Hacking
July 11, 2023

VPN Anonimlik Təmin Edirmi?

🔥 Gəlin bu "?" suala son qoyaq!

SADIG ALIYEV | IT-DARK | HACK SPACE |

Hamınıza salam, əziz dostlar! Bu gün bir çoxunuzu narahat edən suala müraciət edəcəyəm: “VPN anonimlik təmin edirmi?”

Məsələ burasındadır ki, mən vaxtaşırı təhriflər haqqında çox şey bilən və VPN-lərin anonimliyi təmin etmək üçün əla alət olduğunu iddia edən kreslo “mütəxəssislərinin” məsləhətlərinə rast gəlirəm. 😅

Bir qayda olaraq, belə insanların özlərini doğruya çıxarmaq üçün olan bütün arqumentləri:

  1. VPN xidmətləri özləri belə yazır;
  2. Hər kəs onlardan istifadə edir;
  3. “Azərbaycanlı Qara Haker” Vasya öz vebinarında bunun normal olduğunu deyib. 😂
(burada Azərbaycanlı Xaker qeyri-müəyyən mətbəx “mütəxəssisidir”, özü cinayət törətmir, amma nədənsə hər gün cinayət törədənlərə məsləhət vermək hüququna malik olduğuna inanır).

Təəssüf ki, yuxarıda yazılan oyundan daha anlaşıqlı heç nə görməmişəm. Və mən 101% əminəm ki, bunu görməyəcəm.

Və bu yazıda bunun səbəbini ətraflı izah edəcəyəm.

SADIG ALIYEV

Şərtlər

Başlamaq üçün, şərtləri müəyyən edək , çünki təcrübənin göstərdiyi kimi, hər kəs anonimliyin nə olduğunu başa düşmür.

Hər kəs üçün aydın nümunələrdən istifadə edərək mümkün qədər sadə və başa düşülən şəkildə izah etməyə çalışacağam:

Anonimlik

Anonimlik odur ki, hamı sizin hərəkətlərinizi görür, lakin heç kim onları edənin siz olduğunuzu bilmir. Məsələn, siz köynək, qara cins şalvar və qara pencək geyinib bu formada tanış olmayan həyətə getdiniz, orada dayanmış maşının şüşəsini düz yerli sakinlərin gözü qarşısında sındırdınız. Bu halda sən anonimsən - çünki hamı sənin şüşəni sındırdığını görüb, amma sənin kim olduğunu heç kim bilmir.

Məxfilik

Məxfilik odur ki, hər kəs sizin bir şey etdiyinizi görə bilir, lakin tam olaraq nə etdiyiniz görünmür. Məsələn, siz ovucunuzla smartfonun ekranını örtmüsünüz və nəyəsə baxırsınız. Hər kəs başa düşür ki, çox güman ki, pis / gizli bir şey var, lakin bütün bunlar yalnız şübhə səviyyəsində qalır. Bu halda hamı sizin şifrələndiyinizi görür, amma heç nə sübut edə bilmir.

Təhlükəsizlik

Təhlükəsizlik mümkün hücum vektorlarından zərərin qarşısını almağa yönəlmiş tədbirlər toplusudur.

Yəni. Siz harada problemlərin ola biləcəyini əvvəlcədən təsəvvür edin və düşünün:

  1. Mümkünsə bunun qarşısını necə almaq olar.
  2. Əgər baş vermişsə nə etməli. Hər bir hücum vektoru üçün cavablarınız varsa, o zaman sizin üçün yalnız tərifləyə və xoşbəxt ola bilərik:
  • İdentifikatorlarla şəbəkədə deanonimləşdirmə
  • Çapraz yerləşdirmə ilə şəbəkədə deanonimləşdirmə
  • Maliyyə sxemlərini sındırmaq
  • Gizli məlumatları sındırmaq

Cavablar yoxdursa, deməli bu, sizin əsas vəzifənizdir, çünki “hə, mən kimə lazımam, mən dənizdə bir damlayam” deyə düşünmək vərdişi gec-tez sizi çox narahat vəziyyətə salacaq. Bunun üçün sizə zəmanət verə bilərəm.


Keçək VPN-ə

Beləliklə, VPN xidmətləri pullu və ya pulsuzdur.

Baxmayaraq ki, mənim fikrimcə, bunu yazmaq ümumiyyətlə axmaqlıqdır, amma buna baxmayaraq, Azərbaycanda hələ də bunu başa düşməyən tamamilə təcrübəsiz insanlar var.

