Yazar: serz

  • Telefonuna Değil, Rutinine Saldırıyorlar

    Telefonuna Değil, Rutinine Saldırıyorlar

    Telefonunuza saldırıldığını düşünmek kolaydır. Daha rahatsız edici olan şu: Bazen hedef telefon değil, rutininizdir. Her sabah nerede kahve aldığınız, hangi saatte evden çıktığınız, hangi Wi-Fi ağlarına bağlandığınız, hangi gün spor salonuna gittiğiniz, hangi cihazı ne zaman kullandığınız… Bunlar tek tek sıradan, birlikte ise güçlü bir harita.

    Dijital güvenlik çoğu zaman şifre ve antivirüs etrafında konuşulur. Bunlar önemlidir. Ama modern takip ve manipülasyon dünyasında davranış örüntüsü de bir veridir. Hatta bazen şifreden daha değerlidir. Çünkü şifre değişir, alışkanlık kolay değişmez.

    Rutin neden bu kadar değerli?

    Rutin tahmin edilebilirlik demektir. Tahmin edilebilirlik ise pazarlama, dolandırıcılık, sosyal mühendislik ve fiziksel güvenlik açısından altın değerindedir. Birinin ne zaman meşgul olduğunu, ne zaman acele ettiğini, hangi kanaldan daha hızlı cevap verdiğini bilmek, saldırıyı daha ikna edici hale getirir.

    Basit bir örnek: Her ay aynı gün aynı tip ödeme yapıyorsanız, o gün gelen sahte ödeme mesajı daha inandırıcı görünür. Her sabah aynı saatte aynı uygulamayı açıyorsanız, o anda gösterilen reklam veya bildirim daha güçlü yakalar. Rutin, zamanlamayı kişiselleştirir.

    Rutini korumak için ne yapılır?

    • Konum geçmişini gereksiz servislerde kapatın.
    • Uygulamaların arka planda konum erişimini sınırlayın.
    • Herkese açık paylaşımlarda anlık rutin bilgisi vermeyin.
    • Bildirimle gelen ödeme, kargo ve banka işlemlerini doğrudan uygulamadan kontrol edin.
    • Wi-Fi ve Bluetooth izinlerini düzenli gözden geçirin.

    Asıl mesele görünmez veri

    İnsanlar çoğu zaman paylaştığı fotoğrafa dikkat eder, ama davranıştan çıkan veriyi unuturlar. Oysa dijital dünyada sadece ne söylediğiniz değil, ne zaman ve nasıl davrandığınız da konuşur.

    Radikal ama basit kural şu: Rutininizi herkese açık bir API gibi yaşamayın. Her uygulamanın hayat ritminizi bilmesine gerek yok.

  • Yapay Zeka ile Kişisel Araştırma Laboratuvarı Kurmak

    Yapay Zeka ile Kişisel Araştırma Laboratuvarı Kurmak

    Yapay zekayı sadece “bana cevap ver” kutusu gibi kullanmak, güçlü bir mikroskobu büyüteç gibi kullanmaya benziyor. Asıl fark, AI’ı küçük bir kişisel araştırma laboratuvarına çevirdiğinizde başlar. Yani bir konu hakkında sadece cevap almak değil; kaynak toplamak, itiraz üretmek, örüntü bulmak, notları çaprazlamak ve sonunda kendi fikrinizi keskinleştirmek.

    Buradaki amaç yapay zekanın yerine düşünmek değil. Tam tersi: Sizin düşünmenizi daha zor kaçılır hale getirmek. Çünkü iyi kurulmuş bir araştırma akışı, sizi ilk parlak cevaba razı etmez. “Kaynağı ne?”, “tersi ne olabilir?”, “hangi varsayım zayıf?”, “bunu pratikte nasıl test ederim?” diye zorlar.

    Laboratuvarın üç masası

    Birinci masa kaynak masasıdır. Bir konuya girerken AI’dan önce ham kaynakları toplayın: makale, doküman, video, resmi açıklama, forum tartışması, kendi notunuz. İkinci masa yorum masasıdır. AI burada özetler, farklı görüşleri ayırır, çelişkileri çıkarır. Üçüncü masa karar masasıdır. Burada son sözü yine siz söylersiniz.

