2/7/2012. Sayın Av. Ali Sezenoğlu,



Benzer belgeler
18/09/2013. Sayın Av. Kemal Yener SARAÇOĞLU,

EK 1 Sayısal Verilerin Özel İncelemesi - Dosya İncelemesi

Söz konusu hata, ayrıntısı incelenen İKK ve İKK/GENKURBSKTAKDİMİ dizinleriyle ilgili bulguda yapılmıştır.

12/02/2013. Sayın Av. Murat ERGÜN,

27/3/2012. Sayın Av. Ali Sezenoğlu,

İnceleme sonucunda bu raporda ayrıntılı olarak anlatılan bulgulara ulaşılmıştır.

Rugila Classification

Teknoloji ile Tanışalım

1.4. BİT Nİ KULLANMA ve YÖNETME

Bilgisayar Dersi. Öğr. Gör Kağan GÜL. Kırşehir Ahi Evran Üniversitesi

ENFORMATİK Dersin Amacı

Yazılım/Donanım Farkı

Doğu Akdeniz Üniversitesi Bilgisayar ve Teknoloji Yüksek Okulu Bilgi teknolojileri ve Programcılığı Bölümü DERS 1 - BİLGİSAYAR VE ÇEVRE ÜNİTELERİ

İşletim Sisteminin Temel İşlemleri

Merkezi İşlem. Birimi

. ROBOTİK VE KODLAMA EĞİTİMİ ÇERÇEVESİNDE ÖĞRETİM YILI BİLİŞİM TEKNOLOJİLERİ DERSİ ÜNİTELENDİRİLMİŞ YILLIK DERS PLANI

Dr. Organizer Diş. Ver den beri. Program özellikleri, sistem gereksinimleri

-Bilgisayarı oluşturan iki temel unsurdan diğeri ise YAZILIM dır.

İŞLETİM SİSTEMLERİ. İŞLETİM SİSTEMİ Kavramı. Klasör ve Dosya Mantığı. Klasör ve Dosya Mantığı

ROBOTİK VE KODLAMA EĞİTİMİ ÇERÇEVESİNDE ÖĞRETİM YILI BİLİŞİM TEKNOLOJİLERİ DERSİ ÜNİTELENDİRİLMİŞ YILLIK DERS PLANI

BİLİŞİM TEKNOLOJİLERİ YÜKSEK LİSANS

İÇİNDEKİLER BÖLÜM-1. BİLGİSAYARIN TANIMI VE ÇALIŞMA PRENSİBİ...1 BÖLÜM-2. WİNDOWS XP İŞLETİM SİSTEMİ...27

Kurumsal bilgiye hızlı ve kolay erişim Bütünleşik Belge Yönetimi ve İş Akış Sistemi içinde belgeler, Türkçe ve İngilizce metin arama desteği ile içeri

Moodle-IST Kullanım Klavuzu

BİT in Temel Bileşenleri (Yazılım-1)

Öğrenim Kazanımları Bu programı başarı ile tamamlayan öğrenci;

