Daha önce burada flash bellek ortamlarından fiziksel olarak veri kurtarmanın nasıl yapılabileceği hakkında notlar paylaşmıştım.
Şimdi de yazma korumalı bir flash belleğin nasıl düzeltilebileceği hakkında kesin çözüm olabilecek bir yöntemden bahsetmek istiyorum. Benzer sorunla ilgili internette çeşitli tavsiyeler bulmak mümkün. Bu tavsiyelerin çoğunluğu diski işletim sistemi veya 3. parti programlarla biçimlendirmek üzerine.
USB ortamlardan veri kurtarmanın nasıl yapıldığı ile ilgili birkaç güzel video’yu sizinle paylaşmak istiyorum. Oldukça teknik sayılabilecek bu konu hakkında bazı temel bilgileri paylaşmam gerekirse; temel olarak bir flash bellek 2 ana kısımdan oluşuyor.
USB Microcontroller (mikrodenetleyici)
Bu çip bellek modülünü okuyup yazan ve USB protokolünü işleten bir programını barındırıyor. Genel olarak bu programa firmware adı verilebilir. Bazı flash belleklerde bu program yalnızca bir kere yazılabilirken genellikle üreticinin sağladığı yazılımlarla ihtiyaç olması halinde yeniden programlanabiliyor. Bu çip veya içerisindeki program bozulduğunda belleğe erişim sağlanamıyor veya salt okunur bir flash belleğiniz oluyor. Bu durumda çip’in model numarasına uygun firmware’in temin edilip yeniden yazılması veya çip’in aynı kapasitedeki ve modeldeki bir donörden alınarak yenilenmesi gerekiyor. Bu kısım elektronik ve lehimleme havyası kullanmada usta olmayı gerektiriyor.
Bellek
Bu kısım ise verilerin tutulduğu asıl çip. Bu çipin bozulması durumunda ise verilerinizi tamamen kaybettiğinizden emin olabilirsiniz. Fakat güzel yanı bu çiplerin kolay kolay bozulmaları söz konusu değil. Veri kurtarmada genellikle bu çiplerin uygun bir okuyucu donanıma ya da bir dönöre aktarılması sayesinde kurtarılabiliyor. Tabiki bu çipi zarar vermeden söküp bir donöre aktarmak deneyim gerektiren bir iş. Diğer taraftan bellek çipinden dosya kurtarmanın jenerik taktiği bir nand okuyucu kullanarak belleği dump etmek ve elde edilen veri yapısından dosya sistemini yeniden inşa etmek. Bu işlem için de özelleşmiş yazılımlar mevcut.
Elektronik ve lehimleme konusunda biraz bilgisi olan kişilere tavsiye edebileceğim birkaç yöntemi ise şöyle listeleyebilirim;
Soğuk lehimleri kontrol etmek
Elinizde çalışmayan bir usb flash bellek varsa ilk kontrol etmeniz gereken yer USB konnektörün karta olan lehimleridir. Bu lehimler fiziksel zorlama ile zamanla soğuk lehime düşmekte veya yollarından ayrılabilmekte. Böyle bir durumu bir büyüteç, cımbız veya AVO metre ile kontrol edebilirsiniz. Genellikle board üzerindeki lehimler tazelendiğinde USB flash bellek çalışmaktadır.
Koruma Elamanlarını Kontrol Etmek:
USB flash belleklerin Vcc (+5v) ve Vdd (Gnd) girişlerine bağlanmış olan sigorta (ptc sigorta) veya sigorta dirençlerini kontrol edebilirsiniz. Bunlar herhangi bir aşırı yük durumunda flash belleğin zarar görmemesi için kendini intihar ederek enerjiyi kesen elemanlar :)
AVO metrenizin buzzer/diyot kademesinde bu giriş elemanlarının açık devre olup olmadıklarını kontrol edebilirsiniz. Ayrıca kaliteli (biraz pahalı) flash bellek ve sabit disklerde TVS adı verilen ve besleme hattına paralel bağlı diyorlar da vardır. Bu diyotlar besleme hattında oluşabilecek spike adı verilen ani gerilim dalgalanmalarının yarattığı enerjiyi kendi üzerinde absorbe ederek mikrodenetleyicinin zarar görmesini engeller. TVS diyotu da kısa devre olmuş olabilir. Eğer kısa devre olmuşsa geçici olarak karttan ayırabilirsiniz. Flash bellek aygıt yöneticisinde hiç gözükmüyor veya indikatör ışığı yanmıyorsa muhtemelen bu sigorta elemanlarından biri görevini yerine getirmiştir. Elemanı tespit ettiğinizde yenisi ile değiştirebilir veya geçici olarak (veri kurtarma için) kısa devre yaparak flash belleği çalıştırabilirsiniz.
Sadede gelirsek…
aşağıdaki bir microsd karttan veri kurtarmanın gösterildiği bir video yer alıyor. Temel olarak işlem iki ana kısımdan oluşmakta. İlk olarak SD kartın plastik kılıfı kimyasal ve fiziksel yöntemle aşındırılarak iç yollarına ulaşılıyor ve daha sonra bellek modulü doğrudan bir bellek okuyucuya bağlanarak içeriği kopyalanıyor ve dosya sistemi yeniden oluşturuluyor.
Bu örnekte ise mikrodenetleyicisi arızalı bir flash belleğin memory çipi sökülerek bir donör karta lehimleniyor:
Bilişim güvenliği alanında çalışan Nebula Bilişimin çıkarttığı güvenlik odaklı e-dergide ilgi çekici makaleler yayınlanmakta. Derginin güncel sayısına buradan, geçmiş sayılarına da buradan ulaşabilirsiniz.
