Bu, orijinali İngilizce olan bir sayfanın çevirisidir.

Özel Mülk Yazılım Genellikle Kötücül Yazılımdır

Özgür olmayan yazılım olarak da adlandırılan özel mülk yazılım; kullanıcıların özgürlüğüne ve topluluğa saygı duymayan yazılımlar anlamına gelir. Özel mülk bir program, geliştiricisinin veya sahibinin kullanıcıları üzerinde bir iktidar kurmasına yol açar. Bu iktidar özünde bir adaletsizliktir.

Bu dizinin amacı, özel mülk yazılımın başlangıçtaki adaletsizliğinin genellikle daha fazla adaletsizliğe yol açtığı fikrini örneklerle göstermektir: kötücül işlevler.

Güç yozlaştırır; özel mülk programın geliştiricisi, programı kullanıcılarına kötü muamele yapacak şekilde tasarlama eğilimindedir. (Kullanıcıya kötü davranacak şekilde çalışmak üzere tasarlanmış yazılımlara kötücül yazılım denir.) Tabii ki geliştirici bunu genellikle kötülüğünden dolayı yapmaz, onun yerine kullanıcıların pahasına daha fazla kâr elde etmek için yapar. Bu onu daha az kötü ya da daha meşru yapmaz.

Şeytana uymak artık daha da sıklaştı; günümüzde standart bir uygulama. Modern özel mülk yazılım genellikle aldanmak, zarar görmek, sindirilmek, veya dolandırılmak için bir fırsattır.

Çevrimiçi hizmetler yazılım şeklinde yayınlanmıyor, ama kötü yönleri açısından, bir hizmeti kullanmak, yayınlanmış bir yazılım kopyası kullanmakla eşdeğerdir. Özellikle bir hizmet kullanıcıya kötü davranacak şekilde tasarlanabilir ve çoğu hizmet zaten böyle. Ama bununla birlikte kötücül hizmetleri iki nedenden dolayı burada listelemiyoruz. İlk olarak, bir hizmet (kötücül olsun veya olmasın) insanların bir şekilde değiştirebileceği veya kopyasını kurabileceği bir program değil. İkincisi, sahibi istediği için kullanıcılara kötü davranan bir hizmet oldukça açıktır, ayrıca bu durumu kanıtlamamızı gerektirmez.

Yine de tüm çevrimiçi hizmetler kullanıcıların özgür olmayan bir uygulama kullanmasını gerektirir. Bu uygulama yayınlanmış bir yazılımdır, bu nedenle bu uygulamaların kötücül işlevlerini listeliyoruz. Hizmetin kötü davranışı, uygulamanın kullanımıyla dayatılıyor, bu yüzden kimi durumlarda bu kötü davranışlardan da söz ediyoruz, ancak uygulama tarafından ne yapıldığını, kötü hizmet tarafından ne yapıldığını açıkça belirtmeye çalışıyoruz.

Bir web sitesi bir hizmete erişimi sağladığında, büyük ihtimalle kullanıcının tarayıcısında çalıştırılmak üzere özgür olmayan JavaScript yazılımı gönderiyordur. Bu gibi JavaScript kodları yayınlanmış yazılımlardır ve ahlaki olarak diğer özgür olmayan uygulamalara eşdeğerdir. Eğer kötü şeyler yapıyorlarda, burada onlardan da söz etmek istiyoruz.

Mobil telefonlardan söz ederken, içerisinde yer alan belirli yazılımlardan ziyade gömülü radyo sisteminden kaynaklanan, bir başka kötücül nitelikleri olan konum izlemeyi listeliyoruz.

Aralık 2023 itibarıyla bu dizindeki sayfalar (destekleyen 710'dan fazla referansla birlikte) yaklaşık 600 kötücül işlevsellik örneğini listeliyor, ancak muhakkak henüz bilmediğimiz binlercesi vardır.

Tercihen her örneği listelemek isteriz. Eğer listelemediğimiz bir örneğe denk gelirseniz, lütfen bize onu bildirmek için webmasters@gnu.org adresine yazın. Lütfen kötücül davranışı açıkça tanımlayan güvenilir bir yazıya referansı da gönderin; gösterebileceğimiz belgesi olmayan bir öğeyi listelemeyiz.

Eğer yeni bir örnek eklediğimizde veya değişiklik yaptığımızda haberdar olmak istiyorsanız, <www-malware-commits@gnu.org> e-posta listesine abone olabilirsiniz.

Adaletsizlikler veya teknikler Ürünler veya şirketler
  1. Arka kapı:  Bir programın, komut göndermek için kurulu olduğu bilgisayarı denetlememesi gereken birine erişim sağlayan herhangi bir özelliği.
  2. Dijital kısıtlamalar yönetimi veya “DRM”:  Kullanıcıların bilgisayarlarındaki verilerle yapabileceklerini kısıtlamak için tasarlanmış işlevler.
  3. Kafes:  Uygulama programlarına sansür uygulayan sistem.
  4. Tasma:  Bir sunucuya kalıcı (veya çok sık) bağlantı gerektiren işlevsellik.
  5. Zalim:  Üretici tarafından “izin” verilmeyen herhangi bir işletim sistemini reddeden sistem.

Özel mülk yazılım kullanıcıları, bu tür kötü muamelelere karşı savunmasızdır. Onlardan kaçınmanın yolu, özgür (özgürlüğe saygı duyan) yazılımda ısrar etmektir. Özgür yazılım kullanıcıları tarafından kontrol edildiğinden kötü amaçlı yazılım işlevselliklerine karşı oldukça iyi bir savunmaya sahiptirler.

Son eklenenler

2024-01

UHD Blu-ray sizi özgürlüğünüzden mahrum bırakır. Otoriter Boyun Eğdirme Sisteminin bir anatomisi

2022-07

UEFI bilgisayarları kurulduktan sonra tespiti neredeyse imkansız olan kalıcı tehditlere karşı savunmasız kılıyor...

  • 2024-03

    GM, arabalarına sahip olan veya kiralayan sürücülere casusluk yapıyor ve ayrıntılı sürüş verisini veri komisyoncuları aracılığıyla sigorta şirketlerine veriyor. Bu şirketler daha sonra veriyi analiz ediyor ve eğer veri “riskli sürüş”e işaret ediyorsa sigorta fiyatlarını yükseltiyorlar. Arabanın bu veriyi sahibi veya kiralayanı dışındakilere sağlaması bir suç olmalıdır. Eğer arabanın sahibi bir kiralama şirketiyse, bu şirketin bile erişememesi gerekiyor.

  • 2023-12

    A hükümeti tarafından gözetim yapmak üzere konulan gözetim kameraları, B hükümeti için de gözetim yapabilirler. Bunun nedeni A'nın B tarafından özgür olmayan yazılımla yapılmış bir ürün kullanması.

    (Bu yazının “üstât (hacker)” kelimesini “güvenlik kırıcı” anlamında yanlış kullandığını belirtmek isteriz)

  • 2023-11

    Microsoft, bilgisayarlarında OneDrive özel mülk programını kapatmak isteyen kişileri rahatsız ediyor, neden kapattıklarına ilişkin bir gerekçe sunmaya zorluyor. Bu soru toplum baskısından sonra kaldırıldı.

    Bu, öfkeli kullanıcıların özel mülk yazılım geliştiricilerinin küçük sıkıntıları kaldırması yönünde hala bir güce sahip olduğunu gösteren bir uyarı. Yine de kârlı kötücül şeyleri kaldırma konusunda toplumun feryadına bel bağlamayın. Özel mülk yazılımdan kaçın!

  • 2023-12

    Polonyalı demiryolu imalatçısı Newag, üçüncü taraf onarımları engellemek için trenlerin içine DRM koyuyor.

    • Trenin yazılımı, trenin GPS koordinatları üçünü taraf bir tamirciye yakın olduğunu veya trenin bir süredir çalışmadığını tespit edecek kodu içeriyor. Eğer bunlar söz konusuysa tren “kilitleniyor” (yani bozuluyor). Sürücü yerindeki düğmelere gizli bir bileşimle basıldığında kilidi çözmek mümkündü ama imalatçının bir yazılım güncellemesi bunu kaldırdı.

    • Tren ayrıca belirli bir tarihten sonra da kilitleniyor, bu tarih yazılıma doğrudan gömülmüş.

    • Şirket DRM kodunun atlatıldığını tespit edecek bir yazılım güncellemesi sürüyor, yani kilit hala olacak ama tren çalışmaya devam edecek. Ancak kilit varken kumanda kabini ekranı “telif hakkı ihlali” hakkında ürkütücü bir uyarı mesajı gösterecek.

  • 2023-11

    UEFI içeren x86 ve ARM tabanlı bilgisayarlar potansiyel olarak LogoFAIL adlı tasarım ihmaline karşı savunmasızdır. Bir sistem kırıcı BIOS logosunu kötücül kod içeren bir sahtesiyle değiştirebilir. Kullanıcılar bu ihmali düzeltemiyorlar çünkü sorun kullanıcıların değiştiremediği özgür olmayan UEFI aygıt yazılımlarında yer alıyor.

Daha fazlası…