btbilgi

Mesajlaşma uygulaması Signal, Mısır ve Birleşik Arap Emirlikleri’nde uygulanmaya başlayan mesajlaşmayı engelleme çalışmalarını aşmak için yeni bir teknikle uygulamanın son sürümünde bu tehdidi fırsata çevirdi.

Birebir ve grup mesajlaşma özelliği sunan Signal uygulaması, ülke yönetimleri tarafından haberleşmenin engellenmesinin önüne geçebilmek için yeni bir engelleme önleyici özellik geliştirdiğini açıkladı. Signal’in bu yeni özelliğini kullanabilmek için Android cihazlarda son sürüme güncelleme yapmanın yeterli olduğu, iOS cihazlar için de önümüzdeki günlerde güncelleme yayınlanacağı belirtildi.

Engellemelere rağmen çalışıyor
Güvenliği ile bilinen açık kaynak kodlu Signal uygulamasını geliştiren Open Whisper Systems’in kurucusu Moxie Marlinspike, birkaç gün önce Mısır ve Birleşik Arap Emirlikleri’nde uygulamanın engellendiğini, bu güncelleme ile engellemenin aşılabileceğini belirtti.

Moxie Marlinspike, Signal’in engelleyicileri kaldıran yeni özelliğinin teknik olarak “domain fronting- maskeleme” olarak adlandırılan basit bir püf noktasına dayandığını açıkladı. Uygulamanın yeni sürümü, Google’ın uygulamaları barındırmak için kullandığı hizmeti kullanıyor. Marlinspike, uygulamanın dayandığı teknolojinin gücünü, “Bu sayede Mısır veya Birleşik Arap Emirlikleri’ndeki insanlar Signal mesajı gönderdiğinde, Google araması gibi algılanacak. Yani Signal’i engellemek istiyorsanız, Google’ı engellemeniz gerekecek” dedi.

“Signal’i durdurmak için interneti tamamen kapatmak gerekiyor”

Google’ın uygulama motoru, yazılım geliştiricilerin GOOGLE.COM’a gelen mesajları kendi domain’lerine yönlendirmelerine izin verdiği için Signal’in başvurduğu bu basit püf noktası işe yarıyor. Bu maskeleme tekniği Tor, Psiphon ve Lanten gibi diğer engelleme önleyen araçlar tarafından da kullanılıyor. Bu teknik sadece Google’a bağımlı da değil, Cloudflare, Akamai, Amazon Cloudfront gibi İçerik Dağıtım Ağlarında (CDN – Content Delivery Network) da çalışıyor. Bu sebeple bu tekniği kullanan uygulamaların sansürlenebilmesi için İnternet’te oldukça büyük yer tutan çok sayıda servisin tümünün de sansürlenmesini gerektiriyor. Marlinspike bu durumu, “Signal’i engellemek için interneti kapatmanız gerekir.” sözleri ile özetliyor. En azından ülkeler interneti tamamen kapatmadıkları sürece Signal’in çalışmaya devam edebileceğini düşünen Moxie Marlinspike, “Bu ülkelerin bir karşı hamle yapması mümkün ama oyunun sonunda biz kazanacağız” diyor.

Signal’in şifreleme protokolü tercih ediliyor

Signal’in uçtan uca şifreleme protokolü diğer popüler mesajlaşma uygulamaları tarafından da kullanılıyor. Facebook mesajlaşma uygulaması Messenger bu protokolü kullanırken, Google mesajlaşma uygulaması Allo’da  Signal’in şifreleme protokolünü kullanan uygulamalar arasında yer alıyor.

Yorumlar
btbilgi
PAYLAŞ
blank
Lisans eğitimini Marmara Üniversitesi İletişim Fakültesi'nde tamamladı. Fatih Üniversitesi İngilizce MBA programında master derecesini aldı. İş yaşamına BYTE Türkiye dergisinde başladı. Computerworld dergisinde Yazı İşleri Müdürü, Hürriyet Gazetesi'nin e.Yaşam ekinde yardımcı editör olarak görev aldı. Fintek A.Ş. (Ziraat Teknoloji) ve İnnova A.Ş.'de Kıdemli Pazarlama İletişim Uzmanı olarak çalıştı. 2017 Ocak ayı itibarı ile xTRlarge ekibine kıdemli editör olarak katılan Hüseyin Gönüllü evli ve Kerem isimli bir erkek çocuk babasıdır.