... ROBOTİK VE KODLAMA EĞİTİMİ ÇERÇEVESİNDE ÖĞRETİM YILI BİLİŞİM TEKNOLOJİLERİ DERSİ ÜNİTELENDİRİLMİŞ YILLIK DERS PLANI

Öğr. Gör. Çağdaş İNAN. Ver. 1.0

BİLGİ TEKNOLOJİLERİ VE UYGULAMALARI

. ROBOTİK VE KODLAMA EĞİTİMİ ÇERÇEVESİNDE ÖĞRETİM YILI BİLİŞİM TEKNOLOJİLERİ DERSİ ÜNİTELENDİRİLMİŞ YILLIK DERS PLANI

UZAKTAN EĞİTİM MERKEZİ

Fotolia Microsoft PowerPoint Eklentisi Kurulum Kılavuzu Versiyon 1.0

Fotolia Microsoft Word Eklentisi Kurulum Kılavuzu Versiyon 1.0

Android e Giriş. Öğr.Gör. Utku SOBUTAY

2. HTML Temel Etiketleri

Elbistan Meslek Yüksek Okulu Güz Yarıyılı. Öğr. Gör. Murat KEÇECĠOĞLU

... ROBOTİK VE KODLAMA EĞİTİMİ ÇERÇEVESİNDE ÖĞRETİM YILI BİLİŞİM TEKNOLOJİLERİ DERSİ ÜNİTELENDİRİLMİŞ YILLIK DERS PLANI

1 MİCROSOFT FRONTPAGE 2003 E GİRİŞ

Asp.Net Veritabanı İşlemleri

Beyhan KARPUZ, Uzman Kütüphaneci Karadeniz Teknik Üniversitesi 2016

Bil101 Bilgisayar Yazılımı I. M. Erdem ÇORAPÇIOĞLU Bilgisayar Yüksek Mühendisi

T.C. İSTANBUL CUMHURİYET BAŞSAVCILIĞI NA. (CMK 250. Madde ile Yetkili Bölümü) BİLİRKİŞİ RAPORU

GİRNE AMERİKAN ÜNİVERSİTESİ EĞİTİM FAKÜLTESİ OKUL ÖNCESİ ÖĞRETMENLİĞİ AKTS

Temel Bilgisayar (Basic Computer) Yazılım (Software)

EndNote Web Hızlı Başvuru kartı

İçindekiler Tablosu Talep Destek Yönetim Sistemi Programı...3

Turquaz. Açık kodlu muhasebe yazılımı Turquaz Proje Grubu

Bazı MSDOS komutları BAZI DOS KOMUTLARI

Metin Editörleri YRD. DOÇ. DR. ENGİN CEMAL MENGÜÇ. ALINTI:

ÖNDER BİLGİSAYAR KURSU. Microsoft Office Kursu Eğitim İçeriği

V3.0 SÜRÜM NOTLARI. Hilti ON!Track. Yayımlanma tarihi:

İnsan zekâsının çalışması sonucu ortaya çıkan düşünce ürünü, İletişim?

Dr. Organizer Diş. Ver. 199e den beri. Program özellikleri, sistem gereksinimleri

DEVLET PLANLAMA TEŞKİLATI BİLGİ TOPLUMU DAİRESİ BAŞKANLIĞI. e-yazışma Projesi. Paket Yapısı

Dosya Yönetim Sistemi Hazırlayan : mustafa kaygısız Kaynak: megep.meb.gov.tr

Akdeniz Üniversitesi

Veritabanı Dersi. Teoriden Pratiğe. Çağıltay N.E., Tokdemir G. Veritabanı Sistemleri Dersi -Bölüm XXV: Web'den Erişim Çağıltay, N., Tokdemir, G.

AVRASYA ÜNİVERSİTESİ

İNTERNET PROGRAMCILIĞI - II

e-not Sistemi Adnan Menderes Üniversitesi

Microsoft OFFICE. Bilişim Eğitim Merkezi Microsoft un Türkiye deki Yetkili Eğitim Merkezidir.

TC KİMLİK NO SMS GÖNDERİM SOAP API

Bilgisayara ve Bilgi Sistemlerine Giriş (CMPE105) Ders Detayları

ICATT ÇEVİRİ UYGULAMASI SİSTEM MİMARİSİ VE VERİTABANI TASARIMI

Ders Adı Kodu Yarıyılı T+U Saati Ulusal Kredisi AKTS. Temel Bilgi Teknolojileri ENF

Bilgisayara ve Bilişim Sistemlerine Giriş (COMPE 105) Ders Detayları

Programlama Yazılımı ile Web Sitesi Oluşturma

POWER BI. Power BI Bileşenleri: Power BI'daki İş Akışı

1 / 5. Cenk Sözeri. Proje Yöneticisi. İletişim Bilgileri

Hızlı Başlangıç Kılavuzu

Bu dersin önkoşulu ya da eş koşulu bulunmamaktadır.

VIDEOCELL API. Versiyon 1.0.0

Not Takip dosyası içerisinde sayfa 1 deki ilk satırın dondurulması,

Şekil 1.

