folder Tahribat.com Forumları
linefolder Bilgisayar Güvenliği - Backdoorlar
linefolder Gutmann Metodu Hakkında Özet Bilgiler



Gutmann Metodu Hakkında Özet Bilgiler

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Th3Ultra
    Th3Ultra's avatar
    Kayıt Tarihi: 29/Haziran/2014
    Erkek

    Bütün müritlere merhaba; 

    Bugün bilgisayarımda bir temizlik yapayım dedim, programların son kullanım tarihlerine baktım, 1 aydır yüzüne bakmadığım programları falan sildim.

    İndirilenler klasörüm şişmiş çok, ihtiyacım olanları aldım, boşalttım klasörü derken Google'da "program artıklarını temizleme" tarzı bir arama yaptım, ücretsiz bir program çıktı karşıma. İsmi "Appcleaner".

    Yanlış olmasın, bu program: http://www.softpedia.com/get/Security/Secure-cleaning/AppCleaner.shtml

    Uzatmayacağım çok. Programın içinde diskinizdeki gereksiz verileri silebileceğiniz bir alan bulunuyor, "Seçenekler" menüsünden ulaşılıyor o alana. Silme yöntemi isimli listboxa tıkladım, daha önce adını duymadığım "Gutmann" diye bir silme yöntemiyle karşılaştım. 

    Neymiş bu falan derken ufak çaplı bir araştırma yaptım, forumu da aradım lâkin arama sonucu bulunamadı. Biir çoğunuz biliyorsunuzdur eminim ama bilmeyenler vardır belki diye bulgularımı paylaşmak istedim. 

    Gutmann verileri kalıcı olarak yok etme yöntemi, ama bu bildiğimiz silme yöntemlerinden farklı bir yöntem. Mevcut verimizin üzerine 1 değil, 2 değil, 3 değil, tam 35 kez çeşitli algoritmalarla veri yazma algoritmasıyla çalışıyor. Bundan sonrasına farklı sitelerden derleyeceğim yazılarla devam edeceğim.

     

    "Gutmann metodunda, silinmesi istenilen bölge üzerine 35 kez farklı modelde data yazma işlemi gerçekleştirilir. Kullanıcının, hard diskin data kaydederken ki kodlama mekanizmasını bilmediği düşünüldüğünden, bu yöntemde, data yazma açısından üç farklı tipte hard diske göre özel olarak tasarlanmış olan data yazma yapıları(örüntüleri) kullanılır."

    "Gutmann metodundaki data silme işlemi sonucunda da eski data yok olmaktadır ve bu nedenle çoğu bilgisayar kullanıcısı bunu da "silme" olarak bilmektedirler. Normal silme işlemi ile wipe işlemi, sonuç olarak aynı şey gibi bir izlenim verse de gerçekleşme süreçleri tamamen farklıdır. Gutmann metoduna göre data yok etme işlemi ortalama bir hard disk için saatler sürer ve bu işlemden sonra programlarla veri kurtarma yapılamaz."

    "Veri kurtarma açısından bakıldığında, bırakınız 35 kez defayı, eski data üzerine 1 kez dahi "yeniden data kaydetme" işlemi gerçekleşmişse, artık eski datanın mevcut teknolojilerle kurtarılması mümkün değildir. "

    "Bilgisayardaki verileri silmenin en güvenli yolu diskinizi her seferinde farklı konumlandırarak yeniden yazma işlemini tekrarlamaktır. Bunu yapan bir kaç algoritma var. Scheneier (7-pass) (rastgele üretilen sayılar ile 7 kere konumlandırma yapılarak tekrarlanır) en çok kullanılan yöntem olmakla birlikte küçükte olsa risk taşır. Bu riski de göze almak istemeyenler Peter Gutmann'ın kendi adı ile tanıttığı, tüm ihtimalleri değerlendirerek 35 kez tekrarlanan Gutmann 35 pass methodunu kullanırlar. Bundan daha iyi yöntem ise diskin içini çıkartıp parçalamak hatta ezmektir."

     

     

    "1 kez silince de bulunmuyor madem, 35 neyin nesi?" sorunuza da aşağıdaki alıntı ile cevap vereyim. 

     

    "Wipe işlemi sonrasında ‘Atomik kuvvet mikroskopisi’ yöntemi kullanılmak suretiyle eski dataya ait mikroskopik düzeyde bazı izlerin tespit edilebileceği teorisi ortaya atılmıştır.

    Bu teori, bir alana data yazdıktan sonra önceki datanın manyetik izlerinin az da olsa geriye kalabileceği ve bunların da atomik kuvvet mikroskopisi ile görüntülenmesi halinde önceki verinin ne olduğunun bilinebileceğini ileri sürmüştür. İşte böyle bir ihtimale karşı önceki verinin izlerinin tamamen silinmesi için kaç kez üzerinden geçmek gerektiği araştırmaları yapılmış ve yapılan testlerde 35 kez bir manyetik alan üzerinden geçilmesi halinde artık mikroskopik düzeyde dahi olsa eski dataya ait izlerin görülemeyecek şekilde değiştiği saptanmıştır.

    Bazı bilim adamları ise 35'e gerek kalmadan 7 kez üzerinden geçme halinde bile izlerin yok olduğunu belirtmişlerdir. Kısacası, 35 kez yazmanın sebebi, data yoketme işleminden sonra, silinen dataya ait izlerin mikroskopik düzeyde dahi okunmasına ihtimal  bırakmamak ve datanın kesin olarak yok olduğundan emin olmaktır."

     

    Bu yöntemi yeni öğrendiğimden dolayı anlatımı alıntılarla yaptım, kusura bakmayın. Daha farklı bilgisi olan varsa bizimle paylaşsın, herkes öğrenmiş olur. 


    Amacımız; zengin olmak. Zengin görünmek değil.
Toplam Hit: 2196 Toplam Mesaj: 1