Friday, July 29, 2022

Android tabanlı işletim sistemini güvenle hale getirme + BONUS


Bir çoğunluğun aklına gelen fakat tam olarak makaleye alınmayan faydalı bilgileri kaleme alarak paylaşmak istedik,bu içerik sadece gizliliğine önem veren kişiler,gazeteciler,araştırmacılar,diplomat vb kişilerin işine yarayacak ciddi bir konudur.


İlk önce bir adet telefona ihtiyacımız orta segment kasmayan özellikleri işinizi görebilecek kadar,örnek verecek olursak minimum özellikte sistem için basit şekilde;

Ram 4/6 gb

işlem - çekirdek sayısı 8

64/128 gb hafıza


Bu özelliklerin bir tık altıda olabilir fakat ram konusunda minimum 4 gb altına inmemeniz tavsiyedir.

Telefonu yeni aldığınızı farzedelim veya elinizde bulunan telefonu güvenilir iletişimler için kullanılacağından ayrı tutmalısınız.Sandbox alan gibi düşünürseniz tüm gizlilik konusunda sizi endişenleren işlemlerde bu telefonu kullanmalısınız.

Telefonda ilk yapılacak işlem içinde önemli olan bilgilerinizin yedeklerini bilgisayara aldıktan sonra,

Telefona son sürüm yazılımın yüklü olduğundan emin oluyoruz,ardından tam yetki sahibi olabilmek için root atıyorsunuz,sonra imei numarasını değiştiriyorsunuz tüm bu işlemler basitmiş gibi özel geçsekte biliyorum malesef uzun zahmetli olabiliyor telefon modeline göre işlemlerde değişkenlik göstermektedir.

Örneğin telefon modelimiz redmi note 10 pro olsun,google açıp redmi ile ilgili telefon modelimize uygun root işlemlerini araştırıp dosya (materyalleri) elde ediyoruz gerekirse youtube gibi platformlar üzerinden videolar izleyerek adım adım işlemleri uygulayabilirsiniz.Güncel stock yazılım,root,recovery,imei sırayla işlemleri başarılı şekilde bitirdikten sonra.Asıl macera başlıyor.

Recovery (Kurtarma modu) için:

Twrp recovery & orangefox recovery (veya başka bildiğiniz tercih ettiğinizde olabilir)

Resmi site adresleri:




Telefon model numarasına ve desteğine göre kurtarma modundan birini tercih edebilirsiniz.Yaptığınız araştırma kaynaklarında daha iyi sonuca ulaşabileceksiniz.

Google ve youtube üzerinde aratmalar yaparak;

Telefon modeliniz xxx version twrp nasıl yüklenir
Telefon modeliniz xxx version orangefox nasıl yüklenir
Telefon modeliniz xxx version twrp xda-forum

Kurtarma modunu tercih ettiyseniz bize stabil güzel bir root yöneticisi + modül kaynakları lazım bunun için magisk kullanmanız daha sağlıklıdır.

Google ve youtube üzerinde aratmalar yaparak;

Telefon modeliniz xxx magisk version
Telefon modeliniz xxx magisk version xda-forum


Resmi adresi:

İmei için:

Google ve youtube üzerinde aratmalar yaparak;

Telefon modeliniz imei atma aracı veya yazılımı full indir
Telefon modeliniz imei nasıl atılır
Telefon modeliniz imei repair xda-forum


Telefonunuz açılmama soft brick gibi durumlarda endişe içinde paniğe kapılmayın hata yapacaksınız yazılım yüklerken ve tekrardan yükleyeceksiniz kolay olmayacak kolay olduğunu yazmıyorum ve böylelikle hataları görerek bir sonraki işlemlerde dikkatli olabileceğiniz yoluna sizleri götüreceği gibi.


Tüm işlemler başarılı olduktan sonra kullandığınız telefon markasına göre üretici firma kendi market app mağazası,ses kaydı,kamera,not defteri gibi gibi uygulamaları zorunlu olarak sistem uygulaması olarak entegreli şekilde geliyor işte bu noktada root devreye giriyor.

