direk tor kullanmak en iyisi.Eline sağlık güzel bir konu olmuş ama "veri vermeyen / güvenli VPN" diye bir kavram olduğuna inanmıyorum. En kötü durumda devlet girip o sunucudan senin verini alıyor o yüzden hiçbir VPN'e %100 güvenmemek lazım.
Takip edilmek istemiyorsan internete bağlanmamak en iyisi xddirek tor kullanmak en iyisi.
Ozaman bende takip edemem hicbir seyi :/Takip edilmek istemiyorsan internete bağlanmamak en iyisi xd
Olay gerçek ama "data vermediler" ile "data yok" aynı şey değil. Baskının boş dönmesi sistemin hiç log tutmadığını ispatlamaz sadece o gün polis aradığı şeyi orda bulamadı. Devlet bir şeyi almak isterse alır. Geçmiş veriyi vermemek başka ileriye dönük veriyi almak başka "şu andan itibaren şu keyli kullanıcıyı loglayın ve susun" diyebilir. Güven istiyosan cevap Tor.Mullvad'ın arama emri ile gelen polislere bile data vermediklerini eklemek gerek.
https://mullvad.net/en/blog/2023/4/...-search-warrant-customer-data-not-compromised
Evet data vermediler, çünkü yoktu. Eğer data olsaydı dediğiniz gibi, devlet bir şeyi almak isterse alır. Mullvad'ın olayı zaten bu politikaları. Ayrıca "Şu keyli kullanıcıyı loglayın ve susun" nasıl diyecekler? Kullanıcı ile key'i bağdaştıran bir veri yok ortada.Olay gerçek ama "data vermediler" ile "data yok" aynı şey değil. Baskının boş dönmesi sistemin hiç log tutmadığını ispatlamaz sadece o gün polis aradığı şeyi orda bulamadı. Devlet bir şeyi almak isterse alır. Geçmiş veriyi vermemek başka ileriye dönük veriyi almak başka "şu andan itibaren şu keyli kullanıcıyı loglayın ve susun" diyebilir. Güven istiyosan cevap Tor.
Lavabit ABD merkezliydi. Mullvad ise İsveç merkezli, karşılaştırılamayacak kadar farklı olaylar.Mesela 2013 de Lavabit olayı yaşandı. Lavabit gizlilik odaklı şifreli e-posta servisiydi. FBI Snowden'ın tüm metadatasına erişmek için içeriye log tutan bir araç yerleştirmek istedi şirket hangi hesap Snowden'ın bilmiyoruz diyince FBI tüm şifrelemeri çözecek anahtarları istedi ve şirket vermek zorunda kaldı. Sadece Snowden'ı değil yazılan tüm gizli postaları okuyup işlem yaptılar.
Doğru Mullvadın elinde öyle bir eşleşme yok(devlet isterse loglayarak onu da alır). Ama devletin Mullvad'la uğramasına da gerek yokmuş zaten. Biraz araştırdım ve İsveçin FRA yasası ile karşılaştım ülkeden geçen tüm internet trafiğinin toplu olarak dinlenmesine izin veriyor ve İsveç bu verileri ABD ile paylaşıyor. Yani Mullvad'a gerek bile yok. Kullanıcının VPNe giren trafiğiyle sunucudan çıkan trafiği zamanlama ve hacim olarak eşleştirip(yapay zeka desteği ile çok kısa sürelerde eşleştirirler) kim olduğunu bulabilirler. Bunun için tek satır log gerekmiyo ve mullvadın haberi bile olmaz. "Log yok" seni devlete karşı korumaz.Evet data vermediler, çünkü yoktu. Eğer data olsaydı dediğiniz gibi, devlet bir şeyi almak isterse alır. Mullvad'ın olayı zaten bu politikaları. Ayrıca "Şu keyli kullanıcıyı loglayın ve susun" nasıl diyecekler? Kullanıcı ile key'i bağdaştıran bir veri yok ortada.
Lavabit'te devlet veriyi sağlayıcıdan almak zorundaydı Lavabitten SSL anahtarını istediler ve sağlayıcının direnme şansı vardı. İsveçte ise tam tersi FRA yasası sayesinde devletin sağlayıcıya gitmesine bile gerek yok. Çünkü ağ devletin. Başkasının olan bir şeyin içinde ondan gizlenemesin.Lavabit ABD merkezliydi. Mullvad ise İsveç merkezli, karşılaştırılamayacak kadar farklı olaylar.
Trafiğin içeriği bilinemeyeceği için eşleştirilmesi herhangi bir delil oluşturmaz. Hangi ip adresinin vpn sunucusunda ne yaptığını bilemezsin, sadece isveçten şu ip adresi şu vpn sunucusuna bağlanmış diyebilirsin. O da herhangi bir delil oluşturmaz. Mullvad tüm dünyada hizmet veren bir şirket. Herhangi bir vpn sunucusuna dünyanın 4 bir yanından herkes bağlanabiliyor, kimin ne yaptığı bilinemez. Ayrıca devlet isterse loglayarak onu alamaz, İsveç yasalarına göre böyle bir zorunluluk yok. Eğer bahsettiğiniz gibi bir zorlama durumu mümkün olsaydı, Mullvad İsveç merkezli olmazdı. Var olan veriyi almak başka, veri tutmaya zorlamak bambaşka şeyler.Doğru Mullvadın elinde öyle bir eşleşme yok(devlet isterse loglayarak onu da alır). Ama devletin Mullvad'la uğramasına da gerek yokmuş zaten. Biraz araştırdım ve İsveçin FRA yasası ile karşılaştım ülkeden geçen tüm internet trafiğinin toplu olarak dinlenmesine izin veriyor ve İsveç bu verileri ABD ile paylaşıyor. Yani Mullvad'a gerek bile yok. Kullanıcının VPNe giren trafiğiyle sunucudan çıkan trafiği zamanlama ve hacim olarak eşleştirip(yapay zeka desteği ile çok kısa sürelerde eşleştirirler) kim olduğunu bulabilirler. Bunun için tek satır log gerekmiyo ve mullvadın haberi bile olmaz. "Log yok" seni devlete karşı korumaz.
Trafiğin içeriği bilinemeyeceği için eşleştirilmesi herhangi bir delil oluşturmaz. Hangi ip adresinin vpn sunucusunda ne yaptığını bilemezsin, sadece isveçten şu ip adresi şu vpn sunucusuna bağlanmış diyebilirsin. O da herhangi bir delil oluşturmaz. Mullvad tüm dünyada hizmet veren bir şirket. Herhangi bir vpn sunucusuna dünyanın 4 bir yanından herkes bağlanabiliyor, kimin ne yaptığı bilinemez. Ayrıca devlet isterse loglayarak onu alamaz, İsveç yasalarına göre böyle bir zorunluluk yok. Eğer bahsettiğiniz gibi bir zorlama durumu mümkün olsaydı, Mullvad İsveç merkezli olmazdı. Var olan veriyi almak başka, veri tutmaya zorlamak bambaşka şeyler.
Mahkeme emri gelirse, tablosu güzel olmuş eline sağlıkEk dosyayı görüntüle: 83
Karsınızda bilinen vpn'leri veri satıp satmaması en güvenlisi en güvensizi tabiyeti özel uygulamamı degil mi ?
Her seyi ile detaylı bir karsılastırma:
Ek dosyayı görüntüle: 82