reklam etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
reklam etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

2025-01-20

uBlock Origin Lite

Bu geçişi kaçırmışım. Bir ara Google'ın Chrome tarayıcısının eklentileri için oluşturduğu Manifest v3 vardı. uBlock Origin'in v3 uyumlu olmadığından bahsediliyordu ve Chromium tabanlı tarayıcılarda artık güvenilir bir reklam engelleyicinin kalmayacağı düşünülüyordu. Bu dönemde uBlock Origin'in v3'e uyumlu sürümü Lite çıkmış. Chrome Web Mağazası'nda artık uBlock Origin Lite var.

İkinci sırada gözüken uBlock, Raymond Hill'in geliştirdiği eklenti değil.

Madem ortada bir "Lite" sürüm var, merak ettim neleri yapabiliyor, neleri yapamıyordur. Benimle birlikte merak edenler de varmış. Örneğin ssg'nin ekşi sözlük'teki 28.09.2022 tarihli entry'si:

Temel olarak olay bundan ibaret. Firefox'ta hala manifest v2 uyumlu tam sürüm bir uBlock origin kullanılmaya devam ediyor. Ama Chrome Web Store'da artık bu yok, onun yerine v3 uyumlusu var. Daha kısıtlı özellikleri var.

  • Youtube reklamları artık engellenmiyor.
  • Filtreler otomatik olarak güncellenmiyor, sadece yeni sürüm çıktığında o yüklenirken güncelleniyor.
  • Bazı durumlarda regex tabanlı filtrelemeler çalışmıyor.

Ayrıntılar için aşağıdaki bağlantılara bakılabilir. Ama ilk bağlantıda da dediği gibi, uBlock en iyi Firefox'ta çalışıyor.



---

https://github.com/gorhill/uBlock/wiki/uBlock-Origin-works-best-on-Firefox
https://github.com/uBlockOrigin/uBOL-home/wiki/Frequently-asked-questions-(FAQ)
https://github.com/uBlockOrigin/uBlock-issues/issues/338#issuecomment-1332300191
https://github.com/uBlockOrigin/uBlock-issues/issues/338#issuecomment-1507539114
https://www.aboutcookies.org.uk/ad-blockers/ublock-review

2024-02-16

uBlock sebebiyle görüntülenemeyen sayfalar

uBlock Origin olmazsa olmaz. Ama bazı sayfalarda bileşenlerden bir veya birkaç tanesini engellediği için sayfa ya hiç görüntülenemiyor ya da bozuk görüntüleniyor. Bu durumda -muhtemelen- araç çubuğunda bulunan uBlock'un kırmızı simgesinin üzerinde engellenen içeriğın sayısı yazıyor. Bugüne kadar bu gibi sorunları çözmek için görüntülenemeyen sitelerde uBlock'u tamamen kapatarak yapıyordum. Bu nasıl yapılır; araç çubuğundaki kırmızı kalkan sembülünü tıklayarak açılan küçük penceredeki mavi aç/kapat simgesini () tıklayarak rengini griye çevirdikten sonra hemen sağında çıkan sayfayı yeniden yükle simgesine tıklayarak.

Ama daha iyi bir yolu var. Öncelikle yaşanan sorunun uBlock Origin'le mi ilgili olduğunu anlayabilmek için geliştirici araçlarından "Ağ" sekmesine geçerek burada (muhtemelen sayfayı yeniden yükledikten sonra) en soldaki "Durum" sütununda örneğin kırmızı bir 🚫 sembolü olan satırların "Aktarılan" sütununda "uBlock tarafından engellendi" yazanlara bakmalıyız. Bu şekilde soruna yol açabilecek bir bileşenin mi engellendiğini hakkında bir fikir sahibi olabiliriz. Ama bu engellemeye hangi kural sebep oldu? Daha da önemlisi şu anda görüntüleyemediğimzi sayfa için nasıl bir istisna kuralı oluşturabiliriz?

