Web’de her gezindiğinizde, etkinliğiniz İnternet hizmeti sağlayıcınızdan(yeni pencere) (İSS) geçer. Şifreleme, ISPs’lerin her yaptığınızı görmesini engellese de hem çevrim içi hem de çevrim dışı alışkanlıklarınız hakkında şaşırtıcı miktarda bilgi toplamaya devam edebilirler.
İster banka hesabınızı kontrol ediyor, film yayını akışı izliyor, çevrim içi alışveriş yapıyor(yeni pencere) ister sosyal medyada geziniyor olun, internete yapılan her bağlantı İSS’nizden geçer. Google(yeni pencere), Meta(yeni pencere) veya Amazon‘un aksine, İSS’nizden öylece çıkış yapamaz veya onu kullanmamayı seçemezsiniz. Bu, modern yaşamın kaçınılmaz bir parçasıdır.
Bu kılavuzda, İSS’lerin hangi bilgileri toplayabildiğini, bunları nasıl kullandıklarını, gizlilik savunucularının İSS takibi konusunda neden endişe duyduklarını ve sağlayıcınızın erişebileceği bilgi miktarını azaltmak için neler yapabileceğinizi açıklayacağız.
İSS’niz gerçekten neleri görebilir?
Modern siteler genellikle gönderdiğiniz ve aldığınız verileri korumak için HTTPS şifrelemesi kullanır. Bu şifreleme, İSS’nizin görebileceklerini sınırlar ancak göz atma etkinliklerinizi tamamen güvenli hâle getirmez.
HTTPS, İSS’nizin şifrelenmiş web sayfalarının içeriğini okumasını engeller. Örneğin Reddit’te geziniyorsanız İSS’niz hangi gönderileri okuduğunuzu göremez. Çevrim içi bankacılığınıza giriş yaptıysanız hesap bakiyenizi veya işlemlerinizi göremez.
Bağlantınıza ve sağlayıcınızın sunduğu hizmetlere bağlı olarak İSS’niz şunları görebilir:
- Ziyaret ettiğiniz siteleri ve etki alanlarını
- Bunları ne zaman ziyaret ettiğinizi
- Ne kadar süre bağlı kaldığınızı
- Aktardığınız veri miktarını
- Ağ bağlantınız üzerinden yaklaşık fiziksel konumunuzu
- Ev ağınıza hangi aygıtların bağlı olduğunu
Bu bilgiler; DNS isteklerinden, bağlantı üst verilerinden ve internet trafiğinizi yönlendiren ağ altyapısından gelir.
ABD(yeni pencere) Federal Ticaret Komisyonunun 2021 tarihli bir raporu, ABD mobil internet pazarının yaklaşık yüzde 98’ine hizmet veren altı büyük İSS’nin veri uygulamalarını inceledi(yeni pencere). Rapor; bazı sağlayıcıların büyük miktarda müşteri verisi topladığını, farklı ürün ve hizmetlerdeki bilgileri birleştirdiğini ve kullanıcıların devre dışı bırakması için sınırlı olanaklar sunarak bunları üçüncü taraflarla paylaştığını ortaya koydu.
Aynı zamanda e-posta hizmetleri, arama motorları, televizyon platformları veya akıllı ev ürünleri işleten sağlayıcılar için toplanan veri miktarı daha da geniş olabilir.
İSS’lerin neden bu kadar çok veriye sahip olduğu
Münferit sitelerin veya uygulamaların aksine, İSS’niz sizinle internetin kendisi arasında yer alır. Ziyaret ettiğiniz her site, açtığınız her uygulama, evinizdeki bağlı her aygıt nihayetinde internet sağlayıcınız aracılığıyla iletişim kurar. Bu durum İSS’lere, tek bir hizmetle sınırlı kalmayıp tüm dijital yaşamınızdaki etkinlikleri görme imkânı tanır.
Bazı sağlayıcılar geniş bant bağlantılarının çok daha ötesine geçti. Şunları da sunuyorlar:
- Mobil telefon hizmetleri
- Televizyon platformları
- E-posta hizmetleri
- Akıllı ev aygıtları
- Bulut hizmetleri
- Arama ürünleri
Bu durum, bazı şirketlerin müşterilerinin daha ayrıntılı bir profilini oluşturmak için birden fazla hizmetten gelen bilgileri birleştirmesine olanak tanır.
FTC raporuna göre bazı İSS’ler, bu kitle segmentlerini reklamverenlerle ve diğer üçüncü taraflarla paylaşmadan önce müşterileri ilgi alanları ve demografik özellikler de dâhil olmak üzere çıkarılan özelliklere göre reklam kategorilerine yerleştirmek için bu birleştirilmiş verileri kullandı.
Ancak sosyal medya platformlarının aksine, çoğu tüketicinin geniş bant sağlayıcıları konusunda çok sınırlı seçeneği vardır. Birçok bölgede hanelerin internet erişimi için yalnızca bir veya iki gerçekçi seçeneği bulunur.
