Signal Messenger İncelemesi

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,644
Solutions
2
Reaction score
1,706
Points
113
Deals
666
2021 08 19 03 55

Signal, diğer Signal kullanıcılarıyla her türlü iletişimi güvenli bir şekilde göndermek ve almak için uçtan uca şifreleme kullanan güvenli, ücretsiz ve açık kaynaklı bir mesajlaşma uygulamasıdır. Tüm şifreli iletişim için İnternet'i kullanan Signal, bazı üst düzey gizlilik ve güvenlik savunucuları tarafından şiddetle tavsiye edilmektedir.

Bu Signal incelemesinde, Signal'in sunduğu yeteneklere, kullanılabilirliğe ve güvenliğe bakacağız. Ayrıca hizmetin tasarımının gizliliğiniz için nasıl son derece güçlü bir koruma sağladığından da bahsedeceğiz. Signal gerçekten etkileyici, bu yüzden gevezeliği keselim ve incelemeye başlayalım.

Signal Artıları ve Eksileri.
+ Artıları

Uçtan uca (E2E) şifreleme;
Şifreleme algoritmaları: Metin mesajları, sesli mesajlar ve görüntülü aramalar için Perfect Forward Secrecy (PFS) ile Signal protokolü;
Açık kaynaklı yazılım;
Kaybolan mesajlar (diğer adıyla kendini imha eden mesajlar);
Yayınlanan şeffaflık raporları;
Minimum miktarda veri kaydeder;
IP Adreslerini kaydetmez;
Telefonunuzun SMS mesajlaşma uygulamasının yerini alabilir;
Odak noktası tamamen bireysel kullanıcılardır;
Tüm Signal ürünleri ücretsizdir.

- Eksileri

Kaydolmak için bir telefon numarası gerekir.

Şimdi Signal şifreli mesajlaşma uygulamasının ana özelliklerini kısaca ele alacağız.
Özellik özeti.


Signal uygulamasının sizin için uygun olup olmadığına karar verirken göz önünde bulundurmanız gereken bazı temel özellikleri aşağıda bulabilirsiniz:

Signal genellikle mevcut en güvenli mesajlaşma uygulaması olarak kabul edilir.
100 açık kaynak kodludur. Kod GitHub'da mevcuttur.
Signal Mesajlaşma Protokolü 2016 yılında bağımsız olarak denetlenmiştir.
Hizmet tamamen GDPR uyumludur.
Android, iOS, macOS, Windows, Linux için istemciler.

Şirket bilgileri.

2013 yılında Moxie Marlinspike (gerçek adı Matthew Rosenfeld) Signal uygulamasını ve protokolünü geliştirmek için Open Whisper Systems'ı kurdu. Marlinspike ve Brian Acton 2018 yılında Signal Messenger, LLC'yi kurarak hem Signal uygulamasının hem de Signal Protokolünün geliştirilmesini üstlendi.

Signal Messenger, LLC, kar amacı gütmeyen 501(c)(3) bir kuruluş olan Signal Teknoloji Vakfı (diğer adıyla Signal Vakfı) tarafından finanse edilmektedir. Signal Vakfı'nın tüm ürünleri ücretsiz ve açık kaynaklı yazılım olarak yayınlanmaktadır.

Signal verileriniz nerede saklanır?

Signal'i kullandığınızda, verileriniz cihazlarınızda şifrelenmiş biçimde saklanır. Her hesap için Signal sunucularında saklanan tek bilgi, kayıt olduğunuz telefon numarası, hizmete katıldığınız tarih ve saat ile son oturum açtığınız tarihtir. Signal'in belirttiği gibi,

Özellikle, saklamadığımız şeyler arasında bir kullanıcının kişileriyle ilgili herhangi bir şey (kişilerin kendileri, kişilerin karması, diğer türetilmiş kişi bilgileri gibi), bir kullanıcının gruplarıyla ilgili herhangi bir şey (bir kullanıcının kaç grupta olduğu, bir kullanıcının hangi gruplarda olduğu, bir kullanıcının gruplarının üyelik listeleri gibi) veya bir kullanıcının kiminle iletişim kurduğuna dair herhangi bir kayıt yer alır.

Tüm mesaj içerikleri uçtan uca şifrelenmiştir, bu nedenle bu bilgilere de sahip değiliz.

Bu gizliliğiniz için harika bir şey, çünkü hiç kimse cihazınıza veya iletişim kurduğunuz kişilerin cihazlarına fiziksel erişim olmadan bundan daha fazla bilgi alamaz.

Bu, kişileriniz hakkındaki bilgileri merkezi sunucularda depolayan Wire messenger gibi uygulamalardan farklıdır. Bununla birlikte, mesajlarınızın kopyalarını saklamak istiyorsanız, Signal'i bunları yedekleyecek ve cihazınıza geri yükleyecek şekilde yapılandırmanız gerekeceği anlamına gelir.

Signal'in üçüncü taraf testleri ve denetimleri.

Bir ürün Signal gibi %100 açık kaynak olsa bile, birileri onu kontrol edene kadar ne kadar iyi olduğunu bilemezsiniz. Signal'in gerçekten ne kadar iyi olduğunu görmek için uzmanlar tarafından yayınlanmış bazı bulguları inceleyebilirsiniz.

Signal güvenlik denetimleri.