 

Yukarıdaki görselde sağ alt köşede yer alan "Daha az" etiketinin üstündeki dişlilerin hemen solundaki simge uBlock Origin'in işlem kaydını tutan günlükçüye ait. Geliştirici araçlarının ağ sekmesindeki satırlar genel olarak Firefox'un her bir öğenin (resim, html sayfası veya script gibi) aktarımı ile ilgili sonuçları listeliyor. Aktarılamayanlar ile ilgili sorumlu uBlock gösteriliyor. Ama günlükçüde ise hangi kural sebebiyle aktarılamadığı, hatta bu sorunu gidermek için nasıl istisna oluşturulabileceği gösteriliyor. Örnek olarak aşağıdaki ekranda kırmızı satırlar uBlock Origin tarafından engellenen içeriğe ait. Fare ile kırmızı satırlardan birine tıkladığımız ne sebeple engellendiği gösteriliyor. Aşağıdaki örnekte en alttaki cloudflareinsights.com'a tıkladığımda açılan küçük pencerede ise daha ayrıntılı bir şekilde hangi filtrenin (||cloudflareinsights.com^) ve hatta hangi listede (Peter Lowe's Ad and tracking server list) yer alan kuralın bu sonuca yol açtığı gösterilmiş. URL satırında ise sorun yaşadığımız sayfanın adresindeki eşleşme vurgulanmış.

Sorunun ne olduğunu, hangi filtre veya hangi listeyle ilgili olduğunu bulduk. Yapılabilecek şeylerden birisi listeyi devreden çıkarmak. Yukarıdaki görselde Peter Lowe's Ad and tracking server list'i devreden çıkarmak için uBlock Origin'in ayarlarından "Filtre Listeleri" sekmesine geçerek altlara doğru "Çok amaçlı" başlığının altında yer alan Peter Lowe's öğesinin başındaki kutunun işaretini kaldırarak yapabiliriz.

Bu en fazla yan etkiye sahip çözüm. Bu şekilde bundan sonra gireceğimiz bütün sitelerde, Peter Lowe'nin bütün çalışmalarını devre dışı bırakıyoruz. Daha az yan etkiye sahip bir çözüm için bir önceki resimde yer alan "Peter Lowe's Ad and tracking server list" bağlantısını tıklayarak açıkan pencerede bizim konumuzla ilgili olan filtreyi bulup (||cloudflareinsights.com^) bunu silebiliriz (aşağıda sarı ile işaretlenmiş tüm satır).

Ancak bu çözüm de bazı yan etkilere sahip. cloudflareinsight.com bir sebeple bu listeye alındığına göre bence bu listede kalmalı. Sadece bu sitede bu adrese erişebilmek için ise yapılabilecek daha farklı bir şey var. Yine günlükçünün ekran görüntüsünde görülen küçük pencerenin statik filtre sekmesine geçtiğimizde bize bir filtre oluşturmayı öneriyor, sadece seçili olan öğe ve bulunduğumuz site ile ilgili.

Bizim ihtiyacımız olan sondaki açılır kutuyu "Engelle" olarak değil, "İzin ver" olarak ayarlamak. Oluştura bastığımızda yeni filtre oluşturulmuş olacak. Bir sebeple bu filtreyi silmek veya değiştirmek istersek konumu uBlock Origin'in ayarlar sayfasında Filtrelerim sayfasında. Eğer çok filtre varsa orada oluşturduğumuz filtrenin aramasını yukarıdaki küçük kutuya yazarak yapabiliriz.

Kurallar oluşturmak hakkında bilgi için şu adres tıklanabilir.

2021-01-30

Bir RaspberryPI projesi

Evde boş duran bir raspberry pi 2 vardı. Sebebi bu yazının konusundan bağımsız bir düşünceden dolayı evdeki kablosuz ağımızda bilinen ve/veya bilinmeyen ne gibi cihazlar var; davetsiz misafirlerimiz var mı diye meraklandığım bir anda bu raspberry pi için bir amaç buldum. Bir şekilde yerel ağımızdaki cihazlar için periyodik ARP taraması yapacak, MAC adreslerini listeyecekti. Ben de sonra bu sonuçlara bakarak hangisi tanıdık, hangisi istenmeyen bilebilecektim.