Güvenle indirebileceğiniz kaynakları ekliyorum

Uyarı: Tarayıcınızda reklam engelleyi yüklü olmasını tavsiye ederiz,sebeb boş reklam,ve sponsor bağlantılar,zararlı app yüklemenizi istemeyiz.Ayrıca sürüm yönünde çok fazla seçenek çıkabilir anlıyorsanız seçimi size bırakıyoruz,fakat kafam karışıyor hangisini indireyim diyorsanız pro/donate versiyon yazanı indirip kurmanız kafidir.Diğer mod + plus superSu gibi yazan versiyonlar tamamen kurmak gelişmiş kullanıcıların seçimine kalmıştır.Burda basit şekilde standart kullanıcılara hitap ederek başarıyla işlemi yerine getirmesini sağlamaktır.


#Kaynak 1: Konu ana dizini mod vs özellikler

https://rexdl.com/android/titanium-backup-pro-apk.html/

indirme dizini

https://rexdlbox.com/index.php?id=titanium-backup-pro-apk


#Kaynak 2: Alternatif & Konu ana dizini mod vs özellikler

https://dlandroid.com/titanium-backup-star-root/

indirme dizini

https://dlandroid.com/titanium-backup-star-root/download/


Daha farklı uygulamalar kullanmak isterseniz titanium backup değilde google üzerinden ulaşabilirsiniz,biz yine kaynak ekliyoruz versiyonların ücretli haline ulaşmak için google üzerine app adı pro apk gibi anahtar kelimeleri kullanarak güvenli indirme sunan sitelerden premium app temin edebilmeniz çok önemli

Kaynak için araştırma adresimiz;

https://alternativeto.net/software/titanium-backup/


Örnek google üzerinde app aratmalarında güvenli kaynaklara ulaşabilmek için;


(app adı)  pro apk (güvenli kaynak ismi)

(app adı)  premium apk  (güvenli kaynak ismi)

(app adı)  mod apk  (güvenli kaynak ismi)


Titanium backup pro apk rexdl

Titanium backup premium apk revdl

Titanium backup mod apk dlandroid

Titanium backup pro apk modyolo

Titanium backup pro mod apk4free

Sonunda ekli olan güvenli indirme aracı siteleridir direk güncel sürüme ulaşmanın kolay yoludur.

App kaldırma,yedekleme aracımız olan titanium backup pro indirdiğimizi farzederek titanium üzerinden konuyu ele alıyoruz.App uygulamamızı kurduktan sonra root yetkisi ve izinlerimizi sağlayıyoruz.Telefon üretici firmaya ait uygulamaları tespit edip tek tek donduruyorsunuz kaldırıp silme işlemi uygulamayın.

Üretici firmaya ait app'leri tamamen sistemden temizlemek.

Büyük şirketlere ait app uygulamaları yüklemiyoruz ve giriş kesinlikle yapmıyoruz,örnek verelim hangi firmalar derseniz;

Facebook,whatsapp,twitter,instagram,amazon,google,telegram,icq benzeri sistem gözcülüğü yapan uygulamaları ilk etapta temiz sistemimize kurduğumuz anda root yetkisi olduğundan günlük kaydı ve anahtar session oturum IP,imei,konum,kişiler gibi bilgiler uzak sunuculara gönderilmeye başlayacaktır.Bu hataya düşmeyelim sırayla..

Google bileşenleri bir çok telefonda kaldırılmayacak şekilde geliyor tabi ki profesyonel (gelişmiş) işlem olduğunda kaldırmak zorunda kalabiliyoruz.Google ait tüm servisleri devre dışı bırakıyoruz bunlar örneklerle isimleri;

Play hizmetleri,play müzik,chrome,youtube,driver,hizmet çerçevesi,hesap yöneticisi,google iş ortağı,google yedekleme,kişi senkronizasyonu gibi google ait tüm servisleri disable ettikten sonra..

Büyük ihtimalle microsoft şirketine ait app'ler sistemde yüklü olarak gelmiştir bunlar;
Onedrive,skype,word vb isimler adı altında bunlarıda devre dışı bırakıyoruz.

Devre dışı bıraktıktan sonra play hizmetleri olmadan bir çok uygulama çalışmayacaktır uyarı verecektir o uygulamaları kullanmayacağımız için bizleri ilgilendirmiyor.

Gereksiz,kullanılmayan,yerleşik sistem gözcülerinide devre dışı bıraktıysanız diğer adıma geçelim.

