Guvenlik

Tor Browser’da Gizliligi Arttirin

26 Ağustos 2014

İstatistiklere baktığımda yazdığım yazılar arasında en çok okunan ve ilgi çeken konunun Deep Web ve Tor Browser ile ilgili konular olduğunu gördüm ve Tor Browser’da güvenli gezinmenin ve gizliliği arttırmanın yollarını sizlerle paylaşmak istedim. Ancak lütfen buradaki bilgileri kötü işler için kullanmayın 🙂

 

Tor Üzerinde Torrent İndirmeyin

Torrent paylaşımları Proxy ayarlarını görmezden geldiği gözlemlenmiştir. Bu demek oluyor ki GET isteğine sizin gerçek IP adresinizi gönderiyor. Bu da Deep Web’de indirdiğiniz yasadışı dosyayı sizin indirdiğinizi kabak gibi ortaya koyuyor.

 

Tor’un Engellediği Eklentileri Açmayın

Tor Browser; Real Player, Flash Player, Quick Time vb. uygulamaları engelleyecektir. Bu tarz uygulamalar gerçek IP’nizi gün yüzüne çıkarabiliyor. Bu yüzden Tor Browser’ın engellediği bu uygulamaları açmaya kalkmayın.

 

Sitelerin HTTPS Versiyonunu Kullanın

Yalnızca Tor Browser’da değil her browserda yapmanız gereken birşey bu. Sitelerin varsa HTTPS protokolünü kullanın. Web sitelerine özel şifreleme sağlamak için, Tor Browser bunu destekleyen büyük web siteleri ile HTTPS şifreleme kullanımını zorlamak için HTTPS Everywhere (EFF) kullanır.

EFF Tor BrowserOnline İken Tor Browser’dan Dosya İndirmeyin

Tor Browser harici uygulamalar tarafından otomatik olarak işlenir ve belgeleri açmadan önce sizi “DO NOT IGNORE THIS WARNING.” şeklinde bir uyarıyla uyarır. Tor Browser’dan özellikle DOC ve PDF dosyalarını indirirken dikkatli olmakta fayda var. Bu dosyalar Tor Browser dışında da açılabilen dosyalar olabilirler ve bu da gerçek IP adresinizin görünmesine neden olabilir. Eğer illa bir DOC veya PDF dosyayı indirmeniz, açmanız gerekiyorsa size iki alternatif sunayım.

  1. Virtual Box kullanarak sanal bilgisayarınızda network ayarlarınızı buna göre yapıp Tor Browser’a girebilirsiniz.
  2. Tail işletim sistemini kullanabilirsiniz.

 

Tails Kullanın

Tails işletim sistemi adeta Tor Browser için yapılmış bir işletim sistemidir. Tam anlamıyla bir gizlilik aracı olduğunu söyleyebiliriz. Dosyalarınızı, e-postalarınızı ve anlık mesajlaşmalarınızı şifrelemek için State-Of-The-Art şifreleme aracını kullanmaktadır.

 

TOR’u Sanal Makinede Kullanın

Tor Browser’ı sanal makinede kullanın. Sanal makinenize tercihim Tails’i kurun ve Tor Browser’ı buradan kullanın.  Ben sanal makinemi VMware üzerinden kurdum ve bağlantı ayarlarını da entry guard (TOR Sunucuları) şeklinde yapılandırdım.

 

Firewall Kullanın

Firewall kullanarak bilgisayarınızın girdiğiniz sunucunun haricinde başka bir sunucuya bağlantısını engelliyor ve gizliliğinizi korumuş oluyor.

Pastebin Linki İçin Tıklayın
Kuralları kabaca açıklamak gerekirse:

          # 8118 (privoxy) ve 9050 (TOR socks proxy) portları arasınındaki tüm portlara lo (loopback) arayüzü üzerinden erişilebilmesini ve bu portların da kendilerine erişen diğer istemcilere yanıt verebilmesini sağlıyor.
          # test2, privoxy ve root kullanıcılarının processlerine de yine loopback arayüzü üzerinde istedikleri porta paket yollayabilmelerini sağlıyor. Bu kural sayesinde örneğin çalıştırdığımız Firefox yazılımı 8118′den çalışan privoxy yazılıma erişebiliyor, bir önceki kural itibariyle de privoxy TOR’a erişebiliyor.
          # En alttaki döngü içerisinde de sadece debian-tor kullanıcısına ait olan process’lerin (TOR uygulaması) diğer interface’ler üzerinden paket yollayabilmesine izin veriliyor

Kurallar bir şekilde çalışmaz ve bütün trafiğinizi engellerse, aşağıdaki betik ile tüm IPTables kurallarını temizleyebilirsiniz.

