1 saatte 60 sabit disk nasıl imha edilir?

08 Mar
2010
Harcayacak 11.500 Dolarınız varsa, eski HDD'nizdeki verileri güvenle imha edebilirsiniz.

Eski sabit diskinizi ya da eski bilgisayarınızı sabit diski ile birlikte sattınız… Muhtemelen diski satış öncesinde formatlayarak özel verilerinizin yabancı ellere geçmesini de engellediniz… Siz öyle sanın! Formatlasanız bile, daha önce sabit diskte bulunan veriler kolaylıkla geri getirilebilir.

Öyleyse en iyisi sabit diski satmamak, imha etmek için su altına sokmak, hemen ardından da onuncu kattan aşağı atmak. Artık hiç kimse verileri geri getirmez… Yine yanılıyorsunuz; böyle bir sabit disk bile gizli verilerinizi başarıyla saklayabilir. Yeni nesil sabit disklerdeki koruma engelleri, en sert darbelerle bile başa çıkabiliyor.

EDR Solutions isimli şirket, sabit diskleri tamamen imha etmek için "Hard Disk Crusher" adını verdiği ilginç bir cihazı satışa sundu. İlk bakışta basit bir meyve sıkacağını andıran cihaz, sabit diskleri ortasından "deliyor" ve plakaları geri dönülemez şekilde imha ediyor. Sonuçta elinizde hiçbir işe yaramayan ve ortasında kocaman bir delik olan eski bir sabit disk kalıyor.

Hard Disk Crusher'ın satış fiyatı tam 11.500 Dolar. Muhtemelen fiyatı da duyunca şunu düşüneceksiniz: "Kırk yılda bir kullanacağım, hatta birkaç saat uğraşarak aynı işi yapabileceğim bir cihaz için bu kadar parayı neden vereyim?" Kendinize göre haklısınız; ama zaten EDR Solutions cihazı bireysel ev kullanıcılarını düşünerek satışa sunmamış. Koca bir şirketin bilgisayarlarını yenilediğini düşünün. Bu şirket, gizli şirket sırlarını bile barındıran sabit disklerini imha etmek için günlerce uğraşmak yerine, sadece 1 saate 60 diski imha eden Hard Disk Crusher'ı kullanmak isteyebilir. Büyük bir şirket için 11.500 Dolar harcamak herhalde çok da büyük bir sorun olmayacaktır.

http://www.chip.com.tr/konu/1-saatte-60-sabit-disk-nasil-imha-edilir_6838.html

Linux’te Güvenlik Açığı

19 Tem
2009

Tartışmalı açığın zararını zararlı kodla kanıtladı.Grsecurity’den Brad Spengler’ın yayınladığı, Linux kernel açığından faydalanan zararlı kodlar tehlike çanlarının çalmasına sebep oldu. Açık kaynaklı işletim sistemlerinin güvenliğini arttıran yazılımlar geliştiren grsecurity, Linux kernel’indeki açıktan faydalanan zararlı kodu, kaynak kodu incelemeleriyle tespit etmenin neredeyse imkansız olduğunu açıkladı.

Güvenlik açıkları hem Windows’da olacak diye bir kural yok: İşte Linux’u çok üzecek bir gelişme.

 

Immunity Inc.’den tecrübeli güvenlik araştırmacısı Bas Alberts’a göre “NULL pointer” hatasından faydalanan zararlı kodun, en üst düzey güvenlik ayarlamalarına sahip Linux sürümlerini bile etkilemesi mümkün.

Güvenlik açığı Linux’un birkaç parçasında yer alıyor. Bunlardan biri net/tun fonksiyonlarında. Linux aslında değişkenin NULL’u işaret etmediğinden emin oluyor. Ancak derleyici optimizasyon rutinleri esnasında bu doğrulamadan sorumlu kod satırlarını çıkartıyor. Sonuçta değişken NULL yani 0′ı gösterdiğinde kernel çekirdeği normalde erişmemesi gereken yasak hafıza bölümlerine erişiyor. Bu da büyük bir güvenlik açığına sebep oluyor.

SELinux yani güvenliği geliştirilmiş Linux!

“NULL pointer dereference” hatasının Linux kernel’inin 2.6.3 ve 2.6.30.1 sürümlerinde olduğu doğrulandı. Grsecurity’den Brad Spengler’ın açıktan faydalanan zararlı kodu tek başına uzaktan kontrole imkan tanımıyor. Bununla birlikte kullanıcı haklarının elden geçirilmesi ve bir PHP uygulamasının açığını da kullanılarak çok daha fazlasının yapılması mümkün. Şu anda Spengler’ın hazırladığı zararlı kod, RedHat Enterprise Linux’u etkiliyor ve sadece SELinux yani Security-Enhanced Linux aktifken veya PulseAudio kuruluyken çalışıyor.

Spengler bu zararlı kodu yayınlama kararını Linux kernel’ini geliştirenlerin mevcut program hatasını bir güvenlik açığı olarak kabul etmediğini anlayınca vermiş. Biz bu açığın Spengler ve Linux geliştiricileri arasında bir tartışma konusu olduğunu belirtelim. Bazı geliştiriciler bunun Unix’ten miras bir açık olduğunu ve düzeltilmesinin uzun vakit alacağını belirtiyor.

Kısacası hali hazırda olan tehlikeden ziyade, potansiyel tehlike çok daha önemli. Durumun ciddiyetinin kötü niyetli kişilerin değil, güvenlik uzmanları tarafından fark edilmesi ve hatanın ne kadar kötüye kullanılabileceğini zararlı kod yazılarak denenmesi, kötü niyetli kişiler bilgisayaralara zarar vermeden erken tedbir alınmasını sağlayabilir.

Kaynak : Chip Online