Bizi Dinlemeye Devam Edin >> Google Chrome evde, ofiste, yolda konuştuklarımızı gizlice dinliyor

google-facebook-chrome-facebook-messenger-messengerGoogle, Chrome’a yaptığı son güncelleme ile hepimizi evde ve ofiste izinsiz dinlemeye başladı. Hotword özelliği Chrome’da sesli arama için laptop-masaüstü PC mikrofonunu otomatik olarak çalıştırıyor. Sesimizi, konuştuklarımızı, özelimizi kaydedip Google’a gönderiyor. Bu özellik açık olarak geliyor. Ancak ayarlardan kapatabiliyorsunuz. Peki kapanıyor mu?

Google bunu izinsiz yapıyor, üstelik bizi dinlediğine de söylemiyor. Chrome’un dinleme özelliği Hotword otomatik olarak çalışıyor ve bu durum kullanıcıların yazılım hatası (bug) raporlarında tesadüfen keşfedildi. Hotword uzantısı Chrome başlatıldığında otomatik olarak çalışıyor. Üstelik Chrome’un sesli arama özelliği olan “OK Google”ı devre dışı bıraksak da Chrome her açıldığında devreye giriyor.

Facebook Messenger da dinliyor

Chrome gizliliği korumak için biraz önlem aldı; ama Messenger fena. Telefonun ön ve arka kamerasını kullanıyor. Telefon rehberinde kayıtlı numaralara erişebiliyor, mikrofonu açıp sizi dinleyebiliyor ve etrafın, hatta sizin fotoğrafınızı çekebiliyor. Kullanıcı sözleşmesine dikkat edin. Bütün bunlar büyük veri toplamak, reklam göstermek ve istihbarat için yapılıyor.

Kullanıcılar önce dinleme özelliğini bir hata sandılar. Sonra Google’un Chromium açık kaynak yazılım koduna gizlice yeni bir kod eklediği ortaya çıktı. Bu özellik otomatik olarak çalışıyor ve diğer kullanıcılar haber vermeseydi olanları bilmeyecektik. Google halktan gelen tepkiler üzerine dinleme özelliğini istersek kapatabileceğimizi söyledi.

Ancak vatandaşı izinsiz dinlemek tüm ülkelerde suçtur ve Google bu konuda bizi bilgilendirmediyse Chrome’un sesli arama özelliği de ayarlardan kapatsak bile çalışmaya devam edebilir. Nitekim Snowden 2012’de NSA’in iPhone’ları ve Android cihazlardaki mikrofonları kullanarak insanları dinleyebildiğini söylemişti.

Zaten iPhone Siri ve Google Now dijital asistanları sesli komutla çalışıyor. Anlaşılan sesli arama özelliği sunan tüm telefonlar, tabletler, işletim sistemleri, browserlar, mikrofonu olan tüm PC ile laptopların odada-ofiste konuştuklarımızı günde 24 saat dinlemesi ve şirketlere bildirmesi ihtimali bulunuyor.

 

 

internet_censorship_in_india Chrome yerine Firefox kullanın

Google 17 Haziran 2015’te kullanıcılara izin vermeden bir güncelleme yaptı ve Chrome browserlara kod ekleyip ses dinleme özelliği kazandırdı. Artık Chrome yüklü olan bütün bilgisayarlar evde-ofiste bizi dinliyor, özel hayatımızı öğreniyor, sonra da ses kayıtlarını Google’ın Amerika’daki merkezine gönderiyor.

Peki bu özellik ne işe yarıyor? Çok basit: Diyelim ki eşinizle yeni araba almak istediğinizi konuştunuz. Hemen telefonda size otomobil reklamları gösterecekler. Amerika’nın dışişleri politikalarını mı eleştirdiniz? Sizi fişleyecek, belki de Amerika ve Avrupa’ya gitmenizi önlemek için ömür boyu vize vermeyecekler. Hele odada iktidarı eleştirdiyseniz yandınız.