Mesleki ve teknik anadolu liseleri bilişim teknolojileri alanı öğrenci bilgisayarlarında slayt masaüstü resmi olarak kullanılmak üzere Güven Demir hocamız tarafından hazırlanan özgün ve öğretici arka planları değerli hocamızın izni ile paylaşıyorum.
Yıllar önce sosyologlar, elemanları eşit düzeyde uzman (yahut cahil) olan bir kitlenin ortalama fikrinin, aynı kitleden tesadüfen seçilen tek elemanın fikrinden daha güvenilir bir gösterge olduğunu keşfetmişler ve adını da Delphi etkisi koymuşlardı.
Özgür ve açık kaynaklı modelde, bu hakların verilmesi iki yükümlülüğü de beraberinde getirir; aynı haklar orjinal çözüm veya iyileştirilmiş sürüm (0.1.2) paylaşıldığında devredilmelidir ve katkıda bulunanlar, herhangi bir sürümü paylaşıldığında belirtilmelidir. Açık kaynaklı model bu haliyle Platon’un Akademia’sının bir devamıdır.
Mobil iletişim ağlarının güvenliği geçilen her nesil (Generation) ile daha güvenli bir seviyeye taşınmıştır. 3G ile sahte baz istasyonu kurmak ve kimlik doğrulamayı engellemek için aşılması güç yeni güvenlik önlemleri gelmiştir. Özellikle LTE’de sahte baz istasyonu kurmak ve uygulamak çok zor hale gelmiştir.
Flash bellekler sahip olduğu kapasite ve modülarite özellikleri ile günlük işlerimizde sıklıkla kullandığımız depolama aygıtlarından biri. Flash belleklerin hayatımızdaki kullanım alanı bu kadar genişken hemen herkesin başından en az bir kez veri kaybı kazası geçmiştir. Bu kayıp genellikle flash bellek kullanım anında bilgisayardan çekildiğinde gerçekleşir. Kimi zaman dosya sistemi hataları (MFT ve FAT) ile tüm dosya sistemini kaybederiz ya da en son çalıştığımız dosya erişilmez olur. Bazen de flash bellek donanımına bağlı hatalar verilerimizin tamamen bozulmasına sebep olur.
Bir pesimistin WordPress deneyimleri. Biraz bardağın boş tarafı biraz da deneyim.
WordPress kullanmanın en ciddi dez avantajı muhtemel güvenlik açıkları ile karşılaşma riskinizin yüksek olmasıdır. Bu risk WordPress’in dünyada kullanılan en popüler içerik yönetim sistemlerinden biri olmasından kaynaklanır (CMS – Content Management System)
Daha önce burada ülkemizin GSM şebeke güvenliği hakkında bazı bilgileri paylaşmıştım. Yeni edindiğim bilgilere göre; daha önce zafiyeti açıklanmış olan A51’in kullanımı, özellikle avrupa ülkelerinde büyük oranda terk edilmiş durumda. Ancak Afrika ve Çin gibi bazı geri kalmış bölgelerde hala daha kullanılmakta. (Diğer taraftan mevcut telefonların çok büyük bir kısmı sahte BTS ile A51’i kullanmaya da zorlanabilmekte ve gerçekleştiğinde kullanıcısına herhangi bir uyarı da vermemekte)
ir güvenlik araştırmacısı Windows ve Mac OS X sistemlerindeki ekran kilidini açmayı sağlayan bir saldırı yöntemi keşfetti. Kendi blogunda yayınladığı yöntemin demosunu yayınlayan Rob Fuller, bir USB SoC tabanlı cihazı sniffer olarak kullanarak kilitli bir bilgisayarı açabiliyor.
Fuller, USB dongle’ın firmware’ini modifiye ederek, herhangi bir Ethernet yuvasına takıldığında, tak ve çalıştır USB cihazı otomatik olarak yükleniyor ve kendini bir ağ geçidi, DNS sunucusu ve Web Proxy Auto-discovery Protocol (WPAD) şeklinde gösteriyor.
2015 Tübitak (45. OOPY) Proje Yarışmasında sevgili dostum Bahtiyar Kaya danışmanlığında gerçekleştirilen “RF Destekli Gerçek Zamanlı Trafik Yönlendirme ve Bilgilendirme Sistemi” adlı projeyi sizinle paylaşıyoruz.
2013 Tübitak (44. OOPY) Proje Yarışmasında sevgili dostum Bahtiyar Kaya danışmanlığında gerçekleştirilen “Bluetooth Destekli Mobil Cihazlar ile Akıllı Elektrik Kontrol Sistemi” adlı projeyi sizinle paylaşıyoruz.
2013 Tübitak (44. OOPY) Projesi hayata geçiremediğimiz teoride kalmış projelerden biriydi, doğal olarak bölge elemelerine katılım başvurumuz da kabul edilmedi. Belki birilerine fikir olabilir.
Onur bu makalenin bağlantısını gönderdikten sonra GSM protokolünü kırma pratiklerinin bir hayli kolaylaştığını fark ettim. GSM şebekesinde havadan gidip gelen (Telefon-BS [Baz istasyonu]) veriler normal olarak şifrelenir. Aksi takdirde sabit olan frekans aralıklarına ayarlanan herhangi bir RF alıcısı ile sesli görüşme ve sms‘leri elde etmek çok kolay olurdu.
Biliyorsunuz 2015-2016 yılı itibari ile okul müdürleri, öğretmenleri aşağıdaki değerlendirme formunda yer alan ölçütlere göre performans (başarım) değerlendirmesine tabi tutmaktadırlar. Bu konuyla ilgili yönetmelikte, öğretmenler performans puanlarına göre başarı belgesi ile “ödüllendirilebilir” denilmesinin yanında ilerleyen dönemlerde ücret farklılıklarının uygulanması ve kariyer basamaklarında referans alınması olası gözükmekte.