· kaynak Hacker News – Front Page (hnrss.org)
Obscura VPN, kayıt tutmayı imkânsız kıldığını iddia ettiği iki aşamalı (two-hop) tasarımıyla Linux'a geldi
Obscura, WireGuard tünellerini kendi relay sunucuları üzerinden Mullvad tarafından işletilen çıkış (exit) sunucularına yönlendiriyor; böylece iki taraftan hiçbiri hem IP adresinizi hem de gittiğiniz adresleri göremiyor ve istemcisi artık Linux'ta da kullanılabilir.

Kullanıcı etkinliğini mimarisel olarak kayıt altına alamayan ilk servis olarak kendini pazarlayan VPN sağlayıcısı Obscura, bir Linux istemcisi yayınladı. Şirketin web sitesine göre bu lansman, macOS, iOS, Android ve Windows kapsamını tamamlıyor; duyuru 22 Eylül'de Hacker News'in ana sayfasına çıktı.
İkiye bölünmüş bir VPN
Geleneksel VPN'ler güveni tek bir işletmecide toplar: sağlayıcının sunucuları bir yanda müşterinin gerçek IP adresini, diğer yanda ziyaret ettiği her adresi görür. "Kayıt tutmama" (no-logs) politikası bu nedenle işletmecinin ne kaydetmeyi tercih ettiğine dair bir söz rather than sistemin bir özelliğidir.
Obscura'nın yanıtı iki taraflı bir protokol. Şirkete göre istemci, yol boyunca Obscura'nın kendi relay sunucularından geçerek uçtan uca bir çıkış sunucusuna uzanan bir WireGuard tüneli kuruyor. Relay'ler IP adresinizi biliyor ama yalnızca çözemedikleri şifreli metni taşıyor. Obscura'nın Mullvad tarafından işletildiğini söylediği çıkış sunucuları ise tüneli sonlandırıp sizi geniş internete bağlıyor, ancak gerçek adresiniz yerine relay'nin adresini görüyor.
Şirketin iddiasına göre bunun sonucu, taraflardan hiçbirinin bir kişiyi gezinti geçmişiyle ilişkilendiren kayıtlar üretmesinin mümkün olmaması. Hiç toplanmamış veri teslim edilemez, sızdırılamaz ya da satılamaz — yine de Obscura'nın relay'lerinin IP adresinizi işlediğini, bu adreslerin kaydedilmediği iddiasının ise mimariye değil politikaya dayandığını not edin.
Anonim hesaplar ve kripto ödemeler
Kayıt olmak için yalnızca rastgele üretilmiş bir hesap numarası gerekiyor; ne isim, ne e-posta ne de telefon numarası isteniyor. Ödemeler Bitcoin'in Lightning Network'ü üzerinden ya da Monero ile yapılabiliyor, dolayısıyla kart bilgisi de gerekmiyor. Kullanıcılar ayrıca özel bir uygulamaya bağlı kalmak yerine standart bir WireGuard yapılandırması da oluşturabiliyor.
Ağ filtrelerini atlatmak için tasarlandı
Gizliliğin ötesinde Obscura, trafiğinin sıradan internet trafiğine benzetildiğini, böylece sansür sistemlerinin VPN bağlantılarını tespit etmesini ve engellemesini zorlaştırdığını söylüyor. Şirket bunu, kısıtlı ağlarda internet erişimini açık tutmanın bir yolu olarak konumlandırıyor.
Kısa not: Şirket bunu, kısıtlı ağlarda internet erişimini açık tutmanın bir yolu olarak konumlandırıyor.
Kim geliştiriyor
Sitede kurucu olarak kendini projenin baş hademesi (head janitor) olarak tanımlayan Carl Dong belirtiliyor; ekip, açık kaynak ve gizlilik dünyasından referanslarla küçük bir kadro: Nix RFC yönlendirme komitesinde görev, Go standart kütüphanesindeki 64-bit rastgele sayı üretecinin uygulaması, donanım güvenlik anahtarları için güvenlik düzeltmeleri, Monero hata ödülleri ve Bitcoin'de tekrarlanabilir yapılar (reproducible builds) üzerine çalışmalar.
Sorgulanmayı hak eden iddialar
"Kayıt tutamayan ilk VPN" çerçevesi bir pazarlama ifadesi ve tamamen şirketin kendi materyallerinden geliyor — burada özetlenen sayfa teknik bir SSS'ye atıf yapıyor ancak bağımsız bir denetim içermiyor. Köklü birkaç sağlayıcı multihop yönlendirme sunuyor; ancak tipik olarak her iki atlama da aynı şirkete ait ve Obscura'nın hedeflediği zayıflık tam olarak bu. Bu ayrım, tek bir relay'nin hem göndereni hem hedefi bilmediği Tor'u da anımsatıyor; site SSS'sinde bir Tor karşılaştırmasına değiniyor ama verilen yanıt burada ele alınan materyalin parçası değil.
Son olarak, her bölünmüş tasarımda olduğu gibi garanti, iki işletmecinin bildiklerini birleştirmemesine bağlı: bir relay sağlayıcısı ile bir çıkış sağlayıcısı kayıtlarını birleştirir ya da aynı rakiple iş birliği yaparsa, zamanlama analizi ilke olarak bu boşluğu kapatabilir. Kullanıcılar sonuçta hem Obscura'nın hem Mullvad'ın kendi taraflarını anlatıldığı gibi işleteceğine güvenmek durumunda.
Neden önemli
VPN gizliliğinin çoğu sözleşmeseldir — işletmecinin bakmadığına dair, ideal olarak bir denetimle desteklenen bir politika. Obscura bunu yapısal bir özellikle değiştirmeye çalışıyor: relay gerçekten trafiğin şifresini çözemiyorsa ve çıkış sunucusu gerçekten IP'nizi göremiyorsa, herhangi bir taraftaki tebligat, bir ihlal ya da politika değişikliği yalnızca resmin yarısını verir. Tasarım dış incelemelerde ayakta kalırsa, "kayıt tutmama" iddiasının anlamını yükseltir ve bağlantının iki yarısını da tek bir şirkete emanet eden tek sağlayıcılı multihop hizmetlerine baskı uygular. Linux sürümü de önemli; çünkü modeli, bu tür iddiaları en eleştirel değerlendirecek gizlilik bilincindeki kullanıcıların çoğunun tercih ettiği platforma taşıyor.
- #vpn
- #privacy
- #wireguard
- #linux
- #networking