 

 

19dgtyokck8hejpgGoogle Chrome’un izinsiz dinleme özelliği bütün bu tehlikeleri beraberinde getiriyor. Ancak yeni şirket kuranlar, startup şirket yöneticileri, Türkiye’deki iş adamları, her türlü şirket ve dijital ajans da tehlike altında.

Diyelim ki Google’a veya Amerikalı iş ortağına rakip olacak bir fikir geldi aklınıza ve bunu gözetlenmemek için bilgisayarda yazmadınız da ofiste konuştunuz. Laptop açıkken Chrome browser sizi dinleyip Google’a veya rakip şirketlere ispiyon edebilecek. Ayrıca bilgisayara havadan bulaşan son kuşak bilgisayar virüsleri laptop kapalıyken bile sizi dinliyor.

Bu örnekleri bilerek abartarak verdim ve işini bilen herkesin cesur yeni dünyada malı götüreceğinden eminim 🙂 ama kısacası…

 

 

big-brother-1984…Orwell Devleti gerçek oldu

George Orwell’ın 1984 romanını ve David Bowie’nin oynadığı film uyarlamasını hatırlayın. Orada baskıcı bir devlet bütün vatandaşları evde, sokakta sesi kapatılamayan televizyonlar ve kameralarla izliyordu. Chrome’un sesli dinleme özelliği sayesinde panoptikon kavramı, yani gözü her yerde olan gözetim devleti gerçek oldu.

Nitekim Korsan Parti’nin kurucusu ve ilk genel başkanı olan İsveçli girişimci Rickard Falkvinge 2 yıl önce yaptığı bir Google Hangout konuşmasında “Elinizdeki tüm telefonlar birer izleme ve dinleme cihazıdır” demişti.

Amerikan Ulusal Güvenlik Dairesi (NSA) eski çalışanı Snowden de NSA elinizdeki telefonun mikrofonunu uzaktan çalıştırıp sizi dinleyebilir demişti. Telefon kapalıyken bile pilden güç çekip bizi dinlemeye devam edebilir (sahi, iPhone’ların pili sökülemiyordu değil mi?).

 

article-2544539-1AE7111D00000578-757_634x361Seni daha iyi dinleyebilmek için!

Google bize sormadan hepimizi evde dinlemeye karar verdi. Sorunca da resmi bir açıklama yaptılar, ama boş lafları saymasanız özetle şunu diyorlar: “Bunu yaptık, çünkü canımız istedi ve yapabiliriz.”

Her şey Google’ın Chrome browserın açık kaynak kod versiyonu olan Chromium’da habersiz yapılan bir değişiklikle başladı. Kullanıcılar bunu önce bir yazılım hatası sandılar: “Chromium’u çalıştırdığım zaman bir şey indiriyor.” Ardından garip bir durum bildirim mesajı geldi: “Mikrofon: Evet” ve “Ses Dinlemeye İzin Verildi: Evet”. Chromium kullanıcıyı otomatik olarak dinlemeye başlamıştı.

 

 

google-spiesAçık kaynak sistemi maalesef güvenilir değil

Burada açık kaynak yazılımlardaki Heartbleed gibi şifrenizi çalınmasını sağlayan güvenlik açıklarından bahsetmiyoruz. Daha beteri var: Google yazılım açık kaynak diyor, ama Chromium’a kullanıcıdan habersiz ve açık kaynak yazılımları kontrol eden uzmanların göremeyeceği şekilde gizli kodlar ekleyebiliyor.

Burada Açık Kaynak / Ücretsiz yazılım felsefesini de açıklayalım ve açık kaynağa rağmen nasıl kandırıldığımızı görelim:

Yeni bilgisayara Debian veya Ubuntu gibi bir GNU/Linux işletim sistemi kurmadan önce binlerce akıllı insan yazılımın kaynak kodunu inceleyip hata var mı, içinde casus yazılım var mı diye bakıyor. Kısacası yeni sürüm hatalara, güvenlik açıklarına ve bilgisayar virüslerine karşı kontrol edildikten sonra kullanıma açılıyor. Test edip onaylanmış yazılımları bilgisayara indiriyorsunuz ve bunlarda güvenlik açığı varsa en kısa sürede düzeltiliyor.

