mvdlgjrituitukfdjgkydf4560jghsdfw;ro5849kghfff
سنريكم كيفية إخفاء آثار نشاطكم على أجهزة الكمبيوتر و الهواتف الذكية،من أجل تعطيل التحقيق الجنائي الرقمي لو تمت مصادرة جهازك وإخضاعه للتدقيق
,,,,,,,,,,,,
وسنعتمد على تقنية تمنع إستعادة الملفات المحذوفة وتسمى
TRIM
ويمكن تطبيقها فقط على محركات الأقراص من نوع
SSD
:
إذن
TRIM
ATA هو أمر
يُعلم قرص
SSD
بكتل البيانات التي لم تعد قيد الاستخدام، مما يسمح للقرص بمسحها نهائيًا,بخلاف محركات الأقراص الصلبة
(HDD)
حيث تبقى البيانات المحذوفة قابلة للاسترداد حتى الكتابة فوقها، يجعل
TRIM
استعادة بيانات قرص
SSD
مستحيلة بعد الحذف
,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,
الهاوتف الذكية تمتلك هارد
SSD
وبالتالي هي جاهزة لتنفيذ هذه التقنية،أما الحواسيب فإن بعضها يضم هذا النوع من الهارديسك،ولكن الطرازات القديمة تحتوي على هارد
HDD
ولهذا إليكم ابط لشراء
SSD hard drive
duckduckgo.com/
قصد وضعه مكان القرص الصلب ذو الإبرة،وإليكم رابط موقع يضم فيديوهات تشرح ذلك
duckduckgo.com/
أو ربطه بالكيبل مع الكمبيوتر عبرمفذ اليوسببي،،وإليكم رابط موقع يضم فيديوهات تشرح ذلك
duckduckgo.com/
وفي كلتا الحالتين يجب تثبيت نظام التشغيل الخاص بك(ويندوز،لينوكس)على هذا الهارديسك من نوع
SSD
ثم تفعيل خاصية
TRIM
قصد إخفاء آثار نشاطك وتعطيل التحقيق الجنائي الرقمي لو تمت مصادرة جهازك
@@@@@@@@@@@@@@@@@@@@@@
أولا شرح تفعيل خاصية
TRIM
على أجهزة الكمبيوتر قصد إخفاء آثار نشاطك وتعطيل التحقيق الجنائي الرقمي لو تمت مصادرة جهازك
.
هذه الخاصية تعمل على كل أنظمة الويندوز(7,8,10,11) وكذلك كل أنظمة لينوكس(ديبيان,أوبنتو,فيدورا)
ويستحسن تحديث تعريفات الهارديسك لكي تعمل بدون مشاكل
:
إليكم رابط موقع يشرح كيفية تفعيل أمر
TRIM
على الويندوز،ولماذا يجب أن تفعل إذا كنت تستخدم هارد
SSD
web.archive.org/web/20250713082518/https://www.computershot.com/2019/09/enable-trim-command-ssd.html
.....................................
وإليكم روابط تشرح كيفية تفعيل أمر
fstrim
في أنظمة لينوكس لتحسين
SSD
web.archive.org/web/20250818203828/https://www.geeksforgeeks.org/techtips/how-to-use-the-fstrim-command-in-linux-for-ssd-optimization/
,
web.archive.org/web/20250521172038/https://www.fosslinux.com/126140/mastering-fstrim-a-linux-command-for-ssd-optimization.htm
,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,
يزيد انتشار أنواع مختلفة من ذاكرة
SSD
في مجموعة واسعة من الأجهزة من تحدي الجرائم الإلكترونية والتحقيق الجنائي,ويرجع ذلك إلى ميزات بنية الذاكرة وكيفية استرداد البيانات في ظل هذه الميزات,ولقد نشرت ورقة بحث حول تجربة لاستعادة الملفات المحذوفة نهائيًا في ذاكرة
SATAM.2 SSD
عند تفعيل وظيفة
Trim
والسماح باستخدام أدوات جنائية مختلفة مثل
OSForensics و Autopsy و FTK و AXIOM
تم تطبيق التجربة على نظام ملفات
NTFS
في بيئة
Windows 11
وجد البحث أنه لا يتم استرداد 0٪ من الملفات عند تمكين وظيفة
Trim
ويمكن استرداد 100٪ من الملفات إذا تم تعطيل وظيفة
Trim
هذا يجعل عملية الاسترداد صعبة على المحققين للعثور على أدلة صالحة
,,,,,,,,,,,,,,,,,,,
ولكي تنجح خاصية
TRIM
في تعطيل التحقيق الجنائي الرقمي على الكمبيوتر,يجب تحقيق 3 شروط متلازمة مع هذه الخاصية
:
الشرط الأول
:
نظام الويندوز والأنظمة الأخرى تحتوي على ملفات تسجل كل ما تقوم به وتحتفظ بأسماء الملفات وعناوين المواقع التي فتحتها وهذا يشكل خطرا على جهازك إذا تمت مصادرته وإخضاعه للتحقيق الجنائي الرقمي,والحل هو تجميد النظام ببعض البرامج حيث سيتخلص من كل شئ بعد إعادة تشغيله,وبالتالي سيبقى لنا خيار منع إستعادة الملفات المحذوفة فقط بواسطة
TRIM
وإليكم موقع يضم عدة روابط لتحميل عدة برامج تقوم بتجميد النظام
notes.xxi2.com/tajmid
ولكن هذه البرامج لن تحميك كليا من التحقيق الجنائي الرقمي في حالة مصادرة جهازك,لأن برامج تجميد النظام تبقي الملفات التي فتحتها في الويندوز قابلة للإسترداد بالبرامج المخصصة لذالك بالرغم من حذفها وعدم ظهورها لك,وهنا يأتي دور خاصية
TRIM
:
الشرط الثاني
:
يجب عمل فورمات لجهازك,وبعد الإنتهاء من تثبيت البرامج قم بتجميد النظام,ثم إليكم رابط لصورة تشرح بالتفصيل برنامج ويندوز يقوم بمسح آثار نشاطك على القرص الصلب ومنع إستعادة الملفات المحذوفة منه
web.archive.org/web/20231124182515/https://justpaste.it/img/801300be2ca29217b538f177198e59b0.jpg
وهذه الخطوة هي الأولى والضرورية(هذه العملية لا تحتاج إلى تعطيل برنامج الديب فريز ويمكن القيام بها مع تجميد النظام,وهذا الإجراء مطلوب مرة واحدة فقط وليس كل يوم,بشرط ألا تهمل كل النصائح الموجودة في هذا الموقع)
وقبل مسح المساحة الفارغة للهاردسك ب35 مرة ,تأكد من حذف نقط الإستعادة التي تحتوي على آثار لنشاط الحساس
.
وإذا كانت لديك فلاشة يوسببي و حذفت منها ملفات حساسة فعليك منع استرجاعها بنفس البرنامج اللذي تشرح الصورة أعلاه
:
الشرط الثالث
:
بعدها يجب وضع البرامج وأدوات التشفير وكل الملفات التي تستخدمها خلال النضال على فلاشة يواسبي منفصلة وتخبئها في مكان لايعرفه حتى الجن الازرق,بحيث ستبقى كل الملفات هناك ولاتنقلها أبدا لسطح المكتب أو أي مكان على القرص الصلب وحتى التنزيلات من الأنترنت يجب حفظها على فلاشة يوسببي ونفس الشئ مع الصور والفيديو ومختلف أنواع المستندات
@@@@@@@@@@@@@@@@@@@@@@
ثانيا شرح تفعيل خاصية
TRIM
على هواتف الأندرويد قصد إخفاء آثار نشاطك وتعطيل التحقيق الجنائي الرقمي لو تمت مصادرة جهازك
,,,,,,,,,,,,,,,,
إليكم روابط لتحميل تطبيق
LagFix (fstrim) Free
و تشرح كيف يقوم بتفعيل خاصية
TRIM
على الأندرويد لمنع إستعادة المفات المحذوفة
lagfix-fstrim-free.en.uptodown.com/android
.
web.archive.org/web/20250818202021/https://appsplayground.com/apk/com.lagfix.fstrimmer/download/
.
وإليكم رابط لصورة توضح مميزات هذا التطبيق
web.archive.org/web/20250820171145/https://pixvid.org/image/0sY7P
,,,,,,,,,,,,,,,,,,,,
ولكن التطبيق السابق قديم جدا ولهذا إليكم روابط لتحميل تطبيق مجاني ومفتوح المصدر يسمى
mfstrim
و تشرح كيف يقوم بتفعيل خاصية
TRIM
على الأندرويد لمنع إستعادة المفات المحذوفة
play.google.com/store/apps/details
.
github.com/tytydraco/mFSTRIM/releases/tag/build-015eb39_1659160056
.
web.archive.org/web/20250818210506/https://s01.babup.com/uploads/trim.rar
.