İSS gizlilik korumalarının nasıl değiştiği
Gizlilik yasaları dünya genelinde farklılık gösterse ve o zamandan beri birkaç ABD eyaleti kendi korumalarını getirse de İSS’lerin müşteri göz atma verilerini nasıl toplayacağını ve kullanacağını yöneten tek bir federal gizlilik standardı hâlâ yoktur. Ancak tüketiciler için sonuç, genellikle yaşadıkları yere bağlı olan yamalı bir koruma sistemidir.
2016 yılında ABD Federal İletişim Komisyonu (FCC), İSS’lerin belirli türdeki göz atma verilerini toplamadan ve bunlardan kazanç sağlamadan önce müşteri onayı almasını gerektiren gizlilik kurallarını kabul etti(yeni pencere). Ancak Kongre, bu kuralları yürürlüğe girmeden önce yürürlükten kaldırdı.
2017 yılında Kongre, Kongre İnceleme Yasası’nı kullanarak düzenlemeleri yürürlükten kaldırdı. Aynı yılın ilerleyen dönemlerinde FCC, ağ tarafsızlığı(yeni pencere) korumalarını da yürürlükten kaldırmak için oy kullandı ve bu değişiklikler 2018’de yürürlüğe girdi.
Bu değişiklikler bir araya geldiğinde, İSS’lerin müşteri verilerini nasıl ele aldığı ve internet trafiğini nasıl yönettiği üzerindeki federal denetimi önemli ölçüde azalttı. Bazı eyaletler daha güçlü korumalar getirmiş olsa da İSS müşterileri için gizlilik kuralları, yaşadıkları yere bağlı olarak hâlâ büyük ölçüde değişiklik göstermektedir.
İSS’niz bağlantınızı yavaşlatabilir mi?
İSS’ler yalnızca internete erişim sağlamakla kalmaz. Verilerinizin üzerinden geçtiği altyapıyı da kontrol ederek(yeni pencere) internet trafiğinin nasıl iletileceği üzerinde önemli bir etkiye sahip olurlar.
En bilinen örneklerden biri Netflix(yeni pencere) ve Comcast arasında yaşanmıştı. 2013 ve 2014 yıllarında, Comcast kullanan Netflix müşterileri, yayın akışı izleme kalitesi düştükçe ciddi performans sorunları yaşadı. Netflix, Comcast’in pazar konumunu kullanarak normal hizmeti geri yüklemeden önce doğrudan ağ bağlantıları için ek ödemeler talep ettiğini iddia etti ve şirketin CEO’su bu düzenlemeyi “keyfî bir vergi” olarak nitelendirdi.
Bu sorun, 2024 yılında Netflix’in FCC önünde, aynı zamanda rakip yayın akışı izleme platformlarına da sahip olan İSS’lerin, belirli bir müdahale eylemi kanıtlanamasa bile çıkar çatışması yaratan finansal teşviklere sahip olabileceğini savunmasıyla yeniden su yüzüne çıktı. Netflix, kasıtlı sabotaj iddia etmek yerine, pazarın yapısının kendisinin rakip hizmetleri dezavantajlı duruma düşürebilecek teşvikler yarattığını savundu.
Farklı bir örnek ise Kaliforniya’daki 2018 Mendocino Complex Yangını sırasında, Santa Clara County İtfaiye Departmanının Verizon’un acil müdahale araçlarından birinin kullandığı veri bağlantısını sınırladığını bildirmesiyle ortaya çıktı. Departmana göre, itfaiyeciler eyalet genelindeki operasyonları koordine ederken internet hızları önemli ölçüde düşürüldü ve normal hizmeti geri yüklemek başlangıçta daha pahalı bir tarifeye yükseltme yapmayı gerektirdi; Verizon ise daha sonra bu olayı bir müşteri desteği hatası olarak nitelendirdi.
Bu hız sınırlama(yeni pencere) olayları çok farklı koşulları içerse de her ikisi de internet sağlayıcılarının, milyonlarca insanın her gün güvendiği ağlar üzerinde uygulayabileceği kontrolün boyutunu göstermektedir.
Wi-Fi yönlendiriciniz sizi evinizin içinde takip edebilir mi?
Ağ teknolojisindeki daha az bilinen gelişmelerden biri Wi-Fi algılama(yeni pencere) özelliğidir. Araştırmacılar on yılı aşkın bir süredir kablosuz sinyallerin binaların içindeki insanlardan ve nesnelerden nasıl yansıdığını analiz ederek hareketi tespit etmek için kullanılabileceğini kanıtlıyorlar. Akademik çalışmalar, bu tekniklerin kontrollü koşullar altında duvarların arkasından hareketi, solunum modellerini görüntüleyebildiğini ve hatta vücut pozisyonunu tahmin edebildiğini göstermiştir.
Günümüzde bazı yönlendiriciler ve akıllı ev aygıtları; aydınlatmayı, güvenlik sistemlerini ve diğer bağlı aygıtları otomatikleştirmek için tasarlanmış insan varlığı algılama biçimlerini içerir. Sektör tahminleri, on milyonlarca ABD hanesinin İSS tarafından sağlanan donanımlar aracılığıyla belirli bir düzeyde Wi-Fi algılama teknolojisine zaten erişimi olduğunu gösteriyor. Bir Verizon Fios yönlendiricisi yerleşik insan varlığı algılama özelliği içerirken Wi-Fi algılama şirketi Cognitive Systems, 160’tan fazla internet sağlayıcısıyla ortaklık yapmaktadır.