Telefon ayarlardan güvenlik kısmına gelip rapor,geri bildirim gönderme gibi günlük kayıtlarını devre dışı bırakıyorsunuz,güvenlik kısmından telefona PIN şifresi koyuyoruz ve belirli bir sayıda yanlış girildiğinde telefonunu fabrika moduna döndürüp sıfırlayacak şekilde yapılandırıyorsunuz bir çok telefonda bu seçenek bulunmaktadır.Ardından telefonu tamamen şifreliyorsunuz her açılışta şifre sormalıdır yanlış girilmesi durumunda max 15 defa gibi bir sayıda telefon sıfırlanacaktır.Hafıza kartı kesinlikle kullanmıyorsunuz.SIM kart formalite adet icabı her açılışta SIM pin soracak şekilde yapılandırın.Geliştirici seçeneklerinde USB hata ayıklama kapalı olduğundan emin olduktan sonra,

Yine güvenli kaynaklarımız üzerinden  güvenlik duvarı kurulumu yapacağız güncel sürümleri temin ediyoruz tavsiye olarak AFWall+ plus / full unlocked adı altında olan version işinizi fazlasıyla görecektir.İndirip app kurulumunu yaptıktan sonra root izni + yetkileri sağlıyoruz.


#Kaynak 1: Konu ana dizini mod vs özellikler


indirme dizini


#Kaynak 2: Alternatif & Konu ana dizini mod vs özellikler

https://dlandroid.com/afwall-donate-apk/

indirme dizini
https://dlandroid.com/afwall-donate-apk/download/


AfWall+ kurulum işlemleri sonrasında devre dışı bıraktığımız uygulamalar ve kullanılmayan tüm servislerin internete bağlantısını tamamen engelliyoruz.Engellenecekler arasında ADB Debug, brigde ve linux kernell seçeneklerini tamamen bloklayıp engelleyiniz fakat yapılması gereken bazı işlemler var önce;

Afwall+ ayar seçeneklerinden > Rules/connectivity (yani bağlantı kuralları kısmında)

Roaming control / LAN control / VPN control / Tether control / Tor control hepsini (tikleri) etkinleştirin

UI seçeneklerinden ilk giriş ayarında olan seçenekleri (tikleri) etkinleştirin

Show all apps
Show filters
Show UID for apps
Confirm AFWall+ disable 

Ana dizin ayar kısmına dönün Security kısmına girin (device admin) yetkisi verin.

Artık AfWall+ güçlü şekilde çalışacaktır.


3.parti güvenli app indirme sitesi üzerinden (veya orjinal kendi adresleri varsa sitesinden indirin) kurmak istediğimiz güvenli App'leri indirme aşamasına geçeceğiz artık

Vpn servisi ExpressVPN veya NordVPN, Özel protokol vpn'de tercih edebilirsiniz,fakat NordVpn sansürleri daha sık olduğundan Express daha çok tercih sebebidir,alternatif sıfır günlük kaydı tutmayan vpn'leride tercih edebilirsiniz,Ücretsiz premium services dizininden analizlerimize göz atarak vpn seçimi yapabilirsiniz.



Şifreli bağlantıyı sağladıktan sonra tarayıcımızı kuruyoruz;
Tarayıcı için Duckduckgo veya brave tercih edebilir veya ikisinide kullanabilirsiniz.

Mesajlaşma iletişim uygulamasını kuruyoruz,
Chat mesajlaşma için qtox,jami,veya özel protokol servis.Signal son aşama olmalıdır.

Mail servisleri kısmından tablo üzerinden hangi mesajlaşma uygulamayı tercih etmeniz konusunda yardımcı olacaktır,ne kadar çok yeşil o kadar çok güvenli olduğu anlamına gelir,tarafımızdan testleride yapılmıştır.



Magisk modül kurulumlarına geçiyoruz,

LSPosed app yüklüyoruz


Ardından son versiyon LSPosed (zygisk-release) olanı indiriyorsunuz.



Sonra Android Faker app-release modülünü indirip yükledikten sonra LSPosed girip etkinleştirin.Ve android faker uygulamasını açıp tüm tikleri etkinleştirip random değerler girdirin ardından fast bot yaptırın sağ üst köşeden uygulama içinde.



Wifi mac adresini maskeliyoruz premium veya pro versiyona gerek tek kullanıcı olduğu için bu versiyon bu app stabil ve güvenlidir.



Mikrofon ve kamerayı devre dışı bırakıyoruz geçici olarak kullanım durumunda aktif ediyorsunuz.Daha önceden yazılmış olan bu makaleleri inceleyiniz.

