DNS Bölge Aktarımlarını Şifreleme

Bu yazı, Gizlilik Performans Yöneticisi ve Mühendisi Shivan Kaul Sahib ile Gizlilik Direktörü ve Kıdemli Gizlilik Araştırmacısı Pete Snyder tarafından yazılmıştır.

Brave, sektörden ve açık kaynak topluluklarından DNS uzmanlarının oluşturduğu bir ekiple birlikte, DNS’de uzun süredir devam eden bir gizlilik ve güvenlik açığını gidermek için yakın zamanda bir IETF standardının (RFC 9103) yayınlanmasına yardımcı oldu.

Alanı Adı Sistemi (DNS) – tarayıcının insan tarafından okunabilen adları makine tarafından anlaşılabilir IP adreslerine çevirmek için kullandığı sistem – son birkaç yılda güvenlik ve gizlilik topluluğu tarafından inceleme altındaydı. Geleneksel olarak, DNS mesajları açık metin olarak iletilir, bu da onları gözetim ve ortadaki makine saldırılarına karşı duyarlı hale getirir. Taşıma Katmanı Güvenliği (TLS) üzerinden DNS ve daha sonra HTTPS üzerinden DNS standardizasyonu, sorgu metninin gizliliğini geliştirdi, ancak yine de açık metin üzerinden gerçekleşen bazı DNS işlemleri var. Yakın geçmişte bunlara DNS bölge aktarımları da dahildi.

Bölge, belirli bir yönetici tarafından yönetilen DNS ad alanının bir parçasıdır. Bölge aktarımları, DNS birincil sunucuları ikincillere bölge güncellemeleri gönderdiğinde gerçekleşir – bu, (örneğin) güvenilirlik nedeniyle bölgeyi birden çok sunucu arasında çoğaltmak için yapılır. Günümüzde DNS bölgeleri, genellikle bölge sahibinin gizli tutmak için iyi bir nedeni olduğu verileri içerir. Örneğin, bölgenin içeriği, hassas kurumsal bilgileri veya ana bilgisayar adlarında kullanılan kişilerin adlarını içerebilir. 2008’de ABD, Kuzey Dakota’daki bir mahkeme, bölge transferini dışarıdan biri olarak gerçekleştirmenin Kuzey Dakota yasalarının ihlali olduğuna karar verdi. Bölge içeriklerinin mahremiyete duyarlı doğası göz önüne alındığında, standardizasyon eksikliği nedeniyle bölge aktarımlarını gizli tutmak açık bir sorun olmuştur.

Bu durum yakın zamanda bir IETF Standartları İzleme belgesi olarak yayınlanan RFC 9103 ile değişiyor. RFC 9103, hem tam hem de artımlı bölge aktarımı için DNS bölge verilerinin aktarılması için bir aktarım katmanı olarak TLS 1.3’ün kullanımını ayrıntılarıyla belirtir. RFC 9103’e zaten uygulamacı ilgisi var: ISC BIND 9.17 ve NSD 4.3.7, TLS üzerinden bölge aktarımları için destek içeriyor.

Brave’in amacı internette gizliliği geliştirmektir. Şifreli DNS bölge aktarımları, genel DNS gizliliğinin önemli bir parçasıdır ve gizli DNS, gizli internet anlamına gelir. Brave’in gizliliği geliştirmesinin ana yolu Brave tarayıcı aracılığıyla olsa da, açık kaynak kodlu gizliliği koruyan yazılımın korunmasına ve Web gizliliği üzerine araştırmaların yayınlanmasına da yardımcı oluyoruz; standartlar IETF’de çalışır ve W3C, Brave’in yaygın olarak kullanılan internet standartlarının varsayılan olarak gizliliğe saygı duymasını sağlayarak herkes için gizliliği iyileştirmeye çalışmasının başka bir yoludur.

Brave, Gizliliği Koruyan Video Konferans uygulaması Brave Talk’u Başlattı

Brave, Brave tarayıcı içerisine yerleşik, gizlilik odaklı video konferans uygulaması Brave Talk’u başlattı. Brave Talk, gizlilikten ödün vermeden görüntülü görüşmeler yapmaya olanak tanıyor. Günümüz dünyasında görüntülü arama iş, okul ve sosyal etkinlikler için önemli bir araç haline geldi. Brave Talk, tasarımı gereği kullanıcılara güvenli bir ortamda çevrimiçi bağlantı kurma imkanı tanıyor.

Brave Talk’u kullanmak için Masaüstü tarayıcısında yeni bir sekme açıp Brave Talk kamera simgesine tıklamanız yeterli. talk.brave.com adresi üzerinden de Masaüstü veya mobil cihazlarda arama başlatabilirsiniz. Çağrıların Brave’den başlatılması gerekirken herhangi bir modern tarayıcı kullanıyor olmak çağrılara katılmak için yeterli.