Signal protokolünün resmi bir güvenlik analizi 2016 yılında yapıldı. Almanya, İsviçre, Amerika Birleşik Devletleri ve Kanada'dan araştırmacılar tarafından gerçekleştirilen bu analize göre, tasarımda önemli bir kusur yoktu. Protokolün kriptografik olarak sağlam olduğunu göstermiştir.

Bu analiz, araştırmacıların protokolün sağlam olduğu sonucunu değiştirmeden o zamandan beri birkaç kez güncellendi. Son güncelleme Temmuz 2019'da yayınlanmıştır.

Not: Eylül 2019'da Signal uygulamasının Android sürümünün kullanıcı arayüzünde, bir saldırganın Signal kullanıcılarını gizlice dinlemesine izin verebilecek bir hata keşfedildi.

Vice.com'a göre, hata rapor edildiği gün düzeltildi. Bu olay hem Signal ekibinin duyarlılığını hem de Signal uygulaması ve masaüstü kopyanızı güncel tutmanın önemini gösteriyor.

Signal ne kadar güvenli ve gizli?

Güvenlik söz konusu olduğunda, Signal mesajlaşma protokolü genellikle mevcut en güvenli mesajlaşma protokolü olarak kabul edilir. O kadar iyidir ki, Facebook Messenger, Skype ve WhatsApp dahil olmak üzere diğer birçok mesajlaşma ürünü, kendi ürünlerinde kullanmak için protokolü benimsediklerini iddia etmektedir.

Gizlilik söz konusu olduğunda, Signal de bir kazanan. Daha önce de bahsettiğimiz gibi, Signal kullanıcıları hakkında yalnızca üç bit bilgi kaydediyor. Bu, diğer hizmetlerin topladığından çok daha az bilgi.

Ve gizlilik korumalarını bir adım daha ileri götürebilirsiniz. Bu makalede kişisel telefon numaranızı ifşa etmeden bir Signal hesabı açmaya yönelik ayrıntılı talimatlar yer almaktadır.

Kişisel telefon numaranızı ifşa etmeden Signal hesabı.

Sanılanın aksine, Signal hesabınız telefon numaranıza değil, özel anahtar adı verilen otomatik olarak oluşturulan bir numaraya bağlıdır. Uygulamanın kullanımını kolaylaştırmak için, bu özel anahtar ya da kriptografik kimlik daha sonra, yine kolaylık olsun diye, sadece bir telefon numarası olan rastgele başka bir numara ile ilişkilendirilir. Bunun bir telefon numarası olmasının nedeni, Signal hizmetinin kaydolma ve hesap açma işlemi sırasında size bir kısa mesajla bir doğrulama kodu gönderebilmesidir. Ancak Signal'e gerçek telefon numaranızı vermek zorunda olmanız için bir neden yok.

Signal'e SMS veya kısa mesaj alabileceğiniz herhangi bir telefon numarası vererek, bu diğer telefon numarasında bir Signal hesabı kaydedebilirsiniz. Örneğin, sahte bir Google hesabı oluşturabilir, bir Google Voice VoIP numarası kaydedebilir ve bunu Signal numaranız olarak kullanabilirsiniz. Ya da ücretsiz bir kullan-at SMS hesabı kullanabilir ve Signal hesabınıza kaydolurken gerçek telefon numaranız yerine bu numarayı kullanabilirsiniz. Signal servisi, tek kullanımlık numaraya doğrulama kodunu içeren bir kısa mesaj göndererek hesap kayıt işlemini tamamlamanıza izin verecektir.

Artık kendi telefon numaranızdan başka bir telefon numarasına kayıtlı bir Signal hesabınız olduğuna göre, başka hiç kimsenin PIN kodunuzu bilmeden sizinle aynı numarayı kaydetmemesi için bir Signal Kayıt Kilidi PIN kodu belirlemelisiniz. Bunu başarmak için, Signal ayarları menüsüne erişin ve Gizlilik → Kayıt Kilidi PIN'i seçeneğini seçin. Güçlü bir PIN girin ve bunu güvenli bir yere yazmak için KeePass gibi bir gizli yönetim uygulaması kullanmayı düşünün.
 
Last edited by a moderator:

ACAB

Don't buy from me
Resident
Language
🇺🇸
Joined
Mar 27, 2022
Messages
291
Reaction score
167
Points
43
Peki, başkalarına beni Signal'deki rehberlerine eklemelerini nasıl söyleyebilirim? O zaman benim sahte telefon numarama ihtiyaçları yok mu?
 

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,644
Solutions
2
Reaction score
1,706
Points
113
Deals
666
Öyle de yapıyorlar.
 

ACAB

Don't buy from me
Resident
Language
🇺🇸
Joined
Mar 27, 2022
Messages
291
Reaction score
167
Points
43
Ancak o zaman bu kişi için artık anonim olmayacağım, bu kişi ve onun kişi listesine erişimi olan herkes (google / facebook ve insanların yüklediği başka şeyler) sahte numaradan bana (kayıtlı kişi) bir bağlantı kurabilir. Gerçek adım olmak zorunda değil, ancak bağlantı kurulabilir ve izlenebilir, o zaman kullanabilirim ama aynı zamanda numarama eşit fark etmez, ya da değil mi?
 

ImSorry69

Don't buy from me
Member
Joined
Mar 10, 2024
Messages
6
Reaction score
2
Points
3


Kullanıcı adları çıktığına göre bu konuda görüşlerinizle ilgili bir güncelleme alabilir miyiz? İncelemelerinizi gerçekten çok seviyorum, çok kapsamlılar!

Teşekkür ederim!
 
Top