İnternette Güvende Olmak İçin Neler Yapmak Gerekir?

İnternette Güvende Olmak İçin Neler Yapmak Gerekir?

İnternet, hayatımızın her noktasına girmiş durumda. Günümüzde bir insanın yalnızca internet aramalarına bakarak kişiliği hakkında tutarlı bilgilere ulaşabiliyoruz. Bu yüzden güvenli internet kullanımı, her geçen gün önemini artırıyor. Biz de 8 Şubat Güvenli İnternet Günü dolayısıyla  internette güvende olmak için neler yapabileceğinizi sıraladık. İşte dört maddede güvenli internet kullanımı…

1) İnternette Özel Bilgilerinizi Paylaşmayın

İnternette Güvende Olmak İçin Neler Yapmak Gerekir?
İnternette güvende olmak: Özel hayatın gizliliği

Fotoğraf: Austin Distel

Günümüzde dünyadaki sosyal medya kullanıcısı dört milyarı aşmış durumda ve her geçen gün artmaya devam ediyor. Sosyal medyanın toplumumuzun iletişim yöntemini belirlediğine şüphe yok. Fakat sosyal medyada özel hayatımıza dair bilgileri paylaşmamız gerekir. Tabii ki herkes kredi kartı numarasını veya kimlik numarasını paylaşmaması gerektiğini biliyor. Ama hiç aklınıza bile gelmeyecek ufak bilgiler, hackerların hesaplarınıza ulaşmasını sağlayabilir. 

Önemli hesaplarımızı koruyan şifreleri kırmanın birçok yolu bulunuyor. Tek tek olası her sayıyı deneyerek şifreleri kırmak, işlem gücünün yetersizliği sebebiyle bir hayli zor. O sebeple hackerlar, insanların şifrelerini oluştururken kullandığı şablonlara yoğunlaşıyor. Örneğin köpeğinizin ismi, doğum tarihiniz, telefon numaranız ya da en sevdiğiniz yemek hackerlar için bir ipucu olabilir. Çünkü şifrelerimizi daha kolay hatırlamak için özel hayatımızdan bildiğimiz şeyleri kullanıyoruz. 

Günümüzde internette güvende olmak gerçekten zor. Sosyal medyada paylaştığımız fotoğraflar dahi özel hayatımızın gizliliğini bozabilir. Yapay zeka ve derin öğrenme algoritmalarının geldiği seviye ile yalnızca bir fotoğraftaki arka plandan kişinin bulunduğu lokasyon 30-50 kilometre arasında bir hata ile tespit edilebiliyor. Bu sayılar size çok yüksek gelmiş olabilir ama son dönemde çıkan haberlere göre ABD, Orta Doğu’daki teröristleri yalnızca paylaştıkları birkaç fotoğraftan yola çıkarak saklandıkları yeri bulup yakalamayı başladı. 

2) Güçlü Şifre Gerçek Gizlilik Demektir

İnternette Güvende Olmak İçin Neler Yapmak Gerekir?
İnternette güvende olmak: Brute Force yöntemi ile şifrelerin kırılma hızı

Fotoğraf: HIVE Systems

Bankalar gibi bazı hesaplarımızın üç ayda bir şifre değiştirmemizi istemesi sıkıcı olabiliyor. Ancak tahmin edeceğiniz üzere bunun arkasında mantıklı sebepler var. Önceki maddede de bahsettiğimiz, yalnızca şifredeki her bir karakterin tek tek denenmesiyle (brute force)  kırılan şifreler için oluşuturulan tabloya bakacak olursak:

  • Yalnızca rakamdan oluşan şifreler neredeyse anında kırılıyor.
  • 10 farklı karakter ve küçük harf içeren şifreler 1 saat içinde kırılıyor.
  • Sayı, büyük harf ve küçük harf içeren şifreler 3 gün içinde kırılıyor. 

Bu tablo bile şifrelerimizin güvenliği hakkında bizi şüpheye düşürüyor. Bir de iyi yanından bakalım; 10 karakterden oluşan, içinde sayı, büyük harf, küçük harf ve özel karakter barındıran bir şifreyi kırmak beş yıl alıyor. Yani neredeyse imkansız. Peki internette güvende olmak için nasıl güçlü şifreler belirleyebiliriz? 

İnternette Güvenli Şifre İçin Uzman Önerileri:

  • Şifrenizi hiçbir ulaşılabilir yere kaydetmeyin: Örneğin; bilgisayarınıza, telefonunuzun not defterine, günlüğünüze vb.
  • Hatırlamakta zorlanmayacağınız kodlamalar oluşturun: Büyük ”ı” harfi yerine küçük “l” harfini, “s” yerine ise “$” karakterini kullanabilirsiniz. 
  • 10 karakterden uzun, farklı harf, sayı ve özel karakter kombinasyonu içeren şifreler oluşturun.
  • Bazı internet tarayıcılarının “güçlü şifre öner” özelliğini kullanın: Örneğin herhangi bir hesap oluştururken eğer Google Chrome kullanıyorsanız şifre kısmına geldiğinizde “Sağ Tık>Güçlü Şifre Öner” yöntemini uygulayarak kırılması neredeyse imkansız bir şifreye sahip olabilirsiniz.

Güçlü Şifre Örneği: YellowChocolate#56CadillacFi$h.

3) İki Faktörlü Doğrulama Kullanın

İnternette Güvende Olmak İçin Neler Yapmak Gerekir?
İnternette güvende olmak: Google Authenticator

Fotoğraf: Diverse Stock Photos

Uzun ve karmaşık şifreleri akılda tutmak gerçekten zor olabiliyor. Neyse ki akıllı telefonlar sayesinde güçlü bir şifreye sahip olmasak bile hesaplarımızı güvende tutabiliriz. İki Faktörlü Doğrulama adı verilen yöntem sayesinde hesaplarımızın şifresi doğru girilse bile ayrı bir cihazdan otomatik olarak oluşturulan ve sürekli değişen şifre eğer girilmezse hesaba erişim sağlanamıyor. Neredeyse tüm sosyal medya platformları ve bankalar iki faktörlü doğrulamayı destekliyor. Bu alandaki en iyi uygulamalardan biri ise Google Authenticator.

Google Authenticator Kullanımı:

  • Google Authenticator uygulamasını telefonunuza indirin. 
  • Herhangi bir hesabınızın gizlilik ayarlarında “İki Faktörlü Doğrulama” seçeneğini bulun. 
  • Sitenin kurulum anahtarı kodunu veya sizin için oluşturulan QR kodunu Authenticator uygulamasına tanıtın. 
  • Hesabınızdan çıkıp tekrar giriş yapmaya çalıştığınızda, şifrenizi girdikten sonra ayrıca Authenticator uygulamasındaki kodu girmenizi isteyecektir. Authenticator uygulamasında 10 saniyede bir değişen 6 haneli sayı kodunu girerek hesabınıza ulaşabilirsiniz. 
  • Eğer sürekli olarak doğrulama kodu girmek istemiyorsanız yine gizlilik ayarlarından hesaba ulaştığınız aygıtı güvenli aygıt olarak değiştirebilirsiniz. 

4) Şifreler Şifre Tutuculara!

İnternette Güvende Olmak İçin Neler Yapmak Gerekir?
İnternette güvende olmak: Password Manager uygulamaları

Fotoğraf: Mohammed_Hassan

Password Manager adı verilen bazı uygulamalar, tüm şifrelerinizi encrypte şekilde tutabiliyor. Bu uygulamalar şifrelerinizi asla görmüyor, oluşturdukları karışık gizleme algoritmaları sayesinde çözülmesi imkansız kodlara dönüştürerek sunucularında saklıyor. Password Manager uygulamanıza yalnızca tek bir şifre ile ulaşabildiğiniz için tüm hesaplarınızın şifresini aklınızda tutmak zorunda kalmıyorsunuz. Tabii bu internette güvende olmak için Password Manager hesaplarımızı da güçlü bir şifre ve iki faktörlü doğrulama ile korumamız çok önemli. 

Eğer hala içinizde büyük şüpheler varsa, bu ve benzeri uygulamalara güvenmiyorsanız kendi gizleme algoritmanızı oluşturabilirsiniz. İnternet siteleri bizim oluşturduğumuz şifreleri “tuzlama” adı verilen bir yöntem ile gizler. Örneğin şifremiz “ABCD123” ise internet sitesi şifremizin sonuna “ABCD123DEFG” benzeri bir salt ekleyerek kendi sunucularında saklar. Böylece sunucu bilgileri hackerların eline geçse dahi şifreler açığa çıkmaz. Biz de benzer bir yöntemden faydalanarak Password Manager uygulamalarına şifrelerimizi kaydederken belirlediğimiz gizli bir kod eklemeden kaydedebiliriz. Uygulamanın sunucuları ele geçirilse ve neredeyse kırılması imkansız şifreleme yöntemleri çözülse bile şifrenin sonuna eklediğimiz gizli kod olmadan kimse hesabımıza ulaşamaz. 

Güvenli İnternet İçin En İyi Password Manager Uygulamaları:

  • Keeper Password Manager
  • Zoho Vault
  • Dashlane
  • LastPass
  • Bitwarden

Kapak Fotoğrafı: VISHNU_KV