Sekiz ay önce gözaltına alınan, daha sonra serbest kalan Mustafa
Balbay, geçtiğimiz hafta tutuklandı. Balbay'ın tutuklanması, yeni delillerin ortaya çıkmasına bağlandı. İlk gözaltına alındığında bilgisayarından silinen bilgilerin polis tarafından kurtarıldığı ve bu
belgelerin Balbay'a gösterildiği, Balbay'ın da şaşkınlık içinde "Ben bunları bilgisayarımdan silmiştim!" şeklindeki sözleri basına yansıdı. Peki bilgisayardan bir belgeyi yok etmek için silmek veya format atmak yeterli mi? İşte bilgisayardan belge yok etme tüyoları...
'
Ergenekon terör örgütü' operasyonu kapsamında sekiz ay önce gözaltına alınan, ancak
savcılık sorgusunun ardından serbest kalan
Cumhuriyet Gazetesi
Ankara Temsilcisi
Mustafa Balbay, geçtiğimiz hafta tutuklandı. Balbay'ın tutuklanmasında yeni delillerin ortaya çıkmasının etkili olduğu iddia ediliyor. 8 ay önce ilk gözaltına alındığında el konulan bilgisayarında silinen bilgilerin
İstanbul Emniyet Müdürlüğü bilişim uzmanları tarafından kurtarıldığı ve bu belgelerin Balbay'a gösterildiği, Balbay'ın da şaşkınlık ve endişe ile "Ben bunları bilgisayarımdan silmiştim!" şeklindeki sözleri basına yansıdı.
Bu saatten sonra Ergenekon örgütünün işine yarar mı bilemiyoruz ama bilgisayardaki bilgiler, kesin olarak nasıl silinir onun yöntemlerini araştırdık. Aslında bilgisayardaki bir bilgiyi silmek onu sadece '
geri dönüşüm kutusu'na göndermekle bitmiyor. Balbay da büyük ihtimalle bilgisayarındaki bulunmaması ya da kimselerin erişmemesi gereken 'çok gizli' bilgileri silmek için çoğu sıradan bilgisayar kullanıcısının yaptığı gibi
dosyaları Geri Dönüşüm Kutusu'na gönderip sonra da Geri Dönüşüm Kutusu'nu boşalttı. Böylece bu dosyalara kimsenin ulaşamayacağını düşündü. Oysa bu şekilde silinen bir dosyayı geri getirmek orta düzeyde bilgisayar kullanmayı bilenler için oldukça kolay. Çünkü bu yöntemle sildiğinizi sandığınız dosyalar aslında sabit
diskinizde duruyor. Sabit diskin üzerindeki bir dosya silindiği zaman, dosya adları ve özelliklerinin olduğu kısımdan silindi işareti koyulur. Fakat bu kısımlar, üzerine yeni bilgi kaydedilmediği sürece eski bilgileri muhafaza eder. Dosya içerisindeki veriler diskinizde hâlâ durduğu için data recovery (veri
kurtarma) adı verilen (EasyRecovery, Recuva gibi) yazılımlar ile diskinizdeki format atılmadan önceki verilere bile ulaşabilirsiniz.
Bilgisayarınızdaki verileri silmek için FDISK, FORMAT veya DELETE gibi standart komutları kullandığınızda da silinen bu verilerin bir şekilde geri getirilme şansı her zaman var. Bir daha geri gelmeyecek şekilde silme işlemini gerçekleştirmek için kalıcı silme, diğer bir deyişle güvenli silme işlemini gerçekleştiren yazılımlara ihtiyacınız var. Zilla Data Nuker 2, Freeraser, Lavasoft File Shredder, CHAOS Shredder, Active KillDisk, Eraser 5.7 ve Mutilate File Wiper gibi yazılımlar sabit disklerinizdeki verileri bir daha geri getirilemeyecek şekilde silmenizi sağlıyor.
Güvenli ve kalıcı olarak dosya silme
İşi, silinen veya tahrip olan verileri kurtarmak olan dünyada ve Türkiye'de birçok bilişim şirketi var. Bu şirketler fiziksel olarak tahrip edilmiş, yanmış virüs bulaşmış bir sabit diskten bile verileri geri getirilebiliyor. Veri kurtarma işlemi için dosyalarınızı kaydettiğiniz veya yazılarınızı yazdığınız bilgisayarın markası, sabit diskin özelliği
işletim sistemi veya kullandığınız programın Excel, Word ya da başka bir program olması hiç önemli değil. Bu verilerin bilgisayarınızın sabit diskinde bir şekilde kaydedilmiş olması yeterli. Yani
kayıt söz konusu ise geri getirme de söz konusu.