Ayrıca tamamen türkçe hale getirip github depolarında güncelledik





SecDroid eski ve basit bir app'dir kullanmak tamamen tercihinize kalmıştır konusu için xda foruma bakabilirsiniz.App kurulum sonrası secure yazana tıklamak yeterlidir.(Her telefon açılışta bu işlemi gerçekleştirmelisiniz veya root yetkisi atarak kalıcılık sağlayabilirsiniz)

MITM Spoofing Ping, Telnet NC SSH SSHD saldırılarına karşı koruma sağlar.App sizin yerinize bunları geçici devre dışı moduna alır.




Olmazsa olmaz sisteme adaway kurmalısınız reklam tuzaklarına düşmemek için.VPN çünkü tüm sansürü aştığı için içerik koruması sağlamaz.



Ve önemli bonus kısımlarından bir tanesi olan ayrıntı rutin aralıklarla temizlik yapmak,
iShredder ile boş alanı 3x pas DOD E kullanmanız yeterlidir,diğer pass geçiş değerleri işin boyut ve paranoyak durumuna göre değişkenlik göstermektedir fakat yaptığımız testlerde 3x pass DOD E yeterlidir.

Military pro version

Resmi sitesi version karşılaştırmalar ve açıklamalar


Açık kaynak güncelliğini yitirmemiş app'leri burdan araştırarak kullanabilirsiniz,Fakat gizlilik politikası,şeffatlık raporu,veri tutmadığından emin olduktan sonra.

Veri tutma konusunda kimseye güvenemezsiniz güvenceye giden teminatları oluşturursunuz..



Aslında çok basitmiş değil mi dikkatinizi verirseniz ? Biz buna basit adımlarla güvende kal diyoruz,Amaç gizli casusluk yapan uygulamaları devre dışı bırakıp bağlantılarını güvenlik duvarından engellemek,trafik tamamen şifreli şekilde gezinmek, ve güvenli iletişim mesaj kanalı üzerinden haberleşmek.Eğer bu telefonu bu sistem üzerine kullanırsanız kendinizi çok iyi hissettiğiniz gibi, gerçekten faydasını göreceksiniz.

Biz buna extra olarak user agent app ve prop editör de kuralım mı ? Bu tamamen gelişmiş kullanıcılar içindir küçük bir harf hatası tüm bu işlemleri baştan yapmanıza sebebiyet verebilir o yüzden dikkatli şekilde incelediğinizde problem olasılığı olmayacaktır.

Peki gerek var mı prop ile user agent maskelemeye ? Eğer Mobil üzerinden takıldığınız sitelerde benim girdiğim cihaz modelim sistemim görünmesin diyorsanız user agent geçici olarak değiştirilebilir.Prop kısmına gelirsek bu işin ciddiyet boyutuna göre değişkenlik gösterir.





Bu kadar yeterli olduğunu düşünüyorum yazdıkça makale uzayıp gidecek kaynaklar ve tavsiyeler çoğalacak.Amaç basit ve sade şekilde işin pratiğini kavramak.Konu karışık karmaşa bir halde değil renklendirmeler ve yazım kuralları ile dikkat etmeye çalıştık resimler videolar dahil edebilirdik zamani sebebler nedeniyle,basit şekilde resimsiz halde indirgedik konuyu.

Yok bu makale bana hitap etmiyor daha kolay bir yolu olmalı olmalı diyorsanız ?

Evet bir noktada olsada yine emek vermek zorundasınız açık kaynak işletim sistemi LineageOS araştırıp gözatabilirsiniz.

LineageOS vs Android diye karşılaştırma yaparsak tabiki LineageOS sebebi tüm gereksiz bileşenler çıkartılmıştır geriye sadece yukarıdaki makale yazdığımız eklenti kurma aşamasına geçerek hızlıca işlemleri uygulamak kalıyor.



Unutmayın biz güvensiz olanı güvenli hale getirmeye çalışıyoruz.

DipBonus: Bu sistemden veri kurtarılamaz,içerikler okunamaz,bu telefonu kişisel özel mahremiyeti tehlikeye atan yukarda listeden devre dışı bırakılmış app yüklenmesi durumunda tüm gizliliği ifşa etmeye yeterlidir.

Güvenle ve huzurla kalınız.

No comments: