ABD'nin önde gelen senatörlerinden biri, Ulusal Güvenlik Kurumu'ndan (NSA) vatandaşlara yönelik bir kılavuz hazırlamasını talep etti. Senatör, yabancı istihbarat servislerinin casusluğuna karşı iletişimi korumak amacıyla Sanal Özel Ağ (VPN) kullanımında en iyi uygulamaların halka açıklanmasını istiyor.
VPN'ler, kullanıcının tüm internet trafiğini şifreli bir bağlantı üzerinden uzak bir sunucuya yönlendirir. Bu yapı, kullanıcı ile sunucu arasında kimsenin şifrelenmiş içeriği okuyamayacağına dair güçlü bir güvence sunar. Ayrıca VPN'ler, kullanıcıların iletişim kurdukları hedef sunuculardan IP adreslerini gizlemesine olanak tanır. ABD kurumları daha önce VPN kullanımını tavsiye etmiş olsa da, hangilerinin yeterli koruma sağladığına dair somut bir öneride bulunmadı.
İşin Aslı Detaylarda Gizli
Kullanıcıların VPN'lerinin sağladığını sandığı korumaları ortadan kaldırabilecek pek çok teknik sınırlama bulunuyor. Örneğin, şifreli tünel genellikle tek bir sunucu trafiğin şifresini çözüp nihai hedefe yönlendirdiğinde sona eriyor. Bu durum, şifresi çözülmüş trafiğin veya IP adreslerinin, sunucuyu ele geçiren kötü niyetli çalışanlar ya da hackerlar tarafından izlenebilmesine yol açabiliyor. Üstelik VPN'ler zaman damgaları gibi bazı meta veri türlerini şifrelemiyor; bu da ulus devletlerin istihbarat toplamada işlerine yarayacak kullanıcı profilleri oluşturmasına olanak tanıyor.
Tüm bu teknik detaylar göz önüne alındığında, mevcut VPN kullanım tavsiyeleri insanların bilinçli kararlar vermesi için yeterli bilgiyi sunmuyor. Oregon Demokrat Senatörü Ron Wyden, NSA'dan çok daha spesifik ve net önerilerde bulunmasını talep ediyor.
Wyden, Çarşamba günü NSA Direktörü Orgeneral Joshua Rudd'a gönderdiği mektupta şu ifadeleri kullandı: "Gelişmiş yabancı tehditlerle karşı karşıya olan Amerikalılar; devlet personeli, savunma yüklenicileri, gazeteciler ve insan hakları savunucuları dahil olmak üzere, iletişimlerini yabancı düşmanların gözetiminden korumak için net ve dürüst bir rehberliği hak ediyor. Bu doğrultuda, NSA'nın mevcut kamu rehberliğini güncelleyerek bu sorunu ele almasını talep ediyorum."
Senatörün mektubundaki sorular, VPN hizmetlerinin genel mimarisi gibi oldukça teknik detaylara iniyor. Wyden, kullanıcının gönderdiği trafiğin şifresini çözüp hedefe iletmek için tek bir sunucu kullanan "tek atlamalı" VPN'lerin yeterliliğini sorguluyor. Trafiğin iki veya daha fazla sunucudan geçirildiği, ilk sunucunun yalnızca gönderenin IP adresini, son sunucunun ise yalnızca hedef adresi gördüğü "çok atlamalı" mimarilerin durumunu da soruyor. Mektupta ayrıca, zamanlama kalıplarını veya mesaj boyutlarını tespit eden saldırıları engellemek için rastgele gecikmeler ve kriptografik dolgu kullanımının etkinliği de irdeleniyor. Wyden son olarak Apple Private Relay, Nym ve Tor gibi belirli servislerin güvenlik yeterliliği hakkında da net cevaplar istiyor.