticisi bu süreci kolaylaştırabilir.

4- Sanal özel ağ (VPN)

VPN, cihazınız ile internet arasında güvenli ve şifreli bir tünel oluşturarak IP adresinizi gizler ve çevrim içi faaliyetlerinizi üçüncü kişilerin takibinden korur.

Özellikle havaalanı, otel veya kafe gibi halka açık Wi-Fi ağlarında VPN kullanımı büyük önem taşır; çünkü bu tür ağlarda siber suçlular korunmasız verileri ele geçirebilir. VPN’ler ayrıca reklamverenler ve internet servis sağlayıcıları tarafından yapılan takibi de sınırlandırır.

VPN, internette tam anlamıyla anonimlik sağlamasa da, özellikle hassas hesaplara giriş, alışveriş ve gezinme sırasında önemli bir gizlilik ve güvenlik katmanı sunar.

5- Uygulamalar arası takip

Uygulamalar arası takip, reklamverenlerin ve veri aracı şirketlerinin, farklı uygulama ve internet sitelerindeki faaliyetlerinizi birleştirmesine olanak tanır. Bu bilgiler; ne yaptığınız, ne satın aldığınız ve ne izlediğiniz gibi veriler üzerinden ayrıntılı kullanıcı profilleri oluşturmak için kullanılır.

iPhone cihazlarda bu tür takip, Apple’ın “Uygulama Takibi Şeffaflığı” sistemiyle denetlenir. Android cihazlarda ise reklam kimlikleri ve reklam kişiselleştirme ayarları üzerinden yürütülür.

Bu seçeneklerin kapatılması, şirketlerin farklı uygulamalardaki davranışlarınızı ilişkilendirme kapasitesini sınırlar. Reklamlar tamamen ortadan kalkmaz; ancak kişisel faaliyetlerinize ve kullanım alışkanlıklarınıza dayalı olmaktan çıkar.


İngiltere’den X’e Grok soruşturması: Cinsel içerikli görüntüler mercek altında

Grok logosu (Reuters)
Grok logosu (Reuters)
TT

İngiltere’den X’e Grok soruşturması: Cinsel içerikli görüntüler mercek altında

Grok logosu (Reuters)
Grok logosu (Reuters)

İngiltere medya düzenleyici kurumu, Elon Musk’a ait X platformu hakkında bugün (Pazartesi) bir soruşturma başlattı. Soruşturma, yapay zekâ sohbet botu Grok tarafından üretilen ve cinsel içerik taşıyan sahte görüntülerin, platformun İngiltere’deki kullanıcıları yasa dışı içerikten koruma yükümlülüğünü ihlal edip etmediğini tespit etmeyi amaçlıyor.

Kurumun yayımladığı açıklamada, X üzerindeki yapay zekâ sohbet botu Grok hesabının, çıplak veya yarı çıplak kişilere ait görüntüler üretip paylaşmak için kullanıldığına dair son derece endişe verici raporlar bulunduğu belirtildi. Açıklamada, bunun cinsel içerikli görüntülerin kötüye kullanımı ya da pornografik materyal kapsamına girebileceği; ayrıca çocuklara yönelik cinsel içerikli görüntülerin çocukların cinsel istismarı materyali sayılabilecek nitelikte olabileceği vurgulandı.

Düzenleyici kurum, Başbakan Keir Starmer’ın Grok tarafından üretilen görüntüleri iğrenç ve yasa dış” olarak nitelendirmesinin ardından harekete geçmesi yönünde yoğun baskı altındaydı. Şarku’l Avsat’ın Reuters’tan aktardığı habere göre Starmer, perşembe günü yaptığı açıklamada X platformunun Grok’u kontrol altına alması gerektiğini söyleyerek, düzenleyici kurumun atacağı adımlar için hükümetin tam desteğini aldığını ifade etti.

İngiltere’de, rıza olmaksızın cinsel içerikli görüntülerin üretilmesi veya paylaşılması ile çocukların cinsel istismarına ilişkin materyaller yapay zekâ tarafından üretilmiş cinsel görüntüler dâhil yasa dışı kabul ediliyor. Ayrıca teknoloji platformlarının, İngiltere’deki kullanıcıların yasa dışı içeriklere maruz kalmasını önlemesi ve bu tür içerikleri haberdar olur olmaz kaldırması gerekiyor.

X platformu, kadınlar ve reşit olmayan kişilere ait müstehcen görüntüler üretebilen bu özellik nedeniyle başka ülkelerde de eleştirilerin hedefi oldu. Fransız yetkililer, söz konusu içeriği açıkça yasa dışı olarak nitelendirerek savcılığa ve düzenleyici kurumlara bildirimde bulunurken, Hindistan makamları da platformdan açıklama talep etti.