Ahmet Burak URAL. Bilgisayar Mühendisi. +90 (555) Not:

Fatura Dinamik Kodlama İyileştirmeleri

1 MİCROSOFT FRONTPAGE 2003 E GİRİŞ

Dersin Konusu ve Amaçları: Ders P lanı: Bölüm 1: Bilgi Teknolojilerinde Temel Kavramlar

Pardus. Erkan Tekman, T. Barış Metin. 18 Mayıs Ulusal Dağıtım Projesi Ulusal Elektronik ve Kriptoloji Enstitüsü. Pardus için 10 Neden

HSancak Nesne Tabanlı Programlama I Ders Notları

Toplu Kayıt Kullanıcı Kitapçığı

Veritabanı Uygulamaları Tasarımı

COM API v2.0 Belge sürümü : 2.0.3

VERİ KAYNAKLARI. Bilgi sisteminin öğelerinden biride veri

Ubuntu Hakkında En Çok Sorulan Sorular

Birbirine bağlı milyarlarca bilgisayar sisteminin oluşturduğu, dünya çapında bir iletişim ağıdır.

Dış Ticaret Programı(METEB) Ders İçerikleri

Temel Bilgi Teknlolojileri 1. Ders notları 5. Öğr.Gör. Hüseyin Bilal MACİT 2017

Netsis CRM. Her yerden erişim Diğer web servislerinden faydalanma (Google Takvim, Haritalar, Outlook)

1.PROGRAMLAMAYA GİRİŞ

ÜNİTE ÜNİTE MICROSOFT POWER POINT - I TEMEL BİLGİ TEKNOLOJİLERİ İÇİNDEKİLER HEDEFLER

NX Motion Simulation:

2 Temel Kavramlar (Devam) Veritabanı 1

Javascript Geliştiricileri İçin Xaml Ve Microsoft Silverlight

Moodle Öğrenme Yönetim Sisteminin Üniversite Sistemlerine Entegrasyon Deneyimleri

efatura UYGULAMASI HAKKINDA

Transkript:

2/7/2012 Sayın Av. Ali Sezenoğlu, 10/6/2012 tarihli inceleme talebiniz için, Gölcük Donanma Komutanlığı'nda ele geçirilen ve T.C. İstanbul 10. Ağır Ceza Mahkemesi'nde 2010/283 dosya numarasıyla görülen davaya delil olan TDK markalı 1 numaralı CD imajı üzerinde dosya incelemesi yapılmıştır. İnceleme sonucunda bu raporda ayrıntılı olarak anlatılan bulgulara ulaşılmıştır. Adli Bilirkişi Tevfik Koray Peksayar Sayfa 1 / 7

Bilirkişi Hakkında 1975 İstanbul doğumluyum. Hazırlık, ortaokul ve lise eğitimimi Nişantaşı Anadolu Lisesi'nde tamamladım. Nişantaşı Anadolu Lisesi Fen- Matematik bölümünden mezun oldum. İstanbul Üniversitesi Mühendislik Fakültesi Makine Mühendisliği bölümünde lisans eğitimimi tamamladım. İstanbul Teknik Üniversitesi Bilişim Enstitüsü Bilgi Teknolojileri Yüksek Lisans programıyla yüksek lisans eğitimi gördüm. Elektronik, bilgisayar ve ağ sistemleri üzerine çalışmaya ortaokul yıllarında amatör olarak başladım. Lise yıllarının sonunda bu çalışmalarım profesyonelliğe yöneldi. Lisans eğitimimin son 3 yılında ve yüksek lisans eğitimim boyunca bilgisayar ve ağ sistemleri üzerine yaptığım çalışmalara profesyonel olarak devam ettim. Bu süre zarfında birden fazla işletmede, özellikle web uygulamaları, ağ ve intranet sistemleri ve bilişim sistemlerinin iyileştirilmesi konularında çalıştım. 1998 yılından itibaren sistem başarımı, güvenilirliği ve güvenliği üzerine çalışmalarda bulunmaya başladım. Bu çalışmalarım sırasında Windows işletim sisteminin birçok sürümü, popüler uygulama yazılımları ve bu yazılımlarının belgelenmemiş çalışma şekil ve davranışları konusunda deneyim kazandım. 1999 yılından itibaren Windows tabanlı sistemlerin yanısıra Linux işletim sistemi üzerine yoğunlaştım. 2000 yılından beri kendime ait şahıs firmam ile profesyonel hayatıma devam etmekteyim. 2010 yılından günümüze İstanbul Adli Yargi İlk Derece Mahkemesi Bilirkişi listesinde bilgi teknolojileri konusunda kayıtlı yeminli bilirkişiyim. Sayfa 2 / 7