    • AI’dan önce kaynak listesini siz belirleyin.
    • Tek cevap istemek yerine karşı argüman isteyin.
    • Özetin yanında “eksik kalan ne?” sorusunu sorun.
    • Sonucu not alın ama varsayımları da not alın.
    • Önemli konularda AI cevabını bir başlangıç kabul edin, hüküm değil.

    Gürültüyü bilgi sanmayın

    Yapay zeka en çok burada işe yarar: Dağınık malzemeyi düzenler. Ama düzenli görünen her şey doğru değildir. Bu yüzden kişisel araştırma laboratuvarının sert kuralı şudur: AI size hız verir, yetki vermez. Yetki, kontrol edilmiş kaynaktan ve sağlam muhakemeden gelir.

    İyi kullanıldığında AI, zihninize ikinci bir masa açar. Kötü kullanıldığında ise başka birinin emin cümlelerini ödünç alırsınız. Aradaki fark küçük ama hayatidir: Soruyu kimin yönettiği.

    Kişisel laboratuvar kurmak için büyük sisteme gerek yok. Bir not uygulaması, iyi klasör düzeni, birkaç sağlam kaynak ve doğru sorular yeter. Kalanı disiplin.

  • Mahremiyet Ayarı Yetmez: Kendi Dijital Mimarini Kur

    Mahremiyet Ayarı Yetmez: Kendi Dijital Mimarini Kur

    Mahremiyeti hâlâ “ayarlar sayfasında birkaç düğme kapatmak” sanıyorsak, oyunu biraz geriden izliyoruz. Bugünün dijital dünyasında gizlilik tek bir seçenek değil, bir mimari meselesi. Hangi hesabı nerede kullanıyorsunuz, hangi cihaz hangi ağa bağlı, hangi uygulama hangi veriye dokunuyor, hangi e-posta hangi hayata açılıyor? Asıl tablo bu.

    Bir uygulamanın konum iznini kapatmak iyidir. Ama bütün hayatınız tek e-posta, tek telefon numarası, tek tarayıcı profili ve tek ödeme kartı üzerinden akıyorsa, birkaç izin kapatmak sadece yüzeyi temizler. Veri yine birleşebilir. Parçalar yine aynı kişiye bağlanabilir. Mahremiyetin sert tarafı burada başlar: Kendinizi bölmeden verinizi bölmeniz gerekir.

    Kendi dijital katmanlarınızı kurun

    En pratik yöntem hayatı katmanlara ayırmaktır. Banka, devlet, iş ve alan adı gibi kritik hesaplar bir katmanda dursun. Sosyal medya başka katmanda. Deneme amaçlı kayıtlar ayrı bir e-posta ile yürüsün. Alışveriş ve bültenler aynı kapıdan içeri dolmasın. Böylece bir yerde oluşan sızıntı, bütün dijital kimliğinize yayılmaz.

    • Kritik hesaplar için ayrı ve temiz bir e-posta kullanın.
    • Deneme kayıtları için ikincil e-posta veya alias sistemi kurun.
    • Tarayıcı profillerini iş, kişisel ve deneme diye ayırın.
    • Ödeme bilgilerini her sitede saklamayın.
    • Uygulama izinlerini sadece kapatmayın, hangi hayat katmanına bağlandığını da düşünün.

    Gizlilik biraz mimarlık ister

    İyi mimaride odalar rastgele dizilmez. Mutfak, yatak odası, çalışma alanı ve giriş kapısı farklı işlevler taşır. Dijital hayatta da aynı mantık geçerli. Her şeyi tek salona yığarsanız, bir kapı açıldığında bütün ev görünür.

    Mahremiyet paranoya değildir. Evin kapısını kilitlemek ne kadar normalse, dijital kapıları ayırmak da o kadar normal. Radikal olan, her şeyi tek hesaba bağlayıp sonra “neden bu kadar takip ediliyorum?” diye şaşırmaktır.

    Bugün başlayacak en iyi hamle basit: Kritik hesaplarınızın listesini çıkarın ve bunların gerçekten ayrı bir katmanda olup olmadığını kontrol edin. Mahremiyet, iyi kurulmuş küçük sınırlarla büyür.

  • Akıllı Ev Güvenliği: Sessiz Cihazlara Sert Ayar

    Akıllı Ev Güvenliği: Sessiz Cihazlara Sert Ayar

    Akıllı ev cihazları hayatı kolaylaştırıyor: Kamera, priz, ampul, televizyon, robot süpürge, modem, hoparlör, termostat… Hepsi küçük işler yapıyor gibi görünür. Ama hepsi ağa bağlandığında evin dijital haritası oluşur. Bu harita düzgün korunmazsa konfor, sessiz bir güvenlik açığına dönüşebilir.

    İyi haber şu: Akıllı ev güvenliği için paranoyak olmaya gerek yok. Daha çok düzenli olmak gerekiyor. Cihazların çoğu basit ihmal yüzünden riskli hale gelir: varsayılan şifre, eski yazılım, gereksiz uzaktan erişim, aynı Wi-Fi ağına her şeyi bağlamak ve unutulan uygulama izinleri.

    İlk savunma modemden başlar

    Ev ağının kalbi modem veya router’dır. Yönetim paneli şifresi hâlâ varsayılan ise önce onu değiştirin. Wi-Fi şifrenizi güçlü yapın. Mümkünse misafir ağı açın ve akıllı cihazları bu ayrı ağa taşıyın. Böylece bir ampul veya kamera sorun çıkarırsa ana bilgisayarlarınıza doğrudan yaklaşması zorlaşır.

    Cihazları unutmayın

    Akıllı cihazlar alındıktan sonra genelde dekor gibi unutulur. Oysa yazılım güncellemesi isterler. Kullanmadığınız cihazları ağdan çıkarın. Artık kullanmadığınız uygulamalardan hesap bağlantılarını kaldırın. İkinci el verdiğiniz cihazları fabrika ayarlarına döndürmeden evden çıkarmayın.

    • Varsayılan cihaz şifrelerini değiştirin.
    • Akıllı cihazlar için ayrı Wi-Fi ağı kullanın.
    • Kamera ve mikrofon erişimlerini düzenli kontrol edin.
    • Uzaktan erişimi sadece gerçekten gerekiyorsa açın.
    • Güncelleme almayan eski cihazları kritik alanlarda kullanmayın.

    Küçük ev, büyük ağ

    Bir evde artık sadece telefon ve bilgisayar yok. Ampul bile internete çıkabiliyor. Bu yüzden akıllı ev güvenliği lüks bir konu değil, yeni normal. En iyi sistem, sizi her gün ayar kurcalamaya zorlamayan ama temel sınırları baştan doğru çizen sistemdir.

    Kural basit: Eve aldığınız her akıllı cihazı bir kullanıcı gibi düşünün. Ne kadar yetkisi var, hangi ağa bağlı, hâlâ güncel mi, gerçekten gerekli mi? Bu dört soru bile ev ağını daha derli toplu hale getirir.

  • Çerezler Bitince Takip de Bitiyor mu?

    Çerezler Bitince Takip de Bitiyor mu?

    “Çerezler bitiyor” cümlesi kulağa internet gizliliği için büyük bir zafer gibi geliyor. Ama konu bu kadar basit değil. Üçüncü taraf çerezlerin zayıflaması, çevrimiçi takibin tamamen bittiği anlamına gelmez. Sadece takip yöntemleri şekil değiştirir.

    Çerezler uzun süre reklam dünyasının pratik hafızasıydı. Hangi siteyi gezdiniz, neye baktınız, hangi ürünü sepete attınız, hangi ilgi alanına yakınsınız? Bu sinyaller kullanıcı profillerine dönüştü. Şimdi tarayıcılar ve yasalar bu alanı sıkıştırdıkça, takip başka kanallara kayıyor.

    Yeni takip nasıl çalışır?

    Bir yöntem cihaz ve tarayıcı parmak izi toplamaktır. Ekran boyutu, işletim sistemi, tarayıcı sürümü, dil ayarı, yüklü fontlar, saat dilimi ve benzeri küçük bilgiler birleşince sizi kabaca tanıyabilen bir iz oluşabilir. Tek başına masum görünen ayrıntılar, birlikte profil haline gelir.

    Bir diğer yol, hesap tabanlı takip. Aynı hesaba telefondan, bilgisayardan ve tabletten girerseniz, çerez olmasa bile davranışlarınız bağlanabilir. Uygulama içi veriler, e-posta tıklamaları, reklam pikseli, konum sinyalleri ve satın alma geçmişi bu tabloya eklenir.

