Arkadaşlar Proton konusunda şüphelenmek gereken bir durum var mı? Benim aklımda hep süper gizlilik odaklı gözüküp aslında pek de güvenli olmayan ve ünlü oldukça da daha da az güvenli olacak olan firma olarak kalmış ama VPN'i falan her yerde övülüyor. Gerçi Nord surfshark express hepsi övülüyor azıcık ünlü oldu mu hepsinin foyası ortaya dökülüyor ya da banlanıyorlar 😀 Kendi VPN sunucunu kurma konusu da daha güvensiz gibi hissettiriyor bana işin sonunda hepsinin abonelik olması da can sıkıcı. Dünyada her şey aboneliğe döndü ama doğası gereği bu servisler başka türlü olamazdı da herhalde.

VPN'e çok daldım ama genel anlamda protonu tartışmak istemiştim aslında. Son zamanlarda tuta mail diye bir şeyi de çok duyuyorum. Proton mail sadece kendi içinde uçtan uca şifreleme kullanıyor ama tuta her zaman uçtan uca şifreli diyorlar

BeğenFavori PaylaşYorum yap
  • protego @protego

    "Her zaman uçtan uca şifreli" diye bir şey olamaz. Uçtan uca şifreleme demek o şifrelemenin gönderici ve alıcı tarafında desteklenmesini gerektirir. Sen gmail'e mail gönderiyorsan bunun uçtan uca şifreli olması mümkün değil. Birileri bir hizmeti böyle pazarlıyorsa yalan söylüyordur.

    Proton'un pek sabıkası yok. Metadata tutuyorlar sadece log olarak. Mahkeme isterse veriyorlar. Mail içeriklerini kimse elde edemez ama senin kiminle mailleştiğin gibi bilgileri proton'dan alabilir mahkeme. Şu an en güvenlisi mail anlamında proton hala. Ama karşı taraf da proton kullanacak yoksa anlamı kalmıyor.

    VPN olarak nord'un güvenli bir tarafı yok. Kendi vpn sunucunu kurmak anca ucuz olsun diye olur başka bir işe yaramaz. Gizlilik falan yok o işte. Bu işte iki firma var gizlilik için. Proton ve mullvad. Başka güvenilecek firma yok. Proton'un kullanımı daha pratik. Gizlilik ön planda ama sonuçta mail vs. kayıt oluyorsun. Tam gizlilik istiyorsan mullvad. kullanıcı adı yok, mail ile kayıt yok, parola yok. Sana kullanıcı kodu veriyorlar o kadar. log da tutmuyorlar. Tuttukları tek kayıt kuıllanıcı kodlarına ödeme yapılıp yapılmadığı. Ödeme yapıldığı an koda abonelik süresi tanımlanıyor ve ödeme kaydı her nereden yapılmışsa siliniyor. Server'ları dahi ram only. Disk kullanmıyorlar, tüm vpn altyapısı ram ile kurulu. Kredi kartı, kripto, paypal, android üzerinden ödeme ve en pimpirikliler için de nakit kabul ediyorlar (Parayı adreslerine zarfla yolluyorsun). Ayda 5 euro, hiçbir şekilde indirim yapmıyorlar, abonelikler de yenilenmiyor, her ay manual ödeme yapman gerek. Gizliliğin faturası bu. Kullanıcı kaydı yapmamaları zaten gizliliğe verdikleri önemi tek başına gösteriyor ama, log tutmadıklarını daha önceki polis baskınlarında gördük. VPN sektöründe en güvenilecek firma mullvad, ikinci sırada proton'dur. Gerisi tamamen fasafiso.

    Tuta'yı duymuştum ama incelememiştim. "Hep uçtan uca" dedikleri şuymuş, tuta kullanıcısı olmayanlara mail gönderdiğinde o kişiye bir çeşit geçici tuta hesabı oluşturan bir link gidiyormuş ve o kişiye özel bir parola ayarladığında o şekilde uçtan uca konuşuluyormuş. ilginç bir yöntem. Çok pratik değil ama ilginç bir yaklaşım. Tuta'yı inceleyeceğim. Gerçi proton'dan güvenli olduğunu sanmıyorum. Zaten privacy kısmında metadataları şifreleme olmadan tuttuklarını açıkça yazmışlar ama detaylı bakacağım biraz daha.

    Not: İsveç hariç hiçbir yerin yasaları tam logsuz hizmete izin vermiyor. Bir firmanın merkezi İsveç'te değilse "tamamen logsuz" olamaz. En azından metadataları tutuyorlardır. Sıfır log'a bir tek İsveç yasaları imkan sağlıyor. Aklınızda bulunsun.

  • Osman Öztürk @ptseeker

    Her zaman uçtan ucadan kastım şuydu, proton mailin sadece diğer proton kullanıcılarıyla mailleşirken şifreleme yaptığı iddia ediliyor. Gmail ile vs tabii ki yapamaz fakat sanırım bunun server tarafındaki iletişiminde de gereken şifrelemeyi kullanmıyorlar deniyordu ya da e mailin sadece içeriğini şifreliyor konu başlıkları şifresiz gidiyor tarzı bir yazıydı. Tam hatırlamıyorum şu anda, fakat zaten aksi olamaz uçtan uca şifrenin yapısından dolayı ben de farkındayım.

    Mullvad kadar gizliliğe çok ihtiyaç duymaz insanların çoğu ama onda da ünlü oldukça tüm servislerin engellediğini ve port forwardingi kaldırdıklarını okumuştum redditte yine

  • 2GB DDR3 64BIT @gt710gaming

    Proton'un çok şüpheli hareketleri ve tavırları oldu. Google veya Microsoft'dan kurtulmak için ilk adım olarak düşünebiliriz. VPN olarak itibarı diğerlerinden daha yüksektir, kullanılır. @protego 'ya genel anlamda katılıyorum. Daha iyi mahremiyet için tuta + mull daha iyi gibi düşünüyorum. Hepsi bir arada kolay çözüm proton da iyidir. Çoğu senaryo Google ve Microsof'dan daha iyi. Birileyile mailleşiyorsanız openpgpg daha iyi bir çözüm olabilir. Onun dışında postalarınızın başka servislere gönderilirken şifrelenemiyor. Aradaki bağlantının güvenliği genel olarak problem yaratmaz proton veya tuta için.

  • berrram @berrram

    Geçmiş yıllarda bir olay oldu ve bir iklim aktivistinin kayıt olurken kullandığı IP adresi paylaşıldı. Bundan 4 sene önce bunlar olmuşken şimdi neler oluyordur.

    https://techcrunch.com/2021/09/06/protonmail-logged-ip-address-of-french-activist-after-order-by-swiss-authorities/

    Bu da Andy efendinin dedikleri:
    https://x.com/andyyen/status/1434588316914130949

    https://proton.me/blog/climate-activist-arrest

  • murat avcı @muratavcith

    İsrail bu ara vpn şirketleri alıyormuş
    https://www.instagram.com/reel/DPdgTnFCO6P/
    Birçok vpn veri merkezi de burada kurulmaya başlanmış, ne kadar doğru bilemiyorum.En iyisi kendi vps üzerinden vpn kurmak...