Xidmətə pul lazımdır, bu aksiomadır. Beləliklə, əgər pullu xidmətlər xidmətlər üçün aylıq ödəniş alırsa (və bu olduqca normaldır). Onların maaş, vergi, kirayə haqqı, avadanlıq və sair pulları haradan alması ilə bağlı sualımız yoxdur. Bəs bu pulsuz xidmətlər üçün pul haradan gəlir?

Bəli, hər şey sadədir. Abunəçilərinin qeydlərini satmaqdan. Bəli dəqiq! Hansı saytlara getdiyiniz, nələrə baxdığınız, axtarışda nələr daxil etdiyiniz barədə məlumatları ödəniş edən hər kəsə məmnuniyyətlə satacaqlar.

Qeyd edim ki, adətən bu cür məlumatlar birbaşa reklamın təhlili üçün əldə edilir, baxmayaraq ki, mənim fikrimcə, bu da pisdir. Ümumiyyətlə, “pul iyi gəlmir” prinsipinin öz yeri var.

Beləliklə, tez etiraf edim ki, VPN tərəfindən yazılmış bu məqalədə hamsterler üçün bu pulsuz yem deyil, VPN nəzərdə tutulur.

👉 Beləliklə, əvvəlcə Vikipediyanın nə dediyini görək (orijinal burada -> Virtual şəxsi şəbəkə - Vikipediya ): “VPN-lər şəbəkə bağlantılarını tamamilə anonim edə BİLMƏZ, lakin adətən məlumat sızmasının qarşısını alaraq məxfiliyi və təhlükəsizliyi artırırlar.”

⚠️ Yəni. məxfilik və təhlükəsizlik ilə belə, VPN-lər hər şey qaydasında deyil, anonimliyi qeyd etməmək.

Şəxsi şəbəkələr tam anonimlik kimi taktiki tapşırıq üçün nəzərdə tutulmamışdır. Onlar məxfi trafikin sərbəst tutulmasının qarşısını almaq üçün məlumatları axmaqca şifrələyirlər.

VPN-dən istifadənin əsaslandırıldığı bir ssenariyə misal çəkəcəyəm: “Kommersiya sirri” kimi təsnif edilən məlumatları A ofisindən B ofisinə köçürmək lazımdır. Təcavüzkar iki qovşaq arasında məlumatın ötürüldüyünü bilir və hətta bunun nə olduğunu təxmin edir. Lakin onun tutulması praktiki olaraq qeyri-mümkündür, çünki bu məlumatların şifrəsi açıldıqda, onlar artıq öz dəyərini itirəcək və sirr olmaqdan çıxacaqlar.

Və T.A.I.L.S. tərtibatçılarının VPN haqqında düşündüyü budur. (orijinal burada -> Tails - VPN dəstəyi): “Bəzi istifadəçilər anonimliyi“gücləndirmək” üçün Tails-də VPN dəstəyini (TOR-un əvəzi kimi) tələb edirlər. Məsələn, "zəncirdə nə qədər çox server varsa, bir o qədər soyuducu". Buna görə də, Tor-u əvəz edən VPN dəstəyini təqdim etmək istəmirik, çünki o, DƏHŞƏTLİ ANONİMLİK (əvvəlcə dəhşətli anonimliyi - İT-Dark Azərbaycan) təmin edir və bu, Tails-in yaradıldığı məqsədlərə ziddir.

Nəzərinizə çatdırım ki, TAILS pulsuz xidmət göstərie və onu tərtib edənlər üçün yalan danışmağın mənası yoxdur.

⚠️ Onu da qeyd etmək istəyirəm ki, Darknet forumlarında satılan VPN xidmətləri var ki, onlar məlumatların verilməsi və silinmə sorğularının (müştərilərdən birinə xidmət göstərməyi dayandırmaq) demək olar ki, qanuni şəkildə necə rədd edilməsini başa düşüblər.

Belə bir taktiki vəzifəni həll etmək üçün adətən belə manevrlərdən istifadə olunur:

  1. Hüquqi şəxsin bu cür fəaliyyətlə bağlı qanunvericiliyi "sızan" və ya sadiq olan ölkələrdə qeydiyyatı.
  2. Dəyişən yaddaş daşıyıcılarında serverlərin qurulması.

Nəticələr əvəzinə

Anonimliyin əsası öz identifikatorlarınızın olmamasıdır (başqa insanların giriş nöqtələri, məsələn, WiFi + Tor vasitəsilə trafikin çaşqınlaşdırılması (maskalanması) ilə işləmək).

Ölkənizdə Tor bloklanıbsa, o zaman siz blokdan keçmək üçün VPN-dən istifadə edə bilərsiniz, ancaq onu yalnız özünüz qaldırırsınız.


🥷🏻 SADIG From İT-Dark