Bu amaçla önce raspberry pi'ya bir ARM tabanlı Ubuntu türevi olan Raspbery PI OS işletim sistemini yükledim. Eskiden Raspbian vardı, adı artık değişti. ARP taramasını önce nmap ile yapmak aklımdan geçti. Ama daha sonra arpscan diye bir aracın varlığını öğrendim. Kullanımı basit.

$ sudo arp-scan -l

yazınca yerel ağdaki cihazların listesini, 2 satır header ve 2 satır footer arasında sekmelerle ayrılmış olarak veriyor, aşağıdaki gibi:

Interface: eth0, datalink type: EN10MB (Ethernet)
Starting arp-scan 1.9.5 with 256 hosts (https://github.com/royhills/arp-scan)
192.168.xx.xx    xx:xx:xx:xx:xx:xx    (Unknown)
192.168.xx.xx    xx:xx:xx:xx:xx:xx    (Unknown)
192.168.xx.xx    xx:xx:xx:xx:xx:xx    (Unknown)

3 packets received by filter, 0 packets dropped by kernel
Ending arp-scan 1.9.5: 256 hosts scanned in 4.335 seconds (59.05 hosts/sec). 3 responded

Bu tamam. Bunu bir bash script'ine koydum (scan.sh):

#!/bin/bash
_now=$(date +"%Y-%m-%dH%H-%M")
_file="/home/pi/arpscan/log_$_now.log"
sudo arp-scan -l > "$_file"

Bu script, çalıştığında ARP taramasının sonuçlarını log_2021-01-29H21-15.log gibi bir dosyaya kaydedecek. Peki nasıl çalışacak?

# sudo crontab -e

ile bir cronjob oluşturdum, aşağıdaki gibi

0,15,30,45 * * * * sh  /home/pi/arpscan/scan.sh

Yani, her 15 dakikada bir çalışıp ağdaki her cihazın MAC adresini, o anın tarih ve saatini içeren  isme sahip bir log dosyasına kaydedecek. Buraya kadar güzel. Ama bu dosyaları oturup incelemek uzun iş. Onun için önce evdeki cihazların bir envanterini çıkardım. MAC adreslerini belirledim. Sonra da bir python script'i oluşturarak, bu envanterin dışında kalan MAC adreslerini bulmasını sağladım (read.py):

#!/usr/bin/python3.7
import glob

def get_mac(line):
    line_ = line.split('\t')
    if (len(line_)>2):
        mac = line_[1]
        if (mac.count(':')==5) or (mac.count('-')==5):
            return mac.upper()
    return ''

def mac_in_list(mac):
    mac_list = {"xx:xx:xx:xx:xx:xx",... }
    for item in mac_list:
        if mac==item:
            return True
        else:
            continue
    return False

logPath = "/home/pi/arpscan/log*.log"
outPath = '/home/pi/arpscan/all_macs_py.txt'

loglist  = glob.glob(logPath,recursive=False)

for item in loglist:
    oLogFiles = open(item,'r')
    content_ = oLogFiles.read()
    content = content_.split('\n')
    for line in content:
        mac = get_mac(line)
        if (len(mac)>0):
            if not mac_in_list(mac):
                print(mac,"is new!",item)
    oLogFiles.close()

 

Gün içinde her 15 dakikada bir yapılacak ARP taramasının sonuçları bir klasörde birikecek, günün bir saatinde de bu dosya çalışacak, yabancı MAC adresi taraması yapacak, eski logları sıkıştırıp arşivleyecek ve gereksiz dosyaları temizleyecek (temizle.sh):

#!/bin/bash

cd /home/pi/arpscan
./read3.py > all_macs_py.txt
_today=$(date +"%F")
_file="/home/pi/arpscan/log_$_today.7z"
_move_target="/home/pi/arpscan/all_macs_$_today.txt"
7z a $_file /home/pi/arpscan/log_*.log
rm /home/pi/arpscan/log_*.log -f
mv /home/pi/arpscan/all_macs_py.txt $_move_target -f
sudo cp $_move_target /var/www/html/arp.lan/

Bunu da benzer bir şekilde günün bir saatinde çalışmak üzere bir cronjob'a atadım. En son satırdaki dosyanın /var/www/html/arp.lan/ klasörüne kopyalanması bu yazının son bölümünde anlatacağım adımdan sonra netlik kazanacak.

