News - Haberler
Bilgisayar Mühendisleri Odasıanlık mesajlaşma uygulamalarınıkarşılaştırdı
| Tuesday, 01.12.2021, 09:46 PM | (224 views)
Bilgisayar Mühendisleri Odası anlık mesajlaşma uygulamalarını karşılaştırdı
Bilgisayar Mühendisleri Odası (BMO), WhatsApp, Telegram, Signal, Bip, Dedi gibi anlık mesajlaşma uygulamalarını karşılaştırdı. Bu uygulamaların veri transferinin gizliliği için kullandığı teknolojileri anlatan BMO, Signal’in bu konuda öne çıktığını belirtti.
Facebook'a baÄŸlı anlık mesajlaÅŸma uygulaması WhatsApp’ın gizlilik sözleÅŸmesini deÄŸiÅŸtirmesi ve kullanıcılarına 8 Åžubat'a kadar süre tanımasının ardından oluÅŸan tepkiler sürerken Bilgisayar Mühendisleri Odası'ndan (BMO) konuya iliÅŸkin önemli bir açıklama geldi.BMO açıklamasında, gündemdeki anlık mesajlaÅŸma uygulamaları WhatsApp, Telegram ve Signal’in veri gizliliÄŸi politikaları ve kullandıkları teknolojiler konusunda merak edilenlere ışık tutmaya çalıştı ve bazı tavsiyelerde de bulundu. Açıklamada Signal’in bu konuda öne çıktığı belirtildi. Açıklamada, WhatsApp’ın söz konusu gizlilik sözleÅŸmesini AB’de zorunlu tutamamasının sebebinin AB’deki veri gizliliÄŸi yasaları olduÄŸu kaydedildi.TBMM baÅŸta olmak üzere ilgili kurumlardan ve yetkililerden 3 baÅŸlık altında topladığı veri gizliliÄŸi ihtiyaçları için gerekli adımları atmalarını talep eden BMO, kullanıcılara 4 baÅŸlıkta önerilerde bulundu.'HAKLI KAYGI VE TEPKÄ°LER VAR'Bilgisayar Mühendisleri Odası (BMO) 5. Dönem Yönetim Kurulu tarafından yapılan açıklamanın tamamı şöyle:"Uygulamasının Yeni Gizlilik Politikası Dayatması, Alternatif Uygulamalar ve KiÅŸisel Verilerimizin KorunmasıÜlkemizde ve dünyada gezgin (mobil) aygıtlarda yaygın kullanılan bir anlık ileti (mesajlaÅŸma) aracı olan WhatsApp uygulamasının kullanıcıları, içinde bulunduÄŸumuz ocak ayı baÅŸlarından bu yana uygulamanın gizlilik politikasının 8 Åžubat 2021’den baÅŸlayarak deÄŸiÅŸeceÄŸi bildirimini almaktalar. WhatsApp uygulamasının sahibi olan Facebook ÅŸirketi bu deÄŸiÅŸikliÄŸi şöyle açıklıyor: WhatsApp kullanıcılarından toplanan kiÅŸisel veriler, Facebook’a ait diÄŸer uygulamalarda kullanılabilecek ve baÅŸka ÅŸirketlerle de paylaşılabilecek. Aslında 2016 yılında ilk adımı atılmış olan bu politikanın ÅŸimdiki adımıyla, uygulamayı kullanmaya devam etmek isteyen kullanıcılar bu koÅŸulları kabul etmek zorunda bırakılırken deÄŸiÅŸikliÄŸi onaylamayan kullanıcılar 8 Åžubat 2021’den sonra uygulamayı kullanamayacaklar.YurttaÅŸlarımızın bu konudaki haklı kaygı ve tepkileri baÅŸta sosyal medya ortamları olmak üzere birçok mecrada geçtiÄŸimiz hafta boyunca büyüyerek WhatsApp uygulamasını silme kampanyalarına ve alternatif uygulama arayışlarına dönüştü. Gerek sosyal medya paylaşımlarında öne çıkan gerekse kullanıcı sayıları kayda deÄŸer artış gösteren “Telegram†ve “Signal†adlı anlık ileti uygulamaları bu alternatif arayışlarında öne çıktı.