İçeriğe atla
HexaTransfer
Bloga dön
Sifreleme ve guvenlik

Muhbir dosya koruması: anonim güvenli aktarımlar

Muhbir kimliklerini anonim şifreli aktarımlarla koruyun. İz bırakmadan hassas belge paylaşımı araçlarını öğrenin.

Muhbirin teknik hedefi belgeleri, kendisini sızdırıcıya bağlayan hiçbir iz bırakmadan teslim etmektir. Bu şu anlama gelir: IP anonimliği için Tor Tarayıcı veya Tails OS, kanal için SecureDrop veya OnionShare, her dosyadaki meta veri temizliği (EXIF, PDF yazar alanları, Office belge özellikleri) ve yalnızca ifşa için kullanılan özel bir cihaz. URL parçasındaki anahtarla istemci taraflı AES-256-GCM şifreleme ekleyin — böylece aktarım hizmeti bile sizi tanımlayamaz. 2013 Snowden ifşaatları, 2016 Panama Belgeleri ve o tarihten bu yana düzinelerce dava SecureDrop ile mümkün oldu. Araçlar olgunlaşmış durumda; değişkenlik gösterenin disiplin olduğu ortada.

Benzersiz asimetrik tehdit modeli

Muhbirler sıradan kullanıcılardan farklı bir hesap yapmasıyla karşı karşıyadır. Ortalama bir kişi kolaylığı küçük bir gizlilik kazanımıyla tartarken; bir muhbir tek bir hatayı yıllarca cezaevinde kalmakla ya da daha kötüsüyle karşılıklı olarak değerlendirir. Her seçim birikmektedir:

  • Kaynağın kimliği alıcı tarafından başlangıçta, çoğunlukla kalıcı olarak bilinmemelidir.
  • Altyapı meta verisi — IP günlükleri, zaman damgaları, dosya hash'leri — olaydan çok sonra bile sızdırma zincirini yeniden oluşturabilir.
  • Belgelerin kendisi çoğunlukla tanımlayıcı parmak izi taşır (özgül ifadeler, filigranlar, takip noktaları, erişim günlükleri).
  • Yasal geriye dönük ifşa bugün korunan delillerin yıllar sonra celp edileceği anlamına gelir.

Reality Winner, 2017 NSA sızıntısı yayınından günler içinde tespit edildi; çünkü yayınlanan taramadaki yazıcı takip mikro noktaları kullanılan tam yazıcıyı ortaya koydu. Teknik araçlar işe yaramış; belge hazırlığı yaraşmamıştır.

SecureDrop: altın standart

Basın Özgürlüğü Vakfı tarafından yönetilen SecureDrop, muhbir başvuruları için amaç odaklı olarak tasarlanmıştır. The Guardian, New York Times, ProPublica ve The Intercept dahil 80'den fazla haber kuruluşu tarafından kullanılmaktadır.

Mimarisi sade bir dille şöyle açıklanabilir:

  • Kaynaklar bir haber kuruluşunun .onion adresine yalnızca Tor Tarayıcı ile erişir.
  • Süregelen iletişim için hesap oluşturmadan rastgele bir kod adı alırlar.
  • Başvurular sunucuda haber kuruluşunun GPG anahtarıyla şifrelenir.
  • Gazeteciler başvurulara Tails çalıştıran ayrı bir hava boşluklu görüntüleme istasyonundan ulaşır.
  • Ağa bağlı altyapı hiçbir zaman düz metni görmez.

Neden işe yarar: Tor kaynak IP'yi gizler, hava boşluğu kötü amaçlı yazılımın dışarıya bilgi sızdırmasını engeller, GPG yalnızca hedef gazetecinin şifreyi çözebilmesini sağlar ve periyodik fiziksel denetimler donanım kurcalanmasını yakalar.

Sınırlamalar: Özel bir haber kuruluşu dağıtımı gerektirdiğinden bireysel ifşaatlar, haberi yayınlamak isteyen bir kuruluşun mevcut SecureDrop örneğini kullanmayı gerektirir.

Doğrudan aktarımlar için OnionShare

Kaynak ve gazeteci zaten iletişim halindeyse ve dosyaları doğrudan paylaşmak istiyorsa OnionShare, Tor üzerinden eşten eşe dosya paylaşımı sunar.

Gazeteci OnionShare'i çalıştırır; bu, dizüstü bilgisayarında geçici bir Tor gizli hizmeti başlatır ve bir .onion URL'si üretir. Kaynak bu URL'ye Tor Tarayıcı ile erişir, dosyayı yükler ve hizmet kapanır.

