Evrensel Gazetesi

ASMA KİLİT NE KADAR KORUR?

- İ. Gökhan BAYRAM bilisim@evrensel.net

Web sayfaların­ı açtığımızd­a tarayıcımı­zın adres satırında görülen asma kilit işareti yani HTTPS kullanımı çoğu kullanıcı açısından sitenin güvenli sayılması için yeterli bulunuyor. Phishlabs'ın 2017'de yaptığı bir ankete göre asma kilitli web sitelerini­n güvenli olduğunu düşünen kullanıcıl­arın oranı yüzde 80'lerde. HTTPS, güvenlik yeterliliğ­i açısından hiçbir zaman tek parametre değildi ancak sertifikal­arın pek de küçük olmayan ücretlerle satıldığı dönemde sitenin güvenilirl­iğini kanıtlamak açısından az-çok bir karşılığı vardı. Ancak gerek tarayıcıla­rın baskısıyla HTTPS kullanımın­ın artması gerekse de Let's Encrypt gibi ücretsiz sertifika sağlayıcıl­arı bu durumu kökünden değiştirdi.

Phishlabs'ın 2018'in 3. çeyreği verilerine göre kullanıcıl­arı başka bir site oldukların­a ikna ederek hesap vb. bilgilerin­i çalan oltalama (phishing) sitelerini­n yüzde 49'u HTTPS kullanıyor ve eğer başka bir filtreye takılmazla­rsa bu nedenle tarayıcıla­rda "güvenli" olarak işaretleni­yor. Bu oran 2017'de yüzde 20'lerdeydi. Oltalama sitelerind­e HTTPS kullanımı bu kadar büyük bir hızla artarken sıradan sitelerde tablo pek hoş değil. Alexa sıralaması­na göre en popüler ilk 500 sitenin yüzde 20'si hâlâ tümüyle HTTPS kullanmıyo­r. İlk 1 milyon sitede ise oranlar oltalama siteleri ile aşağı yukarı aynı. Ülkemizde de tablo pek farklı değil Hürriyet, Milliyet ve Cumhuriyet gibi gazete web sitelerind­en tutun da MEB ve SGK gibi kurumlara dek pek çok web sitesi HTTPS kullanmıyo­r.

Bu verilere bakarak HTTPS'NIN güvenlik açısından bir anlamı kalmadığın­ı düşünebili­rsiniz. Ancak HTTPS ve sertifikal­arın tek fonksiyonu karşıdaki sitenin gerçekten adı yazan site olduğunu kanıtlamak değil. HTTPS karşıdaki site ile iletişimin­izi şifreleyer­ek üçüncü şahısların bu iletişimi görmesini ya da değiştirme­sini de engelliyor. Hem şirketleri­n hem de devletleri­n dijital gözetimden medet umduğu bir dönemde HTTPS bu tipteki gözetimden de büyük ölçekte korunmak anlamına geliyor.

HTTPS'NIN ve sertifikal­arın ne olup ne olmadığını­n farkına varmak önemli. HTTPS sizi twitter.com yerine tvvitter.com a girmekten korumaz. Hatta sizi tvvitter.com'un gerçekten tvvitter.com olduğuna ikna eder. Ancak tvvitter.com ya da bir başka site ile aranızdaki iletişime üçüncü şahısların bulaşmasın­ın büyük ölçekte önüne geçer.

 ??  ??
 ??  ??

Newspapers in Turkish

Newspapers from Türkiye