 

 

google-eye-sauron-740x400Ancak güvenlik zafiyetine yol açan bir arka kapı var

Debian ve Ubuntu işletim sistemlerinin bakımını üstlenen şirketler son ürün piyasaya sürülmeden önce yazılıma ek kaynak kod ekleyebiliyor. Google da Chrome’un açık kaynak versiyonu olan Chromium’a güvenilir kod ekleyicisi statüsünü kötüye kullanarak gizli kod ekledi ve Chromium’da kullanıcıyı dinleme özelliğini gizlice etkinleştirdi.

Açık kaynak olmayan Chrome kullanıyorsanız zaten şansınız yok. Google size sormadan Chrome’a istediğiniz özelliği ekleyebilir. Bu özellik sayesinde “Ok, Google” diyerek Chrome’da sesli arama özelliğini etkinleştirebiliyorsunuz. Aynı özellik sizi gizlice dinlemelerini de sağlıyor (Şimdi Android telefondaki Google arama widget’ına bakın: Arama kutusunun sağındaki mikrofon simgesinin zaman zaman canlandığını göreceksiniz. Çünkü akıllı telefonunuz da sizi izinsiz dinliyor!).

 

Özetleyelim

1) Google sizden izinsiz bilgisayarınıza casus yazılım yükleyebilir.

2) Bu yazılım konuştuğunuz her şeyi izniniz olmayan yabancı bir ülkedeki yabancı bir şirkete gönderebilir.

3) Google bazı kelimeleri terörist bu diye işaretleyip fişlenmenize yol açabilir. Terörist olmaya gerek yok. Muhalif olsanız yeter.

4) Google şirketinizin iş planlarını rakiplerinize geçebilir.

5) Google odada sizi izinsiz dinleyip internette size alakalı (!) reklamlar gösterebilir.

 

Rick_Falkvinge_(publicity_photo_2013-1_portrait)Google bu suçlamalara ne cevap verdi?

Öncelikle Chromium-Chrome (?) dinleme özelliğini kapatmamızı sağlayan bir düğme ekledi. Ancak bu düğmenin çalışıp çalışmadığını bilmiyoruz. Belki de kapattım diyor ama yalan söylüyor, böylece Google bizi gözetlemeye devam ediyor.

Ancak bu bir çözüm değil. Çünkü Chrome bu özelliği otomatik olarak açıyor ve ancak böyle bir özellik olduğundan haberliyseniz dinleme özelliğini kapatabilirsiniz.

İyi de blogda yazdığım bu haberi ve konuyu internetten duyuran diğer siteleri kaç kişi okudu? Dünyada kaç kişi bilinçli internet kullanıcısı? Ayrıca 2000 doğumlu Y kuşağından kaç kişi buna aldırıyor, internette gözetlenmekten rahatsız oluyor?

 

Google’ın açıklamasının Türkçe meali

1) Evet, bilgisayarınıza izinsiz gözetleme yazılımı yükleyip kuruyoruz ama aslında çalıştırmıyoruz.

2) Evet, güvenilir açık kaynak kod yükleyicisi statümüzü kötüye kullandık ve milyonlarca bilgisayara gizli yazılım kodu yükledik ama size sormadan sizi dinlemeyeceğiz, söz!

3) Hatta koda bakın, şu anda çalışmadığını göreceksiniz.

4) Evet, Chromium bütün açık kaynak kod denetim sürecini baypas ederek insanların bilgisayarlarına izinsiz kara kutu yazılım yüklüyor.

5) Ancak kullanıcılarımıza ve Google ürünü olan Chrome browser’a çok değer veriyoruz. Bu yüzden kaynak kodu da ekledik ve bunu kullanıp kendinizi dinletirseniz sorumluluk size aittir.

6) Kısacası Debian işletim sisteminde sizi dinlersek bu Chromium’un suçu değil, Debian’ın suçu, sorumlusu onlar.

7) Evet bu modülü kullanıcılardan özellikle gizledik, çünkü bu Google Chrome tecrübesinin de ayrılmaz bir parçası ve bu yüzden Chromium’a kurduğumuz her modülü açık etmeye gerek görmedik.

