exploit paylaşım grubumuz: t.me/HTTPwnn

VERİ SATMAYAN VPN'LER TAM LİSTE | Detaylı

Neler Yok Ki

WarNight Member
Katılım
14 Haz 2026
Mesaj
71
Reaksiyon
106
Puan
33
Konum
TÜRKİYE
xentr_thread_starter
1781773165174.png
Karsınızda bilinen vpn'leri veri satıp satmaması en güvenlisi en güvensizi tabiyeti özel uygulamamı degil mi ?
Her seyi ile detaylı bir karsılastırma:
1781773069916.png
 
Eline sağlık güzel bir konu olmuş ama "veri vermeyen / güvenli VPN" diye bir kavram olduğuna inanmıyorum. En kötü durumda devlet girip o sunucudan senin verini alıyor o yüzden hiçbir VPN'e %100 güvenmemek lazım.
 
Mullvad'ın arama emri ile gelen polislere bile data vermediklerini eklemek gerek.
https://mullvad.net/en/blog/2023/4/...-search-warrant-customer-data-not-compromised
Olay gerçek ama "data vermediler" ile "data yok" aynı şey değil. Baskının boş dönmesi sistemin hiç log tutmadığını ispatlamaz sadece o gün polis aradığı şeyi orda bulamadı. Devlet bir şeyi almak isterse alır. Geçmiş veriyi vermemek başka ileriye dönük veriyi almak başka "şu andan itibaren şu keyli kullanıcıyı loglayın ve susun" diyebilir. Güven istiyosan cevap Tor.
 
Mesela 2013 de Lavabit olayı yaşandı. Lavabit gizlilik odaklı şifreli e-posta servisiydi. FBI Snowden'ın tüm metadatasına erişmek için içeriye log tutan bir araç yerleştirmek istedi şirket hangi hesap Snowden'ın bilmiyoruz diyince FBI tüm şifrelemeri çözecek anahtarları istedi ve şirket vermek zorunda kaldı. Sadece Snowden'ı değil yazılan tüm gizli postaları okuyup işlem yaptılar.
 
Olay gerçek ama "data vermediler" ile "data yok" aynı şey değil. Baskının boş dönmesi sistemin hiç log tutmadığını ispatlamaz sadece o gün polis aradığı şeyi orda bulamadı. Devlet bir şeyi almak isterse alır. Geçmiş veriyi vermemek başka ileriye dönük veriyi almak başka "şu andan itibaren şu keyli kullanıcıyı loglayın ve susun" diyebilir. Güven istiyosan cevap Tor.
Evet data vermediler, çünkü yoktu. Eğer data olsaydı dediğiniz gibi, devlet bir şeyi almak isterse alır. Mullvad'ın olayı zaten bu politikaları. Ayrıca "Şu keyli kullanıcıyı loglayın ve susun" nasıl diyecekler? Kullanıcı ile key'i bağdaştıran bir veri yok ortada.
 
Son düzenleme:
Mesela 2013 de Lavabit olayı yaşandı. Lavabit gizlilik odaklı şifreli e-posta servisiydi. FBI Snowden'ın tüm metadatasına erişmek için içeriye log tutan bir araç yerleştirmek istedi şirket hangi hesap Snowden'ın bilmiyoruz diyince FBI tüm şifrelemeri çözecek anahtarları istedi ve şirket vermek zorunda kaldı. Sadece Snowden'ı değil yazılan tüm gizli postaları okuyup işlem yaptılar.
Lavabit ABD merkezliydi. Mullvad ise İsveç merkezli, karşılaştırılamayacak kadar farklı olaylar.
 