Avantajları:

  • Hiçbir üçüncü taraf sunucu dosyayı geçici olarak bile barındırmaz.
  • Her iki IP de Tor tarafından gizlenir.
  • URL, keşfi önlemek için rastgele bir kimlik doğrulama token'ı içerir.
  • Varsayılan olarak tek kullanımlıktır; aktarım tamamlandığında hizmet kapanır.

Tails ile önceden yüklü gelir. Tails'i olmayan kaynaklar için Tor Tarayıcı ve OnionShare'i özel bir makinede ayrı ayrı yükleyin.

Tails OS: iz bırakmadan

Tails (Unutkan Anonim Canlı Sistem), USB bellek üzerinden çalışmak ve ana bilgisayarda hiçbir şey bırakmamak üzere tasarlanmış bir Linux dağıtımıdır. Her önyükleme tazedir; her kapatmada bellek silinir.

Temel özellikler:

  • Tüm ağ trafiği otomatik olarak Tor üzerinden yönlendirilir.
  • Ayrı şifreli bir birimde açıkça etkinleştirilmedikçe kalıcı depolama yoktur.
  • Önceden yüklü: Tor Tarayıcı, SecureDrop iş istasyonu, OnionShare, GPG, KeePassXC, Metadata Cleaner, LibreOffice.
  • Her önyüklemede dijital imza doğrulaması, Tails görüntüsünün kurcalanmadığını garantiler.

Ödünç dizüstü bilgisayara veya internet kafesine erişimi olan kaynaklar Tails'i önyükleyebilir, bir ifşaatı tamamlayabilir ve kapatabilir — yerel iz bırakmadan. NSA'nın 2014 XKeyscore kurallarının Tails indirmelerini ilgi göstergesi olarak işaretlediği bildirilmektedir; dolayısıyla Tails'i indirmek başlı başına görünür bir eylemdir. Hafifletme yolu: sızdırmayı düşündüğünüz ağdan farklı bir ağdan indirin.

Her belgeyi temizleyin

Meta veri, IP günlüklerinden daha hızlı anonimliği yok eder. Her dosya biçimi tanımlayıcı veri taşır:

  • PDF'ler: yazar, oluşturan uygulama, oluşturma tarihi, düzenleme geçmişi. exiftool -all= belge.pdf çoğunu temizler. qpdf --linearize iç yapıyı temizler.
  • Microsoft Office: yazar, şirket, düzenleme geçmişi, son kaydeden. Dosyayı açın, Dosya → Bilgi → Belgeyi İncele → Tümünü Kaldır.
  • Görseller: GPS, kamera seri numaraları, zaman damgaları içeren EXIF verisi. exiftool -all= görsel.jpg veya ExifCleaner gibi özel araçlar.
  • Taranmış belgeler: mavi ışık altında yazıcı takip noktalarını kontrol edin. Mümkün olduğunda siyah beyaz lazer yazıcı kullanın; EFF'nin kılavuzu hangi renkli yazıcıların takip noktası gömdüğünü listeliyor.
  • Ses/video: kayıt cihazı meta verisi, bazen konum. ffmpeg -map_metadata -1 ile yeniden kodlayarak temizleyin.

Tails, bu araçların grafiksel arayüzlü sarmalayıcısı olan Metadata Cleaner ile birlikte gelir. Komut satırından toplu iş için mat2 (Metadata Anonymisation Toolkit) çoğu biçimi işler.

Filigranlar ve parmak izleri

Sızdırma konusunda endişeli kuruluşlar belgeleri aktif biçimde filigranlıyor. Teknikler şunları kapsar:

  • Görünür filigranlar: belirgin, görüntü düzenlemeyle kaldırılabilir.
  • Görünmez filigranlar: görüntüleyenin kimliğinin piksel düzeyinde kodlanması.
  • Baskı mikro noktaları: her sayfada yazıcı seri numarasını ve zaman damgasını kodlayan sarı noktalar.
  • Alıcıya özel metin varyasyonları: her kopyanın benzersiz biçimde tanımlanabilmesini sağlayan ince ifade veya boşluk farklılıkları.
  • Erişim günlüğü korelasyonu: sızdırma zamanı civarında belgeyi hangi kullanıcıların görüntülediğini karşılaştırma.

Karşı önlemler: hassas pasajları yeniden yazın veya OCR ile yeniden yazın; mümkünse doğrudan alıntı yerine özetleyin; kullanıcı başına parmak izini dağıtmak için birden fazla belge kullanın; yayınlanan tarama veya fotoğrafların fiziksel kopyanın filigranlarını ortaya koyduğunu unutmayın.