8) Haydi Google’ın söylemediği son cümleyi de 7. maddeden yola çıkarak ben tamamlayayım: Kullanıcıları izinsiz dinleme özelliği Google Chrome’la otomatik olarak geliyor. Bu açık kaynak kod değil ve kendi ürünümüzle istediğimizi yaparız. Size mi soracağız?

 

 

src.adapt.960.high.186801769_a.1387572292415Bunu doğru bulanlar el kaldırsın

Şunu anlayalım artık: Bir yazılımın casusluk özelliğini kapatmak için yazılım ayarlarını kullanarak bunu kapat demek artık yeterli değil. Bilgisayardan web kamerasını, mikrofonları, browserı kapatsanız bile sizi izlemeye devam ediyorlar. Bilgisayarı kapatsanız bile sizi gözetlemeye devam ediyorlar.

Dinlenmek istemiyorsanız bilgisayarın fişini çekin, pilini çıkarın ve laptopla akıllı telefonu oto teyplerde sinyali kesen çelik kasaya benzer bir metal kutuya koyun. Kısacası bilgisayar kullanmayın! Tabii bunu kim yapar? Hiçbirimiz yapmayız. Bilgisayar işimiz, eğlencemiz, hayatımız. Akıllı telefonlar da öyle.

Öyleyse Y kuşağı, Youtube kuşağı gibi olalım. “Abi nasıl olsa bizi gözetliyorlar, bırak aldırma diyelim.” İnternette teknik takip ve gözetleme yaygınlaştı, engelleyemiyoruz diye anayasal hak olan özel hayatın gizliliği ve mahremiyet hakkımızdan vazgeçelim. Fişlenmeye, internet sansürüne evet diyelim. Bizi getirmek istedikleri nokta bu.

 

 

google-chrome-spyingAma bakın ne oldu?

Öncelikle bir şirket gelecek benim parasını ödeyip aldığım bilgisayarımda benden izinsiz beni dinleyecek. Türkiye de bile bu suçtur. Sıradan biri sizi dinlese ve adamı mahkemeye verseniz sürüm sürüm süründürürler. “O yüzden dinlesinler abi ne olacak?” demeyin. Bir insanı izinsiz dinlemek internetten izinsiz gözetlemekten daha ağır bir suç Türkiye’de.

“Peki” diyeceksiniz, “Kozan, az önce bunu engelleyemeyiz demedin mi? Ne yapabiliriz?” Arkadaşlar sesimizi çıkarabiliriz. Bakın Google’a az çemkirdik adamlar az da olsa geri adım attı. Demek ki sesimizi çıkaracağız. Sokakta yeteri kadar bağırırsanız ve yeterince yüksek sesle bağırırsanız sonunda mutlaka biri gelip “Ne oluyor kardeşim?” diye sorar.

İnternette örgütlenelim, derneklerle örgütlenelim, yasal haklarımızı kullanarak örgütlenelim, mevcut derneklerde ve sosyal medyada sesimizi duyuralım, barışçıl gösteri hakkımızı kullanalım. Bizi sandıkta, internette sansürleyecekler ama Dünya ve hatta Türkiye hâlâ Kuzey Kore değil. Vakit varken itiraz edelim.

 

 

Google Chrome ve Chromium’a yüklenen tüm özellikleri nasıl görürüz?

1) Bunun için adres çubuğuna “chrome://extensions/” yazmak yeterli değil. “--show-component-extension-options” yazmak gerekiyor.

2) Google gizli dinleme özelliğinin etkinleştirilmesi dinlemeye başladığımız anlamına gelmez, sadece bu özelliğin devreden çıkarılmadığı anlamına gelir gibi ilginç bir açıklamada bulundu.

 

PanoptiCellSmall

 

Google Chrome’da Hotword sesli arama özelliği nasıl kapatılır?

1) Google Chrome’da ekranın sağ üst köşesindeki “Menü” düğmesine tıklayın. Ardından “Ayarlar”ı seçin.

