Bir fırtına tuttu bizi
Almanya farklı kültürlerin temsilini pekiştirmek için doğa olaylarına yerel kültürlere ait isimleri verme kararı aldı. Geçtiğimiz günlerdeki fırtınaya da Ahmet adını verdiler.
Bizim hafta boyunca yaşadığımız fırtına ise bundan farklı, biz de bu fırtınaya son birkaç yıldır iletişim bahçemizde yeşeren aracın adını verdik: WhatsApp!
WhatsApp, özetle, kullanıcı sözleşmesinde yapacağı bir değişiklikle ana şirket Facebook bünyesinde bulunan şirketlerle bilgi paylaşacağını duyurduğunda hop oturup hop kalktık.
Ya bu deveyi güdecek ya da bu diyardan gidecektik. Zira kabul etmediğimiz takdirde WhatsApp hesabımızı da kullanamayacaktık.
Mahremiyetimiz bizim için çok önemli! Telefonlarımızdaki Instagram, Facebook uygulamalarının envai çeşit sensörden, envai çeşit kaynaktan bilgi alması şöyle dursun; WhatsApp içeriklerini okuyamadığı mesajların meta bilgilerini paylaşacağını duyurunca kıyameti kopardık.
Günlerdir yakın çevremden, bu sahada çalıştığımı bilen arkadaşlarımdan aynı soruyu alıyorum: Hangi uygulamayı kullanmalıyız?
Benim verdiğim cevap basit: Gerçekten gizliliğinizi umursuyorsanız Signal gibi açık kaynak kodlu, güvenilir bir uygulamaya geçin.
Telegram? Whatsapp'dan daha güvenli olduğunu/olacağını kanıtlayan bir veri yok. Üstelik şifreli mesajlaşma WhatsApp'da olduğu gibi varsayılan bir özellik de değil.
Yerli ve milli çözümler?
Yerli uygulama mesajlarınızı uçtan uca şifreliyor mu?
Uçtan uca şifrelemek de ne demek? Bir mesajın yalnızca alıcısı tarafından çözümlenebilecek şekilde şifrelenmesi demek. Yani aradaki hiçbir sunucu ya da düğümün bu mesajı deşifre edememesi/okuyamaması demek.
Sorumuza geri dönelim...
Yerli ve milli çözümlerin mesajların içeriklerine erişmesi mümkün mü? Çok sıkı şirket politikalarından kimse söz etmesin. Gerçekten uçtan uca bir şifrelemeyle sadece gönderici ve alıcının anahtarları ile bu mesajların deşifre edilebileceğini garantiliyorlar mı? Zikredilen seçeneklerden biri olan Turkcell BİP uçtan uca şifrelemeyi henüz desteklemiyor. Mesajın göndericisi ve sunucu; sunucu ve mesaj alıcısı arasındaki mesaj SSL/TLS ile şifreleniyor. Yani mesaj BİP sunucularına vardığında okunabilir durumda.
Eğer bu soruların cevabı olumsuzsa ABD'li bir şirketten sakındığınız verilerin daha fazlasını yerli ve millilik adına başka bir şirkete verecekseniz demektir. Üstelik sözünü ettiğimiz özel bir şirket olacağı için uluslararası bir şirketle hangi zamanda ne gibi bir ortaklık kuracağını şimdiden kestirmek oldukça güç.
WhatsApp 2016 yılından beri uçtan uca şifrelemeyi kullanıyor. Bunun anlamı şu mesajlarınızın içeriklerine erişemiyor. Sadece bu mesajların üstverisini yani kimden kime, hangi lokasyondan hangi zaman aralığında gönderildiğini bilgisini tutuyor.
Bunca fırtınaya sebep olan sözleşmedeki son güncelleme ile birlikte WhatsApp'a kayıt olurken verdiğiniz telefon numarası, profil resminiz, durum bilginiz, telefon defteriniz, üyesi olduğunuz WhatsApp grupları ve açıklamaları gibi bilgilerin Facebook'un diğer şirketleri ile de paylaşılacağı belirtiliyor.
Telefonunuzda hali hazırda Facebook ve Instagram gibi uygulamalar kuruluysa bu verilerin çoğunu zaten paylaştınız demektir...Zira bu uygulamalar da Facebook şirketine ait uygulamalar.
Büyük bir yeniliğin arifesinde isek, attığımız taşın ürküttüğümüz kuşa değmesini gerçekten arzu eder, kesinlikle Signal'e geçmenizi öneriririm.
Aksi halde Facebook'un yeni sözleşmesini kabul etmeniz ve diğer seçenekler kırk satır mı kırk katır mı sorusundan daha fazlası değil.
Meraklı okurlar WhatsApp ve diğer mesajlaşma uygulamalarının gizlilik özelliklerini analiz ettiğimiz, yine bu köşede daha önce yayımlanmış yazılara göz atabilirler.