Sonra bu cihazın herkesin erişimine açık olmaması için öncelikle güvenlik duvarını etkinleştirdim:

$ sudo ufw enable

$ sudo ufw allow ssh 

Sonra da fail2ban paketini kurdum. Bu paketi özellikle çok sevdim. Aslında Windows alışkanlığı olarak account lockout diye arattım, ama bu daha da güzel. Belli bir sayıda giriş başarısız olursa kaynak IP adresini güvenlik duvarı üzerinde engelliyor.

$ sudo apt install fail2ban

Sonrasında şu adreste yazdığı gibi yapılandırmaya başladım. Öncelikle /etc/fail2ban/jail.conf dosyasının bir kopyasını alıp jail.local olarak kaydettim:

$ sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

sonra bu dosyasının ortalarına denk gelen bir bölümde [sshd] başlığı altındaki bölüme şu satırları ekledim (siyah : var olan, kırmızı : yeni eklenen)

[sshd]
port    = ssh
logpath = %(sshd_log)s
backend = %(sshd_backend)s
maxretry= 3
bantime = -1
findtime=6h

Bu şekilde varsayılan ssh portu üzerinden 6 saatlik zaman diliminde (findtime=6h) 3 kez yanlış şifre girilmesi durumunda (maxretry=3) IP adresini süresiz (bantime=-1) engelliyor. Bunların logunu da /var/log/auth.log dosyasında tutuyor.

Kurulduktan sonra fail2ban hizmetini etkinleştirip çalıştırdım:

$ sudo systemctl enable fail2ban.service

$ sudo systemctl start fail2ban.service

Sistemin çalıştığından emin olmak istedim. 5 kez yanlış şifre sonunda IP adresim engellendi. IP adresimi değiştirerek tekrar giriş yapmam mümkün oldu. Girdikten sonra da

$ sudo fail2ban-client unban 192.168.xx.xx

ile engellemeyi kaldırdım. Herhangi bir anda engellenen IP var mı diye bakmak için

$ sudo fail2ban-client status sshd

komutunu kullanabilirim.

Aklımda başka bir fikir daha vardı. Modemimin loglarını saklamak için rsyslog'u ayarladım. Artık sadece ARP tarama sonuçlarını değil, modemimin loglarını da raspberry pi'ın üzerinde saklıyorum. Bunu yapabilmek için Raspberry PI OS ile gelen rsyslog'un yapılandırma dosyası olan /etc/rsyslog.conf'u açtım. 514 numaralı port üzerinden TCP ve UDP'den gelecek syslog kayıtlarını etkinleştirmek için aşağıdaki satırların başındaki hash karakterini sildim.

module(load="imudp")
input(type="imudp" port="514")

module(load="imtcp")
input(type="imtcp" port="514")

Bu portları güvenlik duvarı üzerinde açmayı da unutmayalım:

$ sudo ufw allow 514

Ardından cihazımdan gelecek logların saklanacağı dosyayı belirledim

$template PerHostLog,"/var/log/rsyslog/netmaster.log"
if $fromhost-ip startswith '192.168.0' then -?PerHostLog
& STOP

Elbette modemimin üzerindeki ilgili sayfaya giderek logları syslog sunucuya göndermek için raspberry PI'ın IP adresini yazmam da gerekti.

Bu da yetmedi, bir süredi adını çok duyduğum PI-hole'u kurmayı denedim. Ev ağımızda reklamlardan kurtulmak için faydalı olduğunu okumuştum. Kurma işlemi gayet basit, sayfada anlatıldığı gibi. Kurduktan sonra yine (aynı zamanda DHCP sunucum olan) modemime gittim ve IP atamaları sırasında internet hizmet sağlayıcımın değil de PI-hole cihazım üzerinden IP sorgularını çözmesini sağladım. Bu şekilde reklam ve diğer istenmeyen IP adreslerinin kara listeye alınmasını sağladım. Ama önceden belirtmekte fayda var; youtube reklamları bu yöntemle engellenmiyor. Çoğu durumda uBlock yine vazgeçilmez.

