Bir VPN Gerçekte Neyi Gizler
Sanal özel ağ ya da VPN, yalnızca bağlantı yolunuzun ve IP adresinizin İnternet servis sağlayıcınız (İSS) ve bağlandığınız siteler tarafından görülmesini engeller.
Sanal özel ağ ya da VPN, yalnızca bağlantı yolunuzun ve IP adresinizin İnternet servis sağlayıcınız (İSS) ve bağlandığınız siteler tarafından görülmesini engeller. Tarayıcı oturumunuzu, giriş yaptığınız hesapları veya tarayıcı parmak izinizi korumaz.
Bir VPN Gerçekte Neyi Değiştirir
Bir VPN, cihazınız ile VPN sağlayıcısının ağı arasında şifreli bir tünel oluşturarak ham bağlantınızı yalnızca sizin ve VPN sunucusunun görebilmesini sağlar. Bir VPN etkinken İSS'niz ziyaret ettiğiniz siteleri ve servisleri değil, yalnızca VPN uç noktasını görebilir. VPN sağlayıcısı ise gerçek IP adresinizi ve trafik meta verilerinizi görebilir.
Bu koruma, tünelden geçen tüm trafik için geçerlidir. Sonuç olarak, bir VPN sağlayıcısı kullanıcı kayıtları tutsa bile, bağlantı kayıtları asıl hedef alan adlarınızı veya IP adreslerinizi açığa çıkarmaz. Ancak bir VPN, hedef sitenin kendisine bağlanan bir IP'yi görmesini engellemez; sitenin hangi IP'yi gördüğünü değiştirir.
DNS sızıntıları bu değişikliği geçersiz kılabilir ve bir VPN'e rağmen hangi sitelere bağlandığınızı ortaya dökebilir.
Hedef siteler için bir VPN yalnızca gerçek IP'nizi maskeler. Site, bir VPN'in dokunmadığı bir kullanıcı profili oluşturabilir. Site, oturum açıp açmadığınızı hâlâ bilir.
Bir VPN Neyi Gizlemez
Bir VPN yalnızca bağlantı yolunuzu ve IP adresinizi korur. Çerezleri, oturum girişlerini veya tarayıcıda saklanan tanımlayıcıları kaldırmaz. Oturum açtıysanız, çerez havuzları üzerinden izleniyorsanız ve API tarafından takip ediliyorsanız bir alışveriş sitesi sizi yine de tanıyabilir. VPN ne bunları ne de tarayıcının parmak izi kimliğini bozar. Kullanıcılar oturum açmaya, HTTP çerezlerinin kalıcılığına ve tarayıcı parmak izi takibinin erişimine maruz kalmaya devam eder. Bunların hiçbirine bir VPN dokunmaz.
Web sitesi komut dosyaları, sunucu tarafı günlükleri ve tarayıcı API'leri, siteye kimlik, davranış ve cihaz hakkında net bir görünüm sunar. [TO VERIFY: genel gizlilik iddiaları değil, tüketicilerin VPN'leri ve tarayıcı düzeyinde gizliliği yanlış anlaması üzerine özellikle bir düzenleyici kurum veya mahkeme kaynağı.]
DNS Sızıntıları En Yaygın Hata Biçimidir
Bir DNS sızıntısı, DNS sorguları VPN'in şifreli tünelini baypas edip tünelin dışındaki bir çözümleyiciye gönderildiğinde meydana gelir. Bir DNS sorgusu tüneli baypas ettiğinde, çözümleyici bir VPN kullanıyor olsanız bile hangi sitelere bağlandığınızı görebilir. Web siteleri de DNS sızıntılarınızı takip edebilir. Firefox, Google Chrome ve Microsoft Edge gibi güncel web tarayıcıları, bir DNS gizliliği önlemi olarak DNS-over-HTTPS'i destekler. DNS-over-HTTPS, DNS sorgularını varsayılan çözümleyici yerine HTTPS üzerinden göndererek sorgulanan alan adlarını korur, ancak içeriği korumaz. DNS-over-HTTPS, Facebook'un Facebook'ta oturum açtığınızı bilmesini engellemediği gibi, API'leri ve eklentileri aracılığıyla diğer sitelere ve servislere yaptığınız ziyaretleri izlemesine de mani olmaz.
Tarayıcı Araçları VPN ile Örtüşür, Ancak VPN'in Yerini Almaz
Firefox, Google Chrome ve Microsoft Edge gibi modern tarayıcılar artık DNS sorgularını tarayıcı düzeyinde şifreleyen bir protokol olan DNS-over-HTTPS'i destekliyor. DNS-over-HTTPS, esasen VPN kullansanız da kullanmasanız da yalnızca VPN'in değil, tarayıcının kendisinin de DNS gizliliğini koruyabileceği anlamına gelir.
Ancak DNS-over-HTTPS, DNS sorgularınızı kimin gördüğünü değiştirir, kayıtlardaki verileri değil. DNS-over-HTTPS tarama geçmişini ifşa etmez ya da IP adreslerini veya etkinliği gizlemez.
DNS-over-HTTPS tek başına tüm bağlantınızı şifrelemediğinden, bir VPN ağ düzeyinde ek bir güvenlik katmanı sağlar. DNS gizliliği için yararlı olsa da DNS-over-HTTPS, bir VPN'in sunabileceği tam paket şifrelemesinin yerini alamaz. DNS-over-HTTPS ve VPN'ler, çevrim içi gizliliği artırmak için yarışan çözümler değil, birbirini tamamlayan araçlardır.
“Kayıt Yok” Neden Tek Bir Şey Değildir
Bir VPN'in "kayıt tutmama" politikası farklı anlamlara gelebilir. Bazı VPN'ler bağlantı meta verilerini —zaman damgalarını, oturum süresini ve diğer operasyonel bilgileri— kaydedebilir ancak kullanıcıların eriştiği sitelerin ve servislerin IP adreslerini kaydetmeyebilir.
Buna karşılık diğerleri, VPN oturumunuzdan bir tarama geçmişi oluşturarak hangi web sitelerini ziyaret ettiğinizi takip edebilir. Hatta bazı VPN'ler kullanıcı adlarını, e-posta adreslerini ve ödeme bilgilerini kaydederek potansiyel olarak kapsamlı bir kullanıcı profili oluşturabilir.
Center for Democracy & Technology, Hotspot Shield hakkındaki bir şikayette, bu "kayıt tutmama" pazarlamasının şirketin uygulamalarıyla çeliştiğini öne sürdü. Şikayette, Hotspot Shield'ın "kayıt tutmama" pazarlamasının, "VPN sağlayıcıları bu bağlantıyla ilgili verileri kaydedebilir" ifadesini içeren bir gizlilik politikasıyla çeliştiği savunuldu. [TO VERIFY: FTC'nin Hotspot Shield meselesinin sonucu ve herhangi bir uzlaşma tutarı.]
Tek başına bir "kayıt tutmama" iddiası gizliliği sağlamak için yeterli değildir. Tüketiciler, bir VPN'in kayıt politikasını ve bu politikaya uyulduğunu doğrulamak için mümkünse üçüncü taraf bir denetimi dikkatle incelemelidir.
Kalıcı Zihinsel Model
Bir VPN'i bir tünel gibi düşünün. Sizi VPN'e bağlayan tüpü korur, ancak içinden taşıdığınız şifreler, geçmişler ve parmak izleri bir muhafaza altına alınmaz.