وإليكم رابط لصورة توضح مميزات هذا التطبيق
web.archive.org/web/20250818202558/https://play-lh.googleusercontent.com/xZZ0jOwkC-xumFGqubiBFDdAu902XkwDQGHREG-NtjviqAahk8V_kAT5H5v-2dHFhdA=w526-h296
,,,,,,,,,,,,,
وهناك طريقة لتفعيل خاصية
TRIM
على الأندرويد بدون أي تطبيقات،وذلك عبر تقنية
adb shell
عبر ربط هاتفك بالكمبيوتر وتطبيق الإجراءات كما يشرحها الموقع التالي
web.archive.org/web/20250818202747/https://www.androidmetro.com/2023/10/android-fstrim-androidmetro.html
لمنع إستعادة المفات المحذوفة وتعطيل التحقيق الجنائي الرقمي
,,,,,,,,,,,,,,,,,,,,,,,,,
ولكي تنجح خاصية
TRIM
في تعطيل التحقيق الجنائي الرقمي على الأندرويد,يجب تحقيق 3 شروط متلازمة مع هذه الخاصية
:
الشرط الأول
:
نظام الأندرويد يحتوي على ملفات تسجل كل ما تقوم به وتحتفظ بأسماء الملفات وعناوين المواقع التي فتحتها وهذا يشكل خطرا على جهازك إذا تمت مصادرته وإخضاعه للتحقيق الجنائي الرقمي,والحل هو إستخدام تطبيقات تقوم بفتح كل التطبيقاتك في الأندرويد داخل حاوية معزولة تسمى الساندبوكسي أو آلة وهمية،حيث سيتخلص الهاتف من كل شئ ويمسحه بعد إعادة تشغيل الساندبوكسي,وبالتالي سيبقى لنا خيار منع إستعادة الملفات المحذوفة فقط بواسطة
TRIM
وإليكم موقع يضم عدة روابط لتحميل عدة تطبيقات مفتوحة المصدر تقوم بفتح كل التطبيقاتك في الأندرويد داخل حاوية معزولة تسمى الساندبوكسي أو آلة وهمية
notes.xxi2.com/vmsandbox
ولكن هذه التطبيقات لن تحميك كليا من التحقيق الجنائي الرقمي في حالة مصادرة جهازك,لأن تطبيقات الساندبوكسي تبقي الملفات التي فتحتها في الأندرويد قابلة للإسترداد بالبرامج المخصصة لذالك بالرغم من حذفها وعدم ظهورها لك,وهنا يأتي دور خاصية
TRIM
يجب تشغيل التطبيق الخاص بتفعيل هذه الخاصية في النظام الأساسي لهاتفك،وكذلك داخل تطبيق الساندبوكسي
:
الشرط الثاني
:
يجب عمل فورمات لجهازك,وبعد الإنتهاء من تثبيت التطبيقات قم بتشغيل تطبيق الساندبوكسي لفتح تطبيقاتك المستخدمة خلال النضال,ثم إليكم رابط لموقع يشرح برامج لمسح المساحة الحرة ل روم الهاتف عبر الكتابة فوقها 35 مرة,قصد منع إستعادة الملفات المحذوفة وسجل التصفح,لأنه قبل تشغيل السندبوكسي ستكون قد قمت بحذف ملفات حساسة من هاتفك وتصفحت الأنترنت بدون وضع التصفح المتخفي
notes.xxi2.com/wipe
وهذا الإجراء مطلوب مرة واحدة فقط وليس كل يوم,بشرط ألا تهمل كل النصائح الموجودة في هذا الموقع
.
وإذا كانت لديك كرت ميموري و حذفت منها ملفات حساسة فعليك منع استرجاعها بنفس البرامج التي يشرح الموقع أعلاه
:
الشرط الثالث
:
بعدها يجب وضع البرامج وأدوات التشفير وكل الملفات التي تستخدمها خلال النضال على كرت ميموري منفصلة وتخبئها في مكان لايعرفه حتى الجن الازرق,بحيث ستبقى كل الملفات هناك ولاتنقلها أبدا لأي مكان على روم الهاتف وحتى التنزيلات من الأنترنت يجب حفظها على كرت ميموري ونفس الشئ مع الصور والفيديو ومختلف أنواع المستندات
Delete