PI-hole ile birlikte lighttpd web sunucusu geliyor ve çoklu sanal sunucuları destekliyor. Varsayılan olarak bir sanal sunucuda kendi portalını çalıştırıyor. İkinci bir sanal sunucu oluştursam da ARP taraması sonuçlarını ssh ile giriş yapmadan bir web arayüzünden görüntülesem diye düşündüm. Bu kısım beni biraz uğraştırdı. Lighttpd web sunucusuna ayrı bir yazı yazmak isterim ileride; çok yetenekli bir sunucu. Yapılandırmasını çözmem biraz zaman aldı. Apache ile ilgili tonlarca kaynak var, ama lighttpd ile ilgili bilgi daha az.

Önce şu videoda anlatıldığı gibi /etc/dnsmasq.d klasörünün altına 02-lan.conf dosyasını oluşturarak PI-hole üzerinde yerel DNS kayıtları oluşturmak istedim. Bu dosyanın içeriğini

addn-hosts=/etc/pihole/lan.list

olarak kaydettim. Sonra /etc/pihole/lan.list dosyasının içeriğini de 

192.168.xx.xx    arp.lan

olarak kaydettim. Telefonumdaki bir tarayıcıdan bile http://arp.lan ile bu siteye girebileceğim :)

Buraya kadarki kısım sadece yerel DNS kaydı oluşturmak içindi (ve güncellemelerde varsayılan doslaların üzerine yazılmasından kaçınmak için). Bundan sonra asıl sanal sunucuyu oluşturmak için /etc/lighttpd/external.conf dosyasına şu içeriği kaydettim:

$HTTP["host"] =~ "(^|.)arp.lan$" {
    server.document-root = "/var/www/html/arp.lan/"
    server.dir-listing = "enable"
}

Sonra da elbette /var/www/html/arp.lan klasörünü oluşturdum. Buradaki içeriğin de daha önce bahsettiğim ARP taramasında envanterimde olmayan cihazların MAC adreslerini içeren dosyaların kopyalanmasını (temizle.sh dosyasının son satırı) sağladım.

DNS sorguları ve web sitesi için sırasıyla 53 ve 80 numaralı portları da açmayı unutmayalım:

$ sudo ufw allow 53 # DNS için hem UDP hem TCP

$ sudo ufw allow 80/TCP # HTTP için sadece TCP

Başka ilave listeler de bulup PI-hole'a ekledim, malware ve daha fazla reklam engellemesi için. Şu anda yerel ağımızdaki DNS sorgularının %10'unun PI-hole tarafından engelleniyor. Bu trafiğin ve bağlantı için harcanan zamanın %10'u değil, sadece sayısal olarak yapılan DNS sorgularının oranı. Ölçmedim, ama büyük olasılıkla daha yüksek bir oranda trafik ve zaman kazancı sağlayacaktır.

Tam bitti derken reddit'te PI.Alert projesini okudum. Niye, ama niye?

2020-07-29

Reklamlar, reklam engelleyiciler ve paranın etiğe etkisi

İlk başta internet reklamları vardı. Sonra reklam engelleyiciler geldi. Bir tarafta ürünlerini satmak için reklam bütçesi ayıran firmalar, diğer yanda da internette reklamlar aracılığıyla ücretsiz sunulan hizmetleri kullanan ama reklam görmek istemeyen kullanıcılar. Evet, ortada bir dengesizlik var. Ama dengesizliğin ilk çıktığı yerin reklam aracı kuruluşları olduğunu düşünüyorum.

Yeni okuduğum bir habere göre reklamlarının hedef kitlelere ulaşmadığını gören büyük reklam verici firmalar çözümü Adblock'a gizli gizli para yedirmekte bulmuşlar. "Kabul edilebilir reklamlar" adı altında "bazı" reklamlar artık kullanıcılar adına "beyazlisteye" alınmaya başlanmış. Amerikalı senatör Ron Wyden da bu beyazlisteyi inceleme konusunu gündeme getirmiş. Perdeler arkasında neler oluyor...

2020-04-22

uBlock Origin yeni yetkiler istiyor

Firefox'taki favori eklentim uBlock Origin. Sadece reklamlardan kurtulmak için değil, popup'ları engelemek hatta takipçilerden kurtulmak için de mükemmel.

Son zamanlarda Firefox üzerinde yeni izinler istiyordu. İnceleme fırsatım olmadığı için bir süre erteledim bu izni verme işini. Ama karantina zamanlarında vakit bulabildim.

Öncelikle yeni farkettim, https://ublock.org/ diye bir çakma site var. İlk başta bunu resmi eklenti sitesi sandım. Ama bu adrese girmeye çalıştığımda uBlock bunu engelleyince ziller çalmaya başladı.


Girmeyelim, girenleri engelleyelim.

Projenin resmi sayfası github üzerinde https://github.com/gorhill/uBlock  adresinde. Wiki sayfası ise https://github.com/gorhill/uBlock/wiki adresinde.

Bu konuyu açıklığa kavuşturduktan sonra gelelim izne. Firefox'un üç çizgili menüsünün üzerinde sarı ünlem işareti çıkıyor. Tıklayınca da aşağıdaki gibi bir mesaj.


Yeni izinler vermeyi tıklayınca da aşağıdaki gibi:


Konu uBO wiki sayfasında açıklanmış ama çok daha basit bir açıklamayı r/uBlockOrigin subreddit'inde bulabildim. Nihai olarak şöyle diyor:

kotusite.com gibi bir engellenmiş siteniz bulunuyor. Sizin hergün girdiğiniz ornek.com sitesi de kotusite.com'un takipçi kodlarını kullanmak istiyor. Ama doğrudan kullansa sizin karalistenizde olduğundan yükleyemeyecek. Bunun için ks.ornek.com gibi bir CNAME kaydı oluşturarak bunu  kotusite.com adresine yönlendiriyor. Bu şekilde kotusite.com'un bütün istenmeyen kodları çalışmaya başlıyor.

Bu iki alan adının aslında aynı IP adresine işaret ettiğini bilmemiz durumunda engellemeyi yapabileceğimiz gerçeğinden yola çıkarak uBO bizden bu isim-IP çözümlemesini yapma yetkisi istiyor.

Bilişim camiası bunda bir sakınca görmemiş. Yapabiliriz.

2019-05-02

DuckDuckGo'dan emin miyiz?

Bir süredir arama motoru olarak DuckDuckGo'yu kullanıyorum. Neredeyse her kanaldan, belli bir bilişim altyapısına sahip ve gizlilik farklındalığına sahip bireyler için bu konu ile ilgili "Google kötü, DuckDuckGo iyi" türünden haberler pompalanıyor. DuckDuckGo da anasayfasında da belirttiği gibi şu konuları vurguluyor:
  • Gizliliğinize önem veriyoruz.
  • Kişisel bilgilerinizi asla kaydetmiyoruz.
  • Sizi reklamlarla veya başka yöntemlerle takip etmiyoruz.
  • Aramalarınızı kaydetmiyoruz, bunları bir yerde kullanmıyoruz.

Ancak bugün Reddit'in /r/privacy subreddit'inde rastladığım şu gönderinin altında rainthunder tarafından yapılan yorum ilginç geldi. Yoruma DuckDuckGo'nun gizliliğimizi ihlal ettiğine dair bir kanıtın olmadığından, ama bununla ilgili çok şüpheli şeyler olduğundan bahsederek başlamış. Bu yorumda bahsedilenleri özetlemek istiyorum:
  1. DuckDuckGo kurucusu Gabriel Weinberg'in Names veritabanını (çalışmak için başkalarının eposta adreslerinin paylaşılmasına dayalı bir sistem) işlettiği, böyle bir geçmişe sahip bir kişinin DuckDuckGo gibi gizlilik tabanlı bir işe girmesinin çok şüpheli olduğunu söylemiş.
  2. DuckDuckGo'nun söylediğinin aksine, bir takip etme amaçlı çerez (tracking cookie) ile kullanıcılarını takip ettiğini, bunu da bizzat kendisinin değil, birlikte çalıştığı üçüncü parti bir şirket aracılığıyla yaptığını söylemiş ve şöyle demiş: "Bu iş bilinçli bir şekilde yapılmış olmayabilir. Ama bilinçsiz bir şekilde yapılmışsa bile gizlilik konusuna bu kadar vurgu yapılan bir durumda söz ile fiiliyatın arasında ciddi bir fark var demektir."
  3. DuckDuckGo'nun Yahoo (Verizon tarafından işletilen) ile ortaklığının olduğunu, Verizon'un ise gizlilik konusunda pek de hassas davranmayan, hatta kullanıcı verilerini sürekli satan bir çalışma şekline sahip olduğundan bahsetmiş.
  4. Her durumda açık kaynak kodlu yazılım kullandıklarının vurgusunun yapıldığından, ama aslında kısmi olarak açık kaynak kodlu olduğundan bahsetmiş. İşin çekirdeğindeki ana bileşenlerin kapalı kaynak kodlu olduğunu, bunun sonucu olarak da işin merkezinde yapılanların gizliliğe ne kadar saygı gösterdiklerini görmenin bir yolunun olmadığını, elimizden gelen tek şeyin DuckDuckGo'nun SÖZÜNE GÜVENMEK olduğunu, geçmişi ile ilgili şüpheli noktalar olan birinin de sözüne çok güvenilemeyeceğini söylemiş.
  5. Geçtiğimiz haftalarda kullanıcılarını takip ettiğine dair bazı ihtilaflar olduğu, ancak bu konuda da onların SÖZÜNE GÜVENMEKTEN başka çarenin olmadığı belirtilmiş.
Diğer yorumlarda da alternatif arama motoru olarak Searx.com (açık kaynak kodlu ve merkezi olmayan bir yapıda çalışan ve ABD sınırlarında olmayan) veya Qwant.com (Avrupa Birliği sınırlarında faaliyet gösteren) önerilmiş.

İşin özü süreç şu şekilde işliyor: Birileri biryerlerde yeni açık kaynak kodlu ve gizliliğe önem veren bir arama motoru olduğunu söylüyor, yavaş yavaş, zaman içinde bir sürü insan o arama motorunu benimseyip kullanmaya başlıyor. Sayılar ciddi bir miktara ulaştığında ise başka biri geliyor "aslında o kadar da açık kaynak kodlu değil" ya da "bunlar da bizi takip ediyor" gibi iddialarda bulunuyor. Bu süreç tekrarlanıyor. Gücü eline geçirenin daha önce söylediklerini unutması/yutması bu dünyanın kuralı!

2018-01-26

Reklam engelleme kuralları

Reklamlar, aslında web'deki ücretsiz içeriğin çarklarını döndüren itici güç. Bu sebeple sade bir reklamın kimseye zararı dokunmaz. Ama internetteki egemen güçlerin ellerindeki çok değerli ve hasass verileri reklam amaçlı kullanmalarının ardından ortada bir dengesizlik oluştu. Hiç farketmeden bizi bizden daha iyi tanıyan internetin "büyük abileri" tarayıcımızın kenarında bizim geçen sene aldığımız ayakkabının benzeri ayakkabı reklamlarını döndürmeye, başka bir sitede sepete eklediğimiz ama henüz satın almasını tamamlamadığımız başka ürünlerin hatırlatmalarını göstermeye başladı. Bu aslında, reklam veren ile hedef kitle arasındaki dengenin bozulduğuna dair bir işaret, sanal dünyanın dönüm noktalarından birisiydi.

Derken reklam engelleyici eklentiler popüler olmaya başladı. Bir haber sitesine girdiğimizde ilgilendiğimiz haberden önce internet operatörümüzün gözümüze soka soka tam sayfa verdiği ilanı en az 10 saniye görmek zorunda bırakılmamız, tatil ve otel bilgileri sunan web sitesinin günde 50 kere görmek zorunda kaldığımız aynı reklamı bizi bu eklentileri kurmaya itti. Sonuçta da şu anda basit bir blog'a bile girsek blog sahibi "bu sayfayı döndürebilmem için reklam almam gerekiyor, lütfen reklam engelleyicinizi kapatır mısınız" türünde mesajlar görüntülemeye başladı.

Ben bu noktada kullanıcıların haklı olduğunu düşünüyorum. Bizi kukla gibi kullanarak ürettikleri her ürünü satabileceklerini düşünerek ilk kurşunu tüketicinin karşısında yer alan konsorsiyum sıktı. Bu durumda tüketicinin de kendini korumaya hakkı var.

Gelelim işin teknik tarafında. Uzun yıllardır AdBlockPlus (ABP) kullandım. Ama git gide surf yapmanın zorlaştığını düşündüğüm bir anda farkettim ki aslında internette gezinmemi zorlaştıran o masum eklentiymiş. Aşırı işlemci ve bellek tüketen bu illetten kurtuldum. Şu anda uBlock Origin kullanıyorum.

Temelde kurallar aynı. ABP veya uBlock için oluşturulmuş genel listeler var. Ama ben daha çok özel birkaç kural yazmak ile ilgileniyorum. Bu konuyla ilgili aşağıdaki tabloyu hazırladım.


KuralEngelleyeceğiEngellenmeyecek
reklamiçinde reklam geçen tüm adresler
swf|http://www.adres.com/reklam.swfhttp://adres.com/swf/icerik.htm
||adres.comhttp://adres.com, https://adres.com, http://tr.adres.com
||adres.com^htttp://adres.com, https://www.adres.com:8080http://adres.com.tr
##.reklam<div class="reklam">, <p class="reklam">
###reklam<div id="reklam">, <table id="reklam">
##reklam<reklam>
##table[width="80%"]<table width="80%"><table>
~https://adres.com/reklam
https://adres.com/reklam
##div[title^="rek"]<div title="reklam">, <div title="reklamlar"><div title="renkli">
##div[title$="lam"]<div title="reklam">, <div title="toplam"><div title="reklamlar">
/^https?://192.168.1.*/192.168.1.0/24 IP bloğu [bkz reddit]
192.168.2.0/24

Ek 2022-07-04:

Bütün bu kurallara ek olarak, kuralın başındaki @@ operatörü, engellemeyi kaldırır. Örneğin

||adres.com

ile adres.com alan adındaki tüm içeriği engellemişken

@@||adres.com/script

sadece adres.com/script'i engellemeden hariç tutar.

2013-12-09

İnternet reklamları ve izlenebilirlik

Son birkaç gündür bir ayakkabı almak için internette geziniyorum.


Henüz satın almamı gerçekleştirmedim. Bu satın alma amaçlı gezinmelerimden tamamen bağımsız olarak (farklı bir sekmede, diğer sekme kapatıldıktan sonra) bambaşka bir sitede kenar reklamlarında incelediğim ürünlerin resimlerinin olması ilgimi çekti.


Hani bir nevi alış-veriş için çarşıya çıktım, birşeyler baktım. Sonra alış verişimi tamamlamadan oturdum bir yerde birşeyler yiyip içiyorum. O arada garsonun servisle birlikte masaya aradığım ürünlerle ilgilli broşürler bırakması gibi birşey bu. Nerden biliyor bu adam benim az önce nereleri dolaştığımı?

Buna ben bilgisayarımda nasıl izin verdim? Girdiğim alış veriş sitesinin çerezlerini diğer site okuyabilir mi? Hayır. E o zaman demek ki alış veriş sitesi üçüncü parti çerezler (third party cookies) bırakıyor. Demek ki tarayıcımın üzerinden üçüncü parti çerezleri engellemek lazımmış.

Firefox'ta:
Seçenekler>Gizlilik sayfasına gelip, pencerenin "Geçmiş" kısmında "Geçmiş için özel ayarlar kullan" seçimi yaptıktan sonra aşağıda çıkacak olan "Üçüncü parti çerezleri kabul et=Asla" seçimini yapmak gerek.

Chrome'da:
Ayarlar sayfasını açtıktan sonra önce sayfanın altındaki "Gelişmiş Ayarları Göster"i tıklayıp Gizlilik'in altından İçerik Seçenekleri'ni tıklamak gerekiyor. Burada Çerezler bölümünün altındaki checkbox'ı işaretleyerek üçüncü parti çerezleri engelleyebiliriz.

IE:
Internet Seçenekleri'nin Gizlilik sayfasına gelerek Gelişmiş butonuna basarak açılan sayfadan üçüncü parti çerezlerin engellenmesini seçmek gerek.