Kalıcı veri silme programlarının çoğu verileri silerken sabit diskinize Wipe Atma Metotları (silinen verilerin üstüne defalarca veri yazma) kullanırlar. Bu yüzden silinen verileri geri getirmek kullanılan wipe metoduna göre ya imkansız ya da çok zordur.
En çok kullanılan wipe metotları
Gutmann (35-Pas): Peter Gutmann algoritmasını kullanarak sabit disk üzerine 35 kez üst üste veri yazılımı işlemidir. Bu işlem en güvenilir wipe yöntemidir. Ancak silme işlemi çok uzun sürer.
Schneier (7-Pass): Bruce Schneier's algoritmasıdır. Gizli bir rastgele numara üretici ile dosyayı 7 kez üst üste yazarak wipelar. Çok güvenli bir sistemdir. Önemli, gizli dosyalara uygulanmalıdır.
Dod-7 (7-Pass): Bu metot ABD
Savunma Bakanlığı dosya silme sistemi Dod 5220.22-M ECE'dir. Bir dosyayı 7 kez üst üste yazarak wipelar.
Millet olarak yeni teknolojileri takip etmede üstümüze yok. Hemen hemen hepimiz 2-3 senede bir bilgisayarlarımızı yeniliyoruz. Yeni bilgisayarı satın alınca eski bilgisayarlarını kimisi tanıdık birine
hediye ediyor, kimi
ikinci el pazarında satıyor, kimisi de nadir de olsa ya çöpe atıyor ya da hurdacıya satıyor.
Peki satarken veya atarken verilerimizi güvenli bir şekilde silebiliyor muyuz? Yoksa eski bilgisayarımızı satarken farkında olmadan internette web sitelerine girdiğiniz pek çok bilgiyi, şirketinize ait sırları, projelerinizi, şifrelerinizi hatta
kredi kartı gibi özel mahremiyet bilgilerimizi de yanında hediye mi ediyoruz?
Aslında birçok bilgisayarcı bile bu konuda yeterince bilgiye sahip değil. Size verilerinizin kimsenin eline geçmemesi için "Formatlayalım abi, hiçbir şey kalmaz" diyebiliyorlar. Oysa formattan sonra bile tüm sabit diskte kaydettiğiniz özel resimleriniz, yazışmalarınız, kredi kartı bilgileriniz, şirket sırlarınız, şifreleriniz kısacası size ait her şey geri getirilebiliyor.
Şimdilik Türkiye'de pek duyulmasa bile Amerika'da ebay gibi açık artırma sitelerinde satılan ikinci el hard diskleri satın alan bazı dolandırıcıların, veri kurtarma programlarını kullanarak bu disklerde buldukları kredi kartı bilgileri ile
dolandırıcılık yaptıkları biliniyor.
***
Bilgisayarınızdaki bilgileri kalıcı olarak silmek için ne yapmalısınız?
Öncelikle bilgisayarınızdaki tüm verilerin yedeklerini alın.
Eğer satacak veya birisine hediye edecekseniz internetten bulabileceğiniz kalıcı veri silme programları ile sabit diskteki tüm verileri silin. Ya da Low Level Format (düşük seviyeli biçimleme) ile tüm bilgilerinizi silebilirsiniz. Bu işlem sabit disk üzerindeki track denilen izleri yeniden oluşturarak sabit diski
fabrika çıkışı ilk haline getirir.
Çöpe atmayı düşündüğünüz bilgisayarınızdaki bilgileri kalıcı olarak silmek için:
Öncelikle bilgisayarınızdaki tüm verilerin yedeklerini alın.
Sabit diski kullanılamayacak şekilde
imha ederek çöpe atın.
Eğer "Ben bunları yapabilecek düzeyde bilgi ve beceriye sahip değilim." diyorsanız, tüm bu işleri profesyonel şekilde yapan veri kurtarma ve güvenli veri silme işlemi yapan bilişim şirketlerinden
destek alın.
Son olarak eğer verilerinizin çalınmasını istemiyorsanız bilgisayarınızı tamire göndereceğiniz zaman, ya sabit diskinizi söküp öyle gönderin ya da önemli bilgilerinizin yedeğini alıp diskteki verileri kalıcı olarak sildikten sonra tamire gönderin.
HAKAN BAYRAKTAR - ZAMAN