Pastebin Linki İçin Tıklayın

Cyber-Warrior TheDarkShark isimli üyenin konusundan alıntıdır.

Clear Web’te Olmadığınızı Unutmayın

Tor Browser kullanırken clear webte olmadığınızı unutmayın. Kesinlikle gerçek adınızı soyadınızı, sosyal medya hesaplarınızı, clear webte kullandığınız nicklerinizi kullanmayın. Deep Web’te başka bir kişiliğe bürünün. Adresinizi, telefon numaranızı vb. kesinlikle kimseye ama kimseye vermeyin.

DNS Önbelleğinizi Temizleyin

Ara ara DNS önbelleğinizi temizlemeniz faydanıza olacaktır. Bir bilgisayar internet sitesine bağlanırken sunucudan aldığı DNS adresinin log kaydını tutar. Bazen siteler DNS adreslerini değiştirebilir. Bu sebeple zaman zaman sitelere girmekte sıkıntılar yaşayabilirsiniz. Aslında Tor Browser’da sitenin verdiği DNS kullanılmıyor. Bu sebeple bu konuda zaten bir gizlilik sağlanıyor ancak biz işimizi garantiye alalım.

Windows Sistemler İçin DNS Önbelleğini Temizlemek : Başlat > Çalıştır’a gelip cmd yazıyoruz ve enterlıyoruz. Daha sonra sırasıyla aşağıdaki kodları girip enterlıyoruz.

ipconfig/flushdns

ipconfig/release

ipconfig/renew

ve son olarak exit diyerek çıkıyoruz.

Linux Sistemler İçin DNS Önbelleğini Temizlemek : Komut satırına geliyoruz ve aşağıdaki kodlardan herhangi bir tanesini komut satırına giriyoruz.

/etc/rc.d/init.d/nscd restart veya nscd -i hosts . Ve işlem tamam.

PGP Key Kullanın

PGP’nin çalışma mantığını, ne olduğunu, nasıl kullanıldığını burada ayrıntılı olarak anlatmak istemiyorum. Bu konuyu başka bir makalemde ele almak istiyorum. Ancak PGP Key kullanımı kişisel güvenlik ve gizlilik açısından çok ama çok önemlidir.

Tor Browser’ı Yapılandırın

Sol üstteki Tor Browser butonuna tıklayın. Karşınıza bir menü açılacak. Açılan menüden Options(Seçenekler) bölümüne girin. Buradan Privacy (Gizlilik) bölümünden TorBrowser will(TorTarayıcı uygulaması) kısmına gelin ve Remember History(Geçmişi Hatırlasın) seçeneğini Never Remember History(Geçmişi Asla Hatırlamasın) olarak değiştirin. Ve sonrasında Security(Güvenlik) sekmesine gelip Block reported attack sites(Bildirilmiş saldırı sitelerini engelle) seçeneğini işaretliyoruz.

Faydalı Olması Dileğiyle..

İlgili Linkler

Want Tor To Really Work?

HTTPS Everywhere

Tails

You Might Also Like

3 Yorumlar

  • Reply Emre Kaptı 11 Eylül 2014 at 21:56

    Bu tor browserı kullanmanın sakıncalı olduğunu falan söylüyorlar genelde yasadışı sitelere erişmekte kullandıkları için. Sizce problem çıkartır mı kullansam?

    • Reply Mehmet Ayberk 11 Eylül 2014 at 22:01

      Bu sizin kullanım amacınıza ve kulladığınız sitelere bağlı. Tor Browser kullanarak diğer tarayıcılarla ulaştığımız Clear Web’e de ulaşabilirsiniz. O zaman hiçbir sıkıntı çıkmayacaktır. Ancak Deep Web’teki içeriklere girerseniz başınızın yanma olasılığı her zaman vardır. Yani Tor Browser’da başınıza dert açıp açmayacağınız tamamen sizin kullanımınıza bağlı.

  • Reply deniz 29 Nisan 2015 at 18:14

    ben indirdim 1 tanesini açtı diğerlerini açmadı yardım edin acil !

  • Bir Yorum Bırak

    twenty − four =