Bilişim Polisleri Nasıl İnceleme yapar?

JersaW

Katılımcı Üye
Hiç bilişim suçları polislerinin bilgisayarlarda nasıl inceleme yaptıklarını
merak ettinizmi?Kaç ay önce hangi siteden kiminle görüştüğümüzü yada
kime mail attığımızı yada hangi sitelere tıkladığımızı....

Bu dökümanda bu konuyu tartışacağız.

Nasıl oluyor bu iş?Yani bu bilgiler nasıl ortaya çıkartıyor bu polisler?

Chrome da güvenli -güvensiz dosyaları tekrar
indirmeye çalıştığımız zaman direkt olarak nasıl hatırlıyorda kaydediyor?
Mozilla internetinizin kesilmesine rağmen yada mozillayı kapatıp açtığımızda;
web sayfalarını kullanıcı bilgileriyle beraber ve "input" lara yazdığımız bilgileri
nasıl oluyorda geri getirebiliyor?

Peki bu bilgilerimizi internetimiz kesilmesine rağmen web siteleri nasıl ve neden
kabul ediyor oysaki offline olmuşuz?Yada googlede aradığımız kelimeleri nasıl oluyorda
tekrar aradığımızda alt alta karşımıza çıkıyor.

Cevap verelim :

Web serverleri bunu yapmak için GEAR sistemini kullanır.
Web serverleri bu verileri kullanıcı harddiskinde SQLite database formunda
depolanır ve kullanıcı offline olsa bile web sayfaları veya bilgiler hatırlanır.

Yani tarayıcımız Local databasedeki bilgiye göre tekrar bu sayfaları açar.

Bu web siteleri kullanıcı bilgisayarında bir veritabanı oluşturur ve bu veri
tabanıyla javascript dili ile API destekli iletişim kurar.

API desteği web serverlerine bu veri tabanını değiştirip şekillendirme desteği verir.

LocalServer ne işe yarar?

Kişi bilgilerini SQLite databasesinde depoladığını söylemiştik.Peki resimler videolar yada
.swf .html gibi dosyalar_ ne olur?Buda Local serverde depo edilir.

Örneğin bir gmail inboxumuzda bir mail okusaydık:Mesajın header bilgileri SQLite
databasesinde depolanırken maildeki html swf yada javascript dosyaları local serverde
depolanır.
33280038.png



Her web serveri için Database ve Local Server dediğimiz depo bilgi alanları farklıdır.Yukardaki örnekte
olduğu gibi

Bir web sitesinden örneğin docs.google.com adresinden bir dosya aldığımız zaman:

36023272.png


Birdahaki dosya indirmemizde bilgiler Local servere kaydolacağı için sormadan belgeyi
indirecektir.Ve bu bilgi Local server~Databasede depolanır.

Peki hangi sitelerde bu GEAR sistemi vardır?Size bulduğum bazı sistemleri göstereyim.

93286893.png


Bu bilgiler başkaları tarafından ele geçirilirse kurbana büyük zararlar verilebilir.Bunun için API desteği ile
javascript iletişime dikkat etmeniz gerekir.Herhangi bir zararlı javascript kodu ile bu bilgileriniz rahatlıkla
çalınabilir...

İşte criminal incemede kullanılan en önemli argüman budur.Bilişim polisleri özellikle seri
suçlarda takibi LOCAL SERVER ~ DATABASE incelemesi ile yaparlar.Bunun için bilgisayar
harddiski gerekmektedir.

küçük düzenlemeler yaptım alıntıdır arkadaslar :)
 
Son düzenleme:

hayal-et06

Uzman üye
23 Ağu 2011
1,081
16
ankara
emeğe saygı güzel paylaşım. glary utilities adlı programı gezginlerden indirebilirsiniz. çöp kutusunu sildiğiniz zaman nereye gidiyor bilgiler. işte bu programda o çöp dosyaların gittiği yeride temizleyen bir bölüm var. biraz uzun sürüyor ama haftada bir denerseniz geçmişinizide tam olarak temizleyebilirsiniz. bilişimin çıkaracağı bilgileri silebiliyorsunuz orasıda temizleniyor yani.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.