Bilimsel İnceleme ve Bilirkişi Görüşü 1. Giriş İnceleme, Gölcük Donanma Komutanlığı'nda ele geçirilen TDK markalı 1 numaralı CD imajı üzerinde yapılmıştır. İncelemede imaj üzerinde bulunan Microsoft Office dosya girdilerinin üst verileri, oluşturulma zamanları ve oluşturuldukları yazılım sürümlerine özgü niteliklere odaklanılmıştır. 2. İnceleme Yapılan Kütük Bilgileri TDK Markalı 1 Numaralı CD İmaj Dosyası TDK_A9A23QJ1S_CD_650MB.E01 İmaj Tarihi 9/6/2012 00:44:08 md5sum Sayısal İmzası sha1sum Sayısal İmzası Oturum Sayısı 1 Oturum Tarihi Etiketi 030313_1554 Oturumun Oluşturulduğu Uygulama 500c71bf18d6e10a44084174450cb91a b9617d4df7359df1621a0c5dc12908181d5041bc 13/03/2003 15:58:06 (GMT+2) EASY CD CREATOR 5.2 3. İnceleme Yöntemi İnceleme için imaj dosyasında bulunan Microsoft Office dosya girdilerinin üst verileri ve dosya sistemi tarafından sağlanan dosya kayıt tarihleri çıkarılmıştır. Dosya üst verilerinin çıkarılmasında wvsummary ve MSWord.pm PERL programlama dili modülü kullanılarak geliştirilmiş özel uygulama yazılımı kullanılmıştır. Daha sonra CD imajı üzerinde içerik taraması yapılmıştır. İçerik taramasında Microsoft Office 2007 ve sonraki sürümlerinde bulunan dosya özellikleri araştırılmış ve ilerki bölümde ayrıntılandırılan bulgulara ulaşılmıştır. Sayfa 3 / 7

4. Delil İncelemesi Ayrıntıları ve Ön Bilgiler 4.1. Microsoft Office Uygulama Yazılımları CD imajı üzerinde yapılan incelemede 3 önemli ana dosya tipine rastlanmıştır. Bunlar Microsoft firmasının çıkarttığı uygulama yazılımları grubu Microsoft Office dosya tipleri olan Word kelime işlemcisi (doc uzantılı), Excel hesap tablosu (xls uzantılı) ve Power Point sunum (ppt uzantılı) dosyalarıdır. Microsoft Office uygulamaları ailesi 2006 yılına kadar Microsoft'a özgü ikili (İngilizce: binary) dosya biçeminde (İngilizce: format) çıktı vermekteydiler. Bu dosya tipleri diğer belgelerden bilgi kopyalama, Microsoft OLE (Kıs.: Object Linking and Embedding) ile diğer belgelere bağlantı ve diğer belgeleri başka belgeler içine ekleme imkanı sunmaktaydı. Bu dosya tiplerinin diğer dosya tiplerine çevrilmesi ve diğer uygulama yazılımları tarafından yorumlanmalarındaki zorluklar ve bu işlemlerin yapılması için gerekli programlama ortamı yazılımlarının Microsoft tarafından lisanslanması çeşitli teknik sıkıntılar yaratmıştır. Bu sıkıntıların, yardımcı uygulama geliştirici firmalar ve çeşitli ülkelerin hükümet organlarınca Microsoft'a iletilmesiyle Microsoft yeni bir dosya tipi arayışına girmiştir. Microsoft Office 2003 sürümünde varsayılan dosya tipi olarak XML dosyalarını önerse de bu durum eski Office kullanıcıları tarafından rağbet görmemiştir. 2006 yılında dosya tipleri yeni bir Microsoft standardı olan Office Open XML (kısaca OOXML) ile yeniden tanımlanmıştır. OOXML dosyaları zip dosya sistemini kullanır ve tüm bileşenler ayrı ayrı dosyalardan oluşan bir zip dosyası içinde tutulur. Bu sayede grafik ve video gibi içerik OOXML ile yaratılmış dosyaların içine eklenebilir. Bu dosyalar içlerinde bulunan öğelerin biçimlendirilmesinde kullanılan (şekil, renk, yazıtipi gibi) öğelere referanslar içerir. OOXML ile daha eski dosya tiplerindeki Microsoft OLE öğelerinin dosya içlerinde kullanılması terk edilmiştir. 4.2. Microsoft Office Sürümleri ve Eski Sürümlerle Geri Uyumluluk Microsoft Office 2007 ve sonraki sürümleri, daha eski sürümlerle uyumlu olarak çalışabilecek şekilde daha eski sürümlerin dosya tiplerinde dosya kaydı yapabilir. Hatta Office 2007 ve sonraki sürüm programlarının varsayılan dosya kayıt tipi Office 97/2000/XP olarak seçilebilir. Eski dosya tipiyle dosya oluşturulduğunda, Office uygulamaları OOXML tanımlamalarını eski tip OLE nesnelerine çevirerek kaydeder. Ancak bu kayıt işlemi sırasında bazı sorunlar olduğu kullanıcılar tarafından raporlanmaktadır. Bunlardan en belirgin olanı dosya durağan alanında ve dosyanın diğer bölümlerinde OOXML tanımlamalarının bırakılmasıdır. Sayfa 4 / 7