Yeni özellik, Brave Search ve Brave News gibi iz sürücüleri varsayılan olarak engelleyen Brave araç grubuna yapılan en son ekleme. Zoom dahil diğer video konferans sağlayıcılarında aramalar, meta veriler ve görüntüler izlenebiliyor ve bu veriler kullanıcıların izni olmadan data halinde satılıp paylaşılabiliyor. Brave Talk’ta kullanıcılar, birden fazla şifreleme katmanını etkinleştirme imkanına sahip. Bu nedenle Brave Talk’ta aramalar dikizlenemiyor ve Brave sunucuları meta verilerini kaydetmiyor. Böylelikle aramalar, resimler ve etkinlikler, kullanıcının izni olmadan kaydedilemiyor veya paylaşılamıyor. Brave Talk, açık kaynak kodlu Jitsi görüntülü toplantı platformu ve HD videoyu tarayıcıya gömme olanağını sağlayan açık kaynak kodlu WebRTC teknolojisini kullanan bulut iletişim platformu sağlayıcısı 8×8 tarafından desteklenmektedir.

Doğrudan tarayıcı içerisinde bulunan Brave Talk, ekstra uygulamalar veya uzantılar gerektirmez ve kullanıcılara sorunsuz bir çevrimiçi deneyim sunar. Brave, büyük teknoloji şirketlerine mahremiyet ve kullanıcı öncelikli bir alternatif oluşturmaya ve gizlilik öncelikli yaklaşımla çevrimiçi deneyimi daha da iyileştirmeye kendini adamış durumda. Günümüz dünyasında video konferans hayatın önemli bir parçası haline geldiğinden, Brave Talk Brave’in bu misyonunu bir adım daha öne taşıyor ve kullanıcıları yine ilk sıraya koyuyor. 

Brave’in CEO’su ve kurucu ortağı Brendan Eich, “Video konferans kanalları aracılığıyla iş arkadaşları ve arkadaşlarla bağlantı kurmak artık bir norm ve kullanıcılar çevrimiçi gizliliğin önemini daha fazla kavradıkça, mahremiyeti önceleyen seçeneklere artan bir talep var. Büyük teknoloji şirketlerinin piyasada büyük bir hakimiyeti var ve Brave, kullanıcılara bu devlere meydan okuyan ve gücü tekrar kullanıcının eline veren bir alternatif sunmaya kararlı. 36 milyondan fazla aylık aktif kullanıcıyla, varsayılan olarak gizlilik öncelikli ekosistemimizle sektörü yeniden şekillendiriyoruz.” dedi.

Daha önce Brave Together olarak adlandırılan Brave Talk, Mayıs 2020’de test modunda kullanıma sunulmuştu. Brave Talk artık bire bir görüntülü aramalar için milyonlarca kullanıcıya ücretsiz olarak sunuluyor ve diğer görüntülü arama hizmeti sağlayıcılarının aksine Brave Talk, YouTube üzerinden canlı yayın yapma, grup halinde video izleme ve sınırsız arama süresi özelliklerine sahip. Üç veya daha fazla kişiyle konferans yapmakla ilgilenen kullanıcılara Brave, Brave Talk’ın premium sürümünü öneriyor. Ayda 7 ABD doları karşılığında aramaları kaydetme, katılımcıları sessize alma ve konferansı şifreleme gibi araçlarla yüzlerce kişiyle konferans yapabilirsiniz. Brave Android ve IOS uygulamaları şu anda Brave Talk Premium içeriyor ve önümüzdeki haftalarda ücretsiz sürüme de sahip olacak.

Brave Takas Ödülleri Programı

Yeni Brave Cüzdanının kullanıma sunulmasıyla birlikte kullanıcıların takas ücretlerinin %20’sini geri almalarını sağlayacak “Brave Takas Ödül Programı” uygulamaya konulacak. Bu Blog yazısını yeni ödül programının detaylarını paylaşmak amacıyla yazdık. 

Geçtiğimiz günlerde BAT Yol Haritası 2.0‘ın önemli bir kilometre taşı olan Brave Kripto Cüzdanı ve Brave Takas hizmetlerini duyurmuştuk.  Masaüstü ve mobil cihazlar için gelecek güncellemeyle birlikte milyonlarca kişiye web3’e, gelişmekte olan finansal protokollere ve yeni Brave Ödüllerine giriş ve erişim imkanı sunulacak.

Brave Cüzdanı

Brave Ödülleri, Brave Cüzdanına entegre edilecek. Kullanıcılara dönem içinde kazandıkları ve katkıda bulundukları BAT tutarlarına ilişkin dökümler ve önceki ayların hesap özetlerine erişim imkanı sunulacak.

Cüzdan’da Ödül Özeti Dökümü

Cüzdandaki Ödül Beyanı

Cüzdandaki Ödül Ayarları

Programa genel bakış

MetaMask ve diğer DEX takas hizmeti sağlayıcılarına benzer bir şekilde, Brave, takas hizmetini sağlarken takas tutarının küçük bir yüzdesini komisyon olarak alıyor. Her ayın toplam Brave Takas komisyonlarının %20’si Takas Ödül Programına tahsis edilecek. 

Brave Ödüllerine dahil olan Brave Takas kullanıcıları, Takas işlem ücretlerinin %20’si tutarında aylık indirim alacaklar. 