    Ne yapmalı?

    • Gereksiz uygulama izinlerini kapatın.
    • Tarayıcıda üçüncü taraf çerezleri ve çapraz site takibini sınırlayın.
    • Her sitede aynı hesapla oturum açma alışkanlığını azaltın.
    • Reklam kimliğini düzenli sıfırlayın veya kapatın.
    • Gizlilik ayarlarını sadece kurulumda değil, düzenli aralıklarla kontrol edin.

    Gizlilik tek bir düğme değildir. Çerezleri kapatmak iyi bir adımdır, ama bütün oyun bu değil. Asıl hedef, veri akışını azaltmak ve davranışlarınızın gereksiz yere birbirine bağlanmasını zorlaştırmaktır.

    Daha gerçekçi beklenti

    İnternette tamamen görünmez olmak çoğu insan için pratik bir hedef değil. Ama daha az iz bırakmak, daha az bağlanabilir olmak ve daha bilinçli onay vermek mümkündür. Çerezler azalırken soru şu olmalı: Yerine ne geliyor ve ben buna nerede sınır çizebilirim?

  • Dijital Acil Durum Dosyası: Başına Gelmeden Hazırla

    Dijital Acil Durum Dosyası: Başına Gelmeden Hazırla

    Telefonunuz kaybolsa, ana e-postanıza erişemeseniz, bilgisayarınız bozulsa veya iki aşamalı doğrulama cihazınız elinizden gitse ne yaparsınız? Çoğu kişi bu soruya ancak başına gelince cevap arar. O an panik pahalıdır. Dijital acil durum dosyası tam da bu yüzden gerekir.

    Bu dosya, bütün şifrelerinizi açık açık yazdığınız tehlikeli bir kağıt olmak zorunda değildir. Ama hangi hesaba nasıl erişeceğinizi, hangi cihazın nerede yedeği olduğunu, kurtarma kodlarının nasıl saklandığını ve kime haber verilmesi gerektiğini gösteren kontrollü bir plan olmalıdır.

    Neleri içermeli?

    • Ana e-posta hesabınız ve kurtarma seçenekleri.
    • Şifre yöneticinizin adı ve acil erişim yöntemi.
    • İki aşamalı doğrulama yedek kodlarının nerede saklandığı.
    • Telefon, bilgisayar ve bulut yedeklerinin kısa listesi.
    • Alan adı, hosting, banka, kripto, iş hesapları gibi kritik servisler.
    • Acil durumda aranacak güvenilir kişi veya kişiler.

    Buradaki kritik nokta denge. Dosya çok açık olursa risk olur, çok kapalı olursa kriz anında işe yaramaz. En iyi yöntem, ana bilgiyi şifreli bir kasada tutmak ve dışarıda sadece yol haritası bırakmaktır.

    Küçük bir senaryo testi yapın

    Kendinize ayda bir basit bir test yapın: “Telefonum şu an gitse ana hesaplarıma nasıl dönerim?” Eğer cevap üç dakikada netleşmiyorsa sisteminiz kırılgandır. Kurtarma kodlarınız yoksa, yedek cihazınız tanımlı değilse, şifre yöneticinizin ana parolasını sadece zihninizde tutuyorsanız risk büyür.

    Dijital acil durum dosyası sıkıcı görünür, ama hayat kurtaran işler genelde böyledir. Yangın tüpü gibi: Her gün lazım olmaz. Lazım olduğunda ise “keşke” dedirtmez.

    Bugün başlayacak en küçük adım

    Bir not açın ve sadece üç şey yazın: Ana e-postam hangisi, şifre yöneticim hangisi, kurtarma kodlarım nerede? Bu bile sıfırdan iyidir. Sonra haftada bir madde ekleyerek dosyayı büyütün. Güvenlik bazen büyük hamle değil, doğru hazırlanmış küçük plan demektir.

  • Yapay Zeka Çağında Sahte Uzmanlık Nasıl Anlaşılır?

    Yapay Zeka Çağında Sahte Uzmanlık Nasıl Anlaşılır?