Varsayılan dosya tipi OOXML olan Word, Excel ve Power Point uygulamaları daha eski sürümlerle uyumlu dosya oluşturabilir. Ancak oluşturulan dosyalarda OOXML ile tanımlanan biçimlendirme öğeleri tanımlı olarak durması çok sık karşılaşılan bir durumdur. Bu şekilde kaydedilen bir dosya içinde varolan OOXML tipindeki tanımlamaların, dosyanın eski sürüm bir Office uygulamasıyla çok kez değişiklik yapılıp kaydedildiğinde kaybolduğu da gözlemlenmiş bir olgudur. Ancak çoğunlukla dosya içinde kullanılması elzem olmayan durağan alanlara (İngilizce slack space ) yazılmadığı için bu tanımlamalar dosyalardaki varlıklarını korur. Buna benzer bir durum daha eski Office sürümlerinde de vardır. Oluşturulan bir dosya üzerinde çok miktarda içerik ekleme ve silme işlemi gerçekleştirildiğinde dosya boyutu içerdiği içerikten daha fazla alan kaplar. Çıkarılan bazı içeriğe dosyanın son halinde geçersiz referanslar yer alır. Bu boş yere dolan alan çoğu zaman yeni bir dosya oluşturulup, tüm içeriğin kopyalanıp bu yeni dosyaya yapıştırılmasıyla bertaraf edilebilir. Office 2007 öncesi ve sonrası sürümler arasında diğer bir belirgin fark ise dil ve alfabe konusudur. Office 2007 öncesi belgeler içlerinde belgenin hangi alfabe ile yazıldığını, kod sayfası bilgisini, ole codepage üst veri girdisiyle bulundururlar. Office 2007 ve sonraki sürümlerde kod sayfaları kullanımı yerine evrensel utf-8 (unicode) kodlamasına geçilmiştir. Office 2007 ve sonrası sürümlerle uyumluluk kipinde kaydedilen dosyalar Office belgeleriyle ilgili bilgi sağlayan programlarla incelendiklerinde çoğunlukla kod sayfası OLE bilgisinin yanlış olduğu görülmektedir. Üst veri çıkarmak için kullanılan her iki yazılmla incelenen Office 2007 ve sonrası sürümlerle uyumluluk kipinde kaydedilen dosyalarda OLE kod sayfası bilgisinin Türkçe'yi tanımlayan 1254 yerine -535 olarak kaydedildiği gözlemlenmektedir. Buna rağmen böyle dosyalar hem Office 2007 öncesi hem de Office 2007 ve sonrası sürümlerle rahatlıkla açılarak istenilen değişiklik yapılarak kaydedilebilmektedir. 5. Tespitler İncelenen CD imajında kayıtlı olan, son işlem tarihi olarak 2002 ve 2003 yıllarını gösteren 89 girdinin dosya üst verileri ve dosya sistemiyle sağlanan dosya işlem tarihleriyle uyuşmayacak şekilde Microsoft firmasının Office yazılımının 2007 veya daha yeni sürümüyle oluşturuldukları veya işlem gördükleri tespit edilmiştir. Bu dosyaların listesi ve içerdikleri anormallik öğeleri bu raporun eki olan EK-1'de sunulmuştur. Özetle bu dosya girdilerinin; 1. 58 adedinde Calibri yazıtipine referans bulunmaktadır. 2. 3 adedinde Cambria yazıtipine referans bulunmaktadır. 3. 5 adedinde [Content _Types].xml OOXML belirteci bulunmaktadır. 4. 23 adedinde unicode evrensel karakter kodlama kod sayfası üst verisi bulunmaktadır. Calibri yazıtipi, ClearType teknolojisinden yararlanan bir yazıtipi olarak, Lucas de Groot tarafından Microsoft için tasarlanmıştır. Sayfa 5 / 7