Günümüzün tüketici ürünleri ile araştırma laboratuvarlarında nelerin mümkün olduğu arasında ayrım yapmak önemlidir. Ticari olarak satılan sistemlerin çoğu, kişileri tanımlamak veya ayrıntılı hareketleri yeniden yapılandırmak yerine nispeten basit varlık veya hareket algılama işlemleri gerçekleştirir. Durum böyle olsa bile bu teknoloji, birçok kişinin yalnızca İSS’lerinden kiraladığı aygıtların içinde artık ne kadar büyük bir kapasitenin mevcut olduğunu vurguluyor.
Sağlayıcılar genellikle İSS tarafından verilen yönlendiricilerdeki bellenimi kontrol ettikleri için bu aygıtların zaman içinde hangi özellikleri alacağını da kontrol ederler. Günümüzün tüketici yönlendiricilerinin araştırmalarda gösterilen daha gelişmiş Wi-Fi algılama biçimlerini gerçekleştirdiğine dair hiçbir kanıt bulunmasa da bu teknoloji, ağ donanımlarının gelişmeye nasıl devam ettiğini ve aygıtlarınızın nelere muktedir olduğunu anlamanın neden önemli olduğunu gösteriyor.
İSS takibinin nasıl azaltılacağı
İSS’niz internet trafiğinizi ele alsa da toplayabileceği bilgi miktarını azaltabilirsiniz. Tek bir gizlilik aracı tüm takip biçimlerini engellemese de birkaç önlemi birleştirmek, sağlayıcınızın görebileceklerini önemli ölçüde sınırlayabilir.
VPN kullanın
Bir VPN(yeni pencere), internet trafiğinizi aygıtınızdan çıkmadan önce şifreler(yeni pencere). İSS’niz ziyaret ettiğiniz her siteyi görmek yerine genellikle yalnızca bir VPN sunucusuna bağlı olduğunuzu görür. Bu durum, sağlayıcınızın normal bağlantı üst verileri aracılığıyla göz atma hedeflerinizi izlemesini engeller.
Şifrelenmiş DNS’e geçin
Geleneksel DNS istekleri, bu sitelerin içerikleri şifrelenmiş olsa bile ziyaret ettiğiniz siteleri açığa çıkarabilir. DNS-over-HTTPS (DoH) veya DNS-over-TLS (DoT) gibi şifrelenmiş DNS teknolojilerinin kullanılması, İSS’lerin bu istekleri düz metin olarak görüntülemesini önlemeye yardımcı olur. Birçok modern tarayıcı ve işletim sistemi artık şifrelenmiş DNS’i destekliyor. Proton VPN kullanan kişilerin DNS istekleri de varsayılan olarak şifrelenmiş olarak iletilir(yeni pencere).
Kendi yönlendiricinizi kullanın
Birçok hane yalnızca İSS’leri tarafından sağlanan yönlendiriciyi kullanır ancak kendi uyumlu yönlendiricinizi satın almak; bellenim güncellemeleri, güvenlik ayarları ve sunulan özellikler üzerinde size daha fazla kontrol sağlar.
Mümkün olduğunda HTTPS’yi kullanıma alın
Çoğu site varsayılan olarak zaten HTTPS kullanır ancak tarayıcınızın her zaman şifrelenmiş bağlantıları tercih ettiğinden emin olmakta yine de fayda vardır. HTTPS, hangi siteleri ziyaret ettiğinizi gizlemez ancak İSS’nizin şifrelenmiş web sayfalarının içeriğini görüntülemesini engelleyerek çevrim içi etkinliğinize başka bir gizlilik katmanı ekler.
İSS’niz her şeyi göremeyebilir ancak yine de çok şey görür
İSS’niz, çevrim içi yaşamınızda benzersiz bir konuma sahiptir. Ziyaret ettiğiniz her sayfayı veya gönderdiğiniz her iletiyi mutlaka bilmesi gerekmez ancak genellikle nereye bağlandığınızı, ne zaman çevrim içi olduğunuzu ve ne kadar veri kullandığınızı görebilir. Çoğu durumda, evinizi web’e bağlayan donanımı da kontrol edebilir.
Ağ teknolojisi gelişmeye devam ettikçe bu görünürlük daha da genişleyebilir.
Neyse ki gizliliğinizi korumak internetten bağlantıyı kesmeyi gerektirmez. VPN kullanmak, şifrelenmiş DNS’i kullanıma almak, kendi yönlendiricinizi seçmek ve İSS’nizin neleri görüp neleri göremediğini anlamak gibi basit adımlar, sağlayıcınızın toplayabileceği bilgi miktarını önemli ölçüde azaltabilir.
Bireysel gizlilik araçları daha geniş kapsamlı düzenleyici veya sektörel sorunları çözemese de çevrim içi etkinliğiniz üzerindeki kontrolü bir nebze de olsa geri almanıza yardımcı olabilir.