Brave Ödüllere dahil olmak demek varsayılan olarak Brave Reklamları etkinleştirerek reklam izleyerek BAT kazanıyor olmak demek.

Takas Ödülleri dağıtımı

Brave Takas Ödül Programını aylık toplam takas gelirinin %20’siyle finanse edecek. Ödül programında kullanılmak üzere takasa konu edilen token ve coinlerin komisyon ücretlerinin %20’si kadarıyla USD karşılığında BAT satın alacak. Brave tarafından yapılan BAT alımları, Brave Şeffaflık Raporundaki Takas Ödülleri bölümüne eklenecek.

Brave Ödül cüzdanlarını bir ortak cüzdan hizmetiyle (Uphold, Gemini vb.) doğrulamamış Takas Ödülü kullanıcıları, takas ödüllerini Brave Ödülleri ekosisteminde kullanılacak şekilde aylık sanal BAT olarak kazanacaklar.

Brave Ödül cüzdanlarını doğrulamış Takas Ödülü kullanıcıları ise BAT indirimlerini Ödül cüzdanlarına BAT yatırma işlemleriyle alacaklar. 

Brave Takas Ödülleri Programı, program başlatıldığında brave.com’daki hizmet koşullarında yer alan hüküm ve koşullara tabi olacak.

Sonuç

Takas Ödülleri Programına katılanlar, hem Brave reklam sisteminden ödüller hem de takas ücretlerini etkin bir şekilde azaltan Takas Ödülleri indirimleriyle BAT kazanacaklar.

Brave Software ekibi Takas Ödülü Programıyla Brave kullanıcılarına ilave BAT kazanma imkanı yarattıkları için büyük bir heyecan ve mutluluk duyuyor. Brave Cüzdanın yeni sürümü hazırlanırken Program hakkında daha fazla güncelleme yapmaya hazırlar. Bu doğrultuda Brave ve BAT Topluluğu ile etkileşime geçmek ve onlardan geri bildirim almak istiyorlar. Program hakkında görüş ve önerilerinizi yazarak onlara ulaştırmamızı sağlayabilirsiniz.

 

Brave kullanıcı sayısı 36 milyonu geçti!

Kullanıcılar internette mahremiyetlerini korumak için giderek daha fazla gizliliği koruyan araçları benimserken, Brave aylık 36,2 milyon ve günlük 12,5 milyon günlük aktif kullanıcıya ulaştı.

Brave ekosistemi tüm katılımcılarıyla (kullanıcılar, içerik oluşturucular ve reklamcılar) birlikte büyümeye devam ediyor. Brave 1,2 milyon onaylı içerik oluşturucuya ulaştı. Brave kullanıcıları sevdikleri yayıncı ve yaratıcılara 39 milyondan fazla Basic Attention Token (BAT) katkıda bulundu. Brave kullanıcıları, hem masaüstünde hem de Android’de internet sitelerine, YouTube, Twitch, Twitter, GitHub gibi sosyal medya platformlarında içerik üreten yayıncılara bahşiş gönderebiliyor…

Brave’in, kullanıcıların gizliliği koruyan reklam platformu Brave Ads cirosunu son 18 ayda 14 kat arttırdı. Brave Reklam kampanyaları, 7,5 milyardan fazla reklam gösterimiyle yaklaşık 200 ülkede destekleniyor. PayPal, Toyota, Mastercard, Intel, Crocs, BMW, Keurig, American Express, Budweiser, Walmart, Amazon ve The Home Depot gibi ana akım markaların yanı sıra Binance, Coinbase, Crypto.com, eToro, Gemini ve Solana gibi büyük kripto para aktörlerinden oluşan 795 reklam verenle 4.540’ın üzerinde reklam kampanyası yapıldı.  Sektör ortalaması %2 iken Brave Reklam kampanyaları için ortalama tıklama oranı (TO) %8 olarak gerçekleşti ve birçok marka özelinde daha da yüksek etkileşim gözlemlendi.

Brave ayrıca gizliliği koruyan haber okuyucusu Brave News’in yanı sıra gizliliği koruyan arama motoru Brave Search’ü de piyasaya sürdü ve tarayıcısını Chrome ve Google Arama’ya gerçek bir alternatif olacak şekilde süper uygulamalarla donattı. Güvenlik Duvarı ve VPN hizmetlerinin yanı sıra Brave, iOS cihazlar için, kullanıcıların popüler platformlarda beğendikleri içeriklere tek bir listede erişmelerini sağlayan Brave Playlist de kullanıma sundu.

Brave açık kaynak kodlu internet tarayıcı, kullanıcılara daha gizli, daha güvenli ve 3-6 kata kadar daha hızlı bir tarama deneyimi sunuyor. Brave kullanıcıların, yayıncıların ve reklamcıların çevrimiçi etkileşim şeklini temelden değiştirirken, Web’i gizliliği koruyan reklamlar ve ödüllerden oluşan yeni bir dikkat tabanlı platform aracılığıyla finanse ediyor. . Brave, Windows, macOS, Linux, Android ve iOS için 80 dilde indirilebilir. Ücretsiz indirmek için brave.com’u ziyaret edin