    Yapay zeka araçları bilgiyi çoğalttı, ama uzmanlığı otomatik olarak çoğaltmadı. Artık biri çok düzgün yazabiliyor, çok ikna edici konuşabiliyor, teknik kelimeleri doğru sıraya dizebiliyor. Bu iyi bir şey olabilir. Ama aynı zamanda sahte uzmanlığın da daha profesyonel görünmesini sağlıyor.

    Eskiden boş içerik daha kolay kokardı. Cümleler dağınık olurdu, kaynaklar zayıf kalırdı, anlatım kendini ele verirdi. Şimdi ise yüzey parlak. Yapay zeka, emin görünmeyi kolaylaştırıyor. Sorun da tam burada başlıyor: Emin görünen herkes gerçekten biliyor mu?

    Sahte uzmanlığın yeni yüzü

    Yeni sahte uzmanlık kaba değil, pürüzsüzdür. Net konuşur, başlıkları iyi atar, maddeleri düzgün dizer. Ama derine indiğinizde kendi deneyimi yoktur. Hata payından bahsetmez. Sınırlarını söylemez. Kaynak verdiğinde bile çoğu zaman o kaynağı gerçekten tartışmaz, sadece süs gibi kullanır.

    Gerçek uzmanlık ise bazen daha az parlaktır. “Bilmiyorum”, “bu koşula bağlı”, “şurada risk var”, “bu yöntem herkese uymaz” diyebilir. Çünkü gerçekten bilen insan, konunun kenarlarını da görür.

    Nasıl ayırt edilir?

    • Sadece sonuç değil, gerekçe anlatıyor mu?
    • Alternatifleri ve riskleri söylüyor mu?
    • Kendi deneyimiyle kaynak bilgiyi ayırabiliyor mu?
    • Her konuda aynı özgüvenle konuşuyor mu?
    • Yanlışlanabilir, kontrol edilebilir öneriler veriyor mu?

    Bir kişinin iyi yazması artık tek başına güçlü sinyal değildir. İyi yazı bir kapıdır, kanıt değil. Özellikle güvenlik, sağlık, para, hukuk, yazılım mimarisi gibi sonuçları ağır konularda parlak anlatımın altını kazımak gerekir.

    Yapay zeka kötü mü?

    Hayır. Yapay zeka iyi kullanan kişinin elinde müthiş bir yardımcıdır. Fikirleri toparlar, taslak çıkarır, karşı argüman üretir, eksik noktaları gösterir. Ama bilmeyen kişiye uzman maskesi de verebilir. Aradaki fark niyette ve kontrolde saklıdır.

    Bu çağda yeni okuryazarlık şudur: Sadece cevabı okumak değil, cevabın arkasındaki muhakemeyi yoklamak. Parlak metni değil, sağlam düşünceyi aramak.

  • İnternetin Hafızası Var: Silinen Şeyler Neden Kaybolmaz?

    İnternetin Hafızası Var: Silinen Şeyler Neden Kaybolmaz?

    İnternette bir şeyi silmek, çoğu zaman onu gerçekten yok etmek anlamına gelmez. Bir paylaşımı kaldırırsınız, hesabı kapatırsınız, fotoğrafı arşivden temizlersiniz. Ekranda görünmez olur. Ama dijital dünyanın hafızası sadece sizin gördüğünüz yerden ibaret değildir.

    Bir içerik yayına girdiği anda başka sistemlerin radarına girebilir: arama motorları, önbellekler, ekran görüntüleri, mesajlaşma grupları, yedekleme servisleri, analiz araçları, hatta otomatik veri toplayan botlar. Bu yüzden “sildim gitti” rahatlığı internette biraz fazla iyimser bir cümledir.

    Silinen şey neden kalır?

    Çünkü internet tek bir yer değildir. Aynı içerik aynı anda birçok farklı katmanda dolaşabilir. Bir sosyal medya gönderisi kendi platformunda silinse bile, bağlantısı başka bir sitede durabilir. Görseli birinin cihazına inmiş olabilir. Arama motoru sayfanın eski halini bir süre daha tutabilir. Web arşivleri, herkese açık sayfaların kopyasını almış olabilir.

    Bu durum her zaman kötü niyetli değildir. İnternetin çalışması böyle bir çoğaltma mantığına dayanır. Sorun, bizim bu çoğalmayı çoğu zaman unutuyor olmamızdır. Dijital içerik bir kere dışarı çıktığında, kontrol alanınız daralmaya başlar.