Evet data vermediler, çünkü yoktu. Eğer data olsaydı dediğiniz gibi, devlet bir şeyi almak isterse alır. Mullvad'ın olayı zaten bu politikaları. Ayrıca "Şu keyli kullanıcıyı loglayın ve susun" nasıl diyecekler? Kullanıcı ile key'i bağdaştıran bir veri yok ortada.
Doğru Mullvadın elinde öyle bir eşleşme yok(devlet isterse loglayarak onu da alır). Ama devletin Mullvad'la uğramasına da gerek yokmuş zaten. Biraz araştırdım ve İsveçin FRA yasası ile karşılaştım ülkeden geçen tüm internet trafiğinin toplu olarak dinlenmesine izin veriyor ve İsveç bu verileri ABD ile paylaşıyor. Yani Mullvad'a gerek bile yok. Kullanıcının VPNe giren trafiğiyle sunucudan çıkan trafiği zamanlama ve hacim olarak eşleştirip(yapay zeka desteği ile çok kısa sürelerde eşleştirirler) kim olduğunu bulabilirler. Bunun için tek satır log gerekmiyo ve mullvadın haberi bile olmaz. "Log yok" seni devlete karşı korumaz.
 
Lavabit ABD merkezliydi. Mullvad ise İsveç merkezli, karşılaştırılamayacak kadar farklı olaylar.
Lavabit'te devlet veriyi sağlayıcıdan almak zorundaydı Lavabitten SSL anahtarını istediler ve sağlayıcının direnme şansı vardı. İsveçte ise tam tersi FRA yasası sayesinde devletin sağlayıcıya gitmesine bile gerek yok. Çünkü ağ devletin. Başkasının olan bir şeyin içinde ondan gizlenemesin.
 
Doğru Mullvadın elinde öyle bir eşleşme yok(devlet isterse loglayarak onu da alır). Ama devletin Mullvad'la uğramasına da gerek yokmuş zaten. Biraz araştırdım ve İsveçin FRA yasası ile karşılaştım ülkeden geçen tüm internet trafiğinin toplu olarak dinlenmesine izin veriyor ve İsveç bu verileri ABD ile paylaşıyor. Yani Mullvad'a gerek bile yok. Kullanıcının VPNe giren trafiğiyle sunucudan çıkan trafiği zamanlama ve hacim olarak eşleştirip(yapay zeka desteği ile çok kısa sürelerde eşleştirirler) kim olduğunu bulabilirler. Bunun için tek satır log gerekmiyo ve mullvadın haberi bile olmaz. "Log yok" seni devlete karşı korumaz.
Trafiğin içeriği bilinemeyeceği için eşleştirilmesi herhangi bir delil oluşturmaz. Hangi ip adresinin vpn sunucusunda ne yaptığını bilemezsin, sadece isveçten şu ip adresi şu vpn sunucusuna bağlanmış diyebilirsin. O da herhangi bir delil oluşturmaz. Mullvad tüm dünyada hizmet veren bir şirket. Herhangi bir vpn sunucusuna dünyanın 4 bir yanından herkes bağlanabiliyor, kimin ne yaptığı bilinemez. Ayrıca devlet isterse loglayarak onu alamaz, İsveç yasalarına göre böyle bir zorunluluk yok. Eğer bahsettiğiniz gibi bir zorlama durumu mümkün olsaydı, Mullvad İsveç merkezli olmazdı. Var olan veriyi almak başka, veri tutmaya zorlamak bambaşka şeyler.
 
Son düzenleme:
Trafiğin içeriği bilinemeyeceği için eşleştirilmesi herhangi bir delil oluşturmaz. Hangi ip adresinin vpn sunucusunda ne yaptığını bilemezsin, sadece isveçten şu ip adresi şu vpn sunucusuna bağlanmış diyebilirsin. O da herhangi bir delil oluşturmaz. Mullvad tüm dünyada hizmet veren bir şirket. Herhangi bir vpn sunucusuna dünyanın 4 bir yanından herkes bağlanabiliyor, kimin ne yaptığı bilinemez. Ayrıca devlet isterse loglayarak onu alamaz, İsveç yasalarına göre böyle bir zorunluluk yok. Eğer bahsettiğiniz gibi bir zorlama durumu mümkün olsaydı, Mullvad İsveç merkezli olmazdı. Var olan veriyi almak başka, veri tutmaya zorlamak bambaşka şeyler.
 
Geri
En Üst