Cambria yazıtipi Jelle Bosma, Steve Matteson ve Robin Nicholas tarafından tasarlanarak 2004 yılında son halini almıştır. Her iki yazıtipinin bilgisayar ortamında ilk kullanımına Windows Vista işletim sistemiyle başlanmıştır. Windows Vista'nın Türkiye'de kullanılmaya başlanması 2007 yılının başındadır. [Content _Types].xml belirteci, OOXML tipindeki Microsoft PowerPoint dosyalarında kullanılan bir öğedir ve daha önce de belirtildiği üzere bu tip dosyalar Microsoft Office 2007 ile oluşturulmaya ve kullanılmaya başlanmıştır. Unicode evrensel karakter kodlama kod sayfası üst verisi içeren dosyalar Microsoft Office 2007 ve ya daha yeni sürümü kullanılarak oluşturulmuş veya değiştirilmiş dosyalardır. 2007 öncesi Microsoft Office sürümlerinde unicode karakter kodlaması varsayılan kodlama olarak kullanılmamakta, üst veri olarak dosyanın oluşturulduğu bilgisayarın işletim sisteminin kullandığı kod sayfası bilgisi yazılmaktadır. Microsoft Office 2007'nin Amerika Birleşik Devletleri'nde toplu lisans ile piyasaya sürülme tarihi 30 Kasım 2006'dır. Diğer kullanıcıların bu yazılımı piyasadan satın alabildikleri en erken tarih ise 30 Ocak 2007'dir. Söz konusu dosyaların sistem saatinde değişiklik yapılarak tarih manipülasyonuyla oluşturuldukları tespit edilmiştir. 6. Sonuç EK-1'de listesi sunulan 89 dosyanın Microsoft Office 2007 kullanılarak 2002 veya 2003 tarihlerinde oluşturulmaları ya da değişikliğe uğramaları hiçbir şekilde mümkün değildir. Bu dosya girdilerinde karşılaşılan bu durum kesin olarak bir anormalliktir. Aynı bulgular dolayısıyla Gölcük'te ele geçirilen 1 numaralı TDK markalı CD'nin 13/03/2003'te oluşturulmuş olması da mümkün değildir. Microsoft Office 2007'nin resmi çıkış tarihi gözönüne alındığında, Gölcük'te ele geçirilen 1 numaralı TDK markalı CD'nin oluşturulma tarihinin en erken 2006 yılının Kasım ayı olabileceği tahmin edilebilir. 2002 ve 2003 yıllarını gösterecek şekildeki içeriğe sahip fakat söz konusu tarihlern çok sonra oluşturulduğu anlaşılan bu CD'ye delil olarak itibar edilmesinin anlatılan bu sebeplerden dolayı şüpheli olduğu kanaatindeyim. Adli Bilirkişi Tevfik Koray Peksayar Mak. Müh. Lis. - Bilgi Tekn. Y. Lis. İTÜ Diploma No: 76 387 Sayfa 6 / 7

Ekler EK 1 - Gölcük 1 Numaralı CD Dosya Anormallikleri Sayfa 7 / 7