Bağlandığınız Kablosuz İnternetin Sahibi Hangi Sitelere Girdiğinizi Görebilir mi?

Bir otelin, işyerinin veya arkadaşınızın wi-fi ağına bağlandığınızda ağın sahibi hangi sitelere girdiğinizi görebilir mi?
Bağlandığınız Kablosuz İnternetin Sahibi Hangi Sitelere Girdiğinizi Görebilir mi?

bir otelin, işyerinin veya arkadaşınızın wi-fi ağına bağlandığınızda ağın sahibi internet trafiğinizin bir bölümünü görebilir. fakat karşısına otomatik olarak “bu kişi saat 02.14’te şu sayfayı okudu” biçiminde eksiksiz bir tarayıcı geçmişi çıkmaz. gerekli kayıt sistemi kurulmuşsa hangi cihazın ne zaman hangi alan adına bağlandığı ve ne kadar veri kullandığı çoğu durumda görülebilir. sitenin içinde ne yaptığınız ise kullanılan şifrelemeye bağlıdır.

bir internet adresi yazdığınızda cihaz önce dns denilen sisteme başvurur. internetin telefon rehberi gibi çalışan dns, eksisozluk.com adını sunucunun ıp adresine çevirir. geleneksel dns sorguları şifrelenmediği için ağ yöneticisi cihazınızın ekşi sözlük’ün adresini sorduğunu kaydedebilir. bağlantı kurulurken gönderilen başka teknik bilgiler de ziyaret edilen alan adını ele verebilir.

günümüzde büyük sitelerin neredeyse tamamı https kullanıyor. adres çubuğundaki kilitle temsil edilen bu sistem, cihazınızla site arasındaki içeriği şifreler. ağ yöneticisi çoğu bağlantıda eksisozluk.com adresine girdiğinizi ve orada ne kadar süre trafik oluşturduğunuzu görebilir; fakat hangi başlığı açtığınızı, ne aradığınızı, hangi entry’yi okuduğunuzu veya mesaj kutusuna ne yazdığınızı göremez. şifreler ve form bilgileri de bağlantı doğru biçimde https ile kurulmuşsa aynı şifreli paketin içinde kalır. şifresiz http bağlantılarında ise çok daha fazlası okunabilir.

gizli sekme bu noktada hiçbir koruma sağlamaz. yalnızca tarayıcının ziyaret geçmişini, çerezleri ve geçici verileri oturum kapandıktan sonra cihazda saklamamasını sağlar. aynı telefonu daha sonra eline alan kişi geçmişi bulamaz; fakat bağlantı yine aynı modemden geçtiği için ağdaki kayıt sistemi çalışmaya devam eder.

“wi-fi sahibi kesin olarak bütün alan adlarını görür” demek de artık her bağlantı için doğru değil. güvenli dns olarak bilinen dns over https, adres sorgularını şifreleyebilir. encrypted client hello adlı daha yeni koruma da bağlantının başında açıkta kalabilen site adını gizler. tarayıcı, site ve ağ bu teknolojileri destekliyorsa yerel ağ sahibi yalnızca belirli bir ıp adresine şifreli trafik gittiğini görebilir. yine de bağlantı zamanı, veri miktarı ve hedef ıp gibi bilgilerden kullanılan hizmet hakkında tahmin yürütülebilir.

düzgün yapılandırılmış, tüm cihazı kapsayan güvenilir bir vpn kullanıldığında trafik önce şifreli bir tünelle vpn sunucusuna gider. otel veya ev sahibi, cihazınızın bir vpn sunucusuna bağlandığını ve ne kadar veri taşıdığını görür; tünelin ötesindeki siteleri doğrudan göremez. bu kez güven, ağ sahibinden vpn şirketine taşınmış olur. tarayıcı içinde çalışan vpn ise diğer uygulamaların trafiğini korumayabilir; vpn kullanmak da giriş yaptığınız sitelere veya google hesabınıza karşı sizi görünmez yapmaz.

işyerinin verdiği bilgisayar ayrı bir hikâyedir. cihaza kurulmuş takip yazılımı, kurumsal proxy veya güvenlik sertifikası ağın normalde göremeyeceği sayfa ayrıntılarını kaydedebilir. bunun sebebi wi-fi şifresini patronun bilmesi değil, bilgisayarın da patron tarafından yönetilmesidir.

gizli sekme, odadan çıkarken ayak izlerini siler; modemden geçerken görünmezlik pelerini giydirmez.

kaynaklar:

mozilla — common myths about private browsing

electronic frontier foundation — choosing the vpn that’s right for you

cloudflare — dns over https

cloudflare — encrypted client hello