39
İnternet ve Sosyal Medya Güvenliği 3 Haziran 2017 Lefkoşa, Kıbrıs

İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

İnternet ve Sosyal Medya Güvenliği

3 Haziran 2017

Lefkoşa, Kıbrıs

Page 2: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Merhaba!Şevket Uyanık

Twitter: @sevketuy

[email protected]

Page 3: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

İnternet ve SokakAyrıntı Yayınları

Direnişten Komüne GeziSiyah Beyaz Yayınları

Sınıfın SuretleriNotabene Yayınları

Tüm Boyutlarıyla İnternet HaberciliğiGece Kitaplığı

Yeni Medya Çalışmaları IIITaş Mektep Yay.

Page 4: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Kişisel Verilerin

Korunması

⊙ Kişisel veri, kişiyi doğrudan ve dolaylı olarak

belirlenebilir kılan tüm verilerdir.

⊙ Amacı: İnsan onurunun korunması, hak ve

özgürlükler, verinin işlenmesi esnasında

korunması.

⊙ Tarihi: Avrupa (1970) - OECD (1980)

Avrupa Konseyi 108 Sayılı Sözleşme (1981)

95/46/AT çerçeve - 35 yıl sonra Türkiye (2016)

⊙ İnternet platformları her hizmeti ücretsiz

sunarak nasıl para kazanıyor ve kar ediyor?

Page 5: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Kişisel Verilerin

Korunması

⊙ Genel Veri Koruma Regülasyonu (General Data Protection

Regulation - GDPR) - 2012’den beri üzerinde çalışılan.○ Unutulma Hakkı

○ Açık ve “olumlu rıza”

○ Verileriniz ele geçirilmiş ise “bilme hakkı”

○ Verilerinizi Başka Servis Sağlayıcıya aktarma Hakkı

○ Yıllık gelirin %4’üne denk gelen cezalar.

⊙ Türkiye 95’ çerçevesine göre hazırladı ama o zaman

google, facebook, twitter yoktu!○ Siyasi yapılanma (3 C.başkanı 3 Bakanlar 3 TBMM)

○ Şeffaf değil. Soruşturulması izne bağlı

○ “Açık rıza” ifadesi sakat

○ “Hassas verilerin” işlenmemesi gerekiyor

○ Bilgi edinme hakkı var ama ücretli

○ Verilerin yok edilmesi konusu muallak

Page 6: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

İnternet’in İki Yüzü

kendimizi nasıl savunacağız ve güvenli hale getireceğiz?

Page 7: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

%100 Güvenlik Yoktur!

Page 8: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

1Yemleme /

Phishing

Page 9: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Yemleme / Phishing

⊙ Güvenli Olmayan Bağlantı

Linkleri

⊙ Sahte E-Postalar ve internet

siteleri

⊙ Sahte giriş istekleri

⊙ Özel Mesajlar (DM)

Page 10: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

“ Phishing Test:

https://www.opendns.com/phishing-

quiz/

Page 11: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Güvenlik = Şüphe + Paranoya

Page 12: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Saldırılar Nasıl

Yapılıyor?

● Şifre Kırma Programları

○ Basit şifreleri deneme yoluyla kıran programlar

● Gizlice Ele Geçirme

○ Kamuya açık wi-fi

○ Şifrelenmemiş bağlantılar

○ Keylogger gibi araçlarla

● Şifrelerin Tahmin Edilmesi

○ Kullanıcı ile doğrudan ilişkili şifreler (plaka,

doğum tarihi vs.)

● Uygulamalar (Sosyal Medya Güvenliği’nde değinilecek)

● Sosyal Mühendislik Yöntemleri

○ Trojen (Truva Atı), Sunucu açıkları, Spamler,

Veri Taşıyıcılar (USB, CD), Kötü Niyetli Yazılımlar

Page 13: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

LinkGüvenliği

ScanURL

Page 14: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Açık Kaynak Kod

/ Özgür Yazılım

Açık Kaynak - Kapalı Kaynak

SEÇSİS?

Page 15: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Sosyal Medya Güvenliği

Page 16: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Şifre Güvenliği

Anlamlı bir bütün oluşturmayan

İçinde hem rakam, hem büyük / küçük

harf, hem de işaret içeren şifreler

N/1i2*H3-a4*N5-

Kullandığınız tüm hizmetler için ayrı şifre tercih edin

En az 3 ayda bir şifreler yenilenmeli

Güvenlik sorularınız “gerçek” olmasın

Arnald Reinhold’un “Diceware” yöntemi

Page 17: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Şifreleri Yönetmek

KeePassX keepassx.org

● Açık Kaynak Kodlu ve Ücretsiz

● Türkçe Dil Desteği

● Mac, Windows, Linux

Encryptr encryptr.org

● Açık Kaynak Kodlu ve Ücretsiz

● Kullanımı Basit ve Anlaşılır

● Mac, Windows, Linux, Android

IOS için keepass.info ‘ya bakabilirsiniz

Page 18: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

İki Adımlı Doğrulama Facebook

Ayarlar

Twitter

Ayarlar (Settings)

Güvenlik ve Gizlilik

(Security & Privacy)

Gmail / Google Authenticator

Güvenlik

Giris Onayları

● Tweetlerimi koru / Protect my tweets

● Location / Konum bilgilerimi sıfırla

● Şifre yenileme formu

Page 19: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Doğrulama

⊙ Yanlış bilgi internette nasıl yayaılıyor?

⊙ Fotoğrafı doğrulamak

○ Görüntünün kaynağı ile iletişim

○ Görüntünün yeri tarihi vs. onaylayın

○ Fotoğrafla montaj farkı için ipucu arayın

○ EXIF’i kontrol et

○ Fotoğrafı google’la

○ Belge, kaynak isteyin

○ Archive.org - archive.is

○ Haritalara göz atın

○ Caps’lere, photoshop’a dikkat!

○ http://verificationhandbook.com/

Page 20: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Güvenli İletişim

Page 21: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Güvenli ve Şifreli

İletişim

SecureSMS Signal

Telegram

Cryptocat

Orbot

Page 22: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Güvenli Bulut

Sistemler

SpiderOak● 2 gb bedava alan● Mobil uyumlu● New York Times, USA

Today gibi basın kuruluşları kullanıyor

Mega● 50 gb bedava alan

● End-to-End Şifreleme

● Mobile ve Browser uyumlu

spideroak.com

mega.co.nz

Page 23: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

E-Posta Güvenliği 3

Page 24: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

TutaNota.de

Android ve ios için uyumlu

Şifreli İletişim ama PGP ve GPG ‘den farklı bir yöntem

Page 25: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

ProtonMailPosta kutusu için ayrı bir master şifre var

Atık android ve ios uyumlu (beta, bağış…)

İsviçre kanunları geçerli (veri koruma)

Page 26: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

RiseUpKendi VPN’i var

Mail Grupları

Sürekli Destek

Page 27: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

E-Posta tamam? Başka?

HTTP + SLL = HTTPS

Page 28: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Web tarayıcılarınızı HTTPS ile başlayan linklere girmeye zorlayın.

HTTPS Everywhere’le eğer bir sitenin HTTPS ile başlayan linki varsa oraya yönlenmesini sağlarsınız. HTTPS olmayan sitelerde de sizi uyaracaktır.

https://www.eff.org/https-everywhere

Page 29: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Reklamlar, sizi takip eden çerezler,bilgilerinizi toplayan yazılımlardan kurtulmak tarayıcınıza yükleyeceğiniz bu eklentiyle kurtulabilirsiz.

Verilerinizi (metadata) böylelikle istemediğiniz kişilere kaptırmazsınız

https://www.eff.org/privacybadger

Page 30: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

AramaGüvenliği

DuckDuckGo

Page 31: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Tarayıcılar ve

EklentilerHTTPS Everywhere

Privacy Badger Ghostery

AdBlock NoScript ● Secret Agent

● Dephormation

Firefox

Page 32: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Telefon Güvenliği

⊙ Parola Gereksin (Require passcode) bölümünü

Hemen (Immediately) olarak ayarlayın.

⊙ Daha uzun ve güvenilir bir şifre yaratmak için Basit

Parola (Simple Passcode) özelliğini kapatın.

⊙ Parola sayfasının son kısmında Veri koruma

etkinleştirildi (Data protection enabled) yazdığını

görüyorsanız işlem tamamlanmıştır.

iPhone Güvenliği

Page 33: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Telefon Güvenliği

Page 34: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Telefon Güvenliği

⊙ Ayarlar bölümünden Güvenlik (bazı cihazlarda Kilit

Ekranı ve Güvenlik diye yazar) kısmına giriyoruz

⊙ Aynı bölümden SD Kartı Şifrele diyerek önemli bir

depolama kaynağınız olan kartınızı da şifreleyebilirsiniz

⊙ Cihazın şifresini kaldırmak için telefonu wipe yapmak

gerekirken SD kartın şifresini kaldırmak için Ayarlar

bölümünden basit bir işlem yapmanız yeterlidir.

Android Güvenliği

Page 35: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Teşekkürler!Sorularınız ve dahası için

[email protected]

Dijital Güvenlik twitter: @guvenlikmedya

Korsan Parti Hareketi

T: @korsanparti | korsanparti.com

Page 37: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Orbot ile twitter’a girebilmek

Page 38: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Neler Konuşacağız?

● Yemleme (Phishing) Nedir, Nasıl Korunulur?

● Güvenli İletişim

○ İnternet

○ E-posta

○ Veri

○ Mesajlaşma / Chat

● Kişisel Veriler Nedir? Kanunu

nasıldır?

● Sansürü Aşmak ve Online Gizlilik / Anonimlik

● Sosyal Medya Hesaplarının

Güvenliği

○ Şifre Yaratmak

Page 39: İnternet ve Sosyal Medya Güvenliği - Civic Space · 2019-09-12 · Parola (Simple Passcode) özelliğini kapatın. ⊙Parola sayfasının son kısmında Veri koruma etkinleştirildi

Sosyal

Medya

Güvenliği

Unutmamız gereken, bilinen sosyal / yeni medya ve paylaşım platformları kar amacı güden şirketlerdir ve bu şirketlerden güvenlik / gizlilik / devrim ve “demokrasi” beklememek gerekir!

2