Dr. Şevket Dalboy – Siyaset ve Sosyal Bilimci – Gazeteci (İGÜ)
Teknolojiyle uğraşan herkes bir noktada o hissi tanır:
Ekranın karşısındasın. Satırlarca kod, her satırda bir karar, her kararda bir ihtimal. Ve içinden şu cümle geçer:
“Bu sistemi kontrol ediyorum.”
Ama işte tam burada tehlikeli bir yanılsama başlar.
Kod, yalnızca çalışan bir makine değildir. Kod; niyetin, bilginin, emeğin ve sorumluluğun somut hâlidir. Onu anlamadan ele geçirmek, kontrol etmek değildir. Sadece bilmediğin bir gücün üstüne oturmaktır.
Bir yazılımcının anlattığı bir hikâye bunu çarpıcı biçimde gösteriyordu.
Üretimde olan, testlerden geçmiş, dışarıdan bakıldığında tamamen güvenli görünen bir yazılım…
Ama içgüdüsü rahat değildi. Satırları derinlemesine incelediğinde, sessizce gizlenmiş bazı mekanizmalar fark etti. Normal kullanımda görünmeyen, yalnızca belirli koşullarda devreye giren kontrol yolları…
Teknik adıyla backdoor.
İnsani adıyla: kodun içine saklanmış gizli bir kapı.
En rahatsız edici tarafı şuydu:
Bu kapı çoğu zaman kötülükten değil, korkudan yazılmıştı.
“Ya yazılımım çalınırsa?”
“Ya kontrol tamamen elimden çıkarsa?”
Başta koruyucu gibi görünen bu yaklaşım, zamanla herkes için bir tehdide dönüşüyordu. Çünkü o kapı, sahibine ait olmaktan çıkıp onu bulan herkesin silahı hâline geliyordu.
Burada çok kritik bir yanılgı var:
Bir yazılımı ele geçirmek, bir kodu çalmak, bir sistemi sızdırmak zafer değildir.
Bu bir başarı hiç değildir.
Çoğu zaman bu, büyük bir kaybın başlangıcıdır.
Devletler, kurumlar, istihbarat yapıları bile bir kodu ele geçirdiklerinde “Artık kontrol bizde” diye düşünür. Oysa gerçek şu:
Kodun her satırını, her refleksini, her uç senaryosunu bilmiyorsan, kontrol sende değildir.
Bilmediğin bir yazılımı kullanmak, mayın tarlasında koşmaya benzer. İlk patlama ne zaman olur, nereden gelir, kime zarar verir — bilinmez.
Üstelik işin etik ve hukuki boyutu kaçınılmazdır.
Kullanıcıdan gizlenen davranışlar, sonradan devreye giren kontrol mekanizmaları, izinsiz müdahale imkânları… Bunlar kısa vadede “akıllıca” görünebilir. Ama uzun vadede hukuki felaket, stratejik çöküş ve itibar kaybı üretir.
Şu gerçeği açıkça söylemek gerekir:
Gizli kapılar güç değildir.
Güç; şeffaflıktır, güvenilirliktir, hukuki uyumluluktur.
Gerçek kontrol, gizli ve yasa dışı yollarda değil;
– Açıkça belirtilmiş lisans mekanizmalarında
– Kullanıcıya bildirilen kill switch’lerde
– Sözleşmeye dayalı kullanım sınırlarında
– Kod watermarking ile üretilen ispat zincirlerinde
yatar.
Bunlar hem güvenlidir, hem yasal, hem de sürdürülebilirdir.
Çünkü yazılım dünyasında güven bir kez kırıldığında, onu geri inşa etmek neredeyse imkânsızdır.
Çalınan kod sana kısa süreli bir “kazandım” hissi verebilir.
Ama uzun vadede seni de, sistemi de savunmasız bırakır.
Sonuç çok net:
Bir kodu çalmak zafer değildir.
Bir yazılımı izinsiz ele geçirmek başarı değildir.
Çoğu zaman bu, fark edilmesi geciken en büyük kayıptır.
Gerçek güç; gizli kapılarda değil, akıllı, şeffaf ve etik kontrolde yatar.
Hızlı zaferler caziptir.
Ama güven ve sürdürülebilirlik her zaman kazanır.



