2) “Ara” başlığı altında “Sesli aramayı başlatmak için OK Google’ı etkinleştirin” yazan bir işaret kutusu olacak.

3) OK Google’ı devre dışı bırakmak için işaret kutusunun seçimini kaldırın.

4) Ayrıca Google ana sayfasına gidip arama kutusunun sağındaki sesli arama mikrofon simgesini tıklayabilir, açılan sayfada mikrofonu kullanmayı engelle diyerek bu özelliği devre dışı bırakabilirsiniz (Örneğin bende Ara başlığı altında böyle bir seçenek yok. Bunun sebebi Chrome’da oturum açmamış olmam veya Türkçe sürüm kullanmam olabilir).

5) “Google Voice ve Ses Etkinliği kapatıldığında sesli aramalar, anonim tanımlayıcılar kullanılarak depolanır. Bu bilgiler, Google Hesabınızda oturum açmış olsanız bile Google Hesabınıza kaydedilmez.” 

 

 

nsa-buildingKimse sesli arama yapma demiyor

Sesli arama özelliği ve dijital asistanlar daha önceki dijital pazarlamanın geleceği yazılarımda belirttiğim gibi çok yararlı özellikler. Bizim itirazımız ise bizi internetten bize sormadan gözetlemeleri, dinlemeleri, fişlemeleri ve kişisel bilgilerimizi alenen, 7/24 çalmaları.

Bizim itirazımız bu bilgileri bilmediğimiz amaçlar uğruna kullanmaları, bilmediğimiz şirketlerle, devletlerle, gizli örgütlerle paylaşmaları. Şirketimizin rakipleriyle paylaşmaları veya bizi gözetleyerek bize rakip olmaları. Üstelik kişisel bilgilerimizi kullanırken bize bir kuruş para ödememeleri.

 

 

world-cctvÖzel hayatın gizliliği hem iç hukukta hem uluslararası hukukta hem diğer ülkelerin iç hukukunda yasal haktır. Özel hayatın gizliliği aynı zamanda anayasal hakkımızdır ve insan hakları bildirgesinde güvenceye alınmıştır.

Ancak benim bütün bunlardan çıkardığım ders şu: İnternette bilgilerinizin gizliliğini kimseye teslim etmeyin. Herkes kendi gizliliğini korumaktan sorumludur. Bunun için SAFE Network gibi alternatif internet projelerine destek verebiliriz.

 

 

panopticonİnternette bilgi kimin elinde?

İnternette ne yazarsak yazalım ne okursak okuyalım biz vatandaşlar karanlıktayız. Bütün interneti gözetleyen devletler hariç, o bilgisayarın başında duran NSA başkanı hariç, o devletlerin hizmet ettiği güçlü aileler hariç herkes bulanıkta. Bir tek tepedeki adamlar için dünyada neler olup bittiği net, bir tek onlar için kral çıplak. Bizi ise bilerek karanlıkta bırakıyorlar. Her şeyi onlar görüyor, onlar biliyorlar…

…Ve her şeyi gördükleri havası yaratıyorlar. Panoptikon kavramının asıl anlamı bu: Panopticon 18. yüzyılda Jeremy Bentham tarafından önerilen bir hapishane. Ortada büyük bir yuvarlak oda var ve duvarlar mahkumların hücreleriyle kaplı. Çok katlı büyük odanın ortasında deniz feneri gibi bir kule ve kulenin içinde bir tek gardiyan var.

Tek kişi herkesi göremez ama o an hangi mahkumun hücresini gözetlediğini de bilemeyiz. Devletler ve hizmet ettikleri büyük aileler işte bunu yapıyor. “Yaramazlık etme, beni kızdırırsan seni köstebek deliğine de girsem görürüm ve bulurum, o yüzden sus” diyorlar. Ancak internette sansüre ve gözetime karşı çıkarsak dünyayı panoptikona dönüştüremeyecekler. 🙂

 

Güncelleme: Google, Chromium’dan kullanıcıları izinsiz dinlemeyi sağlayan eklentiyi kaldırdı.

 

Yorumlar

Yorum ekle

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir