RAM-Only VPN Nedir? Disk Tabanlı VPN'ler ile Farkları
RAM-Only VPN Nedir?
Geleneksel VPN sağlayıcıları, işletim sistemlerini ve yapılandırma dosyalarını sunucularındaki sabit disklerde (HDD veya SSD) saklarlar. Ancak RAM-Only VPN (Yalnızca RAM üzerinde çalışan VPN) mimarisinde, sunucularda hiçbir sabit disk bulunmaz veya kalıcı depolama kullanılmaz. Tüm işletim sistemi ve uygulamalar, salt okunur bir imajdan (read-only image) sunucu her başlatıldığında doğrudan geçici belleğe (RAM) yüklenir. Sunucu yeniden başlatıldığı veya gücü kesildiği an, içerideki tüm veri kalıcı ve geri dönülemez şekilde yok olur.
Disk Tabanlı ve RAM-Only (Geçici Bellek) Senaryo Karşılaştırması
AetherNode VPN gibi sıfır taviz prensibiyle çalışan sistemler, verilerin fiziksel olarak bile kurtarılamayacağından emin olmak zorundadır. İşte iki mimarinin olası tehdit senaryolarına karşı tepkileri:
| Tehdit Senaryosu | Disk Tabanlı (HDD/SSD) VPN | RAM-Only VPN |
|---|---|---|
| Sunucuya Fiziksel El Koyma | Adli bilişim uzmanları, silinmiş logları veya şifreleme anahtarlarını diskten geri getirebilir. | Güç kesildiği an bellek sıfırlanır. Kurtarılacak hiçbir veri veya log kalmaz. |
| Hacker Sızması (Ağ İhlali) | Saldırgan, sunucuya arka kapı (backdoor) kurup sistemde kalıcı (persistent) hale gelebilir. | Zararlı yazılımlar disk olmadığı için kalıcı olamaz. İlk yeniden başlatmada tamamen silinir. |
| Yanlışlıkla Log Tutma (Konfigürasyon Hatası) | İşletim sistemi güncellemeleri veya hataları yüzünden loglar diskte birikebilir. | Loglar yazılabilecek bir kalıcı disk alanı bulamaz, üretilen veriler anında buharlaşır. |
Gerçek Dünya Örneği: ExpressVPN Türkiye Vakası
Disk tabanlı sistemlerin riskini ve RAM-Only mimarinin önemini anlamak için 2017 yılında Türkiye'de yaşanan ExpressVPN olayına bakmak yeterlidir. Uluslararası bir suikast soruşturması kapsamında kritik verilere ulaşmak amacıyla, yetkililer ExpressVPN'in Türkiye'deki veri merkezinde bulunan fiziksel sunucularına el koydu.
Ancak adli bilişim ekipleri sunucuları incelediklerinde hiçbir kullanıcı loguna, bağlantı zaman damgasına veya veri izine ulaşamadı. Bunun nedeni, sağlayıcının sunucularını disklere değil, doğrudan RAM üzerine kurmasıydı. Sunucuların fişi çekildiği an, içindeki tüm potansiyel veriler donanımsal olarak yok olmuştu. Bu vaka, bir VPN'in "Kayıt Tutmuyoruz" (No-Logs) politikasının ancak RAM-Only gibi fiziksel donanım engelleriyle desteklendiğinde kesin bir gerçeğe dönüştüğünün en net kanıtıdır.