    Paylaşmadan önce silme ihtimalini düşünün

    En sağlam dijital güvenlik hamlesi bazen paylaşmadan önce iki saniye durmaktır. Bu fotoğrafı, yorumu veya belgeyi yarın silmek zorunda kalsam ne olur? Birinin ekran görüntüsü alması beni rahatsız eder mi? Bu içerik bağlamından koparılsa yanlış anlaşılır mı?

    • Kimlik, adres, çocuk fotoğrafı, belge ve bilet gibi bilgileri açık paylaşmayın.
    • Herkese açık profilde anlık konum ve rutin bilgisi vermeyin.
    • Silmeniz gerekebilecek içerikleri özel gruplarda bile dikkatli paylaşın.
    • Eski hesaplarınızda herkese açık kalan fotoğraf ve yorumları ara sıra kontrol edin.
    • Önemli bir içeriği kaldırdıktan sonra arama sonuçlarını da takip edin.

    İnternet affeder mi?

    Bazen evet. Çoğu şey kalabalığın içinde kaybolur. Ama mesele şansa güvenmek değil. İnternetin hafızası güçlüdür, fakat sizin davranış hafızanız daha güçlü olabilir. Ne paylaştığınızı, nerede paylaştığınızı ve hangi hesabı neden kullandığınızı bilirseniz, silme krizine daha az düşersiniz.

    Kısacası: Dijital dünyada en iyi silme işlemi, bazı şeyleri hiç yayımlamamaktır. Bu korkaklık değil, iyi ayarlanmış bir refleks.

  • Kişisel Yapay Zeka Hafızası: Notlarınızı Asistana Vermeden Önce

    Kişisel Yapay Zeka Hafızası: Notlarınızı Asistana Vermeden Önce

    Yapay zekayı daha faydalı hale getirmenin en cazip yolu ona daha çok şey anlatmaktır. Notlarınızı, kararlarınızı, projelerinizi, fikir taslaklarınızı, hatta günlük düşüncelerinizi verdiğinizde sistem sizi daha iyi anlayabilir. Ama tam burada kritik soru başlar: Daha akıllı bir asistan isterken kişisel hafızanızın kontrolünü kime bırakıyorsunuz?

    Kişisel yapay zeka hafızası fikri aslında güçlüdür. Dağınık notları toparlayabilir, eski fikirleri yeni projelerle eşleştirebilir, “Bunu daha önce düşünmüştün” diyebilir. İyi kurulduğunda insanın kendi arşivine ikinci bir beyin gibi davranır. Kötü kurulduğunda ise her şeyi tek sepete atan riskli bir veri deposuna dönüşür.

    Her not yapay zekaya verilmez

    İlk ayrım basit olmalı: Hangi bilgi gerçekten asistana lazım? Alışveriş listeniz, okuma notlarınız veya herkese açık proje fikirleriniz düşük riskli olabilir. Ama kimlik bilgileri, müşteri verileri, özel konuşmalar, sağlık notları, finans detayları ve başkalarına ait hassas bilgiler başka bir sınıftadır.

    Bir sistemin pratik olması, her şeyi ona vermeniz gerektiği anlamına gelmez. En iyi kişisel yapay zeka düzeni, seçici olan düzendir. Asistanın bilmesi gerekenle bilmesi gerekmeyen arasına bilinçli bir çizgi çekmek gerekir.

    Önce yerel düzen, sonra akıllı katman

    Notlarınız zaten dağınıksa yapay zeka bu dağınıklığı sihirli biçimde çözmeyebilir. Hatta daha hızlı dağınıklık üretebilir. Bu yüzden iyi başlangıç, sade bir klasör ve etiket düzenidir. Proje, fikir, kişisel, arşiv, yapılacaklar gibi temel ayrımlar çoğu kişi için yeterlidir.

    • Hassas bilgileri ayrı ve şifreli tutun.
    • Yapay zekaya vermeden önce notları gereksiz kişisel detaylardan arındırın.
    • Tek bir servise bağımlı kalmamak için dışa aktarılabilir formatlar kullanın.
    • Önemli notların yerel yedeğini alın.
    • Asistanın hafızasını düzenli aralıklarla gözden geçirin.

