Web’de Sizi Kim Takip Ediyor: Büyük Abiler

Bilgisayarınızdan online alışveriş niyetiyle bir ürüne bakmaya görün. Reklamlar çağlayan gibi önünüze akmaya başlar. Aslında bağlamsal reklamlar prensip olarak böyle çalışır. Kullanıcının online aktivitelerini legal olarak izlemenin de çeşitli yolları

Bilgisayarınızdan online alışveriş niyetiyle bir ürüne bakmaya görün. Reklamlar çağlayan gibi önünüze akmaya başlar. Aslında bağlamsal reklamlar prensip olarak böyle çalışır. Kullanıcının online aktivitelerini legal olarak izlemenin de çeşitli yolları vardır. Bu yazımızda size bilinen takipçilerden nasıl kurtulacağınızı anlatacağız. 

Bizi kim izliyor?

Bu sorunun basit ve kapsamlı bir cevabı var: temel olarak herkes.

Pratikte kullanıcılar tüm kaynaklar tarafından izleme altındalar ancak Google Adwords (DoubleClick), Oracle Bluekai, Atlas Solutions (bir Facebook markası), AppNexus gibi en popular reklam ağları başı çekiyor. Erişim sayaçları ve diğer web analitik araçları da bunlara eklenebilir.

Sosyal ağlar da bu konuda geri kalmıyor. Popüler video siteleri (örneğin YouTube), AddThis servisi ve yorum eklentisi Disqus sayılabilir. Sosyal ağlar sadece duvarınızdaki aktiviteleriniz takip etmiyor. Bu ağlara ait tuşlar veya bileşenler bulunduran tüm web siteleri kullanıcının takip edilmesine imkan sağlıyor.

İzleme yöntemleri

Pek çok farklı yöntem mevcut. Kullanıcı hakkında temel bilgileri edinmek: tarayıcılar gönüllü olarak IP adresiniz, kullandığınız yazılım sürümü, ekran çözünürlüğü vs. bilgileri sunar. Bu masum bilgiler bir araya geldiklerinde reklamcı için güzel bir başlangıç noktası oluşturmaktadır.

Cookie‘ler, erişim bilgileri, özellikler, sıkça ziyaret edilen web sitesi bölümleri vs. bilgilerin web ziyaretleriniz sonrasında kaydedildiği küçük dosyalardır. Cookie’ler, çoğunlukla kişileri tekil tanımlayıcı bir işaret ile takip etmek ve ilgili verileri toplamak için kullanılmaktadır.

ksp_web-trackers-1

Soldaki haber: “Rus bilim adamı üzerine bir kova sıvı azot döktü”. Sağdaki reklam: “Khabarovsk’da azot satışı”

Daha önce bahsettiğimiz gibi sosyal medya tuşları güçlü ve uygun izleme araçlarıdır; en önemlisi, sıradan web sitelerinden farklı olarak, sosyal ağlar adınızı ve hakkınızdaki pek çok ek bilgiyi bilmektedir.

Kullanımları sınırlı olsa da daha pek çok ilginç izleme yöntemi mevcut. Örneğin, Adobe Flash eklentisi sisteme takip edilebilir “yerel nesneler” yerleştirmektedir. Bir bilgisayar önbellekteki içeriklerinden dahi tanınarak izlenebilir. Gördüğünüz gibi pek çok metot mevcut

İzleme nasıl zarar verir?

Reklamcılar tarafından toplanan verilerin türü ve boyutu hakkında biraz bilgiye sahibiz. Ancak gerçekte ne olduğunda asla bahsetmezler ve “Kullanıcı Sözleşmeleri” genellikle yasal konuşmalardan oluşturulmuş metinlerden ibarettir. Ne anlama geldiğini anlamak için ancak tahminde bulunabilirsiniz.

Online izleme göründüğü kadar masum değil. Gizleyecek bir şeyiniz olmasa da, rahatsız edici sorular hep var. Internet şirketlerindeki bu yüksek miktardaki veri kimin eline geçecek? Bu veriler iyi niyetle mi kullanılacak, kötü niyetle mi?

Bilgilerin güvenli şekilde saklandığının bir garantisi yok. Binlerce hatta milyonlarca kullanıcının bilgilerinin sızdırılması sürekli haber başlıklarına taşınan bir konu. Bu nedenle hırslı şirketlerin sizing hakkınızda her şeye sahip olmak için yaptığı çalışmalara karşı önlem almalısınız.

Korunma yöntemleri

%100 korunma için tek yöntem mevcut: bilgisayarınızı kapatıp güvenli bir kasa içine kilitlemek. 

%100 korunma için tek yöntem mevcut: bilgisayarınızı kapatıp, akıllı telefonunuz, tabletiniz ve hatta akıllı TV’niz ile birlikte güvenli bir kasa içine kilitlemek. Diğer yöntemlerin hiç biri %100 başarı garanti etmese de en etkin ve basit izleme önleme seçeneklerini sizler için listeleyeceğiz.

İlk olarak bazı tarayıcı ayarlarını değiştirmek gerekiyor. İzlemeyi bu şekilde devre dışı bırakabilirsiniz. Bu senaryoda tarayıcınız, web kaynağına kullanıcını bilgilerini paylaşmak istemediğiniz belirten bir bir başlık iletir: Do Not Track. Bu yöntem izleme yapan tarafın dürüst olduğu varsayımına dayanıyor. Bu nedenle de etkinliği tartışılır. Pek çok web sitesi DNT sinyalini göz ardı etmektedir.

Daha fazlası için, kullanıcı mutlaka otomatik eklenti kurulumunu iptal etmeli ve şüpheli siteleri/açılır pencereleri engelleyen, SSL sertifikası kontrolünü zorunlu kılan özellikleri ise etkinleştirmelidir.

Bir diğer önemli aksiyon ise üçüncü parti cookie’leri (yani web sitesine değil reklam ağlarına ait cookie’leri) engellemektir. Bundan bahsederken değinmekte fayda var: bazı hileler ile reklam ağları kendi cookie’lerini birinci parti gibi gönderebiliyor. Bunun için bir defalık izin verilmesi yeterli oluyor ve hiç bir zaman kaldırılamıyorlar.

Günümüzde tarayıcılar ayrı bir pencerede gizli gezinme imkanı sunuyorlar. Pencere kapandığı anda oturum ile ilgili tüm bilgiler siliniyor. Böylece izleme çok ciddi ölçüde zorlaşıyor. Bu modu kullanarak, kimlik doğrulama yapmayan tüm sitelerde gezebilirsiniz. Ayrıca gerektiğinde eklenti aktivasyonu da (tıklama ile Adobe Flash açma vs.) gerçekleştirilebilir. Tarayıcınızın ön belleğini temizlemeyi unutmayın.

Ve son olarak, arama panelleri, arama yardımcıları gibi tarayıcınıza kurulmayı öneren eklentilere hayır deyin. Bu eklentilerin pek çoğu kullanıcı bilgilerini kullanıcının rızası dahilinde toplayan casus yazılımlar.

Kaspersky Lab’den Yeni Mobil Uygulama

Dolandırıcılar kullanıcıları kötü niyetli sitelerine çekmek için sürekli yeni fikirler üretiyor. Son zamanlarda popüler olan bir hile ise, bir hızlı yanıt (QR) koduna bir kimlik avcılığı bağlantısı şifrelemek.  QR kodları,

İpuçları