Saturday, February 6, 2021

WhatsApp yeni gelen gizlilik politikası hakkında

Şimdi insanlar haberlerde böyle bir yayın görünce aa ne hakla benim bilgilerimi satar kullanır mahkemeye veririm gibi gibi söylemler yapanları duymuşuzdur.Bu yeni olan bir gelişme değil,çünkü Whatsapp kullanım koşulları ve gizlilik politikasın da bunları daha öncedende vurguluyordu.

Malesef toplum olarak biraz vakit ayırıp incelemiyoruz ayrıtntılı olarak direk ya hesap açıyoruz yada real hayatta imza atıyoruz önce bir okuyalım.

Bu durum yeni olan bir olay değil kesinlikle sadece Facebook şirketinin bilerek medyaya duyurduğu manipüle den başka bir şey değil insanların tepkileri ölçülüyor kitlesel bir deneyden ibaret.

https://www.whatsapp.com/legal/updates/privacy-policy

https://www.whatsapp.com/legal/

Aşağıdaki görselde güzel özetlemiş Barış özcan.

Tabloya baktığımızda çıkan sonuç Signal en güvenli uygulama olduğunu gösteriyor yıllar öncesinden signali önermiştim ve yıllardır kullanırım fakat şu ayrıntıyı unutmamak gerekir.

Signal gizlili politikasına göz atalım ne yazıyormuş ?

https://signal.org/legal/

Paylaşabileceğimiz bilgiler

Üçüncü şahıslar. Hizmetlerimizden bazılarını sağlamak için üçüncü şahıslarla çalışıyoruz. Örneğin, Üçüncü Taraf Sağlayıcılarımız, Hizmetlerimiz için kaydolduğunuzda telefon numaranıza bir doğrulama kodu gönderir. Bu sağlayıcılar, bu bilgileri korumak için kendi Gizlilik Politikalarına bağlıdır. Hizmetlerimiz ile bağlantılı olarak 

YouTube, Spotify, Giphy, vb. Gibi diğer Üçüncü Taraf Hizmetlerini kullanıyorsanız, bu hizmetleri kullanımınızı Hizmetlerin Şartları ve Gizlilik Politikaları yönetir.

Signal'in verilerinizi paylaşmasının gerekebileceği diğer durumlar

Herhangi bir geçerli yasayı, düzenlemeyi, yasal süreci veya uygulanabilir resmi talebi karşılamak için.

Olası ihlallerin araştırılması dahil olmak üzere geçerli Şartları uygulamak için.

Dolandırıcılığı, güvenliği veya teknik sorunları tespit etmek, önlemek veya başka şekilde ele almak için.

Yasaların gerektirdiği veya izin verdiği şekilde Signal'in, kullanıcılarımızın veya halkın haklarına, mülkiyetine veya güvenliğine zarar gelmesini önlemek için.

Bu ne anlama geliyor basit bir örnekle özetliyecek olursan protonmail duyan olmuştur elbette ? Kullanan da epey kişi vardır bende kullandım kullanmadım değil! Gizlilik politikasını okudunuz mu ?

Önemli o kısmı aşağıya yazıyorum

https://protonmail.com/privacy-policy

Veri Açıklama

Sahip olduğumuz sınırlı kullanıcı verilerini, yalnızca yetkili İsviçre makamlarından gelen tamamen bağlayıcı bir taleple (yasal zorunluluk) bunu yapmamız talimatı verildiğinde ifşa edeceğiz. Elektronik olarak gönderilen bildirimlere uyabilirken (aşağıdaki istisnalara bakın), ifşa edilen veriler ancak mahkeme kararının orijinal bir kopyasını iadeli taahhütlü posta yoluyla veya şahsen aldıktan ve resmi bir yanıt verdikten sonra mahkemede kullanılabilir.

ProtonMail'in şifre çözme yeteneğine sahip olmadığı şifreli mesaj içeriği için bir talep yapılırsa, tamamen şifrelenmiş mesaj içeriği devredilebilir

Yasalar izin verdiği takdirde, ProtonMail her zaman herhangi bir veri ifşasından önce bir kullanıcıyla iletişime geçecektir. İsviçre yasalarına göre, bir veri talebinin hedefe bildirilmesi zorunludur, ancak bu tür bir bildirim Şirketten değil yetkililerden gelebilir.

ProtonMail, zaman zaman kamu yararı olup olmadığını talep edebilir. Bu gibi durumlarda Şirket, tüm yasal veya diğer çareler tükenene kadar talebe uymayacaktır. Bu nedenle, Şeffaflık Raporumuzda açıklanan tüm talepler verilerin ifşa edilmesine yol açmayacaktır.

Şimdi tekrar signal'e dönelim protonmail ve diğer servisler gibi ortak gizlilik politikasına tabi olduğunu gördük sadece biraz farklı tarz ile politikasını belirliyor şirketler.Tabloda signal'in hepsi yeşil olması maximum güvenlik sağlamadığı gibi tersine mühendislik ile ifşa edilebilirsiniz.

Bu kimler için geçerli saldırgan kişiler,terörizim faliyetleri için kullananlar,vb..Signal de TOS servisine bağlıdır çünkü.Ama açık kaynak ? Bir uygulamanın açık kaynak olması %100 güvenli olduğu anlamına gelmez.Sonuçta ortada bir sunucu var veri akışını sağlamak için! Fakat signal iyidir çünkü biz kötü işler ile meşgul değiliz WhatsApp + Signal kullanmaya devam etmek bir sıkıntı yaratmayacaktır.Siz illegal aktiviteler içerisinde değilseniz endişe duymanıza gerek yok ve dikkatli bir kullanıcıysanız içiniz rahat olmalıdır.

https://github.com/signalapp

Aşağıdaki tablo video dan bir kesittir.


Barış özcanın şu vıdeo'su güzelce özetliyor durumu izlemeyenleriniz varsa bakmasını tavsiye ederim



Ayrıca bakmak isterseniz argo içerebilir müşteri temsilcisi ile yapılan bir görüşme kaydı çok eskidir.

"Özetle .... şeyleri küçük yazıyorsunuz.Kampanyaları büyük harflerle yazıyorsunuz hesabı"

https://youtu.be/OJWl6BBt2cE?t=200

Sağlıcakla ve güvenle kalınız.

1 comment:

LQM33 said...

Merkeziyetli uygulamaların hiç biri %100 anonimlik sağlamaz, blockchain ile yapılmış merkeziyetsiz uygulamalar her zaman daha güvenlidir(hepsi değil). Çünkü merkeziyeti yoktur. Blockchain teknolojisi sadece coinlerde kullanılmaz birçok insan bunu bilmiyor.
Blockchain ile anonimlik konusunda bir makale bekleriz.
Eline sağlık teşekkürler.