    Buradaki hedef yapay zekadan korkmak değil. Hedef, onu kişisel arşivin efendisi değil yardımcısı yapmaktır. Kontrol sizde kaldığında yapay zeka hafızası gerçekten değerli olabilir: eski fikri bulur, notlar arasında bağlantı kurar, boş sayfa korkusunu azaltır.

    Akıllı hafıza, bilinçli sınır ister

    Gelecekte kişisel asistanlar daha çok şey hatırlayacak. Bu iyi bir haber olabilir. Ama sadece neyi hatırlayacaklarına siz karar verdiğiniz sürece. Dijital çağda hafıza artık sadece geçmişi saklamak değildir; gelecekte sizin adınıza neyin önerileceğini de şekillendirir.

  • Unutulmuş Hesaplar: İnternetin Sessiz Güvenlik Açığı

    Unutulmuş Hesaplar: İnternetin Sessiz Güvenlik Açığı

    Eski bir forum üyeliği, yıllar önce açılmış bir alışveriş hesabı, artık kullanmadığınız bir oyun platformu, bir defa denemek için kayıt olduğunuz uygulama… Bunların çoğu gündelik hayatta görünmez. Ama internetin arka odasında hâlâ dururlar. Üstelik bazen yeni kullandığınız hesaplardan daha riskli hale gelirler.

    Unutulmuş hesapların problemi basittir: Siz onları unutursunuz, ama veritabanları unutmaz. E-posta adresiniz, eski şifreniz, telefon numaranız, doğum tarihiniz, adresiniz veya ödeme geçmişiniz bir yerlerde kalabilir. O servis yıllar içinde güvenliğini gevşetmiş, kapanmış, el değiştirmiş ya da saldırıya uğramış olabilir.

    Asıl risk eski şifrenin geri dönmesidir

    Birçok kişi yıllar boyunca aynı şifrenin küçük değişmiş hallerini kullanır. Eski ve önemsiz görünen bir hesabın sızması, yeni ve önemli hesaplar için ipucu verebilir. Saldırganların yaptığı şey çoğu zaman sinema sahnesi gibi karmaşık değildir. Sızmış e-posta ve şifreleri başka sitelerde denerler. Buna credential stuffing denir ve hâlâ çok etkilidir.

    Bu yüzden “Orada önemli bir şey yoktu” cümlesi her zaman güvenli değildir. Hesabın kendisi önemsiz olabilir, ama taşıdığı alışkanlıklar önemlidir. Hangi e-postayı kullandığınız, hangi kullanıcı adını seçtiğiniz, hangi güvenlik sorularına nasıl cevap verdiğiniz başka kapıları aralayabilir.

    Hesap temizliği nasıl yapılır?

    Bu işi bir günde bitirmeye çalışmayın. Daha iyi yöntem, küçük bir hesap envanteri çıkarmaktır. E-posta kutunuzda “hoş geldiniz”, “üyeliğiniz”, “şifrenizi sıfırlayın”, “fatura”, “doğrulama kodu” gibi kelimelerle arama yapın. Karşınıza çıkan servisleri üçe ayırın: kullandıklarım, kapatacaklarım, emin olmadıklarım.

    • Kullandığınız hesaplarda benzersiz şifre ve iki aşamalı doğrulama kullanın.
    • Kullanmadığınız hesapları mümkünse tamamen silin.
    • Silinemeyen hesaplarda kişisel bilgileri minimuma indirin.
    • Eski şifrelerin benzerlerini yeni hesaplarda kullanmadığınızdan emin olun.
    • Şifre yöneticisiyle hangi hesapların hâlâ aktif olduğunu takip edin.

    Bu temizlik biraz sıkıcı görünebilir, ama dijital güvenliğin en gerçekçi taraflarından biridir. Çünkü bazen sizi bugün kullandığınız cihaz değil, on yıl önce açtığınız ve unuttuğunuz bir hesap zayıflatır.

    Sessiz riski görünür yapmak

    İyi güvenlik sadece yeni araçlar kurmak değildir. Bazen eski kapıları kapatmaktır. Unutulmuş hesaplar internetteki açık pencereler gibidir. Evde yaşamıyor olabilirsiniz, ama pencere açıksa içeri rüzgar yine girer.