diff --git a/.gitignore b/.gitignore index 7585238..70cb82d 100644 --- a/.gitignore +++ b/.gitignore @@ -1 +1,2 @@ book +*.backup diff --git a/src/SUMMARY.md b/src/SUMMARY.md index 3833ff2..3d0f4cd 100644 --- a/src/SUMMARY.md +++ b/src/SUMMARY.md @@ -13,6 +13,7 @@ - [Oje ve Entropi ile Cihaz Güvenliği](beseri_guvenlik/oje.md) - [Private Lock ile Kapkaç Tedbiri](beseri_guvenlik/private_lock.md) - [Locker ile Ekran Kilidi Güvenliği](beseri_guvenlik/locker.md) + - [Yazıcılarınızdaki tehlike: Machine Identification Code](beseri_guvenlik/mic.md) - [Cihaz Güvenliği](cihaz_guvenligi/README.md) - [Yazılım Güvenliği](cihaz_guvenligi/yazilim_guvenligi.md) - [Boot Güvenliği](cihaz_guvenligi/boot_guvenligi.md) diff --git a/src/beseri_guvenlik/mic.md b/src/beseri_guvenlik/mic.md new file mode 100644 index 0000000..8d06738 --- /dev/null +++ b/src/beseri_guvenlik/mic.md @@ -0,0 +1,27 @@ +# Yazıcılarınızdaki tehlike: Machine Identification Code + +![MIC](mic/mic1.jpg) + +Yazıcınızdan çıktı aldığınız bir kağıdın, sizi takip etmek için kullanılabileceği fikri sanki Hollywood filmlerinden bir sahne gibi duyuluyor olabilir, ancak içinde yaşadığımız dünyada artık bu da mümkün olabiliyor. + +Xerox ve Canon tarafından 80’li yıllarda geliştirilen Machine Identification Code (MIC), yazıcıdan çıkan her kağıda ilk bakışta gözle görülemeyen bir grup nokta çizerek daha sonrasında ilgili kağıdın kaynağının tespit edebilmesini sağlayan bir teknolojidir. Asıl amacının banknot sahteciliğine karşı bir önlem olduğu ifade edilen MIC, uzun yıllar açığa çıkmamış, ilk defa 2004 yılında Hollanda hükumetinin bir grup kalpazanı tespit etmek için bu teknolojiyi kullanmasıyla bilinir hale gelmiştir. Aynı yıl PC World dergisi bu sistemin uzun yıllardır sahte para basan kişileri tespit etmek için kullanıldığını açıklamıştır. + +![MIC](mic/mic3.png) + +2005 yılında [Electronic Frontier Foundation](https://eff.org), birçok kişiden topladığı örnekleri bir araya getirerek MIC’nin nasıl çalıştığını çözmüş ve pek çok yazıcı üreticisi tarafından bu sistemin kullanıldığını ortaya çıkartmıştır. Sistemin devletler ve şirketler tarafından tam olarak nasıl ve ne şekilde kullanıldığı hakkında hala çok fazla bilgi yoktur, ancak 2015 yılında yine EFF tarafından, tüm büyük renkli yazıcı üreticilerinin devletlerle yazıcı çıktılarının izlenebilir olmasını sağlamak üzere gizli bir anlaşma yaptıkları iddia edilmiştir. + +Bu sistemde, alınan her çıktının üzerine yazıcının modeline bağlı olarak belirli bir düzende sarı renkli noktalar yerleştirilir. Bu noktalar normal şartlarda gözle görülmez, ancak çok yüksek çözünürlükte tarayıcılar sayesinde veya morötesi ışık altında görünebilir hale gelirler. [CCC](https://ccc.de) tarafından, bırakılan kodun teoride 64 bayt veri depolayabildiği ifade edilmiştir. + +Günümüzde bu sistemi tam olarak hangi üreticilerin hangi modellerinde kullandığı yayınlanmamıştır. + +Bu sistem sayesinde, devletler ve sisteme erişimi olan tüm taraflar yazıcılardan alınan çıktıları takip edebilmektedir. Bu durum, belge sızdıran kişiler ve muhalifler için bir tehdit unsuru olabilir. Yazıcınızdan aldığınız bir çıktı, bir gün bazı kesimlerin hoşuna gitmeyebilir ve kolayca tespit edilebilirsiniz. + +![MIC](mic/mic2.jpg) + +MIC’den korunmak için, alacağınız yazıcının ilgili özelliği ihtiva edip etmediğini kontrol edebilirsiniz. [H-Node](https://h-node.org) isimli web sitesi, özgür yazılımlarla çalışan donanımların listelendiği bir dizindir. Burada yazıcılar bölümündeki her yazıcı için ilgili teknolojiyi ihtiva edip etmediği bilgisine yer verilmiştir. + +Ayrıca 2018 yılında Dresden Teknik Üniversitesi’ndeki bir grup bilim insanı tarafından geliştirilen [deda](https://github.com/dfd-tud/deda) aracı, yazıcınızdan çıkan kağıtlardaki MIC verisini anonimleştirebilmekte ve bu yolla güvenliğinizi ve mahremiyetinizi sağlayabilmektedir. + +---- + +© 2020 Özcan Oğuz - CC BY-SA [Orijinal kaynak](https://www.dijitalguvenlik.org/makale/donanimlarinizdaki-tehlikeler-guvenlik-ve-mahremiyet/) \ No newline at end of file diff --git a/src/beseri_guvenlik/mic/mic1.jpg b/src/beseri_guvenlik/mic/mic1.jpg new file mode 100644 index 0000000..a210850 Binary files /dev/null and b/src/beseri_guvenlik/mic/mic1.jpg differ diff --git a/src/beseri_guvenlik/mic/mic2.jpg b/src/beseri_guvenlik/mic/mic2.jpg new file mode 100644 index 0000000..58b8b8d Binary files /dev/null and b/src/beseri_guvenlik/mic/mic2.jpg differ diff --git a/src/beseri_guvenlik/mic/mic3.png b/src/beseri_guvenlik/mic/mic3.png new file mode 100644 index 0000000..60f52ce Binary files /dev/null and b/src/beseri_guvenlik/mic/mic3.png differ