X, bu özelliğin kullanımını yalnızca ücretli abonelerle sınırlandırdı. Platform, geçen hafta yaptığı açıklamada, tüm yasa dışı içerikleri kaldırdığını ve bu tür içeriklere karışan hesapları kalıcı olarak askıya aldığını bildirdi. Açıklamada, “Grok’u yasa dışı içerik üretmek için kullanan veya bu yönde yönlendiren herkes, platforma doğrudan yasa dışı içerik yüklemiş gibi aynı yaptırımlarla karşılaşacaktır” denildi.

İngiltere düzenleyici kurumu, soruşturma kapsamında X platformunun, ülkedeki kullanıcıların yasa dışı içeriklere maruz kalma riskini yeterince değerlendirip değerlendirmediğini ve çocuklara yönelik riskleri göz önünde bulundurup bulundurmadığını inceleyecek. Kurum, en ağır uyumsuzluk durumlarında mahkeme yoluyla ödeme hizmeti sağlayıcıları veya reklam verenlerin platformla ilişkilerini kesmelerinin istenebileceğini ya da internet servis sağlayıcılarına Britanya içinde siteye erişimin engellenmesi talimatı verilebileceğini belirtti.

X platformu ise soruşturmayla ilgili yorum talebine henüz yanıt vermedi.


Çinli bilim insanlarından yeni batarya: "Daha güvenli ve ucuz"

(Temsili/Reuters)
(Temsili/Reuters)
TT

Çinli bilim insanlarından yeni batarya: "Daha güvenli ve ucuz"

(Temsili/Reuters)
(Temsili/Reuters)

Vishwam Sankaran Bilim ve Teknoloji Muhabiri 

Çinli mühendisler geliştirdikleri yeni sodyum-kükürt bataryanın, lityum pillere daha güvenli ve ucuz bir alternatif sunabileceğini söylüyor.

Giderek artan sayıda elektronik cihazda ana batarya malzemesi olarak lityum kullanıyor. Ancak lityum bataryaların aşırı ısınma ve malzeme tedariki sorunlarına yatkın olması, güvenlik riskleri ve daha yüksek maliyetlere yol açıyor.

Sodyum-kükürt batarya tasarlamaya yönelik önceki girişimler, özellikle yüksek miktarda sodyum metali gerektirmesinin yaygın kullanımın önüne geçmesi gibi fizibilite sorunlarıyla karşı karşıya kalmıştı.

Bu ilk tasarımlar oda sıcaklığında enerji üretmek için gereken temel kimyasal reaksiyonu oluşturmakta da zorlanıyordu. Araştırmacılar hakemli dergi Nature'da yayımlanan bir çalışmada şöyle açıklıyor:

Anotta kullanılan yüksek miktardaki sodyum metalinin, geleneksel lityum ve sodyum bataryalardakinden genellikle onlarca kat fazla olması, güvenlik ve maliyet verimliliğini baltalarken kullanılabilir enerji ve güç yoğunluğundan ödün verilmesi anlamına geliyor.

Geleneksel organik elektrolit ve yeni sodyum disiyanamid elektrolitin yanıcılık testi (Nature 2026)Geleneksel organik elektrolit ve yeni sodyum disiyanamid elektrolitin yanıcılık testi (Nature 2026)

Araştırmacılar kimyasal reaksiyonu değiştirerek yüksek voltajlı, anot içermeyen ve oda sıcaklığında iyi çalışan bir batarya üretti.

Yeni tasarımın, önceki versiyonlarda sadece 1,6 V olan deşarj voltajını 3,6 V'a çıkardığını iddia ediyorlar.

"Mükemmel seviyede elektrokimyasal performans ve pratiklik" sergileyen bataryanın maliyeti "mevcut alternatiflerden çok daha düşük". Araştırmacılar maliyetinin, mevcut sodyum bataryalara kıyasla iki büyüklük mertebesine varan ölçüde daha düşük olduğunu söylüyor.

Ayrıca lityum pillerdeki sıvı elektrolitin aksine bu bataryada kullanılan sodyum disiyanamid elektrolitin yanıcı olmadığını söylüyorlar.

Araştırmacılar yeni tasarım umut verici olsa da bataryada kullanılan kimyasalların uzun vadeli veya büyük ölçekli kullanım güvenliğinin daha fazla araştırılması gerektiğini belirtiyor.

Tasarımın her halükarda, mevcut batarya teknolojisini sıkıntıya sokan tedarik zinciri ve güvenlik sorunlarını çözme potansiyeli sunduğunu savunuyorlar.

Araştırmacılar, "Anotsuz sodyum-kükürt bataryamız şebeke enerji depolama ve giyilebilir elektronik cihazlar için umut vaat ediyor" diyor.

Independent Türkçe, independent.co.uk/tech