İfşa alıcısını dikkatle seçin

Her haber kuruluşunun güvenlik tutumu aynı değildir. Göndermeden önce şunları doğrulayın:

  • SecureDrop kullanıyorlar mı? (Web sitelerinde bir .onion linki veya özel bir ipuçları sayfası arayın.)
  • Yayınlanmış bir kaynak koruma politikaları var mı?
  • Kaynakları yasal olarak koruma geçmişleri nasıl?
  • Muhabirler hassas materyallere hâkim mi?

Basın Özgürlüğü Vakfı, SecureDrop kullanan haber kuruluşlarının bir dizinini tutuyor. ProPublica, The Intercept ve Bureau of Investigative Journalism gibi kâr amacı gütmeyen kuruluşlar özellikle araştırmacı gazetecilik için yapılandırılmıştır ve çoğunlukla günlük gazetelerden daha güçlü güvenlik altyapısına sahiptir.

Araçlardan çok disiplin belirleyicidir

Araçlar yalnızca tutarlı kullanıldığında işe yarar. Muhbirlerin ifşa edilmesine yol açan yaygın hatalar:

  • İlk iletişim için kişisel e-postayı bir kez bile kullanmak.
  • İfşadan önce sızdırılan materyali iş bilgisayarından Google'da aramak.
  • Belgeyi ofis yazıcısında fotokopi çekmek.
  • Tor olmadan ev veya iş ağından SecureDrop'a erişmek.
  • Bir platformda kod adını yeniden kullanmak.
  • İfşa tamamlanmadan önce — eş, arkadaş, terapist — kimseye söylemek.

Edward Snowden'ın OPSEC planlaması aylarca sürdü ve yine de izler bıraktı. The Intercept'in Reality Winner'ın başvurusunu işleme biçimi, taramanın kendisinin tanımlayıcı takip noktaları içermesi nedeniyle onu kısmen ifşa etti. Her hata birikmektedir.

İkincil kanal olarak tarayıcı tabanlı E2EE

Tails veya Tor Tarayıcı çalıştıramayan kaynaklar için — iş cihazı kısıtlamaları, gözetleme veya teknik altyapı eksikliği nedeniyle — tarayıcı tabanlı istemci taraflı şifreli aktarım hizmeti kusurlu ama işe yarar bir alternatiftir.

Olmazsa olmaz özellikler:

  • URL parçasındaki anahtarla istemci taraflı AES-256-GCM.
  • Hesap oluşturma gerekmez.
  • Süresi dolan linkler (24 saat veya daha az).
  • Linkin üstüne parola koruması.
  • Herkese açık Wi-Fi veya VPN çıkış noktasından kullanın; ev veya iş IP'sinden asla.
  • Yeni tarayıcı profili, gizli mod, öncesinde ve sonrasında çerezler temizlendi.

Bu ölçütleri karşılayan hizmetler: HexaTransfer, SwissTransfer E2EE katmanı, Tresorit Send. Bu Tor'a eşdeğer değildir — hizmet kaynak IP'yi görmektedir — ancak Gmail veya Dropbox'a göre büyük bir iyileştirmedir.

Yasal korumalar değişkenlik gösteriyor

Yargı yetkisine göre korumalar önemli ölçüde farklılaşır. ABD Muhbir Koruma Yasası (1989) ve Dodd-Frank mali ifşaatları kapsar; ancak sınıflandırılmış materyali Casusluk Yasası kapsamında açıkta bırakır. AB Direktifi 2019/1937, Aralık 2021'den itibaren üye devletleri bağlamaktadır. İngiltere'nin 1998 Kamu Yararı İfşaat Yasası iyi niyetli ifşaatları kapsar. Türkiye'de KVKK ve ilgili mevzuat veri koruma kapsamı sunmaktadır. Yasal koruma olaydan sonra yardımcı olur; teknik disiplin ise olayın yaşanmasını önler.

Başlamak için

Bir ifşaat düşünüyorsanız: EFF Gözetleme Öz-Savunma kılavuzunu okuyun, tarafsız bir ağdan USB belleğe Tails'i indirin, konunuzu kapsayan SecureDrop çalıştıran bir haber kuruluşu belirleyin ve belgelerdeki parmak izleri üzerine dikkatlice düşünün.

hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, 10 GB'a kadar.

Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin

Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.

Dosya gönder