ŞİFRELEME VE GÄ°ZLÄ°LÄ°KWhatsApp, kullanıcılar arası veri aktarımında (transferinde) uçtan uca ÅŸifreleme (E2E) kullandığından söz ederek, bu durumun deÄŸiÅŸmeyeceÄŸini ve kullanıcıların güvende kalacaklarını açıklamakta; yeni gizlilik politikası sonrasında yalnızca üst verilerin (örneÄŸin: kiminle ne zaman iletiÅŸim kurulduÄŸu bilgisi, kullanılan cihaz bilgisi, konum bilgisi, telefon numarası, IP adresi vb.) ortaklarıyla paylaşılacağını, kullanıcıların uygulama içindeki paylaşımlarının ÅŸifrelenmiÅŸ olarak aktarılmaya devam edeceÄŸini belirtmektedir. Ancak WhatsApp uygulamasının istemci (client) ve sunucu (server) katmanlarındaki kaynak kodlarının tamamı kapalı olduÄŸu için bu iddia bağımsız otoritelerce kesin olarak kanıtlanamamaktadır. Ä°stemciler arası iletiÅŸim tümüyle ÅŸifrelenmiÅŸ olarak gerçekleÅŸse bile istemci düzeyinde gerçekleÅŸen iÅŸlemlerin de ÅŸirketin kontrolünde olduÄŸu gözden kaçırılmamalıdır. DiÄŸer yandan, WhatsApp uygulamasının sahibi olan Facebook’un sicili, topladığı kiÅŸisel verileri kullanma konusunda temiz deÄŸil. GeçmiÅŸte kullanıcılarından topladığı bilgileri resmi otoritelerle, ABD’de CIA ve NSA gibi istihbarat örgütleriyle paylaÅŸtığı çok sayıda habere konu olmuÅŸ; dahası, bir önceki ABD seçimlerinde bu bilgilerin baÅŸkan adaylarından biri yararına kullanıldığını gösteren “Cambridge Analytica†skandalı unutulmamıştır.Telegram uygulamasında ön tanımlı mesajlaÅŸmada veriler istemciden sunucuya ÅŸifrelenmiÅŸ olarak iletilmekte ve ÅŸifrelenmiÅŸ veri sunucuda çözülüp alıcının istemcisine yeniden ÅŸifrelenerek gönderilmektedir. Telegram, sunucularında bulunan kullanıcı verilerine eriÅŸilmek istendiÄŸi takdirde veriye eriÅŸim için birçok farklı hukuk sisteminden izin alınması gerektiÄŸini öne sürmektedir. Uygulamada gizli mesajlaÅŸma seçeneÄŸi kullanıldığında ise uçtan uca (E2E) ÅŸifreleme yapılmakta, yani göndericinin iletisi ÅŸifrelenmiÅŸ olarak alıcıya iletilmekte ve alıcının uygulamasında çözülmektedir. Telegram’ın özgür yazılım olan mobil, web, masaüstü uygulamalarına karşın tüm iletiÅŸimin akışını saÄŸlayan sunucu yazılımları özgür yazılım deÄŸildir, yani kaynak kodları kamusal eriÅŸime açık deÄŸildir. Ayrıca bu uygulamanın da bir ÅŸirketin sahipliÄŸinde olması ileride gizlilik politikasını deÄŸiÅŸtirme riskini taşımaktadır.Signal uygulaması, gerek istemci ve sunucu yazılımları düzeyinde bütün olarak özgür yazılım olmasıyla gerekse yazılı, sesli ve görüntülü veri aktarımında uçtan uca (E2E) ÅŸifreleme kullanmasıyla kiÅŸisel verilerin korunması yönünden daha güvenli bir seçenek olarak görünmektedir. Signal’in, kimin kiminle mesajlaÅŸtığı üstverisi (metadata) gibi verileri yalnızca kullanıcı uygulamasında tutması, gizlilik özellikleri için önemli bir avantajdır. Kâr amacı gütmeyen bir vakfın kontrolünde olması nedeniyle de ÅŸirketlerin kâr odaklı deÄŸiÅŸen politikalarının oluÅŸturduÄŸu risklerle karşı karşıya deÄŸildir. Özgür yazılım olması, kamusal eriÅŸime açık olan kaynak kodlarının gelecekte de eriÅŸilebilir olacağının ve yeni sürümlerinin de aynı özellikleri taşıyacağının güvencesidir. Dolayısıyla saydamlığı ve sürekliliÄŸi güvence altındadır.Güvenlik ve saydamlık konusunda doyurucu açıklamaları bulunmayan, “yerli†olma iddiasıyla ortaya çıkan ve dünya genelinde olmasa da ülkemizde gündeme gelen “Bip†ve “Dedi†gibi bazı uygulamalar, açık kaynak kodlu ya da özgür yazılım olmamaları nedeniyle kullanıcılara güven verememektedir. Ayrıca hiçbir üçüncü tarafla veri paylaÅŸmamak gibi bir taahhütleri de söz konusu deÄŸildir.AVRUPA BÄ°RLİĞİ'NDE NEDEN UYGULANMIYOR?YurttaÅŸlarımızın, WhatsApp uygulamasının yeni gizlilik politikası dayatmasına tepkilerinin yoÄŸunlaÅŸtığı bir baÅŸka nokta ise bu deÄŸiÅŸikliÄŸin Avrupa BirliÄŸi (AB) ülkelerinde zorunlu deÄŸilken ülkemizde zorunlu tutulmasıdır. Birçok yurttaşımız ÅŸirketin bu tutumunu “çifte standart†olarak deÄŸerlendirerek tepkilerini ÅŸirkete yöneltmiÅŸtir. Oysaki uygulamanın aynı dayatmayı AB üyesi ülkelerde yapmamasının nedeni keyfi bir tercih deÄŸil; AB vatandaÅŸlarının kiÅŸisel verilerinin, kısaca GDPR (General Data Protection Regulation) olarak bilinen, kiÅŸi hak ve özgürlükleri temel alınarak oluÅŸturulan, 1990’lı yıllardan bu yana güncellenerek geliÅŸtirilen yasal düzenlemeyle sıkı biçimde korunuyor olmasıdır. Beri yandan ülkemizde 2016’dan bu yana yürürlükte olan KiÅŸisel Verilerin Korunması Kanunu (KVKK), GDPR’nin ilk düzenlemeleri baz alınarak oluÅŸturulduysa da sonrasındaki teknolojik ve hukuksal geliÅŸmeler doÄŸrultusunda gerekli güncellemeler yapılamamıştır. Dolayısıyla KVKK, GDPR’nin AB vatandaÅŸlarına saÄŸladığı koruma düzeyini yurttaÅŸlarımıza saÄŸlamaktan uzaktır.Ä°letiÅŸim ve kiÅŸisel verilerin gizliliÄŸi, her birey için temel bir gereksinim ve korunması gereken bir haktır. Bireysel düzeyde toplanan veriler kitlesel düzeyde iÅŸlenip gözetim, denetim ve üretim mekanizmalarını besledikleri için aynı zamanda toplumsal olarak da kaygı duyulması gereken bir kamusal meseledir. Kamu otoritesi konumundaki yasa yapıcılar ve uygulayıcılar, bireylerin ve toplumun verilerinin gizliliÄŸinin korunması için gerekli düzenlemeleri yapmalı ve uygulamalıdır. YurttaÅŸların kiÅŸisel verileri, tekelleÅŸmiÅŸ yazılım ÅŸirketlerinin insafına bırakılamayacak düzeyde önemlidir. TBMM baÅŸta olmak üzere ilgili kurumlardan ve yetkililerden aÅŸağıdaki konularda ivedi adımlar atılmasını istiyoruz:1) KiÅŸisel veriler üzerinden büyük kazançların elde edilmesinin engellenmesi, bu alanda tekelleÅŸmenin önüne geçilmesi için KVKK’nin iyileÅŸtirilmesi baÅŸta olmak üzere gerekli yasal düzenlemeler yapılmalıdır.2) KiÅŸisel verilerin korunması için yapılacak düzenlemelerde, uygulamalarda ve denetimlerde baÅŸta meslek odalarımız olmak üzere konuyla ilgili demokratik kitle örgütleriyle iÅŸbirliÄŸi yapılmalıdır.3) Milyonlarca yurttaşın verilerini içermesi itibarıyla kamusal varlık olarak deÄŸerlendirdiÄŸimiz büyük veri kümelerini iÅŸleyen kamu biliÅŸim sistemleri (örneÄŸin: saÄŸlık biliÅŸim sistemleri, UYAP, MERNÄ°S, SEÇSÄ°S), anayasal sorumluluklarından biri kamusal denetim olan meslek odalarımızın bağımsız denetimine açılmalıdır.KiÅŸisel verilerin gizliliÄŸinin evrensel standartlarda güvence altına alınabilmesinin yolu, Ä°nternet altyapısına ve uygulamalarına “aÄŸ tarafsızlığı†ilkelerine uygun ÅŸekilde yaklaÅŸan, demokratik, özgürlükçü, saydam, hesap verebilirlik ilkelerine uygun bir hukuk devleti olmaktır. YurttaÅŸlarımız, “verilerim nereye/kimlere gidiyorâ€, “başıma bir iÅŸ gelecek mi†gibi kaygılar içinde olmadan iletiÅŸim kurabilmelidir."DUYARLILIÄžIMIZI ARTIRMALIYIZ"WhatsApp uygulaması nedeniyle gündeme gelmiÅŸ olması ve yurttaÅŸlarımızca bu denli önemsenmiÅŸ olması sevindirici olmakla birlikte, kiÅŸisel verilerin korunması konusunda bu verilerin sahibi olan yurttaÅŸlarımızın dikkat etmesi gereken baÅŸka önemli noktalar da bulunmaktadır. WhatsApp uygulaması dışında da yurttaÅŸlarımızca yaygın olarak kullanılan birçok uygulama, benzer ÅŸekilde kiÅŸisel verileri kaydetmekte, iÅŸlemekte ve baÅŸka kiÅŸi ya da kurumlarla paylaÅŸmaktadır. Birçok uygulama hiçbir paylaşım yapılmasa bile kullanıcılarını iÅŸaretlemekte; ekranlardaki gezinmeleri, hangi sayfaya ya da paylaşıma ne kadar süre bakıldığını, nelerin beÄŸenilip nelerin hızla geçildiÄŸini, ne kadar süre baÄŸlı kalındığını, nelerin aratıldığını, kimlerle etkileÅŸime girildiÄŸini izlemektedir. Dolayısıyla bu farkındalığın kullanılan tüm aygıt ve uygulamalar için sürdürülmesi gerekmektedir. Söz konusu durum aslında kiÅŸisel verilerimizi satan, güvenliÄŸimizi hiçe sayan ve kullanıcıları yalnızca kâr aracı olarak gören uygulamalardan kurtulmak için bir ÅŸans oluÅŸturmuÅŸtur.Özel yaÅŸamlarımızın gizliliÄŸi (mahremiyet) ve kiÅŸisel verilerimiz deÄŸerlidir; bu baÄŸlamda yurttaÅŸlarımıza ÅŸunları öneriyoruz:1) Aygıtlarınıza (bilgisayarınıza, telefonunuza, tabletinize vb.) kurduÄŸunuz uygulamaların eriÅŸmek istediÄŸi bilgileri ve izinleri mutlaka kontrol edin; vermek istemediÄŸiniz bilgileri ve izinleri edinmek isteyen uygulamaları kurmaktan kaçının. Halihazırda kurulu olan uygulamalarınıza verilmiÅŸ izinleri düzenli aralıklarla gözden geçirin.2) Veri aktarımı saÄŸlayan anlık ileti uygulamaları ve sosyal medya uygulamalarında, gerekli ya da zorunlu olmadıkça kritik kiÅŸisel bilgilerinizi (örneÄŸin: saÄŸlık bilgileri, kredi kartı bilgileri, ev adresiniz vb.) paylaÅŸmaktan kaçının. KiÅŸisel sır ya da ticari sır olarak deÄŸerlendirdiÄŸiniz bilgileri, anlık ileti ve sosyal medya ortamlarında paylaÅŸmaktan kaçının. Bu tür bilgileri paylaÅŸmanızın gerekli olduÄŸu durumlarda ise gereklilik ortadan kalktığında paylaşımınızı silin.3) Çocuklarınızın kullandıkları aygıt ve uygulamaları kontrol ve takip edin, onları kiÅŸisel verilerin gizliliÄŸinin önemi konusunda bilgilendirin.4) Özgür yazılımları tercih edin. Gereksinim duyacağınız birçok uygulamanın özgür yazılım olan bir alternatifini bulabilirsiniz. Özgür yazılımlar herkesin katılabildiÄŸi saydam bir geliÅŸtirme süreciyle, kaynak kodları tüm insanların eriÅŸimine açık olarak geliÅŸtirilirler; sahipleri ise kiÅŸi ya da ÅŸirketler deÄŸil tüm insanlıktır."
cumhuriyet.com.tr
Read more: https://www.turkish-media.com/forum/topic/657590-bilgisayar-muhendisleri-odasi-anlik-mesajlasma-uygulamalarini-karsilastirdi/
Read more: https://www.turkish-media.com/forum/topic/657590-bilgisayar-muhendisleri-odasi-anlik-mesajlasma-uygulamalarini-karsilastirdi/
Other News
Voleybolda iyi başladık
ABD Kongresi'ne saldırı: Trump, görevden alınmasınıgetirebilecek 25. maddenin 'sıfır risk teşkil ettiğini' savundu
Amatörlerden Cumhurbaşkanı'na: 'Ligleri başlatın'
Dünyada ilk: Kanserin yerini tespit edebilecek teknoloji geliştirildi
Galatasaray'a 'AvrupaŞampiyonu' başantrenör
Brezilya, Sinovac koronavirüs aşısının etkinlik oranınıaçıkladı
Endonezya’da düşen yolcu uçağının kara kutularıbulundu
Erdoğan'dan 'Telegram' kararı
Sivasspor Demirspor'u uzatmalarda geçti
Galatasaray kadınlarda kazandı